Софтуерът може да се свали от адреса на проект "ТОР". Работи с браузър "Файърфокс". За неспециалистите може да свалите направо целия пакет от тук: https://www.torproject.org/easy-download.html.en

Има го във версии за Winodws, Mac, Linux/BSD/Unix.

Това, което софтуерът прави е да не позволи на полицията да следи в кой сайт сте били. Прочетете внимателно упътванията.
Четете тук:Tor.

Още:
Запознаване с Tor !

понеделник, 10 май 2010 г.

Да противодействаме !

Но, ето как, все пак, Атанас Чобанов, който работи и живее в Париж, предлага да противодействаме. Запознайте се неговия наръчник за справяне с намесата в личното ни пространство в интернет.

Наръчник на обществения враг
Претоплям манджата, защото дойде време да я ядем наистина…
От днес влезе в сила ЗЕС, който позволява на службите да следи гражданите в интернет чрез проследяване на трафичните им данни. В хода на обсъжданията противниците на законопроекта наблегнаха на нарушаването на гражданските права и са абсолютно прави.

Но е вярно също, че чрез елементарни технически средства, достъпни за всеки средно грамотен гражданин може да се обезмислят мерките за следене на трафичните данни. Особено вярно е това за интернет връзката, по-трудно, но не и невъзможно – за телефонните обаждания.

Техническите възможности да се блокират следящите технологии на МВР са абсолютно законосъобразни и вероятно вече се използват широко от престъпниците. И това означава, че службите трошат и ще трошат залудо парите на данъкоплатците за безмислено електронно следене. Редно е и невинните граждани да са информирани за тези възможности, ако не искат МВР да пъха носа си обраснал с мафиотски полипи в личното им пространство, да следи с кого си чатят, кому пращат мейл, какви сайтове посещават и какви коментари оставят по форумите.

Идеята е проста и се нарича Частна Виртуална Мрежа или VPN (Virtual Private Networк). Един малък стандартен софтуер, който е вграден в операционната ви система позволява да се свържете по криптиран канал със сървър извън България и да насочите целия си интернет трафик в този криптиран канал.

Представете си, че си седите удобно у дома и от личната си интернет връзка напопържате министъра на вътрешните работи в коментарите към злободневна статия. Малко след вас министърът прочита какво сте написали и никак, ама никак не му харесва. Той се врътва на стола, влиза в интерфейса към провайдърите, предвиден от новия ЗЕС и за секунди намира кои IP адреси са пращали данни към сървъра със статията. А от IP адрес до реален адрес пътят е кратък…

А сега си представете, че си седите удобно у дома, но личната ви интернет връзка минава през тръба, за която бронебойни патрони няма открити, няма открити. Шпионските програми на МВР могат само да опипат тръбата, тоест, да констатират, че съществува тръба, че е ваша и че в нея нещо има. Какво има там и каква е крайната му дестинация остава загадка за службите.

Вашата солена попържня ще мине по тръбата от България към някоя страна където тайната на кореспонденцията е свещена и законът я защитава. Например Швеция. В Швеция данните ви излизат от тръбата и отиват до българския сайт, където ще попържате министъра. Сайтът регистрира, че го е посетил шведски IP адрес.

Съответно това ще види и любопитният министър.
Теоретично МВР може да хване всички връзки излизащи от България към някой VPN сървър в даден момент, например този шведски сървър. Но това не доказва нищо тъй като любопитните ченгета няма как да знаят дали коментиращият се връзва от България или от чужбина.
Работата е там, че обратната връзка от шведския сървър към МВР е възможна само ако се пусне международна съдебна поръчка и съответните власти я уважат.

Само те могат да задействат собственика на сървъра да предостави данните за вас. Има и друга подробност: в много страни законът не задължава доставчиците на VPN услуги да пазят трафични данни на клиентите си и те с удоволствие не го правят.

Така, с VPN технологията се елиминира както достъпа до данните ви през интерфейс, така и възможността да се иска достъп до трафични данни за дребни прегрешения. Не се е родил шведски съдия, който би разрешил да се бърка по сървърите на частна компания за обида към министър на малка балканска държава. А при избор на подходящ доставчик, който не пази данни за клиентите си възможността за проследяване отпада напълно.

Използвайте VPN
Трябва да се регистрирате на някой от сървърите извън България, които предлагат безплатна или платена VPN връзка. Такива има в много страни. Преценете сами в коя страна данните ви ще бъдат добре защитени от попълзновения. Дадох за пример Швеция, но и в САЩ не е зле откъм защита на личните данни, особено когато съдебните поръчки идват от страна, чиито най-богати бизнесмени (Божков и Ковачки) са персона нон грата.

При регистрацията в сайта въведете достатъчно сложна парола, това е елементарна мярка за сигурност. Запишете потребителското име и паролата.

Безплатните връзки имат някакви ограничения по време, обем на трафика или бързина, но са напълно достатъчни за временно използване на повечето рутинни операции в нета (сайтове, коментари, мейл и чат по скайп). Ако искате перманентна, бърза и безлимитна VPN връзка трябва да платите, но цената в повечето случаи е скромна: 6 – 15 лв на месец за безлимитен трафик.

Друго предимство на VPN е, че можете да го използвате навсякъде където има интернет връзка по кабел или по WiFi. Особено когато се връзвате по свободен WiFi е важно да внимавате със защитата на данните си, които летят във въздуха без никакво криптиране. Ако администраторът на сайта „Опасните новини“ беше използвал такъв VPN, ДАНС щеше да го спипа на куково лято на безплатния WiFi в Mall of Sofia, но това е друга тема.

Безплатни сървъри:
http://itshidden.com има и платена оферта за 12.99$/месец
http://www.cyberghostvpn.com безплатно 10 гига на месец, максимум 6 часа на едно включване

http://s6n.org/arethusa/fr.html
http://www.peer2me.com

http://www.hotspotshield.com/ (добавя реклами на уеб страниците)
… Google ще ви даде още много адреси ако търсите с ключови думи VPN free

Платени сървъри:
http://ConnexionVPN.com 5€/месец
http://www.yourprivatevpn.com 6€/месец сървъри в Холандия и САЩ

http://unblockvpn.com 5$/месец, но само 2GB/ден гарантирани.
http://www.vpnboy.com 5$/mois
http://www.torrentfreedom.com 17 $/месец, но специално конфигуриран за торент
… Google ще ви даде още много адреси ако търсите с ключови думи VPN cheap

Как да конфигурираме компютъра:
За да установите VPN връзка ви трябват три параметъра: адрес на сървъра, потребителско име и парола, които сте получили при регистрацията.

Следните примери са с itshidden.com, но принципът е почти същият с другите сървъри.

Windows XP
Безплатна връзка: http://itshidden.com/Support/VPNXP.html
Платена връзка: http://itshidden.com/Support/VPNXPPAID.html

Windows Vista
Безплатна: http://itshidden.com/Support/VPNVISTA.html
Платена: http://itshidden.com/Support/VPNVISTAPAID.html

MacOSX
http://fr.wikitwist.com/configurer-itshidden-mac-os-x/

Както виждате, не е по-сложно отколкото не толкова отдавнашния dial up по телефона. Разликата между безплатната и платената връзка е само в адреса на сървъра.

Използвайте TOR
Проектът TOR е разработен, за да прикрива интернет трафика като го прехвърля през многобройни шлюзове в криптиран вид. За съжаление това се заплаща с рязко намаляване на скоростта на интернет връзката. Ако сте готови да пожертвате бързина срещу почти непробиваема сигурност, инсталирайте и използвайте TOR.
http://www.torproject.org/

Използвайте защитен мейл и чат
За съжаление при така написания закон, българските доставчици на услугата електронна поща не могат да гарантират конфиденциалността на кореспонденцията ви.
По света има достатъчно такива услуги, които използват защитена връзка. Добре е да имате една такава поща и винаги имайте едно наум когато кореспондирате с адреси в домейните на българските доставчици.

Популярният софтуер Skype предлага добро ниво на сигурност за писмен чат и прехвърляне на файлове. Google също има защитен чат вграден в услугата gmail. Избягвайте чата във Facebook за конфиденциален обмен на мисли.

Телефони
Телефонните разговори се прикриват като се използва VOIP програма или Skype през VPN. Почти всички модерни смартфони предлагат такава възможност през 3G връзка или през WiFi. Но конфигурацията е по-сложна и изисква отделен наръчник.

Tor

Tor

Софтуерът може да се свали от адреса на проект "ТОР". Работи с браузър "Файърфокс". За неспециалистите може да свалите направо целия пакет от тук: https://www.torproject.org/easy-download.html.en

Има го във версии за Winodws, Mac, Linux/BSD/Unix.

Това, което софтуерът прави е да не позволи на полицията да следи в кой сайт сте били. Прочетете внимателно упътванията, ето част от тях, преведени на български:

1. Тор предпазва Интернет приложения, които са конфигурирани да изпращат трафика чрез Тор - т.е. той не прави трафика ви анонимен от момента на инсталацията. Препоръката на авторите е да се използва браузър Firefox с разширението Torbutton.

