?

Log in

FYI - Журнал Восставшей Машины [entries|archive|friends|userinfo]
ArkanoiD

[ userinfo | livejournal userinfo ]
[ archive | journal archive ]

FYI [Oct. 21st, 2009|04:05 am]
ArkanoiD
[Tags|, , ]

Есть основания считать эту информацию подтвержденной.
Подробностей, извините, не будет.
linkReply

Comments:
[User Picture]From: kamushka
2009-10-21 01:01 am (UTC)
Больше, извини, и не надо.
(Reply) (Thread)
[User Picture]From: cdplayer
2009-10-21 01:38 am (UTC)
Удивил, бля. В Англии это давно есть, и у нас сейчас АКТИВНО пытаются пропихнуть (гугль твой френд по словам Australia internet filter). Официальная мотивация - "борьба с педофилами".
(Reply) (Thread)
[User Picture]From: arkanoid
2009-10-21 01:45 am (UTC)
Да, "борьба с педофилами" это довольно универсальная отмазка :-( странно что пипл хавает.
(Reply) (Parent) (Thread)
[User Picture]From: alexott
2009-10-21 08:36 am (UTC)
в германии тоже самое - типа борются с детской порнографией
(Reply) (Parent) (Thread)
(Deleted comment)
[User Picture]From: kzh7
2009-10-21 07:09 am (UTC)

Re: а чо?

Свой спасет + Про dns не забудем да.
(Reply) (Parent) (Thread)
[User Picture]From: nibaal
2009-10-21 03:47 am (UTC)
Ничуть не удивлена.
(Reply) (Thread)
From: ex_ivlad
2009-10-21 04:32 am (UTC)
может, правда, поставить на мальпасе tor-ноду?...
(Reply) (Thread)
(Deleted comment)
From: ex_ivlad
2009-10-21 05:52 am (UTC)
С удовольствием выслушаю информацию о реальных проблемах и работающих альтернативах.
(Reply) (Parent) (Thread)
(Deleted comment)
From: ex_ivlad
2009-10-23 08:42 am (UTC)
bandwidth и latency каналов постоянно дешевеют. соответственно, работа через тор становится комфортней и комфортней. в принципе, у меня дома на dsl оно хоть и отличимо от открытого трафика, но не смертельно.
(Reply) (Parent) (Thread)
(Deleted comment)
[User Picture]From: arkanoid
2009-10-22 03:20 am (UTC)
Tor вообще-то изначально в NRL делали.
(Reply) (Parent) (Thread)
From: ex_ivlad
2009-10-22 05:18 am (UTC)
Во-первых, у меня есть основания полагать, что авторы тора (https://www.torproject.org/people.html.en) - одни из лучших гражданских (ну, насколько их можно таковыми назвать) специалистов по этому вопросу. Во-вторых, торренты появились _позже_ тора, а, кроме того, на момент его создания никакой значительной потребности в анонимизации UDP-трафика не было. Исключение составлял лишь DNS, для которого задача была решена. В-третьих, развитие тор все-таки тоже финансируется, иначе бы он не существовал: https://www.torproject.org/donate.html.en#funds

безопасности особой нету

Это о чем? Про latency-атаки я знаю. Вопросы трейдофа между лейтенси и анонимностью довольно неплохо изучены в миксмастере. Расскажите чего-нибудь нового.

Пока получается, что тор изобретают не энтузиасты, это не велосипед, они в велосипедах понимают.
(Reply) (Parent) (Thread)
(Deleted comment)
From: ex_ivlad
2009-10-22 10:54 am (UTC)
Но ценность сети, которая не поддерживает один из двух основных протоколов, крайне сомнительна.

Еще раз. Для вас поддержка UDP является самоцелью? Зачем именно она нужна? И почему двух, а не трех? А как же ICMP? А, может, еще GRE? ESP?

Про безопасность - любой дурак может поставить выходную ноду и сниффер на ней.

И что он увидит? Нет, конечно, если вы телнетом через tor ходите, вы сами себе виноваты.

Для анонимной раздачи файлов, возможно, лучше подходит freenet, но он другую задачу решает и не создавался для low latency.

Блин, я думал, вы и правда что-то интересное скажете. :(
(Reply) (Parent) (Thread)
(Deleted comment)
From: ex_ivlad
2009-10-23 08:40 am (UTC)
Звук и видео передавать _кому_? Ничего, что тор, среди прочего, предназначен для того, что бы сервер не знал, кто его клиенты, а в случае видео/аудиоконференции вы в курсе, с кем вы общаетесь?

Про торренты я уже ответил - есть фринет. Хотя, можно призадуматься над тем, что бы каждый пользователь имел hidden сервис именно для торрента, это вполне может работать. Но надо подумать.

FTP - пассивный, по понятной причине.

Окружающий мир так устроен, что HTTP стал универсальным транспортом, явив миру и WebDAV с одной стороны, и XML-RPC,SOAP и прочее с другой. Так что даже если бы tor умел _только_ HTTP(S), а не TCP вообще, он бы и то покрыл 90% потребностей населения. Так он покрывает 95% потребностей. Именно потому, что эти 95% - это срач в форумах и чтение мейлрушечки.

У меня сложилось впечатление, что все ваши возражения в стиле "микроскоп - говно, им гвозди нельзя забивать". Тор далеко не безупречен, но критиковать его за то, что он не может voip (с учетом, повторюсь, что его придумали тогда, когда voip'а просто не было) - это как-то, странно, что ли. Хотя, в принципе, вон GTalk шлет голос через TCP и ничего, работает. Bandwidth дешевеет, latency падает, так что, не исключено, что через год-два мы эволюционно дойдем до того, что голос будет через tor ходить. Хотя (см. первый абзац), чего ради?
(Reply) (Parent) (Thread)
[User Picture]From: gamajun
2009-10-21 05:52 am (UTC)
поставь :-)
хотя без privoxy он не настолько полезен, а с ней почти не юзабелен на большинстве веба, т.к. фильтрует куки и всё такое.
(Reply) (Parent) (Thread)
From: ex_ivlad
2009-10-21 05:53 am (UTC)
привокси настраивается. у меня дома на маке, например, он стоит в качестве спаморезки
(Reply) (Parent) (Thread)
[User Picture]From: gamajun
2009-10-21 05:55 am (UTC)
да понятно, что настраивается, но ведь его параноидальные дефолты не просто так - они действительно полезные штуки делают с точки зрения анонимизации соединений
(Reply) (Parent) (Thread)
From: ex_ivlad
2009-10-21 07:21 am (UTC)
и вообще - я имел ввиду именно тор-ноду. привокси ты же ставишь на своей локальной машине.
(Reply) (Parent) (Thread)
[User Picture]From: gamajun
2009-10-21 07:27 am (UTC)
Угу, я имел в виду общую юзабельность тора в связке с рекомендуемым им софтом.
(Reply) (Parent) (Thread)
(Deleted comment)
[User Picture]From: kika
2009-10-21 06:08 am (UTC)
Естествено. Sandvine делает DPI на 10гбит zero latency (ну, по крайней мере на проекторе) одноплатное решение, 6 плат в шасси, 60Гбит/с с одной коробки.
(Reply) (Parent) (Thread)
[User Picture]From: alexott
2009-10-21 08:38 am (UTC)
да их не одна компашка - cloudshield, VSS, netoptics...
(Reply) (Parent) (Thread)
[User Picture]From: orthannaer
2009-10-21 05:06 am (UTC)
Ой-вэй. Как страшно жить :)
(Reply) (Thread)
[User Picture]From: bish0nen
2009-10-21 05:16 am (UTC)
А за пользование tor'ом статью в УК добавят?
(Reply) (Thread)
(Deleted comment)
[User Picture]From: bish0nen
2009-10-21 11:21 am (UTC)
А давно есть статья в УК? Я не в курсе и не слежу, но звучит слегка нереально (впрочем, после выборов, наверное очень даже реально), а то бы полстраны можно было за SSL/TLS пересажать. Но в 2001-ом году статьи не было, было распоряжение ФАПСИ на пользование ГОСТом для шифрования в госучреждениях и что-то там про коммерческие организации; частным лицам (по памяти) можно было.

