ЛукПоделиться
![]() | |
Разработчик(и) | Мика Ли и др. |
---|---|
Стабильная версия | 2.6.2 / 21 марта 2024 г |
Репозиторий | github |
Написано в | Питон |
Промежуточное ПО | Тор |
Операционная система | Linux , macOS , Windows , iOS , Android [1] |
Доступно в | 68 [2] языки |
Лицензия | лицензия GPLv3 |
Веб-сайт | луковица |
OnionShare — это с открытым исходным кодом приложение для обмена файлами , использующее сеть Tor для обмена файлами, доступное на большинстве основных платформ . Он также позволяет пользователям размещать веб-сайты и общаться безопасно и анонимно. Он использует одноранговый обмен через сеть Tor для сохранения конфиденциальности и анонимности. [3] [4] [5] [6]
Особенности [ править ]
Его основные особенности: [7] [8] [6]
- Одноранговая отправка и получение больших файлов по сети Tor.
- Общайтесь эфемерно.
- Разместите веб-сайт.
Отличительной особенностью OnionShare является то, что пользователи могут делать это, сохраняя анонимность. [3] Таким образом, обмен конфиденциальными документами и сообщения о нарушениях — основная целевая аудитория приложения. [9]
Отправка файлов [ править ]
Отправка больших файлов через Интернет представляет собой проблему без централизованных серверов. [3] [10] OnionShare упростил обмен файлами благодаря своей одноранговой природе. Это также позволило обойти надзор, возможный благодаря централизованным службам. Обход возможен путем размещения общих файлов в сети Tor. [11]
Хостинг веб-сайта [ править ]
OnionShare позволяет размещать статические веб-сайты без использования JavaScript в приложении. [4] Эта функция стала доступна начиная с версии 2.2. Эти сайты можно посетить с помощью любого браузера, поддерживающего сайты .onion , например Tor Browser .
Использование [ править ]
OnionShare в первую очередь предназначен для использования для обмена конфиденциальными файлами и информирования о нарушениях. [9] [12]
История [ править ]
OnionShare был выпущен в 2014 году. Его первоначальному выпуску препятствовали RIAA и MPAA , которые хотели ограничить решения для однорангового обмена файлами. Лоббистские группы, такие как RIAA и MPAA, активно лоббировали одноранговые протоколы и программное обеспечение, из-за чего им было трудно найти инвестиции и разработку, поэтому выпуск такого инструмента занял так много времени. [3]
В феврале 2019 года был выпущен OnionShare 2. Он поставляется с включенной по умолчанию песочницей macOS, поддержкой onion-сервисов v3 , переводов и т. д. Адреса .onion по умолчанию, как всегда, были эфемерными. [13]
В октябре 2021 года OnionShare исправила две уязвимости с низким уровнем риска, обнаруженные в рекомендациях по безопасности от IHTeam. [14] [11]
В декабре 2021 года компания радикально открытой безопасности опубликовала отчет о проникновении в ходе аудита, проведенного на OnionShare. [15] [16] Он финансировался Фондом открытых технологий и ориентирован на версию 1.1. Самая серьезная обнаруженная уязвимость позволяла отображать произвольный HTML внутри настольного приложения и осуществлять атаку типа «отказ в обслуживании», основанную на ранее нераскрытом Qt анализе изображений . Было обнаружено 2 проблемы повышенной, 4 низкой и 3 средней степени тяжести. Все вопросы были решены до публикации отчета. [16]
Ссылки [ править ]
- ^ https://onionshare.org/mobile/
- ^ «Onionshare/Desktop/Onionshare/Resources/Locale в главном · onionshare/Onionshare» . Гитхаб .
- ↑ Перейти обратно: Перейти обратно: а б с д Хиггинс, Паркер. «Тревожная правда о том, почему до сих пор так сложно обмениваться файлами напрямую» . Проводной . ISSN 1059-1028 . Проверено 5 июля 2022 г.
- ↑ Перейти обратно: Перейти обратно: а б Легран, Дэвид (02 апреля 2020 г.). «OnionShare: делитесь файлами или публикуйте сайт через Tor» . www.nextinpact.com (на французском языке) . Проверено 5 июля 2022 г.
- ^ Хасан, Нихад Ахмад (2016). Методы сокрытия данных в ОС Windows: практический подход к расследованию и защите . Рами Хиджази, Хельви Салминен. Кембридж, Массачусетс: Syngress. ISBN 978-0-12-804496-4 . OCLC 958455645 .
- ↑ Перейти обратно: Перейти обратно: а б «Безопасный обмен файлами через сеть Tor с помощью OnionShare» . itfoss.com . 24 августа 2020 г. Проверено 20 июля 2022 г.
- ^ «Простая онлайн-безопасность: безопасная отправка сообщений и файлов» . Нью-Йорк Таймс . 22 апреля 2022 г. ISSN 0362-4331 . Проверено 5 июля 2022 г.
- ^ «Как анонимно делиться файлами с помощью Tor Darknet и OnionShare?» . Фоссбайты . 05.01.2017 . Проверено 5 июля 2022 г.
- ↑ Перейти обратно: Перейти обратно: а б «Знакомьтесь, Onionshare, приложение для обмена файлами, которым будет пользоваться следующий Сноуден» . Гизмодо . 27 июня 2014 г. Проверено 10 сентября 2022 г.
- ^ Гринберг, Энди. «Бесплатное приложение позволит новому Сноудену безопасно и анонимно отправлять большие файлы» . Проводной . ISSN 1059-1028 . Проверено 5 июля 2022 г.
- ↑ Перейти обратно: Перейти обратно: а б «Golem.de: IT-новости для профессионалов» . www.golem.de . Проверено 5 июля 2022 г.
- ^ Хасан, Нихад А.; Хиджази, Рами (2017). Цифровая конфиденциальность и безопасность с использованием Windows . Беркли, Калифорния: Apress. дои : 10.1007/978-1-4842-2799-2 . ISBN 978-1-4842-2798-5 . S2CID 12194324 .
- ^ Р, Бхагьяшри (21 февраля 2019 г.). «OnionShare 2, инструмент с открытым исходным кодом, который использует луковые сервисы Tor для безопасного обмена файлами, уже доступен!» . Пакетный хаб . Проверено 5 июля 2022 г.
- ^ «OnionShare: безопасная коммуникационная платформа, используемая информаторами и журналистами, исправляет ошибку раскрытия данных» . Ежедневный глоток | Новости и мнения о кибербезопасности . 05.10.2021 . Проверено 5 июля 2022 г.
- ^ «Golem.de: IT-новости для профессионалов» . www.golem.de . Проверено 27 июля 2023 г.
- ↑ Перейти обратно: Перейти обратно: а б «Отчет о тестировании на проникновение за 2021 год.pdf» (PDF) .