Журнал Андрея Мальгина - МВД не смогло взломать TOR
September 9th, 2015
09:49 am

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
МВД не смогло взломать TOR
Компания, которую МВД привлекло для идентификации пользователей анонимной сети Tor, намерена отказаться от выполнения этих работ, сообщает «Коммерсантъ».

Речь идет о Центральном научно-исследовательском институте экономики, информатики и систем управления (ЦНИИ ЭИСУ). Согласно информации на сайте госзакупок, компания наняла юристов для «подготовки правовой позиции касательно порядка расторжения» четырех госконтрактов между ЦНИИ и структурой МВД России «Специальная техника и связь» (НПО СТиС). Тендер на оказание юридических услуг был проведен еще в конце мая. Его победителем стало адвокатское бюро «Плешаков, Ушкалов и партнеры». С юристами был заключен контракт на 10 млн рублей.

По информации «Коммерсанта», одним из четырех конрактов, который намеревается расторгнуть ЦНИИ, является договор на выполнение научно-исследовательской работы под шифром «ТОР (Флот)», которая предполагала исследование возможности получения информации о пользователях сети Tor и их оборудовании. Договор был заключен в сентябре 2014 года. Стоимость работ оценивалась в 3,9 млн рублей.

Еще один контракт, который намеревается расторгнуть ЦНИИ, – это договор на выполнение опытно-конструкторской работы под шифром «Хамелеон-2 (Флот)», стоимость которого оценивалась в 20 млн рублей. Он предполагал «создание аппаратно-программного комплекса по проведению негласного и скрытого удаленного доступа к оперативно значимой информации на целевой электронно-вычислительной машине».

Представитель Объединенной приборостроительной корпорации «Ростеха», куда входит ЦНИИ ЭИСУ, сообщил, что контракты между ЦНИИ и структурой МВД не расторгнуты, и отказался комментировать ход работ. В бюро «Плешаков, Ушкалов и партнеры» рассказали, что пока неясно, будут ли расторгнуты контракты. В МВД на запрос издания не ответили.

Tor – система прокси-серверов, которая позволяет пользователю интернета оставаться анонимным. Данные сети передаются через множество случайно выбранных серверов и шифруются перед тем, как попасть от одного пользователя к другому.


ОТСЮДА

(131 комментарий | Оставить комментарий)

Comments
 
From:[info]st0yn@lj
Date:September 9th, 2015 - 03:05 am
(Link)
У гэбни, как раз, всё нормально с айтишниками. Контора сделала крупную ставку на кибер-шпионаж. Самые лучшие головы сейчас - там. По уровню Израиль, конечно, не догнать никогда, но вполне себе на равных с америкосами, европейцами, китайцами.

(уже со студенческой скамьи гэбня находит таланты, садит их на гранты (приоры, десятки, форды-фокусы) и увозит в Контору)
From:[info]na_figa@lj
Date:September 9th, 2015 - 03:14 am
(Link)
со студенческой скамьи гэбня находит таланты, садит их на гранты
****
С подпиской о гостайне невыезде ?
From:[info]merzkii@lj
Date:September 9th, 2015 - 03:15 am
(Link)
И чего эти лучшие умы добились?
From:[info]st0yn@lj
Date:September 9th, 2015 - 03:22 am
(Link)
Хороший вопрос. Есть парадокс, который я до сих пор не могу понять. Разведка у краснопёрых (и их наследников) всегда была на высоком уровне - но в итоге всё равно получается пшик. Почему?
From:[info]tdm11@lj
Date:September 9th, 2015 - 03:27 am
(Link)
Цели неверно выбраны. Или вообще отсутствуют. Даже непонятно - что лучше.
[User Picture]
From:[info]mancunian@lj
Date:September 9th, 2015 - 05:39 am
(Link)
И чего добились они? Просрали русско-японскую войну, недооценив противника?
[User Picture]
From:[info]mancunian@lj
Date:September 9th, 2015 - 06:01 am
(Link)
Бездари и алкоголики. И царь-дегенерат. И ты тупой ватник. Убей себя.
[User Picture]
From:[info]mancunian@lj
Date:September 9th, 2015 - 06:41 am
(Link)
eat-shit-funny-guy
From:[info]ollo@lj
Date:September 9th, 2015 - 06:57 am
(Link)
Просрать войну каким-то япошкам - это у вас называется "покрыть себя неувядаемой славой?"
Ничего себе промывка мозгов
From:[info]vladicusmagnus@lj
Date:September 10th, 2015 - 06:45 am
(Link)
Олло. Не соглашусь.

В плане военной подготовки японцы наверное одни из самых (если не самых) сильных армий тогда, и скорее всего - сейчас. Не забывайте про это. Это очень жестокий противник....

