Rāda ziņas ar etiķeti anonimitāte. Rādīt visas ziņas
Rāda ziņas ar etiķeti anonimitāte. Rādīt visas ziņas

ceturtdiena, 2014. gada 23. janvāris

Tor Browser 3.5-Linux vairs nav iekļauta Vidalia

Tor logo

Tor Browser 3.5 versijā Vidalia, pie kuras es jau biju pieradis, ir aizstāta ar Tor Launcher Firefox paplašinājumu.
Ziņa nav pati jaunākā (Šodien lietojot TOR bija atklāsme — A, kur ir kaitinošā Vidalia?). Interesanti, interesanti.

https://trac.torproject.org/projects/tor/wiki/doc/TorBrowserBundle3FAQ
The 3.x series has a number of changes:
Vidalia var lejupielādēt atsevišķi. Kam gan tā vispār bija vajadzīga? :)
https://www.torproject.org/docs/faq#WhereDidVidaliaGo
https://people.torproject.org/~erinn/vidalia-standalone-bundles/


trešdiena, 2013. gada 11. septembris

I2P — anonimitāte internetā

I2P logo

Ar I2P var i delfos anonīmu komentāru atstāt, i ir.lv “aptaujā” 500 reižu “nobalsot”, i anonīmi kļūt par dzeni. Slēpt BitTorrent klienta IP. Un tādā garā.

I2P (Invisible Internet Project) ir interneta anonimitātes nodrošināšanas tīkls, kas zināmā mērā ir līdzīgs TOR. Ir anonīms, pašorganizējošs un šifrēts.
I2P tīklā tava interneta pakalpojuma sniedzēja piešķirtā IP adrese tiks noslēpta aiz kādas citas I2P IP adreses.
Delfi komentētāja sapnis.

Jāņem vērā, ka pilnīga anonimitāte internetā nav iespējama kaut vai dēļ NSA aktivitātēm.
Kā arī, ja, piemēram, pārlūkprogrammas drošības un privātuma uzstādījumi nav pienācīgi, tā var internetā atstāt pārāk daudz pēdu.

Uzreiz uzrakstīšu, ka neesmu I2P fans un nezinu, kā līdz galam pareizi sakonfigurēt I2P. Neesmu līdz galam iedziļinājies. Lietoju tādu, kāds iet.
Gribēju palasīt vairāk pamācību.
Nekas, varbūt izdosies interaktīvs bloga ieraksts, kad to papildināšu ar jaunuzzinātu informāciju.


No www.i2p2.de mājaslapas:
I2P is a scalable, self organizing, resilient packet switched anonymous network layer, upon which any number of different anonymity or security conscious applications can operate. Each of these applications may make their own anonymity, latency, and throughput tradeoffs without worrying about the proper implementation of a free route mixnet, allowing them to blend their activity with the larger anonymity set of users already running on top of I2P.

Applications available already provide the full range of typical Internet activities - anonymous web browsing, web hosting, chat, file sharing, e-mail, blogging and content syndication, newsgroups, as well as several other applications under development.

http://www.i2p2.de/techintro.html


I2P uzinstalēšana ir vienkārša. Lejuplādējām no http://www.i2p2.de/download lapas I2P klientu un konsolē rakstām (Vajag JAVA):

java -jar i2pinstall_0.9.7.1.jar

I2P uzstādīšana

Servisu palaiž ar komandu no direktorija, kur ir instalēts I2P (piemēram: ~/i2p):

sh i2prouter start

Apstādina ar:

sh i2prouter stop

I2P konfigurēšana ir gīkiska (baigais čakars) un nesaprotama.
I2P uzstādījumu lokālā adrese pārlūkprogrammā: http://127.0.0.1:7657/home

I2P konsole pārlūkprogrammā


Firefox pārlūkprogrammas tīkla uzstādījumu konfigurēšana, lai tā prastu izmantot I2P:

Firefox konfigurēšana

In the Connection Settings window, click the circle next to Manual proxy configuration, then enter 127.0.0.1, port 4444 in the HTTP Proxy field. Enter 127.0.0.1, port 4445 in the SSL Proxy field. Be sure to enter localhost and 127.0.0.1 into the "No Proxy for" box.

http://www.i2p2.de/htproxyports.html

Atšķirībā no Tor Browser, par parējiem Firefox drošības uzstādījumiem, pielikumiem un papildinājumiem ir jārūpējas pašam.
Lielāko daļu uzstādījumu var aizņemties no Tor Browser.

