38
  • Turdus
    #38
    Sajnos nem működik. Én már jóideje használom a tort, a legnagyobb baj vele az, hogy detektálható. Ugyanis ún. onion-routing elvet használ, ami azt jelenti, hogy egymásbaágyazott csomagokat küld, ami viszont észlelhető, és (hogy ***** meg, a Google észleli is). A keresés eddig sem ment (plusz captchat kért), de kb 1 hónapja tiltották teljesen le, és azóta Gtalkozni sem tudok tor hálózatról :-(
  • homeless
    #37
    Mondtam már, hogy a tor egy valamire jó. Mégpedig arra, hogy ne tudják lenyomozni az ip címedet. Amikor én konfigoltam a linuxos gépemet exit nodenak, akkor kb az 50%-a ilyen UNION SELECT...-eket küldözgettek, meg pornóoldalakra probálgattak jelszavakat. Arra nem alkalmas, hogy valaki állandóan ezzel netezzen.
    1. lassú
    2. ha több hónapik csak torral netezel, akkor szinte biztos, hogy bele fogsz futni olyanba aki sniffelés céljából állította be exit nodenak a gépét.

    A fake certificate akkor jó ha csak bizonyos oldalakhoz vadászik accountot. De ez csak a legkisebb probléma a torral. Az igazi probléma az, hogy a forgalom 90%-a titkosítatlan és bármelyik exit node bele nézhetne ha akarna.

    A gmailes accountodat jóhogy nem lopták el, mert kinek kéne? Mit kezdenének vele? Meg amúgy se azt mondom, hogy 100%, hogy le fogják nyúlni az accountjaidat, de bele lehet futni.
  • arrakistor
    #36
    és visszatérve a cikk eredeti témájához: a TOR 100%-os védelmet nyújt mindazoknak akik ezt a cikket végigolvassák és betartják, úgy ahogy leírtam. SENKI nem fogja _tudni_ őket megfigyelni SOHA. Mert egyszerűen képtelen lesz rá.
  • arrakistor
    #35
    összességében a 100ezer TORexit közül jó hogyha a tíz ujjadom meg tudod számolni hogy ki az aki ilyen fake SSL certificate-ekkel szopatja saját magát, önkínzó szerzeteseket megszégyenítve, én megmondom őszintén jó magasról teszek is rájuk és simán évek óta bármikor belépek a gmail-os címemre és soha nem lopták még el így a jelszavamat és eztán se fogják , habár van rá esély kb. annyi mint Szálasinak a főtárgyláson..
  • arrakistor
    #34
    fake certificate-t csak akkor adhat egy TOR-exit, ha tudja hogy melyik root certificate-t akarnák használni, teszemaszt én felléppek a https://pofa.be lapra, aminek SAJÁT certificate-je van(saját asszimetrikus kulcspárja) akkor oda hiába jön akármilyen TOR-exit nem fog tudni fake ceritificate-t adni... ráadásul ez túlontúl mazó és amint említettem SENKIT nem tudnak célzottan megfigyelni így értelmét veszti 25ezer féle cerificate-et tárolni egy TOR-exit-en és arra várni mikor fog egy olyan kérvény beesni a megfelelő certificate kulcspárját várva!
    Ráadásul nem elég a kulcsot hamisítani hanem akkor már az egész lapot hamisítani kell (pl: mail.yahoo.com-t , és igaz, ha egy TOR-exit yahoo-s jelszavakra vadászik akkor ilyen fake certificate trükkel tud szerezni yahoo-s jelszót, de pofa.be vagy saját ceritificate-tel rendelkező oldalét NEM tudja hamisítani , valamint ugyanúgy nem tud SENKI-t sem célzottan megfigyelni, és nem fogja tudni hogy melyik kommunikáció kihez, milyen IP címhez tartozik magyarán benyalhat bordacsontig ! aki TOR-t ilyenre használja, az előbb utána néz és tkp. pl.: nem fog yahoo-s meg gmail-es oldalakra -sűrűn- TOR-on keresztül (pontosan az általad emlitett okok miatt ) fellépni, viszont noname , saját cerificate-tel ellátott oldalakra (mint pl.: pofa.be) igen.
  • homeless
    #33
    Ennyit az ssl-ről
  • arrakistor
    #32
    a nagyorrú megfigyelő haver maximum 10 percig látja az adatforgalmadat és utánna jóéccakát.
  • arrakistor
    #31
    "Mindennapi használatra alkalmatlan." - valóban: nem ezzel kéne és nem is mindig lehet pl.: youtube-os (indavideos stb.) videókat nézegetni... nem lőnek le egyik út végén sem, mert nem célzottan keresnek és nem is kereshetnek célzottan... nem logikus a TOR-exit nodeokra megfigyelőrendszert konfigurálni, esetleg maximum ha akarsz szerezni pár facebookos stb.. jelszót, amit lopott wifi hálózatról használnak a TOR-on keresztül , /hogy az identitásukat így leplezzék a Wifi hálózat gazdája és/vagy más "kollégák" elől/, valamint nincs az oldalnak SSL beléptető rendszere ...

