Просмотр полной версии : Пользователей Tor можно деанонимизировать, используя DNS-трафик
йгфлук111
04-10-2016, 22:59
йгфлук111
04-10-2016, 23:20
Кого? Тех, кто сидит под Tor'ом?
Alchemist
04-10-2016, 23:59
Тебе уже давно trace back сделали по cookiess и DNS-отпечаткам. Придется тебе на farit.onion теперь сидеть в deep web. :D
Не умничай. Сделали бы - вызвали бы повеской.
Чепуха этот Tor. Одного его для анонимности явно недостаточно. Мой знакомый занимается какой-то хренью, заработками в интернете. Худо-бедно дело идёт и он решил обзавестись на сайте, где подрабатывает, вторым аккаунтом. Зашёл на сайт через Tor, тут же был послан нафиг за попытку повторной регистрации, через минуту позвонили с сайта, что, мол, за фигня, строго предупреждаем, при повторе забаним. Вот тебе и Tor.
Он просто при регистрации ту же самую электопочту указал ))
RisingSun
05-10-2016, 11:51
Дело не в торе, а том, что твой товарищ не отключил флеш или еще какие рюшечки. Иных способов прямо идентифицировать пользователя (в конечной точке - т.е. на сайте где он регался) НЕТ.
Дело, естественно, не в торе, хотя он по умолчанию обещает все рюшечки отключить. Там была крутая, с точки зрения юзера, подготовка. Винду снесли, поставили линукс и на него тор. Но не прокатило. :D
Догадки есть, в чём дело, уверенности в догадках нет. Ясно одно, что тор не закроет от деанонимизации.
Alchemist
05-10-2016, 16:56
Сейчас деанонимизируют путем лингвистического анализа сообщений пользователя, а также по его цифровому почерку (уникальному характерному только для конкретного пользователя паттерну печати текста с клавиатуры). Цифровой почерк - это, по сути, уникальная биометрическая характеристика. Некоторые сайты сегодня уже верифицируют пользователей по их цифровому почерку (например, Coursera).
Не тот случай. Там всё-таки удалось второй аккаунт завести. Но для почерка нужно много телодвижений. И это давняя фишка. Даже была верификация по движению мыши. Она более надежная и быстрая, чем клавиатурная.
Alchemist
05-10-2016, 17:12
Насчет движений мыши - это не для верификации, а обычно источник энтропии для генерации случайного набора чисел. Цифровой почерк же - это очень устойчивая и уникальная биометрическая характеристика, которую весьма сложно даже при желании исказить. При этом не исключаю, что существуют также довольно устойчивые для конкретных пользователей паттерны движений мыши при определенных обстоятельствах.
А если было пролито варенье или чай с сахаром, налипла пыль. Чуть чуть, но всё уже меняется. Ерунда это всё. Юридической силы не имеет.
Alchemist
05-10-2016, 17:55
Ничего не меняется. У тебя, как и у любого другого пользователя, есть устойчивые уникальные паттерны набора конкретных слов и их словосочетаний. Твои пролитое варенье, чай, пыль будут просто выбросами, нетипичными наблюдениями в массиве данных по твоему цифровому почерку.
Речь не о юридической стороне вопроса, а о методах деанонимизации. А когда ты деанонимизирован, то дальше уже дело "ректально-паяльного криптоанализа", который решает юридическую сторону вопроса.
Это надо научно доказать методами математической статистики.
Alchemist
05-10-2016, 21:57
Это давно уже доказано и используется на практике (поведенческая биометрия).
Keystroke dynamics:
MOOCs and Technology to Advance Learning and Learning Research:
http://ai.stanford.edu/~amaas/papers...c_verified.pdf
Нужны статистические оценки значимости, поставленные гипотезы и их проверки. Метод линейной регрессии тоже давно придумали, только в одном случае он даёт уравнение, в другом - нет. У каждого статистического метода есть область прменимости... Слишком уверенное заявление, что уже все сделано...
Иногда создают понятия там где их нет, иногда убирают, там где есть. Наука она на то и наука, чтобы выстроить правильную систему понятий в том числе. В существованиии поведенческой биометрии я сомневаюсь.
Ты - чёткое доказательство существования поведенческой биометрии.
йгфлук111
08-10-2016, 20:22
Профанация. Ушная раковина, глаза, отпечатки пальцев - ненадёжный метод, не нашедший массовог применения. Что касается мозговых импульсов - есть такая медицинская процедура - электроэнцефалография. Она идентифицирует болезни, а не человека. Видимо, околокомпьютерную тусовку, считающую себя охренеть какой умной, тестируют на умственную отсталость, закидывая такие новости.
Вирусная реклама нооскопа.