Переключаемый общесистемный Tor?
Я установил Tor в своей системе с помощью торсов, добавив 127.0.0.1:9050 в настройки сетевого прокси-сервера Ubuntu (установите вручную). Я могу подтвердить, что это работает как задумано, сравнивая IP-адреса и используя https://check.torproject.org/
Однако, хотя я хочу использовать общесистемное соединение Tor в определенное время, я также хочу иметь возможность запускать обычное соединение, когда безопасность и конфиденциальность не имеют решающего значения.
В варианте Android (OrBot) вы можете подключиться к сети Tor и поддерживать это соединение, но у вас также есть переключатель "Режим VPN", который определяет, будет ли установлено стандартное или Tor-соединение.
По сути это функциональность, которую я ищу; способ быстро и удобно переключаться между Tor и стандартными соединениями одним щелчком мыши или установкой горячей клавиши.
2 ответа
Покопавшись, я нашел одно возможное решение. Это включает установку двух горячих клавиш и использование настроек.
После настройки параметров прокси-сервера вам нужно перейти в "Настройки"> "Устройства"> "Клавиатура" и создать одну настраиваемую горячую клавишу, которая запускает следующую команду:
gsettings set org.gnome.system.proxy mode manual
Затем создайте второй для:
gsettings set org.gnome.system.proxy mode none
Поскольку настройки прокси-сервера остаются сохраненными, независимо от того, включены они или нет, вы можете назначить клавишу "enable" для первой команды и клавишу "disable" для второй.
Подтвердите изменение, нажав первую горячую клавишу и перейдя в "Настройки"> "Сеть", затем перейдите прочь, нажмите вторую горячую клавишу и вернитесь к настройкам сети. Предполагая, что Tor настроен правильно и передает https://check.torproject.org/, это должно быть все, что нужно.
Возможно, не самое идеальное решение, но оно подойдет на данный момент, если кто-то не придумает переключателя на панели активности или чего-то еще.
Вы хотите изучить "прозрачные" и "изолирующие" прокси. Прозрачные прокси, как и то, что вы пытаетесь сделать, сильно не поощряются, поскольку они пропускают пакеты. В проекте Tor обсуждается опасность, которая включает в себя "корреляцию идентичности посредством совместного использования каналов"; проблемы с буфером обмена, особенно с менеджерами загрузки и антивирусным программным обеспечением; и, возможно, другие проблемы с программным обеспечением, которое вы используете.
Есть способы сделать это, если вы настаиваете. Посмотрите эту первую ссылку, которая включает в себя широкое использование iptables, и / или изучите redsocks, transocks или lcat (redsocks, вероятно, лучший - см. Обсуждение в ссылке lcat). Правильный подход - изолирующий прокси, например. Whonix, который использует пару виртуальных машин в качестве средства изоляции. Одна машина - это виртуальная ОС, другая - виртуальный маршрутизатор. ОС Qubes построена вокруг этого подхода. Изоляция может быть спроектирована таким образом, чтобы гарантировать отсутствие утечек пакетов, и поэтому она намного более безопасна. Вместо того, чтобы переключать прокси в одной ОС, вы переключаетесь между виртуальными ОС или вашим хостом и виртуальной ОС. Альтернативой Whonix является Subgraph OS, которая блокирует сеть, поэтому все пакеты проходят через Tor. Вы можете запустить это на виртуальной машине, оставив хост-компьютер как есть. (Но имейте в виду, что Subgraph все еще альфа.)
Кстати, еще один прозрачный прокси, который к тому же запутывает, это теневые носки. Это широко используется в Китае, так же, как и VPN. Вместо того, чтобы подключаться к Tor, вам нужен сервер на другом конце - shadwosocks предоставляет как клиентское, так и серверное программное обеспечение - но вам не нужен статус суперпользователя, поэтому легко получить дешевую учетную запись оболочки и настроить ее. Вы могли бы также использовать redsocks для этого подхода, хотя это не было бы запутано. Лучшее серверное программное обеспечение для этого - dante-server, хотя для установки требуется статус суперпользователя. (dante-server - это пакет apt в Ubuntu. Есть dante-клиент, но он не прозрачен, поэтому вам бы хотелось иметь redsocks.). Одно из преимуществ shadowsocks или dante/redsocks заключается в том, что они будут использовать UDP-прокси, а Tor - только TCP. Но это, возможно, не по теме.