ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Анонимность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Tor проследить коннекты
  #1  
Старый 20.07.2009, 06:55
Pavlov
Banned
Регистрация: 14.06.2009
Сообщений: 27
Провел на форуме:
2326510

Репутация: 283
По умолчанию Tor проследить коннекты

Что внутри сети Tor соединения зашифрованные я знаю, но сами то ip всёравно видны.
Наример Tor сеть:
[ip анонимного пользователя: 1.2.3.4] > [сеть tor:1.2.3.5 > 1.2.3.6 > 1.2.3.7] > [ip конечного сервера: 1.2.3.8]

1. проверяются все коннекты к 1.2.3.8, находится 1.2.3.7.
2. проверяются все коннекты к 1.2.3.7, находится 1.2.3.6, трафик зашифрован.
3. проверяются все коннекты к 1.2.3.6, находится 1.2.3.5, трафик зашифрован.
4. проверяются все коннекты к 1.2.3.5, находится 1.2.3.4.

Такое теоритический возможно?
 
Ответить с цитированием

  #2  
Старый 20.07.2009, 07:56
ртуть
Постоянный
Регистрация: 31.08.2007
Сообщений: 571
Провел на форуме:
1847821

Репутация: 953


По умолчанию

теоритически нет
 
Ответить с цитированием

  #3  
Старый 20.07.2009, 12:21
fire64
Участник форума
Регистрация: 01.04.2008
Сообщений: 200
Провел на форуме:
1059196

Репутация: 39
По умолчанию

Pavlov, если бы на один узел было бы одно соединение, то возможно

а если 50 соединений на узел ?

да и не забывай про кнопку смены узла

отследить это возможно было бы если бы общее количество узлов не превышало 10 - 15

а сейчас их больше 1000

вот предствим кто-то ломанул микрософт

если федералы начнут действовать этим методом, то на это уйдет лет 5 не меньше

дело в том что сервера расположены по всему миру, а так как везде разное законодательство то заставить выдать их логи соединений будет очень сложно

а процентов 30 вообще не удастся

на данный момент мне не известны реально работающие способы получения IP адресов пользователей TOR

мне известны способы которые работают лишь при включенных Java скриптах и еще один который работает лишь в лабораторных условиях

если и есть реальные способы вычислить ip пользователя, то они тщательно скрываются

Последний раз редактировалось fire64; 20.07.2009 в 12:31..
 
Ответить с цитированием

  #4  
Старый 20.07.2009, 12:48
fire64
Участник форума
Регистрация: 01.04.2008
Сообщений: 200
Провел на форуме:
1059196

Репутация: 39
По умолчанию

Вот что написано на сервере ТОРа

Note that all your local ISP can observe now is that you are communicating with Tor nodes. Similarly, servers in the Internet just see that they are being contacted by Tor nodes.

Последний раз редактировалось fire64; 20.07.2009 в 12:52..
 
Ответить с цитированием

  #5  
Старый 23.07.2009, 23:28
Kirill Burz
Новичок
Регистрация: 10.12.2008
Сообщений: 11
Провел на форуме:
102729

Репутация: 7
По умолчанию

http://www.xakep.ru/post/45241/default.asp
or
http://www.linux.org.ru/view-message.jsp?msgid=2788906

Последний раз редактировалось Kirill Burz; 23.07.2009 в 23:37..
 
Ответить с цитированием

  #6  
Старый 10.08.2009, 09:51
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
Провел на форуме:
385471

Репутация: 60
Отправить сообщение для M@ZAX@KEP с помощью ICQ
По умолчанию

Tor - сеть, в которой просто невозможно разобраться)) Слишком большая путанница запросов между серваками tor. =)
 
Ответить с цитированием

  #7  
Старый 14.08.2009, 17:12
shellz[21h]
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
Провел на форуме:
1934122

Репутация: 118
Отправить сообщение для shellz[21h] с помощью ICQ
По умолчанию

Цитата:
А если ты умудришься поднять SSH туннелинг через TOR, я думаю вычислить твой ИП будет просто не реально , даже если твой браузер настроен не верно .
Не верно, если в браузере не отключены java,flash вы обречены спалится. Так же не забываем о ДНС.
 
Ответить с цитированием

  #8  
Старый 14.08.2009, 20:41
Sokos
Новичок
Регистрация: 12.06.2009
Сообщений: 6
Провел на форуме:
93127

Репутация: 3
По умолчанию

Цитата:
Сообщение от shellz[21h]  
Не верно, если в браузере не отключены java,flash вы обречены спалится. Так же не забываем о ДНС.
Значит помимо ноу скрипта в Фаерфоксе к примеру нужно еще обязательно в настройках отключить java?
 
Ответить с цитированием

  #9  
Старый 14.08.2009, 23:47
Hakinen
Новичок
Регистрация: 10.08.2009
Сообщений: 14
Провел на форуме:
27355

Репутация: 1
По умолчанию

Цитата:
Сообщение от shellz[21h]  
Не верно, если в браузере не отключены java,flash вы обречены спалится. Так же не забываем о ДНС.
абсолютно верно.
 
Ответить с цитированием

  #10  
Старый 15.08.2009, 09:55
fire64
Участник форума
Регистрация: 01.04.2008
Сообщений: 200
Провел на форуме:
1059196

Репутация: 39
По умолчанию

насчет DNS
torbutton тунелизирует dns запросы, так что с этим проблем нет
а вот java и flash надо отключить

насчет браузера, так же советую подделать headers браузера, что бы не могли определить твою страну, браузер и os

я считаю tor в определенной степени надежным, но опять же все зависит от того что ты хочешь через него сделать

определить реальный ip адрес можно только в течении 30 минут после взлома

позже это будет очень сложно.

Последний раз редактировалось fire64; 15.08.2009 в 10:14..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Непонятные TCP коннекты .. B1t.exe Безопасность 18 31.03.2009 20:24
Странные коннекты. Помогите разобраться. Armaorum Защита ОС: вирусы, антивирусы, файрволы. 16 19.01.2009 08:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