Tor Esci dal nodo Sicurezza e dal sito Web https

1

A volte ho bisogno di fare più transazioni su alcuni siti Web che consentono solo 1 transazione all'ora per indirizzo IP. Quindi, per evitare problemi con l'indirizzo IP, a volte uso il browser TOR. So che ci tiene anonimi, ma per quanto riguarda la nostra carta di credito o altri dettagli, possono essere monitorati sul nodo di uscita su siti Web che utilizzano https?

Quanto è sicura la mia transazione?

Correggimi se ho torto: non penso che VPN + Tor possa essere d'aiuto perché VPN semplicemente eviterà al mio ISP di sapere che sto usando TOR & Il mio traffico sarà ancora non criptato nei nodi di uscita di Tor.

Solo l'opzione VPN non è stata presa in considerazione perché ho visto che la VPN è lenta (a volte la velocità scende a zero) e ho letto che ci sono possibilità di perdite IP durante l'utilizzo di VPN, & nel mio caso se l'indirizzo IP è trapelato la mia transazione fallirà.

Ho bisogno di un veloce, sicuro e amp; Soluzione che cambia IP.

    
posta Surendra Patil 04.01.2017 - 04:02
fonte

1 risposta

5

but what about our credit card or others details, can they be monitored on tor exit node on websites which use https ?

No, non possono essere monitorati A MENO CHE il nodo di uscita sia dannoso e interferisca attivamente con il traffico eseguendo vari attacchi. In particolare:

  • "downgrade" dell'attacco, reindirizzando il link richiesta al link . Questo è banale da fare, ma anche banale da individuare se si guarda la barra degli indirizzi (e se il server è impostato correttamente.

  • MitM attacca con certificati autofirmati. Anche questo è banale da fare, ma è anche difficile non vederlo perché il browser mostrerebbe un grosso avvertimento sul fatto che il certificato non sia considerato attendibile.

  • MitM attacca con i certificati validi firmati da una CA ombreggiata / controllata dal governo. Questo è generalmente possibile solo per gli attori statali. Puoi proteggerti usando il blocco dei certificati.

  • Attacchi al protocollo SSL. Generalmente è utile solo per gli attori statali; puoi proteggere utilizzando il browser aggiornato e sperare che il server sia aggiornato anche.

Quindi se tutto sembra giusto e non hai a che fare con i segreti di stato, la tua transazione è molto probabilmente sicura - anche se stai sicuramente assumendo rischi maggiori usando Tor (una possibilità che un nodo di uscita sia dannoso è molto più alta di una possibilità il tuo ISP o qualche altro ISP in mezzo è dannoso).

VPN + Tor in combinazione "Tor over VPN" funzionerebbe come hai descritto.

La soluzione migliore per te sarebbe quella di noleggiare un numero di server in tutto il mondo e eseguire lì il software VPN. In questo modo hai il pieno controllo della velocità. Una soluzione più economica, ma peggiore, sarebbe utilizzare più VPN commerciali: la situazione che descrivi con la velocità di connessione è tipica delle VPN gratuite.

Prima di entrare nei dettagli, tieni presente che è molto facile per il proprietario del sito web bloccare tutte le transazioni provenienti dai nodi di uscita di Tor, decideranno così. Quindi la tua soluzione potrebbe smettere di funzionare in qualsiasi momento se il sito web vuole davvero bloccarlo.

    
risposta data 04.01.2017 - 04:43
fonte

Leggi altre domande sui tag