V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
liteyou
V2EX  ›  信息安全

今天爆发的 onion 中毒的安全的两个问题,请教

  •  
  •   liteyou · 2017-05-13 13:04:21 +08:00 · 3604 次点击
    这是一个创建于 2752 天前的主题,其中的信息可能已经有所发展或是发生改变。
    1、病毒是全盘数据加密?还是只加密硬盘数据?其他热拔插的 NAS/外置硬盘 /移动硬盘 /U 盘等,就算插在 PC 上,也不会中毒吗?

    2、说交赎金就可以获取密钥,(假设黑客守信)这个确认赎金后再发送密钥的过程,总要再连一次 PC 吧。虽然隐藏了 ip,但这个 .onion 为什么不作为?去帮助核查到底是那个 ip 在用 tor 伪装(看了些资料,说 .onion 的管理机构可以查到 ip 来源的,不是很解)。
    6 条回复    2017-05-13 16:53:28 +08:00
    zhihaofans
        1
    zhihaofans  
       2017-05-13 13:43:17 +08:00 via iPhone
    你将别人的 ip 发出去了 ,以后谁还用你的服务
    wevsty
        2
    wevsty  
       2017-05-13 13:47:21 +08:00
    1、对代码来说无论是 U 盘还是硬盘,只要连接到 PC 上有分区,并且分区可以被访问就会被加密其中的特定类型文件。
    2、tor 追踪的难度很大,可能涉及到多国,没有那么好查到
    xiaopenyou
        3
    xiaopenyou  
       2017-05-13 16:17:21 +08:00
    2、就算能查,这么暴露人家 IP,当初承诺的匿名,岂不是自打脸?洋葱要想做正义的卫士,一堆暗网可以追查举报,涉嫌凶杀、毒品……要多脏有多脏,也不必等到今天。欧美跟咱国家也不太一样,不是国家施点压,所有企业都跪下
    fengxing
        4
    fengxing  
       2017-05-13 16:35:24 +08:00
    @xiaopenyou tor 本身是美国海军自己研究的系统,之后更是美国国防在使用。接下来才是非盈利组织接手 tor 进行开发。
    前几年丝路被强制关闭,这么大的新闻你不知道么? tor 只是相对安全而已,并不是你用了就绝对安全。
    xiaopenyou
        5
    xiaopenyou  
       2017-05-13 16:51:44 +08:00
    @fengxing 楼主第二点和我聊的,是「洋葱为什么不作为」的问题,你聊得是另一个「洋葱是否绝对安全」的问题——俩话题
    如果有洋葱像棱镜计划的企业一样,向政府吐信息,的相关资讯和证据,欢迎帖一下,真不知道呐~
    GoBeyond
        6
    GoBeyond  
       2017-05-13 16:53:28 +08:00 via Android
    onion 本身就是致力于匿名的,你想让他去干查用户的事?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2707 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 11:05 · PVG 19:05 · LAX 03:05 · JFK 06:05
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.