TorChat — это анонимный кроссплатформенный мессенджер, использующий сеть Tor и шифрующий переписку. В данной статье рассмотрен протокол, используемый TorChat, и улучшения, внесённые в реализацию TorChat на Python.
Читать полностью »
Рубрика «Tor» - 16
Анонимный чат TorChat и его улучшение
2013-11-15 в 15:12, admin, рубрики: messenger, onion, python, Tor, безопасность, информационная безопасность, криптография, общение, приватность, чат, метки: messenger, onion, Tor, безопасность, общение, приватность, чатКриптопати, Москва, 3 ноября
2013-10-28 в 18:27, admin, рубрики: bitcoin, cryptoparty, Peer-to-Peer, pgp, Tor, информационная безопасность, криптография, метки: bitcoin, cryptoparty, pgp, Tor 
Криптопати на фестивале активистского искусства МедиаУдар.
3 ноября, 19:00. Центр ARTPLAY, Малый зал.
Теория и практика криптоанархии, ролевая игра про копов, биткоины, анонимусов и торговцев запрещенными книгами, рейв от Dreamers United.
История «Silk Road» попадёт на большой экран
2013-10-17 в 11:52, admin, рубрики: onion, silk road, Tor, Голливуд, информационная безопасность, метки: onion, silk road, Tor, Голливуд 
Голливудская студия 20th Century Fox сообщила, что писатель Дэннис Лихейн (Dennis Lehane) на основе статьи журналиста Джошуа Дэвиса (Joshua Davis), которая вскоре будет опубликована на сайте Epic Magazine, напишет сценарий для полнометражного фильма. Картина расскажет зрителю историю недавно закрытого ФБР сайта Silk Road, размещённого в анонимной сети Tor, и его владельца Росса Уильяма Ульбрихта.Читать полностью »
EFF обвиняет АНБ в нарушении лицензии Creative Commons
2013-10-05 в 13:21, admin, рубрики: Creative Commons, EFF, Tor, анб, информационная безопасность, копирайт, метки: Creative Commons, EFF, Tor, анбВчера газета The Guardian опубликовала подборку презентаций АНБ о том, как агентство деанонимизирует пользователей сети Tor (презентация 1, презентация 2, презентация 3). Вкратце, алгоритм заключается в контроле нескольких узлов Tor, а также в распознавании (фингерпринтинге) клиентов Tor в том месте, где трафик направляется от узла Tor к конкретному сайту, например, Google. Такие запросы перехватываются с помощью скрытых серверов АНБ на магистральных каналах связи. Затем на компьютерах пользователей Tor применяется эксплойт-пак FoxAcid, содержащий в том числе эксплойты для 0day-уязвимостей Firefox 10.0 ESR (этот браузер использовался в комплекте клиентского программного обеспечения Tor Browser Bundle на момент составления презентаций АНБ).
Интересно, что одну из своих презентаций (эту) АНБ начало с объяснения, что такое сеть Tor. И в этом объяснении они использовали иллюстрации с сайта Фонда электронных рубежей (под катом).
Читать полностью »
Владелец Silk Road пойман, сайт — закрыт, даллары — захвачены
2013-10-02 в 17:06, admin, рубрики: silk road, Tor, информационная безопасность, Сетевые технологии, метки: silk road, Tor 
Владелец сайта-площадки Silk Road в сети TOR сегодня был задержан сотрудниками ФБР в США. На этой площадке, как многие тут наверняка знают, продавались наркотики и оружие. Звать его Уильям Ульбрихт. После задержания, сотрудники получили доступ к его ПК и сперли его биткоины.
Оставайтесь анонимными. Больше особо сказать нечего.
Больше информации на Lenta.ru, Polit.ru, RT.com, Techcrunch.com
Анонимность в интернете — как это
2013-09-30 в 13:21, admin, рубрики: diy или сделай сам, faq, Tor, анонимность в сети, безопасность в сети, информационная безопасность, метки: faq, Tor, анонимность в сети, безопасность в сети Это мое послание всем, кто так или иначе вынужден по роду своей деятельности, или просто из интровертности скрывать часть своей личной жизни или часть своих интересов от «большого брата» в сети интернет. Не претендую на истину — это мой пройденный опыт, есть и другие средства и методы по достижению анонимности, но хочу немного разложить и на пальцах рассказать, как даже под обычной виндой можно ощущать себя боле-менее защищенным и не бояться, что через пять минут (ну обычно минут 20-30 есть, если уже «ведут») постучат в дверь.
Итак.
Читать полностью »
В Tor нашли Backdoor
2013-09-17 в 6:12, admin, рубрики: Firefox, Tor, информационная безопасность, уязвимость, ФБР, метки: firefox, Tor, уязвимость, ФБРВ борьбе с «детской порнографией», если верить официальным представителям, агенты ФБР взломали Tor-хостинг Freedom Hosting:
Эксперты проанализировали код установленного на серверах ПО и пришли к выводу, что оно эксплуатирует уязвимость в браузере Firefox 17 ESR, на основе которого собран пакет Tor Browser Bundle. Этот пакет, свободно размещенный на официальном сайте проекта, предназначен для пользователей, которые желают воспользоваться анонимной сетью.
Обратный инжиниринг позволил выяснить, что целью скрытого кода является разоблачение анонимных пользователей: путем передачи уникального MAC-адреса устройства, с которого выполнен вход в интернет, и имя компьютера жертвы в операционной системе Windows.
Эти данные отправлялись на неизвестный сервер в Северной Виргинии, США, для определения IP-адреса пользователя. Удалось найти два адреса, на которые скрытый код отправлял данные, однако с кем они были связаны, установить не удалось — трассировка обрывалась на одном из серверов американской телекоммуникационной компании Verizon.
Причастность ФБР к созданию этого кода была подтверждена официальным представителем впервые. До этого наблюдатели могли лишь догадываться о том, кто является его автором. Было наиболее очевидно, что к этому причастны именно властные структуры, так как предназначением кода было рассекречивание пользователей, а не установка какого-либо зловреда.
Выступая в суде, спецагент Донахью пояснил, что код был внедрен для поиска соучастников Маркеса.
Немножко анонимен
2013-08-26 в 15:25, admin, рубрики: proxy, Tor, vpn, анонимность, анонимность в интернете, виртуальная машина, информационная безопасность, метки: proxy, Tor, vpn, анонимность, анонимность в интернете, виртуальная машинаОбсуждение анонимности нужно начинать не со слов прокси/тор/впн, а с определения задачи: анонимно подключиться к чужому серверу по SSH это одно, анонимно поднять свой веб-сайт это другое, анонимно работать в инете это третье, etc. — и все эти задачи решаются по-разному. Эта статья о задаче «анонимно работать в интернете как пользователь».
В последнее время на хабре появилось много статей на тему обеспечения анонимности в интернете, но они все описывают подход «немножко анонимен». Быть «немножко анонимным» практически бессмысленно, но, судя по комментариям к этим статьям, многие этого не понимают.
Во-первых, нужно адекватно оценивать потенциального противника. Если вы хотите быть «анонимным», значит вы пытаетесь избежать возможности связывания вашей активности в интернете с вашим физическим расположением и/или настоящим именем. Обычные пользователи и так не имеют возможности вас отслеживать (технически, социальные методы когда по вашему нику на форуме легко гуглится ваш аккаунт в соц.сетях со всеми личными данными мы здесь не рассматриваем). Ваш провайдер/соседи могут иметь возможность прослушать большую часть вашего трафика, но, как правило, вы им не интересны (да, соседи могут украсть ваши пароли, но заниматься отслеживанием вашей активности или вашей деанонимизацией они не станут). Что же касается владельцев используемых вами ресурсов (веб-сайтов, прокси/vpn-серверов, etc.) то у них в распоряжении множество средств по отслеживаю вас (DNS-leaks, Flash/Java-плагины, баннерные сети, «отпечатки браузера», множество разных видов кук, etc.) плюс серьёзный коммерческий интерес к тому, чтобы надёжно вас отслеживать (для таргетирования рекламы, продажи данных, etc.). Ну а правительство и спец.службы могут получить доступ и к данным, которые на вас собирают веб-сайты, и к данным, которые собирают провайдеры. Таким образом получается, что те, кто имеют возможность и желание вас отслеживать — имеют доступ к большинству возможных каналов утечки.
Во-вторых, каналов утечки информации очень и очень много. И они очень разнообразны (от внезапно отключившегося VPN до получения реального IP через Flash/Java-плагины браузера или отправки серийника на свой сервер каким-нить приложением при попытке обновления). Более того, регулярно обнаруживаются (и создаются) новые. Поэтому попытка блокировать каждый из них в индивидуальном порядке, уникальными для каждого методами, просто не имеет смысла, всё-равно что-то где-то протечёт.
В-третьих, при «работе в интернете» используется не только браузер — большинство пользуются так же IM, торрентами, почтой, SSH, FTP, IRC… при этом часто информация передаваемая по этим каналам пересекается и позволяет их связать между собой (.torrent-файл скачанный с сайта под вашим аккаунтом грузится в torrent клиент, ссылка пришедшая в письме/IM/IRC открывается в браузере, etc.). Добавьте сюда то, что ваша ОС и приложения тоже регулярно лазят в инет по своим делам, передавая при этом кучу деанонимизирующей вас информации…
Из всего этого логически следует то, что пытаться добавить «немножко анонимности» путём использования браузера со встроенным Tor, или настройкой торрент-клиента на работу через SOCKS — нет смысла. Большинство вас не сможет отследить и без этих мер, а тех, кто имеет возможности и желание вас отследить эти меры не остановят (максимум — немного усложнят/замедлят их работу).
Читать полностью »
Браузер для анонимных сетей linux
2013-08-26 в 10:14, admin, рубрики: anonymous, i2p, linux, Tor, vpn, браузеры, информационная безопасность, метки: anonymous, i2p, Tor, vpnРаз уж на хабре неделя анонимных сетей…
Для использования анонимных сетей и т. п. необходим браузер. Использовать основной браузер, установленный в системе не совсем правильно, так как он хранит кеш и личные настройки в домашней папке пользователя. Да и не очень удобно, когда в основном браузере начинают светиться ссылки из анонимных сетей. Чистить каждый раз историю или использовать режим инкогнито — это плохой вариант на мой взгляд. Да и перестраивать настройки прокси каждый раз тоже не очень удобно.
Tor предлагают встроить в браузер Firefox как стандартную опцию
2013-08-26 в 9:34, admin, рубрики: Firefox, Tor, Анонимайзер, браузеры, информационная безопасность, метки: firefox, Tor, Анонимайзер
В трекере Bugzilla зарегистрирован билет 901614, в котором предлагается улучшить безопасность браузера Firefox, внедрив в него анонимайзер Tor в качестве стандартной опции.
Это довольно смелое предложение. Сеть анонимайзеров Tor до недавнего времени считалась в каком-то смысле экзотической технологией, которую используют только хакеры и диссиденты. Всё изменилось в последние месяцы, после истории с тотальной прослушкой интернет-трафика со стороны АНБ и других спецслужб. В нынешних условиях криптография и анонимайзер нужны каждому человеку, который хочет гарантировать конфиденциальность своих коммуникаций.
Если будет реализована инициатива по внедрению Tor в браузер Firefox, то «луковичный» анонимайзер станет стандартным средством для сёрфинга по Сети.
Читать полностью »

