<?xml version="1.0" encoding="utf-8"?>
<rss xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:pingback="http://madskills.com/public/xml/rss/module/pingback/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Vaido blogas - hacking</title>
    <link>http://tech.protraining.lt/</link>
    <description>Šiek tiek apie ardymus ir kompiuterius</description>
    <language>lt-LT</language>
    <copyright>Vaidotas Gudaitis</copyright>
    <lastBuildDate>Fri, 15 May 2009 14:16:29 GMT</lastBuildDate>
    <generator>newtelligence dasBlog 2.3.9074.18820</generator>
    <managingEditor>vaidas@protraining.lt</managingEditor>
    <webMaster>vaidas@protraining.lt</webMaster>
    <item>
      <trackback:ping>http://tech.protraining.lt/Trackback.aspx?guid=652e20e9-2dbc-4971-abc3-24eb94a205c5</trackback:ping>
      <pingback:server>http://tech.protraining.lt/pingback.aspx</pingback:server>
      <pingback:target>http://tech.protraining.lt/PermaLink,guid,652e20e9-2dbc-4971-abc3-24eb94a205c5.aspx</pingback:target>
      <dc:creator>Vaidas</dc:creator>
      <wfw:comment>http://tech.protraining.lt/CommentView,guid,652e20e9-2dbc-4971-abc3-24eb94a205c5.aspx</wfw:comment>
      <wfw:commentRss>http://tech.protraining.lt/SyndicationService.asmx/GetEntryCommentsRss?guid=652e20e9-2dbc-4971-abc3-24eb94a205c5</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Atidarius bet kurį interneto puslapį, WEB serveryje yra fiksuojamas kompiuterio IP
adresas. Šis adresas suteikia ganėtinai daug informacijos apie vartotoją, t.y. kurioje
šalyje ir mieste yra vartotojas, koks yra jo interneto tiekėjas ir kt. Atverkite šiuos
puslapius:
</p>
        <p>
          <a href="http://www.geoiptool.com/en/" target="_blank">http://www.geoiptool.com/en/</a>
          <br />
          <a href="http://ip.xss.ru/" target="_blank">http://ip.xss.ru/</a>
          <br />
          <a href="http://www.geobytes.com/IpLocator.htm?GetLocation" target="_blank">http://www.geobytes.com/IpLocator.htm?GetLocation</a>
        </p>
        <p>
          <strong>Užduotis</strong>
        </p>
        <p>
Nustatykite savo IP adresą, tikslų interneto tiekėjo adresą, GPS koordinates, kompanijos
pavadinimą ir telefoną.
</p>
        <p>
Pažiūrėkite kiek informacijos galima gauti iš jūsų IP adreso. Ši informacija dažniausiai
naudojama tinklalapių lankomumui analizuoti. Pavyzdžiui, serverio administratorius
gali peržiūrėti kokių šalių vartotojai dažniausiai lanko svetainę. Panaudojama tai
ir tikslinėms reklamoms, skirtingiems regionams yra paruošti ir skirtingi reklaminiai
baneriai.
</p>
        <p>
Pagal IP adresą galima taip pat ir cenzūruoti informaciją. Pavyzdžiui, riboti tinklalapio
pasiekiamumą vartotojams iš tam tikro regiono. Taip daro kiniškasis Google, <a href="http://www.cbsnews.com/stories/2002/12/03/tech/main531567.shtml" target="_blank">filtruoja
paieškos rezultatus ir pašalina politiškai jautrią informaciją Kinijos regiono vartotojams</a>.
</p>
        <p>
IP adresas suteikia daug informacijos apie vartotoją. Serverių žurnaluose lieka informacija
apie tai kur ir kokius tinklalapius lankė vartotojas. Galima lengvai atsekti operacijas,
kuriuos buvo atliktos internete.
</p>
        <p>
Mes išsiaiškinsime kaip padaryti, kad nebūtų galima pastebėti kokius tinklalapius
lankote, kad nebūtų galima perimti perduodamų duomenų ir nebūtų galima gauti jūsų
tikrojo IP adreso. Kaip tai padaryti?
</p>
        <p>
Dažniausiai kompiuteris turi kelis IP adresus. Vieną adresą jūs gaunate vietiniame
tinkle - vietinis IP. Jungiantis prie interneto vietinis IP yra paslepiamas, o vietoje
jo gaunate išorinį IP adresą. Išorinis IP ir yra tikrasis jūsų IP adresas, matomas
internete. Jį paslėpti galima naudojant vieną arba kelis grandine sujungtus proxy
serverius (Proxy chain). 
</p>
        <p>
Išsiaiškinsime kas yra proxy serveris, kaip naudotis proxy ir kaip sujungti į grandinę
kelis proxy. 
</p>
        <p>
          <strong>Kas yra proxy serveris? </strong>
        </p>
        <p>
          <strong>Proxy</strong> - tai tarpinis serveris tarp jūsų kompiuterio ir svetainės,
kurią norite pasiekti, serverio. Naršyklės adreso laukelyje užrašius URL, adresas
perduodamas proxy serveriui. Šis "nueina" pagal adresą, parsisiunčia visą puslapį
ir persiunčia jį jums. Tad iš tikro, ne jūs jungiatės pagal pageidaujama URL, o proxy
serveris. Tad visuose žurnaluose fiksuojamas proxy serverio IP, o ne jūsų. Kaip veikia
proxy serveriai skaitykite kitose pamokose o čia tik priminsiu kokių tipų jie būna.
</p>
        <p>
Pagal anonimiškumą proxy serveriai skirstomi į: 
</p>
        <p>
          <strong>Visiškai anoniminius</strong> ("elite" arba "high anonymous"). Taip sukonfigūruoti
proxy serveriai ne tik paslepia vartotojo IP adresą, bet ir neperduoda parametrų,
iš kurių galima nustatyti, kad tai proxy serveris. Svetainių administratoriams jie
atrodo kaip eiliniai vartotojai (nebent jiems yra žinomi tų proxy serverių IP ar www
adresai). 
</p>
        <p>
          <strong>Anoniminius</strong> ("anonymous") - jie taip pat paslepia jūsų tikrą IP adresą,
bet naršant per juos yra paliekami proxy serveriams būdingi pėdsakai, tad svetainių
administratoriams lengva nustatyti, kad šis lankytojas atėjo per proxy. Tai nėra kažkas
blogai, tačiau kai kurie administratoriai blokuoja prieigą per proxy.
</p>
        <p>
          <strong>Skaidrius</strong> ("transparent") - jie nėra anonimiški: ne tik palieka proxy
pėdsakus, bet ir perduoda tikrą IP adresą. Tokie proxy sereriai netinka saugiam anoniminiam
naršymui. Jie paprastai naudojami tik naršymui pagreitinti.
</p>
        <p>
Pagal funkcionalumą ir paskirtį į:
</p>
        <p>
          <strong>HTTP proxy</strong>, šie proxy serveriai perduoda tik http protokolo duomenis,
tad tinka tik WEB tinklalapiams naršyti. 
</p>
        <p>
          <strong>Socks proxy</strong>, tai proxy perduodantys ne tik http protokolo duomenis,
bet ir kitų protokolų. Šie proxy gali būti jungiami į proxy serverių grandinę. Socks
proxy dažniausiai nėra prieinami viešam naudojimui. 
</p>
        <p>
          <strong>WEB proxy</strong>, šie proxy serveriai veikia per interneto tinklalapį. <em>WEB</em> serveryje
paleidžiamas tam tikras php arba asp skriptas, kuris ir atlieka proxy serverio vaidmenį.
Tokie proxy turi daug trūkumų, dažniausiai neleidžia perduoti formų duomenų, blokuoja <em>javascript</em> skriptus,
nesupranta rėmelių <em>activex</em> komponentų, atidaro papildomus langus ir meta
reklaminius banerius. Žinomiausi skriptai yra <em>PHPproxy</em> ir <em>CGIproxy</em>. 
</p>
        <p>
Galite išbandyti šiuos WEB proxy:
</p>
        <p>
          <a href="http://www.proxer.ru/" target="_blank">http://www.proxer.ru/</a>
          <br />
          <a href="http://www.proxychina.org/" target="_blank">http://www.proxychina.org/</a>
        </p>
        <p>
          <strong>Užduotis</strong>
        </p>
        <p>
Naudodamiesi WEB proxy atidarykite tinklalapį <a href="http://ekursai.lt/">ekursai.lt</a>.
Pabandykite pasitikrinti <strong>yahoo</strong> arba <strong>gmail</strong> elktroninį
paštą. Ar pavyko? 
</p>
        <p>
          <strong>Kaip padaryti, kad nebūtų galima nustatyti jūsų tikrojo IP adreso? </strong>
        </p>
        <p>
Galite naudoti nemokamus proxy serverius, kuriuos galima rasti internete. Sąrašai
kuriuos rasite per <strong>Google</strong> dažniausiai yra pasenę, bet gali pavykti
surasti ir veikiančių serverių. Kai kurie sarašų tinklalapiai yra fiktyvūs, pateikiami
netikri proxy sarašai pritraukti lankytojams. 
</p>
        <p>
Keletas tinklalapių, kuriuose galite rasti veikiančių proxy:
</p>
        <p>
          <a href="http://samair.ru/proxy/" target="_blank">http://samair.ru/proxy/</a>
          <br />
          <a href="http://www.checker.freeproxy.ru/checker/last_checked_proxies.php" target="_blank">http://www.checker.freeproxy.ru/checker/last_checked_proxies.php</a>
          <br />
          <a href="http://proxy.antipalivo.ru/" target="_blank">http://proxy.antipalivo.ru/</a>
        </p>
        <p>
          <strong>Užduotis</strong>
        </p>
        <p>
Suraskite veikiantį proxy ir jį patikrinkite šiame <a href="http://www.checker.freeproxy.ru/checker/" target="_blank">tinklalapyje</a>.
Interneto naršyklėje nustatykite šį proxy, o šiame <a href="http://www2.dokidoki.ne.jp/tomocrus/cgi-bin/check/prxjdg.cgi" target="_blank">tinklalapyje</a> patikrinkite
jo anonimiškumą. 
</p>
        <p>
Nemokami proxy serveriai nėra geras pasirinkimas. Nėra jokios garantijos, kad šie
proxy yra tikrai anonimiški. Kai kuriuose jų atsitiktiniais laikotarpiais pateikiamas
jūsų tikrasis IP. Be to tokių proxy greitaveika nėra didelė, anonimiškumui padidinti
juos reikia sujungti į grandinę. 
</p>
        <p>
Yra keletas sprendimų, kurie tikrai veikia ir nereikia sukti galvos su proxy paieška.
Juos visus čia ir aptarsime. 
</p>
        <p>
 
</p>
        <p>
          <strong>TOR tinklas</strong>
        </p>
        <p>
Vienintelis nemokamas tokio lygio proxy servisas, užtikrinantis aukštą anonimiškumo
lygį, paprastumą ir patogumą. Projekto tinklalapis - <a href="http://www.torproject.org/" target="_blank">torproject.org</a></p>
        <p>
TOR, yra proxy servisas, užtikrinantis dinaminę keleto proxy serverių grandinę tarp
jūsų ir naršomo tinklalapio. Vienu pelės paspaudimu, jūs galite pakeisti visą proxy
serverių eilę, esančią tarp jūsų ir tinklalapio. TOR tinklo širdis yra vartotojų kompiuteriuose
esantys proxy serveriai. Tai reiškia, kad jums dalyvaujant TOR tinkle, per jūsų kompiuterį
taip pat kažkas galės naršyti internetą, bus fiksuojamas jūsų IP, nors internautas
gali būti Antarktidoje. Atsekti tikrąjį IP TOR tinkle yra praktiškai neįmanoma, nes
šis tinklas yra labai dinamiškas, o jokie žurnalai nėra vedami. 
</p>
        <p>
          <strong>Užduotis</strong>
        </p>
        <p>
Atsisiųskite TOR Boundle iš <a href="http://www.torproject.org/torbrowser/dist/tor-browser-1.1.3_en-US.exe">čia</a>.
Paleiskite <em>tor-browser-1.1.3_en-US.exe</em>, programa išsipakuos į <em>TOR browser</em> katalogą,
atidarykite jame <em>TOR browser.exe</em> failą. Turėtumėte pamatyti tokį langą. 
</p>
        <p align="center">
          <img height="429" src="http://ekursai.lt/hacking/images/ekursai.lt.002.png" width="366" />
        </p>
        <p>
 
</p>
        <p>
Paleidus šį failą paleidžiamas http proxy (polipo.exe), Vidalia valdymo panelė (vidalia.exe),
TOR tinklo klientas (tor.exe) 
<br />
ir Firefox naršyklė su paruoštais proxy nustatymais. Daugiau nieko daryti nereikia,
Vidalia automatiškai prijungs prie TOR Proxy grandinės ir Fireox lange atidarys puslapį
- https://check.torproject.org/?lang=de.
</p>
        <p>
Pasižiūrėkite į savo IP adresą, jis turi būti pasikeitęs. Pasitikrinti ar saugiai
nustatyta jūsų naršyklė galite čia: 
</p>
        <p>
          <a href="http://torcheck.xenobite.eu/index.php" target="_blank">http://torcheck.xenobite.eu/index.php</a>
        </p>
        <p>
          <a href="https://torcheck.xenobite.eu/index.php" target="_blank">https://torcheck.xenobite.eu/index.php</a>
        </p>
        <p>
Reikia tikrinti ir SSL prisijungimą, nes ne visi proxy palaiko SSL ir jungiantis per
tokį proxy prie https resurso, matysis jūsų tikrasis IP. 
</p>
        <p>
Vidalia valdymo panelėje paspauskite mygtuką "Use a New Identity" ir patikrinkite
savo IP atverdami aukščiau pateiktus puslapius. Ar Pasikeitė? 
</p>
        <p>
Vidalia valdymo panelėje paspauskite mygtuką "View the Network". Atsidarys šai toks
langas:
</p>
        <p align="center">
          <img height="441" src="http://ekursai.lt/hacking/images/ekursai.lt.003_.png" width="550" />
        </p>
        <p>
 
</p>
        <p>
Kairiajame lange matyti TOR tinklo dalyvių - vartų (angl. Relays) sąrašas. Kiekviename
iš jų veikia TOR Proxy. Pažymėję bet kurį iš jų dešiniajame lange pamatysite visas
šio proxy detales. Centre matyti pasaulio žemėlapis, kuriame spalvotais taškais pažymėtos
TOR vartų koordinatės. Žalios linijos grafiškai vaizduoja sujungimą, per kurį šiuo
momentu perduodami jūsų duomenys. Šios grandinės detales galite matyti lange Connection. 
</p>
        <p>
Dabar raskite visus TOR vartus, per kuriuos keliauja jūsų duomenys, pažiūrėkite kaip
ši grandinė atrodo ant žemėlapio. 
<br /></p>
        <p>
          <strong>TOR tinklo trūkumai ir privalumai </strong>
        </p>
        <p>
TOR tinklas yra nemokamas, užtikrina labai aukštą anonimiškumo lygį, palaiko SSL,
naudoja socks proxy technologiją, tačiau jis turi kelis trūkumus. Kadangi proxy jungiami
į grandinę, dėl to sumažėja duomenų perdavimo sparta. Dar viena labai svarbi detalė,
TOR tinklas yra visiškai atviras, prijungti savo kompiuterį ir jį paversti TOR vartais
gali kiekvienas, o išeinantys iš TOR tinklo duomenys nešifruojami, tad tinklo vartuose
įdiegus sniferį, galima perimti visus vartotojų duomenis. Todėl nepatariama per TOR
tinklą tikrintis elektroninio pašto (HTTP, POP3, SMTP, IMAP protokolais), jungtis
prie elektroninių parduotuvių ir kt. tinklalapių, kuriuose suvedami asmeniniai duomenys.
Apsisaugoti nuo to galima naudojant SSL šifravimą. 
</p>
        <p>
 
</p>
        <p>
 
</p>
        <p>
          <strong>UltraSurf</strong>
        </p>
        <p>
Ši programa automatiškai sukuria šifruotą SSL tunelį su vienu iš keleto HTTP proxy
serverių, esančių Azijoje. Programa yra visiškai nemokama, jos nereikia instaliuoti
galima paleisti tiesiai iš USB rakto. Ji geba automatiškai pakeisti Internet Explorer
proxy nustatymus. Projekto tinklalapis - <a href="http://www.ultrareach.com/" target="_blank">ultrareach.com</a></p>
        <p align="center">
          <img height="258" src="http://ekursai.lt/hacking/images/ekursai.lt.000.png" width="369" />
        </p>
        <p>
 
</p>
        <p>
Duomenys yra perduodami šifruotu SSL tuneliu, todėl interneto\proxy filtrai negali
detektuoti prie kokių tinklalapių jungiatės ir ką siunčiatės. Pavyzdžiui, jeigu jums
yra blokuojama prieiga prie gmail.com, naudodami šią programą jūs jungsitės prie UltraReach
proxy naudodami 443 prievadą, kuris dažniausiai nėra blokuojamas, o UltraReach proxy
jungsis prie gmail. Programa buvo sukurta specialiai Kinijos vyriausybės cenzūrai
apeiti.<br />
Programa turi taip pat turi galimybę ištrinti našymo istoriją ir laikinuosius naršyklės
failus.
</p>
        <p align="center">
          <img height="328" src="http://ekursai.lt/hacking/images/ekursai.lt.001.png" width="293" />
        </p>
        <p align="left">
          <strong>Užduotis</strong>
        </p>
        <p align="left">
Patikrinkite programos anonimiškumo lygį <a href="http://www2.dokidoki.ne.jp/tomocrus/cgi-bin/check/prxjdg.cgi" target="_blank">čia</a> ir <a href="http://torcheck.xenobite.eu/" target="_blank">čia</a>. 
</p>
        <p align="left">
 
</p>
        <p align="left">
          <strong>UltraSurf trūkumai ir privalumai</strong>
        </p>
        <p>
Privalumų programa turi daug, nereikia instaliuoti, veikia su Windows Vista, užtikrina
aukštą anonimiškumą, didelį pralaidumą, palaiko SSL, o servisas yra visiškai nemokamas.
Trūkumas yra vienas, šią paslaugą teikia kompanija UltraReach, visas programos funkcijas
ir proxy serverių sąrašą tvarko viena kompanija. 
</p>
        <p>
        </p>
        <p>
 
</p>
        <p>
          <strong>Proxy Shell</strong>
        </p>
        <p>
Ši programa automatiškai suranda veikiančius anoniminius HTTP proxy serverius ir geba
juos dinamiškai keisti kiekvieną kart parinkdama didžiausio pralaidumo serverį. Programa
yra mokama, tačiau lyginant su TOR tinklu užtikrina žymiai didesnę greitaveiką ir
panašų saugumo lygį. Jos trūkumas - neveikia su SSL, perduodamas į proxy duomenų srautas
nešifruojamas. Bandomąją versiją galite atsisiųsti iš <a href="http://www.proxyshell.com/" target="_blank">proxyshell.com</a></p>
        <p align="center">
          <img height="447" src="http://ekursai.lt/hacking/images/ekursai.lt.004.png" width="540" />
        </p>
        <p>
 
</p>
        <p>
          <strong>Užduotis</strong>
        </p>
        <p>
Patikrinkite programos anonimiškumo lygį <a href="http://www2.dokidoki.ne.jp/tomocrus/cgi-bin/check/prxjdg.cgi" target="_blank">čia</a> ir <a href="https://torcheck.xenobite.eu/" target="_blank">čia</a>. 
</p>
        <p>
 
</p>
        <p>
          <strong>ProxyShell trūkumai ir privalumai</strong>
        </p>
        <p>
Programą paprasta naudoti, užtikrina aukštą anonimiškumą ir didelį pralaidumą. Trūkumai
- nepalaiko SSL. 
</p>
        <p>
        </p>
        <p>
          <strong>Epilogas</strong>,
</p>
        <p>
Nors šios priemonės yra veiksmingos, tačiau anonimiškumui užtikrinti reikalingas ir
vartotojo atidumas. Šios priemonės nepadės jeigu, naršyklėje įjungtos Flash, Java,
ActiveX ir JavaScript funkcijos. Yra daugybė skriptų, kurie leidžia gauti tikrąjį
kompiuterio IP adresą tiesiai iš vartotojo naršyklės, tam dažniausiai pasitelkiamos
Flash, JavaScript, Java ir kitų papildinių galimybės. Nepamirškite išjungti naršyklės
papildinių, lengviausia tai padaryti Firefox naršyklėje atsisiuntus <a href="https://addons.mozilla.org/en-US/firefox/addon/722" target="_blank">Noscript</a> ir <a href="https://addons.mozilla.org/en-US/firefox/addon/2275" target="_blank">Torbutton</a> papildinius. 
</p>
        <p>
Apžvelgiau tik kelis anonimiškumo užtikrinimo būdus ir priemones. Daugiau apie tai
galite sužinoti kompanijos 
<br /><a href="http://www.protraining.lt/pta/?v=lit,specialist,eccouncil&amp;courseID=537">IT
Protraining</a> rengiamuose <a href="http://www.protraining.lt/pta/?v=lit,specialist,eccouncil&amp;courseID=537">etiškojo
hakerio kursuose</a>.
</p>
        <p>
        </p>
        <p>
          <strong>Dėmesio! </strong>
        </p>
        <p>
Autorius neatsako už padarytą žalą, vykdant čia pateiktas instrukcijas. Naudokitės
šia informacija protingai ir neprisidarykite sau bėdos! 