Впрочем, если захотят, то статью найдут, даже неважно, что в ней будет написано.
(Reply) (Parent) (Thread)
From: ex_ivlad
2009-10-22 05:19 am (UTC)
Для частных лиц? неправильно помнишь.
(Reply) (Parent) (Thread)
[User Picture]From: dil
2009-10-21 06:43 am (UTC)
"А анонимному гражданину Сидорову, проживающему по адресу улица Ленина, дом 2, квартира 10, отвечаю: нет, не надоело!"
(Reply) (Thread)
[User Picture]From: aamonster
2009-10-21 07:08 am (UTC)
Это хотя бы правдоподобно (в смысле - вполне реализуемо). В отличие от слухов, которые циркулировали раньше.
(Reply) (Thread)
[User Picture]From: e1am0
2009-10-21 07:34 am (UTC)
арк, скажи честно, ты за что конкретно переживаешь - за неприкосновенность вообще или неприкосновенность в частности? мне так кажется параноики найдут способ, если им хочется. а дураки подлежать неумолимому отбору имени товарища дарвина
(Reply) (Thread)
From: pustota1
2009-10-21 09:11 am (UTC)
Конечно есть основания ;-). Вся Европа так и делает. Борьба в мире аппаратных снифферов идет за ловкое умение писать 10G на диск. Можешь
считать это подтверждением ;-).
(Reply) (Thread)
(Deleted comment)
[User Picture]From: deka
2009-10-21 09:19 am (UTC)
Ну вообще о снифинге трафика в целом говорилось в терминах СОРМ ещё лет 10 назад, а это -- разумно-естественное развитие с учётом выросших обхёмов, да и надо ли следить за посетителями БОРа того же?
(Reply) (Thread)
[User Picture]From: za1chas
2009-10-21 01:54 pm (UTC)

Фидо спасьот мирЪ

ваизтену
(Reply) (Thread)
From: (Anonymous)
2009-10-21 05:23 pm (UTC)

Re: Фидо спасьот мирЪ

Фидо есмь централизованное и телефонно-номерное. Человеков там ловить еще проще.
(Reply) (Parent) (Thread)
From: ext_211240
2009-10-21 08:20 pm (UTC)

Re: Фидо спасьот мирЪ

А если инет ноды - то просто добавляем еще один уровень инкапсуляции)
(Reply) (Parent) (Thread)
From: (Anonymous)
2009-10-21 04:18 pm (UTC)
ivacy.com: 0.5 евра за гигабайт. Для браузинга, мессенджеров, почты вполне себе.
Правда есть нюанс. У них три адреса для подключения - в Питере, Лондоне и Нью-Йорке. По второму whois выдает "Dmitry G Samarin", по третьему "Pilosov, Alex". Так что могут присутствовать russkies и siloviki.

witopia.net: 40 баксов в год. Эти вроде эндемично-американские.

Ы?
(Reply) (Thread)
From: (Anonymous)
2009-10-21 04:22 pm (UTC)
Кстати, вот даже opera mini делает шифрованный канал до своих серверов. Придется у них ключи просить. А ну как не дадут?
(Reply) (Parent) (Thread)
[User Picture]From: iskatel
2009-10-21 09:38 pm (UTC)
Кривые руки ВаВа все еще тянутся к Инету ?
Тупые идиоты еще не поняли, что они проиграли и полного контроля им не видать, как своих ушей ?

Ну пусть тянутся.
(Reply) (Thread)
[User Picture]From: irsi_ro
2009-11-10 05:32 am (UTC)
Ояебу, наши гении прочитали доки и наконец-то узнали про строчки типа
ip acces-list extendet бла-бла-бла
deny бла-бла-бла log
Бля я ебу - какая тайна! Это просто прорыв в ИТ! Рассея вперед!!!!!
(Reply) (Thread)
[User Picture]From: schors
2010-01-07 05:36 pm (UTC)
Швайнише гнусен брехен. Русские достаточно криволапы чтобы просто не смочь сделать такой прибор "под ключ". Там есть аж несколько невоспроизводимых на данном уровне русской цивилизации вещей - пропускная способность, централизованное управление, внедрение, борьба с обходом.
(Reply) (Thread)
[User Picture]From: arkanoid
2010-01-07 09:01 pm (UTC)
Первые три задачи решаются, четвертая даже не ставится.
(Reply) (Parent) (Thread)