Rāda ziņas ar etiķeti privātums. Rādīt visas ziņas
Rāda ziņas ar etiķeti privātums. Rādīt visas ziņas

ceturtdiena, 2014. gada 23. janvāris

Tor Browser 3.5-Linux vairs nav iekļauta Vidalia

Tor logo

Tor Browser 3.5 versijā Vidalia, pie kuras es jau biju pieradis, ir aizstāta ar Tor Launcher Firefox paplašinājumu.
Ziņa nav pati jaunākā (Šodien lietojot TOR bija atklāsme — A, kur ir kaitinošā Vidalia?). Interesanti, interesanti.

https://trac.torproject.org/projects/tor/wiki/doc/TorBrowserBundle3FAQ
The 3.x series has a number of changes:
Vidalia var lejupielādēt atsevišķi. Kam gan tā vispār bija vajadzīga? :)
https://www.torproject.org/docs/faq#WhereDidVidaliaGo
https://people.torproject.org/~erinn/vidalia-standalone-bundles/


trešdiena, 2013. gada 11. septembris

I2P — anonimitāte internetā

I2P logo

Ar I2P var i delfos anonīmu komentāru atstāt, i ir.lv “aptaujā” 500 reižu “nobalsot”, i anonīmi kļūt par dzeni. Slēpt BitTorrent klienta IP. Un tādā garā.

I2P (Invisible Internet Project) ir interneta anonimitātes nodrošināšanas tīkls, kas zināmā mērā ir līdzīgs TOR. Ir anonīms, pašorganizējošs un šifrēts.
I2P tīklā tava interneta pakalpojuma sniedzēja piešķirtā IP adrese tiks noslēpta aiz kādas citas I2P IP adreses.
Delfi komentētāja sapnis.

Jāņem vērā, ka pilnīga anonimitāte internetā nav iespējama kaut vai dēļ NSA aktivitātēm.
Kā arī, ja, piemēram, pārlūkprogrammas drošības un privātuma uzstādījumi nav pienācīgi, tā var internetā atstāt pārāk daudz pēdu.

Uzreiz uzrakstīšu, ka neesmu I2P fans un nezinu, kā līdz galam pareizi sakonfigurēt I2P. Neesmu līdz galam iedziļinājies. Lietoju tādu, kāds iet.
Gribēju palasīt vairāk pamācību.
Nekas, varbūt izdosies interaktīvs bloga ieraksts, kad to papildināšu ar jaunuzzinātu informāciju.


No www.i2p2.de mājaslapas:
I2P is a scalable, self organizing, resilient packet switched anonymous network layer, upon which any number of different anonymity or security conscious applications can operate. Each of these applications may make their own anonymity, latency, and throughput tradeoffs without worrying about the proper implementation of a free route mixnet, allowing them to blend their activity with the larger anonymity set of users already running on top of I2P.

Applications available already provide the full range of typical Internet activities - anonymous web browsing, web hosting, chat, file sharing, e-mail, blogging and content syndication, newsgroups, as well as several other applications under development.

http://www.i2p2.de/techintro.html


I2P uzinstalēšana ir vienkārša. Lejuplādējām no http://www.i2p2.de/download lapas I2P klientu un konsolē rakstām (Vajag JAVA):

java -jar i2pinstall_0.9.7.1.jar

I2P uzstādīšana

Servisu palaiž ar komandu no direktorija, kur ir instalēts I2P (piemēram: ~/i2p):

sh i2prouter start

Apstādina ar:

sh i2prouter stop

I2P konfigurēšana ir gīkiska (baigais čakars) un nesaprotama.
I2P uzstādījumu lokālā adrese pārlūkprogrammā: http://127.0.0.1:7657/home

I2P konsole pārlūkprogrammā


Firefox pārlūkprogrammas tīkla uzstādījumu konfigurēšana, lai tā prastu izmantot I2P:

Firefox konfigurēšana

In the Connection Settings window, click the circle next to Manual proxy configuration, then enter 127.0.0.1, port 4444 in the HTTP Proxy field. Enter 127.0.0.1, port 4445 in the SSL Proxy field. Be sure to enter localhost and 127.0.0.1 into the "No Proxy for" box.

http://www.i2p2.de/htproxyports.html

Atšķirībā no Tor Browser, par parējiem Firefox drošības uzstādījumiem, pielikumiem un papildinājumiem ir jārūpējas pašam.
Lielāko daļu uzstādījumu var aizņemties no Tor Browser.

