أجهزة الكمبيوتر شبابيك إنترنت

تعريف عدم الكشف عن هويته. التحقق من عدم الكشف عن هويتك من الخادم الوكيل الخاص بك، أو ما يمكن العثور عليه عنك على الإنترنت. إدارة عملاء VPN غير الصحيين

لقد وصفنا سابقًا طريقة ذكية إلى حد ما لتسريب عنوان IP الحقيقي الخاص بك باستخدام البروتوكول، بالإضافة إلى هذه الطريقة، هناك أيضًا طرق أخرى لتحديد عنوان IP الحقيقي الخاص بك. سنخبرك اليوم بالمبادئ الأساسية لضمان أمانك وعدم الكشف عن هويتك على الإنترنت.

http://witch.valdikss.org.ru/ - يسمح لك بتحديد نوع الاتصال الذي تستخدمه وما إذا كنت تستخدم VPN.

http://2ip.ru/privacy/ - يسمح لك بجمع الكثير من المعلومات الإضافية حول متصفحك ونوع الاتصال وعنوان IP.

https://diafygi.github.io/webrtc-ips/ - يحدد عنوان IP الخاص بك باستخدام بروتوكول WebRTC.

لقد اخترنا لك نوعًا من القائمة المرجعية التي من شأنها الإجابة على ما إذا كنت "محروقًا" أم لا؟ في الوقت الحالي، تتكون القائمة من 12 طريقة للتحقق، والتي سيتم مناقشتها أدناه، بما في ذلك كيفية عدم الوقوع في فخها، ولكن أولاً، أبسط الطرق بالترتيب.

رؤوس وكيل HTTP

تقوم بعض الوكلاء بإلحاق رؤوسهم بالطلب الذي يبدأه متصفح المستخدم. غالبًا ما يكون هذا هو عنوان IP الحقيقي للمستخدم.

تأكد من أن الخادم الوكيل، إذا كتب أي شيء في العناوين المذكورة أدناه، ليس عنوانك على الأقل:

HTTP_VIA، HTTP_X_FORWARDED_FOR، HTTP_FORWARDED_FOR، HTTP_X_FORWARDED، HTTP_FORWARDED، HTTP_CLIENT_IP، HTTP_FORWARDED_FOR_IP، VIA، X_FORWARDED_FOR، FORWARDED_FOR، X_FORWARDED، FORWARDED، CLIENT_IP، FORWARDED_FOR_IP، HTTP_PROXY _CONNECTION

افتح منافذ وكيل HTTP

يمكن لعنوان IP الذي جاء منه الطلب إلى صفحتنا أن يقول الكثير. على سبيل المثال، هل يمكنك رؤية المنافذ المفتوحة على هذا الجانب؟

المنافذ الأكثر إثارة للاهتمام هي 3128، 1080، 8123. إذا لم تستخدمها، فيمكنك تجنب الشكوك التي لا أساس لها من الصحة حول استخدام 3proxy أو SOCKS 5 أو Polipo.

افتح منافذ وكيل الويب

كما هو الحال مع HTTP، يمكن تعيين وكيل الويب على أي منفذ، لكننا أردنا أن يعمل الاختبار بسرعة كبيرة، لذلك اقتصرنا على الاتصال العكسي بالمنفذين 80 و8080.

هل يتم التخلي عن صفحة الويب؟ عظيم! في الوقت الحالي يمكننا اكتشاف PHProxy وCGIProxy وCohula وGlype.

اسم مضيف مريب

بوجود عنوان IP، يمكنك محاولة حل اسم مضيف العميل. كلمات التوقف التي قد تشير إلى نفق: VPN، إخفاء، مخفي، وكيل.

لا ينبغي عليك ربط أسماء النطاقات بشبكة VPN الشخصية الخاصة بك، وإذا قمت بذلك، فيجب عليك تجنب الأسماء "الناطقة".

الفرق في المناطق الزمنية (المتصفح وIP)

استنادًا إلى بيانات GeoIP، يمكنك معرفة البلد من خلال عنوان IP الخاص بالمستخدم، وبالتالي منطقته الزمنية. بعد ذلك، يمكنك حساب الفارق الزمني بين المتصفح والوقت المقابل للمنطقة الزمنية لخادم VPN.

هناك فرق؟ هذا يعني أن المستخدم ربما يكون مختبئًا.

بالنسبة لروسيا، لا توجد قاعدة دقيقة لخطوط الطول والعرض للمناطق، وبما أن هناك العديد من المناطق الزمنية، فإننا في النهاية لا نأخذ هذه العناوين في الاعتبار. أما بالنسبة للدول الأوروبية، فالأمر على العكس من ذلك، فهم جيدون جدًا في إطلاق النار.

عند التبديل إلى VPN، عليك أن تتذكر تغيير وقت النظام، أو تغيير الوقت في المتصفح، أو العمل مع الوكلاء الروس.

انتماء IP إلى شبكة Tor

إذا كان عنوان IP الخاص بك عبارة عن عقدة Tor من القائمة check.torproject.org/cgi-bin/TorBulkExitList.py، فتهانينا، لقد أحرقت طاقتك.

