Vidalia – привидение 0_о
Господа, требуется небольшая помощь. Что-то странное творится: скачал версию TOR в комплекте vidalia-bundle-0.1.2.18a-0.0.14 . Всё установилось, но проблемма в том, что значок луковицы в трее отсутствует, соответственно TOR неактивен, при попытке подключиться – 503 connection failed. Если запустить vidalia через exe, то выскакивает надпись "приложение уже запущено".
Может, я чего-то не улавливаю совсем простого, но...
Спасибо заранее
комментариев: 11558 документов: 1036 редакций: 4118
Нам тоже — хрустальный шар запылился, и никак не получается разглядеть версию Вашей ОС. Если это Виста, то я не уверен, поддерживает ли её Vidalia.
при запуске экзешника tor выскакивает dos-окошко, в котором последняя запись: I learned some more directory information, but not enought to make a circuit.
комментариев: 11558 документов: 1036 редакций: 4118
Проверьте, есть ли Vidalia в списке активных процессов. Если да — убейте и запустите снова. Если снова не отобразится в трее, попробуйте переустановить (причём я бы ставил не bundle, а каждую программу по отдельности).
Только не DOS-окошко, а консоль (XP вообще не эмулирует DOS). Такие сообщения — это нормально, они сообщают, что Tor скачал ещё часть дискрипторов с корневых узлов. При первом запуске этот процесс может занять 5-10 минут (в зависимости от скорости подключения), а в конце Tor отрапортует, что построил цепочку и готов к использованию. В другой раз всё пойдёт быстрее.
Тупой вопрос: а если преположить случай атаки, когда злоумышленники получили ключ для подписи статистики тора, позволит ли это получить полный контроль над испытуемым подсунув ему левую цепочку из своих нод? То есть, насколько децентрализван тор в этом плане, и нет ли такой проблемы, что вся защита тор-пользователей сидит на единственном ключе и единственном человеке, который имеет этот ключ?
комментариев: 371 документов: 19 редакций: 20
Вы точно не первый человек предлагающий эту "атаку". На форуме даже практически готовый прототип чудо машинки был описан. И обсуждалось почему это нереализовать незаметно (и заметно, если чуточку почитать про Tor) против человека с непустым кэшем (активного клиента Tor). И ключей понадобилось бы больше чем один.
Это Вы серьезно? Вы сейчас обвинили владельцев корневых нод (большинства из них), что они сливают свои секретные ключи.
комментариев: 371 документов: 19 редакций: 20
Я никого ни в чем не обвинял. Я просто сказал, что получить несколько ключей для спецслужб врядли будет проблемой. Если они что-то настойчиво просят, то им невозможно отказать :)
комментариев: 9796 документов: 488 редакций: 5664
Если интересно, то как сказали выше, есть старое обсуждение на эту тему: Простой способ атаки "в обход" tor.
Было даже поспешное сообщение разработчикам и ответ от них, где я изложил эту идею основанную на неверных предположениях и неправильном понимании протокола.
Поднимали эту тему несколько раз и другие люди.
По мнению разработчиков, проблема доверия к корневым центрам существует, это своеобразный bottleneck, узкое место, хотя и не настолько по их мнению критичное, в протоколе предпринят ряд мер против такой атаки, в т.ч. выбор статистики голосованием с нескольких корневых центров.
Да, я знал про ту тему от unknown'а.
Это не принципиальный момент. Например, я написал как-то на этом форуме о проблеме почему он пишет что изучил статистику но цепочку не открывает... Меня отослали к известному багу. Ну что, я стёр статистику и загрузил её снова. Так что принудить стереть кэш не сложно, не гвооря уже о новичках только устаналивающих тор....
Если все эти ключи принадлежат группе людей-разработчиков тора и находятся в одном месте физически... то всё не так сложно :)
комментариев: 11558 документов: 1036 редакций: 4118
Порядок установки роли не играет. Только Privoxy можете не трогать, а оставить вариант, установленный из bundle: он уже настроен специально под Tor, и не придётся шаманить с конфигурацией.