maiaの日記: Hacktivismoの匿名閲覧ブラウザ「Torpark」 47
日記 by
maia
ITmediaの記事によれば、Hacktivismoが9月19日、匿名閲覧ブラウザ「Torpark」を公開した。Mozillaベースで、USBメモリに入れて利用する。「Torpark」は「Tor(The Onion Router)」と接続し、Webサイト側から見えるIPアドレスは数分おきに変わる。サイトに中文ページもあるのは、やはり中国での利用も想定しているのだろう。なお、PC Viewの記事によれば、Hacktivismoは悪名高いハッキングツール「Back Orifice」を開発した「THE CULT OF THE DEAD COW (cDc)」のメンバーが中心となって設立した「政治指向グループ」。
#小生には何の事やらさっぱり分かりません。
レビューもね (スコア:4, 参考になる)
ITmediaで紹介されててもね (スコア:2, 参考になる)
Back Orifice開発チームが参加してて、adblockなどの拡張機能がすでに追加されているFirefox 1.5.0.7がベースになっているとはいえ、Firefoxとは異なるまったく別ものですから、どんな隠し機能が実装されているか気にしたほうがいいんじゃないと思うのですけどね。
モデレータは基本役立たずなの気にしてないよ
.exe のみか (スコア:3, 参考になる)
画面から一歩離れて落ち着いて (スコア:0)
#9:30にはすでにbaka_gahakuさんによってレビュー記事がフォローされてますが、これは参考になりませんでしょうか。
Back Orificeは有名 (スコア:2, 参考になる)
攻撃ツールではありませんが、機能の一つとしてバックドア等が仕掛けられるため、真っ先にウィルスチェックの対象になりました。
UIがちょっとおどろおどろしかったですが、遊んでみるのは楽しいかも。まだ開発、配布してますか?
CDCも有名ですね。以前、日本でもCDC主催か支援で発表会があった気も。
ちょっと触ったことがあるのでAC
Re:気軽に手を出すべきではないね (スコア:2, 興味深い)
Back Orificeに代わるツールはいくらでもあるのだから、悪意ある開発集団が提供しているツールには手を出すべきではないと思う。
# Warezサイトからダウンロードするのと同じリスクを背負うだろうね
モデレータは基本役立たずなの気にしてないよ
Re:Back Orificeは有名 (スコア:1, すばらしい洞察)
何の事やらさっぱり分からないのは「「政治指向グループ」」に関してなんじゃ?
Re:CDCも有名 (スコア:1)
Cult of the Dead Cowのサイト(ttp://www. cultdeadcow. com/ )のトップページにはこのような警告文があるますね。
まともな人は近づいちゃいけないサイトの見本みたいだ。
だからHacktivismoという政治指向グループに模様変えしていても、奴らの実体はアングラには変わりないってことで。
モデレータは基本役立たずなの気にしてないよ
Re:CDCも有名 (スコア:2, 興味深い)
"The following program may contain ..." ってやつね。
もじる = 捩る ≠ 文字る (スコア:1)
http://srad.jp/comments.pl?sid=334418&cid=1028046 [srad.jp]
> 「捩る」と書くと「もじる」「よじる」「ねじる」「すじる」
> と4通りの読み方と意味があるってことを知った年末であった。
> なんか知らんが「文字る」かと思ってた
http://blog.goo.ne.jp/gyu51/e/59b2bd581485041ce3b129d604aa6939 [goo.ne.jp]
流し読みしてて気づいたので,指摘だけ。
Re:Back Orificeは有名 (スコア:1)
オープンソースで、まだDLできますよ。
Re:Back Orificeは有名 (スコア:1, すばらしい洞察)
つまりは濃いのが好きってことでOK?
匿名ブラウザなら (スコア:2, 参考になる)
その団体は信用できるのか (スコア:2, 興味深い)
ITmediaの記事によると「Hacktivismoは、ハッカーやインターネットセキュリティ専門家、人権運動家などによる国際団体。」
だそうですが、そもそもこの団体が信用に値すると思えなければこのブラウザは使用すべきではないでしょう。
この種の政治志向団体には純粋な"市民"だけでなくそれこそ"テロリスト"から"公安"に"マフィア"まで係っているなんでもアリ
状態なのが国際政治の常識です。
なのでこのブラウザやProxyなど一式が何らかの情報収集ツールである可能性もあることになります。
ブラウザがアクセスする、"匿名での接続を実現するためTOR(The Onion Router)"に仕掛けがあってアクセス履歴をすべて追跡されているかもしれません。
マーケティング業者にしてみればそれらのアクセス解析データは非常に魅力的であるし、ネット市民を監視したい権力者にとっても有用な情報となります。
「Mozillaのポータブルブラウザをベースに開発された」ならソースコードは公開されるでしょうからブラウザそのものには仕掛け
は無さそうです。
けれども接続するProxyをユーザー自身が選べないツールには本能的な警戒感があります。
いずれにしても配布団体や仕組みがよくわからないのなら使用は慎重になされたほうがよろしいかと。
悪用例? (スコア:1, すばらしい洞察)
ここスラッシュドットでのAC30分制限を突破したりとか。
Re:悪用例? (スコア:2, おもしろおかしい)
わずか300円/セッション/月でハイパーファミリーなら最大5セッション、ビジネ スなら最大20セッションをご利用になれます。
参考:http://flets.com/sessionplus/index.html [flets.com]
[ONU]---[HUB]---+--[BBルータ]---[端末]
+--[BBルータ]---[端末]
+--[BBルータ]---[端末]
+--[BBルータ]---[端末]
HUBの下にブロードバンドルータ、その下にそれぞれ端末を接続し、各ブロードバンドルータに異なるISPのアカウントを設定するだけで、 簡単に最大瞬間風速20人の自作自演が可能です。
Re:悪用例? (スコア:2, 参考になる)
Re:悪用例? (スコア:1)
Re:悪用例? (スコア:1, 参考になる)
某ちゃんねるが?
板にもよりますが、公開プロキシリストに登録されるとダメですが、そうでなければプロキシでも大丈夫。
Re:悪用例? (スコア:0)
Re:悪用例? (スコア:0)
Re:悪用例? (スコア:1)
一度IDが変わったらそのIDに戻すことは難しくなると思うので、ある程度不自然な形にはなるでしょう。
「単発IDばっかかよ」などとというレスはちょこちょこ見かけたりします。
バレずに自作自演、には向かないかと・・・
#もちろん、手動で何回もID切り替えるよりは簡単でしょうが・・・・・・
プロキシやら別回線やら使い分けた方がマシでしょうね。
どっちかというと、埋め荒らしの方が怖いかな。
経路の切り替わる間隔にもよるけど。
Deepsea the Evoker St:10 Dx:13 Co:14 In:18 Wi:9 Ch:9 Neutral
Dlvl:1 $:0 HP:12(12) Pw:8(8) AC:9 Xp:1
Re:悪用例? (スコア:0)
IPが変わっているということは、使っている間に他の利用者の踏み台にされたりもしてるんですよね。
そのときの責任はふまれた側がとれるんですよね。
Re:悪用例? (スコア:0)
一般的に言われている、乗っ取られて、アタック源やスパムの送信源にされて…という話ではないですよね?
…他人の行為と混同されるという話?
Re:悪用例? (スコア:0)
Re:悪用例? (スコア:0)
Re:悪用例? (スコア:0)
責任を取る気のある方ならどなたでも責任を取っていただいて結構です。
ご連絡お待ちしております。
いままで (スコア:0)
Re:いままで (スコア:3, 参考になる)
今回のキモは「IPアドレスが確定できない≒匿名」、ということなんでしょう。
Re:いままで (スコア:0)
# 韓国だけどIPはころころ変わってくる
うざいので簡単に韓国一律拒否とかって出来ないかな
Re:いままで (スコア:1)
Re:いままで (スコア:0)
Re:いままで (スコア:1, おもしろおかしい)
Re:いままで (スコア:1)
でしたら私はいつも匿名ですね。
# (スコア:1, おもしろおかしい)
Re:いままで (スコア:0)
もちろんなにかイケナイことをすれば調べられてしまいますがね。
会社で見るには (スコア:0)
30分じゃ注意もできんしね。
co2masato
Re:会社で見るには (スコア:2, 参考になる)
会社で仕事したことなんてないってことはよくわかりました。
これを会社で使うならfusianasanにひっかかっても、
祭りにならないよね、という以上の意味はないと思うんですが。
#なんでこんなのが参考になる、なの?
Re:会社で見るには (スコア:0)
所詮一般のネットワーク知識のレベルはそんなもん、という意味での「参考になる」。(笑
#反面教師、というモデがあればそっちが付くのでは?
Re:会社で見るには (スコア:0)
公開proxyも、CyberSyndromeに載ってる様なものじゃ書き込めない。自力でマイナーなポート使ってる串を見つけない限り書き込みは無理。
Re:会社で見るには (スコア:1, 興味深い)
社外WEBに出るためのproxyを通さないと
絶対外に出れないんですけど、
こういう場合には無意味ですよね?
# そのproxyには自分のローカルIPとGETのデータは残ってるから
# どこ見ようともバレバレだし。
というか、会社で外部のproxyを使えるようになってるところって
すでにザルな気はする。
Gmail(オフトピ) (スコア:1, 参考になる)
からログインする事で、ログイン後もhttpsな通信を行うそうです。
# Gmailを使ってる事自体はバレますが。
Re:Gmail(オフトピ) (スコア:0)
Re:会社で見るには (スコア:0)
ってソーシャルエンジニアリングで特定されます。