Todle ještě někdo používá? Dlouhodobě profláklej projekt, který vás napráská a opravdu zcela anonymní prohlížení neudělá... (dokonce Kim Dotcom o tom psal)
Jenom je záhadné financování z darů, které jsou třeba jeden měsíc mega dollarů a tak...
Smrt Toru, za hraní co už dávno neni.. z počátku ano, teď si na to jenom hraje...
17. 4. 2025, 20:05 editováno autorem komentáře
Pak se obávám, že nechápete základní pravidlo bezpečnosti, a to, že neděláme absolutní ochranu proti naprosto všemu (která ani není možná), ale prvně specifikujeme, proti čemu se chránit potřebujeme a proti čemu ne, a podle toho volíme technické řešení.
Takže je pravdou, že ve finále jste dohledatelný. Nicméně správná otázka je - bude Vás někdo dohledávat (a pokud ano, má na to prostředky)? Něco jiného bude, pokud se rozhodnete založit místní pobočku Islámského Státu, a v rámci prosazování jediné správné politiky začnete schánět obohacený uran - tam by podobné pochyby byly zcela na místě.
Ale jestli chcete řešit třeba zkorumpovaného místního politika, máte rodinu a nechcete dopadnout jako šestý svědek v Dozimetru, pak je tor naprosto adekvátní řešení.
18. 4. 2025, 01:34 editováno autorem komentáře
Vy jste nepochopil, že TOR, který to obstarává a vytváří, je ten který vás nahlásí. Nikoliv zneužití chyby TORu k odhalení osoby...
Místo této bezpečnosti bych ocenil celní prohlídky na drogy aut a hlavně kamionů. Když byl covid a uzavřené hranice, tak drogy zde v ČR byly nedostatkové zboží.. (jeden z příkladů)
To je ale přesně o čem mluvím vejš - ve chvíli, kdy se člověk dostane mimo naší/EU jurisdikce, tak je v podstatě v bezpečí, pokud není velká ryba - nechce celosvětově obchodovat s fetem nebo dělat teroristu, nešlápnete na kuří oko nebo do kšeftů policajta, který má na někoho z NSA osobní kontakt apod.
(A samozřejmě vědět, jak to funguje, timing attack se provádí dost špatně, když se bezpečně dostanete na nějaký meziskok mimo útočníkovi dostupnou jurisdikci - třeba pokud mezi Vaším připojením a serverem někde v tramtárii teče nějaký shapovaný ipsec stream (backup/upload kamery/....) a Vy do něj občas vměstnáte další pakety (vypadované na mtu aby nevyčuhovaly), tak útočník u nás nemá co korelovat. Naproti tomu tor (např.) z domova na root.cz by byl triviální i pro naše orgány se obávám)
A jasně, že nesmíte být podezřelý, zabezpečit se coby jeden z deseti milionů je mnohem snadnější, než se zabezpečit pokud o Vás už útočník tuší (a tedy může celkem úspěšně použít cílený útok).
Ostatně viz před pár lety ten mamlas študák rozumu mdlého, co přes tor ohlásil ve škole bombu, a strašně se pak divil, že si pro něj přišli s klepetama, protože z jeho kompu na koleji v té době měli v logu jediný connect na tor za celou školu ;-)
18. 4. 2025, 21:22 editováno autorem komentáře
Používal jsem to naposledy někdy v roce 2005, kdy jsem byl doma poprvé připojen na Internet. Od chvíle, kdy je všude https s validními certifikáty a k tomu pluginy do prohlížečů (tehdy zejména Firefox), které upozorní na změnu certifikátu.
Hidden services byla špičková služba pro získání neveřejných dat. Ne nutně nelegálních, ale prostě veřejně nedostupných.
bez TORu bych nebyl schopnej např. řešit z Egypta firemní komunikaci přes Skype (leden 2025). Místní vláda cenzuruje internet, někam jsem se vůbec nemohl dostat (některé IPčka mining poolů), něco selektivně blokovali (zejména posílání obrázků a hlasových zpráv přes Skype, kupodivu videohovory fungovaly).
Jo a abych nezapomněl, taky blokovali přístup na firemní VPN.
Bohužel VPN přes TOR jsem nerozjel, ale příště se lépe připravím.
Jn, taky mám takovou zkušenost... Mají bloklý i wireguard v defaultní konfiguraci, tušim že OVPN jsem zkoušel taky a taky neúspěch. Nevím (nebo si spíš nepomatuju) jestli na úrovni portů nebo protokolu. Přemýšlel jsem nad tím a před dovolenou si příště zprovozním něco jako wstunnel a celý egyptský cenzura-firewall se může jít klouzat ;-)
20. 4. 2025, 09:38 editováno autorem komentáře
V Egyptě je totiž zakázáno šifrování, tak to pak podle toho vypadá... Já když tam byl naposledy, tak jsem nebyl připraven a dostával jsem se ven přes SSH IP tunel a v něm OVPN. Protože spojení od ssh po určitém čase nebo přenesených datech něco sestřelilo, tak jsem místo prostého portforwardu používal ten IP tunel, aby se po restartu ssh klienta ovpn klient znovu nepřipojoval, ale byl jen krátký lag, než se to vše doroutovalo do správných míst a uvědomilo si to, že se něco ztratilo...