Operációs rendszer az anonimitásért
Jelentkezz be a hozzászóláshoz.
... lenne, ha a hacker kezében nem lenne ott a forrás és nem tudná nulla pillanat alatt átírni a véletlenszerûséget..."
Ez az, ugyes gyerek, terjeszd csak a FUD-ot... Nyilvan a hacker at tudja irni a SAJAT gepen levo oprendszert. De attol meg a gep, amit megcelzott szinten tovabbadhatja, szoval itt kutba is esett az ervelesed.
"(már, ha az adott hack-hez egyáltalán szüksége van állandó zombi hostra (session hijack), ha nincs, akkor még ezzel se kell foglalkoznia, ugyanúgy rajtad keresztül nyomja fel a célt, legfeljebb egyszerre több géprõl...)"
Ja, csak akkor mar sokkal nagyobb lehetoseg nyilik a Win-ben, ugyebar, mert abbol tobb van. Es meg egyszer: azert, mert opensource, nem egyszerubb feltorni, mivel (meg egyszer) max a SAJAT gepen levo rendszert irhatja at.
Viszont a savszelessegi problema tenyleg all, mas kerdes, hogy keves usernel + egyre bovulo halozati kapacitas miatt _talan_ nem akkora gond. Meg ha nem mindenki filmeket tolt le vele 😊
Mivel feltörtek már olyan helyeket is, mint a pentagon, fbi, bankok és hasonlók, ahol valszeg igen jó szakemberek dolgoznak, szerinted ezek szerint elvárható minden embertõl, hogy ezeknél egy picivel jobban értsen az internetes biztonság területéhez? (Mivel õket sikerült, nekünk egy picit mégjobbnak kell lennünk, hogy ne legyünk "hibásak")
ahogy én értelmezem a dolgot, nem ér semmit a hacker forrásátirogatása, az esélyed ugyanakkora marad, hogy látszólagos elkövetõvé vállj, mintha nem írná át, mivel nekem az is véletlenszerûnek tûnik, hogy egy-egy gép továbbküldi e az infot. (Ha nem lenne az, számolni kellene, hányszor ugrott már, akkor pedig oda a nyomtalanság)
Pici esélye pedig bármelyik wines felhasználónak van, bármikor. (Persze itt a kisebb számú user miatt valamivel azért nagyobb, ez igaz.)
én csak egy lehetõséget látok benne, hogy azt csináljak amit akarok, meg más is - és az én (nem számítástechnikai, hanem filozófiai) értelmezésemben ez jó
az, hogy ki honnan tud kit hackelni az egy dolog, ha valaki ezt "rossz" célra használja és több lesz a spam meg ilyenek, az max. csak kiugrasztja a nyulat a bokorból, és esetleg muszály lesz biztonságosabbá tenni a többi rendszert
szerintem sose az a hibás aki feltör valamit, hanem az a balfasz, aki nem tudja megvédeni a cuccát...
ha kiraknak a járdára egy 20000-est, akkor nyílván felveszem...és nem érzem magam bûnösnek utána...
ez nálam elvi kérdés nem technikai
Másodrészt, az miért jó, hogy _egymáson keresztül_ történik? Úgy értem ez egy zárt kör, nyilván azok fogják használni, akik _valamire_ akarják használni. Csak most nem az én izém, hanem más izéje fog a gépemen átmenni, ql... 😊. A most is létezõ anonym proxyk gyakorlatilag névtelenítenek azzal, hogy mindenki cucca rajtuk folyik át (hátránya, hogy ip listával szûrhetõek); ez ennek egy roppant elosztott változata, és szerintem lazán kopoghatnak az ajtón miatta. Még azt sem mondhatod, hogy nem tudtál róla (ld. zombigép), hiszen gyakorlatilag meghívtál mindenkit 😊. (Jó, abba most ne menjünk bele, hogy az XP telepítése az meghívás-e vagy sem.)
Valaki homályosítson plíz 😊
Ha már kivan a faszod az idióta szignókkal csinálj te is egyet.
Az utat nem a küldõ határozza meg, õ csak az elsõ ponthoz nyújt be kérelmet, aki ugyanúgy továbbküldi.
A lassúság az könnyen lehet, de nem az a célja, hogy gyors legyen.
Majd késõbb lehet, hogy raknak optimalizálást azért az útvonalba.(nagy pingekre ne menjen el)
\"We choose to go to the moon in this decade and do the other things, not because they are easy, but because they are hard\" - John F. Kennedy
a #22, 3. bekezdés, zárójeles rész leírtak pedig azért nem állják meg a helyüket, mert nem gondolkodik mindenki ugyanúgy.
aki nem paranoiás és van sávszéle, simán bekapcsolhatja. munkahelyen meg fõleg 😉
(ahogy Equ hozzászólásait figyelem, szerintem tüntetést fog szervezni a tor ellen és az élen fogja hordozni a transzparensét... ;P )
a torrent jelenlegi állapota:
seed: 235
leech: 808
nem hinném hogy ilyen érdeklõdés mellett senki sem próbálná ki, milyen szervernek lenni. arról nem is beszélve, hogy közösségek épülhetnek köré, megfinanszírozva nagyteljesítményû szerverek üzemeltetését. elhamarkodott lenne most még ítélkezni.
(legalábbis szerintem)
________ `_~_\" noss
Nekem úgy jött le, hogy itt a user nem szerver as default, csak csatlakozik a hálózathoz, mint végpont. De ne félj, lesz elég ember (fõleg ha amúgy is szerver), aki engedélyezi.
Nem, csak azt tudod így meghatározni, hogy te kihez kapcsolódj, a többi gép fölött nem gyakorolsz ilyen hatalmat, mert azok oprendszerét nem írhatod csak úgy át.
Lásd #22, 3. bekezdés, zárójeles rész...
Noss: kipróbálás nélküli okoskodás, mi? <#mf2>#mf2>
jujjdejajjde imádom az okoskodásokat... :E
"csak akkor megy át rajtad adat, ha beállítod, hogy szerver vagy" -> ezek alapján az eddigi hsz-ok felét-háromnegyedét lehet szemétre dobni...
________ `_~_\" noss
tényleg, erre nem is gondoltam 😊
az ORDB listák pl teljesen használhatatlanná válnának (valszeg napok alatt exponenciálisan nõne a méretük mig végül összeomlanának), pedig ma 50-60%-át azok fogják meg a spamnek...
" de azért fel fognak tenni nekem pár kérdést, amire nem tudom a választ."
a gyakorlat inkább az, betódulnak a rendõrbácsik házkutatási paranccsal, lefoglalják az egész gépedet és minden tartozékát pár hónapra amig vagy tudod tisztázni magad vagy nem, õk pedig addig elemezgetik... (ha jól végzi a dolgát az anonymos, akkor annak se lesz nyoma, hogy adott idõpontban futtattad, igy még azt se tudod bizonyitani, hogy másoknak "szándékosan" lehetõséget adtál vele hackelésre a te gépeden keresztül...)
Nyilván erre is fogják használni.<#ticking>#ticking><#ijedt>#ijedt>
Nyilván végzõdtetek én is titkosítatlan kapcsolatot, de az nem az enyém. Viszont cserébe az én kommunikációmat is végzõdteti egy kedves ismeretlen... <#vigyor3>#vigyor3>
A gubanc ott kezdõdik, ha én csak blogokat írok, míg rajtam keresztül feltörik az erste bankot... És a hatóságok ha elkezdenek trace-elni akkor bizony hozzám jutnak el. Nyilván nem gondolják azt, hogy én voltam, de azért fel fognak tenni nekem pár kérdést, amire nem tudom a választ. <#wilting>#wilting><#alien>#alien>
de nem is zombi... 😊
csak aki lámer, annál azzá válhat. (de ez az összes oprendszerre igaz)
________ `_~_\" noss
Már, hogy ne lennének anonimiok. Egy byte-ot nem rögzítenek a hackerrõl aki utasitja õket, tehát teljesen anonimok...
Csak ezeket fel kellett törni (pontosabban kihasználni hónapok óta patchelhetõ hibákat) hogy zombivá váljanak, mig az anonymos telepitésétõl fogva zombi...
________ `_~_\" noss
Ez az BSD direkt zombi, viszont anonim.
Ha már zombiság, akkor már legyen anonim... <#zavart1>#zavart1>
"Anonimitást anonimitást kínáló proxy-kkal is el lehet érni"
1. az anon. proxy minden egyes kérésedet rögzíti az ip cimeddel együtt, bármikor lenyomoznak róla, csak az ilyen lámerek hiszik, hogy biztonságban vannak rajtuk.
2. a proxy felé az adatok kódolatlanul haladnak igy a mind a szolgáltatódnál, mind az összes áthaladó node-on rögzíthetõ egy snifferrel, hogy mit csinálsz
"a legtöbb zombi gép xp-s."
2000-es, de mindegy, mert ennek semmi köze az oprendszerhez csak az elterjedséghez...
"Ne máshol keresd a bajt, hanem az általad dicsõített (reklámozott) gagyiban."
Ha majd minimális szakmai tudásod lesz, majd lehet, hogy nem röhöglek ki... <#vigyor2>#vigyor2>
Addig meg próbálj meg kevesebb butaságot összehordani.
Egu: a legtöbb zombi gép xp-s. Ne máshol keresd a bajt, hanem az általad dicsõített (reklámozott) gagyiban.
errõl beszéltem lejjebb. Az átlagos hop-ok számával szorzódik a teljes sávszél igény (pazarlása) az internet szintjén. Kiegészülve a titkosítás és crc overheadjével, ami már egyéni szinten is mérhetõ.
Hi! I\'m a signature virus. Copy me into your signature to help me spread.
The EULA sounds like it was written by a team of lawyers who want to tell me what I can\'t do. The GPL sounds like it was written by a human being, who wants me to know what I can do.
http://tibor.szasz.hu - Webfüggőség a köbön http://torrentek.hu - Mindenki meg van hívva
Küldözgeti jobbra balra az adatot, rengeteg gépen átfut, mások kérései is az én gépemen...
Bár, ma már sok a korlátlan net, csak én szívok a csellóval 😊)
The EULA sounds like it was written by a team of lawyers who want to tell me what I can\'t do. The GPL sounds like it was written by a human being, who wants me to know what I can do.
bár, a tapasztalat szerint nulla perc alatt blokkolják az egész protokollt a gatewayeken arrafelé...
csak az a bibi, hogy ez nem bug, hanem feature... 😊)
A projekt célja, hogy a userek egymáson keresztül netezhetnek, a nyomokat eltüntetve. Innentõl nincs mirõl beszélni a lentiekkel kapcsolatban, nyilván hackelni is tudnak egymáson keresztül, fõleg, hogy adott esetben egy ügyesen összerakott sima HTTP GET paranccsal is lehet hackelni...
És akkor még nem is beszéltünk a sebességproblémákról (a userek 70%-a asszimetrikus kapcsolatot használ, igy a többiek letöltése az adott user maradék upload sávszélessége lesz) és a több hop-ból adódó sávszélességpazarlásról.
Szóval lesz ennek egy nagyon pici célközönsége (pl kínai elnyomottaknak, kissebb gondjuk is nagyobb annál, minthogy egymáson keresztül hackeljenek) de tipikusan nem a biztonságra komolyan figyelõ felhasználók azok. (nem véletlen, nem gondolják még a készítõk se, hogy komolyan elterjedjen)
\"There are only four questions of value in life, Don Octavio. What is sacred? Of what is the spirit made? What is worth living for? And what is worth dying for? The answer to each is the same.\"
... lenne, ha a hacker kezében nem lenne ott a forrás és nem tudná nulla pillanat alatt átírni a véletlenszerûséget...
(már, ha az adott hack-hez egyáltalán szüksége van állandó zombi hostra (session hijack), ha nincs, akkor még ezzel se kell foglalkoznia, ugyanúgy rajtad keresztül nyomja fel a célt, legfeljebb egyszerre több géprõl...)
"Ha csak HTTP-t meg mondjuk torrentet forwardolnak, akkor ilyen nem fordulhat elõ."
Mert ugye HTTP-n keresztül nem lehet hackelni?
\"We choose to go to the moon in this decade and do the other things, not because they are easy, but because they are hard\" - John F. Kennedy
Ha megy, akkor EGY kapcsolat csak KÉT gép között lehetséges, olyan nincs, hogy egy IP fejlécbe az jön, hogy ezt most ide küldjed, a következõbe meg az, hogy ezt máshova.
Egy session az két végpont között megy csak.
\"We choose to go to the moon in this decade and do the other things, not because they are easy, but because they are hard\" - John F. Kennedy
Starcraft + Diablo III - esemve
Ugyanis a kért node is további kérelmet ad tovább, és így nem lehet kikötni egy gépnél.
Az hogy melyikrõl fog indulni a támadás teljesen véletlen... ha egyáltalán engedélyezettek ezek a portok.
Ha csak HTTP-t meg mondjuk torrentet forwardolnak, akkor ilyen nem fordulhat elõ.
\"We choose to go to the moon in this decade and do the other things, not because they are easy, but because they are hard\" - John F. Kennedy
lehet tölteni 😊