Fórum Root.cz

Hlavní témata => Sítě => Téma založeno: bla-zen 24. 01. 2014, 22:23:41

Název: Jak zamezit sledování přes router
Přispěvatel: bla-zen 24. 01. 2014, 22:23:41
Zdravim, nedavno sem se prestehoval do podnajmu. Jsou to dva samostatne pokoje v jednom bydlim ja a v tom druhem bydli dva studenti. Tak a ted k veci ;D Dostal sem od nich heslo pres ktery se pripojim k internetu. cos je vsechno v poradku. ale oni pak vidi na jaky stranky se divam, co delam na PC atd... A to me trochu vadi. Vubec mi neni prijemny kdyz neco delam na pocitaci a vedle slysim jak o tom mluvi. tak sem chtel vedet jestli neni nejaka moznost jak jim to znemoznit? Diky
Název: Re:sledovani pres router
Přispěvatel: noname 24. 01. 2014, 22:53:09
Tor
http://cs.wikipedia.org/wiki/Tor_%28software%29
JonDo
http://cs.wikipedia.org/wiki/JonDo
Případně VPN
http://cs.wikipedia.org/wiki/Virtu%C3%A1ln%C3%AD_priv%C3%A1tn%C3%AD_s%C3%AD%C5%A5
Placený příklad zde:
http://www.o2.cz/pa/191739-datove_sluzby/84914-ip_vpn.html
VPN jsem nikdy nevyužíval, takže zde neporadím,
ale věřím, že první dva odkazy by měly stačit.
Název: Re:sledovani pres router
Přispěvatel: jenom-ja 24. 01. 2014, 22:54:39
sem chtel vedet jestli neni nejaka moznost jak jim to znemoznit?
Treba pouzivat sifrovanie. Na stranky HTTPS (ale tak zistia stranku), na ine protokoly sifrovane ekvivalenty.
Alebo sifrovany tunel - TOR, ked nemas ziadny rozumny ciel alebo VPN prip. SSH.
Název: Re:sledovani pres router
Přispěvatel: Fantomas 24. 01. 2014, 23:27:55
No jo, maji asi svandu z tvych oblibenych pecek:-D Vygoogli si: anonymous proxy, na streamovacku to ale asi nebude.
Název: Re:sledovani pres router
Přispěvatel: noname 25. 01. 2014, 02:05:15
No jo, maji asi svandu z tvych oblibenych pecek:-D Vygoogli si: anonymous proxy, na streamovacku to ale asi nebude.
Když si zaplatí u JonDo, tak možná snad ...
Ale otestované to nemám.
Název: Re:sledovani pres router
Přispěvatel: Jenda 25. 01. 2014, 03:42:46
Když si zaplatí u JonDo, tak možná snad ...
Když si zaplatí JonDo nebo nějakou jinou VPN, tak ho zase bude sledovat poskytovatel té VPN. Když si nainstaluje Tor, tak ho bude sledovat poskytovatel Exit node. A ve všech případech ho bude sledovat NSA a GCHQ.

Tunelování jinudy (aby to nebyli sousedi, ale nějací neznámí tajní agenti), případně šifrování všeho, co jde, umožňuje dost věcí skrýt. Obecné řešení ale tento problém při současném zoufalém stavu technologií bohužel nemá. Leda vyhodit počítač z okna a jít dělat popeláře.
Název: Re:sledovani pres router
Přispěvatel: Bla-zen 25. 01. 2014, 07:55:30
OK díky za rady vyzkouší tor a uvidím.
Ps.: ale ono to není jenom porno ale jim přijde zajímavý i když se dívám na idnes, moviezone nebo hraju karty na pokerstars atd... Oni  jenom čekají až přijdu a každých pět minut kontrolují co dělám.
Název: Re:sledovani pres router
Přispěvatel: McFly 25. 01. 2014, 09:36:12
rozjet si VPS na netu za pár korun měsíčně (120Kč s DPH třeba nebo i míň, stačí hledat) a tam si udělat SSH tunel nebo VPN s tím, že na serveru pojede proxy jen pro tebe a studentíci se mohou jít klouzat

Název: Re:sledovani pres router
Přispěvatel: Pavel 'TIGER' Růžička 25. 01. 2014, 10:50:42
Pozvi si pár kamarádů a celej večer si utahujte z těch, co nemají jinou zábavu, než šmírovat jiné ...
Název: Re:sledovani pres router
Přispěvatel: JardaP . 25. 01. 2014, 10:57:40
OK díky za rady vyzkouší tor a uvidím.
Ps.: ale ono to není jenom porno ale jim přijde zajímavý i když se dívám na idnes, moviezone nebo hraju karty na pokerstars atd... Oni  jenom čekají až přijdu a každých pět minut kontrolují co dělám.

Vygooglujte si nejaky text zakona, ktery takove smirovani zakazuje - asi neco takoveho bude existovat. A nastavte si to jako domovskou stranku prohlizece. A poradte jim, at si vymackaji uhry a jdou si hledat zenskou. Tez bych uvazoval o prestehovani nebo se na pripojeni k Internet domluvil s nejakym sousedem v baraku, idealne nejakym BFU.
Název: Re:sledovani pres router
Přispěvatel: Tsukasa 25. 01. 2014, 11:19:16
A pustit jim neco ve smyslu 'Two girls one cup' (NSFW & NSFL) by neslo?  :D Ja myslim, ze by je to pak preslo.
Název: Re:Jak zamezit sledování přes router
Přispěvatel: nimand 29. 01. 2014, 13:09:46
Nejaky tip teda na najlacnejčie VPN, pripadne VPS kde by sa rozbehal VPN ? Stači mi niečo nenaročné čo by som využival len sporadicky, a preto nechcem platiť sumu ako za cele internetove pripojenie (10e+). Dik
Název: Re:sledovani pres router
Přispěvatel: noname 29. 01. 2014, 18:06:45
Když si zaplatí u JonDo, tak možná snad ...
Když si zaplatí JonDo nebo nějakou jinou VPN, tak ho zase bude sledovat poskytovatel té VPN. Když si nainstaluje Tor, tak ho bude sledovat poskytovatel Exit node. A ve všech případech ho bude sledovat NSA a GCHQ.

Tunelování jinudy (aby to nebyli sousedi, ale nějací neznámí tajní agenti), případně šifrování všeho, co jde, umožňuje dost věcí skrýt. Obecné řešení ale tento problém při současném zoufalém stavu technologií bohužel nemá. Leda vyhodit počítač z okna a jít dělat popeláře.

JonDo je trošku složitější VPN, tam ho poskytovatel tak lehce sledovat nemůže (ledaby vlastnil všechny tři servery přes různé vlastníky a CIA + NSA je všude, tak proč jim to neudělat složitější :-)
Název: Re:Jak zamezit sledování přes router
Přispěvatel: Pavouk106 29. 01. 2014, 18:41:50
Nebyl by tohle krásnej případ pro policii ČR? Myslim, že by sousedi vychladli, kdyby jim zaklepali policajti na dveře... Asi bys teda přišel o přístup k internetu, to je pravda, no...
Název: Re:Jak zamezit sledování přes router
Přispěvatel: Nox 29. 01. 2014, 19:07:50
A bude se tim policie vubec zabyvat? Kdyz porad ctu, ze i kradez smartphone pro ne neni dost velky pripad, aby se tim zabyvali.
Název: Re:Jak zamezit sledování přes router
Přispěvatel: Lubo Sach 29. 01. 2014, 19:45:34
Amazon EC2 poskytuje micro inštanciu s nejakými obmedzenými dátami na rok zadarmo. Ak ju budeš zapínať a vypínať len keď ju potrebuješ, tak ten rok ti vydrží o dosť dlhšie. Všetko si ale budeš musieť nakonfigurovať sám.
Název: Re:sledovani pres router
Přispěvatel: Jenda 29. 01. 2014, 23:37:49
JonDo je trošku složitější VPN, tam ho poskytovatel tak lehce sledovat nemůže (ledaby vlastnil všechny tři servery přes různé vlastníky a CIA + NSA je všude, tak proč jim to neudělat složitější :-)
Pokud si dobře pamatuju (cca. 2 roky zpátky, od té doby jsem to nesledoval), tak to byl uzavřený SW s neveřejným protokolem. Ale jinak platí totéž, co pro Tor - asi Exit node nebude řešit, že se Pepa Novák dívá na zvířecí porno, ale třeba hesla bych tam neposílal.

Navíc teda tyhle onion řešení jsou tak pomalý, že bych to nemohl používat.
Název: Re:Jak zamezit sledování přes router
Přispěvatel: tuxmartin 30. 01. 2014, 00:02:58
Pouzij VPN. Ja mam na domacim serveru OpenVPN a vyuzivam ji na zabezpeceni internetu na verejnych wifinach.

Kup si nejlevnejsi VPS, hledej treba na LowEndBox (http://lowendbox.com/).
Pred casem jsem tam videl VPS s 256MB RAM za asi 200Kc na rok (http://lowendbox.com/blog/bandwagon-host-10year-512mb-openvz-vps-in-arizona-new-york-germany/) a meli servery v Nemecku. Na OpenVPN to bohate staci. Pokud muzes, vyber si VPS umistenou nekde v Evrope, pri pristupu na idnes.cz bude odezva znat.

Ven z tveho PC pak smiraci uvidi pouze jedno sifrovane spojeni a tim to konci.

Kdybys chtel, muzu ti poslat sve konfiguraky pro OpenVPN
Název: Re:Jak zamezit sledování přes router
Přispěvatel: Jenda 30. 01. 2014, 00:39:07
Ven z tveho PC pak smiraci uvidi pouze jedno sifrovane spojeni a tim to konci.
Pozor na DNS leaky ;)
Název: Re:Jak zamezit sledování přes router
Přispěvatel: eL 30. 01. 2014, 08:32:23
https://ipredator.se/

- pouziva OpenVPN klient
- cca 200Kc/mesic
- i DNS requesty jdou/mohou jit/ pres VPN
- snadna a rychla instalace a moznost zap/vyp
- ze zkusenosti rychlost velmi dobra
- 3 dny zdarma na zkousku





Název: Re:Jak zamezit sledování přes router
Přispěvatel: Pavouk106 30. 01. 2014, 16:42:03
A bude se tim policie vubec zabyvat? Kdyz porad ctu, ze i kradez smartphone pro ne neni dost velky pripad, aby se tim zabyvali.

Tohle by podle mě bylo bráno jako seriozní zločin, špiclování, narušování soukromí, co já vim, jak by to vyhodnotili...

Krádež telefonu je jiná, tam to lze vyjádřit penězi... a pokud se to vyjádří do 5 tisíc, je to jen přestupek (asi, neznám termíny) a tím pádem je to jako šohnout žvejkačky v sámošce - nikoho to nezajímá...
Název: Re:Jak zamezit sledování přes router
Přispěvatel: Nox 30. 01. 2014, 18:41:56
Seriozni zlocin? Zpusobena skoda 0Kc, navic necim, co dela sama policie (kamerovy system, odposlechy) (a  soukrome firmy) dela, hodnota zjistenych udaju taky 0Kc. Navic slo o smirovani bezvynamneho nymanda. Pochybuju, ze by je to zajimalo, ikdyz by z toho sel nahrasne udelat i treba terorizmus.
Název: Re:Jak zamezit sledování přes router
Přispěvatel: TomasP 31. 01. 2014, 21:56:42
 Neoprávněné odposlouchávání dat je trestná činnost dle § 239 trestního zákona (porušování tajemství dopravovaných zpráv), případně podle § 240 trestního zákona č. 151/2000 Sb. o telekomunikacích definuje v § 84 dílu 12 telekomunikační tajemství a ochranu osobních a zprostředkovacích dat. Předmětem telekomunikačního tajemství je obsah zpráv přepravovaných nebo jinak zprostředkovaných telekomunikačními zařízeními a sítěmi s výjimkou zpráv určených veřejnosti, provozní doklady popisující obsah přepravovaných zpráv a data související s poskytováním telekomunikačních složek, zejména údaje o účastnících telekomunikačního spojení. Podobně zákon č. 29/2000 Sb. o poštovních službách definuje v § 16 hlavy III. poštovní tajemství a podmínky mlčenlivosti nositelů poštovního tajemství. Porušování uvedených tajemství podléhá trestnímu zákonu.


O tomhle se hodně mluvilo na univerzitě, že už samotné spuštění Wiresharku v univerzitní/produkční síti je trestné... :)
Název: Re:Jak zamezit sledování přes router
Přispěvatel: Martin Kalenda 31. 01. 2014, 22:23:51
u nas ma vps za 60/kc mesic (600MHz jadro, 512MB ram) kdyz zaplatis na rok tak druhej zdarma tak je to za 30. A tricet kc uz je dobra cena za kterou se vyplati o tom premyslet. servery pripojene do nixu i sixu takze z rychlosti problem nebude. stejny princip pouzivame na remote desktop zakazniky (maji tam treba sw pro stavbyvedouci nebo na celni delklarace kdyz se neco posere u nich proste si nekde koupi v datartu pocitac nahodi rdp/vnc a za dvacet minut pracuji).


 Druha moznost je hostovanej mikrotik nebo nejakej vpn tunel, bezne to delame zakaznikum co maji nejakou placenou sluzbu a ta je u nas 25kc/mes a by ziskali pevnou ip pro spravu svych projektu tam by jsi se nemusel o to starat a jeste by jsi mel k tomu hosting vlastni domeny.


kazdopadne bych se na to vykaslal a proste si sehnal svuj internet.
Název: Re:Jak zamezit sledování přes router
Přispěvatel: Nox 01. 02. 2014, 10:22:23
Martin Kalenda: Jak moc je to v realu rychle, pocitim na 30Mbit lince neco? To se proste nastavi jako proxy v prohlizeci, nebo jak se to konfiguruje? Moc se v sitich nevyznam, proto tak hloupy dotaz.
A posledni otazka, komu vsemu je vase firma povinna vydavat data o zakaznicich?
Dekuji
Název: Re:Jak zamezit sledování přes router
Přispěvatel: PotatoJesus 01. 02. 2014, 18:32:04
Neoprávněné odposlouchávání dat je trestná činnost dle § 239 trestního zákona (porušování tajemství dopravovaných zpráv), případně podle § 240 trestního zákona č. 151/2000 Sb. o telekomunikacích definuje v § 84 dílu 12 telekomunikační tajemství a ochranu osobních a zprostředkovacích dat. Předmětem telekomunikačního tajemství je obsah zpráv přepravovaných nebo jinak zprostředkovaných telekomunikačními zařízeními a sítěmi s výjimkou zpráv určených veřejnosti, provozní doklady popisující obsah přepravovaných zpráv a data související s poskytováním telekomunikačních složek, zejména údaje o účastnících telekomunikačního spojení. Podobně zákon č. 29/2000 Sb. o poštovních službách definuje v § 16 hlavy III. poštovní tajemství a podmínky mlčenlivosti nositelů poštovního tajemství. Porušování uvedených tajemství podléhá trestnímu zákonu.


O tomhle se hodně mluvilo na univerzitě, že už samotné spuštění Wiresharku v univerzitní/produkční síti je trestné... :)

Leda by se sami přiznali, což by udělal jedině pitomec  ::).
Nejdřív by jim přišlo předvolání k podání vysvětlení že se mají nějak do týdne spojit s příslušným orgánem a za tu dobu budou mít počítače čisté jak čerstvě padlý sníh.
Dále, jsou dva na jednom pokoji a přinejhorším proti sobě navzájem odmítnou vypovídat a nebude možné jednoznačně určit viníka. Mohl to přeci dělat jenom jeden z nich, druhý může být slušně vychovaný mladý gentleman  ;D. Stále zde platí presumpce neviny.
Protože jsou dva tak navíc chudáka spolubydlícího můžou usvědčit. V jejich roli bych začal s křivým obviněním http://zakony.centrum.cz/trestni-zakonik/cast-2-hlava-10-dil-4-paragraf-345 (http://zakony.centrum.cz/trestni-zakonik/cast-2-hlava-10-dil-4-paragraf-345)

Ještě to tady nezaznělo: co jim prostě rozbít držku? ;D
(http://blog.simpletuition.com/wp-content/uploads/2011/07/nerd_bully_beatdown.jpg)
Název: Re:Jak zamezit sledování přes router
Přispěvatel: Dudak 01. 02. 2014, 18:41:28
Rady na pytel. Jedine teda dobra s rozbitim drzky. Kdyz ty panove ovladaji router, tak staci jedno pravidlo a draze zaplacena VPN je k hovnu.
Název: Re:Jak zamezit sledování přes router
Přispěvatel: nimand 01. 02. 2014, 19:48:19
Dodak, uuu co za bezpecnostne riziko to je ?
Název: Re:Jak zamezit sledování přes router
Přispěvatel: Neviditelný 01. 02. 2014, 21:10:11
Dejme tomu, že by ti dva špioni neodpověděli na monokl pod okem trestním oznámením, vyhazovem z bytu, dokonce ani heslo na routeru by nezměnili. Jakým způsobem by to zabránilo dalšímu šmírování? Z diskuze plyne, že se tazatel o jejich wannabe-NSA aktivitách dozvěděl pouze proto, že o nich nahlas mluvili; stačilo by jim tedy přejít z verbální komunikace na online chat. Oproti tomu VPN server poslouchající na portu 80 by se nenápadně blokoval dost těžko. Dále je možné, že nejde o nic sofistikovanějšího než batolecí trik s ARP spoofingem, takže by třeba postačil statický ARP záznam či arptables.
Název: Re:Jak zamezit sledování přes router
Přispěvatel: bla-zen 09. 02. 2014, 17:15:14
ok diky borci za vsechny rady. na policajty bych mohl jit ale jak bych to dokazoval? jedine to nahrat na nejaky zaznamnik nebo tak neco.
Název: Re:Jak zamezit sledování přes router
Přispěvatel: PotatoJesus 09. 02. 2014, 19:42:32
ok diky borci za vsechny rady. na policajty bych mohl jit ale jak bych to dokazoval? jedine to nahrat na nejaky zaznamnik nebo tak neco.

Leda tak. Ideálně by to mělo být něco, co nahrává záznam v analogové formě, nějaký profi magneťák nebo videokamera, protistrana se může pokusit digitální "důkazy" napadnout až nebude mít kam couvnout. Myslím si že ale digitální záznam by měl stačit. Jistota je ale jistota.
Hlavně nenaburácej na policejní stanici mávajíc kazetou v ruce a vyhni se větám jako "Nahrál jsem Pepu s Frantou jak si čtou moje maily". Záznam musíš například v parku dostat přímo do rukou od neznámého muže s koženou brašnou, najít na ulici, ráno ve schránce na dopisy a podobně. Jinak se do problémů můžeš dostat ty třeba za nepovolený sběr důkazů, zásahů do osobní svobody a podobně. Je to dvousečnej meč...
Třeba by to taky šlo nahrát pomocí toru a mailem/účtem založeným někde v bůhvíjaké tramtárii na youtube nebo podobně, pak by to byla obecně známá informace. Jestli ti teda nevadí, že si to každý bude moct pustit a asi taky pustí  ;D

Taky je možnost mít nějaké svědky, tím neříkám že tam musíš někoho s sebou přivést do toho pokoje  ::). Dobré by ale bylo, kdyby tam ten pokoj doopravdy navštívili a vůbec působili věrohodně jak jen to bude možné  ;D Prostě tam dostaň partu kamarádů který pak budou ochotni vypovídat