هیدن ویکی: تفاوت میان نسخه‌ها

محتوای حذف‌شده محتوای افزوده‌شده
برچسب‌ها: ویرایش‌های مشکوک به خرابکاری ویرایش همراه ویرایش از وبگاه همراه
جز ویرایش 5.74.182.64 (بحث) به آخرین تغییری که Yamaha5Bot انجام داده بود واگردانده شد
برچسب: واگردانی
خط ۲۰:
=== خطاهای انسانی ===
استفاده کردن از نام کاربری و گذرواژه‌هایی که به طور معمول در سطح وب همچون وبسایت دانشگاه‌ها، تالارهای گفتگو سطح وب استفاده می‌کند در مارکت‌ها و فروشگاه‌های اینترنتی و [[تالار گفتگو]]‌های وب عمیق یا نام کاربری حاوی اسم و مشخصات قابل رهگیری که ماهیت کاربر را لو می‌دهد همچون استفاده از نام شهر، نام خانوادگی و شماره تلفن و … به عنوان کل یا بخشی از نام کاربری و گذر واژه، این نکته از ان نظر حائز اهمیت هست که اطلاعات به ظاهر بی ربط و گنگ در کنار یکدیگر اطلاعاتی مهم را نشان می‌دهند که حاصل [[هم افزایی]] ان اطلاعات جزئی هست. انجام دادن کارهای شخصی همچون بازدید از ایمیل حقیقی همزمان با وقتی که در مرورگر تور کاری انجام می‌دهیم که نیاز به مخفی بودن هویت دارد.
اعتماد کردن به افراد غریبه سطح وب عمیق و دادن مشخصات درست به طرف مقابل در هنگام استفاده از سرویس‌های [[گفتگوی اینترنتی]] و…. استفاده از ایمیل‌هایی که در سطح وب استفاده می‌شود همچون [[جیمیل]] و [[هات میل]] و … در سطح وب عمیق مرسوم می‌باشد،نمی‌باشد، شبکه تور خود دارای سرویس ایمیل دهی متنوعی می‌باشد که اکثر این سرویس‌ها بدون نیاز به [[جاوااسکریپت]] کار می‌کنند، همچون سرویس‌های مطلقاً مختص شبکه تور چون [https://www.sigaint.org/ sigaint] یا [[:en:Tor Mail|tor mail]] و سرویس‌های سطح وب که به صورت درون شبکه‌ای ایمیل رد و بدل می‌کنند همچون [http://safe-mail.net/ safe-mail]. مهم‌ترین چیزی که در زمینه استفاده از سرویس‌های ایمیل دهی می‌باشد استفاده از [[رمزنگاری کلید عمومی]] می‌باشد که کاربران با استفاده از نرم‌افزارهایی مختص این کار همچون [[پی‌جی‌پی (نرم‌افزار)]] اقدام به [[رمزگذاری]] و رمزگشایی محتوای ایمیل‌ها می‌کنند. برای فایل‌ها از نرم‌افزارهای کدگذاری همچون [[تروکریپت]] استفاده می‌شود.<ref>https://www.torproject.org/docs/faq.html.en#FileSharing</ref>
استفاده از تصویر چهره و صدای خود یا تصاویر و فیلم‌هایی که درای [[نشان‌گذاری جغرافیایی]] می‌باشند و حاوی مشخصات دوربین و موقعیت مکانی عکس یا فیلم گرفته شده با استفاده از [[جی پی اس]] دوربین یا گوشی هستند می‌تواند هویت فرد را لو دهد. از آنجایی که با هر بار راه اندازی تور هویت جدیدی به کاربر داده می‌شود، هنگامی که یک فایل از سطح وب پنهان دانلود می‌شود باید آنرا پس از بستن تور و راه اندازی مجدد ان و توسط [[جعبه شنی (امنیت رایانه)]]
باز کرد<ref>{{یادکرد وب|نام خانوادگی=Inc.|نام=The Tor Project,|نشانی=/download/download.html.en#warning|عنوان=Download Tor|بازبینی=2017-03-27}}</ref> تا درصورتی که فایل دانلود حاوی فایل مخرب باشد هویت کاربر لو نرود.<ref name="deepdotweb%2Ecom">https://www.deepdotweb.com/2015/09/09/tutorial-how-to-buy-from-abraxas-market/</ref>
 
=== خطاهای نرم‌افزاری ===
از آنجایی که مرورگر تور بر پایه [[فایرفاکفایرفاکس]] بنا شده‌است، [[کوکی اچ‌تی‌تی‌پی]]‌های مشابهی دارند، کاربر تور باید هنگام استفاده از مرورگر تور مرورگر فایرفاکس خود را بسته و ترجیحاً برای کارهای وبگردی از مرورگرهای دیگر همچون [[گوگل کروم]] استفاده کند.
فعال بودن [[جاوا اسکریپت]] از مهم‌ترین عوامل لو رفتن هویت افراد توسط [[رخنه‌گر]]‌ها و سازمان‌های اطلاعاتی دولتی می‌باشد، جاوا اسکریپت به صورت پیش فرض در مرورگر تور فعال می‌باشد که باید به صورت دستی توسط کاربر غیرفعال شود.
به صورت پیش فرض بر روی مرورگر تور افزونه [[:en:NoScript|NoScript]] نصب می‌باشد که باید آنرا به صورت دستی تنظیم نمود، خود تور دارای یک گزینه تنظیمات در بالای صفحه به اسم Tor enabled می‌باشد که در قسمت Privacy and security setting باید سطح امنیت را بر روی بالاترین حد قرار داد. نصب کردن هرگونه از پلاگین‌های اضافه و فعال کردن ان‌ها همچون [[ادوبی فلش پلیر]] و … دارای ریسک امنیتی می‌باشند و برای دسترسی به سایت‌های وب پنهان به علت ساختار خاص ان‌ها از قبیل به کار نبردن فایل‌های فلش، جاوا اسکریپت و … نیازی به پلاگین یا افزونه خاصی نمی‌باشد. نصب کردن افزونه [[اچ‌تی‌تی‌پی‌اس همه‌جا]] باعث می‌شود که سایت‌هایی که دارای پروتکل [[پروتکل امن انتقال ابرمتن]] هستند در حالت امن باز شوند و امنیت کاربر افزایش یابد.