The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Диалог с администрацией проекта
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

opennet в Tor, Аноним (0), 22-Июн-20, (0) [смотреть все] +7

Сообщения [Сортировка по времени | RSS]


2. "opennet в Tor"  +2 +/
Сообщение от Аноним (2), 02-Июл-20, 14:14 
> Добавьте, пожалуйста, .onion версию опеннета.

Поддерживаю!

( по случаю фичи "Onion Location" - https://blog.torproject.org/new-release-tor-browser-95 )
+ https://www.opennet.dev/openforum/vsluhforumID3/120818.html#55
- сделайте onion-версию сайта пожалуйста,
есть же у вас
* www-версия, https://www.opennet.dev/
* m-версия, https://m.opennet.ru/
+ https://opennetru.onion/ (что-то такое) - продемонстрирует заботу о конфиденциальности, приватности и безопасности посетителей.

Ответить | Правка | Наверх | Cообщить модератору

4. "opennet в Tor"  +/
Сообщение от Maxim Chirkov (ok), 02-Июл-20, 17:28 
> продемонстрирует заботу о конфиденциальности,  приватности и безопасности посетителей.

Конфиденциальность пользователя - не сильно лучше чем при входе на обычный сайт через Tor, а вот безопасность - значительное ухудшение из-за необходимости запуска дополнительного сервиса на сервере со своими потенциальными уязвимостями.

Я кстати, согласен с недавной публикацией в блоге Tor о том, что число откатов изменений на Wikipedia при входе без регистрации и через Tor примерно одинаковое. С комментариями тоже самое, даже наоборот, число удалений комментариев, отправленных через Tor ниже, чем от обычных незарегистрированных анонимов. У меня в административном интерфейсе отдельно показываются  комментарии  отправляемые через Tor, предполагалось, что для них требуется особое внимание, так как через Tor будут троллить, но встречаются лишь единичные злоупотребления.

Ответить | Правка | Наверх | Cообщить модератору

7. "opennet в Tor"  +2 +/
Сообщение от Аноним (7), 02-Июл-20, 22:33 
>> продемонстрирует заботу о конфиденциальности,  приватности и безопасности посетителей.
> Конфиденциальность пользователя - не сильно лучше чем при входе на обычный сайт

Сильно лучше. Там используется end-to-end шифрование и никакие спецслужбы не смогут прочитать или встроить вредоностный код путём подмены сертификата. Также не используются выходные ноды которых очень мало, что снижает нагрузку на сеть Tor.
> через Tor, а вот безопасность - значительное ухудшение из-за необходимости запуска
> дополнительного сервиса на сервере со своими потенциальными уязвимостями.

Это глупая отмазка. Для скрытого сервиса не нужно открывать порты. А тех кто открывает порты в интернет для предоставления SOCKS-прокси, никто их не взломал по сей день. Сервис Tor не идиоты пишут.

Ответить | Правка | Наверх | Cообщить модератору

8. "opennet в Tor"  +2 +/
Сообщение от Аноним (7), 02-Июл-20, 22:36 
>>> продемонстрирует заботу о конфиденциальности,  приватности и безопасности посетителей.
>> Конфиденциальность пользователя - не сильно лучше чем при входе на обычный сайт
> Сильно лучше. Там используется end-to-end шифрование и никакие спецслужбы не смогут прочитать
> или встроить вредоностный код путём подмены сертификата. Также не используются выходные
> ноды которых очень мало, что снижает нагрузку на сеть Tor.
>> через Tor, а вот безопасность - значительное ухудшение из-за необходимости запуска
>> дополнительного сервиса на сервере со своими потенциальными уязвимостями.
> Это глупая отмазка. Для скрытого сервиса не нужно открывать порты. А тех
> кто открывает порты в интернет для предоставления SOCKS-прокси, никто их не
> взломал по сей день. Сервис Tor не идиоты пишут.

Добавлю, что сервис Tor создаёт своего пользователя и запускается от него. Специально для параноиков.

Ответить | Правка | Наверх | Cообщить модератору

10. "opennet в Tor"  +/
Сообщение от Maxim Chirkov (ok), 02-Июл-20, 23:17 
> Сильно лучше. Там используется end-to-end шифрование и никакие спецслужбы не смогут прочитать
> или встроить вредоностный код путём подмены сертификата.

Это работает только если неизвестен/в другой юрисдикции администратор или место размещения сайта. В случае зеркала изначально известного сайта существует куча более простых "социальных" способов воздействия (предложений от которых невозможно отказаться), при которых и сертификат подменять не нужно и onion-сервис ничем не поможет.

> Это глупая отмазка. Для скрытого сервиса не нужно открывать порты.

Причем здесь порты, запущенный Tor сам по себе дополнительный сервис, и не факт, что в результате какой-нибудь "спецоперации" или нажима на кого-нибудь из разработчиков с очередным обновлением версии не прилетит какой-нибудь сюрприз. Да, код Tor хорош, но и аппетиты по его компрометации слишком велики.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру