Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / Iskusstvo_legalnogo_anonimnogo_i_bezopasnogo_dostupa_k_resursam.pdf
Скачиваний:
17
Добавлен:
19.04.2024
Размер:
42.8 Mб
Скачать

 

 

 

hang

e

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

 

C

 

E

 

 

 

X

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

-

 

 

 

 

 

d

 

F

 

 

 

 

 

 

 

t

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

 

i

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

r

P

 

 

 

 

NOW!

o

P

 

 

 

 

 

 

 

 

o

270

 

 

 

 

 

 

 

 

 

 

 

 

Ч асть III. Анонимные сети: защищенная работа в И нтернетеNOW!

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

wClickв сети Psiphono m

посторонними лицами также нет — хотя список серверов Psiphon и постоян­wClick

 

o m

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

.c

w

 

 

 

 

 

 

.c

 

.

 

 

 

 

g

 

.

 

 

 

 

g

 

p

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

df

 

 

n

e

 

 

 

-xcha

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

но меняется. Это означает, что при наличии соответствующих инструментов можно опре­

 

 

делить личность пользователя Psiphon и содержание его трафика.

vk.com/dwdwtorРис. 13.5. Окно приложения Psiph n

Тог

Тог — это бесплатное программное обеспечение, служащее для организации сети, предна­ значенной для защиты от перехвата трафика и скрытия реального IP-адреса подключенных к ней компьютеров пользователей. Достигается это за счет передачи данных от клиентского компьютера до веб-сервера по цепочке из нескольких, случайно выбранных, узлов сети. Данные, передаваемые по такой цепочке, неоднократно шифруются, а на выходе из сети вместо адреса клиентского компьютера подставляется адрес последнего компьютера в це­ почке. Такая технология называетея луковой маршрутизацией.

Луковая маршрутизация и приемы работы в сети Тог описаны в главе 17.

Java Anonymous Proxy

Сеть JAP, также называемая AN.ON и JonDonym, выпадает из категорий децентрализован­ ных и гибридных анонимных сетей и предназначена для обеспечения анонимности исклю­ чительно веб-трафика. Аббревиатура JAP расшифровывается как Java Anonymous Proxy — анонимный прокси на [языке] Java. Эта прокси-сеть позволяет, наподобие Тог, просматри­ вать веб-контент анонимно. Пересылка трафика производится в зашифрованном виде через фиксированную группу микс-прокси-серверов, причем пользователь не может составить произвольную цепочку серверов. В результате гарантируется высокая степень анонимности, а также высокая скорость передачи данных. Компрометация анонимности клиента JAP не-

 

 

 

hang

e

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

 

C

 

E

 

 

 

X

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

-

 

 

 

 

 

d

 

F

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

i

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

o

 

P

 

 

 

 

 

 

 

 

o

ГпаваNOW!13. Основны е анонимны е сет и

 

 

 

271NOW!

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

без перехвата всего входящего и исходящего трафика всех узлов каскадаwClick

 

 

 

 

 

o m

 

wClickвозможнаo m

и их

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

.c

 

w

 

 

 

 

 

 

.c

 

.

 

 

 

 

g

 

 

.

 

 

 

 

g

 

p

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

df

 

 

n

e

 

 

 

-xcha

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

содействия с целью расшифровывания пакетов. Сеть JAP также умеет использовать мар­

 

 

шрутизаторы Тог в качестве каскада для обеспечения анонимности НТТР-трафика.

Существуют как бесплатная, так и платная (премиум) версии программного обеспечения для подключения к сети JAP. В бесплатной версии программы существенно ниже скорость подключения. Прочие различия между бесплатной и платной версиями приведены в табл. 13.3.

Таблица 13.3. Различия между аккаунтами в сети JAP

Параметры

Бесплатный аккаунт

Премиум-аккаунт

Скорость

30-50 кбит/с

1-1,5 Мбит/с*

Доступные порты подключения

HTTP/HTTPS

Все**

Макс, количество пользователей

Ограничено

Неограниченно

Макс, размер файла для передачи по сети (HTTP)

2 Мбайт

Неограничен

Количество доступных регионов серверов

2

2-3

Количество микс-серверов (прокси-серверов)

2

3

Доступность подключения

Не гарантируется

99%

Поддержка S0CKS5

Нет

Да

* Указана средняя скорость, но гарантируется не менее 600 Кбит/с.

vk** SMTP.-портcom/dwdwtor25 блокируется всеми каскадами с целью предотвращения спам-атак.

Стоимость премиум-подписки зависит от выбранного плана (с абонентской платой или нет) и объема оплачиваемого трафика (см. tinyurl.com/qf948pz).

Рассмотрим процесс бесплатного подключения к сети JAP:

1.Перейдите на страницу tinyurl.com/j4ce и скачайте файл japsetup.exe — это компактная версия установщика, требующая подключения к Интернету. Можно скачать и вариант Complete setup program — полную версию установщика вместе с библиотекой Java (требуется для работы программы), которая может быть использована для установки на компьютере, не подключенном к Интернету.

Ср е д а в ы п о л н е н и я JA V A

Для работы в сети JAP необходим установленный пакет Oracle Java Runtime Environment, дистрибутив которого можно загрузить по ссылке java.com/ru/download/.

2.После завершения установки и запуска программы вы увидите окно программы и диало­ говое окно Installation assistant (Ассистент установки), показанное на рис. 13.6.

3.Не изменяя настроек, нажимайте кнопку Next (Далее), чтобы пропустить окно выбора языка интерфейса и окно ввода кода премиум-подписки.

ПРЕМИУМ-ПОДПИСКА J A P БЕСПЛАТНО

В демонстрационных целях вы можете получить код премиум-подписки бесплатно, указав свой адрес электронной почты на сайте tinyurl.com/6n8t8ku.

4. На следующем этапе потребуется перейти по адресу ip-check.info и, щелкнув мышью на ссылке Start test!, провести тестирование браузера на предмет подключения к JAP.

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

272

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

 

o

Част ь III. А нонимны е сет и: защ ищ енная работ а в И нт ернетNOW!е

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Рис. 13.6. Диалоговое окно Installation assistant

5.Получив результаты тестирования, выберите один из вариантов и нажмите кнопку Next (Далее):

Some data of the test site a colored in red (Некоторые результаты тестирования окра­ шены в красный цвет);

All data are either colored in green or orange (Все результаты тестирования окраше­

vkны.com/dwdwtorили в зеленый, или в оранжевый цвет);

• The test website is not shown in the browser (Страница тестирования не отобразилась в браузере);

• I donft have a clue what to do (Я не понял, что нужно сделать).

6. В зависимости от выбранного варианта, ассистент установки может предложить вам скачать специальный профиль JonDoFox для браузера Firefox или указать IP-адрес и порт Jap в настройках браузера (рис. 13.7).

Рис. 13.7. Предупреждение о необходимости настройки браузера

 

 

 

hang

e

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

 

C

 

E

 

 

 

X

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

-

 

 

 

 

 

d

 

F

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

i

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

o

 

P

 

 

 

 

 

 

 

 

o

ГпаваNOW!13. О сновные анонимны е сет и

 

 

 

273NOW!

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

Выполнитеo m

 

 

 

 

 

 

 

 

 

o m

 

wClick7.

предписанные рекомендации, не закрывая диалоговое окно ассистентаwClickуста­

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

.c

 

w

 

 

 

 

 

 

.c

 

.

 

 

 

 

g

 

 

.

 

 

 

 

g

 

p

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

df

 

 

n

e

 

 

 

 

новки. При этом:

 

 

 

-x cha

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

 

• если вы решите вместо скачивания профиля выполнить настройки браузера указани­ ем адреса и порта для протоколов, обратитесь к разд. «Настройка браузеров для ра­ боты с 12Р» главы 15 — настройка для JAP производится аналогично, за исключени­ ем того, что IP-адрес (loc a i h o s t на рис. 13.7) и номер порта (4001 на рис. 13.7) нужно брать из диалогового окна Installation assistant (Ассистент установки);

• в случае, если вы выберете вариант создания профиля JonDoFox (скачивается по ссылке tinyurl.com/96mob94) для браузера Firefox, помимо вашего профиля вы смо­ жете каждый раз при запуске программы выбрать и специализированный (рис. 13.8). Тогда для работы через сеть JAP нужно будет выбрать профиль JonDoFox и нажать кнопку Запуск Firefox (Rim Firefox).

vk.com/dwdwtor

Рир. 13.8. Диалоговое окно выбора профиля браузера

Рис. 13.9. Главное окно программы JAP

 

 

 

hang

e

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

C

 

E

 

 

 

 

C

 

E

 

 

X

 

 

 

 

 

 

X

 

 

 

 

 

-

 

 

 

 

 

d

 

-

 

 

 

 

 

d

 

F

 

 

 

 

 

 

 

t

 

F

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

 

i

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

r

P

 

 

 

 

NOW!

o

P

 

 

 

 

 

 

 

o

274

 

 

 

 

 

 

 

 

 

 

 

Часть III. Аноним ны е сет и: защ ищ енная работ а в Инт ернетNOW!е

 

 

 

to

BUY

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

wClick8. Нажмитеo m

кнопку Previous (Назад) в диалоговом окне Installation assistant (АссистентwClick

o m

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

w

 

 

 

 

 

 

.c

w

 

 

 

 

 

 

.c

 

.

 

 

 

 

g

 

.

 

 

 

 

g

 

p

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

df

 

 

n

e

 

 

df

 

 

n

e

 

 

 

-xcha

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

установки) и вновь пройдите тестирование. Если вы закрыли диалоговое

 

окно

 

Installation assistant (Ассистент установки), то можете открыть его снова, нажав кнопку Assistant (Ассистент) в главном окне программы (рис. 13.9).

В раскрывающемся списке в верхней части окна программы можно выбрать цепочку серве­ ров, через которую следует передавать/получать интернет-трафик (большинство цепочек доступны только при наличии платной премиум-подписки). Ниже отображается информа­ ция о выбранной цепочке серверов: количество подключенных пользователей, местонахож­ дение серверов, скорость, время отклика и IP-адрес. Переключатель Anonymity (Аноним­ ность) в правой части окна программы позволяет отключить (Off) или включить (On) под­ ключение через сеть JAP.

vk.com/dwdwtor