Epic fail resistance 1 ou Fox se faufilait inaperçu. Test d'anonymat et de sécurité + VPN pour l'utilisateur

Bon temps de lecture, chers lecteurs de Habr.

Poursuivre le thème de la résistance au Big Data 1 . Après avoir lu les commentaires sur l'article de dartraiden et YourChief , je me suis demandé si tout allait vraiment bien et si les tests d'anonymat et de sécurité sur 2ip et Whoer suffisaient, ou si tout allait bien, cela signifie que je n'ai rien remarqué. De plus, un certain nombre de problèmes ont été détectés sur Internet ou rencontrés moi-même au moment de la rédaction.

Je veux offrir au tribunal de la respectée Khabrasociety une sélection des malentendus trouvés et des suggestions pour les résoudre, ainsi qu'un certain nombre de façons de tester les navigateurs et les vulnérabilités.

Aussi, dans cet article, je propose d'envisager un VPN simple et gratuit et une configuration DNS sécurisée au niveau utilisateur.

La structure

  • Tests de sécurité \ anonymat. IMHO dans les commentaires de l'article précédent a correctement écrit YourChief, mais où sont les garanties qu'ils ont réussi quelque chose et cela suffit-il? Cette question m'a également intéressé.
  • Les échecs, en général, sur un sujet, se sont tout simplement révélés pas toujours visibles. Presque tout à la fois corrigé par la sélection d'agents utilisateurs adéquats. Il existe des propositions de solution pour presque tous les éléments, mais elles ne le sont que du point de vue de l'intérêt académique.
  • VPN + DNS sécurisé - Ajout à l'article précédent. Comment obtenir et configurer au niveau de l'utilisateur


Je vais commencer par mes erreurs
Une série de tests de sécurité du navigateur

Un certain nombre de problèmes ont été détectés masquant l'IP, le navigateur et le système d'exploitation

  1. Échec 8ab3a24c55ad99f4e3a6e5c03cad9446 (Firefox)
  2. Échec - Cliquer sur le pavé tactile et appuyer sur la souris
  3. Fail p0f
  4. Fichier d'empreintes digitales
  5. WebRTC ou encore bonjour
  6. Quelques autres fichiers pour plus de clarté et pour ne pas les oublier

Mythic Theorrent Fail IKnowWhatYouDownloaded

Je propose des offres

  1. Offre DNS
  2. Offre VPN
  3. Offre Torrent

Cela peut être intéressant.
Les sources

Je vais commencer par mes erreurs


Hélas, non sans péché. L'article précédent «big data» n'est pas entièrement réussi, bien qu'il ait été proposé de créer la structure entière sur un profil de test propre. Étant donné que l'un des problèmes est l'incohérence du travail des différents composants et, par conséquent, les mêmes, qui sont sous-configurés pour les sites de la Fédération de Russie, Clear Links et même Privacy Badger peuvent ruiner considérablement votre vie. Mais l'ambiance peut grandement le simplifier.
Le fichier principal avec Cookie AutoDelete, car il est implicite, mais annule "l'isolement du premier niveau" (confirmé par la suite, voir l'article n ° 2 à la fin de ce chapitre).

Si vous êtes intéressé - pour le moment, j'ai apporté un certain nombre de modifications, vous devez relire la résistance Big Data 1 et apporter les modifications appropriées à l'équipement de Fox.

SereverWorkers a commencé à apparaître et à s'ajouter imperceptiblement à FireFox sur de nombreux sites. about: serviceworkers donne de manière stable youtube, yandex et un autre 100500. Un addon est apparu, mais littéralement l'autre jour BlockServiceWorkers (il n'y a que deux utilisateurs jusqu'à présent).
Ça marche comme ça
Lorsqu'un site essaie de connecter ServerWorkers, une fenêtre apparaît



L'installation n'aura pas lieu si vous ne cliquez pas sur cette fenêtre (lorsque vous cliquez sur, la page se rechargera et ServiceWorkers sera installé). À l'heure actuelle - je n'ai autorisé l'installation nulle part, jusqu'à ce que rien ne soit cassé, mais si une synchronisation en arrière-plan de certaines données avec le site est requise, il sera nécessaire d'autoriser l'installation.

De plus, SereverWorkers peut être complètement désactivé, ainsi que la synchronisation et les notifications Web (article précédent, fichier user.js)

Justifiez les menaces et les décisions! Une série de tests de sécurité du navigateur


1. Cookies sans cookies E-Tag . (c'est sûr, mais si vous n'installez pas les modules complémentaires de l'article précédent et qu'il n'y en a pas d'autres similaires, il sera difficile de s'en débarrasser)
Vous pouvez protester comme ça


Vous devez écrire quelque chose, cliquer sur le bouton Store, puis essayer de vous débarrasser de cette étiquette. Lorsque vous utilisez Chameleon et Cookiebro - même si vous ne le supprimez pas, après 2-3 redécouvertes et en appuyant sur F5 - il disparaîtra de lui-même, si vous supprimez via Cookiebro en cliquant sur "Effacer ...", il disparaîtra immédiatement.

2. Isolement des domaines et conteneurs de premier niveau
À l'isolement, je pense, ajoutez un autre addon
Les conteneurs en déplacement ajoutent un bouton aux onglets et dans l'élément de menu contextuel .
Ouvrez un onglet avec un nouveau conteneur temporaire (!). Tout (cookies, données) qui s'y produit sera réinitialisé lorsque tous les onglets de ce conteneur seront fermés.

Le reste des conteneurs qu'ils proposent là-bas, à titre d'exemple personnellement pour Google - à mon humble avis, ne vaut pas la peine, car leur apparence semble être une conséquence du goût du sujet et de la mode devenue conteneurisée, et la fonctionnalité de ceux-ci est discutable.

3. Justifiez l'isolement!

Empiriquement pur:
- Si tous les services nécessaires et utiles sont disposés dans des conteneurs "par défaut" et une lettre vient de la banque \ social. réseaux, etc. avec un lien, puis en suivant le lien dans le navigateur devrait apparaître quelque chose comme ça . Si vous n'apparaissez pas, il y aura quelque chose à méditer.
- La moitié de l'arnaque est basée sur le vol de cookies, etc. - XSS et autres choses mystérieuses et effrayantes. Dans le même temps, un lien de phishing jette la planète Terre sur l'orbite en dehors du domaine (VKontakte ou la banque ne permet probablement pas de coincer la page de gauche dans le domaine). Je pense que le bénéfice de l'isolement est évident (ils ne voient pas leurs domaines respectifs, leurs données respectives, y compris les cookies).

Presque pur:
- Dans l'article précédent, voir à propos d'EverCookie (pour la plupart, le problème est résolu par l'isolement et les conteneurs et vous ne pouvez pas vous passer d'un CanvasBlocker pour un seul point)
- Recommande fortement ce test: BrowserAudit
Recherchez toutes sortes de vulnérabilités


Les tests prennent environ 3 minutes, afin que ce ne soit pas ennuyeux, où le panneau avec "Détails du test" peut être déployé et volé, voyez comment les tests se déroulent.
On s'attend à ce qu'il y ait des avertissements d'un tel plan: test.browseraudit.com -> Browseraudit.com. L'isolement ne s'applique pas aux sous-domaines; en revanche, pour certains sites, l'enregistrement est lié à cela.
À mon humble avis un vrai fichier s'il montre une erreur de transmission comme: Browseraudit.com -> Browseraudit.org - parce que c'est le malheureux renvoi a'la XSS.
(Pour ceux qui sont intéressés, dans les tests émergents, il existe également des panneaux extensibles avec des codes de programme pour une vulnérabilité testée spécifique)

4. Justifiez le reste!

Avec la traduction des flèches (si cela ne fonctionne pas, vous devez mettre à jour FireFox)

1. Parabole de la ville de Spectre & Meltdown (cliquez pour cocher le bouton en bas).
2. Vérifiez WITCH . Vous pouvez donner accès au site (le renard vivra et le sourire ne s'arrêtera pas). Peu importe ce que c'est (probablement, une autre panne de SMB, qui, même avec Windows XP, a soudainement donné un accès administrateur à l'utilisateur), mais cela ne devrait pas fonctionner. Si cela a fonctionné - traitement sur Habré (ainsi que le site de test - l'auteur de l'article) .
3. Recherchez les vulnérabilités BrowserCheck . Il y a un lien:

Pas de flèches de traduction

1. Testez le cryptage .
Si l'échec
- Mettez HTTPS partout (voir article précédent)
- Tests de contenu mixte (contenu mixte, permet https et http en même temps), peut être désactivé dans FireFox, google, mais là, fondamentalement - Image et peut casser des sites
- Problèmes avec des protocoles peu fiables et obsolètes. Qu'est-ce qui peut casser quand je suis déconnecté, je ne sais pas, mais quelque chose peut
à propos de: config
Problème avec TLS 1.0 - security.tls.version.min = 2
Problèmes avec TLS_RSA_WITH_AES_128_CBC_SHA, etc.
security.ssl3.rsa_aes_128_sha = false
security.ssl3.rsa_aes_256_sha = false
security.ssl3.rsa_des_ede3_sha = false

2. Vous pouvez tester les paramètres du fichier user.js de l'article précédent dans la mesure où il a désactivé les principales technologies malveillantes, telles que le ping en HTML5, sur le site Web BrowserSpy
3. Vous pouvez tester le navigateur sur Do I leak .
- Si vous proposez de sauvegarder des données sur votre ordinateur - vous pouvez refuser, cela ne cassera pas
- Si espagnol. VPN - Je propose d'activer le test torrent (cochez Activer des tests torrent supplémentaires.), Donnez au client un lien magnétique et voyez ce que le site renvoie, sinon IP VPN, alors vous comprenez).
- Si espagnol. proxy - faites attention au paramètre de trafic SSL
Sur les flèches partout à droite, développez l'info-bulle des paramètres.
4. Vous pouvez vérifier l'accès externe aux référentiels FireFox locaux (au bas de la plaque, il doit être vide et non pris en charge).
5. Site Web avec publicité . Test du bloqueur de publicités
6. Si Malwarebytes de l'article précédent a été installé et configuré - Liste noire des sites . De plus, le site n'est pas connecté à la sécurité du réseau, il semble lié à la publicité, mais la liste est maintenue.
Malwarebytes ne bloque pas toutes les transitions, à mon humble avis, sauf les sites de phishing, vous ne devriez pas le risquer et ouvrir + c'est le site RF, mais il en bloque certains, d'autres modules complémentaires similaires ont réussi à faire face à encore moins ou n'ont pas répondu du tout.

Quant aux tests d'empreintes digitales. Faites attention:
- L'addon CanvasBlocker proposé précédemment les simule, pas les efface. C'est-à-dire ils sont censés l'être, mais vont changer. Si vous ne changez rien dans les paramètres du CanvasBlocker, ils seront modifiés à chaque fois - c'est-à-dire Vous pouvez appuyer sur F5 sur la page de test et ils devraient changer.
- Si vous définissez les valeurs recommandées (ci-dessous sous le spoiler), vous devrez redémarrer le navigateur pour que les impressions changent.
- Certains sites brûlent de manière complète à tous égards, y compris les cookies, jusqu'à ce que vous fermiez l'onglet et réinitialisiez les mêmes cookies.

Concernant les paramètres de CanvasBlocker
- Je ne pense pas qu'il soit utile de définir le changement d'empreinte digitale pour chaque demande (défini par défaut).
Lors du paiement pour mobile, services publics, etc. des difficultés bien réelles peuvent survenir si vous oubliez de mettre des sites en liste blanche ou si vous désactivez l'usurpation d'empreinte digitale. Il est peu probable que Pativen vienne, mais un certain nombre de questions peuvent se poser.

Dans les paramètres, vous pouvez définir ceci:



Les empreintes digitales changeront une fois au démarrage du navigateur (session). Mais, pour chaque domaine (avec des sous-domaines), ils seront les leurs pour la durée de la session (vous pouvez vérifier simultanément avec deux contrôleurs de canevas différents). Et puisque la tâche avec les empreintes digitales, à mon humble avis, n'est pas de tromper le site, et de ne pas vous laisser suivre le chemin à travers les sites d'une manière ou d'une autre pour déterminer les préférences de l'utilisateur et d'autres choses utiles pour la publicité - cela devrait être résolu avec cela.

0 seconde (ou tout autre intervalle de temps) est un arrêt. À mon humble avis, il ne vaut pas non plus la peine de définir un décalage de il ne sera pas clair à quel moment cela se produira et ce que vous ferez exactement à ce moment-là.
"Clear" - effectue un changement forcé des empreintes digitales, avec les paramètres ci-dessus.

- Je pense que dans CanvasBlocker, il vaut la peine de définir les modifications minimales aux impressions (plus précisément, ne les modifiez pas, elles sont minimales par défaut). Cela devrait fonctionner de toute façon, mais il est moins probable que quelque chose se brise, car, vous savez, les empreintes digitales sont toujours l'utilisation de technologies Web conventionnelles qui n'ont pas été inventées à de telles fins + voir ci-dessous pour une comparaison des empreintes digitales avec une référence.

CanvasBlocker ne remplace pas les plugins, la géolocalisation, WebRTC, WebGL Report Hash - fournisseur, moteur de rendu. ("WebGL Image Hash" - remplace). Pour désactiver ces options, consultez l'article précédent, le fichier user.js et les commentaires sur l'article.

CanvasBlocker par défaut (cela peut être fait dans les paramètres en cochant la case «Mode expert»):
- Ne remplace pas les polices. Paramètres "Listes" - "liste blanche", mais après cela, vous rencontrez des difficultés avec Google Doc et d'autres choses utiles dans le ménage.
- Protection désactivée "windows.name". Les paramètres "API de fenêtre" sont "API de fenêtres protégées", car après cela, le captcha "Je ne suis pas un robot" cesse de fonctionner, et il est visible, après avoir mis une coche, tout semble bien, mais la fenêtre avec des images n'apparaît pas. Dans Chameleon, il est également là, il est, si quoi que ce soit, plus pratique d'activer / désactiver - car il est sur les panneaux et vous n'avez pas besoin d'aller dans les paramètres d'extension pour cela.

Liste des tirages
CanvasBlocker remplace (la fonctionnalité d'empreinte digitale correspond aux navigateurs anti-détection):

Toile L'élément HTML5 pour l'affichage des graphiques dépend des caractéristiques du système vidéo.
Audiofingerprint. Une technologie qui permet d'identifier un ordinateur par son système audio: en arrière-plan, un petit fichier son est joué, un oscillogramme est pris.
WebGL (hachage d'image WebGL). L'implémentation de navigateur d'OpenGL est conçue pour fonctionner avec des graphiques en trois dimensions dans un navigateur.
· ClientRects. Méthode d'identification basée sur l'obtention de hachages lors de la mise à l'échelle d'une image.
Ubercookies Le hachage de ClientRects et Audiofingerprint vous permet d'identifier l'appareil avec un degré de probabilité élevé.

Tout sauf Ubercookies peut être testé sur BrowserLeaks (voir ci-dessous).

Récemment, la technologie est apparue pour les empreintes digitales des mouvements de la souris et la saisie au clavier. Le module complémentaire ScriptSafe peut faire le bruit correspondant (interface en russe), mais
· Sa fonctionnalité combine CanvasBlocker, NoScript, adBlocker, tandis que a) il n'y a pas encore de paramètres si flexibles pour chaque fonctionnalité b) À mon humble avis beaucoup de superflu pour l'utilisateur c) sa description est un article séparé
· Afin de pouvoir suivre de manière fiable l'utilisateur sur différents sites, il est nécessaire que la technologie soit répandue, maintenant il semble que ce ne soit pas le cas, je pense que si elle se propage, CanvasBlocker sera finalisé.

Un exemple de nanotechnologie sphérique sous vide, au moins jusqu'à présent sphérique
Molette de souris . Un certain Jose Carlos Norte .
Sey Malevich suggère de survoler le carré rouge et de faire défiler (parfois cela fonctionne avec le clic d'un bouton). Affiche les données sur un graphique.
Traduction de sa page:
L'événement de défilement de la molette de la souris dans la plupart des navigateurs (y compris Tor) fournit des informations sur le delta de défilement. Pour une souris normale - c'est 3, mais lors de l'utilisation du trackpad, les deltas sont variables et sont associés au trackpad et aux modèles d'utilisation. De plus, l'empreinte digitale peut être la vitesse de défilement associée à la configuration du système d'exploitation et des capacités matérielles.


1. BrowserLeaks . Aussi, j'attire l'attention sur le bas de la page il y a d'autres tests.
2. UberCookie

Tout, à l'exception du cryptage SSL et de ce qui concerne la «mise à jour de FireFox», doit suivre les étapes de l'article précédent. Comprenez bien, je ne suis pas un article sur les relations publiques et pas ma propre méthode, c'est juste que les réponses sont traitées d'une manière ou d'une autre, si quelque chose «n'a pas réussi».

Pour tester les fuites, IP et DNS suggèrent ce qui suit (pourquoi - voir les fichiers ci-dessous)
1. DnsLeakTest . Écrans incl. et ISP DNS. Certains testeurs ne montrent que le pays, ce qui peut être, comme vous le savez, Cloudflare crypté et, en cas de fuite, MGTS.
2. IpLeak.Net . Il y a beaucoup de choses qui peuvent passer inaperçues. Vous pouvez tester le torrent. Il se spécialise principalement dans l'IP et le DNS, mais, semble-t-il, sans défauts, s'il y a au moins quelques fuites.
3. IpLeak.Com . Analyse complète (y compris E-Tag et Canvas).
4. WhatLeaks Auparavant fourni avec 2ip, y compris l'analyse passive du système d'exploitation via TCP, les cookies et le stockage, les ports ouverts, la présence d'IP dans les listes noires, etc.
5. IP-Score. Détections anti-fraude IP . Il comprend également les géodatabases MaxMind et Ip2location (en haut de la page du commutateur).
Le bouton Historique est l'historique complet des visites à partir d'une adresse IP (il peut être là pendant de nombreuses années, mais l'IP est toujours dynamique, il est donc tout à fait possible d'être là plusieurs fois)
Entre autres:
- section "Détection IP réelle", en bas de la section se trouve le bouton "Exécuter les tests de décroissance"
- la section «Listes noires», le bouton «Afficher» en bas (différentes listes noires et dans lesquelles se trouve l'adresse IP. Y arriver est typique pour les mandataires et les VPN, mais il peut également y avoir des accès occasionnels dans certaines listes, si elles proviennent parfois de votre IP, quelqu'un s'est allumé avec quelque chose)
- Section «Informations sur le navigateur», boutons «Afficher» (plugins et en-têtes)
6. Et puis notre tout: 2ip et Whoer

Justifiez pour justifier!
1. Homak, qui a été surveillé en arrière (attention, Lurka!), A soudainement tout rassemblé dans une seule bouteille , bien que, comme toujours, c'est trois étages et trois étapes (pour savoir où le renard peut être coincé, voir le paragraphe «Et les navigateurs aussi!»))
2. Cet article . Je le recommande vivement, y compris aux utilisateurs, car à mon humble avis, il est concis, accessible et compréhensible.
3. Identification anonyme des navigateurs (Habr)

Je présente mes excuses à la respectée Habrasociety. Étant donné que certaines des techniques proposées ci-dessous peuvent être utilisées à des fins très diverses, ce qui est encore pire, par stupidité et en même temps, en particulier par les très jeunes:

Clause de non-responsabilité
1. Tout ce qui est décrit dans ces articles est destiné à offrir des options sur la façon d'éviter certains problèmes courants et non d'en rechercher de nouveaux.
2. Si quoi que ce soit, "ils ne battront pas selon le passeport IP", indépendamment de ce qu'il y a sur ce non-passeport, un masque anonyme ou, en outre, un masque de capuche.

En général, nous n'attraperons pas Joe - et la réponse à la question «combien de temps est-il insaisissable» est contenue dans la blague elle-même.


Maintenant à queue! Un certain nombre de problèmes ont été détectés masquant IP, navigateur et OS


La proposition générale de la solution - en fin de compte, sous les spoilers - de la solution n'a pas d'intérêt à résoudre, et pas du point de vue de l'utilisation pratique.

Utiliser n'importe quel commutateur «agents utilisateurs», tout en insérant un type de navigateur inhabituel (par exemple, Chrome ou IE, etc.) en changeant le système d'exploitation et en utilisant l'anonymat sur les sites 2ip et Whoer

il n'est pas toujours possible de remarquer que la queue Chrome-fox cuite de cette manière trahit

1. échec 8ab3a24c55ad99f4e3a6e5c03cad9446 (Firefox)

Vérification IP



Oui, en plus, vert éponge , car selon JonDonym - c'est normal (il y a une info-bulle, bien qu'en anglais). Apparemment, suivant sa logique, le fait que cela ne rentre pas en ligne de compte avec l'agent utilisateur n'est pas un bug, mais une fonctionnalité.

Pour ceux qui sont intéressés
Feil dans l'ordre d'émettre des en-têtes http, renard brûlant, qui ne prétendrait pas l'être. Il en va de même pour le navigateur Tor, si vous activez java dans ce test ( implémentation php d' une telle configuration, fonction createHeaderSignature)

Je suggère l'option suivante:
1. Installez l'addon d'en- tête Simple modify
2. Supprimez l'en-tête Accept-Language




Résultat - Traces de bêtes invisibles



Mais avec une définition «sérieuse», cela ressemble à ceci:


2. Échec - cliquer sur le pavé tactile et appuyer sur la souris

Je pense que tout le monde a déjà deviné à partir du nom, en ce qui concerne le changement de l'agent utilisateur sur mobile depuis le bureau et vice versa Détection tactile - souris, le résultat devrait également être exactement le contraire.

