2015-10-02, 11:24
  #1201
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av Anuslover
http://tutorneunixbasq6.onion/guide/tbb.html (Onion Länk)
Dessa små justeringar enligt guiden ger väll ett ytterligare skydd utöver om man bara laddar ner TOR och inte ändrar detta?
TBB är ju designad att vara enkel och användarvänlig. Dessutom är det väldigt bra om alla TBB-användare använder exakt samma webbläsare och inställningar för då blir det i stort sätt helt omöjligt att identifiera unika användare.

Guiden du länkade visar hur man stänger av Javascript, något som TBB har påsatt som default då många hemsidor kräver javascript för att vara funktionella. Om en sida nu rekommenderar en att stänga av Javascript så bör man göra det, men annars tycker jag man enbart bör göra det om sidan blir funktionell utan Javascript(som t.ex Flugsvamp).

Det ger ett ökat skydd, ja. Men om 5 av 1000 användare inte har stöd för Javascript så blir det enklare att identifiera dessa användare, men samtidigt blir det svårare om inte nästintill omöjligt att använda avancerade exploteringsmöjligheter för att ta över webbläsaren och till sist datorn.

tl;dr använd inte Javascript om sidan fungerar utan det.
Citera
2015-10-11, 14:42
  #1202
Medlem
Säkert varit uppe på tapeten innan men är det safe att installera uBlock som addon på TBB? Man slipper ju reklam om man har NoScript aktiverat men behöver avaktivera det ibland och då kommer ju reklamhelvetet.

Citat:
Ursprungligen postat av AlbertDresden
När jag surfar med TOR på Flashback så får jag bara fram websidan helt utan formatering, alltså all HTML är borta och jag ser bara den rena texten, såhär har det varit under en veckas tid. Detta sker inte på andra sidor jag surfar på. Varför?

Samma här då och då, fast är det inte just all HTML som är kvar, och resten eller delar av resten (typ CSS) som är borta?

Citat:
Ursprungligen postat av .Chloe
Jag hoppas att de arbetar på att lösa problemet. Och jag håller med i att det är livsfarligt att surfa utan Tor.
Även på Flashback om man har VPN och lite Firefox-addons från din guide? :/
Citera
2015-10-12, 18:12
  #1203
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av Blocktron
Säkert varit uppe på tapeten innan men är det safe att installera uBlock som addon på TBB? Man slipper ju reklam om man har NoScript aktiverat men behöver avaktivera det ibland och då kommer ju reklamhelvetet.
Säkert och säkert... Det är rekommenderat att inte röra några inställningar i TBB som sagt då det kommer göra dig icke-unik.

Du får själv avgöra. handlar det om att faktiskt kolla på saker på deep web så var inte orolig och installera uBlock men ska du hålla på att köpa eller sälja illegala saker så bör du ta det säkra före det osäkra.


Citat:
Ursprungligen postat av Blocktron
Även på Flashback om man har VPN och lite Firefox-addons från din guide? :/
Haha, nej, jag överdrev så klart. Men givetvis är det viktigt att kunna erbjuda medlemmar och besökare möjligheten att kunna nyttja forumet över Tor.
Citera
2015-10-13, 17:49
  #1204
Medlem
Tor ExitNode, säkert?

Hej! Om man använder Tor och sätter en ExitNode i sverige. Hur säker är man då?
Alltså, går det spåra en på något som helst vis, eller är man helt anonym även från myndigheter och andra idioter?

I torrc-filen skriver man alltså ExitNode{SE} om jag förstått det rätt?
Citera
2015-10-13, 18:49
  #1205
Medlem
.Chloes avatar
Bara för att du använder en exitnode i Sverige betyder det inte per automatik att du kommer bli säkrare. Det stämmer att vi har annorlunda data-och sekretesslagar i Sverige men det gäller inte bara Sverige utan det finns fler fria länder.

Bäst är det att använda alla möjliga exitnodes då du kommer få större entropi och därmed svårare att identifiera dig.

Ja, man skriver Exitnodes{SE}, {US} osvosv Alltså ISO 3166-1 alpha 2
Citera
2015-10-13, 19:13
  #1206
Medlem
Citat:
Ursprungligen postat av .Chloe
Bara för att du använder en exitnode i Sverige betyder det inte per automatik att du kommer bli säkrare. Det stämmer att vi har annorlunda data-och sekretesslagar i Sverige men det gäller inte bara Sverige utan det finns fler fria länder.

Bäst är det att använda alla möjliga exitnodes då du kommer få större entropi och därmed svårare att identifiera dig.

