OnionShare: pagrindinės funkcijos

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,649
Solutions
2
Reaction score
1,747
Points
113
Deals
666
OnionShare yra atvirojo kodo programa, leidžianti naudotojams anonimiškai siųsti ir gauti failus, talpinti svetaines arba kalbėtis naudojant "Tor" tinklą. OnionShare vykdo paslaugas vietoje naudotojo kompiuteryje, o paskui suteikia galimybę jomis naudotis kitiems naudojant Onion Services.

Pagal numatytuosius nustatymus OnionShare žiniatinklio adresai yra apsaugoti atsitiktiniu slaptažodžiu. Tipinis "OnionShare" adresas gali atrodyti taip:

http://wavqqa7xslpew5q.onion/renewal-mongoose - 1.3.2 versijai

http://onionshare:constrict-purity@by4im3ir5nsvygprmjq74xwplrkdgt44qmeapxawwikxacmr3dqzyjad.onion - 2.3.2 versijai

Priklausomai nuo grėsmės modelio, jūs esate atsakingi už saugų šio URL adreso pasidalijimą pasirinktu ryšio kanalu, pavyzdžiui, užšifruotu pokalbių pranešimu arba mažiau saugiu, pavyzdžiui, neužšifruotu el. paštu. Žmonės, kuriems siunčiate URL adresą, nukopijuoja ir įklijuoja jį į savo "Tor" naršyklę, kad galėtų pasiekti "OnionShare" paslaugą.

Kadangi jūsų kompiuteris yra žiniatinklio serveris, jokia trečioji šalis negali pasiekti nieko, kas vyksta "OnionShare", net "OnionShare" kūrėjai. Tai visiškai privatu. O kadangi "OnionShare" taip pat pagrįsta "Tor onion" paslaugomis, ji taip pat apsaugo jūsų anonimiškumą.

OnionShare 1.3.2 versija pagal nutylėjimą įdiegta Whonix ir Tails sistemose. Ši versija leidžia dalytis tik failais. Naujausia versija yra 2.3.2. Be dalijimosi failais, ji leidžia ne tik gauti failus, talpinti svetainę ir organizuoti anoniminius pokalbius. Šią versiją galima naudoti "Windows" / "Mac" / "Linux". Panagrinėkime, kaip veikia abi versijos.

Failų siuntimas.

Norėdami anonimiškai ir saugiai siųsti failus ar aplankus kitiems žmonėms, turite juos vilkti į atidarytą programos "OnionShare" langą arba pridėti naudodami mygtuką "Pridėti", tada spustelėkite mygtuką "Pradėti dalytis". Po to bus sukurta unikali nuoroda, kurią galima išsiųsti gavėjui. Šią nuorodą galima atidaryti tik per "Tor" naršyklę, o gavėjas pagal ją pateks į puslapį, kuriame galės atsisiųsti archyvą su failais. Po sėkmingo atsisiuntimo puslapis ir failai ištrinami.
DkOncIGV6W

2.3.2 versijoje reikia atidaryti skirtuką Bendrinti failus.
WM4Dkyif0q

Programos nustatymuose gali būti naudingi šie parametrai:

1. "Sustabdyti bendrinimą po pirmojo atsisiuntimo". Jei išjungsite šią parinktį, failus bus galima atsisiųsti neribotą skaičių kartų ir jie bus pasiekiami, kol bus atidarytas programos langas. 2.3.2 versijoje ši parinktis vadinasi "Sustabdyti bendrinimą po to, kai failai buvo išsiųsti", ir jei ji išjungta, gavėjai galės atsisiųsti atskirus failus, o ne vieną didelį archyvą.

2. "Naudoti automatinio sustabdymo laikmatį". Įjungę šią parinktį, galite nustatyti datą ir laiką, kada failai bus automatiškai ištrinti.

3. 2.3.2 versijoje failus galite bendrinti visą laiką, ir jie bus pasiekiami nuo pat programos paleidimo momento. Norėdami tai pasiekti, turite įjungti funkciją "Save this tab, and automatically open it when I open OnionShare" ("Išsaugoti šį skirtuką ir automatiškai jį atidaryti, kai atidarysiu OnionShare").

Visos vėlesnės funkcijos prieinamos tik 2.3.2 versijoje.

Failų gavimas.

Naudodami "OnionShare" galite leisti žmonėms anonimiškai įkelti failus tiesiai į savo kompiuterį, iš esmės paversdami jį anonimine "dropbox" dėžute. Atidarykite skirtuką "Gauti" ir nustatykite norimus nustatymus. Galite pasirinkti, kur norite išsaugoti gautus failus ir pranešimus.
MJNAWUZ3I8

Galite atsisakyti siųsti pranešimus, jei norite tik gauti failus, pasirinkdami atitinkamą parinktį. Arba neleisti siųsti failų, jei norite tik keistis žinutėmis. Pavyzdžiui, tokiu būdu galite sukurti anoniminę bendravimo formą.

Taip pat galima nustatyti pranešimų siuntimą, jei kas nors jums siunčia failus. Tai atliekama naudojant parinktį "Use notification webhook" ("Naudoti pranešimų žiniatinklio kabliuką"). Prisijungus "OnionShare" siųs HTTP POST užklausą nurodytu URL adresu, kai kas nors atsisiųs failus arba išsiųs pranešimą.

Norėdami paleisti "OnionShare" paslaugą ir pradėti gauti failus, tiesiog spustelėkite mygtuką "Start Receive Mode" (paleisti gavimo režimą). Kiekvienas, įkėlęs šį adresą į savo "Tor" naršyklę, galės siųsti failus į jūsų kompiuterį. Taip pat galite spustelėti viršutiniame dešiniajame kampe esančią žemyn nukreiptą piktogramą "↓", kad pamatytumėte žmonių, siunčiančių jums failus, istoriją ir eigą.

Kai kas nors į jūsų priėmimo paslaugą įkelia failus, pagal numatytuosius nustatymus jie išsaugomi jūsų kompiuterio pagrindiniame aplanke esančiame aplanke OnionShare, automatiškai suskirstytame į atskirus poaplankius pagal failų įkėlimo laiką.

Jei reikia talpinti savo anoniminį el. paštą dokumentams priimti, rekomenduojama tai daryti naudojant atskirą nuolat prijungtą kompiuterį, kuris nenaudojamas įprastam darbui.

Galimi pavojai.

Kaip ir su kenkėjiškais el. laiškų priedais, gali būti, kad kas nors bandys atakuoti jūsų kompiuterį, įkeldamas kenkėjišką failą į "OnionShare" paslaugą. OnionShare neprideda jokių saugos mechanizmų, kurie apsaugotų jūsų sistemą nuo kenkėjiškų failų.

Kaip apsaugą dirbant su įtartinais dokumentais galite naudoti Tails OS, taip pat dirbti Qubes arba Whonix virtualioje mašinoje.

Tačiau visada saugu atidaryti per OnionShare siunčiamus pranešimus.

Svetainių priegloba.

Norėdami su "OnionShare" talpinti statinę HTML svetainę, atidarykite svetainės skirtuką, vilkite ten statinį turinį sudarančius failus ir aplankus, o kai būsite pasiruošę, spustelėkite "Start sharing".
UZ6E4qLOoy

Jei pridėsite index.html failą, jis bus atvaizduojamas, kai kas nors įkels jūsų svetainę. Taip pat turėtumėte įtraukti visus kitus svetainę sudarančius HTML failus, CSS failus, "JavaScript" failus ir paveikslėlius.

Atkreipkite dėmesį, kad "OnionShare" palaiko tik statinių svetainių talpinimą. Joje negalima talpinti svetainių, kuriose vykdomas kodas arba naudojamos duomenų bazės. Taigi, negalite naudoti, pavyzdžiui, "WordPress". Jei neturite index.html failo, vietoj jo bus rodomas katalogų sąrašas, o jį įkėlę žmonės galės peržiūrėti failus ir juos atsisiųsti.

Pagal numatytuosius nustatymus "OnionShare" padeda apsaugoti svetainę nustatydama griežtą turinio saugumo policijos antraštę. Tačiau tai neleidžia į tinklalapį įkelti trečiųjų šalių turinio.

Jei norite įkelti turinį iš trečiųjų šalių svetainių, pavyzdžiui, turtą arba "JavaScript" bibliotekas iš CDN, prieš paleisdami paslaugą pažymėkite langelį "Nesiųsti turinio saugumo policijos antraštės (leidžia jūsų svetainei naudoti trečiųjų šalių išteklius)".

