Как BitTorrent гарантирует, что вы подключаетесь к не вредоносным одноранговым узлам при использовании торрентов DHT / Trackerless?

360
Nether

Насколько я понимаю, трекеры в торрентах в некоторой степени дают обещание, что пиры, которые он показывает, не являются вредоносными. В торрентах без трекеров, однако, вы выбираете пиров у других пиров. Как эта система гарантирует, что вредоносные одноранговые узлы отсеиваются из пула и не распространяются?

0
Частные трекеры, принадлежащие сайтам только для приглашений, могут достичь этого, но общедоступные трекеры, конечно, этого не делают. grawity 5 лет назад 5
Из моего понимания этого нет никаких обещаний не злых сверстников. Они блокируют одноранговые узлы из-за неправильных контрольных сумм блоков. Т.е. 7 пиров отправляют то, что вы ожидали, и # 8 не проходит проверку (потому что файл был изменен). Пир # 8 блокируется. Если вам требуется доверие со стороны коллег, присоединяйтесь к частному торрент-сообществу. Я могу добавить, что вы все еще не можете «доверять» пользователям, которых вы на самом деле не знаете в Интернете. Вот почему вы используете контрольные суммы изображений при загрузке, например, образ Ubuntu через торрент-клиент. Вам лучше убедиться, что вы скачали, то, что вы намеревались скачать Tim_Stewart 5 лет назад 1

1 ответ на вопрос

0
Nether

Мой вопрос связан с тем, что я думал, что злонамеренный пользователь просто передаст вредоносный файл другим пользователям, и они примут его. Это оказывается неверным.

Насколько я понимаю, кажется, что .torrentфайл содержит метаданные о хэше SHA1 каждого блока файла, который вы будете загружать.

Это означает, что злоумышленники могут отправлять вам вредоносные данные, но торрент-клиент проверяет хеш отправленных данных и ожидаемый хеш. Если они не совпадают - файл отбрасывается.

Следовательно, доверие теперь зависит от .torrentфайла и места, откуда вы его получили. Если он изначально содержит контрольные суммы для вредоносного файла, вы ничего не можете сделать, но загрузить на вредоносный файл.

Кажется, что в DHT-торрентах без трекера есть механизм, который в конечном итоге отсеивает злостных пиров, но у меня нет доступа к описывающей его статье - https://link.springer.com/chapter/10.1007/978-3-540 -79705-0_4

Похожие вопросы