The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Проект Tor представил Oniux, утилиту для сетевой изоляции приложений

15.05.2025 08:25

Разработчики проекта Tor представили утилиту Oniux, предназначенную для принудительного направления трафика отдельных приложений через сеть Tor. По своему назначению Oniux напоминает ранее доступную программу torsocks и отличается использованием для изоляции пространств имён (network namespace), предоставляемых ядром Linux, вместо подмены функций стандартной библиотеки через механизм LD_PRELOAD. Код утилиты написан на языке Rust и распространяется под лицензиями Apache 2.0 и MIT.

Oniux позволяет создать для любого приложения изолированный контейнер, трафик из которого принудительно перенаправляется только через сеть Tor. Для отправки трафика создаётся туннель на базе onionmasq, внутри контейнера выглядящий как виртуальный сетевой интерфейс (TUN). Доступ к доступным в основном окружении сетевым интерфейсам блокируется на уровне изоляции сетевого стека в отдельном пространстве имён.

По сравнению с torsocks новая утилита не ограничивается подменой библиотечных функций и блокирует возможные каналы утечки (например, перенаправление через torsocks можно обойти через прямое обращение к системным вызовам ядра). Программа также защищает от утечек, вызванных ошибками при настройке SOCKS-прокси, направляющего трафик в сеть Tor. Ценой более жёсткой изоляции является потеря многоплатформенности - Oniux может работать только в Linux.

Утилита Oniux самодостаточна и не требует для работы запуска отдельного фонового процесса Tor. Взаимодействие с сетью Tor в Oniux построено с использованием библиотеки, развиваемой проектом Arti, в то время как torsocks базируется на CTor и использует SOCKS-прокси. Утилита Oniux может оказаться полезной для запуска приложений и сервисов, критических важных с точки зрения обеспечения конфиденциальности.

Использование сводится к добавлению вызова утилиты "oniux" перед запуском желаемой программы. Например, для отправки запроса через curl поверх Tor можно выполнить команду "oniux curl URL", а для направления через Tor любых запросов внутри сеанса с командным интерпретатором - "oniux bash". Поддерживается изоляция графических приложений.

  1. Главная ссылка к новости (https://blog.torproject.org/in...)
  2. OpenNews: Выпуск Tor Browser 14.5
  3. OpenNews: Выпуск Arti 1.4.0, официальной реализации Tor на языке Rust
  4. OpenNews: Проект Tor и дистрибутив Tails объявили об объединении
  5. OpenNews: Выпуск новой стабильной ветки Tor 0.4.8
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63237-tor
Ключевые слова: tor, oniux, privacy
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (119) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 08:47, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    вроде tun2socks давно существует. но главное переписать что-то и выдать за что-то новое
     
     
  • 2.15, Нуину (?), 09:32, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +9 +/
    > но главное переписать что-то и выдать за что-то новое

    Растовщики, сэр

     
     
  • 3.108, Ничеси (?), 23:01, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Oniux позволяет создать для любого приложения изолированный контейнер, трафик из которого принудительно перенаправляется только через сеть Tor.

    Это что же получается, господа хорошие? Так теперь и торренты можно гонять через Tor, просто подключив любимый торрент-клиент к этой Oniux? И никаких тебе VPN'ов покупать не надо?

     
     
  • 4.109, Anonimous (?), 04:00, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Скорость будет никакая.
     
  • 4.119, Аноним (119), 18:59, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    это смотря в какой стране ты живешь.
    да там есть еще рекомендации (для вменяемых людей естественно) -
    не гонять по сети торренты.. ну это для адекватов же?
     
  • 4.140, Аноним12345 (?), 09:26, 18/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    дак торренты же никто не блокирует, не ?
     
     
  • 5.144, Ленин (?), 03:31, 20/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Возможно имеет в виду что он не нужен то есть сарказм. Или что можно было бы по кд ключи к vpn скрыто синхронизировать, но не в чебураше. У нас оно сработает только если внутрь vpn сначала завернуть через vpnhotspot. Которого по кд в андройд нет к сожалению.
     
  • 2.18, Аноним (-), 10:09, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +7 +/
    unix давно существует, но зачем-то переписывают какой-то линукс (с)

    должна же быть одна программа, которой хватит всем.
    альтернативы это зло.

    ps и вообще советовать программу написанную на ГО...

