BETA

Browsers αποκλειστικά για ιδιωτικότητα και ασφάλεια

Εικόνα constantinos

Το τελευταίο διάστημα, όλο και πιο συχνά, διαβάζω στο διαδίκτυο, σε social-media, σε σχόλια σε blogs κλπ, πολλούς ανθρώπους να εκδηλώνουν ενδιαφέρον για την ιδιωτικότητά τους στο διαδίκτυο, αν και τις περισσότερες φορές μπερδεύουν τον όρο "ιδιωτικότητα" με την ασφάλεια, όσον αφορά την περιήγησή τους στο web.
Παρότι υπάρχουν αρκετές προτάσεις, εμείς θα επικεντρωθούμε σε τέσσερεις. Πρόκειται για διαφορετικούς web-browsers, οι οποίοι βασίζονται στον Firefox, είναι διαθέσιμοι και για τα τρία δημοφιλή λειτουργικά σύστημα (Linux, Windows, OSX), η χρήση τους είναι σχετικά απλή και δεν χρειάζονται ιδιαίτερη διαδικασία για να τρέξουν.
Σε τρεις περιπτώσεις, έχουμε λογισμικά που ειδικεύονται στην ιδιωτικότητα και στην υψηλή ανωνυμία σας στο διαδίκτυο. Κοινώς, δεν θα τους χρησιμοποιήσετε για να κάνετε login στον Facebook λογαριασμό σας, Gmail κλπ.
Οι δυο από αυτούς, διαθέτουν εκτός από τον browser, και πρόσθετο για τους Firefox και Chrome/ium browsers, ενώ ο τελευταίος, αν και έχει όλα τα στοιχεία ώστε να παρέχει και ιδιωτικότητα, επικεντρώνεται πρωτίστως στην ασφάλεια.

Αναλυτικότερα λοιπόν, είναι οι εξής:
 

TOR browser

O Τor-Browser, ως γνωστόν είναι το μέσον για πρόσβαση στο διαδίκτυο σε περιπτώσεις λογοκρισίας, ανάγκης για αυξημένη ιδιωτικότητα, όπως και για πρόσβαση στην κρυφή πλευρά του διαδικτύου, στο Deep/Dark Web. Το Tor project που στην αρχή δημιουργήθηκε για τις ανάγκες του πολεμικού ναυτικού των ΗΠΑ, είναι ανοιχτού κώδικα, βασίζεται στις ESR εκδόσεις του Firefox με εκτεταμένη υποστήριξη και πλέον συντηρείται από μια ανοιχτή κοινότητα, με επιλεγμένα τρίτα λογισμικά (messengers, voip-κλήσεις και άλλα) να λειτουργούν απ' ευθείας πάνω στο δίκτυο του Tor. Όπως είναι ευνόητο, η NSA και όχι μόνο, κάνουν τα πάντα για να σπάσουν το δίκτυο Tor ενώ -όπως λέγεται- η ρώσικη κυβέρνηση προσέφερε ένα μεγάλο ποσόν ($100.000) σε όποιον καταφέρει να σπάσει τον browser του, μα και με άλλες μυστικές υπηρεσιες (πχ του Ισραήλ, της Κίνας, της Γερμανίας), να έχουν επιδοθεί στο κυνήγι του Tor. Με όλα αυτά τα συμβάντα λοιπόν, η ομάδα ανάπτυξης του Tor, έχει επικεντρωθεί σε θέματα ασφαλείας και στην πρόβλεψη οποιουδήποτε κενού. Οι εκδόσεις που κυκλοφορούν το τελευταίο διάστημα, από το 2013, είναι μάλλον οι πιο ελεγμένες και προσεγμένες.
Οι σκοποί που πλέον χρησιμοποιείται είναι πολλοί και δεν είναι όλοι κατ' ανάγκη και ηθικοί. Έχοντας ως κύριο στόχο την ανωνυμία, όπως είναι ευνόητο, μπορεί να το χρησιμοποιήσει ο καθένας για διαφορετικούς σκοπούς. Είναι γεγονός ότι μέσω του Tor, διακινείται πορνογραφία σε όλα τα επίπεδα, μα και πως χρησιμοποιείται για κυβερνοεπιθέσεις ή ακομα και για πρόσβαση με χώρες όπου υπάρχει λογοκρισία στο διαδίκτυο.
Θεωρείται το κατ' εξοχήν λογισμικό για υψηλά επίπεδα της ανωνυμίας σας στο διαδίκτυο. Διαθέσιμος για Linux, Windows, OSX, καθώς και άλλα BSD-based συστήματα, με πολύ εύκολη εγκατάσταση:

[DOWNLOAD TOR-browser]

[δείτε οδηγίες για την εγκατάστασή του σε Linux].

