it-swarm-eu.dev

Jaký je nejlepší způsob, jak anonymizovat můj internetový provoz?

Nedávno jsem stále více přemýšlel o tom, jak nastavit anonymitu mého internetového provozu. Ne z nezákonných důvodů, ale jen proto, abych přestal zanechávat informace o mně. Metody, které vím o anonymizaci mého prohlížení, jsou služby, jako jsou proxy a VPN.

Přemýšlel jsem o cestě VPN se službami, jako je CyberGhost VPN nebo vpntunnel.se. Pokud vím, problém s proxy je, že bude skrytý pouze provoz HTTP a https, ale jakmile použiji jiný program než můj prohlížeč, provoz nebude anonymní.

Přemýšlel jsem o instalaci VirtualBoxu v mém systému Windows 7 a poté o spuštění Ubuntu Linux VM. Poté bych nainstaloval klienta VPN na VM. Dává to smysl? Jsem především znepokojen rizikem virové infekce ve Windows.

Služba vpntunnel.se inzeruje, že kromě uživatelského jména a e-mailové adresy neukládá žádná uživatelská data, ale protože jsou v EU, nevím, zda skutečně musejí kvůli zákonům o uchovávání dat ukládat něco navíc.

Má s tím někdo více zkušeností? Nějaké nápady, jak tento scénář ještě více zabezpečit?

24
hans

Pokud jde o skrytí IP adresy:

Tor neposkytuje slušnou úroveň anonymity, ale vytváří svůj vlastní soubor problémů , zejména uživatelé Tor jsou častým cílem útoků čichání a útoků typu „prostředník“ kvůli ohroženým výstupním uzlům (viz Kolik můžu Torovi důvěřovat ), takže to nedoporučuji.

Namísto Tor můžete použít I2P , které tuto chybu zabezpečení netrpí, protože používá předdefinovaný výstupní uzel (nebo ten, který ručně vyberete) a výstupní uzly jsou obvykle dobře udržované servery, takže je méně pravděpodobné, že bude škodlivý nebo ohrožený.

VPN lze snadno sledovat pomocí analýzy provozu - sledování velikosti paketů, zpoždění sítě a časování atd. Tor je vůči tomu odolnější a I2P by měl být ještě odolnější, ale ještě nebyl prozkoumán tak důkladně jako Tor. Cryptohippie VPN také bere v úvahu analýzu provozu a přidává další vrstvy ochrany proti ní.

Avšak zakrývání počátku provozu je jen část problému.

Webový prohlížeč je směšně snadno sledovatelný pomocí otisků prstů prohlížeče, i když jste deaktivovali cookies, JavaScript a vše ostatní, co můžete zakázat. Panopticlick vysvětluje, jaké jsou otisky prstů prohlížeče, a ukazuje, jak snadné je, a není to téměř úplné - BrowserSpy.dk uvádí mnohem více způsobů sledování.

Sítě VPN a anonymní sítě nedělají (a obvykle nemohou) nic s otiskem prstu v prohlížeči. Můžete snížit sledování , ale nemůžete sledovat.

Zde je jeden jednoduchý scénář, který je třeba zvážit. Při každém procházení webu bez anonymní sítě se odtiskne otisk prstu prohlížeče z vaší skutečné adresy IP. Lze zaznamenat pár otisků prstů a IP. Pokud později procházíte web pomocí anonymní sítě, otisk prstu prohlížeče zůstane stejný - ostatní vás mohou stále poznat. Navíc mohou mít zaznamenanou skutečnou IP adresu. Už nejste anonymní.

Postačí online bez anonymní sítě, aby se vaše krytí v minulosti i v budoucnu navždy (dokud nezměníte významně nastavení softwaru) ).

Nezapomeňte, že jste sledováni, a NIKDY NIKDY nepoužívejte stejný webový prohlížeč s anonymní sítí a bez ní.

Ve skutečnosti to není omezeno na webové prohlížeče. Otisky prstů mohou mít i jiné aplikace (např. Klienti BitTorrentu do ), ale nejsou prozkoumávány tak důkladně jako webové prohlížeče. Pokud budete chtít používat aplikaci prostřednictvím anonymní sítě, buďte opatrní ohledně jejího nastavení a ujistěte se, že okamžitě přejde do anonymní sítě, aniž byste kontaktovali „neanonymní“ internet i jednou. Jinak jsou vaše pokusy o anonymitu marné.

