Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  7 1580
Mornmorn,

Siden jeg har vært mangeårig bruker under en rekke forskjellige brukernavn, fant jeg plutselig ut at det kan være greit å begynne å poste litt småtteri. Karma og sånn, vettu.

Tenkte jeg skulle starte med noen sånne n00b-guides (av en n00b, for n00bs) med grunnleggende safetytips som i alle fall har gjort mitt liv vanskeligere når jeg prøver å slurpe til meg info om hva naboen bruker dataen sin til, hosthost.

Tar det litt på sparket, så arrester meg gjerne for feil osv. (admin: Mulig denne tråden hører annetsteds til, i såfall er det bare å flytte.)


Bakgrunn:
I mange tilfeller kan det som privatperson være nødvendig å benytte internett med så høy grad av anonymitet som mulig, spesielt hvis man sitter på en "usikker" tilkobling. Mulige scenarier inkluderer:
* Bruk av banktjenester
* Bruk av webmail
* Tilkobling til usikrede firmatjenester
* Identitetsbeskyttelse mot clicktracking fra annonsører og andre kommersielle interesser
* Chat og annen kommunikasjon som inkluderer sensitiv informasjon eller med kilder som må beskyttes

Spesielt kan dette være aktuelt når man roamer - selv om man som en tommelfingerregel aldri skal bruke tilfeldig tilknyttede trådløse nettverk til sensitiv kommunikasjon. Allikevel kan det være god grunn til å innarbeide f.eks. Vidalia-suiten (som denn eposten omhandler) i sine sikkerhetsrutiner på hjemmenettverket - det er alltid en viss sjanse for at en ondsinnet hacker har kompromittert nettverket ditt på et eller annet nivå (fra ISP og ned) og lytter til trafikken din.

Et nettverk kan aldri bli 100% sikkert. Uansett hvor mange foranstalinger som tas og hvor kompetent nettverksadministrator i et gitt nettverk er, er menneskelig svikt alltid en faktor som må tas i betraktning. Å oppfordre sine brukere til å være opptatt av sikkerhet ikke bare på jobbmaskinen men også på sine private maskiner og sitt hjemmenettverk minsker risikoen for informasjonslekkasjer.

Proxysuiten Vidalia er et gratis alternativ som ikke krever noen spesiell datakompetanse og minimalt med vedlikehold.

Vidaliasuiten er en programpakke som inkluderer tre applikasjoner:

Privoxy er en proxyserver som settes opp på localhost. Den har avanserte filterfunksjoner som beskytter og anonymiserer, blant annet ved modifisering av webdata, cookie-managing, fjerning av bannere og annen reklame, osv.

TOR (The Onion Router) er et nettverkssystem som gjør det mulig å benytte flere forskjellige nettjenester med en høy grad av anonymitet. Den starter en proxytjeneste på localhost som setter opp en virtual circuit gjennom TOR-nettverket. Dette vil i praksis si at all utgående trafikk blir sendt via et globalt nettverk av frivillig drevne TORservere som er forbundet med virtuelle, fullt krypterte tunneller. For en destinasjonshost, la oss si websiden du prøver å åpne, vil det se ut som om forespørselen kommer fra den siste TORserveren i circuiten, mens informasjonen så vil bli sendt tilbake til det i klartekst. Ved webbrowsing brukes Privoxy, men TOR kan også settes opp til å brukes av flere andre applikasjoner, som IRC eller Instant Messaging.

Vidalia er et grafisk brukergrensesnitt for TOR. Via Vidalia har man tilgang til blant annet å starte eller stoppe TOR, få opp grafiske oversikter over TOR-nettverket, samt båndbreddemonitor, loggtjenester og mye mer.


Installasjon:
Installasjon av TOR er fantastisk enkelt. Last ned nyeste versjon av Vidaliasuiten fra TORs hostede sider på EFF (http://tor.eff.org) og kjør installasjonsfilen. Det neste du må gjøre er å sette opp de ønskede applikasjonene til å bruke localhost som proxy. I FireFox, f.eks., gjør du dette ved å gå på Tools > Options > Advanced > Network > Settings. Kryss av valget for Manuell Proxy, skriv inn localhost (127.0.0.1) og riktig port (default for Privoxy er 8112). Både Privoxy og TOR vises som separate ikoner i taskbaren, høyreklikk på dem for å få opp meny. Det kan være ønskelig å forandre noen av instillingene, men defaultvalgene er i utgangspunktet dekkende for de flestes behov.

Til FireFox får du også en fin liten addon som heter TorButton, slik at du enkelt kan skru den av og på med et tastetrykk.

Så er det bare å surfe i vei - i relativ anonymitet.


Drawbacks:
Bruk av TOR vil gjøre at webbrowsingen går nokså mye tregere.
Det er også fare for at noen har satt opp en fake TORserver og sniffer trafikken din.

For ytterligere informasjon, inkludert potensielle sikkerhetsrisikoer:
http://en.wikipedia.org/wiki/Tor_%28...ity_network%29


Mvh,
peccator
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av peccator
Spesielt kan dette være aktuelt når man roamer - selv om man som en tommelfingerregel aldri skal bruke tilfeldig tilknyttede trådløse nettverk til sensitiv kommunikasjon. Allikevel kan det være god grunn til å innarbeide f.eks. Vidalia-suiten (som denn eposten omhandler) i sine sikkerhetsrutiner på hjemmenettverket - det er alltid en viss sjanse for at en ondsinnet hacker har kompromittert nettverket ditt på et eller annet nivå (fra ISP og ned) og lytter til trafikken din.
Vis hele sitatet...
Verden har funne opp sterk krypto, så kryptering + usikkert nett er jo heilt knall. VPN funker fint.

