abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:44 | IT novinky

    Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »

    Ladislav Hagara | Komentářů: 3
    včera 16:44 | IT novinky

    Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.

    Ladislav Hagara | Komentářů: 6
    včera 14:44 | Nová verze

    Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Nová verze

    Vývojáři z Laboratoří CZ.NIC vydali nové verze aplikací Datovka (Datovka 4.29.0, Mobilní Datovka 2.6.2). V případě desktopové verze přibyly možnosti projít všechny uložené zprávy, zkontrolovat časy expirací časových razítek a přerazítkovat datové zprávy, které lze v ISDS přerazítkovat. Novinkou je také možnost vytahovat myší ze seznamu ZFO soubory datových zpráv, tento úkon jde udělat i pomocí tlačítek Ctrl+C. Nová verze Mobilní Datovky přináší jen drobné úpravy.

    VSladek | Komentářů: 0
    7.4. 21:55 | Nová verze

    MicroPython (Wikipedie), tj. implementace Pythonu 3 optimalizovaná pro jednočipové počítače, byl vydán ve verzi 1.28.0. Z novinek lze vypíchnout novou třídu machine.CAN.

    Ladislav Hagara | Komentářů: 0
    7.4. 10:22 | Komunita

    Michael Meeks, CEO společnosti Collabora, na apríla oznámil, nebyl to ale apríl, že nadace The Document Foundation zastřešující vývoj kancelářského balíku LibreOffice vyloučila ze svých řad všechny zaměstnance a partnery společnosti Collabora, tj. více než třicet lidí, kteří po mnoho let přispívali do LibreOffice. Nadace The Document Foundation po několika dnech publikovala oficiální vyjádření. Přiznává pochybení při zakládání

    … více »
    Ladislav Hagara | Komentářů: 9
    6.4. 05:33 | Pozvánky

    Protože je už po aprílu, můžou strahováci opět zveřejnit program další Virtuální Bastlírny, aniž by připravená témata působila dojmem, že jde o žert. Vězte tedy, že v úterý 14. dubna (změna!!!) od 20:00 proběhne VB, kde se setkají bastlíři, technici, učitelé i nadšenci do techniky a kde i vy se můžete zapojit do družného hovoru, jako by všichni seděli u pomyslného piva. Co mají bastlíři tento měsíc na srdci? Pravděpodobně by nás musel zasáhnout

    … více »
    bkralik | Komentářů: 3
    5.4. 23:33 | Nová verze

    Byla vydána verze 26.1 aneb čtvrtletní aktualizace open source počítačového planetária Stellarium (Wikipedie, GitHub). Vyzkoušet lze webovou verzi Stellaria na Stellarium Web.

    Ladislav Hagara | Komentářů: 1
    5.4. 23:00 | Zajímavý projekt

    VOID (Video Object and Interaction Deletion) je nový open-source VLM model pro editaci videa, který dokáže z videí odstraňovat objekty včetně všech jejich fyzikálních interakcí v rámci scény (pády, kolize, stíny...) pomocí quadmaskingu (čtyřhodnotová maska, která člení pixely scény do čtyř kategorií: objekt určený k odstranění, překrývající se oblasti, objektem ovlivněné oblasti a pozadí scény) a dvoufázového inpaintingu. Za projektem stojí výzkumníci ze společnosti Netflix.

    NUKE GAZA! 🎆 | Komentářů: 8
    5.4. 05:22 | Zajímavý software

    Design (GitHub) je 2D CAD pro GNOME. Instalovat lze i z Flathubu. Běží také ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 20
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (1%)
     (14%)
     (24%)
    Celkem 1245 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Centralizovaný darknet (ne)prakticky

    3.8.2013 15:45 | Přečteno: 4271× | súkromie | poslední úprava: 3.8.2013 21:14

    Určite poznáte Tor a jeho "darknet" sieť, ktorá sa skrýva pod doménou onion. Táto však práve teraz ukazuje jeden zo svojich háčikov - centralizáciu.

    Update: v blogu spomínaný Freedom Hosting bol hacknutý!

    Najväčšou výhodou siete Tor je, že si k nej môžete pripojiť vlastný server. Až na pár detailov môže ísť o klon servera, ktorý máte na "normálnom" internete. Takýto server sa v sieti tor nazýva hidden service.

    Zároveň však ide o nevýhodu, ktorá sa skrýva pod slovom centralizácia. Stačí zaútočiť na niektorý z prvkov odkazujúcich na hidden service, či najrôznejšie útoky, ktoré poznáme z normálneho internetu (ddos je veľmi lacný a efektívne dokáže spôsobiť problémy aj veľkým organizáciám). Prípadne špecifické útoky, ktorých cieľom je odhaliť skutočný server a prípadne pri nevhodnom obsahu tak priviesť administrátora za mreže.

