ТОР и VPN

-KPУШИTEЛЬ-

Пользователь
Сообщения
9
Реакции
1
Было время, когда люди ощущали за анонимное использование Tor сам по себе, но, кажется, сумасшедшая идея сегодня и я могу вам сказать из опыта, что используя Tor без ВПН дает ощущение обнаженности. Заглядывая еще дальше в прошлое, там были старые добрые времена, когда массовый контроль был больше похож на мрачный роман, чем государственная политика. Люди чувствовали себя в безопасности, практически все на веб, ББС, IRC и даже через их интернет-провайдер указанным адресам электронной почты до дней широко распространенный веб-почты. В 80-х и 90-х годов Интернет-провайдеры получили возможность вести учет клиентов и сведения для себя, если только суд (и то я уверен, что это было редкостью); гиганты поиска не собирали массу маркетинговых данных или участвующих в огромный человек-в-середине нападений, совершенных правительственными шпионами; в действительности это весьма маловероятно, что Леа и спецслужбы отслеживали и преследовали много онлайн. Возможность совершить преступление или скрытной деятельности было ограничено, либо еще не рассмотрены. Не так давно интернет был в новинку, хобби и просто отличное место, чтобы получить доступ к большим объемам информации (часто для обучения). В первые дни популярно использование интернета шли постоянные дискуссии о том, что квалифицировать как “преступление” онлайн. Уже довольно давно практически нет законов, регулирующих многих интернет-деятельности. Сегодня мы не “выйти в онлайн” или “набрать”, как мы привыкли – мы онлайн всегда. От дома до работы и обратно; и все в между мы обладаем определенной степенью присутствия в интернете каждый час дня; будь то через социальные медиа, Электронная почта, GPS слежения, или SMS (текстовых сообщений). В качестве основной человеческой эволюции это не удивительно, что люди стали открывать и эксплуатировать способов использовать компьютерные сети для получения личной выгоды или удовольствия, будь то законные или незаконные.

При этом вам не нужно секретничать причина тосковать о том, что анонимность в старые времена. Я знаю людей, кто никогда не курил или пил пиво, кто испытывает потребность в ВПН –это нормально. На этой неделе хороший знакомый спросил меня про ТОР и ВПН так что он может создать скрытый сервис на своей домашней сети; не потому, что ему есть, что скрывать, а потому, что он знает ту минуту, когда он встает, что государственная служба, много глаз и липких пальцев будут на нем. Я недавно встал строящемся доме Linux-сервер в интернете, чтобы обеспечить себе доступ к моим файлам, находясь вдали и на работе. Через несколько минут у меня были проверены сотни раз и шквал грубой силы приступили в попытке пройти аутентификацию на FTP и SSH-сервисов. К счастью, у меня оборудование и навыки, чтобы определить это, и вполне вероятно, они бы были проблемы трескать мой огромный пароль, но я все еще чувствовала себя лучше, изменив нестандартных портов, блокирование ICMP трафика и создание сертификата, чтобы иметь возможность проходить проверку подлинности должным образом. Это то же самое, что IP-анонимизации. По большей части, я, наверное, анонимный на ТОР и на вершине, что я, вероятно, не о чем беспокоиться при добавлении VPN насмеси, но я все еще чувствую необходимость принимать все меры предосторожности. Я также хотел бы оставаться в курсе последних приложений, ДНС и т. д. подвиги. Сегодня я хотел бы поделиться некоторыми из этих привычек. Вы можете делать все это и даже больше, или вы можете узнать одну или две новые вещи, или, возможно, все это будет для вас новостью. В любом случае я делаю это, чтобы объединить как много безопасных методов, как я могу в одном месте.

Давайте начнем с ТЗ и некоторые важные "правила" вы всегда должны заставлять себя следовать. Во-первых, если Вы похожи на меня и хотите, чтобы избежать вины по обвинению ассоциации’ вы, возможно, не хотят, чтобы люди знали, что у вас есть или даже использовать Tor. Это довольно часто используется сегодня, но некоторые недоученные люди слышат ТОР и тут же думаю, что вы покупка/продажа наркотиков и оружия или распространения снафф-фильмов. Это понятно, если ты просто будешь избегать разговора с людьми. Если Вы не собираетесь быть супер параноик и использовать отдельный компьютер или ОС (или виртуальная машина) запустить Tor, вы все еще можете сохранить его от посторонних глаз, запустив хвосты (живой ТОР-бас дистром линукса) на CD/DVD или USB. Работает целый дистрибутив может быть трудоемким и иногда неудобно с такими вещами, как беспроводной сетевой адаптер беды водитель, или проблемы с сохранением. Если вы предпочитаете избежать этого, то посмотри на установке приложение Tor на USB-накопитель. Таким образом, он может исчезнуть из вашей машины, когда нужен и все обновления, временные файлы и т. д. надо писать на флешку. Вы можете сделать это легко, выбрав USB-диска в качестве пути установки при запуске установщик ТОР. Если вы хотели быть очень осторожным и не хочу, чтобы содержимое USB-для просмотра используйте программу шифрования, чтобы создать зашифрованный диск и установить Tor в том, что. Это прекрасно работает, я сделал это сам. Без шифрования/дешифрования программного обеспечения на их ПК, любопытных ищеек увидите, что выглядит как USB-диск без форматирования (бланк). С сетевой точки зрения можно скрыть использование Тора от провайдера или кого-либо еще мониторинг онлайн.Поскольку ТОР является запрещенной в некоторых деспотических стран, это делает его, что гораздо важнее, за свободу слова, разоблачителей, и тех, кто страдает от политических репрессий. Так как Интернет-провайдеры и правительства маршрутизаторы блокируют доступ к известным узлов Tor, надо было настроить Tor мосты и реле, чтобы позволить доступ этим людям, с гнетущей маршрутизаторы не выявить сессии создания в любом узле публичных ТОР. Любой человек в мире может добровольно выполнить моста и обеспечить этот доступ. Это не значит, что мосты/реле доступны только для людей с заблокированных соединений. Возможно, вы просто не думаю, что ваш провайдер имеет любой бизнес, зная, что вы подключаетесь к Tor? Хотя, если вы используете Tor с VPN это не сильно важно, в любом случае, однако он по-прежнему обеспечивает дополнительный барьер для отслеживания, кто что делает, так это не плохая идея. Чтобы использовать узлы Tor вы можете просто отправить правильно отформатированный адрес электронной почты для некоторых хороших людей, которые будут реагировать с реле, на котором вы будете настроить это в настройках ТОР. Когда ТОР запускает, откройте настройки и ответить “да” на вопрос относительно блокирования/sensoring (рис. а);а затем пользовательский мост или мосты могут быть настроены в пустое поле (рис. Б). Вы можете запросить новый реле периодически, чтобы держать их в замешательстве и гадать. Дополнительная информация о ТОР мостов/реле, обратитесь к их ТОР: мосты странице поддержки.

РИС



РИСУНОК B



Раньше считалось, что вы разыскали в интернете, будучи небрежным и взлома (или whetever), используя свой собственный IP думаю никто не будет достаточно умен, чтобы поймать на, Или вы можете использовать ряд спрыгнуть точек по всему миру в попытке скрыть свои следы. Проблема с этим методом заключается в том, что он не скрывает никаких следов; он просто добавил несколько дополнительных Переходов на первоисточник движение; поэтому любой сети безопасности или судебно-медицинских познаний будет знать, как следовать по следам его происхождения. ТОР, направленный на облегчения этой игры в кошки-мышки, которая неизбежно всегда заканчивались кот взял его в зубы, используя ребро из скелета мыши. Новая игра-как я могу использовать ваши приложения. Как только Tor и ВПНудавалось успешно скрывать IP-адреса хакеров и шпионов пришлось изобретать велосипед, а также и найти другой путь. В следующем разделе будут представлены предметы, которые существуют из-за нового эксплоита.

Важно помнить, что ТОР был построен с учетом безопасности и, как следствие, они включили некоторые очень полезные советы и характеристики, что избавит вас от дополнительных усилий. ТОР предлагает так много, но просит так мало пользователей, однако если сообщество ТОР делает предложение, вы следуете ему. Они достаточно хорошо, чтобы предоставить маленькие всплывающие уведомления, чтобы спасти вас все, что трудно проверить на их сайте каждый сейчас и потом. Если они взяли время, чтобы запрограммировать уведомление в браузере, то лучше рассмотреть предложение решающее значение. Самый простой и, возможно, самых важных задач можно завершить: держите Ваш браузер ТОР вверх-к-Дата. Как и многие приложения, вы будете автоматически получать уведомления и запрос на обновление, когда новый пакет доступен. Вы можете рассмотреть эти обновления более важным, чем исправления для системы безопасности Windows, так как они, как правило, адрес эксплойтов и уязвимостей, которые ставят вашу анонимность в опасности. Так что если вы запустите браузер и получить уведомление об обновлении, даже не думайте “ой, я пойду делать то, что мне нужно делать и обновлять его, когда я закончу”. Вы должны остановить все, что вы делаете и обновления и установить новый пакет непосредственно перед использованием ТОР ни за что. Аналогично ТОР также вытолкали предупреждения не изменяйте размер окна, поскольку изменение размера может обеспечить потенциальную Уязвимость для любопытных хакеров или шпионов. Я согласен, что размер окна по умолчанию это немного раздражает, но вы можете быть уверены, что эта опасность вполне реальна, если они имели время, чтобы запрограммировать его прямо в браузере постоянно.

Как я уже упоминал выше эксплуатации приложение является название игры. Леа и интеллект теперь берет страницу из книги хакеры и использованием уязвимостей программного обеспечения и уязвимостей нулевого дня для идентификации пользователей. Поэтому они рекомендуют не изменять размер окна, потому что они определили, что вы будете производить отпечатков пальцев, чтобы идти вместе с разрешением утечки, которая может быть использована и используется для уникальной идентификации через выходные узлы Tor как обсуждалось на Реддите и через многочисленные ТОР авиабилеты (несколько указанных в этом билете). Подобно этого он был найден снова и снова, что скриптов, таких как java, могут быть использованы для идентификации пользователя. В мой ТОР знаний по-прежнему поставляется с включенными скриптами в мире, а если что изменилось за последнее время, вы хотите, чтобы глобально отключить скрипты прежде чем что-то делать. Рисунок C показывает всплывающее предупреждение, если вы пытаетесь глобально включить скрипты; так что, если вы еще этого не сделали, вы должны отключить их в глобальном масштабе (рисунок D) и включить на сайте основе, если вы чувствуете, что вы доверяете сайту достаточно включить скрипты временно (рисунок e).Просто потому, что вы знаете и использовать сайт чаще, не означает, что это безопасно, чтобы включить скрипты. Это именно тот вид доверия хакеров и шпионов ищете, чтобы использовать.

РИСУНОК C



РИСУНОК D



РИСУНОК E



Как Tor растет и развивается, разработчики добавляют множество дополнительных мер безопасности, однако есть одна важная особенность, хотелось бы отметить. В любой момент при просмотре в ТОР вы можете нажать на зеленый лук в левом верхнем углу и выбираем “Новая личность”, которая будет разорвать все сессии и выбрать новые цепи и узлы для ТОР связи, так что если вы хотите держать их в неведении, сделать это в очень короткие и регулярные промежутки времени. Это означает, что ваш трафик будет постоянно переключать дорожки и было бы очень трудно отслеживать и записывать. Предупреждаю, что вы потеряете все открытые вкладки, ссылки и т. д. Если вы хотите сохранить ваших открытых сессий, но они беспокоятся об открытии новой ссылке на той же цепи, вы можете выбрать “Новый Тор схема на этот сайт” и его следует использовать только новую цепь с текущем окне/вкладке (см. рисунок F для обоих вариантов).

РИСУНОК F



Большинство моих рекомендаций по безопасности ТОР/ВПН , не контролируемые напрямую через Tor, однако есть еще несколько общих рекомендаций и советов, которые могут сделать ваш ВПН использование более безопасным. Найти провайдера VPN, который защищает от утечки ДНС. Очень хороший провайдер будет иметь свой собственный DNS-серверов для вас, чтобы использовать так, что Вы не выполняете разрешение имен с помощью DNS, принадлежащих к поставщику услуг интернета, Google или кто-то еще нежелательно. Утечки DNS происходит в том случае, когда ваша Операционная система продолжает использовать по умолчанию DNS-серверы, которые вы бы обычно используют, когда не используете DNS. Это означает, что хотя Ваш IP-адрес скрыт с помощью VPN-сервис, ваш компьютер по-прежнему использует обычный способ разрешения DNS-имен и IP-адресов. Это означает, что владелец DNS может увидеть каждый сайт, вы смотрите, что делает ваш VPN практически бессмысленно. Убедитесь, что вы выбираете поставщика, который решает эту проблему. Многие провайдеры VPN скрипт, который будет физически изменить DNS сервера на сетевой карте вашего компьютера и будет использовать их в ту минуту, вы входите в систему или задайте Ваш ник всегда использовать эти сервера (будь то VPN или нет). Просто как файл hosts, Компьютеры DNS будет ничего переопределять на свой роутер и т. д. Вы можете найти многих DNS-утечек тестов в Google и некоторые VPN-провайдеры даже размещают собственные DNS для проверки герметичности защиты как TorGuard в DNS испытание на герметичность.

Я уже говорил это тысячу раз, но сделать ваши исследования при выборе поставщика VPN. Вы хотите быть уверены, что Вы не выбираете кого-то, кто приятель приятеля с правительствами, разведслужбами или Леа. Быть уверены, что они не отслеживают и/или сохранения записей или пользователь(ей) и/или ИПС обратился к службе, в какое время. Вы хотите поставщика, который не соблюдает эти записи; таким образом, если они затребовали предоставить записи они будут честно отдавать нечем. Не выбирайте поставщика, базирующихся в США, Великобритании, Канады или любой другой страны коалиции по этому вопросу. Попробуйте найти провайдера в стране, не в большой степени под влиянием крупных держав; таким образом, они не заботятся о умиротворении империя зла, что бы это ни было. Вы можете найти некоторые феноменальные комментарии ВПН, сравнения и другую ценную информацию на Deepdotweb.com в их Для VPN-Сравнительная Таблица.

Если Вы не Разработчик сети или программистов, скажу, что нет серьезных секрет для вас, используя вместе ТОР и VPN. Тот факт, что вы используете обе одновременно означает, что вы сделали его более трудным для кого-то, чтобы идентифицировать вас. "Секрет" останется умным и наблюдательным, чтобы сохранить анонимность. Я всегда говорю, если вы настаиваете на использовании ваших повседневных компьютер с Tor и VPN, что вы должны закрыть все приложения, которые идентифицируют вас по записи или иначе. Это может включать что-нибудь из Dropbox в Steam (игровая Платформа) в виджеты для прекрасной новой Windows 10 параметры безопасности. Если вы расчесываете Tor и VPN, а кто-то пытается отслеживать вас, они не собираются пытайтесь ломать двери хранилища’ так сказать, то есть они не будут чесать затылок, пытаясь выяснить, как взломать эти вещи. Нет, они будут искать другие способы идентификации; открытые программы, которые могут быть использованы по java, или утечка DNS и т. д. Это похоже на хакеров в настоящее время. Хакер имеет гораздо больше шансов проникнуть в сеть, используя социальный инженер, чем они взломают через брандмауэр, так что всегда будет думать о том, как вы можете улучшить вашу безопасность и минимизировать воздействие. Вы можете много мелких вещей, чтобы помочь себе; у вашего VPN сервера как носок 5 прокси-адреса? Хорошо использовать их. Можно шифровать всю электронную почту с помощью PGP, а затем, используя уже зашифрованный сервис электронной почты Protonmail на вершине, что? Почему не сделали тогда? Спецслужбы и шпионы чувствуют, что они имеют право шпионить за каждым гражданином, заслуживают они того или нет, так это наше право, и наш мандат, чтобы защитить себя и дать отпор всем, чем можем. Просто скажи нет большому брату!

 
Сверху