@zskk: @Wojnar: w notatkach mam, że 4 tygodnie temu maksymalnym osiągnięciem było dla mnie 189 pompek, przy tym po treningu byłem padnięty i kompletnie spocony, dzisiaj po tych 316 nie byłem nawet mokry, a ramiona i plecy nie były tak zmęczone. Teraz ćwiczę żeby utrzymać kondycję i zbudować się na dłużej niż tylko 6tygodni treningi i porzucenie go. 2 tyg temu doszła do tego też zmiana diety. Lenie tego nie rozumieją ;)
@Wojnar: możliwe że robiliśmy ten sam trening ;) ja się w 2 miesiące przygotowałem do maratonu, biegałem po lasach, polach i łąkach. Co prawda maratonu nie przebiegłem za jednym razem, ale po śniadaniu pobiegłem 19km do babci, a wróciłem też biegiem po obiedzie ;)
@akerro: http://niebezpiecznik.pl/post/deanonimizacja-tora-przez-cisco-netflow-z-80-skutecznoscia/
ty dalej bedziesz smudzil o tym ze tor nie zostal skompromitowany?
@szarak: @borysses: @gethiox: @zskk: tak ;) ten atak był znany osobom siedzącym w Torze od dawna, był nawet opublikowany i ładnie opisany na jakimś onionwym forum które przeglądałem 3 lata temu, mogę Ci podać inne metody pozwalające zidentyfikować ukryty serwer albo użytkownika o których xr ani z3s jeszcze nie napisali ;) Jakby ktoś chciał użyć timig attack na prawdziwym środowisku... a w laboratoryjnym false positive wynosiło 6% to kicha, chyba wiesz, że 6% to niesamowicie duża liczba jak na false posivite? Jeśli ma taki próg w środowisku laboratoryjnym w idealnych warunkach i przygotowanym systemie gdzie atakujący oczekuje danego ruchu... to w realnym środowisku atak nie ma sensu. Podrzucę inny przykład czym jest false positive w ComputerScience, jeśli masz algorytm wykrywania (nie rozpoznawania) twarzy, i algorytm na data-set dostarczonych przez naukowców ma false posivite 1 na 1 000 000, to algorytm jest totalnie chujowy i możesz swoją pracę naukową już wyrzucić, bo nikt poważny tego nie użyje. W CS (przynajmniej wg. źródeł które czytałem) false positive na poziomie 1 na 1 000 000 000 jest godny zaakceptowania, w środowisku laboratoryjnym, wiadomo, poza nim może wynosić kilka razy więcej np. 4 na 1 000 000 000.
https://blog.torproject.org/blog/traffic-correlation-using-netflows
Tor is kill, bo kaczkie cytuje niebezpiecznika.
Chcesz skrypt w pythonie, który po zostawieniu na kilka godzin zwróci listę KILKU publicznych adresów IP, wskazujących gdzie może być atakowany ukryty serwis? Gdzieś mam na dysku. W 2010 na podany adres onion zwracał mi 3 adresy IP, co jest już znacznie większą dokładnością identyfikacji niż w tym raporcie ;)
Atak nie jest nowy, był znany od dawna, ale nikomu do tej pory nie chciało się robić PoC, teraz nikt poza mediami się tym atakiem nie przejmuje za bardzo. Jak chcesz być bezpieczny przed timing atack to używaj FreeNetu ;) jak po 20minutach załaduje się strona htmla to nie jesteś podatny ;D
A i jeszcze jedno, atak jest skierowany dla osób, które używają Tora do komunikacji z clearnetem. onion<->onion już nie pójdzie, onion<-> i2p też nie.
@zskk: Trening 100 pompek dąży do tego by ćwiczący był w stanie zrobić 100 pompek na raz, za jednym podejściem, ale jakbyś chociaż trochę się zainteresował to byś zajrzał w 6 tydzień gdzie w dolnej prawej kolumnie zobaczysz serie pompek:
26 + 26 + 33 + 33 + 26 + 26 + 22 + 22 + 60 = 274
nie zdążyłem edytować. To nie jest za mało, poleciłem tren trening kilku osobom, każdy kto się go sumiennie trzymał po 6 tygodnia był w stanie:
- zrobić 100 pompek w jednej serii
- zrobić 13 serii po 30 pompek (390)
Podejmij wyzwanie, sam się przekonasz.
@zskk: napisałem wyzwanie gdy sam skończyłem trening który podlinkowałem... za 6tygodni inni też będą w stanie tyle robić jak utrzymają trening.
uprzejmie przypominam, ze Flickr, daje 1TB miejsca na zdjęcia (które mogą być ustawione też jako prywatne), a od jakiegoś czasu na Flickra można też wrzucać filmy... zatem Goodbye Youtube \o/
uprzejmie przypominam, ze Flickr, daje 1TB miejsca na zdjęcia (które mogą być ustawione też jako prywatne), a od jakiegoś czasu na Flickra można też wrzucać filmy... zatem Goodbye Youtube \o/
Jeśli dzisiaj zrobisz coś czego inni nie zrobią
jutro będziesz potrafił zrobić coś czego inni nie potrafią