id: Гость   вход   регистрация
текущее время 23:22 27/03/2017
Автор темы: Гость, тема открыта 27/03/2013 03:58 Печать
Категории: софт, анонимность, приватность
создать
просмотр
ссылки

Всё о TBB (Tor Browser Bundle)


Извиняюсь, но за 10 минут перебора тем в форуме "Анонимность" не нашел всеобъемлющей темы о TBB (Tor Browser Bundle), только разрозненные.
Поэтому предлагаю обсуждать вопросы и проблемы, представляющие интерес для многих, в этой ветке, будет удобней.


 
На страницу: 1, 2, 3, 4, 5, ... , 58, 59, 60, 61, 62 След.
Комментарии
— Гость (27/03/2013 04:07)   <#>
И вот 1-я проблема. Обнаружилось, что TBB перестал реагировать на строку, задающую местонахождение, т.е.:



Выяснилось это случайно, когда многие русские сайты перестали пускать на них.
Проверил свое местонахождение – и действительно, выходная нода стала носить случайный характер.
Что могло произойти?

Использую TBB версии 2.3.25-5. Откатился на 2.3.25-2 – та же проблема.
Хотя совсем недавно эта фишка ExitNodes работала ввполне исправно.
— Гость (27/03/2013 04:16)   <#>
Некстати мелькнула мысль, что неправильно указал оператор,
и сменил ExitNodes на ExitNode – бесполезно, страна все так же выбирается как попало.
Но здесь уже возникает другой вопрос – а где же в TBB анализатор синтакиса конфига, который не позволяет выбрать некорректные значения??
Это же не шуточки, а собственная анонимность и безопасность!
Дааааа, мелковато ребята-торовцы-пашут :(
— ЖКХ (27/03/2013 04:41)   <#>
Благодарным терпеливым читателям сам же и рассказываю, в чем была причина, это им пригодится :)) Хотя это причина вторична, и ей предшествовал косяк TBB, но нем позже.

Так вот, из-за косяка TBB для задания страны в конфине torrc обычно использовал консольный mcedit.
Это было не слишком удобно, поэтому вытащил на "Рабочий стол" ярлык от torrc, который позволял одним кликом запускать конфиг для редактирования редактором gedit.
Стало удобнее, но видимо, gedit некорректно работает с конфигами, поскольку он съел код то ли LF, то ли CR, и хотя в окне редактирования текст конфига смотрелся корректно, но TBB не воспринимал строку ExitNodes {ru}

И только mcedit показал истинное положение дел – строка ExitNodes {ru} слиплась с предыдушей ControlPort 9151 и получался бред.
Так что для редактирования конфигов используйте только консольные редакторы! :))
— ЖКХ (27/03/2013 05:14, исправлен 28/03/2013 12:56)   <#>

Теперь пришел черед рассказать об обнаруженном косяке TBB, который вызвал вышеуказаные злоключения.
Вернее, о нем рассказываю уже второй раз, но похоже, никто не обратил внимание, а жаль.


Речь идет о русской сборке TBB под Linux вида tor-browser-gnu-linux-i686-2.3.25-?-dev-ru.tar.gz
Её GUI Панель управления позволяет редактировать панель конфиг-файл torrc, но увы, не позволяет его сохранять, что напоминает, как унтер-вдова сама себя высекла.
А именно – при попытке сохранить даже собственный дефолтовый конфиг неизменно возникает ошибка:

Ее скриншот представлен здесь.


Именно из-за этой гребаной ошибки и пришлось редактировать конфиг с помощью mcedit, а затем и gedit, что в конечном счете и привело к вышеказанному глюку при выборе выходной ноды.
Есть среди нас кто-то приближенные к торовцам, чтобы слегка постучали им по кумполу? :))
А то прошло уже три подверсии, а сдвигов нет.


(и заодно подсказали идею по синтаксическому анализатору конфига)

— ЖКХ (23/04/2013 01:49)   <#>
Судя по обилию ответов, TBB использую один я :(
Попробую все-таки задать еще один вопрос, контрольный:

– если хранить найденные сайты в "Закладках" браузера TBB (сейчас в его качестве Firefox ESR 17.0.4), это может деаномизировать пользователя?
— Гость (23/04/2013 11:28)   <#>
Попробую все-таки задать еще один вопрос
у кого серьезные проблемы, пишут на багтрекер ))
дам простой совет: пользуйтесь чистым TBB.
и тогда не будет сомнений.
хороший совет?
— Гость (23/04/2013 11:32)   <#>
ЗЫ вот еще полезно побывать здесь:
https://www.pgpru.com/soft/ras.....firefox/rekomendacii
https://www.pgpru.com/soft/rasshirenijafirefox
— unknown (23/04/2013 12:25)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Чистый TBB и расширения FF — это взаимодополняющиеисключающие сценарии использования.

– если хранить найденные сайты в "Закладках" браузера TBB (сейчас в его качестве Firefox ESR 17.0.4), это может деаномизировать пользователя?

Это было бы критической уязвимостью. Уязвимости такого рода были в FF. Также можно ждать, что появится уязвимость, которая стащит данные с диска или с экрана пользователя, что тоже бывало в FF. В TBB из FF пока настолько критических багов попасть не успело.

Лучше держать разные анонимные профили, в расчёте на то, что все данные из этого профиля могут подвергнуться утечке в случае критического бага в TBB.
— ЖКХ (23/04/2013 14:48)   <#>

Описанная проблема у всех. У кого ее нет – похвастайтесь!

Ответ никакой. "Чистый TBB" – это кто такой? Определение.

Второму гостю и unknown – спасибо.
— SATtva (23/04/2013 14:57)   профиль/связь   <#>
комментариев: 11500   документов: 1035   редакций: 4012

TBB в стандартной конфигурации и без сторонних расширений. Всегда Ваш, К.О.
— Гость (23/04/2013 15:16)   <#>
Формат torrc файла определяет конец строки как CRLF, потому как работать с ним нужно и под виндой в notepad. gedit будет сохранять так как было (если обнаружит CR) или так как укажут.
Хоть TBB и бандл, но надо различать отдельные компоненты. Судя по описанию, никсовая видалия сохраняет текстовый файл используя стандартные функции, которые под виндой пишут конец строки как CRLF, а под никсами только LF. Если всё это так, то удивляться не стоит, видимо никто не правит конфиги вообще. И правильно делает. Анонимность же. Если все будут править конфиги то будет толпа псевдонимов.
— Гость (23/04/2013 15:20)   <#>

быстрофикс
— ЖКХ (23/04/2013 22:34)   <#>

Гм, так это вроде подразумевается по дефолту, и в этой теме никто задавал вопросы, вынуждающие усомниться в этом подходе.


Дружище, вы все правильно пишите, но видимо, не обратили внимание на причину, по которой пришлось обращаться к редактированию – смотрите выше, она описана.
— Гость (23/04/2013 23:29)   <#>
Внезапно, всё не так, всё не то.
Когда строки слились, то это был "яблочный" формат когда нет LF. CRLF — windows, LF — unix, CR — macos. gedit не меняет сам ни кодировку ни формат конца строки, значит где-то кто-то локально накосячил до.
Видалия не принимает комментариев в файле. И в трекере есть багрепорт про это. Впрочем мне не удалось записать изменения удалив комментарии. Лучше таки править конфиги до того как запускать программу.
— Гость (23/04/2013 23:43)   <#>

Нет, просто
  • Менять экситы мало кому интересно.
  • Проблемы дитячего интерфейса (рабочие столы, менюшки, mcedit) никого не интересуют.1
  • Проблемы дитячих редакторов никого не интересуют.2
  • Проблемы русских сборок никого не интересуют.3 Да и зачем? Естественный язык интерфейса — английский. Перевод интерфейса на местные языки — костыль для тех, кто английский совсем ни в зуб ногой, но тоже хочет обременить интернет своим в нём присутствием.


Помимо справедливого замечания unknown'а стоит отметить, что новые версии TBB выходят часто и их настоятельно рекомендуется обновлять. Чтобы избежать сторонних эффектов, рекомендуют удалять всю старую директорию TBB и распаковывать bundle заново. Даже если забыть про безопасность, вы замучаетесь закладки после каждого обновления TBB руками переносить.


Ура-а-а! Мне всё-таки удалось запугать Unknown'а! Он теперь думает так же, как и я. :)


Да, есть проблема концов строк. Те, кто переносил конфиги или текстовые файлы с винды на unix, знает. Впрочем, всё зависит от того, чем читается текстовый файл. Для многих программ всё равно, что стоит в конце строки (unix'овый символ или виндовый), но при редактировании лишние символы в конце строк мешают восприятию текста. Помнится, мне когда-то команду для vim'а показывали (substitution), которая автоматически удаляла все эти ^M в конце строк.


В этой теме только такие вопросы и задавались. Русские сборки, изменение настроек Tor по своему жалнию и т.д. Стандартная конфигурация — это распаковал и используешь, всё. Шаг лево, шаг вправо — расстрпотеря анонимности. Ну, или надо отдавать себе отчёт в том, что вы делаете и зачем.


В некоторых конфигах (кажется, в том числе в TBB-шных) явно написано, для особо рьяных, что файл перезаписывается комбайнером программой автоматически:
$ cat ~/.gtkrc-2.0
# -- THEME AUTO-WRITTEN DO NOT EDIT
Это ж надо додуматься редактировать конфиг, когда запущен комбайнер, его использующий...


1Народ использует оконные менеджеры и хоткеи, ярлыки на рабочем столе — зло рабочий стол не нужен.
2Народ использует профессиональные редакторы (vim, emacs).
3Русская сборка — медленная харакири. Вдруг утечёт информация о том, какую сборку вы используете?
На страницу: 1, 2, 3, 4, 5, ... , 58, 59, 60, 61, 62 След.
Общая оценка документа [показать форму]
средний балл: +1.43респондентов: 7