Size: a a a

2019 December 11

DF

Donald Fauntleroy in ББ-чат
Gleb Naumenko
Боюсь что только опытным путём — отправить через тор 100 объявлений о новом 11 сентября по разным экзит нодам и посмотреть, сколько раз к тебе домой придет цру х)
Не все так просто - сам по себе контроль над exit nodes еще деанон всех юзеров тора не означает.

Тор можно юзать и без них, оставаясь в рамках луковичной маршрутизации.
Но на этих нодах можно снифать всякий интересный трафик, плюс разные атаки на анонимность Tor подразумевают контроль над значительным количеством нод, тут-то они и пригодятся.
источник

DF

Donald Fauntleroy in ББ-чат
Sergei Tikhomirov
не могу тут не вспомнить:

https://orbilu.uni.lu/handle/10993/19655

(мой научник и его тогдашний студент в 2015 придумали Coinhive для награждения тор-узлов)
ток, и взлетел проект?
источник

DF

Donald Fauntleroy in ББ-чат
в эти общие кассы могли бы донатить заинтересованные  личности вроде гидры и прочих пользователей инфраструктуры Tor, хотя это все равно не гарантирует того, что большая часть нод не будет запущена ЦРУ/ФСБ, только теперь еще и с окупаемостью
источник

GN

Gleb Naumenko in ББ-чат
Donald Fauntleroy
Не все так просто - сам по себе контроль над exit nodes еще деанон всех юзеров тора не означает.

Тор можно юзать и без них, оставаясь в рамках луковичной маршрутизации.
Но на этих нодах можно снифать всякий интересный трафик, плюс разные атаки на анонимность Tor подразумевают контроль над значительным количеством нод, тут-то они и пригодятся.
1. Формируешь пакет на 127.0.0.1 с сообщением “Я живу на улице пушкина дом колотушкина и собираюсь взрывать башни-близнецы”
2. Отправляешь в тор
3. Ждешь
источник

s

serejandmyself in ББ-чат
Oleg Andreev
а как в торе проверить что 90% экзит нодов не цру крутит?
Никак. Голландцы уже это доказали пару лет назад :)
источник

II

Ivan Ivanitskiy in ББ-чат
serejandmyself
Никак. Голландцы уже это доказали пару лет назад :)
Доказали что никак, или что 90 процентов?
источник

s

serejandmyself in ББ-чат
Они всех повязали. Там долго рассказывать. Попробую найти стори, но не обещаю. В кратце они в течение 2-3 лет целую сеть поддерживали чтобы потом накрыть всех разом
источник

ST

Sergei Tikhomirov in ББ-чат
Donald Fauntleroy
ток, и взлетел проект?
это ж академическая статья, никакого проекта не было... на конференцию приняли - ну и славно. (возможно, главное, что мне не нравится в академии)
источник

II

Ivan Ivanitskiy in ББ-чат
serejandmyself
Они всех повязали. Там долго рассказывать. Попробую найти стори, но не обещаю. В кратце они в течение 2-3 лет целую сеть поддерживали чтобы потом накрыть всех разом
Честно говоря, так и не понял, кто кого повязал(
источник

s

serejandmyself in ББ-чат
Ivan Ivanitskiy
Честно говоря, так и не понял, кто кого повязал(
Голландцы (мусора) сделали сеть в торе. Маркетплейс. Сами крутили экзит ноды. Продавали товар и тд. 2 года собирали о людях инфу. И потом всех повезали )
источник

II

Ivan Ivanitskiy in ББ-чат
serejandmyself
Голландцы (мусора) сделали сеть в торе. Маркетплейс. Сами крутили экзит ноды. Продавали товар и тд. 2 года собирали о людях инфу. И потом всех повезали )
Понял, спасибо!
источник

DF

Donald Fauntleroy in ББ-чат
serejandmyself
Голландцы (мусора) сделали сеть в торе. Маркетплейс. Сами крутили экзит ноды. Продавали товар и тд. 2 года собирали о людях инфу. И потом всех повезали )
кек. Вот было бы смешно, если бы до того, как они всех повязали вышел бы закон о тотальном легалайзе. Остались бы полицеские с перспективным стартапом на руках
источник

s

serejandmyself in ББ-чат
:-)
источник

h

hashmap in ББ-чат
serejandmyself
Голландцы (мусора) сделали сеть в торе. Маркетплейс. Сами крутили экзит ноды. Продавали товар и тд. 2 года собирали о людях инфу. И потом всех повезали )
Ну не, они как раз Ганзой управляли недель 6, больше не смогли, тк по закону все операции надо в бумажном журнале протоколировать. И там tor не причем, они сервера взяли через dev server, который как-то ликал свой ip, не помню в чем там была проблема
источник

h

hashmap in ББ-чат
Или он вообще просто в интернете крутился
источник

s

serejandmyself in ББ-чат
hashmap
Ну не, они как раз Ганзой управляли недель 6, больше не смогли, тк по закону все операции надо в бумажном журнале протоколировать. И там tor не причем, они сервера взяли через dev server, который как-то ликал свой ip, не помню в чем там была проблема
Хммм. Возможно. Продаю то что читал в СМИ . Глубже тему не изучал )
источник

s

serejandmyself in ББ-чат
Надо статью найти )
источник

h

hashmap in ББ-чат
As Boekelo tells it, the security firm had somehow found Hansa's development server, a version of the site where it tested new features before deploying them in the live version that handled its formidable load of thousands of visits from drug shoppers every day. While the live Hansa site was protected by Tor, the development server had somehow been exposed online, where the security firm discovered it and recorded its IP address.
источник

h

hashmap in ББ-чат
источник

h

hashmap in ББ-чат
про это неплохой эпизод есть https://darknetdiaries.com/episode/24/
источник