id: Гость   вход   регистрация
текущее время 04:17 26/04/2024
Автор темы: Гость, тема открыта 27/03/2013 03:58 Печать
Категории: софт, анонимность, приватность
создать
просмотр
ссылки

Всё о TBB (Tor Browser Bundle)


Извиняюсь, но за 10 минут перебора тем в форуме "Анонимность" не нашел всеобъемлющей темы о TBB (Tor Browser Bundle), только разрозненные.
Поэтому предлагаю обсуждать вопросы и проблемы, представляющие интерес для многих, в этой ветке, будет удобней.


 
На страницу: 1, ... , 26, 27, 28, 29, 30, ... , 62 След.
Комментарии
— ещё_один (22/01/2014 01:47)   <#>
А с чем не глупо? Какой файервол не "стремный"?

Думаю Вам намекают не на благонадёжность файервола, а на неблагонадёжность винды) изучайте форум
ты наркоман штоле сцуко!!1 я на винде двадцать один год!11 двадцать один! поймай меня если сможешь111

наркоманы это мы с тобой))) аааа мне порцию винды пожалуйста) да, по идее лучше Debian нет ничего... но, блин, неудобно и непонятно, судя по отзывам, проги не все адекватно пашут, нет у меня пока столько времени, чтобы всё необходимое настроить и разобраться, хотя и хочется... так как винда вызывает всё больше нареканий, хрюшу не обновишь, а в 8 небось бэкдоров напихали) да и на линукс находятся прорухи, и кроме него множество мест есть для уязвления безопасности и анонимности, так что я пока защищу свою анонимность воздушным барьером)
— Гость (22/01/2014 03:15)   <#>
в винде с Comodo глупо в любом случае.
А с чем не глупо? Какой файервол не "стремный"?
Думаю Вам намекают не на благонадёжность файервола, а на неблагонадёжность винды) изучайте форум

Да, оба closed source ⇒ оба ненадёжны. В крайнем случае есть wipfw.

да, по идее лучше Debian нет ничего...

Поидее — да, но если совсем ни в какую, есть же олигофрен-френдли дистрибутивы: Федора та же хотя бы, OpenSUSE (главное, чтоб не Убунта).
— В_Гостях (22/01/2014 07:41)   <#>
Воспользоваться снифером Wireshrak и проанализировать, что куда утекает при тех или иных сетевых соединениях. Правда, говорить об анонимности в винде с Comodo глупо в любом случае.


Воспользоваться снифером Wireshrak и проанализировать, что куда утекает при тех или иных сетевых соединениях. Правда, говорить об анонимности в винде с Comodo глупо в любом случае.


Понятно спасибо.

Еще вопросы:

1.Когда для тора выходит обновления то на значке луковицы появляется желтый восклицательный знак, нажимаю чтобы скачать обновления тор выдает предупреждение: "Внешнее приложение не является безопасным для ТОр по умолчанию, и может разоблачить вас"
Как поступать в данном случае?

2.Во вермя пользования тором, при попытки зайти на сайт выдает сообщение: "Это соединение является недоверенным. вы попросили ТорБраузер установить соединение с ... но мы не можем гарантировать что это соединение является защищенным". Два варианта действия: Уйти или рискнуть. Такое часто выдает когда пытаешься зайти на сайты временной почты из-зи их недовереного сертификата. Как быть в этом случае?
— Гость (22/01/2014 18:23)   <#>

Если не вдаваться в тонкости, то обновление по щелчку не работает. Это просто нотификация. Нужно пойти на сайта Tor'а, скачать новый TBB, стереть старую директорию, создать новую, распаковать туда и запусить. Это приведёт к смене guard-узлов, но новые версии Tor всё равно выходят пока не так часто. В принципе, можно распаковать в ту же директорию, что и старый TBB, чтобы только какие-то файлы перезаписались новыми, а не все, но это может привести к дополнительным глюкам из-за несовместимости между версиями.


Сменить личину (identity) — первый вариант. Это на луковице контекстное меню, первый пункт сверху (может быть, вам просто эксит плохой попался). Если же дело действительно в сайте, то вам решать. Если сайт малозначим, можно принять все предупреждения, добавить сертификат в исключения и всё равно зайти.

Если это регулярный сайт, на который ходите и который вам нужен, то, может быть, он использует какой-нибудь известный, но невстроенный Certification Authority (CA). В этом случае можно получить этот сертификат с сайта CA и импортировать его в браузер вручную.
— Гость (22/01/2014 18:29)   <#>
Третий вариант — самоподписной сертификат сайта, который вам нужен. Тут можно спросить у админа, какой должен быть отпечаток, и добавить его в исключения. В идеале отпечаток должен быть подписан его ключом. Например, так делается на pgpru.com.

Совсем крайний случай — понадеяться, что MITM-атаки нет, получить сертификат и со всем согласиться, отпечаток его записать. При последующих заходах сравнивать отпечаток с первоначальным. Можно поначалу предварительно многократно меняя личину получить несколько раз сертификат и посмотреть, действительно ли будет тот же отпечаток. Это не гарантия, но что-то может дать для защиты от примитивных атак, например, на экситах.
— ещё_один (22/01/2014 19:58)   <#>
Поидее — да, но если совсем ни в какую, есть же олигофрен-френдли дистрибутивы: Федора та же хотя бы, OpenSUSE (главное, чтоб не Убунта).

прям
олигофрен-френдли
)) я бы не был так категоричен) скорее τεμπελιά-френдли))), то что вы в этом спец, не значит, что и другие сразу спецы априори, но начинать с чего то надо) что скажете о PCLinuxOS ?
Прошу прощения за некоторый оффтоп, просто в диалоге здесь актуально по-моему, если нет – переместимся в другую тему.
Да, и ещё вопрос о нынешнем торе, в файле torrc можно по старому изменения вписывать? к примеру исключать узлы и т.п.
— Гость (23/01/2014 00:15)   <#>

Есть разбор полётов. Пишут, что это «Sefnit». Так Sefnit или Mevade?
— Гость (23/01/2014 01:04)   <#>

Не связывайтесь с малоизвестными дистрибутивами. Берите то, что опробовано — те дистры, за которыми есть послужная многолетняя история, десятки тысяч пользователей и т.д. Всё остальное — для профессионалов, которые понимают, зачем им именно это нужно, и отдают себе отчёт в том, какие проблемы такой нестандартный выбор может за собой повлечь.


Да (кстати, «можно» ≠ «нужно», если вы понимаете, о чём я). Если есть сомнения по поводу опций, поищите актуальный man torrc, он есть на сайте Tor-проекта. Некоторые опции были позже помечены, как depricated и заменены другими. Смотрите мануал.
— Гость (24/01/2014 15:37)   <#>
Подтвердите.
TorBrowse позволяет включать Flash плагин, но не удаляет flash куки. Приходится ставить сторонние расширения.
Наверное это баг? Так как активация остальных плагинов недоступна, а флэш доступен, то и отношение к нему особое. То есть встроить банальное удаление флэш кук при смене идентификатора необходимо.
— unknown (24/01/2014 16:12)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

А если закрыть браузер и перезапустить?
— Гость (24/01/2014 18:24)   <#>

Да.
— castl (24/01/2014 21:45)   профиль/связь   <#>
комментариев: 5   документов: 0   редакций: 0
скачать новый TBB, стереть старую директорию, создать новую, распаковать туда и запусить. Это приведёт к смене guard-узлов, но новые версии Tor всё равно выходят пока не так часто.

Чем это плохо?

В принципе, можно распаковать в ту же директорию, что и старый TBB, чтобы только какие-то файлы перезаписались новыми, а не все, но это может привести к дополнительным глюкам из-за несовместимости между версиями.

Так можно или нет?

Есть ссылки на официальные рекомендации от The Tor Project?
— Гость (24/01/2014 23:04)   <#>
unknown
А если закрыть браузер и перезапустить?

Остаются.
— Гость (25/01/2014 01:06)   <#>

Этим: «Improving Tor's anonymity by changing guard parameters». Сейчас дефолт — 2-3 месяца.


Я знаю, что технические проблемы могут быть, и в каких-то случаях у людей они ранее бывали при такой распаковке. Официальных текущих рекомендаций и предупреждений TorPoroject'а на этот счёт не знаю. Может, unknown точнее подскажет.
— castl (26/01/2014 03:31)   профиль/связь   <#>
комментариев: 5   документов: 0   редакций: 0
дефолт — 2-3 месяца
Сколько минут по дефолту живут цепочки?
На страницу: 1, ... , 26, 27, 28, 29, 30, ... , 62 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3