Šta je novo?

Anonimnost

Dominator08

Slavan
Učlanjen(a)
25.08.2007
Poruke
438
Poena
320
Zanima me na koji način bi bilo najbolje sačuvati anonimnost na internetu? Ono što me interesuje je mogućnost sakrivanja IP adrese. Kao jedinu mogućnost da se dođe do identiteta lica, koliko znam, je putem IP adrese, pa me zanima da li je moguće izmeniti IP adresu trajno u tom smislu da je kasnije nemoguće ustanoviti koja je stvarna IP adresa sa koje se pristupalo nekim servisima putem interneta? :)

Koliko je realno npr. doći do stvarnog identiteta lica koje se krije iza nekog pseudonima ili lažnog imena na nekoj društvenoj mreži? Pretpostavljam da se za tako nešto traga za IP adresom sa koje je neko pristupao tim servisima ili sajtovima gde se kasnije dolazi do lica putem provajdera. Da li u tom slučaju neki VPN servis može pomoći tako što će sakriti pravu IP adresu korisnika?

Da li neko zna ili je imao prilike da čuje kako funkcioniše proces kada ovlašćeni organi traže podatke od stranih kompanija kao što su recimo Google, Facebook i sl., da li mislite da Google npr. dostavlja podatke o IP adresama sa kojih su se korisnici logovali na Gmail? Znam da je ovo pitanje malo pretenciozno i pomalo glupo ali me ništa ne košta da pitam.. Videh na sajtu Google da postoji evidencija o traženim podacima o korisnicima, kako za sve zemlje pa tako i za Srbiju, ali nema nikakvih detaljnijih podataka..

Jedno od mojih glavnih pitanja i nedoumica je da li je moguće ustanoviti sa kojih IP adresa je korisnik uploadovao fajlove na neki hosting servis recimo?

Samo da napomenem jednu jako bitnu stvar - ovo pitanje postavljam ne iz razloga što su u pitanju neke kriminalne ili protivzakonite radnje, već se naprotiv radi o jednom poduhvatu koji može biti od koristi velikom broju ljudi ali se, siguran sam, neće svideti određenom broju drugih i ne bih da dovodim bilo koga u bilo kakvu opasnost do koje bi eventualno moglo da dovede otkrivanje nečijeg identiteta u tom projektu.
 
Anonimnost na internetu ti je kao jeti svi su čuli da postoji ali je niko nije video...postoje metode da se smanji vidljivost na netu ali anonimnosti nema...
 
...postoje metode da se smanji vidljivost na netu ali anonimnosti nema...

Tačno, i tu treba staviti tačku što se tiče anonimnosti.

Za zaštitu podataka koji se razmenjuju se koristi kriptografija ili kriptografija u kombinaciji sa steganografijom.

Pošto vidim da je u pitanju neka zajebancija sa "vladajućim strukturama" odmah treba napomenuti da ukoliko nemate eksperta iz ovih oblasti treba da se manete "ćorava" jer od ne korišćenja kriptografije je mnogo lošija opcija POGREŠNO korišćenje metoda za zaštitu podataka.

Edit: Nije Google ali jeste nemački BSI (The German Federal Office for Information Security). Tako nešto rade i naši i sve im je dostupno:

Dear ---,

with an internationally coordinated operation, law enforcement agencies took down the 'Avalanche' server infrastructure used for hosting various botnets.
Additional information is available at:
<https://www.bsi-fuer-buerger.de/EN/avalanche>
<http://www.eurojust.europa.eu/press/PressReleases/Pages/2016/
2016-12-01.aspx>

In the course of this operation, domain names used by malware related to those botnets for contacting command-and-control servers have been redirected to sinkholes. --- is provided with log data from the sinkholes for notification of responsible network operators in Germany and national --- worldwide.

Please find below a list of affected hosts in your country.
Each record includes the IP address, a timestamp (UTC) and the name of the corresponding malware family. If available, the records also include the source port, target IP, target port and target hostname for the connection.

Most of the malware families reported here include functions for identity theft (harvesting of usernames and passwords) and/or online-banking fraud. Further information on the different malware families as well as additional help for victims is available at:
<https://www.bsi-fuer-buerger.de/EN/avalanche>

We would like to ask you to notify the owners of the affected hosts and/or the responsible network providers of the infections.

This message is digitally signed using PGP.
Information on the signature key is available at:
<https://reports.cert-bund.de/en/digital-signature>

Please note:
This is an automatically generated message. Replies to the sender address <[email protected]> will NOT be read but silently be discarded. In case of questions, please contact <[email protected]> and keep the ticket number [...] of this message in the subject line.

======================================================================
Please let us know at <[email protected]> if you would like to receive the data on affected systems as a file attachment instead of inline.
======================================================================

Affected hosts on your networks:
"13092","147.--.---.--","2018-09-21
07:46:41","andromeda","1036","184.---.---.-","443","5btvmun9.ru",""

Žale se na to da je jedan naš korisnik je bio "zaražen" i oni su nas uputi na to, tj. njegovi IP adresu.
 
Poslednja izmena:
Nije sve baš tako kao što ste napisali. Moguće je biti anoniman na internetu do određene granice koja najviše zavisi od toga šta se obavlja preko interneta. U suštini svaki korisnik na internetu ostavlja svoj digitalni trag koji negde vodi. E sad neki tragovi se mogu do kraja pratiti a neki ne.
Za ozbiljnu anonimnost na internetu potreban je poseban računar koji bi se koristio isključivo za tu namenu, anonimni operativni sistem, anonimni internet pretraživač, VPN usluga, šifrovana elektronska pošta, softver za enkripciju datoteka i ostali alati za anonimnost na mreži, brza internet veza, posebna mrežna oprema kao i još mnogo toga što je potrebno za konkretan poduhvat. Osim ovoga potrebno je i napredno znanje o infrastrukturi računarskih mreža i prenosu podataka kroz mrežu, znanje o internet protokolima, enkripciji i možda još nešto što sam propustio. Postoje i neke druge opcije poput postavljanja lično konfigurisanog servera na udaljenu lokaciju.
Uglavnom bez ozbiljnog cilja nema smisla razmatrati takve opcije anonimnosti.
 
Pa o tome sam ja pisao ali laičkim rečnikom jer je pitanje očigledno postavio laik.

To o čemu ti pišeš je:
There are two kinds of cryptography in this world: cryptography that will stop
your kid sister from reading your files, and cryptography that will stop major
governments from reading your files.
:)

Schneier on Security - Applied Cryptography
 
Poslednja izmena:
Možeš koristiti poseban laptop na kome nema tvojih ličnih podataka, nakačiti se na Internet preko nekog public WiFi-ja (kafić, hotel...), VPN kao dodatni nivo sigurnosti, i upload-ovati šta god hoćeš, nema šanse da uđu u trag ko je to uradio, naravno podrazumeva se da ne stojiš ispred neke CCTV kamere dok to radiš.
 
Tačno, i tu treba staviti tačku što se tiče anonimnosti.

Za zaštitu podataka koji se razmenjuju se koristi kriptografija ili kriptografija u kombinaciji sa steganografijom.

Pošto vidim da je u pitanju neka zajebancija sa "vladajućim strukturama" odmah treba napomenuti da ukoliko nemate eksperta iz ovih oblasti treba da se manete "ćorava" jer od ne korišćenja kriptografije je mnogo lošija opcija POGREŠNO korišćenje metoda za zaštitu podataka.

Edit: Nije Google ali jeste nemački BSI (The German Federal Office for Information Security). Tako nešto rade i naši i sve im je dostupno:

Dear ---,

with an internationally coordinated operation, law enforcement agencies took down the 'Avalanche' server infrastructure used for hosting various botnets.
Additional information is available at:
<https://www.bsi-fuer-buerger.de/EN/avalanche>
<http://www.eurojust.europa.eu/press/PressReleases/Pages/2016/
2016-12-01.aspx>

In the course of this operation, domain names used by malware related to those botnets for contacting command-and-control servers have been redirected to sinkholes. --- is provided with log data from the sinkholes for notification of responsible network operators in Germany and national --- worldwide.

Please find below a list of affected hosts in your country.
Each record includes the IP address, a timestamp (UTC) and the name of the corresponding malware family. If available, the records also include the source port, target IP, target port and target hostname for the connection.

Most of the malware families reported here include functions for identity theft (harvesting of usernames and passwords) and/or online-banking fraud. Further information on the different malware families as well as additional help for victims is available at:
<https://www.bsi-fuer-buerger.de/EN/avalanche>

We would like to ask you to notify the owners of the affected hosts and/or the responsible network providers of the infections.

This message is digitally signed using PGP.
Information on the signature key is available at:
<https://reports.cert-bund.de/en/digital-signature>

Please note:
This is an automatically generated message. Replies to the sender address <[email protected]> will NOT be read but silently be discarded. In case of questions, please contact <[email protected]> and keep the ticket number [...] of this message in the subject line.

======================================================================
Please let us know at <[email protected]> if you would like to receive the data on affected systems as a file attachment instead of inline.
======================================================================

Affected hosts on your networks:
"13092","147.--.---.--","2018-09-21
07:46:41","andromeda","1036","184.---.---.-","443","5btvmun9.ru",""

Žale se na to da je jedan naš korisnik je bio "zaražen" i oni su nas uputi na to, tj. njegovi IP adresu.

Eto, pošto ne poznajem stručnjaka iz navedene oblasti pozivam vas da se pridružite timu i pomognete, učinićete dobro delo :) Usput, ne znam kako mi kriptografija može pomoći u ovom slučaju, tj kada se ne radi o razmeni poruka već npr. o prijavljivanju (tačnije upisivanju u njihovu bazu moje IP adrese prilikom prijavljivanja) na neki javni servis, tipa Gmail ili Facebook..


Možeš koristiti poseban laptop na kome nema tvojih ličnih podataka, nakačiti se na Internet preko nekog public WiFi-ja (kafić, hotel...), VPN kao dodatni nivo sigurnosti, i upload-ovati šta god hoćeš, nema šanse da uđu u trag ko je to uradio, naravno podrazumeva se da ne stojiš ispred neke CCTV kamere dok to radiš.

Hvala na predlogu, ovako nešto je i meni palo na pamet kao potencijalno rešenje. Inače, bio je pre par godina baš ovde na forumu neki sličan topic na ovu temu ali ne mogu da se setim kako se zvao...
 
Hvala na pozvivu ali moje ideološke borbe su završene. :)

Predugo su trajale, izgorelo se, 90-te, 00-te, pa sad već i kraj druge decenije 21. veka. Neka hvala, od mene je dosta.

Vama neka je sa srećom.

Što se tiče sakrivanja treba vam ozbiljna oprema, servisi, znanje, iskustvo, ...

Kriptografiju bi koristio da niko ne može da zna šta si s kim razmenio (sem onoga kome je namenjeno). Takođe vam i za to treba oprema (na mainstream računare zaboravi), poznavanje protokola (nije isto šifrovati poruku ili dokument), internet protokola, ...

A da ti ipak nama kažeš o čemu je reč pa da vidimo šta bi mogli da koristite, ne verujem da planirate da izvršite puč. :)

Najbitnije je od koga želite da se "krijete" ili štitite podatke. Nije isto ako se krijete od industrijske špijunaže ili državnih institucija. Od ovih drugih ne verujem da u našoj zemlji morate da se štitite, sem ako, opet napominjem, ne planirate da izvršite puč. :D

Jedinstven primer u svetu neka ti bude WikiLeaks i Julian Assange. Pogledaj gde je on sada. Imaš film o tome (igrani - The Fifth Estate), imaš knjigu da kupiš i pročitaš (SAJFERPANKS, ima je u Delfi-u za 850 din), imaš dokumentarce, pogledaj o Edvard Snouden-u onaj dokumentarac i pametnom je dosta.

Slučajno naletoh na ovo, nisam znao da ima na YT:

 
Poslednja izmena:
Uzmi ukradi neki stari laptop, iscupaj kameru i mikrofon, i idi u navataj neki wifi i eto dovloljna kvalitetna anonimnost

a ako oces bas pro
napravi svoj 8 bitni pc od microkontrolera i isto juri neki wifi
 
Ali ali pre toga neka napravi i aluminijumsku kapu i da je stavi na glavu i da nikako ne gleda u nebo jer sateliti mogu da mu snime lice...
 
Uzmi ukradi neki stari laptop, iscupaj kameru i mikrofon, i idi u navataj neki wifi i eto dovloljna kvalitetna anonimnost

a ako oces bas pro
napravi svoj 8 bitni pc od microkontrolera i isto juri neki wifi
Samo što bi na taj wifi smeo da se nakači samo jednom, a ne serijski. Jer ga sledeći put mogu fizički sačekati na toj adresi ako im je to baš toliko bitno.

Pri tome i kada se bude kačio na druge mreže uvek će ostavljati otisak, bez obzira koliko ih bude usporava sa vpn-ovima i mac spufovanjima, što im olakšava posao za svaki naredni put.

I najbitnije da tokom celog tog procesa na napravi grešku na nekoj banalnoj stvari, poput recimo te da ponese telefon sa sobom kada bi koristio taj laptop ili se vozikao kolima sa GPS lokatorom i slično. ;)

Naravno sve to zavisi kome se zamerio, odnosno međunarodno ili lokalno i što je još bitnije da li se te dve stvari poklapaju.
 
Poslednja izmena:
https://geti2p.net/en/
Pošto je TOR pod kontrolom agencija, ovo gore je malo teže kontrolisati.

Sent from my Pixel 2 XL using Tapatalk
 
Nazad
Vrh Dno