</p>
        <img width="0" height="0" src="http://tech.protraining.lt/aggbug.ashx?id=652e20e9-2dbc-4971-abc3-24eb94a205c5" />
      </body>
      <title>Kaip apsaugoti privatumą internete</title>
      <guid isPermaLink="false">http://tech.protraining.lt/PermaLink,guid,652e20e9-2dbc-4971-abc3-24eb94a205c5.aspx</guid>
      <link>http://tech.protraining.lt/2009/05/15/Kaip+Apsaugoti+Privatum%c4%85+Internete.aspx</link>
      <pubDate>Fri, 15 May 2009 14:16:29 GMT</pubDate>
      <description>&lt;p&gt;
Atidarius bet kurį interneto puslapį, WEB serveryje yra fiksuojamas kompiuterio IP
adresas. Šis adresas suteikia ganėtinai daug informacijos apie vartotoją, t.y. kurioje
šalyje ir mieste yra vartotojas, koks yra jo interneto tiekėjas ir kt. Atverkite šiuos
puslapius:
&lt;/p&gt;
&lt;p&gt;
&lt;a href="http://www.geoiptool.com/en/" target=_blank&gt;http://www.geoiptool.com/en/&lt;/a&gt;
&lt;br&gt;
&lt;a href="http://ip.xss.ru/" target=_blank&gt;http://ip.xss.ru/&lt;/a&gt;
&lt;br&gt;
&lt;a href="http://www.geobytes.com/IpLocator.htm?GetLocation" target=_blank&gt;http://www.geobytes.com/IpLocator.htm?GetLocation&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;Užduotis&lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt;
Nustatykite savo IP adresą, tikslų interneto tiekėjo adresą, GPS koordinates, kompanijos
pavadinimą ir telefoną.
&lt;/p&gt;
&lt;p&gt;
Pažiūrėkite kiek informacijos galima gauti iš jūsų IP adreso. Ši informacija dažniausiai
naudojama tinklalapių lankomumui analizuoti. Pavyzdžiui, serverio administratorius
gali peržiūrėti kokių šalių vartotojai dažniausiai lanko svetainę. Panaudojama tai
ir tikslinėms reklamoms, skirtingiems regionams yra paruošti ir skirtingi reklaminiai
baneriai.
&lt;/p&gt;
&lt;p&gt;
Pagal IP adresą galima taip pat ir cenzūruoti informaciją. Pavyzdžiui, riboti tinklalapio
pasiekiamumą vartotojams iš tam tikro regiono. Taip daro kiniškasis Google, &lt;a href="http://www.cbsnews.com/stories/2002/12/03/tech/main531567.shtml" target=_blank&gt;filtruoja
paieškos rezultatus ir pašalina politiškai jautrią informaciją Kinijos regiono vartotojams&lt;/a&gt;.
&lt;/p&gt;
&lt;p&gt;
IP adresas suteikia daug informacijos apie vartotoją. Serverių žurnaluose lieka informacija
apie tai kur ir kokius tinklalapius lankė vartotojas. Galima lengvai atsekti operacijas,
kuriuos buvo atliktos internete.
&lt;/p&gt;
&lt;p&gt;
Mes išsiaiškinsime kaip padaryti, kad nebūtų galima pastebėti kokius tinklalapius
lankote, kad nebūtų galima perimti perduodamų duomenų ir nebūtų galima gauti jūsų
tikrojo IP adreso. Kaip tai padaryti?
&lt;/p&gt;
&lt;p&gt;
Dažniausiai kompiuteris turi kelis IP adresus. Vieną adresą jūs gaunate vietiniame
tinkle - vietinis IP. Jungiantis prie interneto vietinis IP yra paslepiamas, o vietoje
jo gaunate išorinį IP adresą. Išorinis IP ir yra tikrasis jūsų IP adresas, matomas
internete. Jį paslėpti galima naudojant vieną arba kelis grandine sujungtus proxy
serverius (Proxy chain). 
&lt;/p&gt;
&lt;p&gt;
Išsiaiškinsime kas yra proxy serveris, kaip naudotis proxy ir kaip sujungti į grandinę
kelis proxy. 
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;Kas yra proxy serveris? &lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;Proxy&lt;/strong&gt; - tai tarpinis serveris tarp jūsų kompiuterio ir svetainės,
kurią norite pasiekti, serverio. Naršyklės adreso laukelyje užrašius URL, adresas
perduodamas proxy serveriui. Šis "nueina" pagal adresą, parsisiunčia visą puslapį
ir persiunčia jį jums. Tad iš tikro, ne jūs jungiatės pagal pageidaujama URL, o proxy
serveris. Tad visuose žurnaluose fiksuojamas proxy serverio IP, o ne jūsų. Kaip veikia
proxy serveriai skaitykite kitose pamokose o čia tik priminsiu kokių tipų jie būna.
&lt;/p&gt;
&lt;p&gt;
Pagal anonimiškumą proxy serveriai skirstomi į: 
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;Visiškai anoniminius&lt;/strong&gt; ("elite" arba "high anonymous"). Taip sukonfigūruoti
proxy serveriai ne tik paslepia vartotojo IP adresą, bet ir neperduoda parametrų,
iš kurių galima nustatyti, kad tai proxy serveris. Svetainių administratoriams jie
atrodo kaip eiliniai vartotojai (nebent jiems yra žinomi tų proxy serverių IP ar www
adresai). 
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;Anoniminius&lt;/strong&gt; ("anonymous") - jie taip pat paslepia jūsų tikrą IP adresą,
bet naršant per juos yra paliekami proxy serveriams būdingi pėdsakai, tad svetainių
administratoriams lengva nustatyti, kad šis lankytojas atėjo per proxy. Tai nėra kažkas
blogai, tačiau kai kurie administratoriai blokuoja prieigą per proxy.
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;Skaidrius&lt;/strong&gt; ("transparent") - jie nėra anonimiški: ne tik palieka proxy
pėdsakus, bet ir perduoda tikrą IP adresą. Tokie proxy sereriai netinka saugiam anoniminiam
naršymui. Jie paprastai naudojami tik naršymui pagreitinti.
&lt;/p&gt;
&lt;p&gt;
Pagal funkcionalumą ir paskirtį į:
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;HTTP proxy&lt;/strong&gt;, šie proxy serveriai perduoda tik http protokolo duomenis,
tad tinka tik WEB tinklalapiams naršyti. 
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;Socks proxy&lt;/strong&gt;, tai proxy perduodantys ne tik http protokolo duomenis,
bet ir kitų protokolų. Šie proxy gali būti jungiami į proxy serverių grandinę. Socks
proxy dažniausiai nėra prieinami viešam naudojimui. 
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;WEB proxy&lt;/strong&gt;, šie proxy serveriai veikia per interneto tinklalapį. &lt;em&gt;WEB&lt;/em&gt; serveryje
paleidžiamas tam tikras php arba asp skriptas, kuris ir atlieka proxy serverio vaidmenį.
Tokie proxy turi daug trūkumų, dažniausiai neleidžia perduoti formų duomenų, blokuoja &lt;em&gt;javascript&lt;/em&gt; skriptus,
nesupranta rėmelių &lt;em&gt;activex&lt;/em&gt; komponentų, atidaro papildomus langus ir meta
reklaminius banerius. Žinomiausi skriptai yra &lt;em&gt;PHPproxy&lt;/em&gt; ir &lt;em&gt;CGIproxy&lt;/em&gt;. 
&lt;/p&gt;
&lt;p&gt;
Galite išbandyti šiuos WEB proxy:
&lt;/p&gt;
&lt;p&gt;
&lt;a href="http://www.proxer.ru/" target=_blank&gt;http://www.proxer.ru/&lt;/a&gt;
&lt;br&gt;
&lt;a href="http://www.proxychina.org/" target=_blank&gt;http://www.proxychina.org/&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;Užduotis&lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt;
Naudodamiesi WEB proxy atidarykite tinklalapį &lt;a href="http://ekursai.lt/"&gt;ekursai.lt&lt;/a&gt;.
Pabandykite pasitikrinti &lt;strong&gt;yahoo&lt;/strong&gt; arba &lt;strong&gt;gmail&lt;/strong&gt; elktroninį
paštą. Ar pavyko? 
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;Kaip padaryti, kad nebūtų galima nustatyti jūsų tikrojo IP adreso? &lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt;
Galite naudoti nemokamus proxy serverius, kuriuos galima rasti internete. Sąrašai
kuriuos rasite per &lt;strong&gt;Google&lt;/strong&gt; dažniausiai yra pasenę, bet gali pavykti
surasti ir veikiančių serverių. Kai kurie sarašų tinklalapiai yra fiktyvūs, pateikiami
netikri proxy sarašai pritraukti lankytojams. 
&lt;/p&gt;
&lt;p&gt;
Keletas tinklalapių, kuriuose galite rasti veikiančių proxy:
&lt;/p&gt;
&lt;p&gt;
&lt;a href="http://samair.ru/proxy/" target=_blank&gt;http://samair.ru/proxy/&lt;/a&gt;
&lt;br&gt;
&lt;a href="http://www.checker.freeproxy.ru/checker/last_checked_proxies.php" target=_blank&gt;http://www.checker.freeproxy.ru/checker/last_checked_proxies.php&lt;/a&gt;
&lt;br&gt;
&lt;a href="http://proxy.antipalivo.ru/" target=_blank&gt;http://proxy.antipalivo.ru/&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;Užduotis&lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt;
Suraskite veikiantį proxy ir jį patikrinkite šiame &lt;a href="http://www.checker.freeproxy.ru/checker/" target=_blank&gt;tinklalapyje&lt;/a&gt;.
Interneto naršyklėje nustatykite šį proxy, o šiame &lt;a href="http://www2.dokidoki.ne.jp/tomocrus/cgi-bin/check/prxjdg.cgi" target=_blank&gt;tinklalapyje&lt;/a&gt; patikrinkite
jo anonimiškumą. 
&lt;/p&gt;
&lt;p&gt;
Nemokami proxy serveriai nėra geras pasirinkimas. Nėra jokios garantijos, kad šie
proxy yra tikrai anonimiški. Kai kuriuose jų atsitiktiniais laikotarpiais pateikiamas
jūsų tikrasis IP. Be to tokių proxy greitaveika nėra didelė, anonimiškumui padidinti
juos reikia sujungti į grandinę. 
&lt;/p&gt;
&lt;p&gt;
Yra keletas sprendimų, kurie tikrai veikia ir nereikia sukti galvos su proxy paieška.
Juos visus čia ir aptarsime. 
&lt;/p&gt;
&lt;p&gt;
&amp;nbsp;
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;TOR tinklas&lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt;
Vienintelis nemokamas tokio lygio proxy servisas, užtikrinantis aukštą anonimiškumo
lygį, paprastumą ir patogumą. Projekto tinklalapis - &lt;a href="http://www.torproject.org/" target=_blank&gt;torproject.org&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;
TOR, yra proxy servisas, užtikrinantis dinaminę keleto proxy serverių grandinę tarp
jūsų ir naršomo tinklalapio. Vienu pelės paspaudimu, jūs galite pakeisti visą proxy
serverių eilę, esančią tarp jūsų ir tinklalapio. TOR tinklo širdis yra vartotojų kompiuteriuose
esantys proxy serveriai. Tai reiškia, kad jums dalyvaujant TOR tinkle, per jūsų kompiuterį
taip pat kažkas galės naršyti internetą, bus fiksuojamas jūsų IP, nors internautas
gali būti Antarktidoje. Atsekti tikrąjį IP TOR tinkle yra praktiškai neįmanoma, nes
šis tinklas yra labai dinamiškas, o jokie žurnalai nėra vedami. 
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;Užduotis&lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt;
Atsisiųskite TOR Boundle iš &lt;a href="http://www.torproject.org/torbrowser/dist/tor-browser-1.1.3_en-US.exe"&gt;čia&lt;/a&gt;.
Paleiskite &lt;em&gt;tor-browser-1.1.3_en-US.exe&lt;/em&gt;, programa išsipakuos į &lt;em&gt;TOR browser&lt;/em&gt; katalogą,
atidarykite jame &lt;em&gt;TOR browser.exe&lt;/em&gt; failą. Turėtumėte pamatyti tokį langą. 
&lt;/p&gt;
&lt;p align=center&gt;
&lt;img height=429 src="http://ekursai.lt/hacking/images/ekursai.lt.002.png" width=366&gt; 
&lt;/p&gt;
&lt;p&gt;
&amp;nbsp;
&lt;/p&gt;
&lt;p&gt;
Paleidus šį failą paleidžiamas http proxy (polipo.exe), Vidalia valdymo panelė (vidalia.exe),
TOR tinklo klientas (tor.exe) 
&lt;br&gt;
ir Firefox naršyklė su paruoštais proxy nustatymais. Daugiau nieko daryti nereikia,
Vidalia automatiškai prijungs prie TOR Proxy grandinės ir Fireox lange atidarys puslapį
- https://check.torproject.org/?lang=de.
&lt;/p&gt;
&lt;p&gt;
Pasižiūrėkite į savo IP adresą, jis turi būti pasikeitęs. Pasitikrinti ar saugiai
nustatyta jūsų naršyklė galite čia: 
&lt;/p&gt;
&lt;p&gt;
&lt;a href="http://torcheck.xenobite.eu/index.php" target=_blank&gt;http://torcheck.xenobite.eu/index.php&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;a href="https://torcheck.xenobite.eu/index.php" target=_blank&gt;https://torcheck.xenobite.eu/index.php&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;
Reikia tikrinti ir SSL prisijungimą, nes ne visi proxy palaiko SSL ir jungiantis per
tokį proxy prie https resurso, matysis jūsų tikrasis IP. 
&lt;/p&gt;
&lt;p&gt;
Vidalia valdymo panelėje paspauskite mygtuką "Use a New Identity" ir patikrinkite
savo IP atverdami aukščiau pateiktus puslapius. Ar Pasikeitė? 
&lt;/p&gt;
&lt;p&gt;
Vidalia valdymo panelėje paspauskite mygtuką "View the Network". Atsidarys šai toks
langas:
&lt;/p&gt;
&lt;p align=center&gt;
&lt;img height=441 src="http://ekursai.lt/hacking/images/ekursai.lt.003_.png" width=550&gt;
&lt;/p&gt;
&lt;p&gt;
&amp;nbsp;
&lt;/p&gt;
&lt;p&gt;
Kairiajame lange matyti TOR tinklo dalyvių - vartų (angl. Relays) sąrašas. Kiekviename
iš jų veikia TOR Proxy. Pažymėję bet kurį iš jų dešiniajame lange pamatysite visas
šio proxy detales. Centre matyti pasaulio žemėlapis, kuriame spalvotais taškais pažymėtos
TOR vartų koordinatės. Žalios linijos grafiškai vaizduoja sujungimą, per kurį šiuo
momentu perduodami jūsų duomenys. Šios grandinės detales galite matyti lange Connection. 
&lt;/p&gt;
&lt;p&gt;
Dabar raskite visus TOR vartus, per kuriuos keliauja jūsų duomenys, pažiūrėkite kaip
ši grandinė atrodo ant žemėlapio. 
&lt;br&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;TOR tinklo trūkumai ir privalumai &lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt;
TOR tinklas yra nemokamas, užtikrina labai aukštą anonimiškumo lygį, palaiko SSL,
naudoja socks proxy technologiją, tačiau jis turi kelis trūkumus. Kadangi proxy jungiami
į grandinę, dėl to sumažėja duomenų perdavimo sparta. Dar viena labai svarbi detalė,
TOR tinklas yra visiškai atviras, prijungti savo kompiuterį ir jį paversti TOR vartais
gali kiekvienas, o išeinantys iš TOR tinklo duomenys nešifruojami, tad tinklo vartuose
įdiegus sniferį, galima perimti visus vartotojų duomenis. Todėl nepatariama per TOR
tinklą tikrintis elektroninio pašto (HTTP, POP3, SMTP, IMAP protokolais), jungtis
prie elektroninių parduotuvių ir kt. tinklalapių, kuriuose suvedami asmeniniai duomenys.
Apsisaugoti nuo to galima naudojant SSL šifravimą. 
&lt;/p&gt;
&lt;p&gt;
&amp;nbsp;
&lt;/p&gt;
&lt;p&gt;
&amp;nbsp;
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;UltraSurf&lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt;
Ši programa automatiškai sukuria šifruotą SSL tunelį su vienu iš keleto HTTP proxy
serverių, esančių Azijoje. Programa yra visiškai nemokama, jos nereikia instaliuoti
galima paleisti tiesiai iš USB rakto. Ji geba automatiškai pakeisti Internet Explorer
proxy nustatymus. Projekto tinklalapis - &lt;a href="http://www.ultrareach.com/" target=_blank&gt;ultrareach.com&lt;/a&gt;
&lt;/p&gt;
&lt;p align=center&gt;
&lt;img height=258 src="http://ekursai.lt/hacking/images/ekursai.lt.000.png" width=369&gt;
&lt;/p&gt;
&lt;p&gt;
&amp;nbsp;
&lt;/p&gt;
&lt;p&gt;
Duomenys yra perduodami šifruotu SSL tuneliu, todėl interneto\proxy filtrai negali
detektuoti prie kokių tinklalapių jungiatės ir ką siunčiatės. Pavyzdžiui, jeigu jums
yra blokuojama prieiga prie gmail.com, naudodami šią programą jūs jungsitės prie UltraReach
proxy naudodami 443 prievadą, kuris dažniausiai nėra blokuojamas, o UltraReach proxy
jungsis prie gmail. Programa buvo sukurta specialiai Kinijos vyriausybės cenzūrai
apeiti.&lt;br&gt;
Programa turi taip pat turi galimybę ištrinti našymo istoriją ir laikinuosius naršyklės
failus.