Jei naudodami "OnionShare" norite talpinti ilgalaikę svetainę (t. y. ne kažką greitai kam nors parodyti), rekomenduojama tai daryti atskirame, specialiame, visada įjungtame ir prie interneto prijungtame kompiuteryje, o ne tame, kurį naudojate nuolat. Išsaugokite skirtuką (žr. Išsaugoti skirtukus), kad uždarius "OnionShare" ir vėliau vėl jį atidarius galėtumėte atnaujinti svetainę tuo pačiu adresu. Jei jūsų svetainė skirta visuomenei, turėtumėte ją paleisti kaip viešąją paslaugą (parinktis Do Not Use Passwords (nenaudoti slaptažodžių)).

Anoniminiai pokalbiai.

Naudodami "OnionShare" galite sukurti privatų, saugų pokalbių kambarį, kuris nieko neregistruoja. Tiesiog atidarykite pokalbių skirtuką ir spustelėkite "Start chat server" (pradėti pokalbių serverį). Paleidę serverį, nukopijuokite "OnionShare" adresą ir nusiųskite jį žmonėms, su kuriais ketinate kalbėtis. Jei svarbu tiksliai apriboti, kas gali prisijungti, OnionShare adresui išsiųsti naudokite šifruotų žinučių programėlę. Žmonės gali prisijungti prie pokalbių kambario įkėlę jo "OnionShare" adresą į "Tor Browser" naršyklę. Pokalbių kambariui reikia "JavaScript", todėl visi norintys jame dalyvauti turi nustatyti "Tor Browser" naršyklės saugumo lygį "Standard" arba "Safer", o ne "Safest".
U5ZDCVguIy

Kai kas nors prisijungia prie pokalbių kambario, jam priskiriamas atsitiktinis vardas. Vardą jie gali pakeisti įvesdami naują vardą kairiajame lange esančiame laukelyje ir paspausdami Enter. Kadangi pokalbių istorija niekur nesaugoma, ji apskritai nerodoma, net jei kambaryje jau kalbėjosi kiti. OnionShare pokalbių kambaryje visi yra anonimiški. Kiekvienas gali pakeisti savo vardą į bet kokį ir nėra jokio būdo patvirtinti kieno nors tapatybę.

Tačiau jei sukursite "OnionShare" pokalbių kambarį ir saugiai išsiųsite adresą tik nedidelei patikimų žmonių grupei, naudodami šifruotus pranešimus, galite būti pakankamai tikri, kad prie pokalbių kambario prisijungę žmonės yra tie, kurių jame norite.
NOSAmWkvuV

Tačiau kuo OnionShare pokalbių kambarys naudingas, kai jau turime žinučių siuntimo programas su šifruotų pokalbių galimybe? Reikalas tas, kad OnionShare nepalieka jokių pėdsakų.

Jei, pavyzdžiui, siunčiate žinutę "Signal" arba "Telegram" grupei, jūsų žinutės kopija atsiduria kiekvieno grupės nario įrenginyje (įrenginiuose ir kompiuteriuose, jei jie nustatė "Signal" arba "Telegram Desktop"). Net jei įjungtas pranešimų išnykimas, sunku patvirtinti, kad visos pranešimų kopijos iš tikrųjų ištrintos iš visų įrenginių ir iš visų kitų vietų (pvz., pranešimų duomenų bazių), kuriose jos galėjo būti išsaugotos. Pokalbių kambariuose "OnionShare" niekur nesaugomi jokie pranešimai, todėl ši problema sumažinama iki minimumo.

OnionShare pokalbių kambariai taip pat gali būti naudingi žmonėms, norintiems anonimiškai ir saugiai su kuo nors kalbėtis, nesukuriant jokių paskyrų. Pavyzdžiui, parduotuvė gali susisiekti su darbuotoju: nusiųsti OnionShare adresą naudodama vienkartinį el. pašto adresą ir tada laukti, kol žurnalistas prisijungs prie pokalbių kambario, ir visa tai daryti nepažeidžiant savo anonimiškumo.

Kaip veikia šifravimas?

Kadangi "OnionShare" remiasi "Tor" svogūnų paslaugomis, visi ryšiai tarp "Tor" naršyklės ir "OnionShare" yra šifruojami nuo galo iki galo (E2EE). Kai kas nors paskelbia žinutę OnionShare pokalbių kambaryje, jis siunčia ją į serverį per E2EE svogūnų ryšį, o šis ją siunčia visiems kitiems pokalbių kambario nariams, naudodamas WebSockets, per jų E2EE svogūnų ryšius. "OnionShare" pati neįgyvendina jokio pokalbių šifravimo. Vietoj to ji remiasi "Tor onion" paslaugos šifravimu.

Kai kurios išplėstinės funkcijos.

Bet kurią "OnionShare" paslaugą galite paversti nuolatine. Pavyzdžiui, galite talpinti svetainę, kurios adresas bus toks pat net ir iš naujo paleidus kompiuterį. Norėdami tai padaryti, pasirinkite parinktį "Save this tab, and automatically open it when I open OnionShare" ("Išsaugoti šią kortelę ir automatiškai ją atidaryti, kai atidarysiu "OnionShare").

Pagal numatytuosius nustatymus visos "OnionShare" paslaugos yra apsaugotos vartotojo vardu onionshare ir atsitiktinai sugeneruotu slaptažodžiu. Jei kas nors 20 kartų neteisingai atspėja slaptažodį, jūsų "Onion" paslauga automatiškai sustabdoma, kad būtų išvengta "OnionShare" paslaugos užpuolimo brutalia jėga. Kartais galite norėti, kad jūsų "OnionShare" paslauga būtų prieinama viešai, pavyzdžiui, jei norite sukurti "OnionShare" gavimo paslaugą, kad visuomenė galėtų saugiai ir anonimiškai siųsti failus. Tokiu atveju rekomenduojama išjungti slaptažodį pasirinkus parinktį "Don't use a password" (nenaudoti slaptažodžio).

Pagal numatytuosius nustatymus žmonės, "Tor" naršyklėje atidarę "OnionShare" puslapį, mato numatytąjį paslaugos pavadinimą. Pavyzdžiui, numatytasis pokalbių pavadinimas yra "OnionShare Chat". Jei norite nurodyti savo paslaugos pavadinimą, prieš paleisdami paslaugą naudokite nustatymą "Custom title" (pasirinktinis pavadinimas).

Prisijungimas prie "Tor".

Pasirinkite būdą, kaip prijungti "OnionShare" prie "Tor", spustelėdami "OnionShare" lango apačioje dešinėje esančią piktogramą "⚙", kad patektumėte į jo nustatymus.
FSjxvXpDz0

1. Galite naudoti "Tor" versiją, kuri pateikiama kartu su "OnionShare". Tai paprasčiausias, patikimiausias ir numatytuoju būdu numatytas būdas prijungti "OnionShare" prie "Tor" tinklo, todėl jis rekomenduojamas daugumai naudotojų.

2. Jei kompiuteryje jau įdiegta "Tor" naršyklė ir nenorite paleisti antro lygiagretaus procesoriaus, galite naudoti su "Tor" naršykle susietą procesorių. Norint tai atlikti, reikia, kad "Tor" naršyklė veiktų fone visą "OnionShare" naudojimo laiką.

3. Naudodami sistemos procesą tor. Konfigūravimas reikalauja gana pažangių įgūdžių, pavyzdžiui, konfigūracijos failų redagavimo ir operacinės sistemos administravimo. OS "Tails" ir "Whonix" sistemoje "OnionShare" konfigūruojama taip.

Tor tiltų naudojimas.

Jei jūsų prieiga prie interneto cenzūruojama, galite sukonfigūruoti "OnionShare" prisijungti prie "Tor" tinklo naudodami "Tor" tiltus. Jei "OnionShare" jungiasi prie "Tor" be jo, tiltų naudoti nereikia. Norėdami sukonfigūruoti tiltus, "OnionShare" spustelėkite piktogramą "⚙".

Galite naudoti įmontuotą obfs4 prijungiamąjį transportą, įmontuotą meek_lite (Azure) prijungiamąjį transportą arba pasirinktinius tiltus, kuriuos galite gauti iš Tor BridgeDB. Jei jums reikia naudoti tiltą, pirmiausia išbandykite integruotus obfs4 tiltus.
 
Last edited by a moderator:
Top