Ну а об остальном, как гнильем наших кормили, как снаряды не взрывались, какие полководцы были - инфы более чем в инете.
From:[info]tmu_1971@lj
Date:September 9th, 2015 - 07:52 am
(Link)
Никакое тактическое мастерство не может компенсировать стратегический провал (с) не помню чей.
From:[info]vladicusmagnus@lj
Date:September 10th, 2015 - 06:46 am
(Link)
Логика, сэр. Эта фраза принадлежит логике :))))
From:[info]ext_2874837@lj
Date:September 9th, 2015 - 10:58 am
(Link)
Тоже не раз об этом думал и пришёл к выводу, что во многом (в-основном?) благодаря такой мощной разведке изначально нежизнеспособная система худо-бедно проскрипела 70 лет.
Ну а пост-советская разведка уже, по-видимому, на порядок, если не на два, уступает советской. Кроме того, и западная контрразведка не стоит на месте, совершенствуется.
From:[info]romario_luck@lj
Date:September 9th, 2015 - 03:26 am
(Link)

тут ведь как
дорогими серваками можно и капусту солить - в бочках прижимать или на худой конец в пасьянс
так и с человеческими талантами - можно найти, пригласить, "приорой" одарить - только эффективность будет гэбешная - капуста просто забористей будет , а пасьянс в многоликой расцветке....и всё.

From:[info]petrovizz@lj
Date:September 11th, 2015 - 02:41 am
(Link)
Хм. Так то пока контора результат имеет.
[User Picture]
From:[info]evil_gryphon@lj
Date:September 9th, 2015 - 03:35 am
(Link)
В Китае такая же по назначению контора может набрать голов и больше (населения больше) и очень намного умнее (население в среднем умнее чем в РФ). В Китае хакеры второго эшелона (IT-отделы корпораций), так тиранят несчастных американцев что тем даже пришлось уже вводить санкции против некоторых китайских предприятий за кибершпионаж. Поэтому все эти российские государственные супер-хакеры все вместе, примерно как 1 (один) хороший китайский хакер и для запада большой опасности не несут.
From:[info]and_pushkin@lj
Date:September 9th, 2015 - 10:23 am
(Link)
Не надо преувеличивать мозги китайских айтишников. Ни на ноль больше современных наших. Если что, работаю с ними
[User Picture]
From:[info]evil_gryphon@lj
Date:September 9th, 2015 - 12:08 pm
(Link)
В списках типа Top Ten Hacking Countries (страны генерящие больше всего атакующего трафика, публикация Блумберга в 2013, немного предвзятая но цифры там похожи на реальность) было что-то вроде
1. China 41 percent (of the world's attack traffic)
2. U.S. 10 percent
3. Turkey 4.7 percent
4. Russia 4.3 percent
5. Taiwan 3.7 percent
6. Brazil 3.3 percent
7. Romania 2.8 percent
8. India 2.3 percent
9. Italy 1.6 percent
10. Hungary 1.4 percent

- Индия, при огромном как у Китая населении и всех этих индийских программистах, почему-то ломает в мировом масштабе вдвое меньше чем РФ, а сама РФ отстаёт от Китая почти в 10 раз и немного отстаёт от Турции которая на 3-м месте.
From:[info]vladicusmagnus@lj
Date:September 10th, 2015 - 06:47 am
(Link)
Там бот сети в основном. И очень странные, кстати.
[User Picture]
From:[info]avmalgin@lj
Date:September 9th, 2015 - 05:09 am
(Link)
У меня другая информация, насчет умных голов в конторе. Там сделали огромные зарплаты и берут по блату, а иногда и вообще за деньги.
From:[info]ext_2462533@lj
Date:September 9th, 2015 - 05:32 am
(Link)
Одно другому не противоречит.
Берут перспективных айтишников "под крыло". Те остаются (или просто числятся) по прежнему месту работы, но выполняют нужные задачи.
From:[info]foreveo@lj
Date:September 9th, 2015 - 07:56 am
(Link)
А это вопрос наличия ума у перспективных айтишников. Потому что заказчик стремный: ты ему дашь зацепочку - потом с шеи не слезет.
Нуевона
From:[info]ext_2462533@lj
Date:September 9th, 2015 - 08:01 am
(Link)
Как сказать. Сотрудничество обеспечивает карьерный рост и прочие прелести (как уже писали выше) в виде "грантов"
From:[info]foreveo@lj
Date:September 9th, 2015 - 08:07 am
(Link)
Вопрос приоритетов.
Выбрать карьеру в конторе, с перспективой вечнозависимого подчиненного без права ухода, с потенциальными проблемами выезда за границу (да не в Египет, а на какой-нибудь хакатон или выставку), с вечно висящей над головой "подпиской о неразглашении" или "формой №2" - или выбрать свободу в полном понимании этого слова: свободу искать работу, свободу посылать и быть посланным, зарабатывать или терпеть финансовые проблемы...

Кто-то выбирает карьеру с грантами, кто-то свободу.
From:[info]ext_2462533@lj
Date:September 9th, 2015 - 08:11 am
(Link)
Карьера-то не в конторе. И с выездом за границу проблем нет, т.к. нет допуска к гостайне.
А так, конечно, вопрос приоритетов. Я так думаю, больше соглашаются, чем отказываются
From:[info]foreveo@lj
Date:September 9th, 2015 - 08:16 am
(Link)
А вам предлагали? :)
From:[info]ext_2462533@lj
Date:September 9th, 2015 - 08:21 am
(Link)
Нет, лично мне не предлагали никогда. Ни контора, ни менты.
Но примеры знаю
From:[info]merzkii@lj
Date:September 9th, 2015 - 08:03 am
(Link)
Вот и у меня такие же мысли.
Вряд ли грамотный уважающий себя специалист станет заниматься взломом чужих блогов и прочими мелкими пакостями.
А для какого-нибудь ничтожества это стабильный доход и хорошие связи.
From:[info]vladicusmagnus@lj
Date:September 10th, 2015 - 06:50 am
(Link)
Верно, это не сложные задачи.

А вот поставили чуть посложнее - упс, облом... А называть человека который мониторит соцсети и пишет на сей повод отчеты специалистом - уже оскорбительно.
From:[info]ext_1514922@lj
Date:September 9th, 2015 - 09:42 am
(Link)
вот это больше похоже на правду, особенно на не-рядовые должности, а потом можно найти пару-тройку действительно умных ребят, на обычные рядовые должности, или купить что-то полу-готовое у каких-то программеров и выдать за свое )))
From:[info]vladicusmagnus@lj
Date:September 10th, 2015 - 06:55 am
(Link)
Полуготовое и даже готовое гэбне не продадут. Ну если кто то совсем крышу потерял.
Хороший, годный эксплойт для винды встанет где то в 5 штук (в зависимости от функционала), ну и где то в штуку для передачи. Но если прибежите "а я, а я, а мне" - то вас просто не пустят туда, где можно купить. Люди тож, не дураки.

Но мало его иметь. Надо еще внедрить :) А это уже проблемка, так как требует зачастую профессиональных навыков.

А называть взломом ноут, который ты спионерил на вокзале, у меня как то язык не поворачивается.
From:[info]lukieellnivar@lj
Date:September 9th, 2015 - 08:01 am
(Link)
О, нет! Далеко не самые лучшие "сейчас там")))
From:[info]nevinodel@lj
Date:September 9th, 2015 - 11:36 am
(Link)
Ну, да, конечно. Лучшие люди...
И ЕГАИС для алкоголиков как вершина их эволюции.
[User Picture]
From:[info]sted_ats_02@lj
Date:September 9th, 2015 - 03:01 am
(Link)
"Нет таких крепостей, которые не могли бы взять большевики". Но тенденция вполне ожидаема.
From:[info]partizzzzan@lj
Date:September 9th, 2015 - 03:15 am
(Link)
Он предполагал «создание аппаратно-программного комплекса по проведению негласного и скрытого удаленного доступа к оперативно значимой информации на целевой электронно-вычислительной машине».
Прямой доступ к любому компу когда захочешь.
From:[info]romario_luck@lj
Date:September 9th, 2015 - 03:26 am
(Link)
дорогая мечта
[User Picture]
From:[info]migmit@lj
Date:September 9th, 2015 - 04:34 am
(Link)
Странно, что не было третьей части — типа какой-нибудь "Феникс-10 (Флот)" — которая разрабатывала бы способ удалённо взорвать любой компьютер.
From:[info]ext_1514922@lj
Date:September 9th, 2015 - 09:42 am
(Link)
даже не подключенному ни к какой сети ))))
From:[info]ext_739655@lj
Date:September 10th, 2015 - 05:57 am
(Link)
Мне кажется что не зная полностью код ядра Windows (любой версии) невозможно получить полноценный доступ тайно. А его наши хакеры не знают 100 пудов. Знают только те кто его писал и спец. службы USA (АНБ и т.д)
From:[info]vladicusmagnus@lj
Date:September 10th, 2015 - 06:57 am
(Link)
Не совсем так. Всего лишь один сервис. Но тогда да, тогда плохо.
From:[info]maximilianus_ve@lj
Date:September 9th, 2015 - 03:01 am
(Link)
Сомневаюсь, что даже этот конфуз покажет, что все их потуги по регулированию интернета закончатся не менее шумным обсером. Дебилы.
From:[info]romario_luck@lj
Date:September 9th, 2015 - 03:28 am
(Link)
дело, мне кажется в освоенном бабле, хотя оно и не такое прибыльное - как наркотик,шлюхи,таможка,отмыв
From:[info]efilatov@lj
Date:September 9th, 2015 - 03:11 am
(Link)
From:[info]partizzzzan@lj
Date:September 9th, 2015 - 05:17 am
(Link)
news.rambler ru/politics/31282224/
Похоже он затевает новое наступление.
[User Picture]
From:[info]773045@lj
Date:September 9th, 2015 - 03:18 am
(Link)
хорошая рекламаТОРу.
From:[info]romario_luck@lj
Date:September 9th, 2015 - 03:28 am
(Link)
плюсану, а чо
From:[info]vladicusmagnus@lj
Date:September 9th, 2015 - 05:52 am
(Link)
Самое смешное, что ТОР как таковое, дырявое шо капец. Фринеты и прочее вот это наше все...
[User Picture]
From:[info]773045@lj
Date:September 9th, 2015 - 08:59 am
(Link)
чем же он дырявый? на последнем мосту? так ты его еще найди.
From:[info]vladicusmagnus@lj
Date:September 10th, 2015 - 06:59 am
(Link)
Не только. Но пальцем тыкать не буду. Если программист - поймете. Если нет - то я потеряю время поясняя вам (пусть и небольшое). Без обид? :)
[User Picture]
From:[info]773045@lj
Date:September 10th, 2015 - 01:59 pm
(Link)
не профи, но интерисуюсь. где еще дыры?
From:[info]vladicusmagnus@lj
Date:September 10th, 2015 - 05:47 pm
(Link)
В алгоритме криптовки. Намек. )))) А так, ищи и обрящете.
From:[info]75dc287ea30b451@lj
Date:September 9th, 2015 - 12:48 pm
(Link)
Золотые слова. Уж Тор-то, казалось бы, могли сломать. Не айтупи все же какой. Но нет - видно, если спереть почти все деньги, выделенные на работу, а на остаток нанять кучку жопоруких имбецилов, даже простая задача неожиданно становится сложной.
From:[info]vladicusmagnus@lj
Date:September 10th, 2015 - 06:36 am
(Link)
Добавлю к Вашей тираде, она должна идти на фоне воплей из зомбоящика "наши программисты лучшие в мире, они победили на конкурсах(перечисление) что еще раз доказывает высокий уровень подготовки наших специалистов"....
From:[info]vladicusmagnus@lj
Date:September 10th, 2015 - 08:58 am
(Link)
И ЧСХ - действительно высокий. Только не там. К нашему счастию.
From:[info]vladicusmagnus@lj
Date:September 10th, 2015 - 09:03 am
(Link)
Кстати, ответьте ленивой жопе(мне то бишь)

Я вначале подумал, что ник - мак-адресс. Потом, по циферям не сходится, да и зачем?

Ответ, либо ДОС, либо win1251 кодировка (ну не юникод жеж)....
А так как лезть в справочник леееень... Возвращаемся к первому вопросу ))) Шо означает - (можно в личку если важно).
From:[info]75dc287ea30b451@lj
Date:September 25th, 2015 - 12:32 pm
(Link)
Ой, да ну что там важного. Это просто подпись. Начальные цифры хэша нескажучего, сколько в ник влезло. Ломается на раз, конечно - но кому оно надо? Типа, неуловимый Джо. :)

Прошу прощения за задержку с ответом - наслаждался отсутствием доступа к почте.
From:[info]tory_goodwin@lj
Date:September 9th, 2015 - 03:20 am
(Link)
а те, кто мог, давно на стороне Тора...

опять где-то не здесь Атланту придется расправлять плечи, тут не ко двору - двор из идиотов.
From:[info]gopnikov@lj
Date:September 9th, 2015 - 03:31 am
(Link)
кстати а где посмтреть 3-ю часть фильма с русским переводом?
From:[info]tory_goodwin@lj
Date:September 9th, 2015 - 03:38 am
(Link)
нда... а я и не знала, что она уже тогось

http ://tfile .me/forum/viewtopic .php?t=741350

зато рейтинг объективный - 4,4
From:[info]gopnikov@lj
Date:September 9th, 2015 - 03:41 am
(Link)
она тогось уже давно, токо нет на русском ))))
From:[info]psihspaarnis@lj
Date:September 9th, 2015 - 04:25 am
(Link)
Из десяти баллов?
Просто как человек бросивший читать сию муть после дюжины страниц, я не могу представить, чтобы фильм по мотивам получил бы высокую оценку. Самое "замечательное", что бросил я книжку потому, что поступок героини с поездом и семофором лично мне навеял вонь волюнтаризма начальников при совке, генерал Неделин на Байконуре, например, но при этом госпожа Рэнд имела наглость считать себя антикомунисткой. Парадокс!
[User Picture]
From:[info]telesyk@lj
Date:September 9th, 2015 - 05:35 am
(Link)
fs.to/get/dl/64z2veqgvzq7dbii3v2st83wm.0.1139013157.2185543202.1441794889/atlas.shrugged.part.iii.2014.1080p.bluray.x264(2D).mkv
From:[info]gopnikov@lj
Date:September 9th, 2015 - 06:02 am
(Link)
чота не кажет и не качает, чо я делаю не так?
[User Picture]
From:[info]telesyk@lj
Date:September 9th, 2015 - 06:06 am
(Link)
Ладно. fs.to/video/films/i4ELKM5YtSUAMv9fBfG3FoA-atlant-raspravil-plechi-chast-3.html - файлы и папки - русский - кружок "скачать" возле 8.08 GB
From:[info]gopnikov@lj
Date:September 9th, 2015 - 06:07 am
(Link)
спасибо, друг!!!
[User Picture]
From:[info]telesyk@lj
Date:September 9th, 2015 - 06:10 am
(Link)
Пжлста. Все пишут, что книга таки несравнимо лучше
From:[info]formaldehyde13@lj
Date:September 9th, 2015 - 03:22 am
(Link)
В некоторых изданиях есть совершенно прекрасная строчка об этом:
"Задача вскрыть сеть Tor оказалась более сложной, чем представлялось вначале"
Демонстрирует кретинизм не только товарищей, которые такую задачу придумали, но и тех, кто за нее взялся (если не брать во внимание банальный распил бабла).
Оказалась более сложной, чем представлялось, нет, вы только посмотрите! Сеть рептилоидов бы лучше вскрыли.
From:[info]romario_luck@lj
Date:September 9th, 2015 - 03:31 am
(Link)
"банальный распил бабла" - только его и брать во внимание, других объяснений вообще нет!
From:[info]ext_2732244@lj
Date:September 9th, 2015 - 03:44 am
(Link)
ну справедливости ради всё же "Задача вскрыть сеть Tor" а именно " возможности получения информации о пользователях сети Tor и их оборудовании." вполне себе осуществима, что было продемонстрировано по моему на зеронайт и так же писали на хабре.
