Customize

Bezpieczne przeglądanie sieci

Discussion in 'Polska' started by mugiwara, Aug 28, 2011.

  1. mugiwara Member

    Część nowych użytkowników być może nigdy nie słyszała o czymś takim jak TOR, I2P etc. Dlatego postanowiłem napisać krótkie how-to. Poradnik po części jest pisany z głowy i własnych doświadczeń, a po części tłumaczony z angielskiego tekstu.

    1. TOR
    Za Wikipedią :
    "TOR jest wirtualną siecią komputerową implementującą trasowanie cebulowe drugiej generacji, zapobiegającą analizie ruchu sieciowego i w konsekwencji zapewniającą użytkownikom prawie anonimowy dostęp do zasobów Internetu"

    W skrócie - przesyłane dane są szyfrowane, a następnie przesyłane od jednego routera do drugiego, aż do celu.

    2. INSTALACJA TORA POD WINDOWSEM:

    https://www.torproject.org/dist/torbrowser/ - pobieramy polską wersję .exe , wypakowujemy, uruchamiamy, klikamy start.

    3. INSTALACJA POD LINUXEM

    https://www.torproject.org/dist/torbrowser/linux - pobieramy odpowiednie archiwum pod swoją architekture, lub sciągamy z repozytorium:
    Code:
    # apt-get install tor (komenda pod Debiana/Ubuntu)
    Użytkownicy innych dystrybucji poradzą sobie sami z repozytorium :)
    Uruchamianie daemona TORa:
    Code:
    # /etc/init.d/tor start
    4. ANONIMOWE PRZEGLĄDANIE SIECI
    Gdy już mamy zainstalowanego TORa, w wybranych przez nas aplikacjach (przeglądarki, komunikatory etc.) ustawiamy proxy według tego schematu :

    HTTP Proxy: 127.0.0.1 Port: 8118
    SSL Proxy: 127.0.0.1 Port: 8118
    SOCKS5 Host: 127.0.0.1 Port: 9050

    W Firefoxie do łatwej zmiany z normalnego połączenia na połączenie przez TOR, można użyć dodatku TorButton.
    W Chrome - proxy switchy

    5. PRZYDATNE DODATKI DO PRZEGLĄDAREK

    Adblock Plus - Blokowanie reklam, różnych skryptów.
    NoScript - Wyłącza javascript na stronach.
    BetterPrivacy - Zarządzanie i usuwanie cookies.
    FoxyProxy lub TorButton - szybka zarządzanie proxy.
    Ghostery - Zarządzanie cookies, wykrywanie śledzących skryptów.
    HTTPS Everywhere - Jeśli istnieje taka możliwość otwiera stronę w HTTPS.

    Odpowiedniki tych rozszerzeń można znaleść również pod chrome, jednak w przeciwieństwie do firefoxa chrome wysyła do google różne "ciekawe" informacje o nas m.in. wyniki wyszukiwań, różne statysyki itp.


    6. IRC

    Idealnym miejscem do omawiania różnych spraw jest IRC. Do komunikowania się w tym protokole należy pobrać program xChat lub mIRC.


    adres serwera: irc.whyweprotest.net
    kanał: #poland
    dostęp przez przeglądarkę : http://irc.lc/irc.whyweprotest.net/poland

    Zalecane jest łączenie się przez SSL. Po dodaniu serwera, zaznaczamy:
    -Używaj SSL dla wszystkich serwerów tej sieci.
    -Akceptuj niepoprawne certyfikaty SSL


    Aby nikt się pod nas nie podszywał, należy zarejestrować swój nick, można to zrobić za pomocą komendy:
    Code:
    /msg NickServ REGISTER twojehasło twójmail
    Postarajcie się wymyślić jakieś nowe, wcześniej nieużywane hasło. Adres email może być fałszywy.
    Logowanie:
    Code:
    /msg NickServ IDENTIFY twojehaslo
    Jeśli jesteśmy już zarejestrowani i zalogowani, możemy zmienić swój vhost, wchodzimy na kanał #vhost (/join #vhost)
    I wpisujemy komendę:
    Code:
    /hostserv request jakiś@wymyślony.vhost
    Po takiej operacji zamiast naszego prawdziwego hosta, wyświetlany będzie host wymyślony przez nas.


    Na dziś opisałem tylko podstawowe narzędzie jakim jest TOR, pamiętaj, że żaden program nie zapewni ci 100% bezpieczeństwa, najlepszym zabezpieczeniem jest twój mózg.
    Poradnik z czasem będzie rozszerzony o: I2P, bezpieczne linuxowe dystrybucje, domeny .onion, serwery w sieci tor, szyfrowanie PGP, szyfrowanie dysków.
    • Like Like x 3
  2. LetSpeak Member

    Dodam od siebie że projekt RiccoVPN również świetnie sobie radzi z ukrywaniem IP a szybko chodzi.
  3. mugiwara Member

    VPNy zapewniają pewną anonimowość, jednak nie wierzyłbym im tak bardzo, połączenie przechodzi przez jeden węzeł, który "widzi" nasz adres i może go logować. Jeśli policja dorwie administratora, to dorwie i nas :)
  4. LetSpeak Member

    W zasadzie masz rację, ale zamiast TOR'a polecam JonDo + JonDoFox'a (ma możliwość zmiany pomiędzy TOR-em a JonDo).
  5. AnonXPL Member

    Hmm dziwne mając wyłączonego buttona w przeglądarce a włączonego tora mogę przeglądać forum a jak włączę buttona z TORem razem nie mogę ktoś może wie czemu ?
    Czyli TOR button gryzie się z podstawowym TORem ?
    Wyskakuje mi taki błąd:
  6. cyddyn Member

    ja mam avasta pro i przeglądam w safe mode. nie zależy mi aż tak strasznie na anonimowości
  7. Apropo przydatnych wtyczek do przeglądarek, przyda się Disconnect do google chrome, która utrudnia takim firmom jak facebook czy google sprawdzać na jakie strony wchodzimy. Szczególnie przyda się osobom które nie wylogowują się z facebooka itp.

    Link https://chrome.google.com/webstore/detail/jeoacafpbcihiomhlakheieifhpjdfeo

    Swoją drogą przydać się może też :

    https://chrome.google.com/webstore/detail/nioihlfoddilijjjeknopfcbglallkce
    https://chrome.google.com/webstore/detail/faminaibgiklngmfpfbhmokfmnglamcm
    https://chrome.google.com/webstore/detail/mdddabjhelpilpnpgondfmehhcplpiin
    https://chrome.google.com/webstore/detail/bmagokdooijbeehmkpknfglimnifench

    Pzdr. numerek
    • Like Like x 1
  8. wiewiór Member

    co do x-chat nw dlaczego ale jest mały problem z połączeniem
  9. ShockCat Member

    Przydałaby się instrukcja do tego TOR'a.

    Sprawdzałem ten program i jest jakoś dziwnie nietypowo zrobiony.
    Nie można skonfigurować tak jak jest tutaj to przedstawione, do tego wtyczka torbutton nie działa dla wgranego firefoxa (no chyba że czegoś nie potrafię to mnie dokształćcie - wujek google sie zapętlił)
  10. Polak Member

    Poszukuje torbutton który byłby kompatybilny z firefox'em wersją 9.0.0.1
  11. Anonymous Member

  12. Anonymous Member

    ^^^^^^ Anonymous - LOL!
    • Like Like x 2
  13. Anonymous Member

    o tym VirtualHoście na IRC-u to dotychczas nie słyszałem, dobra ochrona przed lamami próbójącymi wyciągnąć IP aby zeskanować porty :D
  14. Anonymous Member

    Jeszcze jedno: a działa to na OP-ów gdyby cie zbanowali na kanale? ;)
  15. AnonLabel Member

    Powinieneś wspomnieć o livecd etc., bezpieczne przeglądanie sieci nie ogranicza się od vpn'ów i tor'a.
  16. fajne konkrety, dzieki za wszystkie info, to pokazuje sens do czego to forum tez moze sluzyc: wzajemna edukacja i informacja...wiecej tego, prosze...
  17. govkiller_ Member

    Jeżeli masz jakieś konkretne pytania chętnie odpowiem, pw.
  18. Tulku Member

    NIE KORZYSTAJ Z JONDO!
    Merkuriusz__ sprawdzał JonDo w temacie: https://whyweprotest.net/community/threads/ip-co-i-jak.99263/
    JonDoFox jest spoko.
  19. Tulku Member

    Zainstaluj JonDoFox
  20. Bardzo dużo informacji o anonimowości i prywatności w sieci jest na libertarianizm.net (dział Fuck The System). Nie wiem czy ktoś już linkował, ale warto znać tą stronę.
    • Useful Useful x 1
  21. Anonymous Member

    ma nawet dobry zbiór linków do ukrytych stron tor'a
  22. Anonymous Member

    I nie stickuje przydatnych tematów, więc trzeba przedzierać się przez morze chłamu.
  23. Merkuriusz__ Member

    Dużo o anonimowości można znaleźć na deepweb'ie. Poza masą syfu jaka tam jest trochę przydatnych informacji też można znaleźć.
  24. Anon Traveler Member

    wielie dzieki za przydatne info, bardzo pomoglo zaczac zrozumiec jak byc i pozostac anonimowym...
  25. grigo Member

    mam pytanko freeneta tez rozkminialiście ? jest dużo trudniejszy niż tor i wogule nie wiem jak się w nim poruszać , sciągnałem niby frosta i nadal lipa , jedni o freenecie pisza tak inni inaczej i nie wiem , tora kiedyś dawno używałem , tak tylko by zobaczyć co to jest , wtedy działało jeszcze onionforum , a z freenetem sobie nie radze , choc przyznam że nie znalazłem na torze ani na p2 czegos co by było taką wielką rewelką żeby powiedżeć że tak zdecydowanie musze się przezucić i tradycyjny net jest nie dla mnie , nie nic z tych rzeczy , sądze że tor by naprawde zyskał na znaczeniu jak by podpisano acta , bo uyżytkownicy tora by wtedy mogli sciągać na lewo i prawo to samo użytkownicy innych anonimowych sieci i to by był szpan hehe
  26. freenet jest bardzo prosty do poruszania się co tam masz nie tak ?! w sumie po co mam tlumaczyc skoro nie umiesz to chyba nie powinienes :-D
  27. Triskel Member

    Witam, to mój pierwszy post więc korzystając z okazji chciałbym się przywitać.
    Odnośnie TORa, jestem początkujący w temacie i ciekaw jestem jednej rzeczy - to, że ładowanie stron muli tak niemiłosiernie jest normalną sprawą jeśli chodzi o TORa pod Firefoxa, czy da się tego jakoś uniknąć albo po prostu inaczej skonfigurować?

    T.
  28. Svobodny Moderator

    To normalka, ze względu na mechanike działania TOR'a jego prędkość pozostawia wiele do życzenia i trzeba sie z tym pogodzic, coś za coś. Btw. zauważyłem że niektóre elementy na WWP pod TOR'em są błędnie wyświetlane ma tak ktoś jeszcze?
  29. D.2 Member

    U mnie przy włączonym TOR wszystko działa w porządku no chyba, że chodzi Ci o coś z panelu moderatora.
    Tego sprawdzić nie mam jak.
  30. Svobodny Moderator

    Chodzi głównie o sprawy kosmetyczne np. przy liscie tematów po lewej nie wyswietlają mi sie avatary założycieli, w konwersacji lista uczestników nakłada sie na siebie co sprawia że jest nieczytelna i nie mam możliwosci oceniania postów bo pasek w ogóle sie nie pojawia. Nie jest to wielki problem mimo wszystko troche to uciążliwe.
  31. Nicoll Member

    Myślę, że ten problem niedługo minie. Też tak miałam, ale to kwestia czasu, lub przeciążenie strony, choć gdyby to byłoby przeciążenie to większość z nas też miałaby ten sam problem, lub inaczej skonfiguruj TORa. Jeśli to nie zadziała, to dopiero powinieneś zacząć się martwić. Co do TORa, to nie wiem czy większość użytkowników wie, ale nie daje on pełnej anonimowości. Miałam taki jeden przypadek, ale chyba na innym forum.
  32. D.2 Member

    Może powinnaś zgłosić ten "przypadek" do "twórców"?
    A tak w ogóle to po jakiego grzyba używać TORa do przeglądania zwyczajnych (chodzi mi o takie które da się i bez TORa) stron?
  33. Anonymous Member

    Żadne narzędzie nie daje stuprocentowej anonimowości. Istnieje jedynie podział na te, które łatwiej, a które trudniej obejść.
  34. Nicoll Member

    Jak wcześniej pisałam, miałam taki przypadek. Przez kilka godzin prowadziłam dyskusje z użytkowniczką jednego forum na ten temat. Do tej pory uważa, że daje pełną anonimowość...
    Jedną rzeczą, którą mogłabym polecić dla większej anonimowości jest I2P. Ta sieć jest polecana na starym forum WITP i na jego nowej wersji. I2P jest rodzajem anonimizującej sieci, oferuje prostą warstwę tożsamość, wrażliwe aplikacje mogą bezpiecznie z niej korzystać i bezpiecznie się komunikować. Wszystkie dane są owinięte kilkoma warstwami szyfrowania. Dzięki I2P można spokojnie pracować nad Project Mayhem 2012, w którym 5 listopada zostaną wydane wszystkie zakodowane wersje TYLER, które może tu udostępnię dlatego polecam I2P także do realizowania projektów.
    Wracając do I2P: http://www.i2p2.de/, po zainstalowaniu należy wziąć I2P do setup i działa:)
    wtedy komputer uruchamia nawiązywanie połączeń z komp. w sieci I2P w celu jej wzmocnienia.
  35. Metoda sprawdzona. Pisze dlatego że z tego co widzę to nadchodzą ciemne czasy SOPA, PIPA, ACTA i nie wiadomo czego jeszcze a protesty po prostu nieco odsuwają sprawę.

    Cały komputer bądź poszczególne dyski należy zaszyfrować programem TrueCrypt. Jeśli hasło jest dostatecznie dobre to nawet FBI nie daje rady :)

    http://niebezpiecznik.pl/post/fbi-nie-dalo-rady-truecryptowi/

    Program jest darmowy i prosty w obsłudze więc nie widze potrzby abym opisywał wam w jaki sposób klika się dalej i wpisuje dane do formularza szczególnie że masa tutoriali jest w sieci.

    W Polsce też nie ma obowiązku podawania hasła/klucza do zaszyfrowanych danych. Nakaz podania hasła/klucza do zaszyfrowanych danych jest niezgodne z konstytucją. Nikt wam nie może wmówić tego, że hasło nie wyleciało wam z głowy akurat w momencie kiedy smutni panowie w mundurach przyszli z nakazem rewizji :D

    Więc nie martwcie się nie będziecie musieli jeździć magnesem po dysku ani wkładać go do mikrofalówki. Wystarczy wam pobrać za darmo i legalnie program TrueCrypt stąd :

    http://www.truecrypt.org/


    Pzdr. numerek
    • Like Like x 4
  36. Anonymous Member

    Da się pojedynczy folder albo archiwum?
  37. Anonymous Member

    Przenoszę do tematu "Bezpieczne przeglądanie sieci".
    • Agree Agree x 1
  38. Tak da się.
    • Like Like x 1
  39. Ciekawe, które na liście to są "lajki" w fb? bo to bym chciał zostawić :D

Share This Page

Customize Theme Colors

Close

Choose a color via Color picker or click the predefined style names!

Primary Color :

Secondary Color :
Predefined Skins