Flashback bygger pepparkakshus!
2007-11-02, 02:03
  #25
Medlem
Citat:
Ursprungligen postat av Carradine
Det krävs inga miljoners av kronor eller enorma datacentrum för att spåra någon via Tor precis.
Vad krävs och hur går man tillväga?

Citat:
Ursprungligen postat av Carradine
Allting går att spåra, det beror bara på hur mycket resurser och kunskap de som spårar har.
Jag antar att detta kräver en tidsmaskin eller liknande?
Citera
2007-11-02, 02:25
  #26
Medlem
Carradines avatar
Citat:
Ursprungligen postat av aidsbarn
Vad krävs och hur går man tillväga?


Jag antar att detta kräver en tidsmaskin eller liknande?
http://packetstormsecurity.org/0610-...on_Hacking.pdf
Citera
2007-11-02, 02:28
  #27
Medlem
Edmund_Ds avatar
Hjälp!!!

Snälla hjälp!!!!

http://www.flashback.org/showthread.php?t=568164
Citera
2007-11-02, 02:32
  #28
Medlem
Spejnars avatar
Citat:
Ursprungligen postat av Edmund_D
Snälla hjälp!!!!

http://www.flashback.org/showthread.php?t=568164

Vad i HELVETE har detta med anonymitet att göra? Sen har inte din tråd med datasäkerhet att göra heller. Posta i rätt subforum så slipper modsen arbeta i onödan och du se ut som en idiot. Win-win alltså.
Citera
2007-11-02, 02:59
  #29
Medlem
Citat:
Ursprungligen postat av Carradine
http://packetstormsecurity.org/0610-...on_Hacking.pdf
Conclusions
We have NOT found any weaknesses in Tor -- but instead demonstrated that weaknesses / features of the software that uses Tor can be exploited to take away people's private / anonymity.


Låt oss säga att jag installerar Vidalia (Tor + Privoxy), samt konfiguerar Firefox att använda det. Jag rensar min pluginkatalog, stänger av Javascript, Java, cookies, refer(r)ers, och diverse annat skit. Dessutom installerar jag en sån där söt liten applikationsbrandvägg där jag endast tillåter tor.exe att ansluta till internet och inget annat.

Sen surfar jag in på Carl Bildts blogg och sprider länkar till nazibögporrsidor. Hur går man tillväga för att ta reda på min riktiga IP-adress?
Citera
2007-11-02, 04:12
  #30
Medlem
Carradines avatar
Citat:
Ursprungligen postat av aidsbarn
Conclusions
We have NOT found any weaknesses in Tor -- but instead demonstrated that weaknesses / features of the software that uses Tor can be exploited to take away people's private / anonymity.


Låt oss säga att jag installerar Vidalia (Tor + Privoxy), samt konfiguerar Firefox att använda det. Jag rensar min pluginkatalog, stänger av Javascript, Java, cookies, refer(r)ers, och diverse annat skit. Dessutom installerar jag en sån där söt liten applikationsbrandvägg där jag endast tillåter tor.exe att ansluta till internet och inget annat.

Sen surfar jag in på Carl Bildts blogg och sprider länkar till nazibögporrsidor. Hur går man tillväga för att ta reda på min riktiga IP-adress?
Suck, ska jag verkligen behöva ta fram saker du själv kan googla dig till?

https://wiki.torproject.org/noreply/...nRouter/TorFAQ
Citat:
What attacks remain against onion routing?

As mentioned above, it is possible for an observer who can view both you and either the destination website or your Tor exit node to correlate timings of your traffic as it enters the Tor network and also as it exits. Tor does not defend against such a threat model.

In a more limited sense, note that if a censor or law enforcement agency has the ability to obtain specific observation of parts of the network, it is possible for them to verify a suspicion that you talk regularly to your friend by observing traffic at both ends and correlating the timing of only that traffic. Again, this is only useful to verify that parties already suspected of communicating with one another are doing so. In most countries, the suspicion required to obtain a warrant already carries more weight than timing correlation would provide.

Furthermore, since Tor reuses circuits for multiple TCP connections, it is possible to associate non anonymous and anonymous traffic at a given exit node, so be careful about what applications you run concurrently over Tor. Perhaps even run separate Tor clients for these applications.
Samt så kan du läsa de papper som finns här: http://freehaven.net/anonbib/topic.h...0communication

Speciellt de som är i de gula "lådorna".
Citera
2007-11-02, 08:42
  #31
Medlem
Citat:
Ursprungligen postat av Carradine
Suck, ska jag verkligen behöva ta fram saker du själv kan googla dig till?
Sucka på du. Det var du som påstod att allt går att spåra, och då vore det ju bra om du också hade lite bevis utöver "Googla!" (ge åtminstone tips på sökord!). Mina frågor kvarstår (du glömde att svara på hur man "spårar allt"). De attacker du har visat angående Tor kräver antingen att man redan vet vad min IP-adress är, eller en felkonfiguration.

Citat:
Ursprungligen postat av oakland05torta.pdf
Conclusions
In November 2004 we performed extensive experiments
on current Tor nodes and found them to be susceptible to
our attack. This does not give us the ability to trace the
actual originator of the communication
, since we do not
have the ability to observe who is connected to a Tor node.
Nevertheless our attacks greatly degrade the anonymity provided
by Tor, by allowing adversaries to discover the path
of a Tor connection and thereby reducing the protection to
the level provided by a collection of simple proxy servers.

Du har säkert läst det här också: http://blogs.law.harvard.edu/anonymo...of-our-demise/
Citera
2007-11-02, 09:41
  #32
Bannlyst
Citat:
Ursprungligen postat av Carradine
Scenario: Liten parvel tror han kan något och gör bort sig på ett forum, bör han tas på allvar? Svar: nej.

Men du Carradine. Vi vet att du är stentuff. Du sitter och häver ur dig stentuffa oneliners i stil med "allt går att spåra" när folk frågar efter realistiska tips. Och så när du blir pressad börjar du flejma istället

Men allvarligt talat, en liten fråga från den 29-åriga parveln :du påstår att du vet hur man gör för att spåra någons riktiga ip-adress fast personen använder Tor. Så.. Antag som sagt att någon använt Tor som man ska (utan java osv), och via Tor och webmail skickat ett mail till dig.

Kan du ta reda på den personens riktiga ip-nummer? Svara gärna på den frågan. Jag vet att du inte kan det.
Citera
2007-11-02, 10:02
  #33
Medlem
Citat:
Ursprungligen postat av sEBbe85
Men du Carradine. Vi vet att du är stentuff. Du sitter och häver ur dig stentuffa oneliners i stil med "allt går att spåra" när folk frågar efter realistiska tips. Och så när du blir pressad börjar du flejma istället

Men allvarligt talat, en liten fråga från den 29-åriga parveln :du påstår att du vet hur man gör för att spåra någons riktiga ip-adress fast personen använder Tor. Så.. Antag som sagt att någon använt Tor som man ska (utan java osv), och via Tor och webmail skickat ett mail till dig.

Kan du ta reda på den personens riktiga ip-nummer? Svara gärna på den frågan. Jag vet att du inte kan det.
Varför vill du då ha ett svar på frågan, är du osäker?
Hursomhelst är det nog ingen liten resa om man i efterhand ska spåra någon genom Tor, men med de rätta färdigheterna tror jag att det är möjligt.

EDIT: Om man sitter med Tor så använder man det antagligen ett bra tag, och då, om man inte vet vad man gör, så kanske man lämnar andra spår efter sig som gör att folk kan koppla ihop just ditt IP med det bakom Tor-nätverket.
Tänk dig att du registrerar dig på en sida, du kör alltid med lösenordet hejsan123 när du registrerar dig på randomsaker, samt att du kör Opera på Ubuntu. Om någon då verkligen var intresserad av dig hade det varit dem uppgifterna de använde för att få tag på ditt riktiga IP, eftersom du antagligen varit inne och spanat på sidan utan Tor NÅGON gång.

EDIT2: Väldigt förenklat scenario, men ni fattar poängen, det är i de flesta fall inte mjukvaran som felar utan layer 8.
Citera
2007-11-02, 10:29
  #34
Bannlyst
Citat:
Ursprungligen postat av kvetch
Varför vill du då ha ett svar på frågan, är du osäker?
Hursomhelst är det nog ingen liten resa om man i efterhand ska spåra någon genom Tor, men med de rätta färdigheterna tror jag att det är möjligt.

EDIT: Om man sitter med Tor så använder man det antagligen ett bra tag, och då, om man inte vet vad man gör, så kanske man lämnar andra spår efter sig som gör att folk kan koppla ihop just ditt IP med det bakom Tor-nätverket.
Tänk dig att du registrerar dig på en sida, du kör alltid med lösenordet hejsan123 när du registrerar dig på randomsaker, samt att du kör Opera på Ubuntu. Om någon då verkligen var intresserad av dig hade det varit dem uppgifterna de använde för att få tag på ditt riktiga IP, eftersom du antagligen varit inne och spanat på sidan utan Tor NÅGON gång.

EDIT2: Väldigt förenklat scenario, men ni fattar poängen, det är i de flesta fall inte mjukvaran som felar utan layer 8.

Jo men nu gör du det lätt för dg.. varför måla upp ett scenario med massa faktorer spelar den "spårande" personen i händerna, det är ju hur lätt som helst att måla upp scenariot där "layer 8" är ett klantarsle och lämnar massa spår.

Men om vi nu utgår från att Carradine inte känner till min ip-adress, på vilka forum på nätet jag hänger eller något sådant. Är det då troligt att han genom ETT mail från mig där som jag skickat från ett nyreggat konto, via en kedja TOR-servrar, har någon som helst möjlighet -i praktiken - att spåra min "riktiga" ip-adress över en krypterad tunnel av TOR-servrar?

Jag tycker inte man ska sitta och försöka ge intrycket att man kan något som man egentligen inte klarar av. Om någon frågar efter realistiska tips på hur man är helt anonym, så känns det lite trist när någon som Carradine dyker upp med "sanningar"/klyschor om att "du går alltid att spåra". Men i praktiken så är det nästintill omöjligt..
Citera
2007-11-02, 10:40
  #35
Medlem
Citat:
Ursprungligen postat av sEBbe85
[...]skitsnack[...]
Det jag försöker säga är att en random nörd som DU inte kan, antagligen inte en herre som Carradine heller.
Men om man faktist vet någonting så finns det många faktorer som man kan utnyttja för att ringa in en person, det var det jag ville få sagt.
Jag sa faktist att det var ett förenklat scenario för att DU skulle fatta, men ack, så fel jag hade!
Och, nej, en vanlig användare skulle troligen inte kunna att få tag på ditt IP om du mailat genom en anonym webmail med Tor, dock finns det säkerligen NÅGON som kan det, vilket Carradine har försökt visa.
Citera
2007-11-02, 12:18
  #36
Medlem
Carradines avatar
Citat:
Ursprungligen postat av aidsbarn
Sucka på du. Det var du som påstod att allt går att spåra, och då vore det ju bra om du också hade lite bevis utöver "Googla!" (ge åtminstone tips på sökord!). Mina frågor kvarstår (du glömde att svara på hur man "spårar allt"). De attacker du har visat angående Tor kräver antingen att man redan vet vad min IP-adress är, eller en felkonfiguration.
Testa med TOR + weakness så kommer du hitta en del intressant.
Citat:
Ursprungligen postat av sEBbe85
Men du Carradine. Vi vet att du är stentuff. Du sitter och häver ur dig stentuffa oneliners i stil med "allt går att spåra" när folk frågar efter realistiska tips. Och så när du blir pressad börjar du flejma istället

Men allvarligt talat, en liten fråga från den 29-åriga parveln :du påstår att du vet hur man gör för att spåra någons riktiga ip-adress fast personen använder Tor. Så.. Antag som sagt att någon använt Tor som man ska (utan java osv), och via Tor och webmail skickat ett mail till dig.

Kan du ta reda på den personens riktiga ip-nummer? Svara gärna på den frågan. Jag vet att du inte kan det.
Nej du fjanten, jag skrev att allt går att spåra beroende på spårarens resurser och kunskap, bevisligen besitter inte du den kunskapen som krävs fastän det bara krävs kanske tre hjärnceller för att lista ut att spårarens resurser och kunskap är klart kopplat till vad som attackerats.

Om du sitter och begår grova brott via TOR så kommer det givetvis läggas ner en massa energi på att hitta dig, och de kommer de att göra. Men ska du bara skicka ett löjligt hotbrev till ditt X så lär det knappast kopplas in några kraftiga internationella myndigheter.

Jag har även givit ut länkar och även sökord för att du själv ska kunna hitta svaret på din fråga, jag tänker inte ge ut någon steg-för-steg-manual till hur man hittar folk i TOR - endast småbarn vill ha sådant, riktiga kunskaper kommer från egen nyfikenhet och tid.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in