Jump to content

[Οδηγός] Πληροφορίες για να είσαι Ανώνυμος στο Internet.


Recommended Posts

Η πλήρη ανωνυμία στο Internet/Διαδύκτιο είναι ένα θεματάκι όπου όλοι λίγο πολύ το έχετε σκεφτεί και σας έχει προβληματίσει.

Όλοι βέβαια έχετε την άποψη σας και αυτό είναι καλό. Κάποιοι θα πείτε για proxy, άλλοι για vpn και άλλοι για άλλους τρόπους.

Κανείς δεν έχει άδικο αλλά σχεδόν πάντα οι προτάσεις δεν είναι ολοκληρωμένες.

Η ΠΡΑΓΜΑΤΙΚΗ ανωνυμία σημαίνει πως όταν κάνετε μια κίνηση στο Internet/Διαδύκτιο δεν υπάρχει τίποτα και πουθενά κάτι που να μπορεί να συνδέσει την

συγκεκριμένη κίνηση με την πραγματική σας ταυτότητα σωστά;

 

Όλοι ξέρετε ότι η βασική ταυτότητα του χρήστη είναι το ιντερνετικό του ip και αυτό είναι λογικό καθώς είναι το ευκολότερο μέσο που υπάρχει ώστε να ξεχωρίσεις κάποιον μέσα στην λαοθάλασσα του Internet/Διαδύκτιο. Τα proxy αρκούν για να κρύψουν το IP σας όμως;

 

- Ξεκινάμε με τα βασικά και αυτό είναι κάτι που όλοι χρησιμοποιείτε αλλά όλοι ξεχνάτε την παρουσία του: DNS

Όποτε ζητάτε να γίνει επίλυση του ψ.com η αίτηση σας καταγράφεται στον server που έχετε επιλεγμένο κάθε φορά.

Σε επιθέσεις όπως SQLi οι αιτήσεις αυτές είναι περισσότερες και άρα είναι πιο εύκολο για να σας εντοπίσει κάποιος.

Ένα από τα δεδομένα που πρέπει να κρατάτε στο μυαλό σας είναι ότι οι αιτήσεις για επίλυση ονόματος δεν περνάνε από proxy.

 

Το κερασάκι στην τούρτα εδώ είναι ότι οι περισσότεροι DNS server από τους παροχους Internet/Διαδύκτιο περιέχουν ένα μοναδικό αναγνωριστικό στα

αιτήματα τους με αποτέλεσμα να είναι θέμα χρόνου ο εντοπισμός του Server που σας εξυπηρετούσε.

 

Οι Socks4a proxy ξεπερνάνε αυτό το πρόβλημα με ένα τους μειονέκτημα ότι ο proxy που σας εξυπηρετεί πρέπει να είναι Έμπιστος***.

 

- Java Applets

Java Honeypots όπου κάποιο applet όταν τρέξει δημιουργεί UDP σύνδεση με τον server με αποτέλεσμα να φανερώνεται το πραγματικό σας IP καθώς τα UDP πακέτα δεν περνάνε από τα περισσότερα proxy. Οι Socks5 proxy ξεπερνούν αυτό το πρόβλημα αλλά πρέπει ο server να το υποστηρίζει καθώς και ότι πρέπει να μπει 3ο πρόγραμμα στην μέση (UDP Pipe). Ο server που σας εξυπηρετεί πρέπει και αυτός να είναι έμπιστος***.

 

Κάποιος θα σκεφτεί ότι αν απενεργοποιήσει τα java scripts θα γλυτώσει από αυτό αλλά να σας πω ότι πολλά κομβικά σημεία σε site είναι γραμμένα επίτηδες σε java ώστε να αναγκάσουν τον επιτιθέμενο να ενεργοποιήσει για να μπορεί να χρησιμοποιήσει το login ή το search box για παράδειγμα..

 

- Flash Player.

Μέσω εφαρμογής flash μπορεί να πραγματοποιηθεί TCP σύνδεση με τον server αγνοώντας εντελώς της ρυθμίσεις σας για proxy με αποτέλεσμα να φανερωθεί το πραγματικό σας IP.

 

- Unencrypted Data.

Όσα proxy και να χρησιμοποιήσετε αν τα δεδομένα φεύγουν χωρίς κωδικοποίηση τουλάχιστον ο ISP σας είναι σε θέση να τα παρακολουθήσει. Όποτε για ποιο anonymity μιλάτε; Με VPN μέσω IPSec ή οποιαδήποτε άλλου tunel λύνεται το συγκεκριμένο πρόβλημα όμως και πάλι η άλλη πλευρά πρέπει να είναι έμπιστη..

 

- Honey Pots.

* Διάφορα πρωτοκόλα στο Internet/Διαδύκτιο έχουν την δυνατότητα να αποκαλύψουν την πραγματική σας διεύθυνση όπως για παράδειγμα ένα αρχείο .doc ή pdf μπορεί να κατεβάσει μια φωτογραφία από το Internet/Διαδύκτιο, αγνοώντας και πάλι τις ρυθμίσεις σας για proxy και φανερώνοντας το πραγματικό σας IP

 

* iTunes & QuickTime μπορούν να αποκαλύψουν την διεύθυνση σας όταν ενεργοποιηθούν.

 

* Διάβασα κάποτε για μια τεχνική (Clock skew) οπού όταν ο επεξεργαστής είναι υπό πίεση (100% usage) αλλάζει το tcp timestamp του μηχανήματος με αποτέλεσμα να είναι μοναδικά αναγνωρίσιμο το υλικό που διαθέτει ο επιτιθέμενος. Δεν γνωρίζω κατά πόσο ισχύει αυτό και αν είναι βιώσιμο, απλώς το αναφέρω. Είναι εύκολα προσπελάσιμο όμως με το κατάλληλη ρύθμιση μπορείς να απενεργοποιήσεις εντελώς το TCP Timestamp.

 


 

Μέσω VPN λύνονται τα προβλήματα με τις TCP/UDP συνδέσεις ενώ ένας custom DNS μπορεί να λύσει τα προβλήματα της επίλυσης ονομάτων. Τα scripts και τα περισσότερα honeypots αποφεύγονται με την χρήση ενός addon στον browser σας όπως το 'no script'. Παρόλα αυτά ο VPN server σας ΑΛΛΑ και όλοι οι Proxy που χρησιμοποιήστε πρέπει να είναι έμπιστοι.

 

Έμπιστος server είναι ΜΟΝΟ αυτός που έχετε ΕΣΕΙΣ τον έλεγχο των logs και κανένας άλλος!!!

Έτσι απλά: Αν δεν μπορείτε να σβήσετε κατά βούληση τα logs από έναν server τότε ο server αυτός με κανένα καθεστώς δεν μπορεί να χαρακτηρισθεί

'έμπιστος' και θα μιλάμε πάντα για 'τυχαίο' anonymity..

 

Κάποιος ανάφερε πως εμπορικές υπηρεσίες όπως το HotSpot Shield είναι καλύτερες από poxy.

Εγώ διαφωνώ με αυτή την άποψη γιατί μιλάμε για άγνωστο single node server. Αν πραγματικά θέλεις να κρύψεις κάτι πρέπει να ξέρεις τον server, πόσο μάλλον να ελέγχεις εσύ τα logs του. Αυτοί λένε πως δεν κρατάνε logs αλλά εμένα δεν μου το επιβεβαιώνει κάποιος αυτο(!)

 

Ο οδηγός έγινε re-write απο εμένα(!)

Credits : Internet Info,E-BOOKS, etc..

(Σε περίπτωση που έχω ξεχάσει κάτι ή θέλετε να προσθέσετε στείλτε μου Message)

Ελπίζω να ήταν χρήσιμο 8)

 

-Zelan

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



  • Posts

    • Instead of using encedc on it, try renaming it to "Icon.u" instead of "Icon.utx", and put it in your System folder. If it still crashes, the problem might be with your unrealed.
    • How's the project doing? Is there any news? It really interesting 🤔
    • thx for answer, i tried and woks encrypting, but i still having crashes 😞 i changed the icon in skillgrp.dat from "icon.skill0003" to "Myicons.misil" as i saved the file before endec and nothing. this is the report i got
    • New Season coming May 2024! First post updated      Website: L2Kain.net  Discord: https://discord.gg/l2kain  Wiki: https://info.kain.ws/   Important Dates   Server Start: TBD  Open Beta Test: 10th of May 2024!   Basic Information     Briefly about the concept of the server! We decided to move away from the standard Mid-Rate server concept and keep the mechanics of our beloved Lineage 2 that everyone loves! Massive battles for epic bosses, battles for profitable farming locations, resource spoilage and equipment crafting, daily instances, a balanced economy and much more. This server is build as a Craft-PvP concept. The goal is to gather players with a variety of preferences in the game and make a high-quality and interesting server with alternative character development options. We are well aware that "grinding" is an integral part of the game, but we diluted the boring and the same type of farming with interesting solutions and non-standard mechanics!   We have prepared a new High Five x25 on Modern Client for you. This server will be another step in the development of the platform and the project as a whole! Your appeals to those. support was not ignored, which means the new server will be even better than the previous one!      ⭐ Promotions and Bonuses for new players!     ⭐ Events and Giveaways daily!   ⭐ Rewards for Voting!   ℹ️ Server Rates Learn more about server rates! Server rates are configured in such a way that farming is best rewarded. Adena, drops, quests, various rewards and prices in the game store are well balanced among themselves!   Basic Server Rates:  ⭐ Experience & Skill Points - x25  ⭐ Adena Drop - x15 & Fixed Chance 66%  ⭐ Drop Rates - x10  ⭐ Spoil Rates - x10   Crafting keys, recipes drop & spoil with fixed amount from 2 to 3 and increased chances on all locations and quests  related to farm them.  ⭐ Quest Rates - x5  ⭐ Fortresses & Sieges - x5  ⭐ Raid Bosses & Epic Bosses - x1  ⭐ Weight Limit - x10      Connect with Us:  Discord: https://discord.gg/l2kain  Facebook: https://www.facebook.com/KainLineage2  TikTok: https://www.tiktok.com/@l2kain.net  YouTube: https://www.youtube.com/@Lineage2Kain
  • Topics

×
×
  • Create New...