The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В systemd 237 запланирована поддержка VPN WireGuard, opennews (?), 18-Янв-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


68. "В systemd 237 запланирована поддержка VPN WireGuard"  +4 +/
Сообщение от Madox (?), 18-Янв-18, 18:41 
ИМЕЮТСЯ ВОПРОСЫ:

1. WireGuard сможет на***ть DPI? На днях узнал, что мой пров установил DPI и теперь анализирует пакетики даже через VPN... Я так понял что OpenVPN здесь уже не поможет. А что WireGuard?

2. WireGuard мало просто иметь в ядре же, так? Это просто поддержка протоколов? Все-равно нужно покупать VPN и доверять какому-то VPN-провайдеру?

3. Какая текущая версия systemd в Kubuntu 16.04 lts?

Ответить | Правка | Наверх | Cообщить модератору

69. "В systemd 237 запланирована поддержка VPN WireGuard"  +3 +/
Сообщение от Madox (?), 18-Янв-18, 18:42 
И да, появится ли встроенный WireGuard в Kubuntu 18.04 или еще нет?
Ответить | Правка | Наверх | Cообщить модератору

71. "В systemd 237 запланирована поддержка VPN WireGuard"  +3 +/
Сообщение от Борщдрайвен бигдата (?), 18-Янв-18, 19:15 
> анализирует пакетики даже через VPN

Дяденька, вы дурак?

Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

73. "В systemd 237 запланирована поддержка VPN WireGuard"  +1 +/
Сообщение от sage (??), 18-Янв-18, 19:51 
Современные DPI умеют классифицировать трафик внутри VPN, используя размер пакета, характерные особенности протоколов и задержки между передачами данных в качестве входных данных.
Ответить | Правка | Наверх | Cообщить модератору

75. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от Борщдрайвен бигдата (?), 18-Янв-18, 21:19 
«Умеют» — зыбкое утверждение.
Да, в случае изкоробочного OpenVPN можно с какой-то достоверностью сказать, мол, «вот это торренты, а вот это — веб, наверное». Есть такое, но и не более.

Тут же сказали так, словно DPI умеет чуть ли не в реальном времени смотреть внутрь этих пакетов.

Ответить | Правка | Наверх | Cообщить модератору

82. "В systemd 237 запланирована поддержка VPN WireGuard"  –2 +/
Сообщение от пох (?), 19-Янв-18, 00:35 
> Да, в случае изкоробочного OpenVPN можно с какой-то достоверностью сказать

практически со 100%
даже конкретные сайты, на которые ты ходишь, угадываются по характерным паттернам.

> Тут же сказали так, словно DPI умеет чуть ли не в реальном времени
> смотреть внутрь этих пакетов.

естественно, в реальном, кому б он иначе был нужен. Ну и избирательно дропать-шейпить, разумеется.
А хрен ли вы думали, от товарища майора спрятались?


Ответить | Правка | Наверх | Cообщить модератору

85. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от Борщдрайвен бигдата (?), 19-Янв-18, 00:52 
Ну это уже перебор по толстоте.
Ответить | Правка | Наверх | Cообщить модератору

97. "В systemd 237 запланирована поддержка VPN WireGuard"  +3 +/
Сообщение от Аноним (-), 19-Янв-18, 02:36 
> даже конкретные сайты, на которые ты ходишь, угадываются по характерным паттернам.

Тебя послушать так ты корову из котлет восстанавливать умеешь. Живую.

> естественно, в реальном, кому б он иначе был нужен. Ну и избирательно
> дропать-шейпить, разумеется.
> А хрен ли вы думали, от товарища майора спрятались?

Придется показать товарищ майорам немного системной магии и чудес абстракций. За пределами их понимания.

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

100. "В systemd 237 запланирована поддержка VPN WireGuard"  +2 +/
Сообщение от EHLO (?), 19-Янв-18, 03:06 
>> даже конкретные сайты, на которые ты ходишь, угадываются по характерным паттернам.
> Тебя послушать так ты корову из котлет восстанавливать умеешь. Живую.
>> естественно, в реальном, кому б он иначе был нужен. Ну и избирательно
>> дропать-шейпить, разумеется.
>> А хрен ли вы думали, от товарища майора спрятались?
> Придется показать товарищ майорам немного системной магии и чудес абстракций. За пределами
> их понимания.

Не майор, а в лучшем случае синьор (пиар менеджер) поработал над гражданином из 3-х букв.

Ответить | Правка | Наверх | Cообщить модератору

128. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от Аноним (-), 19-Янв-18, 10:54 
Синьор-помидор судя по его надутости. Но на каждого синьора-помидора как известно найдется свой чипполино.
Ответить | Правка | Наверх | Cообщить модератору

151. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от Аноним (-), 19-Янв-18, 15:26 
Я хренею.. А в чем суть шифрования трафика?
Ключи зачем?
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

130. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от Аноним (-), 19-Янв-18, 10:56 
> «Умеют» — зыбкое утверждение.
> Да, в случае изкоробочного OpenVPN можно с какой-то достоверностью сказать, мол, «вот
> это торренты, а вот это — веб, наверное».

А если вперемежку идут пакеты нескольких соединений?

Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

133. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от Аноним (-), 19-Янв-18, 11:05 
> А если вперемежку идут пакеты нескольких соединений?

Псст, хочешь подсказку? Если немного заPADD'ить и немного фонового траффика накинуть... ну ты уже наверное начинаешь догадываться, да?

Ответить | Правка | Наверх | Cообщить модератору

153. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от Аноним (-), 19-Янв-18, 15:29 
Цензор включает ручной режим
и как Золушка все перебирает руками!
Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору

142. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от Адекват (ok), 19-Янв-18, 12:08 
> Современные DPI умеют классифицировать трафик внутри VPN, используя размер пакета, характерные
> особенности протоколов и задержки между передачами данных в качестве входных данных.

КАК ???
Тот же openvpn все в UDP инкапсулирует, весь трафик на один тот же порт шлет, я не в курсе насчет размеров пакетов, но не думаю что по ним можно содержание определить.
Бред вообщем.

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

154. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от Аноним (-), 19-Янв-18, 15:31 
А вот так )))
Да может, если ВПН от F-S-B
Ответить | Правка | Наверх | Cообщить модератору

174. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от Аноним (-), 19-Янв-18, 20:42 
> Тот же openvpn все в UDP инкапсулирует, весь трафик на один тот
> же порт шлет, я не в курсе насчет размеров пакетов, но
> не думаю что по ним можно содержание определить.

Расскажи это GFW, который вложенные SSL/TLS сессии так определяет. Это лечится, но при наивном лобовом подходе великий китайский фаер таки засекает новый, неизвестный сервер, может быть с впн, и если он соответствует ожиданиям (например, отвечает китайскому зонду по предполагаемому протоколу) - добро пожаловать в баню.

Ответить | Правка | К родителю #142 | Наверх | Cообщить модератору

162. "В systemd 237 запланирована поддержка VPN WireGuard"  +1 +/
Сообщение от Аноним (-), 19-Янв-18, 19:47 
> Дяденька, вы дурак?

Нельзя так говорить. Нало говорить "альтернативно... ну, в общем, что-то там альтернативно", инче оно сначала перестанет учить уроки, а потом - с 20-го этажа спрыгнет.

Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

79. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от Аноним (-), 18-Янв-18, 22:30 
Клиентская и Серверная часть целиком в ядре!

Я бы не сказал что OpenVPN и WireGuard это одно и тоже, WireGuard можешь сравнивать с маршрутизатором по типу BGP/VPN.

Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

80. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от freehckemail (ok), 19-Янв-18, 00:01 
> а днях узнал, что мой пров установил DPI и теперь анализирует пакетики даже через VPN

Если VPN через шифрованный канал, то DPI прову не особо помогает. Там остаётся весьма узкий набор атак, от которых результат почти нулевой. Тайминги там всякие, размер пакетов и т.п.

Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

96. "В systemd 237 запланирована поддержка VPN WireGuard"  +1 +/
Сообщение от Аноним (-), 19-Янв-18, 02:32 
> Если VPN через шифрованный канал, то DPI прову не особо помогает. Там
> остаётся весьма узкий набор атак, от которых результат почти нулевой. Тайминги
> там всякие, размер пакетов и т.п.

Как ни странно, GFW именно так и определяет HTTPS/TLS сессии вложенные в шифрованный тунель. Он не знает что это шифрованный туннель и что в нем. Но если ты откроешь https:// сайт, при лобовой реализации впна в туннеле после некоторой неактивности полетит довольно характерное сочетание размеров пакетов. GFW этим не ограничивается, конечно, но это первый шаг палива.

Ответить | Правка | Наверх | Cообщить модератору

139. "В systemd 237 запланирована поддержка VPN WireGuard"  +1 +/
Сообщение от freehckemail (ok), 19-Янв-18, 11:57 
>> Если VPN через шифрованный канал, то DPI прову не особо помогает. Там
>> остаётся весьма узкий набор атак, от которых результат почти нулевой. Тайминги
>> там всякие, размер пакетов и т.п.
> Как ни странно, GFW именно так и определяет HTTPS/TLS сессии вложенные в
> шифрованный тунель. Он не знает что это шифрованный туннель и что
> в нем. Но если ты откроешь https:// сайт, при лобовой реализации
> впна в туннеле после некоторой неактивности полетит довольно характерное сочетание размеров
> пакетов. GFW этим не ограничивается, конечно, но это первый шаг палива.

Палево, да не палево. За открытие сайта к уголовной ответственности не привлекают. К тому же, это необходимое, но не достаточное доказательство, что Вы действительно были именно на этом сайте. Короче, если использовать его как в Китае для блокировки, то GFW -- вполне действенный метод. Обязательно рубанёт то, что нужно, плюс ещё возможно чего лишнего захватит, ну да кого оно волнует.

Ответить | Правка | Наверх | Cообщить модератору

175. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от Аноним (-), 19-Янв-18, 20:49 
> Палево, да не палево. За открытие сайта к уголовной ответственности не привлекают.
> К тому же, это необходимое, но не достаточное доказательство, что Вы
> действительно были именно на этом сайте.

Таким манером сложно получить доказательства чего либо, много глюков будет. Но GFW все это не надо, он изучает не похоже ли это на VPN сервер. Даст зонду задание - сходить и проверить. Зонд сходит. Опа, оно говорит по протоколу openvpn. А вот порежем ему скорость. А будет часто срабатывать, у бани левелап будет.

В результате попсовые сервисы с опенвпн засекуются довольно быстро и становятся неюзабельны. Цензор радуется, юзеры негодуют. Более приватный сервак может немного поработать, но потом начнет барахлить и постепенно уйдет в аут если продолжить им пользоваться, вызывая икоту у GFW.

Но на самом деле все это лечится, конечно же. Даже довольно примитивными сетевыми фокусами. Проверено китайцами. Достаточно немного padd'ить пакеты - чудо аналитика отправляется в лес.

> рубанёт то, что нужно, плюс ещё возможно чего лишнего захватит, ну
> да кого оно волнует.

Наученные горьким опытом китайозы сделали автоматическую амнистию. Над ними япы довольно жестко прикалывались, кормя цербера айпишниками виндусапдейта и прочих интересных серверов. А когда цензоры замечали что весь китай теперь не патченый, на радость АНБ, они откладывали кирпичей, сам понимаешь.

Ответить | Правка | Наверх | Cообщить модератору

103. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от DmA (??), 19-Янв-18, 07:13 
паяльник спецслужбы не отучились ещё применять! Так что ждите в гости их.
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

143. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от freehckemail (ok), 19-Янв-18, 12:09 
> паяльник спецслужбы не отучились ещё применять! Так что ждите в гости их.

Не, ну правильно. DPI лишь даёт наводку на то, что ты вероятно посещаешь что-то очень-очень нехорошее. А вот чтобы получить доказательство, нужно прийти к тебе домой и изъять диск.

Ответить | Правка | Наверх | Cообщить модератору

157. "В systemd 237 запланирована поддержка VPN WireGuard"  –2 +/
Сообщение от Аноним (-), 19-Янв-18, 15:42 
А если речь идет о защите корпоративной инфы от продажных ментов, спецслужб, конкурентов, мошенников, ОПГ???
Или мозг повернут только в сторону ментов и противоправного контента?
Ответить | Правка | Наверх | Cообщить модератору

160. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от freehckemail (ok), 19-Янв-18, 19:44 
> А если речь идет о защите корпоративной инфы от продажных ментов, спецслужб,
> конкурентов, мошенников, ОПГ???

Если в твоей стране менты, спецслужбы и суды продажные, то DPI никому не нужен, ибо есть более простые способы поставить тебя раком.

> Или мозг повернут только в сторону ментов и противоправного контента?

Да, именно.

Ответить | Правка | Наверх | Cообщить модератору

221. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от freehckemail (ok), 19-Янв-18, 23:02 
Короче, всем жертвам "модераторского произвола":
Я мненью вашему вращенье придавал, и осью был мой детородный орган.
Ответить | Правка | Наверх | Cообщить модератору

234. "В systemd 237 запланирована поддержка VPN WireGuard"  –1 +/
Сообщение от Аноним (-), 21-Янв-18, 03:04 
> Короче, всем жертвам "модераторского произвола":
> Я мненью вашему вращенье придавал, и осью был мой детородный орган.

Характерный уровень культуры опеннета. И эти люди смеют что-то вякать про обработку багов поттерингом...

Ответить | Правка | Наверх | Cообщить модератору

235. "В systemd 237 запланирована поддержка VPN WireGuard"  +1 +/
Сообщение от freehckemail (ok), 22-Янв-18, 13:10 
>> Короче, всем жертвам "модераторского произвола":
>> Я мненью вашему вращенье придавал, и осью был мой детородный орган.
> Характерный уровень культуры опеннета.

Мда, надо, наверное, пояснить, если кто сюда случайно зайдёт почитать. Тут какой-то тип порядка 50 раз перепечатывал свои удалённые сообщения с руганью, кричал о "модераторском произволе", и о том, что мы должны уважать его нецензурное "мнение", хоть бы оно и провоцировало флейм.

Я хочу сказать, что мнение должно быть аргументированно. Треды в новости -- это площадка для обсуждений и споров, а не соревнование "кто кого перекричит".

Мнение, пусть даже с лёгкой руганью, но содержащее понятную и обоснованную позицию -- останется невырезанным. Без аргументации -- под нож без вариантов. И спорить с этим бесполезно.

> И эти люди смеют что-то вякать про обработку багов поттерингом...

Ну-ну. Не можешь понять, за что тебя вырезали -- твои трудности. Объясняли тебе это достаточно долго.

Ответить | Правка | Наверх | Cообщить модератору

239. "В systemd 237 запланирована поддержка VPN WireGuard"  –2 +/
Сообщение от Аноним (-), 25-Янв-18, 13:44 
> о "модераторском произволе", и о том, что мы должны уважать его
> нецензурное "мнение", хоть бы оно и провоцировало флейм.

На опеннете и модераторы не гнушаются провокации и разжигания флейма, если уж на то пошло. Требовать от других выполнять правила на которые положил модсостав - так мило.

> Я хочу сказать, что мнение должно быть аргументированно.

А теперь попробуй перечитать хотя-бы свои коменты в этой новости. Офигенная там аргументация - ты даже не разобрался в сути новости, но мнение уже заимел и конечно же не в пользу системд, а заодно и wireguard досталось. Отличный образец аргументации получился.

> -- останется невырезанным. Без аргументации -- под нож без вариантов.

Что-то к себе эти стандарты господа модераторы не применяют.

> Ну-ну. Не можешь понять, за что тебя вырезали -- твои трудности. Объясняли
> тебе это достаточно долго.

К счастью не мне. Но если кто-то решил надрать задницу таким модераторам и заставил попотеть - я его в этом понимаю. Вот лично ты по итогам высказанного тобой в этом тредике порцию гемора честно заработал. И респекты тому анонимусу который тебе его закатил. Потому что ты сам не прошел по своим же критериям, мистер лицемер.

Ответить | Правка | Наверх | Cообщить модератору

240. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от freehckemail (ok), 25-Янв-18, 17:31 
>> о "модераторском произволе", и о том, что мы должны уважать его
>> нецензурное "мнение", хоть бы оно и провоцировало флейм.
> На опеннете и модераторы не гнушаются провокации и разжигания флейма, если уж
> на то пошло. Требовать от других выполнять правила на которые положил
> модсостав - так мило.

Нас тут несколько человек модераторов, и мы не разделяем этого мнения довольно-таки единогласно. Мы все ошибаемся? Чудно. Безусловно, возможно, но маловероятно. Факт таков, что мы вряд ли поменяем своё мнение без особых на то оснований.

У меня же обычный вопрос, который я без устали задаю уже который год людям, вроде тебя: если тут такие плохие модераторы, то что вас тут тогда держит? Есть тьма других новостных ресурсов, где модераторы наверняка более хорошие. Валите на них, нефиг нам количество работы увеличивать. И вам хорошо -- и нам неплохо. :)

>> Я хочу сказать, что мнение должно быть аргументированно.
> А теперь попробуй перечитать хотя-бы свои коменты в этой новости. Офигенная там
> аргументация - ты даже не разобрался в сути новости, но мнение
> уже заимел и конечно же не в пользу системд, а заодно
> и wireguard досталось. Отличный образец аргументации получился.

Людям свойственно ошибаться. Аргументация может оказаться не правильной, и изложить её -- хороший способ выяснить этот момент. Для того люди и разговаривают. Это называется "диалог".

>> -- останется невырезанным. Без аргументации -- под нож без вариантов.
> Что-то к себе эти стандарты господа модераторы не применяют.

Ага, как же. Применяем, разумеется. Если один модератор превышает свои полномочия, другой модератор его вырезает. За доказательствами далеко идти не надо: список моих сообщений посмотрите, и сравните количество обозначенных комментариев в новости с реально присутствующими в ней. Найдёте, и немало.

>> Ну-ну. Не можешь понять, за что тебя вырезали -- твои трудности. Объясняли
>> тебе это достаточно долго.
> К счастью не мне. Но если кто-то решил надрать задницу таким
> модераторам и заставил попотеть - я его в этом понимаю. Вот лично ты
> по итогам высказанного тобой в этом тредике порцию гемора честно
> заработал.

Да не, гемора не больше обычного. Все вырезаемые сообщения в одном месте, да к тому же с уведомлением по почте, ибо мне в ответ. Вот в 2014м новости про systemd были гемором. А сейчас уже проще. Адекватные люди заходят, глумятся немного, и уходят. Апологеты же солнцеликого тоже нынче не особо активны.

> И респекты тому анонимусу который тебе его закатил. Потому что ты
> сам не прошел по своим же критериям, мистер лицемер.

Да мне в общем-то пофиг, один ты человек, или несколько. Вы все люди без имени, и ко слову вашему прислушиваться повода нет ни у меня, ни у других читателей. Вот есть у нас 80% комментариев адекватных анонимов, написанных по делу -- и хорошо. А то, что мы 20% комментов анонимных флудеров и флеймеров вырезаем, так это только во благо, нето бы опеннет скатился до состояния какой-нибудь борды, и приличных людей тут бы уже не было.

Ответить | Правка | Наверх | Cообщить модератору

84. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от пох (?), 19-Янв-18, 00:39 
> 1. WireGuard сможет на***ть DPI? На днях узнал, что мой пров установил

нет
> DPI и теперь анализирует пакетики даже через VPN... Я так понял
> что OpenVPN здесь уже не поможет. А что WireGuard?

ну, можно осторожно надеяться, что пока индусов не озадачили наляпать паттернов и для его распознавания. То что это "какой-то vpn", разумеется, провайдер увидит. То что ты качаешь именно cp - нет.

> 2. WireGuard мало просто иметь в ядре же, так? Это просто поддержка
> протоколов? Все-равно нужно покупать VPN и доверять какому-то VPN-провайдеру?

если ничего больше не умеешь - да. Правда, провайдеры такого пока не предоставляют, и не будут ;-)

Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

152. "В systemd 237 запланирована поддержка VPN WireGuard"  +/
Сообщение от Онанимус (?), 19-Янв-18, 15:27 
> если ничего больше не умеешь - да. Правда, провайдеры такого пока не
> предоставляют, и не будут ;-)

Я уже где-то видел. В смысле, у какого-то VPN провайдера.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру