[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!



Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 87 | 5 | 41
Назад Вниз Каталог Обновить

Криминалист рассказал, как определить, используется ли Tor Аноним 07/05/17 Вск 11:49:57  827620  
RRRAGE! 6

blob (216Кб, 599x357)
Предоставляемая Tor информация позволяет определить, когда пользователь работает с браузером, уверен эксперт-криминалист Нил Кравец (Neal Krawetz). Специалист описал три показателя, с помощью которых атакующий может определить, что пользователь работает с браузером Tor. На первый взгляд проблема кажется малозначительной, однако не стоит ее недооценивать. Пользователи выбирают Tor с целью по той или иной причине сохранить анонимность, и сам факт использования данного браузера уже может угрожать их безопасности.

Первая проблема заключается в возможности определить размер окна браузера. Как правило, окно обычного браузера меньше, чем размер экрана. Разработчики Tor уравняли данные показатели с целью исключить возможность считывания третьей стороной цифровых отпечатков пользователей. Однако совпадение размеров окна браузера и экрана дает атакующему понять, что пользователь работает с Tor. В таком случае злоумышленник может использовать соответствующий эксплоит, блокировать доступ к своему сайту и т.д.

Второй способ определить, используется ли Tor, основывается на том, как браузер определяет размер окна. По умолчанию он открывает окно шириной, кратной 200 пикселям, и высотой, кратной 100 пикселям. На macOS из-за меню внизу экрана высота окна определяется неправильно. Если атакующий обнаруживает user agent браузера Firefox (на его основе создан Tor), ширина окна кратна 200 пикселям, но высота не кратна 100 пикселям, он может определить, что используется Tor.

Третья проблема заключается в размере полосы прокрутки страницы (скролла), уникальной для каждого браузера в зависимости от ОС. К примеру, ширина скролла в Tor для macOS 10.11 составляет 15 пикселей, для Windows 7/8/10 – 17 пикселей, а для Linux – от 10 до 16 пикселей (в зависимости от дистрибутива).
Аноним # OP  07/05/17 Вск 11:50:25  827621
RRRAGE!

>>827620 (OP)
Соус: http://www.securitylab.ru/news/486043.php
Аноним 07/05/17 Вск 11:52:44  827629
RRRAGE!

>2017k
>нет плагинов для изменения юзер агента в любом браузере
>ручная подмена не работает
Чому так?
Аноним 07/05/17 Вск 11:55:48  827636
RRRAGE! 1

Раз уж такой тренд, то задам вопросики шаряшим посонам.
Как добиться полной анонимности? И почему использование Tor'a не позволяет ее добиться обычному юзеру? Цепочка айпи там, вся хуйня, разве этого недостаточно?
Аноним 07/05/17 Вск 11:57:04  827639
RRRAGE! 2

>>827636
>Как добиться полной анонимности?
нинужно
Аноним 07/05/17 Вск 11:57:47  827641
RRRAGE!

>>827620 (OP)
> Как правило, окно обычного браузера меньше, чем размер экрана. Разработчики Tor уравняли данные показатели с целью исключить возможность считывания третьей стороной цифровых отпечатков пользователей. Однако совпадение размеров окна браузера и экрана
Нихуя не понятно. Я всегда в фулскрине на дваче сижу.
Аноним 07/05/17 Вск 11:58:37  827645
RRRAGE!

>>827641
тоби пизда, тикай з городу
Аноним 07/05/17 Вск 12:01:24  827649
RRRAGE!

>>827636
Ты уже ананимас)) на ананимном форуме двач.хк))
Аноним 07/05/17 Вск 12:05:22  827652
RRRAGE!

>>827629
Причем тут юзер агент вообще?
Аноним 07/05/17 Вск 12:10:10  827657
RRRAGE!

Так сам же брузер пишет, чтобы с окошка сидели. А самая главная проблема — это то что последняя нода видит твой ИП.
Аноним 07/05/17 Вск 12:19:38  827676
RRRAGE!

>>827620 (OP)
ВОТ ЕТО СРЫВ ПОКРОВОВ!!!!!!1111
Аноним 07/05/17 Вск 12:23:29  827687
RRRAGE!

19af8d8ea3bb684[...].jpg (127Кб, 580x800)
>>827620 (OP)
>Третья проблема заключается в размере полосы прокрутки страницы (скролла), уникальной для каждого браузера в зависимости от ОС. К примеру, ширина скролла в Tor для macOS 10.11 составляет 15 пикселей, для Windows 7/8/10 – 17 пикселей, а для Linux – от 10 до 16 пикселей (в зависимости от дистрибутива).
А разве клиент отдает такие данные?
Аноним 07/05/17 Вск 12:24:52  827694
RRRAGE!

>>827687
если включён жаваскрипт - ещё как
Аноним 07/05/17 Вск 12:25:37  827696
RRRAGE!

>>827649
2ch.mail.ru
Аноним 07/05/17 Вск 12:28:48  827708
RRRAGE!

>>827652
гули что это
Аноним 07/05/17 Вск 12:29:51  827714
RRRAGE!

>>827657
Главная проблема что мамкины ананизмусы используют сеть Тор не по назначению, а как сраный прокси.
Аноним 07/05/17 Вск 12:32:04  827719
RRRAGE!

>>827714
Потому что в сети и нет нихуя, кроме редких торрент-трекеров, форумов конспироложцев и застарелого цп.
Аноним 07/05/17 Вск 12:32:54  827725
RRRAGE!

>>827719
Ты охуел?
Тор это стильно модно молодежно.
Аноним 07/05/17 Вск 12:33:18  827726
RRRAGE!

>>827719
>торрент-трекеров
>тор
УБЬЮ СУКА
Наркоманов забыл.
Аноним 07/05/17 Вск 12:33:28  827728
RRRAGE!

>>827725
Ага.
Аноним 07/05/17 Вск 12:34:14  827734
RRRAGE!

>>827726
> >торрент-трекеров
> >тор
> УБЬЮ СУКА
Што? Самолично видел трекеры в луке года 4 назад.
Аноним 07/05/17 Вск 12:34:53  827739
RRRAGE!

>>827734
Просто качать торренты через тор это смертный грех.
Аноним 07/05/17 Вск 12:36:41  827742
RRRAGE!

>>827620 (OP)
Тор нужен разве что для посещения рутрекера
>>827739
Ты про заворачивание трафика через тор или про скачку торрент-файла через тор?
Аноним 07/05/17 Вск 12:36:44  827743
RRRAGE!

>>827739
Потому что торрент-клиент, используемый вместе с тором, лишает тебя анонимности или как-то так?
Аноним 07/05/17 Вск 12:38:23  827747
RRRAGE!

>>827742
>заворачивание трафика через тор
Зис.

>>827743
Нет, просто сеть нагружает. Торрент-клиент при правильной настройке тебя не выдаст.
Аноним 07/05/17 Вск 12:45:18  827768
RRRAGE!

1383643862519.gif (283Кб, 337x485)
>>827620 (OP)
>Нил Кравец
явно объебать кого то на даллары хочет с этими манявыводами
Аноним 07/05/17 Вск 12:45:43  827771
RRRAGE!

>>827636
>Цепочка айпи там,
Нет, не поможет. Товарищ следователь по цепочку пишет запросы, ему предоставляют логи - тебе пiзда. Спасает только международная юрисдикция, но они сами тебя без суда сольют товарищу следователю. А для особых случаев и через суд запрос направят.

Только шифрование, только хардкор.


Аноним 07/05/17 Вск 12:47:14  827775
RRRAGE!

>>827714
Есть всего по чуть-чуть, просто ты не умеешь в поиск
Аноним 07/05/17 Вск 12:47:41  827776
RRRAGE!

>>827771
>Только шифрование
хттпс?
Аноним 07/05/17 Вск 12:49:20  827782
RRRAGE!

>>827771
Какое шифрование и как это соотносится с браузингом?
Аноним 07/05/17 Вск 12:54:11  827802
RRRAGE!

>>827620 (OP)
Как же охуенно быть этим криминалистом из статьи. На полном серьезе несешь несусветную хуйню, и получаешь за это бабки. Мне бы так.
Аноним 07/05/17 Вск 12:55:27  827805
RRRAGE!

>>827802
>>827768
хватит
Аноним 07/05/17 Вск 12:55:28  827806
RRRAGE!

>>827802
Почему хуйню-то? Просто это все знают.
Аноним 07/05/17 Вск 13:03:40  827830
RRRAGE!

>>827620 (OP)
Я использую тор, чтоб получить доступ, к заблокированным ресурсам. Шах и мать его, анонимодрочеры.
Аноним 07/05/17 Вск 13:04:50  827833
RRRAGE!

>>827620 (OP)
Поясните подробней. Ну отличаются у тора размеры окна, дальше чё? Разве не могут его создатели пофиксить эту хуйню?
Аноним 07/05/17 Вск 13:05:26  827834
RRRAGE!

>>827620 (OP)
Типо прочитал в торе хелп и теперь эксперт криминалист? Хоспади, заберите меня в Европку на зарплату, буду там королем экспертов.
Аноним 07/05/17 Вск 13:07:14  827840
RRRAGE!

>>827719
Ну и нехер тогда визжать на Тор, когда вас ловят в открытом Вебе.
Аноним 07/05/17 Вск 13:09:59  827849
RRRAGE!

>>827830
А что такое заблокированные ресурсы? Считаются ли сайты с гей-порно заблокированными ресурсами?
Аноним 07/05/17 Вск 13:11:40  827854
RRRAGE!

>>827849
Да.
Аноним 07/05/17 Вск 13:13:25  827864
RRRAGE!

>>827849
А что такое закрытая дверь? Если это люк в канализацию, он считается закрытым?
Аноним 07/05/17 Вск 13:19:45  827891
RRRAGE!

hqdefault.jpg (13Кб, 480x360)
Я всегда скептически относился к профессиональному левелу дриснявых ИКПЕРДОВ-КРИМИНАЛИСТОВ, но статья вообще феерична по степени некомпетентности. Если у пиндосов для пробива тора есть наборы эксплоитов за лярды баксов, своя сеть подставных тор-нод, то дегенеративные эрэфянские органы сосируют просто по-дефолту и с проглотом. Единственное что могут "майоры", это бить ёбла, выколачивать показания пытками и крышевать полу-легальный бизнесс. На этом их гоп-таланты и заканчиваются.
Аноним 07/05/17 Вск 13:20:39  827892
RRRAGE!

>>827864
Считается полностью закрытым если заварен к приезду Медведева.
То есть совсем заварен
https://www.hibiny.com/news/archive/133153/
Аноним 07/05/17 Вск 13:29:04  827929
RRRAGE!

>>827891
>Если у пиндосов для пробива тора есть наборы эксплоитов за лярды баксов
охуительные истории
Эксплоит за лярд баксов. Пиздец, хоть мемом делай.
Аноним 07/05/17 Вск 13:38:41  827955
RRRAGE!

>>827892
Реально дебилы. Что это дает-то? Открытый люк хоть проверить можно. А в заваренном может и мина управляемая лежать. Минируй, вари и подумают, что уже досмотрено.
Аноним 07/05/17 Вск 13:50:37  827993
RRRAGE!

>>827891
Кокой наивный.
Факты использования проксей. в т.ч. тора, хранятся в логах у провайдера.
Ну а раз есть что скрывать - значит преступникно это не точно. А дальше майор делает то что умеет делать.
Аноним 07/05/17 Вск 13:58:26  828019
RRRAGE!

>>827993
>Факты использования проксей
Факты использования компьютера.
Факты оплаченного домашнего интернета.
И много других фактов, на которые судье насрать.

>майор делает то что умеет делать.
Чешет жопу и ждет когда смена кончится?
Аноним 07/05/17 Вск 14:12:14  828048
RRRAGE!

>>827929
Бюджет АНБ погугли, мудилище.
Аноним 07/05/17 Вск 14:14:00  828053
RRRAGE!

>>828048
>цена эксплоита зависит от бюджета АНБ
Ебаунться.
Аноним 07/05/17 Вск 14:37:27  828113
RRRAGE!

>>828019
>И много других фактов, на которые судье насрать.
Если нет признания.
Аноним 07/05/17 Вск 15:26:50  828229
RRRAGE!

>>827636
>Как добиться полной анонимности?
Никак.
Аноним 07/05/17 Вск 15:54:27  828296
RRRAGE!

>>827620 (OP)
Не баян, а классика?
Аноним 07/05/17 Вск 15:57:41  828315
RRRAGE!

>>827734
> Што? Самолично видел трекеры в луке года 4 назад.
Тем не менее, это идиотизм. Это как если бы грабитель магазина в маске во время ограбления заполнил бы анкету на персональную скидочную карту.
Аноним 07/05/17 Вск 16:05:24  828351
RRRAGE!

Бля, поясните тупому, че делать?
Аноним 07/05/17 Вск 16:12:45  828398
RRRAGE!

>>828351
Бочку.
Аноним 07/05/17 Вск 16:25:23  828452
RRRAGE!

>>827891
>сли у пиндосов для пробива тора есть наборы эксплоитов за лярды баксов, своя сеть подставных тор-нод, то дегенеративные эрэфянские органы сосируют просто по-дефолту и с проглотом.

- ТОВАРИЩ МАЙОР, ОН СИДИТ ЧЕРЕЗ ТОР И СЕМЬ ПРОКСЕЙ, МЫ НЕ МОЖЕМ ЕГО ОТСЛЕДИТЬ!
- ВЫПУСКАЙТЕ КРАКЕНА ТЯНКУ!!!!
Аноним 07/05/17 Вск 16:39:53  828524
RRRAGE!

>>827694
А ну пох тогда, я в торе его всегда выключаю
Аноним 07/05/17 Вск 16:52:46  828602
RRRAGE!

>>827833
К тебе приедет дядя Бохдан и будет линейкой замерять размер твоего монитора.
Аноним 07/05/17 Вск 16:56:01  828624
RRRAGE!

>>827636
публичный вайфай
Аноним 07/05/17 Вск 16:57:53  828637
RRRAGE!

>>827993
>Ну а раз есть что скрывать - значит преступникно
ну это действительно, не точно.
Многи люди просто из своих принципов хотят сохранять анонимность. В этом им помогает тор, прокси и пр.
ну, и конечно же ДВОЩ.ХК
Аноним 07/05/17 Вск 17:18:33  828784
RRRAGE!

>>828229
Хуй соси, 3г модем с симкой в переходе, всё.
Аноним 07/05/17 Вск 17:22:11  828802
RRRAGE!

>>828784
Всё верно говорит.

товарищ-майор-ни-разу-не-ловил-таких-хитрецов
Аноним 07/05/17 Вск 17:23:46  828814
RRRAGE!

>>827747
А говорят что торрент-файл палит твой настоящий айпи.
Аноним 07/05/17 Вск 17:26:05  828823
RRRAGE!

>>828814
> торрент-файл
Если скачать с приватного трекера, то там может быть твой пасскей.
А если качать через хуникс, то айпи спалиться ну никак не может от такого.
Аноним 07/05/17 Вск 17:26:53  828827
RRRAGE!

>>828802
И как он их ловил?
Аноним 07/05/17 Вск 17:28:20  828833
RRRAGE!

>>828827
Написано: ни разу не ловил. Такие гаврики, они же хитрые, знают про тайминг атаки и как и когда выходить надо, чтобы триангуляция ничего, кроме тысячи рыл не дала. Не ловят таких.
Аноним 07/05/17 Вск 17:28:24  828834
RRRAGE!

>>828827
Ты че CSI не смотрел?
Аноним 07/05/17 Вск 17:30:06  828844
RRRAGE!

>>828823
Вот я тебе таймкод сделал где мужик про торренты в торе поясняет
https://youtu.be/TDZxpNPdzxI?t=9m15s
Аноним 07/05/17 Вск 17:30:50  828847
RRRAGE!

>>827620 (OP)
Если из Рашки сидеть через хохло-прокси - хохлы сдадут расейским мусорам айпишники по запросу?
Аноним 07/05/17 Вск 17:32:07  828854
RRRAGE!

Эх, вот бы были прокси игила. Эти ребята бы никому ничего не выдавали, даже интерпол нахуй бы посылали.
Аноним 07/05/17 Вск 17:36:01  828882
RRRAGE!

04f43e7c31c4dd2[...].jpg (344Кб, 1600x1200)
хватит форсить тор дауны
Аноним 07/05/17 Вск 17:36:57  828889
RRRAGE!

>>828882
i2p лучше.
Аноним 07/05/17 Вск 17:37:36  828893
RRRAGE!

>>828844
Ну да, это проблема особенность работы торрент-клиентов. Обходится подбором и настройкой правильного клиента (если что-то такое запилили), либо использованием хуникса.
Аноним 07/05/17 Вск 18:09:04  828993
RRRAGE!

Гораздо проще всё.

function isTorRequest() {
$reverse_client_ip = implode('.', array_reverse(explode('.', $_SERVER['REMOTE_ADDR'])));
$reverse_server_ip = implode('.', array_reverse(explode('.', $_SERVER['SERVER_ADDR'])));
$hostname = $reverse_client_ip . "." . $_SERVER['SERVER_PORT'] . "." . $reverse_server_ip . ".ip-port.exitlist.torproject.org";
return gethostbyname($hostname) == "127.0.0.2";
}

if (isTorRequest()) die("Anonymous Tor access to this resource is prohibited. Use your direct connection instead.");
Аноним 07/05/17 Вск 18:10:15  829005
RRRAGE!

>>828993
Ах ты сука! Хотя нормальный параноик такое на раз-два обойдёт.
Аноним 07/05/17 Вск 18:11:28  829008
RRRAGE!

>>827620 (OP)
>размер окна браузера
>в размере полосы прокрутки страницы (скролла)
Всё это требует включённого JavaScript.
Аноним 07/05/17 Вск 18:11:49  829010
RRRAGE!

>>829005
Как?
Аноним 07/05/17 Вск 18:12:06  829013
RRRAGE!

>>827891
Надеюсь, ты это через тор писал.
Аноним 07/05/17 Вск 18:13:21  829020
RRRAGE!

>>829013
Тор на Сосаче забанен чуть менее чем полностью.
Аноним 07/05/17 Вск 19:32:55  829314
RRRAGE!

>>827694
Стоооп, а если всем известный рамп пишет при входе - включите жаваскрипт или не попадете на сайт - то жопы всех торчков у майора в руках?
Аноним 07/05/17 Вск 20:42:45  829653
RRRAGE!

>>829314
Да. Впрочем, js исполняется на стороне юзера, так что по идее можно посмотреть что за код исполняется, если не ошибаюсь.
Аноним 07/05/17 Вск 20:44:28  829658
RRRAGE!

>>828784
Чтобы купить симку нужен пасспорт, не?
Аноним 07/05/17 Вск 21:33:06  829814
RRRAGE!

>>827714
Я его вообще использую онли, чтобы книги с флибусты качать, лул.
Аноним 07/05/17 Вск 21:35:23  829820
RRRAGE!

>>828833
> знают про тайминг атаки
Пирсон, чтобы определить его местонахождение, нам нужно 60 секунд
@
черт, он положил трубку на 59 секунде, расходимся!
Аноним 07/05/17 Вск 23:06:44  830101
RRRAGE!

>>829658
Не. Видел маленькие прилавочки во всяких ТЦ, где симки продают? Там без паспорта.
Аноним 07/05/17 Вск 23:27:15  830160
RRRAGE!

>>827636
>Как добиться полной анонимности?

Достичь полной анонимности на один раз - проще простого, проблемы возникают, когда это необходимо часто и регулярно. Если кто-то очень сильно захочет тебя найти, то он будет накапливать информацию о тебе и ждать пока, ты ошибёшься. А рано или поздно это произойдёт. Различные уязвимости протоколов позволяют сделать это скорее рано, чем поздно. Найти человека, который один раз что-то сделал, купив симку в переходе - это совсем не тоже самое, что найти человека, который регулярно покупает симки в переходах. Ну и кроме того ты не можешь знать всех косвенных признаков, по которым тебя можно вычислить. И даже, если ты гарантировано защитил себя от всех известных способов деанонимизации, то где гарантия того, что не существует способа, о котором ты не знаешь?

Небольшая кулстори: несколько лет назад в супермаркете начала работать на кассе девушка, которая мне очень понравилась. Я услышал её имя, на чеке прочёл фамилию, нашёл её вконтактик и однажды решил без всякой цели анонимно написать ей, что она очень красивая девушка. На следующий день, когда я оплачивал покупки, она мило улыбнулась мне и, поймав меня за руку, вернула сдачу мне на ладонь, а не насыпала в блюдце. Вот как она могла догадаться?
Аноним 08/05/17 Пнд 00:03:38  830280
RRRAGE!

>>830160
>>покупает симки скопом
>>как она могла
потому что тыанонимный лох, веть здачей усьо и закончилось)))
Аноним 08/05/17 Пнд 00:33:54  830387
RRRAGE!

>>830280
>покупает симки скопом

Левая симка - это далеко не "концы в воду", я хочу сказать. Если ты один раз купил симку в переходе, то никаких проблем нет. Но если тебе нужно выходить в сеть постоянно, то тебе нужно либо постоянно их где-то покупать (в разных местах само собой), либо привязывать её к паспортным данным. В первом случае есть риск того, что точки продажи предоплаченных симкарт окажутся под наблюдением и человека, который их покупает вычислят на раз-два. Во втором случае симкарта может попасть в список подозрительных по причине того, что у её формального владельца есть ещё симкарты, которые он оплачивает другим способом и т.д. и т.п.

>веть здачей усьо и закончилось

Ну может это и к лучшему: судя по её фоточкам она из тех девушек, которые в девятнадцать напоминают прекрасный цветок, а в двадцать три превращаются в ничем не привлекательных бабенций.
Аноним 08/05/17 Пнд 01:07:01  830488
RRRAGE!

>>830387
> судя по её фоточкам она
Бла-бла-бла, лох.
Не обижайся, я сам такой

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 87 | 5 | 41
Назад Вверх Каталог Обновить

Топ тредов
Избранное