id: Гость   вход   регистрация
текущее время 02:22 20/11/2008
Автор темы: Гость, тема открыта 25/04/2008 22:25 Печать
Категории: анонимность, приватность
http://www.pgpru.com/Форум/АнонимностьВИнтернет/ВзаимодействиеТОРаСДругимиСредствамиАнонимизации >>>
создать
просмотр
ссылки

Взаимодействие ТОРа с другими средствами анонимизации


Добрый день всем участникам. Заранее извиняюсь, если указанные темы уже обсуждались на форуме, но я не нашел на них ответов. Собственно, вопросы:
1. каким образом настроить цепочку, чтоб _сначала_ был ТОР, а _потом_ VPN? Имею в виду, как это техничски всё делается? Потому что если делать «как делается», то проверка IP всегда выдает айпи какого-нибудь нода Тора, и никогда – VPN. Хочется, чтобы «светился» впн.
2. каким образом после ТОРа возможно использовать еще дополнительный прокси? Допустим, достать его на одном из сервисов или еще какими путями, не суть важно. Если пользуюсь огненным лисом, то там в настройках браузера и так прописаны все серверы и порты под Тор (через прайвокси, или как там правильно назвать?). Так каким же образом можно еще _дополнительно_ проксю прописать?
3. возможно ли Тор пустить через программы аля Freecap или SocksChain? Я пробовал, но не добился никакого результата – ни «да», ни «нет», браузер просто пытался грузить страницу без всяких результатов неопределенно долго.


Еще раз извиняюсь за свое ламерство, но знания у меня действительно поверхностные. В идеале хотелось бы получить цепочку Комп- ТОР – VPN – Socks – Proxy – Интернет. Заранее спасибо.


 
Комментарии
— Гость (27/04/2008 21:48)   <#>
1. каким образом настроить цепочку, чтоб _сначала_ был ТОР, а _потом_ VPN? Имею в виду, как это техничски всё делается? Потому что если делать «как делается», то проверка IP всегда выдает айпи какого-нибудь нода Тора, и никогда – VPN. Хочется, чтобы «светился» впн.

Есть специальные программы, которые позволяют использовать "цепочки проксей". Не силён в их виндовых реализациях, а в UNIX-консоли есть утилита proxychains, которая позволяет делать всё что вы хотите, но преимущественно для консольных программ (с частью графических тоже работает). Я мог бы объяснить как настроить цепочку тор-впн для proxychains но подозреваю что вам это не понадобится, ибо вы ещё не перешли на Линус.

2. каким образом после ТОРа возможно использовать еще дополнительный прокси? Допустим, достать его на одном из сервисов или еще какими путями, не суть важно. Если пользуюсь огненным лисом, то там в настройках браузера и так прописаны все серверы и порты под Тор (через прайвокси, или как там правильно назвать?). Так каким же образом можно еще _дополнительно_ проксю прописать?

В настройках ФФ можно указать лишь самые простейшие случаи. Как уже оговаривалось в ответе на предыдущий вопрос, для подобных случаев используются спецпрограммы (возможно типа тех что вы назвали), которые настраиваются так, чтобы пропускать через себя трафик от браузеров (вопрос о том, насколько легко/сложно будет обойти такое принудительное заворачивание трафика злоумышленнику, получившему право исполнять код с привелегиями браузера я умолчу).

3. возможно ли Тор пустить через программы аля Freecap или SocksChain? Я пробовал, но не добился никакого результата – ни «да», ни «нет», браузер просто пытался грузить страницу без всяких результатов неопределенно долго.

Если эти программы в принципе позволяют делать то что вы хоитите, то диагноз "неправильные настройки" либо "умершие прокси". Кстати, для трансляции произвольного трафика подойдут только сокс-прокси.

В идеале хотелось бы получить цепочку Комп- ТОР – VPN – Socks – Proxy – Интернет.

Если у вас не стоит задача всегда иметь один и тот же выходной IP, то ваша схема будет менее анонимной чем просто "комп – Тор" (мне почему-то так кажется). Злоумышленнику, один раз узнавшему ваш VPN, будет намного легче раскрутить тор, ибо фиксирована как точка входа, так и выхода (в нормативных случаях лишь точка входа). Мне кажется более разумным громоздить сначала VPN и т.п., а потом тор уже на выходе (по совокупности будет анонимнее). Однако, с другой стороны это потребует того чтобы информация, передаваемая из тора в впн шла через подконтрольный вам сервер что часто нереально. В общем, это тоже можно обойти: раскатывать тор-луковицу у себя на машине, а VPN будет лишь её передавать на оконечный комп, допустим (это сделать можно но сходу не скажу как).

