Как возможно обойти TOR и OTR?

Discussion in 'Безопасность и Анонимность' started by Vovo4ka, 28 Jun 2017.

  1. Vovo4ka

    Vovo4ka Member

    Joined:
    24 Nov 2016
    Messages:
    44
    Likes Received:
    8
    Reputations:
    0
    Теории пост. Итак, допустим, у нас иддилия как в этой статье: https://forum.antichat.ru/threads/436070/ Ромео и Джульетта идеально конспирируются, и просто так их никто не может заподозрить. Но! Возможно ли обойти сеть TOR и протокол защищенных приватных коммуникаций? И если да, то как?
     
  2. neo101

    neo101 New Member

    Joined:
    7 Nov 2016
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    Когда вы используете Tor, ваш трафик проходит через три случайных независимых сервера, расположенных в разных точках мира. Первый сервер видит, что вы используете Tor. Второй видит, что кто-то использует Tor для доступа к какому-то ресурсу, а третий — что кто-то использует Tor для доступа к, например, facebook.com. В этом случае обнаружить связь между вами и ресурсом, который вы посещаете, — очень сложная задача, и для ее решения потребуется много ресурсов.
     
  3. Vovo4ka

    Vovo4ka Member

    Joined:
    24 Nov 2016
    Messages:
    44
    Likes Received:
    8
    Reputations:
    0
    Ясно. Однако это возможно? Если займутся спецслужбы?
     
    neo101 likes this.
  4. neo101

    neo101 New Member

    Joined:
    7 Nov 2016
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    https://lenta.ru/news/2013/08/05/tor/
    где-т в онионах читал что его забайтили на линк другой онион сайт, где по скрипту с часами определили его местоположение.
     
    Vovo4ka likes this.
  5. Vovo4ka

    Vovo4ka Member

    Joined:
    24 Nov 2016
    Messages:
    44
    Likes Received:
    8
    Reputations:
    0
    Ну, в данном случае его:
    а) Выслеживали почти год;
    б) Скрипту с часами? Если имеется ввиду скрипт на сайте, позволяющий смотреть время, то... Это довольно необычно. Единственное объяснение (которое я нашёл) - часики были на JavaScript.
     
  6. h3xp1017

    h3xp1017 Member

    Joined:
    28 Oct 2015
    Messages:
    84
    Likes Received:
    25
    Reputations:
    1
    вполне возможно, если скомпрометировать ноды. на самом деле возможно, что их и так уже скомпрометировали, просто не используют по пустякам. ну или в крайнем случае если известно время преступления, посмотреть по логам ip адресов, кто заходил на ноду в это время (это если не хватило у ромео мозгов на впн хотя бы или просто проксю).

    OTR рашен хакеры зачастую используют для самоуспокоения и даже не сверяют публичные ключи, так что подменить их почему бы и нет.

    на крайний случай всегда есть великая СИ. почему-то к ней обычно все и сводится - заманить лоха на какой-нибудь паленый линк с приватным эксплоитом под мозилу - и все, pizdarique.
     
    Vovo4ka likes this.
  7. Vovo4ka

    Vovo4ka Member

    Joined:
    24 Nov 2016
    Messages:
    44
    Likes Received:
    8
    Reputations:
    0
    Тут бы поспорил. Скомпрометировать все ноды вряд ли могут, ибо взять тот же tor flashproxy badge (или как-то так).
    А всё довольно очевидно. Человек - самое слабое звено. Но если Ромео с Джульеттой вдруг читали, например, Митника, то задача с социалкой усложняется. И всё же - в любом случае, человек - самая большая уязвимость в любой системе.
     
  8. CAESAR GREAT

    CAESAR GREAT Banned

    Joined:
    6 Aug 2009
    Messages:
    16
    Likes Received:
    5
    Reputations:
    0
    ну и что это им даст ?
    где искать собрались ;)
    (UTC+05:30) Колката, Мумбаи, Нью-Дели, Ченнай
     
    AntiduPb and Vovo4ka like this.
  9. serg43

    serg43 New Member

    Joined:
    26 Nov 2013
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    А Вы никогда не задавали себе вопрос, откуда берутся т.н. анонимные прокси сервера?
     
  10. Changer871

    Changer871 New Member

    Joined:
    25 Jan 2014
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    не обращайте внимание на него, всё равно он не может ничего сделать что бы привело к серьезному расследованию)