imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 19.08.2009, 06:01     # 1
EхE
Guest
 
Сообщения: n/a

Tor Browser - вопрос анонимности перед админами и провом

пользую Tor Browser с usb в локальной сети учреждения для выхода в инет, трафик шифруется, но админы учреждения и соотвественно провайдер видят адреса посещаемых страниц в инете. существует ли решение этой проблемы (кроме того что поднять VPN на сервере )? TOR->анонимайзер->требуемая страница?
 
Старый 19.08.2009, 13:24     # 2
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 324

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Если админы видят, значит соединения идут не через сеть Tor, либо они контролируют не только заголовки но и содержимое пакетов .
Между прочим - tor НИЧЕГО НЕ ШИФРУЕТ, это просто система "диких" проксей.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 20.08.2009, 00:09     # 3
EхE
Guest
 
Сообщения: n/a

SinClaus, благодарю за разъяснения
 
Старый 15.05.2010, 13:36     # 4
IrWert
Member
 
Регистрация: 01.02.2004
Сообщения: 211

IrWert Луч света в тёмном царствеIrWert Луч света в тёмном царствеIrWert Луч света в тёмном царствеIrWert Луч света в тёмном царствеIrWert Луч света в тёмном царстве
SinClaus, сорри, но гляньте тут и если это не шифрование...

EхE
И кстати, если уж с флэшки запущен тор, то что мешает запустить оттуда и браузер? Есть operaTor, есть TorButton, его в firefox portable поставить можно... lynx в конце концов... адреса могут быть видимы еще и из-за использования dns учреждения/провайдера...
__________________
Никого не хотел обидеть, все вышесказанное - ИМХО...

Последний раз редактировалось IrWert; 15.05.2010 в 13:59.
IrWert вне форума  
Старый 15.05.2010, 14:21     # 5
BorLase
::VIP::
 
Аватар для BorLase
 
Регистрация: 09.09.2002
Адрес: Kiev
Пол: Male
Сообщения: 1 150

BorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех Гуру
Цитата:
Сообщение от IrWert Посмотреть сообщение
SinClaus, сорри, но гляньте тут и если это не шифрование...
IrWert, если ты внимательно прочитаешь указанный тобой абзац, то увидишь, что шифрования там действительно нет.

грубо говоря, мы имеем цепочку:
копм - прокси - тор1 - тор2 - тор3 - сервер

что видит каждый узел?
прокси - видит только, что направлен пакет на тор1
тор1 дешифрует его и отправляет на тор2
тор2 - аналогично, на тор3
тор3 - отправляет пакет на целевой сервер
сервер отправляет ответ обратно на тор3 (правда, я так и не понял из описания - ответ пойдет по тому же маршруту или по новому)

т.е. шифруется только запрос (для тор123) - но не ответ сервера

так что в том смысле, как это происходит для https, шифрования действительно нет

добавлено через 2 минуты
Цитата:
Сообщение от IrWert Посмотреть сообщение
EхE
И кстати, если уж с флэшки запущен тор, то что мешает запустить оттуда и браузер? Есть operaTor, есть TorButton, его в firefox portable поставить можно... lynx в конце концов... адреса могут быть видимы еще и из-за использования dns учреждения/провайдера...
тот же ОпераТор - это фактически склеенные в один пакет Тор-сервер и Опера

фактически - нет никакой разницы, запускать их единым ехе-шником или руками, по очереди
__________________
Great minds discuss ideas. Average minds discuss events. Small minds discuss people.
BorLase вне форума  
Старый 06.02.2011, 14:02     # 6
Dr.Dre
Advanced Member
 
Аватар для Dr.Dre
 
Регистрация: 27.10.2002
Пол: Male
Сообщения: 420

Dr.Dre Луч света в тёмном царствеDr.Dre Луч света в тёмном царствеDr.Dre Луч света в тёмном царствеDr.Dre Луч света в тёмном царствеDr.Dre Луч света в тёмном царствеDr.Dre Луч света в тёмном царстве
Цитата:
Сообщение от EхE Посмотреть сообщение
пользую Tor Browser с usb в локальной сети учреждения для выхода в инет, трафик шифруется, но админы учреждения и соотвественно провайдер видят адреса посещаемых страниц в инете. существует ли решение этой проблемы (кроме того что поднять VPN на сервере )? TOR->анонимайзер->требуемая страница?
DNS запросы тор посылает не через цепочку. Грубо говоря прежде чем отправлять какой-то пакет, через цепочку нужно знать куда его отправлять и перед этим посылается DNS запрос и только после того как определён адрес ресурса, уже посылается трафик.