INFO: Για να τρέξετε τo TOR, σε Chrome browser (σε Linux), δείτε αυτές τις οδηγίες, μα δεν δίνουμε την παραμικρή εγγύηση.

Επειδή όμως, αυτό δεν αρκεί, δείτε (ιδιαίτερα το δεύτερο):

Tι είναι και πώς δουλεύει το Tor για Ανωνυμία στο διαδίκτυο
Χρησιμοποιείς Tor. Το κάνεις σωστά όμως;
TorFlow: Πώς δουλεύουν οι κόμβοι του Tor;

>>> η ιστοσελίδα του Tor Project.

JonDoBrowser

Ο JonDoBrowser, κάνει ακριβώς ό,τι και το Tor. Μας δίνει πρόσβαση στο DeepWeb, μπορούμε να κατεβάζουμε ανώνυμα αρχεία, είτε επικοινωνία με εφαρμογές του είδους ειδικευμένες επισης στην ανωνυμία και τέλος πάντων, όλα όσα θα κάναμε μέσα από έναν οιονδήποτε browser, μα παράλληλα θα θέλαμε ισχυρή ανωνυμία. Διαθέσιμος για Linux, Windows, OSX. Για Debian, Ubuntu, Mint και παράγωγες διανομές, διαθέτει έτοιμο DEB πακέτο (διπλό κλικ επάνω του, μόλις κατέβει, ώστε να ξεκινήσει η εγκατάσταση). Για τις υπόλοιπες διανομές και Unix-based λειτουργικά συστήματα, κατεβάστε το ΤΑR πακέτο του, η διαδικασία να το τρέξετε είναι απλούστατη [δείτε σχετικές οδηγίες και αναλυτικότερη παρουσίαση].

Για να δουλέψει σωστά όμως, θα χρειαστείτε και το JonDo – the IP changer:

[DOWNLOAD]

Αυτό είναι ένα πρόγραμμα μεσολάβησης (proxy program) τ' οποίο θα διαβιβάσει την κίνηση των εφαρμογών σας στο διαδίκτυο κρυπτογραφημένα και έτσι θα κρύψει την IP διεύθυνσή σας δείτε αναλυτικότερη παρουσίασή του, οδηγίες χρήσης ].
Το JonDo, δεν αλλάζει τις ρυθμίσεις του συστήματός σας. Θα πρέπει να ρυθμίσετε τον διακομιστή μεσολάβησης, για κάθε διαδικτυακή εφαρμογή που θέλετε να χρησιμοποιήσετε ανώνυμα με το JonDo.

Είναι δηλαδή, κάτι σαν, ένα πρόσθετο που δημιουργεί ένα νέο προφίλ στον browser σας, έχοντας τα ίδια χαρακτηριστικά με αυτά του TOR, για υψηλά επίπεδα ανωνυμίας (σε Linux, μόλις το κατεβάσετε, τρέξτε το αρχείο με τ' όνομα: "install_jondofox.sh" και στην ερώτηση που θα σας κάνει, επιλέξτε: "Εκτέλεση σε τερματικό" ή ακόμα πιο σωστά, κάντε το drag & drop μέσα στο τερματικό / κονσόλα σας και πατήστε Enter μετά.

[DOWNLOAD]

Για να το εγκαταστήσετε, θα πρέπει να έχετε κλειστό τον Firefox σας.

Παλιότερα, όπως μπορείτε να δείτε και από τα links των παρουσιάσεών τους, τα είχε σαν δυο διαφορετικά λογισμικά (browser και addon), τώρα τα έχει συγχωνεύσει και τρέχει σαν ξεχωριστό προφίλ στον Firefox σας.

