вопрос: что видит провайдер?

qwerty5432154321

RAID-массив
Пользователь
Регистрация
08.09.2019
Сообщения
71
Оценка реакций
12
Баллы
9
допустим за твоей активностью (в сети) "следят" (типо знают тебя знают там что ты обычный трудяга который сидит в инстаграме оставляет в личках соц сетей свое личное инфо (переписки со своей девушкой по душам к примеру) (для такого человека будет не естественно пользоваться технологиями инф без) знают с какой точки доступа ты седиш знают где ты находишся и могут (или нет я не знаю) понять шифруешся (именно ты) или нет)

и чтобы сокрыть (свои) действия (в интернетах) ты просишь (анонимно) "друга" провести весь твой трафик через тор (или типо к примеру ты раздобыл анонимно где-то флэшку с tails)
(услыхал о торе к примеру в новостях и о том как любой может посмотреть как ты дрочеш (типо такая инфа на руках у спец служб (ну вы поняли)))

+ чтобы не спалится (типо какого хрена в сети тор сидишь а ни одного по (програмного обеспечения) на windows у тебя не установлено) устанавливаеш на свои окна (на свой windows) тор под придлогом чека парнухи (типо тор обычные граждане ставят да-бы порно смотреть конфиденциально)

есть ли разница (с точки зрения провайдера (ну вы поняли)) между просто тором (если ты просто в винде браузер тор запустишь поставишь там к примеру максимальную безопасность в стандартных настройках браузера (и начнешь фапдвачить)) и tails и на сколько она существенна (некие аспекты в плане подмены мак адреса (если такое мониторится))

и можно ли из за этой разницы по полному слится? (прознают что ты не в браузере тор сидел а tails использовал)
(P.S. думаю теперь понятнее будет о чем речь)
 
Последнее редактирование:

Mephit

floppy-диск
Пользователь
Регистрация
03.08.2019
Сообщения
2
Оценка реакций
0
Баллы
1
есть ли разница <...> между просто тором <...> и tails и на сколько она существенна <...>
С точки зрения провайдера - никакой разницы нет. Если Вы выходите в TOR без использования мостов, прокси, VPN и т.п, то провайдер видит, что используется TOR. Если хотите "слиться от разницы", то используйте ноутбук с флешкой на Tails, в общественной точке доступа.
 

kolobok

Премиум
Premium
Регистрация
02.11.2018
Сообщения
82
Оценка реакций
39
Баллы
19
С точки зрения провайдера - никакой разницы нет. Если Вы выходите в TOR без использования мостов, прокси, VPN и т.п, то провайдер видит, что используется TOR. Если хотите "слиться от разницы", то используйте ноутбук с флешкой на Tails, в общественной точке доступа.
И в чем разница? Провайдер также будет видеть TOR. Чтобы вы не юзали и как - на хосте всегда юзайте впн. Ну и виртуалка, а какая уже это решать каждому самому. Ну и на виртуалке впн+тор.
ПС. И все равно если будет надо, то найдут...
 

strum

floppy-диск
Пользователь
Регистрация
09.02.2019
Сообщения
9
Оценка реакций
2
Баллы
3
И в чем разница? Провайдер также будет видеть TOR. Чтобы вы не юзали и как - на хосте всегда юзайте впн. Ну и виртуалка, а какая уже это решать каждому самому. Ну и на виртуалке впн+тор.
ПС. И все равно если будет надо, то найдут...
И в чем плюсы впн на хосте?
p/s: Довольно часто слышу такое мнение, что впн лучше, чем тор первым хопом, но вот внятных объяснений такого мнения, кроме скорости, не слышал. По мне так это палево дикое.
 
Последнее редактирование:

kolobok

Премиум
Premium
Регистрация
02.11.2018
Сообщения
82
Оценка реакций
39
Баллы
19
И в чем плюсы впн на хосте?
oh )
ну скажем если ты юзаешь Tails то провайдер не видет TOR - это касаемо сабжа)
также доп нода шифрование и анонимности, утечки там(это не всех касается конечно но все же)
Ну и ты сам как считаешь?
 

strum

floppy-диск
Пользователь
Регистрация
09.02.2019
Сообщения
9
Оценка реакций
2
Баллы
3
Я там подредактровал слегка)
Я считаю что впн провайдеру незачем знать ип подключения.
Так же как и провайдеру не нужно знать к какому впн провайдеру, или хостеру идет подключение.
Пусть лучше видит тор. Но это моё мнение, каждый сам решает как лучше.
 

Benihowy

HDD-drive
Пользователь
Регистрация
30.01.2019
Сообщения
30
Оценка реакций
3
Баллы
8
тор браузер, таилс и другие проэкты используют один и тот же "тор", если правильнее, то сеть тор. Тор легко палится по портам, 9001 его стандартный, но можно сделать правку, и подключатся только к 443 порту. Дополнительно также запустить торент на раздачу (также можно задавить провайдера фейковым трафиком). Провайдер увидит кучу соеденений, он может сгруппировать их по портам либо по переданным данным. И если цепочку тор будут активно использовать, то у нее трафика набежит несколько гигабайт. Цепочки тор следует менять.
 

2c71e9

(L3) cache
PR-group
Регистрация
19.04.2019
Сообщения
292
Оценка реакций
208
Баллы
42
Толку от фейкового трафика?) у нас что 90е года? да даже тогда умели фильтровать трафик) сейчас везде стоят анализаторы, и даже по пакетам можно понять что за трафик. Вон в китае конечно придумали протокол Udp2raw. Но реализаций в масштабе я еще не видел)
 

kolobok

Премиум
Premium
Регистрация
02.11.2018
Сообщения
82
Оценка реакций
39
Баллы
19
Я там подредактровал слегка)
Я считаю что впн провайдеру незачем знать ип подключения.
Так же как и провайдеру не нужно знать к какому впн провайдеру, или хостеру идет подключение.
Пусть лучше видит тор. Но это моё мнение, каждый сам решает как лучше.
Ну вот а для меня важнее чтобы пров не видел что за пакеты ты передаешь и получаешь, а не IP куда стучит... Да и в 2019 году VPN это уже маст хэв не только в даркнете. Это я к тому что для прова vpn норма, а вот TOR такое себе) имхо
 

strum

floppy-диск
Пользователь
Регистрация
09.02.2019
Сообщения
9
Оценка реакций
2
Баллы
3
Ну вот а для меня важнее чтобы пров не видел что за пакеты ты передаешь и получаешь, а не IP куда стучит... Да и в 2019 году VPN это уже маст хэв не только в даркнете. Это я к тому что для прова vpn норма, а вот TOR такое себе) имхо
Да прову по большому счету пофиг должно быть(если конечно не exit ноду поднимать, но это для самоубийц мероприятие). Главное не забывать про netflow )
 

qwerty5432154321

RAID-массив
Пользователь
Регистрация
08.09.2019
Сообщения
71
Оценка реакций
12
Баллы
9
Я там подредактровал слегка)
Я считаю что впн провайдеру незачем знать ип подключения.
Так же как и провайдеру не нужно знать к какому впн провайдеру, или хостеру идет подключение.
Пусть лучше видит тор. Но это моё мнение, каждый сам решает как лучше.
бывают ситуации когда тебе не в коем случае нельзя показывать что ты седиш в сети тор (к примерру когда пилиш легенду)
 
Последнее редактирование:

qwerty5432154321

RAID-массив
Пользователь
Регистрация
08.09.2019
Сообщения
71
Оценка реакций
12
Баллы
9
Если Вы выходите в TOR без использования мостов, прокси, VPN и т.п, то провайдер видит, что используется TOR.
и больше ничего?
нет там к примеру инфы о "углубленном использовании" сети тор в отличии от обычного использования браузера тор что может говорить о использовании таких средств инф без как tails?
 

Benihowy

HDD-drive
Пользователь
Регистрация
30.01.2019
Сообщения
30
Оценка реакций
3
Баллы
8
Толку от фейкового трафика?) у нас что 90е года? да даже тогда умели фильтровать трафик) сейчас везде стоят анализаторы, и даже по пакетам можно понять что за трафик. Вон в китае конечно придумали протокол Udp2raw. Но реализаций в масштабе я еще не видел)
Не нужно сравнивать Китай, где за воровство могут и убить, а у нас это вид заработка. Безусловно, фильтровать трафик смогут, но не массово, потому что это дорого. Трафик по умолчанию не сохраняется, а только айпишники, номер порта и протокол.
 

strum

floppy-диск
Пользователь
Регистрация
09.02.2019
Сообщения
9
Оценка реакций
2
Баллы
3
бывают ситуации когда тебе не в коем случае нельзя показывать что ты седиш в сети тор (к примерру когда пилиш легенду)
Если в отношении твоего подключения уже ведется СТМ/ОРМ, то поздно пить боржоми, иначе никто не будет просто там от делать нечего просматривать трафик, и смотреть куда ты подключаешься.
Сколько узлов надо контролировать для проведения тайминг-атаки?
 

Benihowy

HDD-drive
Пользователь
Регистрация
30.01.2019
Сообщения
30
Оценка реакций
3
Баллы
8
И в чем разница? Провайдер также будет видеть TOR. Чтобы вы не юзали и как - на хосте всегда юзайте впн. Ну и виртуалка, а какая уже это решать каждому самому. Ну и на виртуалке впн+тор.
ПС. И все равно если будет надо, то найдут...
Почему забывают про дедики? Берете в аренду дедик и поднимаете на нем торы, впны, виртуалки и подключаетесь к нему по rdp или vnc (удаленый рабочий стол). И что увидит провайдер? минимальный зашифрованный трафик, порт желательно сменить (3389 и 5900 по умолчанию).
 
Верх