Forøvrig har eg eit enkelt spørsmål: dersom du er bekymra for at ditt nett er kompromitert, kvifor er du ikkje då redd for at endenodene i TOR-nettet er kompromiterte? Dei vil jo sjå den ukrypterte trafikken din, og i tillegg så er dei drevne av personer som du ikkje har peiling på kven er, og du kjenner heller ikkje motiva deira for å kjøre tor-node. Tor er vel ikkje for å få bedre informasjonssikkerhet, men for å skape anonymitet. For informasjonssikkerheta blir ikkje bedre av å kjøre det gjennom tor; tvert om blir den en liten tanke dårligere (kryptoen som er i bruk gjer det til en neglisjerbar risk, men endenoden ser uansett ukrytert trafikk somregel)
Sitat av peccator
Et nettverk kan aldri bli 100% sikkert. Uansett hvor mange foranstalinger som tas og hvor kompetent nettverksadministrator i et gitt nettverk er, er menneskelig svikt alltid en faktor som må tas i betraktning. Å oppfordre sine brukere til å være opptatt av sikkerhet ikke bare på jobbmaskinen men også på sine private maskiner og sitt hjemmenettverk minsker risikoen for informasjonslekkasjer.
Vis hele sitatet...
Nei, men et nettverk du sjølv har kontroll over er i det minste langt enklare å få sikkert enn 700 ulike tor-noder rundtom i verden. Igjen; tor er for anonymitet. Til alle andre formål finst VPN, som er langt bedre løsning om du sit på eit usikkert nett.
jeg vile ALDRI brukt TOR til nettbank, eller andre steder som det kreves bruker navn og password.
Når skal folk skjønne at TOR er for og skule alle porn siden du går på.

vpn er mye enkler og sette opp enn TOR, du har ikke prøvd google etter : winxp vpn

vidarlo du har så rett vpn er det beste hvis du er ute på wlan tur. Andre tingen er at han som ser siste som går mot server sniffer garantert password din på tor, trur du dem gjør det gratis for det er morro?
Trigonoceps occipita
vidarlo's Avatar
Donor
Mot akkurat nettbank ville eg hatt få problem med det, sidan dei fleste nettbankar bruker 128 bits krypto, som er nok til at eg føler meg rimelig trygg. Trygg nok til at eg vil bruke det over åpne wlan, der alle kan sniffe pakkane mine. Verre med sider som ikkje bruker ssl, som t.d nff.
Sitat av vidarlo
Verre med sider som ikkje bruker ssl, som t.d nff.
Vis hele sitatet...
Så utrolig mye privat informasjon er det vel ikke å finne på dette forumet?
Jeg skjønner ikke helt hvordan privoxy kan hjelpe så mye når den kjører lokalt. IP-adressen din vil enda være loggført og det er vel gjerne det som er det essensielle. Ingenting som forhindrer noen i å sniffe daten du sender til mottakeren.

Selv kjører jeg vpn opp mot en server i et nettverk jeg har kjennskap til. Alt er adskit i egne vlan som gjør sniffing umulig for andre enn sysadmin. Man kan også kjøre IP-sec, noe de fleste ISPer lar deg bruke. Det gir krytering helt opp til ISP-nivå.

Som nevnt tidligere så tror jeg du har tullet litt med begrepene og mikset rundt på anonymitet og autentisering. At dataen forblir ulest av andre enn mottaker er en enkel sak med SSL og AES-256. Men det vil alltid være noen som kan se hvem du sender data til og hvor dataen kommer frem.

Jeg ville aldri brukt TOR med mindre jeg tunnelerte data gjennom det. Som vidarlo sa så har du ingen sikkerhet i hvem som sitter som supernode.
Bare for å nevne det, så går det jo fint å kjøre f.eks. MSN Messenger via TOR, da dette vil forhindre sniffing av andre på offentlige steder ... kafeer osv...

Jeg tviler på at noen utenfor norden skjønner særlig bra norsk, om de så gjør det så kan de ikke bruke det til noe praktisk. Det blir liksom for å hindre lokale sniffere som sitter på samme WLANet.
Sist endret av Gubbe; 3. august 2007 kl. 07:45.
TOR er ett fantastisk verktøy til sitt bruk, f.eks ville jeg neppe ha kjørt programvare a.k.a proof of concept på personnummeer mot tele2 uten å bruke ett verktøy av samme type som TOR.
Dette fordi man ved å bruke TOR er helt annonym ovenfor nettsidene man besøker.

Men dersom jeg skal i nettbank, eller på ulike nettsamfunn hvor jeg ikke ønsker å skjule identiteten min, men å være sikker på at ingen sniffer trafikken min. F.esk på ett offentlig ( eller privat ) trådløst nettverk er det mye mer hennsiktsmessig å bruke en kryptert tunell. Ett alternativ er som nevnt VPN, men dette krever litt knoting med oppsett og slikt (kanskje, har ikke prøvd, bruker ikke windows.. )
Et annet flott alternativ er å sette opp en maskin hjemme hos seg selv, som står på ett kablet nettverk, og innstallere linux på denne. Det man da kan gjøre er at man kan sette opp en ssh-tunell mellom den maskinen man sitter på og hjemmemaskinen sin.
På denne måten er dataene kryptert mellom deg og hjemmemaskinen og for resten av verden ser det ut som om du sitter hjemme og surfer

Dersom man er redd for å dele det man sender over MSN med resten av verden så kan man jo alltids anbefale gaim som ved hjelp av diverse plugins støtter krypterte samtaler ved hjelp av GPG-nøkler.