Hoofdcategorieën

Universiteit test manier om P2P-netwerken tegen te gaan

Door Gabi Gaasenbeek, zondag 23 februari 2003 11:21
Bron: CTV, submitter: silentsnow, views: 1.676

De universiteit van Wyoming test een nieuwe technologie om het uitwisselen van bestanden via een peer-to-peer netwerk tegen te gaan. Speciale software scant op het netwerk van de universiteit naar de uitwisseling van bijvoorbeeld de nieuwste van Eminem. De uitwisseling van MP3's en films worden wel opgemerkt maar nog niet geblokkeerd, dit is echter wel mogelijk. Voor de universiteit is het een goede hulp bij het tegengaan van grote hoeveelheden ongewenst netwerkverkeer. Audible Magic, de makers van de software, zal het product de komende maanden samen met universiteiten, internet providers en andere bedrijven gaan testen. Tot nu toe werd er veel gekeken naar methoden als Digital Rights Management (DRM). DRM is niet altijd even geschikt voor het beschermen van de rechthebbenden omdat de beveiliging gekraakt kan worden:

p2pMany of the technological ideas for stopping piracy have focused on traditional digital rights management, or DRM, which essentially locks a song or movie to a specific piece of hardware, or otherwise restricts how it can be used. This has proven controversial, because the technology is often susceptible to hackers cracking through the protections, and because it has had little effect in stemming trades of millions of unprotected MP3 files through services such as Kazaa.

Nor have those tools proved much help to universities, which found their networks bearing the brunt of file-swapping traffic early in Napster's rise. With fast connections and the technical savvy to set up the applications, students became a cornerstone of the early file-swapping community and remain so today. Many schools found that half or more of their network bandwidth was being used by applications such as Napster, Kazaa or Gnutella.
Volgende 13:25
Vorige 10:00

Reacties

«  1  2  3  »

Dat is erug leuk voor die gasten, maar denken ze dan echt dat het groot gaat worden? Net als alles kan het gekraakt worden. Geef een Netwerk/computer expert de tijd en het is gekraakt. ALLES kan gemaakt en gekraakt worden. Het is net als Computer virussen en het 'tegengif'. Het zal er altijd komen/zijn

Dit is dus een gat in de markt. Veel instellingen zullen willen besparen op de kosten die het extra dataverkeer van P2P netwerken met zich meebrengt. Men heeft daarvoor geavanceerde filters nodig. Het is gewoon wachten op een bedrijf welke dit commercieel aanbied. Uiteraard met onderhoudsabonnement ;)

Dat valt wel mee denk ik: als instellingen of bedrijven het dataverkeer van de P2P netwerken willen tegengaan hoeven ze alleen bv. alle poorten boven de 80 dicht te gooien.
Wat overblijft is ftp en www, en daarop wordt niet zoveel geshared omdat de afzender zo aanspreekbaar is.

Veel grotere bedrijven maaken zich meer zorgen om het veiligheids aspect dan om het dataverkeer, omdat ze toch een vaste lijn hebben liggen. En bij kleinere bedrijven is het vaak de baas zelf die evenhard meedoet.

<edit>
gezien het grote aantal reacties hieronder toch maar even een weerwoord:

De bv. in mijn text staat voor bijvoorbeeld, waarmee bedoeld wordt dat je het niet volledig letterlijk moet opvolgen.. namelijk exclusief die poorten die voor de business nodig zijn. Ik neem hierbij wel aan dat een beetje groter bedrijf toch wel weet welke software er draait en welke poorten er nodig voor zijn. Anders is zijn beveiliging zoiezo prut. Maar voor een bedrijf dat naar buiten toe alleen mail en inet gebruikt voldoet het blokkeren van alles boven de 80.
En zelfs al gooi je naar buiten alles dicht, dan nog wordt je interne netwerk niet onbruikbaar.

Via http en ftp kunnen natuurlijk ook files geshared worden, maar zet maar eens een microsoft iso-tje voor download op je webpagina, dan snap je al snel wat ik bedoel met 'aangesproken worden'.

Een VPN sessie openen kun je via elke port laten lopen.. als je controle hebt over de portmap van de router. Naar buiten toe blijft het port 1723. Daarbij is het niet iets voor de huidige generatie fileshare clients, je hebt waarschijnlijk al een machine in het aangeroepen netwerk, en is het uitbreiden van de fileshare verzameling naar jou aanroepende machine overdone. Maar vooral, je moet al akelig goed weten wat en hoe je het doet. De meeste mensen weten dat echt niet.

En daar zit m het eigenlijke punt: als je tegen iedereen zegt dat filesharing niet de bedoeling is EN je gooit allen niet gebruikte poorten dicht, dan kun je iemand die met een anonymizer, tunneling of met een socks route werkt een flinke draai om de oren geven. Die persoon weet namelijk heeel goed waar ie mee bezig is, en kan niet zeggen: wist ik niet.
</edit>

Poorten dichtgooien? Denk dat er aardig wat poorten zijn boven de 80 die een beetje bedrijf toch echt wel nodig heeft..
En weet wat zeker dat een bedrijf dat al jaren een met dezelfde server en (eigen) software een heel netwerk draaiend houden toch wel iets sceptisch tegen het dichtgooien van poorten staan.
Dan is dit in de toekomst toch een veel betere oplossing / mogelijkheid

Kijk dat is nog eens goed nagedacht....

Via http en ftp kunnen geen files geshared worden..... |:(

En als je iets deelt op poort 80 kun je er wel op aangesporken worden maar als je hetzelfde doet op poort 81 dan niet..... duidelijk

Laphroaig = blond ????

Sorry Laphroaig, maar wat je daar verteld is dikke onzin. Ik zou je adviseren om de werking van TCP/IP toch eens onder de loep te nemen hoor. Als je alles boven de 80 zou dichtgooien dan wordt een netwerk binnen de seconden onbruikbaar hoor.

Ik denk dat Laphroaig het goed bedoelt, maar verkeerd tiept.
Als bedrijf zijnde, die ook aan security denkt, heb je alles al dicht staan, en alleen wat je nodig heb zet je open, lijk mij meer dan logisch...
Dus normaal gesproken zouden de poorten die deze applicaties gebruiken al dicht staan(tenzij een andere bedrijfsapplicatie toevallig ook deze po(o)rt(en) gebruik(t)(en) naar buiten toe).

De informatie die verstuurd wordt over (passieve) ftp wordt niet verstuurd over poort 21. Poort 21 wordt alleen gebruikt om de informatie op te vragen over het bestand; als het vervolgens gekopieerd wordt, gaat dat via een willekeurige poort boven de 200.

Ik zie iedereen hier tegen Laphroaig ingaan, maar ik denk dat men (vooral Marcel) even iets minder letterlijk moet lezen. Wat Lap. bedoelt is dat er voor een bedrijf geen reden is om poorten buiten bijvoorbeeld 80 (www), 25 (mail) en misschien nog een paar poorten van bedrijfsgerichte applicaties open te hebben staan. Daar komen natuurlijk nog de netwerk-poorten voor bijvoorbeeld IDENT e.d. bij. Veel P2P programma's werken geloof ik ergens rond de 35xxx oid, dat hoeft absoluut niet open te staan.

mbt het aangesproken worden: als je op het www (met een webpagina) warez deelt ben je heel wat makkelijker te pakken dan wanneer je het via een (anoniem) P2P netwerk doet. Via FTP is het natuurlijk nog persoonlijker omdat de data dan direct van je eigen PC komt. Natuurlijk bedoelt Laphroaig niet dat iets op poort 80 niet anoniem gedeeld kan worden, hij gebruikte het gewoon als een synoniem voor het WWW.

IMO is moet dus vooral Marcel iets verder denken dan strikt noodzakelijk. Vooral de opmerking over blond zijn getuigt niet echt van een grote gewilligheid om zelf te leren en om andere mensen wat te leren. Laten we het netjes houden, mkay? :)

What's the problem ?? Dan legt gewoon een incripte VPN aan... die kan je in principe via elke port laten lopen.. Waar een wil is, is een weg.. Je maakt het alleen moeilijker, niet onmogelijk

klopt, alles gaat dicht behalve wat los moet, maar dat merk je gauw genoeg als het niet werkt :P
maar iedereen blaat over de beveiliging dmv firewall etc, ook mensen aan gedaht dat je de software kunt blokeren voor p2p-pjuteren? dat doen sommige systeembeheerders ook.... soms ;)

Poorten dicht gooien?
Leuk idee, maar helpt niet.

Heb op een bedrijf gezeten waar ze dat deden, ga je toch gewoon via een anonymous proxy via poort 80 dmv een progje die socks naar http route.
En als ze de proxy blocken, zoek je een nieuwe.

Zit nu ergens waar je via een proxy moet surfen waar een firewall achter hang die ook de poorten blokkeerd.
Helpt nog niet, kan je gaan tunnelen naar een andere proxy.

Het enige wat ze kunnen doen is actief scannen op file sharing binnen een bedrijfs netwerk en je dan er persoonlijk op aanspreken.

als het vervolgens gekopieerd wordt, gaat dat via een willekeurige poort boven de 200.
kleine correctie, 200 zal 1023 moeten zijn.
Actieve ftp is de source port 20 en destination port >1023, bij passive is het maar net wat de ftp server berheerder opgeeft en de client zal hiernaar conecten.

En voor irritant scannende systeempjes heb je een firewall en/of blacklist waarmee je die scans kan blokken :)

Je kan je (dure) switch ook laten scannen.... en prima als jij je switch blocked, heb je helemaal geen verkeer meer :)

En op een andere universiteit zit weer iemand die dan binnen no-time weer iets gemaakt heeft tegen dit soort programma's.

En dan nog, als 't niet meer kan kun je altijd die dingen nog gewoon langsbrengen of per post opsturen.

En wederom gaat het toch weer falen omdat er toch wel iets op gevonden wordt om te omzeilen.

Gebruik een licht gecodeerde verbinding en het is niet te tracen (als de filename dan ook gecodeert word)

Dus dit is best eenvoudig te omzeilen, en als ze naar mp3 zoeken dan moet je het maar ff in een zip/rar/tar bestand stoppen :*)

De UT heeft zelfs een eigen "KaZaA"-achtige applicatie waarmee je door het hele UT-netwerk kunt zoeken. Da's dus niet blokkeren maar zelf meewerken.

die is alleen maar bedoeld om op bestanden in gedeelde mappen te zoeken, niet specifiek voor illegale zut. Dat het netwerk daarvoor gebruikt wordt is iets anders...

Kazaa is ook niet ontwikkeld voor het delen van illegale zut, dat het netwerk daarvoor gebruikt wordt is iets anders... :)

Je bedoelt die dance-server? Da's van een student en niet van de UT zelf. :P

Nee, dat heet ledenwerven. Studentjes aantrekken. En jij werkt perfect mee. ;)

(Feit is, UT is een gigantische PR universiteit. Maar goed, Campusnet is wel leuk. Dat moet ik toegeven.)

wat is een PR uni? :)

wat is een PR uni?
De Uni-Twente dus, bijvoorbeeld. Maar dit begint off-topic te worden, als je het echt wil weten meel je maar. ;)

Ik vind al die shares en dance/swing achtige search engines juist jammer hier op het UT netwerk, daardoor zijn er limieten op de hoeveelheid dataverkeer waardoor mensen die zich niet bezig houden met deze zooi hun legale services moeten sluiten omdat ze anders worden afgesloten vanwege een paar gb teveel verkeer.

De UT is de enige nederlandse universiteit die limieten heeft voor de hoeveelheid dataverkeer van hun studenten. Zelf heb ik liever dat ze minder bandbreedte aanbieden maar dan geen limieten stellen.

Is het niet zo, als er meer mensen het p2p systeem gaan tegenwerken, dat het meer en meer undeground gaat, en zo zal je steeds meer mensen krijgen die er echt aan gaan verdienen door cd's/software te copieren voor anderen?

Dat is nu juist het probleem van Kazaa en alle andere p2p proggies.. Vroeger was het allemaal underground en niet zo'n probleem omdat het op kleinere schaal gebeurde.. Nu is het met p2p wel heel erg eenvoudig geworden en dus kan iedereen ermee overweg. Hetgeen ook gebeurd. Als het weer terug gedrongen kan worden naar de underground zullen instanties als het RIAA heel erg blij zijn.

Je ziet hetzelfde met bijvoorbeeld de Windows XP activatiekey. Natuurlijk is het te kraken; maar het is nu wel iets moeilijker geworden dan alleen het cd'tje kopieren. Hetgeen betekent dat de simpele huis-tuin-keuken computergebruiker zijn kopie niet meer zomaar verspreid; en daar gaat het juist om.. de normale gebruiker het zo moeilijk mogelijk maken zodat hij het niet zomaar kan verspreiden.

Ik dacht dat dit simpel op te lossen was door alles in te pakken in en deze dan te hernoemen als b.v.:

Powerpoint Eindpresentatie.pps

En als ie op filesize let, maak je er kleinere bestanden van, die je toch allemaal tegelijk download met kazaa ofzo :)

ruby~$ cp /media/Children_of_bodom_Follow_the_reaper/07_Hate_me.mp3 .
ruby~$ file 07_Hate_me.mp3
07_Hate_me.mp3: MP3 file with ID3 version 2.3.0 tag
ruby~$ mv 07_Hate_me.mp3 Eindpresentatie.pps
ruby~$ file Eindpresentatie.pps
Eindpresentatie.pps: MP3 file with ID3 version 2.3.0 tag

Files renamen alleen is niet genoeg hoor... Maar file kan nog niet zien of zo'n file gekopieerd mag worden of niet. Niet alle MP3's zijn illegaal natuurlijk, hooguit 99% van de MP3's. ;)

Ik denk dat dit bedrijven of scholen niet zoveel kan schelen of het legaal is of niet. Wat hun betreft wordt het netwerk belast door dingen die niet meteen werk of school related zijn.
Een school zal er niet echt van klagen als iemand eens een liedje download maar als dit systematisch gebeurd dan lijkt het me logisch dat ze gaan klagen want zij betalen wel voor het netwerk dat die hoge trafiek moet dragen.

doos~$ { echo 'PO^Q`' ; cat therapy-diane.mp3; } > /tmp/test.mp3 && file /tmp/test.mp3
/tmp/test.mp3: Microsoft Word 6.0 Document

En het leuke is dat een goede mp3 decoder dit nog gewoon zal decoden ook, zelfs zonder de beginstring weg te halen. :)

Bram

Pfff, dan passen we voortaan toch gewoon encryptie toe? :)

Hoe dan ook, er zullen altijd manieren blijven om P2P te kunnen gebruiken.

En je denkt dat een gemiddelde docent/professor / wie dan ook @ een uni werkt dat op grote schaal gaat toepassen?

Echt niet.

Er zal dan ook nog encryptie nodig zijn. Er zijn namelijk nu al technieken die een muziek bestand vergelijken op 'hoe het klinkt'. Daarmee kun je zelfs met een microfoontje achterhalen welke muziek er op dat moment in een ruimte gespeeld wordt. Met een digitale stroom is dan helemaal makkelijk te achterhalen wat er verstuurd wordt. Ze hoeven daarvoor niet eens het exacte bestand te hebben of weten hoe dat eruit ziet, alleen dat bestand weer terug te kunnen vertalen naar geluid. en aangezien 'hoe het klinkt' uiteindelijk is wat je wilt kopieren is dit de ideale manier om dit soort dingen te achterhalen(en zonder encryptie van je data dus ook niet tegen te gaan)

Hmm, ik weet niet hoor, maar tis rete eenvoudig om die proggies te blokkeren op een campus netwerk. Kazaa gebruikt bijvoorbeeld specifieke poorten die je gewoon kunt blokkeren waardoor het niet meer werkt. Zeker als er gebruik wordt gemaakt van een proxy kun je van alles en nog wat moeilijker maken of blokkeren. Bij de Surfnet stats van de Hva zie je dat ze zelfs de traffic van Kazaa los als item hebben naast http, ftp of andere protocollen. Zodra het druk wordt of er wordt veel gekazaa'ed gaat het dan ook dicht.

Magoed, nu hebben ze zoiets voor bepaalde vormen van filesharing, maar strx komen er weer proggie's uit die juist van gebruikelijke protocollen gebruik maken zodat het verkeer lijkt op http of ftp verkeer e.d. Ook kun je alles met SSL oid beveiligen waardoor je met sniffers enzo ook niet meer ziet wtf er over je netwerk gaat.

Eigenlijk komt het weer neer op het aloude 'achter de feiten aan lopen' van anti-peer-to-peer initiatieven, men kijkt niet naar de oorzaak, maar naar het gevolg. Een beproefd verkeerde aanpak dus.

Bij bijvoorbeeld eMule kan je zelf de poort opgeven waardoor de bestanden binnengehaald moeten worden

Beste NigeLaTor,

Jouw informatie is geheel onjuist. 'Surfnet stats van de HvA zie je dat ze zelfs de traffic van Kazaa los als ITEM hebben ? Dit is kant en klare onzin. De HvA publiceerd via http://stats.hva.nl belangrijke verkeerstromen MAAR GEEN KAZA. Zodra het het druk wordt gaat het dicht ?!!!! WAT EEN ONZIN. Hoe kom je erbij !!!!!!! De HvA heeft 1 Gigabyte naar Surfnet. Bandbreedte is GEEN issue voor de HVA.

Netwerkbeheerder HvA

die stats site is beslist geen PR instrument.
De helft van de links werkt niet...

Doe daar eens iets aan!

Vertel is welke links niet werken dan?
Want bij mij doen ze het allemaal behalve bij degenen waar FORBIDDEN op staat ;)

Ik begrijp de bezorgdheid van de muziek en de filmindstrie echt niet. Wat zich hier afspeelt hebben ze echt aan zichzelf te wijten hoor. Ze willen in no time miljarden verdienen. Vroeger was een artiest een hardwerkende persoon die zijn carrière doorbracht op de planken, in de studio en op tournee. Nu is een groot deel van de popsterren een zootje ongeregeld dat bakken gels binnenhaalt en vervolgens dat gebruikt om de boel overal op stelten te zetten op een manier waarvoor bij de bak indraaien. Als de muziek industrie tevreden zou zijn met miljoenen door te werken i.p.v. miljarden door niets te doen was er geen probleem.
Als ik een cd die ik wel wil hebben voor 5euro kan kopen met een mooi boekje enzo ga ik dat doen. Maar nu moet ik daar 20euro voor neertellen.
waarvan er maar enkele centen materiaalkosten inzitten. Gezien de grote hoeveelheden :)
als ze nu voor divx een on-line verhuur zouden beginnen. bv voor enkele euro's per maand zoveel films bekijken als je wilt. Allemaal van prima kwaliteit en legaal. Volgens mij is er geld genoeg te rapen in een legale verspreiding via internet. Nu kost het enkel geld in een gevecht tegen een "virus" dat zich zo snel muteerd dat er geen geneesmiddel voor te vinden is.

Dit lijkt me wel heel Big Brother- achtig... dit zou bvb ook door breedband providers gebruikt kunnen worden om hun gebruikers te controleren.

Dus software die filenames, of misschien wel de content scant op het netwerk... Niets dat lichte encryptie niet kan verbergen.. Nutteloos dus.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 13:25
Vorige 10:00
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: