Oddbean new post about | logout
 Não entendi. O que há de tão irônico no site clearnet do Monero? Não tem relação com a privacidade das transações reais do Monero.

E aqui está se você quiser visitar o site via Tor:
monerotoruzizulg5ttgat2emf4d6fbmiea25detrmmy7erypseyteyd.onion 
 Monero promete um alto poder de privacidade e está acasalando com a rede Tor que é a rede de espionagem da CIA? É no mínimo uma incongruência, mas não fique acuado comigo, é só detalhe. 
 Qual é o seu problema com o Tor? Sei que ele não é perfeito e tem seus próprios problemas, mas é a melhor alternativa realista até agora. Talvez o I2P ou alguma outra mixnet seja melhor? Acredito que o I2P está sendo integrado.

Se ao menos a CIA usasse o Tor, seria inútil para eles, não é? Eles precisam de uma multidão para se esconder atrás de suas operações obscuras também.

Além disso, o Monero não é completamente dependente do Tor. O Dandelion++ esconde a origem da transação de outros nós na rede e isso não tem nada a ver com o Tor. 
 O Tor é a melhor alternativa para o quê?

1 — Foi criado pelos Estados Unidos.
2 — É majoritariamente financiado pelos Estados Unidos e empresas estatais.
3 — A FBI consegue controlar a rede como bem entender.
4 — Os relays são proprietários.
5 — Os túneis são rastreáveis.

Mas relaxa, é tudo descentralizado.



Existe o Nostr, existe o I2P, existe o Matrix, existe a Freenet e mais algumas redes ascendentes. O Tor não é e nunca foi uma "alternativa" pra nada. Você sabe por que o Tor foi criado, né? A resposta são apenas três palavrinhas.



E não estou dizendo que o Monero depende do Tor para funcionar, eu estou dizendo que isso é mal visto, no mínimo. Eu não confio em nada que esteja ligado à CIA, NSA, DARPA, NASA e demais instituições donas do Tor. E o site getmonero.org no rodapé passa sufoco. 
 1 - A internet e os padrões modernos de criptografia que você usa o tempo todo também foram criados pelos Estados Unidos
2 - Veja acima
3 - O que você quer dizer? Como?
4 - Qualquer um pode executar um relay e o projeto é FOSS, então não tenho certeza do que você quer dizer
5 - Em certos casos extremos, com atores direcionados e ataques sofisticados, é claro. Eu nunca diria que é perfeito.

Tópico um tanto relacionado: Você conhece o Nym mixnet? E se sim, qual é sua opinião sobre ele?

https://nymtech.net/about/mixnet 
 1 — Criptografia não tem acesso à internet, é protocolo. Qualquer pessoa consegue criar um sistema criptográfico até num caderno de escola. Inclusive, o governo federal dos EUA está desde 2020 implorando ao mundo que sejam implementadas backdoors em sistemas criptografados e que as criptografias fiquem mais frouxas. Eles não têm poder sobre a criptografia.
2 — ? Bem, eu nunca vi o governo federal dos Estados Unidos financiar nenhuma outra rede descentralizada. Aliás, faz muito sentido eles criarem uma arma contra eles mesmos: uma rede descentralizada que não tem como rastrear os usuários sendo que são os maiores espiões do 5-Eyes, donos da CIA.
3 — Se você for pesquisar, irá encontrar alguns artigos falando sobre a NSA estar fazendo "testes" no Tor. Sobre, a FBI, é simples: quando você entra em um site dizendo que foi derrubado pela FBI. Eles dizem que fazem isso através de ataques DDoS e hacking, mas eu falo isso com propriedade: é mentira. Isso simplesmente não existe e não é o suficiente para manipular um site. Eles manipulam a rede.
4 — O Google também tem vários projetos FOSS, só ir ver lá bo Github. Então por que usar o Tor? Usa o Google kkkkkk. Isso dalí é apenas distribuição de código, a fonte pode ser alterada no back-end, assim como acontece nas instâncias do SearXNG, por exemplo.
5 — Certos casos extremos não, o rastreio é 0-day. Já falei diversas vezes aqui no Nostr: a China já bloqueou TODAS as conexões pelos túneis obfs4, por exemplo.