Pour ceux qui sont intéressés
L'outil Firefox standard appelé par F12 est «Mode de conception adaptative».



(là, vous pouvez même simuler la présence d'un écran tactile et ajouter un agent utilisateur mobile)
Cependant, cela ne résout pas le problème de la mobilité - un ordinateur fixe, qui aurait pensé, manque d'un accéléromètre, d'un gyroscope et d'autres remplissages inhabituels, dont l'accès est toujours disponible de l'extérieur , une partie des téléphones mobiles n'est éteinte que par un fer à souder, c'est juste que cet accès n'a été anticipé. , mais vérifiez bien sûr que vous le pouvez.

3. Fail p0f

Le système d'exploitation, y compris sa version, n'est pas fourni par Fox, mais les paramètres du système d'exploitation TCP \ IP. Cela est détecté par les renifleurs qui écoutent sur le site (y compris p0f et nmap).



Pour ceux qui sont intéressés
TCPOptimizer , Windows.
, , , — , , . — , 7/10.

, , , «optimal». .

4. Échec avec les empreintes digitales La

comparaison des différentes empreintes digitales à différents moments afin de poursuivre les renards, avec leur substitution compétente - conduit à une recherche de 12 traces d'animaux et d'oiseaux par les réseaux de neurones, tombant en récursion et tombant dans le plan astral. Mais une comparaison de l'agent utilisateur spécifié avec l'empreinte digitale de référence d'un agent utilisateur spécifique - je pense qu'ici aussi tout le monde comprend déjà. Les navigateurs et les systèmes d'exploitation (+ spécifiquement «matériel»), comme il s'est avéré, laissent des choses différentes.

5. WebRTC ou bonjour à nouveau

Après avoir installé uBlock Origin et / ou Privacy Badger, les problèmes de fuite d'adresse IP de cette manière disparaissent comme par magie. Un seul et l'autre ne désactive pas le damné peering, mais corrige le trou. Ce qui conduit à l'image parfaite sur les sites de vérification ci-dessus, mais de manière invisible et, pire encore, il n'y a pas toujours un fichier discret avec une fuite DNS après le passage au VPN, même si le fournisseur VPN bloque les fuites DNS. Ici peut-être - pour le désactiver complètement.

6. Quelques autres fichiers pour plus de clarté



(passage soudain au VPN)



(ports ouverts pour l'attaque)

Le fichier de théorie de l'époque que je sais ce que vous téléchargez

Ce n'est pas que nous ayons quelque chose d'interdit par la loi, mais cela nous inquiète, et comment vérifier si vous êtes anonyme ou pas n'est pas toujours clair.

Je propose des offres


Tout ce qui concerne l'agent utilisateur ne doit être modifié que dans les limites proposées dans l'article précédent pour compléter Chameleon.

Désactivez IPv6 s'il n'est pas utilisé, ce qui est très probable (au lieu du Wi-Fi comme dans les instructions, il y aura probablement Ethernet et le statut est «connecté»). Au même endroit, en même temps, vous pouvez désactiver la QoS (service de distribution d'alertes, non utilisé à la maison)

Offre DNS
Simple DNSCrypt





— .

1. «Main» (, )



«Configuration» — DNS (. ).

, , «».

2. «»



. , , Cloudflare.
, «», . Google - .

.
- « ». - DNS (, , , ). - «», . IP DNS, , Cloudflare — . — , , .

3. « »



IP- 8.26.56.26 ( Comodo Secure DNS )

4. «» — .

, . FireFox , , .

. - . .

DnsLeakTest , «Extended test».
Le résultat devrait être quelque chose comme ça




Remarque Le serveur affiche l'affiliation de Cloudflare, et sur d'autres sites, souvent uniquement IP et sa «citoyenneté». Et très probablement, tout sera la Fédération de Russie. Il sera difficile de savoir à qui appartient DNS ou Cloudflare. Il est donc préférable de vérifier ici, MGTS ne devrait pas l'être.

