2014-11-24, 15:12
  #973
Medlem
galnabullens avatar
Citat:
Ursprungligen postat av .Chloe
Ja, det där är in princip helt fel. Men var inte ledsen då det är en jättevanlig misstolkning. Javascript öppnar upp för nya attacker, men rent generellt sätt så är det ingen fara.

Java, flash, activex, svg och js är de komponenter som levererar payloaden. T.ex om det finns en allvarlig sårbarhet i Tor eller Firefox så används med största sannolikhet Javascript för att leverera exploiten.


Det där är en helt annat femma. Nu snackar du om HTML5 och dess API'er som alltid kräver tillstånd.

I TS fall kan det ha varit så att Tor-IP'n faktiskt var i samma stad som hen bor i. Det är möjligt och det hade förklarat hela situationen.
Okej, så jag kan köra igång JS i TBB utan att oroa mig för att min ip syns?

Jo, att de kräver tillstånd vet jag. Men tänkte mer om TS hade tidigare någon gång tillåtit det och på det sättet verkade genom Tor... Kanske inte fungerar så.
Citera
2014-11-24, 20:41
  #974
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av galnabullen
Okej, så jag kan köra igång JS i TBB utan att oroa mig för att min ip syns?
Anledningen till att man rekommenderar att stänga av Js är just för att då kommer en exploit inte att fungera(i TBB). Utan Js så kan du enbart visa bilder och text vilket är nästintill omöjligt att exploatera(det har hänt för länge sedan dock).

Om du minns för ett tag sedan när Silk Road stängdes ner så berodde det på en sårbarhet i Firefox och eftersom Js är accepterat som default i NoScript så kunde man enklare infektera denna killens dator och exponera precis allting.

Hade Js varit avstängt i ovanstående situation så hade hans dator inte blivit infekterad. Så tänk på det, Js utgör en säkerhetsrisk. Du får själv bedöma hur stor den risken är och hur mån du är om din säkerhet.
Citera
2014-11-24, 20:44
  #975
Medlem
Citat:
Ursprungligen postat av .Chloe
Ja, det där är in princip helt fel. Men var inte ledsen då det är en jättevanlig misstolkning. Javascript öppnar upp för nya attacker, men rent generellt sätt så är det ingen fara.

Java, flash, activex, svg och js är de komponenter som levererar payloaden. T.ex om det finns en allvarlig sårbarhet i Tor eller Firefox så används med största sannolikhet Javascript för att leverera exploiten.


Det där är en helt annat femma. Nu snackar du om HTML5 och dess API'er som alltid kräver tillstånd.

I TS fall kan det ha varit så att Tor-IP'n faktiskt var i samma stad som hen bor i. Det är möjligt och det hade förklarat hela situationen.

Jag bor i liten stad i norrland så att TOR har en server här är ganska minimal

Jag hade alla inställningar som default (förutom javascript påslaget), hur kan du förklara att de hur enkelt som helst kom över min IP adress? Det var ju inte ens ett hack de gjorde utan en vanlig reklambanner.
Citera
2014-11-24, 20:48
  #976
Bannlyst
Citat:
Ursprungligen postat av Moldavia
Jag bor i liten stad i norrland så att TOR har en server här är ganska minimal

---

Tor-servrar står vanligen hemma hos privatpersoner, så det kan du inte veta.
Citera
2014-11-25, 14:17
  #977
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av Moldavia
Jag bor i liten stad i norrland så att TOR har en server här är ganska minimal
Eh, jag känner svenskar som bor i Norrland och har haft en exitnod stående hemma hos sig. Finns ju riktigt många så att påstå att risken är minimal är en överdrift.

Citat:
Ursprungligen postat av Moldavia
Jag hade alla inställningar som default (förutom javascript påslaget), hur kan du förklara att de hur enkelt som helst kom över min IP adress? Det var ju inte ens ett hack de gjorde utan en vanlig reklambanner.
Jag vet inte... Något är fel och det hoppas jag att du förstår. Posta gärna länken i PM eller här så kan jag kolla in vad skiten säger.
Citera
2014-11-25, 23:50
  #978
Medlem
cykelsadels avatar
Tor förklarar i sitt senaste inlägg om den senaste research studie som det har varit skriverier om. Du kan läsa det på https://blog.torproject.org/blog/quick-summary-recent-traffic-correlation-using-netflows
Citera
2014-11-25, 23:57
  #979
Bannlyst
Citat:
Ursprungligen postat av cykelsadel
Tor förklarar i sitt senaste inlägg om den senaste research studie som det har varit skriverier om. Du kan läsa det på https://blog.torproject.org/blog/quick-summary-recent-traffic-correlation-using-netflows

Egentligen inte så mycket nytt.

*Det är möjligt, om än mycket svårt, att spåra upp folk genom att klocka start- och slutnoder
*Den som har "power" nog kan under alla omständigheter nästan säkert spåra upp en specifik person, om de ger sig fan på det.

Detta visste man ju innan, och då menar jag vi "vanliga" Tor-användare, inte bara de verkliga proffsen.
Citera
2014-11-26, 00:49
  #980
Medlem
cykelsadels avatar
Citat:
Ursprungligen postat av Redoxreaktion
Egentligen inte så mycket nytt.

*Det är möjligt, om än mycket svårt, att spåra upp folk genom att klocka start- och slutnoder
*Den som har "power" nog kan under alla omständigheter nästan säkert spåra upp en specifik person, om de ger sig fan på det.

Detta visste man ju innan, och då menar jag vi "vanliga" Tor-användare, inte bara de verkliga proffsen.

Jo helt korrekt. Men några tror sig vara 100 % anonyma med Tor. Vilket man inte är.
Citera
2014-11-26, 10:32
  #981
Medlem
Citat:
Ursprungligen postat av Redoxreaktion
Egentligen inte så mycket nytt.

*Det är möjligt, om än mycket svårt, att spåra upp folk genom att klocka start- och slutnoder
*Den som har "power" nog kan under alla omständigheter nästan säkert spåra upp en specifik person, om de ger sig fan på det.

Detta visste man ju innan, och då menar jag vi "vanliga" Tor-användare, inte bara de verkliga proffsen.

Men det stämmer ju inte TOR gav bort min IP adress till en helt vanlig reklambanner, tror inte reklambanner håller på att rota med avancerade hack.
Citera
2014-11-26, 10:42
  #982
Bannlyst
Citat:
Ursprungligen postat av Moldavia
Men det stämmer ju inte TOR gav bort min IP adress till en helt vanlig reklambanner, tror inte reklambanner håller på att rota med avancerade hack.

Reklambanners "ser" IP. Exakt vad som läcktes är tydligen ingen som vet. Hade du på NoScript?
Citera
2014-11-27, 23:19
  #983
Medlem
På "http://www.cloakfish.com/" kan man ju se sin riktiga ip om man inte har Noscript påslaget.
Citera
2014-11-28, 10:21
  #984
Medlem
Johan_08s avatar
Citat:
Ursprungligen postat av Bazakanlakan121
På "http://www.cloakfish.com/" kan man ju se sin riktiga ip om man inte har Noscript påslaget.

Absolut!

Har proxy i vanliga FF, detta var då "Your IP" - Leaked IP är min VPN

Med VPN>TOR (med NoScript på):
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in