Android

นักวิจัยให้ความสำคัญกับ Darknets ที่ Black Hat

BlackHat 2013 - TOR: All the Things!

BlackHat 2013 - TOR: All the Things!
Anonim

ในการพูดคุยครั้งแรกของ Black Hat USA ปีนี้ Billy Hoffman และ Matt Wood นักวิจัยด้านความปลอดภัยของ HP ได้วางแผนที่จะแสดงสีดำที่ออกแบบมาให้ทำงานทั้งหมดภายในเบราว์เซอร์

Darknets ซึ่งอนุญาตให้ใช้การสื่อสารแบบ peer-to-peer ได้แบบกระจายอำนาจระหว่างลูกค้าไม่ใช่เรื่องใหม่ ปัจจุบันพวกเขาใช้ในสภาพแวดล้อมทางวิชาการเพื่อแลกเปลี่ยนข้อมูลระหว่างนักวิจัย Freenet และ WASTE เป็นตัวอย่างของ darknets บนเดสก์ท็อป แต่ฮอฟแมนและวูดกล่าวว่าทั้งสองต้องมีการกำหนดค่าเกินกว่าค่าเฉลี่ยของผู้ใช้ ในช่วงหกเดือนที่ผ่านมาพวกเขาได้ทำให้กระบวนการนี้ง่ายขึ้น

สิ่งที่ฮอฟแมนและวู้ดกำลังแสดงอยู่ที่ Black Hat คือ Veiled ซึ่งเป็นหลักฐานของเบราเซอร์แนวคิด การใช้เบราว์เซอร์รุ่นใหม่ ได้แก่ Internet Explorer 8 FireFox 3.5 Opera Chrome หรือแม้แต่เบราว์เซอร์ PS3 ซึ่งทั้งหมดสนับสนุน javascript และ HTML 5 Wood สามารถสร้างสิ่งที่เคยมีอยู่ในแอพพลิเคชันเดสก์ท็อป

Darknets จ่ายผลประโยชน์ที่แตกต่างกันเช่นการแจกจ่ายเนื้อหาระหว่างผู้เข้าร่วมทั้งหมด เนื่องจากความซ้ำซ้อนในตัวการเผยแพร่ไปยัง darknet จึงยืดหยุ่นได้ ไม้กล่าวว่าถ้าลูกค้ารายใด ๆ ลดลงและกลับมาพวกเขาจะสามารถสร้างเนื้อหาที่หายไปได้ เมื่อคุณปิดเบราว์เซอร์คุณจะถูกนำออกจากเครือข่ายสีเข้ม เมื่อสมาชิกคนสุดท้ายออกมา darknet และเนื้อหาทั้งหมดหายไปยกเว้นบิตที่เข้ารหัสลับในเบราว์เซอร์

ในบรรดาคุณลักษณะที่เยี่ยมยอดของเบราว์เซอร์ Veiled คือ Web-in-Web ซึ่งช่วยให้ผู้ใช้ darknet สามารถสร้าง เว็บเพจส่วนตัวที่มีลิงก์ไปยังเนื้อหาที่มีอยู่ภายใน Darknet เท่านั้น Darknets มีรอยเท้าเป็นศูนย์และไม่สามารถดูได้ด้วยอินเทอร์เน็ตที่มากขึ้น ตัวอย่างเช่นพวกเขาจะเหมาะสำหรับผู้ประท้วงที่กำลังจดจำรัฐบาลที่กดดันหรือห้ามไม่ให้โพสต์เรื่องครูเกี่ยวกับ FaceBook หรือ MySpace

"เราต้องการลดอุปสรรคเพื่อให้ผู้คนสามารถใช้เทคโนโลยีได้อย่างไม่เคยมีเจตนา" ฮอฟแมนกล่าว ผู้ซึ่งมองว่าความมืดเป็นเสรีภาพในการแสดงออกเช่นเดียวกับปัญหาที่สร้างสรรค์ Hoffman ตั้งข้อสังเกตว่าเว็บโฮสติ้งเริ่มต้นตั้งแต่ปี พ.ศ. 2544 โดยมีเว็บไซต์เช่น GeoCities แต่ต้องใช้เครือข่ายทางสังคมเช่น FaceBook ก่อนที่บุคคลทั่วไปจะสามารถสร้างเว็บเพจได้อย่างรวดเร็วและอัปโหลดภาพได้ง่าย

ให้โอกาสผู้ที่รู้ว่าคนเป็นอย่างไร จะใช้ darknets, ฮอฟแมนกล่าวว่า แต่อย่ามองหาแอพพลิเคชันที่น่าสนใจจากการพูดคุย "Matt และฉันไม่เก่งพอที่จะมากับแอพพลิเคชันที่น่าสนใจ"

ในความเป็นจริงทั้งสองคนไม่ได้ออก Veiled หรือรหัสใด ๆ ที่ Black Hat ฮอฟแมนกล่าวว่าพวกเขาต้องการเปิดเผยรายละเอียดและแสดงให้เห็นว่าสามารถทำอะไรได้บ้าง "มีซอสลับ" ฮอฟแมนยอมรับ แต่ในตอนท้ายของการพูดคุยกับทุกคนที่มีความรู้เกี่ยวกับเทคโนโลยีเว็บควรจะสามารถเดินออกไปและสร้างขึ้นได้

ฮอฟแมนกล่าวว่าผู้รักษาความปลอดภัยหลัก ๆ ตอนนี้เข้าใจว่าการรักษาความปลอดภัยบนเว็บ ไม่ใช่ของเล่น "มีบางอย่างที่พวกเขาควรให้ความสนใจ" เช่นเบราว์เซอร์ Chrome มีตัวจัดการงานของตัวเอง "พวกเขาไม่เข้าใจว่าเบราว์เซอร์ที่มีประสิทธิภาพเป็นอย่างไร"

Robert Vamosi เป็นนักเขียนอิสระด้านความปลอดภัยคอมพิวเตอร์ที่เชี่ยวชาญในการปกปิดแฮกเกอร์และภัยคุกคามจากมัลแวร์