Názor k článku Na anonymní web jednoduše se systémem JAP od anonym - No, co jsem taky cetl, tak se da...

  • Článek je starý, nové názory již nelze přidávat.
  • 24. 9. 2007 23:52

    anonymní
    No, co jsem taky cetl, tak se da hodne veci zjistit uz jenom z toho, co zadavas za dostazy do vyhledavacu. A kdyz k tomu priradis jeste IP adresu, pripadne i cookies a pomoci JS vytahnes dalsi informace z prohlizece, tak uz je to docela slusna informacni hodnota. On normalni clovek asi takovyhle informace nedokaze vyuzit, ale ruzny reklamni a spamersky systemy si ceni toho, kdyz dokazou z prohlizece vystopovat, ze jsi nekdy hledal urcity veci.

    Proto anonymizace ve smyslu routovani pres ruzny IP adresy neni dostacujici a kdyz si nastavis TOR (coz opravdu neni slozity) a Privoxy a pak zkusis jit na testovaci stranku TORu, tak ti sice vypise, ze pouzivas vystupni server TORu, ale ze mas zapnuty cookies a JS a dalsi. Takze takova anonymita je jenom takovej zaklad. Kdyz uz chces byt anonymni 100%, musel bys vypnout i tyhle features, ale pak bohuzel nebude hodne serveru fungovat.

    Osobne si myslim, ze pokud se skutecne dobre nastavi TOR, privoxy a svuj browser, tak muze mit 100% anonymitu, coz by potvrzovalo to, ze napr. TOR posila data sifrovana pres vsechny ty nody a pro kazdy nod jsou data zasifrovana zvlast, takze i kdyz je na nejakym nodu rozbalis, tak nemas skutecny obsah a musis proste dojit az do konce a to uz muze byt hodne slozite a navic to eliminuje riziko, ze by nekdo logoval provoz-pokud tu komunikaci jeste navazes na sifrovani x509 nebo PGP, tak ani kdyby na koncovym uzlu nekdo poslouchal a monitoroval, tak se dozvi maximalne IP adresu predchoziho uzlu (a i to je mozna nejak reseny). Co jsem tak letmo cetl, veril bych tomu systemu. TOR se mi zda lepsi taky v tom, ze to neni jen HTTP proxy (proxy je vlastne privoxy, TOR je socks), ale da se pres nej (pres socks) hnat vsechno, co jde dat pres socks. Krome toho, pokud je JAP jenom HTTP proxy, tak odesila DNS pozadavky primo na NS server a z toho se da uz take neco odvodit, kdezto privoxy posila DNS pozadavky pres TOR (aspon privoxy nebo tor otravuje, pokud se pokousi nejaky program provest spojeni primo na IP adresu, ze zrejme tu IP adresu ziskal z lokalniho DNS serveru, cimz uz odkryl cil spojeni).

    Navic TOR umoznuje nastavit, jestli se muj pocitac ma chovat jako server, ze pres nej prochazi taky provoz, jestli muze byt povolen vystup do Internetu (takze muzu pomahat provozovat sluzbu), a take muze byt pouzit k anonymnimu serveru, takze uzivatele se z Internetu pripojuji k nejakemu serveru, ale nemaji tuseni, jakou skutecnou IP adresu ma cilovy server.