id: Гость   вход   регистрация
текущее время 23:15 27/04/2024
Автор темы: Гость, тема открыта 30/06/2008 22:14 Печать
Категории: анонимность
создать
просмотр
ссылки

пару вопрос по tor


Добрый день!
Ответьте пожалуйста на насколько вопросов которые касаються сети Tor.


1) Я пуская почти все приложения через TOR с помощью программы Permeo Security Driver у меня вопрос если я еще в браузере пропишу сокс. Программа будет работать через цепочку TOR => Socks или трафик пойдет через сокс.


2) Может TOR лагануть и выдать мой реальный ИП (Ява отключен, плагины кукисы тоже отключены)


3) Существуют быть может какието программы чтобы отследить какие узлы минуют трафик, например я подключился через TOR => Socks и программа мне вывела список всех узлов через которые идет трафик.


ОЧень надеюсь на вашу помощь спасибо


 
На страницу: 1, 2, 3 След.
Комментарии
— Гость (01/07/2008 01:23)   <#>
1) Я пуская почти все приложения через TOR с помощью программы Permeo Security Driver у меня вопрос если я еще в браузере пропишу сокс. Программа будет работать через цепочку TOR => Socks или трафик пойдет через сокс.

Объясните внятнее. Название программы "Permeo Security Driver" не говорит ни о чём, а значит нельзя сказать как она работает... Кстати, где-то пробегала сслка на то как privoxy позволяет запихать один сокс в нагрузку к tor.

2) Может TOR лагануть и выдать мой реальный ИП (Ява отключен, плагины кукисы тоже отключены)

Не забудьте выключить flash. И java script по возможности.
Если злоумышленный сайт найдёт дыру в браузере которой можно воспользоваться то IP будет выдан (особенно актуально для windows и ещё актуальнее для Internet Explorer). Сам тор "лагануть" не должен (код отлажен достаточно хорошо), но есть атаки на сам протокол, которые теоретически могут привести к тому что ваш всё-таки IP узнают. Тем не менее, tor – это самая защищёная в плане анонимности сеть из ныне известных для браузинга обычного инета.

3) Существуют быть может какието программы чтобы отследить какие узлы минуют трафик, например я подключился через TOR => Socks и программа мне вывела список всех узлов через которые идет трафик.

Есть программы типа torpark или vidalia – некоторые из них это умеют. Можно сделать в UNIX и из командной строки если включена опция Control Port. Если она забиндена на 9051 то это можно сделать так:

Посмотреть какой у вас выходной ip и принадлежит ли он тору можно на сайтах xenobite torproject.
— друой_гость (03/07/2008 00:06)   <#>
Название программы "Permeo Security Driver" не говорит ни о чём
Вообще-то на такой случай есть поисковики, googlе например...
— Гость (03/07/2008 18:29)   <#>
IMHO Вообще-то странно получается, что бы сохранить полную анонимность через TOR необходимо отключить Cookies, Java, JavaScript, Referer. А для того чтобы оставить комментарий на сайте http://www.pgpru.com необходима поддержка Cookiesов, Java, JavaScript. То есть мы раскрываем свой IP там, где нас призывают быть анонимами. Вспоминаются слова Советской песни. Я другой такой страны, не знаю – где так вольно дышит человек. Но сидит за железным занавесом и мотает срок за малейшее несогласие с политикой партии.
— Гость (03/07/2008 19:21)   <#>
Печенюшки только нужны, и только сессионные. Скрипты и тем более джава не нужна.

Так проще совместить механизмы тестов на человечность и авторизации посетителей. Хотя в целом конечно поддержка клиентом даже таких ограниченных кукизов, позволяет отслеживать пользователя в пределах сеанса браузера. Расплата-с.
— SATtva (03/07/2008 20:14)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Технически, можно передавать номер сессии и через GET/POST-запросы вместо cookies, но это чревато риском перехвата. Так что уж смиритесь с сеансовыми куками. Их тоже можно удалять после публикации каждого постинга, если так хочется. Этот сайт в этом плане, пожалуй, самый либеральный. А некоторым и такого мало. :-)
— Гость (03/07/2008 20:16)   <#>
А для того чтобы оставzить комментарий на сайте http://www.pgpru.com необходима поддержка Cookiesов

Кажись, это только из-под гостя если.

То есть мы раскрываем свой IP там, где нас призывают быть анонимами.

Вы не поняли. Куки – это нормальная система авторизации/аутентификации. Если вы пишете на сайте что-то – включите куки, а потом очистите их. Хорошо, если вы что-то пишете на 1% сайтов из вами посещаемых. Сказанное выше относилось к тому, чтобы во время порсещения 99% остальных сайтов ваши куки были выключены (и особенно при пользовании поисковиками).
— Гость (03/07/2008 20:29)   <#>
У меня тоже есть вопрос по TORу. Как сделать так, что бы мой конечный ip-адрес принадлежал определенной стране (ну например России, домену RU) для определенных сайтов?
— Гость (03/07/2008 20:53)   <#>

Технически, можно передавать номер сессии и через GET/POST-запросы вместо cookies


Можно было бы вернуться к старым временам, каждый постинг – капча. Тогда проблему куков для пишущих гостей вообще можно было бы убрать. Но даже если большая часть гостей пишет только один пост за посещение, не многие вероятно захотели бы вернуться (может, опрос на эту темы был?).

Расплата-с. Продолжаем ковырять куки в индивидуальном порядке :)

Кстати текущий sid не привязан к адресу (иное не имеет смысла). Не знаю есть ли ограничение (посты, длительность) для sid, но при такой системе потенциально можно единожды проявив человечность, на автомате зас*ать весь сайт (Внимание телезрителям: Опасно. Не повторять в домашних условиях)
— Гость (03/07/2008 21:09)   <#>
Как сделать так, что бы мой конечный ip-адрес принадлежал определенной стране

В опциях конфига можно намертво задать конкретный эксит (вроде бы).
В опциях можно перечислить все IP экситов которые допустимы и которые не допустимы. Это же, возможно, уже умеют некие интегрированные надстройки к тору (не уверен – типа Vidalia и т.д.).
PS: подобные действия не могут сами по себе улучшить вашу анонимность (есть такой научный факт).
— SATtva (03/07/2008 21:10)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Для обсуждения работы сайта есть куча специальных тем.
— Гость (03/07/2008 21:30)   <#>
PS: подобные действия не могут сами по себе улучшить вашу анонимность (есть такой научный факт).

Да небезопасно, но бывают ситуации, когда это необходимо. Например, регистрация на некоторых сайтах.

Это же, возможно, уже умеют некие интегрированные надстройки к тору (не уверен – типа Vidalia и т.д.)

Юзаю сборку с Vidalia и Privoxy, но там, вроде, этого нет.
— SATtva (03/07/2008 21:35)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Есть в TorK, если не ошибаюсь. Но это только под Линуксом.
— unknown (04/07/2008 12:46, исправлен 04/07/2008 12:47)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
1) Выбрать исходящие ноды по сайту xenobyte – осторожно – самоподписанный сертификат и очень долго загружаемый список.

В поле сортировки вверху страницы выберите CC (например RU)

Находим что-то около 15 русских экситов (проверяем поле Exit – YES).

Из них один никнэйм (FUF) выделен розовым полем, это значит, что он принадлежит к числу быстрых


2) Внести записи с экситами в конфиг:



3) Перезапустить tor (в любой ОC) или послать сигнал SIGHUP (в юниксоподобных).

4) Не забыть перед возвращением к нормальной работе Torа, вернуть конфиг в нормальное состояние (закомментарить строчки) и снова его перечитать (перезапустить). Или запускать тор с отдельным конфигом.
— SATtva (04/07/2008 13:12, исправлен 04/07/2008 13:30)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Аналогично, можно использовать exit-нотацию url:
http://www.website.com.tornode.exit, где вместо tornode подставьте nickname нужного узла.

[Update]:
Рецепт добавлен в FAQ.
— Гость (04/07/2008 13:41)   <#>
Ой фуфа подставляют, мстя?
Что касается эксит нотации в урлах, политическая линия руководства расчитана на скорейшее удаление в будущих версиях этого пережитка тестировочного прошлого. Вместе с опцией екситнода они создают неверное понимание сути и у поверхностно-единоразово разбирающихся пользователей оставляют неправильное восприятие. Возможно в будующем и будет что-то в дистре из коропки для отфильтрования части экситов по определенным критериям – для неиспользования, но никак не для использования.

При возникновении вопросов про выбор (подставу) узла, правильным будет отсылать к чтению документации, и основообразующих документов, раз уж пока такие опции есть. Новый Пользователь думает скорей когда ищет, даже если это существующие ответы, чем когда использует готовое, на блюдечке.
На страницу: 1, 2, 3 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3