vitus_wagner (
vitus_wagner) wrote2014-11-08 10:02 am
![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Entry tags:
Tor в законе.
Забавно. Американские удостоверяющие центры стали выдавать сертификаты для сайтов в домене .onion.
Понятно, что фейсбук это такой кит, что если он себе захотел сертификат, то кто угодно прогнется.
Но вообще идея мне кажется какой-то внутренне противоречивой. С одной стороны анонимная сеть и скрытые сайты. С другой - удостоверяющие центры, которые по своей природе организации тесно аффилированные с властями.
Понятно, что фейсбук это такой кит, что если он себе захотел сертификат, то кто угодно прогнется.
Но вообще идея мне кажется какой-то внутренне противоречивой. С одной стороны анонимная сеть и скрытые сайты. С другой - удостоверяющие центры, которые по своей природе организации тесно аффилированные с властями.
no subject
Кроме того, это очень хорошо в смысле увеличения процента легального трафика в Торе, и вообще crypto awareness.
no subject
А подобные приколы только УМЕНЬШАЮТ базовое понимание того что такое TLS и от чего она защищает, равно как и что такое Tor и кого и от чего защищает он.
Впрочем, поскольку хозяина SilkRoad 2.0 уже того, может быть этого как раз и добиваются.
no subject
no subject
no subject
no subject
no subject
Впрочем pgp-шная сеть доверия в этом плане не сильно лучше.
no subject
no subject
no subject
no subject
no subject
no subject
Но они нужны для другого. Он обеспечивает повторяемость. В n-ый раз я связывался с тем же сервисом (да и то с оговорками), что в первый. А если он раз за разом делают, что обещано 'тем самым гуглом' - то значит это 'тот самый гугл' и есть.
no subject
Сертификат с сайтом подтверждают, что они подходят друг к другу и должно быть проверено (хотя уровень проверки разный), что компания, подавшая на сертификат, имеет право на ресурс.
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
Наверное, я чего-то не понимаю
Re: Наверное, я чего-то не понимаю
Re: Наверное, я чего-то не понимаю
RE: Re: Наверное, я чего-то не понимаю
no subject
2. Информация о пользователе вычисляется не только по реальному имени, но и по списку друзей и кругу интересов. Вчерашний твой пост читал, очень в тему.
Ну и зачем тогда для доступа к ФБ Тор?
no subject
Я бы тут смотрел с другого конца. Если есть люди, ходящие в FB через Tor, то им есть смысл проверять подлинность FB.
no subject
no subject
Чтобы... иметь доступ к Facebook. А то, глядишь, забанят его с 01.01.2015 и будет всем весело. Правда, есть немалый шанс, что этот закон окажется очередным пуком в лужу, но Грани.Ру уже блокируют, а через TOR они отлично читаются. То есть, мне как-то прятаться нет нужды, а вот читать я хочу то, что хочу читать я, а не то, что разрешил "товарищ майор".
no subject
+1
если я хоть что-то понимаю, в последную пару лет, Tor - исключительно транспорт below the radar
no subject
no subject
no subject
Но вообще-то по-моему, современные браузеры еще не доросли до такого уровня безопасности, чтобы отозванность сертификата проверять. А народу и не надо. Народу надо "чтобы шифровалось"
no subject
Ну здрасте, галочка в IE уже черт знает с какой версии заставляет проверять CRL.
>> чьи сертификаты подписаны
Безусловно, но при неправильном соединении, когда не весь трафик туннелируется в Тор, это может быть маркером активности.
Тут вообще забавные вещи выясняются, что просто сделать гейт в онион - недостаточно, необходимо ещё и логику антифрода подпилить:
habrahabr.ru/post/242175/?%13%ECN@#comment_8104453
no subject
no subject
Но CRL у них разные, для снижения нагрузки. Не поленился, скачал тор, посмотрел - разные (пока ещё) сертификаты и СРЛ на .онион и на .ком
no subject
no subject
Не, это конечно понятно, что для массовой слежки это не подходит. Но в контексте поиска конкретной иголки в малом, но всё же, стоге сена - маркер вполне интересный.
no subject