дед+3proxy = анонимность ?

Discussion in 'Безопасность и Анонимность' started by Deller, 26 Jan 2009.

  1. Deller

    Deller New Member

    Joined:
    20 Aug 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Вопрос возможно ламерский но хотелось бы узнать. есть дед под виндой. Карженый ес-но. На нем через RDP со всеми предосторожностями создан носок. 3proxy работает без ведения логов. Может ли пропалить мой ип одмин, если буду пользоваться этим носком? т.е будут ли вестись кроме 3proxy логи.
     
  2. c0n Difesa

    c0n Difesa Member

    Joined:
    1 Jan 2009
    Messages:
    133
    Likes Received:
    66
    Reputations:
    18
    Попробуем смоделировать несколько ситуаций.

    1. При использовании службы терминалов (она же RDP) и при недостаточных «предосторожностях» есть риск попадания авторизованных действий в системные журналы (в Win NT так называемый event log: C:\WINDOWS\system32\config, все файлы которого скрытые и подлежат удалению с помощью специального ПО, наподобие Unlocker).
    2. Если бдительный администратор сервера заметит подозрительную сетевую активность (либо, если 3proxy установлен в качестве службы, заметит подозрительную новую службу), есть риск попасть «под колпак», т. е. админ имеет все возможности сниффать порт, на котором висит прокси. Отсюда, как результат, Ваш ip.
    3. Случай третий относится к разряду фантастических (применительно к карженным серверам). Данный дедик может входить в сеть honeypot со всеми вытекающими…
     
    2 people like this.
  3. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    молодец + , 2 Deller вывод ! юзать vpn , проверял на всех дедиках в логах ip vpn , а не родной ;)
     
    #3 stopxaker, 27 Jan 2009
    Last edited: 27 Jan 2009
  4. diehard

    diehard Elder - Старейшина

    Joined:
    30 Sep 2007
    Messages:
    442
    Likes Received:
    266
    Reputations:
    15
    хреновая у тебя анонимность. Юзай ВПН.
     
    2 people like this.
  5. Deller

    Deller New Member

    Joined:
    20 Aug 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Спасибо за подробное разьяснение. Тогда вопрос такой можно ли юзать бесплатные vpn или это то же дерьмо и лучше раскошелиться? так же еще вопрос еси етот дед использовать в цепочке проксей... и например выложить проксю в паблик списки чтобы больше запросов на проксю было больше ипов и действий..(исхожу из предположения что при подьеме прокси я не палилсо и юзал цепочку проксей.)
     
  6. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    А где это ты видел бесплатный впн ? :eek: , смотря для какие целей тебе нужен впн , если что то серьёзное , стучи обсудим ! если просто так для интереса ... то лучше не стучи ;) , а ещё я делал так , заюзал впн , потом на других ХР дедиках делаю каскадндые прокси , то есть ставлю свою проксю типа ccproxy и дышу спокойно !
     
  7. Deller

    Deller New Member

    Joined:
    20 Aug 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Вот например бесплатный
    http://vpn.rusadult.com/
    На буржуйских сайтах бесплатные видел...
     
  8. c0n Difesa

    c0n Difesa Member

    Joined:
    1 Jan 2009
    Messages:
    133
    Likes Received:
    66
    Reputations:
    18
    По поводу бесплатных VPN: бесплатный бывает только сыр в мышеловке. В данном случае мышеловкой выступают корыстные личности (которые собирают пароли любителей халявы) или правоохранительные органы (которые собирают компрометирующие данные). Возможно, есть и энтузиасты, которые предоставляют свои машины на благо общественности, но это уже «вымирающий вид». Кстати, платные VPN тоже не дают гарантии отсутствия ведения логов. Хотя, администраторы платных впн и стараются достичь полной анонимности, как можно чаще меняя ip своих серверов, все же известны случаи «всплывания» лог-файлов по первому требованию «заинтересованных» лиц. Так что решать Вам: платить деньги и надеяться на совесть администратора сервиса, либо поискать альтернативные способы сохранения анонимности.
    Как вариант, могу предложить парочку методов. Первый (и, пожалуй, самый банальный) – установка своего сервера VPN на проверенный дедик (особому параноику я бы вообще порекомендовал самописный VPN-сервер). В данном случае все уже зависит от прямоты Ваших рук.
    Второй вариант основан на использовании сети Tor. Как известно, пользователям данной сети предлагается установить как клиент, так и сервер. В Вашем случае установка сервера может дать огромный бонус: трафик, компрометирующий Вас и трафик других пользователей сети, проходящий через установленные Вами сервер, очень трудно будет отличить друг от друга (видимо, Вы планировали размещать публичный прокси-сервер именно для этого).
     
    1 person likes this.
  9. Deller

    Deller New Member

    Joined:
    20 Aug 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Да именно дл этого. Тор меня не устроил своей медлительностью. Поэтому видимо придется смотреть в сторону альтернатив ему. Проверенный дедик под vpn вы имели ввиду белый дед? или?
     
  10. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    а кстати, вспомнил про Tor.
    кто-то пользется ? что за херня ? доверять можно? чем отличается от vpn?
    я бы хотел реальные результаты. в поиске истать инфо и сам могу, например здесь: http://www.torproject.org/index.html.ru
     
    1 person likes this.
  11. c0n Difesa

    c0n Difesa Member

    Joined:
    1 Jan 2009
    Messages:
    133
    Likes Received:
    66
    Reputations:
    18
    Я имел ввиду выделенный сервер, детали функционирования которого Вам известны (под деталями подразумеваются все журналы, которые хранят логи, администратор, следящий за сервером, и его действия и т. п.). Понятие «проверенный» немного абстрактное, поэтому не буду указывать в сторону конкретных ситуаций.

    Доверять или не доверять сетям, которые изначально ориентированы на конечного пользователя и организованы ими же (имеются ввиду сервера, так называемые «ноды», через которые проходит весь зашифрованный трафик) – дело субъективное и зависит от действий, которые субъект желает скрыть, используя эти сети. В качестве замены функционала публичных (а в большинстве случаев и приватных) прокси-серверов Tor подходит замечательно.
    От VPN, помимо технической реализации, отличается прежде всего заметно низкой скоростью работы. В принципе, это следовало ожидать, ведь на всем своем пути сетевой пакет испытывает множество издержек (например, расшифровка на каждом ноде и постоянная смена маршрута). Но если Вы до этого использовали цепочки прокси, то большой разницы не заметите. Второй заметный недостаток (с точки зрения пользователя) - это необходимость каждый раз заново проходить аутентификацию на ресурсах, в которых существует привязка к ip, ведь, так называемый, exit-node меняется в заданный интервал времени.
     
    2 people like this.
  12. delasoul

    delasoul Elder - Старейшина

    Joined:
    25 Sep 2007
    Messages:
    42
    Likes Received:
    5
    Reputations:
    0
    eto kak podskajesch pischi w lichku daj silku ili video no lutsche video, sopstvenij socks server toje interesujet samij alternativnij metot i samij bezopasnij