КАРТА САЙТА
Sibnet.ru
Sibnet.ru

Sibnet.ru — это информационно-развлекательный интернет-проект, ориентированный на широкий круг Сибирского региона.
По данным Rambler Top100, Sibnet.ru является самым популярным порталом в Сибири.

Контакты:
АО "Ринет"
ОГРН 1025402475856
г. Новосибирск, ул. Якушева, д. 37, 3 этаж
отдел рекламы:
(383) 347-10-50, 347-06-78, 347-22-11, 347-03-97

Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Авторизируйтесь,
чтобы продолжить
Некоторые функции доступны только зарегистрированным пользователям
Неправильный логин или пароль

Внимание! Теперь для входа на форум необходимо вводить единый пароль регистрации сервисов sibnet.ru!

Здравствуйте, гость ( Вход | Регистрация )



 
Ответить в эту темуОткрыть новую тему
> Яндекс и Tor
chubak
сообщение 23.11.2015, 1:24
Сообщение #1


Молчун
Group Icon


Группа: Пользователи
Сообщений: 70
Регистрация: 15.4.2010
Пользователь №: 245 384



Репутация:   2  


Господа, может кто знает ответ.

Почему на многих ресурсах (за все говорить не могу) определяющих IP и местоположение, если на них зайти через Тор, определяется та страна, чей IP, а на ##$#$#$@# https://yandex.ru/internet
всегда Россия.
Как Яндексу удается обойти анонимность Tor?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Jek
сообщение 23.11.2015, 2:06
Сообщение #2


     
Group Icon


Группа: Супермодераторы
Сообщений: 16 246
Регистрация: 27.9.2007
Из: N44.785780 E37.385650 WEB: https://irc.k-42.ru IRC: irc.sibnet.ru #iclub
Пользователь №: 6 588



Репутация:   1856  


Я могу открыть секрет smile.gif. Хотя вряд ли тебе от этого станет легче.

Откуда ты скачивал Tor-браузер?

Ну и ради интереса попробуй зайти через Tor на http://ip.k-42.ru/ - откроется?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
chubak
сообщение 23.11.2015, 2:28
Сообщение #3


Молчун
Group Icon


Группа: Пользователи
Сообщений: 70
Регистрация: 15.4.2010
Пользователь №: 245 384



Репутация:   2  


Цитата(Jek @ 23.11.2015, 1:06) *

Откуда ты скачивал Tor-браузер?

https://www.torproject.org/projects/torbrowser.html.en

Цитата(Jek @ 23.11.2015, 1:06) *

Ну и ради интереса попробуй зайти через Tor на http://ip.k-42.ru/ - откроется?

Прикрепленное изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Jek
сообщение 23.11.2015, 2:42
Сообщение #4


     
Group Icon


Группа: Супермодераторы
Сообщений: 16 246
Регистрация: 27.9.2007
Из: N44.785780 E37.385650 WEB: https://irc.k-42.ru IRC: irc.sibnet.ru #iclub
Пользователь №: 6 588



Репутация:   1856  


Цитата(chubak @ 23.11.2015, 2:28) *

Ммммммммммммммммм... Какой богатый выбор дистрибутивов! И ты, конечно, наплевав на секьюрность как истинный патриот выбрал русский smile.gif.

Цитата
62.141.45.246 ip.k-42.ru [23/Nov/2015:02:17:41 +0700] "GET / HTTP/1.1" 200 1134 "-" "Mozilla/5.0 (Windows NT 6.1; rv:38.0) Gecko/20100101 Firefox/38.0" "ru-RU,ru;q=0.8,en-US;q=0.5,en;q=0.3" 298 1311

По заголовкам запроса можно много всего интересного узнать smile.gif.

Цитата(chubak @ 23.11.2015, 2:28) *
Прикрепленное изображение

Вычислить exit-ноду Tor, как видишь, довольно просто. Ну т.е. яндекс, как и я, знает, что ты используешь Tor-браузер. Более того, ты сам собственноручно скачал русскую версию - и браузер честно об этом всем говорит (Accept-Language). Из сочетания этих двух параметров яндекс делает логичный вывод, что ты если и не из России, то с русским языком знаком неплохо smile.gif.

Можешь, конечно, скачать английскую версию браузера (или изменить предпочитаемые языки у имеющегося) и убедиться, что яндекс больше не считает тебя россиянином, но если тобой заинтересуется какой-нибудь ниндзя 79 уровня - твой реальный IP (176.50.151.x) он узнает довольно быстро biggrin.gif.

Кстати, ищу работу.


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
chubak
сообщение 23.11.2015, 2:52
Сообщение #5


Молчун
Group Icon


Группа: Пользователи
Сообщений: 70
Регистрация: 15.4.2010
Пользователь №: 245 384



Репутация:   2  


Цитата(Jek @ 23.11.2015, 1:42) *

Ммммммммммммммммм... Какой богатый выбор дистрибутивов! И ты, конечно, наплевав на секьюрность как истинный патриот выбрал русский smile.gif.
По заголовкам запроса можно много всего интересного узнать smile.gif.
Вычислить exit-ноду Tor, как видишь, довольно просто. Ну т.е. яндекс, как и я, знает, что ты используешь Tor-браузер. Более того, ты сам собственноручно скачал русскую версию - и браузер честно об этом всем говорит (Accept-Language). Из сочетания этих двух параметров яндекс делает логичный вывод, что ты если и не из России, то с русским языком знаком неплохо smile.gif.

Скачал через тор английский дистрибутив.
Удалил старый тор.
Запустил установку этого скаченного дистрибутива. Он, собака, по дефолту предложил мне выбрать русский язык.
Я выбрал английский.
Зашел на https://yandex.ru/internet
Он выдал регион - Париж. Ура.. казалось бы.
Тут же сменил идентификацию.
Россия.
Россия.
Россия.


Т.е. не все так просто.

Цитата(Jek @ 23.11.2015, 1:42) *

Можешь, конечно, скачать английскую версию браузера (или изменить предпочитаемые языки у имеющегося) и убедиться, что яндекс больше не считает тебя россиянином, но если тобой заинтересуется какой-нибудь ниндзя 79 уровня - твой реальный IP (176.50.151.x) он узнает довольно быстро biggrin.gif.

Джек, два вопроса:
1) IP в скобках, точнее 3 октета, которые ты указал - они действительно такие (Ростелеком, Барнаул. Че скрывать сейчас). Это на ТОМ сайте остался лог (я, кстати, сначала туда зашел не через тор)?
2) Любопытства ради, как все-таки этот ниндзя узнает IP (если это не секрет конечно)?
smile.gif

Сообщение отредактировал chubak - 23.11.2015, 3:12
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Jek
сообщение 23.11.2015, 3:14
Сообщение #6


     
Group Icon


Группа: Супермодераторы
Сообщений: 16 246
Регистрация: 27.9.2007
Из: N44.785780 E37.385650 WEB: https://irc.k-42.ru IRC: irc.sibnet.ru #iclub
Пользователь №: 6 588



Репутация:   1856  


Цитата(chubak @ 23.11.2015, 2:52) *
Я выбрал английский.
Цитата(chubak @ 23.11.2015, 2:52) *
Россия.
Россия.
Россия.

Ну а операционка у тебя, я надеюсь, английская? smile.gif Браузер вполне может вбить в предпочитаемый язык тот, что прописан в системе.

Цитата(chubak @ 23.11.2015, 2:52) *
1) IP в скобках, точнее 3 октета, которые ты указал - они действительно такие (Ростелеком, Барнаул. Че скрывать сейчас). Это на ТОМ сайте остался лог?

Ты, конечно, ради любопытства открыл этот сайт из своего любимого браузера (Firefox 42 на 64-разрядной Windows 7 smile.gif). Но то, что это был именно ты - я узнал другими методами.

Цитата(chubak @ 23.11.2015, 2:52) *
2) Любопытства ради, как все-таки этот ниндзя узнает IP (если это не секрет конечно)?

Способов-то на самом деле много. Недокументированные возможности HTML5, пассивный фингерпринтинг, социальная инженерия, терморектальный анализ. Главная проблема тут в том, что люди любят комфорт и удобство. Они привыкли к этим субстанциям. От них очень трудно отказываться. И как я тебе только что показал - комфорт очень сильно конфликтует с анонимностью smile.gif. Причём это всего лишь верхушка айсберга.


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
chubak
сообщение 23.11.2015, 23:03
Сообщение #7


Молчун
Group Icon


Группа: Пользователи
Сообщений: 70
Регистрация: 15.4.2010
Пользователь №: 245 384



Репутация:   2  


Цитата(Jek @ 23.11.2015, 2:14) *

Ну а операционка у тебя, я надеюсь, английская? smile.gif Браузер вполне может вбить в предпочитаемый язык тот, что прописан в системе.

Кстати, да, браузер при установке вполне может считывать параметры системы, тот же язык.
Но как быть с яндекосм?
Как бы такая утечка, как язык ОС - это совсем очевидная дыра. Ладно там НДВ HTML 5, но язык системы - такую-то дыру разработчики должны были заделать.
А Яндекс все таки, собака, определяет.

Цитата(Jek @ 23.11.2015, 2:14) *

Способов-то на самом деле много. Недокументированные возможности HTML5, пассивный фингерпринтинг, социальная инженерия, терморектальный анализ.

Все это требует привлечения дополнительных затрат - тот же "ниндзя" - это ведь не школьник-недоучка.
Это время и деньги.

Если ограбить банк, особенно на крупную сумму, то тут даже холодильник в качестве точки доступа не поможет.

Когда же какой-то сра... робот упорно определяет страну. Меня это смущает, особенно когда я не могу понять как именно. angry.gif

Сообщение отредактировал chubak - 23.11.2015, 23:04
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Jek
сообщение 24.11.2015, 0:35
Сообщение #8


     
Group Icon


Группа: Супермодераторы
Сообщений: 16 246
Регистрация: 27.9.2007
Из: N44.785780 E37.385650 WEB: https://irc.k-42.ru IRC: irc.sibnet.ru #iclub
Пользователь №: 6 588



Репутация:   1856  


Цитата(chubak @ 23.11.2015, 23:03) *
Как бы такая утечка, как язык ОС - это совсем очевидная дыра. Ладно там НДВ HTML 5, но язык системы - такую-то дыру разработчики должны были заделать.

В этом браузере достаточно дыр для идентификации. Например, он не блокирует Referer. Если перейти по ссылке - он скажет, откуда ты пришёл.

Цитата
46.166.170.3 ip.k-42.ru - - [24/Nov/2015:00:16:55 +0700] "GET / HTTP/1.1" 200 1148 "http://forum.sibnet.ru/index.php?showtopic=1559519" "Mozilla/5.0 (Windows NT 6.1; rv:38.0) Gecko/20100101 Firefox/38.0" "en-US,en;q=0.5" 338 1325

Что для браузера, позиционирующегося как монстр анонимности, охрененно странно. От CSRF он также никак не защищает. Жабаскрипт включен. Никаких попыток зарубить функциональность HTML5, которая используется для идентификации. Это только то, что с первого взгляда заметно. Т.е. ни о какой анонимности с этим браузером говорить не приходится. Его, конечно, можно немного допилить, чтобы он выдывал на выходе жалкое подобие анонимности, но тогда начнутся крики "Что за хрень? Почему 99% сайтов криво отображаются?" smile.gif. Видимо поэтому Tor-браузер поставляется в таком виде - с полумерами. Без особых покушений на комфорт и удобство.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
двушка
сообщение 25.8.2017, 20:21
Сообщение #9


Иргышц!
Group Icon


Группа: Киноклуб Sibnet.ru
Сообщений: 24 848
Регистрация: 12.7.2008
Пользователь №: 40 522



Репутация:   1324  


Цитата
Вы уже доросли до собственного бизнес-проекта и хотите открыть магазин?

Магазин наркотиков и детской порнографии разве что.

Цитата
новое течение Deep Web

Цитата
сможет помочь darknet.

Так дип веб или дарк? Это так то разные вещи.
Цитата
В основе определения лежит анонимность в мировой паутине. И это все делают для того, чтобы было невозможно установить: что, куда и кем отправляется.


Анонимность это когда все видят что и куда, но не знают кем.

По ссылке вирус, да? Шифровальщик еще наверно...
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
mvj203
сообщение 26.9.2017, 19:41
Сообщение #10


Поддерживает разговор
Group Icon


Группа: Администраторы
Сообщений: 13 176
Регистрация: 29.10.2008
Из: г. Новокузнецк
Пользователь №: 57 282



Репутация:   1209  


Есть такой ещё тест : Проверка анонимности - так вот Tor в нём легко обнаруживается , как и многие другие средства анонимизации
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Jek
сообщение 26.9.2017, 20:48
Сообщение #11


     
Group Icon


Группа: Супермодераторы
Сообщений: 16 246
Регистрация: 27.9.2007
Из: N44.785780 E37.385650 WEB: https://irc.k-42.ru IRC: irc.sibnet.ru #iclub
Пользователь №: 6 588



Репутация:   1856  


Цитата(mvj203 @ 26.9.2017, 12:41) *
Есть такой ещё тест : Проверка анонимности - так вот Tor в нём легко обнаруживается , как и многие другие средства анонимизации

Проверил ради хохмы этот тест smile.gif.

» Спойлер (нажмите, чтобы прочесть) «

Всё бы ничего, но на 80 порту у меня Web-сервис, который [почти] на все запросы тут же закрывает соединение без отправки каких-либо данных (я его для проникновения во внутренние сети использую). А тупой 2ip почему-то считает его прокси biggrin.gif. А ещё их проверялка пытается прикинуться старой версией фаерфокса, но при этом не шлёт характерные для этого браузера заголовки, из-за чего их проверялку забанит любая IDS-ка.

Цитата
178.63.151.224 - - [26/Sep/2017:20:20:11 +0700] GET / HTTP/1.0 "444" 0 "-" "-" "Mozilla/5.0 (Windows NT 5.1; rv:31.0) Gecko/20100101 Firefox/31.0;" "Lang: -" "Enc: -" "Conn: close" "Proxy: -"

В-общем, сырой тест.

А TOR да, обнаруживается очень легко. Во-первых, список выходных узлов TOR общедоступен, во-вторых, у их браузера фиксированный фингерпринт, чтобы по нему нельзя было отличить одного пользователя от другого. Конечно, всегда найдутся те, кто захочет изменить настройки Tor Browser по умолчанию - но тут уж они сами виноваты.


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
mvj203
сообщение 26.9.2017, 21:47
Сообщение #12


Поддерживает разговор
Group Icon


Группа: Администраторы
Сообщений: 13 176
Регистрация: 29.10.2008
Из: г. Новокузнецк
Пользователь №: 57 282



Репутация:   1209  


По поводу открытого 80-го порта , 2ip так говорит про многие анонимайзеры :
РТК - Прикрепленное изображение , ТОР - Прикрепленное изображение , Хамелеон - Прикрепленное изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Jek
сообщение 27.9.2017, 0:18
Сообщение #13


     
Group Icon


Группа: Супермодераторы
Сообщений: 16 246
Регистрация: 27.9.2007
Из: N44.785780 E37.385650 WEB: https://irc.k-42.ru IRC: irc.sibnet.ru #iclub
Пользователь №: 6 588



Репутация:   1856  


Но он даже не проверяет, выполняет ли сервис на 80 порту функции прокси smile.gif. Я бы ещё понял, если бы он посылал CONNECT или GET с указанием другого хоста, чтобы убедиться, что там действительно прокси. А он просто корень запрашивает. Можно на своём IP открыть ЛЮБОЙ Web-сервер, хоть заглушку от nginx - и 2ip тут же скажет, что там прокси biggrin.gif.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
mvj203
сообщение 27.9.2017, 9:47
Сообщение #14


Поддерживает разговор
Group Icon


Группа: Администраторы
Сообщений: 13 176
Регистрация: 29.10.2008
Из: г. Новокузнецк
Пользователь №: 57 282



Репутация:   1209  


Тогда я задам вопрос по другому : Джек использует прокси или VPN ?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Jek
сообщение 27.9.2017, 10:56
Сообщение #15


     
Group Icon


Группа: Супермодераторы
Сообщений: 16 246
Регистрация: 27.9.2007
Из: N44.785780 E37.385650 WEB: https://irc.k-42.ru IRC: irc.sibnet.ru #iclub
Пользователь №: 6 588



Репутация:   1856  


VPN (PPTP) + SSH-туннель smile.gif.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
pro1002008
сообщение 6.12.2017, 21:37
Сообщение #16


МЕГА флудер
Group Icon


Группа: Пользователи
Сообщений: 2 477
Регистрация: 18.1.2009
Пользователь №: 75 509



Репутация:   21  


ТОР обеспечивает ананимность не на уровне пользователя, а на уровне скачиваемых файлов и просматриваемых страниц.
То, что виден родной IP - это нормально, т.к. ваш компьютер должен каким-то образом идентифицироваться в сети и получать ответ от запроса именно на ваш компьютер, а не на какой-то абстрактный анонимайзер.
А вот когда вы заходите на какой-то сайт через ТОР, ваш провайдер уже не может однозначно сказать, куда именно вы зашли, т.к. поток информации зашифрован.
Например, если вы зайдете на флибусту через обычный браузер, то увидете, что сайт заблокирован. А в бразере, работающем через систему ТОР - он вполне доступен.
При этом отмечу, что сейчас специалисты спецслужб научились декодировать поток и определять адреса скачиваемых файлов и даже перехватывать их. Одко дело это не быстрое и, в зависимости от ресурса, может занимать от 15 минут до двух-трех часов.
Например, ту же флибусту, просматриваемую через ТОР, заблокируют на вашем компьютере часа через 2-3, если вы будете часто к ней обращаться (один-два клика в минуту) и, чтобы получить к ней доступ повторно, надо будет перезапустить ТОР.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Jek
сообщение 6.12.2017, 22:30
Сообщение #17


     
Group Icon


Группа: Супермодераторы
Сообщений: 16 246
Регистрация: 27.9.2007
Из: N44.785780 E37.385650 WEB: https://irc.k-42.ru IRC: irc.sibnet.ru #iclub
Пользователь №: 6 588



Репутация:   1856  


Цитата(pro1002008 @ 6.12.2017, 14:37) *
ТОР обеспечивает ананимность не на уровне пользователя, а на уровне скачиваемых файлов и просматриваемых страниц.

Ну так-то на сайте Tor говорится как раз об анонимности пользователей, и именно её Tor пытается тщательно защитить различными способами...

Цитата
Tor's users employ this network by connecting through a series of virtual tunnels rather than making a direct connection, thus allowing both organizations and individuals to share information over public networks without compromising their privacy.

... только вот их желание сохранить удобство пользования браузером всё-таки позволяет узнать некоторую чувствительную с точки зрения приватности информацию о пользователе. Например, как выяснилось выше, люди из удобства скачивают версию браузера на родном языке - а браузер никак не скрывает эту информацию. С часовым поясом то же самое.

Цитата(pro1002008 @ 6.12.2017, 14:37) *
То, что виден родной IP - это нормально

Если кто-то сможет получить реальный IP пользователя Tor Browser - это катастрофа, которая при некоторых раскладах может стоить пользователю свободы или даже жизни.

Цитата(pro1002008 @ 6.12.2017, 14:37) *
При этом отмечу, что сейчас специалисты спецслужб научились декодировать поток и определять адреса скачиваемых файлов и даже перехватывать их. Одко дело это не быстрое

На самом деле, если есть подозреваемый - взять его с поличным будет проще простого. Допустим, есть подозрение, что некто на букву W заходит на определённый форум через Tor и оставляет там материалы, нарушающие действующее законодательство. Поскольку имеется подозреваемый - компетентные органы ставят его реальный IP на контроль в СОРМ. Также на контроль ставится форум - с фильтром по выходным нодам Tor. Спецслужбам достаточно зафиксировать обращение с реального IP-адреса подозреваемого к Tor, а также обращение с выходной ноды Tor на форум в то же самое время - после чего пара суровых ребят в полной боевой экипировке выламывает дверь этого неудачника, укладывает его на пол и надевает наручники smile.gif. Поэтому Tor можно использовать разве что для каких-то детских шалостей вроде обхода блокировки РосКомПозора. Если действительно нужна приватность - лучше искать какие-то другие варианты.


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

Ответить в эту темуОткрыть новую тему
1 чел. просматривают этот форум (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

Текстовая версия Сейчас: 16.4.2024, 16:00
Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Размещение рекламы:
тел: (383) 347-06-78, 347-10-50

Правила использования материалов