עבור לתוכן

תוכנת שיתוף חדשה של BitTorrent מסתירה את הIP של המשתמשים

Featured Replies

פורסם

את התוכנה מפתח ישראלי שגר בתל אביב, והוא מחפש בטא טסטרים.

התוכנה נקראת Rodi.

ובנוסף לחיפוש מובנה היא יכולה גם להסתיר את הIP שלכם. (בעיקרון דומה לIP Spoofing)

מאחר ואני עייף לא אפרט כרגע איך זה עובד, אלא רק אתן לכם לקרוא בעצמכם את המקור.

http://blogs.zdnet.com/open-source/?p=303

פורסם

זה לא שווה שום דבר כי צריך מתווך

זה אומר שכל קובץ שנשלח מ-X ל-Y יתפוס למתווך גם upload וגם download כרוחב השליחה בין X ל-Y

זה אולי יתן רשת מוגנת אבל הרשת תהיה מאד איטית.

גם ההגנה של הרשת שנויה במחלקות כי צריך למצוא מתווך שאינו שתול של חברות התקליטים כי מתווך שתול רואה את שני הצדדים ובכך יודע מי משתף קבצים.

בקיצור זה לא שווה הרבה

פורסם
  • מחבר

נכון שהחיבור ידרוש תוספת רוחב פס, אבל זה שווה את זה בגלל ההסתרה של הIP.

ומעבר לזה תזכור ש:

1. בחו"ל החיבור מהיר הרבה יותר מבארץ אז זה לא ישפיע עלים כמעט.

2. גם אם לXXAA יהיה "משתמש" שם, עדיין הם יזהו רק שתי כתובות ולא יותר. היום אתה יודע על כל מי שמשתמש בTORRENT.

3. לפי האתר, אפשר גם להחביא את הIP מהמתווכך. (עוד אין פרטים על זה)

בקיצור, שווה מאוד לדעתי.

רק מצחיק שזה מפותח על ידי ישראלי שכנראה בחיים לא יהיה ממהירות גבוהה שם. :lol:

פורסם

בסופו של דבר אתה תדע IP של מישהו

להחביא את ה-IP של המתווך אומר להוסיף עוד מתווך

אין שום אפשרות ליצור קשר בין 2 מחשבים בלי שכל אחד ידע בדיוק מה ה-IP של השני

פורסם

בסופו של דבר אתה תדע IP של מישהו

להחביא את ה-IP של המתווך אומר להוסיף עוד מתווך

אין שום אפשרות ליצור קשר בין 2 מחשבים בלי שכל אחד ידע בדיוק מה ה-IP של השני

אפשרי, אבל רשת כזאת תהיה מאוד לא יעילה.

העיקרון הוא הוספת עוד מתווך (סה"כ 2 מתווכים) ובכך מוסיפים מודרציה של ה-IP, כל רמה תדע את ה-IP של הרמה שמעליה וכך לא יהיה גורם שידע את ה-IP של 2 המחשבים:

מחשב א' ------> מתווך א' -------> מתווך ב' --------> מחשב ב'

פורסם

אבל עדיין מתווך א יכול להיות שתול של חברות התקליטים והוא יראה שאתה מנסה להעביר למישהו (ולא משנה למי) משהו שמוגן ע"י זכויות יוצרים ויזיין אותך.

תמיד יהיה מישהו שבעל הקובץ יתקשר איתו ישירות והם ידעו אחד את הכתובת של השני.

פורסם
  • מחבר

אבל עדיין מתווך א יכול להיות שתול של חברות התקליטים והוא יראה שאתה מנסה להעביר למישהו (ולא משנה למי) משהו שמוגן ע"י זכויות יוצרים ויזיין אותך.

תמיד יהיה מישהו שבעל הקובץ יתקשר איתו ישירות והם ידעו אחד את הכתובת של השני.

אני מבטיח לך שהשלב הבא יהיה הצפנה של החבילות..

פורסם

אבל עדיין מתווך א יכול להיות שתול של חברות התקליטים והוא יראה שאתה מנסה להעביר למישהו (ולא משנה למי) משהו שמוגן ע"י זכויות יוצרים ויזיין אותך.

תמיד יהיה מישהו שבעל הקובץ יתקשר איתו ישירות והם ידעו אחד את הכתובת של השני.

נכון, אתה צודק.

חשבתי, אפשרי להסתיר את ה-IP לגמרי אבל זה יהפוך את הרשת לריכוזית ולכן ברת סגירה, המתווך יהיו אתר אינטרנט שנבנה למטרה הזו ע"י יוצר התוכנה, ברור לי שעידן הרשתות הריכוזיות עבר מן העולם אבל זוהי רק מחשבה.

פורסם

רשתות ריכוזיות בעבר (כמו נפסטר) התבססו על שרת מרכזי לתיאום בן המשתמשים בלבד

השליחה וקבלת קבצים התבצעה ישירות בין קליינטים בחיבור Peer 2 Peer ואפשר היה לדעת בקלות מה כתובת ה-IP של זה ששולח לך קובץ.

להצפין את החבילות יצרוך כוח מחשוב עצבני ועדיין תהיה זקוק למתווך שבלעדיו אין שום יתרון בהצפנה.

רשת עם מתווך בחיים לא תקום, שלא לדבר על רשת מוצפנת שתזלול משאבי מעבד וזיכרון בטירוף.

פורסם
  • מחבר

להצפין את החבילות יצרוך כוח מחשוב עצבני ועדיין תהיה זקוק למתווך שבלעדיו אין שום יתרון בהצפנה.

רשת עם מתווך בחיים לא תקום, שלא לדבר על רשת מוצפנת שתזלול משאבי מעבד וזיכרון בטירוף.

השתמשת פעם בSKYPE?

התוכנה מצפינה את השיחה בזמן אמת ב256ביט.

וממש לא צורכת משאבים רבים. (הפעלתי אותה על P2)

לדעתי זה יותר מאפשרי, ויותר מזה - אם ככה לא יתבעו את המשתפים אז זה בטוח הכיוון שילכו אליו.

עריכה:

הנה עוד טיפה הסברים על איך התוכנה לא פוגעת במהירות ההורדה:

Rodi is not like the many 'anonymous P2P' applications that abound, such as Freenet and many others, which are designed for maximum anomymity at the expense of speed. Rodi is designed for maximum download speed while providing a moderate degree of anonymity, using anonymity methods such as IP spoofing that have negligible effect on speed.

The process of IP spoofing means that the file is sent directly (the uploader knows the downloader's IP address) but with a bogus return address, so that the downloader does not know the uploader's true IP. The return acknowledgement packets (sent from the downloader to the uploader to verify that the data was actually received) are bounced through a 3rd-party proxy (which knows the uploader's real IP) instead of being sent directly to the uploader. Since it is only the ACK packets - which are very tiny and occupy very little bandwidth - that are routed through a proxy instead of the full file transfer payload, the proxies do not act as a bottleneck as they normally would in typical 'anonymous' P2Ps in which the entire data stream is transferrred through proxies. This way, the uploader can remain anonymous, and at the same time the downloader can receive full-bandwidth transfer speed. Although there are many 'traditional' Freenet-like anonymous P2P networks, Rodi is the only P2P under active development that uses IP spoofing.

By combining traditional proxying, IP spoofing, and direct connections in a single network, Rodi is very nearly as fast as BitTorrent, but a great deal more anonymous. Many people cannot use IP spoofing because their ISP will drop invalidly addressed packets, but regardless, they can still connect directly and still be protected by a degree of security because the downloader can never be sure if the uploader's IP address is correct, spoofed, or proxied. Unlike Freenet, Rodi does not absolutely hide the source of a file by making the file travel through multiple proxies - instead it introduces a degree of technical and legal uncertainty that aims to make proving the source of a file difficult if not impossible.

Rodi is under development and testing, so it is not yet a populated network, but more beta testers are both wanted and needed. To answer the question of "Is Rodi BitTorrents Replacement?" - Of all the P2P's out there, I think that Rodi's anonymity methods offer the best solution to the problem of staying anonymous without having to sacrifice download speed.

פורסם

כל firewall חומרה מסכן ביציאה מארגון חוסם ipspoofing

כל מה שהספק צריך לעשות זה לחסום ip spoofing (ורובם עושה את זה) וכל העסק הזה לא יפעל

פורסם

כל firewall חומרה מסכן ביציאה מארגון חוסם ipspoofing

כל מה שהספק צריך לעשות זה לחסום ip spoofing (ורובם עושה את זה) וכל העסק הזה לא יפעל

גם אם ה-spoofed IP הוא מאותו subnet של המשתמש המקורי? כלומר אומנם לא מאוד אנונימי, אך עדיין מחדיר למשוואה legal uncertainty כמו שנאמר קודם. תוסיף לזה איזה wireless network קטן בבית, ודיווח על טרויאן שנמצא אצלך במחשב לספק האינטרנט שלך כל כמה חודשים ("תומך, המחשב מתנהג מוזר...וואלה תודה אכן האנטיוירוס מצא טרויאן!") ואני מאמין שתוכל להמשיך לחגוג בבטחה...עד שיתפסו אותך בפעם הראשונה (והאחרונה) כמובן.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים