Сохранен 88
https://2ch.hk/news/res/827620.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Криминалист рассказал, как определить, используется ли Tor

 Аноним 07/05/17 Вск 11:49:57 #1 №827620 
blob
Предоставляемая Tor информация позволяет определить, когда пользователь работает с браузером, уверен эксперт-криминалист Нил Кравец (Neal Krawetz). Специалист описал три показателя, с помощью которых атакующий может определить, что пользователь работает с браузером Tor. На первый взгляд проблема кажется малозначительной, однако не стоит ее недооценивать. Пользователи выбирают Tor с целью по той или иной причине сохранить анонимность, и сам факт использования данного браузера уже может угрожать их безопасности.

Первая проблема заключается в возможности определить размер окна браузера. Как правило, окно обычного браузера меньше, чем размер экрана. Разработчики Tor уравняли данные показатели с целью исключить возможность считывания третьей стороной цифровых отпечатков пользователей. Однако совпадение размеров окна браузера и экрана дает атакующему понять, что пользователь работает с Tor. В таком случае злоумышленник может использовать соответствующий эксплоит, блокировать доступ к своему сайту и т.д.

Второй способ определить, используется ли Tor, основывается на том, как браузер определяет размер окна. По умолчанию он открывает окно шириной, кратной 200 пикселям, и высотой, кратной 100 пикселям. На macOS из-за меню внизу экрана высота окна определяется неправильно. Если атакующий обнаруживает user agent браузера Firefox (на его основе создан Tor), ширина окна кратна 200 пикселям, но высота не кратна 100 пикселям, он может определить, что используется Tor.

Третья проблема заключается в размере полосы прокрутки страницы (скролла), уникальной для каждого браузера в зависимости от ОС. К примеру, ширина скролла в Tor для macOS 10.11 составляет 15 пикселей, для Windows 7/8/10 – 17 пикселей, а для Linux – от 10 до 16 пикселей (в зависимости от дистрибутива).
Аноним OP 07/05/17 Вск 11:50:25 #2 №827621 
>>827620 (OP)
Соус: http://www.securitylab.ru/news/486043.php
Аноним 07/05/17 Вск 11:52:44 #3 №827629 
>2017k
>нет плагинов для изменения юзер агента в любом браузере
>ручная подмена не работает
Чому так?
Аноним 07/05/17 Вск 11:55:48 #4 №827636 
Раз уж такой тренд, то задам вопросики шаряшим посонам.
Как добиться полной анонимности? И почему использование Tor'a не позволяет ее добиться обычному юзеру? Цепочка айпи там, вся хуйня, разве этого недостаточно?
Аноним 07/05/17 Вск 11:57:04 #5 №827639 
>>827636
>Как добиться полной анонимности?
нинужно
Аноним 07/05/17 Вск 11:57:47 #6 №827641 
>>827620 (OP)
> Как правило, окно обычного браузера меньше, чем размер экрана. Разработчики Tor уравняли данные показатели с целью исключить возможность считывания третьей стороной цифровых отпечатков пользователей. Однако совпадение размеров окна браузера и экрана
Нихуя не понятно. Я всегда в фулскрине на дваче сижу.
Аноним 07/05/17 Вск 11:58:37 #7 №827645 
>>827641
тоби пизда, тикай з городу
Аноним 07/05/17 Вск 12:01:24 #8 №827649 
>>827636
Ты уже ананимас)) на ананимном форуме двач.хк))
sageАноним 07/05/17 Вск 12:05:22 #9 №827652 
>>827629
Причем тут юзер агент вообще?
Аноним 07/05/17 Вск 12:10:10 #10 №827657 
Так сам же брузер пишет, чтобы с окошка сидели. А самая главная проблема — это то что последняя нода видит твой ИП.
sageАноним 07/05/17 Вск 12:19:38 #11 №827676 
>>827620 (OP)
ВОТ ЕТО СРЫВ ПОКРОВОВ!!!!!!1111
Аноним 07/05/17 Вск 12:23:29 #12 №827687 
19af8d8ea3bb684e41fc875ef0dd8678.jpg
>>827620 (OP)
>Третья проблема заключается в размере полосы прокрутки страницы (скролла), уникальной для каждого браузера в зависимости от ОС. К примеру, ширина скролла в Tor для macOS 10.11 составляет 15 пикселей, для Windows 7/8/10 – 17 пикселей, а для Linux – от 10 до 16 пикселей (в зависимости от дистрибутива).
А разве клиент отдает такие данные?
Аноним 07/05/17 Вск 12:24:52 #13 №827694 
>>827687
если включён жаваскрипт - ещё как
Аноним 07/05/17 Вск 12:25:37 #14 №827696 
>>827649
2ch.mail.ru
Аноним 07/05/17 Вск 12:28:48 #15 №827708 
>>827652
гули что это
Аноним 07/05/17 Вск 12:29:51 #16 №827714 
>>827657
Главная проблема что мамкины ананизмусы используют сеть Тор не по назначению, а как сраный прокси.
Аноним 07/05/17 Вск 12:32:04 #17 №827719 
>>827714
Потому что в сети и нет нихуя, кроме редких торрент-трекеров, форумов конспироложцев и застарелого цп.
Аноним 07/05/17 Вск 12:32:54 #18 №827725 
>>827719
Ты охуел?
Тор это стильно модно молодежно.
sageАноним 07/05/17 Вск 12:33:18 #19 №827726 
>>827719
>торрент-трекеров
>тор
УБЬЮ СУКА
Наркоманов забыл.
Аноним 07/05/17 Вск 12:33:28 #20 №827728 
>>827725
Ага.
Аноним 07/05/17 Вск 12:34:14 #21 №827734 
>>827726
> >торрент-трекеров
> >тор
> УБЬЮ СУКА
Што? Самолично видел трекеры в луке года 4 назад.
sageАноним 07/05/17 Вск 12:34:53 #22 №827739 
>>827734
Просто качать торренты через тор это смертный грех.
Аноним 07/05/17 Вск 12:36:41 #23 №827742 
>>827620 (OP)
Тор нужен разве что для посещения рутрекера
>>827739
Ты про заворачивание трафика через тор или про скачку торрент-файла через тор?
Аноним 07/05/17 Вск 12:36:44 #24 №827743 
>>827739
Потому что торрент-клиент, используемый вместе с тором, лишает тебя анонимности или как-то так?
sageАноним 07/05/17 Вск 12:38:23 #25 №827747 
>>827742
>заворачивание трафика через тор
Зис.

