PDA

Просмотр полной версии : Пользователей Tor можно деанонимизировать, используя DNS-трафик


йгфлук111
04-10-2016, 22:59
https://xakep.ru/2016/10/04/defector..._campaign=snap

Машиах
04-10-2016, 23:04
Расстрелять!

йгфлук111
04-10-2016, 23:20
Кого? Тех, кто сидит под Tor'ом?

Машиах
04-10-2016, 23:44
Дешифровальщиков!

Alchemist
04-10-2016, 23:59
Тебе уже давно trace back сделали по cookiess и DNS-отпечаткам. Придется тебе на farit.onion теперь сидеть в deep web. :D

Машиах
05-10-2016, 00:13
Не умничай. Сделали бы - вызвали бы повеской.

eusi
05-10-2016, 07:20
Чепуха этот Tor. Одного его для анонимности явно недостаточно. Мой знакомый занимается какой-то хренью, заработками в интернете. Худо-бедно дело идёт и он решил обзавестись на сайте, где подрабатывает, вторым аккаунтом. Зашёл на сайт через Tor, тут же был послан нафиг за попытку повторной регистрации, через минуту позвонили с сайта, что, мол, за фигня, строго предупреждаем, при повторе забаним. Вот тебе и Tor.

Dr.ON
05-10-2016, 07:42
Он просто при регистрации ту же самую электопочту указал ))

RisingSun
05-10-2016, 11:51
Дело не в торе, а том, что твой товарищ не отключил флеш или еще какие рюшечки. Иных способов прямо идентифицировать пользователя (в конечной точке - т.е. на сайте где он регался) НЕТ.

eusi
05-10-2016, 14:16
Дело, естественно, не в торе, хотя он по умолчанию обещает все рюшечки отключить. Там была крутая, с точки зрения юзера, подготовка. Винду снесли, поставили линукс и на него тор. Но не прокатило. :D
Догадки есть, в чём дело, уверенности в догадках нет. Ясно одно, что тор не закроет от деанонимизации.

Alchemist
05-10-2016, 16:56
Сейчас деанонимизируют путем лингвистического анализа сообщений пользователя, а также по его цифровому почерку (уникальному характерному только для конкретного пользователя паттерну печати текста с клавиатуры). Цифровой почерк - это, по сути, уникальная биометрическая характеристика. Некоторые сайты сегодня уже верифицируют пользователей по их цифровому почерку (например, Coursera).

eusi
05-10-2016, 17:03
Не тот случай. Там всё-таки удалось второй аккаунт завести. Но для почерка нужно много телодвижений. И это давняя фишка. Даже была верификация по движению мыши. Она более надежная и быстрая, чем клавиатурная.

Alchemist
05-10-2016, 17:12
Насчет движений мыши - это не для верификации, а обычно источник энтропии для генерации случайного набора чисел. Цифровой почерк же - это очень устойчивая и уникальная биометрическая характеристика, которую весьма сложно даже при желании исказить. При этом не исключаю, что существуют также довольно устойчивые для конкретных пользователей паттерны движений мыши при определенных обстоятельствах.

eusi
05-10-2016, 17:21
Не исключай. :)

Машиах
05-10-2016, 17:48
А если было пролито варенье или чай с сахаром, налипла пыль. Чуть чуть, но всё уже меняется. Ерунда это всё. Юридической силы не имеет.

Alchemist
05-10-2016, 17:55
Ничего не меняется. У тебя, как и у любого другого пользователя, есть устойчивые уникальные паттерны набора конкретных слов и их словосочетаний. Твои пролитое варенье, чай, пыль будут просто выбросами, нетипичными наблюдениями в массиве данных по твоему цифровому почерку.

Речь не о юридической стороне вопроса, а о методах деанонимизации. А когда ты деанонимизирован, то дальше уже дело "ректально-паяльного криптоанализа", который решает юридическую сторону вопроса.

Машиах
05-10-2016, 21:43
Это надо научно доказать методами математической статистики.

Alchemist
05-10-2016, 21:57
Это давно уже доказано и используется на практике (поведенческая биометрия).

Keystroke dynamics:
MOOCs and Technology to Advance Learning and Learning Research: http://ai.stanford.edu/~amaas/papers...c_verified.pdf

Машиах
05-10-2016, 22:16
Нужны статистические оценки значимости, поставленные гипотезы и их проверки. Метод линейной регрессии тоже давно придумали, только в одном случае он даёт уравнение, в другом - нет. У каждого статистического метода есть область прменимости... Слишком уверенное заявление, что уже все сделано...

Иногда создают понятия там где их нет, иногда убирают, там где есть. Наука она на то и наука, чтобы выстроить правильную систему понятий в том числе. В существованиии поведенческой биометрии я сомневаюсь.

eusi
05-10-2016, 22:32
Ты - чёткое доказательство существования поведенческой биометрии.

йгфлук111
08-10-2016, 20:22
Аутентификация по мозговым импульсам покончит с тайной личной жизни.

Машиах
08-10-2016, 20:26
Профанация. Ушная раковина, глаза, отпечатки пальцев - ненадёжный метод, не нашедший массовог применения. Что касается мозговых импульсов - есть такая медицинская процедура - электроэнцефалография. Она идентифицирует болезни, а не человека. Видимо, околокомпьютерную тусовку, считающую себя охренеть какой умной, тестируют на умственную отсталость, закидывая такие новости.

eusi
08-10-2016, 20:38
Вирусная реклама нооскопа.