abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:22 | Nová verze

    Byla vydána nová verze 3.38 frameworku Flutter (Wikipedie) pro vývoj mobilních, webových i desktopových aplikací a nová verze 3.10 souvisejícího programovacího jazyka Dart (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    dnes 01:33 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 28 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 16:11 | Nová verze

    Byl vydán Debian 13.2, tj. druhá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    včera 12:11 | IT novinky

    Google představil platformu Code Wiki pro rychlejší porozumění existujícímu kódu. Code Wiki pomocí AI Gemini udržuje průběžně aktualizovanou strukturovanou wiki pro softwarové repozitáře. Zatím jenom pro veřejné. V plánu je rozšíření Gemini CLI také pro soukromé a interní repozitáře.

    Ladislav Hagara | Komentářů: 4
    14.11. 14:22 | Bezpečnostní upozornění

    V přihlašovací obrazovce LightDM KDE (lightdm-kde-greeter) byla nalezena a již opravena eskalace práv (CVE-2025-62876). Detaily v příspěvku na blogu SUSE Security.

    Ladislav Hagara | Komentářů: 5
    14.11. 13:22 | Nová verze

    Byla vydána nová verze 7.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 15.0.1. Další novinky v příslušném seznamu.

    Ladislav Hagara | Komentářů: 0
    14.11. 10:33 | IT novinky

    Česká národní banka (ČNB) nakoupila digitální aktiva založená na blockchainu za milion dolarů (20,9 milionu korun). Na vytvořeném testovacím portfoliu, jehož součástí jsou bitcoin, stablecoiny navázané na dolar a tokenizované depozitum, chce získat praktickou zkušenost s držením digitálních aktiv. Portfolio nebude součástí devizových rezerv, uvedla dnes ČNB v tiskové zprávě.

    Ladislav Hagara | Komentářů: 44
    14.11. 03:22 | IT novinky

    Apple představil iPhone Pocket pro stylové přenášení iPhonu. iPhone Pocket vzešel ze spolupráce značky ISSEY MIYAKE a Applu a jeho tělo tvoří jednolitý 3D úplet, který uschová všechny modely iPhonu. iPhone Pocket s krátkým popruhem se prodává za 149,95 dolarů (USA) a s dlouhým popruhem za 229,95 dolarů (USA).

    Ladislav Hagara | Komentářů: 17
    14.11. 02:33 | Nová verze

    Byla vydána nová stabilní verze 7.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 142. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    13.11. 22:11 | Nová verze

    Společnost Epic Games vydala verzi 5.7 svého proprietárního multiplatformního herního enginu Unreal Engine (Wikipedie). Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (46%)
     (19%)
     (18%)
     (23%)
     (15%)
     (23%)
     (16%)
     (16%)
    Celkem 356 hlasů
     Komentářů: 16, poslední 12.11. 18:21
    Rozcestník

    Centralizovaný darknet (ne)prakticky

    3.8.2013 15:45 | Přečteno: 4244× | súkromie | poslední úprava: 3.8.2013 21:14

    Určite poznáte Tor a jeho "darknet" sieť, ktorá sa skrýva pod doménou onion. Táto však práve teraz ukazuje jeden zo svojich háčikov - centralizáciu.

    Update: v blogu spomínaný Freedom Hosting bol hacknutý!

    Najväčšou výhodou siete Tor je, že si k nej môžete pripojiť vlastný server. Až na pár detailov môže ísť o klon servera, ktorý máte na "normálnom" internete. Takýto server sa v sieti tor nazýva hidden service.

    Zároveň však ide o nevýhodu, ktorá sa skrýva pod slovom centralizácia. Stačí zaútočiť na niektorý z prvkov odkazujúcich na hidden service, či najrôznejšie útoky, ktoré poznáme z normálneho internetu (ddos je veľmi lacný a efektívne dokáže spôsobiť problémy aj veľkým organizáciám). Prípadne špecifické útoky, ktorých cieľom je odhaliť skutočný server a prípadne pri nevhodnom obsahu tak priviesť administrátora za mreže.

    Z mnohých dôvodov nie je vždy reálne prevádzkovať hidden service na vlastnom počítači, či niekde u bežnej hostingovej spoločnosti, ktorú platíte z vlastnej kredit karty (aj keď to môže riešiť bitcoin). Alebo jednoducho nechcete riskovať chybu v nastaveniach servera, ktorá by vás mohla identifikovať. V takomto prípade môže nastúpiť hosting, ktorý sa zameriava priamo na sieť tor.

    V súčasnosti je jedinou a v sieti Tor veľmi populárnou hostingovou spoločnosťou Freedom hosting, kde nájdete PHP, MySQL a FTP.

    Čo sa však stane, keď niekto napadne váš server vo sieti Tor? Nepôjde.

    Čo sa však stane, keď niekto napadne populárny Freedom hosting? Polovica Torového darknetu nepôjde.

    K napísaniu tohto blogu ma inšpirovala verajšia otázka v inej darknet sieti, citujem v cenzurovanej podobe:"Co to się ***** stało? Połowa stron polskich w torze nie działa."

    PS: keďže nemám tušenia, ako upraviť anketu, odpoveď pre Tor sa týka darknetu, tj. navštevovanie onion stránok, nie trollovanie na normálnom internete skrývajúc sa za Tor. Ďakujem za pochopenie.

           

    Hodnocení: 100 %

            špatnédobré        

    Anketa

    Ak používate darknet, ktorý pravidelne používate?
     (32 %)
     (8 %)
     (84 %)
     (4 %)
    Celkem 50 hlasů

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    3.8.2013 16:30 mif
    Rozbalit Rozbalit vše Re: Centralizovaný darknet (ne)prakticky
    v ankete chyba moznost - nepozeram detske porno
    3.8.2013 17:03 anonymator | skóre: 3 | blog: anonymator
    Rozbalit Rozbalit vše Re: Centralizovaný darknet (ne)prakticky
    Veľký brat má z teba radosť.
    4.8.2013 14:48 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Centralizovaný darknet (ne)prakticky
    Keď sme už pro tej irónii, tak tam chýbajú aj možnosti:
    • Drogy a zbrane kupujem len od overeného dodávateľa.
    • Môj protivládny názor prezentujem len v rámci komunity.
    Čím ďalej vidím reálne obmedzovanie práva na súkromie, tým viac mi je jasné že ŠTB bola zbierka amatérov neschopných profesionálneho zásahu.
    4.8.2013 15:12 anonymator | skóre: 3 | blog: anonymator
    Rozbalit Rozbalit vše Re: Centralizovaný darknet (ne)prakticky
    Ja svoje protivládne názory prezentujem prakticky výlučne len prostredníctvom anonymizačných služieb na internete. Je to jednoduchšie ako byť terorista (aj keď z môjho názoru na kontroly na letiskách to vôbec nevyplýva) atď., pretože v dvoch-troch vetách sa nedá vysvetliť postoj k danej problematike.
    gtz avatar 4.8.2013 16:13 gtz | skóre: 27 | blog: gtz | Brno
    Rozbalit Rozbalit vše Re: Centralizovaný darknet (ne)prakticky
    :-)
    - nejhorší jsou trpaslíci ... Ti Vám vlezou úplně všude
    4.8.2013 17:01 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Centralizovaný darknet (ne)prakticky
    Teroristom neprestaneš byť tým že budeš vystupovať anonymne. Tým spôsobom prestaneš byť verejným aktivistom. Ak si ním vôbec bol.
    3.8.2013 17:10 tlz
    Rozbalit Rozbalit vše Re: Centralizovaný darknet (ne)prakticky
    Vyzerá, že to už po nejakých dvoch dňoch práve nabehlo, aspoň môj obľúbený web umiestnený na freedomhostingu píše "So obviously the board has been offline. This was due to Freedom Host having either an error or maintenance that they did not tell us about.
    I do not want any rumours about LEA, FBI, NSA or any other bullshit like that. FreedomHost is simply a server, they are not responsible for the content and would not be arrested for it, nor could the LEA take control of FreedomHost."
    deafboy avatar 3.8.2013 21:55 deafboy | skóre: 1
    Rozbalit Rozbalit vše Re: Centralizovaný darknet (ne)prakticky
    Co sa tyka centralizacie, tak I2P na tom nieje o moc lepsie a Freenet je iba zdielane ulozisko. Interaktivne aplikacie je treba napisat od nuly a aj to je take skrabanie sa lavou rukou za pravym uchom. Ak by sa podarilo vyuzit principy freenetu, s tym ze by klienti nezdielali iba miesto na disku, ale prispievali by aj vypoctovym vykonom, bolo by to lahodne.
    3.8.2013 22:54 anonymator | skóre: 3 | blog: anonymator
    Rozbalit Rozbalit vše Re: Centralizovaný darknet (ne)prakticky
    Aj keď Freenet vie skladovať len statický obsah, interaktívne veci sa dajú simulovať a to škrabanie už za teba niekto spravil vo forme napr. FMS alebo Frost-u ako diskusných programov, FLIP ako IRC "server", v rámci GSoC sa tiež robí nadstavba nad mercurial... ja viem, simulovaný "vlastný" server by bol lepší, ale vždy ak už nič iné, vždy sa dá použiť ako mirror pre prípad ddosu a pod.
    limit_false avatar 5.8.2013 00:16 limit_false | skóre: 23 | blog: limit_false
    Rozbalit Rozbalit vše Specifikace Tor Hidden Services
    Nejprve doporučuji přečíst Tor directory specification, především část týkající se HSDir a pak vygooglit relevantní whitepapery (schválně nelinkuji).