2. Torbutton блокира различни компоненти на браузъра като Java, Flash, ActiveX, RealPlayer, Quicktime, Adobe's PDF и др.: те могат да издадат вашия IP адрес. Това означава, че няма да можете да ползватe Youtube, например. Можете обаче да използвате два браузъра - един за Тор, а друг - за не толкова безопасно сърфиране, колкото с Тор.

3. Внимавайте за "бисквитките" - cookies: ако сте били на нашия сайт без Тор и сте получили "бисквитка", тя може да ви идентифицира, дори и да почнете да ползвате Тор след това. Torbutton се опитва да реши този проблем. CookieCuller може да ви помогне да опазите "бисквитките", които не искате да загубите.

4. Тор анонимизира произхода на вашия трафик и криптира всичко между вас и мрежата на Тор, както и всичко вътре в мрежата на Тор, но не може да криптира вашия трафик между мрежата на Тор и крайната цел - сайта за Бойко.

За повече информация на български език вижте тук.

Преводът там започва така:

Въведение

Tor е мрежа от виртуални тунели, която позволява на отделни лица или групи от хора да подобрят сигурността и защитят анонимността си в Интернет. Също така Tor позволява софтуерни разработчици да създават нови комуникационни инструменти с вградени функции за защита на лична информация. Tor стои в основата на широк кръг от приложения, позволяващи на организации и отделни лица да споделят информация в интернет, без да излагат на риск личните си данни.

Хората използват Tor, за да посещават анонимно уебсайтове, да защитят себе си и членовете на семействата си от проследяване, или за свързване с новинарски сайтове, услуги за общуване в реално време, или в случаите, когато гореизброените бъдат блокирани от интернет доставчици. Скритите услуги в Tor дават възможност на потребителите да публикуват сайтове и да използват други уеб услуги, без да е необходимо да разкриват местоположението на сайта.

Хората използват Tor също и за общуване на лични или чувствителни теми: чат стаи и уеб форуми за жертви на побой и изнасилване или хора с определени заболявания.

Журналистите използват Tor, за да общуват по-безопасно с опасни и подозрителни лица или дисиденти.

Неправителствените организации (НПО) използват Tor, за да позволят на своите служители да се свързват с уебсайта на организацията докато са в чужди страни, без да обявяват на всеослушание къде и за кого работят.

За повече информация на български език вижте тук.

http://www.torproject.org
Съветваме ви да ползвате софтуера TOR, който да не позволи на службите да ви открият. Повече информация можете да намерите тук.

неделя, 9 май 2010 г.

Запознаване с Tor !

Запознаване с Tor

Написано на: 04.06.2009 ·

Tor е софтуер, който е създаден с цел да ви помогне да бъдете анонимен онлайн и да защитите своята лична неприкосновеност докато ползвате интернет. Публикуваната по-долу статия ще ви даде най-обща идея как работи Tor и за какво може да го използвате. Следва втора част, която ще съдържа конкретни инструкции за инсталиране и настройка. Моля, запознайте се и с правата, които имате да ползвате и разпространявате текста.

Съдържание

Въведение
Tor е мрежа от виртуални тунели, която позволява на отделни лица или групи от хора да подобрят сигурността и защитят анонимността си в Интернет. Също така Tor позволява софтуерни разработчици да създават нови комуникационни инструменти с вградени функции за защита на лична информация. Tor стои в основата на широк кръг от приложения, позволяващи на организации и отделни лица да споделят информация в интернет, без да излагат на риск личните си данни.

Хората използват Tor, за да посещават анонимно уебсайтове, да защитят себе си и членовете на семействата си от проследяване, или за свързване с новинарски сайтове, услуги за общуване в реално време, или в случаите, когато гореизброените бъдат блокирани от интернет доставчици. Скритите услуги в Tor дават възможност на потребителите да публикуват сайтове и да използват други уеб услуги, без да е необходимо да разкриват местоположението на сайта. Хората използват Tor също и за общуване на лични или чувствителни теми: чат стаи и уеб форуми за жертви на побой и изнасилване или хора с определени заболявания.

Журналистите използват Tor, за да общуват по-безопасно с опасни и подозрителни лица или дисиденти. Неправителствените организации (НПО) използват Tor, за да позволят на своите служители да се свързват с уебсайта на организацията докато са в чужди страни, без да обявяват на всеослушание къде и за кого работят.

Групи като Индимедия препоръчват Tor като предпазно средство за осигуряване сигурността на личната информация онлайн на своите членове. Активистки групи като Фондация „Електронна граница“ (EFF) препоръчват Tor като механизъм за защита на гражданските свободи онлайн. Корпорациите използват Tor като безопасен начин да провеждат анализи на конкуренцията, както и да защитават поверителни съобщения от подслушване. Използват го също и като заместител на традиционните VPN мрежи, които разкриват колко време е продължила дадена комуникация и кога е била осъществена. Къде се намират служителите, работещи до късно? Къде се намират служителите, посещаващи сайтове за търсене на работа? Кои отдели за проучвания общуват с адвокатите на компанията, движещи патентите?

Клон на американските военноморски сили използва Tor за разузнаване и събиране на информация, а един от екипите му използва Tor съвсем наскоро при мисия в Близкия Изток. Службите за ред и сигурност използват Tor за посещаване и наблюдение на уебсайтове, без да оставят правителствени IP адреси в техните лог файлове, както и за по-голяма сигурност по време на операции под прикритие.

Разнообразието на хората, които използват Tor, е всъщност част от причините той да бъде толкова сигурен. Tor ви скрива сред останалите потребители на мрежата, така че колкото по-популярна и разнообразна е базата от потребители на Tor, толкова по-добре защитена ще бъде вашата анонимност.

Защо се нуждаем от Tor
Употребата на Tor ви защитава от обичайната форма на интернет наблюдение, позната като „анализ на трафичните данни“. Анализът на трафика би могъл да се използва, за да подскаже кой с кого разговаря в дадена публична мрежа. Информацията за източника и местоположението на вашия интернет трафик позволява на другите да проследяват вашето поведение и интереси. Това би могло да засегне вашата банкова сметка, ако например сайт за електронна търговия използва ценова дискриминация според страната, в която живеете, или според произхода ви. Разкриването на информация за това къде се намирате и кой сте вие би могло дори да се окаже заплаха за работата или физическото ви здраве. Например, ако пътувате в чужбина и се свързвате с компютъра на своя работодател, за да проверите или изпратите електронна поща, вие можете неволно да разкриете своята националност и професионални връзки на всеки, наблюдаващ мрежата, дори когато връзката е криптирана.

Как работи анализът на данни от трафика? Пакетите с интернет данни съдържат две части: същинския пакет данни и хедър, използван за рутиране. Същинският пакет данни представлява съдържанието – всичко онова, което бива изпратено, независимо дали става въпрос за e-mail съобщение, уеб страница или аудио файл. Дори да криптирате същинските пакети на вашите съобщения, анализът на трафика продължава да разкрива голяма част от информацията относно това, което правите, и вероятно това, което казвате. Това е така, защото се фокусира върху хедъра, който издава източник, направление, размер, време и т.н.

Основен проблем за тези, които се грижат за запазването на личните си данни, е че получателят на вашите съобщения може да види, че са изпратени, само като погледне хедърите. Същото могат да сторят и оторизирани посредници като доставчиците на интернет услуги, а понякога и неоторизирани лица. Най-простата форма на трафик анализ би могла да включва позициониране някъде между подател и получател в мрежата, позволяващо да се виждат хедърите.

Но също така съществуват и по-мощни видове анализ на трафика. Възможно е следене едновременно от няколко места в Интернет и използването на сложни статистически техники за проследяване на моделите на комуникация на много различни организации и хора. Криптирането не помага срещу такива атаки, тъй като скрива само съдържанието на интернет трафика, но не и хедърите.

Решението: разпръсната, анонимна мрежа
Tor помага да се намали рискът едновременно от обикновения и от по-сложен трафик анализ като разпръсква вашите действия на различни места в Интернет, така че нито една точка да не води директно към вашето реално местоположение. Идеята прилича на използването на криволичещ, труден за проследяване път с цел да заблудите някой, който ви преследва, като след това периодично изтривате следите си. Вместо да използват директен път от източник до крайно направление, пакетите с данни в мрежата на Tor поемат по случаен път чрез няколко препредавания, които прикриват следите ви, така че нито един наблюдател на която и да е точка да не може да каже откъде точно идват данните и накъде отиват.

htw1

За да създаде отделен мрежови път с помощта на Tor, потребителският софтуер или клиент постепенно изгражда верига от криптирани връзки чрез междинни точки от мрежата. Веригата се разширява с по едно звено на всяка стъпка, а всяка междинна точка по пътя знае само от коя предна точка получава данните и на коя следваща трябва да ги предаде. Нито една от точките не знае целия път, който изминава даден пакет от данни. Клиентът се уговаря за различен комплект от криптиращи ключове с всяка от междинните точки, за да подсигури невъзможността която и да е от тези точки да проследи връзките, през които преминават данните.

htw2

След като веднъж тази верига бъде създадена, могат да бъдат разменяни много видове данни или пък различни видове софтуерни приложения да бъдат използвани през мрежата на Tor. Тъй като всяка междинна точка е в състояние да вижда само едно звено от веригата, нито подслушвател, нито компрометирана междинна точка може да да използва трафичните данни, за да се свърже с източника и направлението на връзката. Tor работи само за TCP потоци (стриймове) и може да се използва от всякакво приложение с поддръжка на SOCKS протокол.

С цел ефикасност, софтуерът на Tor използва една и съща верига за свързвания, която вече е била осъществена, само в последните десетина минути. По-късните заявки получават нова верига, за да се попречи на хората да свържат по-ранните ви действия с новите.

htw3

Скрити услуги
Tor също така прави възможно за потребителите да скрият своето местоположение, докато предлагат различни видове услуги, например публикуване в уеб или програми за общуване в реално време. Използвайки „местата за срещи“, други Tor потребители могат да се свързват към тези скрити услуги, без никой да знае идентичността на мрежата на другия. Тази функционалност би могла да даде възможност на потребителите на Tor да създадат уебсайт, където хората да публикуват съдържание, без да се страхуват от цензура. Никой не би бил в състояние да определи кой стои зад този сайт, както и никой, който предлага такъв сайт, не би могъл да знае кой публикува в него. Прочетете повече за конфигурирането на скритите услуги и как работи протоколът за скрити услуги.

Запазване на анонимност
Tor не е в състояние да разреши всички проблеми на анонимността. Той се фокусира само върху защитаването при транспортирането на данни. Ако не желаете сайтовете, които посещавате, да виждат данните, които ви идентифицират, вие трябва да използвате софтуер, който е специфичен за използвания протокол. Например, можете да използвате уеб проксита като Privoxy докато браузвате, за да блокирате кукита и да прикриете информация за типа на вашия браузър.

Също така, за да защитите своята анонимност, бъдете умни. Не оставяйте името си или друг тип лична информация в уеб форми. Трябва да сте наясно, че както всички мрежи, които осигуряват анонимност и са достатъчно бързи за уеб браузване, Tor не предоставя защита срещу атаки от началната до крайната времева точка: ако този, който ви следи, може да наблюдава трафика, който излиза от вашия компютър, както и да следи трафика, който пристига в избраната от вас дестинация, той би могъл да използва статистически анализ, за да разбере, че са част от една и съща верига.

Бъдещето на Tor
Осигуряването на работеща мрежа, която да запазва анонимността в Интернет, е непрекъснато предизвикателство. Ние искаме софтуер, който да отговаря на нуждите на потребителите. Искаме също да запазим мрежата работеща по такъв начин, който позволява присъствието на колкото е възможно повече потребители. Сигурност и ползваемост не е необходимо да бъдат непременно невъзможна комбинация: с увеличаването на ползваемостта на Tor ще бъдат привлечени повече потребители, което ще увеличи възможните източници и направления за всяко съобщение, като по тази начин ще се увеличи и сигурността за всеки като цяло. Ние продължаваме да се развиваме, но се нуждаем то вашата помощ. Моля, обърнете внимание на поддържане на междинна точка или доброволно сътрудничество като разработчик.

Растящите тенденции в закона, политиката и технологиите заплашват анонимността както никога досега, подкопавайки нашата способност да се изразяваме и да общуваме свободно онлайн. Тези тенденции подронват също националната сигурност и важни инфраструктури, като правят общуването между индивиди, организации, корпорации и правителства по-уязвими на анализи. Всеки нов потребител и точка във веригата осигуряват допълнително разнообразие, което подобрява способността на Tor да върне контрола върху сигурността и защитата на лична информация обратно във вашите ръце.

Ползване и разпространение на статията
Настоящата статия е превод на част от оригиналната документация на Tor, с автор Анелия Костова-Бозгунова. Статията се разпространява при условията на Creative Commons – Attribution 3.0, което ви дава право свободно да използвате и променяте произведението, стига да запазите бележката относно автора на текста и превода.

Лично аз ви насърчавам и ще съм благодарен, ако публикувате цялата статия или връзка към нея, на колкото можете повече места. Също така моля да ми съобщавате и поправите всякакви грешки, които намерите.

трънки и блогинки