SSH o Tor

Iniciado por Racius, 28 Mayo 2013, 18:13 PM

0 Miembros y 1 Visitante están viendo este tema.

OmarHack

¿Y no hay otra alternativa?  :P
I like to test things.

engel lex

no mucho... el problema ahí está en el modelo en capas que está hecho el protocolo tcp ip...


enlace-> la capa donde está la MAC, aqui es donde corre el WPA2
red-> la capa donde está la IP, aqui es donde corre SSH
transporte-> la capa donde está el puerto, aqui corre HTTPS
datos-> la capa donde están los datos, no caeré en detalle

imagina que el paquete es así (lo resumo por no caer en detalles)
"mac-destino, mac-origen,ip-destino,ip-origen,puerto-destino,puerto-origen,DATOS"


el asunto es que en SSH se agarra tu paquete IP, se cifra, y se reetiqueta con una nueva ip que es a donde irá... una vez llegue al destino que lo va a dejar ir a internet, este se descifra y sale el paquete ip... en este caso es necesario ya que sin la ip ese paquete seria descartado por no saber a donde va...
en este caso el paquete quedaria así

"mac-destino, mac-origen,ip-destino-ssh,ip-origen-ssh,paquete-ip-oculto"

en HTTPS se toma el paquete de transporte y se cifra
"mac-destino, mac-origen,ip-destino,ip-origen,puertos-datos-ocultos"


los servidores http no te van a abrir conexiones ssh a ti porque eres bonito -.- eso es complicado para el servidor y costoso como para que por ejemplo google se lo permita a millones de usuarios por segundo, el https brinda ya BASTANTE seguridad... pero sin https, lastima...
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

OmarHack

Me quedó muchísimo más claro, gracias.
¿Tienes el/los manual que usaste para aprender sobre protocolos redes y demás?
Sé que aquí en el foro hay muchos pero estoy con cientos de cosas a la vez y se me hacen muy largos. A mi me gusta aprender primero todo de mala manera para después tener una base y que apenas me cueste aprender.
Un saludo!
I like to test things.

engel lex

busca sobre el protocolo tcp ip

busca el libro 1 de cisco exploracion v4
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

dato000

Cita de: OmarHack en 29 Mayo 2013, 23:13 PM
Me quedó muchísimo más claro, gracias.
¿Tienes el/los manual que usaste para aprender sobre protocolos redes y demás?
Sé que aquí en el foro hay muchos pero estoy con cientos de cosas a la vez y se me hacen muy largos. A mi me gusta aprender primero todo de mala manera para después tener una base y que apenas me cueste aprender.
Un saludo!

libros es lo que hay del tema, puedes consultar la biblia de tanerbaum, o cualquier libro de redes

Aqui el anonimato no existe, aunque si te ocultas detras de 70 servidores, seguro que se cansan de seguir tu pista, y si hacen limpieza pues te pierden, pues el tiempo para rastrear una ip (y mas aun con datos cifrados en un tunel cifrado digamos en un socks5) es muy largo, aunque realmente navegar asi es imposible, ya de por si con 3 servidores como hace tor es una fucking tortura XD

Si quieres anonimato total, puedes cambiar tu direccion ip, tu mac, aunque digamos la primera no es que valga de mucho pues cuando sales a la web mundial, sales con una ip especificada y determinada por y para tu proveedor ISP de internet, ya sabes el cuento de que las direcciones se agotan y toca reciclar, asi que realmente seria cambiar los datos del servidor de salida al que se conecta tu router, pues ellos son los que tienen tus datos y ven lo que tu ven (en teoria, realmente vigilar a muchos individuos arbitrariamente es imposible, a menos que seas un criminal solicitado por una cosa seria, ahi si te caen encima, no los subestimes) y controlan todo el trafico de todas las peticiones que solicitas, escalofriante no?? y eso que eso es la parte logica, en detalles no se mucho, pero si vas y hablas con un tecnico cuando digamos, te instala tu router (que a veces son mas bestias que perro callejero) y hablas estas cosas te comentan lo divertido que como funciona la cosa por dentro, no es nada del otro mundo, pero si es necesario, ellos sabrian hasta que tipo de cerveza tomas, serio, en caso de...

El trafico seguro es una cosa (SSH) pero eso es digamos, un tunel, un parametro, un espacio, en el que si intentan "sniffear" la red, encontraran datos raros, locos, aparentemente basura, que responde a algoritmos sumamente complejos, llenos de matematica pura, algoritmia total, ahora, si vas por el trafico dinamico (tor) pues yo no le llamo anonimo, es mas bien, usar diferentes puentes usando la ruta mas larga del punto A al B, en seguridad lo que puede decirse de tor es que desactiva todo lo que conforma a la pagina, javascript, flash, plugins extra, lo que deja a la pagina visitada en la edad de piedra, hasta he notado que jode css, una tristeza la verdad.

que mas puedo decirte, si eres paranoico, usa tor, yo lo uso cuando mi isp me bloquea la pagina (jjejejeje a veces con contenido legal e investigativo), asi que pues, no lo uses para ir a google o youtube, se gasta mucho tiempo, es desesperante



OmarHack

Buenos consejos jeje. Le voy a preguntar al que venga a instalarme el router (en una semana o dos viene) a ver que me cuenta que luego aún nos partimos los dos.
De paranoico mucho, ahora, que no me importe demasiado que empresas miren lo que tengo en el ordenador también :xD Si me copian los datos no se lo recomiendo, les llenaré los servidores de porno :xD (broma)
Voy a leer el libro de redes cisco a ver, porque a había un curso por aquí (Galicia) y voy y no me entero '--. Lo peor es que fue un primo mio y se entero aún menos que yo :xD
Un saludo y gracias!!
I like to test things.