Tor в законе.
Nov. 8th, 2014 10:02 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Забавно. Американские удостоверяющие центры стали выдавать сертификаты для сайтов в домене .onion.
Понятно, что фейсбук это такой кит, что если он себе захотел сертификат, то кто угодно прогнется.
Но вообще идея мне кажется какой-то внутренне противоречивой. С одной стороны анонимная сеть и скрытые сайты. С другой - удостоверяющие центры, которые по своей природе организации тесно аффилированные с властями.
Понятно, что фейсбук это такой кит, что если он себе захотел сертификат, то кто угодно прогнется.
Но вообще идея мне кажется какой-то внутренне противоречивой. С одной стороны анонимная сеть и скрытые сайты. С другой - удостоверяющие центры, которые по своей природе организации тесно аффилированные с властями.
no subject
Date: 2014-11-08 02:23 pm (UTC)no subject
Date: 2014-11-08 02:37 pm (UTC)Наверное, я чего-то не понимаю
Date: 2014-11-08 02:47 pm (UTC)Re: Наверное, я чего-то не понимаю
Date: 2014-11-08 03:21 pm (UTC)Re: Наверное, я чего-то не понимаю
Date: 2014-11-08 03:32 pm (UTC)RE: Re: Наверное, я чего-то не понимаю
Date: 2014-11-08 03:42 pm (UTC)no subject
Date: 2014-11-08 04:06 pm (UTC)2. Информация о пользователе вычисляется не только по реальному имени, но и по списку друзей и кругу интересов. Вчерашний твой пост читал, очень в тему.
Ну и зачем тогда для доступа к ФБ Тор?
no subject
Date: 2014-11-08 04:28 pm (UTC)Я бы тут смотрел с другого конца. Если есть люди, ходящие в FB через Tor, то им есть смысл проверять подлинность FB.
no subject
Date: 2014-11-08 05:54 pm (UTC)no subject
Date: 2014-11-09 01:25 pm (UTC)Чтобы... иметь доступ к Facebook. А то, глядишь, забанят его с 01.01.2015 и будет всем весело. Правда, есть немалый шанс, что этот закон окажется очередным пуком в лужу, но Грани.Ру уже блокируют, а через TOR они отлично читаются. То есть, мне как-то прятаться нет нужды, а вот читать я хочу то, что хочу читать я, а не то, что разрешил "товарищ майор".
no subject
Date: 2014-11-28 07:51 pm (UTC)+1
если я хоть что-то понимаю, в последную пару лет, Tor - исключительно транспорт below the radar
no subject
Date: 2014-11-08 03:11 pm (UTC)no subject
Date: 2014-11-28 07:54 pm (UTC)no subject
Date: 2014-11-29 06:20 am (UTC)Но вообще-то по-моему, современные браузеры еще не доросли до такого уровня безопасности, чтобы отозванность сертификата проверять. А народу и не надо. Народу надо "чтобы шифровалось"
no subject
Date: 2014-11-29 01:00 pm (UTC)Ну здрасте, галочка в IE уже черт знает с какой версии заставляет проверять CRL.
>> чьи сертификаты подписаны
Безусловно, но при неправильном соединении, когда не весь трафик туннелируется в Тор, это может быть маркером активности.
Тут вообще забавные вещи выясняются, что просто сделать гейт в онион - недостаточно, необходимо ещё и логику антифрода подпилить:
habrahabr.ru/post/242175/?%13%ECN@#comment_8104453
no subject
Date: 2014-11-29 02:46 pm (UTC)no subject
Date: 2014-11-29 02:53 pm (UTC)Но CRL у них разные, для снижения нагрузки. Не поленился, скачал тор, посмотрел - разные (пока ещё) сертификаты и СРЛ на .онион и на .ком
no subject
Date: 2014-11-29 03:03 pm (UTC)no subject
Date: 2014-11-29 03:07 pm (UTC)Не, это конечно понятно, что для массовой слежки это не подходит. Но в контексте поиска конкретной иголки в малом, но всё же, стоге сена - маркер вполне интересный.