PDA

Просмотр полной версии : Анонимайзеры - за и против



Nord Consul
18.02.2008, 12:48
Если честно, я уже слышал много 'за'.
Может кто-то описать случаи, когда и как вас могут пропалить при пользовании анонимайзером?
И как от этого защититься

Novgorodskiy
18.02.2008, 14:40
Нужно понимать следующее.
Открыть анонимайзер - дело дорогое.
Нужно платить за каналы.
Нужно следить, чтобы никто не рассылал через тебя спам.
И т.д.
Если кто-то этим занимается, то, во-первых, он должен иметь устойчивый источник средств и, во-вторых, крышу со стороны правоохранительных органов, т.к. через анонимайзеры творятся разные формально незаконные вещи.
Соответственно, с высокой вероятностью, если есть анонимайзер, то за ним стоят спецслужбы той страны, где находится анонимайзер.
Кроме того, если ты обращаешься к адресу анонимайзера, то это само по себе может заинтересовать российские спецслужбы, т.к. список анонимайзеров известен, а твой траффик может просеиваться.

Добавлю, что никто не будет ради одного перца открывать источник наводки. Если спецслужбам будет до тебя дело, то формально палево будет на чём-то другом. Скажем, найдут у тебя запрещённый предмет или документ, или подловят на базаре.
А вот негласно за тобой следить через инет - пожалуйста.

Novgorodskiy
18.02.2008, 14:50
Что же касается защиты, то она, на мой взгляд, лежит не только в области анонимайзеров.
Чтобы не читали твою почту, используй GPG/PGP. Как - см.
GPG (http://208.109.127.128/forum/showthread.php?t=6258)

Чтобы российские спецслужбы не могли контролировать твою почту, используй иностранный почтовый хостинг.

Чтобы российские спецслужбы не собирали перечень клиентских адресов доступа к веб-сайту, размещай сайт, опять же, на иностранном веб-хостинге.

Освой пользование Linux, чтобы гнусным хакерам было сложнее.

Чтобы российские спецслужбы не просеивали траффик, используй веб-хостинг через протокол https (это если в общих чертах).

Nord Consul
18.02.2008, 15:12
Хорошо, допустим анонимайзер есть.
Если оставляешь сообщения, пользуясь анонимайзером, на форумах, ЖЖ и проч, есть ли опастность, что тебя запалят и как от этого уберечься?

Novgorodskiy
18.02.2008, 17:40
Хорошо, допустим анонимайзер есть.
Если оставляешь сообщения, пользуясь анонимайзером, на форумах, ЖЖ и проч, есть ли опастность, что тебя запалят и как от этого уберечься?

Что значит "запалят"?
Во-первых, нужно убедиться, что твой анонимайзер находится в далёкой стране, спецслужбы которой с российскими находятся на ножах. См. команду tracert "имя хоста" /но без кавычек/.
Во-вторых, всё равно не стоит писать лишнего, стоит вырабатывать у себя такую привычку. Просто потому, что ты не знаешь, кто сидит у тебя на шнурке, через который ты ходишь в инет.
В-третьих, в-четвёртых...
Так что вероятность есть всегда.

Алексей Карельский
19.02.2008, 12:48
запалят тебя если только владелец анонимайзера вышлет по запросу в чк логи на соединение.
А иначе тебя ни как не запалят. Т.е. если ты контролируешь хостинг и размещенный на нем анонимайзер, то пропалить очень сложно. Если еще не один ты юзаешь его то снифать траффик по ip траф вообще беспонтово, представь разобраться в тысячах соединений...

stayer
19.02.2008, 19:19
Есть такая система Tor. Она состоит из сети добровольных серверов- анонимайзеров. Ее функционирование, в моем понимании, примерно таково:

1)клиент посылает запрос на соединение диспетчеру тора (это один из серверов);

2) в ответ один из серверов-анонимайзеров (узел №1) тора, выбираемый из списка случайным образом, посылает
открытый ключ, который генерируется случайным образом;

3) клиент с помощью этого открытого ключа шифрует свое сообщение с адресом назначения и посылает его узлу №1;

4) узел №1 расшифровывает сообщение с помощью закрытой части ключа, и после этого сам выступает в роли клиента, передавая вновь зашифрованное случайным образом сообщение случайному узлу
№2;

5) узел №2 став клиентом точно также отправляет зашифрованное еще раз случайным образом сообщение случайному узлу №3;

6) последний узел №3 его расшифровывает и переправляет адресату.

