URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 113242
[ Назад ]

Исходное сообщение
"Стабильный выпуск новой ветки Tor 0.3.2"

Отправлено opennews , 09-Янв-18 19:48 
Состоялся (https://blog.torproject.org/tor-0329-released-we-have-new-st...) выпуск инструментария Tor 0.3.2.9, используемого для организации работы анонимной сети Tor. Tor 0.3.2.9 признан первым стабильным выпуском ветки 0.3.2, которая развивалась последние четыре месяца. Выпуск примечателен реализацией протокола скрытых сервисов третьего поколения (https://trac.torproject.org/projects/tor/wiki/doc/NextGenOnions) и новым планировщиком цепочек проброса трафика "KISTLite".


Третья версия (https://blog.torproject.org/tors-fall-harvest-next-generatio...) протокола для onion-сервисов отличается переходом на 56-символьные адреса, более надёжной защитой от утечек данных через серверы директорий, расширяемой модульной структурой и использованием алгоритмов SHA3, ed25519 и curve25519 вместо SHA1, DH и RSA-1024. Поддержка второй версии протокола сохранена и продолжит предлагаться по умолчанию до окончательной стабилизации нового кода. Для включения третьей версии следует включить в torrc опцию 'HiddenServiceVersion 3'.


Планировщик "KISTLite (https://blog.torproject.org/kist-and-tell-tors-new-traffic-s...)" является аналогом планировщика построения цепочек проброса KIST ("Kernel Informed Socket Transport")  и также нацелен на минимизацию перегрузки TCP и снижение задержек из-за излишней буферизации. Главное отличие от KIST состоит в том, что  KISTLite не привязан к ядру Linux и может применяться в различных операционных системах, демонстрируя более высокую эффективность, чем предлагаемый для не-Linux ОС классический планировщик Vanilla. По умолчанию установлен порядок выбора планировщиков "KIST, KISTLite, Vanilla".


Другие изменения:


-  Добавлен (https://trac.torproject.org/projects/tor/ticket/23910) девятый сервер директорий (Directory Authority) - bastet (204.13.164.118, 2620:13:4000:6000::1000:118);

-  Клиент Tor теперь может использоваться в роли туннелирующего HTTP-прокси (использует метод "HTTP CONNECT"). Порт для приёма соединений к прокси задаётся через настройку HTTPTunnelPort;
-  Добавлена новая опция командной строки "--key-expiration", позволяющая узнать время истечения действия ключа для цифровой подписи;

-  Добавлна возможность генерации графа вызовов при помощи утилиты "calltool (https://gitweb.torproject.org/user/nickm/calltool.git)" (для сборки нужно запустить "make callgraph");
-  Обновлены правила sandbox-изоляции, решены проблемы  совместимости с Glibc 2.26;
-  Добавлена новая опция NoExec, запрещающая запуск из Tor других программ, независимо от наличия настроек PortForwardingHelper, ClientTransportPlugin и ServerTransportPlugin;

-  Устранено несколько уязвимостей (https://www.opennet.dev/opennews/art.shtml?num=47663), приводящих к отказу в обслуживании (проблемы уже устранены в прошлых обновлениях к стабильным веткам Tor).

URL: https://blog.torproject.org/tor-0329-released-we-have-new-st...
Новость: http://www.opennet.dev/opennews/art.shtml?num=47878


Содержание

Сообщения в этом обсуждении
"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Помогите , 09-Янв-18 19:48 
Можете дать ссыль на ОФИЦИАЛЬНЫЙ гайд - как исключить из выходных нод определенные страны?

И еще, может кто знает - что такое "Неизвестная страна" в качестве выходной ноды? Это майор балуется?


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 19:59 
ExclueExitNodes {ru},{kz},{cn}

http://www.b3rn3d.com/blog/2014/03/05/tor-country-codes/

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 19:59 
Опечатался:
ExcludeExitNodes {ru},{kz},{cn}


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 20:01 
Непонятный блог вместо официальной инфы. А если там неправда, а чувак забьет конфиг и вылетит в ненужную страну?

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним84701 , 09-Янв-18 21:15 
> Непонятный блог вместо официальной инфы. А если там неправда, а чувак забьет
> конфиг и вылетит в ненужную страну?


% man tor
< /excl Enter >
ExcludeNodes node,node,...
     A list of identity fingerprints, country codes, and address
           patterns of nodes to avoid when building a circuit. Country codes
           are 2-letter ISO3166 codes, and must be wrapped in braces;
           fingerprints may be preceded by a dollar sign. (Example:
           ExcludeNodes ABCD1234CDEF5678ABCD1234CDEF5678ABCD1234, {cc},
           255.254.0.0/8)

           By default, this option
[...]

