Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Welke Windows setup is ideaal voor anoniem internet

24-04-2012, 00:51 door v1xx3n, 28 reacties
Ik vroeg me af welke windows setup er door andere nog meer gebruikt word om te surfen zonder tracking, zonder ip bekendheid, en welke andere tools gebruikt worden om verborgen te blijven.
Staying anonymous 100%

Zelf zit ik tls verbonden met een eigen proxy die alles al eruit filtert zoals tracking, IP, malicious websites/malware, en heb ik encryptie op DNS, ook zijn er geen plugins runnende in de browser. Kan het nog beter ?
Reacties (28)
24-04-2012, 08:39 door regenpijp
Gooi al je verkeer ook nog over Tor en aangezien je alles zelf wilt kunnen aanpassen: Vidalia Bundle. VPN is ook geen slechte optie.

'ook zijn er geen plugins runnende in de browser.' heb je ook al gedacht aan het verwijderen van je cookies en cache geheugen?
Je cache geheugen kan je gewoon naar 0MB beperken, cookies permanent uitschakelen zal ervoor zorgen dat je nergens meer kunt inloggen dus dat is iets minder.

Secure Sanitizer in combinatie met AskForSanitize kunnen ook goed gebruikt worden.
https://addons.mozilla.org/nl/firefox/addon/secure-sanitizer/?src=ss
https://addons.mozilla.org/nl/firefox/addon/askforsanitize/?src=search

Schakel ook de mogelijkheid om te beschermen tegen phishing en malwaresites uit, deze verstuurt de hele tijd gegevens van en naar microsoft/google.

Nu is een proxy verder niet het beste om anoniem te blijven, VPN is een beter alternatief en stel je firewall dan ook zo in dat de verbinding wordt verbroken mocht je verbinding niet meer over VPN gaan.

Voor IP-adres anonimiteit kan je ook een proxy-chain over Tor over VPN gooien, wanneer je verbonden bent met het draadloos netwerk van een ander, maar ja of dat nou echt nodig is... nee

Daar blijft het niet bij. Wanneer je inlogt op een webpagina heb je niks meer aan de anonimiteit van een proxy, VPN of Tor.

Misschien helpt 't verder ook nog om je wat meer op de beveiliging van je systeem te richten, tijdelijke bestanden 3 keer overschrijven, full disk encryption, etc.

Forward IP adress is ook niet zichtbaar met je proxy? Mocht dit niet zo zijn dan kan je altijd nog een vals forward IP-adres meesturen met ipFlood: https://addons.mozilla.org/nl/firefox/addon/ipflood/?src=search


1 verder vraagje:
Hoe moet ik: 'Staying anonymous 100%' opvatten?

Als ik wil anoniem blijven op internet, als ik ben een Anonymous scriptkiddie of als allebei?

Mocht het de laatste zijn, dit is niet het juiste kanaal daarvoor... we hebben al eens zo'n malloot langs zien komen: https://secure.security.nl/profiel/bekijken/wearelegion
24-04-2012, 13:03 door xclude
Beter nog en veel tijd besparend, zet (en laat) je PC uit en ga lekker vissen, tennissen of wandelen of zo. :P
24-04-2012, 14:42 door rbeumer
Als je tracking wil voorkomen kan een installatie van Chrome + Adblock en NoScript je al een heel eind helpen. Hangt er vanaf hoeveel je te verbergen hebt ;)
24-04-2012, 17:00 door [Account Verwijderd]
[Verwijderd]
24-04-2012, 17:40 door Anoniem
Door rbeumer: Als je tracking wil voorkomen kan een installatie van Chrome + Adblock en NoScript je al een heel eind helpen. Hangt er vanaf hoeveel je te verbergen hebt ;)

Vind het dan weer zo mooi dat je Chrome van Google gaat noemen he
24-04-2012, 18:55 door wim-bart
Beste methodiek is gewoon (en ook niet 100%) een VM gebruiken waarin je een beperkte Windows installatie doet. Hierin werk je alleen maar met TOR om verbinding met het internet te maken. In combinatie met Firefox, NoScript en Adblock kom je dan zeer ver.

Daarnaast zorg je ervoor dat je altijd een useraccont hebt op deze machine met een niet herleidbare login naam. Verder de juiste virusscanner in de VM, daarnaast nog S&D teatimer er naast.

Hierbij kun je gebruik maken van o.a. VMware player.

Voordeel van deze setup is:
1. Je bent niet te identificeren op hardware, want dat is allemaal maar abstract, MAC adres is tenslotte maar een virtueel ding en kan je wijzigen als het nodig is;
2. Verkeer gaat via TOR netwerk, dus ook moeilijk te ondervangen, zelfs een Man in the Middle attack, of een Exitnode afluistering brengt ze niet verder dan een onbekende machine (virtueel, nietszeggende namen);
3. Vermoed je afluistering of andere zaken, dan is het een kwestie van VM Scrappen en een nieuwe VM maken.
24-04-2012, 23:16 door Anoniem
Is n oud programmatje voor dos, zat bij ghost kloon software, heet ghostwalker, kan alle sid van xp veranderen, beetje updaten, klaar:)
24-04-2012, 23:16 door Anoniem
waarom zo paranoia ?
24-04-2012, 23:31 door v1xx3n
Door xclude: Beter nog en veel tijd besparend, zet (en laat) je PC uit en ga lekker vissen, tennissen of wandelen of zo. :P
`
Inderdaad, dit was ik ook al een tijdje aan het doen ;)

Ik vroeg dit dan ook om eens te zien welke setups er door andere mensen gebruikt worden om anoniem te surfen. Altijd interessant om nieuwe (nog nooit uitgeprobeerde) proggies voorbij zien te komen, en vooral complete setups waar ik nieuwsgierig na ben.
Ik maak inderdaad ook gebruik van een VM guest in XEN. Waar het mij vooral om draait om 100% anoniem te blijven is tracking door google en troep wat vaker mee naar binnen komt je pc in.
En nee ik ben geen anonymous scriptkiddie, die tijden zijn toch allemaal al achterhaald door social engineering...

Thanks regenpijp, mooie beschrijving :) Maar waarnaartoe zet ik mijn VPN connectie naartoe op, de proxy ?
25-04-2012, 08:22 door Anoniem
Ja, het kan nog beter! Op Wi-Fi netwerk van een ander meeliften. Anoniemer kan niet.
25-04-2012, 09:34 door regenpijp
@ v1xx3n

Je kan VPN over een proxyserver gebruiken, dit is vaak in te stellen via je VPN client, je kunt ook gaan voor proxy over VPN. Dan neem je bijvoorbeeld OpenVPN als VPN, met daarboven op een proxy ingesteld in je internetopties.

Ook al is een VPN of alleen een proxy ook al genoeg als je enige doel is om niet voor Google bekend te worden is, dan moet je niet een privé VPN of proxyserver hebben, dat heeft dan weinig nut als je de enige gebruiker ervan bent.

Wil je niet getrackt kunnen worden door Google en advertentienetwerken, gebruik dan geen Google, maar startpage.com, schakel dan ook nog NoScript en Ghostery in. Dit is bij mij genoeg. Maar het belangrijkste, gebruik dan ook helemaal geen google-diensten mocht je helemaal niet door Google getrackt willen worden.

Nu ben ik zelf niet bang voor de tracking van Google, etc. VPN met dynamisch IP-adres, NoScript, Ghostery en permanente privenavigatie helpen hier naar mijn zeggen genoeg tegen.

Er zal niet iemand zijn die het echt op jouw gemunt zal hebben om je te tracken (tenzij hier een gerechtelijk bevel voor is) alles bij Google van advertenties, etc gaat volautomatisch.