    Existují klony Tor sítě s vlastními nodama a directory serverama, "darker than dark", protože nepřekvapivě lze opensource použít k různým účelům. Pakety bohužel nemají evil bit, stejně jako ho nemají biometrické pasy a další průkazy, nezávisle od toho, jak by si to tvůrci přáli.
    Čo sa však stane, keď niekto napadne váš server vo sieti Tor?
    Odpověď: you are screwed, nemusí být nutně ani full remote code execution.

    Z torblog-u:
    The person, or persons, who run Freedom Hosting are in no way affiliated or connected to The Tor Project, Inc., the organization coordinating the development of the Tor software and research.
    Tohle je věčný problém, asi jako vysvětlovat, že "pokud někdo napíše Tor, ještě to neznamená, že je to práce TorProject.org". Princip "napsat vymyšlenou adresu odesílatele na papírovou obálku" většina lidí pochopí, tuto paralelu není lehké přenést do "těch internetů".
    When people want prime order group, give them prime order group.
    5.8.2013 07:50 Kladivo
    Rozbalit Rozbalit vše Re: Specifikace Tor Hidden Services
    Torproject má v rukách všetky kódy potrebné k odhaleniu prevádzakovateľa freedomhostingu a návštevníkov stránok tam hostovaných. Svojou nečinnosťou podporovali to, čo sa tam dialo.
    5.8.2013 08:45 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: Specifikace Tor Hidden Services
    Právě že neměli, ani lidé z torproject.org nemůžou udělat jen tak nějaký útok. Teoreticky by teda mohli vydat zabackdoorovany update, ale to snad nechceš, ne?
    We lived, we danced, we raced, we run, from the oblivion to come, Dressed for the last dance of a hundred thousand suns.
    5.8.2013 12:49 Kladivo
    Rozbalit Rozbalit vše Re: Specifikace Tor Hidden Services
    Môj názor na podobné siete je, že áno, chcem. Ako sa píše v blogu aj v komentároch, Tor má určité známe nedostatky napr. ohľadne hidden services... napriek tomu sa používajú. Jednoducho totálne prekopú úplne nový kód pre hidden services a v tom už sa niečo vhodné pre boj so zločinom ľahko schová (aspoň na nejakú dobu).
    5.8.2013 20:05 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Specifikace Tor Hidden Services
    A takto vyleješ s vaničkou aj dieťa.
    5.8.2013 20:53 anonymator | skóre: 3 | blog: anonymator
    Rozbalit Rozbalit vše Re: Specifikace Tor Hidden Services
    6.8.2013 12:39 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: Specifikace Tor Hidden Services
    OK, takže lidi co investovali spoustu prostředků a volného času do co nejbezpečnější darknet sítě si ji sami defakto odrovnají? Chtít to po nich můžeš, ale IMHO tě s tím každý (oprávněně) pošle doháje.
    We lived, we danced, we raced, we run, from the oblivion to come, Dressed for the last dance of a hundred thousand suns.
    limit_false avatar 6.8.2013 02:41 limit_false | skóre: 23 | blog: limit_false
    Rozbalit Rozbalit vše Re: Specifikace Tor Hidden Services
    Vezmem to jako ty knížky "vyber si své dobrodružství":
    1. nemáš nejmenšího zdání jak funguje onion routing v Tor-u a už vůbec nevíš, jak jsou implementovány hidden services (já vím, že je to težký; vím, že jsi torspec nečetl, jinak bys nemohl produkovat komentář "Torproject má v rukách všetky kódy"). Hehehe, kódy, lol.
    2. jsi troll => jdi třeba na idnes nebo novinky => v tom případě STFU
    When people want prime order group, give them prime order group.
    Jendа avatar 6.8.2013 06:40 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Specifikace Tor Hidden Services
    Tak šup šup, honem běž implementovat útoky z toho paperu, jinak to svojí nečinností podporuješ!

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.