    Mire a tőled az adat egy TOR-exit-ig eljut , három másik node-on keresztül megy akik egyesével szintén nem tudják, hogy kitől kinek és mit kell eljuttatniuk, csupán pörög náluk folyamatosan a titkosított adatforgalom, a kulahalmaz... véletlenszerű IP címekről.. a circiut a TOR-on belül mindig véletlenszerű, mindig más útvonalon halad a csomagod és maximum 10 percenként megváltozik az egész ösvény TOR-exit-estül... de ha bárki kiszáll a ringből akkor egyből van egy flush TOR circuit és új útvonalat keres az aktuális több -százezer gépből...
  • nickwearby
    #30
    """"3.: Én a szemétből táplálkozom, de ezt otthon nem igazán lehet kivitelezni :D itt más a helyzet, igaz illegális, de nagyon sokat visszafrogatok(unk, mert többen teszünk így itt) és a Föld és a pénztárcám érdekében ezt az illegalitást bevállalom..."""

    Megkérdezhetem, hogy ez alatt mit értesz?
    Lehet, hogy bennem van a hiba, de ezt nem tudom értelmezni....
    Hogyhogy szemétből táplálkozol? És mitől illegális???

    Bocs az offért...
  • arrakistor
    #29
    [apro]/apróbetűs résszel persze megjegyzik mindig hogy tökéletes védelmet nem nyújt, de ezt csak azért teszik, hogy az ilyen nagyorrú megfigyelgetőket kecsegtessék és persze tényleg nem nyújt tökéletes védelmet, abban az esetben ha te magad felfeded hogy ki vagy és honnan vagy./
  • arrakistor
    #28
    gyengébbek kedvvéért megismétlem: a [nagy]TOR-t[nagy] lehetetlen lenyomozni, vagy visszafejteni
  • arrakistor
    #27
    ha azt akarod hogy a TOR-exit SE tudjon lehallgatni (aki egyébként zömmel nem nagyorrú megfigyelő hanem kalóz, aki a munkahelyi gépére konfigolt TOR-exit node-ot) akkor egyszerű a teendőd : kizárólag https:// oldalakat nyitsz meg és ezzel a végpont és közted is már eleve egy kódolt SUBPIPE-ot hozol létre.
  • arrakistor
    #26
    ha csak a lenti képet megnézed egy kicsit jobban, vagy ha elolvasod a TOR működését , vagy egyáltalán bármilyen Onion Routing elméletet akkor rájössz hogy a szolgáltatód már eleve kizárólag titkosított adatforgalmat lát belőled akár kifele akár befele, SOHA nem fogják megtudni hogy kivel mit vagy mivel kit beszéltél , a TOR exit node pedig ugyan látja hogy mit írt, de azt nem hogy KI???!! a TOR bizony egy kőkemény második generációs hagyma rúting ... LEHETETLEN VISSZAFEJTENI VAGY LENYOMOZNI BÁRKIT IS aki használja ... törődj bele nyugodtan !
  • homeless
    #25
    Célzottan nem lehet vele megfigyelni senkit, mert nem veheted rá az illetőt, hogy rajtad keresztül netezzen, de te biztonságosnak tartasz egy olyan módszert amit bárki lehallgathat? Olyan ez mintha lenne előtted 50 út, de 5-nek a végén lelőnének. El mernél indulni valamelyiken? A tor egyvalamire jó. Arra, hogy ne tudják visszakeresni az ip címed. Mindennapi használatra alkalmatlan. De ha tort használsz akkor is 2 ponton biztos, hogy le tudják hallgatni a forgalmadat. Az egyik az internetszolgáltatód, a másik az exit node.
  • arrakistor
    #24
    Egyszerűen nem hajlandók beletörődni ezek a zsarnok aljas tetvek, hogy itt a digitális demokrácia és nekik ebbe már semmi beleszólásuk nem lehet.
    Nem az van amit ők akarnak. És kész.
  • arrakistor
    #23

    Minden jog feltartva.
  • arrakistor
    #22
    "A Svéd Kalózpárt egyik képviselője elmondta..."
  • arrakistor
    #21
  • arrakistor
    #20
    összegezve ilyen gusztustalan módon gyakorlatilag bárkit meg tudnak figyelni , csak pont azt nem akit eredetileg kéne.
  • arrakistor
    #19
    ezen kívül pedig ha valaki KONKRÉTAN pl.: egy bankot akar megtörni vagy egyéb hasonló-szintű dologban sántikál akkor ott úgyis SSL kulcs is lesz a képletben, amit még a TOR-exit rendszergazdája sem tud megfejteni.
  • arrakistor
    #18
    egyik TOR-exit sem tud konkrétan megfigyelni valakit: a tétel fordítva is igaz: senkit sem lehet KONKRÉTAN megfigyelni. csak véletlenszerű TOR júzereket tudsz megfigyelni, de SOSEM azt akit akarsz !
  • arrakistor
    #17
    nekem még soha nem volt modem sebességnél lassabb, és egyre gyorsul, mivel egyre több node és TOR-exit gép van , ahogy terjesszük az igét. az átlagsebesség is túl van az ISDN sebességél és ha kifogsz egy jó circuitot és egy gyors TOR-exit-et akkor közel szélessávú is lehet (!)
  • arrakistor
    #16
    igaz, viszont több 100ezer TOR exit gép van és köztük legfeljebb néhány ezer nagyorrú rosszindulatú megfigyelgető ge*i van, és ami még fontosabb az az hogy még a TOR-exit gép sem tudhatja hogy milyen IPről indult el az eredetileg tőled érkező adat, mert 3 alfázison jut el hozzá az adat és minden fázison egy újabb alkulccsal lesz átfűzve az adat. mindegyik fázis-node csak az érkező-küldő IP címeket tudja így 3 fázis után már senki nem tud semmit.
  • homeless
    #15
    Leírtam már egyszer, hogy ha tor-t használsz, akkor nem tudhatod, hogy kié az exit node és ki figyeli rajta az összes forgalmat. Én is konfigoltam már exit nodenak a gépem és az adatok 95%-a titkosítatlanul ment át rajtam.
  • Flashman
    #14
    A Tor-nak egy nagy baja van, rohadt lassú.
  • arrakistor
    #13
    a magyarországi f*tymás, d*sznóevő , félig se zs*dó haverjaik pofájába pedig még nagyobbat sz*rok...
  • arrakistor
    #12
    vastagon sz*rok a Moszad és hozzájuk hasonló nagyorrúak pofájába, tőlem ide is jöhetnem hozzám kakit racskalni és közvetlenül a v**belembe is belenézhetnek, ott biztos fognak találni valami számukra érdekeset...
  • arrakistor
    #11
    így maximux pistike és hans regenkurt pornóoldalainak nézegetését tudnák megfigyelni, ha tényleg ezt akarnák... a tényleges kiber és valódi terroristákat NEM tudják így megfigyelni a lenti okok miatt. a valódi céljuk a pistike és hasonló kaliberű emberek paráztatása, akik nem olvasták végig a lenti TOR működését és/vagy nem használják.
  • rigidus
    #10
    > akármekkora orruk és akárhány terraflopsos gépük van

    latom a Moszad meg mindig a nyomodban van
  • arrakistor
    #9
    valamint :[brutálnagy]Tor project , Tor project Wiki[/brutálnagy]
  • arrakistor
    #8
    Xerobank és Operator
  • arrakistor
    #7
    A tisztelt svéd kollégáknak is ajánlom figyelmébe, hogy teraflops ide vagy oda, de a titkosított adatokkal SEMMIT nem tudnak kezdeni, akármekkora orruk és akárhány terraflopsos gépük van...


