(via
kika).
Spoiled Onions: Exposing Malicious Tor Exit Relays(оригинал).
In this research project, we are monitoring all exit relays for several months in order to expose, document, and thwart malicious or misconfigured relays. In particular, we monitor exit relays with a fast and modular scanner we developed specifically for that purpose. Since September 2013, we discovered several malicious or misconfigured exit relays which are listed below.
Summary: добрые люди с помощью самописного сканнера поисследовали TOR на предмет зловредных выходных узлов. По ссылке список из пары дюжин найденных зловредных узлов. Так вот, 80% из них -- в России.
Т.е. я бы сказал, что в России (и мало где ещё) явно действует, на государственном, предположительно, уровне специальный проект по саботажу / слежению за пользователями TOR-а. Причём SSL MITM на exit node-ах -- это только видимая (и, возможно, малая) её часть, очевидно. И весь этот проект, в свою очередь, является малой частью общих усилий российского государства по контролю за сетью.
(А вы GnuPG себе не ставите, OTR-ом не пользуетесь и пароли в скайпах шлёте).
no subject
Date: 2014-01-21 04:04 pm (UTC)no subject
Date: 2014-01-21 04:08 pm (UTC)no subject
Date: 2014-01-21 04:12 pm (UTC)Upd: Или мы специально содействуем внешнему HTTPS MiTM?
no subject
Date: 2014-01-21 04:43 pm (UTC)no subject
Date: 2014-01-21 04:50 pm (UTC)или я опять плохо смотрю?
no subject
Date: 2014-01-21 04:55 pm (UTC)1. Каким образом мисконфигурация dumb TCP proxy может привести к модификации содержимого соединения, которое было спроксировано, вышеописанным образом?
2. Какие свидетельства MITM ты ожидал бы увидеть?
no subject
Date: 2014-01-21 05:07 pm (UTC)Возражения снимаются, примерно все.
Но, в целом, всё это лишь укрепляет меня в имеющемся ощущении, что пользоваться надо только собственными инструментами.
Впрочем, ты, кажется, тоже о том же.
no subject
Date: 2014-01-21 04:39 pm (UTC)я к тому, что я эти 12 страниц поситал, и прямых свидетельств оного MiTM не узрел, кроме самоподписанного сертификата для main.authority.com -- где я плохо смотрел?