18
  • vajon kiki
    #18
    ......................................... TOR
  • vajon kiki
    #17
    kimondtad a bűvös szót : "...bukta az egész..."
  • vajon kiki
    #16
    a TOR , azaz onion routing (az OR), csak egy elmélet, aminek jelenleg csak egy gyakorlati megvalósítása van, a TOR, de lehet rá írni akárhány nyílt és zárt forráskódú rendszert írni, a közel és távoljövőben, ezért nem érdemes felvenni a harcot ezzel szemben. ezért nem is veszik fel a harcot vele.

    lehet ugyan széllel szembe pisálni , árral szembe úszni, de nem érdemes.
  • homeless
    #15
    jó feladom....
  • vajon kiki
    #14
    "Mint a weboldalak 90%-a. De ha el is van látva akkor meg csinálnak hamis certificate-et."
    Ha én mint júzer, féltem a jelszavamat, akkor csak olyan oldalra látogatok el TOR használata közben, ami SSL-el titkosított, az SG-s kamu pista jelszavam nem féltem a világ másik végén élő kubai megfigyelő TOR-exittől, aminek egyébként is csa kb. fél perc áll a rendelkezésére hogy egy magyar szabadságharcos jelszavát egy noname fórumba ellopja. ha mégis megteszi hát váljék egésségére !

    "Nem is érdekli, hogy ki vagy. Kurvára leszarja, hogy honnan jöttél, neki csak a jelszavad kell."
    válasz : lásd fent. , nem lehet certicate-t hamisítani ! ezt inkább próbáld meg másnak beadagolni, ugyanaz a helyzet vele mint a 128 bites rar feltörésével tkp. a böngészőm egyből kidobja hogy nem egyezik a certificate ... és máris nem megyek oda, csak maximum egy TOR-exit csere (egy gombnyomás és néhány másodperc) után.Amugy megnézem hogy ki az a TOR-exit aki a google és yahoo-n kívül mindenféle noname magyar stb.. https serverhez "hamis" certificate-eket gyárt kubából mazohista módon időt és energiát nem kímélve, csak azért hogy a magyar szabadságharcosokat a böngésző kessük kiürítésére inspirálja !

    "Eddig ezt valamiért elfelejtetted közölni. Úgy mint a tor gyengeségeit."
    Pont azért mivel nincsenek gyengeségei !

    Nos belátom valóban lekérdezhető a TOR-directoryból hogy az adott illető TOR-exit használ-e TOR-t vagy sem, de ha valaki profin bekonfigurál egy TOR-exit-et a munkahelyi gépére és egy belső proxy is ráhúz még előtte a kimenő adatokra (pl.: privoxy, vagy polipo) akkor nem fogják tudni TOR-ként beazonosítani sehol sem, még ha akarnák sem.. (pontosan ezért nem is írogatnak ilyen mazohista scripteket sehol sem !)
  • homeless
    #13
    "a TOR-exit csak akkor tudja a kimenő forgalmadat ha nincs serveroldali titkosítással ellátva"
    Mint a weboldalak 90%-a. De ha el is van látva akkor meg csinálnak hamis certificate-et.

    "a TOR-exit nem tudja hogy te ki vagy és honnan jöttél ezért hiába is vadászna rám"
    Nem is érdekli, hogy ki vagy. Kurvára leszarja, hogy honnan jöttél, neki csak a jelszavad kell.

    "csak cenzúrázott oldalak LEtöltésére alkalmazom a TOR-t"
    Eddig ezt valamiért elfelejtetted közölni. Úgy mint a tor gyengeségeit.

    "Végül pedig, NEM lehet megszűrni a TOR júzereket, mivel nincsen olyan script, ami - hacsak a TOR-exit nem úgy akarja - meg tudná állapítani, hogy azt valóban a TOR-exit kezdeményezte, vagy csak kezdeményeztette..."

    http://toolserver.org/~krimpet/torcheck.php?ip=192.251.226.205
    Felőlem élhetsz nyugodtan tovább az álomvilágodba.
  • vajon kiki
    #12
    a TOR-exit csak akkor tudja a kimenő forgalmadat ha nincs serveroldali titkosítással ellátva, ezenfelül a TOR-exit nem tudja hogy te ki vagy és honnan jöttél ezért hiába is vadászna rám (még ha akarna sem) alapba illogikus lenne, mivel random felhasználók esnek be hozzá, nem az akit ő akar.
    ÉN , mint kezdeményező választom ki véletlenszerűen a a TOR-exit-et és nem fordítva. Ezenfelül pedig a sok-ezer TOR-exitből kit érdekel hogy hányan vadásznak rám, mikor a többi sok-sok ezer pedig nem vadászik rám és a TOR-exit relay fél-percenként változik, TOR-exitestül
    harmadik, pedig, hogy ha csak cenzúrázott oldalak LEtöltésére alkalmazom a TOR-t mint jelen cikk esetében adott a CÉL, akkor meg kit érdekel milyen TOR-exit figyeli a tevékenységemet, ha egyébként azt sem tudja hogy ki vagyok, és egyébként NEM jelentkezek be sehova sem jelszóval stb.. mert az már egy másik sztori egy másik cikkben és más megoldásokkal.

    Végül pedig, NEM lehet megszűrni a TOR júzereket, mivel nincsen olyan script, ami - hacsak a TOR-exit nem úgy akarja - meg tudná állapítani, hogy azt valóban a TOR-exit kezdeményezte, vagy csak kezdeményeztette...
  • homeless
    #11
    Mi a fasznak feltörni a 128bites titkosítást, amikor az exit node-ról titkosítatlanul megy ki az adat?

    Aki meg ki akarja szűrni a weboldaláról a tor felhasználókat(gondolom nem kell bővebben kifejteni, hogy miért is akarja valaki blokkolni a tor felhasználókat), az írhat rá scriptet ami lekérdezi a tor exit-node-okat és aki rajtuk keresztül csatlakozik azt egyszerűen letiltja.


    Istenem hány exit node van arra konfigolva, hogy a hozzád hasonló balfaszokra vadásszanak, bár ha most sg-n admin lennék és megnézném az ip-det akkor 100% hogy a szolgáltatódtol kapott ip lenne az nem valamilyen proxy vagy tor-os ip.
  • vajon kiki
    #10
    TOR esetetében semmilyen "man in the middle" megoldás nem játszik ! olvasd el hogyan működik ! a tőled kimenő adat 3 irányba szabdalva , 3 különböző útvonalon és 3 szinten halad , minden szinten rákerül egy újabb kulcs , senki nem tud semmiről.. ráadásul, ha a te kimenő TOR-portodat a szolgáltatód valóban megszűri, akkor van lehetőség TOR-bridge-t keresni random porton , valamint te is szolgáltathatsz TOR-hidat cenzúrázott személyek TOR-hoz való hozzásegítéséhez.. jó mélyen és vastagon becsókolhatnak

    semmit nem lehet automatikusan feltörni 128 bites kulcsoknál, de manuálisan, kézzel se.. már te vagy a 4edik emberke itt a fórumokon aki beégeti magát ezzel a hülyeséggel .. már 2 embernek bebizonyítottam hogy egy 128 bites rar-t sem tud feltörni nemhogy kilobájtos packetteket hosszú kóddal.

    egyetlen amit tehetnek hogy ab ovo nem szolgáltanak feléd netet egyetlen porton sem, mert a TOR-hoz egyetlen is elég hogy titkosítva bármihez hozzáférhess.

    de akkor meg fogsz egy jó nagy antennát , meg egy WiFi , WiMAX kártyát izomból összedugod és vastagon lesz*rod a szolgáltatódat mit szűröget...
  • roliika
    #9
    Ahham...és minden szolgáltató kötelezel a tüzesfal beállítására? Mi van, ha műholdon netezik a user és Kenyai a szolgáltató? Bukta az egész.
  • roliika
    #8
    Hajj...hát leszűrik mint a tésztát! :D Ha be akarták vezetni a fizetős e-mail-t akkor pont ezt hagynák ki? :D Nyilván nem lesz belőle semmi, max ha a web 8.0-t bevezetik :D , nade addigis lehet erre jó sok pénzt költeni, meg zsebre rakni...később meg nézegetni, hogy ok, kész van de most akkor ez mire jó? Mint az RFID esetében. Szűrni...egy rendes műholdas titkosítást nem tudnak megoldani (DRM)pedig ott ugye tényleg bárki hozzáférhet, és adott esetben csak 1 stream, aztán itt meg az egész netet szűrni akarják...ugyanmár.
  • tomcsa4
    #7
    Attól tartanak, hogy blokkolják a pornó oldalakat? Hát első sorban azt szeretnék blokkolni, nem? Gyerekek védelmében.

    Evvel a szűrővel is a szülők szerepét csökkentik a gyereknevelésben. És ha már kiszűrik a torrent-, pornó stb oldalakat, kiszűrik a politikai, kulturális oldalakat is és az ausztrál ember elkezd butulni. Mint kubai emberek, csak ők élből elmaradottak, mivel náluk az az elmebeteg nem hagyta.
    Hát amikor 2006-ban bejelentették, hogy megszületett az első Észak-Koreai honlap.
  • kvp
    #6
    "addig én és a csapattársaim elhíresítjük semmi perc alatt a TOR-t , amivel bármilyen cenzúra kikerülhető."

    Egy transzparens tartalomszuro tuzfal eseten a nem tamogatott (tehat nem cenzurazhato) protokollokat egyszeruen le lehet tiltani. A hagyomanyos titkositott protokollok eseten (https, ssh) pedig kotelezove lehet tenni a man in the middle tamadas alapu feltores engedelyezeset. Ez tomoren annyit jelent, hogy minden titkositott protokollt automatikusan feltor a tuzfal, bar errol a felhasznalok ertesulnek a kulcsok ellenorzokodjainak elterese miatt, de ezt el kell fogadniuk. (ha nem akkor a felhasznalo csak terrorista lehet) Ez az 'onkentes' cenzurazasai megoldas mar nagyon sok fasiszta es naci rendszerben bevalt, csak a fekete tus helyett itt digitalisan cenzuraznak.

    Egy ilyen tuzfal felhasznalasara a kedvenc demom az amikor nem az url-eket hanem a szoveget cenzurazza a tuzfal es, hogy vicces legyen nem letiltja az oldalt hanem fekete alapon fekete betus dobozba helyezi a tiltott szavakat, igy pont ugy nez ki a weboldal mint egy rakosi alatt a kulfoldi rokonoktol kapott cenzurazott level.
  • vajon kiki
    #5
    ki szűr és mit szűr?
  • Narxis
    #4
    Téged is szűrnek.
  • vajon kiki
    #3
    jó munkát kívánok nekik a 8 trilliárd veboldalból a 4 trilliárd káros kiszűréséhez !

    addig én és a csapattársaim elhíresítjük semmi perc alatt a TOR-t , amivel bármilyen cenzúra kikerülhető.


  • balee66
    #2
    "A célunk az, hogy az ausztrál családok számára hatékony és egyszerű megoldást vezessünk be"

    Aha, persze... meg a terrorizmus elleni harc, meg a mittudoménmi többi hülyeség...
  • vmiki88
    #1
    Na ezek sem normálisak