По крайней мере если в качестве клиента для ТОРа использовать Vidalia v0.2 и ниже это так. Мне говорили, что DNS запросы идут через ТОР, если использовать Privoxy.

Получается что всё равно не достигается полной анонимности так как видно какие сайты открывает пользователь.

Решение этой проблемы (отправки DNS запросов напрямую) на форумах ТОРа пока не нашёл.
Dr.Dre вне форума  
Старый 11.02.2011, 12:47     # 7
avengerror
Newbie
 
Регистрация: 23.01.2011
Сообщения: 45

avengerror презирают в этих краях
Цитата:
Сообщение от BorLase Посмотреть сообщение
т.е. шифруется только запрос (для тор123) - но не ответ сервера
Хотите сказать, что сервер знает куда отправить ответ в обход цепочки ТОР? Или что ТОР шифрует только в одну сторону?

Первое утверждение ложно. Второе возможно... но, скорее всего, тоже ошибочно

Dr.Dre
DNS-запросы действительно раскрывают анонимность в некоторым смысле. Что делать? Самый радикальный вариант - пробить IP нужных ресурсов заблаговременно и ходить уже не по доменными именам на них, а по IP. Правда, тогда есть вероятность поиметь проблемы в случае нахождение нескольких разных ресурсов на 1 IP.

Более продвинутый вариант - использовать ТОР совместно с анонимайзером: заходить на сайт анонимайзера, а от туда - на нужные сайты. Тогда в DNS будет виден толко запрос сайта анонимайзера. Однако, не забывайте, что анонимайзеры могут похищать ваши регистрационные данные. Так что лучше через них логин/пасс не вводить
avengerror вне форума  
Старый 11.02.2011, 13:45     # 8
Dr.Dre
Advanced Member
 
Аватар для Dr.Dre
 
Регистрация: 27.10.2002
Пол: Male
Сообщения: 420

Dr.Dre Луч света в тёмном царствеDr.Dre Луч света в тёмном царствеDr.Dre Луч света в тёмном царствеDr.Dre Луч света в тёмном царствеDr.Dre Луч света в тёмном царствеDr.Dre Луч света в тёмном царстве
Цитата:
Сообщение от avengerror Посмотреть сообщение
DNS-запросы действительно раскрывают анонимность в некоторым смысле. Что делать? Самый радикальный вариант - пробить IP нужных ресурсов заблаговременно и ходить уже не по доменными именам на них, а по IP. Правда, тогда есть вероятность поиметь проблемы в случае нахождение нескольких разных ресурсов на 1 IP.

Более продвинутый вариант - использовать ТОР совместно с анонимайзером: заходить на сайт анонимайзера, а от туда - на нужные сайты. Тогда в DNS будет виден толко запрос сайта анонимайзера. Однако, не забывайте, что анонимайзеры могут похищать ваши регистрационные данные. Так что лучше через них логин/пасс не вводить
Нужно исследовать тему с Privoxy, потому как там вроде эту фишка по части отправления запросов улажена и она посылает их через ТОР.

Через ТОР+анонимайзер - это уже извращение мне кажется и скорость упадёт. Ну из этого уже приятного интернет сёрфинга не получится.
Dr.Dre вне форума  
Старый 11.02.2011, 14:18     # 9
avengerror
Newbie
 
Регистрация: 23.01.2011
Сообщения: 45

avengerror презирают в этих краях
ну да. можно поставить Privoxy, настроить и отловить потом пакеты через wireshark убедившись, что DNS-запросов с компа в открытом виде не видно
avengerror вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 02:08.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.