АНОНИМНОСТЬ В TOR

АНОНИМНОСТЬ В TOR

MONKEY
MONKEY

Доброго времени суток, друзья. Начну я с истории одно студента Гарвардского университета Элдо Кима. Этот парень отправил сообщение о бомбе в здании университета. После чего ФБР с легкостью провело успешную операцию и задержало студента. Какие выводы можем тут сделать: Tor не помог «минеру» и теперь шутнику грозит до 5 лет тюрьмы и штраф в 250 тысяч долларов.

Студент заминировал университет 20-летний студент признался, что написал письмо в надежде избежать итогового экзамена, для верности письмо с угрозой продублировал в адрес отдела безопасности университета и университетской газеты. Хотя здесь он добился успеха: из-за эвакуации все утренние экзамены были отложены, но теперь у парня появились более серьезные проблемы.

Ким предпринял меры, чтобы избежать идентификации. Он завел анонимный адрес электронной почты и воспользовался сервисом для анонимизации Tor. Тем не менее, его все равно удалось вычислить. Судя по показаниям агентов ФБР в документах, поданных для суда, спецслужба получила список пользователей локальной компьютерной сети в общежитии университета. Они изучили трафик и определили, кто из студентов пользуется сервисом Tor. Как известно, трафик Tor можно определить по характерным признакам. Затем ФБР допросило всех пользователей анонимной сети одного за другим. Таких оказалось не слишком много, поэтому вычислить преступника оказалось довольно просто. 

MONKEY

ОБЩЕСТВЕННЫЙ Wi-Fi

Уже всем давно известно, что общественный wi-fi для этих дел самый лучший. Я думаю, опытные пользователи уже знают в чём суть, а для новичков я поясню. Даже если бы наш студент сделал это с публичного Wi-Fi, пропустив трафик через какую-нибудь постороннюю машину, то метод ФБР не сработал бы.

Тем не менее, история демонстрирует слабость относительно редких инструментов информационной безопасности, пишет известный криптограф Брюс Шнайер. «Та же самая вещь, которая позволяет скрыть свою причастность, делает тебя главным подозреваемым». ФБР не пришлось взламывать Tor, они просто использовали стандартные полицейские методы для выявления отправителя письма. Другими словами, даже в самой в мощной криптографической защите имеется слабое место – это сам человек. Если не можешь сломать код, то всегда можно сломать человека.

Аналогичные методы по выявлению пользователей Tor подходят для использования на уровне любого провайдера. Не стоит удивляться, если у спецслужб уже есть список пользователей Tor в каждом городе. 

Можно ли отследить человека, если он пользуется Тором?

Проще простого. Во-первых, у спецслужб есть ключи к черному ходу в операционных системах. Это значит, что пользователь может сидеть за Тором и считать себя в полной безопасности, а в это время по параллельной линии сливается его реальный IP-адрес. Во-вторых, Тор гарантирует безопасность только при строгом соблюдении правил. Вы уверены, что знаете эти правила на 100%? Например, нельзя включать JavaScript. Но некоторые сайты без него не работают. Включил — и твой IP уже известен всем. 

Очень часто сайт требует включить JavaScript и отказывается работать дальше, пока пользователь не выполнит это требование. Ну так знайте, что если вы включили в Торе исполнение JavaScript, то ваш IP — уже не тайна для постороннего сайта.

MONKEY

VPN

Вычислить пользователя с VPN можно. Это сделать сложнее, чем вычислить пользователя TOR. Но дело в том, что настройка VPN — весьма сложный процесс и здесь часто случаются ошибки. Недавно было проведено исследование на эту тему. Оказалось, что примерной 40% существующих сервисов VPN позволяют довольно легко вычислять IP пользователей — из-за грубых ошибок в конфигурации.

TOR нужен для сокрытия своего IP-адреса при посещении сайтов. Вторая задача браузера Тор — предоставить доступ к тем сайтам, которые были заблокированы на территории России.
MONKEY

ЗАКЛЮЧЕНИЕ

100% анонимность вам ни кто не обеспечит, даже в top даже с vpn. Всегда есть человеческий фактор, который помогает спецслужбам безотказно. Просто будьте внимательней, аккуратней. Всем удачи и до скорых встреч.


Если нравится контент - поддержи канал: QIWI - 89823473179

Я никого ни к чему не призываю, статья написана в ознакомительных целях!
MONKEY

ПРЕДЫДУЩИЕ СТАТЬИ:

КАК ЗАРАБОТАТЬ ДАЖЕ ШКОЛЬНИКУ?

СМИ В DARKNET

NETSTALKING


Другие статьи на нашем с вами любимом канале MONKEY Подписывайся, делись ссылкой на статью с друзьями!

Report Page