Недостатком является низкая скорость передачи. "Пропалить" теоретически (с вероятностью близкой к 0 :smile:) возможно: раскрыв IP узла №3, потребовать его логи, по ним получить IP узла №2, потребовать и его логи, по ним получить IP узла №1, потребовать и его логи, а по ним вычислить IP отправителя. На деле придется требовать логи серверов, находящихся черти-где в разных странах. С учетом того, что логи могут жить несколько часов, это скорее всего будет бесполезным занятием.

Есть тонкости: при отправке сообщений надо отключать всякие javaScript, PHP, чистить cookie и т.д., так как по ним можно выйти на отправителя.

Для работы с тором есть плагин к FireFox, для Opera помоему не надо и плагина (я не знаю точно). Но самый удобный вариант для винды, по моему, это готовый браузер (на основе FireFox) XeroBank "XBBrowser". XBBrowser хорош тем, что там уже отключено все лишнее и не требует инсталяции.

Novgorodskiy
21.02.2008, 08:55
1. запалят тебя если только владелец анонимайзера вышлет по запросу в чк логи на соединение.
2. А иначе тебя ни как не запалят. Т.е. если ты контролируешь хостинг и размещенный на нем анонимайзер, то пропалить очень сложно.
3. Если еще не один ты юзаешь его то снифать траффик по ip траф вообще беспонтово, представь разобраться в тысячах соединений...
1. Ну, можно слушать твой собсвенный шнурок.
2. Если ты КОНТРОЛИРУЕШЬ хостинг с анонимайзером, то, зная имя, на которое хостинг зарегистрирован, на тебя и выйдут. Скажем, если хостинг в США, то выйти может ФБР.
3. Да брось ты... Анонимайзеров по миру - всего лишь сотни. Отслеживается, конечно, не содержимое, но заголовки. Собирать статистику на пакеты, направленные на/с адресов анонимайзеров вполне возможно. Особенно, если человек ходит через небольшое количество анонимайзеров.
Как уточнить список нужных для отсеивания анонимайзеров и что делать дальше - объяснять не буду, пусть спецслужбы сами думают.

Не понятно, что человек имеет в виду под "палевом". Одно дело - отсеять потенциально неблагонадёжных граждан. Другое дело - слушать конкретного гражданина.
Первое можно сделать и безо всякого инета - просто выявляя ходящих на публичные мероприятия.
А далее делается второе.
Со вторым тоже понятно.

Так что были бы у спецслужб желание и средства на их реализацию.

Алексей Карельский
21.02.2008, 12:33
шнурок можно зашифровать в принципе, а анонимайзер это просто легкое средство преодоления фильтров провайдера. к тому же чтобы при таком раскладе найти - надо знать где искать, т.к. хороший анонимайзер шифрует ссылки и заголовки и они не попадают в фильтр для анализа.

Novgorodskiy
21.02.2008, 13:47
шнурок можно зашифровать в принципе, а анонимайзер это просто легкое средство преодоления фильтров провайдера. к тому же чтобы при таком раскладе найти - надо знать где искать, т.к. хороший анонимайзер шифрует ссылки и заголовки и они не попадают в фильтр для анализа.

Да всё, конечно, можно... Только не достаточно этого.
Я же сказал, объяснять открытым текстом не буду, что да как. Пусть спецслужбы сами думают. Да и Вы подумайте: какую информацию могут получить спецслужбы и как этим воспользоваться, будь Вы на их месте. Нестандартно подумайте. Вспомните, какой математике Вас в ВУЗе учили (учили ли?).
По-моему, я достаточно уже сказал. Даже более чем.

Novgorodskiy
21.02.2008, 13:57
не базарь попусту.

asper
09.08.2008, 20:26
Я вот пользуюсь Тором. Если официально, то - Tor 0.2.0.30 - программный комплекс для обеспечения анонимности пребывания в сети Интернет. Старая версия его правда сдулась немного, но всё же. С его помощью на не один десяток голосований в инете выиграл. Так что могу посоветовать. А насчет палева ФСБ и пр. - никакими доступными в инете анонимайзерами сильно не спасешься. Только вот им делать больше нечего как за мелочью гоняться по форумам. :smile:

Принцип работы системы крайне прост, чем-то схож с пиринговыми технологиями. Пользователь устанавливает на свой компьютер программу-сервер, которая автоматически соединяется с основным и ищет других пользователей Tor. В дальнейшем после настройки браузера на локальный порт 8118, запросы на подключение к сайтам и серверам осуществляются через таких же пользователей. Тем самым в реальном времени меняется последний физический адрес компьютера, а использованную цепочку практически невозможно отследить. Более детально можно прочесть на официальном русскоязычном сайте (http://www.torproject.org/index.html.ru). Там же доступен (http://www.torproject.org/download.html.ru) краткий перечень советов на тему слежения за собственной системой, так как использование Tor это только полдела.

Среди минусов системы в первую очередь можно назвать замедление скорости работы канала, так как неизвестно через какие промежуточные узлы с какими каналами проходит в данный момент трафик. Кроме того, пользователям, использующим Tor желательно иметь неограниченный по трафику канал доступа в интернет, так как из-за схемы его работы можно хорошенько опустошить свой кошелек.

*************************************************

Скачать один из вариантов для различных операционных систем можно по следующим ссылкам:

Tor 0.2.0.30 (8.5 MB, Windows, open source)
http://depositfiles.com/files/7109639 (http://depositfiles.com/files/7109639)

Tor 0.2.0.30 (16.7 MB, MacOS X, open source)
http://depositfiles.com/files/7109824 (http://depositfiles.com/files/7109824)

Tor 0.2.0.30 (0.4-17.0 MB, Linux, open source).
http://www.torproject.org/download-unix.html.en (http://www.torproject.org/download-unix.html.en)

+++
10.08.2008, 01:03
Я вот ...
молодец! лови кубики зеленые.

Копьеносец
10.08.2008, 01:42
Давайте сначала определимся, что мы подразумеваем под анонимайзером? SSL, использование анонимного прокси (или даже целый туннелинг), анонимный серфинг через web-интерфейс?

Adept88
10.08.2008, 02:22
ТОР рулит, но, действительно, это малость(иногда и не малость) тормозит

Штурман Родослав
16.11.2009, 02:57
а че такое анонимайзер?
Это че-то типа прокси?

stayer
16.11.2009, 12:02
а че такое анонимайзер?
Это че-то типа прокси?
Это система, обеспечивающая анонимность работы в сети. Прокси - частный простейший вариант анонимайзера: простая пересылка трафика через сервер прокси.

Более сложные системы еще и шифруют данные, перекидывают через случайную цепочку своих узлов. Таков, например, TOR.

Философ
17.11.2009, 13:50
Пользуйтесь ТОРом. Не прокалывайтесь на ровном месте. Шифруйте диски. Не храните дома ничего такого, к чему докопалась бы милиция при обыске. Думайте о лучшем, но готовьтесь к худшему!

tovit
26.12.2009, 21:02
я пользовался тором некоторое время. глухо тормозил на моей не самой сильной машине. частые непонятные глюки.

stayer
27.12.2009, 00:26
я пользовался тором некоторое время. глухо тормозил на моей не самой сильной машине. частые непонятные глюки.
TOR тормозит не по причине слабости машины, а из-за того, что трафик (сообщения) идут по случайной цепочке из 3-х узлов по всему миру. Благодаря этому и получается та высокая степень анонимизации, которой он славен.

Советую о принципах читать официальную документацию или учебничек ttorrott.narod.ru (http://ttorrott.narod.ru/)