Torrent-клиент без сюрпризов ? - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

TANUKI

Переставлял систему знакомому и поставил по его просьбе всем известный и, пожалуй, самый популярный uTorrent для скачивания торрентов. У меня эта программа стоит очень давно, но в новых версиях я заметил, что программа сильно монетизировалась. Мало того, что код у нее не открытый (ну это Бог с ним), но в последней, свежей версии при установке нужен глаз да глаз, а то не ровен час установишь себе популярный тулбар от аск.ком и прочие рекламные прелести.

Т.е. uTorrent стал уже "не торт".

В этой связи возникли вопросы:

1. Какой торрент-клиент можно назвать годным в плане безопасности и свободы от рекламных оков? (только нужен графический интерфейс :))

2. Какой порт можно открыть через фаерволл маршрутизатора для торрент-клиента с минимальной потерей безопасности?

3. Может есть какие-то общие правила безопасности при работе с торрентами?

4. Можно ли через торрент получить заразу? Имеет в виду, не при скачивании уже зараженного файла, а уже после скачки? Т.е. если ты скачал файл (чистый), а потом его раздаешь, могут ли тебе засунуть в ПК заразу, в том числе через этот файл?

П.С. По первому пункту мне понравился Vuze (в девичистве Azureus), но он на прожорливой и не безопасной java :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
1. Какой торрент-клиент можно назвать годным в плане безопасности и свободы от рекламных оков? (только нужен графический интерфейс smile.gif)

Сравнение

кстати хорошая мысль надо самому на что-нибудь другое перейти=)

2. Какой порт можно открыть через фаерволл маршрутизатора для торрент-клиента с минимальной потерей безопасности?

хм неважно, любой незанятый=)

3. Может есть какие-то общие правила безопасности при работе с торрентами?

проверять потом антивирусом скачанное=)

4. Можно ли через торрент получить заразу? Имеет в виду, не при скачивании уже зараженного файла, а уже после скачки? Т.е. если ты скачал файл (чистый), а потом его раздаешь, могут ли тебе засунуть в ПК заразу, в том числе через этот файл?

нет, только если какой эксплоит есть под программу, но тут неважно уже почти ничего главное что порт открыт в который долбить могут=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Можно ли через торрент получить заразу... не при скачивании уже зараженного файла, а уже после скачки?

После распаковки архива и инсталлятора - это конечно же реально, если не иметь обновлённого антивиря.

Один из последних случаев.

У одного из пяти лечёных компьютеров при провеке скаченных архивов нашёл много "шкатулок в шкатулке".

Всех торрент-пользователей по возможности пересадил на Авира PSS с новыми 3-мес ключами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
нет, только если какой эксплоит есть под программу, но тут неважно уже почти ничего главное что порт открыт в который долбить могут=)

Под скачанную программу или под сам uTorrent? Я просто в основном фильмы-музыку качаю, очень-очень редко игры :)

Список сравнения на википедии смотрел, конечно. Не сильно он впечатляет новичка. Понял, что достойны просмотра БитТоррент (как прородитель юТоррента) и Vuze. Но BitTorrent, хоть и с открытым кодом, все равно страдает рекламой :( А Vuze, повторюсь, на ресурсоемкой и небезопасной java написан... Может есть еще варианты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
uTorrent

под него, порты то он держит открытые=))

Может есть еще варианты?

http://bittornado.com/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Очень непонятный клиент. После установки и кликанье на иконке запуска он требует открыть торрент-файл. А где я ему его возьму? Я привык как в торренте - сначала поставить программу, а потом в ней открывать торрент-файлы, а не наоборот :)

К тому же, нет единого окна - для каждого файла свое окно :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
imagine

Он хоть порты в статус видимых не ставит?)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ego1st

Переход ради перехода? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Ego1st

Переход ради перехода?

а почему бы и нет=)) ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

а я себе поставил чуть старей версию и все хорошо работает. Может поставить просто старей версию? Работает она хорошо. Допустим, 1.8.2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ego1st

Мне нечего возразить :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z
а я себе поставил чуть старей версию и все хорошо работает. Может поставить просто старей версию? Работает она хорошо. Допустим, 1.8.2

Аналогично, стоит версия 1.8.2 - полет нормальный... нареканий пока нет :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
http://deluge-torrent.org/ тогда этот=))

и скорее всего я на него сам пересяду=)

Да, видел его тоже.

К сожалению, он тянет с собоq библиотеки GTK+ (костыли). Не, хорошо тому, кто собирается пользоваться Пиджином...

Эх... Неужели это все?

Люди, а что скажите по поводу Vuzu? Неужели java это слишком опасно и совсем аццкое пожирательство ресурсов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Schlecht

Гляньте вот тут:

http://www.ixbt.com/soft/torrents-4.shtml

обзор большой, 4 части. Не всё идеально, но представление о том, что можно попробовать, а что сразу откинуть - даст.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
а я себе поставил чуть старей версию и все хорошо работает. Может поставить просто старей версию? Работает она хорошо. Допустим, 1.8.2

У меня стоит 1.7.7 ,и неплохо работает.

Качает - качает,больше мне нечего не надо.Но привык уже.:)

Думал на новую версию пересесть - но вижу там не всё очень хорошо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skeptic

А я вот установил 1.8.3 и отказался от установки тулбара. По всем визуальным параметрам - то же самое, что и предыдущая версия. Может, разница была только в этом тулбаре?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
imagine
А я вот установил 1.8.3 и отказался от установки тулбара. По всем визуальным параметрам - то же самое, что и предыдущая версия. Может, разница была только в этом тулбаре?

Нет, еще русский язык проще ставить и менюшки немного поменялись в настройках скорости, если не ошибаюсь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

И все же, давайте вернемся к теме безопасности торентов.

Итак, какой диапазон портов безопансо открыть для обмена трафиком?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova
Итак, какой диапазон портов безопансо открыть для обмена трафиком?

Один единственный. По умолчанию - 34666, но можно выбрать любой рандомный. Он используется для UDP пакетов при раздаче, и только когда клиенты собираются в ботнет (DHT сеть). Так что если быстро раздавать не планируется, то можно вобще не открывать лишние порты =)

мюТоррент предлагает ставить тулбар только при первой установке. Дальше апдейты к нему приходят сами, и тулбаров не ставят (запоминают решение что-ли).

В старых азуресах была бага, когда через DHT можно было вытрясти хэш юзерского аккаунта, и качать от его имени (за счет чужого рейтинга). Вроде пофиксили.

Офицальный клиент от BT это имхо просто убожище - огромный, неконфигурабельный и тормозной (написан на питоне).

Так что лично меня пока мюТоррент устраивает по всем пунктам.

А по поводу "впарить малвару через торрент" - если это не специальная раздача "cum_inside.avi [200 пробелов].exe", то сомнительно - это или надо подломать сервер с трэкером, или подделать хэшик к каждому фрагменту и раздавать через DHT. Маловероятно одним словом.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
А по поводу "впарить малвару через торрент" - если это не специальная раздача "cum_inside.avi [200 пробелов].exe", то сомнительно - это или надо подломать сервер с трэкером, или подделать хэшик к каждому фрагменту и раздавать через DHT. Маловероятно одним словом.

Понял, спасибо.

Vuze очень симпатичен, но очень прожорлив. Deluge падает на 7-ке, впаривает какого-то непонятного "Менеджера соединений" и вообще очень не стабилен (ну дык кроссплатформа в приоритете Линукс). Так что остается действительно uTorrent, хотя тенденция с тулбаром мне оччччень не понравилась :( Да и программа закрыта - мало ли что туда пихнут :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova
хотя тенденция с тулбаром мне оччччень не понравилась :( Да и программа закрыта - мало ли что туда пихнут :(

А у меня, например, после какого-то критического фикса в автозагрузке снова появился некий windows messenger, который не вытравишь без знания реестра. Это же не повод подозревать микрософт в чем-то нехорошем? Мю-торрентом годами пользуются десятки миллионов человек. Если будет какя-то з0сада, это всплывет очень быстро. А тулбар - эээ ну надо же как-то отбивать бабки на разработку. Благо он просит поставиться всего один раз, и то не особо навязчиво - тот же гугл впаривает свои панельки где не поподя, но их же никто за это не критикует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Вопрос такой. Кража пасс-кея чревата только воровстовм рейтинга или с его помощью злопыхатель может завладть и еще чем-то?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович
Вопрос такой. Кража пасс-кея чревата только воровстовм рейтинга или с его помощью злопыхатель может завладть и еще чем-то?
чревата только воровстовм рейтинга

И появляется такде возможность оставлять торрент-файлы от Вашего имени: а что он в него засунет - одному Богу известно!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
И появляется такде возможность оставлять торрент-файлы от Вашего имени: а что он в него засунет - одному Богу известно!

Ну, глвное, что бы мне ничего не засунул :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×