لا يوجد شيء إجرامي، لكن حقيقة أنك مختبئ ليست مشجعة للغاية.

وضع توربو للمتصفح

من خلال جمع نطاقات عناوين IP الخاصة بـ Google وYandex وOpera ومقارنتها بعنوان المستخدم، يمكننا افتراض استخدام خدمات ضغط حركة المرور في متصفحات الشركات المقابلة.

كقاعدة عامة، تقوم هذه الخدمات أيضًا بتسريب عنوانك الحقيقي في العناوين الرئيسية. كوسيلة لإخفاء الهوية، لا ينبغي الاعتماد على ضغط حركة المرور.

تعريف وكيل الويب (طريقة JS)

من خلال مقارنة window.location.hostname مع مضيف الصفحة المطلوبة، يمكنك تحديد ما إذا كان يتم استخدام وكيل الويب أم لا.

بروكسيات الويب ليست موثوقة من حيث المبدأ، لذلك من الأفضل تجاوز طرق إخفاء الهوية هذه تمامًا.

تسرب IP عبر فلاش

يعمل Adobe Flash بشكل جيد جدًا مع الوكلاء المخصصين. من خلال بدء الاتصال بخادمنا، يمكنك معرفة عنوان IP الخاص بالمستخدم.

من خلال تشغيل برنامج خفي خاص يسجل جميع الاتصالات الواردة باستخدام مفاتيح العلامات، يمكنك تعلم الكثير. أفضل طريقة لتجنب الكشف عن عنوانك هي عدم استخدام Adobe Flash على الإطلاق، أو تعطيله في إعدادات المتصفح لديك.

اكتشاف النفق (ping ثنائي الاتجاه)

من خلال إجراء اختبار ping على عنوان IP الخاص بالعميل من خادمنا، يمكنك معرفة الطول التقريبي للمسار. يمكن فعل الشيء نفسه من جانب المتصفح، حيث يقوم XMLHTTPRequest بسحب صفحة فارغة من nginx الخاص بنا. ويمكن تفسير فرق الحلقة الناتج الذي يزيد عن 30 مللي ثانية على أنه نفق.

بالطبع، قد تختلف الطرق ذهابًا وإيابًا، أو قد يكون خادم الويب بطيئًا بعض الشيء، ولكن الدقة بشكل عام جيدة جدًا.

الطريقة الوحيدة لحماية نفسك هي رفض حركة مرور ICMP إلى خادم VPN الخاص بك.

تسرب DNS

إن معرفة DNS الذي يستخدمه المستخدم لا يمثل مشكلة؛ فقد قمنا بكتابة خادم DNS الخاص بنا، والذي يسجل جميع المكالمات إلى نطاقاتنا الفرعية التي تم إنشاؤها بشكل فريد.

وكانت الخطوة التالية هي جمع إحصائيات عن عدة ملايين من المستخدمين الذين يستخدمون DNS. قمنا بالربط مع مقدمي الخدمة، وتخلصنا من DNS العام وتلقينا قائمة بأزواج DNS/ISP.

الآن ليس من الصعب على الإطلاق معرفة ما إذا كان المستخدم يقدم نفسه كمشترك في شبكة واحدة، ولكنه يستخدم DNS من شبكة مختلفة تمامًا.

تم حل المشكلة جزئيًا باستخدام خدمات DNS العامة، إذا كان من الممكن تسمية هذا بالحل.

تسرب عبر فكونتاكتي

هذا ليس تسريبًا لعنوان IP، لكننا ما زلنا نعتقد أنه من خلال الكشف عن أسماء المستخدمين المصرح لهم للجميع من اليسار واليمين، يقوم VK بتسريب بيانات خاصة تقوض عدم الكشف عن هوية التصفح.

يمكن العثور على مزيد من التفاصيل في الوثائق هنا

يحدث في الحياة أنك تحتاج إلى إخفاء هويتك بنسبة 100٪ عند استخدام الإنترنت من خلال المتصفح (سأستغني عن الأمثلة، وإلا سيأتي الرجال الأقوياء إلى التعليقات مرة أخرى ويتهمونني بالتحريض ويهددونني بالقسم "K"). كيف تتأكد من أن المواقع الموجودة على الإنترنت (مثل Google) لا يمكنها التعرف عليك وتسجيل معلومات حول أي إجراءات في ملفك؟

يحدث أن تقوم بتشغيل VPN باستخدام وضع "التصفح المتخفي"، ولا تقوم بتسجيل الدخول في أي مكان، وفجأة يخيفك AdSense بإعلانات مألوفة مؤلمة. كيف يحدد من هو؟

للإجابة على هذا السؤال، دعونا نجري تجربة. لنفتح علامات التبويب في أربعة متصفحات:

  • متصفح Tor 6.0.2 (معتمد على Mozilla Firefox 45.2.0)؛
  • سفاري 9.0 (وضع التصفح المتخفي)؛
  • جوجل كروم 52.0.2743.82 (وضع التصفح المتخفي)؛
  • موزيلا فايرفوكس 46.0.01 (وضع التصفح المتخفي).

