Шифрование и анонимность в интернете

115,611 107
 

Фильтр
Senya
 
russia
55 лет
Практикант
Карма: +6,976.21
Регистрация: 20.11.2008
Сообщений: 27,606
Читатели: 53

Глобальный Модератор
Цитата: slavae от 23.03.2014 19:48:55Не-не ) Если уж делать защиту, то делать по настоящему. Остальное - паллиативы )

Обмен ключевым диском как осуществляем?
UPD. При утрате диска одним из участников военно-морским способом, что станет со всем трафиком сообщества, прошлым и будущим?
Отредактировано: Senya - 23 мар 2014 20:06:27
"Иван Грозный помещает на рабочий стол полученный от хана ярлык."(с) Не моё.
  • +0.06 / 2
  • АУ
karamurza
 
Слушатель
Карма: +0.71
Регистрация: 25.02.2014
Сообщений: 368
Читатели: 0
Цитата: П.K. от 23.03.2014 14:30:32


Для примера можете попробовать следующие, только что насканеные мною английские, элитные проксики:

31.185.236.39:9090
37.220.9.3:3128
109.73.172.151:8080 (уже умер)*
95.138.181.219:8001 (уже умер)


Ещё прозрачных немного:

195.99.141.183:80
31.48.39.110:8080
37.157.246.171:1071
109.73.70.165:8090
109.73.70.165:5005
109.73.70.165:7080
109.70.145.125:3040 (уже умер)


Прошу учесть - с момента опубликования проксей срок их жизни сильно укорачивается, так что, вполне возможно, что уже через несколько часов эти прокси уже "умрут". Увы, но это так  - долго живущих проксей очень мало и они, как правило, здорово тормозят.

Это по Опере. Другими браузерами не пользуюсь, посему, надеюсь камрады подкинут инфы по их настройке.
* - по мере умирания проксей бубу апдейтить в этот пост.



Потестил Ваши прокси, отлично работают, быстро, на всех ресурсах проходят.
Уже пошли в дело  Подмигивающий
Спасибо Вам и ждём мануал по поиску прокси !
  • +0.00 / 0
  • АУ
karamurza
 
Слушатель
Карма: +0.71
Регистрация: 25.02.2014
Сообщений: 368
Читатели: 0
Тред №703189
Дискуссия   135 0
  • +0.04 / 2
  • АУ
karamurza
 
Слушатель
Карма: +0.71
Регистрация: 25.02.2014
Сообщений: 368
Читатели: 0
Тред №703616
Дискуссия   196 4
Итак, что мы пока имеем:
Коротко и ясно о анонимности в сети
Методы анонимности в сети http://habrahabr.ru/post/190396/
Плюсы и минусы различных подходов обеспечения анонимности в сети http://habrahabr.ru/post/191316/
1. Прокси - самый простой способ для чайников, но при условии, что провайдер на вашей стороне, либо вы хотите что-то постить или писать в инете, не сильно резкое, пока будет не до вас, но так вы сохраните хоть какуюто анонимность от окружающих.
Большой Proxy FAQ http://www.xakep.ru/…/016/1.asp
2. Тор и i2p - это уже не просто, тут надо курить мануалы, либо искать кто покажет и расскажет, но и уровень анонимности гораздо выше.
Включаем Tor на всю катушку http://www.xakep.ru/…/026/1.asp
Всё что вы хотели знать и боялись спросить о I2P http://habrahabr.ru/post/160825/
Форум - I2P или "Проект невидимый интернет" http://rutracker.org…?t=3443255
3. Линукс дистрибутивы типа Tails.
Вот обзор всех такого плана дистрибутивов http://forum.anticha…99796.html
Вот о Tails на русском https://www.google.c…8F&spell=1
Попробовал Tails, отличная штука хочу я вам сказать, даже виндоус ХР оболочка есть, к железу я думаю он совсем не требовательный, для новичка самое оно и мощный бук не надо !
Отредактировано: karamurza - 24 мар 2014 20:16:26
  • +0.00 / 0
  • АУ
slavae
 
russia
Москва
Слушатель
Карма: +884.00
Регистрация: 21.03.2013
Сообщений: 27,818
Читатели: 7
Цитата: Senya от 23.03.2014 20:03:14
Обмен ключевым диском как осуществляем?
UPD. При утрате диска одним из участников военно-морским способом, что станет со всем трафиком сообщества, прошлым и будущим?

И у меня есть ответ на этот вопрос! )
Будем использовать не один диск, а каждый вовлекающий генерирует диск своим "листьям" и передаёт им же трафик. Таким образом, при компрометации некоего узла сеть останется устойчивой.
Империя - это мир, и этой идеологии достаточно. Мы живём в самой лучшей стране в мире и все нам завидуют.
Одушевлённое Одевают, Неодушевлённое Надевают.
  • -0.04 / 1
  • АУ
karamurza
 
Слушатель
Карма: +0.71
Регистрация: 25.02.2014
Сообщений: 368
Читатели: 0
Цитата: slavae от 24.03.2014 20:08:01
И у меня есть ответ на этот вопрос! )
Будем использовать не один диск, а каждый вовлекающий генерирует диск своим "листьям" и передаёт им же трафик. Таким образом, при компрометации некоего узла сеть останется устойчивой.



А что вы скажете на счет реализации данного проекта в реале, насколько это затратно во всех смыслах ?

Спокойный, а минус чего поставили slavae, вы считаете это нереально ?
Отредактировано: karamurza - 24 мар 2014 20:36:37
  • +0.00 / 0
  • АУ
П.K.
 
russia
66 лет
Слушатель
Карма: +59.59
Регистрация: 26.09.2011
Сообщений: 2,202
Читатели: 0
Цитата: karamurza от 24.03.2014 19:31:38
Итак, что мы пока имеем:
Коротко и ясно о анонимности в сети
Методы анонимности в сети http://habrahabr.ru/post/190396/
Плюсы и минусы различных подходов обеспечения анонимности в сети http://habrahabr.ru/post/191316/
1. Прокси - самый простой способ для чайников, но при условии, что провайдер на вашей стороне, либо вы хотите что-то постить или писать в инете, не сильно резкое, пока будет не до вас, но так вы сохраните хоть какуюто анонимность от окружающих.
Большой Proxy FAQ http://www.xakep.ru/…/016/1.asp ...

Позволю себе уточнить.
Всё что Вы написали в 1м пункте, простите, полная ерунда. Не буду разбирать все его косяки, предложу лишь более корректный на мой взгляд вриант:
1. Использование прокси-серверов при пользовании интернета позволяет:
-а: затруднить или вовсе исключить возможность идентифицировать пользователя владельцами сайтов по IP-адресу;
-б: позволяет юзерам пользоваться любыми ресурсами, в том числе, с жёстко ограниченной локализацией (пример: в Германии есть музыкальный ресурс, заход на который юзерам с не-немецкими ip закрыт. Вешаем немецкий ip и заходим);
-в: поможет ощутимо ускорить трафик за счёт кэширования данных страниц посещаемых сайтов.

По ФАКу ок ксакепа - лучше его изъять. Для простого пользователя там ничего нужного нет, более того, он только запутает новичка.
Отредактировано: П.K. - 24 мар 2014 21:35:46
"Если можете не писАть - не пишите..." (с) А.П.Чехов
  • +0.02 / 1
  • АУ
Senya
 
russia
55 лет
Практикант
Карма: +6,976.21
Регистрация: 20.11.2008
Сообщений: 27,606
Читатели: 53

Глобальный Модератор
Цитата: slavae от 24.03.2014 20:08:01И у меня есть ответ на этот вопрос! )
Будем использовать не один диск, а каждый вовлекающий генерирует диск своим "листьям"

При личной встрече из рук в руки.
Цитата и передаёт им же трафик. Таким образом, при компрометации некоего узла

Компрометируется весь трафик, проходящий через вышестоящий узел (он ведь от него получил ключ, и этот ключ такой же, как у остальных "листьев" вышестоящего узла).
Цитата сеть останется устойчивой.

Любая схема имеет право на жизнь, просто нужно учитывать все её риски и ограничения.

ЗЫ. Сегодня не пятнецо, так что не сказка и не байка, а так, присказка...
Для простоты представления:
алгоритмы шифрования - это замок, с соответствующей конструкцией и материалами;
протокол  (строгое описание, как и в каком порядке мы используем алгоритмы) - это дверь, в которую вделан замок;
ключ шифрования - ну он и в Африке ключ.
Нет никакого смысла приделывать сейфовый замок к двери из трехмиллиметровой филёнки.
Также бессмысленнен на бронированной двери навесной замочек от почтового ящика.
Лучшая дверь с лучшим замком не спасут, если ключ мы кладем сверху на косяк или под коврик.
Ну и совсем без разницы, какие у нас двери с замками, и как мы храним ключи, если живем мы на первом этаже и окна у нас нараспашку.

Вот такой весёлый джир про безопасность.Улыбающийся
"Иван Грозный помещает на рабочий стол полученный от хана ярлык."(с) Не моё.
  • +0.04 / 2
  • АУ
karamurza
 
Слушатель
Карма: +0.71
Регистрация: 25.02.2014
Сообщений: 368
Читатели: 0
Цитата: П.K. от 24.03.2014 21:26:56
Позволю себе уточнить.
Всё что Вы написали в 1м пункте, простите, полная ерунда. Не буду разбирать все его косяки, предложу лишь более корректный на мой взгляд вриант:
1. Использование прокси-серверов при пользовании интернета позволяет:
-а: затруднить или вовсе исключить возможность идентифицировать пользователя владельцами сайтов по IP-адресу;
-б: позволяет юзерам пользоваться любыми ресурсами, в том числе, с жёстко ограниченной локализацией (пример: в Германии есть музыкальный ресурс, заход на который юзерам с не-немецкими ip закрыт. Вешаем немецкий ip и заходим);
-в: поможет ощутимо ускорить трафик за счёт кэширования данных страниц посещаемых сайтов.

По ФАКу ок ксакепа - лучше его изъять. Для простого пользователя там ничего нужного нет, более того, он только запутает новичка.



Спасибо за поправку, но на фак Вы сами продублировали ссылку в своем посте )
Пусть висит, с учётом Вашего комментария думаю никому не навредит.
Я вот тут подумал, что в эту тему было бы не плохо добавить софт и рекомендации для Android, планшеты и телефоны у большинства сейчас на андрюше, так что думаю будет не лишним.
Сразу от себя добавлю, на планшете для использования прокси я пользуюсь ProxyDroid
https://play.google.…roid&hl=ru
http://4pda.ru/forum…pic=241822
  • +0.00 / 0
  • АУ
П.K.
 
russia
66 лет
Слушатель
Карма: +59.59
Регистрация: 26.09.2011
Сообщений: 2,202
Читатели: 0
Цитата: karamurza от 24.03.2014 22:44:33
Спасибо за поправку, но на фак Вы сами продублировали ссылку в своем посте )
Пусть висит, с учётом Вашего комментария думаю никому не навредит....

Навредит.
Соизмеряйте рекомменды для публики, заточеной под брут-форс с нашим, обще-гуманистическим контингентом.
Хоть попробуйте понять суть контента, котрый Вы здесь пытаетесь пиарить, мля...;(((
Отредактировано: П.K. - 24 мар 2014 23:32:30
"Если можете не писАть - не пишите..." (с) А.П.Чехов
  • +0.00 / 0
  • АУ
karamurza
 
Слушатель
Карма: +0.71
Регистрация: 25.02.2014
Сообщений: 368
Читатели: 0
Тред №703747
Дискуссия   219 5
37.220.9.3:3128 - констатирую факт смерти.
Кстати вопрос, возможно как то прокси отключать или блокировать ?
Отредактировано: karamurza - 24 мар 2014 23:34:16
  • +0.00 / 0
  • АУ
П.K.
 
russia
66 лет
Слушатель
Карма: +59.59
Регистрация: 26.09.2011
Сообщений: 2,202
Читатели: 0
Цитата: karamurza от 24.03.2014 23:33:47
37.220.9.3:3128 - констатирую факт смерти.
Кстати вопрос, возможно как то прокси отключать или блокировать ?

"Мы все умрём" - грубая проза Жизни... Плачущий
Прокси тоже умирают, увы. Как правило, их отключают сами хозяева из-за несоразмерно подскочившего трафика. Ну а подскакивает трафик, само собой из-за ого, что нашедший его прокси-хантер выложил результат в паблик, после чего нехилая гора юзеров кинулась его во все дыры  пользовать,  благо - халява.....)
"Но это - нормально" (с) к/ф "охота на пиранью"
Отредактировано: П.K. - 25 мар 2014 00:30:58
"Если можете не писАть - не пишите..." (с) А.П.Чехов
  • +0.00 / 0
  • АУ
karamurza
 
Слушатель
Карма: +0.71
Регистрация: 25.02.2014
Сообщений: 368
Читатели: 0
Цитата: П.K. от 25.03.2014 00:29:40
"Мы все умрём" - грубая проза Жизни... Плачущий
Прокси тоже умирают, увы. Как правило, их отключают сами хозяева из-за несоразмерно подскочившего трафика. Ну а подскакивает трафик, само собой из-за ого, что нашедший его прокси-хантер выложил результат в паблик, после чего нехилая гора юзеров кинулась его во все дыры  пользовать,  благо - халява.....)
"Но это - нормально" (с) к/ф "охота на пиранью"



Кстати весь список прозрачных прокси не годится, определяется реальный прокси при их использовании.
А оставшийся последний как то странно себя ведет, одни сайты с ним запускаются, другие нет, рация zello с ним не запускается.
Есть потребность в новых прокси, подскажете как и где Вы их находите ?
А то как то неудобно просить Вас все время.
Порылся в инете в поисках элитных прокси, но всё фонарь, те что запускались работали очень-очень не долго (
Отредактировано: karamurza - 25 мар 2014 03:00:18
  • +0.00 / 0
  • АУ
slavae
 
russia
Москва
Слушатель
Карма: +884.00
Регистрация: 21.03.2013
Сообщений: 27,818
Читатели: 7
Цитата: karamurza от 24.03.2014 20:19:00
А что вы скажете на счет реализации данного проекта в реале, насколько это затратно во всех смыслах ?

Спокойный, а минус чего поставили slavae, вы считаете это нереально ?

Если ограничиться только почтой, случайную последовательность генерировать из шумов подключенного микрофона то я бы написал такую программу при большом желании за выходные. То есть конвертор письма в шифрованный текст и обратный. Шифрованный текст можно слать любой программой.
Если же делать полностью шифрованную инфраструктуру, это, конечно, будет посложнее, так сразу даже не предположу на сколько порядков )

Это один из больных, которые бегают за мной и ставят минусы. Я знаменитость  Танцующий
Империя - это мир, и этой идеологии достаточно. Мы живём в самой лучшей стране в мире и все нам завидуют.
Одушевлённое Одевают, Неодушевлённое Надевают.
  • +0.00 / 0
  • АУ
П.K.
 
russia
66 лет
Слушатель
Карма: +59.59
Регистрация: 26.09.2011
Сообщений: 2,202
Читатели: 0
Цитата: karamurza от 25.03.2014 01:00:13
Кстати весь список прозрачных прокси не годится, определяется реальный прокси при их использовании.
А оставшийся последний как то странно себя ведет, одни сайты с ним запускаются, другие нет, рация zello с ним не запускается.
Есть потребность в новых прокси, подскажете как и где Вы их находите ?
А то как то неудобно просить Вас все время.
Порылся в инете в поисках элитных прокси, но всё фонарь, те что запускались работали очень-очень не долго (

Есть много программ для поиска и проверки проксей - гуглите, подбирайте то, что для Вас лично удобнее.
Сам юзаю ProxySwitcher. Прога сама ищет прокси-листы, скачивает, проверяет на работоспособность, сортирует найденые на прозрачные/анонимные/элитные. Позволяет "налету" менять прокси не лазая каждый раз в настройки браузера.
В сети дофига ломаных версий проги но советую всёже приобрести, на оплаченой версии много вкусностей добавляется.
Отредактировано: П.K. - 25 мар 2014 14:46:53
"Если можете не писАть - не пишите..." (с) А.П.Чехов
  • +0.06 / 3
  • АУ
karamurza
 
Слушатель
Карма: +0.71
Регистрация: 25.02.2014
Сообщений: 368
Читатели: 0
Цитата: П.K. от 25.03.2014 14:42:34
Есть много программ для поиска и проверки проксей - гуглите, подбирайте то, что для Вас лично удобнее.
Сам юзаю ProxySwitcher. Прога сама ищет прокси-листы, скачивает, проверяет на работоспособность, сортирует найденые на прозрачные/анонимные/элитные. Позволяет "налету" менять прокси не лазая каждый раз в настройки браузера.
В сети дофига ломаных версий проги но советую всёже приобрести, на оплаченой версии много вкусностей добавляется.



Спасибо за подсказку, но это прога для винды, а я перешёл на линукс, знает кто-нибудь подобную прогу для линукса ?

p.s.
Уже подсказали, что есть такой плагин для FireFox'а
Отредактировано: karamurza - 26 мар 2014 01:35:46
  • +0.00 / 0
  • АУ
bjaka_max
 
russia
Омск
45 лет
Слушатель
Карма: +0.59
Регистрация: 11.03.2009
Сообщений: 1,668
Читатели: 0
Цитата: slavae от 25.03.2014 09:00:40
Если ограничиться только почтой, случайную последовательность генерировать из шумов подключенного микрофона то я бы написал такую программу при большом желании за выходные. То есть конвертор письма в шифрованный текст и обратный. Шифрованный текст можно слать любой программой.


Одно из правил прикладной криптографии. Никогда не пишите криптографических алгоритмов сами (особенно если у вас соответствующее образование отсутствует). Ну тоесть просто шифратор для шифра Вернама трудно не написать, но вот получить действительно случайную последовательность это задача нетривиальная.
Отредактировано: bjaka_max - 26 мар 2014 13:10:24
То же самое касается и высадки на Луну: фальсифицировать мероприятие такого масштаба невозможно. (с) В.В. Путин Селигер-2011.
http://archive.government.ru/special/docs/16080/
  • +0.07 / 3
  • АУ
Senya
 
russia
55 лет
Практикант
Карма: +6,976.21
Регистрация: 20.11.2008
Сообщений: 27,606
Читатели: 53

Глобальный Модератор
Цитата: bjaka_max от 26.03.2014 13:07:06но вот получить действительно случайную последовательность это задача нетривиальная.

Шаг первый - сгенерированную самопальную последовательность пропускаем через банальный RAR. Если сжатие больше, чем на 5% (а это в 95% случаев) - ужасаемся и забываем как страшный сон.
Шаг второй  - пропускаем через любой тест на случайность (обычно нужно от 100 кб) - в 99.9% случаев ужасаемся и идем курить букварь, в простейшем варианте - Шнайера.Улыбающийся
Отредактировано: Senya - 26 мар 2014 21:28:17
"Иван Грозный помещает на рабочий стол полученный от хана ярлык."(с) Не моё.
  • +0.06 / 3
  • АУ
slavae
 
russia
Москва
Слушатель
Карма: +884.00
Регистрация: 21.03.2013
Сообщений: 27,818
Читатели: 7
Цитата: bjaka_max от 26.03.2014 13:07:06
Одно из правил прикладной криптографии. Никогда не пишите криптографических алгоритмов сами (особенно если у вас соответствующее образование отсутствует). Ну тоесть просто шифратор для шифра Вернама трудно не написать, но вот получить действительно случайную последовательность это задача нетривиальная.

Проведём эксперимент? Улыбающийся
Я генерю случайную последовательность, исходником которой являются шумы микрофона, с постобработкой, конечно.
Шифрую ксором файл выбранного участниками жанра, т.е. даже будет известен формат файла, например, txt или mp3, достаточно большой, чтобы там "проявились" недостатки шифра.
Выкладываю.
Даю 5 тыр тому, кто расшифрует первым.

PS Впрочем, добавлю ещё условие - тот, кто собирается участвовать в игре, отдаёт 1 тыр независимому арбитру, который передаст деньги мне в случае нарушения некоего срока.
Отредактировано: slavae - 27 мар 2014 05:55:59
Империя - это мир, и этой идеологии достаточно. Мы живём в самой лучшей стране в мире и все нам завидуют.
Одушевлённое Одевают, Неодушевлённое Надевают.
  • +0.02 / 1
  • АУ
Senya
 
russia
55 лет
Практикант
Карма: +6,976.21
Регистрация: 20.11.2008
Сообщений: 27,606
Читатели: 53

Глобальный Модератор
Цитата: slavae от 26.03.2014 23:05:38Даю 5 тыр тому, кто расшифрует первым.

При использовании любого из стандартных алгоритмов (даже DES 56 бит или самосжимающейся гаммы на линейных регистрах с обратной связью) ситуация не меняется. Разница начнет ощущаться при бюджете от 50 миллионов.Улыбающийся
А за 5 тысяч подойдут и ручные шифры двух-трех-сотлетней давности, например последовательно сетку Карно с любым биграммным шифром. Их тоже просто программно реализовать за день.
"Иван Грозный помещает на рабочий стол полученный от хана ярлык."(с) Не моё.
  • +0.00 / 0
  • АУ
Сейчас на ветке: 1, Модераторов: 0, Пользователей: 0, Гостей: 0, Ботов: 1