Et, bien sûr, sur 2ip . Cela devrait être comme ceci:


(il a toutes les données (voir ci-dessus), il n'y a pas de fuites - le serveur est public + crypté + correspond au pays IP).


Offre VPN
1. Si vous utilisez ce VPN - il est préférable de désactiver la fonctionnalité de changement d'agent utilisateur dans Chameleon.
2. L'addon VPN continue de diffuser les agents utilisateurs, l'heure du navigateur, etc. (voir ci-dessous) même si l'utilisateur n'est pas connecté ou que le trafic depuis un mois est épuisé. C'est-à-dire si quelque chose, il devra être désactivé via "Modules complémentaires" - "Désactivé".

10 Go gratuits par mois - WindScribe , déjà proposé dans un article précédent et testé plus en profondeur. Un plug-in pour le navigateur , qui peut être obtenu immédiatement (mais l'inscription se fait uniquement via le site, pour 10 Go vous avez besoin de courrier, sans - seulement 2 Go, mais pour une inscription anonyme - voir ci-dessous).

Avis sur VPN
1. Écrivez sur vous
2. Recherche générale (possible par DuckDuckGo) Preuve 1
3. Preuve 2
4. Preuve 3
5. Le rapport entre le nombre d'utilisateurs, le nombre d'avis, les étoiles


S'inscrire
Lors de l'inscription, l'offre est la suivante:
- Recherche de coupons (maintenant il n'y en a pas, mais récemment il y avait 50 Go, peut-être qu'il y en aura plus) sur Promokod
- Obtenez 2 Go gratuitement

1. Cliquez sur le bouton «Login», l'élément «Register» apparaîtra


2. Inscrivez-vous (sans entrer de courrier)


ici, vous pouvez générer automatiquement un pseudo et un mot de passe (le mot de passe sera automatiquement copié dans le presse-papiers)

Installer et configurer des modules complémentaires
1. Installez le module complémentaire (vous pouvez à partir du site Web de FireFox ), connectez-vous avec un surnom et un mot de passe. Vous pouvez sélectionner immédiatement un lieu (attention, autorisation sur Habr, déconnexion!)



- «Automatique» tout en haut sélectionnera automatiquement un emplacement. C'est probablement bon, car IP changera périodiquement selon un algorithme délicat
- Avec un astérisque - non disponible, uniquement pour de l'argent
- «Secure.Link Generator» - un non-sens divertissant et publicitaire, ce n'est pas un lien crypté et non raccourci

2. Personnalisez





- «Ad blocker» - IMHO est superflu, mais, si nécessaire, donne accès à supprimer les cookies - (ci-dessous).

- «Split personnalité» - un sens de l'humour. Modifie l'agent utilisateur uniquement dans le système d'exploitation et la version du navigateur qui est (et ne vous permet pas de le faire manuellement), ce qui permet d'éviter le fichier avec le système d'exploitation et l'agent utilisateur décrits ci-dessus.

- modifie automatiquement le fuseau horaire du navigateur en fonction du serveur VPN. La vérité est erronée pendant une heure, mais cela est traité en définissant le fuseau horaire "+1" en caméléon.

Testez soigneusement. Je propose l'algorithme suivant pour qu'ils ne soient pas calculés par IP:
1. DnsLeakTest
2. IpLeak
3. WhatLeaks
4. Et puis 2ip .ru et Whoer

Obtenez 10 Go et une application de bureau
1. Changement d'IP - est déjà là. Changer.
2. Pour que tout soit complètement anonyme - enregistrez, par exemple, google mail. Sélectionnez le pays de l'IP en fonction des numéros disponibles ici: Réception de SMS en ligne
3. De plus, je pense que tout le monde a deviné comment enregistrer du courrier aux États-Unis (uniquement les cookies, si auparavant ils sont allés sur Google!)

Attention! (bien que ce ne soit pas nécessaire, si Joe est insaisissable, mais quand même)
Mail, social. réseau etc. - en règle générale, ou uniquement avec un VPN ou uniquement sans (voir ci-dessus sur les cookies). Et ces sites sont liés (inscription) personnellement à vous. Afin de ne pas vous tromper, vous pouvez immédiatement parcourir ces sites et ajouter leur liste blanche du module complémentaire WindScribe. Comme Yandex.Music - sinon il n'y aura pas d'accès.
Lorsque vous utilisez uniquement l'application de bureau (ci-dessous), il n'y a pas de liste blanche! + les agents de messagerie envoient des demandes où les adresses IP VPN sont écrites.

