Страница 57 из 89

Сообщение #1121Добавлено: 28.07.2017, 21:17
Dissident
В случае блокировки общедоступных узлов tor, есть ли описание на русском где искать и как прописывать бриджи?
Или мне перевести?

Сообщение #1122Добавлено: 28.07.2017, 21:27
Peter2
Dissident писал(а) 28.07.2017, 21:17:есть ли описание на русском где искать и как прописывать бриджи?
Должно быть, надо погуглить. Ну и в случае блокировки инструкция точно появится где-гибудь на роскомсвободе, если еще не.

Добавлено спустя 9 минут 10 секунд:
например
https://sfztn.com/security/tor-mosty-kak-nastroit-tor-most

Сообщение #1123Добавлено: 29.07.2017, 09:43
kkkkk
Обычным пользователям тор надо будет что-то делать?

Сообщение #1124Добавлено: 29.07.2017, 12:25
Kokovanja
А то.

Сообщение #1125Добавлено: 02.08.2017, 10:13
Peter2
Найден способ радикально исключить утечки мимо тора у, например, лисы и его потомков (исключена утечка мимо 127.0.0.1:9050 или любого указанного прокси).

Подойдет для исключения утечек мимо прокси для jabber-клиентов, qTox, telegram и прочего.
Найдена возможность запретить сеть для любых приложений (libreoffice, okular, evince, видеоплееры и прочее), исполняемых файлов и их потомков.

Способ подойдет для дополнительной закалки торбраузера и невозможности эксплуатации уязвимостей вроде этой http://www.opennet.ru/opennews/art.shtml?num=46936 (В Tor Browser устранена уязвимость, допускавшая прямое соединение в обход Tor).

По крайней мере с лисой и торбраузером сработало без проблем.

На системах GNU/Linux.
Спрашивайте ответы, если интересно.

Сообщение #1126Добавлено: 02.08.2017, 14:49
Peter2
Кстати говоря, можно делать нечто вроде изолирующей маршрутизации не прибегая к виртуализации. То есть только /usr/bin/tor будет иметь доступ по внешним интернетам, и без рут прав сломать такую изоляцию нельзя.

Сообщение #1127Добавлено: 02.08.2017, 17:16
Peter2
Успешно проведена изоляция системы от исходящих пакетов, не идущих через тор. Все прекрасно работает. Одной командой можно переключаться между разными профилями, в разной степени позволяющих изолировать систему от нежелательного исходящего трафика.

Сообщение #1128Добавлено: 02.08.2017, 21:00
kkkkk
Как я сюда зашел? Тор же запретили.

Сообщение #1129Добавлено: 02.08.2017, 21:06
Sphynx
Закон вступит в силу только с 1 ноября.

Сообщение #1130Добавлено: 02.08.2017, 21:14
PorNoSloNiK
Peter2 писал(а) 02.08.2017, 17:16:Успешно проведена изоляция системы от исходящих пакетов, не идущих через тор. Все прекрасно работает. Одной командой можно переключаться между разными профилями, в разной степени позволяющих изолировать систему от нежелательного исходящего трафика.
ты скинь ссылочку -почитать , для общего развития.

Сообщение #1131Добавлено: 02.08.2017, 21:19
Xisp
Sphynx писал(а) 02.08.2017, 21:06:Закон вступит в силу только с 1 ноября.

Прощай, Нимфетомания. Прощай, жизнь.

Сообщение #1132Добавлено: 02.08.2017, 21:22
Kokovanja
Да ладно, старая гвардия-то останется, мосты же будут работать, я надеюсь?

Сообщение #1133Добавлено: 02.08.2017, 21:36
PorNoSloNiK
ну не знаю, я пока что пустил весь трафик через ВПН (с шифрованием) на забугорный сервак, а от туда выход в инет и в ТОР...
Ну а там будем думать дальше...
ВПН пока поднимаю в системе, но рассматриваю варианты "железного" маршрутизатора.
Пока не нашёл железо по приемлемой цене, чтобы могло держать тунель с шифрованием опенвпн на скорости выше 20 мегабит (в идеале 100)

Сообщение #1134Добавлено: 02.08.2017, 22:19
Sphynx
Ну почему в Google Translate нет переводчика таких текстов на язык чайников? :(
Кстати, а что будет с 1 ноября с торрент-трекерами? Я так понимаю, количество сидов резко упадет, а Роскомпозор начнет душить одно зеркало за другим...

Сообщение #1135Добавлено: 02.08.2017, 22:39
Xisp
Kokovanja писал(а) 02.08.2017, 21:22:мосты же будут работать, я надеюсь?

Это путь вникуда.

PorNoSloNiK писал(а) 02.08.2017, 21:36:ну не знаю, я пока что пустил весь трафик через ВПН (с шифрованием) на забугорный сервак

А толку то, когда твой сервак забанят.

Sphynx писал(а) 02.08.2017, 22:19:Я так понимаю, количество сидов резко упадет

Так вроде против них ничего, по DHC всё будет прекрасно искать. Да и не одной рашкой едины.

Сообщение #1136Добавлено: 02.08.2017, 22:47
Ghost Antifa
Xisp писал(а) 02.08.2017, 22:39:
Kokovanja писал(а) 02.08.2017, 21:22:мосты же будут работать, я надеюсь?

Это путь вникуда.

Почему? Что не так с ними?

Сообщение #1137Добавлено: 02.08.2017, 22:50
PorNoSloNiK
Xisp писал(а) 02.08.2017, 22:39:А толку то, когда твой сервак забанят.
Кому он нужен ?
Это мой сервак, там запущен openvpn-server и l2tp-server и порт openvpn естественно нестандартный.
Кто его будет блокировать ?
Если только весь трафик ВПН будут блочить , но тогда по ssh-туннелю будем соединяться.
Или ещё что придумаем.

Сообщение #1138Добавлено: 02.08.2017, 23:23
Xisp
Ghost Antifa писал(а) 02.08.2017, 22:47:Почему? Что не так с ними?

Они конечны.

PorNoSloNiK писал(а) 02.08.2017, 22:50:Или ещё что придумаем.

Придумают срок за это, и всё.
Я умирать.

Сообщение #1139Добавлено: 02.08.2017, 23:32
Kokovanja
Рановато ещё ты собрался.

Сообщение #1140Добавлено: 02.08.2017, 23:55
PorNoSloNiK
Xisp писал(а) 02.08.2017, 23:23:Придумают срок за это, и всё.
Я умирать.

Ну тогда мы будем использваоть 3g и 4g для выхода в интернет и будем покупать "левые" сим-ки ....
Варианты всегда есть.

Ну или самый крайний вариант - откажемся мы от такого интернета и все дела.

Пока ещё рано умирать, погоди.

Вот интересная статья про впн - рекомендую к прочтению:
http://lwplxqzvmgu43uff.onion/viewtopic.php?id=14778