OnionShare: temel özellikler

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,649
Solutions
2
Reaction score
1,747
Points
113
Deals
666
OnionShare, kullanıcıların Tor ağını kullanarak dosya gönderip almalarına, web sitelerini barındırmalarına veya anonim olarak sohbet etmelerine olanak tanıyan açık kaynaklı bir programdır. OnionShare, hizmetleri kullanıcının bilgisayarında yerel olarak çalıştırır ve daha sonra Onion Services kullanarak başkalarının kullanımına sunar.

Varsayılan olarak, OnionShare web adresleri rastgele bir parola ile korunur. Tipik bir OnionShare adresi aşağıdaki gibi görünebilir:

http://wavqqa7xslpew5q.onion/renewal-mongoose - 1.3.2 sürümü için

http://onionshare:constrict-purity@by4im3ir5nsvygprmjq74xwplrkdgt44qmeapxawwikxacmr3dqzyjad.onion - 2.3.2 sürümü için

Tehdit modelinize bağlı olarak, şifreli bir sohbet mesajı gibi seçtiğiniz bir iletişim kanalını kullanarak veya şifrelenmemiş e-posta gibi daha az güvenli bir şey kullanarak bu URL'yi güvenli bir şekilde paylaşmaktan siz sorumlusunuz. URL'yi gönderdiğiniz kişiler daha sonra kopyalayıp Tor Tarayıcılarına yapıştırarak OnionShare hizmetine erişirler.

Kendi bilgisayarınız web sunucusu olduğundan, OnionShare'de gerçekleşen hiçbir şeye üçüncü taraflar, hatta OnionShare'in geliştiricileri bile erişemez. Tamamen gizlidir. OnionShare de Tor onion hizmetlerine dayandığı için anonimliğinizi de korur.

OnionShare 1.3.2 sürümü Whonix ve Tails sistemlerinde varsayılan olarak yüklüdür. Bu sürüm sadece dosya paylaşımına izin verir. En yeni sürüm ise 2.3.2'dir. Dosya paylaşımına ek olarak, dosya almanıza, bir web sitesi barındırmanıza ve anonim sohbet düzenlemenize olanak tanır. Bu sürüm Windows / Mac / Linux için kullanılabilir. Her iki sürümün nasıl çalıştığını düşünelim.

Dosya gönderme.

Dosyaları veya klasörleri diğer kişilere anonim ve güvenli bir şekilde göndermek için, bunları OnionShare programının açık penceresine sürüklemeniz veya "Ekle" düğmesini kullanarak eklemeniz ve ardından "Paylaşmaya Başla" düğmesine tıklamanız gerekir. Bundan sonra, alıcıya gönderilebilecek benzersiz bir bağlantı oluşturulacaktır. Bağlantı yalnızca Tor Browser üzerinden açılabilir ve alıcı bu bağlantıyı takip ederek dosyaların bulunduğu arşivi indirebileceği sayfaya ulaşır. Başarılı bir indirme işleminden sonra sayfa ve dosyalar silinir.
DkOncIGV6W

2.3.2 sürümünde, Dosyaları Paylaş sekmesini açmanız gerekir.
WM4Dkyif0q

Aşağıdaki parametreler program ayarlarında faydalı olabilir:

1. "İlk indirmeden sonra paylaşımı durdur". Bu seçeneği devre dışı bırakırsanız, dosyalar sınırsız sayıda indirilebilir ve program penceresi açıkken kullanılabilirler. Sürüm 2.3.2'de bu seçenek "Dosyalar gönderildikten sonra paylaşımı durdur" olarak adlandırılmıştır ve devre dışı bırakılırsa alıcılar büyük bir arşiv yerine tek tek dosyaları indirebileceklerdir.

2. "Otomatik durdurma zamanlayıcısını kullan". Bu seçeneği etkinleştirerek, dosyaların otomatik olarak silineceği tarih ve saati ayarlayabilirsiniz.

3. 2.3.2 sürümünde, dosyaları her zaman paylaşabilirsiniz ve bunlar programı başlattığınız andan itibaren kullanılabilir olacaktır. Bunu gerçekleştirmek için "Bu sekmeyi kaydet ve OnionShare'i açtığımda otomatik olarak aç" seçeneğini etkinleştirmeniz gerekir.

