Взлом Tor стал табу на предстоящем американском слете хакеров и взломщиков

На конференции Black Hat не будут обсуждать взлом анонимной сети Tor

На конференции Black Hat не будут обсуждать взлом анонимной сети Tor

Учредители конференции Black Hat объявили, что посетители мероприятия Black Hat USA не смогут обсудить взлом сети Tor. За время существования Black Hat подобное происходит не впервые. Выступления часто снимались, когда тема обсуждения становилась слишком острой.

Изначально планировалось, что с докладом «Не нужно быть АНБ, чтобы взломать Tor. Как дешево раскрыть личность пользователей» выступит исследователь Александр Волынкин из Координационного центра CERT и университета Карнеги — Меллон. В заявлении Black Hat указано, что выступление отменили по настоятельной просьбе представителей учебного заведения.

«К сожалению, мистер Волынкин не сможет выступить на конференции. Университет Карнеги — Меллон не одобрил публикацию в открытом доступе материалов, о которых специалист собирался рассказать», — указано в сообщении от Black Hat.

Создатели Tor утверждают, что не просили отменить выступление специалиста. Один из оригинальных создателей софта Роджер Динглдайн (Roger Dingledine) сказал следующее: «У нас до сих пор есть вопросы к докладчику и к CERT о некоторых аспектах исследования, но мы не знали, что выступление отменят».

Динглдайн добавил, что создателям Tor неофициально показали некоторые материалы доклада, но не представили слайды, которые должны были его сопровождать. Специалист утверждает, что основатели анонимной сети призывают всех исследователей к сотрудничеству в обнаружении уязвимостей софта.

Россиянам могут выставлять счета за зарубежный трафик даже без VPN

В России обсуждают отдельную тарификацию международного мобильного трафика. Идея, судя по документам Минцифры и комментариям отраслевых экспертов, связана с попытками ограничить использование VPN. Но есть нюанс: отличить VPN от обычного зарубежного трафика технически не так просто.

Эксперты, опрошенные «Фонтанкой», указывают на главную проблему: любой VPN — это международный трафик, но не любой международный трафик — это VPN.

Пользователь может просто открыть иностранный сайт, зайти в репозиторий Open Source, воспользоваться зарубежной библиотекой или даже обратиться к российскому ресурсу, а маршрут пакетов всё равно пройдёт через другие страны.

Например, трафик из Новосибирска к российскому сервису при определённых условиях может идти через Казахстан, Китай или Монголию. Маршрутизация зависит от множества факторов, и у пакетов данных нет понятного флажка гражданства.

Из-за этого отдельная плата за международный трафик может затронуть не только пользователей VPN. Под ударом рискуют оказаться жители приграничных регионов, разработчики, компании, использующие зарубежные сервисы, и обычные пользователи, у которых трафик неожиданно ушёл по внешнему маршруту.

Минцифры подтвердило, что механизм дополнительной тарификации международного трафика действительно находится в проработке. Пока речь идёт о мобильных сетях; про проводной интернет в ответе ведомства ничего не сказано. Конкретные параметры, включая лимиты и стоимость, ещё не определены.

Ранее обсуждался вариант с лимитом в 15 ГБ международного трафика в месяц. Всё, что выше, могло бы оплачиваться отдельно. Однако операторы попросили отсрочку: биллинговые системы не готовы быстро и точно учитывать такой трафик для миллионов абонентов.

В отрасли также не до конца понимают, что именно считать международным трафиком. Некоторые российские сервисы используют зарубежные IP-адреса или иностранные CDN, а часть пользователей направляет весь трафик через VPN без раздельного туннелирования. В таком случае формально зарубежным может стать почти весь интернет.

Остаётся открытым и вопрос, что делать при превышении лимита: снижать скорость, автоматически списывать деньги или отключать доступ. Без ясных правил такая схема может превратиться в неприятный сюрприз для абонентов.

Ранее Наталья Касперская объяснила, почему борьба с VPN только раззадорит разработчиков.

RSS: Новости на портале Anti-Malware.ru