image

Veilig en anoniem uitwisselen met encrypted P2P

donderdag 5 april 2007, 15:47 door Redactie, 23 reacties

Internetgebruikers die zonder bemoeienis van Brein en overactieve overheidsinstellingen bestanden willen uitwisselen, en de huidige P2P-applicaties niet vertrouwen, hebben met Hamachi een goed alternatief. Hamachi is een op UDP-gebaseerd VPN systeem dat als een LAN over het internet gezien kan worden.

Een Hamachi client wordt geidentificeerd aan de hand van zijn Hamachi netwerk adres. Het adres wordt aan de client toegekend als die voor het eerst verbinding met de mediation severs maakt. De client genereert ook een RSA key pair, die gebruikt wordt voor de authenticatie van het systeem. Aan de hand van IP en key, en controle door de server, kan het uitwisselen beginnen.

Aangezien alle Hamachi communicatie versleuteld is en geauthenticeerd wordt door "industry-standard" algoritmes en protocollen, kan niemand uitzoeken waar twee Hamachi peers het over hebben.

Reacties (23)
05-04-2007, 16:20 door desannbozu
Hamachi werkt echt perfect. Draai er me hele thuis netwerk
mee zowel Linux als Windows systemen.

Vrienden van me hebben het ook en we gebruiken het vaak om
data uit te wisselen zonder enigzins problemen. Werkt erg
fijn al zeg ik het zelf.
05-04-2007, 16:46 door Anoniem
hamachi is über
05-04-2007, 17:04 door pikah
Nog niet gebruikt, misschien toch een leuk idee om te
proberen :D
05-04-2007, 18:27 door Anoniem
Zal wel dom zijn.. maar wat is het voordeel van dit
programma boven
tunnelen over bijvoorbeeld ssh?
De verbindingen zijn point to point en niet peer to peer.
Maw je kunt geen zoekacties over meerdere computers uitvoeren.
Je bent nog steeds afhankelijk van externe servers (de
mediation servers)
Dus het is niet puur p2p.
De sourcecode is niet beschikbaar
Ontwikkeling en beheer van de directory servers is in handen
van 1 bedrijf

Ik denk dat ik het maar bij Mute (mute-net.sourceforge.net)
houd. Heeft ook z'n problemen, (snelheid)
maar is open source en draait al weer een tijdje mee.


Happy P2P-en!
05-04-2007, 19:08 door Anoniem
in welke opzichten verschilt dit systeem van openvpn?
05-04-2007, 20:26 door Anoniem
Zal wel misbruikt gaan worden door terroristen en voor
kinderporno. Ik zeg: verplichte staatscontrole of anders
verbieden bij wet.
05-04-2007, 22:32 door Anoniem
Door Anoniem
in welke opzichten verschilt dit systeem van openvpn?

Het is simpel te gebruiken en configureren...
05-04-2007, 22:34 door Anoniem
Door Anoniem
Zal wel misbruikt gaan worden door terroristen en voor
kinderporno. Ik zeg: verplichte staatscontrole of anders
verbieden bij wet.

Dat 'soort' gebruikers gebruiken dedicated VPN netwerken
05-04-2007, 22:41 door Anoniem
Door Anoniem
Zal wel dom zijn.. maar wat is het voordeel van dit
programma boven
tunnelen over bijvoorbeeld ssh?
De verbindingen zijn point to point en niet peer to peer.
Maw je kunt geen zoekacties over meerdere computers uitvoeren.
Je bent nog steeds afhankelijk van externe servers (de
mediation servers)
Dus het is niet puur p2p.
De sourcecode is niet beschikbaar
Ontwikkeling en beheer van de directory servers is in handen
van 1 bedrijf

Ik denk dat ik het maar bij Mute (mute-net.sourceforge.net)
houd. Heeft ook z'n problemen, (snelheid)
maar is open source en draait al weer een tijdje mee.


Happy P2P-en!


Is bekend: http://www.hamachi.cc/howitworks/

De source code van Cedega is ook niet beschikbaar..... maar
er zijn wel .tar.gz pakketjes beschikbaar en dus redelijk
controleerbaar...

Hamachi heeft een 'premium' service beschikbaar, dus is het
ontbreken van de source code tot op zekere hoogte
gerechtvaardigd.

Fred
05-04-2007, 22:56 door Anoniem
Door Anoniem
Zal wel dom zijn.. maar wat is het voordeel van dit
programma boven
tunnelen over bijvoorbeeld ssh?
De verbindingen zijn point to point en niet peer to peer.
Maw je kunt geen zoekacties over meerdere computers uitvoeren.
Je bent nog steeds afhankelijk van externe servers (de
mediation servers)
Dus het is niet puur p2p.
De sourcecode is niet beschikbaar
Ontwikkeling en beheer van de directory servers is in handen
van 1 bedrijf

Ik denk dat ik het maar bij Mute (mute-net.sourceforge.net)
houd. Heeft ook z'n problemen, (snelheid)
maar is open source en draait al weer een tijdje mee.


Happy P2P-en!


Het is idd niet 100% P2P maar dat komt (dacht ik) doordat de
medeation servers het ID van de verbonden client
maskeren.... enige vergelijking met TOR(anoniem netwerk
gebruik) is hier wel op zijn plaats dacht ik..?
Bron:
http://www.hamachi.cc/howitworks/
http://www.hamachi.cc/security/
http://www.ouncelabs.com/newsletter/oct_2006/security-code-scanning.htm
05-04-2007, 23:02 door Anoniem
Door Anoniem
Zal wel misbruikt gaan worden door terroristen en voor
kinderporno. Ik zeg: verplichte staatscontrole of anders
verbieden bij wet.
Ik zeg: Eikel. Gedwongen al je prive informatie openbaar
maken op de voorpagian van de Telegraaf.
05-04-2007, 23:12 door Anoniem
Door Anoniem
Zal wel dom zijn.. maar wat is het voordeel van dit
programma boven
tunnelen over bijvoorbeeld ssh?
De verbindingen zijn point to point en niet peer to peer.
Maw je kunt geen zoekacties over meerdere computers uitvoeren.
Je bent nog steeds afhankelijk van externe servers (de
mediation servers)
Dus het is niet puur p2p.
De sourcecode is niet beschikbaar
Ontwikkeling en beheer van de directory servers is in handen
van 1 bedrijf

Ik denk dat ik het maar bij Mute (mute-net.sourceforge.net)
houd. Heeft ook z'n problemen, (snelheid)
maar is open source en draait al weer een tijdje mee.


Happy P2P-en!


http://www.ouncelabs.com/newsletter/oct_2006/security-code-scanning.htm

"What you're going to see is smaller companies will
be at a greater risk for a very long time,"

Het begon op een campus ergens in Berkeley en het resultaat
is algemeen bekend onder de naam Microsoft..

IK, ik heb (waar mogelijk) de Hamachi Linux versie
uitgebreid onderzocht en kon geen ontoelaatbare acties
waarnemen (files, folders en traffic).

Fred
05-04-2007, 23:21 door def
Door Anoniem
Zal wel dom zijn.. maar wat is het voordeel van dit
programma boven
tunnelen over bijvoorbeeld ssh?
De verbindingen zijn point to point en niet peer to peer.
Maw je kunt geen zoekacties over meerdere computers uitvoeren.
Je bent nog steeds afhankelijk van externe servers (de
mediation servers)
Dus het is niet puur p2p.
De sourcecode is niet beschikbaar
Ontwikkeling en beheer van de directory servers is in handen
van 1 bedrijf

Ik denk dat ik het maar bij Mute (mute-net.sourceforge.net)
houd. Heeft ook z'n problemen, (snelheid)
maar is open source en draait al weer een tijdje mee.


Happy P2P-en!

zoals ik het heb gezien . is het een Personelijke p2p
programma hoor . waar men van uit alleen maar bestanden kan
gaan delen met die gene die in zijn/haar lijst staan . en
dus heeft men er wel iets aan als men de bestanden Aleen
maar wil delen met die persoon in Jou lijst . en dus met
niemand buiten die lijst . ,en het valt dus ook onder de
kleine groep van p2p's hoor . maar als men er groote gebruik
van wil gaan maken . dan kan men toch beter de grote groep
p2p's gebruiken hoor:
05-04-2007, 23:38 door Anoniem
Door Anoniem
Zal wel misbruikt gaan worden door terroristen en voor
kinderporno. Ik zeg: verplichte staatscontrole of anders
verbieden bij wet.

JA!, dat zou best een kunnen, net als dat uw kind misbruikt
kan worden door zijn/haar familieleden.. voor U is
preventieve hechtenis zonder rechtspraak zeker ook een optie
voor "die viezerikken'.......

Trichion
06-04-2007, 00:01 door Anoniem
[/quote]zoals ik het heb gezien . is het een Personelijke p2p
programma hoor . waar men van uit alleen maar bestanden kan
gaan delen met die gene die in zijn/haar lijst staan . en
dus heeft men er wel iets aan als men de bestanden Aleen
maar wil delen met die persoon in Jou lijst . en dus met
niemand buiten die lijst . ,en het valt dus ook onder de
kleine groep van p2p's hoor . maar als men er groote gebruik
van wil gaan maken . dan kan men toch beter de grote groep
p2p's gebruiken hoor:[/quote]
en nu nog een keer in het Nederlands graag...
06-04-2007, 00:14 door Et tu, Brute_
Door Anoniem
Zal wel misbruikt gaan worden door terroristen en voor
kinderporno. Ik zeg: verplichte staatscontrole of anders
verbieden bij wet.

Helemaal mee eens! Zo vind ik dat hetzelfde met mensen,
allemaal aan de ketting want bij elke vorm van criminaliteit
zijn ze betrokken!
06-04-2007, 01:43 door G-Force
Helemaal mee eens! Zo vind ik dat hetzelfde met mensen,
allemaal aan de ketting want bij elke vorm van criminaliteit
zijn ze betrokken!

Laat me raden: ben jij soms de grootleverancier van
kettingen? Dan begrijp ik je standpunt wel...
06-04-2007, 17:51 door Arno Nimus
Zal wel misbruikt gaan worden door terroristen en voor
kinderporno. Ik zeg: verplichte staatscontrole of anders
verbieden bij wet.
Ik zeg: Hier groeit een groot toekomstig politicus!

@Peter V.: Ik denk dat "Et tu" het cynisch bedoelde. :-)
06-04-2007, 18:21 door SirDice
Door incompatible
@Peter V.: Ik denk dat "Et tu" het cynisch bedoelde. :-)
Heet ook wel flamebait of trolling ;)

Leuker is, dat het fout is... het is namelijk "Et tu, Brute?". En niet Brutu ;)
06-04-2007, 20:25 door Et tu, Brute_
Door SirDice
Door incompatible
@Peter V.: Ik denk dat "Et tu" het cynisch
bedoelde. :-)
Heet ook wel flamebait of trolling ;)

Leuker is, dat het fout is... het is namelijk "Et tu,
Brute?". En niet Brutu ;)

Sinds wanneer is cynisme flamebaiting of trolling? De
reactie en de ``toon´´ van de reactie waren iig bewust, dit
om de nogal simpele en weinig onderbouwde stelling van
[Anoniem op donderdag 05 april 2007 20:26] te spiegelen.
M.i. niks mis mee. Mochten er in dit topic trouwens
onderbouwde meningen hebben gestaan waarop ik de behoefte
had gehad inhoudelijk te reageren, zou ik dat zeker ook
gedaan hebben.

Ik kan trouwens meestal jouw inhoudelijke reacties waarderen
SirDice, echter staat me niet bij dat jij of Peter V.
moderators zijn op Security.nl . Verder verbaas ik me over
jouw en Peter V.´s reacties op mijn post, ik zie eerdere
posts die wel een stuk ongenuanceerder zijn dan de mijne.
Daardoor krijg ik nu een beetje het idee dat ik word
geflamed als ``nieuweling´´. :)

1 Ding heb je wel gelijk in, Et tu, Brutu? moet Et tu,
Brute? zijn. (zie het ook net. had namelijk net een nieuwe
inlognaam aangemaakt gisterenavond laat, laat...)

vr.gr
07-04-2007, 13:35 door SirDice
Jemig.. Ik doelde meer op die flamebait waar jij op
reageerde.. Ok.. Verkeerd gequote, dat geef ik toe.. Sorry..

En dan nu wat inhoudelijks dan ;)

Aangezien alle Hamachi communicatie versleuteld is en geauthenticeerd wordt door "industry-standard" algoritmes en protocollen, kan niemand uitzoeken waar twee Hamachi peers het over hebben.
Behalve dus op die "mediator" server. En als er aanleiding genoeg is (lees: bevel van OvJ) zal er vast inzage gegeven worden. Ik vraag me dan ook af hoe anoniem dit is. Je bent toch afhankelijk van een andere partij. Dan kun je m.i. beter, zoals terecht al is opgemerkt, zelf een VPN netwerk opzetten.
07-04-2007, 17:30 door Anoniem
Door SirDice
Jemig.. Ik doelde meer op die flamebait waar jij op
reageerde.. Ok.. Verkeerd gequote, dat geef ik toe.. Sorry..

En dan nu wat inhoudelijks dan ;)

Aangezien alle Hamachi communicatie versleuteld is en
geauthenticeerd wordt door "industry-standard"
algoritmes en protocollen, kan niemand uitzoeken waar twee
Hamachi peers het over hebben.
Behalve dus op die "mediator" server. En als er
aanleiding genoeg is (lees: bevel van OvJ) zal er vast
inzage gegeven worden. Ik vraag me dan ook af hoe anoniem
dit is. Je bent toch afhankelijk van een andere partij. Dan
kun je m.i. beter, zoals terecht al is opgemerkt, zelf een
VPN netwerk opzetten.

Dan moet men wel net de in NL draaiende mediator server
weten te vinden, en daar schuilt voor het OM het probleem,
net als met TOR.
19-05-2008, 14:56 door Anoniem
Door Anoniem
Zal wel misbruikt gaan worden door terroristen en voor
kinderporno. Ik zeg: verplichte staatscontrole of anders
verbieden bij wet.
Verbieden bij wet, doe niet zo paranoia..
Beetje schizo, of conspiracy theorist hihi

Hamachi blow it up, i love it, best ever!!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.