Obfuscador de impressão digital TCP / IP

1

Eu ouvi falar que existem ferramentas para o Linux que irão obscurecer a "impressão digital" que sua máquina fornece para bisbilhotar as partes na internet - no entanto, não consegui encontrar nenhuma menção nos repositórios ou em quaisquer registros.

Alguém pode fornecer alguma informação sobre uma ferramenta para obscurecer a impressão digital TCP / IP no Ubuntu?

    
por julio 31.12.2011 / 00:01

3 respostas

3

Tudo depende do que você quer dizer com "impressão digital".

Há a impressão digital dos serviços de Internet que sua máquina fornece (qual porta, qual software, qual versão, se disponível), se ela está conectada à Internet (lembre-se: se você está conectado à Internet, a Internet está conectada a você). Você pode minimizar o tamanho dessa impressão digital ficando atrás de um firewall bem administrado, reduzindo o número de serviços que sua máquina executa, executando serviços em portas não padrão, editando seqüências de caracteres de versão, etc, etc.

Depois, há a impressão digital do endereço IP que seu ISP atribuiu a você. TOR (ver resposta anterior) pode ajudar com isso, mas com um exame suficientemente detalhado, pode-se ver um download de 47,853 GB de um documento proibido de algum site malvado para um nó TOR, E pode-se ver um 47.853 GB arquivo criptografado de alguns nós TOR para o seu IP, e tirar conclusões.

Depois, há a impressão digital que seu navegador apresenta para os sites que você visita (via TOR ou não). O projeto Panopticlick do PanoptiClick do Electronic Frontier Foundation link  para ver como a sua configuração do navegador e seus complementos são únicos.

Depois, há impressões digitais reais - use luvas grossas.

Primeiro, considere o que você quer proteger, e em seguida, de quem (bem, realmente, faça uma Avaliação de Risco e Ameaça), e descubra quanto esforço / tempo / dinheiro será necessário para protegê-lo. É a sua "impressão digital" que sua máquina fornece para as pessoas bisbilhotando na internet, realmente o maior risco?

    
por waltinator 31.12.2011 / 01:50
1

Você pode estar se referindo ao Tor, que é uma maneira de usar a Internet anonimamente. O site de informações sobre o Tor é aqui. O site descreve o Tor:

  

"Tor é uma rede de túneis virtuais que permite que pessoas e grupos   melhorar sua privacidade e segurança na Internet. Ele também permite   desenvolvedores de software para criar novas ferramentas de comunicação com built-in   recursos de privacidade. Tor fornece a base para uma gama de   aplicativos que permitem que organizações e indivíduos compartilhem   informações através de redes públicas sem comprometer sua privacidade. "

Foi originalmente desenvolvido para uso pela Marinha dos EUA, mas agora é usado por muitas outras agências, empresas e indivíduos.

O método é descrito da seguinte maneira:

  

"A ideia é semelhante a usar uma rota sinuosa e difícil de seguir para   jogar fora alguém que está seguindo você - e depois periodicamente   apagando suas pegadas. Em vez de tomar uma rota direta da fonte   para o destino, os pacotes de dados na rede Tor seguem um caminho aleatório   através de vários relés que cobrem seus rastros de modo nenhum observador em qualquer   Um único ponto pode dizer de onde os dados vieram ou para onde estão indo. "

Naturalmente, há muito mais informações nessa página e, se for de interesse, você deve ler sobre isso; há muito o que aprender e entender. Há também links para baixar o Tor e configurá-lo no site.

    
por Kelley 31.12.2011 / 00:47
0

Se você alterar o seu TTL, o TTL não reconhecerá seu sistema operacional, conforme informado aqui . Você pode fazer isso com o seguinte comando:

echo "net.ipv4.ip_default_ttl = 64" >> /etc/sysctl.conf
    
por Pedro Brito 19.07.2013 / 17:48