From:[info]ext_2815282@lj
Date:September 11th, 2015 - 06:14 pm
(Link)
Бред. Тор вскрыть невозможно, можно лишь с какой то степенью вероятности предположить, из какого узла, к какому кто обращается. Если уж американские спецслужбы, с их миллиардами на призм, не могут этого сделать, то что уж про этих говорить. Скорее всего , просто идиоты, и не понимают сложность поставленной задачи.
From:[info]psihspaarnis@lj
Date:September 9th, 2015 - 04:33 am
(Link)
А что? Задача просто маштабная и дорогая, но возможно не невыполнимая. Я не айтишник, и может сейчас скажу глупость, но если государство заставит всех провайдеров установить у себя на серверах гэбэшные снифферы, т.е. устроить тотальное просеивания всего траффика, то вполне возможно, ведь данные между первым/конечным получателем и последней узловой точкой "Тора" вроде идут нешифрованными.
А вот без тотального контроля всея и всех да, скорее всего даже сама идея является лажей.
From:[info]yurik_nsk@lj
Date:September 9th, 2015 - 09:50 am
(Link)
у всех провайдеров уже очень давно установлены гебешные снифферы.
From:[info]vlatar62@lj
Date:September 9th, 2015 - 03:24 am
(Link)
Лохи они, лохи! Надо было Чубайсу же поручить!
Тор бы, конечно, не ломанули, но бабло бы удесятерили и без возвратно списали.
Ничему их жизнь не учит, этих высоколобых.
Можно было десятилетиями кормиться... Менеджера у них не было типа Чубайса.
From:[info]gopnikov@lj
Date:September 9th, 2015 - 03:29 am
(Link)
ну нешмогла я, а бабки то освоили ))))
From:[info]emirdavid@lj
Date:September 9th, 2015 - 03:29 am
(Link)
Я этот самый Тор пытался несколько раз установить и нечерта не выходит. Может. кто знает, как до него добраться?
From:[info]ext_2732244@lj
Date:September 9th, 2015 - 03:47 am
(Link)
вам сайты в сети тор посмотреть или анонимность ?

Ну а так что его устанавливать когда уже готовые решения есть на базе фаерфокса torproject.org
From:[info]radonezhskij@lj
Date:September 9th, 2015 - 03:53 am
(Link)
Нет ничего проще:
https://www.torproject.org/download/download-easy.html
Рекомендация: для 100% уверенности закачивать не из России, желательно проверить контрольную сумму (sig)
[User Picture]
From:[info]antonz@lj
Date:September 9th, 2015 - 06:25 am
(Link)

Сейчас он идет полностью в комплекте с браузером (заточенный Firefox), и даже уже с работающим автоапдейтом.

From:[info]possor_mellech@lj
Date:September 9th, 2015 - 06:43 am
(Link)
По-моему его установка вообще не требуется: я просто запускаю файл "Start Tor Browser. exe" из распакованной папки
From:[info]emirdavid@lj
Date:September 9th, 2015 - 03:29 am
(Link)
Я этот самый Тор пытался несколько раз установить и нечерта не выходит. Может. кто знает, как до него добраться?
From:[info]rrr2@lj
Date:September 10th, 2015 - 12:23 am
(Link)
На виндах поставить, там в один клик.
From:[info]ext_1433190@lj
Date:September 10th, 2015 - 05:06 pm
(Link)
Tor не нуждается в установке
[User Picture]
From:[info]blajer@lj
Date:September 9th, 2015 - 03:32 am
(Link)
Или это умелая операция прикрытия. Для взломавших очень правильно не хвастаться умением взломать, а, наоборот, утверждать, что ничего не получилось. Даже контракт прилюдно разорвать и неустойку потребовать, а потом тихо без камер и журналистов договориться об оплате.
From:[info]tory_goodwin@lj
Date:September 9th, 2015 - 03:43 am
(Link)
а просто помолчать в тряпочку - невозможно чудесно. но не додумались, видимо.