       ExcludeExitNodes node,node,...


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 10-Янв-18 17:22 
Так читай man torrc, официальнее некуда.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 20:03 
Ему нужен ОФИЦИАЛЬНЫЙ (с) (tm) (r) гайд, поэтому
https://www.torproject.org/docs/tor-manual-dev.html.en

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 20:20 
Во спасибо, классная штукенция.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 10-Янв-18 01:11 
> как исключить из выходных нод
> определенные страны?

Пользуйся моим:
ExcludeExitNodes {cn},{su},{ru},{ua},{kg},{kz},{by},{uz},{am},{az},{ir},{kp},{sy},{tj},{tm}

Заблокированы Китай,Россия,Украина,Казахстан,Киргизия,Беларусь,Узбекистан,Армения,Азербайджан,Иран,Северная Корея,Сирия,Таджикистан,Туркменистан (и su - Soviet Union на всякий пожарный). Знатоки ещё советуют блочить Сербию и банановые страны. Россию желательно и в ExcludeNodes засунуть.


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено фыва , 10-Янв-18 04:43 
в конце списка обязательно добавь {??} или это не имеет смысла.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 10-Янв-18 12:33 
Что такое {??} - это тот самый "Unknown Country"?

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено йцукен , 10-Янв-18 13:57 
ага

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Онаним , 10-Янв-18 06:08 
Зачем?

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Тот_Самый_Анонимус , 10-Янв-18 20:54 
Угу, всех, кого светоч назовёт недемократичным, сразу записывай. Это и есть свобода — следовать за светочем.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 10-Янв-18 18:33 
Зачем исключать страны? Это только вредит анонимности.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено пусик , 11-Янв-18 00:26 
ExcludeNodes (ru),(us)
StrictNodes 1

ExcludeExitNodes только выходные.
StrictNodes нужен потому что если тор не сможет построить маршрут из тех нод что есть, он может взять даже ту ноду что эксклудед, дабы хоть както соеденить. А так не будет. Алсо что касается "страны" то определить страну тор может из информации которая нода представляет тору (может обмануть сказать что из юа а будет из ру) и из базы геоип (в которой точность не 100%, может быть протухшей, можеть не быть, итд).
Поэтому в принципе это как бы не оче идея, таким заниматься.

https://www.torproject.org/docs/tor-manual.html.en


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 19:49 
Так вроде же запретили это всё?
https://www.opennet.dev/opennews/art.shtml?num=46944

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Василий , 09-Янв-18 19:54 
ТЕБЯ ЗАПРЕТИЛИ. В каждой теме тут отмечаешься со своим перзедентом всея запрещатором, лол.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 19:59 
Что за истерика у вас? Вопрос то по сабжу.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 20:23 
Пойди и перечитай ту новость, на которую сослался. Запретили сервисы, а не пользовательский софт.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 19:55 
Запрещают, запрещают. А оно всё не запрещается.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 21:48 
Сейчас пох придёт, пяткой в грудь стучать будет от имени всея Ростелеком, что всё запретит.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 10-Янв-18 17:26 
> Сейчас пох придёт, пяткой в грудь стучать будет от имени всея Ростелеком,
> что всё запретит.

Как накопит на DPI способные на скорости канала что-то там определять и миллион китайцев для пополнения блеклистов, так и запретит. И то не все и не всегда.


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено user , 09-Янв-18 22:43 
Это призыв к нарушению Конституции, то есть экстремизм.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 10-Янв-18 01:03 
В этой же самой конституции русским языком сказано "цензура запрещается". Так что пусть себе вставит этот запрет куда следует, и провернёт до характерного щелчка.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено dq0s4y71 , 12-Янв-18 12:41 
Чушь сказал. Какая связь между Конституцией и экстремизмом?

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Помогите , 09-Янв-18 19:53 
Вообще рад что обновляется, Tor это отличная штука, использую против цензуры и произвола Роскомпозора, и горя не знаю. Есть еще Whonix, это вообще бoмбезная штука, прямо готовая рабочая станция, рыдай Роскомпозор, мне побоку твои унылые потуги.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 20:07 
> использую против цензуры

И что же из запрещеночки читаешь? Кавказ-центр, ИА ИсламДин, Хунафа или еще чего-нибудь эдакого? Или может быть ВОРУЕШЬ что-то с торрентов?


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Законопослушный гражданин , 09-Янв-18 20:52 
Мне нечего скрывать, а ВАМ нечего смотреть.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Anoo , 09-Янв-18 20:55 
> Кавказ-центр, ИА ИсламДин, Хунафа

Я читаю
И да - из ФСБ уже приходили, 7 человек + понятые
Потом они отстали, а я дальше читаю Кавказ-центр, ИА ИсламДин, Хунафа и т.д. и т.п.


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Онаним , 10-Янв-18 07:03 
Любопытно почему приходили - потому, что провайдер настучал, что используешь Тор, или потому, что сам всем рассказываешь? Думаю многие здесь разделяют моё любопытство.



"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено QuAzI , 09-Янв-18 22:17 
Пойду украду iso дебиана с торрента

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено user , 09-Янв-18 22:40 
>И что же из запрещеночки читаешь?

github, wikipedia, archive.org

>Или может быть ВОРУЕШЬ что-то с торрентов?

Всё украдено до нас.
https://ru.wikipedia.org/wiki/%D0%A0%D0%...


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено key , 10-Янв-18 03:35 
Я человек простой: что нашел - то твое по определению интернета. Что не нашел, то и своровать не сможешь.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 10-Янв-18 11:11 
>Или может быть ВОРУЕШЬ что-то с торрентов?

Как можно воровать то, что сами пользователи раздают даром? ;)


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 10-Янв-18 17:32 
> И что же из запрещеночки читаешь? Кавказ-центр, ИА ИсламДин, Хунафа или еще
> чего-нибудь эдакого? Или может быть ВОРУЕШЬ что-то с торрентов?

А знаешь, на рутрекере навалом легального контента. Но запрещаторы как-то дружно решили что они защищают только права мигалкова автодеск и эскимо. А остальные могут пойти в задницу, даже если качали музон инди-группы, наяривающей на гитаре у себя в студии и публично выкладывающей треки.


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Осторожный_аноним , 09-Янв-18 20:09 
Пускаю tor из Whonix поверх double vpn от NordVPN и чувствую себя защищённым.
Учись школота.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Защищенный_аноним , 09-Янв-18 20:11 
А я еще и погузники надел, теперь мне все нипочем. Учись, студентота.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Осторожный_аноним , 09-Янв-18 20:16 
А я у себя всё зашифровал с помощью VeraCrypt алгоритмом AES-256

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Защищенный_аноним , 09-Янв-18 20:19 
А я диск LUKS'ом зашифровал и LVM одновременно.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Осторожный_аноним , 09-Янв-18 20:22 
А я себе пароли не сам придумываю, а генерю спец.програмой. Пароль обязательно содержит маленькие буквы, большие буквы, цифры и символы типа @ или # и при этом пароль длиной не меньше 20 символов.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Защищенный_аноним , 09-Янв-18 20:26 
Так это базовая компьютерная грамотность, основы информационной безопасности. Гораздо интереснее, как и где ты их хранишь. :)

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Осторожный_аноним , 09-Янв-18 20:29 
Храню в голове, когда сильно пугаюсь все пароли забываю. Это моя страховка.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Защищенный_аноним , 09-Янв-18 20:31 
Погоди, не понял. Как ты хранишь сотни паролей в голове? Или только мастер-пароль от пасс-менеджера?

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Осторожный_аноним , 09-Янв-18 20:33 
А это уже секрет.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Защищенный_аноним , 09-Янв-18 20:36 
Ээээй, да ладно! У анонов нет друг от друга секретов. Анон анону друг.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 21:51 
Э, линух линухом, а секреты врозь!

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 21:53 
>Или только мастер-пароль от пасс-менеджера?

А пассменеджер тоже в голове


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Защищенный_аноним , 09-Янв-18 20:35 
А чего пугаешься обычно? Когда в дверь постучат? Или тоже секрет? :)

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Pahanivo , 09-Янв-18 23:32 
> Храню в голове, когда сильно пугаюсь все пароли забываю. Это моя страховка.

Все твои выдумки фуфло перед терморектальным криптоанализом.
Надо будет - напугают так, что снова вспомнишь :)


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 22:07 
ректальный криптоанализатор ломает на расс

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Простой_аноним , 09-Янв-18 20:21 
Против паяльника это не поможет...

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Осторожный_аноним , 09-Янв-18 20:24 
Если память на пароли плохая то на время поможет. Лет через 10-20 можно будет забытый пароль квантовым компом вскрыть, а значит данные десятки лет будут в целости.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 20:43 
> Лет через 10-20 можно будет забытый пароль квантовым компом вскрыть

А что, квантовыми алгоритмами уже научились, хотя бы теоретически, симметричные шифры ломать?


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 21:00 
биткоин-кошельки колоть будут?

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 21:49 
>Против паяльника это не поможет...

На тебе уже проверили?


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 22:24 
Зачем VPN перед тором? Любишь себя светить спецслужбам?

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Осторожный_аноним , 10-Янв-18 01:07 
VPN детектиться по fingerprint т.е. по mtu, если MTU стандартного размера то спецслужьы не просекут, что используется VPN и не просекут, что используется TOR, если же использовать просто TOR то он детектиться на раз. Гугли статью что-то типа - Tor throught VPN, VPN throught Tor.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 10-Янв-18 01:16 
Не в этом плане. Пускать TOR через VPN не каждый может. Ты выделяешься среди всех пользователей тора.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Осторожный_аноним , 10-Янв-18 01:40 
Для этого и используется double VPN. На входной узел Tor приходит пакет с VPN сервака, назовём его B, и сопоставить по временной метке мой IP и IP этого сервака B нельзя т.к. я иду на VPN сервак А, а сервак А перенаправляет зашифрованный запрос на VPN сервак B который уже обращается к входной ноде Tor.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 10-Янв-18 01:46 
Майоры имеют доступ к VPN серваку. Смотрят какой-то хитрожопый TOR через VPN пускает и берут на карандаш.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 10-Янв-18 09:46 
Нидерландские майоры возьмут меня на карандаш? Вах, баюс-баюс!

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 10-Янв-18 15:19 
Майоры сотрудничают между собой.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 10-Янв-18 17:45 
> Майоры сотрудничают между собой.

Для нидерландских майоров необходимость слежки придется как-то обосновать. Покрепче чем мания тотального контроля за всеми и переклин на цензуре.


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 12-Янв-18 23:59 
Напрасно вы насмехаетесь, и нидерландские майоры могут взять, когда надо будет, в том числе и по указке отечественных.
Конкретный случай из тех, что известны:
https://electrospaces.blogspot.com/2017/06/dutch-russian-cyb...

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 10-Янв-18 16:55 
Какая разница что детектится, тор или впн?

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 10-Янв-18 00:03 
> поверх double vpn

Сурйозна. Добавив даблвпн никто точно тебя не найдёт, даже ты сам себя.


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Осторожный_аноним , 10-Янв-18 01:09 
> Сурйозна. Добавив даблвпн никто точно тебя не найдёт, даже ты сам себя.

double VPN это стандартная фича у многих VPN сервисов. Данные приходят на один сервак VPN, а уходят уже с другого сервака VPN т.е. по временной метке не отследить т.к. неизвестно с какого IP дальше ты лезешь в инет.


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 10-Янв-18 17:34 
> Пускаю tor из Whonix поверх double vpn от NordVPN и чувствую себя

...а DPI замечает VPN? Да и сообщить чей именно впн - может привлечь ненужное внимание к сервису.


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 21:07 
>SHA3

Это тот, к которому были претензии у криптологов и который толкает АНБ?


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Товарищ майор , 09-Янв-18 22:34 
Тор нужно ослабить.  Должно быть ответственное крипто.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 10-Янв-18 17:38 
> Тор нужно ослабить.  Должно быть ответственное крипто.

Свою переписку шифруйте экспортны RC4-40. А мы ее ответственно крякнем за полдня, чтобы проверить чем вы на работе занимаетесь.


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Товарищ майор , 10-Янв-18 18:22 
Это нужно только гражданским лицам. Для военных военное шифрование.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 23:09 
Нет.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено devl547 , 09-Янв-18 23:17 
>Клиент Tor теперь может использоваться в роли туннелирующего HTTP-прокси (использует метод "HTTP CONNECT").

Я правильно понимаю, что теперь можно выбросить privoxy<-->tinyproxy<-->tor(socks) и поставить privoxy<-->tor(http) ?


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 23:31 
> privoxy<-->tinyproxy<-->tor(socks)

Зачем это вообще нужно?


"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено devl547 , 09-Янв-18 23:43 
Попутал чуток, но суть такая, что tinyproxy нужен раскидывать между tor и i2p по адресу сайта.
После него в связке стоял polipo, потому что tinyproxy умел только в http, а tor только в socks.
Сейчас можно от лишней сущности избавиться, как я понимаю.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 09-Янв-18 23:58 
Одного privoxy хватает для всего.

"Стабильный выпуск новой ветки Tor 0.3.2"
Отправлено Аноним , 15-Янв-18 11:37 
в конфиг:

#https://www.reddit.com/r/DarkNetMarkets/comments/6a1dll/psa_.../
ExcludeNodes 204.194.28.0/22