Bezpečné čtení webů bez HTTPS

to_je_jedno

Re:Bezpečné čtení webů bez HTTPS
« Odpověď #30 kdy: 25. 01. 2012, 18:10:14 »
Proxy bych si mohl i vytvořit jen bych chtěl aby byla v nějakém umístění srovnatelném s univerzitou, veřejnou knihovnou nebo podobným vhodným veřejným místem. Mám takové tušení...
Ja mam tuseni a obavu, ze nevite presne, co to presne proxy/proxyna je... :o

Muzete si poridit VPS hosting, nainstalovat si svuj OS a tam zprovoznit proxy server, pokud se na to citite...
Pak si tam muzete vytvorit i VPN, ssh tunel apod.
Jen nechapu to "umisteni srovnatelene s ...".

Ne za umisteni, ale za pripojeni srovnatelne jako ma univerzita nebo MLP (mestska knihovna v Praze), to by jste si jinak s*kramentsky musel priplatit  ;D


nenitus

Re:Bezpečné čtení webů bez HTTPS
« Odpověď #31 kdy: 25. 01. 2012, 19:13:30 »
Proxy bych si mohl i vytvořit jen bych chtěl aby byla v nějakém umístění srovnatelném s univerzitou, veřejnou knihovnou nebo podobným vhodným veřejným místem. Mám takové tušení...
Ja mam tuseni a obavu, ze nevite presne, co to presne proxy/proxyna je... :o

Muzete si poridit VPS hosting, nainstalovat si svuj OS a tam zprovoznit proxy server, pokud se na to citite...
Pak si tam muzete vytvorit i VPN, ssh tunel apod.
Jen nechapu to "umisteni srovnatelene s ...".

Ne za umisteni, ale za pripojeni srovnatelne jako ma univerzita nebo MLP (mestska knihovna v Praze), to by jste si jinak s*kramentsky musel priplatit  ;D

Chci abych měl nejlépe nějakou stálou IP z které budu přistupovat k tomu webu.
IP adresa proxy by měla být nejlépe podobná nějakému ISP nebo veřejnému místu odkud přistupuje většina návštěvníků toho webu a nebylo na první pohled jasné že někdo používám lehce vylepšený přístup. Určitě nebudu jediný kdo bude k tomu webu přistupovat z veřejného místa a podobně. Nutné je jen https ostatní je takové vylepšení. Zatím jen nevím jestli by připojení z místa které hledám vyřešilo co chci, žádné místo přesně nevím. Ale ta veřejná místa jsou taková důvěryhodnější, jen přípojení z venčí asi není léhké nebo možné získat.

to_je_jedno

Re:Bezpečné čtení webů bez HTTPS
« Odpověď #32 kdy: 25. 01. 2012, 19:23:24 »
Zalezi kolik do toho chcete investovat, pak si poridit uz predinstalovany VPS server hosting se stalou IP, na svuj VPS budete pristupovat pres https (lze si na vlastnim VPS vygenerovat vlastni SSL certifikaty) a na tom VPS kde bude bezet vas vlastni proxy servr, pak lze pres tuto proxynu valit do celeho sveta...  ::)

Re:Bezpečné čtení webů bez HTTPS
« Odpověď #33 kdy: 25. 01. 2012, 20:15:32 »
Založil jsem trochu těžké a složité téma.

V tom případě se tedy omlouvám, asi je to na mě příliš složité, nepochopil jsem to a trolluju. Už toho tedy nechám.

Howgh.

nenitus

Re:Bezpečné čtení webů bez HTTPS
« Odpověď #34 kdy: 25. 01. 2012, 22:15:36 »
Zalezi kolik do toho chcete investovat, pak si poridit uz predinstalovany VPS server hosting se stalou IP, na svuj VPS budete pristupovat pres https (lze si na vlastnim VPS vygenerovat vlastni SSL certifikaty) a na tom VPS kde bude bezet vas vlastni proxy servr, pak lze pres tuto proxynu valit do celeho sveta...  ::)
Zahlédl jsem někde proužek na pronájem VPS ale cena byla docela vysoká na přístup kjednomu webu na pár dní:) Někdo bude možná něco takového potřebovat  8) Na přístup uvedenému webu by stačil obyčejný webhosting s php a nějaký proxy/anonymizer si tam nahrát, už si vzpomínám že nějaké jsou ale zase nemám přehled:) Ale ta možnost VPS, díky za zmínku potvrzení že proxy tak jde udělat. V tuhle chvíli si musím nechat nějakou dobu na rozležení všeho bylo v diskusi zmíněno.
Děkuji všem za odpovědi, něco vyzkouším i Tor nevypadá špatně:)       


Re:Bezpečné čtení webů bez HTTPS
« Odpověď #35 kdy: 26. 01. 2012, 17:34:00 »
nevim, jestli to tu padlo ale co je obtizneho rozbehat na virtualmaster.cz vpn server?

Proc trvate na stale a zname IP adrese?
Pokud by vas nekdo sledoval uvnitr site, tak co na vas zjisti? nic nemuze.

Leda ze by spravce site byl zaroven i majitel webu, ale tam vam uz nepomuze ani svecena voda

nenitus

Re:Bezpečné čtení webů bez HTTPS
« Odpověď #36 kdy: 26. 01. 2012, 20:06:51 »
nevim, jestli to tu padlo ale co je obtizneho rozbehat na virtualmaster.cz vpn server?

Proc trvate na stale a zname IP adrese?

Může se IP dynamicky měnit v nějakém rozmezí, na stálé ani netrvám. Web vám neprozradím:) ale určitě uznáte že by byla pitomost přistupovat ze zahraničí proxy a přesně si neumím představit co by následovalo. Použítí zahraniční proxy k tomu webu je na můj vkus trochu neseriozní. Máte skušenost která nepotvrzuje důležitost IP / umístění proxy?
 
Můj příspěvek:
Citace
Chci abych měl nejlépe nějakou stálou IP z které budu přistupovat k tomu webu.

Nechci se sebou přesně spojovat určitý citlivý obsah aby někdo přesně odposlechem mohl zjistit co důležité jsem dohledal. Obsah je velmi zneužitelný a mám svobodu si některé nezbytnosti vyhledat nerušeně s nimi žít :) Někteří lidé se domnívají že tyto údaje nezbytné pro má vlastní rozhodnutí jsou veřejné.
Provozovatel by také o mně neměl mnoho vědět když se rozhodnu na web neregistrovat.

Asi by měl někdo napsat jak se k takovému webu připojovat. Nemohu web prozradit a psát další podrobnosti tak mě nepřekvapuje že vidíte nějaké nejasnosti:)
 
Jakou náhradou za https byste se k takovému webu připojil? Nepotřebuji anonymizaci nechci více než "náhradu" za https.

to_je_jedno

Re:Bezpečné čtení webů bez HTTPS
« Odpověď #37 kdy: 26. 01. 2012, 20:24:14 »
OMG  :o
O jake tema se jedna na tom webu?

Máte skušenost která nepotvrzuje důležitost IP / umístění proxy?
Nechapu  ???
Na IP nesejde, pokud chci nejakou informaci precist, ziskat, jedno z jake IP valim...

Pokud mam 'scuka' s nekym, tak to jednak bude nekde v Tor siti nebo vlastni VPN apod.
A u komunikaci nemluvim jeste o gnuPG, cili pokud nejake informace ziskavate, pokud na strankach nebude vylozene napsane, ze nejaky Franta Rehor ze strahovskych koleji  ;D stahuje informace nebo objednavku  ;D kde si sehnat/objednat na pokoj na hodku vystoupeni 'spolecnice s uhorem'  ;D, tak vam to muze byt jedno, odkud (cz/sk) z jake IP/proxy nebo zahranicni se pripojujete a pak i nesejde na https, IMHO...

A o sniffovani uz padla zminka, pokud jste v siti (metropolitni, ci jine), kde je admin voyer ;D, alternativy jak na to uz byly take zmineny.

nenitus

Re:Bezpečné čtení webů bez HTTPS
« Odpověď #38 kdy: 26. 01. 2012, 21:40:53 »
Obávám se že jste mě trochu nepochopil. Jistě že vím že ke čtení webu mi stačí spustit pouhý prohlížeč a nějaká Ip pro mě může být velkou neznámou jako pro běžné uživatele. Ale běžné není používat proxy a navíc umístěnou až někde...  :o

Nevím jak se pohlíží provozovateli na jejich web kam se nečekaně začnou připojovat neznámé počítače i z velmi vzdálených umístění. Provozovatel může takové navštěvy považovat za neúspěšné spamujici roboty nebo něco podobné a nad přístupy ze vzdálených míst může mávnout a věnovat pozornost důležitějším činnostem. Na nejasné přístupy z dalekých míst může náhlížet že jde asi o nějakou internetovou havěť a že jsou na denním pořádku.
O dnešním internetovém provozu nemám přehled ta možnost mě napadla i když weby jsou různé. Ten web je odhaduji asi trochu hlídaný pokud vám tím trochu napovím, nebylo by velkým překvapením. Nemám představu jací jsou admini "voyeuři" u hlídaných webů.
 

to_je_jedno

Re:Bezpečné čtení webů bez HTTPS
« Odpověď #39 kdy: 26. 01. 2012, 21:58:18 »
Aha, uz asi tusim o co jde ;)
Divim se adminu (toho webu), ze pokud je to jeho servr, ze si neporidi svuj (a zdarma) SSL certifikat, aby mohl nabidnout https.
A pokud neni uplnej blb, uvidi-li v logu Tor IP pristupy, vzhledem na obsah webu, nebude to povazovat za havet a roboty, IMO...

Asi nejjednodussi pro vas bude ten Tor prohlizec. Je to anonymni. Ostatni reseni asi budou pro vas moc slozite.

Pokud budete i stahovat soubory nebo nedejboze uploadovat, pak je potreba si u sebe ve vlastni siti zaridit torifikovanou virtualni/virtualizovanou sit, jinak vase IP muze byt (a driv nebo pozdeji bude) odhalena.
Nebo restart PC a nabootovat z CD mechaniky LiveCD, treba TAILS Linux distro.

muz1985

Re:Bezpečné čtení webů bez HTTPS
« Odpověď #40 kdy: 26. 01. 2012, 23:00:18 »
Já bych to řešil tak, že bych si sehnal hosting (pokud už takový dávno nemáte jen nevíte o této možnosti), který umí na subdoméně rozchodit self-signed certifikát (nebo koupil za pár kaček na rok vlastní), na ten bych si hodil zaheslovaný skript v php, který bude vzdáleně načítat tu vaši stránku.
Nešifrovaně to tedy poteče jen cestou hosting skriptu <-> server s vaši stránkou.
Není to přesně to co by vám stačilo?
Kdyžtak Vám to můžu za nějaký drobný zařídit (muz1985@seznam.cz).

nenitus

Re:Bezpečné čtení webů bez HTTPS
« Odpověď #41 kdy: 27. 01. 2012, 00:07:00 »
Netroufám si odhadnout jestli je ten admin trochu blb a nemám jistotu aby mě nevykopl navíc po mě pátral když se mu nebude něčím líbit Tor. Web potřebuju číst ale doteď nevím jestli pouze tohle může ve spojení s Tor přístupem nebo podobným řešením považovat za něco co nedovolí. V tompřípadě bych mohl mít asi potíž. Použití Tor je asi nejrychlejší ale od dalších možností tuším nezaručuje klidný průběh.

Nevím jestli už někdo "šel tak daleko" a něco podobného se rozhodl hledat ale určitě by se diskuse mohla někomu později hodit.

Není to přesně to co by vám stačilo?
Šlo by ten skript později vylepšovat a ponechat? Určitě potřebuji něco zaručené a ne stažené sice hotové z nějakého neznámého webu takže zajímavá nabídka. Nějaké jsem viděl ke stažení. Php jsem už trochu viděl takže to není nějaká záhadnost v které bych se po malém občerstvení znalostí musel zamotat.

Důležitý je hosting ale těžko asi někdo poradí nejlepší umístění. 

nenitus

Re:Bezpečné čtení webů bez HTTPS
« Odpověď #42 kdy: 27. 01. 2012, 00:59:03 »
U Tor by mě mohl provozovatel jen zablokovat přístup nebo jde odhadnout předchozí přístupy a dohledat? Uvažuji s předpokladem že by admin považoval už pouhý přístup Tor na web za nepřijatelný.

t_j_j

Re:Bezpečné čtení webů bez HTTPS
« Odpověď #43 kdy: 27. 01. 2012, 07:19:08 »
U Tor by mě mohl provozovatel jen zablokovat přístup nebo jde odhadnout předchozí přístupy a dohledat? Uvažuji s předpokladem že by admin považoval už pouhý přístup Tor na web za nepřijatelný.
Na vsechnny dotazl vam uz napsali odpovedi.
Tor exit IP muze pouzivat spousta lidi, je to de facto proxy...
Pokud admin blokuje Tor IP adresy, je to, IMO, blb.

Podobne, jako annonce.cz blokujen (nastesti) jen nektere Tor IP adresy, viz:


Kdyz si pak zmenite okruh (Tor IP) za jinou IP, tak se nakonec stranka nacte, ale i tak si o nich myslim sve...
Vic uz nema smysl k tematu psat.

Re:Bezpečné čtení webů bez HTTPS
« Odpověď #44 kdy: 27. 01. 2012, 20:52:23 »
Aha, uz asi tusim o co jde ;)

No to by mě teda moc zajímalo :) Tak to nějak aspoň přibliž, když už je to tak strašně exkluzivní a tajný :)