PDA

Просмотр полной версии : Tor: анонимность в Сети


Alexsize
22.05.2007, 13:56
Tor: анонимность в Сети

Здравствуй уважаемый ачатовец, да и гостю привет!

Сегодня я хочу рассказать вам про безопасный и удобный способ посещения Сети.

Хех скажите вы, слышали уже байки.. Мда. я тоже слышал, не спорю, хватает "способов сокрытия ip".
Но я хочу рассказать о способе, который РЕАЛЬНО работает и к которому у меня пока претензий нет.

Надеюсь многим из вас, а особенно новичкам, будет интересно и полезно прочесть эту статью.

Далее буду краток..

Что это такое?

Tor это средство для большого числа организаций и людей которые хотят улучшить свою безопасность и защиту в сети Internet. Tor обеспечивает анонимный серфинг и публикации в Сети, анонимное использование систем мгновенного обмена сообщениями (IM), IRC, SSH, а также ряда других приложений, использующих протокол TCP. Tor также предоставляет платформу на которой программисты могут разрабатывать приложения со встроенной системой обеспечения приватности и анонимности.

Технология Tor предназначена для защиты пользователей сети Internet от "анализа потока данных", разновидности сетевого надзора, который угрожает персональной анонимности и приватности, конфиденциальности бизнес-деятельности и отношений. Ваш трафик становится безопасней при использовании Tor, поскольку обмен информацией проходит через распределённую сеть серверов, называемых onion routers (узлы Tor). Они защищают Вас от веб-сайтов, которые собирают информацию о ваших интересах в Сети, от локальных прослушиваний, и даже от самих узлов Tor.

Надёжность Tor'а возрастает с ростом числа пользователей и волонтёров запустивших сервер Tor. Пожалуйста примите во внимание возможность поделиться временем или поделиться трафиком. И помните, что это развивающийся код - не лучшая идея полагаться на текущую сеть Tor, если вам нужна гарантированная анонимность.

Своими словами Tor - это "кольцо" сокс серверов. При запросе к одному из них неизвестно заранее откуда будет выход на "внешиний мир". Таким образом принципиально невозможно проследить за первоначальным запросом. Тем не менее существует слух, что центральный сервер Tor логируеться. Лично я считаю, что это ложь. А теперь представьте уровень анонимности, когда через несколько запросов, а то и каждый раз ваш ip адрес меняеться на СЛУЧАЙНЫЙ ip из сети Tor!
В совокупности с другими средствами анонимности Tor представляеться мне наилучшим способ работы с сетью Интернет в определенном аспекте ее использования=)

Достоинства:

1. Периодическая смена ip адреса => высокая анонимность.
2. Легкость в использовании. Пользуйтесь, как обычным socks прокси.

Недостатки:

1. Довольно медленная работа. Обусловлено тем, что каждый раз происходит выборка другого сервера и, соответственно переключение на него.
2. При авторизованном доступе приходиться авторизовываться каждый раз при смене ip. В общем то не недостаток, а специфика работы.

Вывод:

1. Использовать Tor например для брута ась бессмысленно (хотя я и не пробовал).
2. Исползовать Tor для анонимного серфинга сети, особенно в совокупности с другими средствами для обеспечения анонимности, вполне реально.

Установка клиента Tor:

Тут 2 варианта независимо от систем. Или вы ставите только клиент сети Tor или ставите еще и сервер. Помогая при этом всей сети. Обычно все ставят только клиент Tor=) Но сервер обеспечит еще большую анонимность так как никто не узнает, кем открыты соединения - вашим локальным компьютером или другими узлами сети Tor. Как устанавливать сервер я расскажу во 2 части руководства, если конечно вам это будет интересно=)

http://tor.eff.org/dist/vidalia-bundles/vidalia-bundle-0.1.2.13-0.0.11.exe (http://tor.eff.org/dist/vidalia-bundles/vidalia-bundle-0.1.2.13-0.0.11.exe) - качаем отсюда Tor + Vidalia (GUI для Tor)

Если вы используете Firefox , Vidalia bundle (полный комплект) установит плагин Torbutton
https://addons.mozilla.org/firefox/2275/
Перезапустите браузер, и всё готово.
Использование Privoxy обязательно так как браузеры пропускают ваши DNS запросы если использовать SOCKS прокси напрямую, что безусловно раскрывает вашу анонимность. Privoxy также удаляет некоторые небезопасные заголовки из http-запросов, и блокирует надоедливые рекламные сайты.
Для приложений которые не поддерживают ни
SOCKS ни HTTP, попробуйте FreeCap:
http://www.freecap.ru

Чтобы торифицировать(Torify) другие приложения которые поддерживают HTTP прокси, просто укажите им на Privoxy (то есть, localhost порт 8118). Для использования SOCKS напрямую (случай IM (системы мгновенного обмена сообщениями), Jabber, IRC, итд), укажите адрес и порт клиента Tor (localhost порт 9050)

Проверьте что Privoxy и Vidalia запущены. Иконка Privoxy выглядит как зелёный или синий круг с буквой "P" внутри, а Vidalia показывает зелёную луковицу в случае если Tor работает, или тёмную с красным крестиком если Tor не запущен. Вы можете запустить или остановить Tor кликнув правой кнопкой мыши на иконку Vidalia и выбрав в контекстном меню Start или Stop соответственно.

Если установлен персональный файерволл который ограничивает способность вашего компьютера коннектится к самому себе, разрешите соединения от локальных приложений на локальные порты 8118 и 9050. Если ваш файерволл блокирует исходящие соединения, откройте по крайней мере TCP порты 80 и 443

Установка сервера Tor:

Если вы собираете из исходников, сначала установите http://www.monkey.org/~provos/libevent , и убедитесь что у вас есть openssl и zlib (включая -devel пакеты если такие существуют). Потом :
tar xzf tor-0.1.2.13.tar.gz; cd tor-0.1.2.13
./configure && make
Теперь вы можете запускать tor как src/or/tor, или сделав make install (под root'ом если требуется) установите в /usr/local/, и тогда можно запускать клиент просто командой tor.

По умолчанию Tor настроен работать в качестве клиента. Используется встроенный конфигурационный файл, и в большинстве случаев вам не требуется изменять какие-либо настройки. Всё, Tor установлен.

Далее, если ты хочешь таки запустить сервер Tor, то надо чуть чуть подправить конфигурационный файл /usr/local/etc/tor/torrc. У меня во FreeBSD он валялся там.

## The directory for keeping all the keys/etc. By default, we store
## things in $HOME/.tor on Unix, and in Application Data\tor on Windows.
#DataDirectory /usr/local/var/lib/tor

## The port on which Tor will listen for local connections from Tor
## controller applications, as documented in control-spec.txt.
##ControlPort 9051 -вот эту строчку надо раскомментировать. Это порт, на котором будет работать Tor.

Далее я просто даю команду tor & и все готово!

У меня часто спрашивают, как проверить свои ip/анонимность в Сети.
Давным-давно КоТ777 (http://forum.antichat.ru/member.php?u=211) дал мне такую ссылку:
http://www.leader.ru/secure/who.html
Советую ее и вам.

Всем спасибо за внимание!! Написал, стараясь. Если кто может что добавить ПО СУЩЕСТВУ, я всегда рад помощи!

Ссылки по теме:

http://tor.eff.org - официальный сайт Tor.

tclover
22.05.2007, 13:59
В Германии как-то арестовали несколько серверов тор и не известно чем дело кончилось. Там что-то с детской порнографией было... Кто-то использовал тор для такого рода грязных дел... Вообщем анонимности нет.

tclover
22.05.2007, 14:02
Во первых мне это не нужно, я ничем противозаконным не занимаюсь. Во вторых, ты так написал, как будто это меня словили за детскую порнографию :)

mR_LiNK[deface_0nl
22.05.2007, 14:30
Tor это сеть виртуальных туннелей, которые позволяют индивидам и группам людей улучшить приватность и безопасность в Сети. Tor также позволяет программистам разрабатывать новые системы общения со встроенной системой обеспечения приватности. Tor предоставляет возможность для широкого спектра приложений, используемых организациями и индивидами, обмениваться информацией через публичные сети, не раскрывая при этом свою приватность.

Обычные пользователи применяют Tor чтобы не дать возможности веб-сайтам отслеживать свои и членов семей интересы в Сети, или обеспечить доступ к новостным сайтам, службам мгновенного обмена сообщениями, итд, в случае если они блокируются локальным провайдером Интернета. Скрытые сервисы Tor позволяют пользователям публиковать веб-сайты и другие ресурсы не открывая при этом своё истинное местоположение. Также Tor используется для социально-проблемных тем в общении: чат комнаты и веб форумы для жертв насилия и оскорблений, или людей с болезнями.

Журналисты используют Tor, чтобы свободно и безопасно общаться с диссидентами и обличителями режимов. Негосударственные организации используют Tor для обеспечения доступа своих служащих к домашним сайтам в то время как они находятся за рубежом, не оглашая публично, что они работают на данную организацию.
...
_http://tor.eff.org/overview.html.ru здесь инфы больше и качество лучше, мало того половина статьи отсюда http://tor.eff.org/..


зы: зачем писал??
зыы: думаю лучше будет перевести в раздел 'анонимность и безопасность в сети', а автору дополнить эту статью в ковычках

Constantine
22.05.2007, 14:53
Я выскажу 2 сугубо личных мнения о Tor и об этой статье
1)Медленно и не всгда оправдывает громкие заявления
2) 2.1)Слабо, очень слабенька статья
2.2)Боян, писали не раз об этом Торе, в.т.ч в известном журнале Хацкер

mR_LiNK[deface_0nl
22.05.2007, 14:56
И кроме того это писалось для новичков, которые и на сайте этом не были! А ты типа там раньше был?=)

)не поверишь, но был

есть кнопка edit, так что я думаю лучше установку сервера в первое сообщение добавить..да и модерам удалить весь флейм из топа в том числе и мой)

Alexsize
22.05.2007, 15:01
Ага. А права на удаление у меня есть? =) статья маленькая, потому что там и нечего больше писать и раводить муру. Слабая? Что ж напишите тож самое только СИЛЬНО!
Сервак пожалуй подкину к общей статье. просто не успевал. Кто может, потрите флейм.

GreenBear
22.05.2007, 15:13
Кто может, потрите флейм.
это не флейм, а комментарии к статье ..

Zliden
22.05.2007, 15:16
Про Tor мало что сылшал до этого, из изложенного материала понял все необходимое.
Ставить Tor пока не буду, а автору +:)

Ro$k-0
22.05.2007, 15:21
Constantine,согласен.
В Хакере как то Torpark 1.5.0.7 выкладывали.
Неплохая вещь,если времени нет,но не для повседневного использования.
И неизвестно какая у него "анонимность".

Thanat0z
22.05.2007, 16:20
Переношу в раздел Анонимность в сети

Alexsize
22.05.2007, 16:49
Тебе виднее.

ssk.ex0.uf0
22.05.2007, 16:54
Линк
http://forum.antichat.ru/showpost.php?p=359288&postcount=322
Free версия:

0 ~ 40 Kbps
Anonymized Surfing
NEW Update Notifier
Tor Network Access
Open Source
Preconfigured
USB Portable
Totally Free

Веб-браузер Torpark, вариант Firefox, скрывает информацию об IP-адресе пользователя используя The Onion Router и может работать прямо с USB.
На офф сайте сейчас доступна версия Torpark 2.0.0.3a
Torpark 2.0.0.3a (http://update.torrify.com/distro/torpark/Torpark_latest.exe) а вот тут страница проги (http://www.torrify.com/software_torpark.html)

wind
22.05.2007, 18:56
поддержу чела который сказал что медленный да еще к томуже трафик тратит немалый на установление сзязи в этой цепочке проксиков, тем кто платит за трафик стоит призадуматься прежде чем пользоваться

_SploiT_
22.05.2007, 18:59
Угу, эта прога из трафика оч. не популярна =((, а вобще прога не плохая. а вобще советую юзать прогу под названием Jap

sys32
31.05.2007, 22:28
Во первых, скорость очень медленная.
Во вторых, за нормальный Торпарк(с высокой скоростью) надо денешку платить.
В третьих, Jap намного лучше, потомучто но более анонимный, скорость на много больше, он он сцука платный=\

Dima$$$
02.06.2007, 11:52
Вобщем,.. + за старание старина ....Сам Тор юзаю)))
Хотя на античате не посидиш,.вечно надо перелогиневаться,...сцуко

Luccifer
17.06.2007, 13:14
В третьих, Jap намного лучше, потомучто но более анонимный, скорость на много больше, он он сцука платный=\
Качай здесь http://leonff7.ifolder.ru/1281328 бесплатно.
Хотя на античате не посидиш,.вечно надо перелогиневаться,...сцуко
А зачем на Ачате шифроваться?

Ar3s
11.09.2007, 10:46
http://www.torrify.com/software_torpark.html
Там какая та платная мура лежит... Это как задница пришла проекту?

Ar3s
11.09.2007, 10:47
Сорри что поднял такую древнюю тему, просто я в поиске...

Alexsize
11.09.2007, 10:52
Ну начнем с того что по твоей ссылке 404, а на редиректе рекламируют, как я понял, средства криптографии и шифрования. Соответственно платные.

maximum
12.10.2007, 23:28
а если любой может установиться себе сервера Tor и таким образом, через его комп будет проходить чужой трафик, то на сколько это безопасно и защищено ли от снифинга?

Жек
12.10.2007, 23:35
Luccifer перезалей

ground_zero
01.11.2007, 18:07
Zliden зря .... если ты думаеш что серверы tor тупо перехватывают твой трафик ты неправ ананимность 200% данным сервисом пользуютса гуру в сфере компьютерной безопасности .

[Paran0ik]
01.11.2007, 19:30
ананимность 200% данным сервисом пользуютса гуру в сфере компьютерной безопасности
недавно совсем какой-то спец по безопасности имитировав точки выхода у TOR и напиздел личной инфы у 200 (или 2000) человек, среди них дипломаты, банковские служащие и т.д.

ground_zero
01.11.2007, 19:46
сам подумай зачем гуру заниматса ...нёй ? антиреклама сервиса

[Paran0ik]
01.11.2007, 20:00
ground_zero, вообще не уловил твою мысль...

ground_zero
01.11.2007, 20:29
мысль такова если сервис имеет баги о них не пишут в паблик я сам им пользуюсь читал массу рекомендаций продвинутых специалистов в плане компьютерной безопасности они Гуру им бесмысленно рекламировать бажный отстой ... если ты знаеш другие варианты на данный момент просвяти я буду обязан

[Paran0ik]
01.11.2007, 21:37
ground_zero
https://forum.antichat.ru/thread48775.html
https://forum.antichat.ru/thread35464.html

jashow
02.11.2007, 03:26
Tor нормальная тема

очень удобно под мазилу

mi_vse_umrem
24.11.2007, 12:26
я в локалке....будет ли у меня тор работать...

mi_vse_umrem
24.11.2007, 12:27
и есче щас пытался установить...какую то ошибку пишет...

mi_vse_umrem
24.11.2007, 12:29
все запустил)))...но на http://www.leader.ru/secure/who.html пишет мое реальное.....оперу перезагружал....стоит фаервол(комодо)....все разрешал....

mi_vse_umrem
24.11.2007, 12:34
пишет что Torbutton не установлен?.(

ozs
16.03.2008, 05:05
Я считаю что Tor вполне справляеться со своим задачами только скорость падает из за него очень сильно:(

c0rp$e
22.03.2008, 01:07
а как насчет впн?

ozs
22.03.2008, 01:11
Дорогое удовольствие....

c0rp$e
22.03.2008, 01:14
зато результат...
хотя может админы впн сервисов вполне пользуются теми данные , что они через себя пропускают ...

ozs
23.03.2008, 19:47
Полной анонимности серавно не когда не добиться ИМХО

ртуть
23.03.2008, 20:18
ты еще теорию относительности сюда приведи, можно по-максимуму снизить риски,
Enjoy Tor :)

WhistleR
01.04.2008, 18:17
Какой же он медленный!!! Пытался вчера проектик залить ... 4 часа с ним еб...ся!!! писец какой-то!!! Серфить на нем кое-как можно ... с отключенными картинками, но заливать файлы! %) Жуть короче!

fire64
02.04.2008, 12:19
тор вещь хорошая, но 100 % безопасность обеспечить невозможно
к тому же на конечных серверах сидят хакеры со сниферами

устанавливаешь Tor, настаиваешь сервер, ставишь снифер, и все пароли и прочие данные у тебя в кармане, при этом жертва ничего об этом не узнает
а учитывая низкое количество серверов трафика будет много




п.с.
помните историю с посольствами ?

Ergoproxy
02.04.2008, 12:22
В наше время всё может быть)

fire64
02.04.2008, 15:01
кстати такой вопрос

Скажем если включить tor сервер и через него взломают сайт провайдера
кого посадят ?

a1ex
02.04.2008, 15:02
кстати такой вопрос

Скажем если включить tor сервер и через него взломают сайт провайдера
кого посадят ?
имхо процентов 30-50 что тебя вычислят.

fire64
02.04.2008, 15:49
блин я наоборот решил включить сервер Тора

просто боюсь что кого-нибудь ломанут, а засветится мой Ip

bobob
16.04.2008, 05:39
такс, несколько секса и я установил тор на кубунту) настройка оказалась не сложной, всё работает, даже аську через тор пустил)

принцип очень прост, это понравилось
теперь в любой проге где есть соединение через прокси/сокс вписываем 127.0.0.1:ваш_любой_порт_в_конфи ге, для соксов тоже самое, но порт другой (согласно вашему конфигу)

+больше не надо искать прокси на подозрительных сайтах, просто пишем 127 и далее хоть проксю хоть сокс
-плохая скорость((((

100% безопасность естесно не обеспечит имхо, так проверить, сайт лошарый похекоть тока

Rogun
14.03.2009, 14:33
А можно ли использовать с другими браузерами Tor? а нетолько с Моззилой

eLWAux
14.03.2009, 15:14
А можно ли использовать с другими браузерами Tor? а нетолько с Моззилой
да, конечно
надо вручную задать настройки прокси в вашем браузере:
localhost:8118
http://www.torproject.org/docs/tor-doc-web.html.ru

lark1n
15.03.2009, 17:20
у меня проблема, установил vidalia-bundle-0.2.0.32-0.1.10.exe
Tor не запускается, пишет ошибку:
мар 12 13:27:43.328 [Замечание] Tor v0.2.0.32 (r17346). This is experimental software. Do not rely on it for strong anonymity. (Running on Windows XP Service Pack 2 [workstation] {terminal services, single user})
мар 12 13:27:43.328 [Ошибка] Error from libevent: evsignal_init: socketpair: No error

что мне зделать, что б Тор работал, обьясните пожалуйста!

Neoveneficus
15.03.2009, 17:37
А можно ли использовать с другими браузерами Tor? а нетолько с Моззилой
У FireFox - есть замечательное дополнение TorButton
При активированной кнопке:

работаешь через тор
не пишется история посещение
куки стираются после отключения кнопки
меняется реферер и даже ос
блокируются опасные javascript'ы - которые могут выдать настоящий ip (да-да!)
и много других настраиваемых вкусностей

Едва ли можно придумать что-то лучше. Поэтому FF only.

ducky85
12.10.2009, 22:16
1. Мне надо чтобы за один сеанс файрфокса, ай-пи оставался одним и тем же.
2. Ещё мне надо чтобы при открытии нескольких сеансов файрфокс, у каждого окна был разный ай-пи

кто знает пишите плиз

mujenek
21.01.2010, 15:51
проблема такова: юзаю тор на некоторый сайты, в том числе Античат, и тут всплыл косяк, который разочаровал. т.е. читаю одну интересную тему, внизу в подписях высветилось мои данный, ip страна и т.д. что не есть очень хорошо (и кликая на эту инфу, попадаешь на сайт этого юзверя) , забил адрес в белый список того сайта, подумалось что он палит все данные, но все равно при обновлениее палит меня, если только включаб полностью тор, то тогда все чисто и совсем левые данные показывают, что посоветуете?