• Učiníme se anonymní online.              Laboratoř informační bezpečnosti. Důležitá pravidla pro používání sítě TOR

    Občas se tedy stane, že fantastické a špionážní příběhy se ukážou být nejen plodem autorovy chorobné fantazie, ale zcela skutečnou pravdou. Nedávno byl nějaký paranoidní film o totálním dohledu státu nad člověkem vnímán jako další pohádka, hra fantazie autora a scénáristů. Dokud Edward Snowden nezveřejnil informace o PRISM, programu pro sledování uživatelů, který přijala americká Národní bezpečnostní agentura.

    Důvod k obavám

    Po takových zprávách se vtipy o paranoii staly zcela irelevantními. A řeči o sledování už nelze přičítat podlomené psychice. Nabízí se vážná otázka, měli byste se při používání pošty nebo komunikaci na sociální síti či chatu cítit bezpečně? Mnoho velkých společností skutečně začalo spolupracovat se speciálními službami: Microsoft (Hotmail), Google (Google Mail), Yahoo!, Facebook, YouTube, Skype, AOL, Apple. Vzhledem k tomu, že PRISM byl primárně zaměřen na špehování cizích občanů a objem zachycených telefonních hovorů a e-mailů podle některých odhadů dosahoval 1,7 miliardy ročně, stojí za to vážně uvažovat, jak ochránit své soukromí před zvědavými pohledy.

    Tor

    První reakce na zprávy o PRISM byla pro mnohé stejná: nedovolíme jim, aby nás sledovali, nainstalujeme Tor. Možná je to vlastně nejoblíbenější lék, o kterém jsme na stránkách našeho časopisu hovořili více než jednou. Byl také vytvořen americkou armádou, i když pro zcela opačné účely. Taková je ironie. Uživatelé spouštějí na svém počítači software Tor, který funguje jako proxy, „vyjednává“ s ostatními síťovými uzly a vytváří řetězec, po kterém bude přenášen šifrovaný provoz. Po nějaké době je řetěz přestavěn a jsou v něm použity další uzly. Pro skrytí informací o prohlížeči a nainstalovaném operačním systému před zvědavýma očima se Tor často používá ve spojení s Privoxy, což je proxy bez mezipaměti, která upravuje HTTP hlavičky a webová data, což vám umožňuje zachovat soukromí a zbavit se otravných reklam. Abyste neprolézali konfigurační soubory a neupravovali všechna nastavení ručně, je tu úžasný GUI shell - Vidalia, dostupný pro všechny operační systémy a umožňující otevřít dveře do anonymního světa na vašem PC během několika málo minut. minut. Navíc se vývojáři snažili vše co nejvíce zjednodušit a umožnili uživatelům nainstalovat Tor, Vidalia a přenosnou verzi Firefoxu s různými bezpečnostními doplňky na jedno kliknutí. Pro bezpečnou komunikaci existuje decentralizovaný systém anonymních zpráv – TorChat. Nástroj Tortilla se používá k bezpečnému, anonymnímu a transparentnímu přesměrování veškerého provozu TCP/IP a DNS prostřednictvím sítě anonymizátorů Tor. Program umožňuje anonymně spouštět jakýkoli software na počítači s Windows, i když nepodporuje SOCKS nebo HTTP proxy, což bylo dříve pod Windows téměř nemožné. Kromě toho existuje slušná alternativa pro standardní balíček Tor + Vidalia + Privoxy - Advanced Onion Router bit.ly/ancXHz , přenosný klient pro cibulové směrování. Pro ty, kteří se obzvláště zajímají o svou bezpečnost, existuje distribuce Live CD, která je konfigurována tak, aby posílala veškerý provoz přes Tor - bit.ly/e1siH6 .

    Hlavním účelem Tor je anonymní surfování plus možnost vytvářet anonymní služby. Pravda, za anonymitu musíte platit rychlostí.

    I2P

    Kromě "cibulového směrování" se v I2P používá také "česnekové" směrování. Tor a I2P, s určitou vnější podobností, do značné míry implementují diametrálně odlišné přístupy. V Tor je vytvořen řetězec uzlů, přes který je přenášen a přijímán provoz, a v I2P se používají „příchozí“ a „odchozí“ tunely, takže požadavky a odpovědi procházejí různými uzly. Každých deset minut jsou tyto tunely přestavovány. "Směrování česneku" znamená, že zpráva ("česnek") může obsahovat mnoho "stroužků" - plně vytvořených zpráv s informacemi o jejich doručení. V jednom "česneku" v době jeho vzniku může být položeno mnoho "stroužků", některé z nich mohou být naše a některé jsou tranzitní. Zda je ten či onen „stroužek“ v „česneku“ naše poselství, nebo je to tranzitní poselství někoho jiného, ​​které námi prochází, ví jen ten, kdo „česnek“ vytvořil.

    Hlavním úkolem I2P je na rozdíl od Tor anonymní hosting služeb, a nikoli poskytování anonymního přístupu do globální sítě, tedy hostování webových stránek v síti, které se v terminologii I2P nazývají eepsites.

    Software I2P vyžaduje předinstalovanou Javu. Veškerá správa probíhá přes webové rozhraní, které je dostupné na adrese 127.0.0.1:7657 . Po všech nezbytných manipulacích musíte počkat několik minut, dokud nebude síť nakonfigurována, a budete moci používat všechny její skryté služby. V tomto případě jsme získali anonymní přístup do I2P sítě, tedy ke všem zdrojům v doméně .i2p. Pokud chcete mít přístup do globální sítě, stačí si v nastavení prohlížeče zaregistrovat použití proxy serveru 127.0.0.1:4444. Výstup z I2P do globální sítě se provádí přes určité brány (tzv. outproxy). Jak je vidět, v tomto případě není nutné počítat s obrovskou rychlostí. Navíc neexistuje žádná záruka, že váš provoz na takové bráně nikdo neočuchá. Je bezpečné hostovat váš anonymní zdroj v síti I2P? Nikdo zde nemůže poskytnout 100% záruku bezpečnosti, pokud je zdroj triviálně zranitelný, nebude těžké určit jeho skutečné umístění.


    Obfsproxy

    V mnoha zemích, jako je Čína, Írán, poskytovatelé aktivně bojují proti používání Tor pomocí DPI (hloubkové kontroly paketů), filtrování klíčových slov, selektivního blokování a dalších metod. Aby torproject obešel cenzuru, vydal speciální nástroj obfsproxy bit.ly/z4huoD , který převádí provoz mezi klientem a mostem tak, aby pro poskytovatele vypadal zcela neškodně.

    GNUnet

    A co bezpečné a anonymní sdílení souborů? Za tímto účelem se můžete uchýlit k pomoci GNUnet bit.ly/hMnQsu – frameworku pro organizaci zabezpečené P2P sítě, která nevyžaduje centralizované ani žádné jiné „důvěryhodné“ služby. Hlavním cílem projektu je vytvořit spolehlivý, decentralizovaný a anonymní systém výměny informací. Všechny síťové uzly fungují jako směrovače, šifrují spojení s ostatními uzly a udržují konstantní úroveň zatížení sítě. Stejně jako u mnoha jiných řešení jsou uzly aktivně zapojené do sítě obsluhovány s vyšší prioritou. K identifikaci objektů a služeb se používá URI, které vypadá jako gnunet://module/identifier , kde module je název síťového modulu a identifikátor je jedinečný hash, který identifikuje samotný objekt. Zajímavou funkcí je možnost nastavení úrovně anonymity: od nuly (není anonymní) do nekonečna (výchozí je jedna). Všechny soubory jsou pro bezpečný přenos šifrovány pomocí ECRS (Encoding for Censorship-Resistant Sharing). GNUnet je rozšiřitelný a lze jej použít k vytváření nových P2P aplikací. Kromě sdílení souborů (nejoblíbenější služba) existují alternativní služby: nejjednodušší chat, který je nyní v polomrtvém stavu, a také distribuované DNS. No, jako obvykle, musíte platit za anonymitu: vysoká latence, nízká rychlost a poměrně vysoká spotřeba zdrojů (což je typické pro všechny decentralizované sítě). Navíc existují problémy se zpětnou kompatibilitou mezi různými verzemi rámce.


    RestroShare

    RestroShare bit.ly/cndPfx je otevřený, multiplatformní F2F (Friend To Friend) decentralizovaný program pro budování sítě využívající GPG. Základní filozofií je spíše sdílet soubory a komunikovat s důvěryhodnými přáteli než s celou sítí, proto se často nazývá darknet. Pro navázání spojení s přítelem musí uživatel vygenerovat pár GPG klíčů pomocí RetroShare (nebo vybrat existující). Po ověření a výměně asymetrických klíčů je navázáno SSH spojení pomocí OpenSSL pro šifrování. Přátelé přátel se mohou navzájem vidět (pokud uživatelé tuto funkci povolili), ale nemohou se připojit. Taková je sociální síť :). Ale můžete sdílet složky mezi přáteli. V síti existuje několik komunikačních služeb: soukromý chat, pošta, fóra (anonymní i se základní autentizací), hlasový chat (VoIP plugin), kanály jako IRC.

    Raspberry Pi

    Možná se ptáte: co s tím má Raspberry Pi společného? Mluvíme o anonymitě. A to i přesto, že toto malé zařízení k této anonymitě pomůže. Může být použit jako router/klient, který vám umožní přístup k sítím Tor/I2P nebo anonymní VPN. Navíc je tu další plus. V decentralizovaných sítích je možné dosáhnout přijatelné rychlosti přístupu k intranetovým zdrojům pouze tehdy, pokud jste v něm neustále. Například v I2P bude důvěra ostatních „česnekových směrovačů“ v takový uzel větší, a tedy i rychlost bude vyšší. Nechat kvůli tomu neustále zapnutý počítač nebo spouštět samostatný server je nerozumné, ale utratit za to pouhých 30 USD se nezdá být škoda. V běžném životě bude možné využít běžné připojení, a když budete potřebovat anonymně online, veškerý provoz jen pustíte přes minizařízení a neobtěžujete se žádným nastavováním. Musím říct, že donedávna nemělo smysl instalovat na blackberry software I2P napsaný v Javě. Java stroji náročnému na zdroje chybělo standardních 256 MB RAM. S uvedením Raspberry Pi model B, který již nese 512 MB na palubě, se to již stalo docela reálné. Pojďme se tedy podívat na hlavní body související s instalací. Řekněme, že používáme Raspbian. Nejprve aktualizujeme:

    Aktualizace sudo apt-get; sudo apt-get dist-upgrade

    Poté nainstalujeme Javu, ale ne tu standardní z balíčků, ale speciální verzi na míru pro procesory ARM, -bit.ly/13Kh9TN (jak ukazuje praxe, standardní spolkne veškerou paměť). Stáhněte a nainstalujte:

    sudo tar zxvf jdk-8-ea-b97-linux-arm-vfp-hflt-03_jul_2013.tar.gz -C /usr/local/java export PATH=$PATH:/usr/local/java/bin

    Poté si stáhněte a nainstalujte I2P:

    cd ~ mkdir i2pbin cd i2pbin wget http://mirror.i2p2.de/i2pinstall_0.9.7.jar java -jar i2pinstall_0.9.7.jar-console

    Chcete-li změnit Raspberry na I2P router, musíte trochu kouzlit s konfiguracemi. Přejděte na ~/.i2p a začněte upravovat soubor client.config. Tam musíme okomentovat řádek

    ClientApp.0.args=7657::1,127.0.0.1 ./webapps/

    a odkomentovat

    ClientApp.0.args=7657 0.0.0.0 ./webapps/

    A pak v souboru i2ptunnel.config nahraďte adresy v řádcích

    tunel.0.rozhraní=127.0.0.1 tunel.6.rozhraní=127.0.0.1

    na 0.0.0.0. Poté můžeme spustit I2P router spuštěním:

    cd ~/i2pbin ./runplain.sh

    Do crontab můžete také přidat následující řádky, aby se software automaticky vyvolal při spuštění systému nebo po zhroucení:

    0 * * * * /home/pi/i2pbin/runplain.sh @reboot /home/pi/i2pbin/runplain.sh

    Zbývá pouze organizovat vzdálený přístup k zařízení. Nejlepší způsob je použít dynamické přesměrování portů přes SSH. K tomu stačí v nastavení nastavit I2P tunel, který by ukazoval na 22. port na lokálním stroji. Stejným způsobem můžete Pi proměnit v anonymní VPN (jak na to, můžete vidět zde -http://bit.ly/11Rnx8V) nebo se připojit k Tor (výborný video manuál na tomto http://bit. ly/12RjOU9) . Nebo si můžete vymyslet vlastní způsob, jak zařízení využít pro anonymní cestování po webu.

    Mikrotik

    Raspberry Pi ve skutečnosti není jediné malé zařízení, na jehož základě můžete organizovat anonymní přístup na web. Důstojnou alternativou k němu by byl router od lotyšské společnosti MikroTik, která pro něj vyrábí síťová zařízení a software. Takové zařízení bude stát o něco více, ale bude vyžadovat méně starostí při jeho nastavování. Produkty RouterOS zahrnují operační systém založený na Linuxu navržený pro instalaci na hardwarové routery MikroTik RouterBOARD. Různé verze platforem RouterBOARD umožňují řešit různé síťové úlohy: od vybudování jednoduchého přístupového bodu až po výkonný router. I přes přítomnost napájecího konektoru lze téměř všechna zařízení napájet pomocí PoE. Velkým plusem je přítomnost dobré dokumentace http://bit.ly/jSN4FL, která velmi podrobně popisuje, jak můžete vytvořit bezpečnostní router založený na RouterBOARD4xx připojením k síti Tor. Nebudu se tím zabývat, vše je popsáno velmi podrobně.

    VPN

    Když už mluvíme o soukromí a anonymitě na webu, nelze ignorovat použití VPN pro tyto účely. O tom, jak rozproudit váš VPN server v cloudu Amazon bit.ly/16E8nmJ jsme již mluvili, podrobně jsme prozkoumali instalaci a doladění OpenVPN. Veškerou potřebnou teorii si můžete prohlédnout v těchto článcích. Ještě jednou však připomínám, že VPN není všelék. Za prvé, existují situace, kdy provoz může „unikat“ přes připojení VPN, a za druhé, v sítích založených na protokolu PPTP existuje skutečná příležitost dešifrovat zachycená data („Taková nezabezpečená VPN“,] [aker # 170) . Nevěřte tedy úplné bezpečnosti při používání virtuálních privátních sítí.

    Shrnutí

    Toto jsou jen nejoblíbenější řešení, která vám umožní nějak ochránit své soukromí před zvědavýma očima Velkého bratra. Možná se v blízké budoucnosti objeví nové technologie nebo všichni budeme aktivně používat jednu z těch, o kterých se dnes diskutuje. Kdo ví... Ať už je to cokoliv, je důležité si vždy pamatovat, že žádné řešení nemůže být nikdy 100% bezpečné. Necíťte se tedy úplně bezpečně instalací Tor, I2P nebo něčeho jiného – na pocit falešného zabezpečení už doplatili mnozí.

    29.01.2017 3,9 tis

    V tomto článku se budeme zabývat všemi aspekty souvisejícími anonymitu na webu abyste si mohli zachovat své soukromí při procházení webu:


    Neříkáme, že je možné stát se úplnou anonymitou, je to prakticky nemožné. Co ale ve skutečnosti můžeme udělat, je pokusit se online interakci více skrýt.

    Zůstaňte inkognito

    Režim soukromého prohlížení nebo režim inkognito je funkce, která je druhou nejoblíbenější možností prohlížení v prohlížečích. Je to docela vhodné pro případy, kdy přistupujete na internet z počítače někoho jiného a chcete zkontrolovat své účty na Facebooku, Twitteru nebo e-mailu.

    Podobně je ideální pro testování webů, které jsou silně zatížené soubory cookie. A také pro ty případy, kdy je veřejný přístup k počítači, na kterém pracujete.

    Soukromé procházení vaše otisky prstů zcela nesmaže. Některé prvky, jako jsou vyhledávání DNS a některé soubory cookie, mohou po relaci zůstat. Takže je lepší zvážit online software pro anonymitu jako dočasné opatření. Hlavní věc, na kterou chci upozornit, je neukládat historii prohlížení na veřejném počítači.

    Pokud chcete nejlepší příklad, otevřete relaci soukromého procházení a projděte několik webů, poté se z relace odhlaste, přejděte na příkazový řádek a zadejte následující:

    ipconfig / displaydns a stiskněte Enter .

    Toto bude seznam všech záznamů DNS v mezipaměti navštívených z vašeho počítače bez ohledu na to, zda jste používali relaci soukromého prohlížení nebo ne.


    Chcete-li odstranit položky, zadejte následující příkaz:

    ipconfig /flushdns a stiskněte Enter.

    Seznam bude tedy vymazán a pokusy o přístup k němu nebudou možné. Je také dobré nastavit dávkový soubor, který spustí prohlížeč v režimu soukromého prohlížení a po jeho zavření automaticky vyčistí DNS záznamy. Tuto metodu lze použít k zachování určité úrovně soukromí.

    Falešná identita

    Použití falešné identity zní zajímavěji, než ve skutečnosti je, ale v mnoha případech je to docela efektivní dosažení anonymity na internetu:


    Zvažte tento příklad: svou e-mailovou adresu používáte k přihlášení na Facebook, Twitter, eBay a hraní online her. To se může zdát docela rozumné, ale pro hackera je to nyní mnohem jednodušší. Stačí se nabourat do jednoho účtu nebo vás vystopovat. Ale pokud byste měli mnoho aliasů, pak by hackerovi zabralo mnohem více času a úsilí, aby vystopoval všechny falešné identity a určil skutečného uživatele.

    Je to jednoduchý koncept, ale lze jej úspěšně použít k maskování vaší online aktivity. Existují případy, kdy lidé použili více než padesát falešných jmen a e-mailových adres k přihlášení na webové stránky, aby se vyhnuli identifikaci jejich skutečných údajů.

    Existuje jen málo důvodů, proč odhalit svou skutečnou identitu online. Většina webů pouze shromažďuje a prodává vaše údaje nebo je používá pro reklamní účely, takže na veřejných webech nikdy neuvádějte svou skutečnou e-mailovou adresu, adresu bydliště ani kontaktní údaje:


    Pokud je používání falešných identit trochu oříšek a potřebujete něco jako generátor falešných identit, najdete ho zde.

    Jak zůstat na webu v anonymitě? Tato stránka může zcela vytvořit falešnou identitu se jmény, adresami, e-mailovými adresami a telefonními čísly. Může vám dokonce poskytnout řadu falešných kreditních karet, rodné příjmení matky, vozidlo, krevní skupinu, výšku, váhu a QR kód, který lze použít na webech, které nejsou příliš důvěryhodné. Je zřejmé, že všechny poskytnuté údaje jsou falešné a jakákoli podobnost se skutečnou osobou je čistě náhodná.

    Generátor falešných jmen také generuje falešnou e-mailovou adresu, která je platná a můžete ji použít k získání jednorázových odkazů na ověření e-mailu. Nikdo si však nemůže být jistý, kdo tuto službu také využívá. Nikdo neví, kdo další má do tohoto systému přístup. Je tedy lepší si to představit jako nástroj pro generování e-mailových adres, pomocí kterých můžete vyplňovat různé online formuláře.

    Nástroje, které vám pomohou zůstat neviditelní

    Existuje řada programů, které vám mohou pomoci skrýt vaše aktivity, vymazat vaše digitální otisky prstů nebo zůstat na internetu neviditelní. Nejznámější z nich je Tor Network. Ale ti, kteří potřebují vyšší úroveň šifrování a anonymity, mohou zvážit použití VPN ( Soukromá virtuální síť).

    Síť Tor

    Tor je online software pro anonymitu v ruštině, která směruje vaše online připojení přes propojené sítě, z nichž každou vlastní dobrovolníci z celého světa. Podstatou tohoto konceptu je zablokovat možnost sledovat uživatele a zjistit jeho polohu a dát vám možnost navštívit blokované stránky:


    Tor Browser Bundle je bezplatný balíček pro Windows, Mac a Linux, který vás automaticky připojí k síti Tor, když jej spustíte, a také spustí speciálně navrženou a upravenou verzi Firefoxu.

    Po spuštění balíčku, když začnete procházet stránky přes Tor, je veškerý obsah, ke kterému se připojíte, zašifrován a předán výše zmíněným síťovým systémem. Tor Browser Bundle efektivně funguje s jakýmkoliv zasíláním rychlých zpráv TCP, vzdáleným přihlášením a dalšími aplikacemi prohlížeče. Tento produkt však nezaručuje 100% anonymitu a neměl by být používán ke stahování nelegální hudby nebo filmů. To může způsobit zahlcení sítě Tor a způsobit problémy uživatelům, kteří používají balíček k zamýšlenému účelu.

    Protokoly používané weby P2P lze často použít ke skenování IP adresy a umožňují vám vypočítat vaši skutečnou IP adresu, ne tu, kterou generuje Tor.

    Tor je však skvělý produkt, který lze použít, abyste zůstali v anonymitě. Vestavěná verze Firefoxu založená na vydání Extended Support ( ESR) Firefox od Mozilly, speciálně upravený pro optimalizaci funkcí zabezpečení a ochrany soukromí. K tomu byl zablokován přístup k prvku Components.interfaces, pomocí kterého lze identifikovat platformu počítače uživatele. S výjimkou některých doplňků Flash je ukládání do mezipaměti relací SSL zakázáno a úniky informací DNS přes WebSockets jsou blokovány.

    Pomocí Tor Browser Bundle budete relativně v bezpečí před online slíděním ( kromě těch nejmazanějších vetřelců). Ačkoli zajistit úplnou anonymitu na webu neuspěješ:


    Pokud se podíváte na výše uvedený snímek obrazovky, uvidíte, že při procházení Torem je vaše IP adresa skrytá. Toho je dosaženo zakázáním JavaScriptu. Upravená verze prohlížeče navíc úspěšně zablokovala skripty potřebné ke sběru informací o vašem systému.

    Pokud si chcete Tor Browser Bundle vyzkoušet a zjistit, jak dobře skrývá vaše digitální otisky, přejděte na web Tor, kde si můžete stáhnout samotný balíček. A také získat více informací o tom, jak Tor pomáhá dosáhnout anonymity a bezpečnosti při procházení internetu.

    HMA VPN

    Jedná se o působivou službu VPN z Velké Británie, která umožňuje uživateli skrýt své IP adresy, odblokovat některé stránky, geograficky omezené kanály a anonymně navštěvovat stránky prostřednictvím jedné z více než 50 000 soukromých a anonymních IP adres společnosti:


    934 serverů HMA VPN se nachází ve 190 zemích, používají protokoly OpenVPN, PPTP a L2TP. Jedná se o užitečný a snadno použitelný software. Vše, co musíte udělat, je předplatit si jeden z plánů: 7,99 GBP na jeden měsíc, 5,99 GBP měsíčně na šest měsíců nebo 4,99 GBP měsíčně na rok. Poté musíte nainstalovat software, zadat uživatelské jméno, heslo a připojit se ke službě.

    Všechna ta tvrdá práce a konfigurace VPN pro online anonymitu Internet je poskytován automaticky. Navíc speciální vestavěná funkce " Průvodce rychlostí automaticky vybere nejrychlejší server VPN na základě vaší aktuální polohy a připojení.

    Software je k dispozici pro Windows, Mac a Linux. Poté, co si zaregistrujete účet a zaplatíte za vybraný tarif, můžete si stáhnout potřebný software prostřednictvím ovládacího panelu HMA:


    Správce softwaru VPN obsahuje některé zajímavé funkce, jednou z nich je přehled rychlosti připojení. Můžete si také vybrat, který protokol VPN chcete použít. Jedním z nejpopulárnějších a nejrychlejších protokolů je OpenVPN. Navíc můžete nastavit parametry pro změnu IP adresy náhodně každých pár minut.

    Program obsahuje pohodlnou funkci " Secure IP Bind“, který zabraňuje aplikacím v připojení k internetu, když není spuštěna HMA VPN. Můžete si sami vybrat server VPN pro konkrétní zemi a upravit poměr zatížení tak, abyste se připojili k serveru VPN s co nejmenším počtem uživatelů a získali více zdrojů, které máte k dispozici.

    CyberGhost

    VPN, která je právem považována za jednu z nejlepších metody anonymity na webu. CyberGhost 5.5 byl nedávno představen a obsahuje řadu dalších výhod dostupných v placeném balíčku. Skrytí vaší IP adresy a šifrování vašeho připojení je pro tým CyberGhost normou, ale mají pocit, že pro vás mohou udělat ještě víc:


    Mezi nové funkce patří Ad-Blocker, ochrana proti malwaru a virům, komprese dat, prevence sledování, nucené přepínání HTTPS a přístup přes nejrychlejší servery.

    Funkce komprese dat zvyšuje rychlost vašeho mobilního připojení a také detekuje a aktivně odstraňuje veškerý obsah, který přispívá ke sběru informací o zdrojích, které jste navštívili.

    Vynucený HTTPS je užitečná funkce, kterou mnoho VPN neimplementuje. Vynucením zabezpečeného připojení zvýšíte bezpečnost vaší online práce a snížit riziko odcizení vašich dat:


    Kromě nových funkcí nabízí CyberGhost 5.5 rychlejší a uživatelsky přívětivější rozhraní. Připojení k serverům umístěným mimo Spojené království je rychlejší a celková rychlost stahování je vyšší. Služba také poskytuje užitečné grafy, které ukazují, kolik případů blokování, sledování a nuceného přechodu na HTTPS nastalo při používání CyberGhost.

    Pro více informací o jak zůstat anonymní online a náklady na různé plány, navštivte web CyberGhost.

    Doplňky prohlížeče

    Pokud pro vás snížení provozu není velký problém a máte obavy pouze ze sledování vetřelci, použijte jeden z mnoha bezplatných doplňků dostupných pro IE, Chrome a Firefox.

    Mohou pomoci blokovat spouštění určitých skriptů a vyskakovacích oken a také detekovat prvky sledování vaší polohy.

    DoNotTrackMe/Blur

    Nedávno vydaná, ale již široce známá vylepšená verze DoNotTrackPlus. Ve srovnání s předchozími verzemi přidal na svou černou listinu více než 300 dalších reklamních prostorů a také více než 650 sledovacích technologií:


    Doplněk je dostupný pro Chrome, IE, Safari a Firefox. Po instalaci rozšíření a restartování prohlížeče se na panelu nástrojů objeví ikona DNTMe a DoNotTrackMe zahájí protokolování pokusů o sledování vaší aktivity.

    DNTMe funguje skvěle paralelně s již nainstalovanými doplňky. Váš prohlížeč se nezpomalí a uvidíte stejný obsah jako dříve, s výjimkou některých reklamních prvků, které jsou spojeny s pokusy o sledování. Obdržíte informace o počtu provedených a zablokovaných pokusů.

    Adblock Plus

    Další bezplatný doplněk pro IE, Chrome a Firefox. Je považován za jeden z nejlepších zajištění anonymity na webu, blokovat phishing a sledování a chránit vás před malwarem a nežádoucími reklamami:


    Můžete přidat předem připravené filtry nebo použít vlastní. Při používání neznámých seznamů filtrů ale buďte opatrní, protože v nich může něco důležitého chybět.

    NoScript

    Rozšíření pro Firefox, Seamonkey a další prohlížeče od Mozilly. Jedná se o bezplatný a open source balíček a blokuje všechny JavaScript, Java, Flash a další nezabezpečené pluginy, pokud nejsou důvěryhodné. NoScript lze nainstalovat buď prostřednictvím obchodu s doplňky Firefoxu nebo přímo z webu NoScript:


    NoScript odvádí skvělou práci při skrývání informací o vaší poloze a aktivitě ze skriptů, které takové údaje vyžadují. Rozšíření skryje váš digitální " otisky prstů» z velké většiny stránek na internetu a poskytuje slušná úroveň anonymity a důvěrnosti.

    Závěr

    V dnešní době je nemožné sehnat úplná anonymita na webu. To bude vyžadovat zabezpečený server VPN, velké množství metod blokování založených na prohlížeči a speciální nastavení operačního systému.

    Téměř každý z nás se čas od času potýká s problémy spojenými s anonymitou na internetu: když potřebujete udělat nějakou akci a zůstat zcela bez povšimnutí. Chcete například skrýt před vševidoucím okem adminů v práci vaši návštěvu sociálních sítí. sítě a hesla k nim (která není tak těžké zachytit). Nebo jít někam pod cizí účet, ale tak, abyste zároveň nebyli 100% identifikováni. Jinými slovy, skryjte svou aktivitu z obou stran: na své straně i na straně, se kterou komunikujete.

    Ano, i banální potřeba nějak obejít blokované webové stránky(v práci nebo v celém Rusku). Problém je nyní populární. To jsou všechny problémy, o kterých budeme mluvit v dnešním článku.

    Hned poznamenávám, že tyto metody zajištění anonymity v síti nejsou všelékem a ani kompletní sadou anonymizace, kterou potřebuje někdo, kdo se chystá rozbít banky, FSB a další struktury tohoto druhu. Tento článek má poskytnout základní způsoby řešení nejběžnějších problémů. Zbytek bude probrán v mém příštím článku.

    Začněme jednoduše...

    Jak obejít blokování zakázaných stránek?

    Způsobů je celá řada.

    Metoda číslo 1. Webové anonymizátory.

    Snad nejdostupnější a nejjednodušší ze všech. Říká se jim také webové proxy (synonyma). Jedná se o stránky, které jsou samy o sobě prohlížeči, tzn. mít adresní řádek, do kterého zadáte adresu blokovaného zdroje, po kterém web anonymizátoru zobrazí veškerý svůj obsah sám (v prvku iframe).

    Nejúspěšnější webové anonymizátory, které jsem musel použít:

    • www.cameleo.ru
      Nejjednodušší služba, ve které je vše bolestně zřejmé. Šifruje URL stránky, díky čemuž jste chráněni před blokováním URL. Umožňuje obejít celostátní blokování.
    • www.hideme.ru
      Seriózní servis. Umožňuje konfigurovat řadu parametrů, včetně výběru země, ze které údajně přistupujete na web.
    • noblockme.ru
      Hlavní výhodou této služby je trvale vysoká rychlost. I když ty předchozí věci nijak zvlášť nezpomalují.
    • www.proxypronto.com
      Nic zvlášť pozoruhodného zahraničního web-proxy. V Rusku není příliš populární, ale spolehlivý. V případě blokování hlavních ruských to má smysl.

    Mělo by být zřejmé, že požadavek na stránku, na kterou se snažíte dostat, bude ve skutečnosti podán jménem zcela cizího serveru a zdálo by se, že nejenže obejdete blokování, ale také zůstanete anonymní pro zdrojový objekt. , ale nebylo tomu tak.

    Důležité body, které je třeba pamatovat při používání jakýchkoli webových anonymizátorů:

    • web-anonymizátory přenášejí téměř všechny informace o vašem systému do zdrojového objektu (proto verze vašeho OS, prohlížeče, cookies nejsou skryté!). I když pro spravedlnost je třeba poznamenat, že ne každý přenáší soubory cookie.
    • webové proxy často ukládají celou historii požadavků s IP adresami uživatelů (což je opravdu smutné).
    • kromě toho, jak přistupovat k webovému zdroji prostřednictvím protokolu http(s) prostřednictvím webového anonymizátoru, nebudete moci dělat nic jiného.
    • administrátoři ve vaší práci snadno porozumí tomu, kam chodíte, a dokonce si přečtou váš obsah (provoz), pokud chcete, pokud jste použili protokol http (ne https). Zvažte tuto skutečnost, pokud si na pracovišti stahujete warez software, hackerský software nebo něco podobného. ;)

    Tak to jde. Jinými slovy, webové proxy jsou dobré, když potřebujete rychle (bez instalace jakéhokoli softwaru) obejít blokování na nepříliš tajném zdroji.

    Metoda číslo 2. Pravidelné proxy (http / SOCKS).

    Vesměs podobné webové proxy jen s tím rozdílem, že pomocí nich můžete přistupovat nejen k webovým stránkám, ale i k jakémukoli jinému obsahu (například hrát online hračky nebo jít někam přes ftp / ssh / RDP / něco jiného).

    Takoví zástupci jsou buď placeni, nebo rychle zemřou, takže zde neuvádím seznam. A já sám, abych byl upřímný, je už dlouho nepoužívám.

    Další metody umožňují nejen obejít blokování, ale také zůstat v anonymitě z hlediska navštívených zdrojů.

    Jak zůstat v anonymitě na internetu?

    Metoda číslo 3. TOR prohlížeč / síť.