но ничего, потому будет так же публично проведена очередная умелая операция прикрытия прикрытия.
[User Picture]
From:[info]blajer@lj
Date:September 9th, 2015 - 03:56 am
(Link)
Если просто молчать в тряпочку, то найдется какой-нибудь ушлый блоггер, который раскопает, что был заключен такой контракт и что деньги по нему заплачены (т.е., заказчик удовлетворен качеством проведенных работ). Возникнут нехорошие вопросы.
From:[info]tory_goodwin@lj
Date:September 9th, 2015 - 05:19 am
(Link)
эээ... а ваше сомнение относительно операции прикрытия разве не говорит о провале этой самой тактики?
[User Picture]
From:[info]blajer@lj
Date:September 9th, 2015 - 05:31 am
(Link)
При наличии несекретного контракта на подобные услуги, это лучшее, на что они могли рассчитывать.
From:[info]ext_3028272@lj
Date:September 9th, 2015 - 05:59 am
(Link)
слишком умно и затейливо, все проще - это просто ИБД и распил денег
From:[info]vladicusmagnus@lj
Date:September 10th, 2015 - 07:02 am
(Link)
Но возможный вариант. Я выше говорил - ТОР дырявый шо капец. Правда, с помощью лома, напильника и кувалды он становится очень даже годным.
From:[info]petrovizz@lj
Date:September 11th, 2015 - 02:54 am
(Link)
ТОР дырявый шо капец - это как?
From:[info]vladicusmagnus@lj
Date:September 11th, 2015 - 07:49 am
(Link)
Там на уровне кода есть ошибки фундаментальные. Ну и оконцовки если проследить - то вуаля. Весь трафик поднимается.
From:[info]petrovizz@lj
Date:September 11th, 2015 - 08:13 am
(Link)
Когда вы что-то объясняете не специалисту, приличные шансы на понимание имеют только академические формулировки. Любой слэнг выглядит, мягко говоря, странно. Так ведет себя школота, понтуясь перед ссыкухами. Ваше утверждение звучит очень громко и по очень громкому адресу. Но пока это тявканье Моськи, вы уж не обессудьте. Я довольно резок но если я не прав, извинюсь не обломаюсь.
From:[info]vladicusmagnus@lj
Date:September 11th, 2015 - 08:18 am
(Link)
Простите меня, но из меня ОЧЕНЬ хреновый учитель был бы :)

Короче, то что шифруется внутри - шифруется не очень надежно. Это на вашем компе. И тут ничего не поделаешь, так как придется всю сеть перестраивать. Это по первому.

По второму, зная куда и как уходит трафик, и контролируя эти сервера, и соответственно проследить куда ушел ваш запрос, можно найти оконечные серверы. А между ними - обмен не зашифрован. То есть, даже не надо мучаться. Он уже прозрачен и чист - записывай и приобщай к делу.

Ну вот как то так.
[User Picture]
From:[info]andreistp@lj
Date:September 9th, 2015 - 03:41 am
(Link)
From:[info]mikrob33@lj
Date:September 9th, 2015 - 06:22 am
(Link)
Не пережить.
From:[info]foreveo@lj
Date:September 9th, 2015 - 04:03 am
(Link)
Еще и вирусней-шпионом хотели заразить.
Ну это-то как раз более-менее реализуемо, тем более что можно зайти с другой стороны, и создавать не вирус, с которым конечно же будут бороться, а антивирус, который сами установят.

PS: Кстати, вдруг кому полезно будет, чисто для информации:

Есть две подобные сети, TOR и I2P. В обоих шифрованный трафик, в обоих распределение потоков данных для запутывания следов, но у них немного разное назначение:

- TOR - прежде всего средство анонимизации пользователя: он через систему TOR-серверов случайным образом добирается до выходного шлюза, а оттуда - попадает на сайт в Интернете.
Соответственно, сайт не может определить, откуда на самом деле пришел пользователь, может только догадываться по косвенным признакам типа языка, или попыткам ввода логина-пароля.
А провайдер не может знать куда именно ходил пользователь - он видит только адрес ближайшего TOR-сервера.
Дополнительно - в сети TOR можно "спрятать" сайт - он будет доступен только внутри сети, а где именно он находится узнать сложно. Но в принципе можно - так ФБР нашли SilkRoad.

- I2P - наоборот, прежде всего средство анонимизации сайта: у пользователя устанавливается программа, которая дает ему вход в "скрытый интернет", со своими спрятанными сайтами. Где они находятся на самом деле - неизвестно, могут быть где угодно, весь трафик зашифрован и перепутан.
Сайт тоже не знает, откуда пришел пользователь, а провайдер вообще видит только поток шифрованных данных с разных адресов и ничего больше.
А вот выходить через I2P в обычный Интернет нет смысла, он не для того придуман.

