>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Поддержка пользователей http://forum.mozilla-russia.org/viewforum.php?id=26 >Безопасность: браузер, почтовый и IM-клиенты, шифрование, анонимность http://forum.mozilla-russia.org/viewtopic.php?id=38766 |
Rosenfeld > 19-08-2009 16:32:50 |
ОБНОВЛЕНО: Материал данной темы невероятно раззросся, потерял свою структуру и неудобен для поиска. Практически вся информация, располагавшаяся ниже, была удалена для дальнейшей переработки. |
Keepun > 27-12-2010 15:11:43 |
Стоит предупредить пользователей, что TOR в начальной конфигурации - это дыра в их безопасности. |
igorsub > 28-05-2011 04:47:54 |
Сделал небольшое наблюдение. В настройках torbutton есть опция, позволяющая браузеру «прикидываться» англоязычной версией. В конфигурационном файле Polipo также есть возможность настроить отдаваемые заголовки. Да и просто раздел «Language» в HTTP-Accept при включенном Tor пуст. НО... в настройках Firefox есть возможность выбрать кодировку для отображения веб-страниц (Настройки — Содержимое — Шрифты и цвета — Дополнительно — Кодировка). У русскоязычных пользователей в подавляющем большинстве стоит windows-1251. Даже при включенном Tor при запросе данных эта информация всплывает. То есть, в этом случае, несмотря на всю анонимность, можно с некоторой уверенностью утверждать, что пользователь на самом деле из России (СНГ), ну или по крайней мере говорит по-русски. Причем не просто знает язык, а именно хорошо им владеет, так как специально выставил кодировку кириллицы. Избежать этого можно, сменив кодировку в браузере, например, на тот же юникод. Так как большинство крупных сайтов и так на нем «сидит», серфингу это не помешает. После изменения данные будут выглядеть так: Данная информация представлена исключительно для параноиков. |
Unghost > 29-05-2011 02:22:59 |
igorsub
Или на ISO-8859-1, она чаще встречается как кодировка по умолчанию. |
igorsub > 02-07-2011 21:10:25 |
Rosenfeld пишет
Небольшая поправка. Всем желающим пользоваться этим видом шифрования нужно знать следующее. OTR-плагин для Psi (Psi+) все еще находится в стадии разработки и в основной список не включен. Нативной поддержки (заявленной в Википедии) в этом клиенте на самом деле нет. Для желающих ознакомиться есть страничка разработчика — http://public.beuth-hochschule.de/~s30935/. Тем, кто хочет опробовать плагин, придется самим все собирать и применять патчи, то есть все не так просто. Все инструкции находятся на указанном сайте. |