LINUX.ORG.RU

Анонимность в сети


0

2

Hello ALL. Нужно добиться сабжа. Итак есть установленный Firefox. Его настройки:
0) Куки отключены + стоит CookieSafe
1) Adblock plus - избавляемся от рекламы
2) NoScript от поганой явы
3) randomUserAgent - и так все ясно
4) Включен режим приватного просмотра
Итак пару вопросов:
1) Ничего ли я не забыл в настройках фокса?
2) Как скрыть свой IP и историю посещений? Казалось бы ответ простой. Но во первых прокси не вариант. Даже не буду объяснять почему. Разного рода ТОРы и прочие подобные уже скомпрометировали себя. Более того провайдер может легко отследить что мы делали и какие странички посещали. Далее при помощи системы СОРМ он может перехватить и анализировать наш трафик.
Заранее спасибо.

Да, кой чего ты упустил. Не стоило задавать вопросы про анонимность в сети. Тебя уже взяли на заметку. Попробуй быть ближайшие пару лет тише воды и ниже травы, может забудут.

another ★★★★★
()

Привет, деточка

И тебя отправим на pgpru.com

Umberto ★☆
()

>Как скрыть свой IP и историю посещений?
Элементарно: шелл на tor.hu, переправлять весь траффик через него. Твой провайдер увидит ssh-трафик до него. От него будет туча запросов к TOR, среди которых твои никто не найдёт.

x3al ★★★★★
()
Ответ на: комментарий от note173

Да нет, тут все просто, ТС просто невменяем.

Как скрыть свой IP и историю посещений?

Разного рода ТОРы и прочие подобные уже скомпрометировали себя.


Да прямо.

Более того провайдер может легко отследить что мы делали и какие странички посещали.

Over tor? Разве что, забыл термин, по объему сделать отпечаток определенной страницы которую вы грузите и факторизовать.
Как вариант - забивка + шейпинг тор-канала.

Вотермаркинг тоже решаем.
Скажу проще, безопасность/анонимность это балансировка, а не абсолютная величина.

По-моему, деточка озадачилась этой проблемой пару недель назад, и просто какает в тред.

Umberto ★☆
()

Ничего ли я не забыл?

Забыл шапочку из фольги, да.

Пользуйся плагинами ТОР к Лисе и не парься.

the_warlick
()

Очень просто, не ходи в интернеты, а если так надо то запили свои интернет рандомной маршрутизации, пакеты идут ото всех ко всем, для наших ССБ это сущий кошмар, вы же пока такого не изобрели,, осталось лет 15-20.

anonymous
()

Самый лучший вариант это всяческие беспроводные интернеты, естественно зарегистрированные на другого человека, это если ты собрался на дело.

А если просто параноишь, то vpn будет вполне достаточно чтобы скрыть трафик от провайдера, впн нужно выбирать в недружественной стране.

PoMbl4
()

2) NoScript от поганой явы

Точно ничего не путаешь? Джаву можно не включать в настройках Фх, а то и в системе.

Xenesz ★★★★
()

> 2) Как скрыть свой IP и историю посещений?

На ум приходит только IP и MAC спуфинг.

fang90 ★★★★★
()
Ответ на: комментарий от fang90

> IP и MAC спуфинг

Каким образом теперь спуфингом можно закрыть свой ип и мак? Спуфингом подделывается мак сервера(к примеру) на своей машине, и все запросы с сети сначала идут на машину спуфера, а потом только редиректиться на сервер.

Разного рода ТОРы и прочие подобные уже скомпрометировали себя.

ТОР довольно неплохую анонимность предоставляет. Если думать что он спонсируется «интересными» конторами, то тогда можно сразу вбивать гвоздь в монитор и в процессор, что бы обезопасить себя от интернета.

А самое главное, что собираемся делать в анонимной сети... Если серфить и шалить по тихому, то и без прокси и тора ни кому не нужно будет вас вычислять, ну а если задумали сервера ЦБ РФ ломать, то сначала надо подготовить все для сушки сухарей и пр. атрибутов. В таких случаях анонимными остаются только крутые хакеры в крутых американских фильмах.

x-nix
()
Ответ на: комментарий от fang90

> А ничего, что он спонсируется «интересными» конторами?:)

А ничего, что кому надо уже давным давно провели аудит кода?

Deleted
()
Ответ на: комментарий от x-nix

> тогда можно сразу вбивать гвоздь в монитор и в процессор, что бы обезопасить себя от интернета

Зачем, помимо тора есть много чего еще.

Deleted
()
Ответ на: комментарий от fang90

Пруфа не дам, но логично было бы предположить, что если бы и нашли чего подозрительного, об этом бы написали.

Deleted
()
Ответ на: комментарий от x-nix

>Каким образом теперь спуфингом можно закрыть свой ип и мак?

В зависимости от цели, если кого-то надо закидать пакетами(udp), то это самое оно, c tcp такая шутка не особо прокатывает и я предложил это как вариант, а не как панацею.

fang90 ★★★★★
()
Ответ на: комментарий от fang90

А что тут подозрительного? Просто уязвимости, где их нет. О том, что в код что то внедрили спецслужбы, вроде, никто не кричит, значит все нормально должно быть. IMHO.

Deleted
()
Ответ на: комментарий от fang90

>А ничего, что он спонсируется «интересными» конторами?

*быстро и решительно выпиливает selinux

wxw ★★★★★
()
Ответ на: комментарий от wxw

>*быстро и решительно выпиливает selinux

/me давно пользует AppArmor

fang90 ★★★★★
()

Ещё один параноик. Сочувствую. Тяжело жить с паранойей, наверное?

Dmitry_Sokolowsky ★★★★★
()
Ответ на: комментарий от Deleted

Просто уязвимости, где их нет.

Чувак, отсыпай!(с)
Оуф...вы читали статьи хоть?! Вы поняли про, что там написано?! Если нет, я Вам помогу: там написано, что можно ДЕАНОНИМИЗИРОВАТЬ пользователя tor, а кто этим будет заниматься, при желании, это вопрос второй. По сути это доказывает, что tor просматривается «тем, кем надо».

fang90 ★★★★★
()
Ответ на: комментарий от fang90

> что можно ДЕАНОНИМИЗИРОВАТЬ пользователя tor

А никто и не говорит, что этого нельзя сделать. Полную анонимность может дать только компьютер без сети.

По сути это доказывает, что tor просматривается «тем, кем надо».


Но это не доказывает того, что

1) В уязвимостях Tor виноваты спецслужбы.
2) Что другие анонимные сети не просматриваются «тем, кем надо».

Deleted
()
Ответ на: комментарий от FollowTheRabbit

А самому порты не пробросить на дедике? Только спалиться это опытным админом. Можно написать админу, мол так и так, не обращайте внимания, это всего лишь я!!!

Зачем вообще на деде пробрасывать порты?

x-nix
()
Ответ на: комментарий от Deleted

>А никто и не говорит, что этого нельзя сделать. Полную анонимность может дать только компьютер без сети.

Внимание, вопрос... Если вы это знали, какого черта это советовать ТС и говорить о мифическом аудите кода?

fang90 ★★★★★
()
Ответ на: комментарий от fang90

Просмотреть можно все что хочешь, нет анонимности в сети. Просто все зависит от возможностей и желания. И тор снифают и прокси тоже.

Если уж человек собрался хакингом заниматься, то есть много хак-квестов в нете. Можно скачать и установить себе на localhost или виртуалку движок инет магазина, сайта и пр. И ломать себе на здоровье, не думая о анонимности и дяденьках в погонах.

Если хочется скрыть от провайдера где ползаешь в тырнете, то TOR или аналоги сойдут, да и не интересно провайдеру где юзверь обитает.

А для чего еще нужна анонимность в сети???

x-nix
()
Ответ на: комментарий от x-nix

>А для чего еще нужна анонимность в сети???

Ну вдруг он боевой вертолет по запчастям продовать собрался, яж откуда знаю:)

fang90 ★★★★★
()
Ответ на: комментарий от x-nix

> А самому порты не пробросить на дедике? Только спалиться это опытным админом. Можно написать админу, мол так и так, не обращайте внимания, это всего лишь я!!!
Ну когда он еще спалится? Сколько времени пройдет? И спалится, ни и что? По-фе-гу. Если дедик абузоустойчивый, можно и дальше работать. И вообще, ТС, я надеюсь, не собирается же че то там прокачивать ч/з тоннель. Так, напишет письмецо с угрозами с бесплатного мейлесервера. =)))

Зачем вообще на деде пробрасывать порты?

ТС же хочет всего лишь по-браузить. Получается свой, местячковый такой, анонимайзер.
Можно и без портов. и без шела и без дедика, пхп скрипт закинуть. Но это не всегда удобно.

FollowTheRabbit
()
Ответ на: комментарий от x-nix

> Если уж человек собрался хакингом заниматься
то такие вопросы на лоре он бы не спрашивал

FollowTheRabbit
()
Ответ на: комментарий от fang90

Еще предлагают посмотреть как подруга с другим целуется, просмотреть закрытые страницы в контакте, почитать переписку. Много чего говорят в тырнете.

Атаки будут всегда на что нить. Только кому надо перехватывать трафик какого то товарища, которого в глаза не видел и как зовут не знаешь?

Хотя там ссылка на ксакепа. Там же кулхацкеры 15 летние имеются, которые государственные сайты ломали и их не находили. Таким конечно страшно, если их обноружат, особенно родители за просмотром порно сайта.

x-nix
()
Ответ на: комментарий от fang90

> Если вы это знали, какого черта это советовать ТС

Потому что он и не говорил о полной анонимности.

Deleted
()
Ответ на: комментарий от fang90

>боевой вертолет по запчастям

Ну если вертолет, то конечно. Тут спору нет. На eBay :-)

x-nix
()
Ответ на: комментарий от FollowTheRabbit

>Так, напишет письмецо с угрозами с бесплатного мейлесервера. =)))

Ну тогда это действительно решение. Нарыть в ЮАР деда, ну на худой конец в пендосии. Желательно что бы админ был каменный, как на остраве Пасхи или ленивый что сам дед уже пылью порос и забыл когда админ его навещал. Ну а дальше дело фантазии VPN или SSL какой нить.

Главное текст письмеца придумать хороший, что бы действительно стоило усилий.

Следующий сабж будет как нарыть деда в ЮАР :-)

x-nix
()

Анонимности нет.
Лучше всех ненавидеть
И души не раскрыв
Пустяки говорить

vasily_pupkin ★★★★★
()

Еще флеш сохраняет свои «куки», сиречь LSO. Этим занимается плагин betterprivacy.

IP ты не скроешь. В случае домашнего интернета у тебя вообще между тобой и провом поднят VPN (по крайней мере это обычная практика).

Покупаешь сервак за рубежом и используешь его как прокси.

Покупаешь бот-сеть, а еще лучше организуешь самостоятельно, и используешь как прокси.

Либо идешь в близлежащий дом с пионерским FTTB и слегка модифицируешь подключение какого-нибудь абонента с помощью перепрошитого рутера с Wi-Fi. Правда тут сложный вопрос с организацией MIM PPoE или PPTP или L2TP и перехватом абонентского пароля. Ну и собственно есть определенные физические ньюансы, хе-хе-хе.

Можно попросить маргинальную личность купить сим-карточку. Либо самому купить, уболтав девочку-продавца насчет срочности и наличия «ксерокопии» паспорта. Сейчас симки впаривают на каждом шагу. При должном везении, рабочую симку можно найти: ОпСоСы сейчас по-умолчанию блокировку пином отключают, чтобы косорукие пользователи не загружали ТП тупыми вопросами. А если не везет, то процесс «нахождения» сим-карты можно и «ускорить», правда ведь?

Можно воспользоваться старым-добрым диалапом. Только проверить, чтобы на целевой линии не было охраны, а то пативэн приедет крайне быстро. Но способ этот, конечно, ненадежен.

Можно устроиться приходящим админом. Учитывая, что в данной области человеческого труда крайне высока текучка, то это не так опасно как может показаться. А можно просто «помочь» с настройкой компа в соседнем офисе.

Можно найти пустующую квартиру с уже существующим подключением и методами социальной инженерии его «оживить». Вообще, социальная инженерия — крайне незаслуженно забытая отрасль. С ее помощью можно много чего сделать.

А теперь серьезно. Анонимность в Сети тебе нафиг не нужна, ибо твои логические построения в корне неверны. И если не понимаешь почему, то просто не дорос до анонимности. Выбрось весь этот романтический хлам из головы и иди займись Делом. Этот чертов мир потрясающе несовершенен, и у тебя есть шанс сделать его чуть-чуть лучше.

Macil ★★★★★
()

Очень просто и что самое главное гениально, я гений знаете ли ;), ну так вот, в моей гениальнейшей схеме всё очень, предельно просто, как и подобает в схеме Гения!
Так вот способ феноменально простой!
Слушайте внимательно: Надо просто обесточить компьтер!

anonymous
()
Ответ на: комментарий от anonymous

>Надо просто обесточить компьютер!

по закону подлости за тобой сразу придут...

record ★★★★★
()
Ответ на: комментарий от record

Кстати факт - в i2p есть бесплатные выходные сервера.

Покупаешь VPN (или VPS где сам настраиваешь впн), а потом настраиваешь работу с VPN через i2p.
В итоге получается весьма надежная цепочка:
ты <i2p> выходной i2p прокси <-> VPN <-> сеть

Работает куда быстрее чем тор. VPN добавлять по верх строго обязательно, т.к никогда не можешь знать, не снифает ли твой трафик выходная точка.

Nicknamme
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.