Короче говоря, TOR для анонимности и обхода блокады, а I2P для размещения в нем скрытой информации.
From:[info]possor_mellech@lj
Date:September 9th, 2015 - 06:46 am
(Link)
А как пользователи ищут сайты в сети I2P ?
From:[info]foreveo@lj
Date:September 9th, 2015 - 07:43 am
(Link)
Как в старом добром интернете 90-х годов: "понравившиеся мне ссылки". Неудобно, нужно знать адрес куда идти.
From:[info]uhrab@lj
Date:September 9th, 2015 - 06:51 am
(Link)
"Но в принципе можно - так ФБР нашли SilkRoad."
Не так, чувака банально развели слить свою фотку для поддельных документов, дальше дело техники.

Для обхода блокады - ВПН, для анонимности ВПН+ТОР+https,
по хорошему юзать Whonix или Tails
From:[info]geronimous@lj
Date:September 11th, 2015 - 06:23 pm
(Link)
для анонимности ВПН+ТОР+https,

Ну и извращение ...
From:[info]laruldan@lj
Date:September 9th, 2015 - 07:18 am
(Link)
так ФБР нашли SilkRoad
Не так. Никаких данных о том, что владелец silkroad был обнаружен при помощи какой-либо уязвимости в tor нет.
Не надо распространять FUD.
From:[info]foreveo@lj
Date:September 9th, 2015 - 07:57 am
(Link)
это тот случай, когда буду рад ошибаться
From:[info]ext_2727735@lj
Date:September 9th, 2015 - 05:48 am
(Link)
Задача колонизации Марса оказалась несколько более сложной чем представлялась вначале.
Рогозин и кумовья.
From:[info]kvas777@lj
Date:September 9th, 2015 - 05:48 am
(Link)
Стоимость контракта 3,9 млн.р., а стоимость нанятых для его расторжения юристов 10 млн.р. - талантливо пилят...
From:[info]murarius@lj
Date:September 9th, 2015 - 06:03 am
(Link)
Я бы не слишком расслаблялся. Заявлять это товарищи могут все что угодно, цену их заявлениям мы знаем. Как дело обстоит в реальности - непонятно. Это может быть просто дымовая завеса.
Я не параноик, но такую возможность в уме держать считаю не лишним.
From:[info]oho@lj
Date:September 9th, 2015 - 07:04 am
(Link)
Ну вот опять эта "томящая неизвестность" - что там внутри танка Армата ...
[User Picture]
From:[info]antonz@lj
Date:September 9th, 2015 - 06:28 am
(Link)

Теоретически Тор деанонимизируется, были публикации. Но там, насколько я помню для этого надо владеть достаточно большим количеством тор-гейтов специально заточенных, чтобы достаточно большая часть "цепочки" прошла через свои узлы.

From:[info]vladicusmagnus@lj
Date:September 10th, 2015 - 07:11 am
(Link)
Не совсем так....

Но меня пугает другая перспектива. За шифрованный трафик - в тюрьму. От это будет номер. Но тссс... не будем давать дурных идей.
[User Picture]
From:[info]antonz@lj
Date:September 9th, 2015 - 06:29 am
(Link)

Это если не брать в расчет проколы безопасности на конечных узлах.

From:[info]ollo@lj
Date:September 9th, 2015 - 06:32 am
(Link)
Tor очень хорошая вещь, я им уже давно пользуюсь
From:[info]abuzarov_albert@lj
Date:September 9th, 2015 - 06:45 am
(Link)
Это тебе не маски-шоу в офисах устраивать. Не представляю, что может удержать нормального спеца в каком-то сраном ЦНИИ с заказчиком-гэбэшником и хамящими охранниками.
From:[info]foreveo@lj
Date:September 9th, 2015 - 08:00 am
(Link)
зарплата и зашкаливающее ЧСВ
From:[info]beowul_f@lj
Date:September 9th, 2015 - 06:48 am
(Link)
А вообще можно вычислить пользователей ТОРа?
From:[info]vladicusmagnus@lj
Date:September 10th, 2015 - 07:11 am
(Link)
Теоретически - да.
From:[info]geronimous@lj
Date:September 11th, 2015 - 06:21 pm
(Link)
Нет
From:[info]beowul_f@lj
Date:September 9th, 2015 - 06:48 am
(Link)
А вообще можно вычислить пользователей ТОРа?
From:[info]laruldan@lj
Date:September 9th, 2015 - 07:37 am
(Link)
Зависит от способа подключения ("обычный", bridge, obfuscated bridge) и паранойи пользователя. При обычном подключении, пользователь подключается к одному из публично-известных узлов сети. В случае использования bridges, адреса всех bridges добывать сложнее. Obfuscated bridge к тому же пытается тщательно замаскировать факт использования протокола tor (он и так маскируется под tls, но есть некоторые особенности, по которым его можно отличить).
From:[info]uhrab@lj
Date:September 9th, 2015 - 07:06 am
(Link)
Граждане будьте реалистами:)
Для хакерских атак ГБ нанимает на анонимных площадках анонимных хакеров на общих основаниях, это раз.
Два, привлекаются хакеры, ранее пойманные на взломах и т.п.
Три, привлекаются предприятия двойного назначения, типа лаборатории Касперского и пр.
Если конечно всякие штатные криптоаналитики, но это в первую очередь фундаментальные исследования алгоритмов и экспертиза... короче просиживание штанов за малый прайс (поэтому от туда и уходят к касперскому тому же)
From:[info]uhrab@lj
Date:September 9th, 2015 - 07:10 am
(Link)
Если кому хочется посмотреть тор-сайт без тора, то можно дописать в конце адреса .cab (onion.cab -сервис поиска в торе) Разумеется об анонимности тут речи не идёт.