>>827743
Нет, просто сеть нагружает. Торрент-клиент при правильной настройке тебя не выдаст.
Аноним 07/05/17 Вск 12:45:18 #26 №827768 
1383643862519.gif
>>827620 (OP)
>Нил Кравец
явно объебать кого то на даллары хочет с этими манявыводами
Аноним 07/05/17 Вск 12:45:43 #27 №827771 
>>827636
>Цепочка айпи там,
Нет, не поможет. Товарищ следователь по цепочку пишет запросы, ему предоставляют логи - тебе пiзда. Спасает только международная юрисдикция, но они сами тебя без суда сольют товарищу следователю. А для особых случаев и через суд запрос направят.

Только шифрование, только хардкор.


Аноним 07/05/17 Вск 12:47:14 #28 №827775 
>>827714
Есть всего по чуть-чуть, просто ты не умеешь в поиск
Аноним 07/05/17 Вск 12:47:41 #29 №827776 
>>827771
>Только шифрование
хттпс?
sageАноним 07/05/17 Вск 12:49:20 #30 №827782 
>>827771
Какое шифрование и как это соотносится с браузингом?
Аноним 07/05/17 Вск 12:54:11 #31 №827802 
>>827620 (OP)
Как же охуенно быть этим криминалистом из статьи. На полном серьезе несешь несусветную хуйню, и получаешь за это бабки. Мне бы так.
sageАноним 07/05/17 Вск 12:55:27 #32 №827805 
>>827802
>>827768
хватит
sageАноним 07/05/17 Вск 12:55:28 #33 №827806 
>>827802
Почему хуйню-то? Просто это все знают.
Аноним 07/05/17 Вск 13:03:40 #34 №827830 
>>827620 (OP)
Я использую тор, чтоб получить доступ, к заблокированным ресурсам. Шах и мать его, анонимодрочеры.
Аноним 07/05/17 Вск 13:04:50 #35 №827833 
>>827620 (OP)
Поясните подробней. Ну отличаются у тора размеры окна, дальше чё? Разве не могут его создатели пофиксить эту хуйню?
Аноним 07/05/17 Вск 13:05:26 #36 №827834 
>>827620 (OP)
Типо прочитал в торе хелп и теперь эксперт криминалист? Хоспади, заберите меня в Европку на зарплату, буду там королем экспертов.
Аноним 07/05/17 Вск 13:07:14 #37 №827840 
>>827719
Ну и нехер тогда визжать на Тор, когда вас ловят в открытом Вебе.
Аноним 07/05/17 Вск 13:09:59 #38 №827849 
>>827830
А что такое заблокированные ресурсы? Считаются ли сайты с гей-порно заблокированными ресурсами?
sageАноним 07/05/17 Вск 13:11:40 #39 №827854 
>>827849
Да.
Аноним 07/05/17 Вск 13:13:25 #40 №827864 
>>827849
А что такое закрытая дверь? Если это люк в канализацию, он считается закрытым?
Аноним 07/05/17 Вск 13:19:45 #41 №827891 
hqdefault.jpg
Я всегда скептически относился к профессиональному левелу дриснявых ИКПЕРДОВ-КРИМИНАЛИСТОВ, но статья вообще феерична по степени некомпетентности. Если у пиндосов для пробива тора есть наборы эксплоитов за лярды баксов, своя сеть подставных тор-нод, то дегенеративные эрэфянские органы сосируют просто по-дефолту и с проглотом. Единственное что могут "майоры", это бить ёбла, выколачивать показания пытками и крышевать полу-легальный бизнесс. На этом их гоп-таланты и заканчиваются.
Аноним 07/05/17 Вск 13:20:39 #42 №827892 
>>827864
Считается полностью закрытым если заварен к приезду Медведева.
То есть совсем заварен
https://www.hibiny.com/news/archive/133153/
Аноним 07/05/17 Вск 13:29:04 #43 №827929 
>>827891
>Если у пиндосов для пробива тора есть наборы эксплоитов за лярды баксов
охуительные истории
Эксплоит за лярд баксов. Пиздец, хоть мемом делай.
Аноним 07/05/17 Вск 13:38:41 #44 №827955 
>>827892
Реально дебилы. Что это дает-то? Открытый люк хоть проверить можно. А в заваренном может и мина управляемая лежать. Минируй, вари и подумают, что уже досмотрено.
Аноним 07/05/17 Вск 13:50:37 #45 №827993 
>>827891
Кокой наивный.
Факты использования проксей. в т.ч. тора, хранятся в логах у провайдера.
Ну а раз есть что скрывать - значит преступникно это не точно. А дальше майор делает то что умеет делать.
Аноним 07/05/17 Вск 13:58:26 #46 №828019 
>>827993
>Факты использования проксей
Факты использования компьютера.
Факты оплаченного домашнего интернета.
И много других фактов, на которые судье насрать.

>майор делает то что умеет делать.
Чешет жопу и ждет когда смена кончится?
Аноним 07/05/17 Вск 14:12:14 #47 №828048 
>>827929
Бюджет АНБ погугли, мудилище.
sageАноним 07/05/17 Вск 14:14:00 #48 №828053 
>>828048
>цена эксплоита зависит от бюджета АНБ
Ебаунться.
Аноним 07/05/17 Вск 14:37:27 #49 №828113 
>>828019
>И много других фактов, на которые судье насрать.
Если нет признания.
Аноним 07/05/17 Вск 15:26:50 #50 №828229 
>>827636
>Как добиться полной анонимности?
Никак.
Аноним 07/05/17 Вск 15:54:27 #51 №828296 
>>827620 (OP)
Не баян, а классика?
Аноним 07/05/17 Вск 15:57:41 #52 №828315 
>>827734
> Што? Самолично видел трекеры в луке года 4 назад.
Тем не менее, это идиотизм. Это как если бы грабитель магазина в маске во время ограбления заполнил бы анкету на персональную скидочную карту.
Аноним 07/05/17 Вск 16:05:24 #53 №828351 
Бля, поясните тупому, че делать?
Аноним 07/05/17 Вск 16:12:45 #54 №828398 
>>828351
Бочку.
Аноним 07/05/17 Вск 16:25:23 #55 №828452 
>>827891
>сли у пиндосов для пробива тора есть наборы эксплоитов за лярды баксов, своя сеть подставных тор-нод, то дегенеративные эрэфянские органы сосируют просто по-дефолту и с проглотом.

