Android

Ang mga mananaliksik sa Spotlight Darknets sa Black Hat

Nation Wild - Black Hat

Nation Wild - Black Hat
Anonim

Sa isa sa mga unang pag-uusap sa Black Hat USA ngayong taon, si Billy Hoffman at Matt Wood, parehong mga mananaliksik sa seguridad sa HP, ay nagpaplano na ipakita ang isang darknet na dinisenyo upang tumakbo nang buo sa isang browser. > Ang Darknets, na nagpapahintulot sa desentralisado, mga pribadong komunikasyon ng peer-to-peer sa pagitan ng mga kliyente, ay hindi bago; sila ay kasalukuyang ginagamit sa akademikong mga kapaligiran upang ibahagi ang data sa mga mananaliksik. Ang Freenet and WASTE ay dalawang halimbawa ng darknets sa desktop. Ngunit sinabi ni Hoffman at Wood na nangangailangan ng pagsasaayos sa kabila ng karaniwang gumagamit. Para sa huling anim na buwan, pinasimple nila ang proseso.

Ano ang ipinakita ni Hoffman at Wood sa Black Hat ay Veiled, isang patunay ng browser ng konsepto. Gamit ang mas bagong mga browser - Internet Explorer 8, FireFox 3.5, Opera, Chrome, Safari, kahit na ang PS3 browser - lahat ng sinusuportahan javascript at HTML 5 - Nakapagtayo ni Wood ang dating dati lamang sa isang desktop application.

Ang mga Darknets ay nagbibigay ng mga natatanging pakinabang tulad ng pamamahagi ng nilalaman sa lahat ng mga kalahok. Dahil sa built-in na kalabisan, ang pag-publish sa darknet ay nababanat. Sinabi ni Wood kung ang anumang kliyente ay bumababa at bumalik, magagawa nilang muling likhain ang nawawalang nilalaman. Kapag isinara mo ang iyong browser, aalisin ka mula sa darknet. Kapag nawala ang huling miyembro, ang darknet, at lahat ng nilalaman nito, ay nawawala maliban sa ilang naka-encrypt na mga bits sa browser.

Kabilang sa mga cool na tampok ng Veiled browser ay Web-in-Web, na nagpapahintulot sa darknet user na lumikha ng kanilang sariling pribadong mga Web page na may mga link sa nilalaman na magagamit lamang sa loob ng darknet mismo. Tinatangkilik ng Darknets ang zero footprint at hindi maaaring matingnan ng mas malawak na Internet. Halimbawa, magiging perpekto sila para sa mga nagprotesta na nagdodokumento ng mapang-api na gobyerno, o mga estudyante na ipinagbabawal na mag-post tungkol sa mga guro sa Facebook o MySpace.

"Gusto naming babaan ang mga hadlang upang ang mga tao ay makagamit ng teknolohiya sa mga paraang hindi nilayon," sabi ni Hoffman, na nakikita ang mga darken bilang isang kalayaan sa pagpapahayag ng isyu pati na rin ang isang creative na isyu. Nalaman ni Hoffman kung paano nagsimula ang web hosting noong 2001 na may mga site tulad ng GeoCities, ngunit na kinuha nito ang mga social network, tulad ng Facebook, bago ang mabilis na tao ay maaaring mabilis ang Web page, at mag-upload ng mga larawan na medyo madali.

Given the chance, who knows how people ay gagamit ng darknets, sabi ni Hoffman. Ngunit huwag tumingin para sa mga cool na application mula sa talk. "Si Matt at ako ay hindi sapat na matalino upang makabuo ng mga cool na application."

Sa katunayan, ang dalawa ay hindi naglalabas ng Veiled o anumang code sa Black Hat. Sinabi ni Hoffman na nais nilang ibahagi ang mga detalye at ipakita kung ano ang magagawa. "Mayroong ilang mga lihim na sarsa," sinabi ni Hoffman, ngunit sa pagtatapos ng pahayag sinuman na may pagpasa ng kaalaman sa teknolohiya ng Web ay dapat na lumabas at lumikha ng isa.

Sinabi ni Hoffman na ang pangunahing mga tao ng seguridad ay ngayon lamang na nauunawaan na ang Web security ay hindi isang laruan. "Mayroong ilang mga seryosong bagay na dapat nilang bigyan ng pansin," tulad ng katotohanan na ang Chrome browser ay may sariling tagapamahala ng gawain. "Hindi nila naiintindihan kung gaano ang mga makapangyarihang browser ngayon."

Robert Vamosi ay isang freelance computer security writer na nag-specialize sa pagsakop sa mga kriminal na hacker at malware na pagbabanta.