id: Гость   вход   регистрация
текущее время 02:04 03/05/2024
Автор темы: Гость, тема открыта 25/02/2008 00:28 Печать
Категории: анонимность
https://www.pgpru.com/Форум/АнонимностьВИнтернет/ПодозрительнаяИнформацияОДеанонимизацииТор
создать
просмотр
ссылки

Подозрительная информация о деанонимизации тор

По ряду каналов пришла следующая инфа (реконструирую диалог и убираю несущественные детали):


СВИДЕТЕЛЬ: Я так понял – подсоединялся он прямо у провайдера, не со стороны (приходил к прову со своим лэптопом)


СВИДЕТЕЛЬ: Видели следующее. Человек пришел к провайдеру, подсоединился со своего ноута через тор к нему, и
в течение пары секунд программа выдала всю цепочку нод и конечный айпи


СПРАШИВАЮЩИЙ: Нужно хотя бы точно сказать что он видел, что конкретно?
СВИДЕТЕЛЬ: Ну а подтверждений кроме голословных заявлений тоже нет
СВИДЕТЕЛЬ: Тор сломала прога которая предназначена для слежки на пиринговыми сетями


СВИДЕТЕЛЬ: При чем тут пиринговые сети – я не смог выяснить. Человек утверждал – на его глазах тор был пробит за секунды!!!!
СВИДЕТЕЛЬ: То есть – если ты под тором зашел на какой то форум, или сайт – программа отследит всю цепочку и выйдет на твой айпи
СВИДЕТЕЛЬ: Эта программа за считанные секунды отследила цепочку нод и конечный айпи
СВИДЕТЕЛЬ: У провайдера стоит программа – по отслеживанию пиринговых сетей
СВИДЕТЕЛЬ: И то ли оттуда через тор на сайт какой то подсоединились, то ли отслеживали соединение со стороны – я так и не понял толком
СВИДЕТЕЛЬ: Приходит человек к провайдеру


СВИДЕТЕЛЬ: А вот обычный прокси-элит – не пробивает якобы
СВИДЕТЕЛЬ: Пробовали анонимизер в конце ставить – тоже пробило


СВИДЕТЕЛЬ: Провайдер сказал – фигня твой тор – пойдем покажу как он пробивается!
СВИДЕТЕЛЬ: И тот – провайдер (он работает на узле провайдерском (сори за дилетантизм. но я не знаю как это называется))
СПРАШИВАЮЩИЙ: У кого ?
СВИДЕТЕЛЬ: Это мой приятель – а пров – его хороший знакомый. Вот они о торе о спорили
СВИДЕТЕЛЬ: Я так понял – у них перед этм разговор о торе был


Я сам отношусь к подобному довольно скептически, и осознаю ряд потенциальных дыр,
испольузя которые можно деанонимизировать тор (трояны, неверная настройка, и т.п.),
но всё же меня гложат сомнения. есть ли ещё какая-либо информация по этому поводу,
которая помогла бы разобраться в вопросе?


 
На страницу: 1, 2, 3, 4, 5, 6, 7, 8, 9 След.
Комментарии
— k10 (11/02/2009 15:37)   <#>

Описанный сценарий был в действительности. Факт остается фактом – соединение по сокс5 не работало, не знаю кто в этом был виноват, сокс клиент нормально работал с обычными соксами... Верю вам на слово, что это не проблема ТОРа, но имхо не важно на кого свалена вина, в конечном итоге это все равно проблема пользователя...
— SATtva (11/02/2009 15:50)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
соединение по сокс5 не работало

Как это проявлялось?
— Гость (11/02/2009 15:56)   <#>
сокс клиент нормально работал с обычными соксами

Смогли бы Вы вспомнить названия приложений и их версии у которых произошли описанные несовместимости с тором (версию тор неплохо было бы узнать, хотя не столь важно)? Возможно эта проблема до сих пор существует, или Вы использовали тор действительно очень и очень давно.
— Мухтар (12/02/2009 23:04, исправлен 12/02/2009 23:07)   профиль/связь   <#>
комментариев: 155   документов: 20   редакций: 5
Поставил TOR, ради эксперимента. Первый IP узла он мне назначил... скажем так, красивый. (В логах посещений pgpru.com должен был остаться) Правда я dns и privoxy не настраивал, подключил браузер через сокс и полез :)

Зато теперь я знаю что такое "забанили в гугле": sorry.google.com
— unknown (13/02/2009 08:57)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Забанили в гугле?

http://www.scroogle.org/
— Мухтар (13/02/2009 13:08)   профиль/связь   <#>
комментариев: 155   документов: 20   редакций: 5
Может совпадение. IP этот в Google хорошо известен – 66.230.230.230
— unknown (13/02/2009 14:58)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Гугл часто банит исходящие узлы сети tor, так как через них долбится много всякой троянской нечисти.
— Гость (28/02/2009 23:29)   <#>
А есть ли способ исключить из цепочки все региональные узлы, чтобы уменьшить опасность регионального наблюдения?
— Гость (01/03/2009 03:08)   <#>
Перечислить все страны, кроме своей в одной специальной опции (есть такая в новых версиях). М.б. есть опция чтобы проще сделать.
— Гость (02/03/2009 00:08)   <#>
Не подскажите адресок перечня всех настроек TOR (желательно на русском)?
— Капитошка (19/03/2009 21:36)   <#>
Я тоже видел свой IP-шник при подключении через TOR и JAP к узлам, собирающим информацию об IP-адресе пользователя в том случае, если в разделе Содержимое не была сброшена галка напротив JAVA (всё делалось в XP). После отключения активного содержимого исчезала и информация об адресе. Соответственно в firewall'e надо наложить правила на javaw.exe, тем более, что при установке TOR'а специально предупреждают о необходимости отключать активное содержимое, тереть куки и историю
— goluba (06/04/2009 00:12)   <#>
доброго времени сутом всем здешним знающим обитателям!! Простите за глупый вопрос дилетанта... Я прочитала ваши обсуждения и ничего непоняла, кроме одного знакомого номера который "хорошо известен – 66.230.230.230" делов том что на нашем форуме образовалась непонятная ситуация когда несколько разных пользователей "имеют" один и тот же IP адрес, из-за чего уже случилась немала неприятных инцендентов. Может быть кто-нибудь из знатоков сможет объяснить мне доступным языком (для юзера, ламера и чайника) что у нас происходит и как с этим бороться и стоит ли, потому что боюсь уже пострадали многие невинные пользователи.
Заранее спасибо
!
— Гость (06/04/2009 00:40)   <#>
на нашем форуме образовалась непонятная ситуация когда несколько разных пользователей "имеют" один и тот же IP адрес, из-за чего уже случилась немала неприятных инцендентов.

Возможно, люди используют один и тот же прокси, либо географически привязаны к одному и тому же провайдеру (ничего в этом странного нет – это естественное положение вещей). Как бороться – вводить регистрацию, удалять сообщения. "Банить по IP" может оказаться контрпродуктивно. Зависит и от контингента. Полностью избавиться от навязчивых посетителей нельзя никак (если только запретить регистрацию новых пользователей вообще) – такова технологическая сущность интернетов...
PS: следите за орфографией. К тому же, сообщение не по теме данной ветки вообще.
На страницу: 1, 2, 3, 4, 5, 6, 7, 8, 9 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3