Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Názory k článku
Anonymní surfování: na výběr máte z několika možností

pepak
pepak (neregistrovaný) ---.phoenix.cz
19. 3. 2010 7:17 Nový

Chyby, nepřesnosti, nedomyšlenosti...

celé vlákno
Tak za prvé - HTTP hlavičky nejsou uloženy v "globální proměnné $_SERVER", ani v "předdefinovaných proměnných prostředí" typu $REMOTE_ADDR - to je jen případ jednoho konkrétního prostředí, které takto zpřístupňuje hlavičky. Když už chci psát obecně, tak píšu o hlavičkách protokolů (IP, TCP, HTTP) a ne že směšuju hlavičky všech protokolů do jedné unifikované formy, kterou zpřístupňuje jedno z mnoha možných prostředí.

Za druhé - ačkoliv článek začíná nadějně s HTTP hlavičkami, celý zbytek je čistě jen o tom, jak zakrýt svoji IP adresu. Což je sice hezké, ale je to naprosté minimum a pro zajištění anonymity to nestačí ani omylem - daleko víc uživatele identifikuje obsah komunikace než jenom IP adresa (už proto, že IP adresa často bývá sdílená). O jedné konkrétní aplikaci tohoto poznatku jsem psal zde.
http://www.pepak.net/bezpecnost/identifikace-browseru-i-bez-cookies/
Q
Q (neregistrovaný) 195.113.171.---
19. 3. 2010 7:42 Nový

Re: Chyby, nepřesnosti, nedomyšlenosti...

celé vlákno
Mně nějaké nepřesnosti nevadí. Jako informace to stačí. V diskuzi budou uvedeny určitě i nějaké další zkušenosti, aspoň doufám. Třeba například i ten Váš odkaz.
polygon
polygon (neregistrovaný) ---.net.upc.cz
19. 3. 2010 11:00 Nový

Re: Chyby, nepřesnosti, nedomyšlenosti...

celé vlákno
HTTP - ok rozumím. $cosi nechápu, je to PHP?
Dále se mluví o anonymizaci přes TOR. To je ale dost povrchní. Když si pustím IE6 v režimu vše povoleno přes TOR, tak o mě cílový stroj ví v zásadě totéž, jako když jej nepoužiju. Něco jiného je, když jsem v u providera/zemi, která mi přístup na cílový stroj blokuje. Ale je třeba si nejprve ujasnit před kým a co skrývám, než jen suše konstatovat, že TOR poskytuje anonymitu, nebo že zakázání cookies, nebo javascriptu dělá totéž.
Samuel Kupka aura:54
19. 3. 2010 17:51 Nový

Re: Chyby, nepřesnosti, nedomyšlenosti...

celé vlákno
Nevie tvoju IP adresu (ak ju priamo tvoj browser neposiela, ktovie, co uz moze taky pabrowser ako IE6 posielat), vie len obsah komunikacie a adresu cieloveho serveru.
noname
noname (neregistrovaný) ---.casablanca.cz
19. 3. 2010 12:40 Nový

Tj. co vybrat

celé vlákno
Tj. jak tedy postupovat, když chci třeba ručně ovlivnit nějakou anketu, tím že tam dám tuny svých hlasů a nechci být rozpoznatelný.
a) musím tedy použít nějaký anonymizér, ale zároveň takový, aby byla IP adresa nejenom jiná než moje, ale zároveň pokaždé jiná?
b) zároveň nesmí být možné rozpoznat, že jsem připojen přes anonymizér
c) plus samozřejmě různé změny identifikace prohlížeče, různé maily atp.

Tedy které z uvedených řešení splňuje první dva body (a případně by i nějak řešilo i ten třetí bod)? Optimálně samozřejmě nějaké simple stupid a free
uživatel si přál zůstat v anonymitě ---.anonymouse.org
19. 3. 2010 13:11 Nový

Re: Tj. co vybrat

celé vlákno
Botnet. Idealni je svuj = free nebo si muzete pronajmout par tisic zombiku na par hodin za par dolaru.
attila
attila (neregistrovaný) ---.koleje.cuni.cz
21. 3. 2010 21:57 Nový

Re: Tj. co vybrat

celé vlákno
TOR. Tam je adres dostatek a některé správcové programy umí na vyžádání změnit okruh (a tím i koncovou IP adresu).

Rozpoznat přístup z TORu jde, ale běžné ankety pravděpodobně nekontrolují, zda hlasující IP patří do TORu.

Je free ale může být obtížný na první nastavení... určitě se ale na netu válí hromada jednoduchých howto.
uživatel si přál zůstat v anonymitě 88.103.39.---
19. 3. 2010 16:46 Nový

Paranoia

celé vlákno
Já jsem tak paranoidní, že už žádné formě anonymizace nevěřím.
m
m (neregistrovaný) ---.wdf.cz
19. 3. 2010 17:50 Nový

Chyby a neznalost autora

celé vlákno
a) Zatimco onion routing jako princip muze byt odolny proti timing attack (trasovani pozadavku na zaklade casoveho zpozdeni pozadavku mezi uzly site), TOR jako produkt zadne promichavani a zpozdovani paketu implementovane nema (a neplanuje se). Vice treba na http://blog.torproject.org/blog/one-cell-enough (nemuzu ted najit primo cast specifikace, ktera to resi).

b) JonDonym a JAP je ta sama aplikace. Viz. http://secure-proxy-howto.anonymous-proxy-servers.net/index.php/JonDo_FAQ#What_is_the_relationship_between_AN.ON.2C_JonDonym.2C_JAP.2C_JonDo.2C_JonDos_and_a_JonDonaut.3F

c) JAP/JonDonym je dobry nastroj, pokud jen chcete surfovat a nezanechavat velke stopy. Kazdopadne provozovatel vasi identitu zna, v JAPu byl v minulosti backdoor a provozovatel jiz poskytoval klientska data nemecke policii. Viz. napr. http://en.wikipedia.org/wiki/Java_Anon_Proxy

Clanek vubec nezminuje nebezpeci Javascriptu, Javy a Flashe. Pro nezkusene uzivatele muze pak clanek vyznit tak, ze si staci nainstalovat Tor/JAP a vsechno je v klidu. Byt zcela anonymni mozne je, ale vyzaduje to mnohem vice opatrnosti a znalosti internetovych technologii.

Takze pridavam durazne varovani - neprodavejte pres net detske porno, pokud presne nevite, co delate :-)).
uživatel si přál zůstat v anonymitě ---.blutmagie.de
19. 3. 2010 20:18 Nový

Re: Chyby a neznalost autora

celé vlákno
So zapnutým TOR-om odporúčam nastaviť prehliadač podľa tohto textu:
http://kpvz7ki2v5agwt35.onion/wiki/index.php/Browser_security
m
m (neregistrovaný) ---.wdf.cz
19. 3. 2010 17:55 Nový

PHP?

celé vlákno
Nechapu, proc autor mluvi o HTTP hlavickach a pouziva vnitrni promenne skritpovaciho jazyka PHP, ktere pritom s HTTP protokolem nemaji nic spolecneho.
uživatel si přál zůstat v anonymitě ---.zagbot.com
19. 3. 2010 23:41 Nový

Re: PHP?

celé vlákno
Přesně, když autor používá proměnné PHP, tak to budí dojem, že neví, jak HTTP hlavičky ve skutečnosti vypadají.
Bobrnautus
Bobrnautus (neregistrovaný) 88.86.108.---
19. 3. 2010 20:34 Nový

RE: Anonymní surfování: na výběr máte z několika možností

celé vlákno
Provozovatelé anonymizérů že mají své uživatele v hrsti? To je docela dobrý vtip, vím minimálně o jednom, který je navržený tak, aby šmírování uživatelů nebylo možné. :-) Čeho bych se možná bál jsou různé free služby, ale jakmile jde o službu, která je placená, tak tam si to nikdo nedovolí.
Orpheus
Orpheus (neregistrovaný) ---.net.upc.cz
24. 3. 2010 10:09 Nový

RE: Anonymní surfování: na výběr máte z několika možností

celé vlákno
U koho myslíš, že to není možné?
Bobrnautus
Bobrnautus (neregistrovaný) ---.200.broadband10.iol.cz
29. 3. 2010 14:48 Nový

RE: Anonymní surfování: na výběr máte z několika možností

celé vlákno
Konkrétní firmu tu uvádět nebudu, nechci spamovat, ale při použití nástrojů jako ntop, iptraf a dalších se ukáže nulový datový tok a nejsou vidět žádná přenášená data. Takže i kdyby se k serverům dostal nějaký šmírák, má smolíka. :-)
Bilbo
Bilbo (neregistrovaný) ---.static.adsl.vol.cz
20. 4. 2010 15:28 Nový

RE: Anonymní surfování: na výběr máte z několika možností

celé vlákno
Tak neuvadej firmu, ale nastin zhruba jak technicky funguje reseni. Z tohohle bych akorat usoudil, ze ty data netecou pres jejich servery, ale pak je tu otazka pres koho tecou a jestli ten nekdo neni mene duveryhodny nez dotycna firma.
David
David (neregistrovaný) 89.31.162.---
10. 8. 2010 15:07 Nový

Více instalací TOR na jednom počítači

celé vlákno
Měl bych otázku,pokoušel jsem se spustit TOR dvakrát na jednom počítači. Každá instalace měla nastavený jiný port. Bohužel to nefunguje. Když se pokusím spustit TOR podruhé, napíše mi, že TOR už běží a další se nespustí. Ví někdo jak na to? Jde to vůbec? Díky za rady nápady a náměty.

David
Zasílat nově přidané příspěvky e-mailem