Паранойя

Zhivoj

29-08-2011 04:17:12

Зашёл я это, на сайт http://www.clumba.su/. Гляжу, аватарии там вточь, как на "официальном сайте Фримена". Ага думаю, если оставлять комментарии, так через анонимайзер. Зашёл через I2P. И что вы думаете, автоматически получаю аватарий тот же самый, что был у меня на "фримен-сайте". Первый раз и второй и третий. Без авторизации.
Ещё тогда, на "сайте Фримена" сложилось у меня впечатление, что модеры там в погонах. Говорят, что в Тор-е есть бекдоор для перлюстрации. Теперь значит, в I2P тоже слюшают. Наверное не те же самые люди, но слюшают. :-) Засада. И чего они хотят? Формируют расстрельные списки, или экипаж "ноева ковчега"? Бог весть. :du_ma_et:

noname

29-08-2011 06:28:39

Ваще таких эффектов можно добиться посредством java-script и cookie.

А в голову не приходиа мысль, что сети анонимайзеров создаются "людьми в погонах"? Ну кто бы ещё тратил столько времени и бесплатно?
в цитатник:
I2P всё ещё развивающийся проект. Не стоит ожидать от него "гарантированной" анонимности, пока размер сети относительно мал и не было подробного академического анализа. Проект не застрахован от атак со стороны тех, кто обладает неограниченными ресурсами и, возможно, никогда не будет застрахован на 100% из-за ограничений, характерных для mix-сетей с малым временем отклика.


И ещё ссылочка для тех кто не знает как : http://www.shpargalko.ru/2010/04/14/kak ... p-proshhe/

Вообще лично я сильно сомневаюсь в оправданности использовать i2p. Идея правильная, но базируется на Java, что само по себе подрывает её основные принципы.
Как показал анализ вирусов, который провели эксперты G Data Software AG — половина из первой десятки самых вредоносных программ используют уязвимости в Java-коде. Мало того, киберпреступники при распространении вредоносов все чаще делают ставку изменено на данный тип уязвимостей.
Возникновение пандемий компьютерных инфекций связанно с тем, что «продвинутые» пользователи отключают функцию автоматического обновления Java, а рядовые владельцы ПК просто не обращают внимание появляющееся на Панели задач сообщение о необходимости обновить программный продукт.
Возможно именно поэтому специалисты G Data Software AG в последнее время отмечают большое распространение Java-вирусов и ловушек клик-джекинга на их основе, которые манипулируют рейтингом сайтов используя инфицированные ПК пользователей.

То есть нас пытаются убедить, мол доверьтесь нашим специалистам. А реальность выглядет где-то так:
...червь представляет угрозу для абонентов крупнейших российских операторов сотовой связи - МТС, «Билайн» и «Мегафон». В то же время американская компания McAfee, выпускающая антивирусное ПО, уверяет, что вирус не опасен для абонентов других стран, так как RedBrowser настроен исключительно на российские номера.

В результате Trojan.JS.Clickjack в марте 2011 сумел войти в сомнительную горячую десятку (подробности работы данного вредноноса описаны ниже). «С помощью клик-джекинг атак вредоносные страницы в поисковых системах и социальных сетях производят впечатление гораздо более надежных, чем они являются на самом деле», — прокомментировал ситуацию Ральф Бенцмюллер (Ralf Benzmller), руководитель лаборатории безопасности G Data Software AG.

Как результат - заплатки, заплатки и ещё раз заплатки.
Для меня достаточным является требование перед скачиванием java-машины включить в броузере java-script, которое, сводя начало операции с её концом, преводится так: прежде чем вы станете анонимным в i2p-сети дайте как мы вас зарегистрируем у себя, а потом решим какие обновления вам подсовывать.

NestorLetov

29-08-2011 16:53:09

Zhivoj, не очкуем.
1.Не ходите на сайты, которые зарегистрированы в домене .ru .su .рф Думаю, ясно, почему
2.Создатели ТОРа пишут, что с включёнными жава-скриптами и функцией отправки инфы о ссылающейся странице в бровзере что с тором, что без тора, спалят только так
3.Есть узлы ТОРа, которые да, занимаются прослушкой. Разрывайте коннект, если в качестве одного из узлов стоит комп в РФ или странах СНГ.
Успехов!