Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Последни туитове

chzvnet
  • CHZV.netRT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
  • CHZV.netRT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
  • CHZV.netХроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
  • CHZV.netRT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
  • CHZV.netRT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
  • CHZV.netRT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
  • CHZV.netRT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
  • CHZV.netRT @DarkReading: Meeet the 'ad hijacking' attack: http://tinyurl.com/44rfnhk - на 07/06/2011 в 17:39:03
  • CHZV.netRT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
  • CHZV.netRT @lennyzeltser: TDL rootkit implements its own file system to store files on the hard drive: http://bit.ly/jNriDd by @ESETLLC - на 07/06/2011 в 03:34:08
  • CHZV.netRT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
  • CHZV.netRT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
  • CHZV.netRT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
  • CHZV.netRT @Reuters: Sony hacked again http://t.co/RI14jsL - на 20/05/2011 в 17:53:37
  • CHZV.netRT @lordparody: My new security slogan. "Better Safe Than Sony" - на 20/05/2011 в 17:51:57
 

История за елфи и джуджета

August 9th, 2011 от singu

Страшно интересна презентация за ELF ( Executable and Linking Format )  и DWARF ( Debugging With Attributed Records Format ), която описва напълно нов клас вектори за инфектиране на *nix базирани системи ( Linux, BSD, MacOS X, Solaris )

Достъпна в PDF тук: http://www.cs.dartmouth.edu/~sergey/battleaxe/hackito_2011_oakley_bratus.pdf

 

Монтиране на dd-дъмп

January 29th, 2011 от singu

harddrive_macro_technic_239298_l От време на време ми се налага да монтирам дъмпнати с dd дискове – основно при анализ на компрометирани системи, когато не е желателно системата да бъде стартирана, за да не може да бъде увредено доказателство.

Под Линукс проблема е тривиален – намираме си offset-а на дяла1, който искаме да монтираме например с командата:

   1: # fdisk -lu samsung.dd

   2: You must set cylinders.

   3: You can do this from the extra functions menu.

   4:  

   5: Disk samsung.dd: 0 MB, 0 bytes

   6: 255 heads, 63 sectors/track, 0 cylinders, total 0 sectors

   7: Units = sectors of 1 * 512 = 512 bytes

   8: Disk identifier: 0x2dae2dad

   9:  

  10:      Device Boot      Start         End      Blocks   Id  System

  11: samsung.dd1   *          63    81915434    40957686    7  HPFS/NTFS

  12: Partition 1 has different physical/logical endings:

  13:      phys=(1023, 254, 63) logical=(5098, 254, 63)

  14: samsung.dd2        81915435   390700799   154392682+   f  W95 Ext'd (LBA)

  15: Partition 2 has different physical/logical beginnings (non-Linux?):

  16:      phys=(1023, 254, 63) logical=(5099, 0, 1)

  17: Partition 2 has different physical/logical endings:

  18:      phys=(1023, 254, 63) logical=(24319, 254, 63)

  19: samsung.dd5        81915498   390700799   154392651    7  HPFS/NTFS

Ако в конкретният случай искаме да монтираме първият дял, то офсетът ни е 63*512=32256 байта. Оттук нататък с командата:

sudo mount -o loop,offset=32256 -t auto /mnt/ samsung.dd

монтираме дяла в /mnt и voila.

 

Под Windows нещата изглеждат малко по-гърбаво, основно поради нуждата от допълнителен софтуер. Тук имате следните варианти:

  • Да конвертирате dd дъмпа до VMWare диск ( .vmdk ) например чрез LiveView и в последствие да го монтирате чрез VMWare DiskMount. Това няма да ви струва нищо, но ще ви трябва двойно повече свободно пространство.
  • FileDisk е още един добър безплатен кандидат, който би трябвало да може да свърши работа. Единственото, за което не съм сигурен е как се указва отместването за да се монтира конкретен дял от целият дисков дъмп ( не съм го тествал лично, ако някой е – моля да сподели опит в коментарите )
  • Доста лесно, гъвкаво и работещо решение е Mount Image Pro – софтуера сам си намира дяловете и ви дава избор кое и как да бъде монтирано. Основният недостатък е, че струва $300, но пък има безплатна демо версия, която работи 14 дни.
  • Друго безплатно решение е P2 eXplorer Free ( има и Pro версия ), който обаче при мен имаше зловещ memory leak, който на практика сриваше цялата система след 15-20 минути активна работа с дъмпа
  • Последното безплатно решение, което работи прилично е OSFMount. Работи много добре, но не разпознава сам дяловете в цял дъмп и ще трябва да смятате и указвате offset-а на ръка, както е в примера горе. Поддържат се доста различни формати ( IMG, DD, ISO, BIN, 00n, NRG, SDI, AFF, AFM, AFD и VMDK ) – от изпробваните инструменти под Windows този ми свърши най-добрата работа.
_________
  1. partition [обратно ↩]
 

Сандия стартира милион Linux кърнъла

August 9th, 2009 от singu

Изследователите в Sandia National Laboratories работят с повече от един милион Linux кърнъла във новата си виртуализационна среда, работеща върху суперкомпютър, наречен Thunderbird. Машината е създадена от Dell и представлява клъстър от 4480 двупроцесорни Xeon-а, с производителност почти 65 терафлопа и понастоящем се намира на скромното 70-то място в TOP500 на суперкомпютрите. Тази нова играчка ще се използва за изследване на разпространението на компютърни вируси и Интернет червеи.

 

Инсталиране и конфигуриране на Tor

June 17th, 2009 от singu

Настоящата статия е превод на част от оригиналната документация на Tor, с автор Анелия Костова-Бозгунова. Статията се разпространява при условията на Creative Commons – Attribution 3.0, което ви дава право свободно да използвате и променяте произведението, стига да запазите бележката относно автора на текста и превода.

В предишна статия бе представен Tor и описание как може да ви помогне да бъдете анонимен онлайн и да защитите своята лична неприкосновеност докато ползвате интернет. От настоящата статия може да получите инструкции как да инсталирате програмата на вашата операционна система, как да направите ползването лесно чрез приставка за Firefox и допълнителни съвета как да останете анонимни докато ползвате програмата. Дано да ви е полезно.

Инсталиране на Tor клиент под MS Windows

  1. Сваляне и инсталиране на Tor
  2. Конфигурирайте вашите приложения за работа с Tor
  3. Уверете се, че работи
  4. Конфигурирайте го като междинна точка

Инсталиране на Tor клиент под Mac OS X

  1. Сваляне и инсталиране на Tor
  2. Конфигурирайте вашите приложения за работа с Tor
  3. Уверете се, че работи
  4. Конфигурирайте го като междинна точка
  5. Как да деинсталирате Tor и Privoxy

Инсталиране на Tor клиент под Linux/BSD/Unix

  1. Сваляне и инсталиране на Tor
  2. Инсталиране на Privoxy за уеб браузване
  3. Конфигурирайте вашите приложения за работа с Tor
  4. Уверете се, че работи
  5. Конфигурирайте го като междинна точка

След като сте инсталирали Tor

  1. Инсталиране на Torbutton
  2. За да сте сигурни, че Tor наистина ще работи

Използване на Tor клиент под MS Windows

Това са инсталационните инструкции за използване на Tor клиент под MS Windows (98, 98SE, NT4, 2000, XP, Vista, Server). Ако желаете да участвате в препредаването на данни, за да разширим мрежата (моля, направете го), прочетете наръчника за Конфигуриране на междинна точка.

Стъпка 1: Сваляне и инсталиране на Tor

Инсталирането за MS Windows предлага в един общ пакет Tor, Vidalia (графичен потребителски интерфейс (GUI) за Tor) и Privoxy (филтриращо уеб прокси), като и трите приложения са конфигурирани така, че да работят заедно. Можете да свалите също стабилна или експериментална версия на Windows пакета, или да разгледате други възможности от страницата за сваляне.

0screenshot-win32-installer-splash.png

Ако и преди сте инсталирали Tor, Vidalia, или Privoxy, можете да размаркирате компонентите, които не желаете да инсталирате, като използвате показания по-долу диалогов прозорец.

1screenshot-win32-installer-components.png

След като сте приключите с инсталатора, избраните от вас компоненти ще бъдат стартирани автоматично.

Стъпка 2: Конфигурирайте вашите приложения за работа с Tor

След като инсталирате Tor и Privoxy, трябва да конфигурирате приложенията си, за да работят с тях. Първата стъпка е да настроите уеб браузъра си. За повече сигурност препоръчваме да използвате Tor с Firefox и Torbutton. Пакетът ще инсталира сам плъгина Torbutton. Рестартирайте вашия Firefox и това е всичко:

3screenshot-torbutton.png
Ако имате намерение да използвате Firefox и на друг компютър, вижте FAQ – Използване на Tor на друг компютър.

За да свържете с Tor и други приложения, които поддържат HTTP проксита, просто ги посочете в Privoxy (localhost port 8118). За да използвате SOCKS протокол директно (за комуникация в реално време, Jabber, IRC и т.н.), можете да посочите приложението директно в Tor (localhost port 9050), но първо вижте в тази секция от FAQ защо това би могло да бъде опасно. За приложения, които не поддържат нито SOCKS, нито HTTP, хвърлете едно око на SocksCap или FreeCap. (FreeCap е безплатен софтуер; SocksCap е патентован.) За повече информация относно използването на Tor върху други приложения, вижте Как да използваме Tor.

Стъпка 3: Уверете се, че работи

Проверете дали Privoxy и Vidalia работят. Иконата на Privoxy е син или зелен кръг с буквата “P” в него, а Vidalia използва малко зелено лукче, за да покаже, че Tor работи, или черен лук с червен “X” когато Tor не е пуснат. Можете да стартирате или спрете Tor, като кликнете с десния бутон на мишката върху иконата на Vidalia в долния десен ъгъл на екрана (system tray) изберете “Start” или “Stop” от менюто, както е показано тук:

4screenshot-win32-vidalia.png

След това трябва да опитате да използвате браузъра си с Tor и да се уверите, че вашият IP address е анонимизиран. Кликнете върху Tor детектора и вижте дали той смята, че използвате Tor, или не. (Ако сайтът в момента не работи, вижте тази FAQ секция за повече предложения как да тествате вашия Tor.)

Ако имате собствен файъруол (защитна стена), който ограничава възможността на вашия компютър да се свързва със самия себе си, уверете се, че сте разрешили връзките от вашите локални приложения към портове 8118 и 9050. Ако вашият файъруол блокира изходящите връзки, позволете му поне да се свърже с TCP портове 80 и 443, след което вижте тази FAQ секция. Ако продължава да не работи, вижте тази FAQ секция за други идеи. Ако работи, научете повече за възможностите на Tor.

Стъпка 4: Конфигурирайте го като междинна точка

Мрежата на Tor разчита на доброволци, които даряват честотна лента. Колкото повече хора участват с междинни точки, толкова по-бързо ще работи мрежата на Tor. Ако имате поне 20 килобайта в двете посоки, моля, помогнете на Tor, като конфигурирате своя Tor и като междинна точка. Имаме много функции, които правят междинните точки на Tor лесни и удобни, включително лимит на скоростта на връзката, правила за изход, които позволяват да ограничите възможността да бъдете обвинени в злоупотреба, както и поддръжка на динамични IP адреси.

Това, което пази и подсигурява потребителите на Tor онлайн, са многото междинни точки на различни места в Интернет. Вие също можете да имате по-добра анонимност, тъй като отдалечени сайтове не могат да знаят дали вашите връзки идват от вашия компютър или са препредадени от другите. Прочетете повече на страницата ни с наръчник за Конфигуриране на междинна точка.


Използване на Tor клиент под Mac OS XТова са инсталационните инструкции за използване на Tor клиент под Mac OS X). Ако желаете да участвате в препредаването на данни, за да разширим мрежата (моля, направете го), прочетете наръчника за Конфигуриране на междинна точка.

Стъпка 1: Сваляне и инсталиране на Tor

Инсталирането за Macintosh OS X предлага в един общ пакет Tor, Vidalia (графичен потребителски интерфейс (GUI) за Tor) и Privoxy (филтриращо уеб прокси), като и трите приложения са конфигурирани така, че да работят заедно. Можете да свалите също стабилна или експериментална версия на OS X пакета, или да разгледате други възможности от страницата за сваляне.

Нашият Tor инсталатор би трябвало да направи всичко доста лесно. Тук виждате скрийншот на страницата за настройка:

5screenshot-osx-installer-splash.png

Когато инсталирането привърши, можете да стартирате Vidalia, като изберете неговата икона от папката си Applications. Черен лук с червен Х означава, че Tor не работи в момента. Можете да пуснете Tor, като изберете Start от менюто “Tor” в горния край на вашия екран.

Когато Tor работи, док иконата на Vidalia ще изглежда така:

6screenshot-osx-vidalia.png

Privoxy е инсталиран като част от целия пакет на Tor. Веднъж инсталиран, той ще стартира автоматично, когато вашият компютър бъде рестартиран. Не е необходимо да конфигурирате Privoxy, за да използва Tor – конфигурацията на Privoxy за Tor вече е инсталирана като част от пакета.

Стъпка 2: Конфигурирайте вашите приложения за работа с Tor

След като инсталирате Tor и Privoxy, трябва да конфигурирате приложенията си, за да работят с тях. Първата стъпка е да настроите уеб браузъра си.

За повече сигурност препоръчваме да използвате Tor с Firefox и Torbutton. Torbutton вече се е инсталирал сам. Кликнете върху червения бутон “Tor Disabled”, за да пуснете Tor, и всичко е готово:

3screenshot-torbutton.png

Ако имате намерение да използвате Firefox и на друг компютър, вижте FAQ – Използване на Tor на друг компютър.

За да свържете с Tor и други приложения, които поддържат HTTP проксита, просто ги посочете в Privoxy (localhost port 8118). За да използвате SOCKS протокол директно (за комуникация в реално време, Jabber, IRC и т.н.), можете да посочите приложението директно в Tor (localhost port 9050), но първо вижте в тази секция от FAQ защо това би могло да бъде опасно. За приложения, които не поддържат нито SOCKS, нито HTTP, хвърлете едно око на connect or socat. За повече информация относно използването на Tor върху други приложения, вижте Как да използваме Tor.

Стъпка 3: Уверете се, че работи

След това трябва да опитате да използвате браузъра си с Tor и да се уверите, че вашият IP address е анонимизиран. Кликнете върху Tor детектора и вижте дали той смята, че използвате Tor, или не. (Ако сайтът в момента не работи, вижте тази FAQ секция за повече предложения как да тествате вашия Tor.)Ако имате собствен файъруол (защитна стена), който ограничава възможността на вашия компютър да се свързва със самия себе си, уверете се, че сте разрешили връзките от вашите локални приложения към портове 8118 и 9050. Ако вашият файъруол блокира изходящите връзки, позволете му поне да се свърже с TCP портове 80 и 443, след което вижте тази FAQ секция. Ако продължава да не работи, вижте тази FAQ секция за други идеи. Ако работи, научете повече за възможностите на Tor.

Стъпка 4: Конфигурирайте го като междинна точка

Мрежата на Tor разчита на доброволци, които даряват честотна лента. Колкото повече хора участват с междинни точки, толкова по-бързо ще работи мрежата на Tor. Ако имате поне 20 килобайта в двете посоки, моля, помогнете на Tor, като конфигурирате своя Tor и като междинна точка. Имаме много функции, които правят междинните точки на Tor лесни и удобни, включително лимит на скоростта на връзката, правила за изход, които позволяват да ограничите възможността да бъдете обвинени в злоупотреба, както и поддръжка на динамични IP адреси.

Това, което пази и подсигурява потребителите на Tor онлайн, са многото междинни точки на различни места в Интернет. Вие също можете да имате по-добра анонимност, тъй като отдалечени сайтове не могат да знаят дали вашите връзки идват от вашия компютър или са препредадени от другите.Прочетете повече на страницата ни с наръчник за Конфигуриране на междинна точка.

Как да деинсталирате Tor и Privoxy

Версии Tor 0.1.0.x и по-високи имат деинсталатор на команден ред или базиран на терминал. Ако искате да премахнете Tor от OSX, ето как:

Върнете прокси настройките на вашето приложение обратно към оригиналните стойности. Ако просто желаете да спрете да използвате Tor, това е напълно достатъчно.

Ако желаете да премахнете Tor изцяло и вашият акаунт има администраторски права, тогава процедурата е следната:

  1. Отворете Terminal или x-term сесия.
  2. cd /Library/Tor
  3. sudo -s
  4. ./uninstall_tor_bundle.sh

Tor и Privoxy са вече изцяло премахнати от вашата система.

Ако използвате версия на Tor инсталатора, която не идва заедно с uninstall_tor_bundle script, ще ви се наложи ръчно да изтриете следните неща:

  • /Library/Tor
  • /Library/Privoxy
  • /usr/bin/tor
  • /usr/bin/tor_resolve
  • /var/log/tor
  • /usr/share/man/man1/tor.1
  • /usr/share/man/man1/tor-resolve.1
  • /usr/share/man/man1/torify.1
  • /Library/Receipts/Privoxy.pkg/
  • /Library/Receipts/privoxyconf.pkg/
  • /Library/Receipts/Tor.pkg/
  • /Library/Receipts/torstartup.pkg/
  • /Library/Receipts/torbutton.pkg/
  • /Library/StartupItems/Tor
  • /Library/StartupItems/Privoxy
  • /Library/Torbutton/

Използване на Tor клиент под Linux/BSD/UnixТова са инсталационните инструкции за използване на Tor клиент. Ако желаете да участвате в препредаването на данни, за да разширим мрежата (моля, направете го), прочетете наръчника за Конфигуриране на междинна точка.

Стъпка 1: Сваляне и инсталиране на Tor

Последната версия на Tor можете да намерите на страница download. Имаме пакети за Debian, Red Hat, Gentoo, *BSD, и т.н.

Ако го създавате от сорс, първо инсталирайте libevent, като се уверите, че имате openssl и zlib (включително пакетите the -devel, ако е приложимо). След това пуснете:
tar xzf tor-0.2.0.34.tar.gz; cd tor-0.2.0.34
./configure && make

Сега можете да пуснете tor като src/or/tor, или можете да пуснете make install (като root, ако е необходимо), за да го инсталирате в /usr/local/, след което можете да го стартирате, като просто пуснете tor.

Tor идва конфигуриран като клиент по подразбиране. Използва вграден файл за конфигуриране по подразбиране и повечето хора не биха имали нужда да променят която и да е от настройките в него. Tor вече е инсталиран.

Стъпка 2: Инсталиране на Privoxy за уеб браузване

След като инсталирате Tor и Privoxy, трябва да конфигурирате приложенията си, за да работят с тях. Първата стъпка е да настроите уеб браузъра си.

Започнете с инсталирането на Privoxy: кликнете върху ‘recent releases’ и изберете пакетът, който ви харесва или инсталиране от сорс. Privoxy е филтриращо уеб прокси, което е добре интегрирано с Tor.

След като Privoxy вече е инсталиран (директно от пакета или от сорс), трябва да го конфигурирате да използва Tor. Може би тази примерна конфигурация на Privoxy ще ви се стори полезна. В противен случай ще ви се наложи да го конфигурирате ръчно, като използвате следващите обяснения.

Отворете в Privoxy файла “config” (вижте в /etc/privoxy/ или /usr/local/etc/) и добавете реда
forward-socks4a / 127.0.0.1:9050 .
в началото на config файла. Не пропускайте да добавите точката накрая.

Privoxy пази лог файл с всичко, което минава през него. За да спрете това, ще ви се наложи да коментирате три реда, като добавите a # преди реда. Трите реда са:
logfile logfile
и редът
jarfile jarfile
и (за някои системи) редът
debug 1 # show each GET/POST/CONNECT request

В зависимост от това кой config файл по подразбиране имате за Privoxy, може също така да се наложи да изключите enable-remote-toggle, enable-remote-http-toggle и enable-edit-actions.

За да влязат промените в сила, трябва да рестартирате Privoxy.

Стъпка 3: Конфигурирайте вашите приложения за работа с Tor

След като инсталирате Tor и Privoxy, трябва да конфигурирате приложенията си, за да работят с тях. Първата стъпка е да настроите уеб браузъра си.

За повече сигурност препоръчваме да използвате Tor с Firefox и Torbutton. Просто инсталирайте плъгина Torbutton, рестартирайте вашия Firefox и това е всичко:

3screenshot-torbutton.png

Ако имате намерение да използвате Firefox и на друг компютър, вижте FAQ – Използване на Tor на друг компютър.

За да свържете с Tor и други приложения, които поддържат HTTP проксита, просто ги посочете в Privoxy (localhost port 8118). За да използвате SOCKS протокол директно (за комуникация в реално време, Jabber, IRC и т.н.), можете да посочите приложението директно в Tor (localhost port 9050), но първо вижте в тази секция от FAQ защо това би могло да бъде опасно. За приложения, които не поддържат нито SOCKS, нито HTTP, хвърлете едно око на tsocks or socat. За повече информация относно използването на Tor върху други приложения, вижте Как да използваме Tor.

Стъпка 4: Уверете се, че работи

След това трябва да опитате да използвате браузъра си с Tor и да се уверите, че вашият IP адрес е анонимизиран. Кликнете върху Tor детектора и вижте дали той смята, че използвате Tor, или не. (Ако сайтът в момента не работи, вижте тази FAQ секция за повече предложения как да тествате вашия Tor.)

Ако имате собствен файъруол (защитна стена), който ограничава възможността на вашия компютър да се свързва със самия себе си (това включва и неща като SELinux върху Fedora Core 4), уверете се, че сте разрешили връзките от вашите локални приложения към Privoxy (порт 8118) и Tor (порт 9050). Ако вашият файъруол блокира изходящите връзки, позволете му поне да се свърже с TCP портове 80 и 443, след което вижте тази FAQ секция. Ако вашата SELinux config не позволява tor или privoxy да тръгнат нормално, създайте файл с името booleans.local в директорията /etc/selinux/targeted. Редактирайте този файл във вашия любим текстов редактор и вмъкнете “allow_ypbind=1″. Рестартирайте компютъра си, за да влязат в сила направените промени. Ако продължава да не работи, вижте тази FAQ секция за други идеи. Ако работи, научете повече за възможностите на Tor.

Стъпка 5: Конфигурирайте го като междинна точка

Мрежата на Tor разчита на доброволци, които даряват честотна лента. Колкото повече хора участват с междинни точки, толкова по-бързо ще работи мрежата на Tor. Ако имате поне 20 килобайта в двете посоки, моля, помогнете на Tor, като конфигурирате своя Tor и като междинна точка. Имаме много функции, които правят междинните точки на Tor лесни и удобни, включително лимит на скоростта на връзката, правила за изход, които позволяват да ограничите възможността да бъдете обвинени в злоупотреба, както и поддръжка на динамични IP адреси.

Това, което пази и подсигурява потребителите на Tor онлайн, са многото междинни точки на различни места в Интернет. Вие също можете да имате по-добра анонимност, тъй като отдалечени сайтове не могат да знаят дали вашите връзки идват от вашия компютър или са препредадени от другите. Прочетете повече на страницата ни с наръчник за Конфигуриране на междинна точка.


Инсталиране на Torbutton
Torbutton е приложение за Firefox потребители, което позволява с един клик да се включва или изключва употребата на Tor в браузъра. Той добавя панел в статусбара, който показва “Tor Enabled” (в зелено) или “Tor Disabled” (в червено). Потребителят може да кликне върху бтона, за да промени статуса. Ако потребителят (или някой друг) промени прокси настройките, промяната автоматично ще се отрази в статусбара.

За да ви предпази, Torbutton дезактивира много видове активно съдържание. Можете да научите повече от Torbutton FAQ, или да прочетете повече детайли в списъка с възможности на Torbutton.

Някои потребители може да предпочитат тулбар бутон за лентата с инструменти вместо панел в статусбара. Torbutton ви позволява да добавите тулбар бутон, като кликнете с десния бутон на мишката върху желания тулбар, изберете “Customize…”, след което издърпате иконата на Torbutton върху самия тулбар. Има и възможност в настройките да скриете панела в статусбара (Tools->Extensions, избирате Torbutton, кликвате върху Preferences).


Предупреждение: Искате ли Tor наистина да работи?
…тогава моля, недейте просто да инсталирате и продължавате напред. Ще ви се наложи да промените част от навиците си, както и да преконфигурирате вашия софтуер! Сам по себе си Tor НЕ Е всичко, от което имате нужда, за да запазите своята анонимност. Има няколко големи подводни камъка, за които е добре да сте нащрек:
  1. Tor защитава само интернет приложения, които са конфигурирани да изпращат трафика си през него – той няма да анонимизира по вълшебен начин целия ви трафик само защото сте го инсталирали. Препоръчваме ви да използвате Firefox с Torbutton.
  2. Браузърни плъгини като Java, Flash, ActiveX, RealPlayer, Quicktime, Adobe PDF и други могат да бъдат манипулирани така, че да разкриват вашия IP адрес. Вероятно ще трябва да деинсталирате своите плъгини (отидете на “about:plugins”, за да видите какво е инсталирано), или проучете дали изобщо имате нужда от QuickJava или FlashBlock. Помислете дали да не премахнете разширения, които търсят повече информация за уебсайтовете, които разглеждате (като Google toolbar), тъй като те могат да заобиколят Tor и/или да разпространят важна лична информация. Някои хора предпочитат да използват два браузъра (един за Tor, един за небезопасно браузване). Torbutton предлага много възможности да защитите своята анонимност. Той може да бъде инсталиран съвсем спокойно, вместо много други плъгини, като например FoxyProxy или NoScript.
  3. Пазете се от кукис: ако някога решите да браузвате без Tor и Privoxy и даден сайт ви постави куки, това куки може да ви идентифицира, дори ако отново започнете да използвате Tor. Добре е редовно да почиствате вашите кукита. CookieCuller може да ви помогне да запазите кукитата, които не бихте искали да изгубите.
  4. Tor прави анонимен произхода на вашия трафик и криптира всичко, което минава през неговата мрежа, но не е в състояние да криптира вашия трафик между собствената си мрежа и крайната точка, до която трафикът достига. Ако изпращате или получавате важна лична информация, най-добре бъдете не по-малко предпазливи, отколкото в обикновените условия на необезопасен Интернет – използвайте HTTPS или друго криптиране от начало до край, както и автентикация.
  5. Докато Tor блокира възможните атаки към вашата локална мрежа, свързани с разкриване или променяне на вашата крайна точка, това крие и нови рискове: злонамерени или зле конфигурирани изходящи точки в Tor могат да ви изпратят погрешната страница, ли дори да ви изпратят вградени Java аплети, маскирани като домейни, на които имате доверие.

Бъдете любознателни и научете повече. Разберете какво точно предлага Tor. Този списък с подводни камъни не е пълен, затова имаме нужда от вашата помощ при откриването и описанието на всякакви проблеми.

 

Bite my shiny metal… fedora

April 21st, 2009 от singu

bender bite my shiny metal ass Преди малко един дребен линукс ми спретна едно от най-омразните фокуси – тотално се размаза изневиделица.

Цялата история: наложи се да си играя малко с мрежовите карти на машината и използвах случая да ъпдейтна. Нали се сещате – един бърз

yum update

…да, ама не – когато погледнах конзолата след известно време, видях една купчина грешки – “cpio: MD5 sum mismatch”. Първосигнална реакция – терминиране на процеса ( от мен да знаете – да спреш ъпдейт на каквато и да е ОС по време на инсталация е тъпо ). В последствие се оказа, че в моя конкретен случай не съм навредил кой-знае-колко, просто защото пакетите не са се инсталирали така или иначе. Последващия проблем обаче беше по-сериозен:

rpmdb: /var/lib/rpm/Packages: unsupported hash version: 9
error: cannot open Packages index using db3 - Invalid argument (22)

Триенето на “__db*” от /var/lib/rpm не помогна, не помогнаха и призоваване на тъмни сили, псуване и други инструменти от обичайната практика. Отне ми известно време, преди да се усетя, че след като съм си играл последния път с репозиторитата на yum, не съм оставил само стандартните. В резултат на това “yum update” се е хвърлил да инсталира fedora 11 ( в момента – в бета ). Дотук добре, обаче… rpm на fedora 11 работи с MD5 подписаните пакети по нов начин ( предполагам, свързан с тази статия ). Ако човек чете, преди да пише команди, това не е основен проблем. Ъпгрейда протича с две команди:

yum update rpm
yum update

и толкоз. Ако обаче сте в бакиите ( като мен ) вече нямате rpm, няма yum и почвате да се чешете на места, дето не ви сърби, защото цялата инсталация е във някакво странно състояние ( при мен работеше почти всичко, но може и да е частен случай ).

Решението:

Трябва да инсталирате новия rpm и пакетите, от които се нуждае. Започвате от db4-utils-4.7.25-11.fc11.i586.rpm, защото се ползва Berkeley DB version 9, следват rpm-4.7.0-0.beta1.3.fc11.i586.rpm, rpm-libs-4.7.0-0.beta1.3.fc11.i586.rpm и rpm-python-4.7.0-0.beta1.3.fc11.i586.rpm.

За да подкарате и yum са необходими openssl-0.9.8j-8.fc11.i586.rpm, python-2.6-5.fc11.i586.rpm, python-iniparse-0.3.0-2.fc11.noarch.rpm, python-libs-2.6-5.fc11.i586.rpm, python-urlgrabber-3.0.0-12.fc11.noarch.rpm и накрая yum-3.2.21-16.fc11.noarch.rpm и yum-metadata-parser-1.1.2-12.fc11.i586.rpm
Четете внимателно dependencies и използвайте –nodeps при инсталацията при нужда. Ако не можете да инсталирате по никакъв начин – отидете във /var/lib/rpm, изтрийте __db* файловете и преименувайте db-тата ( Basenames, Filemd5s, Providename, Requirename, Sigmd5, Conflictname, Dirnames, Group, Name, Provideversion, Requireversion, Triggername, Packages ), след което изпълнете:

rpm –rebuilddb

Това ще ви позволи да инсталирате необходимите пакети. В това състояние системата е неизползваема, защото няма идея какво точно е инсталирано. След като инсталирате rpm, вече трябва да можете да върнете обратно db-тата към старите им имена и да доинсталирате yum. Оттам нататък "yum update" върши прекрасна работа и след едно известно време и свалени пакети имате новичка, лъскава fedora 11. Ползвайте със здраве!

Technorati : ,