Comments 31
Вместо того, чтобы уменьшать заметность траффика, занимаются откровенной ерундой, несуществующими угрозами.
Добавили же WebTunnel транспорт
И дальше бы работали в этом направлении.
Я просто к тому, что должна быть приоретизация задач, а не решения абстрактные теретических задач, не имеющих отношения к реальным угрозам. Типа вот этого:
вероятность один к 4 миллиардам подделать её
злоумышленник может изменять трафик между контролируемыми им ретрансляторами и наблюдать предсказуемые изменения — провести атаку с тегированием, относящуюся к классу атак на внутренние скрытые каналы.
Который работает через раз...
Сначала нужно закончить самую простую задачу (Лаоцзы)
У меня Tor не коннектится уже тысячу лет. VPN есть для редких случаев (товарищ любезно предоставил), но напускать Tor over VPN это уже перебор...
Открываем Tor, "Настройки" -> "Подключение" -> "Мосты". Через ТГ бот можно запросить список мостов, потом добавить в браузер. Спустя какое-то время все мосты становятся недоступными, поэтому нужно перезапрашивать.
Они там давно как недоступны уже в момент запроса…
У меня недавно всё обновилось
Можно запросить новые мосты через ТГ-канал Tor Bridges
Напишите на frontdesk@torproject.org попросите поделиться private bridges. Отвечают несколько дней, но присланные ими мосты заработали без vpn. Публичные, действительно не работают у меня.
И все равно не подключается без VPN. Кучу раз пробовал.
У меня почему-то мосты работают уже больше месяца. До этого несколько раз протухали и менял.
...через obfs4. Прокси которого на роутере сжирает всю память и убивает роутер.
Tor over VPN вполне себе рабочая схема. Она скрывает от вашего провайдера сам факт использования Tor, а от VPN-провайдера - конечный трафик. Для параноиков самое то, но для обычного пользователя, да, избыточно
У меня Tor без VPN - нет проблем. На Flibusta каждый день хожу и не только туда. Ростелеком проводной.
Там же ЕМНИП можно получить мосты через VPN, а коннектиться так.
Разработчики проекта сообщают, что добавление CGO в реализацию Tor на языке C и её клиент Arti на базе Rust находится в процессе разработки, а функция отмечена как экспериментальная
То есть, новость не о том, что "Tor перешёл", а о том, что "Tor когда-нибудь, возможно, перейдет"
Типа, в старом алгоритме нету скрытого бэкдора, непорядок, надо исправлять.
Tor заявляет, что эта система проверена на соответствие определённым требованиям безопасности, включая защиту от «сопротивления тегам, немедленной пересылки, более длинных тегов аутентификации, ограниченной нагрузки на полосу пропускания, относительно эффективной работы и современной криптографии».
Защита от относительно эффективной работы особенно порадовала

Сеть Tor перейдёт на новый алгоритм шифрования