Android

Forskare till Spotlight Darknets på Black Hat

How to change a ceiling spotlight bulb

How to change a ceiling spotlight bulb
Anonim

I en av de första samtalen vid årets Black Hat USA, Billy Hoffman och Matt Wood, båda säkerhetsforskare vid HP, planerar att demonstrera en darknet som är utformad för att köras helt i en webbläsare. > Darknets, som tillåter decentraliserad, privat peer-to-peer-kommunikation mellan kunder, är inte nya. De används för närvarande i akademiska miljöer för att dela data bland forskare. Freenet och WASTE är två exempel på skrivbordet mörkret. Men Hoffman och Wood sa att båda kräver konfiguration utöver den genomsnittliga användaren. De senaste sex månaderna har de förenklat processen.

Vad Hoffman och Wood visar på Black Hat är Veiled, ett bevis på konceptbrowser. Med hjälp av nyare webbläsare - Internet Explorer 8, FireFox 3.5, Opera, Chrome, Safari, även PS3-webbläsaren - som alla stöder javascript och HTML 5 - Wood kunde bygga det som tidigare existerade endast i en stationär applikation.

Darknets ger olika fördelar som att fördela innehåll bland alla deltagare. På grund av inbyggd redundans är publicering till darknet fjädrande. Wood sa om någon klient släpper ut och kommer tillbaka, kommer de att kunna återskapa förlorat innehåll. När du stänger webbläsaren tas du bort från darknet. När den sista medlemmen lämnar, försvinner darknet och allt innehåll, förutom några krypterade bitar i webbläsaren.

Bland de coola funktionerna i Veiled-webbläsaren är Web-in-Web, vilket gör det möjligt för darknet-användare att skapa deras egna privata webbsidor med länkar till innehåll som endast är tillgängliga inom själva darknet. Darknets njuter av nollfotspår och kan inte ses av större Internet. De skulle till exempel vara perfekta för demonstranter som dokumenterar en förtryckande regering eller studenter som är förbjudna att skicka om lärare på FaceBook eller MySpace. "

" "Vi vill sänka barriärerna så att människor kan använda tekniken på sätt som aldrig är avsedda", sa Hoffman, som ser mörkrar som en yttrandefrihetsfråga samt en kreativ fråga. Hoffman noterade hur webbhotell startade 2001 med webbplatser som GeoCities, men att det tog sociala nätverk, som FaceBook, innan den genomsnittliga personen kunde snabbt skapa en webbsida och ladda upp bilder relativt enkelt.

Med tanke på chansen, vem vet hur människor kommer att använda mörkret, sa Hoffman. Men leta inte efter coola applikationer från samtalet. "Matt och jag är inte tillräckligt smarta för att komma på snygga applikationer."

De två släpper faktiskt inte Veiled eller någon kod på Black Hat. Hoffman sa att de bara vill dela detaljer och visa vad som kan göras. "Det finns en del hemlig sås", menar Hoffman, men i slutet av samtalet bör vem som helst med kunskap om webbteknologi kunna gå ut och skapa en.

Hoffman sa att de vanliga säkerhetsmedborgarna bara förstår att webbsäkerhet är inte en leksak. "Det finns några seriösa saker som de bör vara uppmärksamma på," som det faktum att Chrome-webbläsaren har sin egen uppgiftshanterare. "De förstår bara hur kraftfulla webbläsare är idag."

Robert Vamosi är en frilansad dataskyddskritiker som specialiserat sig på att täcka brottsliga hackare och skadliga hot.