Vlákno názorů k článku Prohlížeče prozrazují vaši polohu, i když jim to nepovolíte od Filip Jirsák - Autor článku pravděpodobně ví, že TOR neběží na...

  • Článek je starý, nové názory již nelze přidávat.
  • 24. 4. 2015 12:17

    Filip Jirsák

    Autor článku pravděpodobně ví, že TOR neběží na samostatném upraveném Firefoxu. Samostatný upravený Firefox je jenom jeden z mnoha způsobů, jak TOR používat.
    V článku to není explicitně zmíněno, ale pravděpodobně jde o to, že když uvedené služby v prohlížeči znají přibližně vaší polohu a následně ve stejném prohlížeči přistoupíte na nějaký web, může tímto způsobem onen web zjistit vaši polohu, bez ohledu na to, že pro přístup k tomu webu použijete TOR. Tohle je samozřejmě problematické vždy, jakmile jde část komunikace přes veřejnou síť a část přes TOR, vždycky hrozí, že se podaří ty dva kanály spárovat – a v článku uvedený postup je jen jeden z mnoha způsobů.

  • 24. 4. 2015 14:18

    A vida (neregistrovaný)

    A proto tam byly ty uvozovky.

    Já jsem si teda proletěl to PDF a autoři pouze naznačují že je napadnutelný i TOR verze 3.5.2.1 (? starý). Pochopil jsem z něj to, že standardně nakonfigurovaný tor browser bundle může být užit k tomu, aby se podle délky odezvy mezi servarama zjistila jeho poloha - a vzhledem ktomu že veškerý traffic jde přes exit node - tak se tato poloha dá určit nanejvýše k exit nodu a od něj se dá uričtě nanejvýš radius kružnice (podle délky odezvy) kolem exit nodu - tedy tento radius může být cokoliv od 1km po 1000 km - naprosto neprokazatelná poloha. Je možné, že jsem to pochopil špatně, v tom případě bych rád poprosil o dovysvětlení.

    Mimochodem nemusíte tady míchat tok dat mimo a skrz TOR - snad je dané pro tuoto diskusi že tok dat jde výhradně přes TOR, čmuž v běžném použití uživatele tak skutečně je.

    Vysvětlení, jak se tedy dá zjistit poloha přes TOR řekněmě na úroven bloku ulice by mne tedy velmi zajímala.

  • 24. 4. 2015 14:26

    A vida (neregistrovaný)

    Ještě bych dopnil, že je snad žřejmé že se bavíme o Tor Browser Bundle, který používá valná většina uživatelů Toru, je to standard.

    Bavíme se tedy o prohlížeči, který nic neukládá a skrze který se rozhodně nepřihlašujete na email a podobné služby, to je snad zřejmé. Geografické lokalizace stránek taky odpadají, protože světe div se, stránky reagují na geografickou polohu exit nodu.

    Nebavíme se snad o tom, že někdo používá prohlížeč, zasere si ho cookies a vším možným a potom přes tento prohlížeč accesuje Tor network, že to jde je zřejmé, ale nikdo, kdo používá Tor pro jeho hlavní účel tohle snad nedělá, o to méně snad uživatelé lupy, lidé z oboru.

  • 27. 4. 2015 19:57

    Cohen (neregistrovaný)

    I k tomu TORu v článku je potřeba přidat spoustu dalších podmínek. Například to, že přes ten TOR použijete klasický prohlížeč, kterým běžně prohlížíte internet bez TORu. Obecně má autor předchozího příspěvku pravdu. Převážná většina uživatelů TORu nebude tímto přístupem zasažena.

  • 24. 4. 2015 15:51

    Filip Jirsák

    Když si přidáte spoustu dalších podmínek, které nikde v článku zmíněné nejsou, nemůžete se divit, že vám pak vyjde úplně něco jiného. Zvlášť když TOR je zmíněn jenom na okraj způsobem „nepomůže vám ani to, když na příslušnou stránku půjdete přes TOR“.

  • 24. 4. 2015 11:46

    Standa (neregistrovaný)

    Mohl byste mi někdo vysvětlit, jak tomuto útoku nedokáže zabránit TOR? Nevím jestli autor článku někdy používal TOR, ale pokud ano, pak jistě ví, že tor běží na "samostatném" upraveném "firefoxu" který defaultně nikdy nic neukládá (a můžete mít přitom zaplné ostatní prohlížeče, které ukládají všechno). Ale nějakým záhadným způsobem tento velmi starý trik odhalí geografickou lokaci uživatele TORU? A to jako jak? Maximálně odhalí geografickou lokaci exit nodu toru, kterou už odhaluje 15 let denodenně, a tyhle adresy jsou samozřejmě dostupné, zrovna z takové jedné píšu tento příspěvek, server lupa loguje ip exit nodu, ktery může být po celém světě. Vůbec to prohlášení v článku nedává smysl.

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).