Notizie: scarica ora l'ultima versione disponibile di SeaMonkey!

Autore Topic: TOR e navigazione anonima: impostazioni manuali per questo tipo di navigazione  (Letto 55292 volte)

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline miki64

  • Moderatore
  • Post: 29363
Nell'ottimo articolo Navigazione anonima dei nostri Underpass e michro  viene riportato il metodo di come usufruire della possibilità del "private browsing".

Lungi da me l'intenzione di entrare in concorrenza con quell'articolo (anche perché l'Amministratore Underpass mi bannerebbe... :P ), vorrei integrarlo con queste mie seguenti considerazioni, magari inutili ai più ma visto che spesso qualcuno (mariti infedeli, fannulloni che lavorano nella Pubblica Amministrazione e conoscenti paranoici  :roll:) mi chiede sempre informazioni più specifiche, eccomi che metto a disposizione la mia decenn... ventenn... trentennale esperienza con Firefox!  :mrgreen:

Ok, la premessa in stile-Sokak è finita, bando alle ciance.

D: Perché devo utilizzare la modalità di navigazione anonima?
R: E che ne so io? Io mica la utilizzo mai... io sono un ragazzo di rare virtù! Che ne so le paranoie (seee... chiamiamole pure paranoie...) che ti fai?

D: con la modalità di navigazione anonima sono "al sicuro"?
R: Al sicuro da cosa? Da tua moglie o dal capoufficio?  :twisted:
Beh... quelli li debelli solo col divorzio (la moglie) o l'investimento (il capoufficio).
Se invece per "sicuro" intendi la non rintracciabilità della tua zozza navigazione, vuol dire che non hai letto l'articolo di SUMO nella premessa (male, molto male!)
Citazione
Nota: la Navigazione anonima costituisce un efficace mezzo per evitare di memorizzare la cronologia di navigazione sul computer in uso. Tuttavia nella normale navigazione in Internet intervengono anche altri dispositivi (router, server, ecc. ecc.) che potrebbero essere in grado di tenere traccia dei siti visitati, indipendentemente dal browser utilizzato.
Non solo, aggiungo io... sappiate che se visitate certi siti, il loro nome viene poi memorizzato in certe cartelle nascoste (ma mica tanto...) del plugin utilizzato per visualizzare tali siti... eh eh eh eh...
Inoltre tutti i dati personali che vengono inseriti nei vari programmi del computer possono rendere l'idea sulla navigazione e sull'uso del PC (basti pensare ai "Dati Utente" in Openoffice/LibreOffice/MSOffice, o altri dati personali che possono essere inseriti in vari programmi e poi finire nei documenti creati con essi e poi andare in rete e spesso senza che il "titolare" ne sia consapevole...).
Per chi vuole saperne di più, fate clic qui   :twisted: e io vi svelerò come cancellare queste cartelle!

D: Ho letto di recente che i dati non salvati nella modalità di navigazione anonima potrebbero essere "intercettati" da qualche estensione del mio Firefox, è vero?
R: L'ho letto anche io, peccato che poi nessun sito mi abbia indicato il nome di UNA di queste estensioni-spia!
Falso allarme e quindi solito sensazionalismo da giornale? Può darsi, in ogni caso la cosa più semplice da fare è creare un apposito profilo di navigazione per il "private browsing".
Come? Non sai come si fa? Eccheccavolo, le notizie allarmistiche le leggi, però!
Toh, leggiti questo almeno fai una lettura seria e non sensazionalista!

D: Io ho Windows Millennium Edition e non posso installare la versione 3.5 e superiori. Come faccio a navigare nei siti zozzi senza farmi scoprire?
R: Toh, un altro pazzoide con Windows Millennium Edition oltre al sottoscritto! Fratello!
Ehm... torniamo seri... ma allora che lo sto scrivendo a fare questo topic, fratello?
Sì, lo sto scrivendo per te e per quei morti di f... ehm, quei fratelli  che utilizzano ancora versioni obsolete del Mac (...e magari si chiamano pure Michele come te...) e che non possono installare Firefox 3.5 e superiori.

D: Bando alle ciance, miki, mi molli 'ste benedette impostazioni?
R: Ok, ok, eccole.

Scheda "Generale":
Controlla sempre se Tor Browser è il browser predefinito: no.
Download - Chiedi dove salvare ogni file
Avvisa quando si chiudono più schede: no

Scheda "Privacy":
Comunica ai siti visitati la volontà di non essere tracciato: sì
Utilizza impostazioni personalizzate.
Nessun segno di spunta in nessuna  casella, ad eccezione di:
- Accetta i cookie dai siti / Accetta i cookie di terze parti: dai siti visitati / Conservali fino: alla chiusura di TOR Browser
- Cancella la cronologia alla chiusura di Tor Browser


Schede "Contenuti / Ricerca / Applicazioni":
Non variare le impostazioni.

Scheda "Sicurezza":
Nessun segno di spunta in nessuna  casella, ad eccezione di:
- Avvisa se un sito cerca di installare un componente aggiuntivo

Scheda "Avanzate / Generale":
Nessun segno di spunta in nessuna  casella, ad eccezione di:
- Cerca nel testo quando si digita qualcosa: sì
- Utilizza lo scorrimento automatico: sì
- Utilizza lo scorrimento continuo: sì
- Controllo ortografico durante la digitazione: sì

Per le altre schede di "Avanzate" non serve variare le impostazioni (o meglio, non sono impostazioni che influiscono sulla privacy).

D: Finalmente qualcosa di utile! Che estensioni per la privacy mi consigli di installare? TOR Button?
R: Nessuna per non diventare paranoici, comunque se cerchi su Internet scoprirai che puoi complicarti la vita alla grande con proxy, rete fonera, wireless a scrocco, TOR, programmi di anonimyzer come Ultrasurf o estensioni come o Phzilla (attento, però: Ultrasurf ha comportamenti da spyware e PhZilla non è più una semplice estensione ma un vero programma e per di più di difficile rimozione)!

C'è persino un s.o. anonimo da fare girare su chiavetta: Privatix Live System basato su Linux Ubuntu 11.04!

E come se non bastasse, è possibile l'uso di DNS diversi. Non quelli del proprio provider, non quelli di OpenDNS, di Comodo o di Google... ma questi:
http://wiki.opennicproject.org/Tier2.
Diversamente dagli altri, soprattutto quelli di Google (che vengono salvati per decine di anni), i log delle richieste fatte a questi server DNS vengono eliminati tra subito e massimo 24 ore.
Va aggiunto un altro pregio.
Questi DNS non escludono siti (indirizzi IP) dietro richiesta del"Capo"; chi gestisce questi server non fa capo ad un capo.
Contro.
- Tra tutti quelli disponibili bisogna provare quali sono i migliori e più veloci per noi italiani. Meglio evitare quelli australiani, americani (USA), canadesi... Meglio italiani, francesi o tedeschi.
- Non hanno dietro l'onnipotenza di altri DNS, quando debbono fare manutenzione (o altro) chiudono.
Consigliamo di salvarsi i migliori 5/6 DNS per passare velocemente ad un altro quando è necessario.
Attualmente per l'Italia i migliori sono quelli di Steven Snyder.

Posso fornirti tuttavia i link di un Tor_Firefox_Win_32bit_ita_portable, ottimo per navigare in maniera anonima e con molte estensioni in italiano "già di serie" (una buona guida di TOR Browser per Windows è qui):



=====================================
 
https://db.tt/UU6MDhDN (TOR Browser per Windows)

https://db.tt/QCWf7Gd0 (TOR Browser per Linux)

Se questa versione che avete scaricato non dovesse essere la più aggiornata, potete scaricare l'ultima versione in italiano dal sito
https://www.torproject.org/download/download
Scompattarla ma non aprire il TOR Browser prima di utilizzare le impostazioni ottimizzate presenti nel profilo di questa versione.

Per trasportare il profilo TOR da una versione all'altra:
1. Selezionare tutti i file del profilo scelto.
2. Copiarli nella seguente cartella di Windows o di Linux(spostando nel Cestino tutti i file già presenti - il percorso è lo stesso per i due sistemi operativi):
[cartella_del_Tor_Browser] / Browser / Tor_Browser / Data / Browser / profile.default
Non serve spostare il file profiles.ini che è sempre uguale.
=======================================



Altre estensioni per paranoici:
https://addons.mozilla.org/it/firefox/addon/user-agent-switcher/

https://addons.mozilla.org/it/firefox/addon/refcontrol/

https://addons.mozilla.org/it/firefox/addon/quick-locale-switcher/

Tabrenamizer, cambia il nome delle schede nel caso qualcuno dovesse sorprenderti tra oscenità varie (e quindi non capisco come te la caverai con una semplice tab rinominata...).

Altre discussioni per paranoici su questo Forum:
- Flash Player con Firefox Torbutton
- Collusion, qualcuno la sta usando?

L'unica estensione che davvero su tutte ti consiglio è "Boss Key", che con una combinazione di tasti nasconde al volo le tue nefandezze a tua moglie e/o al capoufficio!  ;)

D: Bella estensione, non la conoscevo! Ma come mai non sempre è aggiornata la localizzazione in italiano?
Non prendertela con me!
In barba alla privacy, ti fornisco l'e-mail di Godai71, l'autore della traduzione in italiano, rompete l'anima a lui:
EDIT BY GODAI71: e-mail rimossa, Miki ti ammazzo!!!!

In alternativa, c'è l'estensione Boss Key and Buttons.

Saluti e baci a tutti!  :)
« Ultima modifica: 03 Settembre 2015 08:00:30 da miki64 »

Offline Godai71

  • Moderatore
  • Post: 4102
    • The Walking Shadow
Alcune cosa da chiarire...

  • La mail che conosce Miki64 o quella raccogli spam o quelle di servizio, quindi basta crearne altre.
  • La localizzazione italiana di Boss Key è completa, se la scaricare da eXtenZilla. Se non vi basta potete andare in Cina a parlare con gli autori.
  • Non ho editato il post di Miki64, come si evince dalla mancanza dell'apposito riferimento. (non vale adesso rieditarti il post, caro Miki).
  • Non ti ammazzerei, perché non ti toccherei neppure con un'asta da salto in alto.
  • Per quello basta Underpass
  • Se vuoi ottenere gli stessi vantaggi con versioni obsolete di Firefox, prova a creare un ram disk e a mettere lì il profilo....

Questo è quanto e anche troppo..... :)

Vai che ci fai divertire...

Offline miki64

  • Moderatore
  • Post: 29363
  • Non ti ammazzerei, perché non ti toccherei neppure con un'asta da salto in alto.
  • Per quello basta Underpass
Chissà perché, mi viene da associare l'asta da salto in alto alla fisionomia del nostro buon Underpass....  :mrgreen:

  • Se vuoi ottenere gli stessi vantaggi con versioni obsolete di Firefox, prova a creare un ram disk e a mettere lì il profilo....
Tseee... tu parli troppo difficile, i miei sono trucchetti plebei da sottoproletariato!  :P
« Ultima modifica: 20 Agosto 2015 13:03:42 da miki64 »

Offline miki64

  • Moderatore
  • Post: 29363
Un interessante articolo sul tema della privacy nei browser:
Le modalità private dei browser non sono private.
La conclusione?
Citazione
Qualunque cosa facciate online, è meglio sapere di essere osservati che credere di essere invisibili.
Amen.

Offline miki64

  • Moderatore
  • Post: 29363
Vedete, ragazzi, a volte noi scherziamo su certi utilizzi del browser, parlando sempre di siti per adulti, mogli sospettose, capiufficio tiranni, vicini dispettosi, delazioni anonime, e-mail minatorie e fissazioni causa paranoia.

Tuttavia su un altro Forum ho ricevuto (indirettamente) i ringraziamenti di un utente che lotta contro il regime totalitario del suo paese e che riesce a fare sentire la sua voce - scavalcando una rigida censura - anche tramite i browser appositamente predisposti per la navigazione anonima.
Non avevo mai pensato ai bowser come strumento di libertà dei dissidenti, lo confesso, e trovo giusto condividere questa mia scoperta con voi.  

L'importanza di TOR e la fortuna che abbiamo a vivere in una democrazia, te lo ricordano anche questi post.
« Ultima modifica: 01 Giugno 2012 10:38:21 da miki64 »

Offline Geko

  • Post: 1376
Sicuramente una bella notizia,ma una cosa non mi è chiara:la navigazione anonima impedisce solo di rivedere la cronologia (con annessi e connessi) sul computer,mica cancella le tracce a monte,dalla parte dell'internet provider?
Comunque (per scherzare su una cosa che invece è seria) gli potevi consigliare il sempre più osannato Chrome,che come sai prende la privacy molto sul serio,nel senso che non gli scappa niente..

Offline miki64

  • Moderatore
  • Post: 29363
Beh... la cosa è nata per caso.
Un utente aveva notato - su un altro Forum - che me ne intendevo un po' di browser e mi ha chiesto dei consigli. Io gli ho risposto, lui è stato contentissimo e mi ha confessato di prodigarsi per un'organizzazione umanitaria che aiuta i dissidenti del suo paese. Sono seguiti vari consigli e ho voluto rendere pubblici i suoi ringraziamenti per tutto quello che con noi (e con voi) viene fatto per un browser libero su questo Forum.

E' un tipo molto riservato, come me, ma ora ho capito meglio le sue motivazioni.

Chrome? Personalmente non mi spiego come faccia la gente ad usarlo, però è pure vero che non mi spiego come facciano Facebook o Messenger o Twitter ad avere tanto successo, quindi...

Offline Godai71

  • Moderatore
  • Post: 4102
    • The Walking Shadow
ma se uno no frequenta Faccia da libro ne ha bisogno?

Offline Iceberg

  • Moderatore
  • Post: 7665
...e magari anche la lista Antisocial  :P

http://adversity.uk.to/


Offline deckard

  • Post: 2773
Una ultima aggiunta:
Alla pagina sull'estensione Torbutton specificano (https://www.torproject.org/torbutton/index.html.en):
Citazione
Torbutton is the component in Tor Browser Bundle that takes care of application-level security and privacy concerns in Firefox. To keep you safe, Torbutton disables many types of active content.

Now that the Tor Browser Bundle includes a patched version of Firefox, and because we don't have enough developer resources to keep up with the accelerated Firefox release schedule, the toggle model of Torbutton is no longer recommended. Users should be using Tor Browser Bundle, not installing Torbutton themselves.
Come a dire che:
1) la versione di Firefox inclusa nel Tor Browser Bundle è una versione modificata rispetto a quella ufficiale.
2) non hanno abbastanza risorse e sviluppatori per stare al passo con il ciclo di rilasci rapidi (mi sembra di avere detto qualche cosa sul forum e ci fu chi mi rispose e cito che "le teste d'uovo andrebbero bannate dalla vita" [chi ha deciso la Rapid Release Series etc ndr])
3) chi vuole utilizzare Tor e l'estensione per Firefox Torbutton si ritenga raccomandato ad utilizzare il TBB...

Offline Iceberg

  • Moderatore
  • Post: 7665
L'estensione Torbutton non ha più la funzione per cui era nata e che, ancora, la descrive: L'estensione Torbutton fornisce un pulsante per attivare e disattivare il proxy Tor per Firefox.
Ora il proxy Tor è sempre attivato e non disattivabile, non c'è più la possibilità di passare da una sessione Tor ad una NonTor, si è sempre in una sessione Tor.

Se prima era caldamente consigliato usare uno specifico profilo per Tor ora è obbligatorio, caldamente consigliato è usare Firefox ESR, così come installare NoScript.
Questo per chi ama il fai da te e non usa un pacchetto già pronto.

Offline deckard

  • Post: 2773
Uhm... con Ronnie91, dietro le quinte, sto preparando una nostra nuova versione di Tor Browser, però non ho capito
Ora il proxy Tor è sempre attivato e non disattivabile, non c'è più la possibilità di passare da una sessione Tor ad una NonTor, si è sempre in una sessione Tor.
se alla fine conviene togliere del tutto l'estensione TOR Button (mi pare di capire di sì).
Confermi?
Nell'attesa che Iceberg e/o Ronnie91 confermi oppure no, quello che io ho capito è che:
1) l'estensione si è allontanata enormemente dal limitarsi a fare solo ciò per cui era nata ed era stata concepita ...
2) l'uso è consigliato in un profilo dedicato alla navigazione con TOR come per esempio il profilo del TBB.
3) l'uso è raccomandato ad un utente esperto e che naviga con prudenza.
3a) Tor da solo non basta per essere anonimi al 101% e neppure l'aggiunta di altre estensioni e/o opzioni fornisce tale certezza.
4) Forse è meglio utilizzare Torbutton e Tor (magari il Vidalia Bundle) insieme a Firefox ESR dopo aver letto avvertenze e guide.
I miei due centesimi bucati.

Offline Iceberg

  • Moderatore
  • Post: 7665
Confermo quanto dice deckard.

L'estensione Torbutton è essenziale, fa tantissime cose (basta leggersi le opzioni), curiosamente l'unica cosa che non fa più è quella di abilitare/disabilitare il proxy Tor che era la funzione per cui è nata.
Continuare a fornire questa possibilità, Tor Sì, Tor No, avrebbe richiesto risorse e tempo che non erano disponibili.

Quindi il profilo Tor dovrà essere destinato esclusivamente alla navigazione con Tor.
A Torbutton è consigliatissimo affiancare NoScript, non solo per gli script ma anche per limitare l'uso di plugin allo stretto indispensabile.
Dimenticarsi che esiste la possiblità di salvare la cronologia e altra roba, ricordarsi di ripulire tutto ad ogni chiusura, sono altre cose che dovrà fare chi vorrà impostarsi da solo questo profilo.

Usare come base le versioni ESR.



Offline Iceberg

  • Moderatore
  • Post: 7665
AdBlock e HTTPS Everywhere sono già state consigliate da miki64... la prima non ci dovrebbe neanche essere bisogno di consigliarla.

BetterPrivacy e Cookie Monster secondo me servono poco... perchè l'utente accorto userà poco flash e navigherà spesso senza cookie, inoltre la loro cancellazione sarà frequente. Estensioni che avrebbero ben poco da gestire.
Anche il send referer si potrebbe abilitare solo quando serve.

Tutto ciò è complicato da gestire? Affatto.
Guardate questa immagine di un profilo nato per altri scopi ma utilissimo anche in questo.


Flash, Script (gestibile tab per tab), Java, Cookie e Referer attivabili e disattivabili con un clic dall'interfaccia principale. Inoltre vedete il pulsante Pulisci se volete cancellare i dati di  navigazione (cache cookie cronologia ecc.) prima ancora che questi vengano cancellati alla chiusura.
(Il tasto Riapri semplicemente riapre l'ultima scheda chiusa.)
In un profilo più mirato non saranno necessari i tasti per javascript, flash e java (ci pensa NoScript), si potrebbe aggiungere un tasto per bloccare/sbloccare il caricamento delle immagini.

Se vorrete gestire questi e altri aspetti come in quella immagine:
http://forum.mozillaitalia.org/index.php?topic=53937.0
« Ultima modifica: 09 Giugno 2012 16:11:23 da Iceberg »

Offline Iceberg

  • Moderatore
  • Post: 7665
dom.event.clipboardevents.enabled

Una risposta con meno condizionali.

Torbutton prevede una funzione di blocco degli script pericolosi, ma questa è una funzione di Firefox non rientra quindi fra gli script pericolosi. Se un sito sfrutta questa funzione Torbutton permette che venga eseguita.

Stesso discorso per NoScript. Se un sito che sfrutta questa funzione rientra fra quelli permessi (in modo permanente o temporaneo) lo script "clipboardevents" non viene bloccato, il sito non fa cose pericolose usa una funzione di Firefox.
Però con NoScript, a meno di non andare avanti con "permetti tutto" per ogni pagina, permettendo solo siti fidati e solo il dominio principale è raro che possa essere monitorato e/o manipolato il copia/incolla.

In linea generale, tra quanto detto sopra e quanto scritto in questa discussione, ci sono sufficienti informazioni perché ognuno possa decidere come meglio crede.

Ma, in una versione di Firefox concepita per la navigazione anonima e che sfrutta Tor, secondo me per impostazione predefinita deve essere:
dom.event.clipboardevents.enabled = false

0 Utenti e 1 Visitatore stanno visualizzando questo topic.