ودعونا نرى ما هي البيانات التي يمكنهم جمعها عن الشخص. ماذا نقول للموقع عن أنفسنا عن طريق كتابة عنوان URL في شريط العناوين؟

نحن نقدم خيارات فريدة لعرض الصور (بصمة القماش)

تعتبر Canvas Fingerprinting تقنية لتحديد هوية المستخدم تم تطويرها منذ حوالي 4 سنوات في AddThis. يعتمد مبدأ تشغيله على حقيقة أنه عند تحميل الصفحة، يتم رسم (عرض) صورة (عادةً كتلة أحادية اللون في لون الخلفية مع نص غير مرئي)، يقوم المتصفح بجمع مجموعة من المعلومات حول النظام لهذا: ما هي برامج تشغيل الأجهزة والرسومات المتوفرة، وإصدار GPU، وإعدادات نظام التشغيل، ومعلومات الخط، وآليات مكافحة التعرجات والعديد من الأشياء الصغيرة الأخرى.

تشكل هذه المجموعة المتنوعة من التفاصيل معًا خاصية فريدة يمكن أن تميز مجموعة الكمبيوتر/المتصفح الخاصة بالمستخدم عن جميع الأجهزة الأخرى في العالم. لكل منها، يتم كتابتها كسلسلة مشابهة لـ DA85E084. هناك تطابقات (وفقًا لـ Panopticlick، متوسط ​​فرصة العثور على مزدوج هو 1 بوصة)، ولكن في هذه الحالة، يمكنك استكمالها بفرص أخرى لتحديد الهوية (المزيد عنها أدناه).

يطلب Tor الإذن لتلقي Canvas Fingerprinting، وإذا كنت حريصًا ولم توافق على ذلك، فيمكنك الاحتفاظ بهذه المعلومات لنفسك. لكن جميع المتصفحات الأخرى تسلم مالكها دون زقزقة واحدة.

يمكنك قراءة المزيد عن طريقة تحديد الهوية هذه في ويكيبيديا.

نحن نخترق قاعدة بيانات تفضيلات الإعلانات

تم تجهيز العديد من المواقع التي تمت زيارتها الآن بنصوص برمجية لتحديد Canvas Fingerprint. بعد تلقي هذه القيمة الفريدة، يمكن لأحد المواقع أن يطلب من موقع آخر الحصول على معلومات حول الشخص. على سبيل المثال، الحسابات المرتبطة والأصدقاء وعناوين IP المستخدمة والمعلومات حول تفضيلات الإعلان. استخدم الرابط أدناه للتحقق من الأنظمة التي ترتبط اهتمامات المستهلكين الخاصة بك بـ Canvas Fingerprinting.

طلب تور مرة أخرى نفس الإذن كما في النقطة الأولى، وبسبب رفضي، لم يتم العثور على شيء. وجدتني Safari في 3 قواعد بيانات، وChrome في 13، وFirefox في 4. إذا خرجت من وضع التصفح المتخفي، فإن عدد قواعد البيانات في الأخير يزيد إلى 25، حيث يستخدم معظمها ملفات تعريف الارتباط القديمة الجيدة لتحديد الهوية.

نحن نشارك عنوان IP ومشغل الاتصالات

في Tor، يمكنك تغيير "البلد المضيف" الخاص بك باستخدام زر الهوية الجديدة. ولا تخفي أوضاع "التصفح المتخفي" عنوان IP الخاص بك (لهذا يجب عليك أيضًا استخدام وكيل أو VPN)، ولكنها تشارك موقعك التقريبي ومعلومات حول مزود الإنترنت الخاص بك مع مالكي الموقع.

الكشف عن مدينتك والوقت فيها (مع تمكين خدمات تحديد الموقع الجغرافي)

على yandex.ru في Tor، بدون أي أذونات للموقع، أظهر مكان وجودي والوقت. إنه نفس الشيء مع المتصفحات الأخرى.

أرسل لنا إحداثياتك الدقيقة

لم يطلب Tor حتى الإذن لتحديد الإحداثيات وقام ببساطة بإرجاع الأصفار. لقد طلب Safari وChrome وFirefox الحصول على الدقة القياسية (كما هو الحال في الوضع العادي) ولم يكلفوا أنفسهم عناء تذكيري بأنني مشفر ويجب ألا أكشف عن مثل هذه البيانات.

الكشف عن مدينتك والوقت فيها (مع تعطيل خدمات تحديد الموقع الجغرافي)

ثم قمت بإيقاف تشغيل خدمات الموقع على جهاز Mac وعدت إلى yandex.ru. جعل Tor الموقع يعتقد أنني كنت في رومانيا، لكنني تركت الوقت في موسكو (نظرًا للتناقض بين عنوان IP والمنطقة الزمنية، سيكون من الممكن حظر موفري VPN مرة واحدة في حالة الحظر). في المتصفحات الأخرى يبقى كل شيء على حاله.

الحقيقة هي أن Yandex لا يحتاج إلى GPS (أو بيانات WPS من الجهاز) لتحديد الموقع. بعد كل شيء، لديه "محدد المواقع"! هل قمت بتسجيل الدخول إلى الشبكة عبر Wi-Fi؟ نقطة الوصول موجودة بالفعل في قاعدة البيانات (راجع المقالة). هل أعطيت نفسك إنترنت من هاتفك؟ سيتم استئجار برج الخلية.

نحن نقدم معلومات حول إعدادات اللغة

علامة أخرى أكيدة لمحبي VPN هي أن اللغة لا تتطابق مع عنوان IP الخاص بالبلد الذي يستخدمه. لقد خذلني Tor - لغته هي الإنجليزية دائمًا (لكن يمكن تغييرها، لكنني أعتقد أنها يجب أن تتغير تلقائيًا حسب البلد). بقية الإعدادات هي نفسها كما في الوضع العادي.

نخبرك بكل شيء عن متصفحك ونظامك

نظام التشغيل وسرعة الاتصال ومراقبة خصائص الألوان ودعم التقنيات المختلفة وعرض نافذة المتصفح وإصدار الفلاش - مجموعة من الأشياء الصغيرة التي تكمل الخصائص الفريدة للمستخدم. يعالج Tor بعض هذه البيانات (على سبيل المثال Windows 7)، لكن المتصفحات الأخرى صادقة تمامًا.

يمكن لأي شخص تغيير عنوان IP، وتشغيل "التصفح المتخفي"، وسيحسب البرنامج النصي لرفع الأسعار بسرعة: "من هو هذا الرجل الذي جاء إلينا بالإنترنت البطيء، وإصدار قديم من Flash وWindows XP للمرة الثانية، ولكن قررت الآن التظاهر بأنك مقيم في سيشيل؟ لقد قمنا بزيادتها بنسبة 20٪!

نحن نشارك قائمة المكونات الإضافية المثبتة

من الخصائص الأخرى التي تضيف التفرد إلى الشخص قائمة المكونات الإضافية (مع معلومات الإصدار) المثبتة في متصفحه. يخفيهم تور. المتصفحات الأخرى لا تفعل ذلك.

كما ترون، يوفر متصفح Tor إمكانية إخفاء الهوية بشكل جيد. لكن الحقائق التاريخية تشير إلى أنه إذا كان الشخص يفعل شيئا خطيرا حقا باستخدام شبكة البصل، فسيظل كذلك في بعض الأحيان يجدون. ربما يتذكر الجميع القصة التوضيحية لمؤسس طريق الحرير (متجر أدوية) روس أولبريشت.

وأوضاع "التصفح المتخفي" ضرورية فقط للتصفح على جهاز كمبيوتر شخص آخر وعدم ترك أي أثر. بالإضافة إلى ذلك، يمكنك حظر جافا سكريبت، وهذا سوف يقلل من عدد طرق التعريف الممكنة، ولكن العديد من المواقع سوف تصبح غير صالحة للاستعمال.

افتح قائمة الخطوط المثبتة على النظام (=> البرامج)

بالإضافة إلى التجربة، أود أن أتحدث عن ميزة أخرى مثيرة للاهتمام للمتصفحات الحديثة. يمكن لأي موقع الحصول على قائمة الخطوط المثبتة على النظام. تحتوي العديد من التطبيقات على خطوط فريدة خاصة بها، وباستخدامها يمكنك تحديد مهنة الشخص. وبناءً على ذلك، اعرضي عليه الإعلانات. في وضع Tor والتصفح المتخفي، لا يعمل هذا (أو أن القائمة قصيرة جدًا).

كل هذا هو قمة جبل الجليد

للحماية من طرق التعريف المذكورة أعلاه، توجد مكونات إضافية خاصة لمتصفحات مختلفة. لكن لا يجب أن تضيع جهدك في تثبيتها. لأنهم لا يستطيعون الحماية من جمع كل المعلومات الممكنة.

بعد كل شيء، أظهرت في المقالة أبسط الأمثلة وأكثرها مفهومة لكيفية قيام المتصفحات بجمع المعلومات عنا. ولكن يمكن أن يكون هناك الكثير منها: ملفات تعريف الارتباط الفلاش، وملفات تعريف الارتباط Silverlight، والتأخر الزمني عن الوقت القياسي (يحتوي الكثير منها على 0.2-0.8 ثانية على الأقل) - العديد من الأشياء الصغيرة التي قد تكون غير ضرورية. بعد كل شيء، يفهم القارئ بالفعل أنه من خلال فتح المتصفح، فإنه ينقل للعالم كمية هائلة من المعلومات عن نفسه ويظهر مجموعة من الخصائص الفريدة التي تميز جهاز الكمبيوتر الخاص به عن جميع الآخرين.

ما هو التهديد الذي يشكله كل هذا جمع المعلومات؟

أنت بحاجة إلى جمع معلومات عن غالبية الأشخاص على هذا الكوكب لغرض واحد فقط - وهو زيادة نسبة النقر إلى الظهور للإعلانات من أجل كسب المزيد من المال منها. من حيث المبدأ، هذا مفيد فقط - من الأسهل العثور على بعض السلع أو الخدمات.

