آیا شانس منطقی وجود دارد که یک مأمور با بودجه خوب بتواند از طریق مدارهای Tor ترافیک خام دریافت کند

اگر یک عامل چند رله Tor متوسط ​​(Am) و چند رله خروجی Tor (Ae) داشته باشد ، آیا می تواند ترافیک اصلی برخی مدارها را با احتمال معقول بدست آورد؟

بیایید فرض کنیم ، بدون آنکه زیاد باشد. از دست دادن عمومیت ، اینکه Tor فقط از مدارهای خروجی میانه استفاده می کند و رله های میانی M و رله های خروجی E وجود دارد.

احتمال چنین مدارهایی که فقط از گره هایی باشد که این عامل آن را کنترل می کند این است:

 P = Am / M * (Am - 1) / (M - 1) * Ae / E

طبق گفته Tor Metrics ، در کل فقط 7000 رله وجود دارد که تقریبا 2000 رله خروجی هستند. من این ارقام را در رله های میانی 7000 – 2000 = 5000 و 2000 رله خروجی می گردم.

با فرض اینکه مهاجم دارای 10 رله میانی و 10 رله خروجی باشد ، احتمال اینکه آنها بتوانند کل مدار را کنترل کنند

 P = 10/5000 * 9/4999 * 10/2000 = 1.8e-8

که بسیار کم است. با این حال ، هنگامی که تعداد زیادی از مدارهای Tor را تأسیس کردید (نمی توانید یک چهره قابل اطمینان را در هر مکانی پیدا کنید ، اگر کسی آن را پیدا کند با خوشحالی یکی را ویرایش می کنید) ، آیا این عامل قادر نخواهد بود مدارهای کاملاً کامل را از طریق رله های خود دریافت کند و به عنوان یک نتیجه ، دسترسی کامل به داده هایی که در حال انتقال بود ، می باشد؟

می فهمم که برخی از داده ها از طریق مدارها نیز از TLS استفاده می کنند ، اما حداقل برخی از آنها باید به صورت متن ساده باشد.

شایان ذکر است که اگر این مأمور مالی بودجه خوبی باشد ، ممکن است آنها بیش از 20 رله در اختیار داشته باشند.

برنامه وب – اگر رمز عبور من بتواند بر روی فرم ارسال شده به خانه از مدرسه فرزند من، آیا این به معنای سیاست های ذخیره سازی رمز عبور ناامن است؟

من یک حساب کاربری برای هر یک از فرزندانم در وب سایت خودم داشته ام که ثبت نام، نمرات، شناسایی و غیره را نظارت می کند.

من اخیرا یک کلاس از هر دو کلاس کلاس های فرزندم به خانه فرستاده ام که از ما برای ورود به ما حساب ها، بنابراین ما می توانیم فرم جدید تحصیلی امضاء کنیم. چاپ شده در این قطعه کاغذ، نام کاربری و رمز عبور حسابهای ما بود.

عملیات امنیتی ارسال رمزهای عبور خانگی خانگی بلافاصله دلسرد کننده است، اما نگرانی بزرگ من این است که چگونه رمز عبور من در سیستم منطقه ای ذخیره می شود (و در نهایت، چه اتفاقی می افتد اگر این سیستم به خطر افتاده باشد)

من می خواهم با مدیر وب تماس بگیرم، اما من می خواهم اطمینان حاصل کنم که در هر پیش فرض هایی که پیش از تیراندازی ایمیل هایم درست می کنم، درخواست می کنم که اقدام برای جلوگیری از چنین چیزی انجام شود.

سازنده: تجزیه و تحلیل داده ها و یا فقط بتواند در نی

سازنده: تجزیه و تحلیل داده ها و یا فقط بتواند در نی

شما می دانید این ۶۰ سال زمانی که به شما در راه تشکیل فهرست بهترین 10 انجام cryptocurrencies شده است. براساس مقاله منتشر شده توسط Bitcoin.com پیروزی به Bitcoin، 52 ٪ می رود. و این بهترین مجری است. دیگر کمتر fortunates مثل ریپل (XRP) و Cardano (ADA) حدود 85% از شب سال نو افتاده اند.

