информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
За кого нас держат?Страшный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / dnet
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
[MD@Home] Нет, там еще защита есть. 29.08.03 19:51  Число просмотров: 1979
Автор: Test Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Если затраты на получения фейка ничтожны, то можно провести
> целенаправленную акцию по дискредитации проекта, в этом
> случае вероятность попадания Хакеру возрастает и может
> составлять и 80%, и больше. Это зависит от соотношения
> скоростей получения нормального и фейк-блока и количества
> участников. Так, например, рассматриваемый твик не может
> быть широко использован - его скорость всего в 66 раз
> больше нормальной (что, однако, компенсируется
> непростительной простотой его реализации).

Соль в том, что чем выше скорость участника и соответственно
число его блоков, тем эффективнее контроль. Все блоки, выданные
одним участником, распределяются для повтора между РАЗНЫМИ
другими участниками в случайном порядке. А если блок не совпал,
он выдается третьему случайному клиенту, чтобы решить,
кто из первых двух ошибся (случайно или намеренно - неважно).

> > ... он отошлет факнутый блок... и ТУТ ЖЕ будет ПОЙМАН!
>
> Я в корне несогласен с такой постановкой задачи! Как тут
> уже было сказано подобная система "защиты" дискредитируется
> рассылкой Хакером фейк-блоков от имени нормальных
> участников. Поэтому, в случае возможности скомпрометировать
> любого участника ВМЕСТЕ СО ВСЕМИ (честно) посчитанными им
> блоками, ущерб для проекта может быть чудовищным.
>
> Единственный способ - это не принимать некорректные БЛОКИ
> без оглядки на то, от кого они пришли.

В МДХоум НЕЛЬЗЯ отослать блок от имени другого участника.
КАЖДЫЙ участник получает ПЕРЕД СТАРТОМ уникальный ключ,
и использует его для идентификации (пока без шифрования),
и для приема, и для выдачи блоков.
То есть для дискредитации надо ломать или сам сервер, или
компы участников, что существенно труднее взлома клиента.

Это, конечно, возможно лишь в условиях отказа от прокси-серверов,
то есть пока неприменимо для ДНет-а.
Вдобавок это действительно создает трудности при сбоях сети,
сбоях сервера, или как сейчас в МДХоуме - пропажи обоих
руководителей проекта. ;-)
<dnet> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach