Shallot es un programa anterior, ahora hay alternativas más nuevas disponibles:
Scallion : utiliza hash de GPU, necesita .NET o Mono: enlace
Eschalot : utiliza la búsqueda de lista de palabras, necesita Unix o Linux: enlace
Eschalot puede encontrar nombres más largos legibles para el ser humano como seedneedgoldcf6m.onion, hostbathdarkviph.onion, etc.
La tabla de rendimiento citada anteriormente es un poco obsoleta ahora, con una longitud de 8 a 10 caracteres .oniones son fáciles de encontrar.
Hubo una discusión en el pasado, cuando surgió por primera vez el chalote, sobre si los nombres personalizados para los servicios ocultos son malos o no.
Problema número uno: las claves generadas tienen un exponente público mucho más grande que las claves estándar producidas por TOR, lo que supone una carga algo mayor en los relés TOR.
Respuesta: se concluyó que la diferencia es insignificante en comparación con las otras tareas de cifrado que realizan los relés constantemente. En eschalot, el mayor exponente público está limitado a 4294967295 (4 bytes).
Problema número dos: los desarrolladores de TOR pueden decidir filtrar y bloquear todos los nombres personalizados.
Respuesta: sí, pueden, pero aún no lo han hecho y realmente no hay razón para que lo hagan. También pueden cambiar fácilmente el estándar para los nombres aleatorios y provocar el caos y el éxodo masivo en la red.
Problema número tres: los nombres generados se falsifican fácilmente, ya que el visitante que hace clic en un enlace en algún lugar puede ser engañado por el prefijo .onion aparentemente correcto sin revisar todo. Para demostrar, ¿cuál es el verdadero SilkRoad?
silkroada7bc3kld.onion
silkroadqksl72eb.onion
silkroadcqgi4von.onion
silkroady3c2vzwt.onion
silkroadf3drdfun.onion
silkroadbdcmw7rj.onion
Respuesta: ninguna, las generé todas para demostrar el problema. Si reconoció que esos eran todos falsos, probablemente pase más tiempo en el SilkRoad de lo que me gustaría saber :)
Para ser justos, las direcciones completamente aleatorias son aún peores: si alguien edita una de las wikis de enlaces de cebolla y reemplaza una dirección al azar con otra, el visitante ocasional que use ese wiki no sabría la diferencia.
Solución: básicamente, depende de la persona que preste atención a qué sitio está realmente visitando, pero el propietario del sitio puede crear una dirección legible para los humanos que sea más fácil de recordar, incluso si se trata de un alboroto completamente aleatorio. Siempre y cuando sea largo y fácil de memorizar e identificar. Algunos ejemplos:
fledarmyusertvmu.onion
wifefeelkillwovk.onion
ladyfirehikehs66.onion
woodcubabitenem2.onion
No dediqué tiempo a generar buenos nombres intencionalmente, solo escogí algunos de la lista que había dejado después de probar eschalot. Con una lista de palabras (muy) grande, los nombres de apariencia única son fáciles de generar, pero llevará tiempo
los resultados y localice manualmente los que son decentes.
Bueno, esa fue mi opinión y podría estar equivocada.
-
Hiro