Tor semakin upgrade keamanan utama

Untuk hacker, mata-mata, dan penjahat cyber hari ini, memanggil Tor "aman" adalah sedikit menggelikan. Ada begitu banyak eksploitasi dan workarounds, bersama dengan kelemahan tidak dapat dihindari ke sisi-channel serangan dilakukan di dunia fisik, yang dalam beberapa kasus rasa aman palsu cyber keamanan dapat berakhir memanfaatkan santai Tor kurang aman dari penggunaan paranoid dari biasa Internet. Jika Anda seseorang mencari untuk membeli beberapa gulma di internet (atau berkomunikasi secara aman dengan nyonya Anda), Tor mungkin baik-baik saja untuk Anda. Jika Anda mencari untuk menjual beberapa gulma di internet, mendapatkan kontak dengan informan pemerintah, atau berbagi informasi sensitif antara aktivis asing, mungkin tidak. Tor adalah mencari untuk mengubah itu.agen casino, agen bola terpercaya, agen sbobet

Ini datang khusus di bangun dari wahyu terakhir dari kerentanan luas dalam protokol anonimitas Tor. Sebuah profil tinggi mengekspos peneliti menuduh di Carnegie Mellon menerima karunia pemerintah (dilaporkan dingin juta dolar) untuk de-anonim pengguna Tor tertentu (yang secara khusus disebutkan dalam mengekspos termasuk tersangka pornografi anak dan penjual Pasar Gelap). Serangan vektor dan lain-lain hanya apa yang sinis pengguna hacker-forum telah bernubuat selama bertahun-tahun, hal-hal seperti node Tor berbahaya dan server direktori yang ada semata-mata untuk menyedot info pribadi dari para pengguna Tor mereka layani.

Salah satu inisiatif utama melibatkan algoritma yang mengatur pemilihan dan penggunaan "node penjaga," yang merupakan node pertama anonim yang digunakan oleh layanan tersembunyi Tor, dan dengan demikian satu-satunya node berinteraksi dengan IP yang sah, langsung. Sekarang, koneksi Tor mungkin menggunakan beberapa node penjaga dan sebagai hasilnya membuka diri untuk lebih kerentanan dari yang diperlukan - sekarang, pengembang ingin memastikan bahwa koneksi Tor menggunakan jumlah minimum yang mungkin node penjaga, dan sebaiknya hanya satu.

Dorongan lain berharap untuk memperkuat dinding antara domain gelap web, crawler digunakan oleh mesin pencari, dan khusus server pencari. Salah satu kekuatan dari layanan tersembunyi adalah bahwa hal itu tersembunyi - bukan hanya lokasi fisik dari server hosting layanan, tetapi alamat digital dari layanan itu sendiri, kecuali Anda secara khusus menyerahkan alamat bawang secara acak. Menjaga layanan tersembunyi dari hasil mesin pencari berarti bahwa layanan swasta dapat tetap pribadi, hanya digunakan oleh orang-orang khusus menyerahkan alamat. Harus penyerang menemukan alamat itu, protokol anonimitas Tor harus melindunginya. Namun penyerang bahkan tidak dapat mencoba untuk mengakses layanan mereka tidak tahu ada.
Jika Anda up untuk menggali sedikit lebih dalam Dark Web, dan Anda tidak keberatan melihat 99 situs berguna untuk setiap satu yang menarik, boot Browser Tor dan lihatlah ini tersembunyi alat layanan pengindeksan cerdik untuk ide dari tingkat merangkak yang saat ini dapat dilakukan pada Deep Web.

Tor Project hadir untuk memberikan anonimitas - yang fungsi utamanya, dan semua fungsi lainnya dalam pelayanan itu. Jadi, untuk menyerang keamanan pengguna Tor (bahkan kriminal sah mengerikan) adalah untuk menyerang Tor sendiri. Ini adalah prinsip yang sulit untuk berdiri di belakang, di akhir hari - marah tentang upaya polisi untuk menangkap pornografi anak. Namun, dunia keamanan bersatu; peneliti keamanan Bruce Schneider telah disebut diduga bekerjasama Carnegie Mellon "tercela," seperti yang dilakukan banyak peneliti keamanan akademik lainnya.

Alasan mereka adalah suara. Tidak hanya ada cara untuk menyerang ketersediaan anonimitas untuk orang jahat tanpa merusak juga ketersediaan anonimitas yang baik. Kita juga perlu memiliki kelas peneliti tertarik yang dapat antarmuka dengan pidana / kuasi-hukum dunia maya bawah tanah dan memiliki bermakna, percakapan jujur ​​- kita perlu ini untuk pemahaman sosial, pemeliharaan kebebasan berbicara, dan penegakan hukum yang efektif.

Itu bukan perspektif yang tampaknya ada di pemerintah, sampai batas tertentu. Serangan teroris baru-baru ini di Paris telah menyebabkan serangan berkelanjutan pada enkripsi dan anonimitas, bahkan sebelum penyelidikan diproduksi bukti bahwa para penyerang telah menggunakan enkripsi, dan tentu saja di tidak adanya bukti bahwa jika mereka tidak menggunakan enkripsi yang akan terdeteksi andal oleh badan keamanan Perancis atau internasional. The New York Times, yang memecahkan kisah aspek enkripsi dugaan terhadap serangan, sejak ditarik cerita dari situs web mereka.

Tentu saja, komunitas hacker / keamanan akan mengambil beberapa waktu untuk memenangkan kembali, dan mungkin tidak pernah kembali ke flip. Ada sejumlah besar orang yang masih percaya bahwa Tor adalah honeypot pemerintah rumit dengan nol keamanan nyata dari mata-mata pemerintah. Itu tidak mungkin, tapi akhirnya itu persepsi yang penting. Dapat Proyek Tor memenangkan kembali hardcores? Mungkin tidak. Tapi dengan terus, update agresif, itu bisa membuat kita orang normal yang lebih aman seperti yang kita isi obat-daftar tanpa membeli, menatap uncomprehendingly di laporan ISIS diposting dalam bahasa Arab, dan umumnya hanya memanjakan ekstrem dari keingintahuan intelektual kita. bola tangkas,taruhan bola,