Chcete-li se vyhnout prozrazení vaší IP pomocí otisku prstu a nevadí si, která aplikace by měla být anonymní a která by neměla (zatímco každá chyba je závažná), doporučujeme spustit Linuxová distroce zaměřená na anonymitu, jako Tails nebo Liberté . Tímto způsobem budete mít jistotu, které programy jsou anonymní a které nikoli, a nebudou moci proniknout své otisky prstů na „neanonymní“ internet, protože tato distrze výslovně zakazují neanonymní komunikaci. Je možné je provozovat ve virtuálním počítači, ale raději to udělejte na vyhrazeném stroji, abyste se vyhnuli otiskům na hardwaru a používali lepší generátory náhodných čísel.

A konečně, sledování nemusí být specifické pro konkrétní aplikaci nebo instanci; uživatelské účty na webových stránkách vás jednoznačně identifikují (duh). Pokud chcete zůstat anonymní, musíte přistupovat ke svým uživatelským účtům prostřednictvím anonymní sítě, a to vždy nebo nikdy . Nejjednodušší způsob, jak toho dosáhnout, je zjistit jinou totožnost pro anonymní prohlížení.

Ovládejte svá data online

Pamatujte, že jste sledováni. Můžete snížit sledování , ale nemůžete sledovat. A při procházení zanecháváte spoustu informací o sobě, od jakých zájmů po místa, která navštěvujete a kde žijete. Například historie vyhledávače o vás hodně vypráví a někdy může jednoznačně vás identifikovat . Některé další weby shromažďují mnoho informací o vás nebo vás nutí je sdělovat, a co je horší, často je sdělují třetím stranám.

Pro začátek použijte anonymní vyhledávač: ixquick , startpage.com (anonymní Google s mírně zastaralými daty), DuckDuckGo nebo spusťte místní hledá instance pro jistotu. K dispozici jsou také některé vyhledávací nástroje vnitř sítě I2P .

Sociální sítě jsou zlé. Nemůžete je zcela použít nebo vlastnit svá data pomocí Diaspora .

Online mapové služby nemusí být nutně zlé, ale získají důležité informace o vás. Nevím o žádných anonymních mapových službách, ale samozřejmě doporučuji Mapám Google se vyhnout. Možná OpenStreetMap sleduje méně nebo nesleduje, ale nekontroloval jsem to.

Totéž platí pro e-mail, chat atd. Komunikujte pomocí SSL a nelogovaného e-mailu a IM nebo použijte šifrování typu end-to-end přes web důvěry .

Nakonec se pokuste omezit sledování. Použijte prohlížeč, který podporuje DoNotTrack HTTP header a povolte záhlaví DoNotTrack v nastavení. Použijte rozšíření prohlížeče pro blokování sledování. K analýze a deaktivaci sledování použijte Mozilla Collusion . Použijte DNSCrypt , pokud nechcete, aby váš poskytovatel internetových služeb věděl, které webové stránky navštěvujete, nebo alespoň nezapomeňte zkontrolujte úniky DNS , pokud se snažíte použít vlastní server DNS bez šifrování. Pamatujte, že jste neustále sledováni, bez ohledu na to, co děláte, abyste se toho zbavili. Přečtěte si zásady ochrany osobních údajů. Buďte paranoidní.

14
Shnatsel
10
D.W.

Dobře, pokud chcete anonymizovat, použijte síť TOR, ale musíte se ujistit, že nejste přihlášeni k ničemu, předem jste smazali své cookies a do sítě TOR jste se neprihlásili. ... tak si necháte zůstat anonymní.

Pokud používáte VPN, pomůže vám to hlavně tím, že vezmete některý z vašich účtů a dat a „vy“ jako uživatel počítače někde jinde na planetě. Neustále se však pohybuje, jako to dělá síť TOR.

Pokud použijete některou z metod, je veškerý provoz ze síťové karty směrován pomocí TOR nebo VPN .. nejen prohlížeč.

Snad to pomůže.

3
Todd-ProNoob

Dobře, VPN je nevýhodou. Například VPN Service HideMyAss je údajně poskytl informace protokolu pro vymáhání práva.

Zdůvodnění HideMyAss bylo:

Jak je uvedeno v našich smluvních podmínkách a zásadách ochrany osobních údajů, naše služba nebude použita pro nezákonnou činnost a jako legitimní společnost budeme spolupracovat s vymáháním práva, pokud dostaneme soudní příkaz (ekvivalent předvolání v USA).

VPN bude fungovat pro většinu zákonných použití, ale nemusí se postavit proti vyšetřování ze strany úřadů. Nejen „mluvit o vpns“ může vést orgány, aby věděly, od koho si pronajímáte VPN, ale také papírové stezky, jako jsou platby společnosti.

2
Lazrus

Rád spustím instanci systému Microsoft Windows Server 2003 nebo 2008 na Amazon AWS . Můžete vzdálenou plochu přepnout na běžící instanci a anonymně surfovat po webu. Vaše IP adresa se změní při každém spuštění vaší instance.

1
Drew Lex

Nevyužil jsem to, ale existuje projekt s názvem Tails , který distribuuje zabezpečené živé CD, které je „bootovatelné a snadno použitelné“.

Jde v podstatě o soubor předkonfigurovaných nástrojů (Tor, HTTPSeverywhere, OpenPGP), z nichž většina zde již byla zmíněna.

Pamatujte však, že můžete snadno zanechat stopy i se všemi těmito opatřeními. Je to zbytečné, pokud potom pokračujete v zveřejňování svého jména a adresy na nástěnce.

1
scuzzy-delta

Chcete-li získat anonymitu, doporučuji vám vyhledat VPN s politikou no Log. Obecně záleží na úrovni anonymity, kterou hledáte. Tam jsou také některé dobré VM, jako je Whonix, kde jste nastavili 2 vms a poslali všechny své dopravní informace. Můžete to také zkombinovat s vpn.

Existují celé OS, které se zaměřují na anonymitu, jako například qubesOS.

Bylo by také dobré hledat VPN, která nabízí také Proxy sevice, jako je Windscribe.

Opravdu důležitým bodem, stejně důležitým jako zásada no log, je možnost brány firewall v síti VPN, vždy se ujistěte, že je to dostupné v síti VPN, kterou chcete použít.

Jak Shnatsel řekl dříve, zkuste použít alternativy uložení k velkým vyhledávačům. V prohlížeči můžete také začít používat doplňky, které blokují odkazy na sociální média nebo něco jako jezevec soukromí nebo https kdekoli. To by nebylo pro anonymitu, ale pro zabezpečení vašeho internetového provozu, jak chcete.

Existuje několik možností, jak zůstat anonymní online, ale doporučil bych vám nedůvěřovat pouze v Tor, jak mnoho uživatelů tam dělá. Je to velmi dobrý nástroj, jak zůstat v anonymitě, ale stále má své špatné stránky a nemusí být tak bezpečné, jak si můžete myslet velmi rychle.

0
Dr3xler

Můžete to udělat u poskytovatele VPN, který je robustní a spolehlivý.

Podniky na celém světě používají sítě VPN k připojení ke vzdáleným datovým centrům nebo k tomu, aby se zaměstnanci připojili vzdáleně k fyzické síti svého pracoviště, zatímco jednotlivci mohou pomocí sítí VPN získat přístup k síťovým prostředkům, pokud nejsou fyzicky ve stejné síti LAN ( místní síť), nebo jako metoda pro zabezpečení a šifrování jejich informací před potenciálními závazky, které před námi leží, když jsou vystaveny nezabezpečeným sítím, jako jsou veřejné WiFis nebo hotspoty.

Ve stejné poznámce bych vám navrhl, abyste se zdrželi volných služeb VPN venku, protože by vám mohli více ublížit a porazit účel VPN na prvním místě.

Ve věcech ZDARMA vs. placených je důležité pochopit, že většina legitimních podniků nabídne 7denní zkušební období zdarma, ale bezplatné připojení na dobu neurčitou je jisté, že svůj zisk získá jinde; způsoby, které mohou poškodit vaši bezpečnost a porazit celý účel mít VPN na prvním místě.

0
Julien Carter