E não, não conheço essa rede. Obrigada por falar sobre, vou estudar mais. 
 1. Sim, mas tecnicamente Tor é apenas um protocolo também. O roteamento Onion não precisa necessariamente da internet para funcionar. E a criptografia é frequentemente usada para que a internet funcione. Veja o NIST, uma agência dos EUA que define padrões de criptografia em geral e para a maior parte da internet. O Bitcoin usa SHA-256, que se enquadra na família SHA-2, criada pela NSA.
https://en.wikipedia.org/wiki/SHA-2#Applications
2. Ponto justo, mas não acho que isso necessariamente significa que eles podem controlá-lo ou subvertê-lo.
3. Isso geralmente não acontece quando um local físico é invadido pela polícia para que eles possam acessar fisicamente o computador do alvo ou suas credenciais? Mas ok, vou dar uma olhada.
4. Na verdade, eu uso alguns forks de software do Google que são de código aberto e voltados para a privacidade. O GrapheneOS é um deles. Estou dizendo que se o código for verificável e você estiver executando esse software, especialmente construído a partir do código-fonte, ele deixa menos espaço para subversão. Por que não torná-lo de código fechado? Por que dificultar que eles façam seu trabalho?
5. Se isso fosse verdade, todos os operadores do mercado darknet e seus fornecedores seriam presos imediatamente. O bloqueio da China é sobre censurar conexões identificáveis ​​ou suspeitas, não 0-days. A esteganografia é um jogo de gato e rato, e é por isso que o Tor agora tem uma nova maneira de contornar essa censura com algo chamado "webtunnel"
https://blog.torproject.org/introducing-webtunnel-evading-censorship-by-hiding-in-plain-sight/ 
 A internet funciona 100% sem criptografia. Mas ninguém é suficientemente tonto pra usar assim. Mas enfim, se conseguir me mandar uma fonte que não seja o Wikipedia, é melhor.

E não, o que a FBI faz é derrubar os sites mesmo, colocando aquelas telas de aviso como que tivessem feito algo incrível pra dizer que estão combatendo o mal com ataques DDoS 🧠

Primeiro que os Estados Unidos não tem interesse de acabar com criminalidade nem no país físico deles, imagina virtualmente. Eles são coniventes, na verdade. Exemplos disso são o histórico pedófilo dos presidentes e as drogas legalizadas no país. E também, se eles tomassem medidas óbvias de repreensão a certos conteúdos, ficaria nítido o controle deles sobre a rede. O Tor foi criado para ser o meio de comunicação do serviço de inteligência dos EUA, hoje em dia eles usam para espionagem e coleta de informações de sistemas totalitários, por exemplo. Qual é o maior grupo que usa o Tor se não chineses, iranianos, sírios e demais países sufocantes? Eles conseguem obter informações assim, normal. Outro fato: engraçado que é anônimo, mas eles conseguem coletar dados estatísticos dos lugares que mais usam o Tor, como os grupos que citei.

E sobre o WebTunnel, eu já falei sobre também. São pouquíssimos nós. As formas de identificar e bloquear são fáceis tanto quanto o meek. Nada de novo, só fizeram mais um 0-day. 
 Tirando o último parágrafo, concordo basicamente com tudo o que você está dizendo 
 Olha, sobre o último ponto. A China só precisa bloquear conexões de Websockets e a festa acaba, por exemplo. Mas talvez eles tomem uma medida menos extrema. Eles mal deram atenção ao Snowflake ainda por ser irrelevante. 
 É foda discutir sobre isso porque parece que eu tô defendendo a China, tmnc kkjjjjjjj