Installer et configurer une application de bureau
1. Téléchargez et installez l'application de bureau (il y aura des ticks "ralentir Internet", "déconnecter", etc. - c'est une blague, c'est clair écrit ci-dessous)
2. Dans les paramètres, vous pouvez: activer le pare-feu (il peut d'abord supprimer ce qui est actuellement sur le réseau) configurer l'exécution automatique à partir de Windows et la connexion automatique (s'il n'y a aucun problème avec les agents de messagerie et autres choses, voir ci-dessus). Sur le dernier onglet "Débogage", vous pouvez cliquer sur "Désactiver Ipv6" et redémarrer l'ordinateur.
3. Si vous utilisez l'application de bureau + dans le module complémentaire, sélectionnez un emplacement différent, il y aura Double VPN



4. Si 10 Go sont épuisés, le module complémentaire \ application fera rapport. Attendez ensuite le mois prochain, le "solde" se reconstituera automatiquement


Offre Torrent
1. Configuration:



La prévention des connexions entrantes est une interdiction des entrées non chiffrées. La vitesse baissera quelque peu, mais ici pour choisir.

2. Test (après avoir activé le VPN):

Ipleak



Obtenez un lien magnétique et collez-le dans le client torrent. Une adresse IP VPN devrait apparaître sur le site.

Cela peut être intéressant.


Un certain nombre de faits qui se sont révélés par la main lors de la rédaction d'un article:

1. Si quelqu'un ne sait pas (je ne l'ai pas su jusqu'au dernier moment) - le prototype de FireFox n'est pas un renard, mais un petit panda (rouge) . C'était intéressant parce que dans les add-ons il y avait des blaireaux privés, encore plus d'opossums privés et d'autres conneries .

2. Si vous tapez «où je suis» dans Google, il donnera un lieu (s'il n'y a pas de wi-fi, il calculera bêtement par IP), une photo de la zone et un index (si le cadre edblocker n'est pas découpé). Yandex ne fait pas cela, vous voyez dans le cours que dans la Fédération de Russie, c'est une question rhétorique, et dans Sat. les plans du matin n'aident pas, donc Yandex.Taxi.

3. Sur le sujet de la réduction de la publicité Yandex, il existe de nombreuses offres sur Internet, jusqu'à interdire la randonnée via host ou uBlock. La méthode la plus difficile et la plus hakresky que je connaisse - celle-ci . Tout le reste peut être piraté, y compris les résultats de recherche attendus. Mais ensuite, le cookie devra être stocké et il suivra.

4. Sur les fonctionnalités cachées de différents moteurs de recherche, parfois avec des fonctionnalités originales (pour une raison quelconque, il bloque Malwarebytes, le site est sûr): DuckDuckGo , Yandex , Google

5. Yandex recherche des personnes sur tous les réseaux sociaux. les réseaux .

6. FireFox a le service Monitor ( article sur Habr ). Vous pouvez essayer de savoir si l'adresse e-mail a été compromise (piratée). Probablement la même chose peut être utile si dans le social. les réseaux que quelqu'un propose, surtout pour l'argent. Si son courrier était illuminé dans la base de données, il était soit un perdant exclusif, soit piraté pour de nouvelles fraudes.

7. Le réseau a un site Web Trust in the network . Sous une forme compréhensible pour l'utilisateur, INFA est émis. sur le site. Y compris - âge du domaine en jours + analyse du bas par Yandex et Google + analyse par le service WOT + commentaires des utilisateurs.
Par exemple, FireFox a un ajout qui promet un fromage complètement gratuit. Et différentes critiques à son sujet. Vérification En plus de la fraude, il y a aussi l'Union européenne et l'âge de 250 jours.

8. En option, il est pratique de suspendre les services sur le bouton flagfox (il suffit de désactiver les «icônes de site de réception» dans les paramètres, sinon il télécharge des favicons à chaque fois).

Sources de Habr


1. Méthodes d'anonymat sur le réseau. À peu près compliqué
2. Empreintes digitales d'un PC spécifique avec une précision de 99,24%: même le changement de navigateur ne sauvegarde pas
3. Empreintes digitales passives pour détecter le trafic synthétique
4. Utilisation de Service Worker pour créer un botnet
5. Liste de vérification de l'anonymisation du surf

Source: https://habr.com/ru/post/fr426009/


All Articles