» »

Ali si z vpn pro res anonimen na netu

Ali si z vpn pro res anonimen na netu

1 2
3
»

poweroff ::

Torej, včeraj je imela Kiberpipa zaključni žur, in kot se za hekerske žure spodobi smo imeli zanimive debate.

Med drugim smo se spomnili dejstva, da je mogoče samo iz brskalnika in brskalniškega okolja izračunati unikaten ID uporabnika (veljaven na 1:10000) - brez uporabe cookijev.

Kar pomeni, da če imamo blokirane cookije, nas lastnik spletne strani še vedno lahko sledi znotraj spletne strani.

Ampak potem sem se zavedel nečesa. Če z istim brskalnikom dostopam do spletne strani enkrat preko Tor omrežja in enkrat s pomočjo navadne povezave - me lastnik lahko identificira oziroma poveže obe moji identiteti.

Konkretno: če se na Slo-Tech s pomočjo navadne povezave povežem kot Matthai, enkrat kasneje pa preko Tor omrežja kot Matthai1 - je mogoče obe identiteti povezati.

In ja, ogledali smo si tudi konkreten primer kako to deluje - in deluje!

Kar pomeni - Tor je treba uporabljati iz posebnega, namenskega brskalnika, najraje iz virtualne kište ali lice CD-ja.
sudo poweroff

alese ::

točno tako sem si jaz mislil, zato bom za tor omrežje nabavil popceni nov računalnik in ga uporabljal izključno za tovrstne podvige

[D]emon ::

alese je izjavil:

zato bom za tor omrežje nabavil popceni nov računalnik


in s tem dosegel...kaj tocno ? :)

Obstaja neka zdrava kolicina paranoje, ampak pri tebi gre za eksces, ki je povrh vsega se povezan z nepoznavanjem tehnologije, ki jo nameravas uporabljati.
Mavrik ta forum uporablja za daljsanje e-penisa. Ker si ne upa iz hise.

Yacked2 ::

alese je izjavil:

točno tako sem si jaz mislil, zato bom za tor omrežje nabavil popceni nov računalnik in ga uporabljal izključno za tovrstne podvige


Kaj pa sploh nameravaš storiti ? Če želiš samo izraziti svoje mnenje o državi malo pretiravaš, nismo v rusiji. ..
Korak naprej ni vedno ustrezen...sploh če si na robu prepada!

enadvatri ::

alese je izjavil:

točno tako sem si jaz mislil, zato bom za tor omrežje nabavil popceni nov računalnik in ga uporabljal izključno za tovrstne podvige


A ne bi raje poizkusil se naučiti uporabljati virtualca? Je ceneje. https://www.virtualbox.org/

enadvatri ::

poweroff je izjavil:

Torej, včeraj je imela Kiberpipa zaključni žur, in kot se za hekerske žure spodobi smo imeli zanimive debate.

Med drugim smo se spomnili dejstva, da je mogoče samo iz brskalnika in brskalniškega okolja izračunati unikaten ID uporabnika (veljaven na 1:10000) - brez uporabe cookijev.

Kar pomeni, da če imamo blokirane cookije, nas lastnik spletne strani še vedno lahko sledi znotraj spletne strani.

Ampak potem sem se zavedel nečesa. Če z istim brskalnikom dostopam do spletne strani enkrat preko Tor omrežja in enkrat s pomočjo navadne povezave - me lastnik lahko identificira oziroma poveže obe moji identiteti.

Konkretno: če se na Slo-Tech s pomočjo navadne povezave povežem kot Matthai, enkrat kasneje pa preko Tor omrežja kot Matthai1 - je mogoče obe identiteti povezati.

In ja, ogledali smo si tudi konkreten primer kako to deluje - in deluje!

Kar pomeni - Tor je treba uporabljati iz posebnega, namenskega brskalnika, najraje iz virtualne kište ali lice CD-ja.


http://panopticlick.eff.org/

alese ::

[D]emon je izjavil:

alese je izjavil:

zato bom za tor omrežje nabavil popceni nov računalnik


in s tem dosegel...kaj tocno ? :)

Obstaja neka zdrava kolicina paranoje, ampak pri tebi gre za eksces, ki je povrh vsega se povezan z nepoznavanjem tehnologije, ki jo nameravas uporabljati.