     
     
  • 3.24, Аноним (1), 10:46, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >     ps и вообще советовать программу написанную на ГО...

    ну да. лучше на этом "языке" который вкомпиливал в бинарник 20 мегабайт крейтов и при этом всё равно зависит от glibc. Успехов
      

     
     
  • 4.28, Аноним (-), 11:16, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • –9 +/
    О нет! Целых 20 мегабайт!!
    Как же я буду им пользоваться на своем 12ти котловом райзене и 32 гигах оперативки?
    Или на восьмиядерном телефоне с 8 гигами ram?!

    ps мне абсолютно пофиг на проблемы некролюбов на кореджадушечки.

     
  • 4.31, Аноним (-), 11:19, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ох уж этот глибс
    не хотят разработчики поддерживать ранние версии
    от того много приложений не пашет в старых ОС (условно)
     
  • 4.105, Аноним (105), 21:19, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >>     ps и вообще советовать программу написанную на ГО...
    > ну да. лучше на этом "языке" который вкомпиливал в бинарник 20 мегабайт

    Ты  его скачал и собрал или как обычно на опеннете, прикинул крен к носу "как оно там должно быть на самом деле!"?

     
  • 3.54, Аноним (54), 12:29, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >unix давно существует, но зачем-то переписывают какой-то линукс (с)

    Но тут-то всё ясно, UNIX (TM) это же клозетсорсная проприетарщина.

     
  • 3.57, Аноним (57), 12:35, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вот этого плюсую.
    Если выбирать между с/с++ и раст - то первое, но если между го и раст - то второе.
     
  • 2.19, Карлос Сношайтилис (ok), 10:34, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +9 +/
    > вроде tun2socks давно существует. но главное переписать что-то и выдать за что-то новое

    Буквально, во втором предложении новости написано, что это не "что-то новое", а переписанный torsocks, с другим принципом изоляции. Причем и то и другое – проект Tor.

    А вот упомянутая tun2socks –  это переписанный на го torsocks, которому, к моменту написания tun2socks, было уже лет десять.

    И ты забыл написать самое главное: tun2socks не защищает от прямых вызовов ядра.

     
     
  • 3.84, Аноним (84), 15:39, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Не мешайте опеннетовским сишникам блаженно грезить в своём придуманном мирке. У них одновременно и ничего не написано и только переписывают. А "переписывают" у них - это что-то плохое, ведь старое у них идеально и написано на века или в свою очередь не было перепиской чего-то еще более древнего. А если сишная поделка и была перепиской - то это другое. Вот интересно, зачем, спрашивается, писали постфикс, когда уже существовал божественный сендмейл с генерацией конфигурации на великолепнейшем M4 и с непрекращающимся благословенным потоком уязвимостей, обеспечивавшим работой на века? И зачем потом сам сендмейл переписали?
     
  • 2.29, Аноним (-), 11:17, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    тоже в неймспейсе ?
     
  • 2.47, Аноним (-), 12:02, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > вроде tun2socks давно существует

    И? У него такие проблемы с его обходом из-за использования LD_PRELOAD что и у оригинального torsocks. Собственно tun2socks это переписанный на Go torsocks.

    > но главное переписать что-то и выдать за что-то новое

    Это ты сейчас про tun2socks? Переписали на гошечке и выдали за новое?
    А тут как раз подход другой, без недостатков предыдущей утилиты.

     
  • 2.112, Аноним (112), 08:18, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    tun2socks не автоматизирует создание NS со своим интерфейсом и запуска там полезной нагрузки, а тут типа "ready to run". Мб завести в tun2socks feature request...
     

  • 1.2, Аноним (2), 08:49, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Господи, опять с консолью сношаться... 🤮

    Ну почему нельзя сделать для людей? Как в Orbot для Андроида: галочками выбрал приложения, потом включил одной кнопкой?

     
     
  • 2.5, Консольный сношатель (?), 09:07, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +7 +/
    skill issue
     
  • 2.7, Аноним (7), 09:08, 15/05/2025 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 2.8, Stanislavvv (?), 09:10, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Сделай, никто не запрещает :-)
    По образу и подобию какого-нибудь firejail можно реализовать.
     