    Z mnohých dôvodov nie je vždy reálne prevádzkovať hidden service na vlastnom počítači, či niekde u bežnej hostingovej spoločnosti, ktorú platíte z vlastnej kredit karty (aj keď to môže riešiť bitcoin). Alebo jednoducho nechcete riskovať chybu v nastaveniach servera, ktorá by vás mohla identifikovať. V takomto prípade môže nastúpiť hosting, ktorý sa zameriava priamo na sieť tor.

    V súčasnosti je jedinou a v sieti Tor veľmi populárnou hostingovou spoločnosťou Freedom hosting, kde nájdete PHP, MySQL a FTP.

    Čo sa však stane, keď niekto napadne váš server vo sieti Tor? Nepôjde.

    Čo sa však stane, keď niekto napadne populárny Freedom hosting? Polovica Torového darknetu nepôjde.

    K napísaniu tohto blogu ma inšpirovala verajšia otázka v inej darknet sieti, citujem v cenzurovanej podobe:"Co to się ***** stało? Połowa stron polskich w torze nie działa."

    PS: keďže nemám tušenia, ako upraviť anketu, odpoveď pre Tor sa týka darknetu, tj. navštevovanie onion stránok, nie trollovanie na normálnom internete skrývajúc sa za Tor. Ďakujem za pochopenie.

           

    Hodnocení: 100 %

            špatnédobré        

    Anketa

    Ak používate darknet, ktorý pravidelne používate?
     (32 %)
     (8 %)
     (84 %)
     (4 %)
    Celkem 50 hlasů

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    3.8.2013 16:30 mif
    Rozbalit Rozbalit vše Re: Centralizovaný darknet (ne)prakticky
    v ankete chyba moznost - nepozeram detske porno
    3.8.2013 17:03 anonymator | skóre: 3 | blog: anonymator
    Rozbalit Rozbalit vše Re: Centralizovaný darknet (ne)prakticky
    Veľký brat má z teba radosť.
    4.8.2013 14:48 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Centralizovaný darknet (ne)prakticky
    Keď sme už pro tej irónii, tak tam chýbajú aj možnosti:
    • Drogy a zbrane kupujem len od overeného dodávateľa.
    • Môj protivládny názor prezentujem len v rámci komunity.
    Čím ďalej vidím reálne obmedzovanie práva na súkromie, tým viac mi je jasné že ŠTB bola zbierka amatérov neschopných profesionálneho zásahu.
    4.8.2013 15:12 anonymator | skóre: 3 | blog: anonymator
    Rozbalit Rozbalit vše Re: Centralizovaný darknet (ne)prakticky
    Ja svoje protivládne názory prezentujem prakticky výlučne len prostredníctvom anonymizačných služieb na internete. Je to jednoduchšie ako byť terorista (aj keď z môjho názoru na kontroly na letiskách to vôbec nevyplýva) atď., pretože v dvoch-troch vetách sa nedá vysvetliť postoj k danej problematike.
    gtz avatar 4.8.2013 16:13 gtz | skóre: 27 | blog: gtz | Brno
    Rozbalit Rozbalit vše Re: Centralizovaný darknet (ne)prakticky
    :-)
    - nejhorší jsou trpaslíci ... Ti Vám vlezou úplně všude
    4.8.2013 17:01 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Centralizovaný darknet (ne)prakticky
    Teroristom neprestaneš byť tým že budeš vystupovať anonymne. Tým spôsobom prestaneš byť verejným aktivistom. Ak si ním vôbec bol.
    3.8.2013 17:10 tlz
    Rozbalit Rozbalit vše Re: Centralizovaný darknet (ne)prakticky
    Vyzerá, že to už po nejakých dvoch dňoch práve nabehlo, aspoň môj obľúbený web umiestnený na freedomhostingu píše "So obviously the board has been offline. This was due to Freedom Host having either an error or maintenance that they did not tell us about.
    I do not want any rumours about LEA, FBI, NSA or any other bullshit like that. FreedomHost is simply a server, they are not responsible for the content and would not be arrested for it, nor could the LEA take control of FreedomHost."
    deafboy avatar 3.8.2013 21:55 deafboy | skóre: 1
    Rozbalit Rozbalit vše Re: Centralizovaný darknet (ne)prakticky
    Co sa tyka centralizacie, tak I2P na tom nieje o moc lepsie a Freenet je iba zdielane ulozisko. Interaktivne aplikacie je treba napisat od nuly a aj to je take skrabanie sa lavou rukou za pravym uchom. Ak by sa podarilo vyuzit principy freenetu, s tym ze by klienti nezdielali iba miesto na disku, ale prispievali by aj vypoctovym vykonom, bolo by to lahodne.
    3.8.2013 22:54 anonymator | skóre: 3 | blog: anonymator
    Rozbalit Rozbalit vše Re: Centralizovaný darknet (ne)prakticky
    Aj keď Freenet vie skladovať len statický obsah, interaktívne veci sa dajú simulovať a to škrabanie už za teba niekto spravil vo forme napr. FMS alebo Frost-u ako diskusných programov, FLIP ako IRC "server", v rámci GSoC sa tiež robí nadstavba nad mercurial... ja viem, simulovaný "vlastný" server by bol lepší, ale vždy ak už nič iné, vždy sa dá použiť ako mirror pre prípad ddosu a pod.
    limit_false avatar 5.8.2013 00:16 limit_false | skóre: 23 | blog: limit_false
    Rozbalit Rozbalit vše Specifikace Tor Hidden Services
    Nejprve doporučuji přečíst Tor directory specification, především část týkající se HSDir a pak vygooglit relevantní whitepapery (schválně nelinkuji).

