Går det att upptäcka transparent proxy?

Permalänk
Medlem
Skrivet av anon309108:

Jag sa aldrig något om att byta ISP, jag föreslog bahnhofs vpn.. den kan man ha oavsett ISP

Isf. har de väldig dålig info och behöver uppdatera den.

Du beställer Integrity VPN från din internetleverantör. (Tipsa dem om den här sidan om de inte har Integrity VPN än!)
https://integrity.st/

Permalänk
Medlem

re

Skrivet av alex178:

Jag ska inte installera en proxy, utan jag tror
mig att någon annan kan ha installerat eftersom jag inte använder mitt egna nätverk. Vi delar alltså router.

Varför köper du inte ett eget 4G abb med massa data om du nu är nojjig om din hyresvärd skulle se att du spenderar all fritid på grinder t ex ?

Permalänk
Inaktiv
Skrivet av etnica33:

Isf. har de väldig dålig info och behöver uppdatera den.

Du beställer Integrity VPN från din internetleverantör. (Tipsa dem om den här sidan om de inte har Integrity VPN än!)
https://integrity.st/

Det är att exempelvis om Telia vill sälja integrity.st tjänsten så ska de skapa ett avtal, så man får en Telia faktura
Så nu är det Bahnhof som är en ISP som säljer integrity tjänsten och man får en faktura från bahnhof. Men man behöver inte ha bahnhof som ISP för att beställa integrity paketet via Bahnhof.
Jag har vänner som har telia, comhem, halebop4G och de har VPN tjänsten som de beställt via Bahnhof. De får en faktura på 40kr/månad eller om man sätter det som autogiro så slipper man bry sig om fakturorna.

Permalänk
Medlem
Skrivet av pv2b:

För att försöka svara på själva frågan: I princip är det möjligt att upptäcka en transparent proxy, eftersom ingen proxy är perfekt, men det kräver expertkunskaper och en grundlig analys för att hitta eventuella avvikelser i beteende. Det är teoretiskt möjligt att skapa en transparent proxy som inte går att upptäcka, i alla fall för okrypterad HTTP-trafik. Det är inte heller nödvändigt att implementera en transparent proxy för att övervaka trafik på ett nätverk, det kan göras utan att det syns alls.

Men så fort trafiken blir krypterad med HTTPS så är det omöjligt att ha en transparent proxy som kan undersöka själva innehållet i kommunikationen, såvida inte den som driver den transparenta proxyn har åtkomst till en certifikatutfärdare (CA / certificate authority) som är betrodd av din dator. Certifikatutfärdare blir betrodda antingen genom att de godkänns av t.ex. Microsoft, Google, Mozilla (Firefox), eller genom att de manuellt installerats på in dator. Detta kan förekomma på nedlåsta företagsnät och liknande, där man har åtkomst till att installera betrodda CA på varje dator, men är väldigt osannolikt att det skulle finnas på din egna privata dator.

Även om det finns HTTPS så är det möjligt att upptäcka vilka servrar på Internet du kommunicerar med. Det går t.ex. att se att du kommunicerar med Sweclockers forum, men inte vad du läser och vad du skriver. Detta antingen genom att undersöka din DNS-trafik (såvida du inte kör någon slags krypterad DNS) eller genom att titta på de IP-adresser du kommunicerar med (ibland kan samma IP-adress användas för flera webbsidor, så det är inte alltid helt träffsäkert.)

Är du oroad för att den som driver ditt lokala nätverk loggar din trafik (fullt möjligt, de här funktionerna finns ofta installerade i en router i form av föräldrarfilter etc) så finns det inget bra sätt att helt utesluta att en sådan övervakning sker. Det du däremot kan göra är att använda ett VPN. Allt som den som övervakar nätverket då kan se är kommunikation till och från VPN-tjänsten. De kan inte se vad du gör inuti VPN-tjänsten.

Däremot innebär detta i gengäld att den som driver VPN-tjänsten kan se din trafik, och trafiken kan även ses på väg från VPN-tjänsten till slutdestinationen (men är svår eller omöjlig att korrelera till en enstaka användare, om det inte är så att du t.ex. är inloggad på siten...)

För att sammanfatta: Om du är oroad för att någon övervakar din internettrafik kan är ett VPN vara lösningen. Men trade-offen blir då att det är VPN-operatören som potentiellt kan snoka på din trafik istället. Om du även kör deras egna VPN-klienter så betyder det också att du måste lita på att VPN-klienten i sig inte har något snokprogram i sig. Vilken risk du hellre tar är upp till dig och din individuella situation.

Tack för ditt svar. Min sista fråga för nu är om jag skaffar eget 4g nätverk. Men använder samma dator kommer denna fortsatt kontakta transparent proxy först då, dvs om ett CA finns på min enhet installerat? Eller gäller proxyn bara det föregående nätverket

Permalänk
Medlem
Skrivet av alex178:

Tack för ditt svar. Min sista fråga för nu är om jag skaffar eget 4g nätverk. Men använder samma dator kommer denna fortsatt kontakta transparent proxy först då, dvs om ett CA finns på min enhet installerat? Eller gäller proxyn bara det föregående nätverket

Om du har ett fristående nätverk kommer självklart den tidigare proxyn inte att vara inblandad såvida den inte tog emot inkommande trafik och det vore Guinnes Rekordbok-dumt

Alltså, du har absolut NADA med proxyn att göra om du skaffar 4G som du säger.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 2070 8GB + 1 TB NV2 & 512GB SN730

Permalänk
Hedersmedlem
Skrivet av alex178:

Tack för ditt svar. Min sista fråga för nu är om jag skaffar eget 4g nätverk. Men använder samma dator kommer denna fortsatt kontakta transparent proxy först då, dvs om ett CA finns på min enhet installerat? Eller gäller proxyn bara det föregående nätverket

En transparent proxy fungerar som så att en router eller brandvägg någonstans är inställd att skicka all din trafik en omväg via en speciell server. Det är inget som installeras på din dator, utan är en egenskap i nätverket som du ansluter till. En transparent proxy kan alltså inte hänga med till ett annat nätverk. Däremot så kan ju en icke-transparent proxy, d.v.s. en som explicit konfigureras med datorn, så klart följa med till ett annat nätverk. Men det kräver ju att någon konfigurerat datorn att använda den.

Det är inte det installerade CA:t i sig som skickar din trafik genom en transparent proxy, det installerade CA:t är en förutsättning för att datorn inte ska säga ifrån när TLS-förbindelsens äkthet inte kan bekräftas. (En av funktionerna i TLS är just att varna användaren om man är ansluten till någon annan än man tänkt sig, t.ex. en transparent proxy.)

Om den som du blivit övervakad av har haft åtkomst till att installera ett CA på datorn så kan hen lika gärna ha installerat allsjöns spionprogram som kan se exakt allt på din dator. Är det på det sättet det ligger till är det enda att installera om datorn. Misstänker något slags "rootkit" eller hårdvaruövervakning så måste du nästan göra sig av med datorn och skaffa en ny, och sedan se till att din hyresvärd aldrig kan pilla på den, genom att den alltid är inlåst, eller att du alltid har med dig datorn när du inte är hemma.

Om du inte har någon anledning att tro att din hyresvärd gått till den sorters längder för att övervaka din dator (osannolikt, men jag känner ju inte din hyresvärd...) så är det ju en rimlig lösning att köra på ditt eget 4G-bredband. Men du får då se till att din hyresvärd inte kan fippla med det, eller ens ansluta till det, genom att hemlighålla eventuella lösenord. I många fall räcker det att kunna ansluta till ett nätverk för att kunna kapa all trafik på det. Det kan vara bra att ändra lösenorden från de som är trycka på enheten som standard. (Han kan fortfarande fabriksåterställa enheten så klart men då märker du det eftersom din dator inte kopplar upp längre.)

Men om du är så rädd för din hyresvärd, att du tror han ska börja fippla med dina grejer när du inte ser på, så skulle jag säga att enda lösningen är att flytta.

Permalänk
Medlem
Skrivet av pv2b:

En transparent proxy fungerar som så att en router eller brandvägg någonstans är inställd att skicka all din trafik en omväg via en speciell server. Det är inget som installeras på din dator, utan är en egenskap i nätverket som du ansluter till. En transparent proxy kan alltså inte hänga med till ett annat nätverk. Däremot så kan ju en icke-transparent proxy, d.v.s. en som explicit konfigureras med datorn, så klart följa med till ett annat nätverk. Men det kräver ju att någon konfigurerat datorn att använda den.

Det är inte det installerade CA:t i sig som skickar din trafik genom en transparent proxy, det installerade CA:t är en förutsättning för att datorn inte ska säga ifrån när TLS-förbindelsens äkthet inte kan bekräftas. (En av funktionerna i TLS är just att varna användaren om man är ansluten till någon annan än man tänkt sig, t.ex. en transparent proxy.)

Om den som du blivit övervakad av har haft åtkomst till att installera ett CA på datorn så kan hen lika gärna ha installerat allsjöns spionprogram som kan se exakt allt på din dator. Är det på det sättet det ligger till är det enda att installera om datorn. Misstänker något slags "rootkit" eller hårdvaruövervakning så måste du nästan göra sig av med datorn och skaffa en ny, och sedan se till att din hyresvärd aldrig kan pilla på den, genom att den alltid är inlåst, eller att du alltid har med dig datorn när du inte är hemma.

Om du inte har någon anledning att tro att din hyresvärd gått till den sorters längder för att övervaka din dator (osannolikt, men jag känner ju inte din hyresvärd...) så är det ju en rimlig lösning att köra på ditt eget 4G-bredband. Men du får då se till att din hyresvärd inte kan fippla med det, eller ens ansluta till det, genom att hemlighålla eventuella lösenord. I många fall räcker det att kunna ansluta till ett nätverk för att kunna kapa all trafik på det. Det kan vara bra att ändra lösenorden från de som är trycka på enheten som standard. (Han kan fortfarande fabriksåterställa enheten så klart men då märker du det eftersom din dator inte kopplar upp längre.)

Men om du är så rädd för din hyresvärd, att du tror han ska börja fippla med dina grejer när du inte ser på, så skulle jag säga att enda lösningen är att flytta.

Tack för dina svar.tydliga och lätta att förstå för en okunnig som mig. Ändrade lösenorden ganska snabbt. När jag ändå är dig på tråden, vet du möjligen vad detta felmeddelande betyder? DNS_PROBE_FINISHED_NXDOMAIN
Jag läste nämligen att man på ett enkelt sätt kunde kontrollera om någon har transparent proxy genom att skriva in en url adress som
Man vet är felaktig på chrome , få svaret sidan kan inte nås , eftersom servern inte hittar någon up adress. Men jag får istället upp detta fel meddelande ”sidan kan inte nås , kontrollera stavning ”

Permalänk
Hedersmedlem
Skrivet av alex178:

Tack för dina svar.tydliga och lätta att förstå för en okunnig som mig. Ändrade lösenorden ganska snabbt. När jag ändå är dig på tråden, vet du möjligen vad detta felmeddelande betyder? DNS_PROBE_FINISHED_NXDOMAIN
Jag läste nämligen att man på ett enkelt sätt kunde kontrollera om någon har transparent proxy genom att skriva in en url adress som
Man vet är felaktig på chrome , få svaret sidan kan inte nås , eftersom servern inte hittar någon up adress. Men jag får istället upp detta fel meddelande ”sidan kan inte nås , kontrollera stavning ”

Meddelandet betyder att DNS-servern inte lyckades hitta servern i fråga. NXDOMAIN är en förkortning för "non-existent domain", d.v.s. DNS-servern berättar att domänen inte existerar.

DNS fungerar som Internets telefonkatalog, det är mekanismen som översätter domännamn, som t.ex. www.sweclockers.com till IP-adresser, som t.ex. 158.174.189.9. Internet kan inte skicka något direkt till ett domännamn, all kommunikation måste ske med IP-adresser.

Det du beskriver är inte en giltig metod för att ta reda om du har en transparent proxyserver.

Permalänk
Medlem
Skrivet av pv2b:

Meddelandet betyder att DNS-servern inte lyckades hitta servern i fråga. NXDOMAIN är en förkortning för "non-existent domain", d.v.s. DNS-servern berättar att domänen inte existerar.

DNS fungerar som Internets telefonkatalog, det är mekanismen som översätter domännamn, som t.ex. www.sweclockers.com till IP-adresser, som t.ex. 158.174.189.9. Internet kan inte skicka något direkt till ett domännamn, all kommunikation måste ske med IP-adresser.

Det du beskriver är inte en giltig metod för att ta reda om du har en transparent proxyserver.

Okej tack för beskrivningen. Trodde att det gick att kolla det så inte helt 100% säkert förstås men att det vore en indikation åtminstone. Skrev så på flertalet engelska sajter

Permalänk
Hedersmedlem
Skrivet av alex178:

Okej tack för beskrivningen. Trodde att det gick att kolla det så inte helt 100% säkert förstås men att det vore en indikation åtminstone. Skrev så på flertalet engelska sajter

Möjligen proxy dock inte transparent proxy

Permalänk
Medlem
Skrivet av alex178:

Okej tack för beskrivningen. Trodde att det gick att kolla det så inte helt 100% säkert förstås men att det vore en indikation åtminstone. Skrev så på flertalet engelska sajter

Transparent i detta fall betyder just att den ska vara osynlig, dvs. inte gå att upptäcka. Om en transparent proxy är fullständigt transparent går det således inte att upptäcka den per definition.
Var har du egentligen snappat upp den här termen och hur har du applicerat den? Det känns som att det är ett buzzword du hittat någonstans.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 2070 8GB + 1 TB NV2 & 512GB SN730

Permalänk
Medlem
Skrivet av alex178:

saken är att min iPhone sa detta när jag anslöt till nätverket ” integritetsvarning” någon annan enhet på detta nätverk kan kontrollera osv osv…
Blockerar krypterad dns
Vet du vad som menas med den varningen ?

Skrivet av ZaInT:

Transparent i detta fall betyder just att den ska vara osynlig, dvs. inte gå att upptäcka. Om en transparent proxy är fullständigt transparent går det således inte att upptäcka den per definition.
Var har du egentligen snappat upp den här termen och hur har du applicerat den? Det känns som att det är ett buzzword du hittat någonstans.

Vill fortfarande hävda att det har att göra med den nya varningen som Iphones ger. Min sambo som har IPhone12 ger exakt samma varningsmeddelande här hemma (har en Mikrotik router med DNS cachning påslaget).

Alltså: Om du inte sysslar med synnerligen kriminella aktiviteter eller bor i Kina har jag svårt att tro att någon försöker sig på en sådan här avancerad metod riktad mot just dig.

Relevant xkcd: https://xkcd.com/538/