 |
|

20.07.2009, 06:55
|
|
Banned
Регистрация: 14.06.2009
Сообщений: 27
С нами:
8898927
Репутация:
283
|
|
Tor проследить коннекты
Что внутри сети Tor соединения зашифрованные я знаю, но сами то ip всёравно видны.
Наример Tor сеть:
[ip анонимного пользователя: 1.2.3.4] > [сеть tor:1.2.3.5 > 1.2.3.6 > 1.2.3.7] > [ip конечного сервера: 1.2.3.8]
1. проверяются все коннекты к 1.2.3.8, находится 1.2.3.7.
2. проверяются все коннекты к 1.2.3.7, находится 1.2.3.6, трафик зашифрован.
3. проверяются все коннекты к 1.2.3.6, находится 1.2.3.5, трафик зашифрован.
4. проверяются все коннекты к 1.2.3.5, находится 1.2.3.4.
Такое теоритический возможно?
|
|
|

20.07.2009, 07:56
|
|
Постоянный
Регистрация: 31.08.2007
Сообщений: 571
С нами:
9839906
Репутация:
953
|
|
теоритически нет
|
|
|

20.07.2009, 12:21
|
|
Участник форума
Регистрация: 01.04.2008
Сообщений: 200
С нами:
9531722
Репутация:
39
|
|
Pavlov, если бы на один узел было бы одно соединение, то возможно
а если 50 соединений на узел ?
да и не забывай про кнопку смены узла
отследить это возможно было бы если бы общее количество узлов не превышало 10 - 15
а сейчас их больше 1000
вот предствим кто-то ломанул микрософт
если федералы начнут действовать этим методом, то на это уйдет лет 5 не меньше
дело в том что сервера расположены по всему миру, а так как везде разное законодательство то заставить выдать их логи соединений будет очень сложно
а процентов 30 вообще не удастся
на данный момент мне не известны реально работающие способы получения IP адресов пользователей TOR
мне известны способы которые работают лишь при включенных Java скриптах и еще один который работает лишь в лабораторных условиях
если и есть реальные способы вычислить ip пользователя, то они тщательно скрываются
Последний раз редактировалось fire64; 20.07.2009 в 12:31..
|
|
|

20.07.2009, 12:48
|
|
Участник форума
Регистрация: 01.04.2008
Сообщений: 200
С нами:
9531722
Репутация:
39
|
|
Вот что написано на сервере ТОРа
Note that all your local ISP can observe now is that you are communicating with Tor nodes. Similarly, servers in the Internet just see that they are being contacted by Tor nodes.
Последний раз редактировалось fire64; 20.07.2009 в 12:52..
|
|
|

23.07.2009, 23:28
|
|
Новичок
Регистрация: 10.12.2008
Сообщений: 11
С нами:
9167563
Репутация:
7
|
|
http://www.xakep.ru/post/45241/default.asp
or
http://www.linux.org.ru/view-message.jsp?msgid=2788906
Последний раз редактировалось Kirill Burz; 23.07.2009 в 23:37..
|
|
|

10.08.2009, 09:51
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
С нами:
8903558
Репутация:
60
|
|
Tor - сеть, в которой просто невозможно разобраться)) Слишком большая путанница запросов между серваками tor. =)
|
|
|

14.08.2009, 17:12
|
|
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
С нами:
9680718
Репутация:
118
|
|
А если ты умудришься поднять SSH туннелинг через TOR, я думаю вычислить твой ИП будет просто не реально , даже если твой браузер настроен не верно .
Не верно, если в браузере не отключены java,flash вы обречены спалится. Так же не забываем о ДНС.
|
|
|

14.08.2009, 20:41
|
|
Новичок
Регистрация: 12.06.2009
Сообщений: 6
С нами:
8901897
Репутация:
3
|
|
Сообщение от shellz[21h]
Не верно, если в браузере не отключены java,flash вы обречены спалится. Так же не забываем о ДНС.
Значит помимо ноу скрипта в Фаерфоксе к примеру нужно еще обязательно в настройках отключить java?
|
|
|

14.08.2009, 23:47
|
|
Новичок
Регистрация: 10.08.2009
Сообщений: 14
С нами:
8816810
Репутация:
1
|
|
Сообщение от shellz[21h]
Не верно, если в браузере не отключены java,flash вы обречены спалится. Так же не забываем о ДНС.
абсолютно верно.
|
|
|

15.08.2009, 09:55
|
|
Участник форума
Регистрация: 01.04.2008
Сообщений: 200
С нами:
9531722
Репутация:
39
|
|
насчет DNS
torbutton тунелизирует dns запросы, так что с этим проблем нет
а вот java и flash надо отключить
насчет браузера, так же советую подделать headers браузера, что бы не могли определить твою страну, браузер и os
я считаю tor в определенной степени надежным, но опять же все зависит от того что ты хочешь через него сделать
определить реальный ip адрес можно только в течении 30 минут после взлома
позже это будет очень сложно.
Последний раз редактировалось fire64; 15.08.2009 в 10:14..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|