Rede anônima I2P

Aula 11 · A identidade Hacker e o seu ambiente tecnológico
Rede anônima I2P

Transcrição do áudio

Então eu mostrei pra vocês VPN, Tor e tem um monte de ressalvo em cima disso. Também vou falar agora sobre 2P, mas eu te peço uma coisa, não seja clubista, tipo ah eu sou... e 2P azista. Eu sou torzista, cara não seja umista. Ele pensa qual é o meu objetivo, quem é o que está me caçando. Pense assim, às vezes nós temos que pensar se o alvo é acessível por aquela rede. Vamos falar sobre uma rede chamada aí 2P. Então os cara, os cara aí que me seguem há muitos danos. Cara, problema que eu falo a nome que eu posso esquecer de algum aqui. Petróvio, China, CMC, o Tux, poxa cara, o Espartando. Tem tanta gente cara, tanta gente. Entra em contato comigo aí, talvez eu tenha... Manda um salvo pra vocês no próximo vídeo. E quem a galera gosta pra caramba, eles gostam pra caramba de 2P. Eu sou contra 2P, é que meu... meu alvo, ele não é acessível pela rede 2P, é um problema, né? Ou quem está me caçando não teria capacidade de me caçar dentro da reditor. Ou seja, não estou mexendo com os americanos, não estou mexendo com ninguém lá dos... dos 14 olhos, vamos colocar. Agora, também tem uma outra... um outro ponto interessante. Cara, estou engolido muito ovo aqui pra dar essas aulas de VPN, Torre e 2P pela briga que existe, tá? Que é o seguinte, eu costumo dizer, a rede Torre ela é muito boa pra você acessar sua web por ela. Mas eu vejo a rede 2P como uma rede muito boa pra você hospedar serviços. Preste atenção, na rede 2P você hospeda serviços. Como assim? Por exemplo, você faz um serviço web e hospeda ele aqui dentro da rede 2P. Você é alcançável, você é alcançável se você usando VPN, você é alcançável com você usando Torre, você é alcançável você usando o i2P. Agora, a grande vantagem desse papo todo aqui é que a rede 2P nós vamos ver que ela é mais... Eu vou dizer que é distribuído e descentralizado, mas pra frente. Mas vamos dizer que é mais espalhado. E isso dificulta muito. Se tem oidores descentralizados, então, estão facilmente alcançados por governos. Então quanto mais descentralizado, mais o governo vai lá e consegue dar a cacetada deles. Lembre do megapelode. O megapelode era um exemplo. Foi muito fácil. Os caras em uma manhã, uma madrugada, conseguiram derrubar todos no mundo. Pris. O megapelode tinha um ótimo serviço. Depois virou essa coisa ruim de usar. Em uma estrutura descentralizada, o bem descentralizado, os nós podem ser mantidos por entusiastas. Ou até mesmo por empresas de governos e vamos falar... E isso aqui é a maior crítica do mundo Tor. Vamos falar sobre isso também. Já falamos, na verdade. E a rede 2P é uma rede muito distribuída de nós participantes. Como assim? Os americanos que criaram, na verdade, o próprio governo americano criou o Tor. E aqui no E2P, não. Aqui é mais a galera. O que acontece? É natural que os americanos precisam da rede Tor porque eles têm aqueles criminosos e ficam espalhados pelos países, básicos pelos planetas, fazendo assassinatos. Essa é verdade. E por eles cometer assassinatos para o governo, eles têm que se comunicar, afinal, novo alvo em outro país, sendo policiado. Então o próprio governo americano precisa da rede Tor. E rede Tor é de certo. Só que ele paga, porque com a mesma faca que ele fere, ele é ferido. Mas ele, naturalmente, tem poder para montar datacênteses e datacênteses de Tor. E não caçar ele, mas caçar outros. Isso ele tem capacidade. É um custo absurdo. Milhões e milhões ali por dia para pegar uma pessoa. E aí você tem que pensar, será que o meu alvo Alexandre de Moraes teria isso tudo? Porque a rede E2P é lá péssima. E eu nem recomendo que você utilize ela para sair pela sufeiço web. É só para serviço interno. A rede Tor precisa de alguns ingredientes. A criptografia é muito forte, uma arquitetura muito descentralizada e uma grande quantidade de pessoas para fazer volume. 90% estão ali nos países dos 14 óleos e isso é uma crítica terrível. Então imagina então que nós temos um ambiente centralizado. Vou montar um servidor para poder xingar o chandão. Aí você vai lá, até rimou, né? Xingar o chandão. Tudo pode, né? O chandão é Master. Agora eu fiquei sabendo que o chandão é Master. Entenderam a brincadeira, né? Então, coleguinha, aí é que tá. O seu servidor vai ser muito centralizado e isso é um problema. Então vai ser fácil de ser localizado e ser fechado. Mas nós temos uma rede descentralizada. A rede descentralizada, imagine que eu tenho grandes servidores pelo mundo de entusiastas, de empresas, de governo. Entenda-se. Entenda-se que a Tor deveria ser distribuído. Mas a Tor, mesmo que a Tor se falar e falar, nós somos todos distribuídos. Não importa com o passado dos anos, esse modelo de ideia virou isso aqui. Só não virou federado ainda. O que é federado? Federado é o seguinte. Quando a rede é descentralizada, mas só podem participar aqui do coração, aqui do negócio, quem tem algum tipo de registro em algum lugar. Aí seria uma rede federada, que é uma rede descentralizada, né? Com o nível de organização. Por exemplo, você acha que o Telegram, ele é descentralizado? Não, ele é descentralizado. Mas com uma organização por trás, controlando tudo. Então o descentralizado virou um federado. Bom, vamos lá. Aí acontece que já o I2P, ele é nesse nível aqui, bif. Os UAR para os UAR. Aí vem um problema. Eu tenho, por exemplo, da rede Tor, digamos que sou esse usuário, que eu saio em um servidor aqui, certo? Eu tenho, tipo assim, 99% de chance de sair em um servidor Tor conhecido como Tor. Ou seja, então está saindo eu por aqui e um terrorista aqui. Daqueles que se pode car. Então, é... Está claro que eu estou usando a rede Tor, entendeu? Qual o problema? O problema é eu entrar como entusiasta e eu sair numa máquina de uma pessoa que é um terrorista. E ao mesmo tempo, uma pessoa também sai ali como terrorista. Um site terrorismo. Ah, aprender a imprimir no sei lá o que, na impressora 3D, que faz mal por um monte de gente. E aí, eu sem querer me conectei com um site meu. E aí, o que acontece? Eu, naturalmente, estou ali, agora na lista, dos investigados, porque aquele terrorista estava sendo investigado. E agora é um problema para mim. Então, eu tenho um pouco de receio com relação a sair para a sulface web pela rede 2P por causa disso. Eu tenho um outro receio de vacilar na configuração o proxy para rede mundial. É desabilitado por padrão aqui no e2p. Mas vai que eu vacile e aí, de repente, o terrorista é um outro cara que sai pela minha máquina, pela minha rede. Isso é um problema. Então, eu tenho esse receio. Então, por isso que a rede 2P para mim, ela só serve para quando os serviços estão aqui dentro da rede 2P, não sai para a sulface web. Aí, tudo bem. Aí, no meu ponto de vista, ela é muito melhor que o Tor. Agora, o Tor, para sair para a rede mundial, desculpa. Ele é bem melhor que a rede 2P, além da velocidade. Então, você vai achando, asterisco, asterisco, quem é seu inimigo, o que você está fazendo. Várias ressalvas em cima disso aí, gente. Uma rede Tor disponibiliza apenas o serviço de roteamento. Os serviços, como o e-mail. Já a rede 2P, você vai encontrar vários protocolos como serviço. Então, você vai encontrar um protocolo dentro da rede como um serviço. É muito interessante. Aqui, na rede Tor, você vê o computador, você vê rotas, você vê... Na ideia da e2P, imagina que tudo isso aqui são os serviços que tem ali dentro. Protocolos rodando nessa rede. Como se fosse protocolos dentro de uma LAN. Para nó. Essa era a ideia do e2P. Só que o e2P falhou quando escolheu as tecnologias. O e2P escolheu tecnologias muito lentas, muito ruins, cara. Nossa, o cara que arquitetou o e2P, primeiro, ele deixou complexo demais. O que dificulta a entrada de pessoas aqui dentro. E o negócio precisa de muita gente. Só que eu estou dificultando a entrada. Legal? Depois, a tecnologia consome demais. E aí, ou seja, não foi bem projetado. Criste. HTTP, HTTPS, SMTP, SSH, SMB Proxy. Em geral, eu deixo o proxy em vermelho ali, cara. Serviço que você encontra lá dentro. Então, um serviço dentro da rede 2P vai ter mais ou menos uma indereção assim. Esse é o de 32, então de 64. Por que isso é importante? Por que eu não posso colocar assim? Cursoracker.b32. Porque a ideia de nomeação é um problema. Inclusive, a minha visão sobre ferramentas de comunicação anônima, você jamais poderia colocar um único. Jamais você deveria colocar um avatar. Deberia ser tudo gerado ali, entendeu? É o random dos seus nomes. Para você realmente ser anônimo. Essa ideia aqui é também para questão de anonimização. Dentro, quando você estala, então, o e2P, essa foto aqui acho que é até da minha máquina, SprintScreen, ele vai instalar um tal de SUS e DNS. O SUS e DNS é tipo um resolverdor para você. Ou seja, DNS, resolverdor. E aí, quando você for fazer a busca por tudo que é ponto e2P, você manda para esse SUS e DNS. Então, você tem que ir lá no browser e configurar um proxy, cara. Para que ele faça isso aí. Para que o proxy seja utilizado no browser para fazer essas consultas. E então, tem tipo um DNS interno. Não existe o DNS mundial para o extractor aqui, não. Você coloca aqui. Pode ser que você tenha uma resolução. Pode ser que você não tenha. Não sei. É meio doido. É isso que você tem um tipo, um address book, onde você cadastra o nome do host, o endereço dele, base 32 ou 64. E então, ele passa a fazer parte dos seus DNS. Então, você vai montando o seu DNS. É muito comum isso em redes de anonimato lá em 2000, 2002, 2003, nessa época. Eles tinham essa visão. Então, pessoas trocavam o TXT com endereços. Isso eu acho um grande problema, né? Como você vai confiar nas pessoas que não confiam nem na própria rede. Eu não confio. E aí, ele tem um esquema de tunel. Como assim? Você tem um túnel de saída que vai para fora. Então, ele tem passagens. É bem parecido com a rede torna, esse caso ali. Então, você passa por um equipamento, passa por um equipamento, passa por um equipamento e sai na outra ponta. Certo? Só que aqui você tem dois túneis. Um túnel de saída e um túnel de entrada. Opa, desculpa. Então, você monta aqui o túnel de saída e monta o túnel de entrada. E aí, quantos rupes você quer de salto? Um figura. Pronto. É uma rede muito segura com a configuração de salto padrão. Bom, o próximo vídeo não vai ser browser, não, tá? Eu vou fazer um vídeo de utilizando a rede 2P para vocês verem. Depois, é do browser. Até mais, tchau.
Voltar ao curso