<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
  <meta content="text/html;charset=ISO-8859-15"
 http-equiv="Content-Type">
  <title></title>
</head>
<body bgcolor="#ffffff" text="#000000">
-----BEGIN PGP SIGNED MESSAGE-----<br>
Hash: SHA1<br>
<br>
Matthew Toseland wrote:<br>
<span style="white-space: pre;">&gt; On Fri, May 19, 2006 at
10:11:57PM +0200, Helge Preuss wrote:<br>
&gt;&gt;&gt;&gt; You're somewhat right about the trouble of getting
connected,<br>
&gt;&gt;&gt;&gt;  while the net is small it'll be hard but as it grow
chances<br>
&gt;&gt;&gt;&gt; are better that you know someone who also use it.<br>
&gt;&gt; Ah, but that's a fundamental problem: As long as you're
small,<br>
&gt;&gt; it's hard to grow. If you're large, growing is easier (until
you<br>
&gt;&gt; reach a saturation point, I guess). Still, even if freenet
grows,<br>
&gt;&gt; there will be many people who don't know anyone with access
to it<br>
&gt;&gt; (there are still many people around without a GMail invite,
too.<br>
&gt;&gt; And I dare to predict that freenet never will achieve
Google's<br>
&gt;&gt; market penetration). At least, there should be some central<br>
&gt;&gt; servers to get newbies started.<br>
&gt; <br>
&gt; There is, in effect. Most people get connections from
#freenet-refs<br>
&gt; on irc. :( But the hope is that the network will grow organically<br>
&gt; once we have a bootstrapping core.</span><br>
I don't see why you pull a face :( there.<br>
The only reason I can guess is that you fear the introduction of<br>
hostile nodes into the net. You're in danger of  connecting to people<br>
who might set you up. But this can happen in Real Life too. I don't<br>
know any other numbers, but the GDR had over a million secret police<br>
agents, with a total population of about 16 million. So there is no<br>
guarantee at all that the person you "know", who introduces you to<br>
freenet, isn't a government agent (or whoever else is the enemy in<br>
your case).<br>
Now I haven't thought this through (and I've had a beer in the<br>
meantime, so forgive me if I'm being stupid). I only have the tor<br>
network as a comparison, and there the introduction of hostile nodes<br>
is not a critical blow. True, every malicious node decreases<br>
anonymity, but only if every node from the entry to the exit node is<br>
hostile, the anonymity is blown. Of course, if there is only one true<br>
node left, it might be easy to subpoena it.<br>
How vulnerable against hostile nodes is freenet? As a rule of thumb?<br>
<span style="white-space: pre;">&gt; <br>
&gt;&gt;&gt;&gt; About port scanning you're wrong, freenet use random
ports. <br>
&gt;&gt;&gt;&gt; And it is planned that it will be possible to use<br>
&gt;&gt;&gt;&gt; stegonography later so the trafic would look like a
game,<br>
&gt;&gt;&gt;&gt; VoIP or video streaming so it'd be harder to
automatically<br>
&gt;&gt;&gt;&gt; block it.<br>
&gt; <br>
&gt;&gt; freenet may use random ports, but there still is a protocol<br>
&gt;&gt; behind it which can be detected.<br>
&gt; <br>
&gt;&gt; Using steganography is a nice idea and I'm sure it can
protect<br>
&gt;&gt; against traffic analysis, but I don't see how it can protect<br>
&gt;&gt; against a connection request. Will freenet only accept<br>
&gt;&gt; connections from trusted IPs? But then, what about
dynamically<br>
&gt;&gt; assigned IPs?<br>
&gt; <br>
&gt; Protecting from a connection attempt is actually very easy with<br>
&gt; UDP. It is not possible to get a Freenet node to say *anything*
if<br>
&gt; you don't have its node reference already. At present, it also
has<br>
&gt; to have your node reference for connection setup to start; with
the<br>
&gt; eventual opennet version (yes there will be an opennet version;<br>
&gt; opennet ~= freenet 0.5; peers are discovered automatically once<br>
&gt; you're on the network), you will only need its noderef. It's
harder<br>
&gt; to do this on TCP, but still possible if we proxy a legitimate
TCP<br>
&gt; service such as a web server.<br>
&gt; <br>
&gt; It may well be possible to detect freenet traffic at a router<br>
&gt; level, but this is not the same thing as portscanning; it is FAR<br>
&gt; more expensive. And at that point we can indeed have stego. And
no,<br>
&gt; it can't perfectly protect against traffic analysis. But we can<br>
&gt; make a start, and make things difficult for our adversary.</span><br>
After all, I have to admit: I think that's all one can ever hope for.<br>
There's no perfect protection.<br>
<br>
-----BEGIN PGP SIGNATURE-----<br>
Version: GnuPG v1.4.3 (GNU/Linux)<br>
Comment: Using GnuPG with Mozilla - <a class="moz-txt-link-freetext" href="http://enigmail.mozdev.org">http://enigmail.mozdev.org</a><br>
<br>
iD8DBQFEblDDMfG7Vu9K+FQRAtW6AJ0dS13tuDHoxyGEfFoWCMICfpJrEwCfe8cv<br>
QuTSinwR9g1ZYTLiHy5N8LQ=<br>
=MSnc<br>
-----END PGP SIGNATURE-----<br>
<br>
</body>
</html>