<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Коментари на: Tor = шапка-невидимка</title>
	<atom:link href="http://yovko.net/blog/2474/feed" rel="self" type="application/rss+xml" />
	<link>http://yovko.net/blog/2474?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=tor-%25d1%2588%25d0%25b0%25d0%25bf%25d0%25ba%25d0%25b0-%25d0%25bd%25d0%25b5%25d0%25b2%25d0%25b8%25d0%25b4%25d0%25b8%25d0%25bc%25d0%25ba%25d0%25b0</link>
	<description>beyond the patterns since 2003</description>
	<lastBuildDate>Wed, 08 Feb 2012 09:21:24 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>От: yovko</title>
		<link>http://yovko.net/blog/2474#comment-7724</link>
		<dc:creator>yovko</dc:creator>
		<pubDate>Mon, 08 Jun 2009 10:52:46 +0000</pubDate>
		<guid isPermaLink="false">http://yovko.net/?p=2474#comment-7724</guid>
		<description>@Прасе - По-фнимателската с някои приказки и намерения, че сатъри се размахват и преди Коледа...</description>
		<content:encoded><![CDATA[<p>@Прасе &#8211; По-фнимателската с някои приказки и намерения, че сатъри се размахват и преди Коледа&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: xotspot</title>
		<link>http://yovko.net/blog/2474#comment-7723</link>
		<dc:creator>xotspot</dc:creator>
		<pubDate>Sun, 07 Jun 2009 05:16:00 +0000</pubDate>
		<guid isPermaLink="false">http://yovko.net/?p=2474#comment-7723</guid>
		<description>Добра статия
Ето и ръководство как да инсталирате Тор
http://www.xotspot.com/2009/02/zashtita-na-internet-trafika-ot-mvr.html</description>
		<content:encoded><![CDATA[<p>Добра статия<br />
Ето и ръководство как да инсталирате Тор<br />
<a href="http://www.xotspot.com/2009/02/zashtita-na-internet-trafika-ot-mvr.html" rel="nofollow">http://www.xotspot.com/2009/02/zashtita-na-internet-trafika-ot-mvr.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Никола</title>
		<link>http://yovko.net/blog/2474#comment-7722</link>
		<dc:creator>Никола</dc:creator>
		<pubDate>Sat, 06 Jun 2009 23:17:35 +0000</pubDate>
		<guid isPermaLink="false">http://yovko.net/?p=2474#comment-7722</guid>
		<description>Tor е едно особено важно за мен приложение, а именно защото с него слушам Pandora, а и работи под Linux.
Поздрави!</description>
		<content:encoded><![CDATA[<p>Tor е едно особено важно за мен приложение, а именно защото с него слушам Pandora, а и работи под Linux.<br />
Поздрави!</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Прасе</title>
		<link>http://yovko.net/blog/2474#comment-7721</link>
		<dc:creator>Прасе</dc:creator>
		<pubDate>Fri, 05 Jun 2009 10:03:28 +0000</pubDate>
		<guid isPermaLink="false">http://yovko.net/?p=2474#comment-7721</guid>
		<description>Няма лошо, аз редовно abuse-вам тор мрежата за да правя простотии. За да не става горният сценарии се действа елементарно:

ExitPolicy  reject *:*

и никога не bind-вайте ORListenAddress и DirListenAddress на никакъв адрес и порт. Но всъщност по-добрият вариант е да ги bind-нете, обаче да ги филтрирате през iptables, препоръчително с DROP за да им е още по-гадно на другите privacy freaks.

А че поне 50% от exit nodes се прослушват няма съмнение, хаха.

В един друг по-интересен случай, който сега обмислям: ще позволя всякакъв HTTP трафик да излиза от моята ултра-зла машина в ролята й на exit node. Обаче ще го DNAT-на през едно леееекинко бутнато прокси, което да инжектира в отговора на HTTP заявката един iframe съдържащ зъл уиндоуски malware. Така ще изпозаразя сума ти параноици му-ха-ха.

Въобще нека ви е гадно на вас тор потребителите с вашата мания за privacy. Не стига че тор мрежата е ужасно бавна, ами дава и сума ти интересни идеи как да се abuse-ва. Моля ви не се връзвайте на тези големи приказки. Onion routing-a е нещо ужасно! И няма да ви спаси от боя задето си разменяте педофилско порно и си поръчвате наркотици по интернет! Рано или късно боя ще ви сполети, това е не-из-беж-но!!!</description>
		<content:encoded><![CDATA[<p>Няма лошо, аз редовно abuse-вам тор мрежата за да правя простотии. За да не става горният сценарии се действа елементарно:</p>
<p>ExitPolicy  reject *:*</p>
<p>и никога не bind-вайте ORListenAddress и DirListenAddress на никакъв адрес и порт. Но всъщност по-добрият вариант е да ги bind-нете, обаче да ги филтрирате през iptables, препоръчително с DROP за да им е още по-гадно на другите privacy freaks.</p>
<p>А че поне 50% от exit nodes се прослушват няма съмнение, хаха.</p>
<p>В един друг по-интересен случай, който сега обмислям: ще позволя всякакъв HTTP трафик да излиза от моята ултра-зла машина в ролята й на exit node. Обаче ще го DNAT-на през едно леееекинко бутнато прокси, което да инжектира в отговора на HTTP заявката един iframe съдържащ зъл уиндоуски malware. Така ще изпозаразя сума ти параноици му-ха-ха.</p>
<p>Въобще нека ви е гадно на вас тор потребителите с вашата мания за privacy. Не стига че тор мрежата е ужасно бавна, ами дава и сума ти интересни идеи как да се abuse-ва. Моля ви не се връзвайте на тези големи приказки. Onion routing-a е нещо ужасно! И няма да ви спаси от боя задето си разменяте педофилско порно и си поръчвате наркотици по интернет! Рано или късно боя ще ви сполети, това е не-из-беж-но!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: yovko</title>
		<link>http://yovko.net/blog/2474#comment-7720</link>
		<dc:creator>yovko</dc:creator>
		<pubDate>Fri, 05 Jun 2009 05:31:45 +0000</pubDate>
		<guid isPermaLink="false">http://yovko.net/?p=2474#comment-7720</guid>
		<description>Габо, можеш да използваш кухненския нож и за да направиш сандвич, и за да прережеш гръцмуля на тъщата. Всяко нещо може да бъде използвано за добри и лоши цели - това само по себе си не го прави добро или лошо. Принципно колкото повече са участниците в Tor мрежата, толкова повече опции за различни временни маршрути би имало, съответно толкова по-труден би бил всякакъв статистически анализ. Дори да се окажеш последна точка в дадена комуникация това ще бъде само за някакъв кратък момент от време (минути) за да натрупаш история и да се окажеш &quot;заподозрян&quot;. Понеже с времето различните заявки ще бъдат маршрутизирани по различни пътища. Т.е. няма как за съжаление от време на време да не прикриваш гъзове като бай Мустафа, но и няма как все ти да бъдеш неговата крайна точка.

Всичко това може да ти се случи и без Tor - да речем си собственик на кафене предлагащо и свободен Wi-Fi достъп и без да знаеш имаш редовен клиент педофил, който се закача към твоето AP за да зяпа псевдоанонимно. Същата схема сработва - даже още по-страшно, понеже ще има перманентни и повтарящи се доказателства. Дай да спрем свободните Wi-Fi зони ли?...  Или FON мрежата?... А пък и не че нещо ама то ако иска някой да те нахендри в тази държава и като ангелче да си чист няма да се отървеш. Всеизвестни са отрядите за реагиране по поръчка...</description>
		<content:encoded><![CDATA[<p>Габо, можеш да използваш кухненския нож и за да направиш сандвич, и за да прережеш гръцмуля на тъщата. Всяко нещо може да бъде използвано за добри и лоши цели &#8211; това само по себе си не го прави добро или лошо. Принципно колкото повече са участниците в Tor мрежата, толкова повече опции за различни временни маршрути би имало, съответно толкова по-труден би бил всякакъв статистически анализ. Дори да се окажеш последна точка в дадена комуникация това ще бъде само за някакъв кратък момент от време (минути) за да натрупаш история и да се окажеш &#8222;заподозрян&#8220;. Понеже с времето различните заявки ще бъдат маршрутизирани по различни пътища. Т.е. няма как за съжаление от време на време да не прикриваш гъзове като бай Мустафа, но и няма как все ти да бъдеш неговата крайна точка.</p>
<p>Всичко това може да ти се случи и без Tor &#8211; да речем си собственик на кафене предлагащо и свободен Wi-Fi достъп и без да знаеш имаш редовен клиент педофил, който се закача към твоето AP за да зяпа псевдоанонимно. Същата схема сработва &#8211; даже още по-страшно, понеже ще има перманентни и повтарящи се доказателства. Дай да спрем свободните Wi-Fi зони ли?&#8230;  Или FON мрежата?&#8230; А пък и не че нещо ама то ако иска някой да те нахендри в тази държава и като ангелче да си чист няма да се отървеш. Всеизвестни са отрядите за реагиране по поръчка&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Габо</title>
		<link>http://yovko.net/blog/2474#comment-7715</link>
		<dc:creator>Габо</dc:creator>
		<pubDate>Thu, 04 Jun 2009 19:52:08 +0000</pubDate>
		<guid isPermaLink="false">http://yovko.net/?p=2474#comment-7715</guid>
		<description>Мен ме гложди един такъв  въпрос, аха да го задам при Пейо, ама гледам тук повече хора са се изказали.
Та теоретично, аз си пускам Тор клиент, и за да съм съпричастен - пускам и Тор сървър.
В Южно Мексико, бай Мустафа Кастело решава да порови за детско порно или да провери колко са сигурни сървърите на FBI.
Пуска си юначно ТОР-а, и аз като един същински Марко Тотев се явявам крайния сървър през който минава трафика му, т.е - последно моето IP ще е в LOG файловете.
Съответно тамошните милиционери се обаждат на нашите милиционери и те след 3 месеца, в една ранна утрин ми почукват на вратата, а в по-късна утрин се прославям по повечето медии като поредния заловен Хакер-Педофил.
И как се оправдавам според вас пред родната Милиция и родния Съд?</description>
		<content:encoded><![CDATA[<p>Мен ме гложди един такъв  въпрос, аха да го задам при Пейо, ама гледам тук повече хора са се изказали.<br />
Та теоретично, аз си пускам Тор клиент, и за да съм съпричастен &#8211; пускам и Тор сървър.<br />
В Южно Мексико, бай Мустафа Кастело решава да порови за детско порно или да провери колко са сигурни сървърите на FBI.<br />
Пуска си юначно ТОР-а, и аз като един същински Марко Тотев се явявам крайния сървър през който минава трафика му, т.е &#8211; последно моето IP ще е в LOG файловете.<br />
Съответно тамошните милиционери се обаждат на нашите милиционери и те след 3 месеца, в една ранна утрин ми почукват на вратата, а в по-късна утрин се прославям по повечето медии като поредния заловен Хакер-Педофил.<br />
И как се оправдавам според вас пред родната Милиция и родния Съд?</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: yovko</title>
		<link>http://yovko.net/blog/2474#comment-7717</link>
		<dc:creator>yovko</dc:creator>
		<pubDate>Thu, 04 Jun 2009 19:44:36 +0000</pubDate>
		<guid isPermaLink="false">http://yovko.net/?p=2474#comment-7717</guid>
		<description>Ами то щото самият Internet нищо общо няма с военните... и е един такъв съвършен отвсякъде... ама иначе не излезе много лош проект - бая народ го ползва напоследък...</description>
		<content:encoded><![CDATA[<p>Ами то щото самият Internet нищо общо няма с военните&#8230; и е един такъв съвършен отвсякъде&#8230; ама иначе не излезе много лош проект &#8211; бая народ го ползва напоследък&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: alex</title>
		<link>http://yovko.net/blog/2474#comment-7719</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Thu, 04 Jun 2009 18:42:27 +0000</pubDate>
		<guid isPermaLink="false">http://yovko.net/?p=2474#comment-7719</guid>
		<description>Малко хора знаят че TOR е създаден и спонсориран до 2003г. от US Naval Research Laboratory. Може и да е добър проекта но е създаден по федерална поръчка в лабораториите на Военно морските сили на САЩ. Дори и в момента въпреки че е трудно, последният възел може да следи комуникацията, а също и да &quot;манипулира&quot; трафика. Друг неприятен момент е че всеки &quot;заитересован&quot; може да пусне сървър. А през 2007 имаше доста голям скандал с постването на няколкостотин е-mail акаунта сред които и такива на посолства, големи фирми и т.н. ~100 е-mail акаунта сред които и такива на посолства,големи фирми и т.н.
http://blog.tenablesecurity.com/2007/09/active-and-pass.html

