Объявление

Свернуть
Пока нет объявлений.

Прокси: раствориться в синеве

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Прокси: раствориться в синеве

    Совсем недавно (ну как надавно - уже почти как год) Opera выпустила сначала на мобильных девайсах, а затем и на обычных рабочих компьютерах браузер Opera с функцией встроенного VPN.
    И многие (не без удовольствия) начали пользоваться столь удобной функцией, позволяющей менять адрес в 1 клик используя несколько локация: это DE, US, SG.
    Но и не обошлось и без эксцессов: код Opera хоть и базируется на свободном (GPL) коде Chromium, но при этом является закрытым - т.е. никто не знает, как реализована схема взаимодействия и какие данные еще Opera отсылает. Гвоздем в крышку гроба стала новость, о том, что браузер по умолчанию не защищен от WebRTC Leak (лечится дополнениями, но это костыли).
    Естественно, в среде разработчиков начали ковырять и отслеживать трафик, куда и как и главное - что отсылает Opera.
    Оказалось, что Opera использует прозрачные прокси сервера VPN провайдера surfeasy.com (достаточно крупный игрок на рынке).
    (Отступление)
    Но многим (и мне - в том числе) не нравится браузер Opera.
    Я предпочитаю браузер TOR, в котором запатчены многие уязвимости и фишки, позволяющие получать дополнительную информацию о пользователе. Поэтому появилась идея скрестить "Opera VPN"+браузер TOR. Что для этого потребуется? Скачать свежий браузер TOR и провести следующие манипуляции:

    1) удалить файл Browser/TorBrowser/Data/Browser/profile.default/extensions/[email protected]
    2) в файл Browser/TorBrowser/Data/Browser/profile.default/preferences/extension-overrides.js дописать следующее:

    Код:
    pref("extensions.torbutton.settings_method", "transparent");
    pref("extensions.torbutton.use_privoxy", false);
    pref("network.proxy.socks_remote_dns", false);
    pref("network.proxy.type", 0);
    3) После запуска в "прозрачном" режиме браузера открыть "Настройки" (Options) -> "Прочие" (Advanced) -> "Сеть" (Network) -> "Настройки" (Settings) в поле Автоматическая настройка вставить один из ниже приведенных адресов:

    Код:
    https://raw.githubusercontent.com/4eu3/OPGen/master/de-pac.js
    https://raw.githubusercontent.com/4eu3/OPGen/master/ca-pac.js
    https://raw.githubusercontent.com/4eu3/OPGen/master/sg-pac.js
    https://raw.githubusercontent.com/4eu3/OPGen/master/us-pac.js
    4) Cкачать генератор доступа по ссылке и произвести генерацию связки логина-пароля для доступа к Opera VPN.

    5) Сохраняем, пробуем войти на любой сайт или сразу вводим в адресную строку: moz-proxy://de.opera-proxy.net:443 и вводим наши логин-пароль из генератора.

    (Зачем?)

    Что это дает? Безопасность TOR браузера (она выше в разы, в отличие от "Приватного" режима любого вашего браузера) и подмену вашего адреса, проходящую в Whoer как "чистый" адрес без пометок о прокси\VPN. Проходит любой синтетический тест на воспроизводимость о прокси\VPN.
    И - самое главное - возможность затеряться в бесконечном трафике пользователей Opera... А это сотни гигабайт трафика на этих серверах.

    PS: Дополнительный бонус для зарубежных сервисов - таких как Steam, ****** это крайне низкая вероятность бана, т.к. это "общие" (shared) адреса, через которые совершается огромное количество легитимных покупок\транзакций.
    Последний раз редактировалось Jammie Markos; 14-02-2017, 16:31.

  • #2
    Захожу Настройки - Дополнительные - Сеть - Настроить
    В поле URL автоматической настройки сервиса прокси ввожу к примеру https://raw.githubusercontent.com/4e...ster/de-pac.js (пробовал все)
    Далее все сохраняю, делаю рестарт, далее захожу moz-proxy://de.opera-proxy.net:443 или на любой другой сайт - реакции 0, просто ничего не грузит.
    - ТГ https://t.me/fastflux000

    Комментарий


    • #3
      Сообщение от dreamk0 Посмотреть сообщение
      Захожу Настройки - Дополнительные - Сеть - Настроить
      В поле URL автоматической настройки сервиса прокси ввожу к примеру https://raw.githubusercontent.com/4e...ster/de-pac.js (пробовал все)
      Далее все сохраняю, делаю рестарт, далее захожу moz-proxy://de.opera-proxy.net:443 или на любой другой сайт - реакции 0, просто ничего не грузит.
      1. На открытом Tor Browser вставляете .pac файл в настройках сети.
      2. Закрываете Tor Browser и трете из Browser\TorBrowser\Data\Browser\profile.default\extensions [email protected] и [email protected]
      3. Далее выполняете пункт 2 из 1-го поста темы.
      4. Запускаете браузер, вам выдает окошко. Вводите его. Далее идете в адресной строке moz-proxy://de.opera-proxy.net:443 и опять вводите данные (это баг, выпадает раз на раз).

      Пруф:

      Комментарий


      • #4
        Отлично! Спасибо, все заработало.
        - ТГ https://t.me/fastflux000

        Комментарий


        • #5
          То есть весь трафик сначала проходит 3 ноды Тора и только потом на сервер Оперы? То есть на сервере Оперы остаётся IP выходного узла Tor?

          Комментарий


          • #6
            Сообщение от windows98 Посмотреть сообщение
            То есть весь трафик сначала проходит 3 ноды Тора и только потом на сервер Оперы? То есть на сервере Оперы остаётся IP выходного узла Tor?
            Нет. Используя браузер TOR вы работаете с прокси серверами Opera. Напрямую.
            Основная "фишка" это использование браузера TOR, который дает безопасность к различным родам утечкам выше, нежели "приватный" режим браузера Opera.

            Комментарий


            • #7
              Так а для для чего мне твоя защита от утечек если основной идентификатор - IP - остаётся исходным. Не пропустит антифрод никакие финансовые транзакции с такой настройкой. Так, во вконтактике посидеть.

              Комментарий


              • #8
                Сообщение от windows98 Посмотреть сообщение
                Так а для для чего мне твоя защита от утечек если основной идентификатор - IP - остаётся исходным. Не пропустит антифрод никакие финансовые транзакции с такой настройкой. Так, во вконтактике посидеть.
                Попрошу оставить свои глупые домыслы при себе.
                Данный способ, описанный выше позволяет легко и непринужденно работать с брут аккаунтами ЭПС.
                А если вы все еще думаете, что ЭПС в первую очередь смотрят на IP адрес.. мне вас жалко. Думайте так и дальше.
                Впредь прошу здесь не флудить и задавать вопросы технического характера.
                В противном случае вынужден буду обратиться к модераторам.
                Всего хорошего.

                Комментарий


                • #9
                  Твое решение это даже не костыли, это коляска. Для работы, связанной с обходом антифрода это точно не справится и я знаю о чем говорю. А то что есть лояльные эпс, которые пропускают небольшие транзакции с косяками в анонимности, я и так знаю. Но повторюсь, это не критика твоей настройки как таковой(всё работает как и заявлено), это просто экзотика для серфинга.

                  Комментарий

                  Обработка...
                  X