Bitcoin Forum
April 26, 2024, 06:09:17 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Анонимность. Источник транзакции и СОРМ-2.  (Read 1981 times)
m0Ray (OP)
Sr. Member
****
Offline Offline

Activity: 868
Merit: 251


View Profile
February 20, 2011, 06:40:21 PM
 #1

Если я совершаю платёж, транзакция формируется моим клиентом и броадкастится по всем соединениям. Другие транзакции приходят (иногда с нескольких соединений) и уходят дальше (не по всем соединениям). То есть, если меня слушают, то источник транзакции можно определить вполне достоверно.

Я, конечно, понимаю, что нужно юзать tor или i2p, но всё же, на мой взгляд, обычный SSL на соединениях не помешал бы. Что думаете?
1714111757
Hero Member
*
Offline Offline

Posts: 1714111757

View Profile Personal Message (Offline)

Ignore
1714111757
Reply with quote  #2

1714111757
Report to moderator
1714111757
Hero Member
*
Offline Offline

Posts: 1714111757

View Profile Personal Message (Offline)

Ignore
1714111757
Reply with quote  #2

1714111757
Report to moderator
1714111757
Hero Member
*
Offline Offline

Posts: 1714111757

View Profile Personal Message (Offline)

Ignore
1714111757
Reply with quote  #2

1714111757
Report to moderator
Bitcoin mining is now a specialized and very risky industry, just like gold mining. Amateur miners are unlikely to make much money, and may even lose money. Bitcoin is much more than just mining, though!
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714111757
Hero Member
*
Offline Offline

Posts: 1714111757

View Profile Personal Message (Offline)

Ignore
1714111757
Reply with quote  #2

1714111757
Report to moderator
1714111757
Hero Member
*
Offline Offline

Posts: 1714111757

View Profile Personal Message (Offline)

Ignore
1714111757
Reply with quote  #2

1714111757
Report to moderator
1714111757
Hero Member
*
Offline Offline

Posts: 1714111757

View Profile Personal Message (Offline)

Ignore
1714111757
Reply with quote  #2

1714111757
Report to moderator
bitcoinex
Sr. Member
****
Offline Offline

Activity: 350
Merit: 252


probiwon.com


View Profile WWW
February 20, 2011, 07:30:46 PM
 #2

Обычные юзеры не имеют корректных SSL-сертификатов.

New bitcoin lottery: probiwon.com
- Может, ты ещё и в Невидимую Руку Рынка веруешь? - Зачем же веровать в то, что можно наблюдать непосредственно?
m0Ray (OP)
Sr. Member
****
Offline Offline

Activity: 868
Merit: 251


View Profile
February 20, 2011, 07:34:15 PM
 #3

Нужно всего лишь зашифровать общение между узлами. Тут разве нужны корректные сертификаты?
Ну плюс ещё модифицировать код так, чтобы "приклеивать" свои транзакции к чужим при рассылке. Это уже создаст немало трудностей для анализа.
kiav
Member
**
Offline Offline

Activity: 82
Merit: 12



View Profile WWW
February 20, 2011, 08:12:17 PM
 #4

...Я, конечно, понимаю, что нужно юзать tor или i2p, но всё же, на мой взгляд, обычный SSL на соединениях не помешал бы. Что думаете?
Как вообще эти системы могут спасти, если любой желающий, в том числе какой-нибудь модуль СОРМ можно подключить через своего клиента (также получать блоки, как и все; на момент получения ясно откуда блок пришел)?
bitcoinex
Sr. Member
****
Offline Offline

Activity: 350
Merit: 252


probiwon.com


View Profile WWW
February 20, 2011, 08:18:58 PM
 #5

Нужно всего лишь зашифровать общение между узлами. Тут разве нужны корректные сертификаты?

В наше время man in middle стоит столько же сколько и просто прослушивание.

New bitcoin lottery: probiwon.com
- Может, ты ещё и в Невидимую Руку Рынка веруешь? - Зачем же веровать в то, что можно наблюдать непосредственно?
m0Ray (OP)
Sr. Member
****
Offline Offline

Activity: 868
Merit: 251


View Profile
February 20, 2011, 08:27:15 PM
 #6

Как вообще эти системы могут спасти, если любой желающий, в том числе какой-нибудь модуль СОРМ можно подключить через своего клиента (также получать блоки, как и все; на момент получения ясно откуда блок пришел)?
В наше время man in middle стоит столько же сколько и просто прослушивание.

Пришла транзакция от узла - откуда она? Он сам её создал или это ретрансляция чужой?
Трафик всех подключений подозреваемого в этом случае неизвестен.
bitcoinex
Sr. Member
****
Offline Offline

Activity: 350
Merit: 252


probiwon.com


View Profile WWW
February 21, 2011, 05:06:18 AM
 #7

Как вообще эти системы могут спасти, если любой желающий, в том числе какой-нибудь модуль СОРМ можно подключить через своего клиента (также получать блоки, как и все; на момент получения ясно откуда блок пришел)?
В наше время man in middle стоит столько же сколько и просто прослушивание.

Пришла транзакция от узла - откуда она? Он сам её создал или это ретрансляция чужой?
Трафик всех подключений подозреваемого в этом случае неизвестен.


Почему неизвестен? Я о том и говорю что man in middle для ssl сейчас ничего не стоит. Маршрутизатор вполне может слушать ssl благодаря тому что сертификатов валидных ни у кого нет.

New bitcoin lottery: probiwon.com
- Может, ты ещё и в Невидимую Руку Рынка веруешь? - Зачем же веровать в то, что можно наблюдать непосредственно?
m0Ray (OP)
Sr. Member
****
Offline Offline

Activity: 868
Merit: 251


View Profile
February 21, 2011, 05:48:15 AM
 #8

Да пусть хоть обслушается. MitM маршрутизатор сам сделать не сможет. А спецоборудование не вмешивается в трафик, ибо таким образом оно "засвечивается".
adv
Full Member
***
Offline Offline

Activity: 168
Merit: 100


View Profile
February 21, 2011, 12:24:32 PM
 #9

спецоборудование не вмешивается в трафик, ибо таким образом оно "засвечивается".
Есть такое дело. Обычно на свитче порт миррорят.

U may thank me here: 14Js1ng1SvYBPgUJnjNAEPYH4d6SHF79UF
bitcoinex
Sr. Member
****
Offline Offline

Activity: 350
Merit: 252


probiwon.com


View Profile WWW
February 21, 2011, 05:23:51 PM
 #10

спецоборудование не вмешивается в трафик, ибо таким образом оно "засвечивается".
Есть такое дело. Обычно на свитче порт миррорят.

Всё течёт всё меняется

New bitcoin lottery: probiwon.com
- Может, ты ещё и в Невидимую Руку Рынка веруешь? - Зачем же веровать в то, что можно наблюдать непосредственно?
m0Ray (OP)
Sr. Member
****
Offline Offline

Activity: 868
Merit: 251


View Profile
February 21, 2011, 05:57:17 PM
 #11

Пруф можно?
Напомню, я с оборудованием СОРМ сталкивался. На него действительно уходит просто зеркало с интерфейсов, само оборудование, повторяю, не вмешивается в трафик.
MitM же организовывают отдельно (хотя тоже организовывают). Травят DNS-кэш и всё такое. Но и тут есть fingerprint.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!