1

Допустим, вы АНБ. Допустим, у вас есть "черный ход" (в рамках этого обсуждения мы предположим, что он включает как минимум сопоставление IP-адреса зарегистрированному пользователю) с Google.

Теперь, допустим, я хочу участвовать в деятельности, с которой я не склонен отождествлять себя (например, утечка некоторых конфиденциальных документов журналисту).

Моей первой мыслью было бы "использовать прокси", потому что это изменит мой IP-адрес на случайное местоположение в Канаде или Германии. Еще лучше страна, которая не будет делиться журналами с LEA США.

Но, допустим, я вошел в Google в отдельном браузере. Или, черт возьми, просто подключите мою учетную запись Gmail к моей почтовой программе на рабочем столе (например, Apple Mail). Как только я подключаюсь к этому прокси-серверу и мой следующий запрос на отправку почты поступает в Google, Google теоретически может записать мой прокси-IP-адрес в мою учетную запись Google. Даже если мы притворимся, что вся моя почта и любые мои реальные запросы зашифрованы от начала до конца, потенциально все равно есть отображение 12.123.123.123 (мой прокси-IP) -> Роб Кэмерон в их журналах где-то.

Так что, если бы вы (АНБ) каким-то образом получили в руки любые запросы, адресованные моему другу-журналисту (сайт, на который я загружаю файлы, или механизм чата, какая-то атака типа «человек посередине») могла бы Вы связываете этот IP с Google? Один запрос FISA в Google для реальной идентификации Роба Кэмерона, и я облажался.

Легко сказать «не входите в Google», но разве ни одна современная операционная система не будет иногда пинговать какой-либо сервис? Даже если я закрою все другие приложения, кроме одного окна браузера, Apple по-прежнему пингует iCloud, а Windows по-прежнему пингует Microsoft, и даже Linux все еще где-то запускает службу NTP.

Есть ли варианты для того, чтобы быть по-настоящему анонимным с "основной" ОС? Является ли что-то вроде Tails ваш единственный вариант? Или я параноик, и хороший прокси на самом деле отличный вариант?

2 ответа2

1

Да, если вы беспокоитесь о надзоре на государственном уровне, выявленная вами проблема представляет собой реальную угрозу.

Обычно в такой ситуации кто-то делает загрузку с "чистой" ОС, в которой нет личной идентификационной информации (хорошим примером этого является Tails ), и использует ее только для анонимного общения. Вы можете сделать это с Windows, важно, чтобы у вас не было никакой личной информации, связанной с установкой операционной системы. Вы должны были бы скопировать вашу копию, ваша активация Windows с достаточными усилиями может быть привязана к вам, и если вы беспокоитесь о том, что правительство убьет вас за информацию, которую вы выпускаете, я, честно говоря, думаю, что уже слишком много информации об ОС это может быть привязано к тебе и случайно отпущено.

Вы действительно должны относиться к этому так, как будто человек, от которого вы пытаетесь скрыть секрет, имеет полный 100% доступ ко всему жесткому диску. И, честно говоря, для таких организаций, как АНБ, они могут знать, какой веб-сайт вы посетите, чтобы поделиться информацией, заразить ее вирусом 0 дней, вызвать заражение и иметь полный доступ для просмотра всех файлов на компьютере. ,

Безопаснее всего использовать ОС, предназначенную для того, чтобы не выпускать или не иметь информацию о вас, такую как Tails, также из-за риска заражения вирусом, для этого вам следует использовать совершенно новый компьютер (купленный подержанный, с наличными).


Нужно ли вам на самом деле беспокоиться о надзоре на государственном уровне, решать вам.

0

Другой вариант может быть таким же простым (если вы все равно находитесь в Windows), как использование Firefox для ваших незаконных задач.

Он имеет отдельные настройки прокси-сервера от остальной части вашей системы, поэтому ваша ОС, другие приложения и т.д. Могут подключаться напрямую или через какой-либо другой прокси к прокси, используемому вашим браузером.

Локальный прокси-сервер также может быть другим вариантом, поскольку вы можете контролировать, как устанавливаются соединения. Например, наш продукт WinGate позволит вам указывать различные прокси-серверы восходящего потока данных на основе запроса по запросу (или на любой другой основе).

Отказ от ответственности: я работаю на Qbik, которые являются авторами WinGate

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .