The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Инициатива МВД по взлому Tor зашла в тупик"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от opennews (ok) on 09-Сен-15, 22:05 
Ранее сообщалось (http://www.opennet.dev/opennews/art.shtml?num=40258), что МВД РФ объявило конкурс на исследование возможности взлома сети Tor. Однако, как сообщило (http://www.kommersant.ru/doc/2805960) сегодня  издание "Коммерсант", добиться идентификации пользователей анонимной сети Tor оказалось не так просто, как предполагало МВД. Центральный научно-исследовательский институт экономики, информатики и систем управления (ЦНИИ ЭИСУ), который МВД привлекло для борьбы с анонимностью в сети, намерен в одностороннем порядке отказаться от выполнения этих работ и нанял юристов для помощи в расторжении госконтракта.


URL: http://www.kommersant.ru/doc/2805960
Новость: http://www.opennet.dev/opennews/art.shtml?num=42938

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Инициатива МВД по взлому Tor зашла в тупик"  +16 +/
Сообщение от th3m3 (ok) on 09-Сен-15, 22:05 
>>МВД привлекло для борьбы с анонимностью в сети

Просто жесть. Борятся с анонимностью в сети, да ещё и по своей инициативе. Epic Fail.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

21. "Инициатива МВД по взлому Tor зашла в тупик"  –10 +/
Сообщение от Аноним (??) on 09-Сен-15, 23:29 
Скорее пропиарились, причём довольно дёшево. Всего 4 миллиона, это где-то половина средней зарплаты программиста в силиконовой долине
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

26. "Инициатива МВД по взлому Tor зашла в тупик"  +11 +/
Сообщение от pavard (ok) on 10-Сен-15, 00:04 
ага в день. работал - подтверждаю. а что долина силикованная - кидалово - все свое.
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

37. "Инициатива МВД по взлому Tor зашла в тупик"  +1 +/
Сообщение от Аноним (??) on 10-Сен-15, 05:15 
Расслабьтесь и получайте удовольствие.
Тут пару лет назад отписывался парнишка из Питера, который реализовал деанонимизатор.
Осмотрел его успехи и впечатлился.

Уверен, что его наработки просто пристроили в каком-нибудь эксплойт-паке и сделали решение, выполняющее поставленную задачу.
А теперь, чтоб скрыть факт выполнения контракта от любопытных, перешли к следующей стадии - расторжение контракта с попутным рефинансированием института по другим счетам и статьям.
Юристов оплатит государство, суд присудит кого-нибудь наказать и его уволят с неправильной должности без права занимать такую должность. Он займет правильную и будет дальше работать.
В итоге, МВД не получит что хотело, это получит другой заказчик, кому МВД был руками заказчика в тендере.

Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

40. "Инициатива МВД по взлому Tor зашла в тупик"  +3 +/
Сообщение от Аноним (??) on 10-Сен-15, 06:38 
> Тут пару лет назад отписывался парнишка из Питера, который реализовал деанонимизатор.

Деанонимизация тора - штука условная и ненадежная. При правильном подходе - некий результат получить можно, но только в паре с оперативной работой и прочая. Так что даже NSA все-таки считает тор "вонючкой". Потому что результат уже не стопроцентный и возни сильно больше.

> Уверен, что его наработки просто пристроили в каком-нибудь эксплойт-паке

Вот это в прицнипе возможно.

> и сделали решение, выполняющее поставленную задачу.

Эта штука duq называется. Там разведовательным модулем недавно nag.ru гасили через 0day в лисе. И не только их, наверняка. Правда что-то мне кажется что это не МВД было.

> В итоге, МВД не получит что хотело,

Вот это далеко не факт. Но с точки зрения безопасника/сетевика - действовать следует так, как если бы все обстояло именно так.

Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору

38. "Инициатива МВД по взлому Tor зашла в тупик"  +12 +/
Сообщение от Аноним (??) on 10-Сен-15, 06:31 
только в силиконовой долине берут деваху в напарницы и ломают кровати, а не анонимные сети =)
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

61. "Инициатива МВД по взлому Tor зашла в тупик"  –3 +/
Сообщение от count0krsk (ok) on 10-Сен-15, 11:10 
Лучший коммент, смеялсо, спасибо )))
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору

103. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Эргил on 11-Сен-15, 02:32 
Ну да.
Тех кто путает https://en.wikipedia.org/wiki/Silicon_Valley и https://en.wikipedia.org/wiki/San_Fernando_Valley постигает грусть при попытке во второй устроиться на работу. Ну или не грусть, зависит от человека.
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору

104. "Инициатива МВД по взлому Tor зашла в тупик"  +1 +/
Сообщение от asd (??) on 11-Сен-15, 02:34 
Особенно тех, кто путает силиконовую и кремниевую, ага.
Перевод то хоть посмотрите... А то эпично.
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору

70. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от dq0s4y71 (??) on 10-Сен-15, 11:48 
Так им анонимность в сети как кость в горле, вот и борются. Была б их воля, они в сеть только по паспорту пускали бы.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

88. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Khariton (ok) on 10-Сен-15, 17:08 
а что у вас есть анонимные точки входа?
типа свободная продажа сим карт, по всюду анонимные и свободные точки вайфай, ананимные инет-кафе без наблюдения за посетителями?
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору

108. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Аноним (??) on 11-Сен-15, 04:52 
новость не читай @ комменты оставляй!
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

4. "Инициатива МВД по взлому Tor зашла в тупик"  +2 +/
Сообщение от Аноним (??) on 09-Сен-15, 22:16 
так прям анб и разрешило им подглядывать за своей кухней, пусть свой чебураtor пилят и пропагандируют среди угнетённых цензурой и запретами янок
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

24. "Инициатива МВД по взлому Tor зашла в тупик"  +1 +/
Сообщение от Аноним (??) on 09-Сен-15, 23:36 
Кто обидит чебурашку, получит по морде от мастера Йоды.
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

41. "Инициатива МВД по взлому Tor зашла в тупик"  +7 +/
Сообщение от Аноним (??) on 10-Сен-15, 06:40 
> Кто обидит чебурашку, получит по морде от мастера Йоды.

А мастер Йода - получит от крокодила Гены, за присвоение себе чужих функций.

Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору

62. "Инициатива МВД по взлому Tor зашла в тупик"  +12 +/
Сообщение от count0krsk (ok) on 10-Сен-15, 11:11 
> А мастер Йода - получит от крокодила Гены, за присвоение себе чужих
> функций.

А потом вас всех отпустит и будет грустно )))

Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору

5. "Инициатива МВД по взлому Tor зашла в тупик"  +17 +/
Сообщение от Аноним (??) on 09-Сен-15, 22:19 
Нанял анонимных юристов.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

14. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Аноним (??) on 09-Сен-15, 23:02 
> Нанял анонимных юристов.

Ха-ха, я оценил :)


Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

6. "Инициатива МВД по взлому Tor зашла в тупик"  +14 +/
Сообщение от Аноним (??) on 09-Сен-15, 22:33 
В НИИ контракты подписывают менеджеры?
Менеджер подписал задание "слетать на алмазную планету и напилить там 10т алмазов", но как передали в работу технари повесились?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

69. "Инициатива МВД по взлому Tor зашла в тупик"  –2 +/
Сообщение от Аноним (??) on 10-Сен-15, 11:41 
Содомит :)
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

110. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от xPhoenix (ok) on 11-Сен-15, 09:52 
Не только в НИИ, в некоторых других госконторах тоже. Увидели кучу денег - а давайте за это возьмёмся!
Так-с, дата, подпись, печать... Зови главного инженера, будем ему сейчас задачи ставить.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

7. "Инициатива МВД по взлому Tor зашла в тупик"  +4 +/
Сообщение от Какаянахренразница (ok) on 09-Сен-15, 22:33 
Думаете, госзаказ не выполнен и денюжка вернётся в бюджет? Да нифига! Те 10 лимончиков, которые обещали за взлом Тора, теперь будут попилены на судебных издержках при расторжении контракта. Всё нормально.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

22. "Инициатива МВД по взлому Tor зашла в тупик"  +2 +/
Сообщение от Аноним (??) on 09-Сен-15, 23:32 
Там всего 4 жалких ляма, а вот дерьмо с их вентиллятора разлетеось аж по всей вселенной.
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

79. "Инициатива МВД по взлому Tor зашла в тупик"  +8 +/
Сообщение от Какаянахренразница (ok) on 10-Сен-15, 14:17 
> Там всего 4 жалких ляма

Фигасе люди зажрались... Где можно взять 4 "жалких ляма"? Ты, случайно, не раздаёшь жалкие лямы, по 4 в одни руки?

P.S.: Щоб ты также говорил, когда идёшь платить налоги.

Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору

90. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Аноним (??) on 10-Сен-15, 17:25 
> Там всего 4 жалких ляма, а вот дерьмо с их вентиллятора разлетеось

Подумаешь - годовой бюджет какой нибудь открытой бзди с опенссх в придачу :)

Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору

53. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Хрен с горы on 10-Сен-15, 09:30 
Там у прошлого ген. дира 512 лямов пропало. Вот это Мужик!
А над этим проектом один человек работал. Могe даже имя назвать :-D
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

58. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Вареник on 10-Сен-15, 09:52 
> А над этим проектом один человек работал. Могe даже имя назвать :-D

Не надо.

Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору

74. "Инициатива МВД по взлому Tor зашла в тупик"  +1 +/
Сообщение от Аноним (??) on 10-Сен-15, 12:47 
Почему?
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору

8. "Инициатива МВД по взлому Tor зашла в тупик"  +4 +/
Сообщение от nc (ok) on 09-Сен-15, 22:39 
Не факт что эта новость специально не создана для отвода глаз. Может как раз таки нашли способ ломануть.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

10. "Инициатива МВД по взлому Tor зашла в тупик"  +9 +/
Сообщение от Аноним (??) on 09-Сен-15, 22:52 
Не знаю, мне почему-то легко верится в обосрамс.
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

42. "Инициатива МВД по взлому Tor зашла в тупик"  +5 +/
Сообщение от Аноним (??) on 10-Сен-15, 06:41 
> Не знаю, мне почему-то легко верится в обосрамс.

Однако в вопросах сетевой безопасности оптимизм - штука чреватая...

Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

107. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Аноним (??) on 11-Сен-15, 04:33 
> Не знаю, мне почему-то легко верится в обосрамс.

Там вроде-как надо свои выходные ноды ставить, и еще тайминг-атаки юзать можно... Раньше уже писалось об этом, можно нагуглить. Но их МВД еще об I2P не слыхало - там все немного интересней, особенно если пользователь сети с головой дружит (фактически достаточно рубить жабоскрипт на клиенте каким-нибудь NoScript и все).

Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

28. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Аноним (??) on 10-Сен-15, 00:12 
Так и есть - для отвода глаз, но не конкретно эта новость, а общий информационный фон в течении нескольких лет про то что Tor якобы обеспечивает анонимность.
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

30. "Инициатива МВД по взлому Tor зашла в тупик"  +2 +/
Сообщение от Аноним (??) on 10-Сен-15, 00:59 
Так что, не обеспечивает?


Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору

45. "Инициатива МВД по взлому Tor зашла в тупик"  +1 +/
Сообщение от Товарищ Майор on 10-Сен-15, 08:00 
обеспечивает, пока вы никому не интересны.
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору

65. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Аноним (??) on 10-Сен-15, 11:18 
Пока вы никому не интересны, обычный серфинг анонимен.
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору

80. "Инициатива МВД по взлому Tor зашла в тупик"  +2 +/
Сообщение от Aleks Revo (ok) on 10-Сен-15, 14:43 
При обычном сёрфинге "вы никому не интересны" давно закончилось
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору

82. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от тоже Аноним email(ok) on 10-Сен-15, 15:13 
Ну, в основном заинтересованы все-таки не в вас, а в вашем кошельке...
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору

109. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Товарищ Майор on 11-Сен-15, 09:45 
> Ну, в основном заинтересованы все-таки не в вас, а в вашем кошельке...

но что бы открыть ваш кошелек приходится интересоваться вами.

Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору

96. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от dq0s4y71 (??) on 10-Сен-15, 18:39 
Так общий информационный фон как раз про то, что "ничто не обеспечивает анонимность".
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору

11. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Аноним (??) on 09-Сен-15, 22:54 
Всем пофиг. Деньги наши жалко, конечно, но все равно - nobody cares.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

13. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от 400 on 09-Сен-15, 23:01 
> Деньги наши жалко

Ну про то ушли или нет деньги еще не понятно.
У нас вот тоже на работы одна компания выиграла, да произвела не в срок, денежки им не дали - бегали потом по судам...

Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

19. "Инициатива МВД по взлому Tor зашла в тупик"  +3 +/
Сообщение от аноним2 on 09-Сен-15, 23:17 
значит уже взломали
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

29. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от абвгдейка (ok) on 10-Сен-15, 00:23 
что есть, то есть - в ФСБ явно люди посерьезнее сидят :)
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору

31. "Инициатива МВД по взлому Tor зашла в тупик"  +1 +/
Сообщение от Аноним (??) on 10-Сен-15, 01:01 
> что есть, то есть - в ФСБ явно люди посерьезнее сидят :)

Там казахи теперь неумытые сидят. Ты бы знал!


Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору

52. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Annoyinimous on 10-Сен-15, 09:29 
Мы знаем.
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору

64. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от count0krsk (ok) on 10-Сен-15, 11:14 
А почемууу?? Кто нас защитит теперь, сирых и убогих?
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору

83. "Инициатива МВД по взлому Tor зашла в тупик"  +2 +/
Сообщение от Аноним (??) on 10-Сен-15, 15:52 
> А почемууу?? Кто нас защитит теперь, сирых и убогих?

Сдался ты кому-то, чтобы тебя защищать. Вот ОТ тебя - может и будут защищать тех кто рангом повыше или с кошельком потолще (впрочем, первое без второго не бывает).

Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору

23. "Инициатива МВД по взлому Tor зашла в тупик"  +4 +/
Сообщение от Аноним (??) on 09-Сен-15, 23:33 
Ха-ха. Я бы напрягся, если бы Китай или Америка за это взялись. А тут всё и так было понятно. Не по Сеньке шапка.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

46. "Инициатива МВД по взлому Tor зашла в тупик"  –9 +/
Сообщение от slavius on 10-Сен-15, 08:26 
русские хакеры самые лучшие в мире. не знал? это даже амеры подтверждают.)) такчто вероятность взлома весьма велика. я бы сказал тор уже лажал открытой передачей данных, так что изнутри ломануть проще.
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору

77. "Инициатива МВД по взлому Tor зашла в тупик"  +4 +/
Сообщение от Аноним (??) on 10-Сен-15, 14:13 
Россия -- родина хакеров!
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору

93. "Инициатива МВД по взлому Tor зашла в тупик"  –1 +/
Сообщение от slavius on 10-Сен-15, 17:45 
да да. еще в средневековье взламывали броню крестоносцев))))
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору

95. "Инициатива МВД по взлому Tor зашла в тупик"  +2 +/
Сообщение от тоже Аноним email(ok) on 10-Сен-15, 18:00 
Да ладно, там очевидный баг нашли - она тонула вместе с хозяином...
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору

98. "Инициатива МВД по взлому Tor зашла в тупик"  –1 +/
Сообщение от slavius on 10-Сен-15, 20:13 
ну так это крестоносцы. ничего в жизни не видели кроме европы, а тут на и в россию приперлись. им и показали на очевидный баг в их программном продукте.)) да и гитлер тоже проверил на своей шкуре, правда возились дольше, но результат..))
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору

111. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Аноним (??) on 11-Сен-15, 09:59 
Россия - родина слонов!
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору

25. "Инициатива МВД по взлому Tor зашла в тупик"  –1 +/
Сообщение от Аноним (??) on 09-Сен-15, 23:38 
Ура, свободная и богатая Америка снова победила гнусную отсталую Россию! Теперь их зонды будут ещё глубже проникать в самые глубокие места человечества.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

32. "Инициатива МВД по взлому Tor зашла в тупик"  +6 +/
Сообщение от Яро Ш. Я. on 10-Сен-15, 01:01 
А вам то какое дело до человечества? Оставьте его в покое уже
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору

43. "Инициатива МВД по взлому Tor зашла в тупик"  +2 +/
Сообщение от Аноним (??) on 10-Сен-15, 06:43 
> зонды будут ещё глубже проникать в самые глубокие места человечества.

Ну а что, duq вон на наге летал. И наверняка такое счастье много где нынче. Можете каспера себе поставить. Тогда сначала у вас спи...т файлы duq, а потом придет каспер, обидится на такую наглость, настучит duq в репу и ... ну вы правильно поняли, каспер тоже спи...т ваши файлы, только на более правильные по его мнению сервера :)

Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору

66. "Инициатива МВД по взлому Tor зашла в тупик"  +3 +/
Сообщение от count0krsk (ok) on 10-Сен-15, 11:18 
> каспер
> тоже спи...т ваши файлы, только на более правильные по его мнению
> сервера :)

Но раньше всех их будет тырить вин10, которая это обещает в лиц. соглашении ))) Тройная синхронизация, лол )

Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору

84. "Инициатива МВД по взлому Tor зашла в тупик"  +2 +/
Сообщение от Аноним (??) on 10-Сен-15, 15:54 
> Но раньше всех их будет тырить вин10,

Ну, блин, производителю операционки не логично оставаться в стороне. А потом окажется что интель через свое AMT тоже себе дампов памяти с котятами на память прихватил, да и винч вниманием не обошел.

Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору

33. "Инициатива МВД по взлому Tor зашла в тупик"  +5 +/
Сообщение от Аноним (??) on 10-Сен-15, 01:20 
хер че там вернут.
Исследование анонимности.
Ну будет результат типа Tor очень анонимен, деанонимизация возможно только при значительной подмене узлов. ( была на опеннете новость что таки подменяли какую то капельку в море)

А на деле..
А на деле вас можно в принципе вычислить при использовании BIg Data
Вот лазите вы по форуму МВД и пишете гадости.
Потом лазите по форуму ФСБ и пишете гадости.
Долго пишите гадости, месяц-два три. Все через тор.

А на третий месяц к вам стучатся дяденьки из ФСБ, потому что вас вычислили по характерным исключительно для вас ошибкам письма, опечаткам и используемому словарю, потому как вы имели неосторожность что-то тиснуть в свой личный бложек, запалив свой настоящий никнейм.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

68. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Аноним (??) on 10-Сен-15, 11:28 
> А на третий месяц к вам стучатся дяденьки из ФСБ, потому что вас вычислили по характерным исключительно для вас ошибкам письма, опечаткам и используемому словарю, потому как вы имели неосторожность что-то тиснуть в свой личный бложек, запалив свой настоящий никнейм.

Личнай бложыг гойворишь хехе

Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору

117. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Аноним (??) on 12-Сен-15, 14:22 
>> А на третий месяц к вам стучатся дяденьки из ФСБ, потому что вас вычислили по характерным исключительно для вас ошибкам письма, опечаткам и используемому словарю, потому как вы имели неосторожность что-то тиснуть в свой личный бложек, запалив свой настоящий никнейм.
> Личнай бложыг гойворишь хехе

Новость читал, что амеры нашли какого-то студента который занимался интернет терроризмом через тор..

Все банально просто.
Сначала тупо допросили свидетелей кто в принципе мог нагадить родному кампусу.

А дальше просто проверили наличие Тор-браузера на компе и осталось что то типа 20 кандидатов.

Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору

35. "Инициатива МВД по взлому Tor зашла в тупик"  –4 +/
Сообщение от Аноним (??) on 10-Сен-15, 04:01 
И, что там такого сложного? Просто выставить всем клиентам MITM с подменой ключей шифрования. В отличии от SSL вопить не должно. Все узлы TOR известны, так, что роутить абсолютно весь трафик не обязательно. И не будет иметь значения через сколько нод проходят трафик, если они все на самом деле СОРМ под боком. А искать кого то за пределами юрисдикции в любом случае гиблое дело.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

36. "Инициатива МВД по взлому Tor зашла в тупик"  +5 +/
Сообщение от GotF (ok) on 10-Сен-15, 04:56 
> что там такого сложного?
> Просто
> не должно
> Все узлы TOR известны

Если все «ломальщики» столь же компетентны, то о надёжности Tor можно в ближайшие десятилетия не беспокоиться.

Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору

54. "Инициатива МВД по взлому Tor зашла в тупик"  –1 +/
Сообщение от slavius on 10-Сен-15, 09:32 
тор же уже светил данные пользователей и пароли в том числе причем открыто без шифрования)) полагаю даже эти ломальщики смогут когда нибудь спровоцировать еще один баг)) а так тор взломать можно, потому как нет защищенных систем))
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору

59. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Ape (ok) on 10-Сен-15, 10:44 
>  тор же уже светил данные пользователей и пароли в том числе
> причем открыто без шифрования)) полагаю даже эти ломальщики смогут когда нибудь
> спровоцировать еще один баг)) а так тор взломать можно, потому как
> нет защищенных систем))

Кто сказал, что заявка касается сети TOR? В тексте заявки этой инфы нет. Кодовое название ТОР может означать всё, что угодно.

Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору

39. "Инициатива МВД по взлому Tor зашла в тупик"  +2 +/
Сообщение от Аноним (??) on 10-Сен-15, 06:31 
> Просто выставить всем клиентам MITM с подменой ключей шифрования.

И все бы ничего, только вот клиентский софт этому способствовать ни разу не собирается. А кто тебе сказал что Tor или браузеры намерены довольствоваться левыми ключами? Или ты думаешь что там авторы настолько клинические дeбилы? У них конечно есть алгоритмические продолбы, но не настолько же!

> В отличии от SSL вопить не должно.

Оно просто не будет использовать откровенно левые узлы. Что-что а клиенты хранят список хэшей ключей узлов которые они намереваются использовать и просто так втереться туда - ну не то что абсолютно невозможно, но...

> Все узлы TOR известны,

Размечтался то. Известны все exit nodes. А как тебе например тот факт что существуют bridges, которые нигде не указываются вообще? Выдаются пипеткой, по три штуки в одни руки. Пока ты их список собирать будешь через такую пипетку - появится over 9000 новых, сильно нивелировав ценность этой инициативы.

> так, что роутить абсолютно весь трафик не обязательно.

На самом деле Tor не идеально устойчив к атакам, есть ряд слабых мест - полагаться только на него - для требовательных применений не стоит, т.к. атаки - все-таки есть. Они не 100% успешны и прочая, но 100% на самом деле и не надо.

> все на самом деле СОРМ под боком.

У половины провайдеров СОРМ вообще есть только на бумаге, для начала. А даже если и не на бумаге, то все что он видит - несколько каких-то шифрованных конекций куда-то. Не больно информативно.

> А искать кого то за пределами юрисдикции в любом случае гиблое дело.

В случае Tor юзерь мотается по разным exit nodes, летая из юрисдикции в юрисдикцию...

Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору

60. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Аноним (??) on 10-Сен-15, 11:05 
>Оно просто не будет использовать откровенно левые узлы. Что-что а клиенты хранят список хэшей ключей узлов которые они намереваются использовать и просто так втереться туда - ну не то что абсолютно невозможно, но...

Абсолютно любой может объявить себя нодой! А значит никаких заранее известных ключей и цифровых подписей. В лучшем случае первичный список. Хеш есть только от ключа конечного узла и кешировынных узлов. Кешированные узлы отправляем в blackhole и создаём новые свои.

>А как тебе например тот факт что существуют bridges

Аналог VPN, легко вычисляются по трафику за пару минут и отправляются в бан.

>У половины провайдеров СОРМ вообще есть только на бумаге, для начала. А даже если и не на бумаге, то все что он видит - несколько каких-то шифрованных конекций куда-то. Не больно информативно.

Ну СОРМ допустим вообще спуфингом не занимается... пока. Но к внезапному отказу МВД от самой идеи это отношение не имеет.

>В случае Tor юзерь мотается по разным exit nodes, летая из юрисдикции в юрисдикцию...

Или думает, что метается общаясь с единственным узлом ФСБ в паре километров от Вас. И только потом отправляется в TOR сеть.

Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору

85. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Аноним (??) on 10-Сен-15, 16:35 
> Абсолютно любой может объявить себя нодой!

Ну да. И это может быть использовано. Но - лишь до некоторой степени.

> А значит никаких заранее известных ключей и цифровых подписей.

На самом деле в случае именно Tor это не так - directory таки именно заведуют списками. И кроме всего прочего можно и послать в пень откровенно проблемные узлы. Это и баг и фича дизайна. В смысле - а кто будет проверять проверяющих? Но поскольку директории рулятся EFF-ом, эффективно понажать на EFF местные гоп-стоп-законотворцы не смогут и поэтому эта опция им будет недоступна. Если же вы больше боитесь внимания АНБ - вот тут уже более интересный вопрос.

> от ключа конечного узла и кешировынных узлов. Кешированные узлы отправляем в
> blackhole и создаём новые свои.

Как вы себе представляете "отправляем в blackhole" с практической точки зрения? Вы такой крутой и легко зарубаетесь с P2P-образной сетью, с достатчно неопределенным составом участников, не зная что искать? При том что сеть свой трафф старается особо не выделять из остального?

Кроме того, если это каким-то чудом вдруг получится, эта ситуация потенциально очень заметна. А tor-ом в основном все-таки пользуются опытные пользователи. В результате все "ваши" узлы могут быть в два счета запалены и заблокированы на уровне директорий, которые более не будут эти узлы сватать клиентам. На чем атака и встрянет: все клиенты перестанут явно проблемными узлами пользоваться.

На самом деле существуют отдаленные модификации инициатив в таком стиле, но их успех далеко не 100% и вообще, работает сие только с кучей допущений и оговорок. NSA как раз именно этим фактом и недовольно. Это вам не призмой весь трафф нахаляву собирать...

> Аналог VPN, легко вычисляются по трафику за пару минут

Удачи в этом начинании. После того как у юзерей загнется их viber, skype, онлайн банкинг и что там у них еще - будет много лулзов.

>  и отправляются в бан.

Как вы думаете, что будет дальше? Ну ок, если вы сможете вдруг извести все бриджи известные конкретному хомяку - у хомяка перестанет работать tor, поскольку он в таком режиме только их и использует. Это будет единственным достижением. О котором вас, впрочем, никто не будет явно информировать и вы об этом сколь-нибудь достоверно так и не узнаете.

Правда не совсем понятно - почему столько внимания, и почему - именно этому хомяку. Тем более что хомяк мог пипеткой набрать 20 бриджей, если не ленивый. Ну как, если давление постоянное - значит, юзерь будет периодически дергать бриджи. За недельку настреляет пару десятков, ненапряжненько и между делом. И трафф таки размажется на все 20. И отсвечивать будет очень слабо.