&lt;/p&gt;
&lt;p align=center&gt;
&lt;img height=328 src="http://ekursai.lt/hacking/images/ekursai.lt.001.png" width=293&gt; 
&lt;/p&gt;
&lt;p align=left&gt;
&lt;strong&gt;Užduotis&lt;/strong&gt;
&lt;/p&gt;
&lt;p align=left&gt;
Patikrinkite programos anonimiškumo lygį &lt;a href="http://www2.dokidoki.ne.jp/tomocrus/cgi-bin/check/prxjdg.cgi" target=_blank&gt;čia&lt;/a&gt; ir &lt;a href="http://torcheck.xenobite.eu/" target=_blank&gt;čia&lt;/a&gt;. 
&lt;/p&gt;
&lt;p align=left&gt;
&amp;nbsp;
&lt;/p&gt;
&lt;p align=left&gt;
&lt;strong&gt;UltraSurf trūkumai ir privalumai&lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt;
Privalumų programa turi daug, nereikia instaliuoti, veikia su Windows Vista, užtikrina
aukštą anonimiškumą, didelį pralaidumą, palaiko SSL, o servisas yra visiškai nemokamas.
Trūkumas yra vienas, šią paslaugą teikia kompanija UltraReach, visas programos funkcijas
ir proxy serverių sąrašą tvarko viena kompanija. 
&lt;/p&gt;
&lt;p&gt;
&lt;/p&gt;
&lt;p&gt;
&amp;nbsp;
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;Proxy Shell&lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt;
Ši programa automatiškai suranda veikiančius anoniminius HTTP proxy serverius ir geba
juos dinamiškai keisti kiekvieną kart parinkdama didžiausio pralaidumo serverį. Programa
yra mokama, tačiau lyginant su TOR tinklu užtikrina žymiai didesnę greitaveiką ir
panašų saugumo lygį. Jos trūkumas - neveikia su SSL, perduodamas į proxy duomenų srautas
nešifruojamas. Bandomąją versiją galite atsisiųsti iš &lt;a href="http://www.proxyshell.com/" target=_blank&gt;proxyshell.com&lt;/a&gt;
&lt;/p&gt;
&lt;p align=center&gt;
&lt;img height=447 src="http://ekursai.lt/hacking/images/ekursai.lt.004.png" width=540&gt;
&lt;/p&gt;
&lt;p&gt;
&amp;nbsp;
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;Užduotis&lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt;
Patikrinkite programos anonimiškumo lygį &lt;a href="http://www2.dokidoki.ne.jp/tomocrus/cgi-bin/check/prxjdg.cgi" target=_blank&gt;čia&lt;/a&gt; ir &lt;a href="https://torcheck.xenobite.eu/" target=_blank&gt;čia&lt;/a&gt;. 
&lt;/p&gt;
&lt;p&gt;
&amp;nbsp;
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;ProxyShell trūkumai ir privalumai&lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt;
Programą paprasta naudoti, užtikrina aukštą anonimiškumą ir didelį pralaidumą. Trūkumai
- nepalaiko SSL. 
&lt;/p&gt;
&lt;p&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;Epilogas&lt;/strong&gt;,
&lt;/p&gt;
&lt;p&gt;
Nors šios priemonės yra veiksmingos, tačiau anonimiškumui užtikrinti reikalingas ir
vartotojo atidumas. Šios priemonės nepadės jeigu, naršyklėje įjungtos Flash, Java,
ActiveX ir JavaScript funkcijos. Yra daugybė skriptų, kurie leidžia gauti tikrąjį
kompiuterio IP adresą tiesiai iš vartotojo naršyklės, tam dažniausiai pasitelkiamos
Flash, JavaScript, Java ir kitų papildinių galimybės. Nepamirškite išjungti naršyklės
papildinių, lengviausia tai padaryti Firefox naršyklėje atsisiuntus &lt;a href="https://addons.mozilla.org/en-US/firefox/addon/722" target=_blank&gt;Noscript&lt;/a&gt; ir &lt;a href="https://addons.mozilla.org/en-US/firefox/addon/2275" target=_blank&gt;Torbutton&lt;/a&gt; papildinius. 
&lt;/p&gt;
&lt;p&gt;
Apžvelgiau tik kelis anonimiškumo užtikrinimo būdus ir priemones. Daugiau apie tai
galite sužinoti kompanijos 
&lt;br&gt;
&lt;a href="http://www.protraining.lt/pta/?v=lit,specialist,eccouncil&amp;amp;courseID=537"&gt;IT
Protraining&lt;/a&gt; rengiamuose &lt;a href="http://www.protraining.lt/pta/?v=lit,specialist,eccouncil&amp;amp;courseID=537"&gt;etiškojo
hakerio kursuose&lt;/a&gt;.
&lt;/p&gt;
&lt;p&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;Dėmesio! &lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt;
Autorius neatsako už padarytą žalą, vykdant čia pateiktas instrukcijas. Naudokitės
šia informacija protingai ir neprisidarykite sau bėdos! 
&lt;/p&gt;
&lt;img width="0" height="0" src="http://tech.protraining.lt/aggbug.ashx?id=652e20e9-2dbc-4971-abc3-24eb94a205c5" /&gt;</description>
      <comments>http://tech.protraining.lt/CommentView,guid,652e20e9-2dbc-4971-abc3-24eb94a205c5.aspx</comments>
      <category>hacking</category>
    </item>
  </channel>
</rss>