Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Na web s Firefoxem anonymně? Tor!

Internetová anonymita je jen dlouho omílanou fámou. Existuji ale metody, s jejichž pomocí dokážeme zajistit velmi slušnou úroveň anonymity. Tor je rychle se rozšiřující onion routing síť, která v současnosti nemá bezpečnostní chybu, přes kterou by se dala dohledat identita uživatele. Co na to asi řeknou tajné služby?

Tweetni to Twitter Jaggni to! Jagg Del.icio.us Delicious

Podrobné vysvětlení technologie jste si mohli přečíst loni v létě. Tento článek přináší konkrétní implementaci použití Tor, Privoxy a Firefoxu pro anonymní prohlížení webu.

V lednu 2007 se po roce objevila na hlavní stránce Tor drobná zpráva, že síť Tor má již stovky tisíc uživatelů. Jako stručný úvod toho, o co se jedná, uvedu zjednodušený princip fungování. Komunikace prostřednictvím sítě Tor probíhá od koncového uživatele zašifrovaným spojením na náhodně vybraný přístupový bod. Další pohyb dat probíhá postupně přes několik dalších komunikačních bodů až opět k náhodně vybranému výstupnímu bodu, který zajistí spojení s požadovaným www serverem.

Datový obsah je v několika vrstvách šifrován a vždy jednotlivé uzlové body mohou rozšifrovat pouze část, která říká z kterého sousedního bodu a na který se budou data pohybovat. To znamená, že žádný z transportních bodů neví co, kam a od koho přenáší. Takže, když jednotlivé segmenty přenosové trasy nevědí o koncových spojených komunikačních bodech, nelze ani vysledovat původního uživatele, který přistupuje na daný www server. Klienta Tor lze samozřejmě nakonfigurovat i pro další internetové služby, které chcete maskovat, ale to není součástí tohoto článku.

Pro úspěšnou instalaci budete potřebovat zkompilované balíčky Tor a Privoxy. Pro Privoxy nemusíte chodit daleko, většinou je v repozitářích pro oblíbené distribuce. Pro Tor zřejmě budete muset stáhnout balíček zvlášť. Seznam dostupných balíčků Tor pro různé distribuce Linux/Unix je k dispozici na download stránce včetně zdrojových kódů. Po úspěšné instalaci je systém téměř připraven k použití. Stačí najít soubor config pro Privoxy. Může být v některém z těchto adresářů:

/etc/privoxy/
/usr/local/etc/
/var/lib/privoxy/etc/

Je potřeba doplnit řádek do sekce 5.2 (nezapomeňte na tečku na konci):

forward-socks4a / 127.0.0.1:9050 .

Přidejte # před tyto řádky, aby Privoxy neprováděla logování přístupů:

#logfile logfile (sekce 2.5)
#jarfile jarfile (sekce 2.6 – už by mělo být nastaveno)

Potom restartujte Privoxy příkazem (jako root):

/etc/init.d/privoxy restart

Pro tento příklad uvedu nastavení odzkoušené ve Firefoxu v2.0+. Nejjednodušší a doporučené použití Tor a Privoxy v tomto prohlížeči je použití pluginu Torbutton, který provádí nastavení připojení prohlížeče k internetu. Přepínání se provádí ve stavovém řádku Tor Enabled/Disabled. Zapnutou konfiguraci vidíte na následujícím obrázku:

Firefox a Tor

Tato konfigurace zajistí přístup do internetu přes Privoxy včetně odstranění některých informací z HTTP hlaviček. Dále je zajištěno DNS resolve prostřednictvím sítě Tor. Ověřit si funkčnost celého systému lze detailně pomocí Ethereal (nyní přejmenován na Wireshark – pozn. šéfredaktora) a skenováním provozu na několik sekund při zkušebním přístupu na nějaký www server zadáním adresy v prohlížeči. Tím se ujistíte, že po síti probíhá komunikace na náhodně vybraný router sítě Tor a nejsou dostupné informace o www serveru, na který přistupujete. Konfiguraci si též můžete ověřit na následujících odkazech:

První dva jsou vyloženě testem na Tor a poslední odkaz ukazuje i dostupné informace o běžícím systému a prohlížeči, které budou dostupné navštívenému www serveru.

Další možností k zamezení identifikace je použití CookieSwap, jednoduše vyberete prázdný profil nebo všechny cookies vymažete. Pokud chcete vystupovat s úplně jinou identitou, je možné použít User Agent Switcher a nastavit libovolnou identifikaci prohlížeče a systému. Předvolené jsou skutečná identita, IE 6 Win XP, Netscape 4.8 Win XP, Opera 8.51 Win XP a můžete si nadefinovat i svůj vlastní profil. Bohužel skrytí identity nefunguje na 100 %.

I když zvolíte např. IE6 Win XP, stále bude zjistitelná informace o systému, který poskytuje Javascript. Sice bude standardně vidět při použití Linuxu/Firefoxu a volbě IE 6 Win XP toto:

Browser (User-Agent) Brand - Internet Explorer
Operating System Platform – Win32, Microsoft Windows XP
Browser (User-Agent) Version - MSIE 6.0

…ale k dispozici je stále informace: CPU class/type - OS/CPU Linux i686.

Pro odolání proti útoku man-in-the-middle je doporučené vypnout Javascript, Javu a Flash v nastavení Firefoxu.

Pokud chcete novou identitu s novou IP adresou a nechcete čekat, až to automaticky v určitém časovém intervalu zajistí samotný Tor, můžete to provést jednoduše restartem klienta Tor příkazem:

/etc/init.d/tor restart

V případě, že Privoxy odmítá spojení, pomůže restart Privoxy již zmíněným příkazem:

/etc/init.d/privoxy restart

Síť Tor zatím úplně nezvládá nápor zájmu uživatelů a je pomalá. Chvilku to trvá, než se síť adaptuje na vaše požadavky, a pak je bez problémů použitelná s omezenou rychlostí. Takto nakonfigurovaný systém je možné i zneužít, ale to nechť si řeší kompetentní orgány policie. Jedním z užitečných využití je komunikace disidentů se zahraničím v totalitních zemích, kde je internet pod dohledem vládních úřadů.

A na závěr statistika běžící sítě Tor jako živoucí organismus: Tor Node Status.

Anketa

Jak jste na tom?

       

Pavel Chalupa

Pavel Chalupa

Pavel Chalupa je redaktorem zpráviček a příležitostným pisatelem článků na Root.cz.

Školení Google+ pro firmy

DW - Školení PPC
  • Jak využít Google+ pro firemní komunikaci a marketing.
  • Čím se liší Google+ od Twitteru a Facebooku z pohledu firemního využití.
  • Jak využít Google+ v souladu s pravidly užívání.
  • Založení Google+ Page (Stránky) krok po kroku, včetně praktických tipů.

Detailní informace o školení Google+ »

Ohodnoťte jako ve škole:
Průměrná známka 3,02

Přehled názorů

zasadna otazka
Peter Ambrož 5. 2. 2007 00:58
Nový
├ 
Re: zasadna otazka
BLEK. 5. 2. 2007 01:11
Nový
│
├ 
Re: zasadna otazka
M jako Molitan 5. 2. 2007 01:29
Nový
│
│
└ 
Re: zasadna otazka
BLEK. 5. 2. 2007 13:31
Nový
│
│
 
└ 
Re: zasadna otazka
M 6. 2. 2007 15:31
Nový
│
└ 
Re: zasadna otazka
Michal Vyskočil 5. 2. 2007 09:42
Nový
│
 
├ 
Re: zasadna otazka
. 5. 2. 2007 09:48
Nový
│
 
└ 
Re: zasadna otazka
BLEK. 5. 2. 2007 13:14
Nový
│
 
 
└ 
Re: zasadna otazka
Huncut 5. 2. 2007 19:56
Nový
│
 
 
 
└ 
Re: zasadna otazka
BLEK. 5. 2. 2007 23:22
Nový
│
 
 
 
 
└ 
Re: Nepřehánějte
Tomáš Šimek 6. 2. 2007 08:45
Nový
│
 
 
 
 
 
└ 
Re: Nepřehánějte
Roger 6. 2. 2007 09:18
Nový
│
 
 
 
 
 
 
└ 
Re: Nepřehánějte
Tomáš Šimek 6. 2. 2007 09:52
Nový
│
 
 
 
 
 
 
 
└ 
Re: Nepřehánějte
martin 6. 2. 2007 14:20
Nový
│
 
 
 
 
 
 
 
 
└ 
Re: Nepřehánějte
Tomáš Šimek 6. 2. 2007 15:44
Nový
│
 
 
 
 
 
 
 
 
 
└ 
Re: Nepřehánějte
BLEK. 6. 2. 2007 16:11
Nový
│
 
 
 
 
 
 
 
 
 
 
├ 
Re: Nepřehánějte
Tomáš Šimek 6. 2. 2007 16:36
Nový
│
 
 
 
 
 
 
 
 
 
 
│
└ 
Re: Nepřehánějte
BLEK. 7. 2. 2007 02:06
Nový
│
 
 
 
 
 
 
 
 
 
 
│
 
└ 
Re: Nepřehánějte
Tomáš Šimek 7. 2. 2007 08:45
Nový
│
 
 
 
 
 
 
 
 
 
 
└ 
Re: Nepřehánějte
srb 27. 6. 2007 16:04
Nový
│
 
 
 
 
 
 
 
 
 
 
 
└ 
Re: Nepřehánějte
naivny 9. 4. 2009 09:10
Nový
├ 
Re: zasadna otazka
Stevko 5. 2. 2007 01:13
Nový
├ 
Re: zasadna otazka
Rip Curl 5. 2. 2007 07:57
Nový
│
├ 
Usmevne
tecquilla 5. 2. 2007 08:03
Nový
│
│
└ 
Re: Usmevne
Tomáš Šimek 5. 2. 2007 09:52
Nový
│
│
 
├ 
Re: Usmevne
dejf 5. 2. 2007 12:14
Nový
│
│
 
│
└ 
Re: Usmevne
Tomáš Šimek 6. 2. 2007 09:23
Nový
│
│
 
└ 
Re: Usmevne
anonymní uživatel 5. 2. 2007 12:21
Nový
│
│
 
 
└ 
Re: Usmevne
vd 5. 2. 2007 16:37
Nový
│
│
 
 
 
└ 
Re: Usmevne
Tomáš Šimek 6. 2. 2007 09:33
Nový
│
│
 
 
 
 
├ 
Re: Usmevne
benzin 6. 2. 2007 13:02
Nový
│
│
 
 
 
 
│
└ 
Re: Nepřehánějte
Tomáš Šimek 6. 2. 2007 13:52
Nový
│
│
 
 
 
 
└ 
Re: Usmevne
anonymní uživatel 7. 2. 2007 14:45
Nový
│
│
 
 
 
 
 
├ 
Re: Usmevne
Marian Kechlibar 7. 2. 2007 15:07
Nový
│
│
 
 
 
 
 
│
└ 
Re: Usmevne
Tomáš Šimek 7. 2. 2007 22:32
Nový
│
│
 
 
 
 
 
│
 
└ 
Re: Usmevne
Marian Kechlibar 8. 2. 2007 12:00
Nový
│
│
 
 
 
 
 
├ 
Re: Usmevne
Peter Ambrož 7. 2. 2007 18:13
Nový
│
│
 
 
 
 
 
│
├ 
Re: Usmevne
Marian Kechlibar 7. 2. 2007 22:01
Nový
│
│
 
 
 
 
 
│
└ 
Re: Usmevne
Ondrej "SanTiago" Zajicek 9. 2. 2007 22:08
Nový
│
│
 
 
 
 
 
└ 
Re: Usmevne
Tomáš Šimek 7. 2. 2007 22:26
Nový
│
└ 
Re: zasadna otazka
AndreW 5. 2. 2007 10:39
Nový
│
 
└ 
Re: zasadna otazka
dejf 5. 2. 2007 12:15
Nový
├ 
Re: zasadna otazka
jenda 5. 2. 2007 08:08
Nový
│
└ 
Re: zasadna otazka
dejf 5. 2. 2007 12:19
Nový
│
 
├ 
Re: zasadna otazka
xaint 5. 2. 2007 14:07
Nový
│
 
│
├ 
Re: zasadna otazka
Jan Škoda 5. 2. 2007 15:49
Nový
│
 
│
└ 
Re: zasadna otazka
jenda 6. 2. 2007 10:29
Nový
│
 
└ 
Re: zasadna otazka
anonymní uživatel 6. 2. 2007 11:13
Nový
│
 
 
└ 
Re: zasadna otazka
Marian Kechlibar 6. 2. 2007 11:13
Nový
├ 
Re: zasadna otazka
quo 5. 2. 2007 09:12
Nový
│
├ 
Re: zasadna otazka
Ondra 5. 2. 2007 11:45
Nový
│
├ 
Re: zasadna otazka
dejf 5. 2. 2007 12:20
Nový
│
└ 
Re: zasadna otazka
bpbp 5. 2. 2007 13:10
Nový
│
 
└ 
prisonplanet
xxx 6. 2. 2007 15:34
Nový
├ 
Re: zasadna otazka
Miloš 5. 2. 2007 10:21
Nový
│
├ 
Re: zasadna otazka
Peter Ambrož 5. 2. 2007 11:32
Nový
│
│
├ 
Re: zasadna otazka
Zdenek 5. 2. 2007 11:36
Nový
│
│
├ 
Re: zasadna otazka
anonymní uživatel 5. 2. 2007 11:39
Nový
│
│
├ 
Re: zasadna otazka
abyssal 5. 2. 2007 13:40
Nový
│
│
├ 
Re: zasadna otazka
OFP.WOLF 5. 2. 2007 16:01
Nový
│
│
│
└ 
Re: zasadna otazka
Tomáš Šimek 6. 2. 2007 09:46
Nový
│
│
│
 
└ 
Re: zasadna otazka
Peter Ambrož 6. 2. 2007 10:02
Nový
│
│
│
 
 
└ 
Re: zasadna otazka
Marian Kechlibar 6. 2. 2007 11:17
Nový
│
│
│
 
 
 
├ 
Re: Nepřehánějte
Tomáš Šimek 6. 2. 2007 11:57
Nový
│
│
│
 
 
 
└ 
Re: zasadna otazka
Peter Ambrož 6. 2. 2007 13:14
Nový
│
│
│
 
 
 
 
└ 
Re: zasadna otazka
Marian Kechlibar 6. 2. 2007 14:04
Nový
│
│
└ 
Re: zasadna otazka
glx 5. 2. 2007 16:38
Nový
│
│
 
├ 
Re: zasadna otazka
ofp.wolf 5. 2. 2007 17:30
Nový
│
│
 
│
├ 
Re: zasadna otazka
Xerces 5. 2. 2007 18:17
Nový
│
│
 
│
├ 
Re: zasadna otazka
glx 5. 2. 2007 22:10
Nový
│
│
 
│
│
└ 
Re: zasadna otazka
JardaP 6. 2. 2007 00:06
Nový
│
│
 
│
└ 
Re: zasadna otazka
Marian Kechlibar 6. 2. 2007 11:20
Nový
│
│
 
└ 
Re: zasadna otazka
xxx 6. 2. 2007 15:38
Nový
│
└ 
Re: zasadna otazka
Tomáš Šimek 6. 2. 2007 09:42
Nový
└ 
Re: zasadna otazka
Ja 22. 10. 2010 13:03
Nový
ubuntu
university 5. 2. 2007 01:43
Nový
└ 
Re: nejen blbuntu
--==[FReeZ]==-- 5. 2. 2007 02:00
Nový
chybny odkaz
brano 5. 2. 2007 02:18
Nový
└ 
Re: chybny odkaz
Petr Krčmář 5. 2. 2007 07:25
Nový
zakomentovanie logfile a jarfile
faster 5. 2. 2007 08:42
Nový
└ 
Re: zakomentovanie logfile a jarfile
Pavel Trubl 5. 2. 2007 09:14
Nový
 
└ 
Re: zakomentovanie logfile a jarfile
faster 5. 2. 2007 11:30
Nový
skutecny ucel?
Jakub Suchy 5. 2. 2007 08:51
Nový
├ 
Re: skutecny ucel?
Libor Chocholaty 5. 2. 2007 12:53
Nový
│
└ 
Re: skutecny ucel?
abyssal 5. 2. 2007 13:37
Nový
│
 
└ 
Re: skutecny ucel?
Libor Chocholaty 5. 2. 2007 14:10
Nový
└ 
Re: skutecny ucel?
xxx 6. 2. 2007 15:42
Nový
Skutocna anonymita
anonymní uživatel 5. 2. 2007 09:09
Nový
├ 
Re: Skutocna anonymita
. 5. 2. 2007 09:51
Nový
└ 
Re: Skutocna anonymita
anonymní uživatel 5. 2. 2007 10:18
Nový
 
└ 
Re: Skutocna anonymita
Zdenek 5. 2. 2007 10:30
Nový
 
 
└ 
Re: Skutocna anonymita
JardaP 5. 2. 2007 11:44
Nový
 
 
 
└ 
Re: Skutocna anonymita
Tomáš Šimek 6. 2. 2007 10:00
Nový
 
 
 
 
└ 
Re: Skutocna anonymita
quo 6. 2. 2007 13:10
Nový
 
 
 
 
 
└ 
Re: Nepřehánějte
Tomáš Šimek 6. 2. 2007 15:36
Nový
Dopady serverového provozu Tor
ddt 5. 2. 2007 09:29
Nový
└ 
Re: Dopady serverového provozu Tor
dejf 5. 2. 2007 12:26
Nový
 
└ 
Re: Dopady serverového provozu Tor
ddt 5. 2. 2007 12:33
Nový
 
 
└ 
Re: Dopady serverového provozu Tor
BLEK. 5. 2. 2007 13:27
Nový
 
 
 
└ 
Re: Dopady serverového provozu Tor
karpi 5. 2. 2007 21:04
Nový
dodatek
jirib 5. 2. 2007 09:46
Nový
├ 
Re: dodatek
Michal Růžička 5. 2. 2007 11:06
Nový
├ 
Re: dodatek
Pavel Chalupa 5. 2. 2007 12:08
Nový
└ 
Re: dodatek
dejf 5. 2. 2007 12:30
Nový
Diky za tip
ch-in-A 5. 2. 2007 09:47
Nový
Co na to tajne sluzby?
Libor Chocholaty 5. 2. 2007 11:20
Nový
├ 
Re: Co na to tajne sluzby?
dejf 5. 2. 2007 12:27
Nový
└ 
Re: Co na to tajne sluzby?
7744612.00 5. 2. 2007 15:32
Nový
 
└ 
Re: Co na to tajne sluzby?
Libor Chocholaty 5. 2. 2007 15:44
Nový
Torbutton pro mozillu / sdílení tor na lokální síti
Frn 5. 2. 2007 16:06
Nový
└ 
Re: sdílení tor na lokální síti
Synkretik 6. 2. 2007 13:37
Nový
 
└ 
Re: sdílení tor na lokální síti
Frn 7. 2. 2007 18:51
Nový
máminy tepláky
peregrin . 5. 2. 2007 16:39
Nový
└ 
Re: máminy tepláky
peregrin . 5. 2. 2007 16:48
Nový
FreeSBIE 2.0
lex 5. 2. 2007 16:59
Nový
├ 
Re: FreeSBIE 2.0
lex 5. 2. 2007 17:09
Nový
├ 
Re: FreeSBIE 2.0
lex 5. 2. 2007 17:09
Nový
└ 
Re: FreeSBIE 2.0
lex 5. 2. 2007 17:09
Nový
FreeSBIE 2.0
lex 5. 2. 2007 17:07
Nový
FreeSBIE 2.0
lex 5. 2. 2007 17:07
Nový
└ 
Re: FreeSBIE 2.0
6xx 5. 2. 2007 17:23
Nový
torpark
. 5. 2. 2007 17:17
Nový
Low-Cost Traffic Analysis of Tor
bi0s 28. 2. 2007 23:20
Nový
└ 
Anonymita pro ICQ, HELLO
David 27. 1. 2008 20:55
Nový
windows
anonym 27. 7. 2008 18:30
Nový
└ 
Re: windows
anonymní uživatel 27. 7. 2008 19:16
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem