Безопасен ли ТОР после деанона в Германии? Тайминг атаки и Ricochet

preview_player
Показать описание
В этом видео на канале Tech Talk мы обсудим, остается ли безопасность ТОР на высоком уровне после недавней новости из Германии о деанонимизации пользователя. В том смысле, что говорит нам эта новость о реальной безопасности ТОР. Вы узнаете, как немецкие власти использовали тайминг атаку для деанонимизации, и действительно ли главной целью атаки была сеть ТОР (на самом деле – нет).

Но для того, чтобы это понять, нужно понять, что такое в принципе тайминг атака и один из ее подвидов – тайминг анализ (timing analysis). А еще немаловажно заметить, что мессенджер Ricochet, пользователя которого, собственно, удалом деанонимизировать, не является собственно сетью ТОР, а лишь использует ее в качестве транспорта. Так что если вы хотите узнать, насколько уязвимы современные пользователи сети и что можно сделать для повышения безопасности ТОР, – посмотрите этот ролик?

00:21 – Введение: безопасен ли ТОР? (Рассматриваем вопрос, поднятый в новостях из Германии, о деанонимизации пользователя сети ТОР)
00:47 – Тайминг атака: что это такое? (Пример с WhatsApp, как работает временной анализ для деанонимизации)
01:56 – Действия полиции Германии (Как немецкие правоохранители использовали временной анализ для поимки преступника)
02:12 – Как работает сеть ТОР (Объяснение, что такое входной и выходной узлы, как устроена сеть ТОР)
03:03 – Мессенджер Ricochet и его связь с ТОР (Роль Ricochet в расследовании и уязвимости старой версии)
03:57 – Как защититься от тайминг атак (Обсуждение решения Vanguard для защиты пользователей сети ТОР)
05:00 – Можно ли доверять ТОР после этих новостей? (Заключительные мысли о безопасности сети ТОР)
15:47 – Заключение: советы по безопасности (Использование VPN для усиления защиты при работе с ТОР)

#TOR #TORBrowser #безопасностьвсети #анонимность #таймингатака #деанонимизация #Ricochet #временнойанализ #мессенджерRicochet #немецкаяполиция #Vanguard #анализтрафика #правозащитники #активисты #сетеваябезопасность #входныеузлы #выходныеузлы #TORузлы #VPN #интернетанонимность

Tech Talk советует:

Подписывайтесь на наши каналы:
Рекомендации по теме
Комментарии
Автор

Вспомнил случай, один наркоторговец в розыске долго прятался.
Через пару десятков лет ему это наскучило и он начал вести кулинарный видеоблог без лица.
Полиция вычислили его по случайному засвету татуировки на руке. 🙂

buhzjer
Автор

Возможно, закинули утку, чтобы перестали доверять тору и делали ошибки.
В любом случае, такое раскрытие очень сложное, и если собраны на это силы, то вас найдут в любом случае, даже без интернета.

buhzjer
Автор

В тор очень часто обновления бывают... Вот сегодня 🤫💯

Dmitriy-_
Автор

Полиции не нужен доступ к входным-выходным узлам, достаточно контролировать роутеры, к которым эти узлы подключены. Решается это VPN до какой-нибудь Камбоджи, а затем уже TOR

humphet
Автор

Я сам не с глубинных интернетов, и никогда им не пользовался.
Но знаю достаточно компетентного человечка, он мне еще много лет назад говорил, что ТОР относительно анонимен, только при соответствующих настройках. + еще какие то примочки нужны помимо браузера.

Я насколько понимаю много пользователей наивных есть установивших дефолтный тор, и условно-бесплатный впн аффилированный с силовыми структурами, возомнивших себя мамкиными хацкерами ;)

SystemEnemy
Автор

И что значит Session небезопасен ? Он тоже по умолчанию через тор идёт.

Stalone
Автор

Так сами вручную установите список стран для входных и для выходных узлов.

Настоящий_учитель_английского
Автор

Как при помощи так называемого временного анализа спец службы узнают, кто из пользователей определённого Интернет провайдера подключался к какому либо ресурсу в сети Интернет, если среди абонентов данного Интернет провайдера несколько абонентов, а не один подключались к данному конкретному ресурсу в сети Интернет?

boringboringboringboring
Автор

Сидел на форуме которые админил этот пользователь,
он накрылся медным тазом где-то в 2022 году,
странно что только сейчас инфа вспылала,
недавно кстати еще один форум накрыли с такого рода контентом.
5 лет в эфире и тут на те...

SLRK
Автор

У меня глаз задергался. В 95 году при первом заходе в интернет было предупреждение о том что сведения могут быть доступны всем.

СергейАлександрович-ий
Автор

Hi Ya & best wishes. Thanks for work. Be Happy. Sevastopol/Crimea

anatolykosychenko
Автор

Очень плохое раскрытие темы, по верхам, никакой конкретики. Полагаю вы сами не разобрались в этом вопросе. В эти временные промежутки могло регистрироваться большое количество пользователей. Очень сомнительно, что все именно так, как вы утверждаете.

alexwhite
Автор

"Пором" - оговорка по Фрейду 😁

anton
Автор

По-моему данная методика уже дикий баян. То есть так и лет 10 назад деанонили.

parango
Автор

В Бастион заходите и нет проблем. Полная анонимномть.

AzEsm...
Автор

наши альтернативноодаренные даже ютуб толком заблокать не могут, куда им до тора.

AlexanderBodry