  • 2.41, myster (ok), 11:39, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не, лучше конфиг, чем UI. В тексте/коде гораздо проще прописать все нужные опции, чем лазить по вашим меню, под-меню, табам, модальным окнам, раскрывающимся спискам, кнопкам, чекбоксам, хлебным крошкам и т.п. - это же жуть жутчайшая. А потом забываешь, где выставлял опцию и даже найти повторно её не можешь...  Ещё, если представить, что ты это делаешь на смартфоне пальцами и тратишь на это уйму времени это напоминает бесконечный ночной кашмар из которого ты не можешь выбраться и проснуться...
    Да что с вами не так любители GUI?

    И GUI обычно пишут поверх чего-то консольного и это уже вторичные (не важные) этапы разработки. Скорей всего напишут и не один и на AUR выложат для простой установки. Но функционал, как в любом GUI там будет посредственный.

     
     
  • 3.56, Аноним (2), 12:33, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > В тексте/коде гораздо проще прописать все нужные опции

    Да, вот сейчас пойду копаться в 100 опциях очередной консольной фигни вместо того, чтобы посвятить это время жене, ребенку и друзьям.

    > Да что с вами не так любители GUI?

    Имеем личную жизнь и ценим свое время. Да, это поределенно "не так" с точки зрения любителей ковыряться в консольке и конфигах, но не переживай: естественный отбор сделает свое дело.

     
     
  • 4.58, Аноним (58), 12:36, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Имеем личную жизнь и ценим свое время.

    О чем ты вообще говоришь? myster слаковод.
    Зато можно почесать свое ЧСВ что ты выучил 100500 опций и можешь их написать в конфиге.
    Должны же у людей быть хоть какие-то причины для гордости!

     
     
  • 5.69, myster (ok), 13:42, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > myster слаковод.

    нет, я ценящий своё время.

    Опции в конфигах в форматах .ini, .toml, .conf, .yaml, .json, как правило хорошо задокументировны и все наглядно представлены, поэтому их гораздо быстрее можно прописать, чем лазить по менюшкам. К тому же, с конфигами у тебя лучшее понимание, что ты делаешь, в отличии от GUI.

     
     
  • 6.136, Аноним (136), 01:35, 18/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > с конфигами у тебя лучшее понимание, что ты делаешь, в отличии от GUI

    Интересная девиация. Я так понимаю, что конфиги ты правишь исключительно из ядерной консоли при помощи ed. Потому что любой TUI, даже твой любимый vi, это GUI на пол-шишечки, и единственная причина почему он «T», а не «G» — в отсутствии графических технологий в те годы. Ну а исследования Xerox, ещё те, в которых ясно видно, насколько визуальные интерфейсы эффективнее текстовых и командных сам найдёшь.

     
     
  • 7.143, myster (ok), 16:37, 18/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Я так понимаю, что конфиги ты правишь исключительно из ядерной консоли при помощи ed.

    Нет, правда всегда где-то по середине. Я использую Zed и VS Code в основном. Но не брезгую Vim/Neovim и Emacs, когда это необходимо.
    А когда вижу, что кто-то использует сегодня Notead++ у меня ощущение что человек застрял, где то в начале 10-х, но я им ничего не говорю, каждый использует, что ему удобно.

    > Ну а исследования Xerox, ещё те, в которых ясно видно, насколько визуальные интерфейсы эффективнее текстовых и командных сам найдёшь.

    это все филосовские и спорные рассуждения, которые еще привязаны к определенному времени на этапе развития этих технолгий, так что текущей реальной картины в IT это не отражает от слова совсем.

     
  • 4.62, Аноним (62), 12:58, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да блин, какие ещё копания?! Это занимает минуту, ты на унитазе со смартфоном времени больше проводишь. В любом случае использование программ не является обязательным, можешь не пользоваться)
     
  • 4.70, Аноним (70), 13:44, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Но зачем тогда на Опеннете сидеть, вместо того, чтобы посвятить это время жене, ребенку и друзьям? Зачем вы тратите своё время на это?
     
  • 4.73, myster (ok), 13:51, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    опции в конфигах, как правило, все хорошо задокументированы и в самом конфиге на... большой текст свёрнут, показать
     
     
  • 5.137, Аноним (136), 01:36, 18/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Хороший GUI это редкость

    В опенсорсе.

     
     
  • 6.142, myster (ok), 16:33, 18/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >> Хороший GUI это редкость
    > В опенсорсе.

