Size: a a a

Ассемблер

2021 July 13

DB

Dima Bat in Ассемблер
и такой ноде нельзя будет отправить запрос на установление соединения реальной ноде, и переслать полученный подписанный сертификат обратно клиенту тор?
источник

II

Ira Irina in Ассемблер
Если входная или выходная, то они не смогут расшифровать, потому что надо знать закрытые ключи всех трех
источник

DB

Dima Bat in Ассемблер
и то же повторить с остальными двумя
источник

DB

Dima Bat in Ассемблер
запросами
источник

d

disba1ancer in Ассемблер
теоретически можно, но ресурсов для такого надо много, в основном денежных
источник

DB

Dima Bat in Ассемблер
ну так потому провайдеры и начали орать что не могут внедрить контроль трафика у себя
источник

d

disba1ancer in Ассемблер
но не думаю что в торе используется система с обычными коммерческими сертификатами
источник

DB

Dima Bat in Ассемблер
типо цены вырастут в 15 раз)
источник

d

disba1ancer in Ассемблер
там ещё нужно в компы всем завести подложный сертификат, который может быть невыгоден владельцам корневых центров сертификации
источник

II

Ira Irina in Ассемблер
так не получится, потому что как только ты установишь соединение с первой нодой,  со следующими соединяться ты будешь уже сквозь нее. Так что провайдер не сможет применить ip-спофинг со второй и с третьей
источник

II

Ira Irina in Ассемблер
И  пров даже не будет знать их айпишники
источник

DB

Dima Bat in Ассемблер
если ты зашифровал из ключем который он тебе и передал?
источник

d

disba1ancer in Ассемблер
мне кажется в торе тупо вложена таблица ip - открытый ключ
источник

DB

Dima Bat in Ассемблер
как раз он и будт знать(
источник

II

Ira Irina in Ассемблер
он мне может передать только настоящий ключ, потому что поддельный не пройдет проверку
источник

DB

Dima Bat in Ассемблер
а сам алгоритм проверки этой подписи содержится уже в винде как вы уже говорили?
источник

DB

Dima Bat in Ассемблер
ну так как проверка происходит, и откуда он понимает что это подпись именно центра?
источник

II

Ira Irina in Ассемблер
не в винде это в случае https. в случае тора в в самом софте тор
источник

DB

Dima Bat in Ассемблер
ага, т.е. реверс инженер поковырявшись в тор может найти этот самый способ. И понять как подсунуть туда то чтоб проверка прошла
источник

II

Ira Irina in Ассемблер
ну так алгоритмы открыты, секретны только ключи
источник