Проблем е и броят на Тор рутерите. Всеки заитересован (такива лица и организации рядко имат финансови проблеми) може да пусне голямо количество рутери на вход/изход а Onion рутирането за съжаление има достатъчно слаби страни.</description>
		<content:encoded><![CDATA[<p>Малко хора знаят че TOR е създаден и спонсориран до 2003г. от US Naval Research Laboratory. Може и да е добър проекта но е създаден по федерална поръчка в лабораториите на Военно морските сили на САЩ. Дори и в момента въпреки че е трудно, последният възел може да следи комуникацията, а също и да &#8222;манипулира&#8220; трафика. Друг неприятен момент е че всеки &#8222;заитересован&#8220; може да пусне сървър. А през 2007 имаше доста голям скандал с постването на няколкостотин е-mail акаунта сред които и такива на посолства, големи фирми и т.н. ~100 е-mail акаунта сред които и такива на посолства,големи фирми и т.н.<br />
<a href="http://blog.tenablesecurity.com/2007/09/active-and-pass.html" rel="nofollow">http://blog.tenablesecurity.com/2007/09/active-and-pass.html</a></p>
<p>Проблем е и броят на Тор рутерите. Всеки заитересован (такива лица и организации рядко имат финансови проблеми) може да пусне голямо количество рутери на вход/изход а Onion рутирането за съжаление има достатъчно слаби страни.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: yovko</title>
		<link>http://yovko.net/blog/2474#comment-7718</link>
		<dc:creator>yovko</dc:creator>
		<pubDate>Thu, 04 Jun 2009 18:07:00 +0000</pubDate>
		<guid isPermaLink="false">http://yovko.net/?p=2474#comment-7718</guid>
		<description>Това е споменато в текста, а винаги преди да започнеш да цениш нещо (и да започнеш да се грижиш за него) - най-напред все пак трябва да го опиташ. Идеята на този превод е да запознае потребители-неспециалисти с темата.</description>
		<content:encoded><![CDATA[<p>Това е споменато в текста, а винаги преди да започнеш да цениш нещо (и да започнеш да се грижиш за него) &#8211; най-напред все пак трябва да го опиташ. Идеята на този превод е да запознае потребители-неспециалисти с темата.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: LordDoskias</title>
		<link>http://yovko.net/blog/2474#comment-7716</link>
		<dc:creator>LordDoskias</dc:creator>
		<pubDate>Thu, 04 Jun 2009 17:34:38 +0000</pubDate>
		<guid isPermaLink="false">http://yovko.net/?p=2474#comment-7716</guid>
		<description>Много хора говорят за ТОР, особено сега покрай разните му там наредби и така нататък се заговори още по-силно, но на доста им убягва проблемът - малкото на брой сървъри, които предлагат въпросното анонимизиране и последвалото задъхване на мрежата. Така че няма да е зле на широката аудитория да й се обясни защо е хубаво да позволят през тяхната машина да минава трафик на тор.</description>
		<content:encoded><![CDATA[<p>Много хора говорят за ТОР, особено сега покрай разните му там наредби и така нататък се заговори още по-силно, но на доста им убягва проблемът &#8211; малкото на брой сървъри, които предлагат въпросното анонимизиране и последвалото задъхване на мрежата. Така че няма да е зле на широката аудитория да й се обясни защо е хубаво да позволят през тяхната машина да минава трафик на тор.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

