<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Dropbox попытался уничтожить открытый проект Dropship</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/76686.html</link>
    <description>Известное &quot;облачное&quot; хранилище Dropbox преподнесло несколько неприятных сюрпризов. На прошлой неделе были внесены изменения (http://tirania.org/blog/archive/2011/Apr-19.html) в пользовательское соглашение, которые обозначили возможность дешифровки приватных данных клиентов и их передачу по запросу правоохранительных органов. Теперь же стало известно (http://www.zdnet.com/blog/government/if-you-have-something-to-hide-from-the-government-dont-use-dropbox/10283), что компания фактически лишила кислорода открытый проект Dropship (https://github.com/driverdan/dropship). &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Dropship представляет собой распространяемое под лицензией MIT (http://ru.wikipedia.org/wiki/&#037;D0&#037;9B&#037;D0&#037;B8&#037;D1&#037;86&#037;D0&#037;B5&#037;D0&#037;BD&#037;D0&#037;B7&#037;D0&#037;B8&#037;D0&#037;B8_MIT) приложение, предоставляющее возможность использовать Dropbox в качестве аналога файлообменной сети. Суть работы Dropbox в следующем: если у пользователя есть хэш файла, хранимого в публичном каталоге Dropbox, то любой пользователь Dropbox может скопировать исходный файл в с...&lt;br&gt;&lt;br&gt;URL: http://www.net</description>

<item>
    <title>Dropbox попытался уничтожить открытый проект Dropship (Роман)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/76686.html#70</link>
    <pubDate>Thu, 17 Nov 2011 11:42:31 GMT</pubDate>
    <description>Надеюсь вы не пользуетесь чужой операционной системой?&lt;br&gt;</description>
</item>

<item>
    <title>Dropbox попытался уничтожить открытый проект Dropship (анонимус)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/76686.html#68</link>
    <pubDate>Fri, 29 Apr 2011 20:13:24 GMT</pubDate>
    <description>Так это про происки конкурентов дропбокса, &quot;надоел сосед подкинь ему транклюкатор и вызови органы&quot; - практика стара как мир...&lt;br&gt;</description>
</item>

<item>
    <title>Dropbox попытался уничтожить открытый проект Dropship (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/76686.html#66</link>
    <pubDate>Thu, 28 Apr 2011 12:42:42 GMT</pubDate>
    <description>Dropbox - прекрасное по и отличный проект, а эти идиоты, сделав из него аналог торрентов, создадут ему целую кучу проблем с правообладателями на разные файлы, которые начнут публично через dropbox распространяться, после чего проект загнётся. Пусть свои сервера подминают, свой протокол пишут и сами потом по судам бегают ...&lt;br&gt;</description>
</item>

<item>
    <title>Dropbox попытался уничтожить открытый проект Dropship (rshadow)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/76686.html#65</link>
    <pubDate>Wed, 27 Apr 2011 19:58:19 GMT</pubDate>
    <description>&amp;gt;Кэп сообщает:&lt;br&gt;&lt;br&gt;bla, bla ,bla.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Dropbox попытался уничтожить открытый проект Dropship (rshadow)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/76686.html#64</link>
    <pubDate>Wed, 27 Apr 2011 19:55:23 GMT</pubDate>
    <description>&amp;gt; Дропбокс все-равно контролирует какие файлы они хостят. Чей сервер, тот и прав.&lt;br&gt;&lt;br&gt;Скажите это AOL и ICQ. Скока не боролись, тока конкурентов на свою голову вырастили =)&lt;br&gt;&lt;br&gt;&amp;gt; В интернете никогда не было демократии&lt;br&gt;&lt;br&gt;И тирании в нем тоже нет. Для любого сервиса всегда найдется вменяемый конкурент.&lt;br&gt;</description>
</item>

<item>
    <title>Dropbox попытался уничтожить открытый проект Dropship (umbr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/76686.html#63</link>
    <pubDate>Wed, 27 Apr 2011 19:51:56 GMT</pubDate>
    <description>Существуют ещё наивные, которые считают детище американской военной машины (Интернет) свободным пространством :)&lt;br&gt;</description>
</item>

<item>
    <title>Dropbox попытался уничтожить открытый проект Dropship (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/76686.html#62</link>
    <pubDate>Wed, 27 Apr 2011 16:46:59 GMT</pubDate>
    <description>&amp;gt; не всё. надо ещё сходить к тому, у кого файл действительно есть&lt;br&gt;&lt;br&gt;Предрасчет N хэшей, по мере истечения размеров пула - еще.&lt;br&gt;&lt;br&gt;Алсо, Content-Range запросы к AWS очень дешевые. Получить-то надо десяток, ну, может сотню байт. При обменах трафиком уровня дропбокса - статистически незначимые.&lt;br&gt;&lt;br&gt;Как бы, если файл добавился на одном компе, то его все равно будут брать другие компы, на которых его нет. На фоне этого десяток лишних байт - не трафик.&lt;br&gt;</description>
</item>

<item>
    <title>Dropbox попытался уничтожить открытый проект Dropship (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/76686.html#61</link>
    <pubDate>Wed, 27 Apr 2011 15:42:37 GMT</pubDate>
    <description>&amp;gt; Собственно, все.&lt;br&gt;&lt;br&gt;не всё. надо ещё сходить к тому, у кого файл действительно есть (а не просто в ближайшую копию БД сбегать), и удостовериться, что с хэшем этих байтов не обманули. или раздувать базу, храня кучу ненужных &amp;#171;одноразовых&amp;#187; хэшей. или делать вопросы предсказуемыми и опять получить дырку.&lt;br&gt;&lt;br&gt;то есть, был бы это сервис &amp;#171;трёх друзей и инвалида&amp;#187; &amp;#8212; дело такое. а учитывая размер юзербазы дропбокса &amp;#8212; им каждый лишний запрос серпом по тухесу, полагаю.&lt;br&gt;&lt;br&gt;потому да: технически со стороны всё просто. а вот внутри может быть и вовсе не так просто, как кажется.&lt;br&gt;&lt;br&gt;именно потому я и говорю, что не в курсе внутренней организации дропбокса, и не могу судить, насколько им подобный &amp;#171;простой шаг&amp;#187; действительно просто сделать. может оказаться, что рассылать c&amp;d реально выгодней даже с учётом репутационных потерь.&lt;br&gt;</description>
</item>

<item>
    <title>Dropbox попытался уничтожить открытый проект Dropship (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/76686.html#60</link>
    <pubDate>Wed, 27 Apr 2011 15:33:01 GMT</pubDate>
    <description>&amp;gt; я, честно говоря, не знаю структуры дропбокса &#091;...&#093;&lt;br&gt;&lt;br&gt;Они на Амазоновском облаке файлы хранят. Ясно дело, амазон не в курсе.&lt;br&gt;&lt;br&gt;Дело в том, что уже сейчас принцип такой:&lt;br&gt;&lt;br&gt;1. Появился файл на локальном диске и клиент дропбокса это заметил.&lt;br&gt;2. Клиент хэширует и стучится к серверу и говорит &quot;есть такой файл, хэши блоков такие-то, что делать, шеф?&quot;&lt;br&gt;3. Сервер сверяется со своей БД и выясняет есть такой файл у него (дедупликация) или нету. Если нету - просит клиент слать данные, если нет - все ограничивается &quot;я вас понял, спасибо&quot;.&lt;br&gt;4. ...&lt;br&gt;5. PROFIT!&lt;br&gt;&lt;br&gt;Эксплойт схемы на 2 шаге - файла нет, клиент поддельный, есть только хэш. Защита от атаки - убедиться что файл есть, спросив хэш того, что заранее неизвестно (хэш неких случайно выбранных байтиков из файла).&lt;br&gt;&lt;br&gt;Собственно, все.&lt;br&gt;</description>
</item>

</channel>
</rss>
