What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Whonix, обсуждение

michail

Midle Weight
Депозит
$0
Неожиданно возникла проблема на машине у человека.
Whonix наотрез отказался соединятся с Тор сетью. И пришлось в цепочку добавлять прокси. К нибудь столкнулся с такой проблемой?
Плохо, что бесплатно найденные прокси сплошь все медленные, это из тех кто смог пропустить трафик правильно и смог работать.
Вторая проблема в том, что если заказывать платный прокси, то хостер этих проксей видит сам ПК. Анонимность будет вопрос доверия к хостеру. Что стоит под ОГРООООМНЫМ.
Вопросом. Как быть и что делать?
Предположение ниже
Ранее в сми была статья, что спецов из Китая нанимают блокировать наш ТОР. Это их плоды труда мы наблюдаем? Вопросы такие ко всем, кто использует.
Заметил, что трафик тор который с обратным адресом, т.е. исходит из "железной" ОС не блокируется! В связи с этим предположение, что провайдеру используют запись логов. И тот ПК который они не могут определить адрес выдают команду на блокировку трафика. Те ПК у которых определили точный адрес - провайдеры записывают логи.
 
В Whonix есть разные способы, в настройках Gateway
Использую как раз мосты. Изменял много раз свежие, перепробовал много. Итог один - не помогает. Нет связи. Настраиваю прокси вдобавок к мосту, тогда начинает работать.
При проксировании Whonix вначале соединяется с прокси и уже с него выходит в Тор луковую сеть. При этом теряется скорость связи. Анонимность тем более. На прокси сервере остаются логи.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
michail?
Последнее редактирование: 22.10.2023
 
Вот вот. Это и есть причина. Как известно провайдер видит ТОР трафик. Тут специалистов из Китая не нужно. Но была произведена блокировка ТОР трафика, у которого скрыт исходный адрес. Из за того, что непонятно кого ловить! Логи пишутся, но толку от них нет! Так и работает трафик Хуникс.
Если провайдеру подсунуть трафик ТОР обычный, то есть с железяки ОС, то оборудование провайдера перестаёт блокировать такой трафик, так как точно известно какой ПК начинает гнать такой трафик. Думаю, что это сделано с целью сопоставить логи на узлах и у самого провайдера. Если минуты и секунды совпадают, то следовательно будет найден искомый ПК. Тем более его адрес будет известен.
Если бы китайские специалисты заблокировали весь ТОР трафик, то было бы некого ловить.
Мне кажется, что таким способом через Хуникс мы узнали механизм работы оборудования провайдеров!
Узнали что установили эти китайские специалисты. Они сделали то, что и требовалось - хитрое наблюдение за пользователями.
Как начинаешь копать, так и вылазит дерьмо наружу!
 
Спасибо SVG45qbVolk
Было найдено временное решение по такой проблеме. Пишите в личку я дам способ. Сюда не пишу дабы майоры не добыли информацию.
По планам блокировки у майоров на конец этого года полная блокировка Ютуб сети планируется! Далее начнут полную блокировку ВПН трафика.
Выглядит очень грозно. Блокировку трафика ВПН а не полная блокировка Тор из за того, что Тор намного сложнее блокировать. Можно перепрыгнуть через тот же прокси. К тому же есть другие способы. А у ВПН трафика видно положение гораздо хуже, значит специалисты нашли какие то метки, отличающие его от другого потока. Нашему брату будет работать сложнее и сложнее.
 
Из литературы мосты были созданы с целью обхода блокировок, что бы провайдеры не видели трафика Тор
Кому они принадлежат не знаю, об этом мало информации.
Но меня очень поставил в тупик противоречие по AZURE
С одной стороны это технология майкрософт, а с другой стороны её использует ТОР! для анонимности в сети. Но всем известно, что майкрософт это почти как подразделение АНБ разведки штатов. Вот так и покопаешь и ничего не поймёшь! Всё больше убеждаюсь, что вылазить за пределы виртуальной машины равносильно засветиться навечно
 
подключаться к Интернету равносильно засветиться навечно.
не доверять хостеру сокс прокси (который может даже не знать о том, что на каком-то из компов в его сети поднят сокс) и при этом доверять хостеру тор прокси (который принадлежит и/или спонсируется вышеуказанной трёхбуквенной организацией) - мягко говоря, наивно.
 
а в чем проблема поднять свой vpn?
подними свой wg/openvpn.
На машине запусти впн, запусти хуникс и подключайся к своему тору уже.
Без всякой мозгоёбки с обновлением мостов и прочим.
 
При чём тут доверять или не доверять хостеру? Доверять или не доверять мы не в праве если желаем для себя 100 пудовой анонимности!
Мы можем только использовать такие методы, которые гарантируют относительно безопасную анонимность. Предполагаемую!
Как вы пишите можно больше доверять хостеру прокси сервера. Ну да, можно и так. Только какой в том смысл, если провайдер видит, что мы идём на прокси по логам?!
Как нас найти? Да не просто, а очень просто! Майоры читают логи и тут же звонят хосту где стоит наш любимый прокси сервер (разведки стран очень быстро и успешно взаимодействуют, не смотря на политические и рассовые взгляды на жизнь). И благополучно палимся!
Майорам только остаётся благополучно изъять наше оборудование и .......... утюг в камере.
Теперь берём провайдера. Да ему чхать куда вы ходите! В вашей сети сидит несколько сот человек и что бы понять кто куда стучиться это ещё та загадка! С учётом разнобоя времени в секундах что куда вы стучитесь и отсутствия адреса вашего железа.
Смысл понятен? Важно не НЕ доверять или доверять, а не дать возможность майорам просчитать откуда был стук и по какому поводу.
Другой вопрос влейся в массу. По такому принципу не один дурак тебя не будет искать.
Последнее редактирование: 21.10.2023
 
Quake3 сказал(а):
Юзайте впн+ тор и будет норм.
Пожалуйста, обратите внимание, что пользователь заблокирован

Лучше тор+впн, имхо)
 
Сколько уже раз убеждаюсь, что такой подход НЕ разумный. Первое это то, что ВПН скоро заблокируют. Второе ВПН и прокси используется для первоначального обхода провайдера, потом уже в торе это не нужно. Но мы засвечиваемся на уровне этого ВПН (тут шифрование не имеет никакого значения, а на первом месте стоит адрес вашего дома со всем вашим барахлом) или прокси - читайте выше. Анонимность это есть элемент запутывания с шифрованием, а не элемент раскрытия адреса. По этому если только использовать Тор + ВПН, но тогда польза от этого будет нулевая, да ещё теряем скорость. Согласитесь, что скорость это скорее важнейший фактор! Если скорость низка, то нет смысла заваривать какую то кашу.
У людей очень наивное мнение об происходящем, как будто это происходит не с ними! Я не про форумчан, а вообще людей.
Если вам дать в руки дисплей провадера и логи напрямую хостера ВПН или прокси с посекундной детализацией, то тут даже школьник вскроет вашу квартиру. Это же простейшее. Про какую анонимность вообще речь? В логах прокси или ВПН будут стоять входной и выходной адрес. Входной адрес это ВЫ, а выходной это куда вы стучитесь, к примеру на сайт трекера или какой то запрещёнки. Кто чем занимается. А такие данные по серверу, что он сразу удаляет данные или анонимный, к этому можно относится не больше, чем к выдумке или шутке.
Последнее редактирование: 21.10.2023
 
michail сказал(а):
При чём тут доверять или не доверять хостеру? Доверять или не доверять мы не в праве если желаем для себя 100 пудовой анонимности!
Мы можем только использовать такие методы, которые гарантируют относительно безопасную анонимность. Предполагаемую!
Как вы пишите можно больше доверять хостеру прокси сервера. Ну да, можно и так. Только какой в том смысл, если провайдер видит, что мы идём на прокси по логам?!
Как нас найти? Да не просто, а очень просто! Майоры читают логи и тут же звонят хосту где стоит наш любимый прокси сервер (разведки стран очень быстро и успешно взаимодействуют, не смотря на политические и рассовые взгляды на жизнь). И благополучно палимся!
Майорам только остаётся благополучно изъять наше оборудование и .......... утюг в камере.
Теперь берём провайдера. Да ему чхать куда вы ходите! В вашей сети сидит несколько сот человек и что бы понять кто куда стучиться это ещё та загадка! С учётом разнобоя времени в секундах что куда вы стучитесь и отсутствия адреса вашего железа.
Смысл понятен? Важно не НЕ доверять или доверять, а не дать возможность майорам просчитать откуда был стук и по какому поводу.
Другой вопрос влейся в массу. По такому принципу не один дурак тебя не будет искать.

чем принципиально отличается подключение к сокс прокси и подключение к мосту тора?
при подключении к тору товарищ майор звонит хосту, где стоит этот мост, и вы точно так же благополучно палитесь.
 
michail сказал(а):
Как начинаешь копать, так и вылазит дерьмо наружу!

покопай, что такое "мосты", сколько их всего, и кому они принадлежат.
 
Top