• XSS.stack #1 – первый литературный журнал от юзеров форума

Use tor the right way.

Именно сам тор, а не бриджи например? Можно ссылочку откуда инфа? Чисто научный интерес. =)
Задержки добавляет тор-браузер при отправке запросов:
Причина задержки том, что для того чтобы "поменять порядок реквестов" - ты в любом случае не можешь отправлять их сразу же как они инициализируются, нужно подождать немного чтобы увидеть, не появилось ли ещё реквестов, чтобы поменять их местами в пайплайне. Открой нетворк вкладку девтулзов и посмотри тайминг некешированных запросов, они блокд по пол секунды и больше, а теперь сравни с просто лисой реквесты который проксированы через тор - там не будет блокд времени. По идее, такая технология должна работать только на хттп1.1 т.е. пайплайнинг реализован только там, но задержки есть и на хттп2 тоже, значит со времени той статьи из 2011 они добавляли схожие механизмы реордеринга реквестов и соответственно задержки и в более новые реализации хттп.

К слову, ним добавляет задержки прямо в микснодах и к пакетам а не к запросам.

Пока искал инфу, наткнулся на экспериментальную реализацию, по видимому, и клинетского и микснодового функционала тора с задержками на уровне самого роутинга: https://github.com/MeerkatPerson/tor-with-delays а также интересную тулзу https://github.com/shadow/oniontrace для записи circuit building and stream assignment
 
Последнее редактирование:
Нравится идея вместО Tor (для клирнета), либо вместЕ с Tor использовать USB LTE свистки с анонимной сим. Все LTE ip это NAT, и трафик, имею ввиду заголовки пакетов (типо NetFlow), хранится не многими операторами, а теми что хранится не больше месяца.

Перечитал написанное и понял, что многие могут понять не правильно, речь идет о замене проводного интернета на USB LTE модемы, конечно же с последующим использованием каких-то дополнительных средств анонимности.

Из практике скажу, что для деанона номера телефона по LTE ip нужно знать так же точное время до секунды + иметь порт соединения, + это должно быть не позже месяца даты. Это опять же связано с тем, что если вы просто дадите оператору ip и время, он вам в ответ может 30-40 номеров дать, которые в этот момент были подключены, в это время, а приложив ip куда должен был ходить, можете вообще услышать что такую информацию не хранит оператор.

В случае деанона номера, и если продолжает тот же модем на том же номере работать, то даже сейчас не все так плохо, потому что если модем работает only LTE, без переходов в 2G/3G, без возможности его принудительно опустить в эти сети, то это проблема для точного выявления месторасположения модема.

Конечно же это очень плохо, если номер сим был сдеанонен и эта сим с модемом продолжает работать, но это и близко не идет в сравнения с простотой деанона ip домашнего интернета и последствиями такого деанона.

К примеру не составит труда даже имея пол года назад лог ip домашнего интернета установить точный адрес этого устройства, включая все последующие данные, при этом аналогичные данные включая точный адрес невозможно получить при использовании LTE модема.

Я не пропагандирую отказаться от Tor, и я считаю использование whonix для подключение к ИСКЛЮЧИТЕЛЬНО .onion ресурсам отличным решением для анонимности.

Моя практика может не распространятся на Ваши страны и Ваших операторов связи, которые Вам доступны.
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх