Перейти к содержанию

Recommended Posts

TANUKI

Переставлял систему знакомому и поставил по его просьбе всем известный и, пожалуй, самый популярный uTorrent для скачивания торрентов. У меня эта программа стоит очень давно, но в новых версиях я заметил, что программа сильно монетизировалась. Мало того, что код у нее не открытый (ну это Бог с ним), но в последней, свежей версии при установке нужен глаз да глаз, а то не ровен час установишь себе популярный тулбар от аск.ком и прочие рекламные прелести.

Т.е. uTorrent стал уже "не торт".

В этой связи возникли вопросы:

1. Какой торрент-клиент можно назвать годным в плане безопасности и свободы от рекламных оков? (только нужен графический интерфейс :))

2. Какой порт можно открыть через фаерволл маршрутизатора для торрент-клиента с минимальной потерей безопасности?

3. Может есть какие-то общие правила безопасности при работе с торрентами?

4. Можно ли через торрент получить заразу? Имеет в виду, не при скачивании уже зараженного файла, а уже после скачки? Т.е. если ты скачал файл (чистый), а потом его раздаешь, могут ли тебе засунуть в ПК заразу, в том числе через этот файл?

П.С. По первому пункту мне понравился Vuze (в девичистве Azureus), но он на прожорливой и не безопасной java :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
1. Какой торрент-клиент можно назвать годным в плане безопасности и свободы от рекламных оков? (только нужен графический интерфейс smile.gif)

Сравнение

кстати хорошая мысль надо самому на что-нибудь другое перейти=)

2. Какой порт можно открыть через фаерволл маршрутизатора для торрент-клиента с минимальной потерей безопасности?

хм неважно, любой незанятый=)

3. Может есть какие-то общие правила безопасности при работе с торрентами?

проверять потом антивирусом скачанное=)

4. Можно ли через торрент получить заразу? Имеет в виду, не при скачивании уже зараженного файла, а уже после скачки? Т.е. если ты скачал файл (чистый), а потом его раздаешь, могут ли тебе засунуть в ПК заразу, в том числе через этот файл?

нет, только если какой эксплоит есть под программу, но тут неважно уже почти ничего главное что порт открыт в который долбить могут=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Можно ли через торрент получить заразу... не при скачивании уже зараженного файла, а уже после скачки?

После распаковки архива и инсталлятора - это конечно же реально, если не иметь обновлённого антивиря.

Один из последних случаев.

У одного из пяти лечёных компьютеров при провеке скаченных архивов нашёл много "шкатулок в шкатулке".

Всех торрент-пользователей по возможности пересадил на Авира PSS с новыми 3-мес ключами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
нет, только если какой эксплоит есть под программу, но тут неважно уже почти ничего главное что порт открыт в который долбить могут=)

Под скачанную программу или под сам uTorrent? Я просто в основном фильмы-музыку качаю, очень-очень редко игры :)

Список сравнения на википедии смотрел, конечно. Не сильно он впечатляет новичка. Понял, что достойны просмотра БитТоррент (как прородитель юТоррента) и Vuze. Но BitTorrent, хоть и с открытым кодом, все равно страдает рекламой :( А Vuze, повторюсь, на ресурсоемкой и небезопасной java написан... Может есть еще варианты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Очень непонятный клиент. После установки и кликанье на иконке запуска он требует открыть торрент-файл. А где я ему его возьму? Я привык как в торренте - сначала поставить программу, а потом в ней открывать торрент-файлы, а не наоборот :)

К тому же, нет единого окна - для каждого файла свое окно :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
imagine

Он хоть порты в статус видимых не ставит?)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ego1st

Переход ради перехода? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Ego1st

Переход ради перехода?

а почему бы и нет=)) ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

а я себе поставил чуть старей версию и все хорошо работает. Может поставить просто старей версию? Работает она хорошо. Допустим, 1.8.2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ego1st

Мне нечего возразить :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z
а я себе поставил чуть старей версию и все хорошо работает. Может поставить просто старей версию? Работает она хорошо. Допустим, 1.8.2

Аналогично, стоит версия 1.8.2 - полет нормальный... нареканий пока нет :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
http://deluge-torrent.org/ тогда этот=))

и скорее всего я на него сам пересяду=)

Да, видел его тоже.

К сожалению, он тянет с собоq библиотеки GTK+ (костыли). Не, хорошо тому, кто собирается пользоваться Пиджином...

Эх... Неужели это все?

Люди, а что скажите по поводу Vuzu? Неужели java это слишком опасно и совсем аццкое пожирательство ресурсов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht

Гляньте вот тут:

http://www.ixbt.com/soft/torrents-4.shtml

обзор большой, 4 части. Не всё идеально, но представление о том, что можно попробовать, а что сразу откинуть - даст.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
а я себе поставил чуть старей версию и все хорошо работает. Может поставить просто старей версию? Работает она хорошо. Допустим, 1.8.2

У меня стоит 1.7.7 ,и неплохо работает.

Качает - качает,больше мне нечего не надо.Но привык уже.:)

Думал на новую версию пересесть - но вижу там не всё очень хорошо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

А я вот установил 1.8.3 и отказался от установки тулбара. По всем визуальным параметрам - то же самое, что и предыдущая версия. Может, разница была только в этом тулбаре?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
imagine
А я вот установил 1.8.3 и отказался от установки тулбара. По всем визуальным параметрам - то же самое, что и предыдущая версия. Может, разница была только в этом тулбаре?

Нет, еще русский язык проще ставить и менюшки немного поменялись в настройках скорости, если не ошибаюсь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

И все же, давайте вернемся к теме безопасности торентов.

Итак, какой диапазон портов безопансо открыть для обмена трафиком?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova
Итак, какой диапазон портов безопансо открыть для обмена трафиком?

Один единственный. По умолчанию - 34666, но можно выбрать любой рандомный. Он используется для UDP пакетов при раздаче, и только когда клиенты собираются в ботнет (DHT сеть). Так что если быстро раздавать не планируется, то можно вобще не открывать лишние порты =)

мюТоррент предлагает ставить тулбар только при первой установке. Дальше апдейты к нему приходят сами, и тулбаров не ставят (запоминают решение что-ли).

В старых азуресах была бага, когда через DHT можно было вытрясти хэш юзерского аккаунта, и качать от его имени (за счет чужого рейтинга). Вроде пофиксили.

Офицальный клиент от BT это имхо просто убожище - огромный, неконфигурабельный и тормозной (написан на питоне).

Так что лично меня пока мюТоррент устраивает по всем пунктам.

А по поводу "впарить малвару через торрент" - если это не специальная раздача "cum_inside.avi [200 пробелов].exe", то сомнительно - это или надо подломать сервер с трэкером, или подделать хэшик к каждому фрагменту и раздавать через DHT. Маловероятно одним словом.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
А по поводу "впарить малвару через торрент" - если это не специальная раздача "cum_inside.avi [200 пробелов].exe", то сомнительно - это или надо подломать сервер с трэкером, или подделать хэшик к каждому фрагменту и раздавать через DHT. Маловероятно одним словом.

Понял, спасибо.

Vuze очень симпатичен, но очень прожорлив. Deluge падает на 7-ке, впаривает какого-то непонятного "Менеджера соединений" и вообще очень не стабилен (ну дык кроссплатформа в приоритете Линукс). Так что остается действительно uTorrent, хотя тенденция с тулбаром мне оччччень не понравилась :( Да и программа закрыта - мало ли что туда пихнут :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova
хотя тенденция с тулбаром мне оччччень не понравилась :( Да и программа закрыта - мало ли что туда пихнут :(

А у меня, например, после какого-то критического фикса в автозагрузке снова появился некий windows messenger, который не вытравишь без знания реестра. Это же не повод подозревать микрософт в чем-то нехорошем? Мю-торрентом годами пользуются десятки миллионов человек. Если будет какя-то з0сада, это всплывет очень быстро. А тулбар - эээ ну надо же как-то отбивать бабки на разработку. Благо он просит поставиться всего один раз, и то не особо навязчиво - тот же гугл впаривает свои панельки где не поподя, но их же никто за это не критикует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Вопрос такой. Кража пасс-кея чревата только воровстовм рейтинга или с его помощью злопыхатель может завладть и еще чем-то?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Вопрос такой. Кража пасс-кея чревата только воровстовм рейтинга или с его помощью злопыхатель может завладть и еще чем-то?
чревата только воровстовм рейтинга

И появляется такде возможность оставлять торрент-файлы от Вашего имени: а что он в него засунет - одному Богу известно!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
И появляется такде возможность оставлять торрент-файлы от Вашего имени: а что он в него засунет - одному Богу известно!

Ну, глвное, что бы мне ничего не засунул :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • alamor
      @demkd, вот неудобно, что посмотришь подробную инфу о файле по дабл-клику - примешь решение удалять его. И нельзя сразу из того же окна удалить его (или ссылки на него). Надо выходить из того окна и так. 

       
    • Александр57
      На вкладке "защита" не активен на вкл. ползунки "защита от программ вымогателей" и "проверка на наличие рукитов". Как включить? Программам Malwarebytes premium лицензионная.
    • PR55.RP55
      т.е.  в settings.ini можно прописать так: ; Включить поддержку белого списка ЭЦП. (по умолчанию 0)
      ; Список хранится в файле wdsl, который представляет собой обычный текстовый файл в unicode ; ;  ; ; кодировке.
      ; Одна строка - одно имя, регистр важен.
      bUseWDSList = 1
      ; Скрывать проверенные файлы со статусом "ВИРУС" если активен белый список.
      ; (файлы скрываются при запуске функции автоскрипт)
      ; Функция применима при работе с сигнатурами.
      ImgAutoHideVerified = 1
    • PR55.RP55
      WDLS Параметр в settings.ini
         [Settings]
         ; Включить поддержку белого списка ЭЦП.
           bUseWDSList (по умолчанию 0) ------------    ; Скрывать проверенные файлы со статусом "ВИРУС" если активен белый список.
         ; (файлы скрываются при запуске функции автоскрипт)
           ImgAutoHideVerified (по умолчанию 0) ---------- Это файл который вы сами составляете\дополняете из Инфо. файла. Это список белых Электронно Цифровых Подписей. Настройка позволяет считать проверенными не все ЭЦП, а только те которые были добавлены вами. Например:  Действительна, подписано """Ask-Integrator"", Ltd." Имеет легальную подпись - однако данной ЭЦП нет в списке  WDLS  файлы подписанные """Ask-Integrator"", Ltd." не будут считаться проверенными. -------- Сам файл в теме. wdsl.7z * Если в категории:  " Белый список ЭЦП"  вы видите список - значит всё настроено верно. Файл в приложении, расценивайте как образец. Что-то можно убавит, что-то добавить. ( с соблюдением кодировки )
    • Dragokas
      Объясните тёмному человеку, что такое WDLS ?
×