»

Sumljiva vozlišča na Toru

Slo-Tech - Delovanje omrežja Tor je odvisno od prostovoljcev, ki na svojih internetnih priključkih nudijo vstopna in izstopna vozlišča. Med njimi pa so tudi posamezniki z nečednimi nameni, ugotavljajo v The Recordu. Vsaj od leta 2017 je skrivnostni posameznik v omrežju Tor nudil tudi do 900 vozlišč, s čimer je želel deanonimizirati uporabnike.

Tor predstavlja približno 10.000 vozlišč (relays, bridges), ki se delijo na vstopne točke, vmesne posrednike in izstopna vozlišča. Od njihovega delovanja je odvisna anonimnost, ki jo zagotavlja Tor. Načeloma morajo imeti vsi strežniki javno objavljene e-naslove upravljavca, da lahko administratorji Tora ali policija z njimi stopijo v stik - a to se ne izvaja in preverja striktno.

Neznani akter, ki so ga označili kot KAX17, je od leta 2017 nudil strežnike brez teh informacij. Večinoma je šlo za vstopne in vmesne točke, nekaj pa je bilo tudi izstopnih. To je nenavadno, saj običajno napadalci postavljajo izstopne strežnike, kar omogoča spreminjanje...

6 komentarjev

Še vedno ni znan natančen vzrok za padec Facebookovega omrežja

Slo-Tech - V ponedeljek, 4. oktobra, je Facebook doživel doslej najdaljši - skoraj šesturni - mrk vseh svojih storitev v zgodovini. Krivec je bila napačna nastavitev sistema, ki s protokolom BGP skrbi za pogovarjanje Facebookovega dela internetnega omrežja z okolico, a boljših podrobnosti vzroka ta hip še ne poznamo.

V ponedeljek, kakšnih deset minut pred šesto popoldan po našem času, je nenadoma postalo nemogoče doseči omrežje Facebook - pa tudi Instagram; sporočila v WhatsAppu niso želela nikamor, na suhem pa so ostali tudi imetniki Oculusovih VR naočnikov. Se pravi: pokleknil je popolnoma ves Facebookov storitveni imperij - in to širom sveta, brez izjeme. Ljudje so se morali en večer pogovarjati z živimi osebki poleg sebe in internet je bil za slabih šest ur malce manj jezen kraj. Česa takšnega doslej še nismo videli in ker se je prav na isti dan razkrila živžgačica Frances Haugen, ki je Wall Street Journalu priskrbela dokumentacijo za odmevno reportažo The Facebook Files, se je seveda...

75 komentarjev

Omrežje Tor lahko pohabimo že z nekaj tisočaki mesečno

ZDNet - Omrežje Tor, ki ga pogosto proslavljamo kot enega zadnjih branikov anonimnosti in popolne svobode na internetu, je v resnici zelo krhko, kažejo raziskave. Strokovnjaki z Univerze Georgetown in raziskovalnega laboratorija ameriške mornarice so ugotovili, da je že z nekaj tisoč dolarji mesečno možno znatno poslabšati delovanje omrežja Tor.

Napad na celotno omrežje, ki trenutno zmore okrog 500 Gb/s, bi mesečno stal 7,2 milijona dolarjev, so izračunali. Toda že bistveno ceneje je moč omrežje ohromiti do te mere, da je praktično neuporabno. S tem bi omrežje Tor še vedno tehnično ostalo uporabno, a bi bila uporabniška izkušnja toliko slabša, da bi večino ljudi odvrnila od uporabe. Na konferenci USENIX so opisali tri načine, kako bi to izvedli.

Prva varianta je usmerjeni napad na mostovne vstopne točke (bridges). Ti služijo kot alternativni vhod v omrežje Tor, saj njihovi naslovi niso javno objavljeni in so...

52 komentarjev

Facebook želi lastno kriptovaluto

The Wall Street Journal - Že večkrat se je govorilo, da si Facebook želi lastno kriptovaluto, sedaj pa postajajo te govorice še glasnejše. Kot poroča The Wall Street Journal, se Facebook dogovarja z več finančnimi družbami (med drugim z Viso in Mastercardom) in z več trgovci, da bi izdal lastno kriptovaluto, ki bi jo uporabniki lahko porabili za kupovanje izdelkov na Facebooku in drugih straneh. Že v preteklosti je Facebook hlepel po kriptovaluti, ki bi jo integriral v svoj sistem za komuniciranje WhatsApp, sedaj pa bi šel naravnost v Facebook.

Podrobnosti seveda še niso znane. Facebook naj bi si prizadeval nabrati milijardo dolarjev kapitala, ki bi ga uporabil kot podlago za kriptovaluto. Ta bi bila tako vezana na dolar (podobno kot tether), s čimer...

23 komentarjev

Facebook prek domene .onion omogočil prijavo iz Tora, kot prvi dobil SSL-certifikat

Alec Muffett je v Facebooku odgovoren za Tor

Facebook - Facebook je prvo večje podjetje, ki je postavilo lastno vstopno točko na domeni .onion za uporabnike omrežja Tor. Na ta način želijo omogočiti enostavno uporabo svojih storitev tudi prek anonimizacijskega omrežja Tor. Dostop do strani je mogoč na naslovu facebookcorewwwi.onion, če uporabljate Tor.

Uporaba Facebooka prek omrežja Tor je bila doslej otežena zaradi Facebookovih mehanizmov za zaščito uporabnikov. Kadar ti zaznajo poizkus prijave iz neznanih brskalnikov in z neznanih IP-številk v tujih državah, se račun začasno zaklene. Na ta način je mogoče preprečiti številne napade, a to docela izniči uporabnost Tora, saj je poanta anonimizacije prav prijava prek nesledljivih priključkov po celem svetu.

Uporaba Facebooka...

23 komentarjev

Iran blokiral TOR, popravek na voljo še isti dan

V omrežje TOR vstopimo čez vstopno točko, nato se promet poda med več notranjimi relayi in končno gre ven čez izhodno točko. Znotraj omrežja je kriptiran. Za popoln nadzor omrežja bi napadalec moral obvladovati vse vhodne in izhodne točke.

vir: The H
The H - Kot poroča H Onine, naj bi iranska vlada na večer na sredo na svojih izhodnih usmerjevalnikih vklopila blokado prometa po anonimizacijskem omrežju TOR (the Onion Router). Blokada je bila še isti dan odkrita in odpravljena, s čimer se delovanje omrežja počasi obnavlja.

TOR je anonimizacijsko omrežje, ki promet od uporabnika (izvor) pa do ciljnega strežnika (ponor, npr. mail.google.com) spelje skozi večje število posrednikov, imenovanih TOR relays. Relaye poganjajo uporabniki z odvečno internetno pasovno širino (zadostuje že 20KB/s). Uporabnikovi paketki vstopijo v...

8 komentarjev

Izposoja filmov prek Facebooka

The New York Times - Warner Brothers je začel ponujati izposojo filmov prek omrežja Facebook, s čimer je potrdil, da se zaveda njegove pomembnosti, in hkrati napovedal konkurenco Netflixu in iTunes. Za zdaj si lahko uporabniki sposodijo samo en film, in sicer Vitez teme, ki ga plačajo z uporabo virtualne valute v Facebooku. Kasneje nameravajo omogočiti še izposojo drugih filmov.

Gre za poizkus, da bi videli, kolikšno zanimanje in povpraševanje po filmih vladata med Facebookovimi uporabniki. Trenutno se namreč virtualna valuta v Facebooku uporablja za nakupe dobrin v igrah, kot sta Farmville in Mafia Wars. Virtualna valuta se kupi v Facebooku s kreditno kartico po ceni dolar za deset enot. Za izposojo filma bo potrebno odšteti tri dolarjev oziroma 30 enot virtualne...

8 komentarjev

Zasebnost na Facebooku se krči

Slo-Tech - Facebook nas vsake toliko časa razveseli s kakšnim novim načinom, ki nastavljanje zasebnosti še bolj zaplete. Večini se ne ljubi poglabljati v varnostne nastavitve, zato je na spletu veliko popolnoma odprtih profilov ljudi. Ta teden pa je Facebook dodal dve novosti, ki naj bi se uporabnikom pomagali zaščititi pred prevaranti. Prva spremlja, s katerih naprav se uporabniki prijavljajo na Facebook in se more nastaviti tako, da jih takoj obvesti, če se kdo prijavi v njihov račun prek naprave ali IP-ja, ki ni na seznamu potrjenih. Poleg tega bodo skušali blokrati sumljive prijave v sistem. Če bo kdo poskusil v sistem vstopiti z vašimi podatki prek čudne, neobičajne naprave, ga bo Facebook pozval, da svojo identiteto dodatno dokaže bodisi z...

33 komentarjev

Tor omrežje pomaga Irancem v boju proti cenzuri in omejevanju komunikacij

Slo-Tech - Po tem, ko so v Iranu po volitvah razglasili zmago dosedanjega predsednika Ahmadinejada, so nasprotniki dosedanjega in novega predsednika svetovno javnost pričeli obveščati o nepravilnostih v volilnem postopku, pojavili pa so se tudi dokumenti, ki dokazujejo, da je rezultat volitev zelo verjetno ponarejen.

Iranske oblasti so proti protestnikom pričele z represijo ter omejevanjem dostopa do spleta in ostalih komunikacij. Ker so protestniki objavili precej video posnetkov in fotografij policijskega nasilja in ubitih protestnikov, so iranske oblasti že blokirale Facebook in YouTube.

Kot eno izmed sredstev proti blokadi interneta pa Iranci uporabljajo tudi proticenzurno in anonimizacijsko omrežje Tor.

Sicer obstaja možnost, da iranske oblasti omejijo dostop do glavnega Tor imenika (in s tem do vhodnih točk Tor omrežja), vendar ima Tor rešitev tudi za to težavo. Rešitev so tim. mostovi (ang. bridge relays). Gre za vstopne točke v omrežje Tor, ki niso objavljene v glavnem Tor...

16 komentarjev