Перейти к содержимому


Уязвимости TOR - как не запалиться, используя Tor-браузер

Tor уязвимости

  • Авторизуйтесь для ответа в теме
Сообщений в теме: 46

#1 Dev

Dev

    Администратор

  • Администраторы
  • 3563 сообщений
  • Плюсы: 3306
  • Карма:728

Отправлено 05 September 2014 - 16:54

*
Популярное сообщение!

В сети нередко ругают Tor  за "плохую анонимность": тут и там вычисляют айпишники пользователей, не смотря на использование Tor. На самом деле Tor довольно безопасен, если грамотно им пользоваться.

На сайте Тора есть рекомендации по безопасности: https://www.torproje...html.en#Warning

Теперь кратко пробежимся по каждому пункту.

Use the Tor Browser

Если не шарите в настройках, рекомендуется использовать специальный браузер Tor.

Don't torrent over Tor

Цитата

Torrent file-sharing applications have been observed to ignore proxy settings and make direct connections even when they are told to use Tor. Even if your torrent application connects only through Tor, you will often send out your real IP address in the tracker GET request, because that's how torrents work. Not only do you deanonymize your torrent traffic and your other simultaneous Tor web traffic this way, you also slow down the entire Tor network for everyone else.
Не используйте Торрент вместе с Тор. Даже если у вас настроен торрент для работы с Тор, вы можете спалиться при запуске торрент-трекера.

Don't enable or install browser plugins

Цитата

The Tor Browser will block browser plugins such as Flash, RealPlayer, Quicktime, and others: they can be manipulated into revealing your IP address. Similarly, we do not recommend installing additional addons or plugins into the Tor Browser, as these may bypass Tor or otherwise harm your anonymity and privacy. The lack of plugins means that Youtube videos are blocked by default, but Youtube does provide an experimental opt-in feature (enable it here) that works for some videos.

Рекомендуется не использовать Tor вместе с браузерными расширениями (плагины). Сам браузер Tor блокирует расширения для работы с флеш-графикой, потоковым видео и другие.

Use HTTPS versions of websites

Цитата

Tor will encrypt your traffic to and within the Tor network, but the encryption of your traffic to the final destination website depends upon on that website. To help ensure private encryption to websites, the Tor Browser includes HTTPS Everywhere to force the use of HTTPS encryption with major websites that support it. However, you should still watch the browser URL bar to ensure that websites you provide sensitive information to display a blue or green URL bar button, include https:// in the URL, and display the proper expected name for the website. Also see EFF's interactive page explaining how Tor and HTTPS relate.Use HTTPS versions of websites

Tor will encrypt your traffic to and within the Tor network, but the encryption of your traffic to the final destination website depends upon on that website. To help ensure private encryption to websites, the Tor Browser includes HTTPS Everywhere to force the use of HTTPS encryption with major websites that support it. However, you should still watch the browser URL bar to ensure that websites you provide sensitive information to display a blue or green URL bar button, include https:// in the URL, and display the proper expected name for the website. Also see EFF's interactive page explaining how Tor and HTTPS relate.

Используйте https версии сайтов, по возможности. Хотя Tor и сам переключает вас на https версию автоматически, рекомендуется проверять адрес. Если сайт не поддерживает SSL-протокол, то нельзя гарантировать полную безопасность передачи данных, не смотря на то, что Tor шифрует трафик и внутри сети.

Don't open documents downloaded through Tor while online

Цитата

The Tor Browser will warn you before automatically opening documents that are handled by external applications. DO NOT IGNORE THIS WARNING. You should be very careful when downloading documents via Tor (especially DOC and PDF files) as these documents can contain Internet resources that will be downloaded outside of Tor by the application that opens them. This will reveal your non-Tor IP address. If you must work with DOC and/or PDF files, we strongly recommend either using a disconnected computer, downloading the free VirtualBox and using it with a virtual machine image with networking disabled, or using Tails. Under no circumstances is it safe to use BitTorrent and Tor together, however.

Не открывайте документы, загруженные через Tor, когда подключены к Интернету. Нужно быть осторожными с Doc и PDF-файлами, поскольку они, при открытии, могут подгружать интернет-ресурсы в обход сети Tor. Для работы с документами можно использовать нестандартные приложения (например, для работы с Doc, OpenOffice) и ограничить для них подключение к Интернету через фаерволл.

Use bridges and/or find company

Цитата

Tor tries to prevent attackers from learning what destination websites you connect to. However, by default, it does not prevent somebody watching your Internet traffic from learning that you're using Tor. If this matters to you, you can reduce this risk by configuring Tor to use a Tor bridge relay rather than connecting directly to the public Tor network. Ultimately the best protection is a social approach: the more Tor users there are near you and the more diverse their interests, the less dangerous it will be that you are one of them. Convince other people to use Tor, too!

В целях защиты от прослушивания интернет-трафика вашим провайдером, рекомендуется использовать мосты (Tor Bridges).

#2 Hemofarm

Hemofarm

    Новичок

  • Новички
  • Pip
  • 8 сообщений
  • Плюсы: 4

Отправлено 05 September 2014 - 19:03

Как найти мост

Чтобы использовать мост, Вы должны сначала его обнаружить; это можно сделать на bridges.torproject.org, или Вы можете отправить письмо на [email protected] Если Вы отправили письмо, пожалуйста, убедитесь, что Вы пишете get bridges в теле письма. Без этого Вы не получите ответа. Обратите внимание, что Вам нужно отправить это письмо, или с gmail.com, или с yahoo.com.

Настройка нескольких мостов сделает Ваше Tor соединение более стабильным, в случае, если некоторые из мостов стали недоступны. Не существует гарантий, что мост, используемый сегодня, будет работать завтра, так что Вы должны постоянно обновлять список мостов.
Как использовать мост

Если Вы можете использовать несколько мостов, откройте панель управления Vidalia, нажмите Настройки, затем Сети, и поставьте галочку там, где написано Мой провайдер блокирует подключение к Tor сети. Введите список мостов в поле, находящееся ниже, нажмите OK и перезапустите Tor.

#3 Pull&Bear

Pull&Bear

    Пользователь

  • Новички
  • PipPip
  • 15 сообщений
  • Плюсы: 2

Отправлено 15 September 2014 - 00:38

А я пользуюсь другой программой для защиты ПК от проникновения Zone Arlam

#4 я эстет

я эстет

    Новичок

  • Новички
  • Pip
  • 7 сообщений
  • Плюсы: 1

Отправлено 13 April 2015 - 13:48

спасибо за информацию
эдоровья ВАМ и удачи

#5 Адлер

Адлер

    Продвинутый пользователь

  • Резидент
  • PipPipPip
  • 103 сообщений
  • Плюсы: 68
  • Карма:4

Отправлено 16 April 2015 - 21:12

Очень познавательно .

#6 Amnezz

Amnezz

    rapaz

  • Камрады
  • PipPipPip
  • 8214 сообщений
  • Плюсы: 8744
  • Карма:1088

Отправлено 04 May 2015 - 00:48

Когда то давно пользовался такой связкой ТОР + Хром.

Как работает сейчас незнаю, ТОР-браузер нужно обновлять до последней сборки?
Но раньше работало нормально.
Правда нужно было как-то покопаться в настройках, потому что сидя на форумах постоянно приходилось залогиниваться по новому через какой-то определенный промежуток времени.
Но с безопасностью было на уровне (имхо)
Ссылка с описанием как это сделать  http://cheloblog.ru/...yim-chrome-tor/

И с Хромом работало я вам скажу куда более быстрее - нежели стандартный ТОР-браузер.

#7 babay pro

babay pro

    Продвинутый пользователь

  • Бывалый
  • PipPipPip
  • 1959 сообщений
  • Плюсы: 1406
  • Карма:173

Отправлено 04 May 2015 - 05:36

Просмотр сообщения2-Garin (04 May 2015 - 00:48) писал:

Когда то давно пользовался такой связкой ТОР + Хром.

Как работает сейчас незнаю, ТОР-браузер нужно обновлять до последней сборки?
Но раньше работало нормально.
Правда нужно было как-то покопаться в настройках, потому что сидя на форумах постоянно приходилось залогиниваться по новому через какой-то определенный промежуток времени.
Но с безопасностью было на уровне (имхо)
Ссылка с описанием как это сделать  http://cheloblog.ru/...yim-chrome-tor/

И с Хромом работало я вам скажу куда более быстрее - нежели стандартный ТОР-браузер.

Привет Тугарин, ТОР - обновлять до последней сборки - ОБЯЗАТЕЛЬНО ВСЕГДА!  Сейчас в ТОР-браузере уже все налаженно, мостов много - работает шустро, без видимых неудобств, перелогиниваться не нужно.

#8 Amnezz

Amnezz

    rapaz

  • Камрады
  • PipPipPip
  • 8214 сообщений
  • Плюсы: 8744
  • Карма:1088

Отправлено 04 May 2015 - 05:56

Просмотр сообщенияbabay pro (04 May 2015 - 05:36) писал:

Привет Тугарин, ТОР - обновлять до последней сборки - ОБЯЗАТЕЛЬНО ВСЕГДА!
Привет Бабай. Ок, все, ясность )
Посоветовал, может кому привычнее с Хрома сидеть (и быть при этом в безопасности)).

#9 Spravedlivie

Spravedlivie

    Продвинутый пользователь

  • Бывалый
  • PipPipPip
  • 251 сообщений
  • Плюсы: 64
  • Карма:5

Отправлено 29 July 2015 - 11:58

Подскажите что за ощибка Ssl error:3 выскакивает на экране,как её убрать?и что не так работает?

#10 babay pro

babay pro

    Продвинутый пользователь

  • Бывалый
  • PipPipPip
  • 1959 сообщений
  • Плюсы: 1406
  • Карма:173

Отправлено 29 July 2015 - 12:00

Просмотр сообщенияSpravedlivie (29 July 2015 - 11:58) писал:

Подскажите что за ощибка Ssl error:3 выскакивает на экране,как её убрать?и что не так работает?

Когда такая ошибка выскакиевает? Скрин сделай

#11 Amnezz

Amnezz

    rapaz

  • Камрады
  • PipPipPip
  • 8214 сообщений
  • Плюсы: 8744
  • Карма:1088

Отправлено 29 July 2015 - 12:12

Изображение

)))

#12 babay pro

babay pro

    Продвинутый пользователь

  • Бывалый
  • PipPipPip
  • 1959 сообщений
  • Плюсы: 1406
  • Карма:173

Отправлено 29 July 2015 - 12:13

Здарова, Гарин! У тебя походу на все случаи жизни картинки есть, да? :lol: :lol: :lol:

#13 Amnezz

Amnezz

    rapaz

  • Камрады
  • PipPipPip
  • 8214 сообщений
  • Плюсы: 8744
  • Карма:1088

Отправлено 29 July 2015 - 12:16

))) Да это так, в тему просто попалась. Ты же знаешь, я плохо разбираюсь в ИТ технологиях и пр. а так - когда нечего сказать - говорю картинками )

#14 snowleopard

snowleopard

    Продвинутый пользователь

  • Бывалый
  • PipPipPip
  • 733 сообщений
  • Плюсы: 350
  • Карма:30

Отправлено 29 July 2015 - 14:41

Ребята я вот только начинаю постигать все эти Торы шморы )))) вские непонятные там ходы переходы там. нжми тут нежми ))) блин блинский НИ ЧЕГО ПОКА НЕМОГУ ПОНЯТЬ ВООБЩЕ)))  так то я не тупой но честно скажу ох уж и замудрёно всё)). Подскажите какой Ноут Бук взять лутше всего ну или комп какой???. за помощь спасибо заранее??

#15 Дельф.

Дельф.

    Измените мысли-измениться и Жизнь!

  • Бывалый
  • PipPipPip
  • 2780 сообщений
  • Плюсы: 1964
  • Карма:167

Отправлено 02 February 2016 - 12:35

Всем привет!
Вот обращаюсь к любителям ТОР системы!!!
Я не пойму толи ТОР насамом деле уже не столько ананимная прога?????
Чувствуется что не так уже работает!!!
Или провайдоры научились выбивать ТОР????

#16 Doctor2121

Doctor2121

    soldier of Fortune

  • Старожилы
  • PipPipPip
  • 4778 сообщений
  • Плюсы: 6419
  • Карма:198

Отправлено 02 February 2016 - 12:51

Просмотр сообщенияДельфиниус (02 February 2016 - 12:35) писал:

Всем привет!
Вот обращаюсь к любителям ТОР системы!!!
Я не пойму толи ТОР насамом деле уже не столько ананимная прога?????
Чувствуется что не так уже работает!!!
Или провайдоры научились выбивать ТОР????
Картинку видел похожую а снизу подпись ржали всем отделом))))
Изображение

#17 Дельф.

Дельф.

    Измените мысли-измениться и Жизнь!

  • Бывалый
  • PipPipPip
  • 2780 сообщений
  • Плюсы: 1964
  • Карма:167

Отправлено 02 February 2016 - 13:14

Ну по поводу VPN то ясно .
А вот насчёт отдела не совсем :)

#18 Doctor2121

Doctor2121

    soldier of Fortune

  • Старожилы
  • PipPipPip
  • 4778 сообщений
  • Плюсы: 6419
  • Карма:198

Отправлено 02 February 2016 - 13:36

Просмотр сообщенияДельфиниус (02 February 2016 - 13:14) писал:

Ну по поводу VPN то ясно .
А вот насчёт отдела не совсем :)
Это просто пример шуточный :)
Анонимности нет никогда ибо все тайное рано или поздно становится явным
Поэтому наверное умные люди на безопасность и тратят 75%...прочитал в каком то ооочень заумном журнале)

#19 Дельф.

Дельф.

    Измените мысли-измениться и Жизнь!

  • Бывалый
  • PipPipPip
  • 2780 сообщений
  • Плюсы: 1964
  • Карма:167

Отправлено 02 February 2016 - 13:50

Просмотр сообщенияDoctor2121 (02 February 2016 - 13:36) писал:

Это просто пример шуточный :)
Анонимности нет никогда ибо все тайное рано или поздно становится явным
Поэтому наверное умные люди на безопасность и тратят 75%...прочитал в каком то ооочень заумном журнале)
  :)
Ну ТОР система нормальной была, но вот последние время ,что то не понятное.
Или на самом деле провайдоры или наши умные службы научились выбивать его.
  ??????

#20 Doctor2121

Doctor2121

    soldier of Fortune

  • Старожилы
  • PipPipPip
  • 4778 сообщений
  • Плюсы: 6419
  • Карма:198

Отправлено 02 February 2016 - 13:52

Просмотр сообщенияДельфиниус (02 February 2016 - 13:50) писал:

  :)
Ну ТОР система нормальной была, но вот последние время ,что то не понятное.
Или на самом деле провайдоры или наши умные службы научились выбивать его.
  ??????
Тор на учились выбивать придумав Тор2,который появиться скоро на прилавках!!!!
:)

#21 Дельф.

Дельф.

    Измените мысли-измениться и Жизнь!

  • Бывалый
  • PipPipPip
  • 2780 сообщений
  • Плюсы: 1964
  • Карма:167

Отправлено 02 February 2016 - 14:25

Просмотр сообщенияDoctor2121 (02 February 2016 - 13:52) писал:

Тор на учились выбивать придумав Тор2,который появиться скоро на прилавках!!!!
:)
Ну если только так :)
Лооки позавем )))

#22 ☣ argentina ☣

☣ argentina ☣

    jedem das seine...

  • Старожилы
  • PipPipPip
  • 7117 сообщений
  • Плюсы: 9764
  • Карма:583

Отправлено 02 February 2016 - 15:45

Просмотр сообщенияДельфиниус (02 February 2016 - 13:50) писал:

  Изображение
Ну ТОР система нормальной была, но вот последние время ,что то не понятное.
а чего с ним не так то?.. просто я свой не обновляю.. у меня никаких изменений...

#23 Дельф.

Дельф.

    Измените мысли-измениться и Жизнь!

  • Бывалый
  • PipPipPip
  • 2780 сообщений
  • Плюсы: 1964
  • Карма:167

Отправлено 02 February 2016 - 20:13

Просмотр сообщения☣ argentina ☣ (02 February 2016 - 15:45) писал:

а чего с ним не так то?.. просто я свой не обновляю.. у меня никаких изменений...
Ну вот как раз у него и было последние обновления пару нидель назад.
Загружается сразу с 85%, не с 5-10-15 как раньше ,а сразу 85-90-100%
Чувствуется что не то.Да и с компа стал вылетать.Хотя если раньше с трубы вылетал,то на компе не разу раньше не срывался.

#24 ☣ argentina ☣

☣ argentina ☣

    jedem das seine...

  • Старожилы
  • PipPipPip
  • 7117 сообщений
  • Плюсы: 9764
  • Карма:583

Отправлено 03 February 2016 - 09:04

Просмотр сообщенияДельфиниус (02 February 2016 - 20:13) писал:

Ну вот как раз у него и было последние обновления пару нидель назад.
Загружается сразу с 85%, не с 5-10-15 как раньше ,а сразу 85-90-100%
Чувствуется что не то.Да и с компа стал вылетать.Хотя если раньше с трубы вылетал,то на компе не разу раньше не срывался.
ну я то себе как 4.0.2 поставила - так и не обновляла никогда )

#25 Wapesmoker1820

Wapesmoker1820

    я - спортсмен !!!!! )

  • Старожилы
  • PipPipPip
  • 5095 сообщений
  • Плюсы: 2096
  • Карма:195

Отправлено 03 February 2016 - 20:20

Просмотр сообщения2-Garin (04 May 2015 - 00:48) писал:

Когда то давно пользовался такой связкой ТОР + Хром.

Как работает сейчас незнаю, ТОР-браузер нужно обновлять до последней сборки?
Но раньше работало нормально.
Правда нужно было как-то покопаться в настройках, потому что сидя на форумах постоянно приходилось залогиниваться по новому через какой-то определенный промежуток времени.
Но с безопасностью было на уровне (имхо)
Ссылка с описанием как это сделать  http://cheloblog.ru/...yim-chrome-tor/

И с Хромом работало я вам скажу куда более быстрее - нежели стандартный ТОР-браузер.
именно эта схема у меня)))

Просмотр сообщения☣ argentina ☣ (02 February 2016 - 15:45) писал:

а чего с ним не так то?.. просто я свой не обновляю.. у меня никаких изменений...
и я о том же... товарищ один обновил - теперь плюется ! хуже стало работать все...ну а без Тора и не зашел бы сюда и не только сюда... да и с провода тоже не пользую - мало ли... провод - он ведет к двери. :dada:


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных