OnionShare: základné funkcie

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,649
Solutions
2
Reaction score
1,747
Points
113
Deals
666
OnionShare je program s otvoreným zdrojovým kódom, ktorý umožňuje používateľom anonymne odosielať a prijímať súbory, hosťovať webové stránky alebo chatovať pomocou siete Tor. OnionShare spúšťa služby lokálne v počítači používateľa a potom ich sprístupňuje ostatným pomocou Onion Services.

V predvolenom nastavení sú webové adresy OnionShare chránené náhodným heslom. Typická adresa OnionShare môže vyzerať takto:

http://wavqqa7xslpew5q.onion/renewal-mongoose - pre verziu 1.3.2

http://onionshare:constrict-purity@by4im3ir5nsvygprmjq74xwplrkdgt44qmeapxawwikxacmr3dqzyjad.onion - pre verziu 2.3.2

V závislosti od modelu ohrozenia ste zodpovední za bezpečné zdieľanie tejto adresy URL pomocou komunikačného kanála podľa vlastného výberu, napríklad v šifrovanej chatovej správe, alebo pomocou niečoho menej bezpečného, napríklad nešifrovaného e-mailu. Ľudia, ktorým pošlete adresu URL, ju potom skopírujú a vložia do svojho prehliadača Tor, aby získali prístup k službe OnionShare.

Keďže webovým serverom je váš vlastný počítač, žiadna tretia strana nemá prístup k ničomu, čo sa deje v službe OnionShare, dokonca ani vývojári služby OnionShare. Je to úplne súkromné. A pretože služba OnionShare je založená aj na službách Tor onion, chráni aj vašu anonymitu.

OnionShare vo verzii 1.3.2 je predvolene nainštalovaný v systémoch Whonix a Tails. Táto verzia umožňuje iba zdieľanie súborov. Najnovšia verzia je 2.3.2. Okrem zdieľania súborov umožňuje prijímať súbory, hosťovať webové stránky a organizovať anonymný chat. Táto verzia je k dispozícii pre systémy Windows / Mac / Linux. Pozrime sa, ako obe verzie fungujú.

Odosielanie súborov.

Ak chcete anonymne a bezpečne posielať súbory alebo priečinky iným ľuďom, musíte ich pretiahnuť do otvoreného okna programu OnionShare alebo pridať pomocou tlačidla "Pridať" a potom kliknúť na tlačidlo "Spustiť zdieľanie". Potom sa vygeneruje jedinečný odkaz, ktorý môžete odoslať príjemcovi. Odkaz možno otvoriť len prostredníctvom prehliadača Tor Browser a príjemca ho bude nasledovať na stránku, kde si môže stiahnuť archív so súbormi. Po úspešnom stiahnutí sa stránka a súbory odstránia.
DkOncIGV6W

Vo verzii 2.3.2 je potrebné otvoriť kartu Zdieľať súbory.
WM4Dkyif0q

V nastaveniach programu môžu byť užitočné nasledujúce parametre:

1. "Zastaviť zdieľanie po prvom stiahnutí". Ak túto možnosť zakážete, súbory sa môžu sťahovať neobmedzený početkrát a budú k dispozícii, kým je otvorené okno programu. Vo verzii 2.3.2 sa táto možnosť nazýva "Zastaviť zdieľanie po odoslaní súborov" a ak je vypnutá, príjemcovia budú môcť sťahovať jednotlivé súbory namiesto jedného veľkého archívu.

2. "Použiť časovač automatického zastavenia". Povolením tejto možnosti môžete nastaviť dátum a čas, kedy sa súbory automaticky odstránia.

3. Vo verzii 2.3.2 môžete súbory zdieľať neustále a budú k dispozícii od okamihu spustenia programu. Ak to chcete dosiahnuť, musíte povoliť možnosť "Uložiť túto kartu a automaticky ju otvoriť, keď otvorím OnionShare".

Všetky nasledujúce funkcie sú k dispozícii len vo verzii 2.3.2.

Prijímanie súborov.

Pomocou služby OnionShare môžete umožniť ľuďom anonymne odosielať súbory priamo do vášho počítača, čím sa v podstate zmení na anonymný dropbox. Otvorte kartu "Prijímanie" a nastavte požadované nastavenia. Môžete si vybrať, kam chcete ukladať prijaté súbory a správy.
MJNAWUZ3I8

Ak chcete iba prijímať súbory, môžete odmietnuť odosielanie správ výberom príslušnej možnosti. Alebo zakázať odosielanie súborov, ak si chcete len vymieňať správy. Týmto spôsobom môžete napríklad vytvoriť anonymný formulár na komunikáciu.

Je tiež možné nastaviť zasielanie oznámení, ak vám niekto pošle súbory. Toto sa vykonáva pomocou možnosti "Use notification webhook" (Použiť webový háčik na zasielanie oznámení). Po pripojení OnionShare odošle požiadavku HTTP POST na zadanú adresu URL, keď niekto stiahne súbory alebo odošle správu.

Ak chcete spustiť službu OnionShare a začať prijímať súbory, jednoducho kliknite na tlačidlo "Spustiť režim prijímania". Ktokoľvek, kto načíta túto adresu do svojho prehliadača Tor, bude môcť odosielať súbory do vášho počítača. Môžete tiež kliknúť na ikonu "↓" v pravom hornom rohu a zobraziť históriu a priebeh odosielania súborov ľuďmi.

Keď niekto odošle súbory do vašej prijímacej služby, predvolene sa uložia do priečinka s názvom OnionShare v domovskom priečinku vo vašom počítači, pričom sa automaticky usporiadajú do samostatných podpriečinkov podľa času odoslania súborov.

Ak potrebujete hosťovať vlastný anonymný e-mail na prijímanie dokumentov, odporúčame to robiť pomocou samostatného počítača, trvalo pripojeného, ktorý sa nepoužíva na bežnú prácu.

Možné riziká.

Rovnako ako v prípade škodlivých e-mailových príloh je možné, že sa niekto pokúsi napadnúť váš počítač nahraním škodlivého súboru do služby OnionShare. Služba OnionShare nepridáva žiadne bezpečnostné mechanizmy na ochranu vášho systému pred škodlivými súbormi.

Ako ochranu pri práci s podozrivými dokumentmi môžete používať operačný systém Tails OS, ako aj pracovať vo vnútri virtuálneho počítača Qubes alebo Whonix.

Vždy je však bezpečné otvárať správy odoslané prostredníctvom služby OnionShare.

Hosťovanie webových stránok.

Ak chcete hosťovať statickú webovú stránku HTML pomocou služby OnionShare, otvorte kartu webovej stránky, presuňte tam súbory a priečinky, ktoré tvoria statický obsah, a keď ste pripravení, kliknite na tlačidlo "Začať zdieľať".
UZ6E4qLOoy

Ak pridáte súbor index.html, bude sa vykresľovať, keď niekto načíta vašu webovú stránku. Mali by ste pridať aj všetky ostatné súbory HTML, súbory CSS, súbory JavaScript a obrázky, ktoré tvoria webovú stránku.

Upozorňujeme, že služba OnionShare podporuje iba hosťovanie statických webových stránok. Nemôže hostiť webové stránky, ktoré vykonávajú kód alebo používajú databázy. Nemôžete teda napríklad používať WordPress. Ak nemáte súbor index.html, namiesto neho sa zobrazí zoznam adresárov a ľudia, ktorí ho načítavajú, si môžu súbory prezrieť a stiahnuť.

V predvolenom nastavení pomáha služba OnionShare zabezpečiť vaše webové stránky nastavením prísnej hlavičky Content Security Police. To však zabraňuje načítaniu obsahu tretích strán vo vnútri webovej stránky.

Ak chcete načítať obsah z webových stránok tretích strán, napríklad aktíva alebo knižnice JavaScriptu z CDN, pred spustením služby začiarknite políčko "Neposielať hlavičku Content Security Policy (umožňuje vašej webovej stránke používať zdroje tretích strán)".

Ak chcete pomocou služby OnionShare umiestniť dlhodobú webovú stránku (teda nie niečo, čo chcete niekomu rýchlo ukázať), odporúčame vám, aby ste to urobili na samostatnom, vyhradenom počítači, ktorý je vždy zapnutý a pripojený na internet, a nie na počítači, ktorý používate pravidelne. Uložte si kartu (pozrite si časť Uloženie kariet), aby ste mohli pokračovať v práci s webovou stránkou s rovnakou adresou, ak OnionShare zatvoríte a neskôr znova otvoríte. Ak je vaša webová stránka určená pre verejnosť, mali by ste ju spustiť ako verejnú službu (možnosť Nepoužívať heslá).

Anonymný chat.

Pomocou služby OnionShare môžete nastaviť súkromnú, zabezpečenú chatovaciu miestnosť, ktorá nič nezaznamenáva. Stačí otvoriť kartu chatu a kliknúť na tlačidlo "Spustiť chatovací server". Po spustení servera skopírujte adresu OnionShare a pošlite ju ľuďom, s ktorými plánujete chatovať. Ak je dôležité presne obmedziť, kto sa môže pripojiť, použite na odoslanie adresy OnionShare aplikáciu na šifrované správy. Ľudia sa môžu pripojiť k chatovacej miestnosti načítaním jej adresy OnionShare v prehliadači Tor Browser. Chatovacia miestnosť vyžaduje JavaScript, takže každý, kto sa chce zúčastniť, musí mať úroveň zabezpečenia prehliadača Tor Browser nastavenú na "Standard" alebo "Safer" (Štandardný) namiesto "Safest" (Najbezpečnejší).
U5ZDCVguIy

Keď sa niekto pripojí do chatovacej miestnosti, je mu pridelené náhodné meno. Svoje meno si môže zmeniť tak, že do poľa v ľavom paneli napíše nové meno a stlačí kláves Enter. Keďže história chatu sa nikde neukladá, vôbec sa nezobrazuje, a to ani v prípade, že v miestnosti už chatovali iní. V chatovacej miestnosti OnionShare je každý anonymný. Ktokoľvek si môže zmeniť meno na čokoľvek a neexistuje žiadny spôsob, ako potvrdiť niečiu totožnosť.

Ak však vytvoríte chatovaciu miestnosť OnionShare a bezpečne odošlete adresu len malej skupine dôveryhodných ľudí pomocou šifrovaných správ, môžete si byť dostatočne istí, že ľudia, ktorí sa do chatovacej miestnosti pripoja, sú tí, ktorých tam chcete mať.
NOSAmWkvuV

Ako je však chatovanie OnionShare užitočné, keď už máme aplikácie na zasielanie správ s možnosťou šifrovaného chatovania? Ide o to, že OnionShare nezanecháva žiadne stopy.

Ak napríklad pošlete správu skupine Signal alebo Telegram, kópia vašej správy skončí v každom zariadení (zariadeniach a počítačoch, ak si nastavili Signal alebo Telegram Desktop) každého člena skupiny. Aj keď je zapnutá funkcia zmiznutia správ, je ťažké potvrdiť, že všetky kópie správ sú skutočne odstránené zo všetkých zariadení a zo všetkých ďalších miest (napríklad databáz oznámení), kam mohli byť uložené. Chatovacie miestnosti OnionShare nikde neukladajú žiadne správy, takže tento problém je obmedzený na minimum.

Chatovacie miestnosti OnionShare môžu byť užitočné aj pre ľudí, ktorí chcú s niekým anonymne a bezpečne chatovať bez toho, aby museli vytvárať nejaké účty. Napríklad obchod môže kontaktovať zamestnanca: pošle adresu OnionShare pomocou jednorazovej e-mailovej adresy a potom počká, kým sa novinár pripojí do chatovej miestnosti, a to všetko bez toho, aby bola ohrozená jeho anonymita.

Ako funguje šifrovanie?

Keďže služba OnionShare sa spolieha na služby Tor onion, všetky spojenia medzi prehliadačom Tor a službou OnionShare sú šifrované od konca do konca (E2EE). Keď niekto pošle správu do chatovacej miestnosti OnionShare, odošle ju na server prostredníctvom onion spojenia E2EE, ktorý ju potom odošle všetkým ostatným členom chatovacej miestnosti pomocou WebSocketov cez ich onion spojenia E2EE. Služba OnionShare sama o sebe neimplementuje žiadne šifrovanie chatu. Namiesto toho sa spolieha na šifrovanie služby Tor onion.

Niektoré pokročilé funkcie.

Každú službu OnionShare môžete urobiť trvalou. Môžete napríklad hostiť webovú stránku, ktorá bude mať rovnakú adresu aj po reštartovaní počítača. Ak to chcete dosiahnuť, vyberte možnosť "Uložiť túto kartu a automaticky ju otvoriť, keď otvorím službu OnionShare".

V predvolenom nastavení sú všetky služby OnionShare chránené používateľským menom onionshare a náhodne vygenerovaným heslom. Ak niekto 20-krát nesprávne uhádne heslo, služba OnionShare sa automaticky zastaví, aby sa zabránilo útoku hrubou silou na službu OnionShare. Niekedy môžete chcieť, aby bola vaša služba OnionShare prístupná verejnosti, napríklad ak chcete nastaviť službu OnionShare na prijímanie, aby vám verejnosť mohla bezpečne a anonymne posielať súbory. V takom prípade sa odporúča vypnúť heslo výberom možnosti "Nepoužívať heslo".

V predvolenom nastavení, keď ľudia otvoria stránku OnionShare v prehliadači Tor, uvidia predvolený názov služby. Predvolený názov chatu je napríklad "OnionShare Chat". Ak chcete určiť vlastný názov služby, použite pred spustením služby nastavenie "Vlastný názov".

Pripojenie k sieti Tor.

Vyberte si spôsob pripojenia služby OnionShare k sieti Tor kliknutím na ikonu "⚙" v pravom dolnom rohu okna OnionShare, čím sa dostanete do jej nastavení.
FSjxvXpDz0

1. Môžete použiť verziu Tor, ktorá sa dodáva so službou OnionShare. Toto je najjednoduchší, najspoľahlivejší a predvolený spôsob pripojenia služby OnionShare k sieti Tor, ktorý sa odporúča väčšine používateľov.

2. Ak je prehliadač Tor už nainštalovaný vo vašom počítači a nechcete spúšťať druhý paralelný procesor, môžete použiť procesor spojený s prehliadačom Tor. Na dokončenie je potrebné, aby bol prehliadač Tor spustený na pozadí počas celej doby používania služby OnionShare.

3. Použitie systémového procesu tor. Konfigurácia si vyžaduje pomerne pokročilé zručnosti, ako je úprava konfiguračných súborov a správa operačného systému. V operačných systémoch Tails a Whonix sa OnionShare konfiguruje týmto spôsobom.

Používanie mostíkov Tor.

Ak je váš prístup na internet cenzurovaný, môžete OnionShare nakonfigurovať na pripojenie k sieti Tor pomocou mostov Tor. Ak sa OnionShare pripája k sieti Tor bez nej, nemusíte používať mostík. Ak chcete nakonfigurovať mosty, kliknite na ikonu "⚙" v službe OnionShare.

Môžete použiť vstavané zásuvné transporty obfs4, vstavané zásuvné transporty meek_lite (Azure) alebo vlastné mosty, ktoré môžete získať z databázy mostov Tor BridgeDB. Ak potrebujete použiť mostík, vyskúšajte najprv zabudované mostíky obfs4.
 
Last edited by a moderator:
Top