Анонімність в мережі з допомогою TOR
- 07.10.12, 00:49
Сьогодні хочу вам розповісти про анонімізацію в мережі. Зараз це досить актуальна тема, коли у світлі політичних репресій та переслідувань українські, російські або будь-які інші спецслужби одним простим запитом від керівництва соціальних мереж отримають ІР-адресу потрібної їм людини. ІР-адреса, для тих, хто не знає - це унікальний ідентифікатор, котрий має абсолютно кожний комп'ютер, телефон або інший пристрій, підключений до мережі. І саме по цьому номеру можна знайти комп'ютер, з якого постяться антиурядові матеріали, аж до номера дома чи квартири. То як бути? Як не дати себе знайти?Вихід є - це користуватися анонімайзерами, або проксі серверами. Давно мій вибір пав на локальний проксі-сервер tor. Чому саме він? Він дуже захищений, так як має шарову природу шифрування: початкові дані шифруються та розшифровуються барато разів, потім передаються через наступні вузли Tor в різних країнах, кожен з яких розшифровуює "шар" шифру перед передачею даних наступному вузлу і, зрештою, до місця призначення. Це майже унеможливлює вирахування початкової адреси користувача. Цікаво? Тоді подходимо до встановлення.
- Встановлення на Linux. Так як я 98% часу працюю саме за цею операційною системою, розповім спочатку про неї. Користуюсь різновидом лінукса, котрий має назву ArchLinux, але покажу як ставити і на інших системах. Перший спосіб, самий тривіальний - зібрати програму з вихідних кодів, котрі можна скачати з оригінального сайта - https://www.torproject.org/. Про те, як компілвати, читайте у файлі README або INSTALL, що всередині архіву. Другий спосіб - встановлення з репозиторію. Для різних дистрибутивів це робиться по різному, але суть одна. В терміналі набирайте одну із команди, в залежності від різновиду вашого лінуксу: sudo pacman -S tor # Archlinux
sudo apt-get install tor # Debian, Ubuntu, Linux Mint, Росинка...
sudo yum install tor # SuSE, Fedora, CentOS, ASPLinux...
Налаштування зазвичай непотрібні, основні конфігураційні файли - це:- /etc/tor/tor-tsocks.conf - налаштування ІР-адреси (зазвичай 127.0.0.1 або localhost) та порт (звичайно 9050);
- /etc/tor/torrc - основний конфіг;
- /etc/conf.d/tor - також налаштування, там задають ліміти файлових дескрипторів.
sudo /etc/rc.d/tor # Archlinux
sudo /etc/init.d/tor # більшість інших дистрибутивівта ставимо його в його автозавантаження. - Встановлення на Windows. Тут нема нічого складного. Просто качаємо звідси інсталятор та ставимо. В комплект входить також програма Vidalia.
- Встановлюємо Vidalia. Vidalia - це графічний інтерфейс для TOR, котрий дозволяє керувати сервером, зупиняти або запускати. Значно спрощує керування недосвідченим користувачам. Має зручний графічний інтерфейс, котрий з дня на день забалакає українською з моєю допомогою:
Програма доступна для всіх операційних систем. Щоб отримати версію для Windows, треба просто поставити галочку при встановленні ТОR'а: Для лінукса - з репозиторія, так само, як ставили ТОR в першому пункті, тільки заміняємо слово tor на vidalia. Запускаємо програму, в головному вікні стартуємо сервер. Сама програма працюватиме в треї, біля годинника (обведено колом): Якщо цибулина сірого кольору та перекреслена, то тор або вимкнутий, або аварійно зупинився, що буває рідко. Все. Тепер можете відвідувати сайти анонімно, кожен раз із нового географічного місця :) - Конфігуруємо браузери. Якщо ви з певних причин не хочете використовувати vidalia, то сконфігуруйте браузер для використання tor. Причина для відмови від vidalia - наприклад, це непотрібність глобальної анонімізації, для всіх браузерів, а лише для одного. Я, наприклад, через Chromium звичайно користуюсь інтернетом, а через Firefox - анонімно. В такому випадку має сенс просто налаштувати браузер на проксі. Отже, для початку видаляємо vidalia. Далі запускаємо сервер, і перевіряємо його працездатність, шляхом переходу по локальній адресі 127.00.1:9050. Якщо все гаразд, побачимо наступне повідомлення:
Це добре. Тепер налаштовуємо chromium. Просто встановлюємо додаток Proxy Switchy! та налаштовуємо його таким чином: Потім клацаємо на значку землі зверху справа, і вибираємо потрібний профіль. Firefox налаштовують в два етапи. Спочатку дозволяємо браузеру працювати з проксі - вбиваємо в адресну строку about:config, знаходимо пункт network.proxy.socks_remote_dns та присвоюємо йому значення true: Потім йдемо в Налаштування => Додатково => Мережа => Налаштувати. Там вводимо потрібні нам данні: Я навіть цифрами позначив, що за чим тиснути :)В оpera все робиться аналогічним чином в налаштуваннях:
12
Коментарі
Al KazlOFF
17.10.12, 01:00
Дядь, анонимайзеры все только для обхода ограничений сайтов. Спецслужбы для того и спец, чтобы уметь вычислить "анонима". И анонимайзеры они же создают.
Хитрий жук
27.10.12, 01:50Відповідь на 1 від Al KazlOFF
Та ну? TOR - програмне забезпечення з відкритим кодом, кожен може дослідити, як воно працює, кожну строку коду проаналізувати. Так що може якісь анонімайзери спецслужби і роблять, но не цей.
Al KazlOFF
37.10.12, 01:59Відповідь на 2 від Хитрий жук
а кто сказал, что спецура будет прятаться? вперёд и с песнями, код открытый!
из анализа кода как-то можно определить авторство Владимирской?
pastuh Makar
47.10.12, 11:42
дякую.
_pavlentiyss_
57.10.12, 18:08
гарна прога![](//i3.i.ua/v2/smiles2/bravo.gif)
Francisk02
67.10.12, 20:14
Дякую, до обраного і друзям!!!
![](//i3.i.ua/v2/smiles2/bravo.gif)
Davigadoff
77.10.12, 20:31
Дякую!![](//i3.i.ua/v2/smiles2/bravo.gif)
vov4ik126
87.10.12, 20:48
адресочки не дійсні![](//i3.i.ua/v2/smiles2/unsmile.gif)
Хитрий жук
97.10.12, 21:14Відповідь на 8 від vov4ik126
Остап 88
107.10.12, 22:15