Этого треда уже нет.
Это копия, сохраненная 11 апреля 2016 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
178 Кб, 1024x619
ТOR взломан. Снова #8791 В конец треда | Веб
Почему никто до сих пор не запостил?
Какие-то петухи из Массачусетского технологического института и Научно-исследовательского института Qatar Computing разработали алгоритмы, позволяющие массово определять ресурсы, к которым идет пользовательский трафик.
Пруфлинк: http://4pda.ru/2015/08/01/235799/
>>8792>>8794
#2 #8792
>>8791 (OP)
Это жопа. В следующем месяце блять. Это чтобы гебня успела проэксплуатировать.
#3 #8793
А скорее всего гебня это уже эксплуатировала давно, но поступили разведданные, что другая гебня тоже научилась, поэтому решили слить.
291 Кб, 1280x1024
#4 #8794
>>8791 (OP)

>Используя только этот показатель, система может определить с 99% точностью, к какому ресурсу (веб-странице или онлайн-сервису) пользователь получает доступ.


Баста, карапузики.
это просто пиздец.
88 Кб, 319x187
#6 #8798
>>8795

>We found that we can identify the users’ involvement with hidden services with more than 98% true positive rate and less than 0.1% false positive rate with the first attack, and 99% true positive rate and 0.07% false positive rate with the second.


>an attacker can identify the presence of (client or server) hidden service activity in the network


Ни о чём. «Вау, пацаны, если мы проследим за конкретным Васяном, то сможем точно сказать, что он юзает тор для походов в .onion, а не в клиарнет».

>we can correctly determine which of the 50 monitored pages the client is visiting with 88% true positive rate and false positive rate as low as 2.9%


>and correctly deanonymize 50 monitored hidden service servers with true positive rate of 88% and false positive rate of 7.8% in an open world setting.


Лучше, но всё ещё ни о чём. «Вау, пацаны, мы можем даже сказать, какие страницы посещает Васян и где находятся скрытые сервисы. Но только если мы уже будем знать, где Васян и где сервисы, что следить за ними всеми».
>>8799>>8800>>8815
#7 #8799
>>8798
Т.е. рано пока обсираться?
>>8801
#8 #8800
>>8798
Представь, что васян - это каждый.
>>8802
#9 #8801
>>8799
То есть иди нахуй, если готов верить на слово в таких вещах.
#10 #8802
>>8800
Представил:

>Вау, пацаны, если мы проследим за каждым, то сможем точно сказать, юзает ли каждый тор для походов в .onion или в клиарнет


>Вау, пацаны, мы можем даже сказать, какие страницы посещает каждый и где находятся скрытые сервисы. Но только если мы уже будем знать, где каждый и где сервисы, чтобы следить за каждым


Будешь добр рассказать, какой смысл в этом мысленном эксперименте?
>>8809
#11 #8809
>>8802

>где каждый


знает провайдер.

>сервисы


общеизвестны.
>>8810
#12 #8810
>>8809

>>где каждый


>знает провайдер


О чём и речь шла: если мы проследим за конкретным Васяном, то сможем точно сказать, что он юзает тор для походов в .onion, а не в клиарнет.
Что сказать хотел?

>>сервисы


>общеизвестны.


Не «сервисы», а «где сервисы». Разницу ощущаешь?
>>8811
#13 #8811
>>8810

>Где


В дейтацентрах.
>>8812
sage #14 #8812
>>8811
Я тебе даже больше скажу: на Земле.
>>8813
#15 #8813
>>8812
Вот только к дц идут выделенные кабели, и к каждому серваку там тоже.
>>8816
#16 #8815
>>8798

Вброшу до кучи инфу, что TOR-client fingerprint известен и используется в X-SCORE в PRISM.
>>10159
sage #17 #8816
>>8813
А ещё каждый сервер можно достать из стойки и проверить наличие на нём силкроада. Ты какое-то утверждение доказать хочешь или просто так очевидности пишешь?
>>8817
#18 #8817
>>8816
Собственно так ульбрихта и вычислили. На каждый сервер загрузили код, который просканировал его на предмет наличия ресурсов с силка.
>>8821>>8830
sage #19 #8821
>>8817
Охуительная истории, не забудь попытаться принести пруфлинк. С цитированием строк, из которых ты извлёк этот «факт».
>>8826>>8828
#20 #8826
>>8821
Люто неистово двачую.
Если это так = пора жарить мои термитные шашки внутри пк
#21 #8828
>>8821
Пруфов не будет, это моё предположение. Имхо это - самый дешёвый способ вычислить умников, хостящих скрытые сервисы на хостингах.
>>8832
#22 #8830
>>8817
Разве Ульбрихт не сам прокололся изза неймфажества?
>>8835>>8854
#23 #8832
>>8828
Я немного намекну.
Большинство сервисов хостинга - частные проекты.
Есть практика такая - не подпускать левых людей к серверам. Много где камеры висят....

Или бекдоры анб @ уязвимость нулевого дня во всех ОС на всех серверах по всему миру?
>>8836
#24 #8835
>>8830
Ты сам в это веришь? Ульбрихт собрался делать противозаконный сайт, чтобы жопу прикрыть псевдонимностью спрятал его в торе, но нанимая разрабов и пиаря сайт оставил своё имя, из-за чего вся псевдонимность летит к чертям. Так? И в фбр как будто нет подразделения, задача которого - создавать поддельные улики для случаев, когда настоящие улики были получены незаконно или способ их получения разглашать нежелательно.
>>8858
#25 #8836
>>8832
Intel ME.
967 Кб, 800x2955
#26 #8854
>>8830
Именно из-за этого. Подробности давно известны, только всякие ебанашки делают «предположения», основанные на охуительных историях о проверке всех ДЦ в мире.
http://krebsonsecurity.com/wp-content/uploads/2013/10/UlbrichtCriminalComplaint.pdf
>>8856>>8873
#27 #8856
>>8854
Ради поимки ульбрихта стоит провертить все доступные дц в мире, которыми он мог бы воспользоваться. На эти рассказы для недоумков никто не купится.
>>8857
#28 #8857
>>8856
Точно, официальный документ это параша для всяких верующих долбоёбов, готовых купиться на байки АНБ.
Умные люди знают, что можно верить только специалистам с 2ch.hk, не представляющим масштабов необходимых административных и технических ресурсов, чтобы проверить все ДЦ мира.
>>8860
#29 #8858
>>8835
Во-первых, не утрируй, по официальной истории расследования все было не так прямолинейно. Во-вторых, существование таких отделов не означает, что в этом случае были фальсифицированы ВСЕ улики.
>>8860
#30 #8860
>>8857
И те, и другие ресурсы есть.

>>8858
Я лично считаю, что чтобы связать свою личность с магазом наркоты, зная, что тебя будут искать, нужно быть уж совсем конченым дебилом. Ульбрихт не производит впечатление такого.
>>8862
#31 #8862
>>8860

>И те, и другие ресурсы есть.


>Ульбрихт не производит впечатление такого.


Ну с такими-то аргументами ты меня точно убедил, долбоёб. Предлагаю тебе засунуть свои фантазии подальше и начать оперировать фактами.
>>8863
#32 #8863
>>8862
Фактов нет, приходится оперировать чем есть.
>>8873
#33 #8865
Одна мелочь в поддержку того, что ВЛАСТИ СКРЫВАЮТ - уж очень глупо спалился владелец самого крупного нелегально магазина в мире
365 Кб, 1200x900
sage #34 #8872
Прошу консультации олдфагов. Я на телефон сачал приложение orbot C браузером orweb. Хотелось бы узнать насколько эти много надёжны в плане. Сохранения анонимности.
>>8873>>8897
#35 #8873
>>8863

>Фактов нет


Сочувствую. А у меня есть >>8854. Так может быть, ты начнёшь оперировать фактами вместо теорий заговора?
>>8872
Анонимность это характеристика действий. Вопрос об анонимности без описания твоих занятий не имеет смысла.
#36 #8897
>>8872
Orbot использует WebView (аналог IE c платформы Android с аналогичными функциями вроде встраивания в приложения), известный своей дырявостью.
>>8898
#37 #8898
>>8897
Чем лучше заменять?
90 Кб, 482x239
#38 #9040

>специалистам с 2ch.hk,

#39 #10159
>>8815
Ты совершенно не понимаешь сути фингерпринта. ФП - это инфа, оббазуемая множеством показателей, а не одним браузером. То, что сайтовладелез узнает, что я юзаю тор, не сдеанонит меня, ибо такойце фингерпринт используют миллионы других юзеров тора.
>>10187
#40 #10160

>2015


>всерьёз считают что тор безопасен


Не перестаю проигрывать с местных школоАНАНИМУСОВ. Мамка теперь узнает о том что вы смотрите ЦП в торе? Ужас то какой
IT-security
>>10167
#41 #10167
>>10160

>IT-security


>употребляет словосочетание «$softname безопасен»


На первый курс, переучиваться.
#42 #10187
>>10159
Сдеанонит: это более 1 бита апостериорной инфы, если ты юзаешь тор, и менее - если не юзаешь.
>>10188
#43 #10188
>>10187
А что, уже научились деанонить любого пользователя тора по двум битам информации?
#45 #10194
>>10189
Лол.
Тред утонул или удален.
Это копия, сохраненная 11 апреля 2016 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /crypt/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски