vitus_wagner (
vitus_wagner) wrote2014-11-08 10:02 am
![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Entry tags:
Tor в законе.
Забавно. Американские удостоверяющие центры стали выдавать сертификаты для сайтов в домене .onion.
Понятно, что фейсбук это такой кит, что если он себе захотел сертификат, то кто угодно прогнется.
Но вообще идея мне кажется какой-то внутренне противоречивой. С одной стороны анонимная сеть и скрытые сайты. С другой - удостоверяющие центры, которые по своей природе организации тесно аффилированные с властями.
Понятно, что фейсбук это такой кит, что если он себе захотел сертификат, то кто угодно прогнется.
Но вообще идея мне кажется какой-то внутренне противоречивой. С одной стороны анонимная сеть и скрытые сайты. С другой - удостоверяющие центры, которые по своей природе организации тесно аффилированные с властями.
no subject
no subject
Наверное, я чего-то не понимаю
Re: Наверное, я чего-то не понимаю
Re: Наверное, я чего-то не понимаю
RE: Re: Наверное, я чего-то не понимаю
no subject
2. Информация о пользователе вычисляется не только по реальному имени, но и по списку друзей и кругу интересов. Вчерашний твой пост читал, очень в тему.
Ну и зачем тогда для доступа к ФБ Тор?
no subject
Я бы тут смотрел с другого конца. Если есть люди, ходящие в FB через Tor, то им есть смысл проверять подлинность FB.
no subject
no subject
Чтобы... иметь доступ к Facebook. А то, глядишь, забанят его с 01.01.2015 и будет всем весело. Правда, есть немалый шанс, что этот закон окажется очередным пуком в лужу, но Грани.Ру уже блокируют, а через TOR они отлично читаются. То есть, мне как-то прятаться нет нужды, а вот читать я хочу то, что хочу читать я, а не то, что разрешил "товарищ майор".
no subject
+1
если я хоть что-то понимаю, в последную пару лет, Tor - исключительно транспорт below the radar
no subject
no subject
no subject
Но вообще-то по-моему, современные браузеры еще не доросли до такого уровня безопасности, чтобы отозванность сертификата проверять. А народу и не надо. Народу надо "чтобы шифровалось"
no subject
Ну здрасте, галочка в IE уже черт знает с какой версии заставляет проверять CRL.
>> чьи сертификаты подписаны
Безусловно, но при неправильном соединении, когда не весь трафик туннелируется в Тор, это может быть маркером активности.
Тут вообще забавные вещи выясняются, что просто сделать гейт в онион - недостаточно, необходимо ещё и логику антифрода подпилить:
habrahabr.ru/post/242175/?%13%ECN@#comment_8104453
no subject
no subject
Но CRL у них разные, для снижения нагрузки. Не поленился, скачал тор, посмотрел - разные (пока ещё) сертификаты и СРЛ на .онион и на .ком
no subject
no subject
Не, это конечно понятно, что для массовой слежки это не подходит. Но в контексте поиска конкретной иголки в малом, но всё же, стоге сена - маркер вполне интересный.