Es rekomendētu HTTPS-Everywhere (ja piedabū strādāt HTTPS), NoScript, Adblock Plus, Element Hiding Helper for Adblock Plus, Web Developer, HttpFox, Remove Cookies for Site. Un tādā garā.

...
Info:
http://en.wikipedia.org/wiki/I2P
http://www.i2p2.de/index.html
http://habrahabr.ru/post/191316/
http://www.i2p2.de/how_networkcomparisons
https://help.ubuntu.com/community/I2P
http://wiki.vuze.com/w/I2P_HowTo
http://pastebin.com/xWzw10wW
http://www.irongeek.com/i.php?page=security/i2p-tor-workshop-notes
http://www.reddit.com/r/i2p
http://sempersecurus.blogspot.com/2011/06/i2pthe-other-anonymous-network_18.html
http://i2psuite.sourceforge.net/

Kaut kur tā informācija ir jāpieglabā. Un jāpadalās.

pirmdiena, 2013. gada 3. jūnijs

Ghostery — pretspiegu paplašinājums tavai pārlūkprogrammai

Ghostery

Ghostery paplašinājums tavai pārlūkprogrammai un spiegu skripti, tādi, kā Gemius spiegošanas un reklāmskripti, neizspruks.

Ghostery ir viegli uzstādāms un nav paredzēts tikai un vienīgi Gemius apkarošanai :) Arī citi ļaunie skripti tiks iegrožoti:
Ghostery iestatījumi

Jā, starp citu, Gemius ir iekļauts Ghostery ļaundaru sarakstā. Sadaļā Reklāma.
Ghostery iestatījumi / uzstādījumi


Ko Ghostery raksta par Gemius:

Data Collected:

Anonymous (Analytics, Browser Information, Date/Time, Demographic Data, Hardware/Software Type, Interaction Data , Page Views )
Pseudonymous (IP Address (EU PII))

Data Sharing:

Anonymous data is shared with 3rd parties.

Data Retention:

Undisclosed

Gemius SA — Analysis by Ghostery

Gemius SA — Analysis by Ghostery


Gemius skripta savāktais komplekts ar lietotāja pārlūkprogrammas informāciju, IP, aptauju, kuru aizpilda pats lietotājs (!) ir īsts spiegu rīks. Trūkst tikai vārds, uzvārds, personas kods.
Izlecošā loga — aptaujas bildes:
Gemius izlecošais logs Gemius izlecošais logs Gemius izlecošais logs Gemius izlecošais logs Gemius izlecošais logs Gemius izlecošais logs Gemius izlecošais logs Gemius izlecošais logs Gemius izlecošais logs Gemius izlecošais logs Gemius izlecošais logs Gemius izlecošais logs

Skripts: http://pl.panel.gemius.lv/recruiting/

Šādi izskatās mājaslapā. Pa virsu saturam:
Gemius izlecošais logs

Šis aptaujas logs izlecot reti (mhm).
Komentārs

Neticu video: http://www.youtube.com/watch?v=bXewhfrHCkc

Vikipēdijas ieraksts par pašu Ghostery:
Ghostery is a cost free privacy browser extension for Internet Explorer, Opera, Mozilla Firefox, Apple Safari, and Google Chrome owned by the privacy technology company Evidon. It enables its users to easily detect and control web bugs which are objects embedded in a web page, invisible to the user, that allow the collection of data on the user's browsing habits. Ghostery also has a privacy team that creates profiles of page elements and companies for educational purposes.

Es lietoju Firefox pārlūkprogrammas paplašinājuma versiju: https://addons.mozilla.org/en-US/firefox/addon/ghostery/

Līdz šim iztiku ar Adblock Plus un pāris vienkāršiem Firefox iestatījumiem, kas ierobežoja spiegu skriptu ievācamo informāciju.
Atslēdzam refererus Atslēdzam trešās puses kukijus Atslēdzam pluginus

Un tādā garā, bet Gemius ir tik viltīgi, ka slēpj, maina tos savus kodus (Daži gudrinieki tos kodus glabā pat sava bloga serverī. Verī smārt. Neba jūs tajos kodos kaut ko būtu modificējuši.), ka īsti nevar zināt, vai ar Adblock Plus pietiek nobloķēt *.adocean.pl/*, lv.hit.gemius.pl/xgemius.js vai lv.hit.gemius.pl, vai bloķēt gemius.lv un gemius.pl, vai vēl kādu slēpto domēnu.

Kur ir garantija, ka kādu dienu Gemius skripts neizsauc kādu vīrusu?

Vēl es naivi mēģināju palietot Do Not Track :)

Tagad man Firefox iestatījumos pie Do Not Track ir: Do not tell sites anything about my tracking preferences.
Do not tell sites anything about my tracking preferences


Galvenokārt tādēļ, ka es viens pagastā zināšu par tādu DNT un pēc tā mani varēs sazīmēt, jo mana pārlūkprogramma vienmēr nosūtīs header ar papildus parametru DNT:1
Bez tam, kārtīgi spiegskripti DNT neņem verā.

Tagad, kad man papildus ir Ghostery paplašinājums, visādi Gemius spiegi vairs nebremzē manu pārlūkprogrammu un netraucē ar savām pēkšņi uzlecošajām aptaujām. Ja vien pats Ghostery nesāks baigi bremzēt.

Kādu laiku palietošu Ghostery un papētīšu visādas mājaslapiņas un portanālus. Interesanti, kā portanāli iztiek ar tām, pa visu ekrānu uzlecošajām, Gemius reklāmām?
Delfi.lv


Aizdomīgi jocīgi šķiet, ka Gemius veido blogu topu no 60 (!?) blogiem. Iepriekš bija no 46 #facedesk Es šķībi skatītos jau uz 600 blogiem veidota topa. 60 (!?) Top 20 (!?)

Novembrī šis blogs arī piedalījās topā =)

“Domāju, ka būšu #1” blodziņi un to lapās ieprinātie skripti. Ghostery labajā pusē parāda, kādus skriptus tas ir noķēris un atslēdzis:
krizdabz.lv krizdabz.lv krizdabz.lv

laacz.lv laacz.lv laacz.lv


Tikmēr Blogu topists #1 - mia.lv jau izvācis Gemius skriptu :D
Pēc šī bloga apmeklētāja novērojumiem iepriekšējā teikuma (tas, kas tagad nosvītrots) apgalvojums tiek atcelts :((
Skripts ir iemudrīts kaut kur dziļā ******. Varbūt, lai uzkačātu apmeklētājus.
Padebili mia.lv

Ir cerība uz Google, kas ir konkurents šādu te skriptu ražošanā.

Vēl skripti:
http://pl.panel.gemius.ru/recruiting/q.php
http://pl.panel.gemius.lt/recruiting/
http://pl.panel.gemius.ee/recruiting/
...
https://duckduckgo.com/?q=gemius+spyware

Bet spiegus vislabāk iz/pretspiegot no iekšpuses.

Es tā saprotu, ka mūsu neCērt.LV un kiborgzemessardze uzskata, ka ar Gemius viss ir OK.

Nu gan aizrakstījos.

Privātums

ceturtdiena, 2012. gada 15. novembris

“Delfi komentētāja” pārlūkprogramma

Tor logo Tor izstrādātāji ir izlaiduši, izlutinājuši “Delfi komentētāju” tik tālu, ka tagad atliek vien lejuplādēt arhīvu, atarhivēt to un palaist “ļauno pārlūkprogrammu”.
Agrāk vajadzēja urbties konfigurācijas, uzstādījumu datnēs. Dažreiz vajadzēja uzstādīt arī papildu programmas (2005. gada Sargies vilka! un Aivja Anonimitāte internetā pokemonam! Arī 2005. gads).


Ilgu laiku nebiju pasekojis līdzi Tor izstrādes gaitai.
Es nezinu, cik ilgi jau pieejams tas Tor Browser Bundle, bet šim vairs nevajag nekādu smadzeni konfigurēšanā.
Palaižam ./start-tor-browser un vērojam kā Vidalia, kas ir Tor kontrolētājprogramma, ieslēdz Tor un iestartē Tor pārlūkprogrammu.
Klik, klik, bam un esi gatavs iepļekāt delfos vai nu tur, kur sagribēs, slēpdams savu identitāti un IP adresi aiz Tor.

Tor Browser Bundle

Tor pārlūkprogramā salikti pat pareizie paplašinājumi, kas uzlabo anonimitāti un identitātes slēpšanu. Pārlūkprogramā atslēgti spraudņi.
Nākamais līmenis varētu būt tikai “Delfi komentētāja” AI paša komentāra izgudrošana un automātiska iepļekāšana.
Vilkt Vidalia  Firefox

Bet tas nav viss. Tor ielaužas arī Android tālruņos ar savu Orbot, kas patiesībā izskatās kā diezgan pazaļš projekts, bet darbojas. Tagad Tor mezgli (nodes) ne tikai ir izkaisīti pa visu pasauli, bet arī fiziski kustās ar saviem Orbot Android tālruņos un Tails USB pirkstiņiem kabatās :)
Par pārējiem Tor projektiem vairāk Tor projektu majaslapā.


