ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Анонимность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Linux: FireFox 3.0.1 + Tor может ли работать без Privoxy?
  #1  
Старый 30.09.2008, 22:40
BNF
Познающий
Регистрация: 16.04.2005
Сообщений: 62
Провел на форуме:
53206

Репутация: 5
По умолчанию Linux: FireFox 3.0.1 + Tor может ли работать без Privoxy?

Я сконфигурировал Tor через Privoxy и успешно он работает из FF 3.0.1 (через плагин Tor Button)

Но вот фигня в том, что кажется FoxyProxy сообщила мне, что теперь (она чтоль?) напрямую может работать через Tor минуя Privoxy.

Честно говоря, не шибко понимаю зачем здесь нужна privoxy, если работа с проксёй ложится на Тор..?
Что я получу с того, что миную этот Privoxy?

И общий такой вопрос по Тору: посещаю сайты с включённым тором.. провайдер видит какие именно запросы идут и на какие сайты?
Или трафик идёт сразу через тор шифрованный к провайдеру? Или наоборот.. по началу он не шифрован через моего провайдера и к сервакам тора, а там уже шифруется..?
 
Ответить с цитированием

  #2  
Старый 30.09.2008, 23:19
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Цитата:
Что я получу с того, что миную этот Privoxy?
в принципе Privoxy для работы с Tor совершенно не нужен - все, что делает Privoxy - это редирект на порт Tor'а. Вообще Privoxy предназначен для фильтрации рекламы, подозрительных скриптов и прочего сомнительного контента. Чтобы работать с Tor без Privoxy нужно указать в настройках соединения Firefox редирект на локальный сервер Tor'а (Дополнительно-> Сеть-> Ручная настройка-> SOCKS4: 127.0.0.1 9050)
Цитата:
провайдер видит какие именно запросы идут и на какие сайты?
нет, не видит - в этом и заключается основное достоинство Tor'а
https://wiki.torproject.org/noreply/TheOnionRouter/TorFAQ#WhatProtections
 
Ответить с цитированием

  #3  
Старый 01.10.2008, 00:20
anonimus
Познающий
Регистрация: 07.07.2008
Сообщений: 70
Провел на форуме:
427124

Репутация: 46
По умолчанию

Все правильно Privoxy это прокси сервер на локальном компе и тор может работать без него но как мне кажется их совместная работа более эфективна в плане анонимности и конфедициальности
Запросы не видят, НО если надо будет или захотят то увидят
 
Ответить с цитированием

  #4  
Старый 01.10.2008, 01:32
BNF
Познающий
Регистрация: 16.04.2005
Сообщений: 62
Провел на форуме:
53206

Репутация: 5
По умолчанию

Цитата:
Сообщение от anonimus  
Все правильно Privoxy это прокси сервер на локальном компе и тор может работать без него но как мне кажется их совместная работа более эфективна в плане анонимности и конфедициальности
Запросы не видят, НО если надо будет или захотят то увидят
А каким образом провайдер может увидеть запросы? Ведь дешифровать пакеты их на очередной точке не получится? там ведь поэтапная "развёртка" пакетов..
 
Ответить с цитированием

  #5  
Старый 01.10.2008, 02:59
anonimus
Познающий
Регистрация: 07.07.2008
Сообщений: 70
Провел на форуме:
427124

Репутация: 46
По умолчанию

Цитата:
Сообщение от BNF  
А каким образом провайдер может увидеть запросы? Ведь дешифровать пакеты их на очередной точке не получится? там ведь поэтапная "развёртка" пакетов..
Во первых провайдер очень легко может установить что клиент использует тор это легко определяется по ip первого сервера в цепочке (все серверы тор открыты и доступны), кстати некоторые провайдеры блокируют трафик тор.
Во вторых, к примеру, если известно что пользователь посещает определенный узел то контролируя трафик можно расшифровать все запросы. В таком случае установка сервера тор услажнит работу контролирующих органов, тк трудно определить чей запрос идет с данного компьютера
В третьих ходят слухи что проэкт тор стал финансироваться с госбюджета
И в четвертых даже на оф.сайте тора написано предупреждение что система тор не дает 100% гарантии анонимности и конфедиальности
 
Ответить с цитированием

  #6  
Старый 01.10.2008, 03:06
BNF
Познающий
Регистрация: 16.04.2005
Сообщений: 62
Провел на форуме:
53206

Репутация: 5
По умолчанию

А если думать о своей по аналогии шифрации? Т.е. скажем используя свой прокси сервер. Какими путями (реализации) тут можно пойти? Какой софт для этого нужен?
(у меня Линукс..)
(чтобы всмысле провайдер не понимал, что именно за запросы идут и к кому..)
 
Ответить с цитированием

  #7  
Старый 01.10.2008, 09:59
anonimus
Познающий
Регистрация: 07.07.2008
Сообщений: 70
Провел на форуме:
427124

Репутация: 46
По умолчанию

Цитата:
Сообщение от bnf  
А если думать о своей по аналогии шифрации? Т.е. скажем используя свой прокси сервер. Какими путями (реализации) тут можно пойти? Какой софт для этого нужен?
(у меня Линукс..)
(чтобы всмысле провайдер не понимал, что именно за запросы идут и к кому..)
Самый простой это переключение тор в режим сервера. тогда через твой комп будет проходить трафик других пользователей тор сети. В этом случае будет намного сложнее узнать где чей трафик. Что для этого нужно. Установить сервер на компе например апачч сконфигурировать его на работу с тор ну т.д. Да еще забыл для работы сервера нужна довольно таки хорошая скорость в оба направления. И еще если сильно большая параноя можно использовать прокси сервера совместно с тор.
 
Ответить с цитированием

  #8  
Старый 01.10.2008, 11:48
[Raz0r]
Members of Antichat - Level 5
Регистрация: 25.02.2007
Сообщений: 495
Провел на форуме:
3244717

Репутация: 1980
Отправить сообщение для [Raz0r] с помощью ICQ
По умолчанию

Забыл отметить одну важную деталь: использование Tor'а напрямую без Privoxy может быть небезопасно. Если приложение использует Tor через SOCKS4 или SOCKS5, то DNS-запросы будут идти напрямую, без участия Tor'а, что раскроет пользователя. Для того, чтобы DNS-запросы также шли через Tor, необходимо работать с ним по протоколу SOCKS4a. Privoxy необходим для безопасной отправки DNS-запросов по SOCKS4a. Тем не менее, и в этом случае можно обойтись и без него - как это сделать для Firefox описано здесь:
http://www.imperialviolet.org/deerpark.html
Более подробно о проблеме DNS-запросов здесь:
https://wiki.torproject.org/noreply/TheOnionRouter/TorFAQ#SOCKSAndDNS
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не знаешь какой Linux выбрать? Есть проблемы с установкой *nix? Тогда тебе сюда... L0rd_Ha0S *nix 212 21.04.2010 04:56
Linux books nerezus *nix 68 23.01.2010 00:31
User Agents(много юзер агентов) BlackCats Анонимность 10 18.07.2008 12:01
Битва браузеров: Opera vs Firefox 3 #ИнкогнитО# Болталка 30 02.07.2008 13:55
Мобильный Linux – вчера, сегодня, завтра Ali_MiX *nix 6 07.02.2008 01:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