Ну и напоследок, это часто будет работать так медленно что вряд ли вы захотите ))
— Гость (29/04/2008 01:08)   <#>
Спасибо за подробный ответ.
У меня не стоит задача иметь на выходе один и тот же IP. Просто я не обладаю достаточной информацией о впн-провайдере, поэтому хочу поставить Тор перед ним. Да, вы правы, я до сих пор на виндусе и на линукс перейти пока не хватит ни знаний, ни желания. Поэтому по-прежнему актуально: как на виндусе настроить цепочку Тор – ВПН? Если уже обсуждалось (конкретные технические вопросы), то прошу дать ссылку.
— Гость (29/04/2008 04:52)   <#>
Если уже обсуждалось (конкретные технические вопросы), то прошу дать ссылку.

Насколько я помню, периодически этот вопрос поднимался разными пользователями, но ответы ограничивались общими фразами, в FAQ'е сайта ответ также отсутствует. Мне кажется что среди вин-костяка сайта с этими вещами никто не работает, потмоу и ... только общие фразы.

Поэтому по-прежнему актуально: как на виндусе настроить цепочку Тор – ВПН?

Насколько я помню проги типа тех что вы привели позволяют делать то что вы хотите. Почитайте на них документацию – там должен быть описан функционал.

P. S.: я далёк от винды как от Луны уже много лет, потому разбираться с вин-софтом лично у меня интереса уже никакого нет :-)
— Гость (29/04/2008 09:27)   <#>
2. каким образом после ТОРа возможно использовать еще дополнительный прокси?

В трее щёлкаете значок Privoxy (-> Options) -> Edit -> Main Configuration.

(Читаете последнюю главу 5. FORWARDING)

В строчке

forward-socks4a / 127.0.0.1:9050 .

заменяете точку на добытый где-то http-proxy (создавая тем самым дополнительные трудности для наблюдающих за Tor-траффиком!)
— Гость (29/04/2008 15:18)   <#>
Спасибо!) Всё получилось. А не подскажете, почему у меня каждый раз в Firefox приходится заново прописывать localhost 8118 в каждом протоколе? Не могу понять, где там указать, чтобы эти настройки автоматически установились. Если выбираешь "Использовать этот прокси-сервер для всех протоколов", то тогда Sock-прокси тоже получает порт 8118, хотя должен 9050.
— Гость (01/05/2008 00:01)   <#>
Спасибо!) Всё получилось.

Это workaround для http :) В случае произвольного tcp-протокола privoxy не поможет.
— Гость (04/05/2008 23:46)   <#>
Просто у меня все время настройки сбрасываются, даже во время одного сеанса интернет) без закрытия браузера, просто перехожу по страницам, смотрю настройки – снова сбросились почти все протоколы кроме HTTP и SSL-прокси.
— Гость (09/08/2008 08:50)   <#>
Подскажите пожалуйста, а где нужно прописать адрес прокси в сборке Tor Browser?
В нём нет Privoxy, есть только: Tor, Vidalia, Polipo, Firefox, and Torbutton.
https://www.torproject.org/torbrowser/index.html.ru
— SATtva (12/08/2008 13:22)   профиль/связь   <#>
комментариев: 5472   документов: 801   редакций: 821
отпечаток ключа:  ...FAEB26F78443620A
Не надо там ничего прописывать, весь пакет программ уже настроен для работы через Tor.
— Гость (13/08/2008 18:51)   <#>
SATtva, я вот об этом:

каким образом после ТОРа возможно использовать еще дополнительный прокси?

В трее щёлкаете значок Privoxy (-> Options) -> Edit -> Main Configuration.
(Читаете последнюю главу 5. FORWARDING)
В строчке
forward-socks4a / 127.0.0.1:9050 .
заменяете точку на добытый где-то http-proxy (создавая тем самым дополнительные трудности для наблюдающих за Tor-траффиком!)
— SATtva (13/08/2008 20:01)   профиль/связь   <#>
комментариев: 5472   документов: 801   редакций: 821
отпечаток ключа:  ...FAEB26F78443620A
Читайте руководство Polipo; у него, насколько помню, есть аналогичная возможность.
Добавить комментарий:
    Публикуя комментарий, пожалуйста, придерживайтесь темы / содержания документа.
    Прежде, чем добавить вопрос, не забывайте воспользоваться поиском.

Ваше имя:
    Помощь
Для корректной работы разрешите в своем браузере показ изображений.


(осталось попыток на решение теста: 3)

Поддержка BBCode включена
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3