Sonraki tüm işlevler yalnızca 2.3.2 sürümünde mevcuttur.

Dosyaları Alın.

OnionShare'i, insanların anonim olarak doğrudan bilgisayarınıza dosya yüklemesine izin vermek için kullanabilir, aslında onu anonim bir dropbox'a dönüştürebilirsiniz. Bir "Al sekmesi" açın ve istediğiniz ayarları yapın. Aldığınız dosyaları ve mesajları nereye kaydetmek istediğinizi seçebilirsiniz.
MJNAWUZ3I8

Yalnızca dosya almak istiyorsanız ilgili seçeneği belirleyerek mesaj göndermeyi reddedebilirsiniz. Ya da sadece mesaj alışverişi yapmak istiyorsanız dosya yüklemelerine izin vermeyebilirsiniz. Örneğin, bu şekilde iletişim için anonim bir form oluşturabilirsiniz.

Birisi size dosya gönderdiğinde bildirim göndermeyi ayarlamak da mümkündür. Bu, "Use notification webhook" seçeneği kullanılarak yapılır. Bağlandığında, birisi dosya indirdiğinde veya bir mesaj gönderdiğinde OnionShare belirtilen URL'ye bir HTTP POST isteği gönderecektir.

OnionShare hizmetini başlatmak ve dosya almaya başlamak için "Alım Modunu Başlat" düğmesine tıklamanız yeterlidir. Bu adresi Tor Tarayıcılarına yükleyen herkes bilgisayarınıza dosya yükleyebilecektir. Ayrıca sağ üst köşedeki aşağı "↓" simgesine tıklayarak size dosya gönderen kişilerin geçmişini ve ilerleme durumunu görebilirsiniz.

Birisi alım hizmetinize dosya yüklediğinde, varsayılan olarak dosyalar bilgisayarınızdaki ana klasörde OnionShare adlı bir klasöre kaydedilir ve dosyaların yüklendiği zamana göre otomatik olarak ayrı alt klasörler halinde düzenlenir.

Belgeleri almak için kendi anonim e-postanızı barındırmanız gerekiyorsa, bunu normal iş için kullanılmayan, sürekli bağlı ayrı bir bilgisayar kullanarak yapmanız önerilir.

Olası riskler.

Tıpkı kötü amaçlı e-posta eklerinde olduğu gibi, birisinin OnionShare hizmetinize kötü amaçlı bir dosya yükleyerek bilgisayarınıza saldırmaya çalışması mümkündür. OnionShare, sisteminizi kötü amaçlı dosyalardan korumak için herhangi bir güvenlik mekanizması eklemez.

Şüpheli belgelerle çalışırken koruma olarak Tails OS kullanabilir, Qubes veya Whonix sanal makinesinde çalışabilirsiniz.

Ancak, OnionShare üzerinden gönderilen mesajları açmak her zaman güvenlidir.

Web sitesi barındırma.

OnionShare ile statik bir HTML web sitesi barındırmak için bir web sitesi sekmesi açın, statik içeriği oluşturan dosya ve klasörleri buraya sürükleyin ve hazır olduğunuzda "Paylaşmaya başla "ya tıklayın.
UZ6E4qLOoy

Bir index.html dosyası eklerseniz, birisi web sitenizi yüklediğinde bu dosya görüntülenecektir. Ayrıca web sitesini oluşturan diğer HTML dosyalarını, CSS dosyalarını, JavaScript dosyalarını ve görüntüleri de eklemelisiniz.

OnionShare'in yalnızca statik web sitelerini barındırmayı desteklediğini unutmayın. Kod çalıştıran veya veritabanı kullanan web sitelerini barındıramaz. Yani, örneğin WordPress kullanamazsınız. Eğer bir index.html dosyanız yoksa, bunun yerine bir dizin listesi gösterecektir ve yükleyen kişiler dosyalara bakabilir ve onları indirebilir.

Varsayılan olarak, OnionShare sıkı bir İçerik Güvenliği Polisi başlığı ayarlayarak web sitenizin güvenliğini sağlamaya yardımcı olur. Ancak bu, üçüncü taraf içeriğinin web sayfasının içine yüklenmesini engeller.

CDN'lerden varlıklar veya JavaScript kütüphaneleri gibi üçüncü taraf web sitelerinden içerik yüklemek istiyorsanız, hizmeti başlatmadan önce "İçerik Güvenliği Politikası başlığı gönderme (web sitenizin üçüncü taraf kaynaklarını kullanmasına izin verir)" kutusunu işaretleyin.

OnionShare kullanarak uzun vadeli bir web sitesi barındırmak istiyorsanız (yani birine hızlıca bir şeyler göstermek için bir şey değil), bunu düzenli olarak kullandığınız bilgisayarda değil, her zaman açık ve İnternet'e bağlı ayrı, özel bir bilgisayarda yapmanız önerilir. Sekmeyi kaydedin (bkz. Sekmeleri Kaydet), böylece OnionShare'i kapatıp daha sonra yeniden açtığınızda web sitesini aynı adresle devam ettirebilirsiniz. Web siteniz halka yönelikse, onu bir kamu hizmeti olarak çalıştırmalısınız (Parola Kullanma seçeneği).

Anonim sohbet.

Hiçbir şeyi kaydetmeyen özel, güvenli bir sohbet odası kurmak için OnionShare'i kullanabilirsiniz. Sadece bir sohbet sekmesi açın ve "Sohbet sunucusunu başlat "a tıklayın. Sunucuyu başlattıktan sonra, OnionShare adresini kopyalayın ve sohbet etmeyi planladığınız kişilere gönderin. Tam olarak kimlerin katılabileceğini sınırlamak önemliyse, OnionShare adresini göndermek için şifreli bir mesajlaşma uygulaması kullanın. İnsanlar OnionShare adresini Tor Browser'a yükleyerek sohbet odasına katılabilir. Sohbet odası JavaScript gerektirir, bu nedenle katılmak isteyen herkesin Tor Browser güvenlik düzeyinin "En Güvenli" yerine "Standart" veya "Daha Güvenli" olarak ayarlanmış olması gerekir.
U5ZDCVguIy

Birisi sohbet odasına katıldığında, ona rastgele bir isim atanır. Sol paneldeki kutuya yeni bir isim yazıp Enter tuşuna basarak isimlerini değiştirebilirler. Sohbet geçmişi hiçbir yere kaydedilmediğinden, odada başkaları sohbet ediyor olsa bile hiç görüntülenmez. Bir OnionShare sohbet odasında herkes anonimdir. Herkes adını herhangi bir şeyle değiştirebilir ve kimsenin kimliğini doğrulamanın bir yolu yoktur.

Bununla birlikte, bir OnionShare sohbet odası oluşturur ve adresi şifreli mesajlar kullanarak yalnızca küçük bir grup güvenilir kişiye güvenli bir şekilde gönderirseniz, sohbet odasına katılan kişilerin orada olmasını istediğiniz kişiler olduğundan makul ölçüde emin olabilirsiniz.
NOSAmWkvuV

Ancak şifreli sohbet seçeneği olan mesajlaşma uygulamalarımız varken OnionShare sohbet nasıl yararlı olabilir? Mesele şu ki OnionShare hiçbir iz bırakmıyor.

Örneğin bir Signal veya Telegram grubuna mesaj gönderirseniz, mesajınızın bir kopyası grubun her üyesinin her cihazında (Signal veya Telegram Desktop kurmuşlarsa cihazlarında ve bilgisayarlarında) bulunur. Mesajların kaybolması özelliği açık olsa bile, mesajların tüm kopyalarının tüm cihazlardan ve kaydedilmiş olabilecekleri diğer yerlerden (bildirim veritabanları gibi) gerçekten silindiğini doğrulamak zordur. OnionShare sohbet odaları hiçbir mesajı hiçbir yerde saklamaz, bu nedenle sorun en aza indirgenir.

OnionShare sohbet odaları, herhangi bir hesap oluşturmaya gerek kalmadan biriyle anonim ve güvenli bir şekilde sohbet etmek isteyen kişiler için de yararlı olabilir. Örneğin, bir mağaza bir çalışanıyla iletişime geçebilir: tek kullanımlık bir e-posta adresi kullanarak bir OnionShare adresi gönderebilir ve ardından gazetecinin sohbet odasına katılmasını bekleyebilir, tüm bunları anonimliklerinden ödün vermeden yapabilir.

Şifreleme nasıl çalışır?

OnionShare Tor onion hizmetlerine dayandığından, Tor Tarayıcı ile OnionShare arasındaki bağlantıların tümü uçtan uca şifrelenmiştir (E2EE). Bir kişi OnionShare sohbet odasına bir mesaj gönderdiğinde, bu mesajı E2EE onion bağlantısı aracılığıyla sunucuya gönderir, sunucu da bu mesajı WebSockets kullanarak kendi E2EE onion bağlantıları aracılığıyla sohbet odasının diğer tüm üyelerine gönderir. OnionShare kendi başına herhangi bir sohbet şifrelemesi uygulamaz. Bunun yerine Tor onion hizmetinin şifrelemesine güvenir.

Bazı gelişmiş özellikler.

Herhangi bir OnionShare hizmetini kalıcı hale getirebilirsiniz. Örneğin, bilgisayarınızı yeniden başlattıktan sonra bile aynı adrese sahip olacak bir web sitesi barındırabilirsiniz. Bunu gerçekleştirmek için, "Bu sekmeyi kaydet ve OnionShare'i açtığımda otomatik olarak aç" seçeneğini seçin.

Varsayılan olarak, tüm OnionShare hizmetleri onionshare kullanıcı adı ve rastgele oluşturulmuş bir parola ile korunur. Birisi parolayı 20 kez yanlış tahmin ederse, OnionShare hizmetine karşı bir kaba kuvvet saldırısını önlemek için onion hizmetiniz otomatik olarak durdurulur. Bazen OnionShare hizmetinizin herkes tarafından erişilebilir olmasını isteyebilirsiniz, örneğin bir OnionShare alma hizmeti kurmak istiyorsanız, böylece herkes size güvenli ve anonim olarak dosya gönderebilir. Bu durumda, "Parola kullanma" seçeneğini seçerek parolayı kapatmanız önerilir.

Varsayılan olarak, insanlar Tor tarayıcısında OnionShare sayfasını açtıklarında varsayılan hizmet adını görürler. Örneğin, varsayılan sohbet başlığı "OnionShare Chat "tir. Hizmet için kendi başlığınızı belirtmek istiyorsanız, hizmeti başlatmadan önce "Özel başlık" ayarını kullanın.

Tor'a Bağlanma.

Ayarlarına ulaşmak için OnionShare penceresinin sağ alt köşesindeki "⚙" simgesine tıklayarak OnionShare'i Tor'a bağlamanın bir yolunu seçin.
FSjxvXpDz0

1. OnionShare ile birlikte gelen Tor sürümünü kullanabilirsiniz. Bu, OnionShare'i Tor ağına bağlamanın en basit, en güvenilir, varsayılan yoludur ve çoğu kullanıcı için önerilir.

2. Tor tarayıcısı bilgisayarınızda zaten yüklüyse ve ikinci bir paralel işlemci başlatmayı tercih etmiyorsanız, Tor tarayıcısıyla ilişkili işlemciyi kullanabilirsiniz. Bunu tamamlamak için, OnionShare'in kullanım süresi boyunca Tor tarayıcısının arka planda çalışıyor olması gerekir.

3. Sistem işlemi tor'u kullanma. Yapılandırma, yapılandırma dosyalarını düzenleme ve işletim sistemini yönetme gibi nispeten gelişmiş beceriler gerektirir. OS Tails ve Whonix'te OnionShare bu şekilde yapılandırılır.

Tor köprülerini kullanma.

İnternet erişiminiz sansürlüyse, OnionShare'i Tor köprülerini kullanarak Tor ağına bağlanacak şekilde yapılandırabilirsiniz. OnionShare Tor'a köprü olmadan bağlanırsa, köprü kullanmanıza gerek yoktur. Köprüleri yapılandırmak için OnionShare'deki "⚙" simgesine tıklayın.

Yerleşik obfs4 takılabilir aktarımlarını, yerleşik meek_lite (Azure) takılabilir aktarımlarını veya Tor'un BridgeDB'sinden edinebileceğiniz özel köprüleri kullanabilirsiniz. Bir köprü kullanmanız gerekiyorsa, önce yerleşik obfs4 olanları deneyin.
 
Last edited by a moderator:
Top