- ТОВАРИЩ МАЙОР, ОН СИДИТ ЧЕРЕЗ ТОР И СЕМЬ ПРОКСЕЙ, МЫ НЕ МОЖЕМ ЕГО ОТСЛЕДИТЬ!
- ВЫПУСКАЙТЕ КРАКЕНА ТЯНКУ!!!!
Аноним 07/05/17 Вск 16:39:53 #56 №828524 
>>827694
А ну пох тогда, я в торе его всегда выключаю
Аноним 07/05/17 Вск 16:52:46 #57 №828602 
>>827833
К тебе приедет дядя Бохдан и будет линейкой замерять размер твоего монитора.
Аноним 07/05/17 Вск 16:56:01 #58 №828624 
>>827636
публичный вайфай
Аноним 07/05/17 Вск 16:57:53 #59 №828637 
>>827993
>Ну а раз есть что скрывать - значит преступникно
ну это действительно, не точно.
Многи люди просто из своих принципов хотят сохранять анонимность. В этом им помогает тор, прокси и пр.
ну, и конечно же ДВОЩ.ХК
Аноним 07/05/17 Вск 17:18:33 #60 №828784 
>>828229
Хуй соси, 3г модем с симкой в переходе, всё.
sageАноним 07/05/17 Вск 17:22:11 #61 №828802 
>>828784
Всё верно говорит.

товарищ-майор-ни-разу-не-ловил-таких-хитрецов
Аноним 07/05/17 Вск 17:23:46 #62 №828814 
>>827747
А говорят что торрент-файл палит твой настоящий айпи.
sageАноним 07/05/17 Вск 17:26:05 #63 №828823 
>>828814
> торрент-файл
Если скачать с приватного трекера, то там может быть твой пасскей.
А если качать через хуникс, то айпи спалиться ну никак не может от такого.
Аноним 07/05/17 Вск 17:26:53 #64 №828827 
>>828802
И как он их ловил?
sageАноним 07/05/17 Вск 17:28:20 #65 №828833 
>>828827
Написано: ни разу не ловил. Такие гаврики, они же хитрые, знают про тайминг атаки и как и когда выходить надо, чтобы триангуляция ничего, кроме тысячи рыл не дала. Не ловят таких.
Аноним 07/05/17 Вск 17:28:24 #66 №828834 
>>828827
Ты че CSI не смотрел?
Аноним 07/05/17 Вск 17:30:06 #67 №828844 
>>828823
Вот я тебе таймкод сделал где мужик про торренты в торе поясняет
https://youtu.be/TDZxpNPdzxI?t=9m15s
Аноним 07/05/17 Вск 17:30:50 #68 №828847 
>>827620 (OP)
Если из Рашки сидеть через хохло-прокси - хохлы сдадут расейским мусорам айпишники по запросу?
Аноним 07/05/17 Вск 17:32:07 #69 №828854 
Эх, вот бы были прокси игила. Эти ребята бы никому ничего не выдавали, даже интерпол нахуй бы посылали.
Аноним 07/05/17 Вск 17:36:01 #70 №828882 
04f43e7c31c4dd246189c0da6f05b9e9.jpg
хватит форсить тор дауны
Аноним 07/05/17 Вск 17:36:57 #71 №828889 
>>828882
i2p лучше.
sageАноним 07/05/17 Вск 17:37:36 #72 №828893 
>>828844
Ну да, это проблема особенность работы торрент-клиентов. Обходится подбором и настройкой правильного клиента (если что-то такое запилили), либо использованием хуникса.
Аноним 07/05/17 Вск 18:09:04 #73 №828993 
Гораздо проще всё.

function isTorRequest() {
$reverse_client_ip = implode('.', array_reverse(explode('.', $_SERVER['REMOTE_ADDR'])));
$reverse_server_ip = implode('.', array_reverse(explode('.', $_SERVER['SERVER_ADDR'])));
$hostname = $reverse_client_ip . "." . $_SERVER['SERVER_PORT'] . "." . $reverse_server_ip . ".ip-port.exitlist.torproject.org";
return gethostbyname($hostname) == "127.0.0.2";
}

if (isTorRequest()) die("Anonymous Tor access to this resource is prohibited. Use your direct connection instead.");
sageАноним 07/05/17 Вск 18:10:15 #74 №829005 
>>828993
Ах ты сука! Хотя нормальный параноик такое на раз-два обойдёт.
Аноним 07/05/17 Вск 18:11:28 #75 №829008 
>>827620 (OP)
>размер окна браузера
>в размере полосы прокрутки страницы (скролла)
Всё это требует включённого JavaScript.
Аноним 07/05/17 Вск 18:11:49 #76 №829010 
>>829005
Как?
Аноним 07/05/17 Вск 18:12:06 #77 №829013 
>>827891
Надеюсь, ты это через тор писал.
Аноним 07/05/17 Вск 18:13:21 #78 №829020 
>>829013
Тор на Сосаче забанен чуть менее чем полностью.
Аноним 07/05/17 Вск 19:32:55 #79 №829314 
>>827694
Стоооп, а если всем известный рамп пишет при входе - включите жаваскрипт или не попадете на сайт - то жопы всех торчков у майора в руках?
Аноним 07/05/17 Вск 20:42:45 #80 №829653 
>>829314
Да. Впрочем, js исполняется на стороне юзера, так что по идее можно посмотреть что за код исполняется, если не ошибаюсь.
Аноним 07/05/17 Вск 20:44:28 #81 №829658 
>>828784
Чтобы купить симку нужен пасспорт, не?
Аноним 07/05/17 Вск 21:33:06 #82 №829814 
>>827714
Я его вообще использую онли, чтобы книги с флибусты качать, лул.
Аноним 07/05/17 Вск 21:35:23 #83 №829820 
>>828833
> знают про тайминг атаки
Пирсон, чтобы определить его местонахождение, нам нужно 60 секунд
@
черт, он положил трубку на 59 секунде, расходимся!
Аноним 07/05/17 Вск 23:06:44 #84 №830101 
>>829658
Не. Видел маленькие прилавочки во всяких ТЦ, где симки продают? Там без паспорта.
Аноним 07/05/17 Вск 23:27:15 #85 №830160 
>>827636
>Как добиться полной анонимности?

Достичь полной анонимности на один раз - проще простого, проблемы возникают, когда это необходимо часто и регулярно. Если кто-то очень сильно захочет тебя найти, то он будет накапливать информацию о тебе и ждать пока, ты ошибёшься. А рано или поздно это произойдёт. Различные уязвимости протоколов позволяют сделать это скорее рано, чем поздно. Найти человека, который один раз что-то сделал, купив симку в переходе - это совсем не тоже самое, что найти человека, который регулярно покупает симки в переходах. Ну и кроме того ты не можешь знать всех косвенных признаков, по которым тебя можно вычислить. И даже, если ты гарантировано защитил себя от всех известных способов деанонимизации, то где гарантия того, что не существует способа, о котором ты не знаешь?

Небольшая кулстори: несколько лет назад в супермаркете начала работать на кассе девушка, которая мне очень понравилась. Я услышал её имя, на чеке прочёл фамилию, нашёл её вконтактик и однажды решил без всякой цели анонимно написать ей, что она очень красивая девушка. На следующий день, когда я оплачивал покупки, она мило улыбнулась мне и, поймав меня за руку, вернула сдачу мне на ладонь, а не насыпала в блюдце. Вот как она могла догадаться?
Аноним 08/05/17 Пнд 00:03:38 #86 №830280 
>>830160
>>покупает симки скопом
>>как она могла
потому что тыанонимный лох, веть здачей усьо и закончилось)))
Аноним 08/05/17 Пнд 00:33:54 #87 №830387 
>>830280
>покупает симки скопом

Левая симка - это далеко не "концы в воду", я хочу сказать. Если ты один раз купил симку в переходе, то никаких проблем нет. Но если тебе нужно выходить в сеть постоянно, то тебе нужно либо постоянно их где-то покупать (в разных местах само собой), либо привязывать её к паспортным данным. В первом случае есть риск того, что точки продажи предоплаченных симкарт окажутся под наблюдением и человека, который их покупает вычислят на раз-два. Во втором случае симкарта может попасть в список подозрительных по причине того, что у её формального владельца есть ещё симкарты, которые он оплачивает другим способом и т.д. и т.п.

>веть здачей усьо и закончилось

Ну может это и к лучшему: судя по её фоточкам она из тех девушек, которые в девятнадцать напоминают прекрасный цветок, а в двадцать три превращаются в ничем не привлекательных бабенций.
Аноним 08/05/17 Пнд 01:07:01 #88 №830488 
>>830387
> судя по её фоточкам она
Бла-бла-бла, лох.
Не обижайся, я сам такой
comments powered by Disqus

Отзывы и предложения