2024-08-04, 17:12
  #85
Medlem
Kip.Kinkels avatar
Citat:
Ursprungligen postat av segernisse
Chrome och Firefox kan såklart inte ladda ner torrenter som standard, vilket står i din länk.

Vilket fingerprint ger den menar du? Den slumpar fram så mycket det går utan att saker börjar gå sönder såsom med Mullvad Browser.

Duuh! Jag har aldrig påstått att det är standard, jag sa att folk använder webbläsare med torrent. Jag var nyss inne och kollade Brave fingerprint. Det var mycket omfattande. Testa själv, då jag inte vill posta mitt fingerprint i forumet av förklarliga skäl. Jämför med VirtualBox/Whonix/TOR exempelvis. Som jag tidigare påpekat: bittorrent är en föråldrad och osäker teknologi.
__________________
Senast redigerad av Kip.Kinkel 2024-08-04 kl. 17:15.
Citera
2024-08-04, 17:54
  #86
Medlem
Citat:
Ursprungligen postat av Kip.Kinkel
Duuh! Jag har aldrig påstått att det är standard, jag sa att folk använder webbläsare med torrent. Jag var nyss inne och kollade Brave fingerprint. Det var mycket omfattande. Testa själv, då jag inte vill posta mitt fingerprint i forumet av förklarliga skäl. Jämför med VirtualBox/Whonix/TOR exempelvis. Som jag tidigare påpekat: bittorrent är en föråldrad och osäker teknologi.
Hur många tror du faktiskt använder Chrome för att pirata? Statistiskt sett baserat på populäraste klienterna, ingen. Och även då betvivlar jag att webbläsarens fingeravtryck översätts till torrenterna. Det är helt olika protokoll.
Citera
2024-08-04, 18:04
  #87
Medlem
Kip.Kinkels avatar
Citat:
Ursprungligen postat av segernisse
Hur många tror du faktiskt använder Chrome för att pirata? Statistiskt sett baserat på populäraste klienterna, ingen. Och även då betvivlar jag att webbläsarens fingeravtryck översätts till torrenterna. Det är helt olika protokoll.

Välkomnar dina källor...
Citera
2024-08-04, 21:53
  #88
Medlem
Citat:
Ursprungligen postat av Kip.Kinkel
Välkomnar dina källor...
Koppla upp dig mot valfri svärm. Det är 95% uTorrent och 5% Tixati/qBittorrent. Faktumet är att jag inte tror du kommer se en enda som använder ett tillägg i Chrome.

När det gäller att det är olika protokoll är det lite av ett axiom att saker som WebGL som skickas via HTTP inte kommer skickas via protokollet för torrent. Du lär ju knappast kunna Javascript-fingerprinta någon över ett protokoll som inte använder Javascript.
__________________
Senast redigerad av segernisse 2024-08-04 kl. 22:07.
Citera
2024-08-05, 00:44
  #89
Medlem
Kip.Kinkels avatar
Citat:
Ursprungligen postat av segernisse
Koppla upp dig mot valfri svärm. Det är 95% uTorrent och 5% Tixati/qBittorrent. Faktumet är att jag inte tror du kommer se en enda som använder ett tillägg i Chrome.

När det gäller att det är olika protokoll är det lite av ett axiom att saker som WebGL som skickas via HTTP inte kommer skickas via protokollet för torrent. Du lär ju knappast kunna Javascript-fingerprinta någon över ett protokoll som inte använder Javascript.

Har jag påstått det? Nej, det är ju när sidan laddas i webbläsaren som du blir fingerprintad, inte när man använder bittorrent. Två separata entiteter således. Faktum kvarstår dessutom att teknologin är tämligen riskfylld. Glömmer man exempelvis att aktivera killswitch på sin VPN, så kan hela torrentnätverket känna till ditt riktiga IP efter ett VPN-avbrott på några milisekunder. I nätverket så kan det finnas både maligna aktörer och malware. Använder du bittorrent från en virtuell maskin? Annars kan malware avslöja ditt IP och din hårdvarukonfiguration också.
Citera
2024-08-05, 10:51
  #90
Medlem
Citat:
Ursprungligen postat av Kip.Kinkel
Har jag påstått det? Nej, det är ju när sidan laddas i webbläsaren som du blir fingerprintad, inte när man använder bittorrent. Två separata entiteter således.
Och hur anser du att denna fingerprint ska kunna leda till dig i praktiken?

Citat:
Faktum kvarstår dessutom att teknologin är tämligen riskfylld. Glömmer man exempelvis att aktivera killswitch på sin VPN
Om du inte kör med killswitch påslaget hela tiden så får du skylla dig själv. qBittorrent går att ställa in så den vägrar ladda upp/ner om du inte är uppkopplad mot VPN.

Citat:
I nätverket så kan det finnas både maligna aktörer och malware. Använder du bittorrent från en virtuell maskin? Annars kan malware avslöja ditt IP och din hårdvarukonfiguration också.
Har aldrig hört talas om att detta skulle vara en grej. Om det är en grej alls är det så sällsynt att det inte ens är värt att bemöda sig om. Den som nojar över detta bör använda en klient skriven i ett minnessäkert språk, såsom BiglyBT.
Citera
2024-08-05, 10:56
  #91
Medlem
YP4XQs avatar
Bittorrent delat i 25 år via TPB, kört vpn endast några fåtal månader när paranoian smugit sig på.

Har en ratio uppåt 200.000% på vissa filmer som jag delar än som är populära Mååånga TB..

Peppar peppar....
Citera
2024-08-05, 18:34
  #92
Medlem
Pusts avatar
Citat:
Ursprungligen postat av Kip.Kinkel
Duuh! Jag har aldrig påstått att det är standard, jag sa att folk använder webbläsare med torrent. Jag var nyss inne och kollade Brave fingerprint. Det var mycket omfattande. Testa själv, då jag inte vill posta mitt fingerprint i forumet av förklarliga skäl. Jämför med VirtualBox/Whonix/TOR exempelvis. Som jag tidigare påpekat: bittorrent är en föråldrad och osäker teknologi.

Är direct downloads som exempelvis Rapidgator-länkar genom AllDebrid säkrare än BitTorrent?

Citat:
Ursprungligen postat av YP4XQ
Bittorrent delat i 25 år via TPB, kört vpn endast några fåtal månader när paranoian smugit sig på.

Har en ratio uppåt 200.000% på vissa filmer som jag delar än som är populära Mååånga TB..

Peppar peppar....

TPB grundades 2004, så de har inte funnits i 25 år. Det var ju ungefär då folk började med BitTorrent. Tidigare körde de flesta Napster, Kazaa, LimeWire och DC++.
Citera
2024-08-05, 21:47
  #93
Medlem
deddds avatar
Citat:
Ursprungligen postat av Kip.Kinkel
Många kör torrent i webbläsaren. Besöker du sidan med webbläsaren så blir det ju ett browser footprint. När det gäller TOR/bittorrent så handlar det inte främst om bandbredd, det är en säkerhetsrisk, och du riskerar deanonymisering. Bittorrent är rent generellt inte säker, och du bör definitivt inte ägna dig åt olagligheter med den. Många som åkt dit för copyright-brott på det sättet.
Nej, även om du kör bittorrent genom webbläsaren (som nästan ingen gör) så agerar webbäsaren bara interface till dig som användare. Bittorent-protokollet har ingen funktionalitet för webbläsarfingerprints. Bara om vilken klient du använder, som sagt är väldigt lätt att bluffa och även om du inte bluffar så är det inte någon individuell information, bara vilken klient du använder. Däremot är IP-adressen individuell information de flesta gånger, något som döljs om man använder tor.

Du menar kanske surfa på trackersidan? Det är inte det Tor menar när de säger att man inte ska använda Tor med bittorrent. Men även där så avslöjar tor inte ett skit jämfört med vad vanlig browser gör. Eller VPN för den delen vad du nu surrar om. Din vanliga browser utan tor/vpn eller några anonymiseringstjänster/addons etc: Trackersidan ser din ip, din fingerprint, dina cookies, med mera. Din vanliga browser med vpn, utan andra anonymiseringstjänster/addons: Trackersidan ser din fingerprint, dina cookies, med mera, inte din ip. Din vanliga browser + tor: Trackersidan ser din fingerprint, dina cookies med mera, inte din ip. Tor + tor browser: Trackersidan ser att du använder tor browser, that's it, inget annat.

Vet inte om någon lärt dig fel, som ett skämt, eller om det är världens sämsta försök att skrämma folk från att använda torrents genom att sprida riktigt risiga försök till lögner.
Nej, inte en enda jävel som piratkopierat endast genom tor har åkt dit på copywritebrott.
__________________
Senast redigerad av deddd 2024-08-05 kl. 21:49.
Citera
2024-08-06, 14:06
  #94
Medlem
Kip.Kinkels avatar
Citat:
Ursprungligen postat av deddd
Nej, även om du kör bittorrent genom webbläsaren (som nästan ingen gör) så agerar webbäsaren bara interface till dig som användare. Bittorent-protokollet har ingen funktionalitet för webbläsarfingerprints. Bara om vilken klient du använder, som sagt är väldigt lätt att bluffa och även om du inte bluffar så är det inte någon individuell information, bara vilken klient du använder. Däremot är IP-adressen individuell information de flesta gånger, något som döljs om man använder tor.

Uppenbarligt har du inte läst vad jag skrivit. Du får bakläxa. Jag har aldrig påstått att bittorrent har funktionalitet för browser fingerprints. Surfar man in på trackersidan så lämnar man ett fingerprint. Bittorrent via webbläsaren vet jag åtskilliga som använder.

Källa på att nästan ingen använder bittorrent genom webbläsaren?

Citat:
Du menar kanske surfa på trackersidan? Det är inte det Tor menar när de säger att man inte ska använda Tor med bittorrent. Men även där så avslöjar tor inte ett skit jämfört med vad vanlig browser gör. Eller VPN för den delen vad du nu surrar om. Din vanliga browser utan tor/vpn eller några anonymiseringstjänster/addons etc: Trackersidan ser din ip, din fingerprint, dina cookies, med mera. Din vanliga browser med vpn, utan andra anonymiseringstjänster/addons: Trackersidan ser din fingerprint, dina cookies, med mera, inte din ip. Din vanliga browser + tor: Trackersidan ser din fingerprint, dina cookies med mera, inte din ip. Tor + tor browser: Trackersidan ser att du använder tor browser, that's it, inget annat.

Nej, det är inte det jag menar. När jag pratar om fingerprints så är det något separat från diskussionen om TOR/bittorrent. Det handlar om TOR-protokollets uppbyggnad och funktionssätt. Det handlar också om hur bittorrent-appplikationer kopplar upp sig mot socks proxy. Du riskerar total avanonymisering via IP.

Så här skriver TOR Project själva om bittorent och TOR:

Citat:
Bittorrent over Tor isn't a good idea

The first attack is on people who configure their Bittorrent application to proxy their tracker traffic through Tor. These people are hoping to keep their IP address secret from somebody looking over the list of peers at the tracker. The problem is that several popular Bittorrent clients (the authors call out uTorrent in particular, and I think Vuze does it too) just ignore their socks proxy setting in this case.
---
The second attack builds on the first one to go after Bittorrent users that proxy the rest of their Bittorrent traffic over Tor also: it aims to let an attacking peer (as opposed to tracker) identify you. It turns out that the Bittorrent protocol, at least as implemented by these popular Bittorrent applications, picks a random port to listen on, and it tells that random port to the tracker as well as to each peer it interacts with. Because of the first attack above, the tracker learns both your real IP address and also the random port your client chose.
---
The third attack from their paper is where things get interesting. For efficiency, Tor puts multiple application streams over each circuit. This approach improves efficiency because we don't have to waste time and overhead making a new circuit for every tiny picture on the aol.com frontpage, and it improves anonymity because every time you build a new path through the Tor network, you increase the odds that one of the paths you've built is observable by an attacker. But the downside is that exit relays can build short snapshots of user profiles based on all the streams they see coming out of a given circuit. If one of those streams identifies the user, the exit relay knows that the rest of those streams belong to that user too.

https://blog.torproject.org/bittorrent-over-tor-isnt-good-idea/

Citat:
Vet inte om någon lärt dig fel, som ett skämt, eller om det är världens sämsta försök att skrämma folk från att använda torrents genom att sprida riktigt risiga försök till lögner.
Nej, inte en enda jävel som piratkopierat endast genom tor har åkt dit på copywritebrott.

Nej, jag försöker inte skrämma folk, jag försöker hjälpa folk att upprätthålla sin anonymitet och integritet. Jag avråder också från copyrightbrott, även om jag avskyr Hollywood och musikindustrin. Det är du som är okunnig och sprider farliga myter som kan skada.
__________________
Senast redigerad av Kip.Kinkel 2024-08-06 kl. 14:28.
Citera
2024-08-06, 14:50
  #95
Medlem
deddds avatar
Citat:
Ursprungligen postat av Kip.Kinkel
Uppenbarligt har du inte läst vad jag skrivit. Du får bakläxa. Jag har aldrig påstått att bittorrent har funktionalitet för browser fingerprints. Surfar man in på trackersidan så lämnar man ett fingerprint. Bittorrent via webbläsaren vet jag åtskilliga som använder.
Och då hjälper tor som sagt.

Om tor skriver att inte använda bittorrent menar de protokollet. Inte sidor relaterade till bittorrent, i så fall hade de skrivit det.

Citat:
Ursprungligen postat av Kip.Kinkel
Nej, det är inte det jag menar. När jag pratar om fingerprints så är det något separat från diskussionen om TOR/bittorrent. Det handlar om TOR-protokollets uppbyggnad och funktionssätt. Du riskerar total avanonymisering.

Så här skriver TOR Project själva om bittorent och TOR:
Det de skriver där är bittorrent-protokollet. Inte browsertrafik, som tex surfa på en sida som man kan ladda ner .torrent-filer från.

Men om du nu säger att browser fingerprinting är helt separat från bittorrent så är vi på samma spelhalva, då det är det jag ordat mot. Men förstår inte varför du tagit upp torrent i webläsaren som ett motargument om du vet att det inte påverkar alls.

Gällande 1. och 2. är det applikationerna som är dåliga som inte gör det man ber det att göra (men köper att det varnas för), använder du en applikation som faktiskt gör det den säger sig göra så är du safe, eller TOR:ar du hela nätverket är du safe (ex kör tails eller kör det i routern) även om applikationen är ren skit. Gällande 3. så är avslöjar det inte din IP bara att det är samma nod och vilken förra hoppet var från. Att någon skulle lägga tid på det för copywrite-brott är uteslutet dock, då så många laddar ner utan något skydd alls. Men har du andra orsaker att vara rädd så är det kanske en ide att undvika.

Citat:
Ursprungligen postat av Kip.Kinkel
Nej, jag försöker inte skrämma folk, jag försöker hjälpa folk att upprätthålla sin anonymitet och integritet. Jag avråder också från copyrightbrott, även om jag avskyr Hollywood och musikindustrin. Det är du som är okunnig och sprider farliga myter som kan skada.
Låt gå. Jag tycker du blandar äpplen och päron något fasligt för att vara utbildande. På och över gränsen till missinformation, men kanske bara är ditt sätt att skriva på.
Citera
2024-08-06, 16:50
  #96
Medlem
Kip.Kinkels avatar
Citat:
Ursprungligen postat av deddd
Och då hjälper tor som sagt.

Om tor skriver att inte använda bittorrent menar de protokollet. Inte sidor relaterade till bittorrent, i så fall hade de skrivit det.

Det de skriver där är bittorrent-protokollet. Inte browsertrafik, som tex surfa på en sida som man kan ladda ner .torrent-filer från.

Återigen, antingen fultolkar du, eller bryr dig inte om att läsa vad jag skrivit ordentligt. Citera mig gärna där jag skriver att TOR avråder från användande av bittorrent. Det har jag inte skrivit. Att de varnar för användandet med TOR, och inte skriver att de avråder från bittorrent rent generellt, betyder inte heller att de förespråkar det. Artikeln handlade om kombinationen av bittorrent och TOR (de menar då inte bara TOR Browser, utan hela protokollet i ett torifierat system med TOR-socket).

Citat:
Men om du nu säger att browser fingerprinting är helt separat från bittorrent så är vi på samma spelhalva, då det är det jag ordat mot. Men förstår inte varför du tagit upp torrent i webläsaren som ett motargument om du vet att det inte påverkar alls.

Varför förstod du inte det från början då? Jag skrev väldigt tydligt vad jag menade. Jo, det påverkar anonymiteten om du använder bittorrent i webbläsaren.

Citat:
Gällande 1. och 2. är det applikationerna som är dåliga som inte gör det man ber det att göra (men köper att det varnas för), använder du en applikation som faktiskt gör det den säger sig göra så är du safe, eller TOR:ar du hela nätverket är du safe (ex kör tails eller kör det i routern) även om applikationen är ren skit. Gällande 3. så är avslöjar det inte din IP bara att det är samma nod och vilken förra hoppet var från. Att någon skulle lägga tid på det för copywrite-brott är uteslutet dock, då så många laddar ner utan något skydd alls. Men har du andra orsaker att vara rädd så är det kanske en ide att undvika.

Nej, du är inte safe för att du torifierar hela nätverket/uppkopplingen, vilket för övrigt kan göras på olika sätt både temporärt och permanent. Läste du inte om de tre svagheterna i kombinationen TOR/bittorrent? Dessutom, eftersom din vanliga web socket i de flesta fall finns kvar hos ett vanligt OS, så kan bittorent koppla upp sig där ändå. Det står ju klart och tydligt i artikeln jag länkade. Läste du inte innehållet från TOR Project?

Hur ska en vanlig användare veta att många bittorrent helt enkelt ignorerar TOR Socket och kopplar upp sig som vanligt? Hur många är kompetenta nog att granska och eventuellt modifiera och kompilera om den öppna kälkoden i en bitttorent-applikation?

Tails skyddar dig inte på något sätt mot IP-läckage om du får malware som tar reda på och skickar din riktiga IP. Den informationen kan skickas via TOR-nätverket till en malign aktör utan problem. Det enda speciellla med Tails är att det går att köra icke-persistent, det vill säga utan att spara data på hårddisken, och att den är torifierad. Ditt vanliga IP finns fortfarande tillgängligt, eftersom du kopplar upp dig till TOR (eller din VPN -> TOR) via din ISP. Du kan heller inte installera bittorrent, om du inte använder USB flashdrive som disk, eller använder någon sofistikerad metod för att installera direkt i minne.

Citat:
Låt gå. Jag tycker du blandar äpplen och päron något fasligt för att vara utbildande. På och över gränsen till missinformation, men kanske bara är ditt sätt att skriva på.

Jag tycker du ska ha tid och tålamod att först läsa ordentligt vad jag skriver inte du postar dina svar i affekt. Dessutom verkar vi ha olika definitioner av vad säkerhet innebär. Men visst, chansa på med bittorrent om du nu vill det. En bra VPN med kill switch aktiverad, och en bra torrent-applikation kan åtminstone minska risken att bli avanonymiserad. Skulle också i så fall rekommendera att köra bittorent i en virtuell maskin, för det finns risk att du drar hem malware via bittorrent som kan avidentifiera dig. Du kan inte lita på noderna i torrent-nätverket. Faktum är att du kan inte lita på en enda. Ett enda obfuskerat/inbäddat script av typen ip address show, tillsammans med en minimal socketserver eller liknande, är annars tillräckligt för avanonymisering.

Peace.
__________________
Senast redigerad av Kip.Kinkel 2024-08-06 kl. 17:21.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in