URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 118736
[ Назад ]

Исходное сообщение
"Проект Tor опубликовал OnionShare 2.2"

Отправлено opennews , 16-Окт-19 08:51 
Проект Tor представил выпуск утилиты OnionShare 2.2, позволяющей безопасно и анонимно передавать и получать файлы, а также организовать работу публичного сервиса для обмена файлами. Код проекта написан на языке Python и распространяется под лицензий GPLv3. Готовые пакеты подготовлены для Ubuntu, Fedora, Windows и macOS...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=51680


Содержание

Сообщения в этом обсуждении
"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 08:51 
> Код проекта написан на языке Python

Невероятно! Ну кто бы мог подумать, что оказывается оно на петоне!


"Проект Tor опубликовал OnionShare 2.2"
Отправлено macfaq , 16-Окт-19 10:09 
Не на электроне, уже хорошо.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Ordu , 16-Окт-19 21:10 
Написали, на чём проще было написать. Теперь у тебя есть возможность отличиться, и используя питоновую реализацию как референсную, запилить реализацию на C, C++, Go, Rust, или на любом другом языке по твоему выбору.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Доброжелатель , 17-Окт-19 03:34 
Вот зачем этот комментарий?
Читаю опеннет десяток лет, вполне устраивают новости. Но очень обидно за сообщество - пишут в комментариях, лишь бы написать, лишь бы оскорбить. От этого мало/мальски грамотные люди и СОВЕТЫ постить перестали последние годы ...
Община читающих - если вам/нам, мы же технари, если сказать по делу нечего - давайте не будем писать мусор! Предлагаю поднимать интерес к чтению комментариев!
А то блин, тема интересная, а скролл в комментарии даже спускать не хочется ...

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Ordu , 17-Окт-19 14:29 
> Вот зачем этот комментарий?

Как зачем? Я не уверен, что мне нужен этот OnionShare, но если он понадобиться я предпочту C++ реализацию пайтоновой. Надо вкинуть эту мысль в головы других, может быть кому захочется попрактиковаться в написании программ на C++, и он запилит такое. Я бы и сам взялся, если бы мне больше заняться было нечем: писать программу имея эталон под рукой -- сплошное удовольствие.

И, конечно, я не совсем понимаю возмущающихся тем, что какую-то там программу написали поверх технологий, которые они не одобряют. На чём захотели, на том и написали. Не нравится, напиши так, как считаешь нужным. Не хочешь писать, заткнись и иди мыть посуду.


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 17-Окт-19 16:17 
> но если он понадобиться я предпочту C++ реализацию пайтоновой

И это будет очень глупо.


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Ordu , 17-Окт-19 17:40 
>> но если он понадобиться я предпочту C++ реализацию пайтоновой
> И это будет очень глупо.

И что с того?


"Проект Tor опубликовал OnionShare 2.2"
Отправлено JL2001 , 16-Окт-19 08:54 
они сделали скрипт для поднятия onion-сервиса к которому бекендом крепится мелкий хттп-сервер с мелким вебсайтиком?

передача файлов осуществляется стандартно сервер-(tor-туннель)-клиент без всякой распределёнщины и возможно только пока жив мой сервер с onion-сервисом?


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 09:16 
>мелкий хттп-сервер

в стандартной библиотеке питона есть.


"Проект Tor опубликовал OnionShare 2.2"
Отправлено X4asd , 16-Окт-19 14:07 
> в стандартной библиотеке питона есть.

это случайно не тот-самый который будет до-самой-смерти держать в своей памяти все входящие соединения, которые были разорваны втихомолку (БЕЗ отправки syn fin пакета) ?

(и в документации мол сказано "Warning | http.server is not recommended for production. It only implements basic security checks." -- ни кто не задумывется по какой причине эту надпись сделали?)


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 17-Окт-19 16:19 
Там зависимость python3-Flask, так что думаю там другой.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Andrey Mitrofanov_N0 , 16-Окт-19 09:28 
>без всякой распределёнщины

Ну-ка, ну-ка, расскажи про какой-такой распределёнщины тебе надо для обмена файликами.  Между двумя, предпорложительно, лицами, стремящимися отгородиться/сховаться от всего остального Мира?

> и возможно только пока жив мой сервер

Типа, положил _торрент_ в [... куда?? Интернет? Облако??] и отключился.  И он там лежит и хостится, и доступен --  всем.  И навсегда?!

Всё уже там --> https://duckduckgo.com/?q=%D0%B3%D1%83&#...


"Проект Tor опубликовал OnionShare 2.2"
Отправлено JL2001 , 16-Окт-19 09:54 
>>без всякой распределёнщины
> Ну-ка, ну-ка, расскажи про какой-такой распределёнщины тебе надо для обмена файликами.
>> и возможно только пока жив мой сервер
> Типа, положил _торрент_ в [... куда?? Интернет? Облако??] и отключился.  И
> он там лежит и хостится, и доступен --  всем.  
> И навсегда?!

ipfs выглядит лучше (без учёта шифрования "туннеля получения" и ананимности отправителя/получателя, про них в ipfs не помню)
и есть шанс что останется доступен "навсегда", особенно если сделать сервер (общественный или там платный/подписка как на амазоне) с припиниванием


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Andrey Mitrofanov_N0 , 16-Окт-19 11:14 
>>>без всякой распределёнщины
>>про какой-такой распределёнщины
>особенно если сделать сервер

Захватывающе!  Сколько длинных, интересных слов Вы знаете.  Огорошьте нас ещё.


"Проект Tor опубликовал OnionShare 2.2"
Отправлено DmA , 16-Окт-19 10:02 
Круто, чё!
Пригодится во многих местах!А на сером IP работает?

"Проект Tor опубликовал OnionShare 2.2"
Отправлено JL2001 , 16-Окт-19 10:27 
> на сером IP работает?

tor работает на сером ip, оно поверх tor'а


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 10:40 
Как там имена резолвятся? Один васят нищет адрес и все опнимают что на нем что-то лежит?

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Andrey Mitrofanov_N0 , 16-Окт-19 11:24 
> Как там имена резолвятся?

Они не резолвятся.  Имя и есть адрес.  Понимать же надо!?

>Один васят нищет адрес и все опнимают что
> на нем что-то лежит?

Что ты несёшь?7


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 12:23 
>Что ты несёшь?7

Смею предположЫть, что чел на счет секюрности пережЫвает.

Суда но скриншотам там V3, а оно должно быть безопаснее в плане энумерации.


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Sgt. Gram , 16-Окт-19 15:38 
Тебя винрарус покусал?

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 11:33 
https://2019.www.torproject.org/docs/onion-services
Using Tor "rendezvous points,"

Хотя тема интересная будет.


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 12:34 
> (например, "http://ash4...pajf2b.onion/slug", где slug - два случайных слова для усиления защиты).

Похоже там не дураки работают (где slug - два случайных слова для усиления защиты).


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 14:01 
Так, я не понял, почему не https://?

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 14:08 
Где на onion ресурсы можно сертификаты раздобыть? Срок службы сертификата 3 - 6 месяцев.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 14:21 
Как такие сертификаты надежно и безпаливно (э, чего захотел, может быть только или ;) через сеть Tor получать? Сколько времени хранить их на компьютере принимающей стороны? Как организовать защищенное хранилище для таких сертификатов?

Может быть для одноразовых коммуникаций все же лучше использовать одноразовые почтовые ящики с доступом по ВЕБ интерфейсу через Tor?


"Проект Tor опубликовал OnionShare 2.2"
Отправлено pda , 16-Окт-19 14:35 
Let's Encrypt технически могли бы их выдавать. По крайней мере через acme-challenge.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено pda , 16-Окт-19 14:34 
Да много где: https://www.digicert.com/blog/ordering-a-onion-certificate-f.../

Цимес в том, что для .onion выдаются только EV сертификаты, что превращает идею tor в какой-то лулз. :)


"Проект Tor опубликовал OnionShare 2.2"
Отправлено JL2001 , 16-Окт-19 14:56 
> Да много где: https://www.digicert.com/blog/ordering-a-onion-certificate-f.../
> Цимес в том, что для .onion выдаются только EV сертификаты, что превращает
> идею tor в какой-то лулз. :)

это ж административное ограничение регистратора?


"Проект Tor опубликовал OnionShare 2.2"
Отправлено pda , 16-Окт-19 15:00 
Зависит от того как понимать ваши слова. Насколько я понял, это требование >к< регистраторам. Сейчас сертификаты для .onion доменов можно выдавать только EV. По этому Let's Encrypt и в стороне.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 14:56 
На счет лузла в данном контексте полностью согласен.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено JL2001 , 16-Окт-19 15:09 
> Да много где: https://www.digicert.com/blog/ordering-a-onion-certificate-f.../
> Цимес в том, что для .onion выдаются только EV сертификаты, что превращает
> идею tor в какой-то лулз. :)

пробитие фаервола/блокировок остаётся


"Проект Tor опубликовал OnionShare 2.2"
Отправлено JL2001 , 16-Окт-19 14:42 
> Так, я не понял, почему не https://?

роль s выполняет сам tor


"Проект Tor опубликовал OnionShare 2.2"
Отправлено pda , 16-Окт-19 14:45 
Не выполняет. Во первых не все пользователи имеют возможность (по разным причинам) держать клиент на своём компьютере. Кто-то должен использовать VPN и отдавать нешифрованный трафик на милость владельца VPN. Во вторых браузеры начинают косо смотреть на голый http.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 15:30 
ТВ можно не держать на ПК, но иметь при себе.
Чем мешает ВПН для использования ТВ?
Причем тут остальные браузеры?