to o paronaji bi moral nasloviti na tistega, ki je v ljubkjani ukradel burek in bil obsojen na dve leti zapora, v državi kjer ti količino zapora določa debelina denarnice, ne bi govoril o tem, da sem paranoičen ,ker na lastni koži ne grem sprobavat sistema, lahko ga greš ti, kar izvoli, napiši politiku grozilno pismo in nas obveščaj o količini tvoje paronaje , ki bo temu sledila. Tehnologije se bom pa že navadil, slej ko prej, samo čas in voljo si moram vzet.P brez zamere, samo slikovit sem bil.lp

se opravičujem, če bi moral odpreti novo temo, bom tukaj povprašal, ali lahko jaz kot uporabnik določenega foruma ugotovim , kdo , torej ip tistega, ki na forum napiše določen prispevek, je to možno storiti na kakršenkoli način tudi s hekanjem mogoče. Da me ne bo spet kdo napadel, gre za določen prispevek, ki se občasno pojavlja na forumu, ko kdo komu grozi ali piše, da se ukvarja z kaznivim dejanjem in bi rad jaz ugotovil kdo to je.Ker v policijo dvomim, da bi se zganila, sem obupal nad to državo.

Zgodovina sprememb…

  • spremenil: alese ()

enadvatri ::

alese, vedno bolj se mi zdi tvoje sodelovanje podobno trolanju. Burek je nekako švicarski nožek trolov.

Nekateri forumi javno zapišejo poleg vzdevka še IP uporabnika. Drugi spet ne. A IP še zdaleč ne pove, kdo je pisal, niti kdo je naročnik tega priključka. O hekanju boš tukaj bolj malo izvedel, ker nisi prišel na pravi forum, pa tudi tvoje predznanje in dosedanje razumevanje debate ne kaže, da si iz pravega testa - da ne boš slepil samega sebe.

Preiskovanje kaznivih dejanj pa le prepusti policiji, ker se to NE tiče. Če že, lahko prijaviš, tudi anonimno.

Matija82 ::

Matthai, lahko malo več o parametrih?

Povezava na spletno stran, login (Mathai), logout, zaprtje brskalnika, Tor, brskalnik, povezava na site? Vpliv uporabe TBB-ja na identiteto? Bazirano na User Agent formi?

enadvatri ::

Matija82 je izjavil:

Matthai, lahko malo več o parametrih?

Povezava na spletno stran, login (Mathai), logout, zaprtje brskalnika, Tor, brskalnik, povezava na site? Vpliv uporabe TBB-ja na identiteto? Bazirano na User Agent formi?


Sem ti že jaz dal povezavo, kjer si te parametre ogledaš kar na svojem primeru, pa še verjetnost imaš izračunano ob velikosti informacije.

http://panopticlick.eff.org/

[D]emon ::

alese je izjavil:

napiši politiku grozilno pismo in nas obveščaj o količini tvoje paronaje , ki bo temu sledila


Grozilna pisma so zadeva, ki jo zelo lepo krije KZ RS. Javno izrazanje mnenja, ki se konca preden se KZ zacne, pa je druga stvar. Zaenkrat (se) nismo v totalitarizmu ali pa kaksni od inkarnacij Rusije/Belorusije, da bi bil preprost komentar na 24ur.com lahko razlog za sodni pregon. Razen, seveda, ce s svojim komentarjem dejansko ne posegas v pravice drugih kot je to definirano z ustreznimi pravnimi akti. Ce bos napisal da Gnilda Hilda smrdi, te ne bo nihce zaprl.

S tistim burekom pa nehaj trolat. Kot da bi govoril da so tistim dripcem zarubili hiso zaradi 120 eur dolga (na tistih par tisocakov od prej pa nihce ni bil pozoren).
Mavrik ta forum uporablja za daljsanje e-penisa. Ker si ne upa iz hise.

enadvatri ::

ali pa kaksni od inkarnacij Rusije/Belorusije


Seveda smo in to ravno pred kratkim postali z obsodbo blogerja na zaporno kazen zaradi verbalnih deliktov, kar je z vidika ČP nesprejemljivo (nenazadnje je tako že večkrat tudi odločilo ESČP).

In še enkrat, ja, prišli smo ob bok državam s telefonskim pravom in diktaturo, čeprav nimamo ne enega ne drugega. Prav zato vidim smisel, da državljani takšna orodja uporabljajo.

poweroff ::

No, pojdimo nazaj na temo.

Skratka, alese - če hočeš res pravo anonimnost bo treba zagnati TAILS live CD na fizični ali virtualni mašini. Nabava ločenega računalnika ni potrebna oz. je celo škodljiva, če boš iz tega računalnika dostopal tudi na "navaden" internet oz. si ne boš nastavil firewalla.

Če ti je res do anonimnosti si boš pač vzel nekaj časa in si prebral tisti članek ter se potrudil razumeti zadeve. Če pa ne, ti pa pač ni do tega. Lahko ti pa pridem zadeve tudi inštalirat domov in te naučit uporabe teh orodij. Za jurja neto. ;)
sudo poweroff

dzinks63 ::

# Pobrisano nekaj primitivnih@offtopic postov.

[D]emon ::

Moj nadrejeni (sem bil pri vezistih) je rekel parkrat ... edini anonimni racunalnik je tisti, ki ga imas shranjenega v sefu in ni bil nikoli povezan na internet. :)
Mavrik ta forum uporablja za daljsanje e-penisa. Ker si ne upa iz hise.

enadvatri ::

[D]emon je izjavil:

Moj nadrejeni (sem bil pri vezistih) je rekel parkrat ... edini anonimni racunalnik je tisti, ki ga imas shranjenega v sefu in ni bil nikoli povezan na internet. :)


Potem tvoj nadrejeni nima pojma. ;)

@Matthai

Drugače pa si glede sledenja brskalnikov in identifikacije mislil na te lastnosti, ki se jih "pogleda"? http://panopticlick.eff.org/

Zgodovina sprememb…

  • spremenilo: enadvatri ()

mtosev ::

če je nekdo "lahko" totalno anonimen na netu naj mi kdo pove kak so dosti skilled hackerjev uspešno polovili?
stuff kateri sn jaz bral na internetu piše, da totalne anonimnosti ni, se je možno bolj skriti, ampak totalne anonimnosti na netu preprosto ni
Core i9 10900X, ASUS Prime X299 Edition 30, 32GB 4x8 3600Mhz G.skill, CM H500M,
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro
moj oče darko 1960-2016, moj labradorec max 2002-2013

Zgodovina sprememb…

  • spremenil: mtosev ()

enadvatri ::

mtosev je izjavil:

če je nekdo "lahko" totalno anonimen na netu naj mi kdo pove kak so dosti skilled hackerjev uspešno polovili?
stuff kateri sn jaz bral na internetu piše, da totalne anonimnosti ni, se je možno bolj skriti, ampak totalne anonimnosti na netu preprosto ni


Že tu, predvsem pa v prilimanih člankih je to obdelano precej dobro. Dosti je odsvisno od vedenja posameznika, ki želi biti anonimen. Če to res želi, se bo tudi sam precej poinformiral, načital ...

Spajky ::

enadvatri je izjavil:

http://panopticlick.eff.org/
... meni je reklo : Your browser fingerprint appears to be unique among the 2,929,744 tested so far :D
"Bluzim na forumu, torej sem !" (še živ ) ...

[D]emon ::

enadvatri je izjavil:

Potem tvoj nadrejeni nima pojma.


Mnja, za offline comp je manj verjetnosti, da bos nanj fasal svinjarijo. Pri kripto zadevah je to nekako pomembno, bi clovek rekel. :P
Mavrik ta forum uporablja za daljsanje e-penisa. Ker si ne upa iz hise.

mtosev ::

Spajky je izjavil:

enadvatri je izjavil:

http://panopticlick.eff.org/
... meni je reklo : Your browser fingerprint appears to be unique among the 2,929,744 tested so far :D
meni je reklo enako
Core i9 10900X, ASUS Prime X299 Edition 30, 32GB 4x8 3600Mhz G.skill, CM H500M,
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro
moj oče darko 1960-2016, moj labradorec max 2002-2013

poweroff ::

Ja, Panopticlik je v osnovi. V bistvu bi lahko iz vsega tistega izračunal nek hash, ki ga shraniš kot ID uporabnika. Zraven pa datum/čas in IP naslov. Problem rešen.
sudo poweroff
1 2
3
»


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Kako anonimno kupiti laptop in ga uporabljati? (strani: 1 2 )

Oddelek: Informacijska varnost
577771 (5218) Gagatronix
»

Kako varno se je povezovati v javna omrežja?

Oddelek: Omrežja in internet
334551 (3766) peko_deko
»

Anonabox vrgli s Kickstarterja

Oddelek: Novice / Varnost
2712194 (7042) misek
»

Raspberry Pi kot odjemalec za Tor je Onion Pi

Oddelek: Novice / Omrežja / internet
257540 (5282) enadvatri
»

Plačljivi anonimizacijski VPN tuneli

Oddelek: Omrežja in internet
356022 (5507) enadvatri

Več podobnih tem