Аарон Шварц - RetroShare для опытных юзеров стр 6.

Шрифт
Фон

чем что-либо публиковать, ещё раз посмотрите что вы публикуете и какой режим публикации выбран: приватный или публичный.

Непрезентабельный внешний вид форумов по умолчанию. Для людей, которые чтут не только содержание, но и форму, имеются сложности приведения содержимого публикуемого сообщения в надлежащий вид. Сложность заключается в том, что текст сообщения лучше набирать в текством процессоре и только затем копировать его в форум.

Отсутствие возможности установить размер и тип шрифта в каналах.

Отсутствие возможности осуществлять контроль и анализ структуры трафика. Из строки состояния не ясно, какая часть трафика собственная, а какая транзитная. Отсутствует визуализация различных типов трафика.

Невозможность отмены хэширования файлов определённого типа.

ПРАКТИЧЕСКИЕ РЕКОМЕНДАЦИИ

По возможности, не публикуйте собственный сертификат в чатах и ни в коем случае на форумах.

Понаблюдайте за разговорами в чатах. В какой-то момент станет понятно, кого можно не остерегаться, а кому лучше не доверять.

Молчуны в чатах не могут считаться людьми, которым следует доверять. Поэтому, если вы хотели бы с кем-то обменяться сертификатами, обозначьте себя как-то хотя бы общими, ни к чему не обязывающими, фразами. Тем самым вы покажете, что вы живой человек, заслуживающий внимания. В сообществе RetroShare считается добрым тоном сообщить, с какой целью вы подключились к платформе, а также, откуда вы о ней узнали.

Найдите в форумах ссылки на сертификаты постоянно подключённых к RetroShare хостов так называемые «24/7 VPS» и пошлите нескольким из них электронные письма с вашим сертификатом через внутренний почтовый сервис RetroShare. Возможно, вам откликнутся и у вас будет надёжный круглосуточный контакт с сетью.

Помогите подключиться к RetroShare двум-трём вашим друзьям. У вас появятся узлы с абсолютным доверием.

Если у вас дома или на работе есть несколько компьютеров, можно создать один узел-шлюз, обеспечивающий доступ к RetroShare, а ваш основной компьютер подключить к этому шлюзу. Таким образом, все коммуникации с сетью будет вести компьютер-шлюз, и он же будет вашим единственным пиром, которому можно доверять абсолютно. Наибольший эффект такой подход будет иметь, если два компьютера находятся в различных зданиях или даже в различных населённых пунктах, т. е. существенно разнесены в пространстве.

Старайтесь заводить доверенных контактов среди людей, находящихся географически далеко от вас: например, Бразилия, ЮАР, США, Канада, Австралия и т.п. С опаской заводите доверенных участников из стран Восточной Европы или репрессивных режимов Азии, если, разумеется, они не являются вашими реальными друзьями.

Остерегайтесь обмениваться сертификатами с людьми, которые добавляют в доверенные всех подряд.

По достижению необходимого количества доверенных участников не более 6080 включите в клиент-сервере либо приватный, либо darknet-режим.

Тщательно организуйте ваши раздачи папок и файлов. Следите за тем, чтобы в разделяемых папках не оказались документы, картинки и пр., в тегах которых может значиться ваше имя или иная информация о вас.

Думайте прежде, чем делать. В децентрализованной системе ничего отменить нельзя.

By user097 on July 20, 2014

RTFM

RetroShare + Tor: классический darknet и сокрытие IP-адреса от доверенного окружения

деятельность участников сети публикации в форумах и каналах, общение в чатах, файлообмен и пр. скрыта всегда

Указанная особенность всегда отмечалась в статьях о RetroShare и, как результат, важный акцент делался если не на необходимости избирательного подхода к обмену сертификатами с незнакомыми людьми, то хотя бы на требовании отказаться от прямой передачи файлов к доверенным пирам, что гарантировало предельную степень безопасности работы в криптосети. Сказанное иллюстрируется рисунками ниже.

Рисунок 1 Безопасность деятельности в регулярной сети RetroShare 0.6

Для регулярной сети доверенному окружению доступна лишь информация о том, что данный пользователь подключён к сети RetroShare. Более далёким в топологическом смысле пользователям неизвестен даже факт подключения того или иного пользователя к сети. В силу того, что подавляющее большинство транзакций (файлообмен, распространение каналов, форумов, публикаций и чатов) не отличимы друг от друга и используют анонимное туннелирование по цепочкам контактов, а также исходя из парадигмы равноправия всех пользователей друг перед другом, в узком, строгом смысле анонимность соблюдается всегда, т.е. любая деятельность пользователя скрыта даже от доверенного окружения, за исключением случаев, когда пользователь сам указывает на свою идентичность. Исключением в списке является лишь VoIP, где используется прямое соединение между двумя участниками с PGP-шифрованием приватным ключом.

Рисунок 2 Безопасность деятельности в сети RetroShare версии 0.6 на основе скрытых узлов сети Tor

В версии 0.6 криптоплатформы (рисунок 2) решение проблемы особого поведения с доверенным окружением перекладывается на сеть Tor. То есть, до тех пор, пока последняя надёжна, RetroShare в пределах доверенного окружения также надёжна и безопасна, несмотря на возможную беспорядочность и неразборчивость в обмене сертификатами пользователем криптоплатформы, а также спецификой настроек клиент-сервера. Если расстояние до целевого узла составляет два и более скачков, то абсолютная безопасность криптоплатформы RetroShare обеспечивается парадигмой friend-to-friend

Ваша оценка очень важна

0
Шрифт
Фон

Помогите Вашим друзьям узнать о библиотеке