    Existují klony Tor sítě s vlastními nodama a directory serverama, "darker than dark", protože nepřekvapivě lze opensource použít k různým účelům. Pakety bohužel nemají evil bit, stejně jako ho nemají biometrické pasy a další průkazy, nezávisle od toho, jak by si to tvůrci přáli.
    Čo sa však stane, keď niekto napadne váš server vo sieti Tor?
    Odpověď: you are screwed, nemusí být nutně ani full remote code execution.

    Z torblog-u:
    The person, or persons, who run Freedom Hosting are in no way affiliated or connected to The Tor Project, Inc., the organization coordinating the development of the Tor software and research.
    Tohle je věčný problém, asi jako vysvětlovat, že "pokud někdo napíše Tor, ještě to neznamená, že je to práce TorProject.org". Princip "napsat vymyšlenou adresu odesílatele na papírovou obálku" většina lidí pochopí, tuto paralelu není lehké přenést do "těch internetů".
    When people want prime order group, give them prime order group.
    5.8.2013 07:50 Kladivo
    Rozbalit Rozbalit vše Re: Specifikace Tor Hidden Services
    Torproject má v rukách všetky kódy potrebné k odhaleniu prevádzakovateľa freedomhostingu a návštevníkov stránok tam hostovaných. Svojou nečinnosťou podporovali to, čo sa tam dialo.
    5.8.2013 08:45 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: Specifikace Tor Hidden Services
    Právě že neměli, ani lidé z torproject.org nemůžou udělat jen tak nějaký útok. Teoreticky by teda mohli vydat zabackdoorovany update, ale to snad nechceš, ne?
    We lived, we danced, we raced, we run, from the oblivion to come, Dressed for the last dance of a hundred thousand suns.
    5.8.2013 12:49 Kladivo
    Rozbalit Rozbalit vše Re: Specifikace Tor Hidden Services
    Môj názor na podobné siete je, že áno, chcem. Ako sa píše v blogu aj v komentároch, Tor má určité známe nedostatky napr. ohľadne hidden services... napriek tomu sa používajú. Jednoducho totálne prekopú úplne nový kód pre hidden services a v tom už sa niečo vhodné pre boj so zločinom ľahko schová (aspoň na nejakú dobu).
    5.8.2013 20:05 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Specifikace Tor Hidden Services
    A takto vyleješ s vaničkou aj dieťa.
    5.8.2013 20:53 anonymator | skóre: 3 | blog: anonymator
    Rozbalit Rozbalit vše Re: Specifikace Tor Hidden Services
    6.8.2013 12:39 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: Specifikace Tor Hidden Services
    OK, takže lidi co investovali spoustu prostředků a volného času do co nejbezpečnější darknet sítě si ji sami defakto odrovnají? Chtít to po nich můžeš, ale IMHO tě s tím každý (oprávněně) pošle doháje.
    We lived, we danced, we raced, we run, from the oblivion to come, Dressed for the last dance of a hundred thousand suns.
    limit_false avatar 6.8.2013 02:41 limit_false | skóre: 23 | blog: limit_false
    Rozbalit Rozbalit vše Re: Specifikace Tor Hidden Services
    Vezmem to jako ty knížky "vyber si své dobrodružství":
    1. nemáš nejmenšího zdání jak funguje onion routing v Tor-u a už vůbec nevíš, jak jsou implementovány hidden services (já vím, že je to težký; vím, že jsi torspec nečetl, jinak bys nemohl produkovat komentář "Torproject má v rukách všetky kódy"). Hehehe, kódy, lol.
    2. jsi troll => jdi třeba na idnes nebo novinky => v tom případě STFU
    When people want prime order group, give them prime order group.
    Jendа avatar 6.8.2013 06:40 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Specifikace Tor Hidden Services
    Tak šup šup, honem běž implementovat útoky z toho paperu, jinak to svojí nečinností podporuješ!

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.