Федеральная Служба Опасности


Previous Entry Add to Memories Share Next Entry
Про Tor
manandmoon
malaya_zemlya
Эту запись я время-от времени обновляю и пополняю. Текущая версия была выложена 10 августа 2013
Важное обновление Ирландская полиция по запросу ФБР накрыла Freedom Hosting, крупнейшего хостера в Tor, и хозяина вместе со всеми серверами и данными. На данный момент, владелец ресурса, некто Eric Eoin Marques, ждет высылки в США. Более того, в течении по крайней мере двуъ недель, начиная примерно с середины июня 2013, сайты, принадлежавшие хостингу распространяли эксплоит. Эксплоит, был специально заточен под виндовскую версию TorBrowser. Поэтому всли вы в тот период посещали какой-то ресурс, располагавшийся на FH, включая Tormail, то есть реальный шанс, что информация о вашем компьютере была передана Куда Надо.

https://blog.torproject.org/blog/tor-security-advisory-old-tor-browser-bundles-vulnerable
http://krebsonsecurity.com/2013/08/firefox-zero-day-used-in-child-porn-hunt
http://tsyrklevich.net/tbb_payload.txt - сам сплоит
http://www.reddit.com/r/onions/comments/1jmrta/founder_of_the_freedom_hosting_arrested_held/

Напишу,  чтоли, об удивительном мире Tor. Значит так...

Tor - это анонимная сеть, построенная на принципе "луковичного роутинга", т.е. пакеты данных в сети защищены несколькими слоями шифровки, один поверх другого, как кожура лука.  Каждый сервер-роутер может расшифровать только один слой (зашифрованный открытым ключом роутера), выяснить следующего адресата в цепочке, и переправить данные ему.  В результате ни получатель, ни промежуточные сервера не знают кто и куда подсоединяется. Система (оригинально она разрабатывалась по заказу ВМС США) устроена так, что даже если враг (или полиция) захватит несколько нодов в сети, конфиденциальность  и анонимность связи будут соблюдены (прим: иногда вдрес клиента все-таки можно узнать, обычно через баги в браузере. На всякий случай отключайте javascript и помните, что риск запалиться есть всегда. см. также Tor Weaknesses)

Для начала, следует скачать клиента Tor с сайта torproject,org Проще всего сразу скачать tor browser, который является пакетом, состоящим из кастомного Файрфокса и Tor-клиента Vidalia. Устанавливается все одним кликом, дальше запускаешь -  и в бой.

Через Tor можно анонимно смотреть обычные веб-сайты, или зайти на так называемые  "hidden services" -  сайты со скрытым ip-адресом. В системе они прелставлены доменами в зоне .onion. Поскольку система анонимна и конфиденциальна, то внутри неецарят полная анархия и вседозволенность. И оформлением и содержанием Tor-сайты напоминают лихие 90-е: наркотики, запрещенная порнография, стволы, кредитки, заказные преступления, ужасный дизайн - чего душа ни пожелает. Разве что, в отличие от раннего интернета, легального контента в Tor практически нет. Ибо кому он там нужен

Традиционные поисковики Tor не индексируют, поэтому приходится довольствоваться  ресурсами местного разлива. Вот небольшой списочек для затравки:

Поисковики и веб-директории


Купля/Продажа


  • Silk Road - http://silkroadvb5piz3r.onion - самый известный сайт, про который не раз писалось в прессе. Крейгслист для всякой контрабанды: от амфетамина до поддельных документов. Оплата через биткоин.

  • Silk Road Forums - http://dkn255hz262ypmii.onion/ -  сопутствующий форум, с обсуждением товаров, продавцов, кидал итп

  • Armory - http://ayjkg6ombrsahbx2.onion/ - ответвление Silk Road, посвященное только оружию (закрылось)

  • Russian Anonymous Marketplace - http://ramp2bombkadwvgz.onion- русский аналог SilkRoad, очень даже активный

  • BlackMarket Reloaded - http://5onwnspjvuk7cwvk.onion/ - другой популярный черный рынок.

  • OnionBazar - http://qatuopo4wmzkirlo.onion/ - что-то вроде eBay, пока довольно пустое (не работает)

  • BidCoin - http://cxbyhga2wnn4nkbe.onion - аналог eBay, с оплатой в биткоинах.

  • Buttery Bootlegging - http://627kx22vati6uqkw.onion/shop.php - магазинчик, торгующий краденым, судя по ценам, не обновлялся уже сто лет.

  • TeraPharm - http://h3wndxsmya7qondz.onion - фарма-партнерка (российского происхождения)

Форумы и борды

Полезные сервисы

Чаты и IRC

Информация и софт для Tor






(Пропущено: 100500 сайтов с нелегальной порнографией. Это уж как-нить без меня.)

Счастливого плавания!

posted on dreamwidth [comment count unavailable comments]

а что по поводу вирусной активности сказать можно?

Не встречал. В стандартном дистрибутиве TorBrowser-a все самое опасное (Javascript, Flash, Java итп) отключено по умолчанию, ловить рыбку там особо негде. Но абсолютных гарантий, разумеется, никто дать не может.

Вот центров управления ботнетами там много. Tor для этого дела идеально подходит.

спасибо. ботнеты пока не интересны)

О некоторых ресурсах первый раз слышу. Сенкс.

видел,только пока особо не лазил,меня уже подмывает туда уматывать интернет как среда уже несколько напрягает.

а что i2p еще не зохавал всех?

i2p с Tor-ом и Freenet-ом вполне пока уживаются

Читал с месяц назад, что силкроад закрыли, владельца ресурса посадили, базу пользователей с адресами изъяли, в адреса выехали чорны воронки.

Правда ли?

Вчера работало

одно другому не противоречит ;)

параллельная вселенная, не иначе

поправочка

(Anonymous)

2012-06-13 11:10 am (UTC)

Runion находится здесь, если че, а не там, где ты написал
http://runionv62ul3roit.onion

И еще ты пропустил Runion Wiki, где ссылок over 9000 с описанием по-русски
http://amjol5qxtnwud7jg.onion/

Russian Road прекратил свое существование

(Anonymous)

2012-10-01 11:10 pm (UTC)

По слухам админ Russian Road слился с приличной суммой, неизвестно, правда или нет, но ресурс более недоступен по этому адресу.
Стоит убрать из списка. Но свято место пусто не бывает, пришли другие, мне приглянулся этот форум - http://7le75bptsqkrwp74.onion, как создатели называют - русский свободный рынок :)

Re: Russian Road прекратил свое существование

malaya_zemlya

2012-10-02 12:01 am (UTC)

Спасибо, сейчас поправлю

Дорого всё на силке - какой смысл заморачиваться?

Не в курсе, можно ли там купить оружие из за границы? Слышал, что пересылают отдельными частями, чтобы таможня не докопалось? Правда ли это?

Теоретически да,на BMR, скажем. Практически, ни об одной успешной покупке чего-то серьезней кастета я не слышал.

Тут, я думаю, играет роль то, что с точки зрения американского закона совсем разобрать оружие на части нельзя. Все равно одна часть (Lower Receiver, как это по-русски, рама?), считается таким же оружием, как и вся пушка. На ней серийный номер выбит, ее отслеживают. Остальное - типа комплектующие, их и так можно свободно в инете приобрести.

Ну у нас тоже к оружию приравниваются и его основные части. Я имел ввиду, что на таможне, наверно, не вскрывают каждую посылку, максимум, может ренгеном светят. И как то их замаскировать, чтобы не бросались в глаза? Просто не совсем представляю себе работу таможни...

"Пропущено: 100500 сайтов с нелегальной порнографией. Это уж как-нить без меня."
Не одного не нашёл подскажите.

You are viewing malaya_zemlya