- PVSM.RU - https://www.pvsm.ru -
Вчера газета The Guardian опубликовала подборку презентаций АНБ о том, как агентство деанонимизирует пользователей сети Tor (презентация 1 [1], презентация 2, [2]презентация 3 [3]). Вкратце, алгоритм заключается в контроле нескольких узлов Tor, а также в распознавании (фингерпринтинге) клиентов Tor в том месте, где трафик направляется от узла Tor к конкретному сайту, например, Google. Такие запросы перехватываются с помощью скрытых серверов АНБ на магистральных каналах связи. Затем на компьютерах пользователей Tor применяется эксплойт-пак FoxAcid, содержащий в том числе эксплойты для 0day-уязвимостей Firefox 10.0 ESR (этот браузер использовался в комплекте клиентского программного обеспечения Tor Browser Bundle на момент составления презентаций АНБ).
Интересно, что одну из своих презентаций (эту [3]) АНБ начало с объяснения, что такое сеть Tor. И в этом объяснении они использовали иллюстрации с сайта Фонда электронных рубежей (под катом).
Вот эти иллюстрации.
Собственно, а вот источник [4], откуда их взяло АНБ.
Наверное, Фонду электронных рубежей должно быть приятно, что его материалы ценятся на самом высоком уровне, но всё-таки они решили прокомментировать [5] ситуацию.
«Хорошо, что АНБ использует наш мануал по Tor. Но они нарушают лицензию CC, когда классифицируют свою производную работу как совершенно секретную», — сказано в твиттере EFF.
Действительно, условия Creative Commons не дают возможности автору запрещать распространение своей производной работы. А статус «Совершенно секретно» на презентации АНБ как раз и предполагает запрет на распространение и публикацию работы.
Условия лицензии Creative Commons Attribution (CC BY 3.0 US) также требуют указания автора оригинального произведения. Здесь АНБ поступило законопослушно — в презентации присутствует логотип EFF.
Автор: alizar
Источник [6]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/kopirajt/45027
Ссылки в тексте:
[1] презентация 1: http://cryptome.org/2013/10/nsa-egotisticalgiraffe.pdf
[2] презентация 2, : http://cryptome.org/2013/10/nsa-tor-stinks.pdf
[3] презентация 3: http://cryptome.org/2013/10/nsa-iat-tor.pdf
[4] источник: https://ssd.eff.org/tech/tor
[5] прокомментировать: https://twitter.com/EFF/status/386162101737111553
[6] Источник: http://habrahabr.ru/post/196472/
Нажмите здесь для печати.