    У вас предвзятость, видимо это вызванно слабым орпытом работы с Open Source UI.
    Когда я говорил про плохой UI, в основном это по опыты работы с проприетарным UI.


     
  • 4.113, нейм (?), 09:43, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > жене, ребенку и друзьям.

    ха, нормис пытается флексить, спешите видеть

    А ведь все это мясо и является проблемой, которая отвлекает тебя от изучения консольных утилит

     
  • 2.52, Аноним (-), 12:25, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Как в Orbot для Андроида: галочками выбрал приложения, потом включил одной кнопкой?

    Вообще гуй есть и в консоли. Мне лично такой предпочтительнее. Но и такой не делают

     
     
  • 3.71, Аноним (70), 13:51, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Вообще гуй есть и в консоли. Мне лично такой предпочтительнее. Но и

    В консоли туй (TUI).

     
  • 2.53, Аноним (53), 12:29, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Opensnitch
     
     
  • 3.123, Аноним (123), 22:07, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    что это?
    о чем это?
     

  • 1.3, Аноним (3), 08:55, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Лучше бы через SOCKS-прокси сделали. Было бы пригодно для других вещей с SOCKS-интерфейсом.
     
     
  • 2.13, тор сокс бесплатно (?), 09:30, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    запусти сокс сервер через нее - вот тебе и сокс прокси
     
  • 2.20, kek (??), 10:35, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    КЛИЕНТ TOR это и есть SOCKS proxy
     
     
  • 3.72, Аноним (72), 13:51, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я ЗНАЮ! Смысл в том, что Oniux использует Tor напрямую. То есть прибит гвоздями к Torу.
     
  • 2.21, kek (??), 10:36, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    torsocks уже существует. Зачем его делать дважды
     
     
  • 3.40, Аноним (40), 11:32, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Затем, что, образно говоря, torsocks это бронированные закрытые ворота посреди поля, которые можно просто обойти. LD_PRELOAD лишь видимость изоляции, оставляющая способ отправить сетевой запрос в обход Tor. Другое дело, что для защиты на случай взлома приложения одним network namespace не обойтись и нужно делать более строгую изоляцию (например, остаётся доступ ФС и можно  определить реальный IP из настроек или добавить в автозапуск скрипт, который отправит напрямую нужные данные).
     
     
  • 4.88, Аноним (-), 16:04, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    обойти можно все.
    используй тогда whonix с прозрачным проксированием
     
  • 2.32, Аноним (-), 11:22, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    спишем на отсутствие должных знаний ))
     

  • 1.4, Аноним (4), 09:06, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –6 +/
    Добровольная установка прослушки.
     
     
  • 2.33, Аноним (-), 11:23, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ну все остальное у тебя уже без прослушки?
    начал конечно с железа?
     

  • 1.6, Stanislavvv (?), 09:07, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > Утилита Oniux самодостаточна и не требует для работы запуска отдельного фонового процесса Tor.

    С одной стороны — штука годная, с другой — чтобы у меня заработал демон tor, пришлось довольно много настраивать в torrc и то запуск занимал несколько минут (провайдер-с..., отчего отдельный туннель для тора до вдс, где таки доступна часть мостов).
    Если эта утилита не сможет переиспользовать хотя бы стандартный torrc — оно тупо не выйдет в сеть, как минимум, у меня.

    С третьей, подобное я видел несколько лет назад на баше и тоже с неймспейсами, а не через torsocks... Надо будет поискать на досуге, там решение не только для тора может пригодиться.

     
     
  • 2.34, Аноним (-), 11:25, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    просто в torrc введи новую директиву
    для соединения с гвард нодой через прокси
    все тот же мост по смыслу
     
  • 2.50, Аноним (-), 12:10, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Найдешь, поделись ссылочкой! Плиз ;)
     
  • 2.65, anon_mus (?), 13:08, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >на баше и тоже с неймспейсами, а не через torsocks

    https://www.void.gr/kargig/blog/2016/12/12/firejail-with-tor-howto/

     
     
  • 3.93, Аноним (93), 16:40, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Неплохо! Но там firejail, а у него внутри уже наверное namespace.
    Но для начала норм. Спс!
     
  • 2.106, Аноним (106), 21:30, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >отдельный туннель для тора до вдс, где таки доступна часть мостов

    snowflake

     
     
  • 3.110, Stanislavvv (?), 05:58, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >>отдельный туннель для тора до вдс, где таки доступна часть мостов
    > snowflake

    Медленно и печально. И даже так — через отдельный туннель быстрее соединяется.

     
  • 3.118, Аноним (119), 18:56, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    медленно находит.
    если бы все ставили приложение в браузер - ретранслятор
    дело бы пошло
     

  • 1.11, 12yoexpert (ok), 09:16, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    > Утилита Oniux может оказаться полезной для запуска приложений и сервисов, критических важных с точки зрения обеспечения конфиденциальности.

    не может, она на раст и ллвм, к которым принципиально не может быть доверия, которого они так добиваются рекламой

     
     
  • 2.14, Аноним (14), 09:30, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > не может, она на раст

    Андроидный телефон уже выкинул, надеюсь? Или ты типичный борец "на пол-шишечки"?

     
     
  • 3.75, Аноним (70), 14:17, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    И не покупал.
     
  • 2.16, Аноним (16), 09:48, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Про Rust с его крейтами я все прекрасно понимаю. А что не так с LLVM? Кросс-компиляция же теперь очень проста.
     
     
  • 3.76, Аноним (70), 14:19, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Apple. А кросскомпиляция и без него была и никуда не делась.
     
     
  • 4.87, Аноним (-), 16:01, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Apple

    А что эпл?
    У llvm в спонсорах Arm, Huawei, Google, AMD, Mircosoft, Fujitsu, NVidia и так далее.
    Даже тесла с тойотой затесались

     
     
  • 5.99, Аноним (99), 18:29, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > У llvm в спонсорах Arm, Huawei, Google, AMD, Mircosoft, Fujitsu, NVidia и так далее.

    Не рушь их уютненький мирок, а то они еще не дай бог узнают список компаний, спонсирующих Linux Foundation и разрабатывающих само ядро.

     
     
  • 6.107, Аноним (107), 21:58, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >> У llvm в спонсорах Arm, Huawei, Google, AMD, Mircosoft, Fujitsu, NVidia и так далее.
    > Не рушь их уютненький мирок, а то они еще не дай бог
    > узнают список компаний, спонсирующих Linux Foundation и разрабатывающих само ядро.

    Не, их, не всех конечно, они как раз они знают, потому что "тровальдс прадался корпам!!111 защитим линукс от них!11".

    Поэтому мне нравится кидать ссылку на GCC steering committee (gcc.gnu.org/steering.html) и просить посчитать сколько там не корпов :)


     
     
  • 7.131, Аноним (131), 13:38, 17/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Персоналии - все. А то, что они где-то работают, но так они люди трудоспособного возраста, надо же им где-то работать. Но вот, например, среди разработчиков ядра даже был анестезиолог.
     
     
  • 8.133, Аноним (-), 15:30, 17/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Угу, и их работа на корпа вот честно-честно не влияет на принимаемые решения ... текст свёрнут, показать
     
     
  • 9.138, Аноним (136), 01:41, 18/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Странно, а те, кто реально пишут ядро за зарплату каждый день, почему-то предпоч... текст свёрнут, показать
     
  • 2.35, Аноним (-), 11:27, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    будешь до последнего на сишном торе?
    небось и ХР пользуешь? ))
     
  • 2.74, Аноним (72), 14:03, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    LLVM - это лучший c компилятор, который есть Широчайшая поддержка архитектур ... большой текст свёрнут, показать
     
     
  • 3.79, Аноним (70), 14:35, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Кто это на древних версиях сидит, чё гонишь? GCC кучу разных ARMов поддерживает. Вобщем, сидим на 14.2.последнем, скоро пересядем на 15.
     
     
  • 4.134, Аноним (134), 17:21, 17/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Микроконтрольщики.
     

  • 1.17, Аноним (17), 10:02, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Oniux может оказаться полезной для запуска приложений и сервисов, критических важных с точки зрения обеспечения конфиденциальности.

    This is still considered experimental software! Created on
    February 03, 2025
    Самое то что надо для "критических важных".

     
  • 1.22, Аноним (22), 10:38, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Tor все также
    1) безопасен?
    2) анонимен?
    3) неподконтролен одной организации?

    Какие есть альтернативы?

     
     
  • 2.27, Аноним (27), 11:08, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Какие есть альтернативы?

    всегда есть "твое" в качестве альтернативы! А доверять свою же безопасТность, анонимность и не подконтрольность другим, это как доверить "козе капусту".

     
     
  • 3.43, Аноним (-), 11:44, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну вот я например, не могу наваять прогу и даже код проверить не могу. Что делать?

    Идти спать не предлагать!

     
     
  • 4.44, Аноним (27), 11:47, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Идти спать не предлагать!

    ну как говорят - "возьмись за ум", никто не отменял.

     
  • 2.30, Аноним (-), 11:19, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    1) безопасен?
    Нет

    2) анонимен?
    В некоторой степени, потому что не существует абсолютной анонимности

    3) неподконтролен одной организации?
    Тут не важно скольки организациям он подконтролен, главное какой он не подконтролен))

    > Какие есть альтернативы?

    Отключить интернет. А лучше - питание компа.

     
     
  • 3.36, Аноним (27), 11:27, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > А лучше - питание компа

    месье знает толк в DPA :)

     
     
  • 4.39, Аноним (-), 11:29, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    там есть еще продолжение - "Уехать в тайгу"
     
     
  • 5.45, Аноним (27), 11:48, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > там есть еще продолжение - "Уехать в тайгу"

    с радостью :)

     
     
  • 6.49, Аноним (-), 12:06, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > с радостью :)

    Та ну нафиг. Зимой дубак, летом жарища.
    Еще и комары и прочий гнус могут сожрать за пару минут.

    О тайге мечтают только те, кто там не жил)))

     
     
  • 7.51, Аноним (27), 12:15, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > О тайге мечтают только те, кто там не жил)))

    законы природы никто не отменял. Не думаю, чтобы львы мечтали жить в тайге.

     
  • 5.77, Аноним (70), 14:23, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В тайге тоже есть спутниковый интернет.
     
     
  • 6.117, Аноним (-), 15:13, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    а портативную спутниковую электростанцию
    тебе сбросят с космоса?
     
  • 2.37, Аноним (-), 11:28, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    работу в АНБ не предлагать?
     

  • 1.42, Аноним (42), 11:42, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > Например, для отправки запроса через curl поверх Tor можно выполнить команду "oniux curl URL"

    На что curl ответит:
    curl: (6) Not resolving .onion address (RFC 7686)

    И как заставить его ходить на onion, не используя http_proxy=socks5h://..., я не знаю.

     
     
  • 2.46, Аноним (27), 11:53, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > И как заставить его ходить на onion, не используя http_proxy=socks5h://..., я не
    > знаю.

    через socat попробуй

     
     
  • 3.61, Аноним (42), 12:49, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Что попробовать через socat? Тут поможет либо поднятие локального socks, либо патчинг curl (проверка на .onion находится по сообщению об ошибке).
     
     
  • 4.92, Аноним (27), 16:23, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Что попробовать через socat?

    сам же ответил ведь "Тут поможет либо поднятие локального socks".

     
     
  • 5.94, Аноним (42), 16:43, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А socat умеет быть socks-сервером? Не нашёл такого в мане.
     
     
  • 6.95, Аноним (27), 17:35, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    man freebsd org cgi man cgi query socat apropos 0 sektion 1 manpath FreeBSD 14... большой текст свёрнут, показать
     
     
  • 7.97, Аноним (42), 18:12, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Он одним концом слушает допустим tcp 80, а другим концом через socks4 подсоединен через локальный порту tor-a с к указанному blablablablabla.onion хосту.

    Curl это может делать и сам, без помощи socat'а. Речь о другом: о прямом соединении с резолвом onion-домена через dns-сервер, который curl делать отказывается.

    Впрочем, socat можно заставить делать и это, а http-заголовок Host: указывать curl'у через --header. Работать должно, но выглядит как изврат какой-то.

     
     
  • 8.101, Аноним (27), 18:52, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    таки работает, поэтому и написал ... текст свёрнут, показать
     
  • 8.124, Аноним (123), 22:10, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    tor днс не нужен как и curl не помет онион-сайты скрытые сервисы... текст свёрнут, показать
     
  • 2.83, oficsu (ok), 15:29, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В процитированном кусочке ничего и не сказано про поддержку onion-адресов. Только про запросы поверх Tor. А поверх него запросы отсылать не только на onion-домены
     
     
  • 3.115, Аноним (-), 15:05, 16/05/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.55, Аноним (-), 12:31, 15/05/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     

  • 1.60, Аноним (-), 12:41, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    К стати, кто пробовал на Андроиде новый Tor браузер?
    Который по идее написан на раст. Или я что то путаю?

    Интересует все, от шустроты до эргономики.

     
     
  • 2.63, Аноним (-), 13:01, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > кто пробовал

    Пробовал. Работает. Вот комменты на опеннет пишу.

    > Или я что то путаю?

    Путаешь. На расте пишут Arti - имплементацию Tor. И этот Oniux тоже использует.
    А браузер как был на базе ФФ, так и остался. Но он вроде еще не перешел на Arti.

     
     
  • 3.66, Аноним (-), 13:16, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Благодарю!
     

  • 1.68, Аноним (68), 13:23, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Она в Тор-то как ходит? Сама запускает еще тор-сервер?
     
     
  • 2.82, Аноним (-), 14:50, 15/05/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    внутри арти
     

  • 1.78, Аноним (-), 14:34, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    не фурычит чего то

    $ cargo install --git https://gitlab.torproject.org/tpo/core/oniux oniux@0.4.0
        Updating git repository 'https://gitlab.torproject.org/tpo/core/oniux'
    error: failed to find branch 'master'

    Caused by:
      cannot locate remote-tracking branch 'origin/master'; class=Reference (4); code=NotFound (-3)

     
  • 1.89, Аноним (-), 16:07, 15/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Странно, что никто не вспомнил про тожсамое, но на bash и да через неймспейсы в tor - https://github.com/orjail/orjail/ и зачем для этого тащить хруст...может она как-то иначе работает и не гадит в таблицу фаера?
     
     
  • 2.111, EuPhobos (ok), 08:06, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем и эта утилита, если можно через "ip netns"?
     
     
  • 3.116, Аноним (-), 15:06, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    напиши тикет торпрожекту
    пусть одумаются
     
  • 2.114, Аноним (114), 15:04, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Хорошо проработано.
    Спасибо этим людям!

    Хотя там iptables, а сейчас везде пропихивается хипстерский nft курильщика :(
    Но это дело привычки. Так что переживем, как нибудь. А следующие поколения вообще не будут знать, что такое iptables ;)

     
  • 2.120, Аноним (120), 19:06, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    чето как то давно не обновлялось
    оно живое?

    Releases 1
    Asilo Latest
    Feb 12, 2019

     
  • 2.132, Аноним (-), 14:03, 17/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > никто не вспомнил про тожсамое, но на bash
    > и зачем для этого тащить хруст

    Да что угодно лучше чем вонючие башпортянки.
    Даже пример на Го выше.

     

  • 1.122, BrainFucker (ok), 21:04, 16/05/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну ок, но было бы неплохо если бы оно позволяло использовать произвольный socks proxy, а то приходится использовать proxychains, который тоже на костылях LD_PRELOAD.
     
     
  • 2.125, Аноним (123), 22:13, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    зачем проксичейн то?
    сабж вообще внутри торифицирует трафик приложения через арти
    вы там о чем?
     
     
  • 3.128, BrainFucker (ok), 10:10, 17/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > использовать произвольный socks proxy
     
  • 2.126, Аноним (123), 22:14, 16/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    знакомьтесь - https://blog.torproject.org/introducing-oniux-tor-isolation-using-linux-namesp
     
     
  • 3.127, Аноним (-), 07:48, 17/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Кто нибудь, покажите что там в /etc/resolv.conf внутри их namespace-а. Плиз!
     
     
  • 4.130, Аноним (68), 11:03, 17/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
        resolv_conf.write_all("nameserver 169.254.42.53\nnameserver fe80::53\n".as_bytes())?;

    там в исходниках 4 файла, постыдился бы

     
     
  • 5.135, Аноним (-), 22:17, 17/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > постыдился бы

    Согласен.
    Благодарю!

    Программирую слабо, в основном shell.

     
  • 3.129, BrainFucker (ok), 10:11, 17/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > использовать произвольный socks proxy
     
  • 2.139, Аноним (136), 01:48, 18/05/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну раз было бы неплохо, то предложи патч. Там такой простой код, что ты дольше тут комменты строчишь, чем накодил бы.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру