The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз свободного безопасного цензуроустойчивого VPN-демона G..., opennews (??), 20-Сен-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Релиз свободного безопасного цензуроустойчивого VPN-демона G..."  +/
Сообщение от Аноним (-), 20-Сен-15, 12:46 
раз позиционируют как "цензуроустойчивого" - скорее всего, что то нашаманили с размером пакетов, чтобы не палиться
Ответить | Правка | Наверх | Cообщить модератору

18. "Релиз свободного безопасного цензуроустойчивого VPN-демона G..."  +1 +/
Сообщение от Sergey (??), 20-Сен-15, 14:06 
> раз позиционируют как "цензуроустойчивого" - скорее всего, что то нашаманили с размером
> пакетов, чтобы не палиться

Все пакеты (опционально) фиксированного размера, с точки зрения внешнего наблюдателя содержат только шум, никакой структуры, могут посылаться с константной скоростью, никаких признаков протокола или формата. Единственное что надуманно можно сказать по трафику: если он постоянно шлёт фиксированного размера шум, то наверное это GoVPN. Дальше смотреть только в сторону стеганографии.

Ответить | Правка | Наверх | Cообщить модератору

93. "Релиз свободного безопасного цензуроустойчивого VPN-демона G..."  +/
Сообщение от Аноним (-), 23-Сен-15, 18:20 
> он постоянно шлёт фиксированного размера шум, то наверное это GoVPN.

Вот это совсем не факт. Tor например тоже padd'ит все до cell размером 512 байтов. К тому же, если очень хочется выделаться - можно рандомизировать размер padding'а.

Ответить | Правка | Наверх | Cообщить модератору

101. "Релиз свободного безопасного цензуроустойчивого VPN-демона G..."  +/
Сообщение от Sergey (??), 23-Сен-15, 19:32 
> Вот это совсем не факт. Tor например тоже padd'ит все до cell
> размером 512 байтов. К тому же, если очень хочется выделаться -
> можно рандомизировать размер padding'а.

Он делает только padding, то есть очень малого размера пакеты будут защумлятся -- это да. Большие, как это делает I2P, он не дробит. Но в нём константного трафика. Если я в Tor лить много гигабайт -- это будет явно заметно. В GoVPN не видно лью ли я чего или нет -- виден только факт установленного соединения.

Ответить | Правка | Наверх | Cообщить модератору

103. "Релиз свободного безопасного цензуроустойчивого VPN-демона G..."  +/
Сообщение от Аноним (-), 24-Сен-15, 01:23 
> Он делает только padding, то есть очень малого размера пакеты будут защумлятся
> -- это да. Большие, как это делает I2P, он не дробит.

Насколько я помню, Tor принципиально оперирует только кусочками по 512 байтов. То что крупнее - нарезается по 512 байтов. То что мельче - padd'ится. Так что юзеры ssh удивляются: я вроде ввел 2 буквы, а полетело 512 байтов. Мол, как-так?

> Но в нём константного трафика.

Там можно сделать себя relay'ем. Будет сложнее понять какой траффик user-generated, а какой чужой.

> Если я в Tor лить много гигабайт -- это будет явно заметно.

Если разрешить tor быть relay - всегда будет много гигабайт и поди там разберись, какие из них ваши. На самом деле - Tor и I2P достаточно похожи по общей идее, но отличаются в деталяю реализации. У них даже проблемы безопасности похожие.

> В GoVPN не видно лью ли я чего или нет -- виден только факт установленного соединения.

С другой стороны, толстая конекция на 1 конкретный сервер все-таки несколько более информативна чем к куче разных. Можно ессно поднять несколько туннелей или даже разных.

Просто в Tor и I2P это все на автомате делается и еще с проксированием через несколько узлов. Каждый снимает свой слой шифрования и понимает что делать с пакетом дальше. Но понятия не имеет кто начал это безобразие и кто окончательное назначение (об этом узнает только получатель пакета, когда снимет последнее шифрование и поймет что это уже расшифрованный пакет и он и есть получатель). Это и есть луково/чесночное шифрование.

Но у Tor и I2P есть свои проблемы. Как то - высокая латенси, нагрузка на сеть, в Tor может быть только TCP, он не VPN а скорее хитрая цепочка прокси. И узлы принадлежащие неизвестно кому, куда же без них.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру