it-swarm-vi.com

Cách tốt nhất để làm cho lưu lượng truy cập internet của tôi ẩn danh là gì?

Gần đây tôi đã suy nghĩ nhiều hơn về cách làm cho lưu lượng truy cập Internet của tôi ẩn danh. Không phải vì lý do bất hợp pháp, mà chỉ để lại để lại thông tin về tôi. Các phương pháp tôi biết để ẩn danh trình duyệt của mình là các dịch vụ như proxy và VPN.

Tôi đã nghĩ về việc đi theo cách của VPN với các dịch vụ như CyberGhost VPN hoặc vpntunnel.se. Theo như tôi biết thì vấn đề với proxy là chỉ có lưu lượng truy cập http và https sẽ bị ẩn, nhưng ngay khi tôi sử dụng một chương trình khác ngoài trình duyệt của mình thì lưu lượng truy cập không ẩn danh.

Tôi đã nghĩ đến việc cài đặt VirtualBox trên hệ thống Windows 7 của mình, sau đó chạy Ubuntu Linux VM. Sau đó tôi sẽ cài đặt máy khách VPN trên VM. Điều đó có ý nghĩa? Tôi chủ yếu quan tâm đến nguy cơ nhiễm virus trên Windows.

Dịch vụ vpntunnel.se quảng cáo rằng nó không lưu trữ bất kỳ dữ liệu người dùng nào ngoài tên người dùng và địa chỉ email, nhưng vì họ ở EU nên tôi không biết họ có thực sự phải lưu trữ thêm bất cứ điều gì vì luật lưu giữ dữ liệu hay không.

Có ai có nhiều kinh nghiệm về điều này? Bất kỳ ý tưởng về làm thế nào để làm cho kịch bản này thậm chí còn an toàn hơn?

24
hans

Theo như ẩn địa chỉ IP:

Tor không cung cấp mức độ ẩn danh kha khá nhưng tạo ra một loạt vấn đề của riêng nó , đặc biệt người dùng Tor là mục tiêu thường xuyên để đánh hơi giao thông và tấn công trung gian do các nút thoát bị xâm phạm (xem Tôi có thể tin tưởng Tor bao nhiêu? ), vì vậy tôi không khuyến nghị điều đó.

Thay vì Tor, bạn có thể sử dụng I2P , không bị lỗ hổng này vì nó sử dụng nút thoát được xác định trước (hoặc nút bạn chọn thủ công) và các nút thoát thường là các máy chủ được duy trì tốt, vì vậy chúng Cách ít có khả năng là độc hại hoặc bị xâm phạm.

VPN dễ dàng bị theo dõi bởi phân tích lưu lượng - theo dõi kích thước gói, độ trễ mạng và thời gian, v.v. Tor có khả năng phục hồi tốt hơn và I2P được cho là thậm chí còn linh hoạt hơn nhưng nó vẫn chưa được điều tra kỹ lưỡng như Tor. Cryptohippie VPN cũng đưa phân tích lưu lượng vào tài khoản và thêm các lớp bảo vệ bổ sung chống lại nó.

Tuy nhiên, che khuất lưu lượng truy cập Nguồn gốc chỉ là một phần của vấn đề.

Trình duyệt web rất dễ theo dõi bằng dấu vân tay của trình duyệt, thậm chí bạn đã tắt cookie, JavaScript và mọi thứ khác mà bạn có thể tắt. Panopticlick giải thích dấu vân tay của trình duyệt là gì và chứng minh mức độ dễ dàng của nó và nó gần như không hoàn thành - BrowserSpy.dk liệt kê nhiều cách theo dõi hơn.

VPN và mạng ẩn danh không (và thường không thể) làm bất cứ điều gì về dấu vân tay trình duyệt của bạn. Bạn có thể giảm theo dõi , nhưng không đánh bại theo dõi.

Đây là một kịch bản đơn giản để xem xét. Mỗi khi bạn duyệt web mà không có mạng ẩn danh, dấu vân tay của trình duyệt sẽ được gửi ra từ IP thực của bạn. Cặp vân tay-IP có thể được ghi lại. Nếu bạn duyệt web với một mạng ẩn danh sau đó, dấu vân tay trình duyệt của bạn vẫn giữ nguyên - những người khác vẫn có thể nhận ra bạn. Hơn nữa, họ có thể có địa chỉ IP thực của bạn được ghi lại. Bạn không còn ẩn danh.

Chỉ cần lên mạng mà không cần mạng ẩn danh chỉ một lần để thổi tung vỏ bọc của bạn, cả trong quá khứ và tương lai, mãi mãi (cho đến khi bạn thay đổi đáng kể thiết lập phần mềm của mình ).

Vì vậy, hãy nhớ rằng bạn đang bị theo dõi và KHÔNG BAO GIỜ sử dụng cùng một trình duyệt web có và không có mạng ẩn danh.

Trên thực tế, điều này không giới hạn ở các trình duyệt web. Các ứng dụng khác cũng có thể có dấu vân tay (ví dụ: ứng dụng khách BitTorrent do ), nhưng chúng không được nghiên cứu kỹ lưỡng như trình duyệt web. Nếu bạn sẽ sử dụng một ứng dụng thông qua mạng ẩn danh, hãy thận trọng với thiết lập của ứng dụng đó và đảm bảo rằng nó sẽ truy cập vào mạng ẩn danh ngay lập tức mà không cần liên hệ với Internet "không ẩn danh" dù chỉ một lần. Nếu không, những nỗ lực của bạn ở ẩn danh là vô ích.

Để tránh tiết lộ IP của bạn bằng cách lấy dấu vân tay và không bận tâm đến việc nhớ ứng dụng nào nên ẩn danh và ứng dụng nào không nên (trong khi mọi lỗi là Grave), tôi khuyên bạn nên chạy các bản phân phối Linux định hướng ẩn danh, như Tails hoặc Liberté . Bằng cách này, bạn sẽ chắc chắn chương trình nào ẩn danh và chương trình nào không ẩn danh và họ sẽ không thể rò rỉ dấu vân tay của mình vào Internet "không ẩn danh" vì những bản phân phối này rõ ràng cấm mọi liên lạc không ẩn danh. Có thể chạy chúng trong máy ảo, nhưng tốt hơn là sử dụng trên máy chuyên dụng để tránh việc bấm ngón tay dựa trên phần cứng và sử dụng trình tạo số ngẫu nhiên tốt hơn.

Cuối cùng, theo dõi có thể không phải là ứng dụng hoặc trường hợp cụ thể; tài khoản người dùng trên các trang web xác định duy nhất bạn (duh). Nếu bạn muốn ẩn danh, bạn phải truy cập tài khoản người dùng của mình thông qua mạng ẩn danh luôn luôn hoặc không bao giờ . Cách dễ nhất để làm điều này là thiết lập một danh tính khác cho trình duyệt ẩn danh.

Kiểm soát dữ liệu của bạn trực tuyến

Hãy nhớ rằng, bạn đang theo dõi. Bạn có thể giảm theo dõi , nhưng không đánh bại theo dõi. Và bạn để lại rất nhiều thông tin về bản thân khi bạn duyệt, từ sở thích của bạn đến những nơi bạn đến thăm nơi bạn sống. Ví dụ: lịch sử công cụ tìm kiếm nói rất nhiều về bạn và đôi khi có thể nhận dạng duy nhất bạn . Một số trang web khác thu thập RẤT NHIỀU thông tin về bạn hoặc buộc bạn tiết lộ thông tin đó và điều tồi tệ hơn là họ thường tiết lộ cho bên thứ ba.

Để bắt đầu, hãy sử dụng công cụ tìm kiếm ẩn danh: ixquick , startpage.com (Google ẩn danh với dữ liệu hơi lỗi thời), DuckDuckGo hoặc chạy cục bộ tìm kiếm ví dụ để chắc chắn. Có một số công cụ tìm kiếm có sẵn bên trong mạng I2P quá.

Mạng xã hội là xấu xa. Bạn không thể sử dụng chúng hoàn toàn hoặc sở hữu dữ liệu của mình bằng cách sử dụng Diaspora .

Dịch vụ bản đồ trực tuyến không nhất thiết là xấu, nhưng chúng có được thông tin quan trọng về bạn. Tôi không biết về bất kỳ dịch vụ bản đồ ẩn danh nào, nhưng tất nhiên tôi khuyên bạn nên tránh Google Maps. Có lẽ OpenStreetMap theo dõi ít ​​hơn hoặc không theo dõi, nhưng tôi chưa kiểm tra.

Tương tự như vậy đối với email, IM, v.v. Giao tiếp qua SSL và email không được đăng nhập và IM hoặc sử dụng mã hóa đầu cuối thông qua web tin cậy .

Cuối cùng, cố gắng giảm theo dõi. Sử dụng trình duyệt hỗ trợ tiêu đề HTTP DoNotTrack và bật tiêu đề DoNotTrack trong cài đặt. Sử dụng một số phần mở rộng trình duyệt theo dõi. Sử dụng Mozilla Collusion để phân tích và tắt theo dõi. Sử dụng DNSCrypt nếu bạn không muốn ISP của mình biết trang web nào bạn truy cập hoặc ít nhất đừng quên kiểm tra rò rỉ DNS nếu bạn đang cố sử dụng một máy chủ DNS tùy chỉnh mà không cần mã hóa. Hãy nhớ rằng bạn đang bị theo dõi mọi lúc, bất kể bạn làm gì để thoát khỏi nó. Đọc chính sách bảo mật. Hãy hoang tưởng.

14
Shnatsel
10
D.W.

OK, nếu bạn muốn ẩn danh thì hãy sử dụng mạng TOR, nhưng bạn phải đảm bảo rằng bạn không đăng nhập vào bất cứ điều gì, bạn đã xóa cookie của mình trước đó và bạn không đăng nhập vào bất cứ điều gì trong khi trên mạng TOR ... Đó là cách bạn cho phép mình ẩn danh.

Nếu bạn sử dụng VPN, điều đó chủ yếu sẽ giúp ích bằng cách lấy bất kỳ tài khoản và dữ liệu nào của bạn và "bạn" là người dùng máy tính ở một nơi khác trên hành tinh. Nhưng nó không tiếp tục di chuyển như mạng TOR.

Nếu bạn sử dụng một trong hai phương pháp, TẤT CẢ lưu lượng truy cập từ thẻ mạng của bạn sẽ được định tuyến theo TOR hoặc VPN .. không chỉ trình duyệt.

Hi vọng điêu nay co ich.

3
Todd-ProNoob

Ok, có một nhược điểm của VPN. Ví dụ: Dịch vụ VPN HideMyAss được cho là đã cung cấp thông tin nhật ký cho cơ quan thực thi pháp luật.

Lời biện minh mà HideMyAss đưa ra là:

Như đã nêu trong các điều khoản dịch vụ và chính sách quyền riêng tư của chúng tôi, dịch vụ của chúng tôi sẽ không được sử dụng cho hoạt động bất hợp pháp và là một công ty hợp pháp, chúng tôi sẽ hợp tác với cơ quan thực thi pháp luật nếu chúng tôi nhận được lệnh của tòa án (tương đương trát đòi hầu tòa ở Mỹ).

Vì vậy, VPN sẽ hoạt động cho hầu hết các mục đích sử dụng hợp pháp, nhưng có thể không đứng vững trước một cuộc điều tra của các nhà chức trách. Không chỉ là "nói về vpns" có thể khiến các cơ quan chức năng biết bạn thuê VPN từ ai, mà còn cả những con đường giấy như thanh toán cho công ty.

2
Lazrus

Tôi thích chạy phiên bản Microsoft Windows Server 2003 hoặc 2008 trên Amazon AWS . Bạn có thể điều khiển máy tính từ xa vào một phiên bản đang chạy và lướt web ẩn danh. Địa chỉ IP của bạn sẽ thay đổi mỗi khi bạn bắt đầu phiên bản của mình.

1
Drew Lex

Tôi chưa sử dụng nó, nhưng có một dự án tên là Tails phân phối một đĩa CD trực tiếp an toàn "dễ dàng khởi động và sử dụng".

Nó thực chất là một tập hợp các công cụ được cấu hình sẵn (Tor, HTTPSeverywhere, OpenPGP), hầu hết trong số đó đã được đề cập ở đây.

Tuy nhiên, hãy nhớ rằng bạn có thể dễ dàng để lại dấu vết ngay cả với tất cả các biện pháp phòng ngừa này. Tất cả đều vô dụng nếu sau đó bạn tiến hành đăng tên và địa chỉ của mình lên bảng tin.

1
scuzzy-delta

Để được ẩn danh, tôi khuyên bạn nên tìm VPN không có chính sách Nhật ký. Nói chung, nó phụ thuộc vào mức độ ẩn danh mà bạn đang tìm kiếm. Ngoài ra còn có một số máy ảo tốt, như Whonix nơi bạn thiết lập 2 vms và gửi tất cả các đề tài của bạn mặc dù vậy. Bạn cũng có thể kết hợp cái đó với vpn.

Có toàn bộ hệ điều hành ngoài đó tập trung vào tính ẩn danh, như qubesOS.

Cũng sẽ là một ý tưởng tốt để tìm kiếm một VPN cũng cung cấp dịch vụ Proxy, như Windscribe.

Một điểm rất quan trọng, cũng quan trọng như chính sách không có nhật ký là tùy chọn tường lửa trong VPN, luôn đảm bảo, điều này là khả thi trong VPN bạn sẽ sử dụng.

Như Shnatsel đã nói trước đây, hãy thử sử dụng lưu thay thế cho các công cụ tìm kiếm lớn. Bạn cũng có thể bắt đầu sử dụng các addon trong trình duyệt của mình, điều này chặn các liên kết phương tiện truyền thông xã hội hoặc một cái gì đó như badger riêng tư hoặc https ở mọi nơi. Điều đó sẽ không được ẩn danh nhưng để đảm bảo lưu lượng truy cập internet của bạn theo như bạn muốn.

Có một số khả năng để ẩn danh trực tuyến, nhưng tôi khuyên bạn không nên tin tưởng vào Tor, như nhiều người dùng ngoài kia làm. Nguyên nhân là một công cụ rất tốt để ẩn danh, nhưng nó vẫn có những mặt xấu và nó có thể trở nên không an toàn như bạn nghĩ rất nhanh.

0
Dr3xler

Bạn có thể làm điều đó bằng cách đi với một nhà cung cấp VPN vừa mạnh mẽ vừa đáng tin cậy.

Trên khắp thế giới, các doanh nghiệp sử dụng VPN để kết nối với các trung tâm dữ liệu từ xa hoặc để nhân viên kết nối từ xa với mạng vật lý tại nơi làm việc của họ, trong khi các cá nhân có thể sử dụng VPN để truy cập vào tài nguyên mạng khi họ không sử dụng cùng một mạng LAN ( mạng cục bộ) hoặc là một phương thức để bảo mật và mã hóa thông tin của họ khỏi các khoản nợ tiềm tàng nằm ở phía trước một khi tiếp xúc với các mạng không bảo mật như WiFis công cộng hoặc các điểm nóng.

Cùng một lưu ý, tôi khuyên bạn nên tránh xa các dịch vụ VPN miễn phí ngoài kia vì chúng có thể gây hại nhiều hơn và đánh bại mục đích có VPN ngay từ đầu.

Trong vấn đề MIỄN PHÍ so với TRẢ TIỀN, điều quan trọng là phải hiểu rằng hầu hết các doanh nghiệp hợp pháp sẽ cung cấp 7 ngày dùng thử miễn phí, nhưng kết nối miễn phí trong một khoảng thời gian không xác định chắc chắn sẽ thu được lợi nhuận ở nơi khác; theo những cách có thể gây tổn hại đến bảo mật của bạn và đánh bại toàn bộ mục đích có VPN ngay từ đầu.

0
Julien Carter