san4es
Не можешь остановить - возглавь 
17th-Sep-2013 10:56 am
Одна из американских ГБшек призналась, что немножко контролировала Tor-сеть:
Федеральное бюро расследований (ФБР) подтвердило свою причастность к взлому и управлению серверами, обслуживающих анонимную сеть Tor. Соответствующее заявление в суде сделал специальный агент ФБР Брук Донахью (Brooke Donahue), сообщает Wired...

По словам защитников Маркеса, агенты ФБР еще до его ареста, без судебных санкций, вторглись в дата-центр, где размещались сервера Freedom Hosting, и установили ПО для перехвата данных.

Газета The Irish Independent утверждает, что Маркес еще несколько месяцев назад пытался внести изменения в настройки серверов Freedom Hosting, но не смог этого сделать, поскольку ФБР сменило их пароли...

Эксперты проанализировали код установленного на серверах ПО и пришли к выводу, что оно эксплуатирует уязвимость в браузере Firefox 17 ESR, на основе которого собран пакет Tor Browser Bundle. Этот пакет, свободно размещенный на официальном сайте проекта, предназначен для пользователей, которые желают воспользоваться анонимной сетью.

Обратный инжиниринг позволил выяснить, что целью скрытого кода является разоблачение анонимных пользователей: путем передачи уникального MAC-адреса устройства, с которого выполнен вход в интернет, и имя компьютера жертвы в операционной системе Windows.

Эти данные отправлялись на неизвестный сервер в Северной Виргинии, США, для определения IP-адреса пользователя. Удалось найти два адреса, на которые скрытый код отправлял данные, однако с кем они были связаны, установить не удалось - трассировка обрывалась на одном из серверов американской телекоммуникационной компании Verizon...


Если вспомнить ещё новость про 60%-ное финансирование Госдепом Тора, то понятно, что сеть будет серьёзно компрометирована. Хотя, с другой стороны, onion-сайт, расположенный у тебя на компе никого отслеживать не будет, если ты сам этого делать не будешь. Опять же надо пользоваться не бандлами, а серийными браузерами с нормальными плагинами.
Comments 
17th-Sep-2013 10:47 am
тор кал конешно
но я пользуюсь
ибо впн стоит денег
а с проксями возится гиморно
17th-Sep-2013 02:32 pm
Анонимус
> впн стоит денег

http://www.vpnbook.com/freevpn

RC
17th-Sep-2013 02:53 pm
спасибо за ссылку
но клиент не ставица, ашибка какаято
антивирусник у меня неустановлен
17th-Sep-2013 05:20 pm
Анонимус
Виндузяднег? Это безнадежно...

RC
17th-Sep-2013 12:37 pm
Анонимус
инфа про "уникальный" мак-адрес и 100500 сайтов детской порнографии кагбэ намекает на несовсем правдивую инфомацию. возможно это деза для дескредитации тора. да и что фбр делать с кучей макадресов и имён виндовсюзеров?
the_maxut
17th-Sep-2013 01:08 pm
фбр делать с кучей макадресов и имён виндовсюзеров?

Об этом можно только гадать. История и впрямь мутная.

Теоретически, они могут инфу про мак-адрес и пользователя винды просто солить в базу. А потом пробивать по этой базе данные, пролученные из других источников. Вариантов-то сейчас уже выше крыши. А инфа ещё никому не мешала.

это деза для дескредитации тора

Возможно, только вот зачем это? Если ты имеешь контроль над проектом, то я бы туда загонял бы народ - удобнее контролировать. А нет контроля, то единоразовая акция полностью Тор не похоронит. Тем более, что из описания видно, что сам Тор вне подозрений, лоханулись сами пользователи, использовавшие бандл.
17th-Sep-2013 01:20 pm
Анонимус
>Если ты имеешь контроль над проектом, то я бы туда загонял бы народ - удобнее контролировать.

вот именно. ещё довод в пользу дезы.
разовая-неразовая акция а разошлась широко. нагнетают.
17th-Sep-2013 02:54 pm
он и без этой инфы дескридетирован по самое нехачу
This page was loaded Apr 18th 2024, 5:44 pm GMT.