ip e anonimato

Postate qui per tutte le discussioni legate alla sicurezza di Linux/Slackware

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
bit123
Linux 2.x
Linux 2.x
Messaggi: 350
Iscritto il: dom 27 nov 2005, 16:26
Località: Catania
Contatta:

ip e anonimato

Messaggio da bit123 »

Salve a tutti! Ho notato che, pur navigando dietro un proxy e nonostante abbia disabilitato java e javascript, ci sono dei siti che riescono a vedere il mio ip. Da una veloce lettura del sorgente http ho sospettato che potrebbe essere una funzione in PHP, ma togliendo i permessi all'interprete non ottengo un bel niente. Qualcuno potrebbe come fanno? Grazie!

bit123
Linux 2.x
Linux 2.x
Messaggi: 350
Iscritto il: dom 27 nov 2005, 16:26
Località: Catania
Contatta:

Messaggio da bit123 »

potrebbe spiegarmi...pardon!

Avatar utente
albatros
Iper Master
Iper Master
Messaggi: 2093
Iscritto il: sab 4 feb 2006, 13:59
Kernel: 5.19.0
Desktop: gnome and lxqt
Distribuzione: ubuntu 22.04
Località: Darmstadt - Germania

Messaggio da albatros »

Non sono esperto di queste cose, ma:
1) immagino avrai tolto i permessi all'inteprete php sulla tua macchina: a che ti serve? php viene eseguito sul server a cui sei connesso...
2) sorgenti http? Ma http è un protocollo, non un linguaggio... forse volevi dire html... o forse intendevi dire che hai analizzato il "colloquio" http fra la tua macchina e il server, ma in tal caso che c'era di sospetto?
3) sei sicuro che il proxy consenta la navigazione anonima? Mi pare il principale indiziato...

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

non so come facciano, ma un rimedio è l'utilizzo del programma tor

bloodlust
Linux 3.x
Linux 3.x
Messaggi: 523
Iscritto il: mar 14 feb 2006, 12:02
Slackware: -1
Località: it_IT

Messaggio da bloodlust »

già il fatto che stabilisci una connessione con un server (non fa differenza se è un webserver o altro) permette di conoscere il tuo indirizzo (IP sorgente e IP destinazione sono entrambi contenuti nell'header del pacchetto) per cui proxy foxy o aqua santa così è.

Come dice Paoletta esiste però la possibilità di usare tor che permette di instradare il traffico (TCP non UDP) in modo che non si possa sapere da dove arriva e dove è destinato il pacchetto.

prova a dare un occhio alla home del progetto per ulteriori informazioni.
ciao

bit123
Linux 2.x
Linux 2.x
Messaggi: 350
Iscritto il: dom 27 nov 2005, 16:26
Località: Catania
Contatta:

Messaggio da bit123 »

Scusa Albatros, ho fatto un po di confusione....certo che era html. La questione degli header sembra la più accreditata. Mentre ci siamo volevo chiedervi se è possibile occultare le info relative a browser e SO. Riguardo a tor, secondo me rimane l'ultima spiaggia in caso di bisogno, ma per la sua lentezza non conviene utilizzarlo sempre. Saluti!

Avatar utente
sid77
Linux 3.x
Linux 3.x
Messaggi: 568
Iscritto il: mer 1 giu 2005, 0:00
Slackware: 12.0/12.1/curr (ppc)
Località: PowerPC
Contatta:

Messaggio da sid77 »

Paoletta ha scritto:non so come facciano, ma un rimedio è l'utilizzo del programma tor
una presentazione che ho tenuto per il linux day 2006 a piacenza: http://www.lugpiacenza.org/?q=system/files&file=tor.odp

ciao

Avatar utente
gioco
Packager
Packager
Messaggi: 900
Iscritto il: dom 19 giu 2005, 0:00
Slackware: last stable
Località: in the court of the Wesnoth king
Contatta:

Messaggio da gioco »

Anche le FAQ di privoxy consigliano l'uso di tor:
http://www.privoxy.org/faq/misc.html#IP

bloodlust
Linux 3.x
Linux 3.x
Messaggi: 523
Iscritto il: mar 14 feb 2006, 12:02
Slackware: -1
Località: it_IT

Messaggio da bloodlust »

bit123 ha scritto:La questione degli header sembra la più accreditata
la più accreditata? :lol: è così che funziona il protocollo quindi nell'header del pacchetto quei campi sono (in condizioni normali) sempre presenti.
Mentre ci siamo volevo chiedervi se è possibile occultare le info relative a browser e SO.
alcuni browser ti permettono di modificare la stringa di identificazione direttamente dalle preferenze (altrimenti puoi usare un proxy per bloccare cookie e identificazione del browser).

ciao

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

bloodlust ha scritto:
bit123 ha scritto:La questione degli header sembra la più accreditata
la più accreditata? :lol: è così che funziona il protocollo quindi nell'header del pacchetto quei campi sono (in condizioni normali) sempre presenti.
se navighi dietro a un proxy che lavora a livello applicativo l'ip non viene modificato, per cui...

Avatar utente
Luci0
Staff
Staff
Messaggi: 3591
Iscritto il: lun 27 giu 2005, 0:00
Nome Cognome: Gabriele Santanché
Slackware: 12.2 14.0
Kernel: 2.6.27.46- gen 3.2.29
Desktop: KDE 3.5.10 Xfce
Località: Forte dei Marmi
Contatta:

Messaggio da Luci0 »

Ho provato tor e privoxy sotto Windows ... la navigazione diventa veramente penosa !! :-(

Rispondi