Pull to refresh
62

DevOps/SRE

0,1
Rating
5
Subscribers
Send message
Если проводить аналогию, то на VK тоже сами пользователи контент выкладывают. Но это уже другая тема.
Админы силка, видимо, имеют обратное мнение. :)
В таком случае всё-таки получается, что анонимность в TOR не такой уж и миф. Даже если и приходится идти на некоторые ухищрения.
Не думаю, что нелицензионный контент можно корректно сравнивать с наркоторговлей.
Раз достаточно всего лишь запросить логи у провайдеров, тогда почему до сих пор не могут закрыть Silk Road, располагающийся в сети TOR? Хотя на этот ресурс уже давно обратили внимание власти США (и, скорее всего, не только США).
А что, если Леопольд Трофимович занимается своей деятельностью исключительно в Сети и только через TOR? Ведь то, что Леопольда уже подвесили на крючок за его действия в реальной жизни, к Тору отношения не имеет.
В целом согласен, но повторюсь, что для проведения подобных атак нужно уже изначально вести слежку за отправителем.
Это всё выполнимо пока что только в теории или в лабораторных условиях. Иначе, чтобы провести такую атаку, нужно располагать очень широкими ресурсами или уже целенаправленно за кем-то следить.

Так что, если за отправителем изначально не ведётся слежка, то TOR вполне способен обеспечить должную анонимность.
Если мы находимся в начале цепочки — мы знаем кто отправитель, но не знаем содержимого пакета. Если мы находимся в конце цепочки, то мы видим содержимое пакета, но не знаем отправителя. Исходя из этого мы не сможем идентифицировать автора сообщения.
Данные шифруются на уровне Tor'а. Так что, пока пакет не долетел до выходной ноды, не важно, используется http или https.
Ну, прикинулись мы зловредным шлюзом, а дальше что? Данные ведь шифруются.
Сервера Sony были на линуксе, HyperVM, Gawker, TJ Maxx, Steam (форум — который взломали, на чем у них там бекенд самого сервиса я без понятия), kernel.org и linuxfoundation.com, HB Gary Federal (тоже форум, который взломали — на Линуксе), MySQL ломали ТРИЖДЫ в течение года, это только high profile взломы.

При чём тут Линукс, если уязвимости были в веб-приложениях?
Вы так говорите, как будто песочницы не могут иметь уязвимости. :) Их тоже успешно взламывают и обходят: twitter.com/VUPEN/status/309479075385327617
Второй вариант укладывается в первый. :)
А вы уверены, что большинство из этих эксплоитов, направленных на переполнение буфера, успешно обходят различные механизмы защиты системы, такие, как, например, Stack Protector, ASLR, Non-Executable Memory, etc?
>Но тем не менее андроиды «рутят» весьма успешно.

В руте на Андроиде нет ничего «криминального». Даже сами производители помогают в этом: htcdev.com к примеру.
Разница есть: сидя в тюрьме, он не имел доступа к высоким технологиям, в отличие от вашей тёти. И не стоит так однозначно и критично отзываться о наказании для распространителей наркотиков, вы ведь не знаете всех деталей.
Лурк не является источником мемов, он лишь описывает их.

Information

Rating
3,222-nd
Registered
Activity

Specialization

DevOps-инженер, Инженер по доступности сервисов
Linux
Kubernetes
Bash
Docker
CI/CD
Git
Ansible
Terraform
Golang
Python