Например, Флибуста https://flibustahezeous3.onion.cab/
Открывал через прокси, похоже onion.cab уже заблочили
From:[info]vik_kis@lj
Date:September 9th, 2015 - 07:32 am
(Link)
Вот умеют же устраиваться в жизни товарищи из Центрального НИИ экономики, информатики и систем управления! Сначала заключают на десятки миллионов заведомо невыполнимые контракты с этой структурой МВД «Спецтехника и связь»: получили авансы, половину распилили. Потом заключают контракт с адвокатами на расторжение тех контрактов: получили откат, очередные 10 бюджетных миллионов распилили. И глядь - можно уже и бумажки на новые апартаменты оформлять, и лодочка рядом будет качаться на тёплых майямских волнах. Мечта, а не работа!
From:[info]ext_2727735@lj
Date:September 9th, 2015 - 08:09 am
(Link)
Это пока есть что пилить. При отсутствии предмета распила их работа мгновенно превращается в 2 бочки, соединенные тонкой клистирной трубкой, и обслуживающего этот механизм мальчика в валенках (директора ЦНИИ).
From:[info]vik_kis@lj
Date:September 9th, 2015 - 07:32 am
(Link)
Вот умеют же устраиваться в жизни товарищи из Центрального НИИ экономики, информатики и систем управления! Сначала заключают на десятки миллионов заведомо невыполнимые контракты с этой структурой МВД «Спецтехника и связь»: получили авансы, половину распилили. Потом заключают контракт с адвокатами на расторжение тех контрактов: получили откат, очередные 10 бюджетных миллионов распилили. И глядь - можно уже и бумажки на новые апартаменты оформлять, и лодочка рядом будет качаться на тёплых майямских волнах. Мечта, а не работа!
From:[info]ext_2874837@lj
Date:September 9th, 2015 - 10:35 am
(Link)
Вот я тоже обратил на это внимание. Первый раз слышу, чтобы объявляли тендер на расторжение контракта. Да ещё контракта на оказание шпионских услуг. Это просто сюр какой-то, достойный пера Гоголя или Булгакова.
From:[info]vladicusmagnus@lj
Date:September 10th, 2015 - 07:13 am
(Link)
Не, ну давайте будем реалистами© :)

Хотя тендер это нечто запредельное, да.... Впечатляет.
From:[info]megasnake@lj
Date:September 9th, 2015 - 07:38 am
(Link)
Денежки-то прокутили, я не понял?
From:[info]toshafk@lj
Date:September 9th, 2015 - 07:48 am
(Link)
Зачем его ломать всего лишь нужно вычислить три хоста, ну а там уже старым добрым способом - при помощи паяльника утюга и иголок:)
From:[info]vladicusmagnus@lj
Date:September 10th, 2015 - 07:15 am
(Link)
При высокой грамотности пользователя, эти три хоста как раз и проблема. Хотя, терморектальный криптоанализ по факту шифрованного трафика никто не отменял, да.
From:[info]cheerfulthinker@lj
Date:September 9th, 2015 - 08:09 am
(Link)
Это вам не бюджет пилить.
From:[info]sergey7777777@lj
Date:September 9th, 2015 - 01:37 pm
(Link)
Обломился путин со своим диктатнадзором, по крайней мере на какое-то время.
Теперь скорее всего госду.а в ближайшее время распечатает закон о запрете быдлу пользоваться этими сервисами.
From:[info]ext_3258209@lj
Date:September 9th, 2015 - 02:11 pm
(Link)
Потому что сама постановка задачи: "взломать Тор" - идиотична. Нельзя взломать открытую распределенную систему.
Чтобы более-менее контролировать тор надо иметь хотя бы 15-30% тор гейтов на своих серверах. Тогда, с помощью суперкомпьтеров, можно пытаться совместить разные пакеты и вычленить содержимое (при условии, что оно не зашифровано) С этой задачей худо-бедно пытается справится АНБ. Но, где АНБ и где ФСБ! Это все-таки две большие разницы.
From:[info]ext_865452@lj
Date:September 9th, 2015 - 03:04 pm
(Link)
Вообще, я хочу сказать, все уже как-то привыкли и не реагируют на взломы и попытки взломов ресурсов российскими властями, как будто это занятие уже перестало быть уголовным преступлением.
За такое надо дрючить, вообще-то.
From:[info]ext_739655@lj
Date:September 10th, 2015 - 05:58 am
(Link)
Мне кажется что не зная полностью код ядра Windows (любой версии) невозможно получить полноценный доступ тайно. А его наши хакеры не знают 100 пудов. Знают только те кто его писал и спец. службы USA (АНБ и т.д)
My Website Powered by LJ.Rossia.org