id: Гость   вход   регистрация
текущее время 09:49 29/04/2024
Автор темы: Гость, тема открыта 14/01/2013 03:34 Печать
Категории: анонимность, инфобезопасность, операционные системы
https://www.pgpru.com/Форум/АнонимностьВИнтернет/ГотоваяTor-сборкаСУлучшеннойАнонимностью
создать
просмотр
ссылки

Tor-сборка с улучшенной анонимностью "под ключ"


Я обычный пользователь Internet, хотя тема анонимности мне далеко небезразлична, поэтому регулярно использую Tor-клиент на CentOS 6.
Однако недавно используемый клиент стал сигнализировать о том, что он устарел, и пришлось предпринимать попытки перейти на новый, уже TBB.
С учетом имеющихся на этом сайте материалов и переписки с форумчанами пришел к выводу, что лучше использовать "сэндивич" – внизу ОС с Xen, в которой запускается клиентская ОС, в которой уже и используется сам Tor.
В такой конфигурации Tor-системы утечка сведений о "железе" в Internet минимизируется, а степень анонимности повышается.
Если при этом еще реализовать при каждом запуске клиентской ОС разворачивание ее из архивного образа, то анонимность еще более повысится.


В своих экспериментах в качестве базовой и клиентской ОС использовал CentOS пятой ветки – 5.8, поскольку она больше нацелена на Xen, чем шестая.
Однако эксперименты с ними пока завершились провалом, о чем и сообщил в топике "Какой бы ОС вы доверили свой Tor ?" на 5-й странице
https://www.pgpru.com/forum/an....._comments=1#comments
В общем, безрезультатная возня с TBB 2.3.25-2 вкупе с CentOS 5.8 порядком утомила, но зато возникла новая идея :)


Идея состоит в том, чтобы использовать в качестве базовой и клиентской ОС OpenBSD, отличающейся, как известно, от других BSD, не говоря уже о Линуксах, просто железобетонной безопасности ввиду особого подхода ее разработчиков.
Конечно, в который раз самостоятельно попытался настроить OpenBSD хотя бы на работу в качестве обычной базовой десктопной оси с Иксами, чтобы обвыкнуться.
Скачал текущую 5.2, установил ее с максимальным использованием имеющихся пакетов (base52, comp52, xbase52, xserv52, xfont52...), но в результате не получил не то что Gnome или хотя бы XFCE, а какие-то дремучие окна, в котором тикали часики и можно было двигать мышкой – и это весь функционал :(


Конечно, совсем не просто линуксоиду, привыкшему к комфорту и удобствам Linux, разбираться в дебрях недружелюбной BSD, уж во всяком случае это занятие точно не для меня.
Да и не только не для меня – многие тысячи рядовых пользователей Internet скажут то же самое.
Однако воспользоваться возможностями анонимизации своего пребывания в Internet желают многие.


Натолкнул на эту идею монументальный труд господина unknown "Раздельный запуск Torbrowser от нескольких пользователей с общим системным Tor-процессом и локальная прозрачная торификация"
https://www.pgpru.com/bibliote.....rachnajatorifikacija


Поэтому к вам, unknown, который на "ты" и с Линуксом, и с BSD, у меня большая просьба:
– Пожалуйста, создайте для нас, рядовых пользователей Internet, готовую сборку на основе OpenBSD & Xen & TBB под "ключ".


Как ее представляю:


1. Базовая OpenBSD устанавливается как обычно, без Иксов
2. На ней настраивается Xen
3. В Xen устанавливается клиентская OpenBSD с Иксами и локализацией
4. В клиентской OpenBSD устанавливается TBB (собственно, запускается его стартовый скрипт).


Казалось бы, тут нет ничего особеного.
На самом деле особенность есть и состоит в том, что большинство действий (кроме п.1) совершается с помощью скрипта, который все это автоматически настраивает, избавляя неподготовленных пользователей от мучительных траханий (извините за выражение) с BSD.
Ведь BSD не по зубам не только виндузятникам, но и многим линуксоидам тоже.


В чем будет преимущество такой сборки под "ключ"?


1. Во-первых, тысячи тысяч обыкновенных пользователей смогут с легкостью использовать самые новейшие достижения безопасности и аноминости, заложенные в OpenBSD и Tor/TBB.
2. Во-вторых, поскольку у них всех появятся системы, ничем не отличающиеся друг от друга как близнецы-братья (кроме системного времени и IP), то их индивидуальная анонимность возрастет многократно.
3. Ну и наконец, мы, обыкновенные пользователи Internet, скажем вам огромное спасибо! :)


Нисколько не хочу обидеть других крипто-экспертов, обитающих на этом форуме, многие из которых наверняка обладают такими же знаниями и опытом, просто вышеуказанная работа unknown подтолкнула обращение к нему, хотя участие в этом проекте может принять конечно же любой из вас.


Прошу извинить меня за некоторую безграмотность и косноязычие в такой деликатной сфере, как криптография.



 
На страницу: 1, 2, 3, 4, 5, 6, 7 След.
Комментарии
— Гость (16/01/2013 22:51)   <#>
Ну я писал, и еще раз напишу
при нежелании и/или неспособности работать головой и руками, выход 1: брать готовые продукты
Гость (16/01/2013 00:18) <#>
wwwвот еще маленький обзор

там потренироваться и при желании понять, что и как там работает, изучать мат часть.
— Гость (16/01/2013 22:57)   <#>
вот только заглянул в свежий JonDO liveCD. интересная добавка появилась: Mixmaster. скрытые торовские сервисы начинают реализовываться в коробочных осях. вот пожалуйста ))
— Гость (17/01/2013 00:03)   <#>
У людей потративших много времени на долбатню с линухами всегда будут проблемы с ЧСВ. Потому как другие в это время на шубы/квартиры/машины зарабатывали. И стоимость лицензионной винды для них – это меньше чем один рабочий день.
Никто в объятья линуксойдов не побежит и не будет на них, как на гуру смотреть. Потому что всегда коммерческие ОСи будут на голову или на корпус впереди всего мира опен сорц. Так было последние 16 лет, так будет и дальше.
Людям проще не гуглить то за что их могут упрятать за решетку или скачать портабле вариант связки огнелиса и тора. Чем доверять кому-то там настроить себе линух или же самостоятельно в нем ковыряться. Всегда будет дешевле купить коммерческую ОСь.
А свора озабоченных идиотов была есть и будет теми, кто эти ОСи расковыряют. По результатам ресёча которых будут понятны риски с моделями угроз при использовании этих ОСей.
Это экосистема, довольствуйтесь той ролью, которую в ней занимаете. Не забывая, что за попытку задрать лапку на остальны можно и по шарам хорошо получить.
— Гость (17/01/2013 00:15)   <#>
что за попытку задрать лапку на остальны можно и по шарам хорошо получить.
ну задирали и задирать будут. на том прогресс держится. Березовский поднял, при страховке и помощи Бандри конечно. а кто мешает пойти по подобному пути (найти сильного помощника-куратора-покровителя)? деда Хасана отправили сегодня "на заслуженный отдых"(!) просто потренироваться в меткости и умении стрелять или все-таки что то поменять, перераспределить?
— Гость (17/01/2013 01:10)   <#>
Всегда удивляло, и чего эти воинствующие линуксойды красноглазики не поставят тор-ноды на тех нескольких сотнях тысяч компов, что загнаны в бот-сети.
В конце концов, сколько можно по интернетам байтики сотрясать – ну скинулись бы уже давно против ненавистной винды и выкупили бы пару бот-сетей у спамеров, с благой целью помощи тор-проекту :)
— Гость (17/01/2013 02:31)   <#>
Т.к. TOR – это просто средство для серфинга по залоченным сайтам.

For whom how Для кого как.

со списком преимуществ можно ознакомиться здесь

Список интересен, но в глаза сразу бросается вопрос: зачем они разрешили NTP?

Slitaz и JonDO — дистрибутивы общего назначения, под Tor никогда не затачивались, как я понял.

Mixmaster. скрытые торовские сервисы начинают реализовываться в коробочных осях

Какое отношение имеет Mixmaster к Tor? Он, кажется, какой-то из анонимных ремейлеров.

И стоимость лицензионной винды для них – это меньше чем один рабочий день.

Вы какую-то глупость говорите. Неужели вы думаете, будто бы у рядовой линуксоид не может найти денег на покупку винды? Смешно же. Причины надо искать в безопасности, в открытости кода, в подконтрольности окружения, в удобстве пользования (после того, как разобрались, настроили под себя и привыкли к настроенному). Дом, построенный под свои желания будет лучше фабричного, так и тут. Например, я при всём желании не настрою винду так, как у меня работет Linux. Ну, просто под неё нет такого софта.

Всегда удивляло, и чего эти воинствующие линуксойды красноглазики не поставят тор-ноды на тех нескольких сотнях тысяч компов, что загнаны в бот-сети.

Когда зарабатывающие на шубы/квартиры/машины вконец отуплялись на работе для роботов, линуксоиды развивали мозг и обдумывали в том числе и такие варианты. Только вот если линуксоиды могут осознать бессмысленность этой идеи, забыть про неё и пойти дальше, то заработчики на шубы будут продолжать генерировать бред, приходящий в их куринные мозги, ежедневно.
— Гость (17/01/2013 02:47)   <#>
Потому что всегда коммерческие ОСи будут на голову или на корпус впереди всего мира опен сорц. Так было последние 16 лет, так будет и дальше.
Гимна переслушали? Так было, так есть и так будет всегда!?
Смотря, что ставится во главу угла. Винда хороша поиграть, напрмиер, пострелять или покалякать в 3D, провести время или поработать в определенной сфере. Для всего остального есть Мастеркард др. оси.
Хде маководы? Без них срач не состоится.

А свора озабоченных идиотов была есть и будет теми, кто эти ОСи расковыряют. По результатам ресёча которых будут понятны риски с моделями угроз при использовании этих ОСей.
Так кто впереди на корпус? Те, кто ковыряют, или те, кто сидит под виндой? Погулять и посерфить можно под любой осью, но если задачи серьезнее, соответственно, Винда отодвигается на второй план.

Это экосистема, довольствуйтесь той ролью, которую в ней занимаете.
Уточните роль?

Не забывая, что за попытку задрать лапку на остальны можно и по шарам хорошо получить.
Отлично. После таких заявлений можно смело отправляться задирать лапку. И пописать на дурачка. За шары можно не бояться.
— Гость (17/01/2013 05:24)   <#>
Опять красноглазики опростоволосились позиционируя свой ненаглядный линух в качестве безопасной системы.
Эту пыль в глаза можно пускать лишь тем, кто не знает о содержимом binary blobs. Подгружаемых в ядра их ненаглядных линухов. Ибо без них не работают теже видяхи NVIDIA, RAID-контроллеры, сетевые карточки.
А так же тем, кто не помнит, когда в коммерческих системам появился Mandatory Access Control и сколько лет понадобилось, чтобы добавить оный хоть в какие-нибудь дистрибутивы линуха.

Если бы среди красноглазиков были бы люди действительно радеющие за безопасность и при этом хоть немного разбирающиеся в Computer Science, то они давно бы уже создали что-то типа OpenBSD. А всё на что им хватает пороху уже более десятка лет – так это подымать пыль во время очередных прений. Ибо никто так не агресивен, как очередной лаймер привыкший мнить себя одним из гуру.
— Гость (17/01/2013 05:30)   <#>
Эту пыль в глаза можно пускать лишь тем, кто не знает о содержимом binary blobs.

Ну в Linux это только фирмваре, а винда вся такая. Кроме того, можно пользоваться железом, которое не требует бинарных блобов. Для Nvidia есть (или был) и открытый драйвер. В крайнем случае, можно работать через vesa. Не понимаю я вашей истерики.

они давно бы уже создали что-то типа OpenBSD.

OpenBSD с точки зрения гуру мало чем отличается от остальных BSD и Linux'а. Везде есть открытый код, много где — бинарная совместимость между разными ядрами, прикладной софт для всех систем общий, многие системные интерфейсы цельнотянуты из авльтернативных осей.
— Гость (17/01/2013 09:32, исправлен 17/01/2013 11:44)   <#>

Да зачем вы вообще ущербу этому отвечаете? Ну задрот человек, лурк перечитал, запомнил две аббревиатуры "ЧСВ" и "красноглазики" – вот и троллит.
Какие шубы, псина ты @бучая? Шуба – для тебя показатель? Мне кажется, что ты просто планктон среднего звена и не более того.. Вот и пытаешься свою ущербность вылить здесь..Посмотри зарплаты линуксоидов, достойных админов, не задротов-еникейщиков вроде тебя, а админов. Ты удивишься..Хотя твоих мозгов разве что на высеры хватает. Вот о ком я писал выше, проводя параллель от быдло-матросов до чурок-ослоебов. Это такой же ущерб, который не шевеля своими мозгами пытается всех критиковать и осуждать. Ты еще расскажи о своей состоятельности, какая у тебя машина и тд. Ты просто ничтожный кусок говна, на и без тебя больном обществе...
Кстати, я тут так критично писал в сторону тупорылых задротов. И судя по всему, этот уебан бурление говн пустил из за моего поста, обозвав меня тем самым красноглазиком-линуксоидом – так вот я поясню, отношения к ИТ у меня посредственное, я – коммерческий директор, моя задача – финансы и постоянный приток кеш-флоу, а разобрался в линуксе и аспектах безопасности потому, что это надо было в первую очередь мне. И то, что я говорил – "валите в винду" – да, валите. я сам на работе ее использую на виртуалке, для 1С и прочей херни, от которой увы – отказаться не могу. Так что удачи, копи себе на шубу. А таких чмошников как ты – в век не извести, адекватные люди просто угарают над вами, поверь мне.

— unknown (17/01/2013 09:58)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Разъяснение по поводу (не)целесообразности специальных дистрибутивных сборок возможно не было продискутировано в полном объёме.

А псевдофилософствования насчёт конфликта снобизма/элитарности и быдлячества, свободных ОС и квартир с шубами, а также несправедливости мироустройства на примере исторических процессов, следует считать оффтопичными набросами и высерами, склоняющими к выпиливанию и закрытию темы.
— Гость (17/01/2013 10:36, исправлен 17/01/2013 11:46)   <#>

Выпилите и закройте.
Смысла в этой теме нет.
Тру-мега-хакерско-анонских дистров полно.
А кому надо будет – сам разберется.
Как там старик Оккама сказал "Не плоди сущее без надобности".
Вам самому приятно читать подобных ущербов с дико тупыми вопросами на авторитетном ресурсе?
Правильно, на КракЛабе – только рот открыл – нах**, в баню, пожизненно.
Так зато порядок более-менее.
А раньше тоже самое было и на Васме и на РуБорде и здесь, кстати, тоже.

— Гость (17/01/2013 10:53)   <#>
не было продискутировано в полном объёме.
наверно потому, что озвучены только 2 категоричных мнения: Нужно (топикстартер) и нахер ненадо не нужно.
все свелось к обычной фразе: тебе надо ты и делай! а если не можешь, значит баран криворукий и ленивый.
почему так? в среде линуксоидов )) слегка агрессивная среда. нет "среднезнающей" части (не считающей себе гуру-самогосебясделавшего), которая б помогала друг другу.. все как в россии: или очень богатые (по пальцам) или очень бедные (90%), а середняк болтается меж двух огней под прессом "некошмарящих" бизнес.

Slitaz и JonDO — дистрибутивы общего назначения, под Tor никогда не затачивались, как я понял.
про Slitaz не буду говорить, еще не смотрел. а JonDO имеет JonDOFox браузер, который работает и со своим сервером и с Тор. что вы имели ввиду под заточенностью под Тор не знаю. банд Видалия там есть.
вообще я в этом топике несколько раз высказывался, скачивая и просматривая (!) готовые оси. думаю правильнее знакомится с объектом, перед тем как что то сказать.

Какое отношение имеет Mixmaster к Tor?
для того чтобы понять, нужно вникать. я всего лишь высказался что увидел. Mixmaster-у там предлагается работать через Тор. не претендую на какую то истинность.
мне лично не собрать ось под свои нужды. нет времени и знаний и рядом знающего *nix-гуру)). поэтому считаю, что нужно знакомится со всеми готовыми решениями и подбирать что нравится.
— Гость (17/01/2013 11:01)   <#>
Гость (17/01/2013 10:36)
болтовни везде хватает. и на приведенных вами ресурсах тоже (!) всех нах метлой в топку – форумы пустые будут. профи ,все два, будут между собой калякать и создавать массовость. кто мешает пройти мимо топика если не интересно? здесь такие умирают на раз, когда никому не интересно или откровенно глупый вопрос, на который гугл даст стопятсот вариантов ответа.
— Гость (17/01/2013 11:05)   <#>
зы и не надо недооценивать некоторой болтовни, ибо в гугле часто встречаются ссылки и на pgpru и на тот же ru-board и на ixbt и т.д. и кому то это помогает.
На страницу: 1, 2, 3, 4, 5, 6, 7 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3