Pull to refresh
4K+
156

Энтузиаст отказоустойчивых и скрытых сетей

302
Subscribers
Send message

Я долго и упорно хотел впихнуть в данный обзор именно XD, но увы, функционала в нем нет даже половины от I2PSnark, но самое главное - он кратно проигрывает по скорости. Небольшой лог на эту тему: https://major.bazari.sh/ilita/torrent/2021/12/22.

Смысл имеет (мое мнение может быть предвзятым)

В I2PSnark пока что нет. Думаю, вопрос времени.

Понимаю. Исходя из подобного суждения, в статью включена тема сидбоксинга. Сидбоксеры (и просто торрент-фрики) способны поддержать любую раздачу, раскачав ее 50Кб/сек до более значительных показателей. Однако, если речь идет о старой и маловостребованной раздаче, для повышения скорости останется только минимизировать длину своих туннелей и набраться терпения.

Скоростной режим I2P приучает к терпению и неторопливости. При желании, в этом можно найти философский подтекст: расслабиться, не спешить, размеренно сёрфить и наслаждаться каждой открытой страницей.

Лично для меня предпочтителен i2pd из-за меньшего потребления ресурсов и лучшей скорости. Как таковых аудитов нигде нет, потому что это стоит денег, которым неоткуда взяться. Однако, весь исходный код открыт и любой мало-мальский программист может пробежаться глазами для собственного спокойствия при дальнешейм использовании приложения.

Оба сообщества разработчиков умеренно активные, логи чатов можете почитать тут. Иногда обе группы разработчиков общаются в одном чате, согласовывая багфиксы и нововведения в протоколе.

Рад именитому комментатору! Ave 3proxy. На минус рука не поднялась, однако не согласен с вашими доводами.

Использовать User-Agent "MYOB/6.66 (AN/ON)" вместо юзерагента Google Chrome актуальной версии под Windows это конечно же лучший способ выглядеть незаметно, чтобы никто не мог идентифицировать.

I2P по умолчанию не подразумевает наличие выходных прокси. При подмене юзер-агента в данном случае речь идет о затруднении идентификации пользователя, которому нужна приватность, а не модные лендинги с тонной JS, ибо он залез в самый настоящий даркнет явно не за этим.

Замаскировать User-Agent для сайта который может получить информацию о клиенте (и еще кучу параметров, включая версии движка, разрешения экрана и тп) через JS это супер-важно. А главное сделать это в браузере совершенно нереально.

От всего не защитишь, поэтому отключение JS лежит на плечах самого пользователя.

Читать версию сайта рассчитанную на ботов и пользователей Internet Explorer 6 гораздо интересней, чем ту версию сайта, которая рассчитана на актуальные браузеры (потому что на сервер-сайде для выбора какую версию отдавать как раз таки User-Agent и используется).

Видимо, вы не часто посещаете i2p-сайты. Лично я не встречал скрытые сайты, которые избирательны к юзер-агентам и требовательны к последним html-фичам. IE6 вполне вероятно адекватно откроет большую их часть.

http сейчас это сверх-актуальный протокол потому что https (в котором прокси ничего не знает про передаваемые заголовки и не может их поменять) ушел в небытие.

Если речь о выходном прокси-сервере и https для такого случая, материал статьи на подобный кейс не распространяется. I2P - в первую очередь "сеть сама в себе" с исчерпывающим транспортным шифрованием без малейшей нужды в https и по умолчанию не ориентированная на выход в клирнет (в отличие от Tor, которому эта статья не посвящена).

Ходить на сайты без шифрования обязательно следует через tor или i2p. Без них наш трафик видит плохой провайдер, а с ними всего лишь хороший добрый человек поднявший exit node с очевидно альтруистическими намерениями, что он может сделать плохого?

Абсурдное обвинение. Ни в коем случае не рекомендую использовать анонимные публичные выходные узлы, тем более при отсутсвии оконечного шифрования с конечным ресурсом! Да и где нынче голый http в клирнете?)

В статье упомянут HTTP как самый востребованный протокол для веб-серфинга и в этом нет лжи. HTTPS - наслоение для данного протокола, которое никоим образом не исключает наличие HTTP-заголовков, о которых идет речь.

В данной статье сделан акцент на I2P и I2P-роутер, который, как правило, пропускает трафик пользователя не имеющий дополнительного шифрования в виде HTTPS, так как скрытые сети обеспечивают исчерпывающий уровень шифрования, который, однако, начинается чуть ниже локального прокси пользователя - после попадания в I2P-маршрутизатор. Следовательно, в 99% случаев I2P-роутер работает с пользовательскими заголовками в открытом виде и их подмена является первым рубежом борьбы с элементарной деанонимизацией.

Пожалуйста не пишите статей ради статей, дайте копирайтерам отдохнуть.

Пишу заметки без каких-либо нормативных требований по их количеству, исключительно по личному вдохновению. Материал считаю полезным, т.к. тема HTTP-заголовков в I2P в рунете вовсе отсутствует как явление.

