انجمن‌های فارسی اوبونتو

لطفاً به انجمن‌ها وارد شده و یا جهت ورود ثبت‌نام نمائید

لطفاً جهت ورود نام کاربری و رمز عبورتان را وارد نمائید

نویسنده موضوع: حمله به شبکه‌ی تور؛ احتمال شناسایی کاربران و در خطر بودن زیرساخت  (دفعات بازدید: 7347 بار)

0 کاربر و 3 مهمان درحال مشاهده موضوع.

آفلاین بخند

  • Full Member
  • *
  • ارسال: 248
    • iran.ir
روز گذشته مدیر شبکه‌ی تور، با انتشار یک توصیه‌نامه هشدار داد که سرویس تور به‌تازگی حملاتی را تجربه کرده و خاطرنشان شد که کاربرانی که در بازه‌ی زمانی ۵ ماه گذشته از فوریه تا جولای سال جاری میلادی  (اسفند ماه سال گذشته تاکنون) از شبکه‌ی تور استفاده کرده‌اند ممکن است شناسایی شده باشند.
در توصیه‌نامه تایید شده است که آسیب‌پذیری‌‌هایی که حملات با سوء‌استفاده از آن‌ها شکل گرفته است در نسخه‌ی جدید این سرویس وصله شده است، و به همین دلیل به کاربران توصیه می‌شود که آخرین نسخه‌ی منتشر شده‌ی تور یعنی 0.2.4.23 یا  0.2.5.6-alpha را دریافت کنند تا در مقابل حملات احتمالی مصون باشند.
اخبار حمله به سرویس تور بلافاصله پس از حذف سخنرانی محققانی که قصد داشتند در کنفرانس بلک‌هت سال جاری در مورد نحوه‌ی نفوذ به تور مطالبی را ارائه کنند، منتشر شد. البته Roger Dingledine، یکی از توسعه‌دهندگان اصلی تور نیز در مصاحبه‌ای اعلام کرد که آن‌ها درخواست حذف سخن‌رانی را نداده‌اند.
 به هر حال دقیقاً یک هفته پس از اطلاع‌رسانی از حذف این سخن‌رانی، مدیریت تور، حمله به این زیر‌ساخت را تایید کرد و گزارش داد که حمله به کارگزار‌های این شبکه بوده است و ممکن است گمنامی کاربران به خطر افتاده باشد.
 سرویس تور در سال‌های اخیر، به عنوان یک سرویس قابل اعتماد که امکان مرور گمنام وب را برای کاربران فراهم می‌کرد، به شدت محبوب شده بود، تاجایی که توزیعی از لینوکس با نام Tails با استفاده از زیرساخت تور، توسعه پیدا کرد که به کاربران نوید حفظ حریم خصوصی و ناشناس ماندن را می‌داد.
 «در ماه جاری میلادی، شواهدی مبنی بر وجود گروهی که در تلاش برای شناسایی کاربران شبکه‌ی مخفی تور بوده‌اند، کشف شده است. این حملات با استفاده از تغییر سرآیند پروتکل تور با هدف حملات تایید ترافیک و حملات Sybil صورت گرفته است.»
گروهی که حملات را آغار کرده‌اند از اولین روز ماه فوریه‌ی سال جاری میلادی، به شبکه پیوسته‌اند و در ۴ جولای از این شبکه حذف شده‌اند، اگرچه واقعاً نمی‌توان مطمئن بود که این گروه موفق به شناسایی کاربران شده‌اند یا نه، اما فرض بر این است که کاربرانی که در این مدت از سرویس تور استفاده کرده‌اند تحت‌تاثیر قرار گرفته و هویت، آدرس آی‌پی واقعی و وب‌گاه‌هایی که آن‌ها بازدید کرده‌اند، شناسایی شده است.
در حملات تایید ترافیک، مهاجم می‌تواند ترافیک را در دو سمت ارتباطی که کاربر ایجاد کرده است، در شبکه‌ی تور مشاهده کند و به این ترتیب درخواست‌هایی که کاربر ارسال می‌کند و پاسخ‌هایی که وی دریافت می‌کند توسط مهاجم رویت می‌شود. با استفاده از برخی فاکتورهای دیگر مانند زمان‌بندی ترافیک، حجم اطلاعات جابه‌جا شده و سایر متغیر‌ها، مهاجم می‌تواند تشخیص دهد که هر ترافیک مربوط به چه فردی است.
با این حال چنین حمله‌ای چندین سوال را ایجاد می‌کند:
 

    آیا حمله‌ی اخیر ربطی به سخن‌رانی کنفرانس بلک‌هت داشته است یا خیر؟
    آیا توسعه‌دهندگان تور موفق به کشف همه‌ی مهاجمینی که حملات را ترتیب داده‌اند شده‌اند یا خیر؟
    چه داده‌هایی به دست مهاجمین افتاده است و آن‌ها چه استفاده‌ای از این داده‌ها خواهند کرد؟

 
گفتنی است محققین داشنگاه کارنگی ملون که سخن‌رانی خود را در بلک‌هت حذف کرده‌اند، تنها افراد علاقه‌مند به نفوذ به شبکه‌ی تور نیستند، اوایل هفته نیز اطلاعاتی در مورد فراخوان دولت روسیه برای نفوذ به این شبکه و جایزه‌ی ۱۱۱۰۰۰ دلاری‌ منتشر شد.
 

آفلاین abedzadeh

  • High Hero Member
  • *
  • ارسال: 1597
  • جنسیت : پسر
  • aliila
اولین کاری که بعد از خوندن این خبر کردم ، چک کردن تاریخ میلادی بود
فقط امیدوار بودم اول آوریل باشه ( روز احمق ها - دروغ اول آوریل )

این حمله باید یه ربطی به قطع شدن تور در این اواخر داشته باشه ، نه ؟

==================
اگر هم میشه لینک خبر رو بذارید
به گروه کاربران اوبونتوی ایرانی در جامعه ی استیم بپیوندید
http://steamcommunity.com/groups/Ubuntu-Iran
بازی های تحت پوشش : Dota2

آفلاین بخند

  • Full Member
  • *
  • ارسال: 248
    • iran.ir
اولین کاری که بعد از خوندن این خبر کردم ، چک کردن تاریخ میلادی بود
فقط امیدوار بودم اول آوریل باشه ( روز احمق ها - دروغ اول آوریل )

این حمله باید یه ربطی به قطع شدن تور در این اواخر داشته باشه ، نه ؟

==================
اگر هم میشه لینک خبر رو بذارید

http://www.idigitaltimes.com/articles/24097/20140730/tor-attack-revealed-anonymous-users-identities-who.htm

آفلاین Ghost Shadow

  • High Hero Member
  • *
  • ارسال: 1803
  • جنسیت : پسر
  • Linux is Secured By Design
اتفاقا اولین کاری که بعد از وصل نشدن تور انجام دادم آپدیت به آخرین نسخه بود.

آفلاین GamEEK

  • Sr. Member
  • *
  • ارسال: 255
  • جنسیت : پسر
خدا لعنتشون کنه  ;D ;D

آفلاین کیهان

  • High Hero Member
  • *
  • ارسال: 1054
  • Debian User
    • کیهان
یعنی با نسخه جدید مشکل حله یا کلا دیگه تعطیل...؟

آفلاین Ghost Shadow

  • High Hero Member
  • *
  • ارسال: 1803
  • جنسیت : پسر
  • Linux is Secured By Design
یعنی با نسخه جدید مشکل حله یا کلا دیگه تعطیل...؟
خودشون پیشنهاد دادند که به روز باشید. نه این که تعطیل ;D

آفلاین farshadf

  • Full Member
  • *
  • ارسال: 106
دوستان چطور میشه تور رو تنظیم کرد که فیلمهای یوتیوب رو هم نشون بده؟

آفلاین Ghost Shadow

  • High Hero Member
  • *
  • ارسال: 1803
  • جنسیت : پسر
  • Linux is Secured By Design
دوستان چطور میشه تور رو تنظیم کرد که فیلمهای یوتیوب رو هم نشون بده؟
از باندل استفاده میکنید یا مستقل تور رو نصب کردید؟

آفلاین دانیال بهزادی

  • ناظر انجمن
  • *
  • ارسال: 19720
  • جنسیت : پسر
  • Urahara Kiesuke
    • وبلاگ
دوستان چطور میشه تور رو تنظیم کرد که فیلمهای یوتیوب رو هم نشون بده؟
http://wiki.ubuntu.ir/Tor
اگه این ارسال بهت کمک کرد، دنبال دکمهٔ تشکر نگرد. به جاش تو هم به جامعهٔ آزادت کمک کن


آفلاین abedzadeh

  • High Hero Member
  • *
  • ارسال: 1597
  • جنسیت : پسر
  • aliila
@noobs
من فکر کردم خودتون ترجمه کردید  >:(

@Cendrin
ممنون بابت ذکر کردن "منبع اصلی"
از اونجایی که پست اولتون هست ، حدس میزنم خبر ترجمه ی شما باشه
ممنون
« آخرین ویرایش: 14 امرداد 1393، 10:05 ب‌ظ توسط Minion »
به گروه کاربران اوبونتوی ایرانی در جامعه ی استیم بپیوندید
http://steamcommunity.com/groups/Ubuntu-Iran
بازی های تحت پوشش : Dota2

آفلاین بخند

  • Full Member
  • *
  • ارسال: 248
    • iran.ir
الان من متهم هستم ؟!!


آفلاین abedzadeh

  • High Hero Member
  • *
  • ارسال: 1597
  • جنسیت : پسر
  • aliila
الان من متهم هستم ؟!!
بعضی وقتا نگفتن تمام حقیقت ، همون دروغه
به گروه کاربران اوبونتوی ایرانی در جامعه ی استیم بپیوندید
http://steamcommunity.com/groups/Ubuntu-Iran
بازی های تحت پوشش : Dota2

آفلاین بخند

  • Full Member
  • *
  • ارسال: 248
    • iran.ir
الان من متهم هستم ؟!!
بعضی وقتا نگفتن تمام حقیقت ، همون دروغه

اره همه حق با همه هست من دیگه از این غلط ها نمیکنم !

و برای تو ! واقغا برات متاسفم ! دریک کلمه /logs اره عزیزم ! خودش میفهمه ! سوتی به این بزرگی شاهکاره ! باید تو تاریخ ثبت میشد !!

باشد تا رستگار شویم