  • Benedekco
    #6
    1.: szerintem ez kamu... ez egy álca.. és ez is terrorizmus és nem kell sok, hogy még pár lépéssel távolabb menjenek és már minden "gonosz" embert megfigyeljenek, akkor meg majd ha nem fizetsz be valami számlát már gonosznak minősülsz, közben csak kiment a buksidból vagy tudomisén, lehet ez most hülye példa volt...
    2.: szerinted mi eszik többet? budapest autóforgalma, vagy egy az amerikaiak által támogatott háborúban megmozgatott járművek (hajók (persze van ami uránna lm1 az mindjá más), tankok és egyéb fonomságok), de igaz ebben egyet értek Veled, Én pl kerékpározom itt és otthon Pesten(a megyében) is... igaz ott elég gáz az agrasszívabb közlekedés kultúrának köszönhetően
    3.: Én a szemétből táplálkozom, de ezt otthon nem igazán lehet kivitelezni :D itt más a helyzet, igaz illegális, de nagyon sokat visszafrogatok(unk, mert többen teszünk így itt) és a Föld és a pénztárcám érdekében ezt az illegalitást bevállalom...
  • rigidus
    #5
    > Csak én érzem úgy, hogy kezd nagyon eldurvulni a helyzet?

    Sajnos nincsen ebben semmi meglepo. A jelenlegi kulpolitikai viszonyok nagyjabol az elso vilaghaboru elottiekhez hasonloak. Barmelyik pillanatban egymas torkanak ugorhatnak, a kerdes csupan, hogy ki talalja meg eloszor a hiheto urugyugyet, hogy eloszor lepjen.

    > Most másoljam ide is az Az Emberi Jogok Egyetemes Nyilatkozatát, amit a német cikkhez másoltam?!?

    Felesleges. Kivetel nelkul minden orszag labbal tiporja, ez mindig is igy volt. :-(
  • rigidus
    #4
    > Hát hiába, a marha nagy jóléthez, biztonsághoz, békességhez ezek szükséges dolgok lesznek.

    Te meg ezt habozas nelkul elhiszed.

    > Olyan ez mint az olaj drágulás. Nyafog a nép, bár mindenhová kocsival jár.

    Talan mert a tomegkozlekedes ara a csillagos egekben van es megelhetesuket ma mar helyben nem tudjak biztositani. A multik eltaposnak mindent ami az utjukba kerul igy egyre inkabb nem marad mas az embereknek mint a multinacionalis cegek.

    Tomegkozlekedes: Innen Kozep-Angliabol annyiba kerul egy oda-vissza ut vonattal Londonig mint ugyaninnet egy repulojegy oda-vissza Budapestig. Az egyik durvan 200km a masik meg 2000. A londoni ut 1/3-a autoval.

    Olajarak: Ebbol az aspektusbol nezve nem tok mindegy, hogy mivel jarnak az emberek? Raepitettunk mindent a kozlekedesre. Amit a kozlekedes szolgal ki az vele egyutt dragul.
  • PepeLopez
    #3
    totális ellenőrzés, totális rabszolgaság :)

    egy kis összeesküvés elmélet :)

    http://video.google.com/videoplay?docid=-3176819700539858901&hl=en
  • gombabácsi
    #2
    Hát hiába, a marha nagy jóléthez, biztonsághoz, békességhez ezek szükséges dolgok lesznek.
    Olyan ez mint az olaj drágulás. Nyafog a nép, bár mindenhová kocsival jár. Meg a kaja! Drágul a kaja? Nem baj, attól még a nép a kaja 30%-át a kukába dobja a fejlett országokban. És nyafog.
    És hogyan függ ez össze ezzel a cikkel? Csupán el kell gondolkodni, nem nehéz rájönni...
  • Turdus
    #1
    Csak én érzem úgy, hogy kezd nagyon eldurvulni a helyzet? Most másoljam ide is az Az Emberi Jogok Egyetemes Nyilatkozatát, amit a német cikkhez másoltam?!?