Перейти к содержанию

Recommended Posts

TANUKI

Переставлял систему знакомому и поставил по его просьбе всем известный и, пожалуй, самый популярный uTorrent для скачивания торрентов. У меня эта программа стоит очень давно, но в новых версиях я заметил, что программа сильно монетизировалась. Мало того, что код у нее не открытый (ну это Бог с ним), но в последней, свежей версии при установке нужен глаз да глаз, а то не ровен час установишь себе популярный тулбар от аск.ком и прочие рекламные прелести.

Т.е. uTorrent стал уже "не торт".

В этой связи возникли вопросы:

1. Какой торрент-клиент можно назвать годным в плане безопасности и свободы от рекламных оков? (только нужен графический интерфейс :))

2. Какой порт можно открыть через фаерволл маршрутизатора для торрент-клиента с минимальной потерей безопасности?

3. Может есть какие-то общие правила безопасности при работе с торрентами?

4. Можно ли через торрент получить заразу? Имеет в виду, не при скачивании уже зараженного файла, а уже после скачки? Т.е. если ты скачал файл (чистый), а потом его раздаешь, могут ли тебе засунуть в ПК заразу, в том числе через этот файл?

П.С. По первому пункту мне понравился Vuze (в девичистве Azureus), но он на прожорливой и не безопасной java :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
1. Какой торрент-клиент можно назвать годным в плане безопасности и свободы от рекламных оков? (только нужен графический интерфейс smile.gif)

Сравнение

кстати хорошая мысль надо самому на что-нибудь другое перейти=)

2. Какой порт можно открыть через фаерволл маршрутизатора для торрент-клиента с минимальной потерей безопасности?

хм неважно, любой незанятый=)

3. Может есть какие-то общие правила безопасности при работе с торрентами?

проверять потом антивирусом скачанное=)

4. Можно ли через торрент получить заразу? Имеет в виду, не при скачивании уже зараженного файла, а уже после скачки? Т.е. если ты скачал файл (чистый), а потом его раздаешь, могут ли тебе засунуть в ПК заразу, в том числе через этот файл?

нет, только если какой эксплоит есть под программу, но тут неважно уже почти ничего главное что порт открыт в который долбить могут=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Можно ли через торрент получить заразу... не при скачивании уже зараженного файла, а уже после скачки?

После распаковки архива и инсталлятора - это конечно же реально, если не иметь обновлённого антивиря.

Один из последних случаев.

У одного из пяти лечёных компьютеров при провеке скаченных архивов нашёл много "шкатулок в шкатулке".

Всех торрент-пользователей по возможности пересадил на Авира PSS с новыми 3-мес ключами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
нет, только если какой эксплоит есть под программу, но тут неважно уже почти ничего главное что порт открыт в который долбить могут=)

Под скачанную программу или под сам uTorrent? Я просто в основном фильмы-музыку качаю, очень-очень редко игры :)

Список сравнения на википедии смотрел, конечно. Не сильно он впечатляет новичка. Понял, что достойны просмотра БитТоррент (как прородитель юТоррента) и Vuze. Но BitTorrent, хоть и с открытым кодом, все равно страдает рекламой :( А Vuze, повторюсь, на ресурсоемкой и небезопасной java написан... Может есть еще варианты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
uTorrent

под него, порты то он держит открытые=))

Может есть еще варианты?

http://bittornado.com/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Очень непонятный клиент. После установки и кликанье на иконке запуска он требует открыть торрент-файл. А где я ему его возьму? Я привык как в торренте - сначала поставить программу, а потом в ней открывать торрент-файлы, а не наоборот :)

К тому же, нет единого окна - для каждого файла свое окно :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
imagine

Он хоть порты в статус видимых не ставит?)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ego1st

Переход ради перехода? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Ego1st

Переход ради перехода?

а почему бы и нет=)) ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

а я себе поставил чуть старей версию и все хорошо работает. Может поставить просто старей версию? Работает она хорошо. Допустим, 1.8.2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ego1st

Мне нечего возразить :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z
а я себе поставил чуть старей версию и все хорошо работает. Может поставить просто старей версию? Работает она хорошо. Допустим, 1.8.2

Аналогично, стоит версия 1.8.2 - полет нормальный... нареканий пока нет :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
http://deluge-torrent.org/ тогда этот=))

и скорее всего я на него сам пересяду=)

Да, видел его тоже.

К сожалению, он тянет с собоq библиотеки GTK+ (костыли). Не, хорошо тому, кто собирается пользоваться Пиджином...

Эх... Неужели это все?

Люди, а что скажите по поводу Vuzu? Неужели java это слишком опасно и совсем аццкое пожирательство ресурсов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht

Гляньте вот тут:

http://www.ixbt.com/soft/torrents-4.shtml

обзор большой, 4 части. Не всё идеально, но представление о том, что можно попробовать, а что сразу откинуть - даст.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
а я себе поставил чуть старей версию и все хорошо работает. Может поставить просто старей версию? Работает она хорошо. Допустим, 1.8.2

У меня стоит 1.7.7 ,и неплохо работает.

Качает - качает,больше мне нечего не надо.Но привык уже.:)

Думал на новую версию пересесть - но вижу там не всё очень хорошо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

А я вот установил 1.8.3 и отказался от установки тулбара. По всем визуальным параметрам - то же самое, что и предыдущая версия. Может, разница была только в этом тулбаре?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
imagine
А я вот установил 1.8.3 и отказался от установки тулбара. По всем визуальным параметрам - то же самое, что и предыдущая версия. Может, разница была только в этом тулбаре?

Нет, еще русский язык проще ставить и менюшки немного поменялись в настройках скорости, если не ошибаюсь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

И все же, давайте вернемся к теме безопасности торентов.

Итак, какой диапазон портов безопансо открыть для обмена трафиком?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova
Итак, какой диапазон портов безопансо открыть для обмена трафиком?

Один единственный. По умолчанию - 34666, но можно выбрать любой рандомный. Он используется для UDP пакетов при раздаче, и только когда клиенты собираются в ботнет (DHT сеть). Так что если быстро раздавать не планируется, то можно вобще не открывать лишние порты =)

мюТоррент предлагает ставить тулбар только при первой установке. Дальше апдейты к нему приходят сами, и тулбаров не ставят (запоминают решение что-ли).

В старых азуресах была бага, когда через DHT можно было вытрясти хэш юзерского аккаунта, и качать от его имени (за счет чужого рейтинга). Вроде пофиксили.

Офицальный клиент от BT это имхо просто убожище - огромный, неконфигурабельный и тормозной (написан на питоне).

Так что лично меня пока мюТоррент устраивает по всем пунктам.

А по поводу "впарить малвару через торрент" - если это не специальная раздача "cum_inside.avi [200 пробелов].exe", то сомнительно - это или надо подломать сервер с трэкером, или подделать хэшик к каждому фрагменту и раздавать через DHT. Маловероятно одним словом.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
А по поводу "впарить малвару через торрент" - если это не специальная раздача "cum_inside.avi [200 пробелов].exe", то сомнительно - это или надо подломать сервер с трэкером, или подделать хэшик к каждому фрагменту и раздавать через DHT. Маловероятно одним словом.

Понял, спасибо.

Vuze очень симпатичен, но очень прожорлив. Deluge падает на 7-ке, впаривает какого-то непонятного "Менеджера соединений" и вообще очень не стабилен (ну дык кроссплатформа в приоритете Линукс). Так что остается действительно uTorrent, хотя тенденция с тулбаром мне оччччень не понравилась :( Да и программа закрыта - мало ли что туда пихнут :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova
хотя тенденция с тулбаром мне оччччень не понравилась :( Да и программа закрыта - мало ли что туда пихнут :(

А у меня, например, после какого-то критического фикса в автозагрузке снова появился некий windows messenger, который не вытравишь без знания реестра. Это же не повод подозревать микрософт в чем-то нехорошем? Мю-торрентом годами пользуются десятки миллионов человек. Если будет какя-то з0сада, это всплывет очень быстро. А тулбар - эээ ну надо же как-то отбивать бабки на разработку. Благо он просит поставиться всего один раз, и то не особо навязчиво - тот же гугл впаривает свои панельки где не поподя, но их же никто за это не критикует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Вопрос такой. Кража пасс-кея чревата только воровстовм рейтинга или с его помощью злопыхатель может завладть и еще чем-то?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Вопрос такой. Кража пасс-кея чревата только воровстовм рейтинга или с его помощью злопыхатель может завладть и еще чем-то?
чревата только воровстовм рейтинга

И появляется такде возможность оставлять торрент-файлы от Вашего имени: а что он в него засунет - одному Богу известно!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
И появляется такде возможность оставлять торрент-файлы от Вашего имени: а что он в него засунет - одному Богу известно!

Ну, глвное, что бы мне ничего не засунул :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×