Tor проследить коннекты

Discussion in 'Безопасность и Анонимность' started by Pavlov, 20 Jul 2009.

  1. Pavlov

    Pavlov Banned

    Joined:
    14 Jun 2009
    Messages:
    14
    Likes Received:
    87
    Reputations:
    40
    Что внутри сети Tor соединения зашифрованные я знаю, но сами то ip всёравно видны.
    Наример Tor сеть:
    [ip анонимного пользователя: 1.2.3.4] > [сеть tor:1.2.3.5 > 1.2.3.6 > 1.2.3.7] > [ip конечного сервера: 1.2.3.8]

    1. проверяются все коннекты к 1.2.3.8, находится 1.2.3.7.
    2. проверяются все коннекты к 1.2.3.7, находится 1.2.3.6, трафик зашифрован.
    3. проверяются все коннекты к 1.2.3.6, находится 1.2.3.5, трафик зашифрован.
    4. проверяются все коннекты к 1.2.3.5, находится 1.2.3.4.

    Такое теоритический возможно?
     
    7 people like this.
  2. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    389
    Reputations:
    29
    теоритически нет
     
  3. fire64

    fire64 Elder - Старейшина

    Joined:
    1 Apr 2008
    Messages:
    251
    Likes Received:
    22
    Reputations:
    5
    Pavlov, если бы на один узел было бы одно соединение, то возможно

    а если 50 соединений на узел ?

    да и не забывай про кнопку смены узла

    отследить это возможно было бы если бы общее количество узлов не превышало 10 - 15

    а сейчас их больше 1000

    вот предствим кто-то ломанул микрософт

    если федералы начнут действовать этим методом, то на это уйдет лет 5 не меньше

    дело в том что сервера расположены по всему миру, а так как везде разное законодательство то заставить выдать их логи соединений будет очень сложно

    а процентов 30 вообще не удастся

    на данный момент мне не известны реально работающие способы получения IP адресов пользователей TOR

    мне известны способы которые работают лишь при включенных Java скриптах и еще один который работает лишь в лабораторных условиях

    если и есть реальные способы вычислить ip пользователя, то они тщательно скрываются
     
    #3 fire64, 20 Jul 2009
    Last edited: 20 Jul 2009
  4. fire64

    fire64 Elder - Старейшина

    Joined:
    1 Apr 2008
    Messages:
    251
    Likes Received:
    22
    Reputations:
    5
    Вот что написано на сервере ТОРа

    Note that all your local ISP can observe now is that you are communicating with Tor nodes. Similarly, servers in the Internet just see that they are being contacted by Tor nodes.
     
    #4 fire64, 20 Jul 2009
    Last edited: 20 Jul 2009
  5. Kirill Burz

    Kirill Burz New Member

    Joined:
    10 Dec 2008
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    http://www.xakep.ru/post/45241/default.asp
    or
    http://www.linux.org.ru/view-message.jsp?msgid=2788906
     
    #5 Kirill Burz, 23 Jul 2009
    Last edited: 23 Jul 2009
  6. M@ZAX@KEP

    M@ZAX@KEP Member

    Joined:
    11 Jun 2009
    Messages:
    83
    Likes Received:
    23
    Reputations:
    0
    Tor - сеть, в которой просто невозможно разобраться)) Слишком большая путанница запросов между серваками tor. =)
     
    1 person likes this.
  7. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    Не верно, если в браузере не отключены java,flash вы обречены спалится. Так же не забываем о ДНС.
     
  8. Sokos

    Sokos New Member

    Joined:
    12 Jun 2009
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Значит помимо ноу скрипта в Фаерфоксе к примеру нужно еще обязательно в настройках отключить java?
     
  9. Hakinen

    Hakinen New Member

    Joined:
    10 Aug 2009
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    абсолютно верно.
     
  10. fire64

    fire64 Elder - Старейшина

    Joined:
    1 Apr 2008
    Messages:
    251
    Likes Received:
    22
    Reputations:
    5
    насчет DNS
    torbutton тунелизирует dns запросы, так что с этим проблем нет
    а вот java и flash надо отключить

    насчет браузера, так же советую подделать headers браузера, что бы не могли определить твою страну, браузер и os

    я считаю tor в определенной степени надежным, но опять же все зависит от того что ты хочешь через него сделать

    определить реальный ip адрес можно только в течении 30 минут после взлома

    позже это будет очень сложно.
     
    #10 fire64, 15 Aug 2009
    Last edited: 15 Aug 2009
  11. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    смогут рассекретить через flash, java.
    Юзаем варю, или отключаем flash, java.
    Откуда такая информация? почему 30 минут?
     
  12. fire64

    fire64 Elder - Старейшина

    Joined:
    1 Apr 2008
    Messages:
    251
    Likes Received:
    22
    Reputations:
    5
    kodzero, читал я материалы этого доклада

    хочу сразу сказать что это полнейший бред

    дело в том что определить IP можно только в лабораторных условиях

    на практике это почти невозможно

    весь материал уже не помню однако скажу следующее

    для того что бы это сработало нужны следующие условия

    1) на быть соединенным с одним выходным узлом более 15 минут
    2) выходной узел должен иметь очень большую скорость, какую именно я не помню

    по сути говоря это теория не применимая на практике
     
  13. Hakinen

    Hakinen New Member

    Joined:
    10 Aug 2009
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    Так же не стоит забывать,что если использовать анонимный инет от многих траблом можно избавиться. Т.е. при пробиве реального ипа никак выйти на тебя не могли и никакого отнощения к тебе не имело.
     
  14. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    http://www.center-rne.org/forums/showthread.php?t=1396
    Как думаете,это правда?
     
  15. zavra

    zavra Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    87
    Likes Received:
    48
    Reputations:
    23
    что правда? инструкция по установке?
     
  16. p.r0phe.t

    p.r0phe.t Member

    Joined:
    22 Aug 2009
    Messages:
    94
    Likes Received:
    8
    Reputations:
    0
    То, что админ этого форума пишет,что tor - полная лажа,черезь неё 3-е лица тянут с юзеров пароли от веб-сервисов и что это чуть ли неподстава от федералов.
     
  17. Sokos

    Sokos New Member

    Joined:
    12 Jun 2009
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    В википедии написано вот что:

    То есть в фаерволе лучше запретить 53-й порт?

    И что за программы Polipo, Privoxy и Proxomitron и зачем они так обязательно нужны с использованием Tor-а? Скажите пожалуйста.
     
  18. Sokos

    Sokos New Member

    Joined:
    12 Jun 2009
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Еще вопрос: А если не запрещать 53-й порт а просто отключить кеширование DNS в виндовых службах, эффект будет тот-же? Ответьте пожалуйста.
     
  19. tov_Me

    tov_Me New Member

    Joined:
    8 Apr 2007
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Это правда, через тор лучше не заходить в аську на свой шестизнак, угонят.
    Torbutton пускает DNS-запросы через tor, так что при его использовании не обязательно.
    Повышают анонимность, модифицируя получаемый гипертекст и заголовки.