Вы думали TOR сделает вам безопасно?
Jan. 18th, 2012 08:29 amШнайер рекомендует
Tor Operation Security Guide.
Прочитайте и впечатлитесь количеством усилий, которые необходимо предпринять, чтобы от защиты траффика Tor-ом был хоть какой-то прок.
Tor Operation Security Guide.
Прочитайте и впечатлитесь количеством усилий, которые необходимо предпринять, чтобы от защиты траффика Tor-ом был хоть какой-то прок.
no subject
Date: 2012-01-18 06:22 am (UTC)no subject
Date: 2012-01-18 06:28 am (UTC)no subject
Date: 2012-01-18 06:31 am (UTC)no subject
Date: 2012-01-18 06:38 am (UTC)no subject
Date: 2012-01-18 07:13 am (UTC)no subject
Date: 2012-01-18 07:14 am (UTC)no subject
Date: 2012-01-18 07:38 am (UTC)Их смысл в том, чтобы сделать затруднительной массовую юридическую атаку властей на пользователей. Количество квалифицированных ресурсов у власти всегда мало (т.к. они стоят приличных денег), а пользователей в сети миллионы. Их защищает количество. Одно дело, если эти ресурсы предоставят суду убедительные доказательства скачивания большим количеством пользователей "незаконного" контента, что дает возможность наехать сразу на всех (и даже принять закон об отключении пользователей), а другое дело, когда для установления факта скачивания незаконного контента нужно индивидуально и сложно анализировать каждого или вообще физически приходить к каждому пользователю (с ордером, что требует массы бумажной работы). В этом любая гос. машина намертво вязнет и остается либо принципиально делать применение криптографии уголовным преступлением (что уже давно нереально), либо ограничиваться надуванием щек и попытками делать пример из тех немногих, которым не повезло попасть под раздачу. Последнее мы и наблюдаем.
Поэтому прок от Тора даже если его будут пользовать без параноидального подхода есть очень большой.
А насчет документа -- нет там ничего особенного в этих рекомендациях. Компромисс между надежностью и удобством работы существует всегда и во всем. Кроме того, есть классическое нежелание специалистов искать способы делать надежное ПО удобным.
no subject
Date: 2012-01-18 09:15 am (UTC)если вы собрались грабит банк, например, то ясно не поможет
а если всего-то и нужно, что оставить коммент в жежешке
автора, который почему-то страдает паранойей и записывает
айпишники -- то в самый раз. Ибо айпишник запишется другой,
а смотреть логи сервера рядовому пользователю сервиса никто
не даст.
no subject
Date: 2012-01-18 11:53 am (UTC)Да, против противника, в реальном времени одновременно контролирующего гугл, рапидшару, твоего провайдера и имеющего в кармане ордер на обыск твоего жилища шифроваться непросто. Но у 99% пользователей Тора запросы гораздо более скромные.
no subject
Date: 2012-01-18 12:06 pm (UTC)no subject
Date: 2012-01-18 12:17 pm (UTC)no subject
Date: 2012-01-18 12:22 pm (UTC)