디시인사이드 갤러리

마이너 갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

[정보] 니들이 궁금해하는거 전부 적어놨다

ㅇㅇ(192.42) 2020.12.30 10:28:50
조회 199218 추천 176 댓글 92
														

복사해서 딴갤이나 다른 사이트에 올려도 상관없음


지금 수정하다가 띄어쓰기가 안되있거나 문단이 이상하게 변경되었는데 양해좀

댓글 답변
https로 접속한 이상 Tor Browser 설치파일은 변조되지 않음
공공와이파이로 할때 Tor를 쓰면 물론 더 안전하다고 볼 수 있음 하지만 공유기를 이용한 해킹수법이 워낙 다양해서 혹시 모르니 권장하지 않는거임
PC 버전을 폰에 이식한다는게 아니라 그냥 안드로이드 .apk파일을 컴에서 받은뒤 폰에 옮긴후 설치한다는 뜻



앞으로 추가적인 정보나 댓글은 BB에서 할 예정임
Tor로 접속해도 자유롭게 글을 쓸 수 있고 대한민국 법률을 준수하는 합법적인 포럼임

어니언 서비스도 지원함





VPNvsVPN같은 제휴 사이트나 돈받은 칼럼에서 주로 ExpressVPN,NordVPN을 추천하는데
ExpressVPN은 실제 운영국가가 홍콩이라는 루머가 퍼졌고 NordVPN은 실제로 서버가 해킹당한적 있다 https://www.itworld.co.kr/news/134726
또 둘다 다크웹에서 크랙계정 존나 돌아다닌다

VPN을 사용한다는 것은 너의 모든 패킷과 데이터를 VPN 화사가 들여다 볼 수 있다는 뜻으로 많은 회사들이 보지 않겠다고 약속하지만 이를 실제로 확인할 방법은 없다
비유하자면 통신사가 너한테 겨눈 쌍안경과 권총을 뺏어서 VPN 화사에 대신 쥐어준거와 다를바가 없다


설령 VPN 화사가 익명성과 프라이버시에 강한 신념을 가지고 있어도 문제가 있다

VPN 서버는 니들이 상상하는 것 처럼 VPN 화사가 개별적으로 소유한 서버에서 돌아가는게 아니라 99%가 그냥 데이터센터의 일부분에서 작동하기 때문에
VPN 회사가 아무리 로그지운다고 난리처도 VPN 서버가 위치한 데이터센터나 해당서버 국가의 ISP 통신망은 로그를 기록할 가능성이 높다
실제로 2014년 네덜란드 경찰은 absolutely no logs라고 광고하는 VPN 회사인 EarthVPN 유저를 검거하기 위해 EarthVPN 회사는 아예 건너뛰고, 해당 VPN의
서버가 위치해 있는 데이터센터 로그기록을 입수하여 EarthVPN 유저를 검거하기도 했다

또한 위에 NordVPN 해킹처럼 VPN 회사의 실수나 근본적인 VPN 시스템 자체의 취약점이나 프로토콜의 취약점으로 해킹당할 위험이 있다
그 보안 좋다는 ProtonVPN도 보안감사에서 취약점이 발견되어 공개되기전 패치된적이 있다
유독 대한민국에서 VPN에 대한 오해와 약팔이가 심한이유는 아마 검열에 대한 VPN의 높은 우회 성능을 보고 익명성,프라이버시까지 과대평가하기 때문인듯
또 VPN 기업과 제휴마케터들은 Tor를 못까서 안달났는데 당연히 정보조작도 곳곳에서 이루어진다 각종 블로그나 나무위키에 VPN이나 Tor 관련문서보니
은근히 편향이고 VPN 찬양하는 티가 남 더 웃긴건 한명이 여려 사이트를 운영해서 마치 마케팅 주장이 다수의 여론인 것 마냥 주작한다는거임ㅋㅋㅋ 누군지 알제?ㅋㅋ
VPN은 고도의 익명성이 확보된다면서도 Tor는 노드 도청당할 수 있고 너무 느리고 빡세니 쓰지 말라는둥
만약 기초지식이 없는 상태에서 VPN과 Tor문서를 본다면 잘못된 지식을 얻게 될 가능성이 매우 크다
요즘에는 말을 바꿔서 Tor와 우덜 회사의 VPN을 같이 쓰면 좋다고 약파는게 많아짐

하지만 그렇다고 VPN을 아예쓰지 말라는 것은 절대 아님
VPN을 사용해야 되는 경우가 있는데


1.암호가 걸려있지 않거나 걸려있어도 공공 네트워크인 경우

Tor만 쓰면 해당 로컬 네트워크에 같이 접속한 공격자가 로그를 확보 할 수 있다 또한 공공 네트워크인경우 펌웨어 업데이트도 거의 안하고
보안대책이 전혀 없는 경우가 많다
Tor 프로젝트 공식 블로그에서도 남미에서 열악한 인터넷환경 때문에 공공 네트워크가 대부분이어서 VPN도 같이 썼다고 나옴

2.Tor접속이 아예 막힌 사이트나 프로그램

한국 출구노드나 브릿지까지 사용해봤는데도 접속이 안될경우


3.핑 때문에 Tor를 사용하는 것이 어려운 실시간 온라인 게임

Tor로 게임해보면 핑 300뜨는데 어쩔 수 없다


4.토렌트
Tor는 UDP 프로토콜을 아직 지원하지 않아 대부분의 토렌트를 사용할 수 없다다른 대안으로는 어니언 라우팅과 P2P 기술을 접목시킨 tribler가 있다


5.Tor 이용사실을 숨겨야하는 경우

밑에 후술

6.iSP를 신뢰할 수 없는 경우



그럼 무슨 VPN을 써야하냐?

웹서핑이 목적이면
Mullvad나 ProtonVPN IVPN중에 하나를 골라서 쓰면 된다

여기 애들도 많이 참고하는걸로 보이는 privacytools.io 기준임

ProtonVPN은 무료 플랜이 있는데 속도외 서버개수 차별이 있지만 개인정보 정책은 유로플랜과 동일해서 다른 무료 VPN보다 그나마 더 낫다
무료를 쓰면 금전기록을 아예 안남길 수 있다는게 장점임
근데 프로톤회사가 미국자본의 후원을 받고 있고(이건 널리 알려진 사실) 거기 고위직이 데이터 분석화사와 관련이 있다는 영어블로그 본적있는데 알아서 판단해라


Mullvad는 보안감사에서 위험한 취약점없이 넘어갔고 차세대 규격인 WireGuard 지원함 익명성과 프라이버시가 중요하다면 이거 써라 물론 취약점이 제로일리는 없겠지의외로 인지도가 낮아 모르는 사람들이 많은데 제휴서비스를 운영하지 않기 때문이다 즉 팩트로 승부본다는 뜻
특이하게 VPN 회사중에서는 유일하게 Tor 프로젝트 지원단체임 파폭으로 유명한 모질라 VPN도 Mullvad에서 돌아간다고함

 IVPN은 모네로 결제도 지원하고 개인정보 처리방침도 상당히 자세하게 서술되어있음 감사도 주기적으로 하고



자 그럼 VPN 얘기는 끝났고 인터넷에서 진짜 익명성을 더 좋게 하고 싶으면 Tor를 써야한다

무턱대고 신나서 Tor 사이트 직행하는건 별로 현명하지 못한데 NSA는 Tor 사이트에 접속한 사람을 실제로 잠재적 위협으로 기록한다
우리에게 NSA가 별 볼일은 없겠지만 국정원이나 경찰이 이와 비슷한 일을 할 가능성이 있다
이를 피하기 위해서 PC에서는 일단 이미 쓰고있는 VPN을 실행한 상태에서 브레이브 브라우저 깔아서
거기있는 Tor 모드로 Tor 사이트에 접속해 Tor 브라우저를 다운받는게 가장 현명해보인다
브레이브의 Tor 모드 역시 .onion 사이트에 접속할 수 있는데 Tor 프로젝트 공식 .onion주소는 http://expyuzz4wqqyqhjn.onion 이다

참고로 브레이브에 내장된 Tor는 이거 말고는 절대 쓰면 안된다 브릿지 기능도 없고 취약점도 많고 크로뮴의 한계가 있어서 Tor 브라우저만의 보안기능도 많이 없음
브레이브+Tor라는 핑거프린팅 유저도 매우 드물다
굳이 사용한다면 Tor 브라우저 스탠다드 모드에서도 작동하지 않는 사이트 기능 때문에 어쩔 수 없이 사용하는 시나리오는 있음

좀더 확실하게는 아에 별도로 PC방 같은 곳에서 위에 방법으로 다운받아도 된다 다만 PC방의 보안위협도 고려해야한다
그렇다고 Tor 브라우저 .exe파일이 딱히 변조되지는 않을 것 같지만


모바일은 위에 방법으로 컴에서 안드로이드 .apk arm을 다운 받아서 유선으로 옮기는걸 추천한다
구글 플레이 스토어에서 다운 받는건 현명하지 못한데 NSA는 어플스토어에서 설치 할때 하이재킹으로 백도어를 넣는 방법을 이미 연구했다
또 구글에 Tor 브라우저 다운 받았다는 기록남으면 위에 한짓거리들이 말짱 꽝임
아예 구글 플레이 서비스를 중지하고 모든 구글 관련 서비스를 사용하지 않는 전용폰을 만드는걸 추천함좀
더 나아가면 아예 제조사가 판매하는 공기계를 구매해서 기존 제조사의 커스텀 안드로이드를 밀어버리고 AOSP를 설치한후 사용하는 것이 좋다
안드로이드 Tor 브라우저는 자동 없데이트가 없기 때문에 다시 Tor 사이트에서 .apk 다운받아서 업데이트 해줘야한다
Tor 사이트에서 업데이트 사실을 확인할 수도 있고 보통 업데이트는 PC 버전과 동시에 이루어지기 때문에 PC Tor 브라우저에 업데이트가 뜨면 안드로이드도 같이 해주면 된다

업데이트는 보안에 있어서 무엇보다 중요한 사항으로 절대 미루지 말고 반드시 해야한다

아 근데 요즘은 공급망 공격이 유행이더라



가장 어이가없는 부분은 많은 사람들이 Tor 브라우저에 관해 가지는 잘못된 보안감각이다
수많은 주의사항과 쓸때없는 설정등으로 사람들은 Tor 브라우저를 굉장히 까다롭고 철저한 수칙을 지켜야하는 브라우저로 인식하고 있다
하지만 Tor 브라우저는 어디까지나 파이어폭스에 Tor 네트워크와 일부 보안 설정을 추가한 브라우저일 뿐이고 다른 브라우저와 작동방식은 큰차이가 없다

예를들어 Tor 브라우저에서 창크기를 늘리면 핑거프린팅을 당한다라고 해서 억지로 그대로 쓴다면 곧 불편해서 다른 브라우저로 넘어갈 가능성이 높다
근데 왜 그럴까? 다른 브라우저역시 창크기 핑거프린팅이 그대로 적용되는 것은 조금만 생각해도 누구나 알 수 있는 사실이다
게다가 오히려 Tor 브라우저는 최대화를 하더라도 일부러 모니터를 전부 채우지 않도록 설계되어 있어서
다른 어떤 브라우저보다 창 최대화를 해도 핑거프린팅을 당할 확률이 낮은 브라우저가 바로 Tor 브라우저이다

사진 영상의 Exif 데이터를 우려한다면 Tor를 쓰면 안될까?
상식적으로 Exif는 로컬 메타데이터이므로 직접 삭제하기 전까지는 사진을 그냥 올리는 VPN으로 올리든 Tor로 올리든 상관이 전혀없다

자바스크립트가 무서워서 Tor 브라우저는 무조건 Safest만 써야할까?
자바스크립트는 웹개발에 사용되는 프로그래밍 언어중에 하나로 웹사이트들의 대부분이 자바스크립트를 사용하고 있다
당연히 무슨 Tor 브라우저를 사용할때만 주의해야하는 특이한 기능이 아니며 일반 브라우저역시 스크립트 설정으로 자바스크립트를 사이트에서 불러오거나 통제 할 수 있다 다른 브라우저와 Tor 브라우저에서 동일하게 자바스크립트를 사용하면 당연히 추가적인 보안기능들이 탑재된 Tor 브라우저가 더 안전하다


조심해서 나쁠건 없지만 컴퓨터 지식이 조금만 있어도 누구나 알 수 있는 것을 무지에 의한 망상이나 원인없는 두려움에 빠지는 것은 좋지않디











이제 Tor 브라우져저를 설치했으면 보통 신나게 야동보거나 디시에서 분탕칠거에 신나있을텐데 먼저 필요한 세팅이 있다



viewimage.php?id=3badde21e4c63d&no=24b0d769e1d32ca73dec87fa11d0283123a3619b5f9530e1a1316268e2deca08ee6f3b9e0d611b5589d68ab92f3990b4b7e535e9420fe52f10b4bb8df7cde5214dff76

처음 Tor 브라우저를 실행할 때 config에서 브릿지를 사용할꺼냐는 설정이 있는데

브릿지는 기본적으로 Tot를 차단하는 국가에서 Tor에 접속하기 위해 사용한다
현재 obfs4와 meek-azure가 존재하는데
obfs4는 Tor를 차단하는 정부가 Tor의 트래픽 패턴을 감지하여 차단한다는 것에 착안하여 트래픽을 랜덤화하여 Tor 트래픽인걸 숨겨 차단하지 못하도록 만든다
meek-azure는 도메인 프론팅 기법을 이용해 마이크로소프트의 서버에 연결되어있는 것처럼 보이게 만들어 차단을 막는다
다만 이 경우에는 자신의 ip가 마이크로소프트의 서버에 남는다

대한민국은 Tor 네트워크를 차단하는 국가가 아니므로 이글을 읽는 대부분의 사람들에게 정부의 차단은 해당되지 않을 것이다
그러나 브릿지는 트래픽을 랜덤화하거나 마이크로소프트 서버에 연결된 것으로 속이기 때문에
토르를 사용중이라는 것을 감시자가 손쉽게 알기 어렵게 만들 수 있다는 장점이 있다

장기적으로는 계속 랜덤 트래픽이 발생하거나 지나치게 오래 마이크로소프트의 서버에만 접속되있는 것으로 Tor를 사용중이라는 것을 유추해낼 수도 있는데
이를 예방하기위해서는 obfs4와 VPN을 같이 사용해야한다여기서 사용되는 VPN은 우회접속이 아니라 VPN을 사용중이라고 속이기 위해서 사용하는 것이다
직접 VPN을 구축해서 사용해도 되지만 이럴경우 해당 VPN서버는 여전히 랜덤하게 트래픽을 주고받고 있을 것이기 때문에
자신임을 특정할 수 있는 VPN은 사용하지 않는 것이 좋아보인다
VPN+obfs4를 사용한다면 단순 우회를 하기위해 VPN을 사용하는 평범한 사람으로 보일 것이다
다만 VPN을 연결해도 트래픽의 모양이 충분히 바뀌지 않을 경우 트래픽 패턴에 의한 분석에는 여전히 탐지될 가능성이 있다VPN의 문제점과 취약점을 고려하면
VPN을 사용하는 것이 무조건 이점인 것은 아니다
브릿지만 사용해도 충분할 것이라는 의견도 있다 Tor Metrics에 따르면 대한민국에서 Tor 네트워크에 다이렉트로 접속하는 사람은 평균 15.000명 정도이다
그리고 대한민국에서 브릿지를 사용하는 사람은 평균 150명에 불과하며 한국 Tor 사용자들중에서도 1%밖에 되지 않는다고 볼 수 있다
어디까지나 추정치이기 때문에 실제 사용자수는 차이가 날 수 있으나 비율은 큰 오차가 없을 것으로 추정된다
이런 극소수의 브릿지 사용자 때문에 모든 인터넷의 트래픽 모양을 모니터링한다는 것은 가능성이 낮다

랜덤 트래픽은 꼭 Tor obfs4 사용자만 발생시키는게 아니라 다른 프록시의 obfs4나 여러 이유로 발생되기 때문에 랜덤 트래픽을 분석해 Tor 사용패턴을 파악하는 것은 현실적이지 않다

마이크로소프트 서버와의 통신은 꼭 meek-azure만이 아닌 엄청난 점유율을 자랑하는 윈도우나 오피스등의 프로그램을 사용하는 개인,기업들이 많으므로 눈에 띌 확률도 낮고 이것 때문에 마이크로소프트 서버에 영장이 내려지거나 수사기관에 의해 분석될리도 없다

그렇다고 "브릿지쓰면 괜찮은건가?"라고 안심하지는마라 그냥 가능성이 낮다는거지 마음만 먹으면 수천만명 사용패턴도 실시간 분석하는게 통신사다
그냥 이 방법은 효율이 낮으니까 안하는거라고 생각하면됨 통신사입장에서는 굳이 Tor 사용자 감시해서 얻는 이득도 없음 경찰도 그냥 다크웹만 크롤링하는게 편하고



목적이 Tor 사용사실을 완벽하게 숨기는 것이 아닌 Tor 사용패턴을 숨기는 것이라면
인드로이드 공기계에 orbot을 설치해 '귀하의 장치를 출구가 아닌 중계서버로 활성화'를 설정해
중계서버로 작동하게 설정해서 항상 랜덤 트래픽이 발생하도록 하는 방법이 있다
여기서 중계서버는 입구나 출구가 아닌 단순 릴레이 서버로만 사용되는 것을 뜻하므로 혹시 서버를 운영해서 문제가 될 여지는 거의 없다



또한 브릿지에서는 정확한 이유는 모르지만 Tor가 차단된 사이트에 좀 더 수월하게 접근이 가능하다
에를 들어 나무위키는 Tor의 접속이 차단되어있지만 브릿지에서는 Tor 서킷을 몇번만 변경해줘도 손쉽게 접속할 수 있다
디시에서 글쓸때도 체감상 브릿지가 차단이 덜하다
아마 IPv6는 나무위키에서 차단을 잘 안하는듯

viewimage.php?id=3badde21e4c63d&no=24b0d769e1d32ca73dec87fa11d0283123a3619b5f9530e1a1316268e2deca08ee6f3b9e0d611b5589d68ab92f3990b4b7e535e9420fe57341e5bc86f6c7b6216b685e

Onion Services는 만약 .onion으로도 접속가능한 사이트이면 바꿔주는 기능인데 항상으로 편하게 써도 된다

viewimage.php?id=3badde21e4c63d&no=24b0d769e1d32ca73dec87fa11d0283123a3619b5f9530e1a1316268e2deca08ee6f3b9e0d611b5589d68ab92f3990b4b7e535e9420fe57749e5eedaa5ccbc214575fc

주소록 추천은 기본으로 설정되어 있는데 보안에는 영향을 주지 않지만 쓰다보면 주소바 밑에 뜨는게 귀찮으니 꺼도 된다

viewimage.php?id=3badde21e4c63d&no=24b0d769e1d32ca73dec87fa11d0283123a3619b5f9530e1a1316268e2deca08ee6f3b9e0d611b5589d68ab92f3990b4b7e535e9420fe52414b4ead8a0c5b321eb91d7

검색은 DuckDuckOnion이 가장 좋다
덕덕고는 팁이 있는데 !google !naver 같이 앞에 !를 붙이면 해당 사이트의 검색기능을 자바스크립트없이 쓸 수 있다

예시 "!google 디시인사이드 마이너 갤러리" 라고 치면 디시인사이드 마이너 갤러리가 검색된 구글검색이 뜬다

viewimage.php?id=3badde21e4c63d&no=24b0d769e1d32ca73dec87fa11d0283123a3619b5f9530e1a1316268e2deca08ee6f3b9e0d611b5589d68ab92f3990b4b7e535e9420fe52646e1ba8df0c4e221f70c41

마지막으로 초보 Tor 사용자들을 괴롭히는 보안 설정

Standard는 거의 모든 파이어폭스 기본기능이 활성화되며(중요한 보안기능은 유지됨) HTTP 자바스크립트가 허용된다
Safer는 폰트,아이콘 및 미디어와 WebGL이 비활성화되며 HTTPS가 이닌 스크립트는 허용되지 않는다
Safest는 프래임을 제외한 거의 모든 기능이 비활성화 되며 쿠키도 차단된다


여기서 중요한건 보통 Tor 브라우저 처음쓰면 보안 좋아보이는 Safest를 많이 선택할텐데 그럼 대부분의 사이트들이 개박살나서 사용 할 수 없다

부가기능에 있는 노스크립트 설정에서 사이트에 맞게 적절히 조절하면 되지만 보통 사용자들에게 그건 굉장히 귀찮고 피로한 일이며

노스크립트에서 따로 설정한 것이 역으로 핑거프린팅으로 남을 가능성도 있다

이거 때문에 무리하게 Safest만 고집하다가 Tor 브라우저 사용을 포기하고 다시 파폭으로 돌아가는 병신짓을 할 가능성이 높은데
처음 쓰면 지랄말고 그냥 Standard를 써라

니가 아무리 파폭에서 세팅 열심히 해봐야 Standard 설정한 Tor 브라우저보다 못하다

viewimage.php?id=3badde21e4c63d&no=24b0d769e1d32ca73dec87fa11d0283123a3619b5f9530e1a1316268e2deca08ee6f3b9e0d611b5589d68ab92f3990b4b7e535e9420fe52514e1bf8ea593e021847f2c

처음에는 Standard를 쓰다가 익숙해지면 Safer를 쓰면 되는데 Safer는 미디어를 차단함 영상을 볼려면 노스크립트 설정에서 media를 켜주고 새로고침하면 된다

아예 사이트에 들어가기 전에 미리 media를 허용시켜놓는 것도 좋다

viewimage.php?id=3badde21e4c63d&no=24b0d769e1d32ca73dec87fa11d0283123a3619b5f9530e1a1316268e2deca08ee6f3b9e0d611b5589d68ab92f3990b4b7e535e9420fe52240e2e8dca7cce52173dcd1

Override 설정은 사용하면 노스크립트에 작용된 Tor 브라우저 보안설정의 연동을 풀고 트러스트 언트러스트 설정을 사용 할 수 있는데
재시작할 때마다 노스크립트 데이터가 초기화되는 Tor 브라우저 특성상 유용하지도 않고 보안위협이 될 수 있으니 별도조작할려면 기본적으로 쓸 수 있는 커스텀을 쓰자

viewimage.php?id=3badde21e4c63d&no=24b0d769e1d32ca73dec82fa11d02831d5ca5516da218d33b13f2760b91f5b33a20da7658b4698bceebd1afc8ec066021527f5c5e6326bf41425af2a5203d129d99c9e

Safest를 사용하면 대부분의 사이트가 작동하지 않기 때문에 노스크립트 설정에서 별도 조정하면서 사용해야한다
밑에 후술




Tor 자주하는 질문 모음



이거쓰고 디시에서 분탕치면 됨?
되긴하는데 그럼 Tor 노드가 점점 차단당해서 디시에서 Tor로 글쓰기 어려워진다 Tor 이미지도 떡락


VPN과 같이 써야됨?

Whonix 공식 위키에서는 아직도 이에 관해서 의견이 분분하지만 대부분의 보안전문가들의 입장은 득보다 실이 더 많다는 것이다

이득은 Tor 사용사실을 숨기는데 약간의 도움이 될 수 있다 정도이고 이론적으로는 VPN의 취약점이 더욱 위험하다고 본다

사실 그게 그거라서



Tor의 속도는 어느정도임?

옛날에는 진짜 속터지게 느렸다(지금 meek 브릿지 속도 정도) 하지만 요즘에는 전세계의 자원봉사자들과 정보기관 성님들이 노드 대역폭 크게 운영해줘서 상당히 빠름

하지만 Tor 개발자들의 눈물나는 최적화덕분도 있으니 모든 공로를 NSA와 CGHQ에 돌리는 것은 합당하지 않다

PC 버전기준 유튜브 1080p도 감상가능함

체감상 모바일이 PC보다 느리게 느껴지는 경우가 많으니 PC버전을 애용하자


DNS는 어떡함?

Tor 브라우저에서는 DNS leak가 없다
DNS는 출구 노드의 것을 사용하기 때문에 따로 설정한게 DNS 연결에 영향을 주지는 않는다


고정ip써도됨?

고정은 비추하는게 입구 노드에서는 너의 IP를 볼 수 있어서 혹시 입구가 문제있으면 고정 IP가 단서가 될 수 있음

하지만 이건 극단적인 시나리오이고 별차이 없을듯


about:config에서 파폭처럼 수정해도됨?

그럼 Tor 브라우저만의 핑거프린팅이 손상될 가능성이 있어서 강력하게 비추함 Tor 프로젝트 개발진들이 빡대가리들도 아니고 이미 알아서 설정해둠
http.sendReferer같은 설정이 걱정되면 링크는 새탭으로 열자


북마크 추가하거나 위에 아이콘배열 수정해도 됨?

