Discussione Quanto è veramente sicuro tor?

Sicuro si. Ma bisogna vedere quanto. Hanno trovato falle in passato. Non è mica detto che non le trovino anche in futuro.
Vero
Quali sono gli errori da non commettere?
Non usare mail che sono riconducibili alla tua identità anche un solo accesso al servizio mail senza le giuste precauzioni di anonimato può rivelare la tua identità, usa servizi rispettosi della privacy che funzionino sotto TOR e VPN non fornire un numero di telefono riconducibile a te anche se lo elimini dopo dall'account.
Non parlare di cosa stai facendo a troppe persone (dal vivo comunque attento online a cosa usi e cosa dici)
Informati su come sono stati beccati i creatori dei vari siti dei market del deep per farti un idea.
 
TOR fa il possibile per garantire l'anonimato anche se non è possibile essere sicuri al 100%, comunque se si ha bisogno di un maggior anonimato consiglio di usare Tails o Whonix o in casi estremi Qubes con Whonix e collegarsi ad un WI-FI pubblico.
Per risalire all'identità sono necessari molti sforzi, tempo e molti soldi; minimo 100'000€ ma la maggior parte delle volte anche più del doppio.
Comunque la maggior parte delle persone che vengono ritracciate anche se utlizzavano TOR non è per via di TOR stesso ma per vi errori umani e l'utlizzo di software o indirizzi mail che hanno permesso di rintracciarli.
 
  • Mi piace
Reazioni: Drugo79 e Q1P0
Ultima modifica:
Riassuntino su tails, whonix, e qubes?
tails da USB è un OS che gira online?
whonix in cosa differisce? è un software che anonimizza sempre e..?
Qubes non è un altro OS come tails? OS+OS a cosa serve?
scusate l'ignoranza
Tails è una distro Linux live (quando il pc viene spento tutti i dati vengono cancellati e il sistema operativo viene "montato" su una chiavetta USB).
Whonix è un OS che funziona in macchina virtuale (PC Windows - Linux - Mac os > whonix gateway > whonix workstation).
Qubes OS è un sistema operativo desktop incentrato sulla sicurezza, il sistema operativo Qubes sfrutta la virtualizzazione basata su Xen per consentire la creazione e la gestione di compartimenti isolati.
È possibile utlizzare Whonix all'interno di Qubes.
 
  • Mi piace
Reazioni: Manna8697 e Zeus4
Proseguo:

Come mai sento piu linux e altri simili rispetto a Qubes come OS ? Se qubes + piu incentrato in sicurezza non converrebbe utilizzare fisso quel sistema (ovviamente rimanendo nel tema cibersecurity, se devo giocarci posso usare windows per dire) ?

Ho provato a leggere di XEN (il link) ma ho capito ben poco (colpa anche della fretta). Posso chiederti a parole tue un sunto a riguardo? oltre alle info e wiki chiedo alla community per avere info da altri utenti e non solo definizioni su definizioni..

Se tutti e 3 sono sistemi utilizzabili per l'anonimato e sicurezza, è possibile utilizzare qubes come principale, e poi ci si monta whonix e tails a seguito uno dentro l'altro tipo VM dentro VM ? qubes->whonix->tails
Perché ovviamente Tails o Whonix bastano e avanzano per quando riguarda la sicurezza.
 
  • Grazie
  • Mi piace
Reazioni: Zeus4 e OnionTool
Comunque dipende tutto da quello che devi fare. Più la cosa è grossa più precauzioni è meglio prendere.
se devi solo andare a visitare il deep ti basta solo tor. Se devi mettere su un market illegale è ovvio che devi proteggere la tua identità il più possibile.
Ovvio, il primo caso è facile per tutti nel caso del quale devi oridinare qualcosa devi saper usare PGP, e se devi fare qualcosa di più grosso devi avere un buon OpSec.
 
  • Mi piace
Reazioni: Zeus4
io sono nuovo qui e sono un """aspirante hacker""" e volevo chiedere un informazione: ma per dossare che programmi devo usare? o che sistema operativo?
solo per informazione sono solo un tredicenne con la passione dell' informatica sono onesto non combinerò mai nulla.
E' la sezione sbagliata.
Devi chiedere alla sezione apposita.
 
  • Mi piace
Reazioni: 0xbro
Vero. L errore umano è al primo posto x cui si viene beccati.
poi ci sono tanti altri fattori. Se fai cose veramente grosse le provano tutte pur di prenderti. Vero anche per quanto riguarda le risorse. Leggetevi questo :
Qui vabbè, ci si è messa Facebook di mezzo. Ma giusto x farvi capire che non c’è tails tor vpn e messaggistiche criptate che tengano!! Se si hanno i soldi ovviamente.
 
Grazie mille ragazzi per le risposte. Siete stati molto chiari. Il massimo che si può fare quindi mi pare di capire che sia Qubes + Whonix + rete pubblica giusto? No, non sto progettando un crimine se ve lo state chiedendo :asd:
 
Comunque dipende tutto da quello che devi fare. Più la cosa è grossa più precauzioni è meglio prendere.
se devi solo andare a visitare il deep ti basta solo tor. Se devi mettere su un market illegale è ovvio che devi proteggere la tua identità il più possibile.
 
Sicuro si. Ma bisogna vedere quanto. Hanno trovato falle in passato. Non è mica detto che non le trovino anche in futuro.
Dipende cosa intendi per falle.
Al massimo il il browser bundle ha fatto sgamare delle persone ma a quanto ricordo era principalmente colpa loro.
 
Hai letto tutto l’articolo?
Messaggio unito automaticamente:

Difficile beccarti ma non impossibile
Ma poi l'articolo è ultra-vago e assolutamente non scientifico.
E' difficile beccarti e non trovo neanche le prove che tor abbia riconosciuto questi "hacker" che hanno bucato la crittografia tor. A parer mio il giornalista non sapeva di cosa stava parlando, detto sinceramente.
Se per "leggi tutto l'articolo" intendi che così hanno sgamato Silk Road: no, cazzata assurda.
Lo hanno sgamato solo e solamente per colpa sua, diciamo che è stato anche strano che non lo abbiano sgamato prima.


PS: In se non puoi hackerare Tor, siccome è p2p, non credo ci sia bisogno di dirlo.