The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлен новый защищенный Live-дистрибутив Liberte Linux ..., opennews (?), 23-Ноя-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Представлен новый защищенный Live-дистрибутив Liberte Linux ..."  +/
Сообщение от JL2001 (ok), 23-Ноя-10, 23:45 
"отличающийся повышенной защищенностью и предназначенный для скрытной работы и анонимного использования в не вызывающем доверие сетевом окружении" и "Для защиты от перехвата трафика вся сетевая активность осуществляется через анонимную сеть Tor" как-то не очень сочетаются вроде как ?
Ответить | Правка | Наверх | Cообщить модератору

8. "Представлен новый защищенный Live-дистрибутив Liberte Linux ..."  +/
Сообщение от liberte (ok), 24-Ноя-10, 00:00 
При хождении на сайты используя только протокол https с подтвержденными сертификатами, или на onion-сайты (скрытые сервисы Tor-а), Вы, в принципе, защищены от перехвата. Но смысл вышеозначенного параграфа немного другой — речь о будущем общении между анонимусами напрямую через скрытые сервисы Tor-а.
Ответить | Правка | Наверх | Cообщить модератору

9. "Представлен новый защищенный Live-дистрибутив Liberte Linux ..."  +/
Сообщение от Аноним (-), 24-Ноя-10, 00:15 
"При хождении на сайты используя только протокол https"
А многие ли сайты с уважением относятся к этому протоколу? Например, вот образчик: gallery.ru. Похоже, что владельцы вообще не знают о https. При входе в запароленный альбом он точно не используется.
Ответить | Правка | Наверх | Cообщить модератору

10. "Представлен новый защищенный Live-дистрибутив Liberte Linux ..."  +/
Сообщение от liberte (ok), 24-Ноя-10, 00:30 
Многие сайты действительно не поддерживают https — этот протокол требует бо́льших вычислительных ресурсов на сервере, а также обычно желательна покупка сертификата. Кроме того, виртуальный хостинг, насколько мне известно, проблематичен с https. Но здесь вопрос: кому Вы больше доверяете — своему провайдеру, или неизвестному хостеру выходного нода Tor-а, который довольно многим рискует, предоставляя подобный сервис — в то время как для сбора случайных паролей есть более эффективные методы.

Кроме того, Liberté очень удобен для работы в беспроводных сетях, в которых cookies с подобного сайта уведут (я так думаю) с гораздо большей вероятностью, чем при работе через Tor.

Но на крайний случай в Liberté установлен специальный браузер, обходящий Tor и брандмауэр, и создающий прямые соединения (в основном, он удобен для регистрации в открытых беспроводных сетях).

Ответить | Правка | Наверх | Cообщить модератору

11. "Представлен новый защищенный Live-дистрибутив Liberte Linux ..."  +/
Сообщение от filosofem (ok), 24-Ноя-10, 01:24 
>или на onion-сайты (скрытые сервисы Tor-а), Вы, в принципе, защищены от перехвата

Опасное заблуждение. Tor не защищает от перехвата. Он при вдумчивом использовании дает неплохой уровень анонимности. Но от снифа,  MITM, перехвата кук и всяких XSRF не защиает почти совсем. И даже наоборот, прогон трафика через чужой сервис чреват всевозможными сюрпризами.
Ну или если речь о чем-то другом, то надо уточнить, чтобы не путать людей, которые будут банкингом через Тор пользоваться и думать, что так безопаснее.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

12. "Представлен новый защищенный Live-дистрибутив Liberte Linux ..."  +/
Сообщение от liberte (ok), 24-Ноя-10, 01:43 
Так я же написал, при каких условиях — https на протяжении всей сессии с заслуживающим доверия сертификатом сервера, или при соединении со скрытыми сервисами внутри сети Tor. В обоих случаях обеспечивается end-to-end шифрование, а Tor функционирует только как анонимизирующая сеть. Атаки XSS, фишинг и т.п. — это уже риски общего типа.
Ответить | Правка | Наверх | Cообщить модератору

15. "Представлен новый защищенный Live-дистрибутив Liberte Linux ..."  +1 +/
Сообщение от JL2001 (ok), 24-Ноя-10, 14:30 
> Так я же написал, при каких условиях — https на протяжении всей
> сессии с заслуживающим доверия сертификатом сервера, или при соединении со скрытыми
> сервисами внутри сети Tor. В обоих случаях обеспечивается end-to-end шифрование, а
> Tor функционирует только как анонимизирующая сеть. Атаки XSS, фишинг и т.п.
> — это уже риски общего типа.

несколько оффтопичный вопрос: а почему не включить в дистрибутив всякие i2p, GNUnet и тд ?

Ответить | Правка | Наверх | Cообщить модератору

17. "Представлен новый защищенный Live-дистрибутив Liberte Linux ..."  +/
Сообщение от liberte (ok), 24-Ноя-10, 16:31 
Насчет I2P, например, такие планы есть:

It therefore wouldn't be wise to rely on Tor's (or any other OR-like network, for that matter) transport layer security exclusively for privacy of highly sensitive communication. The Tor network is, however, nevertheless useful as a location obfuscation mechanism. It is possible that in the future, Liberté Linux will support other anonymizing networks, such as I2P.
http://dee.su/liberte-security

Главные проблемы — использование проектом I2P платформы Java (которую будет немного проблематично засунуть в такой легковесный дистрибутив, как Liberté), необходимое I2P для работы дисковое пространство, и длительное время инициализации (Tor, например, готов к работе практически сразу после запуска).

Ответить | Правка | Наверх | Cообщить модератору

22. "Представлен новый защищенный Live-дистрибутив Liberte Linux ..."  +/
Сообщение от Аноним (-), 25-Ноя-10, 23:28 
"Время инициализации I2P" можно уменьшить, если поставлять ~/.i2p/peerProfiles в комплекте, что позволит i2p-роутеру не делать процедуру бутстрапа. Если есть вопросы, заходи на #i2p-dev в irc-сети i2p.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру