id: Гость   вход   регистрация
текущее время 21:33 19/04/2024
Автор темы: Гость, тема открыта 28/08/2009 17:13 Печать
Категории: анонимность
https://www.pgpru.com/Форум/АнонимностьВИнтернет/ЛогиИнтернетУАдминаИTorBrowser
создать
просмотр
ссылки

Логи интернет у админа и Tor Browser


Здравствуйте. Подскажите пожалуйста.


У нас в офисе весь интернет идёт через сервер системного администратора, а он в свою очередь подаёт начальству распечатки кто на какие сайты в интернете заходил, а также блокирует доступ к некоторым сайтам.


Я скачал Tor Browser и выхожу в интернет через него, даже на заблокированные сайты.


Очень интересно видит ли системный администратор на какие сайты я захожу, ведь весь трафик всё равно через его сервер проходит, хоть я и выхожу в интернет через Tor Browser.


 
На страницу: 1, 2, 3, 4, 5, 6 След.
Комментарии
— Гость (07/09/2009 13:36)   <#>

трафик от меня идёт на кучу постоянно изменяющихся IP адресов


Адреса у серверов из этой кучи в общем не так часто и меняются, но сама куча достаточно большая, чтоб за весь рабочий день в логах админа зафиксировалась пара сотен, как-бы, несвязанных между собой адресов.


Это не должно насторожить Администратора?


Всё зависит от того, что и как фиксируется на сервере у админа. И как он эту информацию воспримет. Например ему, наоборот, покажется подозрительными наличие только пары адресов на которых висели часами с Вашего компьютера и ничего больше. Может админ пока еще и не глядел в логи, а посмотрев (когда кончится пиво), решит, что произошла крупная атака с участием вирусов и инсайдера. И сообщив СБ или руководству об инциденте, получит премию из вашего расчета.
— Гость (08/09/2009 10:41)   <#>
Всё зависит от продвинутости админа. Список бриджей, выдаваемых по официальному адресу весьма конечен и при специальном интересе не составляет труда поиметь его весь (регулярно пополняя новыми). Настоящие бриджи надо брать у знакомых или делать самому.
— Автор_темы (08/09/2009 11:00)   <#>
Большое спасибо за помощь.

Я буду пользоваться бриджами т.к. через них почему-то скорость выше примерно на 30%. Хоть более менее возможно ТорБраузером пользоваться стало. А то было почти невозможно пользоваться. Некоторые сайты открывались чуть ли не минуту, а некоторые с 3-5 попытки. На этом форуме видел, что некоторые умудряются как то через Тор онлайн видео смотреть т.е. я так понимаю у них всё нормально со скоростью, мне видео не нужно, мне нужно, что бы сайты нормально открывались, никто не подскажет, как добавить ещё хоть чуть чуть скорости? Буду очень благодарен. А то как-то напрягает когда гугл целую минуту грузится. Мне очень сильная секретность не нужна. Мне главное от любопытных глаз работодателя и сисадмина скрыть где я был и что посылал. Я вот например находясь на работе с женой или с друзьями переписываюсь о личных делах.
— SATtva (08/09/2009 11:55, исправлен 08/09/2009 11:56)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Особенность нынешней архитектуры Tor'а в том, что через него получается эффективнее скачивать большие файлы или смотреть видео, чем сёрфить веб-сайты — время первоначальных соединений крайне велико (из-за задержек, порождаемых сетью), тогда как по установленному каналу данные идут достаточно быстро. Разработчики сети сейчас работают над тем, чтобы изменить этот баланс как раз в пользу просмотра веб-сайтов и в ущерб "качальщикам".
— Автор_темы (08/09/2009 12:08)   <#>
Было бы просто замечательно. А когда они поменяют этот балланс неизвестно?
— SATtva (08/09/2009 12:24)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Боюсь, на этот вопрос не ответят даже сами разработчики. Может пара месяцев, может полгода.
— Автор_темы (08/09/2009 12:33)   <#>
Вы меня обнадежили. Спасибо.
— Гость (08/09/2009 12:36)   <#>
Мне очень сильная секретность не нужна

А чем вам обычные прокси не подходят?
— Гость (08/09/2009 12:49)   <#>

Всё зависит от продвинутости админа. Список бриджей, выдаваемых по официальному адресу весьма конечен и при специальном интересе не составляет труда поиметь его весь (регулярно пополняя новыми).


В таком сценарии получается слишком большая кипучая деятельность, с неизвестным выхлопом. Борьба с бриджами потребует слишком сложных телодвижений, мало совместимых с не заморочеными и чутка контужеными, как и его пользователи, админами.
Если мыслить категориями блеклистов супротив упреждающего запрета неподконтрольных действий, то проще сразу запретить всё, а разрешать хождение в интернеты только по белым спискам. Не одним же тором (который, пока еще, возможно задавить более изящно, во всех возможных вариантах, и без списков) все интернеты исчерпываются.
— Гость (08/09/2009 13:09)   <#>

Взял на себя смелость вычеркнуть из полной порождений авторского гения страницы эту бредятину.


Вы слишком далеко послали партизана из википедии, упоминанием MAC'ов в клетках, он просит разъяснить суть вещей на странице с обсуждениями статьи про тор. Однако партизан изначально имел ввиду наблюдение и правку до первого узла, а не в самом узле. Поэтому прежде чем модифицировать клетку, ему нужно будет модифицировать шифртекст TLS записи и её MAC.
— Гость (08/09/2009 16:50)   <#>
Борьба с бриджами потребует слишком сложных телодвижений
Запросите "официальных" бриджей раз ...дцать, очень скоро вы ничего нового не увидите. Где-то на втором десятке запросов.

А вообще да, белые списки проще.
— SATtva (08/09/2009 16:59)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118

Если не ошибаюсь, каждому диапазону IP отдаётся только часть списка бриджей. То есть если нет доступа к куче сетей, то извлечь весь список не удастся.
— Гость (08/09/2009 17:38)   <#>

Запросите "официальных" бриджей раз ...дцать, очень скоро вы ничего нового не увидите. Где-то на втором десятке запросов.


И е-мылом?


Если не ошибаюсь, каждому диапазону IP отдаётся только часть списка бриджей. То есть если нет доступа к куче сетей, то извлечь весь список не удастся.


Админ и его пользователь смотрят на окружающий мир вероятно через один диапазон, или админ может использовать любой из доступных пользователю. Для варианта со списком полученным через незаторенный веб, админ и клиент единое целое.
Но вообще такой доступ будет перекрыт админом сразу как он займется борьбой с бриджами, поэтому остается вариант с почтой.
— SATtva (08/09/2009 18:09)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Пользователю не обязательно лезть за списком бриджей через админский сервер. Помимо почты есть ещё вариант зайти в Сеть из дома (если есть) или из ближайшего (или не ближайшего) интернет-кафе.
— Гость (08/09/2009 18:21)   <#>
Возможно и так. Но бриджи также должны работать в сценарии с первоначально пустым списком бриджей и наличии мега-админа контролирующего пользователя на шлюзе домашней сети, и-кафе и т.д.
На страницу: 1, 2, 3, 4, 5, 6 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3