من کجا هستم؟خب که چی؟ تشخیص داده دیگه :-|
چگونه در یزد فیسبوک باز میشود؟خب تور یا چیز دیگه ای استفاده کردین
سلام.به قول دوستان خیلی گنگ مطلبت، اما من دو چیزی که حس می کنم منظورته رو بهت میگم، چند روز اخیر بعضی از سایت های فیلتر شده، بدون فیلتر شکن میان بالا و چیز عجیبی نیست.
به این پیوستها نگاه کنید و بگید چی به چیه؟!
....................................
!!!(قلاب آدمگیری یا ماهیگیزی؟!)!!!
https://check.torproject.org/?lang=fa
من فکر میکنم که تو به تور وصل نیستی. وقتی که وصل شدی آدرس زیر رو توی فایرفاکس بزن ببین چی میگه.Congratulations. This browser is configured to use Tor.کد: [انتخاب]https://check.torproject.org/?lang=fa
از روی این آیپی آدرس نمیشه فهمید که ایران هستی. از روی چیز دیگهای هست که میفهمه. تقریبا همه تحت نظر امپراتوری گوگل هستن. اینها اطلاعاتی هست که فایرفاکس برای گوگل میفرسته:من فکر میکنم که تو به تور وصل نیستی. وقتی که وصل شدی آدرس زیر رو توی فایرفاکس بزن ببین چی میگه.Congratulations. This browser is configured to use Tor.کد: [انتخاب]https://check.torproject.org/?lang=fa
Your IP address appears to be: 185.38.14.171
آی پی مشکوکه! ایران!
By default, Firefox uses Google Location Services to determine your location by sending:
your computer’s IP address,
information about the nearby wireless access points, and
a random client identifier, which is assigned by Google, that expires every 2 weeks.
برای اینکه حرفهای ava رو دقیق تر متوجه بشید این ویدیو رو ببینید که چطور هکرهای به اصطلاح anonymous دستگیر شدند .
https://www.youtube.com/watch?v=eQ2OZKitRwc
شبکه تور از شما در مقابل شناسایی آی پی محافظت میکنه (در شرایطی ! دقت کنید به ویدیو بالا) .
در نهایت این مرورگر تور هست که محکم کاری شده در مقابل نشت های اطلاعاتی که باعث لو رفتن هویت کاربر میشه .مثلا مرورگر فایرفاکس عادیتون رو در این سایت چک کنید متوجه میشید چه اطلاعات زیادی از مرورگر نشت میشه :
http://ip-check.info
در نتیجه برای کارهای حساس همیشه باید از مرورگر تور استفاده کنید . باز هم با این شرایط اگر حفره ای برای این مرورگر پیدا بشه هویتتون لو میره(آی پی اصلی کاربر).
آی پی مشکوکه! ایران!این آیپی توی هلند ثبت شده.
شماره سریال هاردشمارهی سریال هارد یا شمارهی سریال مودم جایی فرستاده نمیشه و گوگل و فتا هم ازشون اطلاعی نداره :)
شماره سریال مودم
کوکی ها
...
بعد هم پلیس فتا از روی مثلا شماره هارد طرف (و این که قبلا میدونسته این شماره هارد مال کی هست چون کل مخابرات ماس اوناس!)
پیوست دیگه میگه من کجام؟مرورگر شما اطلاعاتی رو میفرسته که یکی از سادهترینهای اون Timezone هست و بر اساس اون میشه به راحتی حدس زد از کدوم کشور هستید. با مجموعی از این اطلاعات میشه یک Fingerprint درست کرد و طبق اون Fingerprint گوگل میتونه حدس بزنه که چه فردی هستید و طبق اطلاعات قبلیای که گوگل ازتون داره، مثلا ۱۰ مکان ۱۰ آیپی قبلیای که باهاش وارد گوگل شدید، میتونه دقیقتر بگه کجا هستید :)
مرورگر شما اطلاعاتی رو میفرسته که یکی از سادهترینهای اون Timezone هست و بر اساس اون میشه به راحتی حدس زد از کدوم کشور هستید. با مجموعی از این اطلاعات میشه یک Fingerprint درست کرد و طبق اون Fingerprint گوگل میتونه حدس بزنه که چه فردی هستید و طبق اطلاعات قبلیای که گوگل ازتون داره، مثلا ۱۰ مکان ۱۰ آیپی قبلیای که باهاش وارد گوگل شدید، میتونه دقیقتر بگه کجا هستید :)
میشه تاریخ رو فرستاد ولی معمولا مرورگرها این کار رو نمیکنن.سعی کنیم وقتی اطلاعات کافی نداریم، سعی نکنیم یکی دیگه رو تصحیح کنیم ;) یا حداقل قبلش یک جستجو بکنیم :)
داداش از هزار چیز گوگل میتونه بفهمه شما کجاییفکر نمیکنم شماره سریال هارد و مودم ربطی به این قضیه داشته باشه ها! که بتونن پیگیری کنن
شماره سریال هارد
شماره سریال مودم
...
بعد هم پلیس فتا از روی مثلا شماره هارد طرف (و این که قبلا میدونسته این شماره هارد مال کی هست چون کل مخابرات ماس اوناس!)
...
هر چند بحث امنیت نسبی هست، ولی آیا میشه گفت صرف استفاده از مرورگر تور و عدم استفاده از third-partyها امنیت تا حد زیادی تامین خواهد شد؟
سعی کنیم وقتی اطلاعات کافی نداریم، سعی نکنیم یکی دیگه رو تصحیح کنیم ;) یا حداقل قبلش یک جستجو بکنیم :)
هم Timezone و هم تاریخ (که البته من اصلا حرفی از تاریخ نزدم) رو تمام مرورگرها در اختیار سایتها میذارن (تابع getTimezoneOffset در جاوااسکریپت)، غیر از اینکه پشتیبانی درستی از Javascript نداشته باشند یا اینکه کاربر Javascript رو بسته باشه.
هر چند بحث امنیت نسبی هست، ولی آیا میشه گفت صرف استفاده از مرورگر تور و عدم استفاده از third-partyها امنیت تا حد زیادی تامین خواهد شد؟البته اینجا امنیت و حریم شخصی میتونه متفاوت باشه.
ظاهرا یکی از شروط مهم، لاگین نکردن در گوگل هست (درسته؟ ???)