굳이 북마크 안남긴다고 일일이 검색하면서 검색기록만 더 남기는 것 보다 그냥 북마크해서 사이트에 다이렉트로 접속하는게 더 좋다

만약 방문만으로 법적으로 문제가 있을 수 있는 사이트는 종이나 머릿속에 저장해두는게 더 좋을 수도 있다
아이콘은 자유롭게 설정해도 무방하다 다만 북마크 툴바같은 브라우저 창을 직접 침법하는 기능은 추가하면 안된다

노스크립트 아이콘과 New Tor Circuit for this Site는 편리하므로 커스텀마이즈에서 추가해 놓는 것을 추천한다


Tor에서 사진이나 영상올리면 잡힘?
Tor에서 사진이나 영상을 올리는 것 자체의 문제는 전혀 없다 주의해야 할점은 올린 사진에 있는 메타데이터인데
폰카의 경우에는 사진 위치기록이 켜저있으면 GPS 위치 정보를 사진에 기록하기 때문에 카메라나 사진에 있는 위치기록 설정을 꺼야한다

위치기록을 꺼도 촬영한 기기의 모델명,촬영 옵션,촬영일등은 여전히 기록된다
화면캡처의 경우애는 큰 정보는 없지만 제목이나 확장자로 어떤 OS나 제조사의 것인지 정도는 추측 가능하다

이를 제거할려면 오픈소스 메타데이터 제거 툴인 ExifCleaner를 사용하면된다

평소에도 SNS에서 사진등을 올릴때 ExifCleaner를 사용하면 사진의 메타데이터를 이용한 기업의 빅데이터 생성을 막을 수 있다

플렛폼중에서는 사진의 메타데이터를 자동으로 삭제해서 업로드시키는 곳도 있고 원본 그대로 올리는 곳도 있으니 확인해보는게 좋다
Tor에서 사진을 올리면 잡힌다는 루머는 아마 COPS에서 아동 포르노의 해시값을 저장해둔후 P2P 네트워크에서 공유중인 파일과 대조하는 기법이 외전된 것이라고 생각된다

Tor로 실명인증된 계정에 로그인하면 안됨?

아무 문제없다 대신 해당 기업은 너가 Tor 사용자라는걸 알 수 있다

너라는 사람이 이미 등록된 계정에 Tor로 로그인 했다는 사실 말고는 다른 부수적인 추적 데이터는 수집하지 못하니 이득일 수도 있다
당연히 실명이나 원래 IP로 접속한적이 있는 계정에 로그인중이라면 Tor를 사용해도 익명성을 확보할 수 없다
전직 NSA 요원인 애드워드 스노든은 실명 트위터에 로그인할때 Tor를 쓴다고 했다

다른 프로그램에서는 Tor 어케씀?
윈도우는 Tor 사이트에서 윈도우 번들 다운받아서 실행하고 프록시 설정에서 socks 9050 http 8118하면 됨

안드로이드는 orbot을 설치하면 Tor 네트워크를 사용할 수 있다F-Droid나 공식 깃허브 릴리즈 목록에서 .apk를 다운받는 것을 추천한다
https://github.com/guardianproject/orbot/releases


리눅스는 아마 대부분 후닉스나 테일즈 쓰겠지



다른 프로그램에서 Tor 네트워크 사용은 프로그램들이 다양한 통신규격을 쓰고 Tor 브라우저처럼 따로 통제된 상황이 아니니 연결이 잘되는지 확인해보는 것이 좋다



유블럭같은 부가기능 깔아도 됨?

Tor 프로젝트는 기본적으로 Tor 브라우저에 어떠한 부거기능도 설치하지 말고 사용하는 것을 강력하게 권장하고 있다 Tor 브라우저 공식 디자인 문서를 보면 유블럭 같은 필터링방식은 익명성을 저하시킨다고 한다 절대 유블럭을 사용하면 안되는 것은 아닌데 만약 꺼토미같은 노스크립트로 스크립트를 최소화해도 감당안되는 악성 스크립트가 있는 사이트를 방문해야 한다면 유블럭을 잠깐만 실행시켜서 사용하는 것 정도는 괜찮다
유블럭 설정이나 필터는 따로 변경하면 안되고 필터 업데이트만 해야한다 한국어 필터는 외국 사이트에 접속하더라도 본인이 한국인임을 추측하게 만드는 단서가 될 수 있으니 사용하면 안된다


그럼 Tor 브라우저에서 추적기는 어케 차단함?
아무리 파이어폭스에서 추적방지 기능을 키고 애드가드,유블럭 같은 걸 설치해도 추적을 100% 차단 할 수는 없다
또한 보안설정을 하면 할 수록 오히려 그것이 고유의 설정값 핑거프린팅으로 남기 때문에 문제가 있다

예를들어

파이어폭스 보안설정을 엄격으로 설정하고 about:config에서 기능들을 수정하고 HTTPS Everywhere,유블럭을 깔고 Mullvad를 사용하면

추적을 방지할 수 있을까? 오히려 당신은

파이어폭스 보안설정을 엄격으로 설정하고 about:config에서 기능들을 수정하고 HTTPS Everywhere,유블럭을 깔고 Mullvad를 사용하는

몇 안되는 특이한 사람으로 사이트와 추적기가 인식할 뿐이다

Tor 브라우저는 모든 사람들이 미리 세팅된 브라우저를 쓰기 때문에 핑거프린팅의 위협에서 보다 자유롭다
일반적인 추적기가 데이터를 수집해도 알 수 있는 것은 어떤 운영체제를 쓰는 수백만명의 Tor 사용자중 한명이라는 것 뿐이다



Tor 브라우저 쓰면 딥웹 탐험할 수 있어?
딥웹은 일반적으로 접근이 불가능한 모든 웹기반 서비스들을 포괄하는 말로
예를들어 구글의 계정관리 페이지도 계정을 알고 있는 사람 말고는 들어갈 수 없으니 딥웹에 접속중이라고 할 수 있다
너가 생각하는건 아마 다크넷일텐데 먼저 Tor만이 유일한 다크넷은 아니라는 점을 알아야한다

Lokinet이나 I2P 등 여러 다크넷이 있으며 이들 네트워크만으로 접속가능한 웹 기반 서비스들을 다크웹이라고 부른다 다크라고 하니까 뭔가 으스스해보이지만 1990년대에서도 기술적으로 쓰인 평범한 네트워크 용어일 뿐이다

도메인도 모두 다른데 Tor는 .onion Lokinet은 .loki I2P는 .i2p이다



다크웹은 불법임?

간단하게 말해 도박이나 밤토끼같은 웹툰 저작권 위반 업로드 사이트이면 일반적인 웹에서 운영하든지 어니언에서 운영하던지 모두 불법이다

하지만 패이스북은 일반 웹과 어니언 서비스를 모두 지원하지만 당연히 불법이 아니다

패이스북말고도 뉴욕타임즈,덕덕고,,프로톤 메일,클라우드 플레어(1.1.1.1로 유명한 바로 그 기업),privacytools.io 심지어 미국 CIA 공식 홈페이지까지 어니언 서비스를 지원하고 있다 당연히 불법이 아닌 사이트들이다

어니언 서비스는 어디까지나 익명성을 좀더 강화시켜주는 Tor 네트워크의 기능중 하나일 뿐이지 어니언 사이트라고 뭔가 크게 다를거라는 망상은 가지지 말자


한국 정보보안 포럼인 BB도 어니언 서비스를 지원하고 있다




Tor 사용자는 하루종일 다크웹만 들락날락거리는 범죄자들아님?


이는 명확한 통계로 반박할 수 있다


Tor에 관련된 통계자료를 제공하는 Tor Project 공식 사이트인 Tor Metrics에서는

Tor 네트워크의 초당 평균 트래픽을 약 850Gbit/s로 추산하고 있다

하지만 그중에서 흔히 다크웹이라고 부르는 어니언 서비스의 초당 평균 트래픽은 꼴랑 5Gbit/s밖에 안된다

즉 계산해보면 전체 Tor 사용자들중에서 어니언 서비스를 이용하는 비울은 겨우 0.425%밖애 되지 않는다

나머지 99.575%는 그냥 평범한 프로그램이나 파이어폭스같은 브라우저로도 얼마든지 접속이 가능한 인터넷을 사용하고 있다는 뜻이다

게다가 앞에서 말했다시피 어니언 서비스라고 불법 사이트만 있는 것은 아니므로 실질적으로 Tor 사용자들의 대부분은 매우 깨끗하다

언론에서는 우리나라에서 다크웹 접속자수가 1만명이 넘는다면서 규모를 과장하고 당장이라도 Tor를 차단해야한다는 여론을 조성을 하고 있지만

속느냐 마느냐의 차이는 능지문제



Tor는 미국정부가 만드는거 아니냐?
처음에는 그랬지만 지금은 비영리로 떨어저나갔다게다가 오픈소스이고 전세계에서 소스를 확인해보기때문에 백도어가 들어갈 가능성이 매우 낮다

Tor 유지비용의 40~50%는 미국 인권기관인가 뭐시기에서 지원하고 나머지는 우리같은 사람들이 기부해서 충당함

Tor의 현재목표는 미국정부로부터 받는 기부금의 비율을 줄이는 것이다
미국정부가 굳이 지원하는이유는 아주 간단한데 정부가 필요하기 때문이다


Tor로 토렌트 쓰면 안전함?


위에서 말했지만 통신규격이 안맞고 설령 연결해도 IP다 누수된다 토렌트를 사용라고 싶으면 VPN을 쓰거나 tribler를 사용하자



Tor쓰면 감시명단에 찍히는거 아니냐?


먼저 대한민국에서 Tor를 사용하는 것 만으로 감시를 하는 것은 추측일 뿐이라는 점을 알아둬야한다

Tor쓴다고 갑자기 전세계 경찰,정보부가 갑자기 너를 노린다는 환상도 가질 필요없다

그래도 혹시 몰라서 두려움에 떠는 사람들을 위해 위에 대응법을 적어놓았다

그리고 고작 그거 때문에 Tor를 안쓰는건 굉장히 어리석은 행동이다
일단 설치에 성공하면 감시가 매우 어렵고 브릿지를 사용하면 연결정보 역시 효과적으로 교란이 가능하다


Tor 브라우저 실행했는데 창크기는 왜 항상 작게 나옴?

사이트에서는 사용자마다 다른 모니터 크기,비율,해상도를 알 수 있어서 그걸 최대한 동일하게 만들려고 그런 것이다
주의해야할점은 처음 실행될때 정사각형에 가깝게 실행될텐데 처음 실행된 창 상태로 그대로 써야된다

창크기를 늘리면 실제 모니터 크키,비율,해상도가 드러나서 고유 핑거프린팅으로 남을 가능성이 높다

다만 이는 절대로 Tor 브라우저만의 주의사항이 아니며 다른 웹브라우저에서도 그대로 적용되는 사항이다

만약 창크기를 확장해도 일부러 전체화면으로 되지 않도록 공간을 비어두기 때문에 일반적으로는 확장하고 사용해도 문제가 되지 않는다


안드로이드 Tor 브라우저는 모바일의 특성상 창크기를 일정하게 만드는 기능이 없어 창크기에 대한 핑거프린팅 보호를 제공하지 않는다


Tor 입구 출구 노드 장악하면 추적당한다는데?


현재 Tor는 작동중인 노드가 약 8000개가 있고
너는 그중에서 3개를 사용 할텐데
운좋게 출구 입구 모두 같은 국가기관이 운영중인 악성노드일 확률은 매우 낮다

Tor의 노드 작동방식을 보면
입구노드는 너의 IP주소를 알 수 있지만 패킷의 데이터와 어떤 사이트로 가는지는 모른다

중간노드는 패킷이 어떤 입구에서 왔고 어떤 출구로 가는지는 알지만 너의 IP와 패킷의 데이터는 모른다
출구노드는 최종적으로 도달하는 사이트의 주소는 알지만 너의 IP와 패킷속 데이터는 모른다

또한 노드를 구성핧때 3중 암호화한후 노드를 지나갈때마다 하나씩 복호화하는 방식이므로 늘 암호화 상태를 유지하게 된다

또한 도메인별로 다른 노드구성을 사용하고 보통 10분 주기로 새로운 노드로 변경되므로 지속적인 추적이 어렵다
기본적으로 Tor 브라우저에서는 Guard라는 고정 입구노드를 지정해주는데 이 입구노드는 운영된지 최소 몇십일이 지나야하고 Tor 프로젝트의 인증을 받아야한다
이를 사용함으로서 혹시 우연이라도 악성노드가 걸릴 확률을 줄여준다

즉 입구와 출구 노드를 운영해도 같은 사용자가 여러번 걸릴 확률은 매우낮다설령 장기적으로 데이터를 수집해도 분석하고 대조해서 파악하는 것은 상당한 시간과 비용이 소모되며

기껏해야 다크웹 크롤링 시스템정도만 운영하는 한국 경찰의 수준을 고려하면 Tor 노드에 관해서 우리가 걱정할 필요는 전혀없다
또 출구노드에 대해서 오해가 있는데 출구노드가 얻을 수 있는 것은 어디까지나 도달하는 사이트 주소와 사용패턴뿐이지 https를 사용하면 데이터를 볼 수 없다
http면 유출되기는 하는데 요즘 https 안쓰는 사이트가 얼마나 되겠냐? 혹시하도 http로 연결되는게 걱정되면 HTTPS Everywhere에서 http연결 차단 켜주면됨



Tor 주소록 서버는 뭐임?
기본적으로 Tor 네트워크에 접속할때는 곧바로 입구노드로 들어가지 않는다

먼저 미국,독일,네덜란드에 위치한 10개정도로 유지되는 디렉토리 서버를 거친다

디렉토리 서버는 Tor 네트워크에 등록된 노드들로부터 정보를 받아 노드의 성능과 안정성,작동시간을 평가하여 가드 노드,입구 노드,출구 노드,릴레이중 어떤 역할을 할 수 있는지를 결정한다 또한 Tor 사용자가 어떤 노드들을 사용할지 베정하는 역할도 한다

문제는 이들 서버가 물리적으로 급습당하거나 기술적으로 공격당하게 되면 Tor 네트워크가 불안정해지거나 일시적으로 무력화될 위험이 있다
Tor 프로젝트는 이를 인지하고 있으며 서버가 공격당해도 Tor 사용자의 익명성을 손상시키지 못하도록 조치를 취하고 있다고 한다
아직까지 디렉토리 서버가 급습당한적은 없다
브릿지는 디렉토리 서버를 사용하지 않으므로 혹시모를 디렉토리 서버의 공격이나 디렉토리 서버에 대한 정부의 로깅 가능성에 영향을 받지 않는다
브릿지가 일반적인 Tor 노드보다 성능이 낮고 불안정하다는 것도 서버를 후진걸 써서 그런것이 아니라 디렉토리를 사용하지 않기 떄문이다



Tor는 언제 써야됨?

항상



안드로이드 Tor 브라우저는 쓰면 안됨?
안드로이드 Tor 브라우저는 PC 버전보다 익명성과 편의성이 떨어진다모바일의 특성상 창크기를 일정하게 만드는 기능이 없어
창크기에 대한 핑거프린팅 보호를 제공하지 않는다
또한 알림창의 New Identity기능은 실제로 브라우저를 초기화시키거나 서킷을 변경하는 기능을 수행하지 않는다
그렇다고 안드로이드 Tor 브라우저를 사용하지 말라는 것은 절대 아니며
여전히 안드로이드에서 가장 높은 익명성을 자랑하는 브라우저가 Tor 브라우저인 것은 변함이 없다
다만 좀더 높은 익명성이 필요한 사이트라면 PC버전을 사용하는 것을 추천한다


iOS는 Tor 브라우저가 없음?
iOS,iPad OS는 Tor 브라우저를 지원하지 않는다
지원하지 않는 이유는 애플은 서드파티 브라우저에 웹킷이라는 엔진을 강제하는데 웹킷은 Tor 브라우저에 필요한 보안세팅을 하는 것이 불가능해서 Tor 프로젝트에서 못만드는거다
Tor 프로젝트는 Onion Browser를 공식적으로 추천하고 있다 Onion Browser는 Tor 프로젝트에 관여하는 인물중 일부가 만들었다
Onion Browser역시 이 앱은 Tor 브라우저만큼의 익명성과 보안성이 확보되지 않는다고 경고한다
그렇다고 사파리를 쓰라는 뜻은 절대 아니다 Onion Browser가 iOS에서 최고의 익명성과 보안성을 자랑하는 브라우저인 것은 변함이 없다
문제는 Onion Browser가 오픈 소스여서 포크해가기 쉽기 때문에 사람들이 포크한 Onion Browser를 다른 이름과 아이콘으로 앱스토어에 출시한다는 것이다
앱스토어에 Tor를 검색해보면 해괴한 Tor VPN이나 Onion Browser의 포크앱이 상위에 위치한 것을 확인할 수 있다
이는 iOS사용자가 잘못된 브라우저를 사용할 가능성이 높다는 뜻이다



본격적으로 Tor를 사용할려면 좇도우에서 실행하는 것 보단 Tails OS를 깔아서 기거서 실행하는게 데이터도 안남고 유출의 위험도 없고 리눅스 특유의 루트권한덕에 보안도 더 좋음


거기에는 유블럭이 기본으로 깔려있는데 테일즈 공식 서포트에서는 리눅스+유블럭이이라는 걸로 사이트에서 너가 테일즈 사용자라는걸 추측할 수 있다고 인정함
그러나 유블럭을 사용하는 Tor유저는 테일즈 유저들이 가장 많을 것이므로 핑거프린팅측면에서는 다른 리눅스나 테일즈가 유블럭을 사용하기에 가장 적합해 보인다

귀찮은건 만약 5.0.0 메이저 업데이트가 있으면 쓰던건 밀어버리거나 다른 USB에 다시 깔아야되고
Tor 브릿지 설정이 자동으로 안되서 obfs4 주소 직접 얻어서 입력해줘야된다
Tor obfs4 주소는 여기서 받을 수 있다https://bridges.torproject.org/bridges?transport=obfs4
근데 테일즈는 브릿지 연결이 잘 안되는데 UTC시간 시스템이 윈도우와 리눅스가 다르기 때문이다
이를 해결하기 위해서는
명렴프롬포트를 관리자로 실행해서
reg add "HKEY_LOCAL_MACHINESystemCurrentControlSetControlTimeZoneInformation" /v RealTimeIsUniversal /d 1 /t REG_QWORD /f
를 입력하고 윈도우 시간대를 런던으로 맞춰주면 된다


후닉스와 테일즈의 차이는 무엇인가?
둘다 Tor 네트워크만 사용하는 보안 중점 OS인 것은 같지만 세부적으로는 차이가 있다
위에서도 말했지만 테일즈는 USB에 설치하도록 설계된 데비안 기반 리눅스OS로 부팅시 램만 불러오도록 설계되어있어 디스크에 어떠한 기록을 남기지 않는다 콜드부트 공격에서 어느정도 면역을 가지기 때문에 공격자가 급습을 시도해도 즉각적인 대응이 가능하다는 장점이 있다
자세한 내용은 나무위키에 잘 서술되어있으니 가서봐라

후닉스는 가상머신에서 작동하도록 설계된 데비안 리눅스로 특이하개 후닉스 워크스테이션 후닉스 게이트웨이로 나뉘어저 실행된다
워크스테이션은 매인으로 사용되는 OS이다 게이트웨이는 Tor 네트워크를 워크스테이션에 연결하는 역할을한다
이렇게 가상머신에서 별도의 OS로 네트워크에 접속하면 매인 OS가 설령 감염된다고 해도 통신은 오직 게이트웨이를 통해서만 하기 때문에 IP누출이 구조적으로 불가능하다는 이점이 있다
설치과정은 전혀 어렵지 않으며 윈도우에서도 설치하여 편리하게 사용할 수 있다
라이브모드도 지원해 테일즈처럼 기록을 남기지 않을 수 있다




디시할 때 익명성 어케 설정해야함?

Safer로 하고 차단된 IP면 서킷을 돌려사면서 글쓰면 된다

디시에서 익명 고닉만들기
현재 아웃룩은 디시에서 차단된 이메일이 아니다 그리고 아웃룩은 Tor로도 손쉽게 계정을 생성할 수 있다
아웃룩 이메일을 만들고 그걸로 디시 가입햐면 익명고닉이라는 쩌는걸 만들 수 있다
알다시피 고닉은 글쓰기에 어떠한 제한이 없으니 Tor에서 ip차단 당하는게 귀찮으면 시도해보자
근데 나는 안해봄 지금도 되면 성공댓글 좀


크롬 디시 확장프로그램 DIBE를 쓰면 너가 토르 아이피인지 바로 구별이 가능하다
평범한글은 시비 안털겠지만 여론분탕이면 네 다음 토르라고 무시당할 확률이 높음
DIBE를 써야한다면 크롬말고 브레이브를 쓰자

노스크립트는 아마 좀만 사용해도 감이 올거라고 생각함
딱보면 뭐가 사이트에 필요하고 필요없는지 보임
보통 script media fetch만 적절하게 조정하면 safest에서도 정상적으로 작동가능한게 많음
요즘 노스크립트는 빨간색으로 뭐가 필요한지 보여주니 더 편리함
이렇게 노스크립트에서 별도로 조정하면 사이트에서 내가 뭘 차단했는지 알 수 있다 라고도 하는데 노스크립트만 조정해서 쓰는게 유블럭키는 것 보단 훨씬 이득인듯

이번에 디시 VPN차단 기능 때문에 Tor로 글 못써서 골치아플텐데 이 기능은 단순히 해외ip를 차단하는 기능이므로 Tor출구노드를 한국으로 설정하면 된다
먼저 Tor Browser > Browser > Tor Browser > Data > Tor 경로로 들어가서 torrc를 메모장으로 실행한다
맨밑에

ExitNodes {kr}
StrictNodes 1

를 차레대로 입력해주고 저장한다
그러면 South Korea 출구노드가 우선적으로 사용되므로 VPN 차단설정한 갤러리에서도 Tor로 글을 쓸 수 있다
항상 한국노드만 사용하는 것은 익명성상에서 별로 현명하지 못하므로 글을 쓰고 나면 다시 위에 경로로 들어가 추가한걸 지워주고 저장하면된다
이 방법으로 해외ip를 차단하는 국내사이트에 접속할 수도 있다

주의해야 할점은 한국노드는 개수가 매우 적으므로 이걸 분탕용으로 사용하면 순식간에 모든 노드가 차단되어
특정 갤러리 심하면 디시자체에서 한국노드로 글을 쓸 수 없게 된다 또 가끔 한국노드가 작동이 안되는 경우도 있음
그리고 이걸로 영장받을짓하면 한국노드 운영자에게 개민페니까 하지마라
앞으로 VPN 차단기능을 삭제할확률은 없어보이니 소중히 사용하자



MAC주소는 어케함?
먼저 MAC주소는 데스크탑 랜카드,집공유기,스마트폰 통신칩 등등 모든 통신기기에 할당되며 서로 통신 할때 사용된다는 사실을 알아야한다
MAC주소는 iP마냥 네트워크로 마구 빠져나가지 않음하지만 이걸 일부러 수집하는 경우도 있는데 많은 모바일 앱들은 약관에 MAC주소를 직접 언급하거나 MAC주소나 IEMI로 추정되는 것을 수집하는 경우가 많다안드는 2015년 iOS는 2013년부터 앱이 기기의 고유 하드웨어 MAC주소를 무단으로 수집하는 것을 금지했지만
보안허벌 똥드답게 틱톡은 안드로이드 버전 앱에서 취약점을 이용해 하드웨어 MAC주소를 몰래 수집한적이 있다 다행히 현재 대부분의 앱은 MAC주소를 무단으로 수집하지 않음 무단이라는 말은 일단 약관에 있으면 가능하다는 말

디시인사이드의 경우에는
3) 앱 사용 시 서비스 이용 기록 분석 - 앱 사용 시 원활하고 정상적인 서비스를 위해 앱스토어 또는 광고사 등에서 다음과 같은 정보가 수집될 수 있습니다. - 구글 광고 ID, Android ID(안드로이드 OS만 해당), 단말기 정보(모델명, OS버전, 고유식별번호)
- 광고 식별자에 대해서는 아래와 같은 방법으로 수집을 거부할 수 있습니다.
- Android인 경우 [설정 > Google > 광고] 또는 [설정 > 일반 > 계정 및 동기화 > Google > 개인정보 및 개인정보보호 > 광고 설정]
- iOS인 경우 [설정 > 개인정보보호 > 광고]
그냥 병신같은 공앱쓰지 말고 웹으로 하자
웹사이트는 보통 단말기의 고유 하드웨어주소까지 수집하는건 어렵다고 봄 대신 랜선에 직결하면 컴MAC주소가 기록당할 수 있고 공유기 MAC주소는 수집당할 수도 있다
IMEI의 수집을 막을려면 처음부터 통신사를 전혀 거치지 않은 자급제를 사거나 IMEI를 안드로이드 파티션에서 일부러 손상시켜야한다


요즘 안드와 IOS에 추가된 MAC주소 변경기능은 공유기마다 맥주소를 변경하는 기능으로 같은 공유기를 계속쓰면 주소를 바꾸지 않는다이 기능은 밖에서 인터넷을 하면 어느정도 쓸모있지만 집에서 개인공유기만 계속쓰면 별 의미 없음

근데 집에서 혹시모를 MAC주소의 수집을 막기위해 니가 아무리 단말기에서 스푸핑해봤자 단말기-공유기-랜선으로 연결되있으면 달라지는 주소를 인식하는건 공유기뿐이고 결국 사이트나 ISP는 여전히 동일한 공유기의 MAC주소로 판단하기 떄문에 의미가 없다
공유기에 커펌이라도 해서 스푸핑기능 활성화 하지 않는이상 보통은 단말기에 랜선을 직결해야 스푸핑의 효과가 난다
집이 0.5GB 인터넷 같은거쓰면 별도 모뎀도 있을 확률이 높으니 확인해두자
한개의 유선 랜선에 수십게의 포트를 연결해서 쓰는 원리도 모든 라우터의 MAC주소를 동일하게 바꿔서 통신사가 다중이용을 눈치채지 못하게 하는 것이다
물론 걸리면 정지

사실 MAC주소는 여기저기 옮겨다니는 폰이나 노트북같은 기기를 쓸 때 해당장소의 라우터(공유기)에 같은 주소가 남아서 단서가 되는걸 막는거지 ip마냥 서버로그에 반드시 남아있는건 아님 당장 여기 디시도 웹에서는 MAC주소 수집안함

예외로 폰에서 모바일 데이터를 사용하면 폰과 통신사 서버가 바로 연결되므로 통신사는 폰의 MAC주소를 저장했을 확률이 높다 폰의 고유 MAC주소는 바로 통신사 가입명단 확인해서 신원조회가 가능하므로 주의해야된다
안드는 루팅하면 기기 MAC주소를 변경 가능하고 아이폰은 안되니 포기하고
핸드폰 특히 셀룰러로 이상한 짓 하지 마라 대조해서 맞으면 빼박된다 (탈옥하면 된다는 것 같기도)
Tails OS는 MAC 스푸핑을 자동으로 처리해준다 단 앞 3줄은 그대로 유지된댜


MAC 주소에 관해 너무 난해하게 쓴거 같은데 그냥 앱을 쓰지말고 Tor 브라우저쓰면 신경 안써도 된다고 생각하면 된다




통신사는 어떤거 써야함?


SK텔레콤-서울지방경찰청, 스마트폰 불법 복제 일당 20명 검거… 약 58억원 규모

SK텔레콤은 지난해 9월 서울지방경찰청과 업무협약을 체결, 스마트폰 복제 여부를 실시간 판단할 수 있는 ‘실시간 검출(Sensing) 시스템’을 개발했다.
‘실시간 검출 시스템’은 매월 발생하는 약 500만 개의 스마트폰 이용 패턴 데이터를 서버와 연동∙분석해 불법 복제 여부를 실시간으로 판별하는 기술이다.
SK텔레콤은 지난해 9월부터 서울지방경찰청에 스마트폰 불법 복제가 의심되는 회선 데이터를 1달에 2회 제공해 인식번호(IMEI) 복제 단말을 1,158건 검출했다.
또 서울지방경찰청의 범죄 수사 진행 과정에서 인식번호(IMEI) 복제 프로그램에 대한 정보를 제공하는 등 적극 협조했다.
https://www.businesskorea.co.kr/news/articleView.html?idxno=26327

만약 SKT 이용자라면 지금도 너의 스마트폰 이용 패턴이 실시간으로 서버로 넘어가서 지지고 볶아지고 있을 가능성이 크다
그렇다고 SKT를 쓰지말아야하고 물으면 애매한데
일단 유플러스는 무선통신장비에 화웨이의 제품을 사용하므로 1도 고민할 필요없이 걸러야하고
KT는 PC 이용대수제한에 혈안이 되어있는 통신사답게 DPI나 각종 공격기술이 통신3사중에서도 최고라고 한다


KT의 DNS 중간자공격
https://blog.hoto.us/%ec%9e%a1%ec%86%8c%eb%a6%ac/kt-%ec%9d%b8%ed%84%b0%eb%84%b7%ec%9d%80-%ec%93%b0%eb%a0%88%ea%b8%b0%eb%8b%a4/

분명 내 돈주고 받는 통신서비스인데 뭔가 잘못되었다는게 팍 느껴지지 않냐?


그냥 조선 통신사는 전부 답이없는게
망중립성은 애미쌈싸먹고 DPI장비 보유하고 있고 http 통신은 싹다 분석해서 검열하고 DNS도 자사 DNS는 중각자공격,패킷분석을 밥먹듯이하고 타사 DNS도 ESNI안하면 분석해서 검열기에서 차단하고 또 이런건 존나 잘하면서 가장 중요한 보안은 좇도 신경안쓰는지 개인정보 유출시키고 셋다 유선통신장비에 화웨이 쓰고 허구한날 러시아,중국에 BGP 하이재킹 당하고 통신망 납치당한다

당연히 이걸 알고 인터넷을 그냥 사용할 사람은 없을테지 가장 현싫적인 대응책은 VPN 공유기를 만들어서 모든 트래픽을 VPN 서버로 보내는 것이다
VPN회사도 못미덥지만 이런 노애미 통신사들보단 훨씬 나은듯

얼른 위성 인터넷 시스템이 상업화되서 해외 ISP를 사용하는 날을 기다려보자



공유기나 모뎀은 로그기록은 꺼두고 항상 최신 펌웨어로 업데이트하자 자신있으면 아예 커펌해서 백도어의 위험을 줄이고 고급기능들을 활용하는 것도 좋다
짱깨 공유기는 백도어있으니 절대 쓰지말고 미국도 시스코같은 곳은 NSA가 백도어 심는다고함
미디어택은 백도어 있다고 밝혀저서 미디어택쓰는 랜카드나 공유기는 걸러라 그나마 ASUS같은 섬짱개가 나을 수도
직구로 사면 정부의 공유기 규제정책을 어느정도 피할 수 있다 DNS는 설정안하면 통신사 DNS를 사용하므로 보통 바꿀텐데 공유기단에서 DNS를 바꿔주는게 가장좋다
애플이 macOS 빅 서에서 은근슬쩍 애플관련서비스들만 VPN 터널 적용안시키게 세팅 해놓았다가 보안전문가들에게 욕 오지게먹고 원상복구 시켰다는 것을 감안하면단말기에서 VPN 클라이언트 사용하는건 별로 권장하지 않음 VPN도 아예 공유기단에서 실행되게 설정하는게 좋다
이러면 빅서처럼 괘씸하게 VPN 터널무시하는개 불가능해지고 토렌트에서 IP유출될 가능성도 없어짐공유기에서 VPN 클라이언트를 실행하기 위해서는 가장 편한 방법으로 ASUS의 제품을 사용하는 것이고 아니면 OpenWrt로 직접 커펌을 하면된다

꼭 모뎀과 공유기 모두 관리자 계정과 암호 바꿔라 안바꾸면 봇넷에 감염될 가능성이 큼





사이트에서 검색이나 글쓸때는 너의 타이핑 습관이나 말투를 알 수 있다 새탭이나 메모장에 미리 써둔 다움 붙여넣기하면 이를 예방할 수 있고
컨셉이나 말투도 매번 다르게 하는게 좋다 사진같은건 미리 메타데이터 지우고 올리는게 좋음

프라이버시 관련앱들 덕지덕지 깔아놓은 놈들 많이 봤는데 그건 오히려 취약점의 개수를 늘리는 행위이다 쓸대없는건 최대힌 지우고 써라

메일은 투타노타와 프로톤이 가장 추천됨 객관적으로 보면 투타노타가 보안도 좋고 캡차도 안쓰고 가입할때 Tor 패널티도 없어서 좋긴한데
불행하게 독일정부가 강제 감시프로그램 설치 명령을 해서 장기적으로 쓰기에는 별로다
하지만 단순 계정인증 용도로는 활용해도 크게 상관 없을듯  투타노타 계정을 만든뒤 그걸로 프로톤을 가입하는게 좋다
Tor로 만든 익명계정은 한번이라도 Tor없이 로그인하면 지금까지한 노력이 없어지는거니 주의
만약 웹애플리케이션으로 처리 가능한 작업은 익명성과 프라이버시측면에서 봤을 때 굳이 모바일 앱이나 프로그램,플러그인을 깔지 말고 웹으로 하는게 더 좋다브라우저에는 검증된 극소수의 플러그인만 설치해라 인기많은 플러그인도 순식간에 멀웨어로 바뀌는 경우도 많다
컴 포멧 할때는 베라크립트로 전체디스크 암호화 설정하고 어처피 기억할 필요없으니 존나 긴 암호로 걸어준다음 원도우 USB 부팅이나 Tails OS에서 해당 디스크 삭제하면됨 아이폰은 그냥 존나긴 비밀번호로 바꾼뒤 초기화하면 알아서 암호학적 포멧됨안드는 애매한데 일단 암호화해서 초기화하면 안 털릴려나?


마지막으로 Tor는 내부고발자,정보기관 요원,정부의 위협을 받는 언론인같은 사람들 뿐만아니라
우리같은 평범한 사람들이 국가와 기업의 감시 검열을 무력화하고 표현의 자유가 보장된 자유로운 인터넷을 사용하기위해 만들어졌기도 하다
상식적으로 Tor가 내부고발자 언론인들이나 범죄자들만 쓴다면 Tor의 이미지는 더욱 추락하고 정부는 Tor를 차단할 구실이 생기게 된다Tor를 사용하는 것은 전혀 부끄러운 일이 아니며 오히려 국가의 대량감시를 무력화하고 다른 Tor 사용자들의 익명성을 더욱 강화해주는 역할을 할 수 있다는 뜻이다
마스크를 쓰고,
TOR도 쓰세요.
감시의 대유행에
맞서세요.





자동등록방지

추천 비추천

176

고정닉 6

19

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 말머리 제목 글쓴이 작성일 조회 추천
2853 설문 연인과 헤어지고 뒤끝 작렬할 것 같은 스타는? 운영자 24/04/22 - -
39582 공지 건의 및 호출글3 [46] 뚜루루리갤로그로 이동합니다. 23.08.12 2742 0
29857 공지 VPN Gate 마이너 갤러리 공지사항 및 정보글. [10] GTX1060갤로그로 이동합니다. 23.04.01 10997 1
51950 일반 사무라이 월렛이 잡혀갈줄은 몰랐는데 [1] 던전마스터2갤로그로 이동합니다. 20:35 21 0
51949 질문 프로톤 vpn 무료도 충분함? [2] ㅇㅇ(115.22) 20:09 30 0
51948 질문 디시앱 + vpn 별로 안좋지? [5] ㅇㅇ(104.28) 19:33 57 0
51946 일반 후닉스 토르로 디시 글 안써지는거 진짜임 [3] ㅇㅇ(49.242) 18:24 72 0
51945 일반 프로튼 뮬바드 중에 유료쓸만한게 뭘까요? [8] ㅇㅇ(211.234) 16:34 78 0
51943 질문 후닉스 토르로는 디시에 글이 안써지는데 왜일까? [7] ㅇㅇ(49.242) 16:19 71 0
51942 일반 뮬바드 아직도 앱스토어에서 결제하면 싸냐? [1] 유자아메리카노갤로그로 이동합니다. 12:31 96 0
51940 일반 채권추심 이거 맞는거지? ㅇㅇ(183.96) 11:03 100 0
51938 일반 샵백은 절대 쓰지마라 [3] (223.39) 09:37 121 0
51937 일반 mull 광고는 예전부터 ㅈㄴ했음 [6] ㅇㅇ(172.226) 09:08 172 0
51936 헛소리 뮬바드도 광고 하더라 [2] ㅇㅇ(172.56) 07:35 126 0
51935 질문 vpn 이거 사용하면될까요? [2] ㅇㅇ(124.56) 04:52 81 0
51933 질문 유니콘프로 질문 [2] ㅇㅇ(223.39) 03:54 62 0
51932 일반 아켄폭스 이 글대로 따라했는데 [9] ㅇㅇ(210.90) 00:10 185 0
51931 일반 포렌식 이렇게하면 아무것도 안나옴? ㅇㅇ(194.114) 04.25 94 0
51930 일반 노드는 결제 취소 불편하게 해놨다던데 [7] ㅇㅇ(118.37) 04.25 131 0
51929 일반 vpn gate갤러리 조현병 패턴 [2] ㅇㅇ(45.14) 04.25 175 0
51928 일반 구글 로그인 된 상태로 프로톤 무료 키면 안되나?? [6] ㅇㅇ(211.244) 04.25 159 0
51927 일반 왜 디시만 접속이 안되냐 dd(118.39) 04.25 75 0
51924 일반 프로톤vpn 한국어 전체 지원 시작 [3] ㅇㅇ(218.49) 04.25 219 0
51922 일반 서프샤크 ㅅㅂ 왜이러냐 [1] 메론향갤로그로 이동합니다. 04.25 122 0
51921 일반 난 텔레그램 프리미엄 3950원 빠져나가던데 ㅇㅇ(122.46) 04.25 88 0
51920 일반 너넨 뮬바드 암호화폐로 사냐 [7] ㅇㅇ(146.70) 04.25 222 0
51919 일반 뮬바드는 한번 결제하면 [2] ㅇㅇ(146.70) 04.25 163 0
51918 일반 구글은 검색기록 언제까지 보관하나요? [1] ㅇㅇ(2.58) 04.25 168 0
51914 일반 kt 비공릴 잘만되는데? ㅇㅇ(104.28) 04.25 90 0
51913 헛소리 나는 vpn 이렇게쓴다 [1] ㅇㅇ(104.28) 04.25 173 0
51912 질문 텔레그램 월 3900원 결제 하니 실결제 다르게 뜨던데 왜 그런거야? [2] ㅇㅇ(116.36) 04.25 122 0
51911 일반 좋은 저녁이에오 쓰니갤로그로 이동합니다. 04.24 41 0
51910 일반 뮬바드 일섭 캡챠 빡세졌네 ㅋㅋ ㅇㅇ(138.199) 04.24 133 0
51909 질문 서프샤크 접속안돼는거 한번만 봐줘.. [5] 김락희지망생갤로그로 이동합니다. 04.24 132 0
51908 일반 캡챠 시스템 더 좆같이 만들예정 ㅇㅇ(156.146) 04.24 187 1
51907 일반 비공릴 켜도 ip안바뀌는데 [4] ㅇㅇ(211.235) 04.24 134 0
51906 일반 구글 로그인한 상태로 vpn 키면 안되는건가요?? [1] ㅇㅇ(211.244) 04.24 150 0
51905 일반 비공릴 쓰는 방법이 [8] ㅇㅇ(211.168) 04.24 188 0
51904 일반 138.199 이아이피는왜 모바일은 안써지냐 ㅋㅋㅋㅋ ㅇㅇ(138.199) 04.24 83 0
51902 일반 newpipe 새 버전 뜸 ㅇㅇ(126.108) 04.24 142 0
51901 일반 Top 3 병신vpn [5] ㅇㅇ(104.28) 04.24 343 0
51900 일반 보안폴더를 어떻게 써야함?? [1] ㅇㅇ(89.187) 04.24 146 0
51899 일반 포렌식을 너무 대단하게 생각하는데 [14] ㅇㅇ(211.196) 04.24 404 0
51898 일반 지금 서프샤크 서버 터짐? [2] ㅇㅇ(211.205) 04.24 114 0
51897 일반 씨발 진짜 돌아버리겠다. 패킷 역분할 처리??? ㅇㅇ(221.165) 04.24 136 0
51896 일반 Routing 방식 / Proxy 방식 정할 수 있는 vpn있음? [16] ㅇㅇ(120.149) 04.24 194 0
51894 일반 일본 rdp 추천해줄곳있나 뿡뿡이(49.246) 04.24 62 0
51893 일반 프로톤vpn 갠찮음? [2] ㅇㅇ갤로그로 이동합니다. 04.24 346 0
51885 일반 니들은 vpn 상시 켜둠? [7] ㅇㅇ(193.148) 04.23 393 0
51882 일반 터1보vpn 삭제하는법좀 제발 [17] 챔프억까장인갤로그로 이동합니다. 04.23 364 0
51881 일반 lemmy를 디시인사이드 대용으로 쓰는거 ㅇㅇ갤로그로 이동합니다. 04.23 149 3
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2