Es rekomendētu HTTPS-Everywhere (ja piedabū strādāt HTTPS), NoScript, Adblock Plus, Element Hiding Helper for Adblock Plus, Web Developer, HttpFox, Remove Cookies for Site. Un tādā garā.

...
Info:
http://en.wikipedia.org/wiki/I2P
http://www.i2p2.de/index.html
http://habrahabr.ru/post/191316/
http://www.i2p2.de/how_networkcomparisons
https://help.ubuntu.com/community/I2P
http://wiki.vuze.com/w/I2P_HowTo
http://pastebin.com/xWzw10wW
http://www.irongeek.com/i.php?page=security/i2p-tor-workshop-notes
http://www.reddit.com/r/i2p
http://sempersecurus.blogspot.com/2011/06/i2pthe-other-anonymous-network_18.html
http://i2psuite.sourceforge.net/

Kaut kur tā informācija ir jāpieglabā. Un jāpadalās.

ceturtdiena, 2012. gada 15. novembris

“Delfi komentētāja” pārlūkprogramma

Tor logo Tor izstrādātāji ir izlaiduši, izlutinājuši “Delfi komentētāju” tik tālu, ka tagad atliek vien lejuplādēt arhīvu, atarhivēt to un palaist “ļauno pārlūkprogrammu”.
Agrāk vajadzēja urbties konfigurācijas, uzstādījumu datnēs. Dažreiz vajadzēja uzstādīt arī papildu programmas (2005. gada Sargies vilka! un Aivja Anonimitāte internetā pokemonam! Arī 2005. gads).


Ilgu laiku nebiju pasekojis līdzi Tor izstrādes gaitai.
Es nezinu, cik ilgi jau pieejams tas Tor Browser Bundle, bet šim vairs nevajag nekādu smadzeni konfigurēšanā.
Palaižam ./start-tor-browser un vērojam kā Vidalia, kas ir Tor kontrolētājprogramma, ieslēdz Tor un iestartē Tor pārlūkprogrammu.
Klik, klik, bam un esi gatavs iepļekāt delfos vai nu tur, kur sagribēs, slēpdams savu identitāti un IP adresi aiz Tor.

Tor Browser Bundle

Tor pārlūkprogramā salikti pat pareizie paplašinājumi, kas uzlabo anonimitāti un identitātes slēpšanu. Pārlūkprogramā atslēgti spraudņi.
Nākamais līmenis varētu būt tikai “Delfi komentētāja” AI paša komentāra izgudrošana un automātiska iepļekāšana.
Vilkt Vidalia  Firefox

Bet tas nav viss. Tor ielaužas arī Android tālruņos ar savu Orbot, kas patiesībā izskatās kā diezgan pazaļš projekts, bet darbojas. Tagad Tor mezgli (nodes) ne tikai ir izkaisīti pa visu pasauli, bet arī fiziski kustās ar saviem Orbot Android tālruņos un Tails USB pirkstiņiem kabatās :)
Par pārējiem Tor projektiem vairāk Tor projektu majaslapā.


BTW. Pat, ja atslēdz Tor, tad Tor Browser var lietot kā drošu pārlūkprogrammu, vienīgi netiek slēpta IP adrese.
Mierinājums adminiem - teju 95% lietotāju neko nesaprata.

Mājiens: Ja atarhivē Tor Browser Bundle datnes vēl vienā, citā direktorijā, tad no tās var palaist vēl vienu (vienlaicīgi) Tor Browser ar citu IP un tādā garā ;)

trešdiena, 2010. gada 2. jūnijs

Tavi “anonīmie” komentāri internetā



Es te vēlējos ierakstīt pagarāku (pusīsu) komentāru par “Cik anonīmi ir Tavi komentāri internetā?”.

Jāsaprot tas, ka tu internetu pērc vai “aizņemies” no konkrēta ISP ((IPS) Interneta Pakalpojumu Sniedzējs), kur ir visi dati par tevi.
ISP arī iedala katram datoram vai datoriem IP adreses.

Pēc IP adreses arī var atrast, kas un ko ir komentējis.

Ja tu “aizņemies” internetu, tad tajā – “aizņemtajā” datorā paliek pēdas.
WI-Fi arī var izskaitļot (Nevajag aizmirst arī par MAC adresēm).

Blogu, delfu utml. komentāru anonīmai komentēšanai ir pieejamas bezmaksas programmas un uzstādīšanas iespējas, kuras nodrošina pietiekamu anonimitāti.

Piemēram, proxychains, TOR un citas.

Protams, ja komentāros tiks rakstīts tik ļoti slikts, ka tur iesaistīsies tiesībsargājošās organizācijas, tad lēnā garā (vai ar citādām metodēm) tik un tā tiks atklāts īstenais “anonīmais” komentētājs.

Vairākos iepriekšējos blogos esmu rakstījis, kā iespējams nodrošināt šo anonimitāti.

Daži īssavilkumi, kam būtu jāpievērš uzmanība, par anonimitātes nodrošināšanu blogu komentāros, ja tu lieto pārlūkprogrammu:

Tavas pārlūkprogrammas un apmeklējamās vietnes, bloga tavas IP adreses noteikšanas spējas.

Pārlūkprogrammas spraudņi un pielikumi, kuri kolekcionē, apstrādā, nosuta informāciju par tavu datoru (IP adrese, monitora izšķirtspēja, cookies, utml.)

JavaScript iespējas (pēc ekrāna izšķirtspējas var daudz ko izskaitļot).

Cookies un Sesijas (var saglabāt IP, gan praktiski visu, ko nosuta pārlūkprogramma uz kādu vietni. Tai skaitā sesiju ģenerētie ID).

Attēli (tagad smalki neizstāstīšu, bet ideja aptuveni šāda – bilde.jpg?tavaIPadrese+cita informācija. Hints: Izdzēšot cache, tā bilde jau tiks lejuplādēta par jaunu).

Jo krutāka pārlūkprogramma, jo grūtāk anonimizēties. (Visnedrošākās ir slēgtā koda pārlūkprogrammas: MSIE, Opera u.c.)

Dažādas nianses, piemēram, atver vietni caur http, bet tur fona tiek ielādēta bilde no ftp, ko tavs anonimitātes rīks vai proxy nespēj korekti apstrādāt. Tajā bildē var tikt ierakstīta tava IP adrese.

Servera sesijas ģenerēts JS kods, kas satur kodētu ID, ar kuru ir iespējams salīdzināt iepriekš pieglabātos sesiju ierakstus. Tas pats ar bilde?ID=tavsID

Divi tik iznāca.

Ja tu proti kontrolēt, atslēgt, dzēst, manipulēt ar augstākminētajam fiškām, tad izlasot līdz šejienei, tu esi sapratis, ka tu to visu jau zini ;)

Ar šo pietiks, jo nevēlos sevišķi bārstīties ar idejām ari pretējai pusei.

Vispār – refereri arī nav nekas labs.

Atbilde uz “Cik anonīmi ir Tavi komentāri internetā?” ir pietiekoši.

P.S. Ja tu spēj šo visu kaut kā sataisīt sev par labu, tad ir plus mīnus, bet, ja kādā no svarīgākajām vietām būs caurums, vai tiks izlaista, tad tas viss ir kaķim zem astes.
Iespējams es kaut ko arī aizmirsu pieminēt.

P.P.S. Pliks TOR negarantē anonimitāti.

Nobeigumā:
Tā anonimitātes apspriešana nu jau ir 10 gadus veca. Man vairāk interesētu sociālā inženierija un tā.
Piemēram - “Roland, vai Tev tas tetovējums no rokas tiešām pazudīs pēc diviem gadiem,?”

Un tādā garā.

Papildinoši vai izlabojoši komentāri ļoti laipni lūgti.


EOF