FORUM DARKERS

Segurança & Hacking => Penetration Tests => Topic started by: Anonymous on 12 de March , 2006, 03:34:23 AM

Title: dificultando o rastreamento do FBI e CIA, Navegando anônimo
Post by: Anonymous on 12 de March , 2006, 03:34:23 AM
Navegando anonimo na internet

Você pode ser facilmente rastreado na internet sendo assim disponibilizando informações pessoais dos usuários. existe um software-livre chamado "Tor" que remove informações dos pacotes de dados e cria uma rota alternativa e aleatória para o envio das informações. dificultando bastante o rastreamento inclusive do FBI e CIA (ou impede bastante) e qualquer outro tipo de bisbilhoteiro. sendo assim protegendo tudo que usa o protocolo TCP como mensageiros instântaneos e seus e-mail enviados. E você também pode navegar anônimo por sites no entanto é preciso usar um tipo de proxy junto a ele para bloquear o envio de informações de seu browser. no caso aqui utilizamos o privoxy que é compátivel com o Tor.

O programa batizado de Tor foi desenvolvido pelo Laboratório Central da Marinha para Segurança de computadores, com a ajuda da Darpa uma agência criada na guerra fria com o objetivo de transformar os Estados Unidos em uma superpotÊncia tecnológica. Foi a Darpa (antes sem o D) quem coordenou os estudos para a construção de uma rede descentralizada de computadores, capaz de resistir a qualquer ataque localizado, nascendo assim a Arpanet. o embrião do que hoje chamamos de internet. Para mais informações sobre o funionamento do software ente em http://tor.eff.org (http://tor.eff.org)
Chega de conversa e vamos para a utilização do programa.

Para a utilização do Tor será necessário a utilização do privoxy, um excelente web proxy.

baixe-o em
http://cogent.dl.sourceforge.net/source ... src.tar.gz (http://cogent.dl.sourceforge.net/sourceforge/ijbswa/privoxy-3.0.3-1-stable-src.tar.gz)
caso o link não funcione procure o download em www.privoxy.org (http://www.privoxy.org)

descompacte com o comando
$ tar -vzxf privoxy-3.0.3-1-stable-src.tar.gz

entre na pasta descompactada
$ cd privoxy-3.0.3-stable

e compile o programa
$make

O configurador irá perguntar se você deseja executar os scripts de configuração, responda sim. Depois execute o "make install"

******************************************************************
 WARNING! WARNING! installing config files as root!
 It is strongly recommended to run privoxy as a non-root user,
 and to install the config files as that user and/or group!
 Please read INSTALL, and create a privoxy user and group!
*******************************************************************
make: *** [install] Error 1

Não se assuste se aparecer essa mensagem, o programa etá apenas pedindo um usuário, não é preciso criar ele. pode ver que os dados binários já foram criados. copie o arquivo "config" para qualquer diretório. usaremos aqui o /tmp

$ cp config /tmp


Agora vamos instalar o Tor, porem ele precisa de uma dependência chamada libevent uma API que fornece mecanismo de callback. baixe em
http://www.monkey.org/~provos/libevent-1.1a.tar.gz (http://www.monkey.org/~provos/libevent-1.1a.tar.gz)
descompacte e instale normalmente

$ tar -vzxf libevent-1.1a.tar.gz
$ cd libevent-1.1a
$ ./configure
$ make
# make install


Depois de instalado a dependência é hora de instalar o famoso tor.
baixe-o em
http://tor.eff.org/dist/tor-0.1.0.15.tar.gz (http://tor.eff.org/dist/tor-0.1.0.15.tar.gz)
descompacte-o e instale

$ tar -vzxf tor-0.1.0.15.tar.gz
$ cd tor-0.1.0.15
$ ./configure
$ make
# make install




Chegou a hora de configurar. vamos fazer alguns ajustes.
Vamos configurar o privoxy, copie os seguintes arquivos para /usr/local/etc/privoxy

standard.action
default.action
user.action
default.filter


Edite o arquivo "config" procure por um alinha que tenha algo parecido com

forward-socks4a / localhost:9050 .

normalmente ele estará comentado, descomente-o tirando o "#" no começo. Caso você não encontre ou não exista no arquivo adicione no topo do arquivo não esquecendo do ponto no final e lembre-se que copiamos o arquivo config para o /tmp

Tudo configurado basta rodar o privoxy como root indicando o arquivo de configuração que editamos

# privoxy /tmp/config

Depois rode o famoso tor

# tor

agora configure seu navegador pra fazer proxy na máquina local. No meu caso uso firefox. basta ir em

Edit > Preferences > GEneral > connection settings


Marque a opção "Manual proxy configuration" e em HTTP Proxy coloque localhost, no campo Port coloque 8118

entre em www.showmyip.com (http://www.showmyip.com) e verá outro ip e não o seu. Recarregue a página novamente "reload" ou F5 e verá outro ip, e assim por diante! seja feliz e navegue anonimo!
Title: Re: impedindo ou dificultando o rastreamento do FBI e CIA, Navegando anônimo
Post by: Anonymous on 12 de March , 2006, 03:51:38 AM
Caro Ale-Spy,

Apesar de termos inúmeras formas e ferramentas de nos tornarmos anônimos na navegação, vejo que vc trouxe nesse post uma evolução nesse sentido.

Parabéns!!!!

Seja Bem vindo ao DK! =)

H4xN3tw0rk
Title: Re: impedindo ou dificultando o rastreamento do FBI e CIA, Navegando anônimo
Post by: Anonymous on 12 de March , 2006, 04:23:11 AM
mto bom o post !!

flws
Title: Re: impedindo ou dificultando o rastreamento do FBI e CIA, Navegando anônimo
Post by: Cloudy on 12 de March , 2006, 07:52:50 AM
¬¬

Isso IMPEDE o rastreamento? Não seja ingênuo, isso pode no máximo dificultar.

...by Cloudy
Title: Re: impedindo ou dificultando o rastreamento do FBI e CIA, Navegando anônimo
Post by: Anonymous on 12 de March , 2006, 08:15:46 AM
Concordo inteiramente com o Cloudy...

Cara, hj em dia se o FBI/CIA quiser encontrar vc, encontram, mesmo que isso demore anos...

E além disso muitos proxy's hoje em dia, são honeypots...

uVu0x90
Title: Re: impedindo ou dificultando o rastreamento do FBI e CIA, Navegando anônimo
Post by: Cloudy on 12 de March , 2006, 10:11:30 AM
Cara, não adianta editar e continuar a mesma coisa. Retire aquele "impedindo", deixa só dificultando, ou então só "Navegue Anonimo com Privoxy", mas tira aquele "impedindo".

E outra coisa, eu prefiro o JAP, depois eu faço um tutorial ensinando a instalar, o que não é nada díficil.

...by Cloudy
Title: Re: impedindo ou dificultando o rastreamento do FBI e CIA, Navegando anônimo
Post by: lcs on 12 de March , 2006, 12:47:47 PM
Bom esse tor tem para windows.
Title: Re: impedindo ou dificultando o rastreamento do FBI e CIA, Navegando anônimo
Post by: Anonymous on 14 de March , 2006, 03:55:39 PM
Quote from: "Cloudy"Cara, não adianta editar e continuar a mesma coisa. Retire aquele "impedindo", deixa só dificultando, ou então só "Navegue Anonimo com Privoxy", mas tira aquele "impedindo".

E outra coisa, eu prefiro o JAP, depois eu faço um tutorial ensinando a instalar, o que não é nada díficil.

...by Cloudy

Concordo, acho que com a tecnologia existente não de para 'impedir' o rastreamento
Ja usei o Tor, mais prefiro muito mais o JAP

Bye 8)
Title: Re: dificultando o rastreamento do FBI e CIA, Navegando anônimo
Post by: Fox on 20 de March , 2006, 07:34:23 AM
E porque FBI e CIA? O que esses caras tem haver com investigações no Brasil?
Title: Re: dificultando o rastreamento do FBI e CIA, Navegando anônimo
Post by: Anonymous on 20 de March , 2006, 10:45:29 AM
Quote from: "Fox"E porque FBI e CIA? O que esses caras tem haver com investigações no Brasil?

Não tenho certeza, mas creio que as Leis de Crimes Digitais não são restritas apenas aos EUA, são internacionais (eu axo... vo pesquisar sobre). Sendo assim, FBI e CIA entram em ação quando alguém faz alguma merda com algo deles lá... fora isso.. acho que são outros órgãos internacionais que correm atrás. Pode ser isso sei lá.. é só uma teoria da conspiração hehehe

De qualquer forma... ótimo post... nunca testei nem esse Tor nem o JAP, vo dar uma olhada pra fazer uns testes...

Fuiz.
Title: Re: dificultando o rastreamento do FBI e CIA, Navegando anônimo
Post by: Fox on 20 de March , 2006, 02:11:45 PM
A CIA e o FBI dizem respeito a investigações no pais deles.
As investigações no Brasil são feitas pelas policias daqui. E em certo casos pode ser que a Policia Internacional(INTERPOL) entre no caso.
Title: Re: dificultando o rastreamento do FBI e CIA, Navegando anônimo
Post by: Anonymous on 20 de March , 2006, 08:35:12 PM
DESDE QUANDO ALGUMA COISA IMPEDIU OS EUA??

Eles sao a MAIOR potencia, tanto nuclear, quanto na tecnologia,...

Os brasileiros tem tudo, mas esse TUDO foi tirado dos caras..

Esse TOR mesmo, por exemplo.

ONU fala pra nao ter guerra, eles vem com tudo -.-
Title: Re: dificultando o rastreamento do FBI e CIA, Navegando anônimo
Post by: lisozinho on 03 de April , 2006, 12:16:00 AM
Afffff não é possivel q ainda pensem assim , a CIA e o FBI fazem escutas e rastream o q eles querem, seja no Brasil, Africa do Sul, China, Japão,.... Vcs acham q não tem espião hoje em dia? Pra vcs terem uma idéia os presidentes do Brasil da década de 80 da américa do Sul foram todos colocados por americanos para defender seus privilégios e sufocar qualquer revolta, isso só aparece anos depois, isso nunca vai acabar podem ter ctza e também criticaram um monte o amigo que quis colocar um tutorial, todo mundo sabe q nada é seguro na internet, já leram ponto de impacto do Dan Brown?? Entao vale a pena ler pra ver oq é possivel coisa que nem nos nossos sonhos poderiamos pensar

Parabéns pelo post, pena ser em linguagem unix :(
Title: Re: dificultando o rastreamento do FBI e CIA, Navegando anônimo
Post by: Anonymous on 03 de April , 2006, 01:26:29 PM
Amigos,

Olá, ótimo post, porém sem fonte, ou foi você mesmo que fez?? Caso não foi, favor citar as fontes.

Uma outra coisa que gostaria de deixar claro é o seguinte, para o FBI e CIA ou qualquer outro orgão destes padrões conseguem localizar nem que demore anos a pessoa, agora, usar proxys e outros programas apenas camuflam, para que você possa ganhar tempo no que queira fazer, um dos ataques mais dificeis é o IPSPOOFING o usado por Kevin D.Mitinick no qual ele diz para o computador X que ele é o Y, considero este sim um tipo de ataque seguro, neste caso, note que Kevin Foi preso, imagine os novatos na informática usando apenas proxys,..

Grande Abraço

Bye...

Sr.SmitH