• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    LITTLEBOYAnonymita na internetu :: TOR - FREENET - FREEPROXY - ...
    CLOVICEK
    CLOVICEK --- ---
    OVERDRIVE: původní záměr byl zkusit si hostovat .onion stránky, což jde evidentně pomocí nginxu a toru se správnou konfiguraci. Vím o tom právě docela málo (co jsem vygooglil, jsem poctivě načetl, ale někdy je těžké pobrat ty souvislosti), ale jsem hodně učenlivý :) Nejde mi o žádný nelegální obsah, jen o zálohu šifrovaných kontaktů, takový pár kB cloud, je to spíše o tom, že je to pro mě nová věc a zajímá mě jak to funguje a trošku se v tom chci vzdělat.
    OVERDRIVE
    OVERDRIVE --- ---
    KOBUK: super, sice nepouzivam wokna, ale to bude obdobny...
    uvazuju, ze na svem webu udelam wiki na tema tohohle auditu a tohle tam rozhodopadne dam.
    pokud by nekdo chtel pomoct, mozna by to mohlo byt uzitecny, nemam dojem, ze tady takova crypto/anonymous stranka v cechach je... i kdyz asi je, ale proc si neudelat vlastni a poradne... pokracovani projektu v brmlabu...

    hele nema nekdo prehled o tech self-sustained serverech, co jsem tady kdysi chtel udelat ja jako seznam navodu, ale pak jsem na to nemel cas a jakov vzdycky, kdyz je to vic prace a dokumentovani, tak to kazdyho zajimalo, ale nikdo nic neudelal... takze jsem to zabalil, ale mezitim se nasli lidi, kteri takovy veci delaj, treba nad Rapsberi PI a podobne... nejake linky na uspesne projekty a reseni?

    Tails prece neni jedine security distro ne?
    KOBUK
    KOBUK --- ---
    PS: I když zrovna nepotřebuju IP v konkrétní zemi, tak mám tor standardně nastavený na pár jihoamerických a východoevropských zemí, protože tam je podstatně nižší procento infiltrovaných nebo nastrčených exitů než třeba v USA nebo UK.
    KOBUK
    KOBUK --- ---
    OVERDRIVE: Ať o nemusíš hledat:

    V adresáři Tor Browser/Data/Tor je soubor torrc. Ten otevřeš v notepadu a máš tam něco jako tohle (možná se to tam objeví až po první použití Tor Browseru):
    DataDirectory C:\Tor Browser\Data\Tor
    DirReqStatistics 0
    GeoIPFile C:\Tor Browser\Data\Tor\geoip
    GeoIPv6File C:\Tor Browser\Data\Tor\geoip6

    Tam vložíš třetí řádek, takže to bude vypadat třeba takhle:
    DataDirectory C:\Tor Browser\Data\Tor
    DirReqStatistics 0
    ExitNodes {BR} {BG} {AL} {RU} {SK}
    GeoIPFile C:\Tor Browser\Data\Tor\geoip
    GeoIPv6File C:\Tor Browser\Data\Tor\geoip6

    Můžeš tam napsat jen jednu konkrétní zemi nebo i více, to je jedno. Pak bude Tor automaticky vybírat exit node v uvedené zemi / zemích. Tvoji IP adresu si pak zkontroluješ třeba tady: https://www.whatismyip.com/ Když pak potřebuješ, aby se ta adresa neměnila, tak vybereš IP z https://www.whatismyip.com/ , která ti bude vyhovovat, a upravíš ten soubor torrc např. takhle:

    DataDirectory C:\Tor Browser\Data\Tor
    DirReqStatistics 0
    ExitNodes 189.38.133.225
    GeoIPFile C:\Tor Browser\Data\Tor\geoip
    GeoIPv6File C:\Tor Browser\Data\Tor\geoip6

    A máš hned pevnou IP adresu, kde chceš - v tomto případě v Brazílii u poskytovatele Vivo S.a.
    OVERDRIVE
    OVERDRIVE --- ---
    NAVARA: rekni o nej nyxovi, ale ja kazdopadne mam ted hlavu v pejru, nestiham doxxovat, byl to napad na verejne auditko, aby se do Tebe [kohokoliv] pustili vsichni... sorr, fakt nestiham/nemam naladu
    OVERDRIVE
    OVERDRIVE --- ---
    KOBUK: vidis, to je vynikajici napad... zkusim, dik. vubec jsem nezaznamenal, ze tam je moznost ucit exit node country, ale najdu si to. DIK!
    OVERDRIVE
    OVERDRIVE --- ---
    CLOVICEK: nevim co presne se snazis udelat, co to ma delat? hidden service nebo tor raly?
    Tor realy navod na Pi je treba tady bych rek: http://www.instructables.com/id/Raspberry-Pi-Tor-relay/

    Pokud chces mit neviditelnej web, tedy chces rozchodit Apach/nGinx aby ti behal jen do site tor, tak na to asi bude nekde navod pro NGINX hidden service host... ja jej neznam a popis Tveho porblemu je ponekud zmateny IMHO... ale dalo by se to dogooglit urco.
    Kazdopadne pozor, jak tak chapu, co vsechno o celem problemu asi vis, mam dojem, ze nemas sanci to udelat tak, aby Te to pripadne nedovedlo do kriminalu, pokud to opravdu potrebujes schovat.

    Pamatuj si treba, ze celea ta PIcka by asi nemela mit vubec jiny nez TOR pristup na web, a to neni trivialni, pokud na ni ma bezet jeste neco jineho. Mozna zkus zjjistit, jestli by Ti na tom nebehal Tails linux, to uz by moh byt dobrej zaklad.... zas se trosku bojim, ze budes mozna muset kompilovat jadro a to se zase pokazi... no googli a uc se.

    Co nevis o SSH? Jak to funguje? nebo jak to nakonfigurovat?
    OVERDRIVE
    OVERDRIVE --- ---
    RT @GuerillaMonk: #Google-s conquest of #privacy is complete: http://t.co/PqAvG1ftyy #NEST
    #CropCam #webcam #security #smartHome

    o tomhle bych chtel najit neco dalsiho... pusobi to HODNE nebezpecne.
    CLOVICEK
    CLOVICEK --- ---
    zkoušeli jste někdo nastavit .onion router na Raspberry Pi/Linuxu? Zkouším to přes NGinx server a Tor, ale trošku mě zmátly zakomentované části torrc a nginx.conf. Nejsem až tak sběhlý v sítích, abych to nastavil opravdu dobře a hlavně bezpečně. PGP a SSH jsem nikdy nepoužíval, snažím se to načíst. Pokud mě můžete nasměrovat typem "NGinx ne, použij to a to" apod., případně pomoci vysvětlit pár těch zakomentovaných věcí v config souborech, budu moc rád. Snažím se v tom vyznat už druhý týden, ale něco podstatného mi asi uniká
    GULDUR
    GULDUR --- ---
    KOBUK: krátkodobě se dá jet i přes proxy way...
    KOBUK
    KOBUK --- ---
    OVERDRIVE: Ještě řešíš tu IP? Já když potřebuju mít IP adresu z konkrétního státu, tak prostě nastavím Tor, aby používal jen exit nodes umístěné právě v tom státu. Případně pak určím jednu adresu, aby se to nestřídalo... .
    ZAPPO
    ZAPPO --- ---
    OVERDRIVE: Není to pravda, se skrytou identitou můžeš chtít
    - jen anonymně a bez dozoru konzumovat informace, řekněme "read only" přístup k internetu, ale svobodný a anonymní. Tady zastávám názor, že při nějaké intelektuální investici (a práci) do začátku můžeš přijít se setupem, kterej bude slušně neprůstřelnej a nebude se to zhoršovat v průběhu času
    - můžeš chtít udělat jednu velkou ránu/kampaň a jít. Nasere tě Sony/ISIL/Putin, vybereš cíl, připravíš kampaň, dosáhneš (nebo taky ne) svýho a jdeš od válu. Slušná šance, že je to neprůstřelný
    - můžeš chtít v podobných kampaních pokračovat (protože jsi třeba zločinec nebo státní agent, je to tvůj job). A tady věřím, že to je průstřelný, ale vyžaduje to nějakou chybu. Tý se dopustíš (nebo tvoji kolegové) ale může to trvat třeba i pár let, takže i odhalení pak může znamenat, že jsi za tu dobu dosáhl svého (a tvoji následovníci můžou pokračovat). Vtip je v tom, že pořád chceš dělat covert ops.
    - a nakonec máš hacktivisty, kteří chtějí zapojit co nejvíc lidí, není to často jejich fulltime job (chybí resources) a potřebujou public attention. To je výrazně nejrizikovější skupina, vpodstatě jedinou obranou je blend-in a bordel a to, že nikomu nebudeš zas tak moc stát za námahu. Ale v principu to považuju za neudržitelný - že někdo a možná i většina těch key lidí je docela snadno odhalitelná a diskreditovatelná/postižitelná prostě z principu toho co dělají.

    Ale je důležitý, že mezi těma lidma jsou rozdíly -ať už v tom oč jim jde, ale i co dělají, jak a jaká je šance je odhalit.
    NAVARA
    NAVARA --- ---
    OVERDRIVE: voe, nemám možnost dělat veřejný audítka (ne, aby to nebylo na týdny), proto jsem v NAVARA psal "přístup na požádání"... ZAPPO to pochopil a už ho tam má ;)
    OVERDRIVE
    OVERDRIVE --- ---
    Jinak dnes jsem konecne objevil hlavni silu TweetDeck, tedy ze v twitteru umi filtovat podle klicovych slov, na pocet retweetu a vubec na hromadu parametru a delat z toho feed do zvlastniho sloupce... kdyz se to zkombinuje s grupama, tak je to VELMI mocne.

    Jinak NAVARA udelal ten udit, ale zavrel jej jen pro me, jako bych ja byl jediny, kdo jej ma hledat, coz tedy neni mojim cilem, nemam na to naladu ani cas, nikdo me za to nezaplati, ne ze bych si to nedal, ale dal bych to vic croudsourcingove... proste heldame navaru, ne hledam navaru. ;]

    Zitra mozna u caje se k tomu dostnu ;]
    OVERDRIVE
    OVERDRIVE --- ---
    ZAPPO: coz je ale obecne to co chces kdyz chces normalne fungovat ale se skrytou identitou, treba jako politicky novinar. predstav si, ze by si Overdrive chtel udelat jine ja, aby moh sam sobe odporovat nebo tak, viz Enderova hra...
    ZAPPO
    ZAPPO --- ---
    NAVARA: Dáš přístup? jsem zvědavej a třeba taky zkusím
    ZAPPO
    ZAPPO --- ---
    OVERDRIVE: Problém Anons je to, že jsou to hacktivisti - čili jejich cílem je publicita, šíření myšlenek a crowdsourcing aktivit. Což je, přesně jak říkáš, dlouhodobě neudržitelný OpSec. O čem jsem mluvil já je, že i kdyby neměli tenhle problém navíc, tak opakovanou aktivitou se zvýrazňují stopy a je snazší/možné lidi identifikovat.
    OVERDRIVE
    OVERDRIVE --- ---
    Cryptome Global Archives by John Young and Deborah Natsios — Kickstarter
    https://www.kickstarter.com/projects/1874173687/cryptome-global-archives
    NAVARA
    NAVARA --- ---
    OVERDRIVE: Já se zas tak nemaskuju, ale sám jsem zvědav... [ D O X X - hledáme Navaru ] , přístup hledajícím na požádání. Ale i takovýmu Femurovi, který si po sobě důkladně uklízel, jsem během chvilky předložil jeho CV, takže souhlasím že nejspíš každý půjde najít :)
    LIBORO
    LIBORO --- ---
    OVERDRIVE: Jojo, wokna. Nedošlo mi, že předposlední verze je ok.
    Kliknutím sem můžete změnit nastavení reklam