[爆卦]tor安全嗎是什麼?優點缺點精華區懶人包

雖然這篇tor安全嗎鄉民發文沒有被收入到精華區:在tor安全嗎這個話題中,我們另外找到其它相關的精選爆讚文章

在 tor安全嗎產品中有7篇Facebook貼文,粉絲數超過62萬的網紅The News Lens 關鍵評論網,也在其Facebook貼文中提到, 【不用手機也不用信箱註冊,「Session」是夢想中的究極通訊軟體嗎?】 市面上絕大多數的通訊軟體,往往要求你交出手機號碼、電子信箱,代表只要有人攔截手機訊號或電子郵件伺服器,就有機會冒充你的身分,甚至取得訊息。 不過新的通訊軟體「Session」,不僅有點對點加密、開放原始碼。甚至打開軟體後,...

tor安全嗎 在 Simon Shen 沈旭暉 Instagram 的最佳解答

2020-04-28 09:53:53

[#隨緣家書]國際社會的經驗教訓:「網禁」可行嗎?長者們,長大吧 特首會同行政會議引用《緊急法》,訂立《禁蒙面法》之後,不少網民風聞「網禁」將至,已買下VPN (虛擬私人網路) 軟件以防萬一。日前律政司司長入稟高等法院,獲頒臨時禁制令,禁止任何人非法於網上平台「發佈任何言論威脅使用暴力、或使用暴力...

  • tor安全嗎 在 The News Lens 關鍵評論網 Facebook 的最佳解答

    2021-05-17 15:57:12
    有 27 人按讚

    【不用手機也不用信箱註冊,「Session」是夢想中的究極通訊軟體嗎?】

    市面上絕大多數的通訊軟體,往往要求你交出手機號碼、電子信箱,代表只要有人攔截手機訊號或電子郵件伺服器,就有機會冒充你的身分,甚至取得訊息。

    不過新的通訊軟體「Session」,不僅有點對點加密、開放原始碼。甚至打開軟體後,不需使用手機、電子信箱等私人資訊註冊。難道,夢想中的究極安全通訊軟體誕生了嗎?

    #Session #通訊軟體 #個資 #原始碼

  • tor安全嗎 在 Taipei Ethereum Meetup Facebook 的最讚貼文

    2021-03-31 18:57:26
    有 8 人按讚

    📜 [專欄新文章] [ZKP 讀書會] Tornado Cash

    ✍️ Jerry Ho

    📥 歡迎投稿: https://medium.com/taipei-ethereum-meetup #徵技術分享文 #使用心得 #教學文 #medium

    Disclaimer: 本人與Tornade Cash專案及其員工無任何利益往來。

    Tornado Cash是一個Ethereum上的原生隱私轉帳解決方案,使用zk-SNARK+Merkle Tree的路徑證明作為其核心隱私保護機制。

    你知我知,Ethereum上的交易記錄是公開的,這使得任何一個人只要知道你的address,便可以在https://etherscan.io/ 之類的網站上查出有多少人和這個位置進行過交易,你做過什麼消費行為或是交易行為等。

    或許這聽來不像是個問題,而想要隱藏自己的交易記錄甚至聽起來反而像是不法分子的銷贓行為。

    但試想下開情境:因為我曾經使用ethereum捐款給一個政治不正確的專案/組織,而我在接受dd/kyc/reference check的時候因為我的ethereum address就寫在自己的blog上而被查了個底朝天,因而被拒絕入職/拒絕開戶/拒絕服務。

    這並不是一個很遙遠的情境…

    Tl;dr

    解決交易隱私問題分為兩個層次,Assuming你的目的是讓自己的金錢流向無法被追蹤。

    層次一:我的錢「丟進了」Tornado Cash的contract,我要如何在不使用與轉入時同一個address的情況下— 若是同一個address就沒有隱私可言了 — 取出我的錢?contract如何知道我存過錢,餘額還夠,所以現在我來領錢了他讓我領?

    層次二:就算層次一成立,我的隱私如何達成?到底有多隱私?到底有多不隱私?

    技術上來說(細節下文詳談),層次一使用zero-knowledge的set-membership proof來證明,透過預先在Merkle Tree中「登記」一個自己的entry/leaf,tornado cash稱為note,爾後在提款時提出該leaf之zk proof,來解決這個提款時的認證問題。

    層次二則是所謂的藏樹於林。既然轉出和轉入無法被連結在一起,那麼只要使用Tornado Cash的人數夠多,總轉出和總轉入的交易總筆數就會太多,以致無法輕易重新關聯轉入與轉出地址背後的真人。

    使用界面

    https://tornado.cash/

    當然你也可以直接和合約地址互動啦

    上圖左方紅框為存入幣種與金額大小,右方紅框為該額度對應之帳戶內有多少顆「樹」。

    記得藏樹於林嗎?右方的 Anonymity set 就是告訴你現在森林的規模有多大。數量一大,跑資料分析試圖重新關聯某筆特定存款到某筆特定提款就變得更為困難。

    提款界面如上。

    值得注意的是,提款時的以上兩個選項(Wallet/Relayer),是在目前Account Abstraction尚未實現時的一個折衷方案。

    這裡有個死循環:既然我提款的時候需要支付gas,那麼我的gas從哪裡來?是不是勢必得從交易所或是其他帳號來?簡言之,若是無法直接新建立一個地址然後直接將其作為Tornado Cash提款用,達到的隱私強度就大打折扣。

    Relayer就是針對這個問題所設計的。透過付出一些手續費來提供社群架設relayer node的誘因,提款時該筆轉帳的gas費用,便可以讓relayer node來負責先出。relayer node收到使用者的zk proof後將其轉交給tornado cash的合約,合約就會會將應有的relayer手續費與扣除手續費+gas後的款項分別轉給relayer與使用者。

    社群治理

    Tornado Cash天生是一個比較沒有銅臭味的專案 — 社群治理和funded的味道相當強烈。

    透過預先設計好的proxy contract與staking/locking機制,任何一個Tornado Cash的使用者都能夠提出對合約實行的改動建議,並交由社群來投票決定是否要執行該改動。

    技術細節可以參照此篇,同時Tornado Cash的第一輪社群治理提案也剛投票過關,回顧可參考此處之討論。

    誘因設計

    本文作者比較任性不在意錢,請移駕此處閱讀官方如何設計Anonymity Mining來確保以下兩點:

    機制能讓使用者願意加入存錢,提供流動性同時也讓樹林變大,增加隱私程度。

    產生TORN(ERC20 token)與領取TORN的機制,透過在原本的tornado cash上面再加一層,來避免TORN激勵層錯誤的設計導致下一層之隱私洩漏(激勵層出事不影響核心隱私之意)。

    技術細節

    首先本文不打算解釋何為zero-knowledge proof,請接受以下描述:

    若有一NP statement分類上是satisfiability problem(例:merkle tree中的hash chaining H(H(H(a,b),c),d) ),則我們可以設計出一個arithmetic circuit來確保能夠有效率的產生proof, 有效率的驗證, 無法產生假的且能說服人的proof…且其電路驗證的statement是我們想要的,像是此例中的merkle tree opening.

    存款

    存款者透過送出C = H(k, r) 以及存入之數額給tornado cash的合約來進行存款的動作。其中k在之後會成為存款者領錢的憑證,稱為nullifier,r則是增加randomness而已,此二值需要記下。此時合約端會將這個C(commitment)丟入Merkle Tree上其中一個空的leaf,並更新root hash。存款者還需要記下自己的C對應之leaf index。

    產生proof,用此proof作為提款憑證

    用一段話來概括,若是我

    知道Merkle Tree上某個leaf的commitment的preimage, 代表我能在電路中證明我知道H(k, r) 中的 k, r, 同時不洩漏k, r到底是多少(zk特性, magic)。

    我知道該leaf至root的路徑上會經過哪些點,我也提供了一個可以讓電路驗證root hash的hash chaining過程,代表我知道他是從哪個leaf開始走的。因而,這證明了我提出的1.中的commitment確實屬於某顆公開的、大家都知道的merkle tree中的特定leaf(就是我之前存款對應到的leaf)。

    就可以在不需要提供像是原本存款地址的簽章之類的驗證機制情況下,透過zk proof,亦能正確做permission control讓unlinkable的提款能夠成真。

    另,讀者可以看到在proof中已然預設了relayer的存在。這使得上開所提到之「使用者提款, 拜託relayer執行=>relayer預付gas發起transaction,將內容送給tornado cash合約=>合約處理proof並將款項拆成兩份給relayer與使用者」這個行為得以成立,且relayer無法得知或假造proof內容。

    提款流程

    基本上在上方的產生證明都講過一次了,這邊就是pseudo code順過一次提款流程而已,大家自己看啊。

    值得一提的是,使用者除了需要提出上一部分提到的證明之外,還需要將k的部分額外拿出來再做一次H(k),將值一併傳給contract。

    這裡的設計哲學,簡單來講是這樣的:zero-knowledge太強了,強到就算證明了我知道H(k, r)的k跟r, 收到的驗證者並沒有辦法知道H(k)是什麼東西。為了讓同一筆款項不會被提領兩次,在提款流程中合約會將「每一筆成功提款中的H(k)」記錄下來,另外開個表存著。爾後若是其他提款交易中的H(k)與表中的重複了,這就代表有人試圖想要騙合約重複提款,自然該提款嘗試就不會成立。

    洗錢失敗例

    工程師都知道使用者從來不看說明書,看了可能也不會懂。

    Koh Wei Jie分析了Kucoin的駭客事件。Kucoin的駭客使用Tornado Cash來洗錢,但忽略了Tornado Cash官方一直三令五申的使用需知,因而讓款項在進入Tornado Cash跑了一輪之後還是能夠被追蹤,哈哈UCCU。

    簡單來說,hacker為了節省多次使用relayer的手續費,而將大多數的提領過程都變成直接提領到wallet。雖然該wallet的位置是全新產生的沒有gas,但是透過只讓第一次的提款使用relayer,hacker便能從第一次提款中取得手續費並分發給其他全新產生的wallet address。

    那問題在哪?還要問?

    要達到隱私需要保持藏樹於林原則,同時使用者不應自己破壞tornado cash幫你達成的address unlinkability。這位hacker因為愛省手續費,所以違背了後者;同時他因為太心急又愛省手續費,太快、分太少次提領、每次提領的數額又太大了,所以side-channel去給他做簡單的traffic analysis就能夠用虛無假設推出:「綜觀歷史上所有的存款位置與數額,扣掉駭客存錢的那些位址之後,我們還需要14個unique address/user共謀,才能有能力一次提這麼多錢。」

    這看起來可能嗎?自然是不可能的。

    所以這位駭客就是錯誤的沒有遵守藏樹於林的原則,才導致自己的金流重新被和帳號聯繫在一起。

    提供一些延伸閱讀,圈子內的”名人”對這種不看說明書的使用者的看法:

    tornado * Gavin Andresen

    如何避免洗錢失敗

    我自己的投影片,我自己翻譯:

    打開你的VPN 打開你的TOR 打開你的無痕瀏覽器分頁 用上你全新的VM PC VPS instance 最好連data-link layer安全都顧到 產生全新的地址不要懶惰 自己跑一個fullnode 乖乖用relayer付手續費提款 領錢之後記得把C(k,r)的記錄刪掉 不要急一次存或提領大額 時間拉長數目減少…..

    簡而言之:要設計相對安全但又讓使用者可以直覺上手的安全系統真的很他媽難 - 使用者永遠會想辦法抄近路,然後系統的security assumption就爆炸了。

    結論上來講,你想要多安全取決於你在臺大水源校區的腳踏車平常都上幾個大鎖=想付出多少成本。只要不要學Kucoin Hacker那樣連鎖都不鎖車還是新的,大部分時間都沒啥問題 lol。

    參考資料與文中出現過的連結,不按先後順序:

    https://tornado.cash/Tornado.cash_whitepaper_v1.4.pdf

    https://tornado.cash/audits/TornadoCash_cryptographic_review_ABDK.pdf

    https://tornado.cash/audits/TornadoCash_circuit_audit_ABDK.pdf

    https://torn.community/t/whats-next-for-tornado-cash-governance/250

    https://weijiek.medium.com/deanonymising-the-kucoin-hacker-418fa5e9911d

    https://tornado-cash.medium.com/tornado-cash-governance-proposal-a55c5c7d0703#2084

    https://eips.ethereum.org/EIPS/eip-2938

    http://gavinandresen.ninja/private-thoughts

    [ZKP 讀書會] Tornado Cash was originally published in Taipei Ethereum Meetup on Medium, where people are continuing the conversation by highlighting and responding to this story.

    👏 歡迎轉載分享鼓掌

  • tor安全嗎 在 Peggy歐怡君 Facebook 的最讚貼文

    2019-12-16 11:54:24
    有 368 人按讚

    【989陽光列車 0900-1200 每週歌單】
    💗喜歡今天播出的歌曲嗎? 如果能給個 👍❤️ 或是在底下留言,PEGGY會非常開心(轉圈圈~~轉圈圈~~)!!!!!

    12/20 (五)
    09:03:05 好朋友 張娜拉
    09:07:29 小王子 范瑋琪
    09:11:58 最美的旋律 喬毓明
    09:19:18 Part-Time Lover Stevie Wonder
    09:23:48 啥款 小春Kenzy
    09:34:28 Christmas Without You One Republic
    09:38:39 「一直很想聽的dance music、在 Liquidroom」 魚韻
    09:47:30 如何忘記你 張若凡
    09:52:15 茶包 朱興東
    Total time is 60:00
    10:04:02 不虧不欠 袁婭維
    10:07:17 背對背擁抱 林俊傑
    10:11:06 When The Wind Blows ASTRO
    10:17:50 自作多情 (粵] 周慧敏
    10:23:06 非關愛情 Let`s Talk About Love 孫盛希
    10:32:10 Love You Like A Love Song 像一首情歌 Selena Gomez & The Scene
    10:36:15 R&B Girl 頑童MJ116
    10:45:41 天使降臨Arrival 莎拉布萊曼
    10:48:50 友達 (另:朋友) 安全地帶
    10:52:43 朋友我挺你(台) 羅文聰
    Total time is 59:59
    11:04:08 這裡有羈絆也有奇蹟 瀧&翼
    11:08:51 心引力 You&Me 廖柏雅
    11:12:29 呼吸 J.Sheon
    11:19:09 Last Christmas Wham!
    11:23:30 新窩 飛輪海/S.H.E.
    11:32:42 Novabossa 酷懶之味Clazziquai
    11:37:53 365 Zedd/Katy Perry 凱蒂佩芮
    11:46:13 千千萬萬 鄭宜農
    11:51:48 我比從前想你了 Bii畢書盡
    Total time is 60:01

    12/19 (四) 祝我生日快樂🎂🎂🎂
    09:03:01 Find a Way 吳卓源
    09:06:47 願你幸福到底 曾詠欣
    09:10:57 Love Is Power 璽恩
    09:18:57 我想我會 李建軒
    09:23:58 You And Me 連晨翔
    09:27:46 A Holly Jolly Christmas Lady Antebellum 懷舊女郎
    09:34:30 I Think I Love You (Korean Ver.) BEAST
    09:38:53 你好特別 葡萄不憤怒
    09:47:11 真心 葉蒨文
    09:51:09 櫻花紛飛時 中島美嘉/溝口 肇
    Total time is 60:01
    10:04:02 Let It Snow 少女時代-太妍
    10:07:15 Lucky EXO
    10:10:35 MR.RIGHT 潘瑋柏
    10:17:02 Starboy The Weeknd/Daf Punk
    10:20:46 怪美的 蔡依林
    10:28:54 愛要積極向前 Perfume
    10:34:04 句號 鄧紫棋
    10:43:05 麻雀 李榮浩
    10:47:07 不能說的秘密 周杰倫
    10:52:01 秘密 許茹芸
    Total time is 60:02
    11:04:07 Have Yourself A Merry Little Xmas(Live) Coldplay 酷玩樂團
    11:06:56 還有什麼好在意 郭靜
    11:11:00 如願以償 林凡
    11:18:53 Call My Name Cheryl Cole
    11:22:17 永遠都不夠 鄭秀文
    11:30:59 放心 二珂
    11:36:01 A Song For You 松下優也
    11:44:38 就算我放棄了世界 鄭宜農
    11:48:13 殘缺的彩虹 陳綺貞
    11:51:36 心情車站(台) 任賢齊
    Total time is 60:01

    12/18 (三)
    09:03:28 言不由衷 張智霖
    09:08:14 大家都愛你 Kiroro
    09:13:34 為自己加油 布朗
    09:20:16 愛不離 張志林
    09:24:11 最美的想念 小馬(倪子鈞)
    09:28:22 優雅道別 閻奕格
    09:37:05 Power Up Red Velvet
    09:41:25 起來2008 四分衛
    09:51:09 天使降臨Arrival 莎拉布萊曼
    09:54:19 今夜我屬於愛情 張學友/Beyonce
    Total time is 60:01
    10:04:08 開始的預感 決明子
    10:08:32 好不好(台) 五月天
    10:12:44 迷宮 蕭煌奇
    10:19:57 無窮 吳汶芳
    10:23:48 TT TWICE
    10:32:12 Christmas Time Backstreet Boys 新好男孩
    10:37:22 刀劍如夢2.0 八三夭
    10:45:08 幸福藏在哪裡 鄭心慈
    10:50:02 迷人的危險 Dance Flow
    10:53:23 喜歡你現在的樣子 黃韻玲
    Total time is 60:00
    11:04:08 B.O. OZI/9m88
    11:07:59 跪了 鼓鼓/吳卓源
    11:12:54 BLACK (FEAT. JENNIE KIM OF YG NEW ARTIST) G-DRAGON
    11:19:24 親愛的路人 劉若英
    11:24:43 玩具(粵) 王菲
    11:32:37 HEART of GOLD 三代目 J Soul Brothers-登板廣臣
    11:37:34 Hip Hop Tonight 李玟
    11:46:08 玉仔的心 鄭宜農
    11:54:53 LITTLE DRUMMER BOY THE Jackson 5 傑克森家族
    Total time is 60:01

    12/17 (二)
    09:04:07 Hello 山下智久
    09:07:30 好想你 2.0 四葉草 Joyce Chu/黃明志
    09:10:36 Boyfriend (Edited) Ariana Grande/Social House
    09:15:54 慕靈(南村的妳) 黑旋風
    09:21:13 大風吹 曾沛慈
    09:26:18 兩個太陽 FS (Fuying & Sam)/魏如昀
    09:36:30 啥款 小春Kenzy
    09:40:13 Paparazzi FTISLAND
    09:49:16 Lonely X'mas 黃小琥
    09:53:39 Pourquoi tu pars en voyage 橘兒
    Total time is 60:00
    10:04:09 怎麼可能會寂寞 吳听徹
    10:08:31 A Piece of My Word AAA
    10:13:36 河流 午後 我經過 南拳媽媽
    10:20:12 對不起 我愛你[粵] 黎明
    10:23:54 幾分之幾 盧廣仲
    10:32:24 This Christmas 聖堂教父
    10:37:05 如何忘記你 張若凡
    10:46:30 One Day 少女時代-太妍
    10:49:59 無可取代 大嘴巴
    10:54:01 換一個心動 SpeXial-偉晉
    Total time is 60:00
    11:03:59 太空人 吳青峰
    11:09:02 會不會你也想念我 廖柏雅
    11:13:24 Love With You TFBOYS
    11:20:10 May Everyday Be Christmas Louis jordan
    11:23:18 今晚我是你的DJ [Jazz版] 鄺美雲
    11:32:24 Christmas Song back number
    11:39:00 Perfect MFM
    11:47:23 在你離開後 褐眼超男子-Naul 羅爾
    11:53:04 歲月這把刀 林凡
    Total time is 60:01

    12/16 (一) 來到月中囉!! 2019年倒數計日啦~祝福所有朋友每一天都順心 ^_^
    09:03:02 踏破鐵鞋 亦帆
    09:07:54 Miss You Always MISIA 米希亞
    09:12:10 Falling Into You Tor Saksit/劉明湘
    09:17:43 煙火裡的塵埃 華晨宇
    09:23:01 迷路在雲端 蕭煌奇/A-Lin
    09:28:45 Mistletoe Justin Bieber小賈斯汀
    09:35:39 Come a little closer SUPER JUNIOR/利特, 神童, 銀赫, 東海
    09:40:14 You And Me 連晨翔
    09:48:25 體面 于文文
    09:53:01 六色彩虹 歐得洋
    Total time is 60:01
    10:04:01 只要有你在 米米CLUB
    10:08:28 微交往 女孩與機器人
    10:11:52 Chillaxing 安心亞
    10:17:48 唯一的理由 潘嘉麗/周定緯
    10:20:57 No Matter What Calum Scott
    10:24:50 麻雀 李榮浩
    10:33:58 Crazy Children(粵) L.M.F 大懶堂
    10:38:47 Gee 少女時代
    10:46:44 Baby, It's Cold Outside (Glee Cast Version) Glee Cast 歡樂合唱團
    10:49:29 小塵埃 黃美珍
    10:53:52 天亮請睜眼 陳零九/邱鋒澤
    Total time is 60:00
    11:04:01 Valentine's Day 阿杜
    11:08:00 先得方 鼓鼓/萬芳
    11:13:01 Same Girl JENNIFER LOPEZ 珍妮佛洛佩茲
    11:20:27 萬年 吳卓源
    11:23:46 傷痕 林憶蓮
    11:33:46 100萬年的幸福!! 桑田佳祐
    11:39:22 啦啦啦 習譜予
    11:42:41 你的甜蜜 范曉萱
    11:50:54 Christmas Day Dido
    11:54:53 Control Me COLDE
    Total time is 60:02

你可能也想看看

搜尋相關網站