BTW. Pat, ja atslēdz Tor, tad Tor Browser var lietot kā drošu pārlūkprogrammu, vienīgi netiek slēpta IP adrese.
Mierinājums adminiem - teju 95% lietotāju neko nesaprata.

Mājiens: Ja atarhivē Tor Browser Bundle datnes vēl vienā, citā direktorijā, tad no tās var palaist vēl vienu (vienlaicīgi) Tor Browser ar citu IP un tādā garā ;)

trešdiena, 2010. gada 4. augusts

fbnames jēga

Komentārs Kasparam iz IT sviestapika (dll.lv) par fbnames.

Es izveidoju nelielu vārdu un uzvārdu wordlistu, kas šķiet elementāri, bet fbnames vārdus Ron Bowes sakārtoja pēc vārdu un uzvārdu popularitātes.
Nevis a,b,c,d, ..., bet populārākos un izplatītākos wordlista sākumā.

Tā arī ir viena maziņā jēga.


Divi wordlisti no fbnames krājumiem:

names.dic.bz2
lastnames.dic.bz2

pirmdiena, 2010. gada 2. augusts

Lejupielādēti un sistematizēti ~100 miljons Facebook lietotāju datu

Kāds Ron Bowes lejupielādējis, sistematizējis un publiskojis Facebook publiskās daļas ievērojamu daudzumu lietotāju datus.
Ja nekļūdos, tad savākti ir tikai tie lietotāju dati, kuru saturēja tikai latīņu burtus.


An additional limitation is that these are only users whose first characters are from the latin charset. I plan to add non-Latin names in future releases.


Lejupielādētie dati tika saarhivēti bz2 datņu formātos un publicēti izmantojot BitTorrent.

Lejupielādējot 2.79 GiB datņu kopu, jebkurš iegūst šādas datnes:

Filename                        Description
-------------------------------------------------------------------------
facebook.rb The script used to generate these files (v1)
facebook.nse The script that will be used for the second pass (v2)
facebook-urls The full URLs to every profile
facebook-names-original All names, including duplicates
facebook-names-unique All names, no duplicates
facebook-names-withcount All names, no duplicates but with a count
facebook-firstnames-withcount All first names (with count)
facebook-lastnames-withcount All last names (with count)
facebook-f.last-withcount All first initial last name (with count)
facebook-first.l-withcount All first name last initial (with count)


Manuprāt, interesantākie ir facebook-urls (URL no izmantotajiem lietotājiem) un visi vārdi un uzvārdi.

No šīm datnēm var izveidot svaigu un aktuālu (!) vārdnīcu (wordlist) - paroļu, hash utml piemeklēšanai.

Jāpiezīmē, ka atarhivējot kādu no bz2 datnēm, to izmērs var sasniegt vairākus GiB tīra teksta, piemēram, facebook-urls.txt.bz2 ~1.3 GiB būs ~9.7 GiB.
Datņu atvēršanai jāizmanto tādas programmas, kas spēj tādu datu apjomu atvērt pakāpeniski.




Saite uz torrent datni: Facebook directory - personal details for 100 million users (download torrent) - TPB
Saite uz Ron Bowes bloga ierakstu: SkullSecurity » Blog Archive » Return of the Facebook Snatchers.


P.S. Kurš pirmais publicēs analoģiskus datus par draugiem.lv?

trešdiena, 2010. gada 2. jūnijs

Tavi “anonīmie” komentāri internetā



Es te vēlējos ierakstīt pagarāku (pusīsu) komentāru par “Cik anonīmi ir Tavi komentāri internetā?”.

Jāsaprot tas, ka tu internetu pērc vai “aizņemies” no konkrēta ISP ((IPS) Interneta Pakalpojumu Sniedzējs), kur ir visi dati par tevi.
ISP arī iedala katram datoram vai datoriem IP adreses.

Pēc IP adreses arī var atrast, kas un ko ir komentējis.

Ja tu “aizņemies” internetu, tad tajā – “aizņemtajā” datorā paliek pēdas.
WI-Fi arī var izskaitļot (Nevajag aizmirst arī par MAC adresēm).

Blogu, delfu utml. komentāru anonīmai komentēšanai ir pieejamas bezmaksas programmas un uzstādīšanas iespējas, kuras nodrošina pietiekamu anonimitāti.

Piemēram, proxychains, TOR un citas.

Protams, ja komentāros tiks rakstīts tik ļoti slikts, ka tur iesaistīsies tiesībsargājošās organizācijas, tad lēnā garā (vai ar citādām metodēm) tik un tā tiks atklāts īstenais “anonīmais” komentētājs.

Vairākos iepriekšējos blogos esmu rakstījis, kā iespējams nodrošināt šo anonimitāti.

Daži īssavilkumi, kam būtu jāpievērš uzmanība, par anonimitātes nodrošināšanu blogu komentāros, ja tu lieto pārlūkprogrammu:

Tavas pārlūkprogrammas un apmeklējamās vietnes, bloga tavas IP adreses noteikšanas spējas.

Pārlūkprogrammas spraudņi un pielikumi, kuri kolekcionē, apstrādā, nosuta informāciju par tavu datoru (IP adrese, monitora izšķirtspēja, cookies, utml.)

JavaScript iespējas (pēc ekrāna izšķirtspējas var daudz ko izskaitļot).

Cookies un Sesijas (var saglabāt IP, gan praktiski visu, ko nosuta pārlūkprogramma uz kādu vietni. Tai skaitā sesiju ģenerētie ID).

Attēli (tagad smalki neizstāstīšu, bet ideja aptuveni šāda – bilde.jpg?tavaIPadrese+cita informācija. Hints: Izdzēšot cache, tā bilde jau tiks lejuplādēta par jaunu).

Jo krutāka pārlūkprogramma, jo grūtāk anonimizēties. (Visnedrošākās ir slēgtā koda pārlūkprogrammas: MSIE, Opera u.c.)

Dažādas nianses, piemēram, atver vietni caur http, bet tur fona tiek ielādēta bilde no ftp, ko tavs anonimitātes rīks vai proxy nespēj korekti apstrādāt. Tajā bildē var tikt ierakstīta tava IP adrese.

Servera sesijas ģenerēts JS kods, kas satur kodētu ID, ar kuru ir iespējams salīdzināt iepriekš pieglabātos sesiju ierakstus. Tas pats ar bilde?ID=tavsID

Divi tik iznāca.

Ja tu proti kontrolēt, atslēgt, dzēst, manipulēt ar augstākminētajam fiškām, tad izlasot līdz šejienei, tu esi sapratis, ka tu to visu jau zini ;)

Ar šo pietiks, jo nevēlos sevišķi bārstīties ar idejām ari pretējai pusei.

Vispār – refereri arī nav nekas labs.

Atbilde uz “Cik anonīmi ir Tavi komentāri internetā?” ir pietiekoši.

P.S. Ja tu spēj šo visu kaut kā sataisīt sev par labu, tad ir plus mīnus, bet, ja kādā no svarīgākajām vietām būs caurums, vai tiks izlaista, tad tas viss ir kaķim zem astes.
Iespējams es kaut ko arī aizmirsu pieminēt.

P.P.S. Pliks TOR negarantē anonimitāti.

Nobeigumā:
Tā anonimitātes apspriešana nu jau ir 10 gadus veca. Man vairāk interesētu sociālā inženierija un tā.
Piemēram - “Roland, vai Tev tas tetovējums no rokas tiešām pazudīs pēc diviem gadiem,?”

Un tādā garā.

Papildinoši vai izlabojoši komentāri ļoti laipni lūgti.


EOF

svētdiena, 2010. gada 23. maijs

draugiem.lv Tava laika taupīšanas serviss ir apkopojis informāciju par Tavu profilu

Kā redzams, arī draugiem.lv komanda (korumpanda) ievāc, sadala katogorijās un sistematizē informāciju arī par draugiem.lv lietotāju, arī Tevi, ja Tu tur esi piereģistrējies. “Let's bleed, pig!”* vai “Tevi nomēra un atzīst par labu esam.” (šo filmu es neatceros).
Vissliktākais ir tad, ja Tavs radinieks, draugs, darba biedrs sāk publicēt personīgo informāciju bez Tavas piekrišanas un pat ziņas.
Tavs saucamais draugs publicē dažādu privātu informāciju un bildes, ko tādam neuzticamam kantorim kā draugiem.lv nebūtu vēlams uzticēt, zināt.

Ieteiktu pabrīdināt savus draugus, ka Tu nevēlies, lai Tava privāta informācija tiktu publicēta internetā.


* Iespējams, ka citāts no: http://en.wikipedia.org/wiki/Cobra_%281986_film%29

http://www.imdb.com/title/tt0090859/quotes
http://www.imdb.com/name/nm0859921/

Un es saņēmu vēstulīti:
.