Tag: Fedora
Navigare anonimi con Tor e Google Chrome
by root on gen.01, 2011, under Linux, Opinioni, Twitter, Web
La privacy è un bene incontestabile. Gli sviluppatori di Tor (https://www.torproject.org/index.html.en) lo sanno bene e non aggiungerò parole in merito. Ecco come impostare Fedora 14 per navigare in sicurezza ed anonimato con Google Chrome in pochi semplici passi.
Si parte dall’installazione di Tor e Polipo, come specificato nella documentazione ufficiale di Tor (negli step uno e due), per poi andare ad installare l’estensione Proxy Switchy su Google Chrome e configurarla. Ecco la nostra tabella di marcia:
- installare tor e polipo via yum
- modificare il file di configurazione di polipo ed avviare il servizio polipo
- configurare un “tor button” sul nostro Google Chrome installando l’estensione Proxy Switchy, ed abilitarla per funzionare anche in modalità di “navigazione in incognito”
- verificare se tutto sta funzionando
1) Installiamo Tor e Polipo con il seguente comando
[tombo@palantir ~]$ sudo yum install tor polipo
Avviamo quindi il servizio tor con le impostazioni predefinite in questo modo
[tombo@palantir ~]$ sudo /sbin/service tor start
Infine eseguiamo una copia di backup del file di configurazione di polipo con
[tombo@palantir ~]$ cp /etc/polipo/config /etc/polipo/config_originale
2) Modifichiamo con vi (o il vostro editor di testi preferito) il file di configurazione di polipo:
[tombo@palantir ~]$ sudo vi /etc/polipo/config
e lo trasformiamo come segue:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 | # Sample configuration file for Polipo. -*-sh-*- # You should not need to use a configuration file; all configuration # variables have reasonable defaults. If you want to use one, you # can copy this to /etc/polipo/config or to ~/.polipo and modify. # This file only contains some of the configuration variables; see the # list given by ``polipo -v'' and the manual for more. ### Configuration from Fedora RPM ### ***************************** daemonise = true pidFile = /var/run/polipo/polipo.pid ### Basic configuration ### ******************* # Uncomment one of these if you want to allow remote clients to # connect: # proxyAddress = "::0" # both IPv4 and IPv6 proxyAddress = "127.0.0.1" # IPv4 only proxyPort = 8118 # If you do that, you'll want to restrict the set of hosts allowed to # connect: # allowedClients = "127.0.0.1, 134.157.168.57" allowedClients = "127.0.0.1" allowedPorts = 1-65535 # Uncomment this if you want your Polipo to identify itself by # something else than the host name: proxyName = "localhost" # Uncomment this if there's only one user using this instance of Polipo: cacheIsShared = false # Uncomment this if you want to use a parent proxy: # parentProxy = "squid.example.org:3128" # Uncomment this if you want to use a parent SOCKS proxy: socksParentProxy = "localhost:9050" socksProxyType = socks5 ### Memory ### ****** # Uncomment this if you want Polipo to use a ridiculously small amount # of memory (a hundred C-64 worth or so): # chunkHighMark = 819200 # objectHighMark = 128 # Uncomment this if you've got plenty of memory: # chunkHighMark = 50331648 # objectHighMark = 16384 chunkHighMark = 67108864 ### On-disk data ### ************ # Uncomment this if you want to disable the on-disk cache: diskCacheRoot = "" # Uncomment this if you want to put the on-disk cache in a # non-standard location: # diskCacheRoot = "~/.polipo-cache/" # Uncomment this if you want to disable the local web server: localDocumentRoot = "" # Uncomment this if you want to enable the pages under /polipo/index? # and /polipo/servers?. This is a serious privacy leak if your proxy # is shared. # disableIndexing = false # disableServersList = false disableLocalInterface = true disableConfiguration = true ### Domain Name System ### ****************** # Uncomment this if you want to contact IPv4 hosts only (and make DNS # queries somewhat faster): # dnsQueryIPv6 = no # Uncomment this if you want Polipo to prefer IPv4 to IPv6 for # double-stack hosts: # dnsQueryIPv6 = reluctantly # Uncomment this to disable Polipo's DNS resolver and use the system's # default resolver instead. If you do that, Polipo will freeze during # every DNS query: dnsUseGethostbyname = yes ### HTTP ### **** # Uncomment this if you want to enable detection of proxy loops. # This will cause your hostname (or whatever you put into proxyName # above) to be included in every request: disableVia = true # Uncomment this if you want to slightly reduce the amount of # information that you leak about yourself: censoredHeaders = from, accept-language, x-pad, link censorReferer = maybe # Uncomment this if you're paranoid. This will break a lot of sites, # though: # censoredHeaders = set-cookie, cookie, cookie2, from, accept-language # censorReferer = true # Uncomment this if you want to use Poor Man's Multiplexing; increase # the sizes if you're on a fast line. They should each amount to a few # seconds' worth of transfer; if pmmSize is small, you'll want # pmmFirstSize to be larger. # Note that PMM is somewhat unreliable. # pmmFirstSize = 16384 # pmmSize = 8192 # Uncomment this if your user-agent does something reasonable with # Warning headers (most don't): # relaxTransparency = maybe # Uncomment this if you never want to revalidate instances for which # data is available (this is not a good idea): # relaxTransparency = yes # Uncomment this if you have no network: # proxyOffline = yes # Uncomment this if you want to avoid revalidating instances with a # Vary header (this is not a good idea): # mindlesslyCacheVary = true maxConnectionAge = 5m maxConnectionRequests = 120 serverMaxSlots = 8 serverSlots = 2 tunnelAllowedPorts = 1-65535 |
Avviamo ora il servizio polipo con le nuove impostazioni in modo analogo a quanto fatto per tor
[tombo@palantir ~]$ sudo /sbin/service polipo start
3) Installiamo ora l’applicazione Proxy Switchy puntando sul seguente link.
Dopo l’installazione apparirà il pannello di configurazione che imposteremo e salveremo come segue:

Configurazione profilo Tor per estensione Proxy Switchy
Sul pannello generale imposteremo quindi:

Configurazione generale per lo switching del profilo Tor
Come ultima azione andiamo nel menu delle Impostazioni di Google Chrome -> Strumenti -> Estensioni ed impostiamo la nostra estensione per funzionare anche in modalità di “navigazione in incognito”.

Configurazione per abilitare l'estensione in modalità di "navigazione in incognito"
4) Verifichiamo se funziona cliccando il seguente link dopo aver aperto una finestra di navigazione in incognito ed aver abilitato l’estensione cliccando sul pianetino che la rappresenta a fianco della barra degli indirizzi/ricerca.
L’utilizzo di Tor non rende tracciabile la nostra navigazione a livello IP, ma i cookies si, per questo il browser va utilizzato nella modalità in incognito.
Ricordate comunque “Ogni soluzione genera nuovi problemi” (leggi di Murphy): la soluzione Tor non cifra il traffico fra voi ed il sito remoto (lo fa solo il protocollo https) perciò potrete comunque essere intercettati se usate un protocollo in chiaro; un nodo proxy della rete Tor configurato in modo malevolo potrebbe condurvi su un sito che non corrisponde a quanto da voi richiesto, e magari essere vettore di minacce (virus, java applets maliziose ed altro…). Prudenza quindi!
Buona navigazione!
Fonti e collegamenti:
L’uso dell’estensione Proxy Switchy è stato suggerito da brssnkl con un articolo su lifehacker rilasciato sotto licenza Creative Commons.
Questa è una pagina interessante: Chi usa Tor
Adoro Linux! Grande Fedora 14!
by root on dic.17, 2010, under Linux, Twitter
Non sapevo di non avere “iostat”… e Fedora mi ha riservato questa bella sorpresa
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 | [tombo@palantir ~]$ iostat Comando non trovato. Installare il pacchetto «sysstat» per fornire il comando «iostat»? [N/y] * In esecuzione.. * Risoluzione delle dipendenze.. * Attesa dell'autenticazione.. * Scaricamento dettagli riguardo le sorgenti software... * Scaricamento elenco dei pacchetti.. * In esecuzione.. * Risoluzione delle dipendenze.. * Scaricamento informazioni di aggiornamento.. * Scaricamento dei pacchetti.. * Controllo delle firme.. * Verifica delle modifiche.. * Installazione pacchetti.. * Analisi delle applicazioni.. Linux 2.6.35.9-64.fc14.i686.PAE (palantir.3dwebzone.org) 17/12/2010 _i686_ (1 CPU) avg-cpu: %user %nice %system %iowait %steal %idle 19,49 0,14 8,51 2,73 0,00 69,13 Device: tps Blk_read/s Blk_wrtn/s Blk_read Blk_wrtn sda 3,88 85,18 70,27 66164282 54583366 scd0 0,00 0,01 0,00 8832 0 [tombo@palantir ~]$ |
Amazing! Quando vedo queste cose penso che il futuro di Linux sia veramente promettente
Fedora 14
by root on nov.02, 2010, under Linux, Twitter
Out of the night that covers me,
Black as the pit from pole to pole,
I thank whatever gods may be
For my unconquerable soul.
In the fell clutch of circumstance
I have not winced nor cried aloud.
Under the bludgeonings of chance
My head is bloody, but unbowed.
Beyond this place of wrath and tears
Looms but the Horror of the shade,
And yet the menace of the years
Finds and shall find me unafraid.
It matters not how strait the gate,
How charged with punishments the scroll,
I am the master of my fate:
I am the captain of my soul.

