Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

VPNs não são 100% anonymas, tor SIM

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Dica VPNs não são 100% anonymas, tor SIM

    Hoje a maioria dos hacks estão usando VPNs para fazer suas invasões, mas pense, uma VPN alguma empresa
    esta fornecendo aquele serviço, ou seja, morre o anonymato caso a empresa queira te denunciar.
    Agora com o TOR não existe isso, ali são computadores comuns onde se usa no minimo 3 IPs diferentes, todo o
    processo é um tunnel criptografado e espalhados pelo mundo todo. Você pode mudar as rotas dos IPs a todo
    momento caso queira.


    VOCE -------> TOR1 ---------> TOR2 ----------- TOR3 -------> Site

    o processo do seu computador(VOCE) até o computador 3(TOR3) é um processo todo criptografado onde não da
    para saber qual protocolo ou dados estão trafegando por ali. Do computador 3(TOR3) para o site o processo se
    faz em texto puro, ou seja, ele conecta no site sem a criptografia, baixa todos os dados, criptografa e manda para
    VOCE e quando chegar em VOCE descriptografa tudo e retorna para seu browser em texto puro.

    A segurança ae é que o tor é uma rede gigantesca, ou seja, não tem como monitorar milhares de computadores
    que estão espalhados pelo mundo todo ao mesmo tempo, onde você quando quiser muda as rotas.

    VOCE -----> TOR1(india) -------> TOR2(frança) -------> TOR3(china) -------> site

    Cada pais ae tem suas leis, ou seja, a NSA teria muitos problemas para ficar snifando computadores na china por
    exemplo.

  • Font Size
    #2
    Uma curiosidade...

    Atualmente a corrida é frenética, de um lado os usuários em busca de anonimato por "n" motivos, de outro os governos e seus "braços" lutando para romper esse anonimato e no meio de tudo isso empresas tentando agradar a um lado sem se comprometer com o outro (maldito capitalismo dos infernos)....

    Sou do tipo paranóico e muito interessado em pormenores sobre esse assunto (anonimato). Por esse motivo prefiro de longe o uso da rede TOR, e de quebra uma VPN para ajudar.

    É certo que muitas vezes o anonimato oferecido pela rede TOR é custoso, quanto a velocidade e a necessidade de bloquear muita coisa em nome do anonimato (java, flash, etc...), portanto, as vezes o uso da VPN apenas parece atraente, claro que apenas em casos suaves e que não chamam a atenção, coisa pequena.... mas a escolha da VPN tem que ser atenta e minuciosa.

    Quando pesquiso VPN's para usar tenho um lugar certo para ler e verificar, a política de privacidade do serviço e foi aí que percebí uma nova tendência de mercado, por assim dizer.

    Encontrei não um, mas vários serviços de VPN que encontraram uma maneira bem inteligente de proteger seus clientes. Eles mantém dados de pagamento e entrada de conexão em 2 servidores diferentes e sem ligação, ou seja, nos dados de pagamento não consta os dados de acesso à rede VPN, pois assim que o acesso é liberado pelo período contratado, esses dados são apagados. Para complementar, o servidor de acesso à rede não gera log de navegação, ou seja, nem o serviço de VPN sabe por onmde vc navega... Isso tudo resulta que, mesmo que sejam obrigados por meios legais a fornecer informações sobre usuários, eles não podem, pq não tem log de navegação/acesso e os dados de cobrança não tem ligação direta com os dados de login, logo, a informação não existe e o cliente está seguro....


    Outra coisa que percebo ser deixada de lado quando vejo posts sobre anonimato. Vivemos em um mundo globalizado só na teoria, barreiras políticas, culturais e diplomáticas são reais e complicadas, conhecer um pouco sobre isso ajuda bastante.

    Digamos que a NSA queira informações sobre o acesso via VPN de uma empresa Canadense... basta estalar os dedos e a informação está na mão, com os canadenses abanando o rabinho ainda por cima, mas o mesmo pode ser dito sobre uma empresa russa, chinesa ou indiana por exemplo?
    Basta lembrar da impossibilidade do governo americano em pôr as mãos em figuras como Assange para saber do que falo, se não existe uma submissão diplomática, não saem informações de um país a outro....


    Em suma... uma empresa de VPN chinesa, que não grava log é quase tão segura quanto a rede Onion... ^^

    Comment


    • Font Size
      #3
      Postado Originalmente por abafh Ver Post
      Atualmente a corrida é frenética, de um lado os usuários em busca de anonimato por "n" motivos, de outro os governos e seus "braços" lutando para romper esse anonimato e no meio de tudo isso empresas tentando agradar a um lado sem se comprometer com o outro (maldito capitalismo dos infernos)....

      Sou do tipo paranóico e muito interessado em pormenores sobre esse assunto (anonimato). Por esse motivo prefiro de longe o uso da rede TOR, e de quebra uma VPN para ajudar.

      É certo que muitas vezes o anonimato oferecido pela rede TOR é custoso, quanto a velocidade e a necessidade de bloquear muita coisa em nome do anonimato (java, flash, etc...), portanto, as vezes o uso da VPN apenas parece atraente, claro que apenas em casos suaves e que não chamam a atenção, coisa pequena.... mas a escolha da VPN tem que ser atenta e minuciosa.

      Quando pesquiso VPN's para usar tenho um lugar certo para ler e verificar, a política de privacidade do serviço e foi aí que percebí uma nova tendência de mercado, por assim dizer.

      Encontrei não um, mas vários serviços de VPN que encontraram uma maneira bem inteligente de proteger seus clientes. Eles mantém dados de pagamento e entrada de conexão em 2 servidores diferentes e sem ligação, ou seja, nos dados de pagamento não consta os dados de acesso à rede VPN, pois assim que o acesso é liberado pelo período contratado, esses dados são apagados. Para complementar, o servidor de acesso à rede não gera log de navegação, ou seja, nem o serviço de VPN sabe por onmde vc navega... Isso tudo resulta que, mesmo que sejam obrigados por meios legais a fornecer informações sobre usuários, eles não podem, pq não tem log de navegação/acesso e os dados de cobrança não tem ligação direta com os dados de login, logo, a informação não existe e o cliente está seguro....


      Outra coisa que percebo ser deixada de lado quando vejo posts sobre anonimato. Vivemos em um mundo globalizado só na teoria, barreiras políticas, culturais e diplomáticas são reais e complicadas, conhecer um pouco sobre isso ajuda bastante.

      Digamos que a NSA queira informações sobre o acesso via VPN de uma empresa Canadense... basta estalar os dedos e a informação está na mão, com os canadenses abanando o rabinho ainda por cima, mas o mesmo pode ser dito sobre uma empresa russa, chinesa ou indiana por exemplo?
      Basta lembrar da impossibilidade do governo americano em pôr as mãos em figuras como Assange para saber do que falo, se não existe uma submissão diplomática, não saem informações de um país a outro....


      Em suma... uma empresa de VPN chinesa, que não grava log é quase tão segura quanto a rede Onion... ^^



      O problema da VPN é que o local é identificado ae o meio que eles vao usar para pegar que a esta usando sao diversas a rede tor ja é bem complicado porque nao tem identidade por isso VPN somente para coisas normais é 100% seguro mas para fazer algum coisa grande nao é aconselhavel mesmo estando na china os governos tem acordos me da isso que te do isso hehehe eae vai alem do mais que pode existir 0-days que eles podem usar para acessar informacoes dos donos da vpns etc etc hehehe o segredo é nao deixar saber de onde veio o tiro : )

      Comment


      • Font Size
        #4
        Postado Originalmente por arplhmd Ver Post
        Hoje a maioria dos hacks estão usando VPNs para fazer suas invasões, mas pense, uma VPN alguma empresa
        esta fornecendo aquele serviço, ou seja, morre o anonymato caso a empresa queira te denunciar.
        Agora com o TOR não existe isso, ali são computadores comuns onde se usa no minimo 3 IPs diferentes, todo o
        processo é um tunnel criptografado e espalhados pelo mundo todo. Você pode mudar as rotas dos IPs a todo
        momento caso queira.


        VOCE -------> TOR1 ---------> TOR2 ----------- TOR3 -------> Site

        o processo do seu computador(VOCE) até o computador 3(TOR3) é um processo todo criptografado onde não da
        para saber qual protocolo ou dados estão trafegando por ali. Do computador 3(TOR3) para o site o processo se
        faz em texto puro, ou seja, ele conecta no site sem a criptografia, baixa todos os dados, criptografa e manda para
        VOCE e quando chegar em VOCE descriptografa tudo e retorna para seu browser em texto puro.

        A segurança ae é que o tor é uma rede gigantesca, ou seja, não tem como monitorar milhares de computadores
        que estão espalhados pelo mundo todo ao mesmo tempo, onde você quando quiser muda as rotas.

        VOCE -----> TOR1(india) -------> TOR2(frança) -------> TOR3(china) -------> site

        Cada pais ae tem suas leis, ou seja, a NSA teria muitos problemas para ficar snifando computadores na china por
        exemplo.
        Em relação ao anonimato eu concordo com tudo o que vc escreveu, agora em relação a China não há problema algum em espiona-los, se eles provém o serviço (Eua) é óbvio que não interessa de que lugar do mundo vai ser feita a espionagem e nem as leis de lá, isso era secreto.. então iria ocorrer e ninguém iria ficar sabendo se não fosse o Snowden fazer uma espionagem da espionagem. Qual país declarou guerra aos EUA por estar espionando suas comunicações? Não conheço o caso de nenhum espionado que tomou essa atitude.

        Comment


        • Font Size
          #5
          Eu não sei se entendi mal desculpe se entendi você afirmou que o TOR é 100% anónimo?

          Eu andei a falar com umas pessoas pelo TOR experientes e todas me disseram que ele não era 100% anónimo, e que se deixasse o javascript enabled no TOR podias ser detectado. bem eu quando instalei o TOR pela primeira vez só depois algum tempo me disseram para ver se o javascript estava activo e ele tinha vindo activo com o TOR.
          O que eu quis dizer que se não tiverem os devidos cuidados pode ser detectado =|

          Comment


          • Font Size
            #6
            Postado Originalmente por Alexp_2 Ver Post
            Eu não sei se entendi mal desculpe se entendi você afirmou que o TOR é 100% anónimo?

            Eu andei a falar com umas pessoas pelo TOR experientes e todas me disseram que ele não era 100% anónimo, e que se deixasse o javascript enabled no TOR podias ser detectado. bem eu quando instalei o TOR pela primeira vez só depois algum tempo me disseram para ver se o javascript estava activo e ele tinha vindo activo com o TOR.
            O que eu quis dizer que se não tiverem os devidos cuidados pode ser detectado =|

            sim sim no caso ae do javascript era um 0day no firefox que abria possibilidade de ver o IP real da pessoa sendo que foi usado pelo FBI para pegar o dono do maior server da deepweb a Freedom Hosting, sendo que o pessoal da tor nao confia no windows ate hoje, mesmo com a correcao, de qualquer maneira para se ficar anonymo, um artigo deles afirmam que no windows nao se tem 100% de certeza se vai ficar anonymo mas ae sao outros assuntos ... realmente eu postei outro artigo ... sobre anonimato se vc procurar meus posts vc vai ver... mas o qeu eu quis afirmar aqui é que o pessoal em massa usa VPN para se ficar anonymo ae so quis abrir o olho deles .. mas veja o outro artigo que postei que la eu explico melhor o anonimato

            .
            .
            .

            Comment


            • Font Size
              #7
              Hoje a maioria dos hacks estão usando VPNs para fazer suas invasões, mas pense, uma VPN alguma empresa
              esta fornecendo aquele serviço, ou seja, morre o anonymato caso a empresa queira te denunciar.
              Não necessariamente, existem serviços de VPN tão criptografados quanto o TOR, com pipelines fechadas e espelhamentos verdadeiros. Muitos serviços estão localizados em países onde provedores não têm uma obrigação imediata na exposição de dados ou que não cooperam com investigações internacionais.

              Agora com o TOR não existe isso, ali são computadores comuns onde se usa no minimo 3 IPs diferentes, todo o
              processo é um tunnel criptografado e espalhados pelo mundo todo. Você pode mudar as rotas dos IPs a todo
              momento caso queira.
              Errado. Qualquer pessoa pode copiar os dados criptografados em uma rede TOR, assim como em uma VPN, aliás, como a rede TOR nunca foi vanguarda, estas opções de troca de rota, variação criptográfica e rede semi-privada já existem há algum tempo, praticadas, obviamente, em VPNs.
              sigpic

              Comment


              • Font Size
                #8
                Postado Originalmente por Summ3rs Ver Post
                Não necessariamente, existem serviços de VPN tão criptografados quanto o TOR, com pipelines fechadas e espelhamentos verdadeiros. Muitos serviços estão localizados em países onde provedores não têm uma obrigação imediata na exposição de dados ou que não cooperam com investigações internacionais.


                Errado. Qualquer pessoa pode copiar os dados criptografados em uma rede TOR, assim como em uma VPN, aliás, como a rede TOR nunca foi vanguarda, estas opções de troca de rota, variação criptográfica e rede semi-privada já existem há algum tempo, praticadas, obviamente, em VPNs.
                sim ... mas tor nao tem de onde vc pegar porque 1 VPN de servico publico e public o tor e uma VPN so que existe milhares ou seja .. pra vc pensar em tentar comecar a fazer algo tera uqe 1 encontrar one esta os 3 nodes minimos do tor .. ou seja ... o teste de conceito para o software instalado no seu PC e tentar colher os dados criptados e tentar quebrar tudo bem agora tente pegar algo que vc nao tem

                Comment


                • Font Size
                  #9
                  Outra dica qunado eu falo do tor vc tem que pensar a rede tor e nao o meio que vai navegar nela
                  ex: tem uns testes que vc faz para ver se vc esta anonymo atraves do seu navegador

                  Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

                  No caso se vc usar alguns pluigns como java, flash abre porta pra descobrirem seu IP real

                  Comment


                  • Font Size
                    #10
                    Amigos, mas o tor, só serve para navegação, não?

                    No caso de você querer invadir redes por outros meios, ele não vai te esconder.

                    Me corrijão se estiver errado.

                    Comment


                    • Font Size
                      #11
                      Postado Originalmente por Eisroman Ver Post
                      Amigos, mas o tor, só serve para navegação, não?

                      No caso de você querer invadir redes por outros meios, ele não vai te esconder.

                      Me corrijão se estiver errado.
                      Pra isso tem o torsocks.

                      E da pra fazer muita, mas muita coisa pelo navegador.

                      Comment


                      • Font Size
                        #12
                        Postado Originalmente por Eisroman Ver Post
                        Amigos, mas o tor, só serve para navegação, não?

                        No caso de você querer invadir redes por outros meios, ele não vai te esconder.

                        Me corrijão se estiver errado.
                        o tor roda encima do protocolo <Socket4/5> ou seja vc pode usar qualquer servico praticamente nele ... ftp, ssh, hoje http, tunnel, etc, etc

                        .
                        .

                        Comment

                        X
                        Working...
                        X