УМННБJ, ЯХВ. Войти !bnw Сегодня Клубы
tor
https://blog.torproject.org/new-release-tor-browser-95 https://trac.torproject.org/28005 > переписываешь с забора алиас наркомаркета > торбраузер резолвит алиас в .onion по автообновляемому листу от EFF, вырубаешь травы, всё хорошо > через месяц маркет накрывает фбр, предписывает EFF заменить .onion в листе на свой ханипот > браузер молча принимает новый лист, молча начинает резолвить алиас в фбровский оньён > на следующем кладе вырубаешь ментовских портянок
Рекомендовали: @voker57 @o01eg @l29ah_eto_pedikulez_bnwacha
#LRL3PQ / @l29ah / 1635 дней назад

В чём новость? В том, что теперь и до торчков дошло, что доверенный УЦ может тебя трахнуть по-дружески?
#LRL3PQ/88K / @anonymous / 1634 дня назад
щас изобретут резолв-пинниг, скриньте.
#LRL3PQ/TAB / @anonymous / 1634 дня назад

через месяц маркет накрывает фбр, предписывает EFF заменить .onion в листе на свой ханипот

Так им не надо ничего менять, у них уже есть оригинальный.

#LRL3PQ/FVB / @ceyt / 1634 дня назад
@ceyt накрывает = уничтожает а не пиздит все ключи
#LRL3PQ/3OW / @voker57 --> #LRL3PQ/FVB / 1634 дня назад

@ceyt В общем, файл hosts — это файл hosts, новостей тут нет и поводов для беспокойства тоже.

#LRL3PQ/7FL / @ceyt --> #LRL3PQ/FVB / 1634 дня назад

@voker57 Они и так могут в духе Роскомпозора предписывать домены менять на что угодно. Этим просто пользоваться не будут.

#LRL3PQ/NCY / @ceyt --> #LRL3PQ/3OW / 1634 дня назад
@ceyt какие домены? .onion?
#LRL3PQ/NVE / @voker57 --> #LRL3PQ/NCY / 1634 дня назад

@voker57 Да. Разработчики-то не анонимны, в конкретных странах живут (и это мы ещё про неофициальные пути не вспоминаем).

#LRL3PQ/6L6 / @ceyt --> #LRL3PQ/NVE / 1634 дня назад
@ceyt слишком сложно и палевно.
#LRL3PQ/HRW / @voker57 --> #LRL3PQ/6L6 / 1634 дня назад

@voker57 Я всерьёз не вижу здесь никакой новости. У кого-то появилась идея повысить удобство работы широких народных масс, которые «вконтакте» в синенький интернет пишут. Скопировать длинное имя для них — ужас-ужас. Для некоторых доменов в Tor Browser будут официальные короткие имена. Газета легальна? Легальна. Tor легален? Легален. EFF легален? Легален. Проблем никаких. Как только добавят что-то сомнительное, проблемы начнутся, потому что и оценивать можно как пособничество, и точка атаки замечательная появится. Поэтому drugs.tor.onion нам не видать никогда.

А скорее, каких-нибудь журналистов (или шпионов, скажем в сторону) заебало в чистых LiveCD с тором набирать длинные адреса по памяти или с бумажки, и они попросили облегчить им жизнь.

#LRL3PQ/ZR6 / @ceyt --> #LRL3PQ/HRW / 1634 дня назад
Нет, не так. > переписываешь с забора телеграмовый username > на первом кладе уезжаешь в ОВД
#LRL3PQ/CDA / @komar / 1634 дня назад
@ceyt Луковые домены не похожи на человеческий язык не просто так, это отпечаток приватного ключа ресурса, на который они указывают. В текущей системе луковых имён, адреса /самосертифицируют/ себя, можно быть с большой долей уверенным (не принимая во внимание атаки с получением доступа к машине, на которой запущен сервис, которые в торе серьёзно затруднены сетевой анонимизацией), что обращаясь к сайту по foooobaaar.onion ты попадаешь на тот же самый ресурс, что и ранее. На мой взгляд, это очень сильная сторона тора, и вводить "для простоты" альтернативную систему с самым плохим дизайном - спускаемые с нескольких заранее определенных разработчиками регистраторов адресные книги, которые, насколько я понял, не будут ничего пинить у клиента - крайне неудачное решение. Тем более - вместо единого уровня безопасности для всех уводить более высокую безопасность в маргинальщину, как с криптовалютами которые "только для наркоманов", а простые вещи без всевидящего ока сбербанка не купить.
#LRL3PQ/T9J / @nekun --> #LRL3PQ/ZR6 / 1632 дня назад

@nekun Да знаю я всё это. Если ты веришь, что в Tor Browser при запуске открывается домашней страницей не fbi.gov/tracker?MAC=AABBCCDDEEFF, то и человекочитаемым закладкам веришь.

#LRL3PQ/N9X / @ceyt --> #LRL3PQ/T9J / 1632 дня назад
@ceyt зачем верить, если можно посмотреть в сниффере, куда он обращается? зачем верить, если можно прочитать дифф в 12kLOC с ванильной лисой и собрать? зачем верить, если можно пускать торбро в qemu с маком какой хочешь?
#LRL3PQ/AAJ / @nekun --> #LRL3PQ/N9X / 1632 дня назад

@nekun Это не для тех сделано, кто сам собирает.

#LRL3PQ/7IK / @ceyt --> #LRL3PQ/AAJ / 1632 дня назад
@ceyt если у луковых сайтов станет обычной практикой использовать в качестве адресов для конечных юзеров алиасы, а настоящие луковые адреса станут как айпишники в клире, то самосборщики соснут вместе со всеми
#LRL3PQ/MY6 / @nekun --> #LRL3PQ/7IK / 1631 день назад
ipv6 ready BnW для ведрофона BnW на Реформале Викивач Котятки

Цоперайт © 2010-2016 @stiletto.