id: Гость   вход   регистрация
текущее время 03:41 19/05/2024
Автор темы: AMG_101, тема открыта 27/06/2011 03:22 Печать
Категории: анонимность
http://www.pgpru.com/Форум/АнонимностьВИнтернет/ПробивкаIP-адресаЧерезFTP-ссылкуНаИнтернетСтранице
создать
просмотр
ссылки

Пробивка IP-адреса через FTP-ссылку на интернет странице


На днях попалась (не совcем конечно свежая) новость о механизме вычисления IP адреса лица, использующего Tor browser. Суть методики простая: в тело интернет страницы включается ссылка на картинку, расположенную на FTP сервере. В Tor browser по умолчанию отсутствует настройка FTP протокола через прокси сети Tor, поэтому Tor browser "поймав" такую сслыку, обращается на прямую к ftp серверу не через сеть Tor, показывая в логах реальный IP пользователя.


Вот описание ситуации:


http://ru-root.livejournal.com/1942338.html


Как то все очень просто получилось. После прочтения этой статьи я открыл страницу справки на сайте TorProject. Вот что там написано:


How do I use my browser for ftp with Tor?


The short answer is to use Firefox 3.0 or above with Torbutton. With this configuration, accessing ftp:// links should be safe for you: your Firefox will safely use Tor directly as a socks proxy when accessing these links.


Versions of Firefox older than 1.5 don't know how to use a socks proxy without broadcasting your DNS queries to the local network, so in those cases you should avoid ftp:// links. Torbutton will automatically configure your browser in this case to point all protocols to Polipo: this means that ftp connections will fail, but at least they won't be dangerous.


Отсюда следует, что ftp-ссылки представляют угрозу только для тех, кто использует версию FireFox 1.5 и младше, так как эти версии не умеют использовать socks proxy при обработке ftp ссылок. В версиях Firefox 3.0 и выше, использующих Torbutton, наличие ftp ссылок на интернет страницах угроз не представляет.


История оставляет в целом странное ощущение. Получается, что автор статьи поймал пользователя сети Tor на том, что он использовал FireFox 1.5 (или более младшую версию). Если этот случай произошел в конце 2009 года, то к этому времени пользователей FireFox 1.5 уже не
должно было остаться.


Если эта новость и эта проблема уже обсуждалась на форуме и я не заметил, прошу извинить.


 
Комментарии
— Гость (27/06/2011 13:00)   <#>
Ходить по минному полю в надежде, что пронесёт — не для анонимности. Желаете хоть каких-то гарантий — берите iptables/PF в зубы и закрывайте соединение в обход Tor.

Если эта новость и эта проблема уже обсуждалась на форуме и я не заметил, прошу извинить.
Да, наверное, уже раза три. Здесь поройтесь: раз, два и три.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3