تعد طرق التعريف الأكثر تقدمًا مفيدة للمتاجر لجمع معلومات حول العملاء. بحيث لا يتمكن أي شخص من الوصول إلى الموقع تحت عنوان IP مختلف/تعطيل ملفات تعريف الارتباط ويظل غير معروف. اللغة، والوقت، والخط/البرنامج الإضافي النادر، وخصائص الشاشة، والخطأ النموذجي في استعلام البحث الذي أتيت منه - وهذا كل شيء! اخلع حذاءك، نحن نتعرف عليك. ليس هناك شك في أن هذا هو نفس الشخص الذي قدم الطلب رقم 2389 قبل عام. وبفضل هذه البيانات، يمكن لأنظمة التسويق الآلية بيعه أكثر.

أو، بطبيعة الحال، كل هذا يمكن أن تستخدمه أجهزة المخابرات. ولكن من يدري كيف يعمل كل شيء هناك.

مع وظائف مماثلة، والتي كتبت مؤخرا.

الفكرة الرئيسية هي تحديد ما إذا كان المستخدم يختبئ أثناء تصفح الإنترنت أم لا، وإذا أمكن، معرفة عنوان IP الحقيقي الخاص به. هناك العديد من الميزات المثيرة للاهتمام التي لم أرها من قبل في أي مكان (اختبار الاتصال ثنائي الاتجاه، مطابقة تسرب DNS/أزواج مزودي خدمة الإنترنت).

كنت أرغب في الحصول على قائمة مرجعية في متناول اليد تجيب على ما إذا كنت "محروقًا" أم لا؟ في الوقت الحالي، تتكون القائمة من 12 طريقة للتحقق، والتي سيتم مناقشتها أدناه، بما في ذلك كيفية عدم الوقوع في فخها، ولكن أولاً، أبسط الطرق بالترتيب.

رؤوس وكيل HTTP

تقوم بعض الوكلاء بإلحاق رؤوسهم بالطلب الذي يبدأه متصفح المستخدم. غالبًا ما يكون هذا هو عنوان IP الحقيقي للمستخدم.

تأكد من أن الخادم الوكيل، إذا كتب أي شيء في العناوين المذكورة أدناه، ليس عنوانك على الأقل:

HTTP_VIA، HTTP_X_FORWARDED_FOR، HTTP_FORWARDED_FOR، HTTP_X_FORWARDED، HTTP_FORWARDED، HTTP_CLIENT_IP، HTTP_FORWARDED_FOR_IP، VIA، X_FORWARDED_FOR، FORWARDED_FOR، X_FORWARDED، FORWARDED، CLIENT_IP، FORWARDED_FOR_IP، HTTP_PROXY _CONNECTION

افتح منافذ وكيل HTTP

يمكن لعنوان IP الذي جاء منه الطلب إلى صفحتنا أن يقول الكثير. على سبيل المثال، هل يمكنك رؤية المنافذ المفتوحة على هذا الجانب؟

المنافذ الأكثر إثارة للاهتمام هي 3128، 1080، 8123. إذا لم تستخدمها، فيمكنك تجنب الشكوك التي لا أساس لها من الصحة حول استخدام 3proxy أو SOCKS 5 أو Polipo.

افتح منافذ وكيل الويب

كما هو الحال مع HTTP، يمكن تعيين وكيل الويب على أي منفذ، لكننا أردنا أن يعمل الاختبار بسرعة كبيرة، لذلك اقتصرنا على الاتصال العكسي بالمنفذين 80 و8080.

هل يتم التخلي عن صفحة الويب؟ عظيم! في الوقت الحالي يمكننا اكتشاف PHProxy وCGIProxy وCohula وGlype.

اسم مضيف مريب

بوجود عنوان IP، يمكنك محاولة حل اسم مضيف العميل. كلمات التوقف التي قد تشير إلى نفق: VPN، إخفاء، مخفي، وكيل.

لا ينبغي عليك ربط أسماء النطاقات بشبكة VPN الشخصية الخاصة بك، وإذا قمت بذلك، فيجب عليك تجنب الأسماء "الناطقة".

الفرق في المناطق الزمنية (المتصفح وIP)

استنادًا إلى بيانات GeoIP، يمكنك معرفة البلد من خلال عنوان IP الخاص بالمستخدم، وبالتالي منطقته الزمنية. بعد ذلك، يمكنك حساب الفارق الزمني بين المتصفح والوقت المقابل للمنطقة الزمنية لخادم VPN.

هناك فرق؟ هذا يعني أن المستخدم ربما يكون مختبئًا.

بالنسبة لروسيا، لا توجد قاعدة دقيقة لخطوط الطول والعرض للمناطق، وبما أن هناك العديد من المناطق الزمنية، فإننا في النهاية لا نأخذ هذه العناوين في الاعتبار. أما بالنسبة للدول الأوروبية، فالأمر على العكس من ذلك، فهم جيدون جدًا في إطلاق النار.

عند التبديل إلى VPN، عليك أن تتذكر تغيير وقت النظام، أو تغيير الوقت في المتصفح، أو العمل مع الوكلاء الروس.

انتماء IP إلى شبكة Tor

إذا كان عنوان IP الخاص بك عبارة عن عقدة Tor من القائمة check.torproject.org/cgi-bin/TorBulkExitList.py، فتهانينا، لقد أحرقت طاقتك.

لا يوجد شيء إجرامي، لكن حقيقة أنك مختبئ ليست مشجعة للغاية.

وضع توربو للمتصفح

من خلال جمع نطاقات عناوين IP الخاصة بـ Google وYandex وOpera ومقارنتها بعنوان المستخدم، يمكننا افتراض استخدام خدمات ضغط حركة المرور في متصفحات الشركات المقابلة.

كقاعدة عامة، تقوم هذه الخدمات أيضًا بتسريب عنوانك الحقيقي في العناوين الرئيسية. كوسيلة لإخفاء الهوية، لا ينبغي الاعتماد على ضغط حركة المرور.

تعريف وكيل الويب (طريقة JS)

من خلال مقارنة window.location.hostname مع مضيف الصفحة المطلوبة، يمكنك تحديد ما إذا كان يتم استخدام وكيل الويب أم لا.

بروكسيات الويب ليست موثوقة من حيث المبدأ، لذلك من الأفضل تجاوز طرق إخفاء الهوية هذه تمامًا.

تسرب IP عبر فلاش

يعمل Adobe Flash بشكل جيد جدًا مع الوكلاء المخصصين. من خلال بدء الاتصال بخادمنا، يمكنك معرفة عنوان IP الخاص بالمستخدم.

من خلال تشغيل برنامج خفي خاص يسجل جميع الاتصالات الواردة باستخدام مفاتيح العلامات، يمكنك تعلم الكثير. أفضل طريقة لتجنب الكشف عن عنوانك هي عدم استخدام Adobe Flash على الإطلاق، أو تعطيله في إعدادات المتصفح لديك.

اكتشاف النفق (ping ثنائي الاتجاه)

من خلال إجراء اختبار ping على عنوان IP الخاص بالعميل من خادمنا، يمكنك معرفة الطول التقريبي للمسار. يمكن فعل الشيء نفسه من جانب المتصفح، حيث يقوم XMLHTTPRequest بسحب صفحة فارغة من nginx الخاص بنا. ويمكن تفسير فرق الحلقة الناتج الذي يزيد عن 30 مللي ثانية على أنه نفق.

بالطبع، قد تختلف الطرق ذهابًا وإيابًا، أو قد يكون خادم الويب بطيئًا بعض الشيء، ولكن الدقة بشكل عام جيدة جدًا.

الطريقة الوحيدة لحماية نفسك هي رفض حركة مرور ICMP إلى خادم VPN الخاص بك.

تسرب DNS

إن معرفة DNS الذي يستخدمه المستخدم لا يمثل مشكلة؛ فقد قمنا بكتابة خادم DNS الخاص بنا، والذي يسجل جميع المكالمات إلى نطاقاتنا الفرعية التي تم إنشاؤها بشكل فريد.

وكانت الخطوة التالية هي جمع إحصائيات عن عدة ملايين من المستخدمين الذين يستخدمون DNS. قمنا بالربط مع مقدمي الخدمة، وتخلصنا من DNS العام وتلقينا قائمة بأزواج DNS/ISP.

الآن ليس من الصعب على الإطلاق معرفة ما إذا كان المستخدم يقدم نفسه كمشترك في شبكة واحدة، ولكنه يستخدم DNS من شبكة مختلفة تمامًا.

تم حل المشكلة جزئيًا باستخدام خدمات DNS العامة، إذا كان من الممكن تسمية هذا بالحل.

تسرب عبر فكونتاكتي

هذا ليس تسريبًا لعنوان IP، لكننا ما زلنا نعتقد أنه من خلال الكشف عن أسماء المستخدمين المصرح لهم للجميع من اليسار واليمين، يقوم VK بتسريب بيانات خاصة تقوض عدم الكشف عن هوية التصفح.

يمكن العثور على مزيد من التفاصيل في الوثائق هنا

السبب الأكثر شيوعًا وراء رغبة المستخدم في الوصول إلى الإنترنت بشكل مجهول هو أنه محظور في مكان ما. يتمتع كل جهاز كمبيوتر بانطباع فريد يتكون من خصائص مثل: عنوان IP، البلد، المدينة، نظام التشغيل، اسم المتصفح وإصداره، دقة الشاشة، وما إلى ذلك. عند زيارتك للموقع، يتم جمع كل هذه المعلومات وتخزينها. وفي المرة التالية التي تقوم فيها بالزيارة، يتم أيضًا تحديد جهاز الكمبيوتر، ويحدد النظام ما إذا كنت محظورًا أم لا.

ما مدى مجهولية تجربتك عبر الإنترنت؟

الناس الطيبون، كما هو الحال دائمًا، توصلوا إلى كل شيء أمامنا :) هناك خدمة مجانية خاصة ستساعدك على تحديد عنوان IP الخاص بك والتحقق من درجة الظهور على الإنترنت. لذلك، انتقل إلى الموقع https://whoer.net/ru وانظر:

لزيادة عدم الكشف عن هويتك، تحتاج إلى استخدام خادم وكيل. لقد قمت على الفور بتسجيل الدخول عبر VPN لتوضيح أن بلدي تم تعريفه على أنه ألمانيا، ولكن لم يتم تعريف المدينة والمنطقة على الإطلاق. ستجد أدناه أيضًا معلومات حول ما إذا كانت Javascript وJava تعمل لصالحك.

ومن المثير للاهتمام أن الخدمة توضح ما إذا كان عنوان IP مدرجًا في القائمة السوداء. على سبيل المثال، قد ينتهي الأمر بالبريد المرسل من عنوان IP مدرج في القائمة السوداء في مجلد البريد العشوائي على gmail.com، وما إلى ذلك. لفترة طويلة لم أتمكن من فهم سبب عدم وصول خطاب واحد مني إلى المستلمين إذا أرسلته من برنامج بريد إلكتروني ، وكل شيء سار على ما يرام إذا أرسلت بريدًا من المتصفح. اتضح أن عنوان IP الخاص بي تم إدراجه في القائمة السوداء كمرسل بريد عشوائي. يمكن أن يحدث هذا الموقف بسهولة إذا كان لديك.

للحصول على مزيد من المعلومات، عليك الذهاب إلى علامة التبويب "الإصدار المتقدم". هناك معلومات فنية أكثر اكتمالا هنا، على سبيل المثال، ما إذا كان فلاش يعمل بالنسبة لك، وما هي الوظائف الإضافية المثبتة في المتصفح، ودقة الشاشة وغيرها من التفاصيل. من يعرف ما الذي يبحث عنه، سيجده. كلما قلت الحقيقة التي تجدها، كلما أصبح جهاز الكمبيوتر الخاص بك مجهولاً. بشكل عام، لتحديد المعلمات الأساسية لعدم الكشف عن هويته، ستكون الصفحة الأولى من المعلومات كافية لمعظم الأشخاص.

لقد كانت هناك مثل هذه الخدعة من قبل، ولا أعرف إذا كانت موجودة الآن. بشكل عام، ينتهي الأمر بالمستخدم على موقع من المفترض أنه برنامج مكافحة فيروسات أو جدار حماية رائع، ويكتبون له أنه قام بتثبيت متصفح كذا وكذا، وهو يعيش في مدينة كذا وكذا، la-la-la poplars.. يتم التركيز على حقيقة أن جميع المعلومات من السهل العثور عليها، لأنه الكمبيوتر، مثل، غير محمي. وكما خمنت على الأرجح، يتم توفير الحماية "الجيدة" مقابل رسوم "رمزية". لقد باعهم المتهكمون فيروساتهم :) هذه عملية احتيال خالصة، لكن حقيقة توفر بعض المعلومات حول جهاز الكمبيوتر على الإنترنت أمر طبيعي.

مشكلة شائعة إلى حد ما هي عندما تبذل الخدمة كل جهد ممكن للإعلان عن عدم الكشف عن هويتها، ولكن هناك ملاحظة صغيرة "شروط الاستخدام". ويحتوي بالفعل على معلومات تفصيلية حول السجلات، بما في ذلك معلومات حول حق الخدمة في تسجيل بيانات المستخدم لأغراض أمنية.

أفضل خدمات VPN في 2018:

كيفية التأكد من عدم الكشف عن هويته لخدمة VPN

لجعل هذا الموضوع أكثر وضوحًا، سنتناول عددًا من الأسئلة التي ستسمح لنا بإجراء تقييم موضوعي لإخفاء هوية خدمة معينة ووجود السجلات المقابلة في عملها. عند التواصل مع الدعم الفني أو مديري الخدمة المحددة، تأكد من طرح هذه الأسئلة. لا تتسرع في طرح جميع الأسئلة مرة واحدة في حرف واحد - فهذا سوف يسبب شكًا غير ضروري. من الأفضل أن تقتصر على سؤال واحد في الرسالة. وإلا فلن تتمكن من الاعتماد على الإجابات الصادقة والموضوعية.

هل يتم الاحتفاظ بالسجلات على خدمة VPN الخاصة بك؟

إذا تحدثوا مباشرة عن وجود سجلات، فإننا نرفض على الفور مثل هذه الخيارات.

هناك خيار آخر وهو نعم، حيث يتم جمع إحصائيات حول المستخدمين، ولكن فقط للخدمة نفسها. في هذه الحالة، عليك أن تنتقل مباشرة إلى السؤال التالي.

الإجابة الثالثة هي أنه لا يتم الاحتفاظ بالسجلات في الخدمة. ثم نتخطى السؤال التالي على الفور وننتقل إلى السؤال الثالث.

ما هي الإحصائيات التي يتم جمعها ومعالجتها بواسطة الخدمة؟

من بين الإجابات الأكثر شيوعًا البيانات الشخصية المختلفة. يتضمن ذلك إحصائيات حول عنوان البريد الإلكتروني وإصدار المتصفح ونظام التشغيل ووقت الاتصال وما إلى ذلك. وتتيح لك هذه البيانات في الواقع تحديد هوية المستخدم. هناك احتمال كبير لتسجيل الدخول عن طريق هذه الخدمة، ومن الواضح أنه لا يمكن اعتبارها مجهولة المصدر. والآن حان الوقت لطرح السؤال التالي لاختبار هذه العبارة.

الإجابة الثانية المحتملة هي أننا نعمل مع Google Analytics لتتبع زيارات الموقع. في هذه الحالة، ليس هناك سبب للقلق. تهدف هذه الخدمة فقط إلى جمع البيانات حول زيارات الموقع.

لقد ذكرت أن الخدمة لا تحتفظ بالسجلات. هل سيتم حظر حسابي في حالة وجود بريد عشوائي أو هجمات على المواقع التي تستخدم شبكة VPN هذه؟

إذا كانت الإجابة تبدو مثل "لن يتم حظر الحساب، ولكن إذا كانت هناك الكثير من التجاوزات، فسيتم حظر الوصول إلى الموقع من خلال VPN"، في هذه الحالة سيتم حفظ الحساب، ولكن لن يتم حفظك قادر على تسجيل الدخول من خلال VPN الخاص بنا. تصبح مثل هذه الاستجابة علامة على وجود خدمة مجهولة المصدر دون تسجيل.

الإجابة الثانية المحتملة هي نعم، سيتم حظر الحساب. لأنه بمساعدة نظامنا، من الممكن تعطيل السجلات على الخادم، ولكن يتم اكتشاف الأنشطة المحظورة. ونتيجة لذلك، سيقوم النظام بحظر حسابك.

أين يقع مقر الشركة؟

علينا أن نفهم ما إذا كانت الشركة مسجلة رسميًا وما إذا كان هناك مكتب. وفي حالة الشركات الوهمية، ليس لديهم سوى موقع على شبكة الإنترنت.

إذا كان مكتب الشركة لديه تسجيل حالة في أي بلد، فيجب أن يكون هذا الخيار مثيرا للقلق بالفعل. لأنه بناءً على طلب من سلطات إنفاذ القانون، سيُطلب من الشركة تقديم جميع المعلومات ذات الصلة. يحدد تسجيل الدولة الحاجة إلى التسجيل، مع التحكم في نشاط المستخدم. وبخلاف ذلك، ستضطر الشركة إلى تحمل المسؤولية القانونية عن أنشطة عملائها. لا يمكن للشركات التي لديها تسجيل ومكتب حكومي ضمان عدم الكشف عن هويتها. كقاعدة عامة، يمكنك العثور على معلومات حول المكاتب وحقيقة تسجيل الشركة على الموقع الإلكتروني.

إذا تحدثنا عن الشركات الوهمية التي تعمل فقط مع الموقع، فهذا خيار مفضل بالنسبة لنا.

هناك خيار آخر ممكن - تسجيل شركة في شركات خارجية مختلفة. نعم، مثل هذه الإجابات شائعة لجعل الشركة أكثر احتراما. ولكن في الواقع، تظهر أمامنا نفس شركة الأشباح. لكن في بعض الأحيان يكون من الأفضل عدم المخاطرة - إذا كانت الشركة مسجلة بالفعل في بلد معين، فإن الطلب الرسمي يعني نشر المعلومات وفقًا للتشريعات المحلية.

كيف يعمل النظام الأمني ​​في خدمتكم؟

الجواب الأول المحتمل هو سر خدمتنا الذي لا نفصح عنه. بناءً على هذه الإجابة، يمكن للمرء أن يفترض على الفور أنه يتم الاحتفاظ بالسجلات، وأن المورد ليس مجهولاً. لأنه لو كان هناك نظام تأليف خاص لأصبح مصدر فخر حقيقي للخدمة التي ستتحدث عنه. لكن لا يمكن الاعتماد على مثل هذه المعجزات.

هناك خيار آخر محتمل وهو عدم وجود استجابة على الإطلاق من الدعم الفني. ويصبح مثل هذا الرد أيضًا علامة على التسجيل، حيث توجد شكوك كبيرة حول عدم الكشف عن هوية الخدمة.

إذا كانت جميع الإجابات تسمح لك بالقول إن هذه الخدمة يمكن أن تكون مجهولة المصدر، فإننا ننتقل إلى الاختبارات العملية.

ولكن دعونا نحذرك على الفور - يتم تنفيذ جميع الإجراءات الإضافية تحت مسؤوليتك، وعلى مسؤوليتك الخاصة. نحن لا نوصي حقًا بهذه الخطوات. لكنها هي التي تسمح لك بالتحقق الكامل من عدم وجود سجلات على الخدمة المحددة.

يتضمن هذا المبدأ العمل باستخدام وسائل الأمان القصوى (بما في ذلك VPN + TOR + proxy المجهول). وتحت هذه الحماية نحاول الاتصال بالخادم وتنفيذ عدد من الإجراءات المحظورة. إذا تم حظر الحساب، ليست هناك حاجة للحديث عن عدم الكشف عن هويته.

إنكار المسؤولية: هذه المقالة مكتوبة للأغراض التعليمية فقط. لم يقم المؤلف أو الناشر بنشر هذه المقالة لأغراض ضارة. إذا كان القراء يرغبون في استخدام المعلومات لتحقيق مكاسب شخصية، فإن المؤلف والناشر غير مسؤولين عن أي ضرر أو ضرر ناتج.