    Síť TOR je poměrně známá věc. Jedná se o jakousi síť dobrovolně udržovaných uzlů po celé planetě, která je jakousi obdobou proxy SOCKS, ale s důležitými rozdíly. Každý uzel TOR:

    • Neukládá ani nesbírá žádné protokoly.
    • Neshromažďuje ani nepřenáší o vás žádné informace do navštíveného zdroje.
    • Ke komunikaci s vámi používají obousměrné TLS připojení (kvůli čemuž je zbytečné naslouchat vašemu provozu, je také zbytečné proti vám implementovat Man-in-the-middle útoky).

    A hlavně: při připojení přes čtyři TOR, vy vždy použijte celý řetězec TOR uzlů! Každý další uzel je připojen k předchozímu stejnému zabezpečenému připojení TLS, což obecně činí vaši internetovou aktivitu téměř nevyčíslitelnou.

    Jak to funguje a jak používat síť TOR? Jsou dvě možnosti.

    První – zjednodušeně – je prohlížeč TOR. Stáhněte si jej odtud (oficiální stránka projektu).

    Po jednoduché instalaci spustíte prohlížeč TOR, který je na 99,9 % stejný jako běžný Firefox:

    Po spuštění prohlížeče se automaticky vygeneruje váš řetězec TOR (skládá se z náhodných uzlů, každý řetězec je jiný) a automaticky se vytvoří spojení. Všechno je jednoduché. Anonymní však zůstává pouze váš spuštěný prohlížeč. Žádné hry, aplikace, RDP a další prohlížeče nebudou anonymní.

    A abyste byli, musíte si stáhnout a používat plnou verzi s názvem Expert Bundle (dostupná na výše uvedeném odkazu). Stáhněte si archiv, rozbalte a spusťte soubor tor.exe. Dále v konzoli pozorujete proces generování řetězce a ukončení připojení k síti TOR. Na konci uvidíte něco takového:

    Již z této obrazovky můžete vidět, že na portu 9050 vašeho místního počítače (127.0.0.1) byl vytvořen proxy SOCKS5, který můžete volně používat pro jakýkoli účel, přičemž zůstáváte zcela anonymní. :) Co bude dál? Je to jednoduché: v nastavení vašeho prohlížeče (nebo jakéhokoli jiného softwaru, který chcete spustit přes TOR) nastavte parametry proxy: adresa - 127.0.0.1, port - 9050. Vše je hotovo.

    Ale nenechte se příliš unést. Samotná síť TOR je bezpečná a byla opakovaně kontrolována, všechny zdroje proxy jsou otevřené a lze je snadno prohlížet pro všechny druhy záložek. To však neznamená, že uživatelé této sítě nejsou nikdy identifikováni. Pokud používáte síť tor k hacknutí FSB a zároveň se přihlásíte ke svému účtu VKontakte, pak byste se neměli divit, že dveře po několika hodinách vyrazí perlíkem.

    Důležitá pravidla pro používání sítě TOR:

    • Při používání TOR nepřistupujte k osobním účtům (služby Google / Yandex, pošta, sociální sítě, instant messenger (Skype, ICQ, Telegram, ...)). V případě potřeby použijte levé účty – kde o vás nejsou žádné skutečné informace.
      Důležité: často se mnoho lidí přihlásí do prohlížeče Chrome pod svým účtem a zapomene na to. Před použitím Tor se nezapomeňte odhlásit!
    • Všechny zbývající účty musí být vytvořeny pomocí anonymního připojení (jinak bude vaše poloha snadno určena).
    • Provádějte pravidelné opětovné připojení v síti TOR (pro generování nového řetězce).
    • Nezapomeňte na nastavení proxy, které jste nastavili / nenastavili v konkrétním prohlížeči, RDP, něco jiného.
    • Nepište otevřeně, kde jste / vaše skutečné jméno / další údaje, podle kterých vás lze v TOR identifikovat.

    Dodržování těchto jednoduchých pravidel vám zaručuje velmi vysokou míru anonymity. A samozřejmě vám umožní obejít jakákoli omezení. Mimochodem, existují přenosná sestavení Tor, včetně prohlížeče TOR. Jinými slovy, můžete jej nosit s sebou na flash disku, což může být nesmírně pohodlné.

    Metoda číslo 4. Anonymní služba VPN.

    Také to není špatné, ale hlavně pohodlný způsob, jak anonymizovat a obejít omezení. Pokud nevíte, co je to VPN, přejděte sem. Za zmínku stojí, že v této metodě mluvíme o šifrovaných a anonymních VPN službách (tedy mizí čisté L2TP a podobně).

    Možnost je dobrá, protože nevyžaduje žádné nastavení a manipulace s programy, prohlížeči, perverzemi pro služby, které nevědí, jak pracovat s proxy (v souvislosti s nimiž bude použití TOR obtížné, i když docela možné!). Stačí vytvořit připojení nebo nainstalovat program vaší služby VPN a všechny problémy jsou vyřešeny: vaše IP a systémové informace jsou bezpečně skryty, kanál je zcela bezpečně šifrován, omezení / blokování zakázaných stránek jsou odstraněna.

    Kromě toho je významným plusem každé adekvátní VPN služby možnost vybrat si IP adresu (= zemi) serveru z poměrně velké množiny. Dává to smysl, pokud potřebujete IP konkrétní země, ve které je povolen nějaký zdroj. Nebo si například chcete vytvořit síť zahraničních kontaktů na Facebooku nebo LinkedIn (sledují zemi profilu a skutečnou IP, načež snadno rozdávají bany)

    Ale anonymní VPN mají také své nevýhody:

    • Pouze jeden uzel mezi vámi a internetovým zdrojem.
    • Tento uzel může dobře zaznamenávat provoz a požadavky.
      Jinými slovy, může se vám vzdát jakékoli žádosti (což se u sítě TOR rozhodně nestane). Ačkoli existuje několik zdrojů, které slibují, že to neudělají, a neuchovávají žádné protokoly.
    • Spolehlivé a skutečně anonymní služby VPN jsou placené. Zaplacením služby riskujete, že budete deanomizováni. Má smysl o tom přemýšlet, pokud se chystáte udělat něco, co po vás budou orgány činné v trestním řízení hledat.
    • Pro instalaci i běžného Windows VPN připojení (nemluvě o jednotlivých programech v případě řady služeb) potřebujete lokální administrátorská práva. To může být problém, pokud chcete toto pouzdro využít v práci, kde taková práva obvykle nejsou k dispozici. Pravda, není to tak dávno, co jsem napsal článek o tom, jak získat práva místního správce na windows.

    V tomto ohledu stojí za to hledat VPN služby, které podle svých prohlášení a řady recenzí splňují následující pravidla:

    • Legálně se nachází v zahraničí (v cizí jurisdikci).
    • Neuchovávají žádné protokoly.
    • Mají velký výběr IP adres v různých zemích.
    • Mají ve svém arzenálu takové platební systémy jako PayPal a lepší BitCoin (to je prostě ideální).

    A zde je seznam takových VPN služeb (testovaných buď mnou osobně, nebo mými kolegy):

    • PrivateInetrnetAccess: https://www.privateinternetaccess.com/
      Odpovídá naprosto všem výše uvedeným pravidlům, je téměř dokonalý a je doporučován mnoha pentestery;).
    • BTGuard: http://btguard.com/
      kanadská jurisdikce. Také odpovídá principům výše a ještě více. V rozhraní však nemá ruský jazyk, i když to je maličkost. :)
    • TorGuard: https://torguard.net/
      Jurisdikce západní Indie, což není vůbec špatné. Všechno na něm je skvělé, až na jednu věc: nelegální akce jako spam na jakémkoli protokolu nebo DDoS (pokud jsou stížnosti), na svůj firewall nasadili pravidla, která tuto činnost blokují. Nebylo možné zjistit, kteří z jejich uživatelů (protože nic neukládají), ale mohou blokovat škodlivou aktivitu (všechny jejich uživatelé najednou).
    • Privacy.io: https://privacy.io/
      Obdoba prvních dvou: prostě perfektní, australská jurisdikce. Nikdy není nic blokováno a nikdo neposlouchá. Soukromí staví do čela svého podnikání, v důsledku čehož je služba opravdu velmi, velmi zajímavá.

    Zde jsou hlavní opravdu zajímavé a užitečné možnosti. Nemá cenu hledat mezi ruskými, ale pokud jste již prahli po nízkých cenách a nechystáte se dělat nic nezákonného, ​​pak se podívejte na HideMyAss: cenovka není špatná a výběr IP-shniků je velký, ale velmi pohodlné. Vytvořit síť falešných účtů na LinkedIn (což mnoho outsourcingových společností v naší zemi dělá pomocí této konkrétní služby :)) bude s třeskem.

    Závěr

    Co si nakonec vybrat? Jaký je způsob, jak se stát anonymním? Vše závisí na vašich cílech. Pokud chcete pouze obejít blokování webu - pomůže vám webový anonymizátor nebo běžný proxy. Chcete také skrýt svůj provoz před těmi, kteří ho mohou poslouchat? A zároveň ze všech stránek, kam chodíte? Pak určitě TOR nebo anonymní VPN. Chcete si vybrat IP zemi, kterou potřebujete? Odpověď je jasná: anonymní VPN.

    V každém případě je na místě připomenout, že žádné ideální prostředky k zajištění anonymity neexistují a než se dopustíte jakékoli nezákonné činnosti, je vhodné si dobře promyslet její účelnost a rizika. A pokud se přece jen rozhodnete, pak nezapomeňte na princip vrstvení vaší osobní ochrany. ;)

    S pozdravem Lysyak A.S.

    Anonymitu lze samozřejmě povýšit na kult: neregistrovat se na sociálních sítích, neplatit kartou, neobjednávat zásilky na svou skutečnou adresu atd.

    A nemůžete být paranoidní, ale zároveň buďte opatrní. Takhle.

    K registraci účtů potřebujete samostatnou SIM kartu

    Při registraci na sociální síti uvádíte telefonní číslo nebo e-mailovou adresu. Pořiďte si pro tyto účely babiččin telefon a samostatnou SIM kartu. Díky tomu je mnohem snazší a bezpečnější potvrdit nebo obnovit přístup k účtům. Toto telefonní číslo nikde nezveřejňujte a nikomu ho nedávejte.

    Vyberte si SIM kartu s tarifem, který není nutné doplňovat každý měsíc. Bude vyžadován pouze pro příchozí hovory, takže levné minuty a gigabajty v tomto případě nejsou potřeba.

    Alternativou jsou služby jako http://onlinesim.ru/. Umožňují přijímat hovory, SMS atd. Některé služby jsou placené.

    Získejte samostatný e-mail pro stejné účely

    Další základní pravidlo internetové hygieny. Získejte e-mail pro registraci účtů na internetu. Ani jeho adresu nikde neuvádějte.

    Můžete využít tradiční poštovní služby. Na mail.ru můžete vytvořit dočasnou schránku - funkce se nachází v položce "Nastavení" - "Anonymizer". Dopisy padají do hlavní schránky (v samostatné složce), ale odesílatel vidí úplně jinou adresu.

    Chcete-li odesílat e-maily z této a jakýchkoli jiných poštovních schránek, měli byste použít VPN. Faktem je, že původní text e-mailu obsahuje IP adresu:

    Můžete zadat IP adresu do služby, jako je https://ru.myip.ms/ a získat polohu:

    Co nezveřejňovat na sociálních sítích

    Pokud používáte sociální sítě ke komunikaci s příbuznými, přáteli a podobně smýšlejícími lidmi, zanechte o sobě minimum informací. Life hack: nahrazení písmen azbuky podobnými z latinky pomáhá vyloučit jméno a příjmení z výsledků vyhledávání.

    Celé jméno + datum narození umožňují najít osobu v různých službách. Například v databázi FSPP. Ano, chápete, že tajit rok narození, ale zůstat ve skupinách „11-B vydání roku 2000“ nebo „Tygři podle čínského kalendáře“ je trochu bledé?

    Zveřejňujte soukromé fotografie a příspěvky pod zámkem. Zaměstnance úřadů to samozřejmě nezastaví. Náhodné lidi to ale ušetří zbytečné pozornosti.

    Zde je seznam toho, co by se nikdy nemělo zveřejňovat na sociálních sítích:

    • Plánuje opustit domov (na dovolenou, na služební cestu atd.). Neusnadňujte život zlodějům bytů. Bylo by užitečné naznačit, že někdo zůstal doma;
    • Hlavní telefonní číslo. Zvláště pokud jsou s ním spojeny bankovní a další důležité účty;
    • Příspěvky, že se chystáte udělat velký nákup;
    • Oznámení o úspěšných transakcích, které vám přinesly spoustu peněz;
    • Zprávy o ztrátě dokladů nebo SPZ – šance, že z vás podvodníci vymámí peníze, je vyšší než pravděpodobnost jejich nalezení.

    Buďte opatrní se skupinami na sociálních sítích

    Je snadné uhodnout, že plánujete koupi bytu, pokud jste přidáni do 10 skupin jako "Nákup bytů v SZAO". Seznam skupin, ve kterých jste členem, o vás prozradí téměř více než záznamy na stránce.

    Tyto skupiny jsou pak velmi vhodné pro navigaci různých druhů podvodníků a spammerů. Koneckonců, sám jste zdůraznil - říká se, že toto téma je pro mě zajímavé. Oddělte mě, prosím.

    Přemýšlejte o tom, co zveřejňujete na fotografiích (a kdy)

    Pro avatara nepoužívejte jasnou přední fotku. Zkuste záběr z neobvyklého úhlu. Pak vás známí poznají, ale systémy jako FindFace s největší pravděpodobností ne.

    Jaké fotografie nelze zveřejnit:

    • Fotografie v blízkosti domu s odkazem na místo. Nikdy nepoužívejte geotagy, deaktivujte je v nastavení fotoaparátu;
    • Fotografie a skeny dokumentů;
    • Fotografie vstupenek na koncerty, sportovní soutěže atd. - kódy z nich mohou být použity jinými lidmi;
    • Fotografie bankovních karet. A ještě více datum vydání a CVC / CVV.

    Nesvěťte bankovní karty - v žádném případě

    Ještě pár slov o kartách. Chcete-li sbírat dary na krmivo pro kočky s kondicí, pořiďte si samostatnou kartu a zveřejněte její číslo. V žádném případě k tomu nepoužívejte svou hlavní kartu. Mimochodem, neměli byste s ním platit ani v internetových obchodech.

    Virtuální karty jsou pro takové účely vhodné. Nabízí je například Sberbank a Qiwi (Visa Virtual). Takové karty můžete doplnit v bankomatech, terminálech, aplikacích internetového bankovnictví atd. A přijaté peníze pak utratit jako obvykle nebo je převést na hlavní kartu.

    Stačilo by

    Zdravím vás, můj "anonymní" čtenář. Přemýšlíte často o tom, co o vás ten či onen web, který navštívíte, ví a k jakým účelům lze tyto informace použít? Nebo jste obecně paranoidní a myslíte si, že jsme všichni pod pokličkou „zvláštních služeb“ a teď vám na dveře klepou lidé v „bílých pláštích“ v uniformách?

    Dnes si rozebereme základní principy anonymity na internetu a řeknu vám, jaké informace o vás jsou dostupné na celosvětové síti a jak je skrýt.

    Proč být na internetu anonymní?

    Anonymita je pojem, o kterém se uvažuje především ve vztahu k kyberzločincům různého zaměření, ale jsou jediní, kdo to potřebuje? Chcete-li odpovědět na tuto otázku, stojí za to si zapamatovat, jak často dostáváte „spamové“ e-maily nebo jakým překvapivým způsobem vám Yandex zobrazuje přesně to téma, které vás nedávno zajímalo.

    Pokud jste po prohrabání paměti našli shodu se svými zkušenostmi s používáním internetu, pak je tento článek určen právě vám.

    Co je o vás známo?

    Pro začátek byste se měli obrátit na jednu úžasnou stránku - 2ip.ru, která jasně zobrazí pouze malou část informací o vás známých, a to je IP adresa počítače, verze operačního systému, verze prohlížeče, umístění - a toto není úplný seznam.

    Při registraci na jakékoli stránce, v ICQ, Skype atd., často zanecháte svou poštu a dokonce i své telefonní číslo.

    Anonymita na internetu - základy

    Co je o vás známo, jsem uvedl výše, teď je čas na to přijít – co s tím? Začněme popořadě, nebudeme se nijak zvlášť zabývat technickými detaily.

    IP adresa

    Jednoduše řečeno – IP adresa počítače, to je jedinečná identifikační adresa PC na internetu. IP adresu přiděluje poskytovatel při připojení, respektive při změně poskytovatele se IP adresa mění.

    IP adresa počítače se skládá ze čtyř kombinací čísel - XXX.XXX.XXX.XXX. Počet číslic v každé kombinaci se pohybuje od 1 do 3 a jejich hodnota je od 0 do 256.

    Poskytovatel může přidělit 2 typy IP adres – statickou a dynamickou.

    • Statická IP adresa je trvalá a nemění se po celou dobu používání připojení.
    • Dynamická IP adresa – mění se při každém restartu internetového připojení.

    IP adresu můžete skrýt několika způsoby - přes proxy nebo. Podrobnosti naleznete v příslušných článcích na odkazech.

    IP je jen polovina problému, jsou tam další údaje – verze operačního systému, verze prohlížeče, rozlišení obrazovky, jazyk OS atd.

    Informace o operačním systému

    Zjistili jsme vaši IP, nyní se zamysleme nad zbytkem dat.

    Nejprve musíte najít místo „úniku“. Čtete tento článek v prohlížeči, že? V souladu s tím právě tento prohlížeč informuje server, na kterém je webový zdroj umístěn, dříve uvedená data. Přenos probíhá pomocí Http hlaviček, které vypadají takto −

    Host: Web User-Agent: Mozilla/5.0 (Windows; U; Windows 8.1; ru; rv:2.8.3.7) Gecko/20170520 Firefox/43.7.1 (.NET CLR 8.1.30421) Přijmout: text/html,application/ xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: ru,en-us;q=0.7,en;q=0.3

    Hostitel : hyperione . com

    User-Agent : Mozilla / 5.0 (Windows ; U ; Windows 8.1 ; ru ; rv : 2.8.3.7 ) Gecko / 20170520 Firefox / 43.7.1 (.NET CLR 8.1.30421)

    Přijmout : text / html , aplikace / xhtml + xml , aplikace / xml ; q = 0,9,*/*; q = 0,8

    Přijímací jazyk: ru, en-us; q = 0,7 en; q = 0,3

    Tento problém můžete vyřešit „nahrazením“ skutečných hlaviček http za „falešné“.

    Ideálním řešením pro nahrazení hlaviček "http" by byl vhodný plugin prohlížeče, například - .

    Soubory cookie z vašeho prohlížeče

    Po přečtení článku o zjistíte účel těchto souborů a nyní chci zmínit, že soubory cookie ve vašem počítači ukládají převážnou většinu stránek, včetně Yandex a Google.

    Ve svém prohlížeči můžete zakázat ukládání cookies, čímž se připravíte o některé příjemné bonusy, jako je ukládání hesel na stránky, ale na druhou stranu přestanete o sobě dávat cenné informace cizím lidem.

    Shrnutí

    V článku jsme se nedotkli dvou bodů.

    Vaše telefony a e-maily. Vytvořte si jednu poštovní schránku, zejména pro registraci na stránkách, pokud potřebujete telefonní číslo, použijte aktivační služby.

    Instalace programů na PC
    . Instalací libovolného programu do vašeho PC (například online hračkářského klienta) se třetí strany mohou dozvědět takové informace o vás, jako jsou modely a sériová čísla vašeho zařízení (procesor, grafická karta atd.), MAC adresa atd. ..d.

    Tento článek není výzvou k akci, ale má čistě informační charakter. Za použití těchto informací nesete výhradní odpovědnost.