OnionShare: galvenās funkcijas

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,649
Solutions
2
Reaction score
1,747
Points
113
Deals
666
OnionShare ir atvērtā koda programma, kas ļauj lietotājiem sūtīt un saņemt failus, mitināt vietnes vai tērzēt anonīmi, izmantojot Tor tīklu. OnionShare palaist pakalpojumus lokāli lietotāja datorā un pēc tam padara tos pieejamus citiem, izmantojot Onion Services.

Pēc noklusējuma OnionShare tīmekļa adreses ir aizsargātas ar izlases paroli. Tipiska OnionShare adrese var izskatīties šādi:

http://wavqqa7xslpew5q.onion/renewal-mongoose - versijai 1.3.2.

http://onionshare:constrict-purity@by4im3ir5nsvygprmjq74xwplrkdgt44qmeapxawwikxacmr3dqzyjad.onion - 2.3.2 versijai.

Jūs esat atbildīgs par šīs URL adreses drošu kopīgošanu, izmantojot jūsu izvēlētu saziņas kanālu, piemēram, šifrētu tērzēšanas ziņu, vai izmantojot kādu mazāk drošu, piemēram, nešifrētu e-pastu, atkarībā no jūsu draudu modeļa. Cilvēki, kuriem nosūtāt URL, pēc tam to kopē un ielīmē savā Tor pārlūkā, lai piekļūtu pakalpojumam OnionShare.

Tā kā jūsu dators ir tīmekļa serveris, neviena trešā persona nevar piekļūt nekam, kas notiek pakalpojumā OnionShare, pat ne pakalpojuma OnionShare izstrādātāji. Tas ir pilnīgi privāts. Un, tā kā OnionShare ir balstīts arī uz Tor onion pakalpojumiem, tas aizsargā arī jūsu anonimitāti.

OnionShare versija 1.3.2 ir uzstādīta pēc noklusējuma Whonix un Tails sistēmās. Šī versija atļauj tikai failu koplietošanu. Jaunākā versija ir 2.3.2. Papildus failu koplietošanai tā ļauj saņemt failus, uzturēt tīmekļa vietni un organizēt anonīmu tērzēšanu. Šī versija ir pieejama operētājsistēmām Windows / Mac / Linux. Apskatīsim, kā darbojas abas versijas.

Failu sūtīšana.

Lai anonīmi un droši nosūtītu failus vai mapes citiem cilvēkiem, jums tie jāvelk atvērtajā OnionShare programmas logā vai jāpievieno, izmantojot pogu "Pievienot", pēc tam noklikšķiniet uz pogas "Sākt kopīgošanu". Pēc tam tiks ģenerēta unikāla saite, ko var nosūtīt saņēmējam. Saiti var atvērt tikai ar Tor pārlūka starpniecību, un saņēmējs sekos tai līdzi uz lapu, kur varēs lejupielādēt arhīvu ar failiem. Pēc veiksmīgas lejupielādes lapa un faili tiek dzēsti.
DkOncIGV6W

Versijā 2.3.2 ir jāatver cilne Kopīgot failus.
WM4Dkyif0q

Programmas iestatījumos var noderēt šādi parametri:

1. "Pārtraukt kopīgošanu pēc pirmās lejupielādes". Ja šo opciju atspējojat, failus var lejupielādēt neierobežotu reižu skaitu, un tie būs pieejami, kamēr būs atvērts programmas logs. Versijā 2.3.2 šī opcija saucas "Pārtraukt kopīgošanu pēc failu nosūtīšanas", un, ja tā ir atspējota, saņēmēji varēs lejupielādēt atsevišķus failus, nevis vienu lielu arhīvu.

2. "Izmantot automātiskās apturēšanas taimeri". Ieslēdzot šo opciju, varat iestatīt datumu un laiku, kad faili tiks automātiski izdzēsti.

3. Versijā 2.3.2 failus kopīgot var visu laiku, un tie būs pieejami no programmas palaišanas brīža. Lai to panāktu, ir jāaktivizē opcija "Saglabāt šo cilni un automātiski atvērt to, kad atveru OnionShare".

Visas turpmākās funkcijas ir pieejamas tikai 2.3.2 versijā.

Saņemt failus.

Varat izmantot OnionShare, lai ļautu cilvēkiem anonīmi augšupielādēt failus tieši jūsu datorā, būtībā pārvēršot to par anonīmu dropbox. Atveriet cilni "Saņemt" un iestatiet vēlamos iestatījumus. Varat izvēlēties, kur vēlaties saglabāt saņemtos failus un ziņojumus.
MJNAWUZ3I8

Ja vēlaties tikai saņemt failus, varat atteikt ziņojumu sūtīšanu, izvēloties attiecīgo opciju. Vai arī aizliegt failu nosūtīšanu, ja vēlaties tikai apmainīties ar ziņojumiem. Piemēram, šādā veidā varat izveidot anonīmu saziņas formu.

Ir iespējams arī iestatīt paziņojumu nosūtīšanu, ja kāds jums nosūta failus. To var izdarīt, izmantojot opciju "Use notification webhook" (Izmantot paziņojumu tīmekļa āķi). Kad ir izveidots savienojums, OnionShare nosūtīs HTTP POST pieprasījumu uz norādīto URL, ja kāds lejupielādēs failus vai nosūtīs ziņojumu.

Lai palaistu OnionShare pakalpojumu un sāktu saņemt failus, vienkārši noklikšķiniet uz pogas "Start Receive Mode" (Sākt saņemšanas režīmu). Ikviens, kas ielādēs šo adresi savā Tor pārlūkā, varēs augšupielādēt failus uz jūsu datoru. Varat arī augšējā labajā stūrī augšējā labajā stūrī noklikšķināt uz ikonas "↓", lai redzētu to cilvēku vēsturi un progresu, kuri jums sūta failus.

Kad kāds augšupielādē failus uz jūsu uzņemšanas pakalpojumu, pēc noklusējuma tie tiek saglabāti mapē ar nosaukumu OnionShare jūsu datora sākuma mapē, kas automātiski tiek sakārtota atsevišķās apakšmapēs atkarībā no failu augšupielādes laika.

Ja dokumentu saņemšanai nepieciešams izvietot savu anonīmo e-pastu, ieteicams to darīt, izmantojot atsevišķu, pastāvīgi pieslēgtu datoru, kas netiek izmantots parastam darbam.

Iespējamie riski.

Tāpat kā ar ļaunprātīgiem e-pasta pielikumiem, ir iespējams, ka kāds varētu mēģināt uzbrukt jūsu datoram, augšupielādējot ļaunprātīgu failu pakalpojumā OnionShare. OnionShare nepievieno nekādus drošības mehānismus, lai aizsargātu jūsu sistēmu no ļaunprātīgiem failiem.

Kā aizsardzību, strādājot ar aizdomīgiem dokumentiem, varat izmantot Tails OS, kā arī strādāt Qubes vai Whonix virtuālajā mašīnā.

Tomēr vienmēr ir droši atvērt ziņojumus, kas nosūtīti, izmantojot OnionShare.

Tīmekļa vietnes mitināšana.

Lai mitinātu statisku HTML tīmekļa vietni ar OnionShare, atveriet tīmekļa vietnes cilni, ievelciet tajā statisko saturu veidojošos failus un mapes un, kad esat gatavs, noklikšķiniet uz "Start sharing" (Sākt kopīgošanu).
UZ6E4qLOoy

Ja pievienosiet index.html failu, tas tiks atveidots, kad kāds ielādēs jūsu vietni. Jums jāiekļauj arī visi pārējie HTML faili, CSS faili, JavaScript faili un attēli, kas veido tīmekļa vietni.

Ņemiet vērā, ka OnionShare atbalsta tikai statisku vietņu mitināšanu. Tā nevar mitināt vietnes, kas izpilda kodu vai izmanto datubāzes. Tātad jūs nevarat izmantot, piemēram, WordPress. Ja jums nav index.html faila, tā vietā tiks parādīts direktoriju saraksts, un cilvēki, kas to ielādē, varēs apskatīt failus un lejupielādēt tos.

Pēc noklusējuma OnionShare palīdz aizsargāt jūsu vietni, iestatot stingru satura drošības policijas galveni. Tomēr tas neļauj tīmekļa lapā ielādēt trešo pušu saturu.

Ja vēlaties ielādēt saturu no trešo pušu vietnēm, piemēram, aktīvus vai JavaScript bibliotēkas no CDN, pirms pakalpojuma palaišanas atzīmējiet izvēles rūtiņu "Nesūtīt Satura drošības policijas galveni (ļauj jūsu vietnei izmantot trešo pušu resursus)".

Ja, izmantojot OnionShare, vēlaties izvietot ilgtermiņa tīmekļa vietni (t. i., nevis kaut ko ātri kādam parādīt), ieteicams to darīt atsevišķā, īpašā datorā, kas vienmēr ir ieslēgts un pieslēgts internetam, nevis datorā, kuru izmantojat regulāri. Saglabājiet cilni (skatiet sadaļu Saglabāt cilnes), lai jūs varētu atsākt vietni ar to pašu adresi, ja aizverat OnionShare un vēlāk to atkal atverat. Ja jūsu tīmekļa vietne ir paredzēta sabiedrībai, jums tā ir jālieto kā publiskais pakalpojums (opcija Do Not Use Passwords (Neizmantot paroles)).

Anonīmā tērzēšana.

Varat izmantot OnionShare, lai izveidotu privātu, drošu tērzēšanas istabu, kas neko nereģistrē. Vienkārši atveriet tērzēšanas cilni un noklikšķiniet uz "Sākt tērzēšanas serveri". Pēc servera palaišanas kopējiet OnionShare adresi un nosūtiet to cilvēkiem, ar kuriem plānojat tērzēt. Ja ir svarīgi precīzi ierobežot to, kas var pievienoties, izmantojiet šifrētu ziņapmaiņas lietotni, lai nosūtītu OnionShare adresi. Cilvēki var pievienoties tērzētavai, ielādējot tās OnionShare adresi Tor pārlūkā. Tērzētavai ir nepieciešams JavaScript, tāpēc visiem, kas vēlas tajā piedalīties, Tor pārlūka drošības līmenim ir jābūt iestatītam uz "Standard" vai "Safer", nevis "Safest".
U5ZDCVguIy

Kad kāds pievienojas tērzētavai, viņam tiek piešķirts nejaušs vārds. Viņi var mainīt savu vārdu, ierakstot jaunu vārdu kreisā paneļa lodziņā un nospiežot Enter. Tā kā tērzēšanas vēsture nekur netiek saglabāta, tā vispār netiek rādīta, pat ja telpā jau ir tērzējuši citi. OnionShare tērzēšanas telpā visi ir anonīmi. Ikviens var mainīt savu vārdu uz jebkuru, un nav iespējams apstiprināt neviena identitāti.

Tomēr, ja izveidojat OnionShare tērzēšanas istabu un droši nosūtāt adresi tikai nelielai uzticamu cilvēku grupai, izmantojot šifrētus ziņojumus, varat būt pietiekami pārliecināts, ka tērzēšanas istabai pievienojas tieši tie cilvēki, kurus tur vēlaties redzēt.
NOSAmWkvuV

Bet kā OnionShare tērzēšana ir noderīga, ja mums jau ir ziņapmaiņas lietotnes ar šifrētas tērzēšanas iespēju? Galvenais ir tas, ka OnionShare neatstāj nekādas pēdas.

Ja jūs, piemēram, nosūtāt ziņu Signal vai Telegram grupai, jūsu ziņojuma kopija nonāk katra grupas dalībnieka ierīcē (ierīcēs un datoros, ja viņi ir iestatījuši Signal vai Telegram darbvirsmu). Pat ja ir ieslēgta ziņu izzušanas funkcija, ir grūti pārliecināties, ka visas ziņojumu kopijas patiešām ir dzēstas no visām ierīcēm un citām vietām (piemēram, paziņojumu datubāzēm), kurās tās varētu būt saglabātas. OnionShare tērzētavas nekur neuzkrāj nekādus ziņojumus, tāpēc šī problēma ir samazināta līdz minimumam.

OnionShare tērzētavas var būt noderīgas arī cilvēkiem, kuri vēlas ar kādu tērzēt anonīmi un droši, neveidojot kontus. Piemēram, veikalā var sazināties ar kādu darbinieku: nosūtīt OnionShare adresi, izmantojot vienreizlietojamu e-pasta adresi, un tad gaidīt, kad žurnālists pievienosies tērzētavai, un tas viss notiek, neapdraudot viņa anonimitāti.

Kā darbojas šifrēšana?

Tā kā OnionShare izmanto Tor sīpolu pakalpojumus, visi savienojumi starp Tor pārlūku un OnionShare tiek šifrēti no gala līdz galam (E2EE). Kad kāds raksta ziņu OnionShare tērzēšanas telpā, viņš to nosūta uz serveri, izmantojot E2EE sīpolu savienojumu, kas pēc tam to nosūta visiem pārējiem tērzēšanas telpas dalībniekiem, izmantojot WebSockets, izmantojot viņu E2EE sīpolu savienojumus. OnionShare pats neīsteno tērzēšanas šifrēšanu. Tā vietā tā paļaujas uz Tor sīpolu pakalpojuma šifrēšanu.

Dažas uzlabotas funkcijas.

Jebkuru OnionShare pakalpojumu var padarīt pastāvīgu. Piemēram, varat izvietot vietni, kurai būs tā pati adrese pat pēc datora restartēšanas. Lai to paveiktu, atlasiet opciju "Saglabāt šo cilni un automātiski atvērt to, kad atveru OnionShare".

Pēc noklusējuma visi OnionShare pakalpojumi ir aizsargāti ar lietotājvārdu onionshare un nejauši ģenerētu paroli. Ja kāds 20 reizes nepareizi uzmin paroli, jūsu onion pakalpojums tiek automātiski apturēts, lai novērstu brutāla spēka uzbrukumu OnionShare pakalpojumam. Dažkārt jūs varētu vēlēties, lai jūsu OnionShare pakalpojums būtu publiski pieejams, piemēram, ja vēlaties izveidot OnionShare saņemšanas pakalpojumu, lai sabiedrība varētu droši un anonīmi nosūtīt failus. Šādā gadījumā ieteicams izslēgt paroli, izvēloties opciju "Don't use a password" (neizmantot paroli).

Pēc noklusējuma, atverot OnionShare lapu Tor pārlūkprogrammā, cilvēki redz noklusējuma pakalpojuma nosaukumu. Piemēram, noklusējuma tērzēšanas nosaukums ir "OnionShare Chat". Ja vēlaties norādīt savu pakalpojuma nosaukumu, pirms pakalpojuma palaišanas izmantojiet iestatījumu "Custom title" (Pielāgots nosaukums).

Savienošanās ar Tor.

Izvēlieties veidu, kā savienot OnionShare ar Tor, noklikšķinot uz ikonas "⚙" apakšējā labajā pusē OnionShare logā, lai nokļūtu tā iestatījumos.
FSjxvXpDz0

1. Jūs varat izmantot Tor versiju, kas ir iekļauta OnionShare komplektā. Tas ir vienkāršākais, uzticamākais un noklusējuma veids, kā pieslēgt OnionShare Tor tīklam, un tas ir ieteicams lielākajai daļai lietotāju.

2. Ja datorā jau ir instalēta Tor pārlūkprogramma un jūs nevēlaties palaist otru paralēlo procesoru, varat izmantot ar Tor pārlūkprogrammu saistīto procesoru. Lai to paveiktu, ir nepieciešams, lai Tor pārlūkprogramma darbotos fonā visu OnionShare lietošanas laiku.

3. Izmantojot sistēmas procesu tor. Konfigurēšana prasa samērā padziļinātas prasmes, piemēram, konfigurācijas failu rediģēšanu un operētājsistēmas administrēšanu. OS Tails un Whonix OnionShare tiek konfigurēts šādā veidā.

Tor tiltu izmantošana.

Ja jūsu piekļuve internetam ir cenzēta, varat konfigurēt OnionShare, lai izveidotu savienojumu ar Tor tīklu, izmantojot Tor tiltus. Ja OnionShare pieslēdzas Tor tīklam bez tā, jums nav nepieciešams izmantot tiltu. Lai konfigurētu tiltus, noklikšķiniet uz ikonas "⚙" OnionShare.

Varat izmantot iebūvēto obfs4 pievienojamo transportu, iebūvēto meek_lite (Azure) pievienojamo transportu vai pielāgotus tiltus, ko varat iegūt no Tor BridgeDB. Ja nepieciešams izmantot tiltu, vispirms izmēģiniet iebūvēto obfs4 tiltu.
 
Last edited by a moderator:
Top