> Ну СОРМ допустим вообще спуфингом не занимается... пока. Но к внезапному отказу
> МВД от самой идеи это отношение не имеет.

На самом деле есть и теория и практика и защиты и нападения. Но мне кажется что МВД и за такие суммы - дырку от бублика получит. И в любом случае, на 100% поломать тор не получтися. Даже китай с более другой компетенцией и ресурсами по этому поводу буксует. Они кстати придумали забавную технику обнаружения узлов. Но даже ее можно нагнуть. Хоть уже и не Tor, а слегка другой топологией и иными подходами.

> Или думает, что метается общаясь с единственным узлом ФСБ в паре километров
> от Вас. И только потом отправляется в TOR сеть.

И, конечно же, все клинические дeбилы и не умеют смотреть куда идет конект с entry, кто exit и прочая.

Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору

44. "Инициатива МВД по взлому Tor зашла в тупик"  +4 +/
Сообщение от Ydro on 10-Сен-15, 07:45 
Был объявлен тендер по расторжению тендера :)
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

47. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Аноним (??) on 10-Сен-15, 08:32 
Если бы действительно хотели бы взломать Tor, то надо было объявлять конкурс в виде закрытого соревнования, чтобы любой мог получить деньги если продемонстрирует метод.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

49. "Инициатива МВД по взлому Tor зашла в тупик"  +1 +/
Сообщение от тоже Аноним email(ok) on 10-Сен-15, 08:44 
И кто-то должен будет разгребать тонны ламерских откликов - скорее всего, с нулевым выхлопом. Дешевле институт купить.
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору

51. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Аноним (??) on 10-Сен-15, 09:18 
Google же разгребает и платит за уязвимости.

А покупка института ничего не даст туда тоже специалистов нужно искать, разгребая тонны "ламерских" резюме, которые ничего не гарантируют. И разница в том, что если кто то предъявляет метод, то проверить этот метод надежнее, метод либо работает, либо нет, чем после проверки резюме надеяться, что возможно этому сотруднику института удастся, что то сделать.

Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору

57. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Вареник on 10-Сен-15, 09:46 
"Нанять/купить институт" - это и есть метод ЦНИИ ИЭСУ.
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору

48. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от IMHO on 10-Сен-15, 08:42 
денег на взлом больше не выделяют, вот и забили на взлом, так можно до пенсии ломать
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

50. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Ватникнаизмене on 10-Сен-15, 09:04 
специально так сказали, что не получилось, чтобы враги™ расслабились и их можно было бы легко найти
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

55. "Инициатива МВД по взлому Tor зашла в тупик"  –1 +/
Сообщение от slavius on 10-Сен-15, 09:35 
да да. согласен. тор недавно обязали открывать серваки для английской нацбезопасности. так что ребята проще это делается и ломать не надо))
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору

56. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Аноним (??) on 10-Сен-15, 09:38 
пруф?
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору

89. "Инициатива МВД по взлому Tor зашла в тупик"  +/
Сообщение от Аноним (??) on 10-Сен-15, 17:21 
Что?
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору

94. "Инициатива МВД по взлому Tor зашла в тупик"  –2 +/
Сообщение от slavius on 10-Сен-15, 17:47 
> Что?

правда только по сервакам в англии. если там серваков не будет то и проблем не будет.))

Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору

63. "Инициатива МВД РФ по взлому Tor зашла в тупик"  –1 +/
Сообщение от iPony on 10-Сен-15, 11:14 
Зачастую все смотрят на сетевую инфрастуктуру.
А а на самом деле зачастую проще воздействовать через клиентское ПО. Tor Browser строится на основе фурифокса, уже на практике были замечены в нём практические 0day уязвимости, которые с успехом использовались.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

67. "Инициатива МВД РФ по взлому Tor зашла в тупик"  –1 +/
Сообщение от count0krsk (ok) on 10-Сен-15, 11:24 
> Browser строится на основе фурифокса, уже на практике были замечены в
> нём практические 0day уязвимости, которые с успехом использовались.

Нафиг тор-браузер, есть опера12 браузер с индетификацией как iphone )) Ломайте на здоровье, гыгы ))

Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору

86. "Инициатива МВД РФ по взлому Tor зашла в тупик"  +1 +/
Сообщение от Аноним (??) on 10-Сен-15, 16:43 
> Нафиг тор-браузер, есть опера12 браузер с индетификацией как iphone ))

Два эксперта встретились. А что, эксперт, ты все еще продолжаешь считать что под DOS не бывает вирусов? А так - подобная связка как раз очень хорошо будет обнаруживаться. Да и 0day в ней может найтись. ЧСХ, его в 12 опере никто никогда не починит и он будет работать условно-вечно. А то что это фэйковая идентификация - можно проверить дюжиной способов. Скажем, user-agent это прекрасно. А ты знаешь какие строки получает JS в качестве описания браузера? Да у тебя наверное ума не хватило вообще посмотреть это.

Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору

72. "Инициатива МВД РФ по взлому Tor зашла в тупик"  +/
Сообщение от Аноним (??) on 10-Сен-15, 12:38 
Да и так все знают что у МВД у каждого провайдера мент на раскладушке спит, так что им TOR деанонимизировать как не фиг делать даже без решения суда. Если вы понимаете о чем я.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

91. "Инициатива МВД РФ по взлому Tor зашла в тупик"  +1 +/
Сообщение от Аноним (??) on 10-Сен-15, 17:26 
>Да и так все знают что у МВД у каждого провайдера мент на раскладушке спит

Знаете, судя по нескольким активно функционирующим притонам в моём доме и окрестностях, гражданам работающим в районном отделе полиции глубоко фиолетово даже на вполне реальных преступников "работающих" в их районе, а уж до виртуальных им и подавно нет дела.

Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору

97. "Инициатива МВД РФ по взлому Tor зашла в тупик"  +1 +/
Сообщение от Аноним (??) on 10-Сен-15, 18:55 
Это ты зря так думаешь, уверен что в МВД регулярно получают денежку за функционирование этих притонов.
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору

73. "Инициатива МВД РФ по взлому Tor зашла в тупик"  +1 +/
Сообщение от Аноним (??) on 10-Сен-15, 12:41 
Что и следовало ожидать от некомпетентных российских чиновников и "учёных".
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

101. "Инициатива МВД РФ по взлому Tor зашла в тупик"  +1 +/
Сообщение от arisu (ok) on 10-Сен-15, 22:16 
два варианта вижу:
1. работа выполнена, пускаем дым.
2. деньги кончились, красть больше нечего.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

102. "Инициатива МВД РФ по взлому Tor зашла в тупик"  –1 +/
Сообщение от EHLO on 10-Сен-15, 22:40 
> два варианта вижу:
> 1. работа выполнена, пускаем дым.
> 2. деньги кончились, красть больше нечего.

Лучше не варианты, а этапы. И их последовательность обратная.

Но больше всего это похоже на высосанную из пальца теорию заговора "журналистами" желтой газеты. (Если сходить по ссылке и почитать)

Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору

106. "Инициатива МВД РФ по взлому Tor зашла в тупик"  +1 +/
Сообщение от Аноним (??) on 11-Сен-15, 04:05 
Специально обученные тролли пытаются доказать, что анонимности не может быть вообще, а потому не надо и пытаться.

Хотя на самом деле это, по крайней мере, не совсем так.

При этом чем больше пользователей применяют TOR или VPN, тем менее заметны на общем фоне те, за кем власти хотят следить.

Именно поэтому задача троллей - сделать так, чтобы эти и другие средства анонимизации использовало поменьше народу.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

115. "Инициатива МВД РФ по взлому Tor зашла в тупик"  +1 +/
Сообщение от Аноним (??) on 11-Сен-15, 23:45 
Всё ровно с точностью до наоборот, специально обученные тролли пытаются навязать мысль что Tor обеспечивает анонимность.
Ответить | Правка | ^ к родителю #106 | Наверх | Cообщить модератору

116. "Инициатива МВД РФ по взлому Tor зашла в тупик"  +/
Сообщение от Аноним (??) on 12-Сен-15, 06:47 
Только что вы увидели то, как один специально обученный тролль уверяет, что над ним – специально обученный тролль. Ляпота.
Ответить | Правка | ^ к родителю #115 | Наверх | Cообщить модератору

118. "Инициатива МВД РФ по взлому Tor зашла в тупик"  +/
Сообщение от Аноним (??) on 13-Сен-15, 10:00 
Что-то странноватая новость. Если в ТЗ по НИР было прописано именно "исследование возможности взлома сети Tor" или нечто похожее, то такой контракт попробуй завали — ну вот мы исследовали, все плохо, она не ломается, хотя можно попробовать что-нибудь из дальнейшего списка: (...), что и будет темой второго этапа НИР.

Но вот если в ТЗ была разработка чего-то вроде "разработка методик определения <кто куда ходил> на основании статистических данных о сетевых сессиях, полученных от провайдеров", то есть просто чОрный ящик — тут надежных и быстрых методик нету, да, контракт хрен выполнишь.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру