两名研究人员通过设置蜜罐发现超过100个Tor节点正在监视隐藏服务。这些节点都是普通节点而非出口节点,它们对经过的流量进行分类,

两名研究人员通过设置蜜罐发现超过100个Tor节点正在监视隐藏服务。这些节点都是普通节点而非出口节点,它们对经过的流量进行分类,寻找与隐藏服务相关的流量,识别隐藏服务的位置,然后利用其所运行软件的常见漏洞进行攻击试图控制服务器。研究人员设置在实验室里的蜜罐隐藏服务网站不存在任何让人感兴趣的东西,也没有对外公开,只是了连接了Tor网络,向Tor节点发送了它们存在的信息。如果有新连接尝试登陆,那么研究人员推断是Tor节点回路遭到了监视。没人知道这些节点是谁运行的,可能是犯罪组织,可能是政府或政府的承包商,独立研究人员或学者。但学者通常不会尝试入侵服务器。Tor项目已经了解了这一攻击,正在重设系统屏蔽这些节点。https://www.schneier.com/blog/archives/2016/07/researchers_dis.html

相关推荐

封面图片

Tor匿名项目与研究人员合作释出了加固版Tor浏览器测试版,整合了被称为Selfrando的安全技术,降低了浏览器被利用去匿名用

Tor匿名项目与研究人员合作释出了加固版Tor浏览器测试版,整合了被称为Selfrando的安全技术,降低了浏览器被利用去匿名用户身份的可能性。在这之前,FBI以国家安全的理由拒绝公开Tor浏览器的漏洞。研究人员公布了Selfrando论文,在Github上开源了Selfrando代码,Tor释出了加固版Tor浏览器测试版,其容量比非加固的Tor浏览器要大一倍,目前只支持Linux,还不支持Windows和OSX。https://blog.torproject.org/blog/selfrando-q-and-georg-koppen

封面图片

[构建能抵抗下一代国家监视的匿名系统]

[构建能抵抗下一代国家监视的匿名系统]没有匿名,民主将会崩溃。今天最流行的匿名系统是Tor,但众所周知Tor容易受到国家级对手的流量关联和去匿名攻击。这些已知的弱点促使研究人员去研究如何加固Tor或开发新的匿名系统。五个项目正致力于构建能抵抗下一代国家监视的匿名系统:AnonymousQuanta或简称Aqua,是一个匿名文件共享网络设计,而基于Aqua的Herd则是一个匿名的voice-over-IP网络设计,项目负责人StevensLeBlond称它是没有元数据的Signal,他的团队已经实现了一个Herd的工作原型,从美国国家科学基金获得了50万美元拨款去部署Herd、Aqua以及其它匿名系统,第一个Herd节点预计将在2017年上线,Herd和Aqua都使用了随机噪音确保用户的流量难以区分;Vuvuzela/Alpenhorn旨在提供无元数据的匿名聊天应用,能抵抗流量分析,项目负责人DavidLazar称他们正着手部署开放beta,称他们的系统能扩展到数百万用户;Dissent项目提供了最匿名的设计,因此它的高延迟和低带宽特性使它更适合被异议人士使用,Dissent团队正在重新设计和用Go重写Dissent系统,Riffle与Aqua类似,主要用例也是匿名文件共享,它可用于补充Tor,提供更安全的大型文件共享方法;Riposte则受到了Dissent的启发,但进行了调整使其更适合微博。http://arstechnica.com/security/2016/08/building-a-new-tor-that-withstands-next-generation-state-surveillance/

封面图片

研究人员对被利用的恐惧正使我们的科学进步停滞不前

研究人员对被利用的恐惧正使我们的科学进步停滞不前因此,可以理解的是,许多科学家越来越不愿意合作,不愿意通过分享工作成果来帮助同行。他们会"隐藏"自己的原始数据,尽管这些数据是经过多年努力才收集到的。他们也会隐瞒那些失败的或被证明无关紧要的实验。所有这些做法都会导致不同的团队将宝贵的时间浪费在进行同样无用的研究上,而不是取得进一步的进展和为世界知识做出贡献。与此同时,近年来,开放科学在全球范围内得到了越来越多的推动:这是一场支持和赞美建立在透明、协作和共享基础上的一整套良好实践的运动。因此,慕尼黑大学和马尔堡大学的一个德国社会心理学家团队对欧洲和北美的科学家进行了一系列研究,以找出促使研究人员对同事隐瞒知识的原因。他们的研究结果最近发表在开放获取的同行评审学术期刊《社会心理学通报》上。实验室中的研究人员。图片来源:罗达-贝尔(RhodaBaer)/美国国家癌症研究所"知识隐藏是个问题,不仅对私营经济如此,在学术界也是如此。也许有人会说,科学领域的知识隐藏问题更大,因为科学的目的应该是获取、审查和传播知识,"研究报告的作者解释道。"如果科学家们倾向于向同行隐瞒他们所知道的知识,那么科学知识的积累就不可能实现,科学也不会最大限度地发挥发现真理的集体努力,而只会产生互不关联的、孤立的、很可能不可复制的单一效应"。根据他们的研究结果,一种名为"受害者敏感性"的特定人格特质可以预测科学知识的隐藏。具有这种人格特质的研究人员都有一种潜在的恐惧,害怕被他人利用,因此对同事更加怀疑。研究小组还测试了提醒参与者他们的"研究人员"身份是否会帮助或阻碍合作。他们观察这种方法影响的动机与之前的研究有关,这些研究表明,人们倾向于偏爱属于自己群体的人。但令人惊讶的是,当其中一项研究的参与者的"研究者"身份意识被激活时,他们实际上变得更加多疑,并准备隐藏自己的知识。对此的一种解释是,"研究人员"的身份提醒激活了一种阻碍性的自我刻板印象:研究人员是一个雄心勃勃的人,但却冷酷无情,而不是充满爱心和合作精神。研究报告的作者指出,好消息是,在参与者中,隐藏知识的意图很低。不过,作者警告说,这其中可能存在偏见。自愿参与这些研究的研究人员很可能一开始就比较合作。此外,在自我报告的情况下,参与者可能会试图把自己表现得更讨人喜欢。研究小组总结说:"我们可能需要改变对自己作为研究人员的刻板印象,以便在科学家之间建立信任,创造共享环境。研究人员的身份应该包括合作、以他人为导向和值得信赖:这是一种代表知识共享而非知识隐藏的社会身份"。...PC版:https://www.cnbeta.com.tw/articles/soft/1379113.htm手机版:https://m.cnbeta.com.tw/view/1379113.htm

封面图片

监视和控制家用和工业电器的物联网智能设备日益廉价和近乎无处不在。但商业物联网产品的廉价和无处不在是有代价的,它将一个人的设备和家

监视和控制家用和工业电器的物联网智能设备日益廉价和近乎无处不在。但商业物联网产品的廉价和无处不在是有代价的,它将一个人的设备和家庭网络暴露在窃听者面前。一位Tor开发者正在尝试增加物联网的安全性,方法是将设备的网络流量路由经过Tor匿名网络。NathanFreitas是Tor开发者,同时也是GuardianProject的执行董事,正在为开源家庭自动化程序HomeAssistant开发和测试Tor传输支持。HomeAssistant是一个基于Python的工具,为广泛的物联网设备提供了一个单一的Web界面,Freitas的贡献是通过Tor隐藏服务路由HomeAssistantWeb界面的网络配置。http://lwn.net/Articles/695910/

封面图片

【以太坊主网存档节点服务ArchiveNode.io宣布结束该项目】

【以太坊主网存档节点服务ArchiveNode.io宣布结束该项目】2023年04月04日11点54分4月4日消息,据官方博客,以太坊主网存档节点服务ArchiveNode.io宣布结束该项目,因其认为该服务不再是必需的,并且目前已存在其他替代方案。目前有一个强大的远程过程调用(RPC)提供商市场提供对存档数据的访问,使该项目过时。据悉,ArchiveNode.io已为开发人员、学生和研究人员免费提供该服务长达三年。以太坊存档节点是以太坊客户端的一个实例,配置为构建所有历史状态的存档。

封面图片

Twitter 要求研究人员删除采集的所有数据,除非支付 42,000 美元

Twitter要求研究人员删除采集的所有数据,除非支付42,000美元学术研究人员已被设定为本月底的最后期限,以删除他们根据研究Twitter的历史合同获得的数据,除非他们支付一份每月42,000美元的新合同。多年来,Twitter一直提供对一项名为decahose的学术访问服务,可以从Twitter的所有推文中抽取10%的随机样本,该服务始终在线。通过TwitterAPI访问的decahose是一种专门供学术界使用的工具,旨在让他们监控社交媒体平台上的对话是如何发生的。研究人员使用这些数据来跟踪Twitter上的一整天,分析虚假信息和错误信息的传播,并跟踪极端主义的兴起以及它如何渗透到线下生活中。但最近几周,该公司一直在联系研究人员,要求他们每月支付42,000美元,以访问发布到该平台的所有推文的0.3%——研究人员此前曾表示,这是完全无法负担的。以前的数据访问合同设定为每月几百美元。一封电子邮件表示不签署新合同的研究人员“将需要删除您系统中存储和缓存的所有Twitter数据”。研究人员将被要求提交“展示删除证据”的屏幕截图。他们在协议到期后有30天的时间来完成该过程。——

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人