Tor в законе.
Nov. 8th, 2014 10:02 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Забавно. Американские удостоверяющие центры стали выдавать сертификаты для сайтов в домене .onion.
Понятно, что фейсбук это такой кит, что если он себе захотел сертификат, то кто угодно прогнется.
Но вообще идея мне кажется какой-то внутренне противоречивой. С одной стороны анонимная сеть и скрытые сайты. С другой - удостоверяющие центры, которые по своей природе организации тесно аффилированные с властями.
Понятно, что фейсбук это такой кит, что если он себе захотел сертификат, то кто угодно прогнется.
Но вообще идея мне кажется какой-то внутренне противоречивой. С одной стороны анонимная сеть и скрытые сайты. С другой - удостоверяющие центры, которые по своей природе организации тесно аффилированные с властями.
no subject
Date: 2014-11-08 07:14 am (UTC)Кроме того, это очень хорошо в смысле увеличения процента легального трафика в Торе, и вообще crypto awareness.
no subject
Date: 2014-11-08 07:16 am (UTC)А подобные приколы только УМЕНЬШАЮТ базовое понимание того что такое TLS и от чего она защищает, равно как и что такое Tor и кого и от чего защищает он.
Впрочем, поскольку хозяина SilkRoad 2.0 уже того, может быть этого как раз и добиваются.
no subject
Date: 2014-11-08 10:40 am (UTC)no subject
Date: 2014-11-08 12:02 pm (UTC)no subject
Date: 2014-11-08 12:07 pm (UTC)no subject
Date: 2014-11-08 12:16 pm (UTC)no subject
Date: 2014-11-08 12:20 pm (UTC)Впрочем pgp-шная сеть доверия в этом плане не сильно лучше.
no subject
Date: 2014-11-08 01:19 pm (UTC)no subject
Date: 2014-11-08 01:58 pm (UTC)no subject
Date: 2014-11-08 02:22 pm (UTC)no subject
Date: 2014-11-08 02:32 pm (UTC)no subject
Date: 2014-11-08 02:36 pm (UTC)no subject
Date: 2014-11-08 02:44 pm (UTC)Но они нужны для другого. Он обеспечивает повторяемость. В n-ый раз я связывался с тем же сервисом (да и то с оговорками), что в первый. А если он раз за разом делают, что обещано 'тем самым гуглом' - то значит это 'тот самый гугл' и есть.
no subject
Date: 2014-11-08 03:23 pm (UTC)Сертификат с сайтом подтверждают, что они подходят друг к другу и должно быть проверено (хотя уровень проверки разный), что компания, подавшая на сертификат, имеет право на ресурс.
no subject
Date: 2014-11-08 12:23 pm (UTC)no subject
Date: 2014-11-08 01:26 pm (UTC)no subject
Date: 2014-11-08 07:19 am (UTC)no subject
Date: 2014-11-08 10:39 am (UTC)no subject
Date: 2014-11-08 12:21 pm (UTC)no subject
Date: 2014-11-08 03:25 pm (UTC)no subject
Date: 2014-11-08 10:38 am (UTC)no subject
Date: 2014-11-08 02:23 pm (UTC)no subject
Date: 2014-11-08 02:37 pm (UTC)Наверное, я чего-то не понимаю
Date: 2014-11-08 02:47 pm (UTC)Re: Наверное, я чего-то не понимаю
Date: 2014-11-08 03:21 pm (UTC)Re: Наверное, я чего-то не понимаю
Date: 2014-11-08 03:32 pm (UTC)RE: Re: Наверное, я чего-то не понимаю
Date: 2014-11-08 03:42 pm (UTC)no subject
Date: 2014-11-08 04:06 pm (UTC)2. Информация о пользователе вычисляется не только по реальному имени, но и по списку друзей и кругу интересов. Вчерашний твой пост читал, очень в тему.
Ну и зачем тогда для доступа к ФБ Тор?
no subject
Date: 2014-11-08 04:28 pm (UTC)Я бы тут смотрел с другого конца. Если есть люди, ходящие в FB через Tor, то им есть смысл проверять подлинность FB.
no subject
Date: 2014-11-08 05:54 pm (UTC)no subject
Date: 2014-11-09 01:25 pm (UTC)Чтобы... иметь доступ к Facebook. А то, глядишь, забанят его с 01.01.2015 и будет всем весело. Правда, есть немалый шанс, что этот закон окажется очередным пуком в лужу, но Грани.Ру уже блокируют, а через TOR они отлично читаются. То есть, мне как-то прятаться нет нужды, а вот читать я хочу то, что хочу читать я, а не то, что разрешил "товарищ майор".
no subject
Date: 2014-11-28 07:51 pm (UTC)+1
если я хоть что-то понимаю, в последную пару лет, Tor - исключительно транспорт below the radar
no subject
Date: 2014-11-08 03:11 pm (UTC)no subject
Date: 2014-11-28 07:54 pm (UTC)no subject
Date: 2014-11-29 06:20 am (UTC)Но вообще-то по-моему, современные браузеры еще не доросли до такого уровня безопасности, чтобы отозванность сертификата проверять. А народу и не надо. Народу надо "чтобы шифровалось"
no subject
Date: 2014-11-29 01:00 pm (UTC)Ну здрасте, галочка в IE уже черт знает с какой версии заставляет проверять CRL.
>> чьи сертификаты подписаны
Безусловно, но при неправильном соединении, когда не весь трафик туннелируется в Тор, это может быть маркером активности.
Тут вообще забавные вещи выясняются, что просто сделать гейт в онион - недостаточно, необходимо ещё и логику антифрода подпилить:
habrahabr.ru/post/242175/?%13%ECN@#comment_8104453
no subject
Date: 2014-11-29 02:46 pm (UTC)no subject
Date: 2014-11-29 02:53 pm (UTC)Но CRL у них разные, для снижения нагрузки. Не поленился, скачал тор, посмотрел - разные (пока ещё) сертификаты и СРЛ на .онион и на .ком
no subject
Date: 2014-11-29 03:03 pm (UTC)no subject
Date: 2014-11-29 03:07 pm (UTC)Не, это конечно понятно, что для массовой слежки это не подходит. Но в контексте поиска конкретной иголки в малом, но всё же, стоге сена - маркер вполне интересный.
no subject
Date: 2014-11-10 08:22 am (UTC)