По сети загуливают слухи о том, что ТОR сотрудничает с ФБР. Является ли это
основанием не пользоваться им? Нет.
Итак.
Сам по себе - ТОR голый - без плагинов он слаб и его решительно недостаточ-
но.
Я регулярно изучаю все возможные обновки и анализирую целесообразность и
удобство применения. Сегодня ТУТ - я опишу именно новые плагины, которые
во многом совершеннее, удобнее и автоматичнее предшественников, а порой и
важнее-нужнее.
Мой профиль - это афѐры онлайн именно в так называемом «клирнете» - а по-
тому я в первую очередь расчитываю все настройки таким образом, чтобы они
могли сосуществовать с такими сайтами как Vk.com Odnoklassniki и Avito.
Начали!
http://5kpd.ru/soft/internet/16206-tor-browser-bundle-45-final-portable-2015-
rus.html
Скачали? Сразу обращаю ваше внимание на то, что в новом TOR-е есть тумблер
повышения уровня безопасности. Вкратце о нѐм ВОТ:
Итак - с этим всѐ всем понятно. Не рвите жопу в суицидально-параноидальных
попытках скрыться даже от самого себя, а потому не поднимайте ползунок вы-
ше уровня «средний» - иначе заебѐтесь и не сможете нормально использовать
функционал сайтов, на которые завалитесь по делам.
Как вариант, врубать макс-настройки, когда лезете в пекло, где лишь прочесть
что-то надо, или сообщение отправить единовременно (и то в клирнете не по-
лучится даже это) Эти мега настройки созданы для онион-злачных мест.
Вот например есть такой сайт Russian silkroad - в онион зоне, так он при макс
настройках корректно башает и не бибикает по-жизни. Ну это ИХ дела, а нас
интересует клирнет.
Смотрим результат.
Перезагружаем браузер
Теперь, с данными настройками, Tor Browser Bundle из всевозможных прочих, будет выбирать только российские
ip адреса, и чередовать их при нажатии кнопки Сменить личность!
TOR - есть ни что иное как Firefox 31 (базируется на этой версии на сего-
дняшний день) - а потому знайте, что не все плагины для Firefox, будут
совместимы с ним. Именно поэтому я лично двое суток листал и экспе-
риментировал (пару месяцев назад) все списки с доступными новыми
плагинами. Ставил их, проверял, сравнивал. Чего уж там. Поехали.
К слову сказать предыдущий Noscript - всѐже подобен лому против которого нет при-
ѐма, он обрубает тотально, но ввиду того, что из-за него не получается лазать по
80% клирнета без проблем, то лучше приберечь его для onion-зоны или для захода
(уж не знаю при каких обстоятельствах) на самые злачные сайты.
Так или иначе - оба плагина должны быть у вас в обойме на панели браузера (один
на автоматической работе всегда, а второй включать по востребованию.)
Зелѐный плюсик не щѐлкайте, иначе добавите сайт на котором в данный
момент находитесь в список доверенных и он перестанет обезврежи-
ваться плагином (убрать можно нажав крестик).
Request Policy Можно - но не фатально важно установить плагин Request Policy - он дополняет Noscript -
но по факту заебѐт вас тем, что в соцсетях и сайтах не открывает фото вообще. Это его функция и его нужно
отключать всякий раз. если надо глянуть фото. Я не считаю его судьбоносным в клирнете. И всѐже вот:
https://addons.mozilla.org/ru/firefox/addon/requestpolicy/?src=search
А сейчас внимание - важнейший плагин - «User agent» этот тип плагина существует в
самых разных вариациях. Я же даю вам оптимальные и эффективнейшие 3 варианта, которые держу у себя на
вооружении.
К слову сказать, в этом мануале, позже, я приведу более эффективное UA решение - которое затыкает любой UA
за пояс по анонимности. Но забывать про UA-плагины не стоит, так как иногда очень нужно бывает появиться в
определѐнном облике. Читаем дальше:
Мне нравится то, что прикинувшись поисковым ботом, можно зайти в ВК и оставив там IP TOR-а, вы будете за-
фиксированы как: browser unrecognized - что есть весьма экстравагантно.
Юзер агент, это плагин, который меняет ваш облик в глазах снифферов и прочих считывающих о вас информа-
цию ловушек в интернете.
Приведу пример.
Вот как видит вас любой сайт без User agent когда вы заходите на него с «голого» TOR-а
А вот мы включаем функцию прикинуться поисковым ботом Msnbot 1.1 и какой стал результат:
Итак - этот User Agent предельно прост, интуитивно понятен и функционален. Если включите например режим
Iphone - то сайты, на которые будете заходить будут вас воспринимать как Айфон и включаться мобильной вер-
сией.
Кем бы вы не прикинулись - воспринимать вас будут тем, кем прикинулись. И плевать, что в реале вы сидите с
FF 31.
User agent №2 - пригодится именно тем - кто хочет каждые 5-ть минут менять отпечатки пальцев. Это новый и
навороченный плагин, для гурманов. Лично мне за галаза хватает функционала первого, но об этом я распишу
подробно ибо он Силѐн.
Да. Он на английском. Тем не менее он интуитивно понятен. Если вы не искушѐнный человек - то не лезьте, а
просто выберите промежуток времени, спустя который бедет меняться UA
Если же вы ботан - то лезьте - настраивайте дополнительно, какие заголовки он будет менять например.
Это отличный инструмент для специфических целей, полагаю кардеры точно оценят.
User-agent №3 - а вот это элементарнейший UA - лѐгкий и очень быстро в ручную на ваш выбор переключаю-
Надрочен именно на маскировку под мобильные телефоны, за то как удобно можно перещѐлкивать
Фирму, браузер и ОС!
Качаем тут: https://addons.mozilla.org/ru/firefox/addon/user-agent-switcher-firefox/?src=search
RefControl 0.8.17.1-signed
Проверенный веками Реф Контрол - грубо говоря не позволяет сайтам фиксировать откуда, с какого сайта вы
перешли на этот. Таким образом цепочку вашего путешевствия по сети отследить не получится. Держите его
включѐнным после установки. Иногда может не дружить с ВК и ОК. Но надо для всех сайтов судьбоносных для
вас, прописать - легенду (координаты другого сайта) с которого вы на него пришли например.
Важный плагин - ставить обязательно.
https://addons.mozilla.org/rU/firefox/addon/no-track/?src=cb-dl-created
«Меняет заголовки браузера в рандомном порядке всякий раз при перезагрузге Фаерфокса (Tor) при каждом
перезапуске - у вас новые отпечатки браузера» Fuck Yeah!
Вот результат:
Проверяем например на Whoer.net - и при каждой перезагрузке эта числовая бессмыслица будет другой
Полностью автоматический аналог эффективного Ghostery, который вручную обучать надо было.
Ghostery, кстати так же всѐже имейте у себя в обойме - он отличается тем, что его база наполняется по мере
пользования, а каждый новый жучок нужно вручную отключать на табло и перезагружать страницу.
Про него уже писали 100 раз везде, так что не буду повторяться (новички по ссылке прочтѐте всѐ про него
, он на русском) Ну а мы рассматриваем новинку!
Плагин Dissconnect
Качаем бесплатно ТУТ: https://addons.mozilla.org/ru/firefox/addon/disconnect/?src=search
Что же он делает. Он пресекает воздействие шпионских модулей любого сайта, на какой бы вы не зашли.
Делает он это полностью в автоматическом режиме - в отличии от Ghostery, который впринципе тоже
лучше иметь напарником, они абсолютно не мешают друг другу. Disconnect - особенно хорош тем, что он
является плагином из разряда - установил, включил и забыл - то есть он сам будет делать свою работу.
Глядите как это работает. Заходим например на какой-нибудь форум, что мы видим по-факту:
И всѐже, господа, несмотря на очевидное превосходство новичка Disconnect - который работает автоматически и
покрывает куда больше жучков и шпионских модулей, я рекомендую Ghostery тоже иметь на вооружении, потому
что допускаю, что он может замечать что-то, что упустит Dis.
Отдельно отмечу, что в TOR-браузере последних версий, как ваша, уже встроен плагин анонимного поис-
ка в поисковых системах. Он уже стоит и им только знай что пользуйся. Находится он вот тут, на верху
справа.
Вбиваете искомое палево вроде «где купить шестиствольный пулемѐт гатлинга с рук б/у, без мокрых сле-
дов» и наслаждаетесь поиском без модулей слежения.
https://addons.mozilla.org/ru/firefox/addon/betterprivacy/?src=search
А вот плагин, который вы так же должны иметь на панели браузера. Он превосходен, чтобы нажимать его до и
после палевных дел. Он удаляет вообще всѐ, что можно было с собой на хвосте принести на какой-либо сайт
или напротив унести с него.
Clear Console Button - один только клик по которой стирает всѐ из браузера, Куки, кэш, историю, html5,
http логины.
Далее - Очень важно, для любителе перелезать по сомнительным, опасным или заведомо палевным ссылкам.
Плагин VTzilla - позволяет одним кликом мышки отправлять ссылку на проверку на сайт антивирусного ска-
нирования Virustotal.com
А вот как нам стоит поступать с подозрительными ссылками отныне (нашѐл форум с палевными ссылками с ви-
руснѐй)
В итоге ВОТ:
Итак, неплохо прокачались. Едем дальше.
Нужный плагин, потомок обычного Adblock Plus, только эффективнее и чуть навороченнее
Вот его суть: Этот плагин даст вам вернуть себе контроль над интернетом и видеть его таким, как хочется вам.
Для расширения существует более сорока списков фильтров для десятков языков, которые автоматически
настроят его для различных целей, от блокировки рекламы до блокировки всех известных опасных доменов.
Adblock также позволит вам добавлять собственные фильтры с помощью различных полезных инструментов,
включая контекстное меню для блокировки картинок, ярлык для блокировки Flash-роликов и Java-апплетов и
список элементов для удаления невидимых элементов (к примеру, скриптов или стилей).
У Adblock появилась возможность разрешить в настройках фильтров некоторую ненавязчивую рекламу. Таким
образом можно поддержать страницы, которые не навязывают рекламу посетителям. Мы надеемся, что в ре-
зультате больше страниц станет использовать ненавязчивую рекламу.
В итоге получаем:
Плагин - Privacy Settings - Является мега удобной панелью управления настройками безопасности в
Firefox (любом) - ставьте на TOR - хотябы чтобы убедиться что у вас реально все опасные директивы отключе-
ны.
С учѐтом встроенных настроек безопасности TOR - этот плагин не обязателен, но так или иначе, он из разряда,
поставил и забыл. А во-вторых - на любой не -TOR фаерфокс он обязателен без компромиссов.
Идѐм дальше не останавливаемся!
Мой любимец - плагин Dolus - это очень хитрая уловка. Канает как для TOR так и для любого фаерфокса, с
проксями ли, JAP-ом, VPN-ами.
Его суть уникальна. - Он ставит в графе IP подпись (вроде как web rtc - палит вас например) подпись, что IP
TOR-а это подставной, а вот - реальный ваш IP, который вы скрываете под TOR-ом (JAP-ом, прокси, VPN-ом) и
пишет наугад какой-то левый вообще IP-шник. Убедительно так пишет, настаивает на том, что это его вы и
скрываете своими потугами от бдительного СОРМ.
Если вы пробьѐте этот подставной IP, то вы довольно улыбнѐтесь мыслью о том, что за левым IP Тора у вас
раскрыт, левый ХЗ чей вообще иностранный IP.
Далее - при вводе логина пароля, просто белая страница открывается и казалось бы «ну всѐ, приехали...»
Всѐ впорядке. Просто нажмите кнопку «назад» и попадѐте на свою страницу. Дальше сѐрфите без проблем.
Ситауция аналогична по отношению к остальным соцсетям. Это особенность работы плагина No track (с обыч-
ными UA - такого не бывает, вобщем-то) смотрим на картинку внизу.
Итак - мы в ВК. И как же он нас идентифицирует? А вот как:
Насчѐт безопасности и хитрых, новейших мер - пока что всѐ. Все плагины
необходимо применять не только к TOR-браузеру, а вообще к любому рабочему
FF. В этой статье я рассмотрел именно TOR, так как он любимец народа, а ещѐ
ведь один Х@У меня просили расписать про функционал TOR, мееk-мосты и
диапазон прокси.
2) CryptoData 2.02
Легко и быстро зашифровать/расшифровать
Для пользователей: частные сообщения в электронной почте, блогах, социальных сетях, форумах и т.д.
Для вебмастеров: web-страницы, изображения, фотографии и т.д.
Поддержка: Firefox, Thunderbird и SeaMonkey
3) Unvisit 1.1.1-signed
Посещаем сайты так, будто мы их не посещали.
4) Anticaptcha 2.1.1-signed
Расширение позволяет автоматически вводить и подтверждать капчи на сайтах с помощью сервиса antigate.com.
Catcut URL shortener. Обрезать URL и создать короткую ссылку теперь очень просто с расширением СatCut.