Обновить
63

DevOps/SRE

1
Рейтинг
5
Подписчики
Отправить сообщение
Те, кто не понимает целесообразности и полезности этого шага, почитайте: blog.torproject.org/blog/facebook-hidden-services-and-https-certs
Там же написано и про брутфорс доменного имени.
В информации о книге можно посмотреть текущую страницу и их общее количество.
То есть, если психоактивное вещество не вызывает зависимость (или вызывает слабую зависимость), то это вещество уже не оказывает никаких эффектов на сознание? Я не думаю, что между этим есть какая-то связь.
Anything-sync-daemon используете?
Microsoft тоже ломали: news.cnet.com/2100-1001-247716.html — хоть это было и давно, но всё-таки проникновение во внутреннюю сеть, а вы заявляете, что MS вообще не ломали. Плюс совсем недавно было заражено небольшое количество компьютеров внутри сети MS: goo.gl/kGrZG (это только первое, на что я наткнулся).
Ещё взламывали T-Mobile, который на ISS: goo.gl/ShQQe

Ebay вообще-то использует и юниксы, и винду: highscalability.com/blog/2008/5/27/ebay-architecture.html А сейчас на ebay.com я вижу Apache.

Apache Foundation и kernel.org были взломаны путём перехвата данных для авторизации (ну, каким боком Линукс с этим связан?!). Взлом linuxfoundation.com непосредственно связан с атакой на kernel.org, то есть это не отдельный взлом. Да и вообще, всё-таки многие ваши примеры взломов никак не относятся к безопасности ОС. Если вы считаете иначе, то от вас бы тоже не помешали обоснования с конкретикой на этот счёт.
На самом деле Линукс распространён гораздо шире, чем вы думаете: практически везде, кроме десктопов (телефоны, суперкомпьютеры, встраиваемые системы и т.д.).
Да, я в курсе. Но это не сильно меняет дело.
Я это понимаю, но дело-то в том, что правительство открыто заявило о намерении закрыть SR.
Если проводить аналогию, то на VK тоже сами пользователи контент выкладывают. Но это уже другая тема.
Админы силка, видимо, имеют обратное мнение. :)
В таком случае всё-таки получается, что анонимность в TOR не такой уж и миф. Даже если и приходится идти на некоторые ухищрения.
Не думаю, что нелицензионный контент можно корректно сравнивать с наркоторговлей.
Раз достаточно всего лишь запросить логи у провайдеров, тогда почему до сих пор не могут закрыть Silk Road, располагающийся в сети TOR? Хотя на этот ресурс уже давно обратили внимание власти США (и, скорее всего, не только США).
А что, если Леопольд Трофимович занимается своей деятельностью исключительно в Сети и только через TOR? Ведь то, что Леопольда уже подвесили на крючок за его действия в реальной жизни, к Тору отношения не имеет.
В целом согласен, но повторюсь, что для проведения подобных атак нужно уже изначально вести слежку за отправителем.
Это всё выполнимо пока что только в теории или в лабораторных условиях. Иначе, чтобы провести такую атаку, нужно располагать очень широкими ресурсами или уже целенаправленно за кем-то следить.

Так что, если за отправителем изначально не ведётся слежка, то TOR вполне способен обеспечить должную анонимность.
Если мы находимся в начале цепочки — мы знаем кто отправитель, но не знаем содержимого пакета. Если мы находимся в конце цепочки, то мы видим содержимое пакета, но не знаем отправителя. Исходя из этого мы не сможем идентифицировать автора сообщения.

Информация

В рейтинге
1 950-й
Зарегистрирован
Активность

Специализация

DevOps-инженер, Инженер по доступности сервисов
Linux
Kubernetes
Bash
Docker
CI/CD
Git
Ansible
Terraform
Golang
Python