גלישה בדפדפן TOR

Administrator1

New member
גלישה בדפדפן TOR

שלום רב,

רציתי לדעת האם הגלישה בדפדפן TOR היא אנונימית לגמרי ולא תהיה אפשרות חשיפת המשתמש ?
נניח ואדם רוצה להטריד אדם אחר ומזין את הטלפון הנייד שלו באתרים מסויימים על מנת שיחזרו אליו ובכך הוא יוטרד האם כתובת הIP שמספק TOR (ואני מניח שזאת הכתובת שרואה בעל האתר שאליו הוזן אותו מספר נייד) אכן תספק לו הגנה לאותו מטריד מפני המשטרה שבוודאי תפנה לאותו אתר ותבקש את כתובת הIP של המטריד (זה שהזין את מספר הנייד של המוטרד) ?
האם המשטרה תוכל בכוחות עצמה לדלות את כתובת הIP האמיתית של אותו מטריד דרך אותה כתובת IP שמספק TOR שנמסרה לה מאותו אתר אם באמצעות פנייה לTOR או באמצעים אחרים?
בקיצור האם אפשר להסתמך על ההגנה שמעניקה TOR?

תודה.
 

Y. Welis

New member
מאמין שהוא די מאובטח. לא ניתן לפנות אל TOR

לקבל פרטי IP כי הם לא מחלקים אות הכתובות. השיטה רנדומאלית ולא ניתן לעקוב.

אגב נקודת התורפה היתה בדפדפן פיירפוקס שצומד לתוכנה של TOR, שלא עודכן ולכן ניתן היה לגלות מהיכן הכתובת הגיעה. הגירסה העדכנית מוגנת גם מהצד הזה.
 

Piav

New member
לא לעולם חוסן. נקודות תורפה מפוזרות בשטח

המשתמש אחראי לניצולן במידה רבה. חוסר ידע עלול להביא לחשיפה.
 

aviwolicki

New member
לא נראה לי הבנתה איך TOR עובד...

הדפדפן TOR עובד בכך שהוא נותן לך כתובת IP שמחביאה את הIP האמיתי שלך. התנאי שאתר יהיה באינדקס של TOR הוא שמנהל האתר לא יכול לראות את הIP של המשתמש או כל תנועה שהמשתמש עושה, כלומר: אם אתה מנהל אתר .ONION ואתר שלך באינדקס של הדפדפן TOR אז אין לך רשות בשרת איכסון שלך לראות איזה IP ניכנס לך באתר ומה הוא עשה שם. אז אם יש פירצה של פרטיות זה לא דרך הIP... מקווה שזה עזר, אבי ווליצקי
 

Piav

New member
הבנתי טוב

אתה עדיין לא חסין לחלוטין. כמו שמתאר המקרה שY.Welis תיאר לעיל והופיע כאן בפורום בשבוע הקודם, טעויות משתמש עלולות לעלות באנונימיות שלך. התקנת תוספים מאולצת (Java, Flash) ואפשור Javascript גם הם מסכנים את האנונימיות שלך.

יותר מזה, ניתן במידה מסוימת לדעת שאתה משתמש בTOR על פי שרתים שהופללו כבר. היו אמורים לפעול כנגד זה.
 
הרצאתה המאלפת של עינב גנד גלילי על TOR

ועל DARK NET.ו- DEEP WEB

http://www.isoc.org.il/conf_heb/deep_web.html

בנוסף למה שאמרו עוד נקודה - אם חיבור האינטרנט שלך התנתק פתאום מכל סיבה שהיא לדקה אז עד שתתחבר מחדש ל-TOR אתה גולש דרך דפדפן רגיל ועלול להחשף.
 

אiהד

New member
אם חיבור האינטרנט התנתק, אז אין לך אינטרנט

ועד כמה שאני יודע דפדפן שמוגדר להשתמש בTOR לא יצליח להתחבר אם TOR לא עובד ולא מחובר כמו שצריך, ואתה לא "גולש דרך דפדפן רגיל"
 

אiהד

New member
הנה הודעת שגיאה

שמחזיר לי השועל כשטור לא פעיל (והפעלתי את הפרופיל שמוגדר לשימוש בטור)
http://imgur.com/YAru3aG
אשמח לדעת על איזו פרצה את מדברת ואיך לשחזר אותה
 

Y. Welis

New member
קצת הייפית מדי, לטעמי

טוענת למשל שגוגל מאנדקס 20 אחוזים בלבד מהרשת. לא ברור מהיכן המידע הזה לקוח.

למעשה לא ניתן להעריך את גודל הווב, מבלי להעריך כמה מתוכה גוגל (וכן בינג ויאהו) מאנדקסות. כך שכל טענה לאחוז שכזה אינה ריאלית.

כאן למשל
http://www.statisticbrain.com/total-number-of-pages-indexed-by-google/
נאמר שגוגל אינדקסה בשנה שעברה 50 מיליארד דפים,

הערכת גודל הרשת -
http://www.worldwidewebsize.com/
נעשית לפי המס' האלה. במקום אחר ראיתי טענה שיש 120 מיליארד URL-ים (כשאחוז מסויים מהם כפולים או כוללים מידע דומה).

אם כן, אז מדובר על 45%. אבל זה מאוד תלוי בצורת החישוב ומה בדיוק יש באותן כתובות שלא נכללו באינדקס.

האחוז שאינו ניתן תמיד לאינדוקס הינו לרוב עמודים שמוכנים בתשובה לשאילתא (כמו עמודי הפורום הזה למשל), או שאלות מתוך מאגר נתונים (ספר טלפונים). הם זמינים לעיתים למנויים בלבד, ולעיתים אלמנטים מתוכם קיימים בדפים אחרים.

כך שמסקנתי היא שיש הרבה יותר מדי הייפ בדיבורים על 'דארקנט' ו'דיפ ווב', ופחות מדי עובדות (עצם איזכור השם 'נאורה', כבר מצביע על הייפיות שקיימת ברקע).
 

אiהד

New member
לדעתי

כשהיא מדברת על כלל התוכן ברשת היא כוללת גם את כל התוכן הפרטי - בדגש על מיילים פרטיים וקבצים פרטיים, שאולי מגיע ל80% מהנפח של מה שיש ברשת (כמובן כשאת כל הספאם והתוכן הכפול שנפוץ יותר בתוכן פרטי מחשיבים בנפרד)
לא שמעתי את ההרצאה (נראית לי ממש ארוכה והחלקים ששמעתי היו ממש לא אינפומרטיביים, בערך כמו להקשיב לסוכנת מכירות) אבל במצגת כתוב שעיקר התוכן ברשת הוא ברמה 2 - תוצאות סגורות בגוגל ושרתי FTP, כנראה שהיא באמת מתכוונת לתוכן פרטי
חוץ מזה חלק גדול ממה שהיא מכנה שלבים lower 4 והלאה נשמע לי הזוי לגמרי
 

Y. Welis

New member
ֹתוכן פרטי לא יכול להיחשב כתוכן רשת

כי הוא פרטי (אפילו אם הוא מאוכסן באתרי מייל).
כנ"ל גם תוכנות שיתוף ללא שרתים כמו אימיול, קאזה ועוד וריאנטים.

ניתן היה להבין שגוגל מאנדקסת חלק מהרשת ה'נראית', רק שהיא זו שאינה רואה בגלל מגבלותיה, ואילו מנועים אחרים כן.

יש יותר מדי קונספירטיביות במחשבה הזו, וזה דבר שיותר מכל דבר אחר, על חוקר-אבטחה להימנע ממנו בכל מחיר.
 

אiהד

New member
בגלל זה אמרתי

שכשאני שומע אותה יש לי תחושה שהיא מדברת כמו סוכנת מכירות ולא כמו איש מקצוע (בלי להכיר את ההישגים המקצועיים שלה)
 

Y. Welis

New member
השאלה אכן אם הדפדפן 'חסין', האם ניתן לפרוץ

בדרך אחרת.
 
למעלה