P.S. Наверное, ваша бурная негативная реакция на материал рождена в следствие вашего тесного знакомства с прокси-реалиями современного интернета, однако эта статья хоть и содержит знакомую вам терминологию, но повествует несколько о другой плоскости предмета, где даже слово "прокси" обозначает не опционального сетевого посредника, а непосредственный шлюз в скрытую сеть.

В моем профиле немало статей в весьма строгом техническом стиле и я признаю их бОльшую ценность, для будущей гуглежки информации - полезный архив. Но охват аудитории у них, увы, ниже - чтиво не на каждый день.

Неоднократно получал сообщения от читатлей/зрителей о том, что нужно разбавлять нудный материал научпопом. Статья про IRC неплохо зашла. С настоящей статьей несколько прогадал: она рассчитана на новичков, которые наверняка найдут ее в поисковой выдаче, а не на сеньёров Хабра, которые раздражаются отсутствием ссылок на спеки в описании протоколов.

Тема криптовалют приелась, как заметил кто-то из комментаторов. С этим не поспоришь. Все же, льстя себе, предполагаю, что поспешный негативный отлкик о статье возникает в основном у тех, кто не дочитал ее до конца (либо прочитал по диагонали), и не уловил основную мысль, которая с самого начала не претендовала на глубокий разбор спецификаций:

Под катом вы найдете широкий общий обзор данного вопроса: что такое криптовалюта, в чем ее ценность, обмен криптовалюты на фиат, а также немного о том, как начать ее использовать.

В начале самой статьи:

Любое серьезное рассуждение об анонимности упирается в вопрос анонимного перевода денежных средств. Жулики старой школы вспомнят банковские переводы на подставных лиц, нынешние любители запрещенных веществ упомянут биткоин, а более продвинутые юзеры расскажут о других криптовалютах. В нашем рассуждении мы заденем эти темы и постараемся сделать это шире, чем средняя кликбейтная статья.

С самого начала ни слова про лидирующие биты заголовочных байтов и тому подобное.

В целом тема раскрыта: криптовалюта не панацея, но при грамотном подходе - отличный инструмент. Также подробно дан минимум для старта пользователей, которые еще не знакомы с практическим аспектом вопроса.

Аномальная концентрация минусов. Минусующие товарищи, поделитесь парой слов :)

Если (государство.субсидирует())
	тогда "Распил";

На самом деле я не хочу выглядить школьником-хейтером, а оскорбить лично вас, как разработчика - тем более. Однако, шибко уж скрепами повеяло от материала, а от уровня готовности упомянутого сервиса к конкурентному продакшену - тем самым распилом а-ля "и так сойдет, всё равно никто использовать не будет".

Если субсидий действительно нет и всё делаете от души - желаю преодолеть эту стену хейта, пересмотреть слабые стороны и снова ринуться в бой.

Если государство субсидирует данный проект, это действительно распил и смеяться тут не о чем. Первое слово на главной странице gitflic.ru - "Цены". Как заметил комментатор выше - это абсурд. То же касается и дизайна.

Предлагаю стартап: развернем Gitea на российских серверах, впишем "Цены" менее заметно, например, в футер главной страницы, ну и подадим заявку на спонсирование от кремлевских апологетов суверенного и великого. Если будут ругаться - удалим отовсюду копирайт Gitea, впишем "Добрыня Кодич" и снова будем ждать патриотического ажиотажа.

Про создание туннелей с IPv4-адресацией через Yggdrasil: до версии 0.4 Yggdrasil поддерживал это нативно, но затем для упрощения клиента опция была вырезана. Однако, нужный вам функционал можно найти в виде отдельного инструмента в профиле Neil Alexander (разработчик Yggdrasil).

Про работоспособность на Windows 7: до версии 0.4 тестировал лично, работало. Сейчас рекомендую заглянуть в чат сообщества и спросить там, потому что официальной информации о прекращении поддержки Windows 7 не встречал.

Да, так оно и будет, если мы говорим о Yggdrasil.

Вашему сообщению не хватает плашки 18+ :)

Спасибо за дельное замечание. Откорректировал статью согласно вашей рекомендации.

Спасибо за содержательное дополнение!

Да. mIRC - это один из популярных клиентов IRC для Windows OS. Фактически, вы сидели в IRC. Но в силу популярности клиента mIRC, "мирком" называли сам IRC)

Спасибо за замечание по-существу. Чтобы более явно преподнести мысль о всевозможных менее популярных и менее стандартизированных предшественниках IRC (о протоколах распространения информации вроде E-mail не говорим, речь именно о моментальных сообщениях), заменил фразу "IRC является первым стандартизированным мессенджером" на "IRC является первым массовым стандартизированным мессенджером".

Администрирование своего сервера никогда не было тривиальной задачей. Можете пользоваться готовыми узлами других людей.

На лице появилась улыбка после прочтения заметки. Захотелось под шумок даже с адептами приватного Телеграма про Пашу Дурова и его принципы подискутировать. Капитализм хоть и хорош, а загнивает...)

Information

Rating
Does not participate
Location
Россия
Registered
Activity