SSL certifikát pro .onion (TOR) doménu

Anonymous

Re: SSL certifikát pro .onion (TOR) doménu
« Odpověď #15 kdy: 17. 10. 2011, 20:23:44 »
Pakety na hidden service nejsou nikdy "otevřené", protože nikdy nejdou přes exit/enter node.


Tor Thor

Re: SSL certifikát pro .onion (TOR) doménu
« Odpověď #16 kdy: 17. 10. 2011, 20:31:23 »
Ok, mozna blbe napsane ;) Ale bylo to mysleno tak, ze kdyz si vymenujes data (send/receive ~ download/upload) se servrem, data musi projit i tim exit nodem...

Anonymous

Re: SSL certifikát pro .onion (TOR) doménu
« Odpověď #17 kdy: 17. 10. 2011, 20:40:34 »
Tak potřetí. Data vyměňovaná mezi klientem a hidden service serverem neopustí tor síť. Nejdou přes exit node do internetu.

Tor Thor

Re: SSL certifikát pro .onion (TOR) doménu
« Odpověď #18 kdy: 17. 10. 2011, 21:38:27 »
Jasne, mas pravdu  ;D
Jsem to zamotal, v .onino je to tak, jak pises.
Co bylo mysleno, jak je popsane v casti "On-line anonymita" v spodni tretine na strance
http://anarchistblackcross.cz/pc-bezpecnost/zabezpeceni-pocitace-v-praxi.php

Nebo v casti "Co z toho dále plyne?" na strance http://www.security-portal.cz/clanky/tor-onion-router-syst%C3%A9m-pro-vysoce-anonymn%C3%AD-%C5%A1ifrovan%C3%BD-p%C5%99%C3%ADstup-k-internetu

A pamatuju na nejaky clanek, kdy nejaky typek ze svedska, ktery provozoval exit node, tak se pry dostal ke spouste loginu, hesel k uctum atd. Pry to bylo prave proto, ze nepouzivali SSL...

Sorry za trochu zamotani :)

Oxymoron

Re: SSL certifikát pro .onion (TOR) doménu
« Odpověď #19 kdy: 18. 10. 2011, 15:26:39 »
Ano ... k nim se mohl dostat, protože na exit node se data musí úplně dešifrovat, aby bylo možné poslat dotaz na normální server. Ale k těm datům se nedostane jenom exit node, ale i všechny další servery mezi exit nodem a dotazovaným serverem. Je to podobné, jako když pošleš data bez SSL přímo na server, všichni na cestě k serveru si je mohou přečíst. Ale to není o tom používat SLL v TORu, ale o tom, kontaktovat vnější servery mimo TOR přes SSL.


Tor Thor

Re: SSL certifikát pro .onion (TOR) doménu
« Odpověď #20 kdy: 18. 10. 2011, 15:37:45 »
A lze tedy rict, ze v siti .onion je pouziti SSL jeste neco jako 'bonus' navic? O neco malo lepsi zabezpeceni dat? ;)

Sten

Re: SSL certifikát pro .onion (TOR) doménu
« Odpověď #21 kdy: 18. 10. 2011, 17:19:16 »
A lze tedy rict, ze v siti .onion je pouziti SSL jeste neco jako 'bonus' navic? O neco malo lepsi zabezpeceni dat? ;)

Lze říci, že SSL uvnitř Toru je zbytečnost (komunikace je stejně šifrovaná) a pro spojení vně Tor je nezbytnost, která ale nemá žádný vztah k .onion.