Banner 1

Mostrando entradas con la etiqueta navegacion anonima. Mostrar todas las entradas
Mostrando entradas con la etiqueta navegacion anonima. Mostrar todas las entradas

FrootVPN, VPN GRATIS para navegar de forma anónima y en todos los SO

0 comentarios

Aparece un nuevo servicio de VPN a la palestra, de entre los muchísimos que hay, y que podréis consultar en este post de Yago en el que realiza una excelente recopilación de servicios VPN que se toman en serio la privacidad.
 
 
 
 
FrootVPN  ofrece lo siguiente:
- Acceso por VPN mediante PPTP, L2TP y OpenVPN.
- Compatible con todos: Windows, Mac, Linux, iOS y Android
- Conexión desde varias ubicaciones, ideal para desbloqueo de contenido limitado por procedencia, como es el caso de Netflix, Skype, Youtube, Facebook, Spotify, Pandora y muchos más
- Anonimato y protección de identidad
- Sin límite de velocidad o uso, soporte 24x7, rapidez
- Completamente GRATIS

Tenéis toda la documentación disponible en el apartado de guías (Guides) dentro de su web, así como un Preguntas Frecuentes (FAQ) sobre el servicio y posibles problemáticas.

Por el momento no se sabe ningún desventaja, todo son buenas palabras y ha sido recomendado directamente desde el portal de ThePirateBay, el cual desde que apareció el anuncio, ha hecho que reciban más de 100.000 registros. 

Página principal de ThePirateBay en la que se promociona FrootVPN
¿Tendrá trampa? Esperemos que no...

Puedes registrarte a través del formulario que encontraréis nada más acceder a la web:

Formulario de registro al servicio FrootVPN


Disponen de twitter, facebook, y tenéis toda la información necesaria sobre este servicio en su página principal. 
 
Fuente: http://www.securitybydefault.com/2014/10/frootvpn-vpn-gratis-para-navegar-de.html

Técnicas de evasión de "portales cautivos" Cap1

0 comentarios
Hoy vamos a ver un poco sobre como pasar esos portales cautivos que nos separan casi siempre de internet gratis y un limite a ciertos dominios, pasa lo siguiente jugando con el celular se puede notar que cuando no tenemos saldo salta el portal cautivo, la idea es que el portal cautivo esta redireccionado por un proxy, el cual solo va a filtrar ciertos dominios, y al ser un proxy HTTP únicamente va a filtrar paginas HTTP (No HTTPS ni ningún otro protocolo), por lo cual si abrimos una pagina HTTPS esta nos abrirá sin ningún problema, a todo eso se puede utilizar una VPN (por ejemplo HotSpot Shield) y tendremos libre el acceso a internet.

Esto en un ejemplo con un celular, pero también otras empresas utilizan estos portales cautivos y estos proxys HTTP, se supone como mencionamos que solo van a filtrar ciertos dominios, pero obviamente no el del portal cautivo, por lo cual esta el metodo 1:


1. Bypass por el header host:
Creamos un header Host apuntando al host que esta permitido por el proxy del proveedor, pondré un ejemplo:

Host: permitido

y seguido de este el header Host real de la web que queremos visitar, en este caso el proxy nos deja pasar como si nada pues no tiene por que filtrar este Host, de modo que programamos un proxy HTTP que agregue dicho header y mágicamente tenemos internet libre.


Al ser un proxy HTTP tiene las clásicas deficiencias del protocolo HTTP, por ejemplo en la mayoría de los casos se tiene el desconocimiento total de que existe la versión 0.9 y de que los servidores web no solo soportan espacios como separadores, por lo cual el metodo 2:

2. HTTP/0.9 y separadores diferentes del espacio:

Solo filtra los paquetes HTTP con formato:

[metodo] [ruta] HTTP/[version]

de modo que los paquetes que se envían con diferente separador y los de la version 0.9 se dejan pasar.

3. No filtra las paginas encriptadas, solo HTTP.

Como ya se menciono no se filtran webs HTTPS ni similares, por lo cual cualquiera de estas se pueden navegar fácilmente.

4. El puerto DNS no esta filtrado, de modo que se pueden crear tunel con otro servidor remoto (que actuaria de proxy).


Nuevamente recurrimos a las deficiencias de los proxys y de su pobre implementación del protocolo HTTP, ahora juguemos con las conexiones persistentes:

5. En conexiones persistentes, se puede enviar un paquete inicial de tipo:

GET / HTTP/1.1
Host: hostpermitido
Connection: keep-alive

el proxy dejara de vigilar esta conexión y ya se puede enviar paquetes limpiamente (cambiando el Host obviamente).

6. Otro dato curioso es que si se puede forzar al navegador a hacer un HTTP Request Smuggling, se puede enviar 2 paquetes con diferentes encabezados Host y obtener las respuestas de los diferentes servidores en la misma conexión, por lo cual se puede hacer fácilmente un robo de cookies del dominio cualquiera.

No he podido probar con otros proveedores pero de momento tenemos esos, un dato curioso es que el 0day que se había colocado como recompensa del primer reto de este blog ya tenia los métodos de evasión mencionados.

Pero creo que como motivo de esta publicación vale la pena regalarles el proxy, así que en la siguiente publicación hablare de esta herramienta y se las regalare ;)...

Fuente: 
http://hackingtelevision.blogspot.com/2010/12/tecnicas-de-evasion-de-portales.html

Links de interés:
http://foro.elhacker.net/empty-t127534.0.html
http://foro.infiernohacker.com/index.php?topic=17157.0

JonDo: distribución GNU/Linux especializada en el anonimato en la red

0 comentarios
jondo_livecd
Otra distro para los fans de la discreción y la seguridad en internet, que nos proporciona un entorno live USB o DVD/CD, basado en Debian y entorno XFCE, configurado para ofrecernos navegación, correo electrónico y chat de forma totalmente anónima.
Más de lo mismo váis a pensar….pues no! Porque nada más lanzar el JonDo Browser (que es un Firefox 17 tuneado con extensiones como NoScript, Cookie Monster, HTTPS Everywhere…), vamos a observar algo que nos llamará la atención, y es que nos da tres maneras diferentes de conectarnos: sin proxy, con la red TOR o bien, utizando el sistema de proxys, que proporciona JonDO Anon Proxy (JAP).
jondo_image1_navegador
Este JAP, está formado por una red de servidores proxy de socios certificados, que se comprometen legalmente (por lo que he visto, la mayoría de esos servidores están en Europa) a no almacenar ningún tipo de información, sobre el tráfico que reciban.
jap
Ese tráfico de datos se cifra varias veces, en concreto cada vez que atraviesa un nodo a lo largo de su ruta (cascada le llaman en JonDo), y hay que decir que pese a ello, la velocidad no se resiente demasiado a la hora de navegar (existe una opción premium, que entre otras cosas, mejora el rendimiento).
jap2
Aparte del navegador, contamos con otros servicios preconfigurados, para funcionar de la misma manera, como el ciente de mensajería Pidgin o icedovel como gestor de correo electrónico.
icedove1
El menú es el clásico de XFCE, pero se le han sumado unas cuantas herramientas interesantes como: Jitsi, KeepassX, TrueCrypt, MAT (herramienta para borrar metadatos) o este ZuluCrypt (GUI de cryptsetup) que no tenía el placer de conocer.
zulu_image

JonDo Live CD está disponible para su descarga desde esta página, donde también podréis encontrar, alguna de sus herramientas por separado.

Fuente:http://lamiradadelreplicante.com/2013/09/30/jondo-distribucion-gnulinux-especializada-en-el-anonimato-en-la-red/

Quemar despues de leer

0 comentarios
Quien no se acuerda de la ya mítica frase "este mensaje se auto-destruirá en 30 segundos"... Uno de los grandes peligros de Internet es que, como nuevo sistema de comunicación, mucha gente aún no es completamente consciente de los peligros que conlleva poner enormes cantidades de información personal en servidores sobre los que no tenemos ningún control.

Hoy por hoy existen infinidad de herramientas que de forma automática se dedican a recopilar información personal como por ejemplo MALTEGO o la FOCA, que explotan la red buscando información almacenada en servidores, caché, material no indexado, etc.

Esto supone una grave amenaza a nuestra intimidad, pudiendo hacer pública información sensible. Sin darnos cuenta nosotros mismos vamos dejando miguitas de pan que un astuto enemigo puede ir recogiendo hasta llenar la cesta de nuestra desdicha... Ante esto no es descabellado pensar en una autopolítica de gestión de nuestra información y tomar medidas tales como cifrar mensajes o, por qué no, generar mensajes que se auto-destruyan a lo inspector Gadget. 

Hay herramientas y websites que nos permiten llevar a la practica esta medida de seguridad extra para con nuestra información, tales como:
 

Burn note: es un website que permite una comunicación privada entre dos puntos. 

No es obligatorio realizar registro de usuario alguno, aunque esta opción es posible. 

A la hora de escribir el mensaje privado que deseamos enviarle al destinatario podremos establecer un temporizador para hacer desaparecer la nota tras los segundos que indiquemos, además de proteger el mensaje mediante contraseña. Si no activamos el temporizador, el destinatario tendrá tan sólo tres minutos para leer el contenido. Tras escribir la nota nos dará un enlace que deberemos hacer llegar al destinatario. Otros sites similares



Tiger tex: es una herramienta para iPhone, Android, Blackberry y Windows Phone 7


El sistema presentado en febrero del año pasado permite proteger la privacidad de los mensajes SMS que se mandan de un celular a otro. La única condición es que ambos móviles que se comunican entre sí tengan instalada esta aplicación. En este caso los textos se convierten en auto-destructivos: una vez enviado el mensaje, se borra en el celular del remitente; una vez leído por el destinatario, también se auto-destruye en el celular de este. Además desaparecen de los datos de la compañía telefónica, con lo que resultan irrecuperables. La opción funciona también para las fotos y los vídeos. 

La aplicación está disponible sobre todo para Iphone, aunque los creadores están trabajando en versiones para otros soportes. Esta herramienta le habría venido muy bien a Tiger woods xdd

Vanish: (programa creado por dos estudiantes de la universidad de Washington), podemos tener un grado más de seguridad gracias a la autodestrucción de los textos de correos electrónicos, mensajes en foros, blogs, etc. en una fecha programada por dicho usuario. 


La forma de actuar de Vanish es cifrar el contenido de este texto con una llave que ni siquiera el propio usuario del programa conocerá. 

Una vez cifrado el texto con Vanish y elegida la fecha de autodestrucción, el texto será legible (usando Vanish para descifrarlo) pero, al llegar la fecha fijada, el texto desaparecerá ya que Vanish romperá la llave de cifrado repartiendo infinidad de trozos de ésta por la red usando la tecnología P2P. Por cada ordenador que tenga una parte de la llave y que se desconecte se irá borrando parte del texto haciéndola al final completamente ilegible.

Fuente: http://www.hackplayers.com

Sandcat Browser v2.02

0 comentarios
Salio nueva versión :)



Saludos robóticos

JAP: Navegación anónima en Internet con tu propio navegador

0 comentarios

JAP

La navegación anónima ha tenido un gran impacto en la sociedad internauta en estos días y sobre todo porque cada día nuestra privacidad es violada de una forma descarada. Sitios como Facebook o MySpace, “redes sociales”, hacen que nuestra privacidad sea revelada.

Bueno, para todo esto vamos a sumarle lo que significa descubrir de dónde es un usuario de Internet, con sólo saber su IP. ¿Es difícil? Claro que no, con hacer whois tenemos para saber datos específicos sobre cualquier IP. ¿Podemos navegar oculta y anónimamente?

Sí, claro que sí. Y en este sentido conocemos JAP, software gratuito multiplataforma (tiene versiones para Windows, Mac OS X, Linux, entre otros, porque está escrito en Java) el cual te permite navegar de forma anónima por Internet. ¿Cómo funciona? Es fácil de entender.

Simplemente no conecta directamente al servidor que se desea acceder como tal, pues lo que hace es utilizar una serie de intermediarios, para que así tu IP o mejor dicho tus datos no sean relevados. Los creadores de JAP afirman que tus datos no son guardados nunca.

Sitio oficial | JAP
Descargar JAP

Fuente: http://www.bloginformatico.com/jap-navegacin-annima-en-internet-con-tu-propio-navegador.php

Powered by Bad Robot
Helped by Blackubay