Pull to refresh

Comments 50

Зачем платить 6,5$ в месяц, если можно купить vps за 12 баксов в год и поднять там свой впн? Примеры можно посмотреть на lowendstock.com/ например
Тут свою роль может сыграть несколько факторов (в прошлой статье я вообще писал, что дешевле всего админа на работе попросить сделать вам vpn до работы, одако тут уже вопрос этики):
— доступность такого решения (не в плане цены, а в плане защиты от падений);
— скорости;
— не уверен, что один и постоянный ip-адрес — это хорошо;
— аналогично, если вы хотите смотреть контент из разных стран, то вам нужно несколько серверов (тот же hide my ass позволяет выбрать любой нужный в текущий момент времени, будь то BBC или какой-нибудь Netflix);
— ну и разумеется ваш комментарий в стиле «зачем покупать айпод, если можно спаять собственный при себестоимости в 100 $» — это вам очевиден ткой вариант, для чайников же фраза «купить vps за 12 баксов в год и поднять там свой впн» укладывается далеко не в одно действие (+ нужно разбираться, как это все сделать). На том люди и зарабатывают, что кто-то устал от конструктора «собери сам» (или просто не умеет).
Отвечу по пунктам =)

1) впн на работу как-то не вписывается в концепцию «не доверяй никому, кругом враги». Фактически, злоумышленником скорее окажется ваш админ, чем кровавая гебня или Вася в подъезде, накинувший крокодильчиков на вашу витуху.
2) у меня впска на urpad, за 12 баксов, аптайм стремится к 100%
3) Скорость абсолютно никаких нареканий не вызывает, там везде соточка. Пинги да, длинноваты, но при серфинге это незаметно. Фактически, периодически забываю вырубать туннельбрик, вспоминаю о том, что он включен, только когда вк начинает ругаться, что у меня местоположение странное. Ограничение по трафику лично у меня 500 гигабайт в месяц, это вполне достаточно для приступов паранойи =)
4) ну и аргумент про то, что поднять впн это очень сложно вообще какой-то странный (даже если отойти от того, что поднятие сервера openvpn прям вообще с нуля по картинкам не требует абсолютно никаких знаний) — мы же на хабре все-таки.
А на пятый пункт ответите (который суть из комментария ниже про VPN-on-demand)? :-) Мало кто выдержит включать vpn-соединение после каждого нажатия на кнопку блокировки телефона.
Мне тяжело сказать что-то определенное, ибо я как-то на планшете обходился обычным pptp, но пролистал статью habrahabr.ru/post/169463/ и не увидел каких-то обещанных проблем. Надо будет попробовать.
А где вы на urpad нашли тариф по 12 баксов в год? Сейчас такого вроде нет :(
Это было год или два назад. Я не слежу за предложениями, но на lowendstock.com что-то подобное есть.
Чтобы поднять свой VPN с поддержкой VPN-On-Demand для iOS надо иметь очень неслабый уровень знаний. VPN-On-Demand заработает только при IPSec с авторизацией по сертификатам. Это значит, что надо генерировать сертификаты, поднимать IPSec сервер, загружать сертификаты на устройство и настраивать профиль VPN. Для эстетов можно поднять CA с SCEP и сервер MDM. Тогда все будет совсем красиво. Но это все непросто.
А пользователи любят простоту, поэтому и готовы платить за удобства.
Я сейчас как раз запускаю проект VPN по самой сложной схеме с максимальным удобством для пользователя. Если интересно, отпишитесь тут, пришлю тестовый профиль для iOS устройств :-)
А в чем преимущество перед кучкой имеющихся, если не секрет? Тот же cloak или HMA?
Генерация профиля для VPN, получение сертификатов через SCEP, использование стандартных методов ОС, нет необходимости устанавливать стороннее приложение.
Ну и нет лимитов на объем трафика, только на полосу пропускания (2 и 5 МБит/с) для мобильных терминалов.
getcloak.com похоже лежит под хаброэффектом. У меня таких проблем нет, тоже преимущество :-)
Приложение у них для мониторинга оставшегося трафика ;-). Сайт у меня открывает (vpn тоже работает).

Удачи вам, напишите потом обязательно подробнее.
Спасибо!
Я уже пишу обстоятельную статью на тему VPN для мобильных устройств, опубликую как раз к запуску своего проекта, примерно через неделю. :-)
старый баян на новый лад:
ххх: блин, инет тупит, странички не грузятся совсем
ууу: напиши в каком-нибудь чате путин, метро, бомба
ххх: спасибо, помогло!

не понимаю этой паранойи анонимности. для меня эта самая анонимность заканчивается отключением привязки жпс координат к фотографии, ну и по мелочи запрет на сбор инфы по поисковым запросам (контекстная реклама напрягает). мне кажется, что тут уже мейнстримом попахивает. то есть цель не анонимность, а приобщение к анонимной «толпе», желание быть членом некой «секты», что ли.
Многие вещи, которые сейчас принято «запрещать», казались совершенно нормальными 15 лет назад. Назвал депутата пи---сом на форуме? Разместил сборник статей о способах самоубийства на хомепейдже? Залил книжки-ебуки на свой фтпшник публичный? Да всем глубоко пофиг было. А сейчас за это а-та-та могут сделать с высокой вероятностью. Если найдут.
Поэтому свобода распространения информации с одновременной приватностью личной информации окажутся под угрозой, если никаких мер не предпринимать для компенсации нездорового любопытства тех, кого принято называть п-сами.
А я, например, не пониманию, почему моя деятельность в сети интернет должна тем или иным (зачастую неизвестным мне) образом обслуживать помимо меня ещё кого-то. Да и вообще, нехорошо как-то всем рассказывать про ключи от квартир, где что-нибудь да лежит.

Ну а про мейнстрим и секты: так колхоз — дело добровольное. Кто хочет повыпендриваться — ради Бога. Но ведь кому-то действительно понадобиться может ряд рецептов из этой статьи по вполне внятным причинам. Не нужно, наверное, таких людей к позерам относить.
Тут 2 стороны медали.
В один прекрасный момент деятельность (может и не ваша) в сети может помочь спасти чью то жизнь (а может и не одну) или поймать преступника. СОРМ никто не отменял.
Ну а на второй — наше верхушка которой неизвестно как завтра приспичит следить за народом.
Так что у меня однозначного мнения по этому повроду не выходит. Лично мне скрывать нечего, а когда надо — я шифрую.
Дмитрий Мясников (так мы узнаем вашу фамилию из альбома за 2008 год; имя же засветилось несколько раз до этого), ну вот сами же написали 12 января 2010 года в «Контакте»: «Всем мои действия имеют далеко идущие последствия. Cartman». Ну а дальше просто идти по вашим аккаунтам, собирать геолокационные данные из тегов к вашим или фотографиям вашей красивой девушки (или кошки), использовать против вас ваши же посты, когда начнется какая-нибудь серьезная карьера:
— «Access Forbidden — Гомосятина не прошла :) Я и письмо губернатору видимо не зря писал!» (вы против секс-меньшинств?);
— или ролики с избиением омона ногам и вашими комментариями «Как то так и должно быть»;
— «П…, п… в армию. Видимо делать на свободе вам нех….» (ваши маты из поста я как мог закрыл для публикации на хабре;
— или делать выводы о вашей профессиональной квалификации при устройстве на работу «Поставив себе ubuntu ты обретешь себе больше гемора чем пользы. P.S не надо при это орать что ты кул-хацкер»;
— и т. д. концепцию вы, думаю, поняли (все нашел буквально за 5 минут).

Это сегодня вам скрывать нечего (как полные холодильники пива или фото, намекающие на курение плана) и думаете, что никому не нужны. Пока дорогу кому-то не перейдете (в любом смысле, будь то жизненном или карьерном). Лучше же если подобные вещи не выйдут за пределы вашей квартиры и нескольких ваших знакомых, а не так, чтобы это видел весь интернет (вы же не публичный человек, который на этом деньги зарабатывает). Поэтому и пишу эти посты.
1. Все ваши предположения основаны на том что этот человек из контакта и я — одно лицо. В данном случае это так. А что если нет? Переживать из-за этого? Да ну, бросьте.
2. За красивую девушку — спасибо, она у меня действительно красавица :P
3. Все эти комментарии вырваны из контекста. Следовательно оценивать по ним — без толку.

И тут есть проблема. Эти данные я оставил добровольно — меня никто не заставлял, из меня их никто не выкачивал, никакие Adriver'ы не причем. Да и по большому счету разговора бы этого не было если бы я закрыл настройками приватности свой аккаунт. Или не назвал его также как аккаунт здесь. Как бы этому помог VPN, tor и т.д.?
Понимаете, я открытый человек, у меня даже в подписи на gmail стоят имя-фамилия и мобильный телефон.
Все эти комментарии вырваны из контекста. Следовательно оценивать по ним — без толку.

Из контекста — это когда вместо фразы «если бы я был наркоман, я бы принимал наркотики» оставляют «я бы принимал наркотики». У вас же это все отдельные посты, приведенные здесь полностью слово в слово.

Касательно добровольности — об этом и статьи. Что если у вас нет головы на плечах, то и tor не поможет. Однако если она есть, нужно просто ей помочь подобными вещами как vpn, двухфакторная авторизация, отсутствие хранения истории поиска и серфинга и т. д.
Всем есть что скрывать.
Спасибо, с нетерпением жду статью про социальные сети :)
А по поводу VPN — могу ли я например на домашнем компьютере настроить входящие подключения, с шифрованием и прочим, и сидеть через домашний VPN? Просто часто цепляюсь к домашнему серверу когда нужны какие-нибудь файлы оттуда, канал на отдачу позволяет.
Разумеется. Белый адрес только нужен по сути.
Да я домен прикупил и привязал к IP :) Спасибо :)
Здесь важно учесть момент из habrahabr.ru/post/174451/#comment_6061277 Все может быть не так просто (смысл в VPN, который отваливается навсегда после каждой блокировки телефона).
Какая глупость, разьве чтобы заблокировать все эти скрипты надо устанавливать другой который их блокирует, но теперь все данные уходят ему, вы ребята делить на ноль мастера. Я даже засмеялся вслух когда увидел в настройках Ghostery пункт Sharing Options (Send anonymous statistic data back to Ghostery HQ)
Специально для вас был придуман фаервол, тот же Little Snitch, если вы сомневаетесь в честности работы плагина.
Классный фаервол:
Have you ever wondered why a process you’ve never heard of before suddenly wants to connect to some server on the Internet? The Research Assistant helps you to find the answer. It only takes one click on the research button to anonymously request additional information for the current connection from the Research Assistant Database.

Кто же стережёт сторожа?
Логично, но у всего есть предел ;-). Это как, давайте не покупать антивирус, может, он сам является вирусом (хотя, к слову, именно поэтому лучше покупать софт, а не пользоваться крякнутым — мало ли, что там помимо кряка запихнули).

Поэтому же нужно пользоваться софтом с репутацией и годами за плечами — им просто невыгодно себя подставлять, особенно, если они на рынке безопасности, ведь достаточно одного факапа, чтобы растерять клиентов.
Для компа я использую SSH Socks Proxy вкупе с proxy-switchysharp для хрома получается отличное решение для меня
= он прилично улучшает интернет через LTE (без прокси страницы подвисают на загрузке, самое заметное это то что музыка из вк не загружается адекватно. После включения прокси все летает. (что странно латенси становится примерно в полтора-два раза меньше) Но тут уже нужно постоянно что нить качать, например запустить top на терминале к которому создал туннель или запустить ту же музыку в вк иначе сам туннель отвалится)
Вот автор упомянул покупку vpn. Но ведь тогда выяснить личность будет проще, т.к. достаточно будет спросить у vpn-сервиса, на какое имя покупался этот vpn.
В связи с этим вопрос: как его купить анонимно?
Как вообще анонимно что-то покупать в интернетах? Заводить одну анонимную кредитку на все покупки небезопасно. А по одной на каждую покупку банально дорого, либо я не знаю, как.
Я находил среди того большого списка одного хостера, который принимал биткоины. =)
Тоже интересуюсь этим вопросом.
VPS можно купить анонимно, никуда не посылая копию паспорта или любого документа, удостоверяющего личность.
С оплатой сложнее — по кредитке можно будет легко отследить.
Зависти левый пейпал, на который перевести денежку и с того заплатить — цепочку можно вскрыть.
Webmoney — можно ли завести анонимный кошёлек, пополнить его через терминал и оплатить услугу?
Анонимный webmoney без номера телефона нынче нельзя использовать. Завести можно через open id, но платить с него нельзя.
Сервиса, который давал бы в аренду номер телефона недорого для получения смс и при этом сам бы позволял платить анонимно (например, ЯДом) и сам бы не требовал наличия номера телефона, я пока не нашёл.
Если кто-нибудь знает, поделитесь.
Sms активация погуглите. Аналогично левые учетки в соцсетях регистрируются.
Уже нашёл. Ещё smsactivator.biz.
Что то сильно дорого вы нашли. Вот всего 8 рублей — sms-area.com/
Покупаем симку у метро без паспорта, регистрируемся в QIWI, выпускаем виртуальную карту.
На сколько я понимаю, раз нужна симка, её надо втыкать в какое-то устройство с imei.
А это значит, что на одну симку по факту нужно одно устройство, т.к. иначе смысл теряется.
Дороговато для каждой покупки покупать по телефону пусть даже за 500 рублей.
по-моему проще телефон другой купить.
можно и так, благо старых телефонов море, стоят копейки
На каждую анонимную покупку телефонов не напасёшься.
UFO landed and left these words here
Правильно, что не включаете сбор статистики в ghostery тынц. Сомнительная проприетарная поделочка.
Вот, может эти пригодятся:
Noscript — мечта параноика, но требует осознанной настройки, чтобы не мешало работать.
Сollusion — трэкинг визуализатор, картинка впечатляет уже после получаса лёгкого сёрфинга.
Quickjava — кнопочки быстрого включения/отключения явы флэша и пр.
Жаль лишь, что это «лиса» только. Отказался от нее с год назад сначала в пользу хрома (потому что синхронизировал и закладки, и пароли, и историю между всеми устройствами, в т. ч. и с «айфоном» и «айпадом»; до этого долго не переходил из-за того, как шрифты там рендерятся на нем под виндой), а позже и на «Сафари» полностью перелез (на маке, как ни странно, удобнее «хрома»).
Only those users with full accounts are able to leave comments. Log in, please.