Объявление

Свернуть
Пока нет объявлений.

Могут ли спецслужбы расрутить Тор-цепочку?

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Могут ли спецслужбы расрутить Тор-цепочку?

    Каковы на практике шансы спецслужб раскрутить Тор-цепочку? Сколько времени это может занять? Есть ли прецеденты когда цепочку Тор раскручивали до конечного ip пользователя?

  • #2
    для общего развития

    Комментарий


    • #3
      Чернухи никакой нету)

      Комментарий


      • #4
        И есть ли аналоги тор?

        Комментарий


        • #5
          Цепочку наврятли раскручивают. Изучают входящую ноду и исходящую.
          "Вы ходите по окуенно тонкому льду, мои друзья.."

          Комментарий


          • #6
            Сообщение от reskloock Посмотреть сообщение
            Каковы на практике шансы спецслужб раскрутить Тор-цепочку? Сколько времени это может занять? Есть ли прецеденты когда цепочку Тор раскручивали до конечного ip пользователя?
            математически вроде доказывали, что можно раскрутить, но затраты такие

            обычно пользователей под благовидным предлогом заставляют выдать свой IP, кликнуть на ссылку, принять файл, зайти на свой обменник и т.п.
            мой тг https://t.me/lawyer131456 @ lawyer131456

            .
            БЕСПЛАТНО отвечу на простые юридические вопросы Юридические услуги - платно
            При оплате - обязательно читаем правила моей темы.

            место под рекламный баннер вакантно

            Комментарий


            • #7
              Сообщение от reskloock Посмотреть сообщение
              И есть ли аналоги тор?
              Вторая популярная анонимная сеть - I2P

              Комментарий


              • #8
                Могут.
                Атаки на анонимные оверлейные сети с низкой задержкой достаточно хорошо проработаны - атака Сивиллы, корреляционные атаки, атаки с подтверждением и т.д. Суть довольно проста, и разбирать цепочку для этого не требуется. Достаточно наблюдать за двумя узлами - входным и выходным - и сопоставлять объем входящих и выходящих данных. Кстати, именно поэтому цепочка тора содержит всего 3 узла - добавление новых практически не повысит уровень анонимности.

                Теперь что касается того, насколько это реально осуществить. Тор (в отличие от i2p) содержит один очень серьезный просчет в дизайне: по умолчанию он не требует от пользователя пропускать через себя транзитный траф. В итоге получается, что пользователей у сети миллионы, но вся безопасность обеспечивается небольшим количеством релеев.

                Смотрим сюда и видим число релеев: https://metrics.torproject.org/networksize.html

                Как думаете, станет ли проблемой для серьезной спецслужбы потратить сотню-другую тысяч баксов в месяц, чтобы контролировать 20% всех узлов? И на деле 20% узлов - это ужасно много, на практике потребуется гораздо меньше.

                Что еще хуже - от таких атак нет 100% защиты. Более того, tor by design не расчитан на защиту от противника с такими возможностями (https://svn-archive.torproject.org/s...or-design.html). Кое-какие меры предприняты для затруднения атак, например, гард ноды. Но некоторые особо одаренные пользователи умудряются еще более усугубить ситуацию, например, используя какой-нибудь advor с ранжированием узлов по скорости "чтобы побыстрее работало" и тем самым сводя на нет все усилия ребят из Tor Project.

                Другое дело, что вряд ли пойдут на такие сложности, чтобы поймать какую-нибудь мелочевку. Принцип неуловимого Джо))

                Ну а если занимаетесь серьезными делами, то делайте соотвествующие выводы и относитесь к своей безопасности серьезно.

                Комментарий

                Обработка...
                X