در این مرحله آن خواهد بود آسان است به لغزش را به این پرسش: زمانی که خواهد شد پایان قتل عام پرکردن? متاسفانه تمام تلاش برای کشف کردن پاسخ به این پرسش اتلاف وقت به خجالت مطلق ذکر شده است. قیمت است که به نظر می رسید مانند چانه زنی در پایان اولین نیمی از امسال همچنان به جست و خیز کردن، بدون توجه به نظر Charles Lee و یا ده ها تن دیگر مبلغان انجیلی پرکردن.  

در این مرحله بیهودگی تحلیل بنیادی باید آشکار باشد.  روزی، امیدوارم در نه خیلی دور، آینده، سرمایه گذاران به توافق برسند در مجموعه ای از معیارهای ارزش یا فقط Hexxcoin Bitcoin ICOs (HEXX) آمده است اما در حال حاضر ما باید ترک وظیفه به زمینه مالی رفتاری: نام دیگر اوباش روانشناسی.  

اگر شما مثل من مؤمن در بلند مدت چشم انداز مثبت برای تکنولوژی blockchain و فرصت برای cryptocurrencies، سعی در حدس خارج اوباش یک دلیل عالی برای سرمایه گذاری در دارائی این نیست.  

چه مورد EOS

با هیچ بی احترامی به مردمی خوب در Bitcoin.com، غیر از ظاهر شدن در نمودار، هیچ اشاره ای در بررسی های خود از EOS نام بود. من مطمئنم که دلیلی برای این وجود دارد. شاید اتفاقی بود اما قیمت EOS روند cryptos دیگر تناقض است.

بنابراین ما به CoinMarketCap رفت و برخی از قیمت گذاری خود ما بود.  که Bitcoin معلوم نیست افتخارات را به عنوان بهترین رمزنگاری عمده تا کنون این سال انجام.  افتخارات آن متعلق به توسعه دهندگان سخت کوش که EOS. در نیمه اول سال 2018 EOS قیمت از $8.80 به $8.06 قطره تنها 8.4 درصد سقوط کرد. که بسیار تعجب آور است که ما رفتم و دو چک شماره CoinMarketCap بود. مطمئنا، تعداد کسانی که بیرون کشیده.

فقط به خاطر آن برنده مسابقه بازنده برجسته ترین در حال حاضر، هیچ کس واقعا برای بازنده مانند EOS تشویق است.  و در انصاف به همه طرف، ژوئیه و اوت مهربان نبوده است. اگر شما خرید EOS در ژانویه 1 پس شما 30% از زمان نگارش این قطع شده است خواهد بود.  این واقعیت است که شما از دست رفته کمتر از دیگران کمی دلداری است.

این است تمام نسبی

یکی از مهم ترین سرمایه گذاری در اندازه گیری های طولانی اعتقاد در ارزش نسبی است. زمانی که شما رفتن به خرید گوشت همبرگر در storeand مواد غذایی یک بسته است بازار 1 پوند که: 12ozs برای $4.53 و بعد بازار 1 پوند است: 04ozs برای $4.53 انتخاب ساده است.  با سرمایه گذاری به ویژه به عنوان رمزنگاری آن را زیادی پیچیده تر است. بنابراین عملکرد EOS در این دوره می تواند انحراف خالص و یا چیزی برای قرار دادن در برخی از زمان تحقیقات تصمیم می گیرید اگر برخی از EOS قرار دادن شایستگی در پول خود را به.

سازنده: مختصر نگاه

برای برخی از زمان حال EOS توسط moniker قاتل Ethereum رفته است.  بیشتر دلیل آن را بستر ارائه خدمات میزبانی غیر متمرکز نرم افزار با قابلیت های هوشمند قرارداد است.  صدا مثل Ethereum تفاوت EOS پیشنهادات غیر متمرکز ذخیره سازی راه حل های که یکی از Ethereum بزرگترین محدودیت کنونی غلبه بر است: مقیاس پذیری.

بله، ما نه فراموش که ETH کارت های چند تا آستین آن است.   شبکه جدید test Raiden راه اندازی شد، پرداخت ethereum پروژه کانال. این انتظار می رود به آخرین مرحله قبل از پیاده سازی تمام عیار. و پس از آن بسیار صحبت sharding به جای کوچک کردن زنجیره P2P معاملات. اما زبان فن آوری EOS با تله موش بهتر آیند ممکن است.

یک چیز بزرگ EOS تکیه بر روند اثبات خطر کارآمد تر برای تایید blockchain معاملات است. این سریع تر و به مراتب کمتر انرژی فشرده است.  برای امنیت این همه جعبه چک کنید: در ارتباط باشید.

EOS دور از کامل است. آن تا به حال سهم خود را از اخبار منفی مانند اصطلاح توقف و راه اندازی برو از پلت فرم، حساب های متعدد است که شده است و وجود دارد هیچ نظام به رای دادن در تغییر قانون اساسی است. در دراز مدت، با تکنولوژی به سرعت در حال تغییر, این چیز خوبی نیست. اما با همه خبر بد, EOS عملکرد حتی بیشتر تعجب آور است.

افشاء کامل: من هر EOS خود اما من خود مقدار کمی از ETH که هر روز کوچک تر به نظر می رسد.  مخفیانه به این امید که EOS احمق چون کاری, حال حاضر, EOS است دست بالا در معماری پلت فرم خود را.  ETH قطعه بزرگتر از پای شبکه است اما مگر ETH باعث پیشرفت واقعی در پوسته پوسته شدن، تسلط خود را به آخرین برای همیشه لطفا برای رفتن نیست.

BTW: تحت مقوله طرح کسب و کار تحریک آمیز پیش از آن در این مقاله ما Hexxcoin (HEXX) ذکر شده است. پنیر در تله موش Hexxcoin است توانایی تبدیل هر رمزنگاری به ZeroCoin ناشناس بنابراین حفظ حریم خصوصی صاحب پرکردن است که مشمول مقررات KYC و پولشویی است.

تصویر ویژه نیت Shutterstock. 

فیلترشکن پرسرعت

آیا می توان ارزش یک "نمک دائمی" را پیدا کرد، اگر بتواند رمز عبور را تنظیم کند و هش را دریافت کند؟

می گوید ما یک اوراکل داریم که مهاجم می تواند به همان اندازه که بخواهد، به همان اندازه استفاده کند. مهاجم می تواند یک رمز عبور غیر مجاز را به این اوراکل ارسال کند. اوراکل رمز عبور با استفاده از sha256 (رمز عبور + فلفل) را هش می دهد و این را به مهاجم ارسال می کند.

ارزش فلفل هرگز تغییر نمی کند (این یک نمک ثابت است).

آیا راهی وجود دارد که مهاجم می تواند فلفل را حدس بزند؟ چگونه حمله کننده با اوراکل تماس بگیرد تا فلفل را دریافت کند؟

حمله مشابهی در صورت استفاده از اوراکل از hash_hmac ('sha256'، رمز عبور، فلفل) روش به جای ساده sha256 ( رمز عبور + فلفل) ؟ آیا این امر برای sha256 (فلفل + رمز) به جای sha256 (رمز + فلفل) ؟

من سوال را دیده ام آیا می توانم نمک را در صورت داشتن رمز عبور هش و اصلی؟ اما وجود دارد، ما یک شرط دیگر داریم: مهاجم می تواند همانند بسیاری از هش؛ زوج اصلی آنها می خواهند فلفل ثابت را بازیابی کنند، بنابراین این شرایط ممکن است خیلی تغییر کند؟

حدس من این است که می توان فلفل را بازیابی کرد، اما مطمئن نیستم که چگونه انجام شود. فرآیند بازیابی آن بسیار مهم نیست، اما من می خواهم اثبات کنم که چنین پروسه ای وجود دارد و انجام می دهد.