Posts mit dem Label proxy werden angezeigt. Alle Posts anzeigen
Posts mit dem Label proxy werden angezeigt. Alle Posts anzeigen

Donnerstag, 3. Oktober 2013

Einen einfachen Proxy einrichten um bei der Arbeit oder in der Schule auf Facebook oder Youtube zu surfen



Wer kennt das nicht, man will in der Schule oder bei der Arbeit schnell sein Facebook Account anschauen, aber es geht nicht weil es von den Administratoren gesperrt wurde. Selbstverständlich, gibt es da verschiedene Möglichkeiten eine solche Sperre zu umgehen. Ich hatte darüber schon mal Berichtet, und für diesen Fall hatte ich eine kleine Anleitung geschrieben:

http://the-tech-blog-blogger.blogspot.com/2012/04/youtube-sperre-umgehen.html
http://the-tech-blog-blogger.blogspot.com/2011/07/facebook-sperre-umgehen.html

Leider sind diese Proxyseiten meist nicht lange Online, oder langsam, oder unsicher, oder schlicht und einfach auch gesperrt, denn solche Filterlisten werden auch ständig angepasst.

Darum nun hier die ultimative Lösung, um wieder frei im Web zu surfen. Und das ohne ein Programm zu installieren.

Ich werde euch in der folgenden kleinen und einfachen Anleitung erklären, wie ihr mit dem Proxy Java Tool Scotty Transporter http://www.scotty-transporter.org/ selber einen Proxy einrichten könnt, der alle euren Traffic über einen harmlosen Google Server leitet. Und darum funktioniert dieser Weg die Sperre zu umgehen so gut, weil Google ist bei keinem Gesperrt und wird es auch nie sein :)


Hier seht ihr wie es funktioniert:


Es werden alle Anfragen die ihr an Facebook schickt, zuerst an den Proxy Gateway geschickt der nicht gesperrt ist. So umgeht ihr den Filter. Dieses Tool wurde eigentlich erfunden um Filter und Zensur von Unrechtsregimen zu umgehen. Genau richtig, gegen die Tyranen die Social Media verbieten!



Vorbereitung: Was brauch ihr dazu?

Die Rechnen auf denen die Seiten gesperrt sind brauchen folgendes, sonst müsst ihr gar nicht weiterlesen:
- auf dem PC muss Java laufen.
- du musst die Proxy Einstellungen ändern können, oder besser eine Portable Firefox Version benützen können.
 

Dann mal los, keine Angst es sieht kompliziert aus, aber es eigentlich ganz einfach.
Die Anleitung ist übrigens von hier (English):
http://www.scotty-transporter.org/

Schritt 1

Schritt 1-6 am Besten Zuhause vorbereiten.

Ihr braucht ein Google Account. Mit dem meldet ihr euch bei https://appengine.google.com/ an. Bei Appengine kann man Applikationen bei Google hosten lassen. Google erlaubt es euch da bis zu 10 Applikationen Gratis laufen zu lassen.

Dann müsst die Appengine SDK für Java runterladen und entpacken:
https://developers.google.com/appengine/downloads#Google_App_Engine_SDK_for_Java


Schritt 2

Ihr müsst nun eine Application erstellen auf der Google Seite. Gebt der App einen Application Identifier, einen Application Title und macht sie Open to all Google Accounts users (default).
Merkt euch den Application Identifier ihr werdet ihn bei den nächsten Schritten brauchen!


Schritt 3

Lade und entpacke scotty-gateway-gae-0.9.2.zip.
https://github.com/downloads/SSilence/scotty/scotty-gateway-gae-0.9.2.zip

Schritt 4

Im Ordner WEB-INF von scotty-gateway-gae-0.9.2 müsst ihr die Datei appengine-web.xml editieren:


 <?xml version="1.0" encoding="utf-8"?>  
  <appengine-web-app xmlns="http://appengine.google.com/ns/1.0">  
  <application>DEIN.application-identifier</application>  
  <version>2</version>  
  <threadsafe>true</threadsafe>  
  </appengine-web-app>  

Ihr müsst nur auf Linie 3 den Application Identifier (Rot markiert) eintragen den ihr euch zuvor gemerkt habt.

Schritt 5

Ihr müsst nun folgende Pfade kennen:
Den Pfad zu \appengine-java-sdk-1.8.5\appengine-java-sdk-1.8.5\bin\appcfg.cmd
Und den Pfad zu \scotty-gateway-gae-0.9.2

Damit erstellt ihr folgenden Befehl:

 PFADZU\appcfg update PFADZU\scotty-gateway-gae-0.9.2 


Sieht bei mir so aus:

 C:\Downloads\appengine-java-sdk-1.8.5\appengine-java-sdk-1.8.5\bin\appcfg update C:\Downloads\scotty-gateway-gae-0.9.2  

Diesen Befehl müsst ihr nun in der Console ausführen. Einfach auf Start und dann cmd eintippen und Enter drücken. Nun den Befehl mit dem Richtigen Pfad hineinkopieren und ausführen.

Dann müsst ihr eure Emailadresse und euer Passwort für euer Google Account eingeben.
Achtung:
Wenn ihr eine 2 Phasen-Authentifizierung habt, müsst ihr zuerst in euren Kontoeinstellungen ein Passwort für die Applikation erstellen. Einfach auf Kontoeinstellungen und dann auf Sicherheit und dann auf Anwendungsspezifische Passwörter verwalten. Oder diesen Link verwenden:
https://accounts.google.com/b/0/IssuedAuthSubTokens?hl=de
Das Anwendungsspezifische Passwort gebt ihr dann an wenn es euch nach dem Passwort fragt in der Console. (Nach der Email)


Schritt 6

Deine URL ist:
http://DEIN.application-identifier.appspot.com


Nun bist du schon fast fertig. Am Besten lädst du dir die Portable Version von Firefox herunter. Aber es funktioniert auch wenn ihr einfach die Proxy Einstellungen bei eurem Browser auf der Arbeit oder in der Schule verändert. Danach die Datei: https://github.com/downloads/SSilence/scotty/scotty-transporter-0.9.2.jar runterladen und ins Verzeichnis von Firefox Portable legen.
Im selben Ordner müsst ihr dann auch eine Batch Datei mit folgendem Inhalt erstellen:

 @Echo On  
 java -jar scotty-transporter-0.9.2.jar -p 8008 -g http://www.DEIN.application-identifier.appspot.com/gateway.php:8008   

Wieder den Application Identifier anpassen.
Falls ihr nicht wisst wie man eine Batch Datei macht hier einer kurze Anleitung:
Eine proxy.bat Datei macht man, in dem man Notepad öffnet und bei Speichern unter die Option Alle Dateien bei Dateityp auswählt.

Der Firefox Portable Ordner sieht dann so aus:




Schritt 7

Jetzt packt ihr den Firefox Portable Ordner in ein Zip File und mailt es euch zu, oder ihr packt es auf einen USB Stick. Diesen nehmt ihr dann zur Arbeit oder in die Schule mit.

Auf dem Rechner mit Facebooksperre macht ihr dann folgendes:

Ihr startet Firefox Portable und schaut was für eine IP ihr habt:
http://www.whatsmyip.org/

Dann einfach die proxy.bat Datei starten:


Dann in den Firefoxeinstellungen folgendes verändern:




Manueller Proxy auf 127.0.0.1 und Port 8008.

FERTIG! 
Nun testen ob es auch wirklich funktioniert in dem ihr wieder auf http://www.whatsmyip.org/ geht.
Ihr solltet nun eine IP-Adresse von Google haben und wieder auf Facebook und Youtube surfen können.

Ihr solltet auch in der Taskleiste ein kleines Symbol sehen wenn der Proxy läuft.

Bitte beachtet, dass man rausfinden kann das ihr einen Proxy benutzt, der Traffic selber ist aber verschlüsselt (bis zum Google Server). Wenn ihr nun im Privat Modus surft, weiss man auch nicht welche Seiten ihr benutzt habt.

Viel spass beim surfen auf den verbotenen Seiten:) 

Dienstag, 17. April 2012

Youtube sperre umgehen


EDIT: 03.10.2013
Hier eine neue Möglichkeit die Sperren zu umgehen:
http://the-tech-blog-blogger.blogspot.com/2013/10/einen-einfachen-proxy-einrichten-um-bei.html

Eine kleine Anleitung wie ihr Webseiten anschauen könnt die bei euch gesperrt sind.
Wenn bei euch Youtube, Facebook, Google oder sonst eine Webseite gesperrt ist, bei der Arbeit oder in der Schule, könnt ihr die Seiten trotzdem entsperren und anschauen in dem ihr einen sogenannte Proxy benutzt. Der verschleiert die Anfrage und eure Sperre denkt ihr Surft auf einer normalen Seite. Damit könnt ihr die Ländersperre oder GEMA Sperre umgehen und das Gratis.
Ich habe schon mal eine Blog Anleitung Facebook sperre umgehen geschrieben, und eigentlich sind es die selben Listen einfach ein wenig aktualisiert. Da sich die Proxyserver auch ständig ändern habe darum eine neue Liste gemacht.

Wenn eine mal nicht funktioniert probiert die nächste aus.

Viel Spass!

http://www.1proxy.de
http://www.ninjaproxy.cc
http://www.ultrafastproxy.com
http://www.proxymad.com
http://www.schooldefend.com
http://www.newipnow.com
http://www.schoolfasteasy.com
http://www.hidemyass.com
http://www.proxify.com
http://www.proxydefend.com
http://www.fastproxynetwork.com
http://www.youshouldhide.me
http://www.proxify.net
http://www.proxify.co.uk
http://www.freeproxynet.com
http://www.proxied.org
http://www.lx0.info
http://www.hidden.cc
http://www.pr0xy.com
http://www.proxied.net
http://www.javascriptproxy.com
http://www.proxymenow.com
http://www.proxfree.com
http://www.hidedoor.com
http://www.proxyfofree.com
http://www.jsproxy.com
http://www.freesurfproxy.com
http://www.proxyness.com
http://www.incloak.com
http://www.perfectproxy.net
http://www.proxies.biz
http://www.hidemyip.co
http://www.thefacebookproxy.com
http://www.quick-proxy.com
http://www.mypr0xy.com
http://www.seecure.me
http://www.proxhide.info
http://www.proxify.org
http://www.hiddensurfing.info
http://www.aptunnel.com
http://www.keepanonymous.com
http://www.xblocker.info
http://www.proxywhereabouts.com
http://www.blewpass.com
http://www.15aa51.info
http://www.yblocker.info
http://www.zacebook.com
http://www.facebookproxy360.com
http://www.anonymousunblock.com
http://www.proxiers.com
http://www.kinganonymous.com
http://www.4everproxy.com
http://www.bestukproxy.co.uk
http://www.now-privacy.com
http://www.startunblock.com
http://www.unlimitedproxies.com
http://www.proxycape.com
http://www.openproxy.co.uk
http://www.freeproxy.ca
http://www.vblocker.info
http://www.free-webproxy.info
http://www.geometrytunnel.com
http://www.sheepskinproxy.com
http://www.gumm.org
http://www.zblocker.info
http://www.tornadoproxy.com
http://www.proxify.cc
http://www.proxyserver360.com
http://www.hide-me.org
http://www.hidemeinschool.info
http://www.ultrahide.info
http://www.unblockyoutube.co
http://www.wblocker.info
http://www.glitterproxy.com
http://www.newproxynetwork.com
http://www.webunblockproxy.info
http://www.proxify.de
http://www.proxies.us
http://www.hurricaneproxy.com
http://www.proxify.us
http://www.protecteme.info
http://www.sneakyfox.me
http://www.concealedweb.com
http://www.slamin.info
http://www.relapa.info
http://www.phjx.com
http://www.0popupsbrowsing.info
http://www.proxyteck.info
http://www.distry.info
http://www.mytunnelsite.info
http://www.doghout.info
http://www.zeroization.com
http://www.tag13.info
http://www.oszmia.info
http://www.decease.info
http://www.manised.info
http://www.turbounblocker.info
http://www.tranama.info
http://www.siteslide.info
http://www.ismyforumdown.com
http://www.veloxcube.com
http://www.schooxy.com
http://www.schoolproxy2012.info
http://www.griev.info
http://www.primeproxy3.info
http://www.richaea.info
http://www.unblock-internet.com
http://www.proxyload.net
http://www.zeropopupsproxy.com
http://www.anonymunlock.info
http://www.surfide.com
http://www.diablo3tube.com
http://www.notrack.org
http://www.canicomein.info
http://www.olmost.info
http://www.peekin.info
http://www.gotofacebook.us
http://www.surfyourschool.com
http://www.2m11.com
http://www.lessonfly.com
http://www.onlineshopper.co
http://www.our-proxy.info
http://www.xhkq.com
http://www.shieldmagic.com
http://www.proxy4free.me
http://www.base33.info
http://www.marapetsfansite.com
http://www.myninjaproxy.info
http://www.mmthing.info
http://www.surrent.info
http://www.surfms.com
http://www.paigeprx.info
http://www.workunlocker.info
http://www.puging.info
http://www.yopol.com
http://www.atoko.com
http://www.pageunlock.info
http://www.yarmor.info
http://www.jzps.com
http://www.beanonymous.pl
http://www.rigue.info
http://www.unblockerproxy.info
http://www.carcc.info
http://www.unblock-anonymizer.info

Donnerstag, 15. September 2011

Anonym surfen für sehr Paranoide.

Ein paar sehr ausführliche Anleitungen über verschiedene Methoden wie man praktisch von jedem Rechner anonym im Internet surfen kann.

„Nur weil du paranoid bist, heißt das nicht, dass sie nicht hinter dir her sind.“
 terry pratchett





Ich werde euch hier 4 verschiedenen Wege aufzeigen wie man sich Gratis anonym im Internet bewegt. Von sehr einfach bis ein wenig komplexer. Darunter Methoden die lokal auf dem Rechner laufen, und Programme die portabel von einem USB Stick benutzt werden können. Je nach dem wie es einem beliebt kann man dabei die Daten Physisch dabei haben, sozusagen als eine Anti-Cloud, oder nur flüchtig (im RAM) benutzten.

Was folgt ist ein umfangreicher Guide der für jedes Level von Verfolgungswahn etwas dabei hat.
Und um es Vorweg zu nehmen, es gibt keine 100% Sicherheit, aber man kommt mit ein wenig Aufwand schon sehr nahe ran, und das auch ohne viel Geld für einen VPN auszugeben zu müssen.


1. Methode: Webproxy








Einen Webproxy benutzen.

Wann benutzen:
Wenn man extrem eingeschränkte Rechte hat, etwa nicht die Möglichkeit hat etwas zu installieren, USB zu verwenden oder den Recher neu zu starten.

Braucht man um:
Facebook, StudiVZ, Youtube oder andere gesperrte Seiten im Büro oder Schule zu benutzen.

Installieren: Nichts
Zeit zum Einrichten: 10 Sekunden.
Komplexität: sehr einfach
Sicherheit: 15%
Aufwand: 3%
Usability: 30%
Betriebssysteme: Alle die einen Browser haben. Also Linux, Mac OSX, Windows, Android, IPhone, Windows Mobile, etc.
Zur Anleitung:
Wie benutzt man einen WebProxy.



2. Methode: Sicherer Browser









Einen Browser mit Proxy benutzen.
Den Tor Onion Firefox Browser mit voreingestellten Sicherheitsfunktionen.

Wann benutzen:
Wenn man die Rechte hat Programme zu installieren oder einen USB Stick benutzen kann, wenn man den Rechner nicht neu starten darf oder wenn man auf einem Mac OSX oder Linux arbeitet.

Braucht man um:
Facebook, StudiVZ, Youtube oder andere gesperrte Seiten im Büro oder Schule zu benutzen, oder einfach anonym im Internet zu surfen.

Installieren:
Ein Firefox Tor Onion Vidalia Bundle, entweder Lokal oder Portabel auf einem USB Stick.

Zeit zum Einrichten: 1-3 Minuten.
Komplexität: einfach
Sicherheit: 45%
Aufwand: 20%
Usability: 70%
Betriebssysteme: Für Windows, Mac OSX, Linux
Zur Anleitung:
Wie benutzt man eine Tor Onion Firefox Webbrowser (Tor Bundle)





3. Methode: Virtuelles Live Linux













Virtuelles Live Linux mit Tor Proxy benutzen.


Ein auf Sicherheit getrimmtes Linux mit gesamten Internetverkehr über Tor Onion und voreingestellten Sicherheitsfunktionen mit live linux USB creator installiert.




Wann benutzen:
Wenn man nicht die Rechte hat Programme zu installieren, wenn man einen USB Stick benutzen kann, wenn man den Rechner nicht neu starten darf, wenn man Windows benützt.


Installieren:
Virtualisierung und Linux Distribution(en) auf einem USB Stick (Multiboot von verschiedenen Distributionen ist möglich). Auf dem Zielrechner wird nichts installiert und es werden keine Spuren hinterlassen.


Braucht man um:
Facebook, StudiVZ, Youtube oder andere gesperrte Seiten im Büro oder Schule benutzen, anonym im Internet zu surfen, anonym seine Mails oder andere Daten abzurufen, anonym zu chatten, andere Protokolle zu verwenden, (Arabische) Revolutionen anzuzetteln, keine Spuren auf dem Wirt zu hinterlassen.