Ja, man skriver Exitnodes{SE}, {US} osvosv Alltså ISO 3166-1 alpha 2

Tack för svaret! Hur säker är man i övrigt över Tor då? Givetvis med scripts avaktiverat. Tänker på folk som säljer olagliga tjänster/varor. Vad krävs för att få tag i en viss person som, låt oss säga, har begått ett narkotikabrott?
Citera
2015-10-13, 20:18
  #1207
Medlem
Har för mig att Snowden pratade om detta igår, spana in hans tweets. Det ska vara säkert (nog).
Du får akta dig för andra misstag, den svagaste länken ligger i postandet av dina knarkbrev, inte Tor.
Citera
2015-10-13, 20:34
  #1208
Medlem
Tack för svaret! Ska absolut kolla hans Twitter
Faktiskt (whatever) ska det inte postas knarkbrev, även om jag gärna tar emot dom 😁
En grej jag tänker men som förmodligen är relativt självklar är att alla bitcointransaktioner är publika så är man oförsiktig med hur man skickar bitcoins bör det vara ett ganska lätt sätt att bli upptäckt?
En liten följdfråga på detta då. Hur säkert är det med tumblers, t.ex. Bitcoinfog. Funkar det eller är det endast bullshit?
Citera
2015-10-13, 23:53
  #1209
Medlem
Mitsouflys avatar
Citat:
Ursprungligen postat av Flushbucks
Tack för svaret! Hur säker är man i övrigt över Tor då? Givetvis med scripts avaktiverat. Tänker på folk som säljer olagliga tjänster/varor. Vad krävs för att få tag i en viss person som, låt oss säga, har begått ett narkotikabrott?

Går inte att svara på, beror mycket på vad du sysslar med. Tor är det bästa alternativet när det kommer till anonymitet, men det är mycket du behöver tänka på. Använd gärna Tor tillsammans med en säker VPN-tjänst, till exempel den i min signatur. Sedan sköta de du nu vill göra via en virtuell maskin eller ett live OS. Ett live OS jag kan rekommendera är Tails och för en persistent virtuell maskin skulle jag rekommendera att du tvingar all trafik genom Whonix Gateway.

Sedan är det alltid bra att förbereda sig på det värsta, i ditt fall en raid. Du har tur som får allt på ett silverfat via denna länk https://swehack.org/viewtopic.php?f=8&t=1237

Sedan tumbla bitcoins och skottsäker OPSEC.
Citera
2015-10-14, 16:28
  #1210
Medlem
Citat:
Ursprungligen postat av Mitsoufly
Går inte att svara på, beror mycket på vad du sysslar med. Tor är det bästa alternativet när det kommer till anonymitet, men det är mycket du behöver tänka på. Använd gärna Tor tillsammans med en säker VPN-tjänst, till exempel den i min signatur. Sedan sköta de du nu vill göra via en virtuell maskin eller ett live OS. Ett live OS jag kan rekommendera är Tails och för en persistent virtuell maskin skulle jag rekommendera att du tvingar all trafik genom Whonix Gateway.

Sedan är det alltid bra att förbereda sig på det värsta, i ditt fall en raid. Du har tur som får allt på ett silverfat via denna länk https://swehack.org/viewtopic.php?f=8&t=1237

Sedan tumbla bitcoins och skottsäker OPSEC.

Tack så mycket för detta svar!
Håller på installera Tails på en sticka just nu. Läste lite om det idag på jobbet och det verkar ju faktiskt riktigt bra.
Tanken är då att köra VPN + Tor (exitnode sverige) i Tails från en usb-sticka i min macbook på ett öppet nätverk. Tumblar alla bitcoins.
Detta bör väl vara ganska så säkert? Hur är det med mac-adresser och så? Ska man fiffla något med det eller är det obetydligt?
Ska läsa tråden på swehack också, såg ut att finnas mycket matnyttigt

EDIT: Inte Macbook. Kommer köra det från en bärbar PC..
__________________
Senast redigerad av Flushbucks 2015-10-14 kl. 16:31.
Citera
2015-10-14, 18:34
  #1211
Medlem
Citat:
Ursprungligen postat av Flushbucks
Tack så mycket för detta svar!
Håller på installera Tails på en sticka just nu. Läste lite om det idag på jobbet och det verkar ju faktiskt riktigt bra.
Tanken är då att köra VPN + Tor (exitnode sverige) i Tails från en usb-sticka i min macbook på ett öppet nätverk. Tumblar alla bitcoins.
Detta bör väl vara ganska så säkert? Hur är det med mac-adresser och så? Ska man fiffla något med det eller är det obetydligt?
...
Tails spoofar dina mac-adresser per automatik, om du inte stänger av detta vid start.
Citera
2015-10-15, 01:06
  #1212
Medlem
Mitsouflys avatar
Citat:
Ursprungligen postat av Flushbucks
Tack så mycket för detta svar!
Håller på installera Tails på en sticka just nu. Läste lite om det idag på jobbet och det verkar ju faktiskt riktigt bra.
Tanken är då att köra VPN + Tor (exitnode sverige) i Tails från en usb-sticka i min macbook på ett öppet nätverk.
Ska läsa tråden på swehack också, såg ut att finnas mycket matnyttigt

Om du har planerat att använda Tails via en usb-sticka så kommer VPN -> Tor inte att fungera, tyvärr.
(https://tails.boum.org/support/faq/i...html#index21h2)

Alternativt om du har en virtuell maskin på din dator som kör Tails. Då kan du enkelt koppla upp dig till din VPN-tjänst och sedan starta Tails, då har du uppnått VPN -> Tor. Följ gärna anti-forensik inlägget jag länkade innan

Dessutom är Chloe yrkesvan när det kommer till Tor, du borde inte ha en strikt exit node. Om du verkligen vill ha det så skulle jag rekommendera att ha ett par stycken åtminstone. Det finns en del medlemmar från Swehack som driftar Tor exit nodes, Chloe är en utav dom.
__________________
Senast redigerad av Mitsoufly 2015-10-15 kl. 01:09.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in