Победителей не будет: авторы Tor вступают в неравный бой с DDoS-атаками

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
Разработчики вооружаются PoW-тестами, требующими вычислительных ресурсов пользователей.
ddos.jpg


Анонимная сеть

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, предназначенная для защиты пользователей от слежки и цензуры, уже давно подвергается масштабным

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-атакам. Самая крупная из таких

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ещё в июне прошлого года и продолжалась до этого мая включительно.

Хотя атака уже не представляет ощутимой угрозы, DDoS-злоупотребления всё ещё остаются серьёзной проблемой, снижающей производительность сервиса и вызывающей опасения за его безопасность.

Tor использует технологию «луковой маршрутизации» для защиты конфиденциальности пользователей уже более 20 лет. Суть технологии в том, что интернет-трафик направляется через ряд узлов, зашифрованных таким образом, чтобы злоумышленнику было сложно определить реальный публичный

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

пользователя.

Это даёт клиентам Tor возможность надёжно скрывать свою личность, защищая себя от отслеживания. Однако такая система всё же не лишена недостатков.

Tor уже долгое время остаётся мишенью №1 для правительств разных стран и всяческих недоброжелателей, которые целенаправленно влияют на его производительность, чтобы заставить всё большее число пользователей искать более шустрые альтернативы, причём зачастую менее безопасные.

Чтобы противостоять DDoS-атакам в будущем, разработчики Tor

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

типа proof-of-work (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

). Теперь клиенты, пытающиеся получить доступ к onion-сайтам, должны будут выполнить небольшие PoW-тесты, задействующие аппаратные ресурсы их устройств.

Легитимных пользователей это не должно сильно побеспокоить, а атакующим будет сложнее наводнять луковую сеть злонамеренными запросами, так как мощностей для их атак станет уже недостаточно.

Новое программное обеспечение для узлов Tor теперь поддерживает PoW-алгоритм EquiX, разработанный специально для борьбы со злоумышленниками. По умолчанию он требует совсем небольших вычислительных затрат от клиентов, но эффективно препятствует DDoS-атакам.

По словам Павла Зонеффа, директора по коммуникациям The Tor Project, структура onion-сервисов делает их уязвимыми для DDoS, а ограничение по IP банально не работает. В то время как небольшие PoW-головоломки не требуют больших ресурсов для выполнения, легитимные пользователи получат шанс добраться до нужного им ресурса, а вот злоумышленники столкнутся с трудностями ещё в начале атаки.

Ожидается, что небольшая задержка, вызванная автоматизированным решением головоломок, будет незаметна для простых пользователей. Однако при усилении атак уровень сложности задач пропорционально возрастёт, что в худшем случае может ощущаться как медленное соединение, но полностью предотвратит влияние злоумышленников на луковую сеть.

Разработчики отмечают, что мобильные устройства могут пострадать от решения PoW-головоломок сильнее, чем десктопы. В основном из-за менее мощных процессоров и ускоренной разрядки батареи. Поэтому, возможно, этим аспектам в будущем уделят особое внимание.

В то же время,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новой

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-технологии Veilid предлагает альтернативный подход к анонимной связи. Если к ней подключится достаточное количество пользователей, способность Veilid обходить подобного рода атаки может стать решающей. Пока что рано делать какие-либо выводы, но это многообещающая разработка.

В целом нововведение разработчиков Tor выглядит разумным шагом для защиты от DDoS, хотя некоторого ухудшения производительности в пиковые моменты атак, вероятно, не избежать.

Пользователям остаётся надеяться, что предпринимаемые усилия разработчиков позволят сохранить работоспособность Tor без серьёзного ущерба скорости и удобству пользователей.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
K GarryPay.com, @RobiGarry - не выполняет обязательства и не возвращает деньги Black list и Разборки 2
Support81 Эпидемия малвертайзинга: почему блокировщики рекламы – не просто удобство, а необходимость Новости в сети 0
JohnDeniels На проверке Разработка скриптов, сайтов, ботов, копии страниц, профессионально, быстро, не дорого! Ищу работу. Предлагаю свои услуги. 1
Support81 X vs. мошенники: ссылки в постах ведут не туда Новости в сети 0
Emilio_Gaviriya Статья Active Directory – это не сложно. WiFi/Wardriving/Bluejacking 0
Support81 Мир готовят к новой эпидемии: Кто не верит – три года тюрьмы Новости в сети 0
Support81 TinyTurla-NG пустила корни в польских организациях: прогнать хакеров не сможет уже никто Новости в сети 0
Support81 Автоматизация вымогательства: MrAgent не оставляет шансов виртуальным машинам Новости в сети 0
Emilio_Gaviriya Статья Почему двухфакторная аутентификация не всегда надежна? Уязвимости и взлом 0
Support81 Никто не может служить двум господам... Свободное общение и флейм 2
Support81 Google Карты больше не передают данные о местоположении правоохранительным органам Новости в сети 0
Support81 Охота на мамонтов продолжается: «Неандертальцы» не оставляют шанса пользователям Авито, Юлы и СДЭК Новости в сети 0
Support81 Пользователи Microsoft 365 рискуют потерять аккаунт: не спасёт даже МФА Новости в сети 0
Support81 В деле хакеров REvil не нашли нарушения подследственности Новости в сети 0
I Прием: Шеллы, лом, дорвеи, любой спам, pops и другие источники не целевого трафика Доступы - FTP, shell'ы, руты, sql-inj, БД 5
АнАлЬнАя ЧуПаКаБрА Проверено Сервис с Гифтами, Ключами игр, Вывод баланса (Валид не нужен) Продажа софта 0
turbion0 Статья Тинькофф Банк с 31 июля начнет взимать комиссию за пополнение карт «Мир» через банкоматы других банков, не входящих в число партнеров. Сейчас в банке Новости в сети 1
Support81 Хакеры больше не плачут: доходы от вымогательских атак в этом году резко возросли Новости в сети 1
Lirik in code Закрыто Разработка скриптов, сайтов, ботов, копии страниц, профессионально, быстро, не дорого. Корзина 1
D Как поставить лайк? или убрать хайд? может ли не показываться кнопка лайка? Вопросы и интересы 7
T Закрыто Crypto фишинги и не только Корзина 1
A Продам Процессим СКАМ платежи по Европе и не только... Трафик, загрузки, инсталлы, iframe 1
AHAHAC Солью хайды с LOLZ (не реклама ) Другое 0
NikitaKit £€$Распродажа проектов и не только$€£ Продажа софта 1
X Интересно Смотрите какая смехота творится на BHF, ржу не могу] Свободное общение и флейм 1
Predator7 Zabugor Под не валид запросы 339 мб Раздача email 0
balof Плюшки телеграм о которых вы скорее всего не слышали Полезные статьи 0
adflak Идентификация кошельков PAYPAL \ Цупис1 \ QIWI \ Юмани не дорого! Финансы - биллинги, банки, кошельки, логи 1
Predator7 Zabugor Под не валид запросы 367к ( микс) Раздача email 0
Predator7 Zabugor Под не валид запросы 5кк Раздача email 0
U Я не много не понял про zHacker Свободное общение и флейм 2
Z нужны ба, вцц не надо Предоставляю работу. Ищу специалиста. 0
F Закрыто ✅|Fbsocial.store|✅ - первоклассные аккаунты Facebook и не только! Корзина 22
V Продам 100% онлайн и анонимная схема, средняя прибыль 350к/мес., доход - не ограничен. Куплю/Продам 1
D Халява 1 доллар каждые 15 минут (не кликбэйт)200 дооларов для вывода(+-неделя) Другое 5
N Продам нужен рабочий счет (англия, не меньше года) Финансы - биллинги, банки, кошельки, логи 0
adflak Интересно 24BITBANK - Обменный пункт не требующий регистрации и верификации Куплю/Продам 0
DOMINUS Власти Германии конфисковали 1700 BTC, но не получили к ним доступа Новости в сети 3
DOMINUS Коррекция биткоина до 20.000$ не за горами? Новости в сети 1
G ToxMod или история о том как за катку никто не трогал твою мать. Новости в сети 14
G Заблокирован,не выплачивая манибек. Black list и Разборки 0
N РАБОТА ПО КАРДИНГУ(не дропом) Предоставляю работу. Ищу специалиста. 0
M Интересно Набираю команду, доход неограничен, вложения не нужны! Предоставляю работу. Ищу специалиста. 0
E Куплю [Маркет]Берем аккаунты социальных сетей, купонов и не только. AccMRKT Куплю/Продам 0
K Закрыто Куплю дедиков под крипт (учетки, не сервера!) Корзина 0
S1leNt Самый полный набор словарей! (Ну никак не реклама!) Бруты/Парсеры/Чекеры 0
Р Интересно Занимаюсь бесплатной регистрацией ООО/ИП + бонусом открываю р/с (директору также идти никуда не надо) Другое 0
Denik Интересно Почти треть продаваемых б/у смартфонов не поддерживаются поставщиком Новости в сети 0
Eteriass Интересно Что такое koadic и почему не metasploit? Уязвимости и взлом 7
АнАлЬнАя ЧуПаКаБрА Zabugor 700k de приват есть, валид не проверялся Раздача email 0

Название темы