Zeit zum Einrichten: 0.5 - 3 Stunden.
Komplexität: für Laien eher nicht geeignet
Sicherheit: 60%
Aufwand: 80%
Usability: 50%
Betriebssysteme: Für Windows (Virtualisierungen gibt es aber auch für andere Betriebssysteme wie Mac OS oder Linux, aber (noch) nicht ab USB Stick.)
Zur Anleitung:
Wie erstellt man ein sicheres virtuelles Live Linux mit sicherer Tor Onion Netzwerk Verbindung.




4. Methode: Live Linux








Live Linux booten und mit Tor Proxy benutzen.


Ein auf Sicherheit getrimmtes Linux mit gesamten






Internetverkehr über Tor Onion und voreingestellten Sicherheitsfunktionen.


Wann benutzen:
Wenn man nicht die Rechte hat Programme zu installieren, wenn man einen USB Stick benutzen kann, wenn man den Rechner neu starten darf, wenn man dem Betriebssystem nicht traut, wenn man auf Reisen ist.


Installieren:
Live Linux Distribution(en) auf einem USB Stick Installieren (Multiboot von verschiedenen Distributionen ist möglich). Auf dem Zielrechner wird nichts installiert und es werden keine Spuren hinterlassen.


Braucht man um:
Facebook, StudiVZ oder andere gesperrte Seiten im Büro oder Schule benutzen, anonym im Internet zu surfen, anonym seine Mails oder andere Daten abzurufen, anonym zu chatten, andere Protokolle zu verwenden, (Arabische) Revolutionen anzuzetteln, keine Spuren auf dem Wirt zu hinterlassen, für Dissidenten, wenn man glaubt man sei ein hax0r.


Zeit zum Einrichten: 0.5 - 3 Stunden.
Komplexität: normal bis schwierig
Sicherheit: 80%
Aufwand: 60%
Usability: 70%
Betriebssysteme: egal
Zur Anleitung:
Wie erstellt man ein sicheres Live Linux mit sicherer Tor Onion Netzwerk Verbindung.





Hier eine kleiner Überblick über die Vor- und Nachteile der verschiedenen Anonymisierungsmethoden.








Das Beste ist, man kann alle beschriebenen Anonymisierungsmethoden auf einen einzigen USB Stick packen und je nach Situation die Beste Lösung verwenden. Auch kann man alle möglichen Linux Distributionen als Multiboot auf dem Stick installieren, und in Ruhe die verschiedenen Linux Versionen evaluieren.

Einen Webproxy zu benutzen ist sehr einfach, und für einen Besuch von Facebook bei der Arbeit oder Videos auf Hulu oder Youtube anschauen reicht es allemal. Aber ich rate davon ab Onlinebanking oder andere Sicherheitsrelevante Dinge darüber zu machen. 
Gratis Web Proxies findet man zum Beispiel in einem früheren Beitrag von mir:
Oder man kann bei Google nach Free Webproxy suchen und bekommt eine grosse Anzahl an Seiten geliefert die einen Gratis Web Proxy Service anbieten. Einer der besten Seiten ist http://proxy.org/cgi_proxies.shtml


Wie man sieht hat es eine sehr grosse Auswahl an Proxyseiten. Man kann irgendeine Auswählen und hat dann noch die Wahl weitere Einstellungen zu machen. Zum Beispiel kann man Skripte, Werbung und Cookies blockieren oder den Webseiten nicht mitteilen von welcher Seite man kommt (Referrer).




 Kann dann so aussehen:



Was man bei dieser Methode immer bedenken muss, ist das es auch zahlreiche schwarze Schafe unter den Proxyseiten geben kann. Es kann unter Umständen sein das einem Malware oder Viren untergejubelt werden, oder das jemand schlicht und einfach "mitliest" was wir so im Web treiben. Diese Methode ist also mit Vorsicht zu geniessen. Auch ist für Laien die Konfiguration manchmal schwer verständlich, und kann falsch eingestellt dazu führen das man nicht wirklich anonym ist. Auch die Performance ist oft nicht sehr berauschend, es kann mitunter sehr lange dauern bis Webseiten geladen werden. Auch sollte man die Seiten bei der Arbeit oder in der Schule immer in einem Privaten Tab (auch Porno Modus genannt) öffnen, so das keine Daten gespeichert werden.


Privater Modus - Firefox

InPrivate - Internet Explorer


Inkognito Modus - Chrome


Privat Tab - Opera








Es kann aber trotzdem sein das Trackingdienste dich erkennen können, je nach dem wie sorgsam du mit den Einstellungen im Browser und Betriebssystem umgehst.


Fazit: 
Kann von jedem System genutzt werden und bedarf keiner Installation.
Nicht sehr sicher, aber es erfüllt seinen Zweck.


nach oben







Wie benutzt man eine Tor Onion Firefox Webbrowser (Tor Bundle)?


Einen Tor Onion Browser zu verwenden ist eine einfach Methode anonym im Internet zu surfen. Man muss zuerst von der Seite des Torprojektes das TorBundle runterladen.
Was Tor ist erfahrt ihr hier:
http://de.wikipedia.org/wiki/Tor_(Netzwerk)
Runterladen kann man den Browser hier:
https://www.torproject.org/download/download-easy.html.de




Wenn man den Tor Browser von einem USB Stick laufen lassen will, sollte man gleich alle Version (32bit 64bit) für Windows, Linux, und Mac OSX runterzuladen.




Damit kann man egal welches Wirtsystem man benutzt anonym surfen.
Danach muss man einfach den Start Tor Browser Link klicken (bei Windows).


Damit startet der Tor Onion Vidalia Browser in folgendem Fenster.




Wenn man verbunden ist sieht es so aus:




Und es startet automatisch der Firefox Browser und es erscheint eine Seite die dir anzeigt ob die Anonymisierung funktioniert.



Der Browser kommt mit folgenden Addons:
HTTPS Everywhere - Stellt auf verschlüsselte Verbindung um wo es geht.
NoScript - Blockiert Javascript und andere Wege euch zu tracken.
TorButton - Tor ein und ausschalten.




Vielleicht wollt ihr noch einen Ad-Blocker installieren. Seht dazu meinen ersten Blog Eintrag:
http://the-tech-blog-blogger.blogspot.com/2011/03/werbung-blockieren-beim-surfen-im.html




Nun könnt ihr anonym surfen. Aber Vorsicht! Es gilt ein paar Dinge einzuhalten:


  • Tor anonymisiert nur Dienste die dafür konfiguriert sind! Also nur den Firefox, und nur der im Bundle.
  •  Java, Flash, ActiveX, RealPlayer, Quicktime, Adobe's PDF Plugins sind ausgeschaltet. Wer diese Technologien benutzt geht das Risiko ein das man die IP Adresse raus finden kann, man ist also nicht mehr Anonym. Das heisst zum Beispiel aber auch das man nicht Filme auf Youtube anschauen kann wenn man die Plugins nicht extra zulässt. Es empfiehlt sich dafür einen anderen Browser zu verwenden. Auch Toolbars wie die von Google werden deine IP Adresse weitergeben.
  • Vorsicht vor Cookies! Wenn du jemals ohne Tor eine Seite benutzt wirst du auch mit Tor noch identifiziert werden.
  • Deine Kommunikation im Tor Netz ist verschlüsselt. Aber nicht alles! Darum wenn immer möglich mit https browsen. Oder besser nie sensitive Daten über das Netz senden.
  • Pass auf wenn du Programme runterlädst, es kann sein das jemand dir Viren oder Malware schickt oder dich auf falsche Webseiten lenkt. 
  • Man sieht zwar nicht welche Seiten du besuchst, aber man kann herausfinden das du Tor benutzt.
  • Bitte benutze nicht Tor und Bittorent oder andere Filesharing Dienste.




Das ganze auch auf English auf der Tor Webseite:
https://www.torproject.org/download/download.html.en#warning


Fazit:
Ein einfacher und bei richtiger Handhabung ein bequemer und sicherer Weg im Internet zu surfen.


nach oben







Virtuelles Live Linux mit Tor Proxy benutzen.


Nun zu etwas komplexeren Weg anonym zu surfen. Es geht um ein oder mehrere Virtuelle Live Linux Distributionen die ohne Installation auf einem Windows Rechner laufen. Das heisst Windows weiss nichts über Linux und Linux nichts über Windows. Und wenn man den USB Stick raus nimmt sind alle Daten weg, es werden keine Spuren über das Surfverhalten hinterlassen. (Gilt aber nur für Systeme denen ihr vertrauen könnt.) Diese Variante hat auch den Vorteil das man seinen gesamten Traffic über das Tor Netzwerk schicken kann, und nicht nur den Webtraffik wie beim TorBundle Firefox Browser.
Dazu braucht man zuerst einen USB Stick mit mindestens 4GB Speicherplatz. Ich sag mal je mehr desto besser weil man dann mehr verschiedene Linux Distributionen im Multiboot brauchen kann, ich habe einen Stick mit 16 GB verwendet, kriegt man schon ab ca. 30 SFr.


Um mögliche Probleme auszuschliessen muss man den Stick Formatieren.
ACHTUNG! ALLE DATEN AUF DEM STICK WERDEN GELÖSCHT!!!!
Und nicht die falsche Disk auswählen!


Dazu benutzt ich das Windows interne Tool Diskpart, es gibt auch andere Programme wenn ihr nicht gerne in der Console rumfummelt. Wichtig ist das der Stick Bootable gemacht wird.
Diskpart starten:
Start > cmd eingeben > in cmd diskpart eingeben.


Dann gebt ihr list disk ein. Dann bekommt ihr eine Übersicht über eure Festplatten. Da wählt ihr den USB Stick aus ( hier disk 2).


Vollständige Anleitung:


  1. diskpart
  2. select disk 2 (hier eure Disk auswählen bei mit ist es disk 2)
  3. clean
  4. create partition primary
  5. select partition 1
  6. active
  7. format fs=fat32
  8. assign
  9. exit

Jetzt habt ihr einen USB Stick von dem man booten kann, das ist wichtig damit man Linux von dem USB Stick starten kann.
So jetzt laden wir das Tool herunter das für uns die Virtualisierung von Live Linux Systemen organisiert ohne das man Windows neustarten muss. Das gibt es hier:
Einfach wie jedes andere Programm runterladen und installieren. Danach kann man folgendes Programm starten.
Wie man sieht kann man in 5 einfachen Schritten ein Live Linux System einrichten. 
Jetzt müsst ihr ein oder mehrere Live Linux Distributionen runterladen die ihr als Multiboot verwenden möchtet. Ihr könnt auch erst einmal nur eine einzige Distribution runterladen, für das Erste reicht das vollkommen, ihr könnt später ohne Probleme noch mehr Distributionen hinzufügen. Installiert einfach zuerst Knoppix oder Damn Small Linux. Ich werde euch im nächsten Kapitel noch spezielle Linux Distributionen vorstellen, die eigens dafür konzipiert wurden Anonymität zu gewährleisten.

Dazu wählt ihr im Schritt 1 den USB Stick aus.
Im Schritt 2 wählt ihr die Quelle eurer Distribution aus, entweder eine .iso die ihr runtergeladen habt, eine CD oder ihr lädt ein Linux mit dem Tool runter. Persistenz solltet ihr vermeiden, denn nur so werden keine Spuren auf dem Stick gespeichert und ihr habt immer ein jungfräuliches System auf dem Stick. Theoretisch können alle Linux Varianten verwendet werden, auch solche die nicht in der Kompatibilitätsliste sind. Es kann aber gut sein das sie nicht funktionieren, mit Multiboot erhöht sich die Chance das Distributionen trotzdem funktionieren. Danach kann man im Schritt 4 noch bestimmen ob man die Dateien im Windows verstecken will, ob man den Stick formatieren will (ACHTUNG ALLE DATEN WERDEN GELÖSCHT!!) oder ob man das Linux nicht Live macht.
Jetzt kann man im Schritt 5 den Prozess starten.
Noch mehr über das Konfigurieren des Live Linux für den USB Stick kann man hier lernen (auf Englisch)

Dann ist man eigentlich schon fertig. Man sieht nun den USB Stick in der Computer Übersicht wenn man ihn rasch aus- und wieder einsteckt.




Jetzt kann man im Ordner VirtualBox das Programm Virtualize_This_Key.exe starten und los gehts.
Schon hat man ein Linux das im Windows läuft.


Nett nicht? Jetzt braucht man eigentlich nur noch eine Linux Variante die auf Anonymität ausgerichtet ist. Oder am Besten mehrere, wie man das macht sieht man in der nächsten Anleitung. Die Virtualbox kann auch noch konfiguriert werden. Dabei können verschiedene Parameter, wie RAM oder Hardware eingestellt werden.

Was man mit Virtualisierung beachten muss:
Der Wirtsrechner kann theoretisch auf alles im Virtuellen Fenster zugreifen und es kann sein das Spuren hinterlassen werden, auch können Keylogger oder Trojaner eure Eingaben mitlesen. Wenn ihr also das Gefühl habt das System ist böse dann nimmt besser die Variante die ich in der nächsten Rubrik erkläre.

Fazit:
Linux in Windows zu virtualisieren war noch nie so einfach. Ist aber nicht die sicherste Variante. Trotzdem sehr cool auf Linux zuzugreifen im Windows.







Wie erstellt man ein sicheres Live Linux mit sicherer Tor Onion Netzwerk Verbindung?


Zuletzt nun die sicherste Variante und die Erweiterung der Virtualisierungsoption und die Verschmelzung aller 4 Anonymisierungsvarianten. Zuerst werfen wir einen Blick auf die verschiedenen Distributionen die speziell für Anonymitätszwecke sind:


https://tails.boum.org/index.en.html Bestes Live Linux meiner Meinung nach.
http://www.polippix.org/ Live Linux aus Dänemark
https://www.privacy-cd.org/de/upr-auf-launchpad/download Ubuntu Privacy Remix
http://sourceforge.net/projects/quantos/files/201101/quantos-201101.iso/download Quantos
http://www.mandalka.name/privatix/download.html.en Privatix Live-System basiert auf Debian
http://dee.su/liberte Liberté Linux


Ich empfehle alle Versionen runterladen, wobei TAILS für mich den Besten eindruck macht. Der gesamte Traffic läuft über Tor Onion und die Einstellungen und Programme sind am Besten auf Anonymität ausgerichtet. Aber die anderen Distributionen sind sicher auch nicht schlecht.
Wenn man nur das Live Linux ohne Virtualizierung haben will muss man einfach die Anleitungen der jeweiligen Distributionen folgen, wenn man aber mehrere als Multiboot haben will (auch Virtuell) dann muss man ein Tool zur Erstelllung von Multiboot benutzen.
Es gibt da mehrer Tools dafür, ich habe für mein Beispiel YUMI verwendet, man kann es hier runterladen:


Damit kann man so viele Distributionen auf den Stick packen wie es Platz hat. Und wenn man zuvor die Virtualizierung gemacht hat, läuft auch die im Multiboot. Das Programm ist eigentlich selbsterklärend.


Dann kann man noch zusätzlich die TorBundle Browser und andere Daten die man gerne dabei hat auf den Stick packen (evt. mit Truecrypt oder Quelloffener Software verschlüsseln) und man hat alle 4 Anonymisierungs-Varianten auf einem Stick. Das sieht dann folgendermassen aus:




Wenn man nun seinen Rechner neustartet kann man von verschiedenen Linux Distributionen auswählen. Vorausgesetzt man hat es richtig eingestellt im BIOS. 


Ins Bios kommt ihr wenn ihr beim Start die delete oder entfernen Taste drückt. Manchmal kann es auch F8 oder F2 oder ein anderes F sein, schaut einfach beim Starten auf euren Bildschirm wenn diese Optionen nicht funktionieren.


Danach müsst ihr die Boot von USB Einstellung suchen und einstellen das boot von USB an erste Stelle der boot Reihenfolge ist.




Wenn ihr fertig seit und es funktioniert empfehle ich euch von dem Stick ein Image File zu machen.
Damit wenn ihr den Stick verliert das ihr die Daten einfach auf einen neuen Stick packen könnt.
Und schaut euch unbedingt die Anleitung und Warnungen von TAILS an, da kann man viel über das surfen und die Sicherheitsmechanismen von solchen Live Linux Versionen lernen.

Interessante Themen sind:
cold boot attacks, MAC changer, Virtualizations, Man-in-the-middle attacks

Und vor allem die Warnungen :
http://tails.boum.org/doc/warning/index.en.html



Fazit:
Die letzte Variante ist eindeutig die Sicherste. Falls immer Möglich sollte diese Variante benutzt werden.
Die Live Linux Distributionen haben sehr ausgeklügelte Sicherheitsmechanismen, die richtig Benutzt, ein sehr sicheres surfen möglich machen.

nach oben


Wie ihr seht führen viele Wege nach Rom. Aber auch die besten Tools und Anleitungen nützen nichts wenn man als User alles falsch macht. Denn nur mit gesunden Misstrauen und den richtigen Einstellungen kann man sicherstellen das man Anonym im Internet surfen kann. 

So ein Stick kann einem das Leben schon sehr vereinfachen. Wenn man auf Reisen ist, in der Schule, Universität, im Internetcafe oder sonst an einem öffentlichen Computer ist es schon sehr praktisch wenn man seine gewohnte Umgebung immer dabei hat. 
Man kann den Stick "Dumm" machen und nur das leere Linux drauf tun das nie Daten speichert. Alle Daten könnt ihr dann verschlüsselt irgendwo im Internet speichern und holen. Oder man verschlüsselt die Daten auf dem Stick so das sie niemals gelesen werden können. In beiden Fällen macht es nichts wenn man den Stick mal verliert.
Das macht diese Methode so einfach, günstig und sehr sicher.