אנדרואיד

חוקרים לאיתור Darknets ב Black Hat

How computers learn to recognize objects instantly | Joseph Redmon

How computers learn to recognize objects instantly | Joseph Redmon
Anonim

באחת השיחות הראשונות ב Black Hat ארה"ב השנה, בילי הופמן ו מאט ווד, שניהם חוקרי האבטחה של HP, מתכננים להפגין כהה שנועדה לרוץ לגמרי בתוך הדפדפן. > Darknets, המאפשרים תקשורת ביך-אישית פרטית מבוזרת בין לקוחות, אינם חדשים; הם משמשים כיום בסביבות אקדמיות כדי לשתף נתונים בין החוקרים. Freenet ו- WASTE הן שתי דוגמאות למחשכי שולחן עבודה. אבל הופמן ווד אמרו כי הן דורשות תצורה מעבר למשתמש הממוצע. בששת החודשים האחרונים הם מפשטים את התהליך.

מה הופמן ווד מופיעים ב Black Hat הוא מצופה, דפדפן הוכחה של מושג. שימוש בדפדפנים חדשים יותר - Internet Explorer 8, FireFox 3.5, Opera, Chrome, Safari, אפילו דפדפן ה- PS3 - שכולו תמיכה ב- JavaScript ו- HTML 5 - ווד הצליח לבנות את מה שהיה קיים בעבר ביישום שולחן עבודה בלבד. > Darknets להרשות יתרונות שונים כגון הפצת תוכן בין כל המשתתפים. בגלל יתירות מובנית, פרסום לרשת החשמלית הוא גמיש. ווד אמר אם כל לקוח טיפות וחוזר, הם יוכלו ליצור מחדש את התוכן שאבד. כאשר אתה סוגר את הדפדפן שלך, אתה מוסר מהחושך. כאשר החבר האחרון עוזב, את האפלה ואת כל התוכן שלה, נעלם למעט כמה סיביות מוצפנים בדפדפן.

בין התכונות מגניב של הדפדפן מצופה הוא Web-in-Web, אשר מאפשר למשתמשים Darknet ליצור שלהם דפי אינטרנט פרטיים עם קישורים לתוכן הזמין רק בתוך האפלה עצמה. Darknets ליהנות אפס עקבות ולא ניתן לצפות על ידי האינטרנט גדול יותר. לדוגמה, הם יהיו מושלמים למפגינים המתעדים ממשלה מדכאת, או סטודנטים שאסור לפרסם על מורים ב- FaceBook או ב- MySpace. "אנחנו רוצים להוריד את המחסומים כך שאנשים יוכלו להשתמש בטכנולוגיה בדרכים שמעולם לא התכוונו", אמר הופמן, הרואה בחשיכה סוגיה של חופש ביטוי, כמו גם סוגיה יצירתית. הופמן ציין כיצד אירוח אתרים התחיל סביב 2001 עם אתרים כמו GeoCities, אבל זה לקח רשתות חברתיות, כמו FaceBook, לפני שהאדם הממוצע יכול דף אינטרנט במהירות, ולהעלות תמונות קל יחסית.

בהתחשב בסיכוי, מי יודע איך אנשים ישתמש darknets, אמר הופמן. אבל לא לחפש יישומים מגניב מהשיחה. "מאט ואני לא מספיק חכמים בשביל לבוא עם אפליקציות מגניבות." למעשה, השניים אינם משחררים את "וילד" או כל קוד ב"בלאק האט". הופמן אמר שהם רק רוצים לחלוק פרטים ולהראות מה אפשר לעשות. "יש איזה רוטב סודי", הודה הופמן, אך עד סוף השיחה, כל מי שיש לו ידע על טכנולוגיית האינטרנט צריך להיות מסוגל לצאת ולהקים אחד כזה.

הופמן אמר כי אנשי האבטחה המיינסטרים מבינים כיום, הוא לא צעצוע. "יש כמה דברים רציניים שהם צריכים לשים לב אליהם", כגון העובדה שלדפדפן Chrome יש מנהל משימות משלו. "הם פשוט לא מבינים כמה דפדפנים חזקים היום."

רוברט Vamosi הוא סופר עצמאי אבטחה המחשב המתמחה כיסוי האקרים פלילית ואיומים תוכנות זדוניות.