Conclusie:
Volkomen anoniem zonder dat het storend is kan niet, maar VPN/proxy, NoScript, Ghostery en permanente privenavigatie en je bent al een heel eind op weg. :)
29-04-2012, 07:38 door v1xx3n
Thanks :)
29-04-2012, 18:53 door Anoniem
Geen internetabbonement , gebruik een wifi signaal van een hotel of een station met een richtantenne , surf via een anonieme proxyserver op het TOR netwerk , en dan ben je nog niet anoniem .
29-04-2012, 19:25 door Anoniem
https://tails.boum.org kijk daar maar eens. een distro speciaal voor anoniem internet etc.
29-04-2012, 20:49 door Nietsnut
Vraag mij eigenlijk wel af waar je dat voor nodig hebt zoveel anonimiteit heb je alleen maar nodig als je zaken doet die het daglicht niet verdragen.
30-04-2012, 07:42 door Anoniem
Het gaat er de persoon in kwestie waarschijnlijk niet om of hij/zij wat te verbergen heeft maar juist maar om een hele hoop ongewenste rommel en andere opdringerige zaken die via het net al wel eens durven binnen te vallen op je pc te 'bannen', te 'omzeilen'.
Hou Google, Facebook en van die andere rommel van je pc af.
Hosts wat aanpassen misschien en idd Ghostery, InPrivate navigatie ...

127.0.0.1 googleads.g.doubleclick.net
127.0.0.1 pagead2.googlesyndication.com
127.0.0.1 www.facebook.com
127.0.0.1 www.google-analytics.com
127.0.0.1 ssl.google-analytics.com

zowiets ongeveer ...
Volledig anoniem het net opgaan lijkt mij onmogelijk.
Zoals men eerder aanhaalde in deze rubriek, wil je anoniem zijn, gooi je PC buiten en ga wat wandelen of sporten e.d.
30-04-2012, 09:13 door golem
Door Nietsnut: Vraag mij eigenlijk wel af waar je dat voor nodig hebt zoveel anonimiteit heb je alleen maar nodig als je zaken doet die het daglicht niet verdragen.

Verkeerde vraag.
Vraag moet zijn: waarom moet men iedereen als zijnde een crimineel in de gaten houden ?
Ook al doet hij alleen dingen die het daglicht kunnen verdragen.

Anonimiteit is gewoon een keuze voor vrijheid en staat dus niet gelijk aan criminele activiteiten.
30-04-2012, 09:39 door igor
Loop je dan ook in vermomming over straat zodat niemand je kan herkennen ? Of blijf je altijd binnen zitten met de gordijnen dicht zodat je je privacy hebt ?
30-04-2012, 10:15 door golem
Op straat herkend worden is heel iets anders dan iemand op internet constant monitoren en
zijn acties vastleggen/opslaan.
Kan je over straat zonder dat iemand constant achter je aan loopt en alles noteert ?
En dan bij iedereen die over straat loopt, het is wel gelijk een oplossing voor
de werkgelegenheid.
30-04-2012, 18:57 door Nietsnut
Door golem: Op straat herkend worden is heel iets anders dan iemand op internet constant monitoren en
zijn acties vastleggen/opslaan.
Kan je over straat zonder dat iemand constant achter je aan loopt en alles noteert ?
En dan bij iedereen die over straat loopt, het is wel gelijk een oplossing voor
de werkgelegenheid.

Ben ik niet helemaal met je eens hij vraagt VOLLEDIGE anonimiteit dat is wat anders dan niet door allerlei reclame boeren gevolgd willen worden.
Dus surfen waarbij je al nerveus wordt als iemand je IP adres ziet ??
En inderdaad No-script en Ghostery helpen je wat de reclame boeren betreft al een eind op weg
30-04-2012, 19:21 door golem

Ben ik niet helemaal met je eens hij vraagt VOLLEDIGE anonimiteit dat is wat anders dan niet door allerlei reclame boeren gevolgd willen worden.

Ik snap niet waar je het precies niet mee eens bent.
Ik heb het namelijk ook over volledige anonimiteit, no-script en ghostery helpen daar niet tegen.
Zoals jij ook weet logt de provider je internet verbindingen.
30-04-2012, 20:23 door Nietsnut
Door golem:

Ben ik niet helemaal met je eens hij vraagt VOLLEDIGE anonimiteit dat is wat anders dan niet door allerlei reclame boeren gevolgd willen worden.

Ik snap niet waar je het precies niet mee eens bent.
Ik heb het namelijk ook over volledige anonimiteit, no-script en ghostery helpen daar niet tegen.
Zoals jij ook weet logt de provider je internet verbindingen.

Nou het gaat er mij om als je echt ( Staying anonymous 100% ) wil zijn dan vraag ik mij toch wel af wat je uitvreet en dat heeft in mijn inziens weinig met je privacy beschermen te maken.
En als je dan echt zo op je privacy gesteld bent heb ik een nog betere tip geen internet meer gebruiken.
01-05-2012, 09:23 door Anoniem
1. Virtualbox
+
2. Liberte Linux
+
3. Scripting uit op je browser

Alles gaat automatisch over TOR in Liberte Linux.

Of:

even Googlen op Jondonym. Is ook een interessante dienst.

Let op: de zwakste schakel in de veiligheidsketen is nagenoeg altijd de gebruiker.
01-05-2012, 12:55 door Anoniem
Kan je wel alles van hierboven ingesteld hebben maar misschien gooit Browser Fingerprinting misschien weer roet in het eten, doe de test op: http://panopticlick.eff.org/
Ik was i.i.g. behoorlijk uniek met Opera op Vista: Your browser fingerprint appears to be unique among the 2,172,424 tested so far.
Dat getal kwam van de browser plugins, welke combinatie blijkbaar behoorlijk uniek is bij mij.

Probleem is wel met de test denk ik dat er elke maand wel een nieuwe versie van de browsers of plugins is en weinig mensen binnen 1 week alles updaten (ja, ik wel) en de test denk ik ook alle oude resultaten meeneemt.

Nog even getest op een testpc met XP en IE8 en ook daar was ik weer geheel uniek vanwege de plugins (Flash 11,2,202,233; WindowsMediaplayer 11,0,5721,5280; Silverlight 4,1,10111,0)
01-05-2012, 13:15 door Anoniem
Draai Tails vanaf een pendrive....een linux distributie die er speciaal voor is gemaakt om anoniem te blijven.
Of anders gewoon vanuit Virtualbox.
Als je je zorgen maakt om je IP zul je een VPN dienst moeten afnemen.

http://tails.boum.org
01-05-2012, 13:48 door regenpijp
@ Anoniem

Tails is niet genoeg en niet erg praktisch.

Wanneer je ergens inlogt is als nog bekend wie je bent.
01-05-2012, 16:03 door golem

Nou het gaat er mij om als je echt ( Staying anonymous 100% ) wil zijn dan vraag ik mij toch wel af wat je uitvreet en dat heeft in mijn inziens weinig met je privacy beschermen te maken.
Dus ook al heeft hij een legetieme reden om anoniem op internet te surfen, dan toch moet hij
aangeven waarom ?
En zo komt hij geen steek verder.

Maar goed, jij denkt dus dat anoniem zijn alleen maar criminele redenen kunnen hebben. (uitvreet)
Hij of zij zal bijvoorbeeld een ziekte hebben waarvan hij/zij niet wilt dat anderen "buiten de
kennisenkring" het mogen weten.
Dan kan die persoon dus niet op internet gaan zoeken naar informatie over die ziekte of nog erger
zich op een forum begeven waar men er over praat.

Jaaa, natuurlijk is de kans zeer klein dat die informatie uitlekt, maar het wordt toch maar
opgeslagen en is dus te raadplegen.
Je anoniem kunnen bewegen is juist 1 van de redenen dat het internet zo mooi was.
Nu moet je je in allerlei bochten wringen om die anonimiteit terug te krijgen.


Tails is niet genoeg en niet erg praktisch.

Wanneer je ergens inlogt is als nog bekend wie je bent.
Ja, lekker logisch.
Geen enkele oplossing werkt als je ergens inlogt met je eigen naam.
Je maakt natuurlijk fake-accounts aan terwijl je met Tails aan het surfen bent.
01-05-2012, 18:01 door turniphead
koop een nieuwe laptop, met contanten. doe dat in een winkel zonder beveiligingscameras (zal je niet snel vinden), en zorg dat die winkel niet in de buurt van je woonplaats is. voer geen persoonlijke gegevens in. gaa naar de mac of iets dergelijks. download vmware etc. doe wat je wilt doen. verbrand je laptop tot er niets van over is. vernietig de hardeschijf. strooi het as uit over de oceaan. sla je zelf zo hard op je hoofd zodat je je eigen daden niet meer herinnert.

dat lijkt me redelijk waterdicht?:P
owjah maak een masker zodat cameras in de buurt je niet herkennen.
en cameras in de mac ook niet.
en vernietig alles wat met jou temaken heeft.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.