"Проект Tor опубликовал OnionShare 2.2"
Отправлено pda , 16-Окт-19 15:44 
> ТВ можно не держать на ПК, но иметь при себе.

В некоторых странах это может быть черевато.

> Чем мешает ВПН для использования ТВ?

Тем, что с точки зрения безопасности - нонсенс использовать tor и пропускать трафик до него через vpn, при условии, что владельцу vpn не составит сложности читать и даже модифицировать незашифрованный транзитный трафик.

> Причем тут остальные браузеры?

TB - всего лишь Firefox. А он как и остальные рано или поздно будет всё сильнее дискриминировать http.


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 19:03 
> нонсенс использовать

Это вы разработчикам расскажите ))
tor-over-vpn у них описан

> TB - всего лишь Firefox.

ТВ всего лишь пропатченный Firefox )))


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 15:33 
Согласен. Если exit node-а получит slug ( - два случайных слова для усиления защиты), без https защитится нет возможности, то "злонамеренная" (злонамеренный держатель ноды) нода может проксировать (или подменять) данные. Как говорят, кто первым встал, того и тапки ;) Да и просто, если данные идут не шифрованные, то в чем смысл сего мероприятия?

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 15:37 
А то что ссылка одноразовая
не навевает?
Что мешает шифровать сам файл?

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 16:04 
> Как говорят, кто первым встал, того и тапки ;)

Ну если выходная нода уже сходила и натоптала там своими тапками то да, остается только что отдать проксированные данные. Вы же предоставили выходной ноде право действовать от вашего имени.


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 19:04 
>> Как говорят, кто первым встал, того и тапки ;)
> Ну если выходная нода уже сходила и натоптала там своими тапками то
> да, остается только что отдать проксированные данные. Вы же предоставили выходной
> ноде право действовать от вашего имени.

И что?


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 16:05 
> Что мешает шифровать сам файл?

Обязательно.


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 15:38 
Да и еще
Какова вероятность попадания на злонамеренную ноду
Которая ждет именно ВАС?

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 16:07 
Все зависит от количества "злонамеренных" нод.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 19:06 
> Все зависит от количества "злонамеренных" нод.

Это не вопрос
Это вектор для размышления


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 16:21 
> Которая ждет именно ВАС?

Они там не ждут, они там работают.


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 19:07 
>> Которая ждет именно ВАС?
> Они там не ждут, они там работают.

Ознакомьтесь с матчастью сети Tor


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 16:19 
Не очень понимаю, причем тут exit node, который используется при выходе из сети tor. Эта штуковина работает через скрытые сервисы TOR. Трафик не выходит за пределы сети TOR. Т.е. клиент (tor-browser) подключается к сети tor, сервер тоже находится в сети tor. Они встречаются в точке рандеву (тоже в сети tor) и таким образом ни клиент не знает, где находится сервис, ни сервис не знает откуда пришел клиент. В точке рандеву трафика, скорее всего, тоже зашифрован. Чтобы они нашли друг друга, используется хитрый адрес (клиент по этому адресу находит точку встречи).

Ссылка на документацию по скрытым сервисам TOR с более подробным объяснением, как они работают:

https://2019.www.torproject.org/docs/onion-services.html.en


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 16:52 
Семен Семенович. Все подаю в отставку.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 19:09 
Срочно перечитать новость

"Проект Tor опубликовал OnionShare 2.2"
Отправлено toruser123 , 19-Окт-19 17:19 
вы хоть разберитесь в теме прежде чем постить, клиент тора(тот что запущен у вас) шифрует весь трафик для получателя с побличным ключом хеш которого есть "onion" адрес, то есть передаваемый внутри канала хттп трафик не виден участникам цепочки.
это легко проверяется, поднимаем свою выходную ноду на одном впс и скрытый сервис на другом, на клиенте указываем свою выходную ноду, на выходной ноде слушаем трафик и обламываемся, на скрытом сервисе слушаем не локалхост трафик и опять обламвываемся. как-то так.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 12:09 
На скриншотах прям суперсекретные данные

"Проект Tor опубликовал OnionShare 2.2"
Отправлено пуц , 17-Окт-19 04:08 
Не поверишь, через тор можно раздавать котиков.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 12:29 
> После завершения передачи адрес сразу удаляется, т.е. передать файл второй раз в обычном режиме не получится (требуется применение отдельного публичного режима).

Классно, прямо как в реальном мире, "поймал" фотон, измерил например его поляризацию, и все нет больше этого фотона!
Необходимо только "мусор" в виде этого файла через shred -f -u сразу же пропускать.


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 12:50 
Наступает новая эпоха порно раздачи )

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Сигизмунд , 16-Окт-19 14:07 
А мусьё таки сведущий гурман?

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Антон , 16-Окт-19 14:35 
Наоборот, уже прошла. Lolita City и MagicKingdom закрылись.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 15:32 
В чем новизна?
В персональной раздаче?
Ахринеть

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Хуцпан , 16-Окт-19 13:58 
> Готовые пакеты подготовлены для Ubuntu, Fedora, Windows и macOS

Пакеты для Windows и macOS, я чего то пропустил?


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 15:39 
msi и dmg — чем не пакеты?

"Проект Tor опубликовал OnionShare 2.2"
Отправлено pda , 16-Окт-19 14:25 
"например, "http://ash4...pajf2b.onion/slug", где slug - два случайных слова для усиления защиты"

Прямо классика: Для усиления поражающего фактора ядерная бомба была обмотана пакетами с болтами и гайками...


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 15:40 
Что-то мне подсказывает, что на одном адресе можно сделать несколько раздач для разных людей.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено pda , 16-Окт-19 15:49 
Допустим. Но при чём здесь тогда "усиление защиты"?

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 17-Окт-19 12:07 
Ну допустим с некоторой "последней" (с той с которой идет подключение к нашему сервису) ноды идет много попыток обращения по несуществующим slug. Понимаем, что видимо по этому IP есть злонамеренная нода. Нажимаю на кнопочку (скрипт, пусть на том же питоне, в cron-е сканирует логи), таракан в западне (fail2ban к примеру), можно выпить и стопочку, можно выпить и две!
Правда тут есть и обратная сторона, нода может быть не злонамеренная, а тот господин на другом конце может быть (того) да.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено JL2001 , 16-Окт-19 14:46 
как соотносится передача 10 гигов через OnionShare с заявленым ранее "tor не для торентов" ?
я честно не понимаю разницы для самой сети tor

"Проект Tor опубликовал OnionShare 2.2"
Отправлено pda , 16-Окт-19 15:05 
Да это вроде старое заявление было, когда узлов мало было. Вообще, по идее, если куча людей будет качать/раздавать торренты через tor, держа у себя узел, работающий в том числе и транзитным, это сети только на пользу пойдёт.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 15:35 
Заявление не старое
актуальное

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 15:33 
В количестве и длительности, что и генерирует нагрузку

"Проект Tor опубликовал OnionShare 2.2"
Отправлено pda , 16-Окт-19 15:38 
Ну во первых tor полезно, чтобы там что-то постоянно передавалось. Так сложнее отследить что кому кто передаёт. А во вторых сами торрентщики по определению не против, чтобы их компы что-то постоянно скачивали и раздавали, т.е. идеал для транзитной ноды.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 15:41 
Вопрос лишь в нагрузке
Если она перераспределяется динамически,
то больших ппроблем нет

"Проект Tor опубликовал OnionShare 2.2"
Отправлено JL2001 , 16-Окт-19 16:26 
> Вопрос лишь в нагрузке
> Если она перераспределяется динамически,
> то больших ппроблем нет

а почему бы ей не перераспределятся?


"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 19:11 
Сломать можно все
Поэтому и говорится, чтобы
воздержались от прокачки торрентов

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 19:17 
Да.. и вы ж помните
в чем смысл "лукового" шифрования
Вам не жаль вычислительных мощностей?

"Проект Tor опубликовал OnionShare 2.2"
Отправлено JL2001 , 16-Окт-19 23:19 
> Да.. и вы ж помните
> в чем смысл "лукового" шифрования
> Вам не жаль вычислительных мощностей?

с законодателями в россии и в мире - не жалко

я как раз ознакомился с частичным перечнем стран где запрещена онлайн-порнография, и с официальными причинами
и с наказаниями за оное


"Проект Tor опубликовал OnionShare 2.2"
Отправлено AnonPlus , 16-Окт-19 18:14 
"tor не для торентов" , если мне не изменяет память относилось к тому, что тор = tcp-прокси, поэтому udp-трафик торрентов через него не попрёт.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено axredneck , 16-Окт-19 19:11 
Файл передается один раз, в отличие от торрентов.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 15:09 
Теперь файл напрямую загружается в FBI и NSA?

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 15:34 
Ну если вы там сидите,
ТО ДА

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 23:10 
Эм...это для тех кто не осили запустить apache/ngingx/lighttp в качестве hidden service?

"Проект Tor опубликовал OnionShare 2.2"
Отправлено Аноним , 16-Окт-19 23:48 
А вот помотрим что безопасней будет.

"Проект Tor опубликовал OnionShare 2.2"
Отправлено крокодил мимо.. , 18-Окт-19 14:24 
Уважаемые Доны,
подскажите ламеру пароль на mar архивы с офсайта и/или расскажите про правильный способ возни с mar-tools.. как-то пока не понел для чего именно эти штуковины предназначены..
спасибо.