mboost-dp1

BitTorrent

BitTorrent-sniffer ser dagens lys

- Via Technology Review - , redigeret af Net_Srak

I kampen mod ulovlig kopiering af ophavsretbeskyttet materiale er det vigtigt at kunne identificere, om der bliver gjort noget ulovligt i første omgang.

Firmaet Ipoque fra Tyskland har lavet en BitTorrent-sniffer, der ikke blot kan registrere torrents i et netværk, den kan også identificere, hvad der bliver sendt. Det hele sker passivt ved at enheden, der består af en programmerbar FPGA, lytter med på trafikken på et netværk.

Først identificeres hvad der er BitTorrent-trafik, derefter udlæses hashvædierne for pakkerne i datastrømmen, der identificerer hvilke filer, der er ved at blive overført. Værdierne sammenlignes med en database, der indeholder en liste over programmer, som er ulovlige at kopiere. Er der et sammenfald, så noteres det, hvorfra og til data bliver kommunikeret.

Eksperter vurderer, at Ipoque vil få svært ved at sælge deres produkt, da de fleste lande ikke tillader den slags overvågning. Derudover vurderes det også, at produktet blot vil accelerere det faktum, at flere og flere anvender krypterede torrent-forbindelser, hvilket snifferen ikke kan håndtere.





Gå til bund
Gravatar #1 - Genzo
12. feb. 2009 09:39
mne hvor svært vil det være at ændre hash værdien, bare et bit er anderledes får du jo en helt anden hash værdi.

Tror det er meget begrænset af torrent det kan bruges til
Gravatar #2 - TommyB
12. feb. 2009 09:43
Den database over programmer der er ulovligt at distribuere må da blive enorm, derefter enorm tung og besværlig at vedligeholde, især hvis det er nede på fil-niveau.

Har de sprunget ledet over ved fil-niveau og hasher på torrent-fil niveau skal de så til gengæld have rigtig mange torrent-filer at sammenligne med, da mit gæt er at der må være mange torrent-filer med "Microsoft Office 2007", men forskellige hashes.

Puha et arbejde..
Gravatar #3 - loki
12. feb. 2009 09:43
Eksperter vurderer at Ipoque vil få svært ved at sælge deres produkt, da de fleste lande ikke tillader den slags overvågning.


Pffft... det får jo netop landene til at acceptere produktet med kyshånd. Think of the children!
Gravatar #4 - TommyB
12. feb. 2009 09:43
Plus... kører stort set ikke snart alle med protokol-kryptering ?
Gravatar #5 - TommyB
12. feb. 2009 09:47
A handful of network-monitoring tools can identify specific BitTorrent files, but the process is generally slow, since the contents of each file have to be examined. The time that this takes also increases exponentially as the number of files that need to be scanned grows.

"Our system differs in that it is completely passive, meaning that it does not change any information entering or leaving a network," says Schrader. It works, he says, by first spotting files that bare the hallmark of the BitTorrent protocol by examining the first 32 bits of the files' header data.


..Ehh det første udsagn fortæller intet om at de skal ændre i trafikken, hvorfor fremhæver han så det som argument for at deres virker anderledes ??
Gravatar #6 - TommyB
12. feb. 2009 09:52
Puha, tror jeg må benytte protokol-kryptering plus en konto ved relakks.com næste gang jeg skal distribuere børneporno over bitTorrent.

... for det er jo helt ny viden !! :) - Kom igen, det er gammel og ubruglig teknologi.
Gravatar #7 - Orange
12. feb. 2009 09:59
1 skridt frem for antipiraterne pga teknologi, 1 skridt tilbage pga antiovervågnings-lovgivning og endnu et tilbage pga kryptering.
Gravatar #8 - gensplejs
12. feb. 2009 10:02
Orange (7) skrev:
1 skridt frem for antipiraterne pga teknologi, 1 skridt tilbage pga antiovervågnings-lovgivning og endnu et tilbage pga kryptering.

1 frem 2 tilbage. Sådan er det altid når man prøver at arbejde sig mod strømmen :-)
Gravatar #9 - Esmurf
12. feb. 2009 10:04
Gad vide om det virker hvis man kun accepterer krypteret traffik som man jo kan slå til fx i utorrent?
Gravatar #10 - afogh
12. feb. 2009 10:04
"Another drawback is that the system cannot cope with encrypted files. "Today, about 25 percent of BitTorrent traffic is encrypted," says Schulze. If such a tool became widely used, then anyone with something to hide would almost certainly switch to using encryption, he says."

...tror snart jeg vil investere i aktier i ris... Som tingene skrider fremad bliver DK snart mere og mere ligesom Kina, og så får vi brug for mere ris ;)
Gravatar #11 - ghostface
12. feb. 2009 10:10
"Today, about 25 percent of BitTorrent traffic is encrypted," says Schulze. If such a tool became widely used, then anyone with something to hide would almost certainly switch to using encryption, he says."

Ja det er lækkert for så kan man jo bare blokere alt krypteret traffik. Der er jo ingen grund til at kryptere din data traffik med mindre du har noget at skjule....

Sikke en tosse, desværre tænker flere og flere politikere på samme måde så det skulle ikke undre mig.

Men ser da frem til Terra's kommentar til topic :D
Gravatar #12 - afogh
12. feb. 2009 10:18
ghostface (11) skrev:
Ja det er lækkert for så kan man jo bare blokere alt krypteret traffik. Der er jo ingen grund til at kryptere din data traffik med mindre du har noget at skjule....


...mon ikke alle der bruger VPN vil brokke sig højlydt og længe ? =)
Gravatar #13 - RobertMP
12. feb. 2009 10:21
Det her viser virkelig hvordan folk som sider med beslutningerne ikke forstå hvad de har med at gøre.
Jeg sidder i mit daglige arbejde med et VPN helvede for at supportere kunderne.
Men jeg kan da lige ringe til dem og spørge om de ikke kan slå det fra og åbne en masse porte i deres firewall så deres produktions- og økonomi LAN bliver frit tilgængeligt.
Gravatar #14 - gnаrfsan
12. feb. 2009 10:26
#12: jo, og netbank...
Gravatar #15 - RMJdk
12. feb. 2009 10:29
et ord: Kryptering.

så det for de næppe meget ud af.
Gravatar #16 - mrF0x
12. feb. 2009 10:31
Øhh Random Hash Seed (SHA-1 evt. MD5 måske) ? Det skulle da ikke være så svært at snyde den FPGA.

Lad os antage at en FPGA sammenligner sine hash værdier med data gemt i en database - så har den løsning jo allerede en brist.

Men igen så længe der kan krypteres så "hjælper" det jo ikke nogen.

Det er hver gang man hører om at man ønsker et opgør med pirat "branchen" - så går der ganske kort tid og en ny teknologi ser dagens lys. Nye løsninger, nye hacks.

Det er en jungle og politikkerne især kan slet ikke se de er totalt lost - LOL
Gravatar #17 - NeoNmaN
12. feb. 2009 11:16
takker meget til SSL linjere ;0) og mund ikke om der bliver fundt på en højer end 128bit crypt SSL hvis nu de er så flade i hovdet og vil sniffe ens trafik :P
Gravatar #18 - smal1
12. feb. 2009 11:19
Men en ting er vel at det er muligt for dem at læse hvilket for noget data der bliver sendt, men hvis det data der bliver sendt er pakket og krypteret, er de vel lige vidt?
Gravatar #19 - frankness
12. feb. 2009 11:38
Gad vide hvornår de opgiver kampen imod piraterne. Så længe der er internet og man kan DL fra det vil piraterne være der. de var der endda inden internettet. Det er jo en tabt kamp. og forstår ikke hvorfor de bliver ved. så vid jeg ved så var der en stigning i biograferne. hvilket jo også må tyde på en stigning til film og musik branchen. Da online salg af musik også stiger.

Ved mange henter en film før de gider betale for en biograf tur. eller købe den på dvd / bluray så de er sikre på det ikke er penge ud af vinduet. især nu hvor der bliver lavet så meget skrammel inde for film og musik branchen
Gravatar #20 - terracide
12. feb. 2009 12:59
#19:
De vil aldrig opgive kampen imod piraterne...men du spænder vognen foran hesten med dit spørgsmål, det burde hedde:

Hvornår stopper piraterne deres nasseri?

Terra - Ellers kunne vi jo også sige at der altid vil værevoldtægt og love/tiltag imod voldtægt er spild af tid fordi der altid vil forkomme voldtægter.
Gravatar #21 - Bundy
12. feb. 2009 13:15
#20 : Luk nu røven, det er da belastende at se dine gylle indlæg i hver eneste tråd der omhandler det her - Du er imod pirateri, we get it.


OT: Ville det ikke være nemmere at have en database over lovlige torrents? :D
Gravatar #22 - mcgreed
12. feb. 2009 13:22
Bundy (21) skrev:
OT: Ville det ikke være nemmere at have en database over lovlige torrents? :D


Yrk, nej for pokker, så betyder det jo lige at de pludselige bestemmer hvad der er lovelig og hvad der ikke er, og man skal til at aktivt register det man gerne vil dele, om det så er en film klip af sin studietur eller om det er et hurtigt bygget freeware program. Ellers bliver de jo mærket som "ulovlige" og det går bestemt ikke.
Gravatar #23 - windkin
12. feb. 2009 13:30
/quote on
Derudover vurderes det også, at produktet blot vil accelerere det faktum, at flere og flere anvender krypterede torrent-forbindelser
/quote off
Er der ikke noget med at The Pirate bay folkene er ved at lave en ny bittorrent protokol som bruger IPv6 og skulle være bedre end den tidligere ?
Gravatar #24 - terracide
12. feb. 2009 13:31
Bundy (21) skrev:
#20 : Luk nu røven, det er da belastende at se dine gylle indlæg i hver eneste tråd der omhandler det her - Du er imod pirateri, we get it.


Du bestemmer røv og nøgler og hvad jeg poster...kan du ikke lide mine poster, så brug ignore funktionen fætter sprød.

Den nemmeste løsning var at nasserøvene stoppede deres nasseri og whineri...så ville jeg være fri for at påpege deres idioti...
Gravatar #25 - Magten
12. feb. 2009 13:37
terracide (24) skrev:
Du bestemmer røv og nøgler og hvad jeg poster...kan du ikke lide mine poster, så brug ignore funktionen fætter sprød.

Den nemmeste løsning var at nasserøvene stoppede deres nasseri og whineri...så ville jeg være fri for at påpege deres idioti...
Meget muligt det er det nemmeste, men det holder ikke - Hvorfor kan jeg ikke få lov til at købe mine film og mit musik online og downloade det direkte til min filserver, og se/høre det på alle mine afspillere derhjemme? Selvfølgelig i samme kvalitet som de fysiske medier?

Fysiske medier er et helvede at rode med, de fylder og er besværlige.. Hvorfor skal industrien ikke følge med?
Gravatar #26 - nyx
12. feb. 2009 13:37
Jeg ser helt nye muligheder i det hér :-P

Muligheden for at DOS'e dem, lovligt, første gang de satte tingesten op? :-D Now, THAT would be fun! You sniff, you overload - simpel as that. Og udover dét, så skal den jo fungere som peer, og derved have en IP - hvor lang tid går der før Blutack har ip'en i deres filterlister?

Så er der problemet med åbne og lukkede trackere, samt EULA for trackeren... Og så er der brev-hemmeligheden, ihvertfald herhjemme, der er beskyttet af grundloven så længe det ikke er "Terror" eller der foreligger en dommerkendelse...

@ Terra:
Du har en mening - fint, det respekterer jeg.. Men at du vælger en hver anledning du kan til at svine andre til kan jeg ikke finde hverken sympati- eller få respekt for.. Du skærer alle over én kam og har med dine ytringer vist at du er fanatisk og kender sandheden - fint.. Så hold det da for dig selv? Det eneste du får ud af det er at pisse andre af, og det kan være at dét i sig selv er et formål - hvad ved jeg - eller du er måske ude på omvende andre.. Jeg vil under alle omstændigheder fortælle dig at jeg ser dig som et klart minus for enhver diskussion om dette emne - du kan være fornuftig på andre emner, men dette? Nej, hold dig væk fra sager om MULIG piratkopiering - det vil gøre os alle gladere...
Gravatar #27 - Smileyman
12. feb. 2009 13:46
#24 er der en ignore knap et sted til dig? den må jeg da til at finde, for du er da lidt træls at høre på :-D der er ingen indhold i dine indlæg.. bare klynkeri over piraterne.

For at komme til sagen, så ville der komme nye torrents ligeså hurtigt som databasen kan nå at opdatere, og også hurtigere.. Altså kort og godt. Mere eller mindre ubrugeligt. :-D

Men det ender jo nok med i sidste ende, at alle ISP'er bliver udstyret med en liste over hvilke sider der er lovlige at bruge, og så bliver alt andet sorteret fra og blokeret...
Gravatar #28 - jlouis
12. feb. 2009 13:59
Problemet med en FPGA-baseret sniffer er at den er nem at omgå.

Du kan starte stille og roligt med at lave kryptering af torrents. Men det er et enormt arbejde, hvis man begynder at pille lidt i headeren. Der er masser af muligheder for at gøre livet surt hvis man vil, bare man går igang med kapløbet.

Jeg tror næppe at det her kommer til at have nogen stor indflydelse.
Gravatar #29 - SalSolo
12. feb. 2009 14:00
Sorry for off topic ..
#27 Gå ind på Terra's profil og tryk på Ignoreliste i højre side ..så ryger han på din liste og du vil efterfølgende ikke kunne se hans kommentarer.

OT: Som flere har påpeget, så virker lige dette nye teknologi ikke særlig afslrækkende over for ægte pirater ..de ved alle hvordan man beskytter sig ..Hr. og Fru Jensen derimod vil blive snuppet ..så i mine øjne spiller det fallit. Det er de pirater der tjener penge og som direkte bevidst vælger at bryde alle love de burde få fingrene i.
Gravatar #30 - BlackBird
12. feb. 2009 14:20
Ellers er der mange pirater der bruger newsgroup.

DL
http://www.giganews.com/

(Sniffer)
http://www.newzbin.com/

Program for download
http://newsbin.com/

Newsgroup er lovligt. Der ligger "bare" også det ulovlige!

Men jeg er imod pirat kopiering, da godt software / film er værd, at betale for.
Gravatar #31 - BlackBird
12. feb. 2009 14:24
Smileyman (27) skrev:
#24 er der en ignore knap et sted til dig? den må jeg da til at finde, for du er da lidt træls at høre på :-D der er ingen indhold i dine indlæg.. bare klynkeri over piraterne.

For at komme til sagen, så ville der komme nye torrents ligeså hurtigt som databasen kan nå at opdatere, og også hurtigere.. Altså kort og godt. Mere eller mindre ubrugeligt. :-D

Men det ender jo nok med i sidste ende, at alle ISP'er bliver udstyret med en liste over hvilke sider der er lovlige at bruge, og så bliver alt andet sorteret fra og blokeret...


Så bruger man bare https://www.opendns.com/homenetwork/start/
Gravatar #32 - starz#1
12. feb. 2009 14:52
...de skal lige have deres crapware ind på ISP'ernes net først...
det kommer ikke til at ske uden lovmæssigt tvang.

Hvorfor skulle en ISP tillade et privat firma (IFPI) at smide deres closedsource crapware ind på deres netværk? lige bortset fra routing & latency-issues, vil det være automatisk farvel til _mange_ kunder...
Gravatar #33 - ToFFo
12. feb. 2009 15:34
Sandsynligheden for sådan et program bliver lagt ind hos de danske ISPer er ufatteligt lille. Det er jo direkte forkasteligt at tænke på at et sådant program kommer ind hos de danske ISPer.

Tror APG prøver at trumfe det igennem i retten, får et nej, et par over nallerne og så går de hjem og fortsætter med at hacke folks computere og lave screendumps som også er ulovligt...

Alle der prøver at lave overvågningsprogrammer af den art burde vide at hvis det rent faktisk kan bruges til noget bliver der lavet endnu et program der kan blokere det samme dag eller kort tid derefter. Faktisk en god forretning at sælge et overvågningsprogram til APG og så sælge et tilsvarende blokeringsprogram som kun spærrer for det første program man lavede.

lol det kunne man da godt tjene nogen pen.....


... BRB!
Gravatar #34 - El_Coyote
12. feb. 2009 16:25
#32
Det kan komme ind på isp'ernes net ved at det bliver lancheret som middel mod *gisp* børneporno. og derfra er der jo ikke langt til at udnytte investeringen til mere...

ligesom med DNS filteret
Gravatar #35 - DrHouseDK
12. feb. 2009 21:09
Vi burde næsten lave det til et væddemål:

Hvad stopper først?

1. Terras whine over piraterne
2. Piraterne
;)

OT: Jeg troede allerede sådant "software" fandtes, det hedder det danske Big Brother, altså. Regeringen. I ved, dem der logger vores datapakker.
Gravatar #36 - JensOle
12. feb. 2009 21:26
tommyb (2) skrev:
Puha et arbejde..


De bruger nok en computer.
Gravatar #37 - themuss
12. feb. 2009 22:05
FET logger alle de datapakker de har lyst til, da "Danmark er i krig".
Gravatar #38 - DrHouseDK
12. feb. 2009 23:26
#37

FET logger alle de datapakker de har lyst til, da "Danmark er i krig".


Det er også den skide finanskrise...
Gravatar #39 - Odyssey
13. feb. 2009 11:57
#26: Hvis han prøver at omvende andre er det næppe måden at kalde folk "idioter".
Gravatar #40 - terracide
13. feb. 2009 13:04
#39:
Jeg prøver ikke at "omvende" folk, men jeg reagere skarpt på hyklere der kalder brud af copyright for "ytringsfrihed"...eller nasserøve der mener de ikke skal betale for et produkt....og folk reagerer så ved at få dårlig samvittighed der fører til flamebaites, skældsord og andet dobbltmoralsk pis...for jeg har jo ret, men det er på "mode" at være pirat...og folk ved godt at de bryder loven....men man må ikke pege fingre af dem, så ser de "jolly Roger"...og går i selvsving.
Gravatar #41 - gnаrfsan
13. feb. 2009 13:51
#40:

Du sætter hårdt mod hårdt, og det stopper alt evt. udvikling i en diskussion. Andre gør det også, men du er i undertal, i den her diskussion, så derfor kommer du ingen vegne med det.
Gravatar #42 - terracide
13. feb. 2009 14:03
#41:
Undskyld at jeg giver 5 potter pis for whiners der mener at deres lovbrud er sikret via "ytringsfriheden"...nej, jeg tager den "undskyld" tilbage.

At jeg er i undertall (fallacy: appel to majority) ændre ikke på noget...og ja, jeg mener man ikke skal give grund til piraterne...vi lever i et retssamfund ikke et anarki....og et lovbrud er et lovbrud og skal ikke udsættes for "skånebehandling".

Gravatar #43 - gnаrfsan
13. feb. 2009 14:08
#42 Der skal være plads til at være uenig, men du opnår bare ikke noget med de formuleringer. Mine indlæg er ikke til for at kommentere din mening, men istedet din måde at udtrykke den på.
Gravatar #44 - terracide
13. feb. 2009 14:13
#43:
Jeg mener at politisk korrekthed er at pakke en lort ind i flot papir...og så forgive at alle er glade.

Det er stadig en lort...og indpakningen forstyrre kun...

Terra - Politisk korrekthed er for pædagoer..og andre udskud.
Gravatar #45 - gnаrfsan
13. feb. 2009 14:16
#44: Så må du også finde dig i at folk bliver sure over at du efterlader lort i trådende, uden at dække det til ;)
Gravatar #46 - terracide
13. feb. 2009 14:26
#45:
Det genere mig ikke, for det er nemlig folks egen lort...og bliver de sure over at man påpeger det, så er det deres røv det gør ondt i (læs: dårlig samvitighed) ;)
Gravatar #47 - gnаrfsan
13. feb. 2009 14:32
#46: Jeg er ikke enig. Du kan f.eks. få folk til at spise broccoli, hvis du krydrer det rigtigt. Så hvorfor serverer det råt og være en dårlig vært? Folk ser dine indlæg som snævertsynede, hvis du ikke tilsætter lidt krydderi/åbenhed.
Gravatar #48 - terracide
13. feb. 2009 14:35
#47:
Hvis folk kalder mig snævertsynet for at sige at brud på copyright IKKE er "ytringsfrihed" so be it.

Hvis folk kalder mig snævertsynet for at sige at sige at pirateri er nasseri so be it.

Terra - Jeg er her ikke få at få venner og kysse røven på folk...
Gravatar #49 - gnаrfsan
13. feb. 2009 14:45
#48: Jeg må gå udfra at du laver indlæg for at levere et budskab. Men så må du også gøre budskabet lidt attraktivt ;)

Røvslikkeri er medhold. Det er noget helt andet.
Gravatar #50 - terracide
13. feb. 2009 15:02
#49:
Der er nok der forsøger at "tale pænt" til nasserøvene ;)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login