>>> η ιστοσελίδα του JonDonym.

KProxy Agent

Ο KProxy Agent, είναι ένας Chromium based web browser ο οποίος έρχεται προρυθμισμένος ώστε να διαχειρίζονται τα HTTP requests, πίσω από proxy network, αποκρύπτοντας την πραγματική ΙΡ σας, ώστε να παρακάμψει το φιλτράρισμα του Διαδικτύου. Το πρόγραμμα περιήγησης λειτουργεί σε κατάσταση ανώνυμης περιήγησης από προεπιλογή - γνωστό και ως Private Browsing στον Firefox - το αντίστοιχο Chrome Incognito, δηλαδή.
Έτσι, τα πάντα στον browser, εκτελούνται στην μνήμη RAM και δεν αποθηκεύει το ιστορικό περιήγησης, τα cookies και cache στον σκληρό δίσκο.
Το οποιοδήποτε ίχνος, θα εξαλειφθεί αμέσως μετά το κλείσιμό του και δεν είναι ούτε ανακτήσιμο. Μάλιστα, οι προγραμματιστές ισχυρίζονται ότι, τα proxies encrypt data μεταξύ του προγράμματος περιήγησης και τις τοποθεσίες που επισκέπτεστε, τους κωδικούς πρόσβασης ή e-mail που στέλνετε δεν μπορούν να υποκλαπούν από οποιονδήποτε "ακούει", γεγονός που καθιστά αυτό το εργαλείο κατάλληλο για την ασφάλεια σε δημόσια Wi-Fi σημεία πρόσβασης.

Είναι διαθέσιμος για Linux, Windows, OSX, μα θα τρέξει και σε άλλα Unix-based συστήματα. Επί της ουσίας, δεν χρειάζεται καμία εγκατάσταση, καθώς είναι portable.
Απαιτεί όμως την Java, ώστε να λειτουργήσει. Λίγο οξύμωρο βέβαια αυτό, καθώς είναι τα γνωστά τα κενά ασφαλείας και τα προβλήματα της Java, ωστόσο είναι μια λύση που τον κάνει να τρέχει χωρίς εγκατάσταση από πλήθος λειτουργικών συστημάτων.

Tην Java ή ακόμα καλύτερα το openJDK (προτεινόμενο), θα τα βρείτε στους διαχειριστές πακέτων των διανομών σας (Κέντρο Λογισμικού, Synaptic, Yum, Yast, κλπ), αν δεν τα έχετε ήδη εγκατεστημένα, κάνοντας αναζήτηση (java) και μπορείτε να εγκαταστήσετε την τελευταία έκδοση (συνιστάται το openJDK), με δυο κλικ.
Αν θέλετε σε Ubuntu, Mint και παράγωγες διανομές, μπορείτε να το εγκαταστήσετε και με την παρακάτω εντολή στο τερματικό/κονσόλα σας:

sudo apt-get install openjdk-7-jdk

Ή: Πώς να εγκαταστήσετε την τελευταία έκδοση της Java σε Ubuntu [και παράγωγες διανομές].

Εδώ, δίνει τρεις επιλογές:

- To KProxy Extension, ένα πρόσθετο για Firefox, Chrome/ium browsers, που μετατρέπει πλήρως τον browser σε μια proxy εφαρμογή.
- Τον KProxy browser, έναν portable Firefox με το KProxy Extension προ-ρυθμισμένο (έχει πακέτο μόνο για Windows, μα κανονικά μέσω Wine θα τρέξει σε Linux και OSX).
- Την kproxy Agent εφαρμογή, η οποία λειτουργεί σαν ένας proxy στον υπολογιστή σας, μπορώντας να τρέξετε οποιονδήποτε browser επάνω σε αυτόν.

[DOWNLOAD]

Ωστόσο, για να μπορέσετε να το χρησιμοποιήσετε, απαιτεί να έχετε δημιουργήσει έναν λογαριασμό στην σελίδα του και να κάνετε login με αυτόν.
Συνιστώ, να μην βάλετε κάποιο κανονικό mail σας, μα κάποιο προσωρινό, ώστε να να λάβετε την ειδοποίηση ενεργοποίησης (στο σχετικό tag: #mail, θα βρείτε τέτοιες υπηρεσίες) και χρησιμοποιήστε και κάποιο addon, ώστε να κρύψετε την υπάρχουσα ΙΡ σας (πχ, το AnonymX).

Αυτό που δεν μου άρεσε εκτός της εγγραφής, είναι πως οι free proxies, είναι μόνο από ΗΠΑ και Γερμανία. Η ομάδα ανάπτυξής του, διαθέτει και άλλους πιο γρήγορους proxies, μα όχι δωρεάν.

[δείτε αναλυτικότερη παρουσίασή του].

>>> η ιστοσελίδα του KProxy Agent.

Πάντως, για να λέμε την αλήθεια, το Proxy, είναι μάλλον υπερεκτιμημένο και δεν παρέχει τόσο ισχυρή ανωνυμία.
 

Mantra browser

O Mantra είναι ένας ανοιχτού κώδικα browser που βασίζεται στον Firefox και επικεντρώνεται στην ασφάλεια, διαθέσιμος για Linux, Windows και OSX. Αποτελεί τον default browser της ειδικευμένης σε θέματα ασφαλείας διανομής Mantra-OS (δείτε την) που μαζί με άλλα projects βρίσκεται υπό το πλαίσιο του QWASP, ενός διεθνούς, μη κερδοσκοπικού οργανισμού, μιας ανοικτής κοινότητας εθελοντών, με βασικό στόχο την βελτίωση της ασφάλειας των εφαρμογών.
Ο Mantra browser λοιπόν, ειδικά διασκευασμένος για θέματα ασφαλείας έρχεται από default με μια σειρά από plugins ειδικά για την ασφάλεια και τον έλεγχο αυτής στις ιστοσελιδες, περιλαμβάνοντας από προεπιλογή μια λίστα με bookmarks δημοφιλών ιστοσελίδων και με ένα περιβάλλον όμορφο και εντυπωσιακό.
Για την ακρίβεια πρόκειται για ένα framework του Firefox και το καλό είναι πως δεν χρειάζεται να εγκαταστήσετε διάφορα έξτρα extensions, ενώ όπως θα δείτε ο browser είναι πολύ ελαφρύς και ταχύτατος.
Έχει ενσωματωμένα τόσα πολλά εργαλεία και επιλογές που αν καθόμασταν να τα γράψουμε, θα ξημερώναμε, μα μου άρεσε που έχει ενσωματωμένη πολύ ευκολη πρόσβαση σε open-SSH για ασφαλείς απομακρυσμένες συνδέσεις, ενώ τα πάντα είναι άμεσα προσβάσιμα μέσω της πλαϊνής side-bar του.
Φυσικά, αν θέλει κάποιος, μπορεί να του προσθέσει και κάποια ακόμα firefox addons που επιθυμεί - αν και είναι τόσο πλήρης, που δε νομίζω να χρειαστείτε κάτι ιδιαίτερο.

Δείτε αναλυτικότερη παρουσίασή του και οδηγίες εγκατάστασης.

[DOWNLOAD Mantra]

>>> η ιστοσελίδα του Mantra.


 

Ένας ακόμα πολύ ιδιαίτερος περιηγητής, είναι και ο CyberDragon Browser. Πρόκειται για έναν Ανοιχτού Κώδικα, privacy enhanced περιηγητή διαδικτύου, ο οποίος, ίσως και να είναι ο μοναδικός που κυριολεκτεί στο θέμα ιδιωτικότητας και στα χαρακτηριστικά που διαθέτει. Για να το πούμε πιο απλά, το εργαλείο τα σπάει!
Το παράξενο είναι πως είναι διαθέσιμος μόνο για Windows, χωρίς να υπάρχει έκδοσή του για Linux, αν και τρέχει μια χαρά και χωρίς το παραμικρό πρόβλημα, μέσω Wine, τόσο σε Linux, όσο και σε OSX.
Δείτε παρουσίασή του και download-link, αν και η τελευταία του έκδοση είναι σχεδόν έναν χρόνο πριν (Απρίλη του 2015).


 

Aν και υπάρχουν αρκετά λογισμικά που υπόσχονται διάφορα, τα πιο πάνω είναι και τα πιο αξιόλογα.
Αν επιθυμείτε κάτι πιο πλήρες, δείτε: 6 Linux διανομές επικεντρωμένες σε ασφάλεια και ιδιωτικότητα που πρέπει να έχεις.

  • Σχόλια

16 Comments:

  1. Εικόνα leadeR21
    leadeR21 (χωρίς επαλήθευση)Απρ 28, 2016 23:43 ΜΜ

    Για να ανοιξω αυτους τους browser πρεπει να εχω κλεισει τους αλλους τους κλασικους browser (mozilla firefox,google crhome) για να μην επηρεαζει η δεν υπάρχει πρόβλημα?

  2. Εικόνα Maria
    MariaΑπρ 29, 2016 00:21 ΠΜ

    Ε ναι, πρώτα κλείνεις τον όποιον κλασικό browser χρησιμοποιείς, leadeR21, και μετά ανοίγεις τον browser για ιδιωτικότητα και ασφάλεια.

  3. Εικόνα leadeR21
    leadeR21 (χωρίς επαλήθευση)Απρ 29, 2016 00:34 ΠΜ

    ποιο μου προτεινεις maria το tor η το jondo?

  4. Εικόνα Maria
    MariaΑπρ 29, 2016 00:40 ΠΜ

    leadeR21, προσωπικά χρησιμοποιώ τον Tor. Θα πρέπει να θυμάσαι απλά (με το που θα ανοίξεις τον Tor), να μην κάνεις μεγιστοποίηση του παραθύρου γιατί γίνεται επισφαλής η ιδιωτικότητά σου.
    Ακόμα και να ξεχαστείς όμως (το 'χω πάθει κι εγώ), και να πας να το μεγιστοποιήσεις το παράθυρο (του browser), θα σου βγάλει προειδοποίηση ο Tor, οπότε θα πατήσεις άκυρο και θα μείνει ως έχει το μέγεθος του παραθύρου σου.

  5. Εικόνα leadeR21
    leadeR21 (χωρίς επαλήθευση)Απρ 29, 2016 00:54 ΠΜ

    ok Μαρακι thanks για την διευκρίνηση.Βασικα με το tor τι σου εξασφαλίζει?αποκρυψη ip?θα σου διασφαλιζει ανωνυμια στα search,ανωνυμια στις συνομιλίες,στα βιντεος που βλέπεις?

  6. Εικόνα Maria
    MariaΑπρ 29, 2016 01:47 ΠΜ

    Για να καταλάβεις, leadeR21, πώς δουλεύει το Tor, δες τα λινκς που δίνουμε στο άρθρο για τον Tor ώστε να έχεις την μέγιστη δυνατή ανωνυμία.
    - Και περισσότερα στα tags (ταγκς) http://osarena.net/tags/torbrowser
    και http://osarena.net/tags/tornetwork.
    - Δες λίγο όμως και ΑΥΤΟ το άρθρο: TOR ή VPN για την Δικτυακή Ανωνυμία; (http://osarena.net/tor-i-vpn-gia-tin-diktyaki-anonymia). Διάβασέ το για να καταλάβεις, πχ σε κάποιο σημείο λέμε:
    Συνοπτικά λοιπόν, θα λέγαμε πως το Tor δεν είναι κάτι που μπορεί να ισχυριστεί πως παρέχει πλήρη ανωνυμία, αλλά σαν κάτι που μπορεί να μπερδέψει τα ίχνη σας και την παρακολούθηση από την NSA και αντίστοιχες υπηρεσίες άλλων χωρών. Μπορείτε δηλαδή να κάνετε διάφορες δραστηρίοτητες, μέχρι ακόμα και αυτές που χαρακτηρίζονται ως "πειρατεία", λαμβάνοντας υπόψιν πως θα έχετε κάπως πιο μειωμένη ταχύτητα σύνδεσης. Αλλά για στατικές σελίδες είναι μια χαρά. Αν όμως θέλετε περισσότερα, καλή απόδοση σε multimedia, χωρίς επιπτώσεις στην ταχύτητα, τότε θα πρέπει να πάτε σε VPN.

  7. Εικόνα DarkGoth
    DarkGothΑπρ 29, 2016 02:30 ΠΜ

    εγω θελω να με εξηγησει καποιος, αυτο με την αναλυση και τη μεγιστοποιηση του παραθυρου του τορ (γιατι πολλους εχω ακουσει να το λενε). για ολα τα αλλα (τυπος μηρυκαστικου, τυπος λειτουργικου, referers, κλπ) το καταλαβαινω, αλλα η αναλυση τι μπορει να «διαρευσει»? επειδη καποιες φορες απλα δεν παιζει να μεινει χωρις μεγιστοποιηση.

    στο Τινυ ας πουμε εγω που καταφερα για καμια ωρα να τρεξω τον τορ (μετα -- για αγνωστο λογο -- δεν συνδεοταν με τιποτα, ακομα και μετα απο πληρη επαναφορα του Τινυ στα factory defaults), επειδη τα vbox addons ειναι λιγο χυμα, δεν πιανουν πανω απο 1024χ768. σε αυτη την αναλυση, απλα δεν γινεται να μην κανεις μεγιστοποιηση.

    στο debian που δουλευουν σχεδον τελεια τα γραφικα (κανει κατι ξαφνικα dropouts στο framerate, αλλα κατα τα αλλα δουλευει κανονικα), και πιανω ανετα 1280χ1024, εκει ενταξει να πω οτι το κραταω μικρο, γιατι σε τετοια αναλυση βλεπεις και κατι μικροτερο (αλλα και παλι, γιατι να μην εκμεταλλευτω ολη τη εντυπωσιακη fullHD περιοχη της οθονης?)

  8. Εικόνα Soulrain
    SoulrainΑπρ 29, 2016 08:10 ΠΜ

    Dark, απ' όσο ξέρω, η εξήγηση είναι απλή. Αυτό που κάνει ουσιαστικά το Tor είναι να σε κρύβει στο πλήθος. Για να σε κρύψει αποτελεσματικά, χρειάζονται δύο πράγματα: αφενός μεν να χρησιμοποιούν όλοι «γύρω σου» Tor, αφετέρου δε να μην έχεις εσύ κάποιο στοιχείο που να μπορεί να σε διαφοροποιήσει. Το Tor αναφέρει προς τα έξω ως μέγεθος οθόνης το μέγεθος του παραθύρου του browser. Αυτό που συνιστούν σε πρώτη φάση είναι να μην αλλάζεις το μέγεθος, ώστε (θεωρητικά) να φαίνονται όλοι οι browsers με Tor το ίδιο. Δεν είναι τόσο η μεγιστοποίηση, γιατί το μέγεθος της οθόνης σου στάνταρ θα το έχει κι άλλος με Tor, οπότε δεν ξεχωρίζεις τόσο. Αν όμως αλλάξεις μέγεθος χειροκίνητα και φαίνονται π.χ. δέκα TOR browsers με 1024χ768 ενώ εσύ θα έχεις 995χ650, αυτόματα ξεχωρίζεις από τους υπόλοιπους. Μπορεί μεν ο «κακός» να μην ξέρει ακόμα ποιος είσαι και ποιες σελίδες επισκέπτεσαι, αν όμως βρει πού περίπου πας και βλέπει ότι εκεί πάει μόνο το 995χ650, του έχεις προσφέρει ένα στοιχείο ταυτοποίησης.

  9. Εικόνα DarkGoth
    DarkGothΑπρ 29, 2016 12:42 ΜΜ

    soulrain, το ξερω οτι η δουλεια του τορ ειναι να σε κρυβει στο πληθος. για το μεγεθος του παραθυρου, δεν εννοω να το αλλαξω μεγεθος χειροκινητα. εννοω κανονικα μεγιστοποιηση, που πιανει ολοκληρη την οθονη. εκει σιγουρα δεν θα ξεχωρισω, αφου δεν θα ειμαι ο μονος με την ιδια αναλυση. και γι'αυτο δεν το καταλαβαινω, αφου αν το αφησω ετσι, η τυχαια «αναλυση» (ουσιαστικα μεγεθος παραθυρου καθε φορα που ανοιγεις το προγραμμα) που θα δειχνει προς τα εξω, αυτη ακριβως ειναι που θα ξεχωρισει σαν τη μυιγα στο γαλα που λεμε, αναμεσα σε ολους τους αλλους χρηστες.

    Υ.Γ:... ο τορ αναφερει μεγεθος «οθονης»? ειχα την εντυπωση, οτι κρυβει, η, εστω οτι αλλοιωνει το «φανερο» μεγεθος, με καποια στανταρ τιμη (πως κανεις ας πουμε με τον useragent? κατι αντιστοιχο υπεθετα)

  10. Εικόνα Χάρης
    Χάρης (χωρίς επαλήθευση)Απρ 29, 2016 14:49 ΜΜ

    Μάλλον θα πρόκειται για bug του προγράμματος. Σημασία έχει η φιλοσοφία λειτουργίας, που είναι εντάξει και ο σχεδιασμός είναι έξυπνος. Νομίζω πως ο τρόπος λειτουργίας με την ερμηνεία που έδωσα πρόσφατα, είναι σωστός. Η καταλήξεις .onion δηλώνουν πως ο browser υλοποιεί ένα δικό του DNS μέσα στο δικό του δίκτυο. Η όλη φάση είναι να κρυπτογραφούνται οι διευθύνσεις IP δηλαδή, η αρχική IP το request που δίνεις στη μορφή x.x.x.x μετατρέπεται σε cipher της μορφής %@!*.$#@84.)&*$#.43&*( η κάτι παρόμοιο, στη συνέχεια ο πρώτος router το πασάρει στον επόμενο, με κριτήρια τα δικά τους, του δικτύου Tor. Στον δεύτερο router μπορεί να γίνεται dicipher η IP και επανα-cipher ή το cipher να επανενθυλακώνεται σε άλλο cipher πριν το περάσει στον τρίτο router.

    Το route δηλαδή το από που θα πάει το πακέτο σου, και από ποιους routers του Tor θα περάσει, είναι δουλειά του δικτύου Tor. ΟΜΩΣ στον τελευταίο router εξόδου, θα γίνει οπωσδήποτε dicipher και θα απευθυνθεί ο router στο κανονικό DNS για να αποστείλει το πακέτο στον προορισμό. Αφού κάνει αντιστοιχία και δει πως πχ. προορισμός είναι το osarena.net, αντιστοιχίζει την διεύθυνση IP που του δίνει το DNS του διαδικτύου. Αλλιώς με cipher δεν μπορεί να πάει, δεν ξέρει το που. Πάει λοιπόν το πακέτο, το οποίο φαίνεται πως ξεκινάει από το interface του τελευταίου router του Tor, εσύ δεν φαίνεσαι πουθενά.

    Στη συνέχεια το reply, θα απευθυνθεί πάλι στο δίκτυο Tor, προφανώς (όπως το καταλαβαίνω), στον τελευταίο αυτό router, αφού από εκεί ξεκίνησε το request. Και τανάπαλιν, ακολουθείται ένα route επιστροφής προς τον αποστολέα. Την IP του αποστολέα κανονικά ο τελευταίος Tor router θα πρέπει να την γνωρίζει σε cipher, για να ξέρει που θα απαντήσει. Ένα πακέτο του πρωτοκόλλου IP έχει δύο διευθύνσεις, αποστολέα και παραλήπτη. Με αυτές λοιπόν παίζει το δίκτυο Tor τις κρυπτογραφεί, και τις αποκρυπτογραφεί σε επίπεδα.

    Η ιδέα είναι καλή, με ένα ερωτηματικό, μη τυχόν το δίκτυο κάνει router και εσένα σαν browser, στο στύλ των peer to peer, γιατί αν αυτό συμβαίνει, βρίσκω πρόβλημα στον χρήστη εξόδου.

  11. Εικόνα Χάρης
    Χάρης (χωρίς επαλήθευση)Απρ 29, 2016 14:56 ΜΜ

    Επίσης τονίζω πως αυτό που κρυπτογραφείται, είναι οι διευθυνσιοδότηση και τα δρομολόγια. Δεν κρυπτογραφείται το περιεχόμενο. Γι' αυτό θα πρέπει να φροντίσει ο χρήστης, εκτός αν ο browser έχει δυνατότητα να κρυπτογραφεί και περιεχόμενο, αν το ζητήσει κάποιος, δεν τον έχω χρησιμοποιήσει και δεν ξέρω τι κάνει ακριβώς.

  12. Εικόνα Soulrain
    SoulrainΑπρ 29, 2016 17:43 ΜΜ

    Dark, αυτό που λες στο Υ.Γ. κάνει ουσιαστικά. Κάνει mask το μέγεθος της οθόνης, αναφέροντας το μέγεθος του παραθύρου. Μπορείς να πας εδώ https://panopticlick.eff.org/ και να δεις ποια στοιχεία βγάζει προς τα έξω ο browser σου. Κάποτε το Tor έκανε leak το μέγεθος της οθόνης, δεν ξέρω αν ισχύει ακόμα. Και πάλι, το μέγεθος από μόνο του δε λέει τίποτα για το χρήστη, αν ξεχωρίζει όμως μπορεί να συνδυαστεί με κάτι άλλο και να ταυτοποιηθείς. Εδώ το σχετικό bug του Tor: https://trac.torproject.org/projects/tor/ticket/7255.

    Υποθέτω ότι από default το παράθυρο ανοίγει σε συγκεκριμένο μέγεθος (αν δεν το πειράξεις) αλλά η βασική λογική είναι να χρησιμοποιούν όλοι το (οποιοδήποτε) ίδιο μέγεθος. Αντί λοιπόν να σου λένε να το κάνεις τόσο επί τόσο, συστήνουν να το αφήνεις στις διαστάσεις που έχει.

  13. Εικόνα Maria
    MariaΜάιος 05, 2016 00:05 ΠΜ

    leadeR21, δοκίμασα επί τούτου να αλλάξω τις διαστάσεις τον Tor σε υπ0ολογιστή με Windows (8.1). Να σε ενημερώσω λοιπόν πως (ενώ στο Λίνουξ όπως σου είπα, σε προειδοποιεί αν ξεχαστείς όμως και πας να το μεγιστοποιήσεις το παράθυρο του Tor), στα Windows, ο Tor ΔΕΝ σε προειδοποιεί όταν πας να κάνεις μεγέθυνση του παραθύρου του, ούτε από το κουμπάκι της μεγιστοποίησης (το οποίο είναι δίπλα και αριστερά από το "x") για να πιάνει ολόκληρη την οθόνη, ούτε καν όταν πας να το μεγεθύνεις χειροκίνητα (ξέρεις, σέρνοντας με τον κέρσορα τα πλαϊνά / τις πλαϊνές γραμμές του παραθύρου, να μεγεθύνεις τις διαστάσεις του).

    Επομένως, επειδή στο φόρουμ (http://forum.osarena.net/threads/%CE%91%CE%BD%CF%89%CE%BD%CF%85%CE%BC%CE...) είπες ότι είσαι σε Windows 10, θα πρέπει να θυμάσαι να μην αλλάζεις τις διαστάσεις του παραθύρου του Tor (γιατί γίνεται επισφαλής η ιδιωτικότητά σου).

  14. Εικόνα Yorgos
    Yorgos (χωρίς επαλήθευση)Αυγ 16, 2016 20:15 ΜΜ

    Σορρυ,

    αλλά πώς επηρεάζεται η ιδιωτικότητα μου με το να αλλάξω τις διαστάσεις του tor??? Τι δηλαδή θα μάθουν πού είναι τόσο τραγικό επειδή μεγένθυνα ένα παράθυρο?

  15. Εικόνα Χάρης
    Χάρης (χωρίς επαλήθευση)Αυγ 16, 2016 23:03 ΜΜ

    Πρόκειται για bug του προγράμματος. Όταν μεγιστοποιείται το παράθυρο ενεργοποιείται το bug με αποτέλεσμα να επηρεάζεται κάτι άλλο.

  16. Εικόνα Yorgos
    Yorgos (χωρίς επαλήθευση)Αυγ 17, 2016 00:03 ΠΜ

    Ευχαριστώ για την άμεση απάντηση!!!! Ξέρουμε τι είναι αυτό το "άλλο"???

Scroll to Top