Size: a a a

2019 December 13

GN

Gleb Naumenko in ББ-чат
Kirill Pimenov
> Client Code: any bugs which can be used to bring down or take control of Parity clients without direct access to the machine

Абсолютно этот пункт. Eclipse Attack вполне себе ставит узел под контроль атакующего
Эклипс опасен даже если ты фидишь блоки по-честному — ты можешь легко шпионить за активностью ноды по траффику исходящих транзакций.
И где здесь удаленное управление?
источник

KP

Kirill Pimenov in ББ-чат
Gleb Naumenko
Эклипс опасен даже если ты фидишь блоки по-честному — ты можешь легко шпионить за активностью ноды по траффику исходящих транзакций.
И где здесь удаленное управление?
Забавно что ты со мной споришь про полиси, которую я писал =)
источник

AP

Alex Petrov in ББ-чат
Gleb Naumenko
У нас в Биткоине куча мер по поводу того, чтобы сложно было залинкать транзакцию к ip, с которого она пришла. В эфире, насколько я знаю, такого не делается.
Впрочем, когда все транзакции идут с инфуры — оно и не надо особо...
ага как пример, это целый комплекс пероприятий который делался с версии 0.8.6 - 0.9 - 0.10 - оптимизируя mempool , p2p, bloom , cs_main lock , RPC - что привело в том числе к ускорении процессинга единичных транзакций и блоков, с повышением безопасности и приватности. это все базированно на моих лаборатоных исследованиях 2013 года.  и потом планомерная работа с Adam/Matt/Luke/
источник

KP

Kirill Pimenov in ББ-чат
Gleb Naumenko
Эклипс опасен даже если ты фидишь блоки по-честному — ты можешь легко шпионить за активностью ноды по траффику исходящих транзакций.
И где здесь удаленное управление?
Но да, в одном ты прав, конфиденциальность — not in scope
источник

GN

Gleb Naumenko in ББ-чат
Kirill Pimenov
Забавно что ты со мной споришь про полиси, которую я писал =)
Ну а что тут такого? Я статьи писал — можешь прийти, сказать мне: тут неточно написано, уточни.
источник

AP

Alex Petrov in ББ-чат
Kirill Pimenov
Забавно что ты со мной споришь про полиси, которую я писал =)
Неважно кто что писал, никто не идеален и может ошибатся, важно слушать фидбеки и анализоровать. учится
источник

KP

Kirill Pimenov in ББ-чат
Kirill Pimenov
Но да, в одном ты прав, конфиденциальность — not in scope
Отправляйте транзакции на Инфуру через Тор или типа того
источник

AM

AUCKLAND Manurewa in ББ-чат
Kirill Pimenov
Отправляйте транзакции на Инфуру через Тор или типа того
а вот это уже опасно. Ибо ключи подписи транзакции при моноканале легко перехватываются
источник

GN

Gleb Naumenko in ББ-чат
Kirill Pimenov
Отправляйте транзакции на Инфуру через Тор или типа того
Насколько я помню, есть люди в чатики, которые как-то написали Bitcoin over Tor is not a good idea.
Это вообще маст-рид для интуиции по р2р. Рекомендую посмотреть.
источник

KP

Kirill Pimenov in ББ-чат
Gleb Naumenko
Ну а что тут такого? Я статьи писал — можешь прийти, сказать мне: тут неточно написано, уточни.
Окей. Я просто понял, что ты нас подозреваешь что мы не заплатим за репорт реалистически-достижимого eclipse из-за казуистики в полиси.
источник

GN

Gleb Naumenko in ББ-чат
Gleb Naumenko
Насколько я помню, есть люди в чатики, которые как-то написали Bitcoin over Tor is not a good idea.
Это вообще маст-рид для интуиции по р2р. Рекомендую посмотреть.
Хотя на Инфуру и через тор одновременно — это уже и не р2р, это централизованный сервер. Тут другие проблемы.
Логи инфуры — находка для фбр.
источник

AP

Alex Petrov in ББ-чат
Kirill Pimenov
Отправляйте транзакции на Инфуру через Тор или типа того
херня полная что tor, задержка в 16 раз и риски,что i2p это не ускорит сеть а зедржит... от Мск до Китая 9000км, как хотите крутитесь но это 400мс задержка, а учитывая количество нод по пути N = O(N^2)*∆T задержек на прием проверку, обработку отсылку, да еще и не по прямой, легко через 3-4 ноды может уйти Iceland -> Australia - > Mexico -> Germany - > China ... да еще и потеряется где-то на какой-то Raspberry PI у которой памяти на mempool и внешнего канала на уплоад не хватит из-за AsymDSL.
источник

KP

Kirill Pimenov in ББ-чат
Gleb Naumenko
Хотя на Инфуру и через тор одновременно — это уже и не р2р, это централизованный сервер. Тут другие проблемы.
Логи инфуры — находка для фбр.
Да, я и имел в виду не иметь ноду, а отправлять на удалённую ноду через анонимизационную сеть
источник

KP

Kirill Pimenov in ББ-чат
Alex Petrov
херня полная что tor, задержка в 16 раз и риски,что i2p это не ускорит сеть а зедржит... от Мск до Китая 9000км, как хотите крутитесь но это 400мс задержка, а учитывая количество нод по пути N = O(N^2)*∆T задержек на прием проверку, обработку отсылку, да еще и не по прямой, легко через 3-4 ноды может уйти Iceland -> Australia - > Mexico -> Germany - > China ... да еще и потеряется где-то на какой-то Raspberry PI у которой памяти на mempool и внешнего канала на уплоад не хватит из-за AsymDSL.
Почему это важно, если я просто уже подписанную транзакцию хочу на удалённый узел положить так, чтобы мой ip не отследили?
источник

AP

Alex Petrov in ББ-чат
Gleb Naumenko
Насколько я помню, есть люди в чатики, которые как-то написали Bitcoin over Tor is not a good idea.
Это вообще маст-рид для интуиции по р2р. Рекомендую посмотреть.
так что илюзии за быстрый и анонимны P2P ,  I2P - выкиньше в помойку.... либо медленно и анонимно... в 28 раз медленне, либо быстро ... но тогда прямые линки почти бекбон.
источник

KP

Kirill Pimenov in ББ-чат
Раз уж мой риск — возможность кому-то заассоциировать мой адрес и мой айпи
источник

GN

Gleb Naumenko in ББ-чат
Alex Petrov
так что илюзии за быстрый и анонимны P2P ,  I2P - выкиньше в помойку.... либо медленно и анонимно... в 28 раз медленне, либо быстро ... но тогда прямые линки почти бекбон.
Ну тут давайте быть честными — задержка в блоках это очень критично, а задежка в транзакциях в пару секунд допустима. Мы же про транзы говорим
источник

AP

Alex Petrov in ББ-чат
Kirill Pimenov
Да, я и имел в виду не иметь ноду, а отправлять на удалённую ноду через анонимизационную сеть
А это без разницы удаленна или как, у тебя канал с задержкой в 1800-2800ms - из MSK -> North America --> чтобы вернутся к соседу в MSK тебе еще путь  800ms и 5 нод предстоит... чем больше нод в сети тем больше накладные расходы наа ее поддержания, больше шума и ниже пропусканая способность
источник

AM

AUCKLAND Manurewa in ББ-чат
Kirill Pimenov
Раз уж мой риск — возможность кому-то заассоциировать мой адрес и мой айпи
купи  несколько VPN за битки и транслируй свои подписи транзы через них.
источник

GN

Gleb Naumenko in ББ-чат
AUCKLAND Manurewa
купи  несколько VPN за битки и транслируй свои подписи транзы через них.
Теперь ЛЮБОЙ из этих нескольких впн может твои транзакции деанонимизировать. кайф.
источник