Всё о TBB (Tor Browser Bundle)
Извиняюсь, но за 10 минут перебора тем в форуме "Анонимность" не нашел всеобъемлющей темы о TBB (Tor Browser Bundle), только разрозненные.
Поэтому предлагаю обсуждать вопросы и проблемы, представляющие интерес для многих, в этой ветке, будет удобней.
Чуть выше смотрели? :)
Сам не пробовал, как то никчему, но в Vidalia можно прописать пути к tor ТВВ и ипоробовать управлять. Делов то 5 минут.
Пардоньте. Но arm не консоль. Это такая же графическая надстройка к tor. Почти с таким же функционалом. Можно так же ставить релей, выходную нод. Предергивать цепочки и даже видеть их.
Ага, только она шибко избыточна, а вот нужной мне карты мира с нодами все равно нет.
Я так полагаю, что опасный js – скрипт, способный передать атакующему некие данные, которые могут использоваться для физической деанонимизации пользователя Tor. Честно говоря не особо силен в этих вещах, но по мнению самих же разработчиков NoScript разрешение скриптов опасно. В качестве примера можно привести операцию ФБР против пользователей скрытых серверов на Freedom Hosting: js закладки + уязвимость в firefox = MAC адрес и имя пользователя.
Интересно то, как он различит где хороший js, а где xss, если не лезть внутрь функций. Разве это не пререгатива фильтров сайтов, опасающихся воровства информации их пользователей?
комментариев: 11558 документов: 1036 редакций: 4118
Такого не бывает. Вытащить подобную информацию можно только через уязвимость в браузере, однако NoScript в этом случае уже не поможет. Другое дело, что интерпретатор JS — сам по себе большой полигон для потенциальных уязвимостей, но это как раз говорит о том, что при особо параноидальной модели угрозы нужно отключать JS целиком, а не пытаться чего-то там фильтровать.
Но в старых версиях Tor, еще до TBB, была возможность видеть на карте Tor сервера и ихнюю скорость. Может, еще что-то, не помню.
Так вот, в старых версиях Tor можно было оценить и выбрать наиболее подходящий для себя по скорости сервер. Кажется, даже провайдер и город.
Как теперь с этим быть в TBB?
(@) С прискорбием сообщаем, что после долгой и мучительной поддержки Видалии чувак по имени erinn 20 декабря 2013 г. забросил ее нах. От слова совсем. Во-всяком случае, в упомянутом каталоге уже боьше года нет никакого шевеления.
Вследствие чего попытки ее запустить разбились вдребезги в виде обшибки:
ввиду множества исправлений уязвимостей, обнаруженных в SSL за истекшее время и соответственно исправленных в вышедших новых версиях. Чего, к сожалению, не нашло отражения в заброшенной Видалии.
Конечно, можно пренебречь безпасностью и откатиться на старые версии SSL. Или накидать обманных симлинков (не владею этим мастерством), но это будут временные костыли и со временем Vidalia все равно перестанет запускаться.
Какие будут мнения, предложения?
Мне карта нужна! Пол-царства за карту!
PS. Хотел бы я знать имя того
толпоебахероя, который исключил Видалию из клиента Tor...Ну да, вот так.
У этого «чувака» нет яиц. ;)
Видалия ненужна.В плане карты были какие-то рекомендации, как это делать, но сходу не вспомню, где здесь раздавали соответствующие советы, но они были. Получать список текущих узлов в цепочке можно и из консоли через ControlPort, а вот как их рисовать на карте — не знаю.Вот так. Всё должно работать, попробуйте поменять цепочку если у вас не работает.
комментариев: 11558 документов: 1036 редакций: 4118