Tak za prvé - HTTP hlavičky nejsou uloženy v "globální proměnné $_SERVER", ani v "předdefinovaných proměnných prostředí" typu $REMOTE_ADDR - to je jen případ jednoho konkrétního prostředí, které takto zpřístupňuje hlavičky. Když už chci psát obecně, tak píšu o hlavičkách protokolů (IP, TCP, HTTP) a ne že směšuju hlavičky všech protokolů do jedné unifikované formy, kterou zpřístupňuje jedno z mnoha možných prostředí.
Za druhé - ačkoliv článek začíná nadějně s HTTP hlavičkami, celý zbytek je čistě jen o tom, jak zakrýt svoji IP adresu. Což je sice hezké, ale je to naprosté minimum a pro zajištění anonymity to nestačí ani omylem - daleko víc uživatele identifikuje obsah komunikace než jenom IP adresa (už proto, že IP adresa často bývá sdílená). O jedné konkrétní aplikaci tohoto poznatku jsem psal zde.
http://www.pepak.net/bezpecnost/identifikace-browseru-i-bez-cookies/
Názory k článku
Anonymní surfování: na výběr máte z několika možností
pepak (neregistrovaný)
---.phoenix.cz
19. 3. 2010 7:17
Nový
Chyby, nepřesnosti, nedomyšlenosti...
celé vlákno
Q (neregistrovaný)
195.113.171.---
19. 3. 2010 7:42
Nový
Re: Chyby, nepřesnosti, nedomyšlenosti...
celé vlákno
Mně nějaké nepřesnosti nevadí. Jako informace to stačí. V diskuzi budou uvedeny určitě i nějaké další zkušenosti, aspoň doufám. Třeba například i ten Váš odkaz.
polygon (neregistrovaný)
---.net.upc.cz
19. 3. 2010 11:00
Nový
Re: Chyby, nepřesnosti, nedomyšlenosti...
celé vlákno
HTTP - ok rozumím. $cosi nechápu, je to PHP?
Dále se mluví o anonymizaci přes TOR. To je ale dost povrchní. Když si pustím IE6 v režimu vše povoleno přes TOR, tak o mě cílový stroj ví v zásadě totéž, jako když jej nepoužiju. Něco jiného je, když jsem v u providera/zemi, která mi přístup na cílový stroj blokuje. Ale je třeba si nejprve ujasnit před kým a co skrývám, než jen suše konstatovat, že TOR poskytuje anonymitu, nebo že zakázání cookies, nebo javascriptu dělá totéž.
Dále se mluví o anonymizaci přes TOR. To je ale dost povrchní. Když si pustím IE6 v režimu vše povoleno přes TOR, tak o mě cílový stroj ví v zásadě totéž, jako když jej nepoužiju. Něco jiného je, když jsem v u providera/zemi, která mi přístup na cílový stroj blokuje. Ale je třeba si nejprve ujasnit před kým a co skrývám, než jen suše konstatovat, že TOR poskytuje anonymitu, nebo že zakázání cookies, nebo javascriptu dělá totéž.
19. 3. 2010 17:51
Nový
Re: Chyby, nepřesnosti, nedomyšlenosti...
celé vlákno
Nevie tvoju IP adresu (ak ju priamo tvoj browser neposiela, ktovie, co uz moze taky pabrowser ako IE6 posielat), vie len obsah komunikacie a adresu cieloveho serveru.
noname (neregistrovaný)
---.casablanca.cz
19. 3. 2010 12:40
Nový
Tj. co vybrat
celé vlákno
Tj. jak tedy postupovat, když chci třeba ručně ovlivnit nějakou anketu, tím že tam dám tuny svých hlasů a nechci být rozpoznatelný.
a) musím tedy použít nějaký anonymizér, ale zároveň takový, aby byla IP adresa nejenom jiná než moje, ale zároveň pokaždé jiná?
b) zároveň nesmí být možné rozpoznat, že jsem připojen přes anonymizér
c) plus samozřejmě různé změny identifikace prohlížeče, různé maily atp.
Tedy které z uvedených řešení splňuje první dva body (a případně by i nějak řešilo i ten třetí bod)? Optimálně samozřejmě nějaké simple stupid a free
a) musím tedy použít nějaký anonymizér, ale zároveň takový, aby byla IP adresa nejenom jiná než moje, ale zároveň pokaždé jiná?
b) zároveň nesmí být možné rozpoznat, že jsem připojen přes anonymizér
c) plus samozřejmě různé změny identifikace prohlížeče, různé maily atp.
Tedy které z uvedených řešení splňuje první dva body (a případně by i nějak řešilo i ten třetí bod)? Optimálně samozřejmě nějaké simple stupid a free
uživatel si přál zůstat v anonymitě
---.anonymouse.org
19. 3. 2010 13:11
Nový
Re: Tj. co vybrat
celé vlákno
Botnet. Idealni je svuj = free nebo si muzete pronajmout par tisic zombiku na par hodin za par dolaru.
attila (neregistrovaný)
---.koleje.cuni.cz
21. 3. 2010 21:57
Nový
Re: Tj. co vybrat
celé vlákno
TOR. Tam je adres dostatek a některé správcové programy umí na vyžádání změnit okruh (a tím i koncovou IP adresu).
Rozpoznat přístup z TORu jde, ale běžné ankety pravděpodobně nekontrolují, zda hlasující IP patří do TORu.
Je free ale může být obtížný na první nastavení... určitě se ale na netu válí hromada jednoduchých howto.
Rozpoznat přístup z TORu jde, ale běžné ankety pravděpodobně nekontrolují, zda hlasující IP patří do TORu.
Je free ale může být obtížný na první nastavení... určitě se ale na netu válí hromada jednoduchých howto.
uživatel si přál zůstat v anonymitě
88.103.39.---
19. 3. 2010 16:46
Nový
Paranoia
celé vlákno
Já jsem tak paranoidní, že už žádné formě anonymizace nevěřím.
m (neregistrovaný)
---.wdf.cz
19. 3. 2010 17:50
Nový
Chyby a neznalost autora
celé vlákno
a) Zatimco onion routing jako princip muze byt odolny proti timing attack (trasovani pozadavku na zaklade casoveho zpozdeni pozadavku mezi uzly site), TOR jako produkt zadne promichavani a zpozdovani paketu implementovane nema (a neplanuje se). Vice treba na http://blog.torproject.org/blog/one-cell-enough (nemuzu ted najit primo cast specifikace, ktera to resi).
b) JonDonym a JAP je ta sama aplikace. Viz. http://secure-proxy-howto.anonymous-proxy-servers.net/index.php/JonDo_FAQ#What_is_the_relationship_between_AN.ON.2C_JonDonym.2C_JAP.2C_JonDo.2C_JonDos_and_a_JonDonaut.3F
c) JAP/JonDonym je dobry nastroj, pokud jen chcete surfovat a nezanechavat velke stopy. Kazdopadne provozovatel vasi identitu zna, v JAPu byl v minulosti backdoor a provozovatel jiz poskytoval klientska data nemecke policii. Viz. napr. http://en.wikipedia.org/wiki/Java_Anon_Proxy
Clanek vubec nezminuje nebezpeci Javascriptu, Javy a Flashe. Pro nezkusene uzivatele muze pak clanek vyznit tak, ze si staci nainstalovat Tor/JAP a vsechno je v klidu. Byt zcela anonymni mozne je, ale vyzaduje to mnohem vice opatrnosti a znalosti internetovych technologii.
Takze pridavam durazne varovani - neprodavejte pres net detske porno, pokud presne nevite, co delate :-)).
b) JonDonym a JAP je ta sama aplikace. Viz. http://secure-proxy-howto.anonymous-proxy-servers.net/index.php/JonDo_FAQ#What_is_the_relationship_between_AN.ON.2C_JonDonym.2C_JAP.2C_JonDo.2C_JonDos_and_a_JonDonaut.3F
c) JAP/JonDonym je dobry nastroj, pokud jen chcete surfovat a nezanechavat velke stopy. Kazdopadne provozovatel vasi identitu zna, v JAPu byl v minulosti backdoor a provozovatel jiz poskytoval klientska data nemecke policii. Viz. napr. http://en.wikipedia.org/wiki/Java_Anon_Proxy
Clanek vubec nezminuje nebezpeci Javascriptu, Javy a Flashe. Pro nezkusene uzivatele muze pak clanek vyznit tak, ze si staci nainstalovat Tor/JAP a vsechno je v klidu. Byt zcela anonymni mozne je, ale vyzaduje to mnohem vice opatrnosti a znalosti internetovych technologii.
Takze pridavam durazne varovani - neprodavejte pres net detske porno, pokud presne nevite, co delate :-)).
uživatel si přál zůstat v anonymitě
---.blutmagie.de
19. 3. 2010 20:18
Nový
Re: Chyby a neznalost autora
celé vlákno
So zapnutým TOR-om odporúčam nastaviť prehliadač podľa tohto textu:
http://kpvz7ki2v5agwt35.onion/wiki/index.php/Browser_security
http://kpvz7ki2v5agwt35.onion/wiki/index.php/Browser_security
m (neregistrovaný)
---.wdf.cz
19. 3. 2010 17:55
Nový
PHP?
celé vlákno
Nechapu, proc autor mluvi o HTTP hlavickach a pouziva vnitrni promenne skritpovaciho jazyka PHP, ktere pritom s HTTP protokolem nemaji nic spolecneho.
uživatel si přál zůstat v anonymitě
---.zagbot.com
19. 3. 2010 23:41
Nový
Re: PHP?
celé vlákno
Přesně, když autor používá proměnné PHP, tak to budí dojem, že neví, jak HTTP hlavičky ve skutečnosti vypadají.
Bobrnautus (neregistrovaný)
88.86.108.---
19. 3. 2010 20:34
Nový
RE: Anonymní surfování: na výběr máte z několika možností
celé vlákno
Provozovatelé anonymizérů že mají své uživatele v hrsti? To je docela dobrý vtip, vím minimálně o jednom, který je navržený tak, aby šmírování uživatelů nebylo možné. :-) Čeho bych se možná bál jsou různé free služby, ale jakmile jde o službu, která je placená, tak tam si to nikdo nedovolí.
Orpheus (neregistrovaný)
---.net.upc.cz
24. 3. 2010 10:09
Nový
RE: Anonymní surfování: na výběr máte z několika možností
celé vlákno
U koho myslíš, že to není možné?
Bobrnautus (neregistrovaný)
---.200.broadband10.iol.cz
29. 3. 2010 14:48
Nový
RE: Anonymní surfování: na výběr máte z několika možností
celé vlákno
Konkrétní firmu tu uvádět nebudu, nechci spamovat, ale při použití nástrojů jako ntop, iptraf a dalších se ukáže nulový datový tok a nejsou vidět žádná přenášená data. Takže i kdyby se k serverům dostal nějaký šmírák, má smolíka. :-)
Bilbo (neregistrovaný)
---.static.adsl.vol.cz
20. 4. 2010 15:28
Nový
RE: Anonymní surfování: na výběr máte z několika možností
celé vlákno
Tak neuvadej firmu, ale nastin zhruba jak technicky funguje reseni. Z tohohle bych akorat usoudil, ze ty data netecou pres jejich servery, ale pak je tu otazka pres koho tecou a jestli ten nekdo neni mene duveryhodny nez dotycna firma.
David (neregistrovaný)
89.31.162.---
10. 8. 2010 15:07
Nový
Více instalací TOR na jednom počítači
celé vlákno
Měl bych otázku,pokoušel jsem se spustit TOR dvakrát na jednom počítači. Každá instalace měla nastavený jiný port. Bohužel to nefunguje. Když se pokusím spustit TOR podruhé, napíše mi, že TOR už běží a další se nespustí. Ví někdo jak na to? Jde to vůbec? Díky za rady nápady a náměty.
David
David
Tiskni