РАЗБОР Pentest Решено

Насколько безопасен Tor?

П
Петручо Exploit Dev · 112 сообщений
Подписаться
18,2 тыс.
Захотелось полной анонимности, то есть не только в браузере , но и во всех тулзах.
То есть даже в тех что не работают с прокси и соксами. Прочитал не одну статью по поводу провода всего трафа через Тор, но остаются вопросы по типу - насколько это надежно?
В одной из статей на форуме про проводку трафа через Тор, с созданием в соединении указания что бы сеть работала через прокси по таким то протоколам указано что весь траф будет перекинут в Тор, даже с консоли. Но в другой статье . был пример с Nmap, там Nmap не работала с Socks4 если был указан localhost вместо его ip. И там был интересный текст .

Nmap оперирует сырыми TCP пакетами. Кстати, именно по этой причине ему нужны привилегии пользователя root. Возможно, по этой причине nmap не использует системные настройки прокси.

Это не является большой проблемой, поскольку настройки прокси для nmap можно указать явным образом.

Nmap поддерживает прокси HTTP и SOCKS4.


И тут возникает вопрос-а все ли программы которые работают с сырыми пакетами будут использовать прокси? Не полезут ли напрямую и тем самым попалят айпишник?

Сейчас рассматриваю еще статью с добавленной правкой iptables, там по логике сам iptables не пускает никакой троф кроме как через Тор.
Но опять таки, а вдруг чего упустили?
И есть ли еще способы замаскировать свой адресс кроме Тор'a, VPN'a и платных соксов (и опять таки вопрос - а если полезут минуя соксы?)
 
AI-выжимка (тезисы)
Автор хочет заворачивать в Tor весь трафик системы, включая утилиты без поддержки прокси и соксов.
Nmap работает с сырыми TCP-пакетами, поэтому требует root и игнорирует системные настройки прокси.
Nmap поддерживает только HTTP и SOCKS4 прокси, причём с SOCKS4 указание localhost вместо IP не работало.
Главный риск: программы с сырыми пакетами могут пойти напрямую в сеть и раскрыть реальный IP.
Рассматривается вариант с правилами iptables, блокирующими любой трафик вне Tor, но автор сомневается в полноте покрытия.
Автор ищет способы маскировки адреса помимо Tor, VPN и платных соксов с защитой от обхода туннеля.
Домен (таксономия витрины «Разборы»)
Pentest

Комментарии

41
И я тоже учусь,т.к. невозможно знать сейчас все и сразу
 
Сечас вот на Parrot security провожу время. Учусь тому,чтоб работать на BlackArch. Хотя операционная система это второстепенное,если нет хорошей прокладки между ПК и креслом