МВД заплатит 4 миллиона рублей за взлом TOR

b52be729672738057c33d8b51fddcdba.png Две недели назад, МВД разместили госзаказ на поиск уязвимостей в сети TOR, а есть быть конкретным — их интересует полная деаннонимизация пользователей и скрытых сервисов.

Что такое TOR Сеть TOR — это анонимная сеть, основная цель которой — усложнение в идентификации пользователей и предоставления доступа к скрытым ресурсам сети, местонахождение которых так же нельзя определить.TOR реализует данную возможность благодаря передаче вашего трафика через случайных людей по всему земному шару, что позволяет получить доступ к ресурсам запрещенным в стране и/или передавать информацию которую могут перехватить провайдеры/государство.

Зачем это МВД? В июне-июле количество пользователей данной сети из России временами достигало 200 000345fc61a61c2ad1be5bbb0a75eb086c2.pngВполне очевидно, что государство решило обезопасить себя и своих граждан от использования «даркнета» так, как в нем не действуют никакие законы и запреты.

Немного гадания/аналитики С другой стороны — попытки взлома TOR — вполне логичный шаг, тк начиная с августа вступает закон о блокировках любого сайта блога с посещением более чем 3000 хитов (хостов?). Куда перейдут все эти люди, которые захотят обойти блокировки? Тут несколько вариантов:1. Proxy (Можно надавить на страну выхода и/или заблокировать по IP адресу)2. VPN (аналогично как и с proxy)3. web proxy (можно заблокировать роскомназором, прецеденты уже были)4. i2p (очень сложно объяснить людям что такое даркнет без выхода в обычный — сюда люди не перейдут)5. Tor (идеальный вариант — распределенный, много IP адресов — всех не заблокируешь, работает по принципу установил & заходи)

Как вы видите — самый очевидный момент куда перебегут обычные пользователи — Tor, какой есть выбор у государства по борьбе с ним?

1) Блокировка всех IP адресов Тор2) DPI анализ всех абонентов в РФ с последующем диалогом3) Блокировка Tor использую DPI4) Попытка взлома Tor

Самый простой и очевидный способ — это первый, блокировка всех IP адресов тора, тк они в открытом доступе, есть еще два способа для которых нужно купить DPI всем провайдерам, и конечно — последний — взлом ТОР.

Почему было решено не как обычно тупо заблокировать IP адреса, а именно попытаться взломать TOR — загадка.

Но одно можно сказать точно — анонимным сетям приходит конец.

А вот результаты опроса из топика Запрет хранения данных россиян на зарубежных серверах: что будет после 1 сентября 2016 года?

51f6abb52db96faeababcf4eea158862.png

По уже сложившейся традиции — прошу воздержаться от обсуждения политики в посте. Источник

Госзаказ Выполнение НИР «Исследование возможности получения технической информации о пользователях (пользовательском оборудовании) анонимной сети ТОR», шифр «ТОР (Флот)»

© Habrahabr.ru