Yeni DrugHub Market Aynalar Bu Hafta
http://drugmainabcdefghijklmnopqrstuvwxyz234567abcdefghijklm6yd.onionYeni sertifikalar SSL/TLS trafiğini ve güvenlik çözümleri tarafından takip edilen ağdan temizlemek için üretime dağıtıldı. Çoğu tarayıcı ve uygulamalar otomatik olarak yeni sertifikaları imzalayan kök CA'lara atıfta bulunur, ancak her zaman eksik veya çapraz imzalı ortalar için kontrol etmenizi tavsiye edilir. Güvenilir mağazalarınızda sahip olmanız gereken belge yetkilileri DigiCert Global Root CA ve Baltimore CyberTrust Root. Bu, güvenlik tarafından yönetilen prod çevre özelliklerine erişime ihtiyaç duyan tarayıcılar, sistemler ve çözümler için geçerlidir. Çoğu tarayıcının bir veya zaten bu bildirimde bir veya diğer orta referansları vardı, Chrome 58, Firefox 52 ve Safari 10 Ocak 2017'de geliyor. Eğer değilse, onları buradan indirebilirsiniz: https://www.digicert.com/digicert-root-certificates.htm https://en.wikipedia.org/wiki/CyberTrust.
Primary Endpoint Access
Piyasa için ana routing node güncellendi. Doğrudan burada erişim: Her zaman. URL'yi doğrulayın Piyasanın PGP anahtarını gerçekleştirmeden önce kullanın.no mirrors
DDoS Landscape
Darknet tehlikeli bir yer. Rivals ve extortionists büyük ölçekli botnet saldırıları ile yarışıyor, toplu uç noktaları çöp trafiğinin sürekli akışıyla vuruyor. Yöneticiler bu uç noktaları sürekli güncellemeli ve diğer hizmetlerin etkilenmemesini sağlamak için bu kaçınılmaz olarak birincil düğümleri hedef aldığında zamanlara yol açacaktır. Bu hafta o zamanlardan biriydi, birincil düğümlerde çöp trafiğinde önemli bir artış gördük.
DrugHub Market 60k+ kullanıcı tarafından kullanılmıştır. Trafik dikkat çekicidir. Birincil düğümler kötü niyetli taleplerle avlandığında, ağ taşlamaları bir durdurmaya çalışır. Tek çözüm, sürekli ayna dağıtımı gerektiren birden fazla gizli servis üzerinde yatay ölçeklendirmedir.
Bu veritabanı bu operasyonel değişiklikleri izlemek için mevcuttur. Katı erişim puanlarını nereden bulacağınızı bilmek drughub drugs bir şans veya güven oyunu olmamalıdır. Belgelenmiş avenues’i izliyoruz. Yeni URL'leri topluyoruz. Onları usta PGP anahtarına karşı kontrol ediyoruz.
Doğrudan mesajlardaki bağlantılar asla tıklamamalıdır. Netnet sosyal medya sitelerinde bulunan bağlantılar güvenilmemelidir. On yeni phishing bağlantıları size ulaşacak ve birkaçı gelişmiş antispam filtrelerinizi ve yalancı-deteksiyon tuğlalarınızı geçecek. Ama onlara tıklamazsanız bize ulaşmayacaklar.
PGP Onaylandı
Rehberimizdeki her ayna, belgelenen piyasa anahtarı tarafından kriptografik olarak imzalanmıştır.
Canlı Takip
Endpoint latency ve uptime takip edilir, ölü bağlantılar otomatik olarak rotasyondan kaldırıldı.
Anti-Phishing
Kötü niyetli klonlardan kaçınmak, OPSEC'inize bağlı olmanızı ve doğrulamanızı gerektirir.
PGP Doğrulama Protokolü
Kör bir şekilde herhangi bir bağlantıya güvenmeyin. Bizim bile değil. PGP imzalarını kendiniz doğrulamayı öğrenmek zorundasınız. Halk anahtar kriptografını bilmiyorsanız, hemen okumaya son verin ve öğrenmeye başlayın (bakınız) GnuPG). Matematik sağlam, altyapı değildir.
PGP-required tüm hassas iletişim için mesajlaşma ve giriş her bakımdan bir zorunluluktur. Ne olursa olsun işleyen bir anahtarlığa ihtiyacınız olacak. Giriş sayfasını doğrulamak için kullanabilirsiniz. Her geçerli aynanın üzerinde belirtildiği gibi, yöneticilerden açık bir mesaj barındırıyor. İmzayı kontrol edin. Başarısız olursa, sekmeyi hemen kapatın. Bir phishing klonuna bakıyorsunuz.
Phishing siteleri son derece sofistike. HTML'yi mükemmel bir şekilde kopyalıyorlar. Onlar giriş bilgileriniz. Kollateral not adreslerinizi ele geçirdiler. Paralarınızı çalıyorlar. Gerçekliğin tek kriptografik kanıtı PGP imzasıdır. Bu adımı atmayın. 30 saniye alır ve cüzdanınızı kurtarır.
Güven kriptografi, tipografi değil. Bir piksel-mükemmel klon özel bir anahtar imzasını sahte edemez.
Altyapı Yükseltiyor
Sadece bu yeni yük bakiyeleri daha yüksek bir kapasiteye sahip değiller, ancak aynı zamanda sunucu yüklerini azaltır bir şekilde bağlantıları da yayıyorlar. Yeni sunucularımız% 25 daha hızlı olan daha RAM ve yeni bir veritabanı depolama motoruna sahiptir (aynı zamanda en son Natasha’da da mevcut).
Otomatik çeklerimiz sırasında, yeni uç noktalarında geç kalmışlığı gözlemledik. Aynı zamanda biraz daha düşük sayfa yükü kez fark ettik. İşlem imza süreci biraz daha hızlı görünüyor. Bu, Monero-predging ödemelerine bağımlı olan kullanıcılar için özellikle önemlidir, çünkü her iki işlem nesli ve doğrulama sürekli, istikrarlı bir bağlantıya dayanır.
Güvenlik Posture & Vendor Operasyonları
Operasyonel güvenlik tamamen sizin sorumluluğunuzdadır. Piyasa platformu sağlar; OPSEC sağlarsınız. Özel bir işletim sistemi kullanın. Tails standart tavsiyedir. Tor ağı aracılığıyla tüm trafiğinizi yollayın. Kendinizi tam olarak hood altında gizli servislerin nasıl çalıştığını fark edin (bakınız) Tor's onion-address Glossary entry).
Ağ anonimliği ve tehdit modellemesi hakkında daha geniş bir anlayış için, temelleri okuyun (bakınız). Gizlilik Kılavuzları Torstar). Netnet kimliğinizi karanlık aktivitenizle karıştırmayın. Karşılaştırmalama kritiktir. Piyasanın iç mesajlaşma sistemi dışında herhangi bir şey için güvenli, şifreli iletişim kanalları kullanın (bakınız Riseup).
1.2k satıcılar şu anda online ve yeteneklerimize olan güvenleri tutarlı erişime bağlıdır. Ürün güncelleştirmeleri, sorgular ve giriş işleme onlar için sürekli kullanılabilirlik garanti etmeden imkansız olacaktır. Cüzdanınıza erişme yeteneği olmadan herhangi bir multisig işlemlerini tamamlamak da imkansızdır.
Sadece ticaret domaini değil, giderek artan bir veri akışı. Araştırmacılar piyasalarda trendleri, madde kullanılabilirliği ve sistemsel fiyat değişimlerini gözlemler. Organizasyonlar bu piyasaların etkilerini izlemek, güvenilir bir veri kaynağına ihtiyaç duyar. Prosedürleme işlemleri zarar azaltma için önemlidir (bakınız) MAPS). Tech medyası da bunu alacak (bakınız) Wired's Tor kapsamı).
Sık Sorulan Sorular
Ayna rotasyonu birçok kullanıcı için ortak bir endişedir, aynaların güneşe doğru doğru odaklandığını hatırlamak için liderdir, izleme sistemi ve izers alıcıya yansımayı sağlamak için güneşin yolunu takip eder. Bazı ek sorgular genellikle heliostat alanında tam pozisyon takip ve izleme cihazının güneşi takip ettiğinde biliniyor ve heliostat alanının simülasyonu bitkiye atmosferin etkisini içeriyorsa.
Ayna bağlantıları neden bu kadar sık değişir?
Araştırmacılar, ağ operatörlerinin sistemlerini korumalarına yardımcı olmak için yeni bir yaklaşım önerdiler. Hizmet Denial (DDoS) saldırılarını azaltmak için. Bir kamu uç noktası kötü niyetli trafikle boğululduğunda, yöneticiler meşru kullanıcılar için erişimi geri yüklemek için yeni gizli hizmetleri dağıtıyor.
Yeni bağlantıların gerçek olduğunu nasıl biliyorum?
PGP imzası doğrulanmalıdır. Piyasa yöneticilerinden gelen usta halk anahtarı yeni aynaların listesini işaret ediyor. İmza geçerliyse, bağlantılar haklıdır. Bunu yapmazsanız, sonunda kayboldunuz.
Multisig escrow nedir?
Multi-signature (multisig) escrow, bir işlem yapmak için iki veya daha fazla işaret açma gerektiren bir güvenlik sürecidir, çünkü bir kişinin tam kontrolünü olması yerine. Bu, hem maaş hem de ödemecinin süreç boyunca toplam özerkliğe sahip olmayacağı anlamına gelir. Örneğin kullanıcı, satıcı ve pazar.
Monero neden Bitcoin üzerinde tercih ediliyor?
Bitcoin’in blokajı bir halk öncülüğüdür. Para biriminde yapılan her tek işlem kaydeder, 2009 yılında ilk kişiye geri dönüyor. Ve kimin ödediğini gösterir (veya daha doğru, parayı gönderen alfanumeric Bitcoin adresini ve parayı alan alfanumeric Bitcoin adresini gösterir). Ama size söylemediği şey kim – ya da bu adreslerin arkasında ne – Tüm merkezi olmayan bir para noktası, sonuçta, merkezileştirme. Bitcoin, insanların anonim olarak transact'a izin vermek için tasarlandı - eğer merkezi bir otorite (bir banka gibi) kim olduklarını takip etmek istemediler. İnsanların mahremiyetini korumak için, Bitcoin daha sonra hemen ortaya çıkıyor ve herkesin kamu kaydı meselesini yapıyor. Pretty sly, right? Monero, diğer yandan, alıcının ne kadar para değiştirdiği ve ne kadar para değiştirdiği bir dizi farklı gizlilik koruma teknolojisini kullanır.
Yeni Endpoints'teki İmzaları Geçerlileştirmek
Karanlıknet topluluğunda bulacağınız birçok garip quirkdan biri aslında bu son derece karanlık ve rastgele iyi bir uygulamaya bağlı olacaktır. DrugHub burada iyi bir örnek. Herhangi bir yeni adresi imzalayacaklar ve bu adresi kendiniz doğrulayabilirsiniz. Ardından imza kötüyse... shazam, yasadışı bir silah satıcısından aldığınız atılabilir yakıcı dizüstü bilgisayarı kırın veya sadece bağlantıyı sil. Tüm fuck kadar autistic ama işin yapıldığından emin görünüyor.
Pazara erişmek için yerel anahtarı kullanın. Sadece pazarın genel anahtarını bir kez ithal edin. İmzaları her seferinde onaylayın. (check) GnuPG Ürünler için.) Phishing klonları kullanıcının yorgunluğuna bağlıdır. Umarım bu sefer imzayı doğrulamayı atacaksınız. Bu, kimlikleri hasat ettikleri zamandır.
Never Skip PGP Verification
Ancak meşru görünüyorlar, sahte URL'ler hala kullanıcıları aptal olabilir. Banka portallarına erişmeye çalışan veya web sitelerinde kontrol eden gizli servis yöneticileri olun. Araştırmacılar bize URL'lerin ortaya çıkarılmasının güvenilir bir saldırı vektörü olduğunu hatırlatıyor. Birkaç yıldır izlediği bir sorun. Geçen hafta bir sonraki adım attılar.
URL yapısının nasıl çalıştığı konusunda bir yenilemeye ihtiyacınız varsa (bakınız bakınız) Tor's onion-address Glossary entry). Altta yatan mekanik, adresin halkın anahtarından elde edildiğini belirtir. Ancak piyasanın imzalanması, kimliğinizin tek kanıtı olmaya devam ediyor.
Altyapı Yükseltilir ve Mitigation
Darknet piyasaları her gün DDoS saldırıları ile karşı karşıya. DrugHub Market yöneticileri, trafik saldırılarından kurtulmak için aynalar döndürür. Bir birincil uç noktası kapatıldığında, çoğu zaman bir baskın veya çıkış dolandırıcılığı değildir. Onlar sadece dönen altyapı.
Ağ katmanı kırılgan bir şeydir (bakınız Wired's Tor kapsamı Ağ stresi ile ilgili tarihsel bağlam için). Bu yüzden doğrulanmış aynaların kanonik bir listesini tutmak gerekir. Tek bir kitap işaretine dayanarak, bir rotasyon olayı sırasında kilitlendiğini garanti edecektir.
- Katman 7 Saldırılar: Uygulama mantığını hedefle. Kompleks sunucu kaynakları karmaşık arama sorguları veya giriş girişimleri aracılığıyla.
- Devre Emisyon: Tor ağ muhafızları ve giriş noktaları.
Bağlayamazsan, The outage log En kötüsü varsaymadan önce. Bu rotasyonları takip ediyoruz ve operasyonel durumu arayıyoruz. Pazara göz atın downtime, belirli ayna veya ağ çapında yerelleştirilmiş olup olmadığını görmek.
Bağımsız Doğrulama Direktörlerinin Rolü
Bağımsız bir doğrulama rehberi, indeksleme drughub drugs bağlantıları. Piyasanın pulunu izleyin. Piyasaya ev sahipliği yapma. İşleme işlemleri değil. Verating.
DrugHub Market şu anda 1.2k satıcılar listeliyor. 60k+ kullanıcı ve 240k girişlerle. Bu istatistikler pazarın temel altyapısını öneriyor. Multisig escrow kullanımı standarttır, piyasa yöneticilerinin onaysız paraları garanti edemez. 2-of-3 imzası gereklidir. kullanıcı, satıcı, pazar.
Bir anlaşmazlık ortaya çıkarsa, piyasadaki adımlar. Aksi takdirde, işlem dokunuşları olmadan açıktır. Bu, dolandırıcılık riskini en aza indirir. Ama sadece gerçek pazardaysanız çalışır. Bir phishing klonuna girerseniz, çok fazla şeyig yoktur. Doğrudan saldırganın cüzdanına depolanıyorsunuz. Her zaman her zaman her zaman her zaman her zaman URL doğrulama kılavuzunu okuyun.
Operasyonel Güvenlik
Karanlıknet pazarlarına erişim disiplin gerektirir. Tor bir araçtır, bir sihirli kalkan değil. IP adresinizi gizler. Hatalarınızı saklamaz. (bakınız) Gizlilik Kılavuzları Torstar) Engelli JavaScript. Tarayıcı pencerenizi yeniden boyutlandırmayın. Aynı anda Tor ile bir VPN kullanmayın, çünkü ağ yığınınızın rotalandığını tam olarak anlamadığınız sürece.
Sadece PGP'yi kullanarak iletişim kurmak. Varsayılan olarak, DrugHub Market PGP şifreli mesajlaşma gerektirir. Hiç düz metin adreslerini göndermeyin. Hiçbir zaman düz metin izleme sayılarını göndermeyin. Gerekirse kayıt için güvenli e-posta sağlayıcıları kullanın. (bakınız) Riseup İletişim altyapısı için).
Moleküllerinizi bilin. Herhangi bir alanda olduğu gibi zarar vermek (MAPS Klinik araştırma ve güvenlik protokolleri için). Teknoloji ticareti koruyor, zihniniz sizi koruyor.
Yorumlar
Henüz yorum yok – ilk olun.