פרסומת
לפני שנתיים, מעולם לא חשבתי שיהיה לי צורך לחסום את הזהות שלי בזמן שאני משתמש באינטרנט. ברצינות, חשבתי שהשימוש האנונימי באינטרנט היה רק עבור האקרים, פושעים ובאופן כללי אנשים שלא הצליחו.
במציאות, יש למעשה הרבה סיבות לגיטימיות מדוע לא תרצה מידע מזהה מצורף להודעות שאתה שולח למישהו, או מדוע תרצה למנוע מאנשים שיירטו את התנועה שלך לקבוע את כתובת ה-IP, או מיקום המחשב, שאתה גולש באינטרנט מ.
לפני שנתיים שכרתי בחור שגר בסין שיבצע עבורי עיתונות חוקרת על הקרקע. זה לא קל לעיתונאים בסין, עם ממשלה שפוגעת בחוזקה בכל מי שעשוי לשלוח מידע על המפלגה הקומוניסטית או על פעילותה מחוץ למדינה. העיתונאי הזה היה מוכן לקבל את הסיכונים, אבל שנינו ידענו שנצטרך לשים כמה הגנות.
עוד בשנת 2011, כתבתי על אחד משירותי האימייל האנונימיים והמוצפנים שבהם השתמשנו שנקראו VaultletMail החלף אימיילים מאובטחים ומוצפנים עם VaultletSuiteכשעבדתי על כתיבת בקשות לאתר שלי, נתקלתי בכתב שהיה במדינה עם דיקטטורה מאוד נוקשה. יצאתי לחפש פתרון חינמי ש... קרא עוד . עבור מיילים רגישים מאוד, הוא היה אורז את זה לקובץ ואז להצפין את הקובץ הזה 5 הדרכים הטובות ביותר להצפין בקלות ובמהירות קבצים לפני שליחת אימייל אליהם [Windows] מוקדם יותר השנה, התמודדתי עם מצב שבו היה לי סופר שעבד עבורי מעבר לים בסין, שבו שנינו היינו בטוחים שכל תקשורת האימייל שלנו מנוטרת. אני... קרא עוד באמצעות אחד ממגוון הכלים.
אבל תמיד היה החשש שהממשלה יירטה את זה ותבין את הזהות שלי, או גרוע מכך - שלו. ברגע שלקחתי כתב שני במלזיה, הבנתי שהצורך בהגנה על תקשורת הוא קריטי. אז יצאתי לחפש שכבת הגנה נוספת, וגיליתי TorBOX.
הגנה על הזהות שלך
לפני כמה שנים, היה לי חבר שבנה בעצמו את אחת ממערכות ה-VM האלה. הוא יכול היה לשלוח מיילים מ-IP שונה לגמרי מאנגליה, ואני קינאתי בטירוף. אף פעם לא באמת היה לי צורך לעשות משהו כזה, אבל בכל זאת, זה היה מגניב.
עכשיו, מצאתי את עצמי עם צורך לגיטימי לגרום לתנועה שלי להיראות כאילו מגיעה ממדינה אחרת מלבד ארה"ב, או לפחות ממיקום אחר מאשר בצפון מזרח. עם TorBOX, אתה לא צריך את כישורי התכנות ההליכה על המים האלה. כל מה שאתה צריך לעשות הוא להתקין גם את השער וגם את תחנת העבודה. פשוט הורד את שניהם, ולאחר מכן השתמש ב- "ייבוא מכשיר" כלי ב-VirtualBox לטעינת שני ה-VMs.
כאשר אתה מייבא, תראה את כל הפרטים של המערכת שהוגדרה מראש. המפתחים ממליצים לא לאתחל מחדש את כתובות ה-MAC. אני לא יודע למה, פשוט אל תעשה את זה.
לאחר שתייבא את שניהם, תראה אותם מופיעים ברשימת המכונות הווירטואליות שלך. תחילה הפעל את TorBOX Gateway, ולאחר מכן הפעל את תחנת העבודה.
היופי בהגדרה הזו הוא שלא רק שהיא מספקת לך אנונימיות בזמן גלישה באינטרנט ושליחת מיילים, אלא שהיא גם להגן עליך מפני עיניים חטטניות של כל תוכנת ריגול שעלולה להיות מותקנת במחשב שלך לצורך מעקב מקוון שלך שידורים.
אתה מבין, רכיב ה-gateway של ההתקנה פועל בתוך רשת מבודדת משלו, המחוברת רק לתחנת העבודה VM. כאשר אתה ניגש לאינטרנט דרך הגדרה זו, הוא יוצא לאינטרנט באמצעות "מבועת" חיבור, לא דרך החיבור ה"לא מבואס" שלך.
אם זה נראה לך מבלבל או שאתה לא יודע איך Tor עובד, בדוק ההסבר של חורחה גלישה אנונימית באינטרנט עם TorTor היא רשת נגישה חופשית המאפשרת לתעבורת אינטרנט לזרום דרכה בצורה מאובטחת ואנונימית. קרא עוד , או של דני תיאור של Tor כיצד פרויקט Tor יכול לעזור לך להגן על הפרטיות המקוונת שלךפרטיות הייתה בעיה קבועה כמעט בכל האתרים הגדולים שבהם אתה מבקר היום, במיוחד אלה המטפלים במידע אישי על בסיס קבוע. עם זאת, בעוד שרוב מאמצי האבטחה מופנים כעת ל... קרא עוד . שני המאמרים מעולים.
השורה התחתונה היא שהפעלת ה-VM הזה, לא רק שאתה מקבל את הבטיחות האנונימית של Tor, אלא שאתה גם מקבל את הגנה נוספת של הפעלת הגלישה שלך בתוך מכונת VM עצמאית, שבתוכה המחשב המארח שלך לא יכול לשחק. זה אומר שכל תוכנה זדונית שמותקנת במחשב שלך לא יכולה לשחק גם שם.
כשאתה מפעיל את השער, כל מה שתראה הוא חבורה של טקסט שגולל על פני המסך.
כשהיא מפסיקה, תוכל להפעיל את תחנת העבודה. זוהי מערכת מבוססת אובונטו עם עצמות חשופות מאוד. ייתכן שלא תראה שום דבר בסרגל היישומים בהתאם לערכת הצבעים שלך. פשוט לחץ לחיצה ימנית בפינה השמאלית התחתונה, ותראה את מערכת התפריטים. כפי שאתה יכול לראות, יש כמה יישומים קיימים שכבר מותקנים - נגן מדיה פשוט, קורא PDF ועורך טקסט למשל.
אם אתה רוצה את זה רק עבור גלישה בטוחה ואנונימית באינטרנט, אז יש לך את כל מה שאתה צריך כאן. פשוט לחץ על "TorBrowser", והדפדפן יופעל בתוך ה-VM.
הדבר הראשון שעשיתי היה לדפדף אל WhatIsMyIP.com עם המחשב המארח שלי, ועשיתי זאת גם עם TorBrowser. בתמונה למטה, ה-IP העליון היה זה שמשתמש ב- TorBrowser, בעוד שהתחתון היה ה-IP המארח הרגיל.
אפילו יותר טוב, השרת המרוחק לא חשב שתעבורת ה-TorBOX שלי מגיעה מפרוקסי. לכל דבר ועניין, אני משתמש רגיל, כלומר אני יכול להשתמש בשירותי דוא"ל מקוונים רגילים ואפילו פורומים מקוונים שעלולים לחסום אנשים שמשתמשים בפרוקסי.
ל- TorBrowser יש גם כמה תכונות אבטחה נוספות נחמדות. לדוגמה, לחיצה על סמל ה-HTTPS בפינה השמאלית העליונה, תוכל להפעיל HTTPS בכל האתרים במידת האפשר. זה מוגדר ל-ON כברירת מחדל.
כאשר תלחץ על סמל Tor, תראה את כל הגדרות האבטחה שבהן תוכל להשתמש כדי להדק או לשחרר את האבטחה של הגלישה שלך באינטרנט לפי טעמך. כמה דברים שאתה יכול להפעיל כוללים חסימת שימוש בתוספים ובידוד תוכן דינמי.
תחת הִיסטוֹרִיָה בכרטיסייה, תוכל לשלוט כיצד היסטוריית הגלישה שלך מטופלת ומוגנת. חקור דרך הכרטיסיות טפסים, מטמון, קובצי Cookie ושאר הכרטיסיות כדי לראות כיצד תוכל להגביר את האבטחה גם באזורים אלה.
מה שמגניב בדפדפן הזה הוא שהוא מציע רמת אבטחה כה הדוקה בתוך הגדרת VM כבר מאובטחת, וברשת כבר "Torified" שמחזיקה אותך באינטרנט תחת א הניח IP. לא יכולת לבקש אנונימיות ואבטחה הרבה יותר טובים מאשר הגדרה מסוג זה.
לאחר הפעלת ואבטחת הגדרת ה-VM שלי, אני הולך צעד קדימה וניגש ל-Hushmail כדי ליצור קשר עם הכתבים שלי ברחבי העולם. Husmail מוסיף עוד רמה אחת של אבטחה למצור שכבר קיים במלאי שההתקנה הקיימת הזו מספקת כעת.
מעבר לגלישה באינטרנט, אתה יכול גם לגשת למסוף המסוף בצומת Workstation.
אל תשכח, אם אתה מעדיף לעבוד עם לקוח דוא"ל במקום דואר אינטרנט עבור הגדרת הדוא"ל המאובטח שלך, אתה תמיד יכול להוריד ולהתקין לקוח דוא"ל של לינוקס Geary: לקוח דוא"ל מהיר ופשוט של לינוקס עם שיחות משורשרותכשזה מגיע ללקוחות דוא"ל של לינוקס, Thunderbird ו-Evolution עולים לראש במהירות. שתי התוכניות הללו נהדרות אם אתה צריך תכונות מתקדמות. עם זאת, שני הלקוחות יכולים להרגיש כבדים לפעמים. חוקרים את... קרא עוד ל-Torified VM החדש שלך.
הגדרה זו אינה מושלמת - אין הגדרת אבטחה באמת. מישהו, איפשהו יכול למצוא דרך להבין מי אתה ואיפה אתה נמצא. אבל, אם אתה משתמש בהגדרה מאובטחת במיוחד על ידי הפעלת TorBOX, אתה לפחות יכול להיות סמוך ובטוח ש ניסית ככל יכולתך לבודד את התקשורת הרגישה ואת תעבורת האינטרנט שלך מחטטנות עיניים.
האם אי פעם השתמשת בכלי Tor? האם אתה חושב לנסות את TorBOX? שתף את הגדרת האבטחה שלך בקטע ההערות למטה, נשמח לשמוע כיצד אתה מגן על התקשורת הרגישה במיוחד שלך דרך האינטרנט.
קרדיט תמונה: נתונים בינאריים דיגיטליים דרך Shutterstock
לריאן יש תואר BSc בהנדסת חשמל. הוא עבד 13 שנים בהנדסת אוטומציה, 5 שנים ב-IT, ועכשיו הוא מהנדס אפליקציות. עורך מנהל לשעבר של MakeUseOf, הוא נאם בכנסים לאומיים בנושא הדמיית נתונים והוצג בטלוויזיה וברדיו הלאומיים.