Markmaster
Advanced Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Eliza 20:47 04-12-2008 Цитата: А что значит в этом торе от борды параметр "Flush Tor Circuit"? | kli 20:54 04-12-2008 Цитата: 1)В связи с появлением и развитием Tor Browser, планируется ли обновление xB Browser [ru-board edition]? | Не понимаю сути вопроса. Т.е. сделать сборку но уже не на xB Brouser основанную а на Tor Brouser? Так вроде ж русская и так... Цитата: насколько включение яваскрипт отражается на безопасности | Ну вообще то зачастую именно использование явы приводит к заражению компа допустим всякой фигнёй типа spy ware и т.п., но думаю если включать и отключать только на одном форуме, то можно не парится. В стандартном наборе расширений для xB Brouser есть расширение для блокировки явы. Там вроде в настройках можно на панель инструментов вынести кнопку для быстрого включения\отключения явы. 21:12 04-12-2008 Цитата: Врядли благодаря ява-скриптам можно определить IP, но почему-то его ведь блокируют в дефолтных настройках... С сайта http://www.torproject.org/overview.html.ru Цитата: Использование Tor защищает вас от частой формы наблюдения в Internet известной как "анализ потока данных". Анализ потока данных позволяет узнать кто с кем общается по публичным сетям. Знание источника и приёмника вашего Интернет-трафика позволяет третьим сторонам отслеживать ваше поведение и интересы в Сети. Это может стоить вам финансовых затрат, например если в электронном магазине реализована дискриминация по ценам для разных стран или организаций. Это может даже угрожать вашей работе и физической безопасности, так как раскрывает сведения о том, кто вы такой и где находитесь. Например, вы путешествуете заграницей и соединяетесь со своим рабочим сервером чтобы проверить или послать почту, и при этом вы открываете свою страну и профессиональные данные любому наблюдателю сети, даже если соединение зашифровано. Как работает анализ потока данных? Пакеты данных в интернете состоят из двух частей: полезная нагрузка — данные, и заголовок, используемый для маршрутизации. Данные — это то что посылается — email, веб-страница, аудио-файл, итп. Даже если вы шифруете пересылаемые данные, анализ трафика позволит узнать очень многое про то, что именно вы делаете и, возможно, что вы говорите. Наблюдение фокусируется на заголовке и позволяет узнать источник, приёмник, размер, временные характеристики, итд. Основная проблема состоит в том, что получатель может просмотреть заголовки ваших пакетов. Точно также это могут сделать авторизированные посредники, как например провайдер Интернета, а иногда неавторизированные посредники тоже. Очень простую форму анализа потока данных можно реализовать просматривая заголовки всех пакетов между получателем и отправителем. Но есть ещё более мощные техники такого надзора. Многие заинтересованные стороны наблюдают за несколькими сегментами Интернета и используют продвинутые статистические методы чтобы проследить характерные сеансы связи разных организаций и индивидов. Шифрование в таких случаях бессмысленно, т. к. оно прячет только данные, а не заголовки. Пользователи Tor могут предоставлять различные сервисы, такие как веб-доступ или сервер системы мгновенного обмена сообщениями, не открывая своё истинное местоположение. Используя "rendezvous" точки Tor пользователи могут соединяться с этими скрытыми сервисами, причём ни одна из сторон не может узнать, кто находится на другом конце связи. Этот функционал можно использовать для размещения сайта не беспокоясь о цензуре. Никто не будет в состоянии определить владельца сайта, и владелец сайта не будет в состоянии узнать, кто использовал сайт. Tor сам по себе не может решить все проблемы анонимности, т.к. он нацелен только на защиту транспортного уровня передачи данных. Вы должны дополнительно использовать специфичные для протокола программные продукты, чтобы скрыть приватную или идентифицирующую вас информацию. Например, вы может использовать веб прокси (такие как Privoxy) при серфинге, чтобы блокировать cookie и скрыть информацию выдающую ваш браузер. Также, чтобы сохранить анонимность — будьте осторожны. Не оставляйте своё настоящее имя или другую информацию в веб формах. Помните , что как и любая анонимизирующая сеть которая достаточно быстра для серфинга, Tor не защищает от тайминг-атак: если атакующий видит трафик выходящий из вашего компьютера, и видит какой-то трафик входящий на выбранный ресурс, он может использовать статистический анализ чтобы определить что эти два трафика связаны. | Очень важная функция всех этих браузеров в том, что они не хранят пароли и куки. Это как один из инструментов защиты. Парол инадо каждый раз руками вводить, а не оставлять в "теле" браузера.
---------- Церковь запретила использование парашюта как "адского средства по доставке людей с небес на землю". "Секидвайский Вестник" 82 год. |
|