Победителей не будет: авторы Tor вступают в неравный бой с DDoS-атаками

Support81

Original poster
Administrator
Сообщения
253
Реакции
104
Посетить сайт
Разработчики вооружаются PoW-тестами, требующими вычислительных ресурсов пользователей.
ddos.jpg


Анонимная сеть

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, предназначенная для защиты пользователей от слежки и цензуры, уже давно подвергается масштабным

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-атакам. Самая крупная из таких

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

ещё в июне прошлого года и продолжалась до этого мая включительно.

Хотя атака уже не представляет ощутимой угрозы, DDoS-злоупотребления всё ещё остаются серьёзной проблемой, снижающей производительность сервиса и вызывающей опасения за его безопасность.

Tor использует технологию «луковой маршрутизации» для защиты конфиденциальности пользователей уже более 20 лет. Суть технологии в том, что интернет-трафик направляется через ряд узлов, зашифрованных таким образом, чтобы злоумышленнику было сложно определить реальный публичный

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

пользователя.

Это даёт клиентам Tor возможность надёжно скрывать свою личность, защищая себя от отслеживания. Однако такая система всё же не лишена недостатков.

Tor уже долгое время остаётся мишенью №1 для правительств разных стран и всяческих недоброжелателей, которые целенаправленно влияют на его производительность, чтобы заставить всё большее число пользователей искать более шустрые альтернативы, причём зачастую менее безопасные.

Чтобы противостоять DDoS-атакам в будущем, разработчики Tor

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

типа proof-of-work (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

). Теперь клиенты, пытающиеся получить доступ к onion-сайтам, должны будут выполнить небольшие PoW-тесты, задействующие аппаратные ресурсы их устройств.

Легитимных пользователей это не должно сильно побеспокоить, а атакующим будет сложнее наводнять луковую сеть злонамеренными запросами, так как мощностей для их атак станет уже недостаточно.

Новое программное обеспечение для узлов Tor теперь поддерживает PoW-алгоритм EquiX, разработанный специально для борьбы со злоумышленниками. По умолчанию он требует совсем небольших вычислительных затрат от клиентов, но эффективно препятствует DDoS-атакам.

По словам Павла Зонеффа, директора по коммуникациям The Tor Project, структура onion-сервисов делает их уязвимыми для DDoS, а ограничение по IP банально не работает. В то время как небольшие PoW-головоломки не требуют больших ресурсов для выполнения, легитимные пользователи получат шанс добраться до нужного им ресурса, а вот злоумышленники столкнутся с трудностями ещё в начале атаки.

Ожидается, что небольшая задержка, вызванная автоматизированным решением головоломок, будет незаметна для простых пользователей. Однако при усилении атак уровень сложности задач пропорционально возрастёт, что в худшем случае может ощущаться как медленное соединение, но полностью предотвратит влияние злоумышленников на луковую сеть.

Разработчики отмечают, что мобильные устройства могут пострадать от решения PoW-головоломок сильнее, чем десктопы. В основном из-за менее мощных процессоров и ускоренной разрядки батареи. Поэтому, возможно, этим аспектам в будущем уделят особое внимание.

В то же время,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новой

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-технологии Veilid предлагает альтернативный подход к анонимной связи. Если к ней подключится достаточное количество пользователей, способность Veilid обходить подобного рода атаки может стать решающей. Пока что рано делать какие-либо выводы, но это многообещающая разработка.

В целом нововведение разработчиков Tor выглядит разумным шагом для защиты от DDoS, хотя некоторого ухудшения производительности в пиковые моменты атак, вероятно, не избежать.

Пользователям остаётся надеяться, что предпринимаемые усилия разработчиков позволят сохранить работоспособность Tor без серьёзного ущерба скорости и удобству пользователей.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
M Ожидает оплаты Отработую ваши базы НЕВАЛИД Под гейм ( не паблик ) Продажа софта 1
АнАлЬнАя ЧуПаКаБрА Проверено Сервис с Гифтами, Ключами игр, Вывод баланса (Валид не нужен) Продажа софта 0
turbion0 Статья Тинькофф Банк с 31 июля начнет взимать комиссию за пополнение карт «Мир» через банкоматы других банков, не входящих в число партнеров. Сейчас в банке Новости в сети 1
Support81 Хакеры больше не плачут: доходы от вымогательских атак в этом году резко возросли Новости в сети 1
T На проверке ✍️️ [WORDPRESS] [ChatGPT]️ ClipAI - Рерайт больше не нужен! Улучшенный бот для написания статей при помощи ИИ с автоматической публикацией на сайт Продажа софта 1
DevilStore Proxy Parser - не трать своё время Продажа софта 0
Lirik in code Закрыто Разработка скриптов, сайтов, ботов, копии страниц, профессионально, быстро, не дорого. Корзина 1
D Как поставить лайк? или убрать хайд? может ли не показываться кнопка лайка? Вопросы и интересы 0
T Закрыто Crypto фишинги и не только Корзина 1
A Продам Процессим СКАМ платежи по Европе и не только... Трафик, загрузки, инсталлы, iframe 1
AHAHAC Солью хайды с LOLZ (не реклама ) Другое 0
NikitaKit £€$Распродажа проектов и не только$€£ Продажа софта 1
XFX! Интересно Смотрите какая смехота творится на BHF, ржу не могу] Свободное общение и флейм 1
OZONdok Продам Такого еще не было Цена! 3000р. Официально! Сертификат СOVID-19 с занесением в ГОСУСЛУГИ Аккаунты/Админки/Документы 1
Predator7 Zabugor Под не валид запросы 339 мб Раздача email 0
balof Плюшки телеграм о которых вы скорее всего не слышали Полезные статьи 0
adflak Идентификация кошельков PAYPAL \ Цупис1 \ QIWI \ Юмани не дорого! Финансы - биллинги, банки, кошельки, логи 1
Predator7 Zabugor Под не валид запросы 367к ( микс) Раздача email 0
Predator7 Zabugor Под не валид запросы 5кк Раздача email 0
Unkestory Я не много не понял про zHacker Свободное общение и флейм 2
Z нужны ба, вцц не надо Предоставляю работу. Ищу специалиста. 0
fbsocial.store Закрыто ✅|Fbsocial.store|✅ - первоклассные аккаунты Facebook и не только! Корзина 22
V Продам 100% онлайн и анонимная схема, средняя прибыль 350к/мес., доход - не ограничен. Куплю/Обменяю 1
D Халява 1 доллар каждые 15 минут (не кликбэйт)200 дооларов для вывода(+-неделя) Другое 5
N Продам нужен рабочий счет (англия, не меньше года) Финансы - биллинги, банки, кошельки, логи 0
adflak Интересно 24BITBANK - Обменный пункт не требующий регистрации и верификации Куплю/Обменяю 0
DOMINUS Власти Германии конфисковали 1700 BTC, но не получили к ним доступа Новости в сети 3
DOMINUS Коррекция биткоина до 20.000$ не за горами? Новости в сети 1
Ghozt ToxMod или история о том как за катку никто не трогал твою мать. Новости в сети 14
Gumanoid Заблокирован,не выплачивая манибек. Black list и Разборки 0
N РАБОТА ПО КАРДИНГУ(не дропом) Предоставляю работу. Ищу специалиста. 0
MoneyLoad Интересно Набираю команду, доход неограничен, вложения не нужны! Предоставляю работу. Ищу специалиста. 0
evdeev Куплю [Маркет]Берем аккаунты социальных сетей, купонов и не только. AccMRKT Куплю/Обменяю 0
K Закрыто Куплю дедиков под крипт (учетки, не сервера!) Корзина 0
S1leNt Самый полный набор словарей! (Ну никак не реклама!) Бруты/Парсеры/Чекеры 0
Р Интересно Занимаюсь бесплатной регистрацией ООО/ИП + бонусом открываю р/с (директору также идти никуда не надо) Другое 0
Denik Интересно Почти треть продаваемых б/у смартфонов не поддерживаются поставщиком Новости в сети 0
Eteriass Интересно Что такое koadic и почему не metasploit? Уязвимости и взлом 7
АнАлЬнАя ЧуПаКаБрА Zabugor 700k de приват есть, валид не проверялся Раздача email 0
H Zabugor 100к бугра (валид не плохой) Раздача email 0
K Zabugor 327к валид не проверял Раздача email 0
LegolasGL Интересно Вымогатели грозятся выложить «грязное бельё» Дональда Трампа, если не получат $42 млн Новости в сети 0
SNIPER32 Промо код 75% скидки на VPS ( не уверен но по идее только на 1 месяц ) Другое 2
LegolasGL Интересно Майк Новограц: ралли биткоина только начинается, не упустите свой шанс Новости в сети 0
SNIPER32 [Розыгрыш] РЕСТАРТ - Бонусная лицензия Addguard: для 1 ком. не активирована - 730 дней [Завершено] Розыгрыши 1
LegolasGL Интересно Распределения токенов Gram не будет. Инвесторам предложили новое решение Новости в сети 0
LegolasGL Интересно Президент России Владимир Путин заявил, что для криптовалют не существует границ Новости в сети 0
SNIPER32 [Розыгрыш] Бонусная лицензия Addguard: для 1 кома не активирована - 730 дней [Завершено] Розыгрыши 1
LegolasGL Интересно Питер Шифф: «после уполовинивания никто не будет покупать биткоин» Новости в сети 0
Вася70 Почему не перешли с zhacker ? Вопросы и интересы 4

Название темы