Transmission: [Permintaan Fitur][keamanan] Dukungan untuk format Bittorrent v2 / serangan BitErrant

Dibuat pada 20 Des 2017  ·  6Komentar  ·  Sumber: transmission/transmission

Saya belum melihat info apakah ada upaya transmisi untuk mendukung format bittorrent v2 [1].

Apakah sudah ada rencana atau upaya untuk mendukungnya? Alasan utamanya adalah kerusakan SHA1, yang menyebabkan kerentanan seperti serangan BitErrant [2]. Format v2 beralih ke SHA256 dan struktur pohon Merkle.

Selama ini torrent yang tidak diperbaiki tidak dapat dianggap sebagai metode unduhan aman yang menjamin integritas data.

[1] http://www.bittorrent.org/beps/bep_0052.html
[2] https://biterrant.io/

Komentar yang paling membantu

Serangan awalan pilihan SHA-1 sekarang berada dalam kisaran USD 10k-100k . Ini menghadirkan ancaman yang sangat nyata, misalnya terhadap perangkat lunak yang didistribusikan bittorrent yang mungkin digunakan oleh pembangkang atau pelapor.

BitTorrent v2 harus menjadi prioritas tinggi sekarang.

Semua 6 komentar

libtorrent mengumumkan dukungan BEP-0052 / BitTorrent v2 hari ini.
https://blog.libtorrent.org/2020/09/bittorrent-v2/

Transmisi gagal membuka file torrent yang dikodekan dengan implementasi referensi v2 yang berisi data v1 dan v2. Posting blog libtorrent menyarankan torrent ini seharusnya kompatibel dengan klien yang lebih lama. Ini bekerja di banyak klien lain. Pesan kesalahan mengatakan "file torrent tidak valid atau rusak."

Serangan awalan pilihan SHA-1 sekarang berada dalam kisaran USD 10k-100k . Ini menghadirkan ancaman yang sangat nyata, misalnya terhadap perangkat lunak yang didistribusikan bittorrent yang mungkin digunakan oleh pembangkang atau pelapor.

BitTorrent v2 harus menjadi prioritas tinggi sekarang.

ancaman nyata, misalnya terhadap perangkat lunak terdistribusi bittorrent yang

Apa yang akan terjadi jika Info Hash dihasilkan dalam DHT yang akan sama untuk data yang berbeda, misalnya tabrakan SHA1? Ada beberapa jawaban di stackechange, tetapi itu tidak cukup untuk saya ...

Apa yang akan terjadi jika Info Hash dihasilkan dalam DHT yang akan sama untuk data yang berbeda, misalnya tabrakan SHA1? Ada beberapa jawaban di stackechange, tetapi itu tidak cukup untuk saya ...

BitErrant dapat digunakan untuk awalnya menyemai muatan jinak, kemudian beralih ke muatan berbahaya. Anda dapat secara selektif mengirimkan muatan berbahaya hanya ke target yang dipilih, atau mulai mengirimkannya ke semua orang setelah beberapa waktu.

Ada pembaruan untuk ini? Bisakah kita mengharapkannya tahun ini?

Apakah halaman ini membantu?
0 / 5 - 0 peringkat