PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : JAP - Anonymity & Privacy



visionmaster
15.11.05, 13:33
Hallo zusammen,

Ich habe auf mein Ubuntu Linux JAP heruntergeladen.
(Meine java version "1.4.2")

Nun kommt bei der Eingabe von java -jar JAP.jar folgende Fehlermeldung:

Exception in thread "main" java.awt.AWTError: Cannot load AWT toolkit: gnu.java.awt.peer.gtk.GtkToolkit
at ._ZN4java4lang11VMThrowable16fillInStackTraceEPNS0 _9ThrowableE (/usr/lib/libgcj.so.6.0.0)
at ._ZN4java4lang9Throwable16fillInStackTraceEv (/usr/lib/libgcj.so.6.0.0)
.....

1. Es scheint das AWT toolkit zu fehlen. Nun habe ich das Problem dieses im Web zu finden. Auf der Sun Site http://java.sun.com/ finde ich es einfach nicht...

2. Wenn ich das Programm zum laufen bekomme, sind dann auch über shell Anfragen (z.B. wget, whois) die IPs "unsichtbar"?

Vielen Dank,
visionmaster

fuffy
15.11.05, 14:13
Hi"


Exception in thread "main" java.awt.AWTError: Cannot load AWT toolkit: gnu.java.awt.peer.gtk.GtkToolkit
at ._ZN4java4lang11VMThrowable16fillInStackTraceEPNS0 _9ThrowableE (/usr/lib/libgcj.so.6.0.0)
at ._ZN4java4lang9Throwable16fillInStackTraceEv (/usr/lib/libgcj.so.6.0.0)
.....
Da brauchst du wohl die "richtige" Java VM von Sun.


2. Wenn ich das Programm zum laufen bekomme, sind dann auch über shell Anfragen (z.B. wget, whois) die IPs "unsichtbar"?
Nur was den Proxy nutzt, ist "geschützt". Und das musst du bei jeder Anwendung einstellen.

Gruß
fuffy

visionmaster
15.11.05, 14:20
Hi"

Da brauchst du wohl die "richtige" Java VM von Sun.



Hmm, welches Paket wäre das genau?



Nur was den Proxy nutzt, ist "geschützt". Und das musst du bei jeder Anwendung einstellen.


Das verstehe ich nicht ganz. Wäre es also mit JAP möglich das für Programme wie z.B. whois einzustellen?

Danke,
visionmaster

fuffy
15.11.05, 14:26
Hmm, welches Paket wäre das genau?
www.java.com und durchklicken.


Das verstehe ich nicht ganz. Wäre es also mit JAP möglich das für Programme wie z.B. whois einzustellen?
JAP muss gar nichts können. JAP ist ein lokaler Proxy-Server.
Du musst in der jeweiligen Anwendung den JAP-Dienst als Proxy-Server einstellen. Wenn die Anwendung keine Proxys unterstützt, kann sie JAP nicht nutzen.
Bei whois kenne ich keine Möglichkeit, einen Proxy festzulegen. Für wget muss die Variable http_proxy auf 127.0.0.1:port gesetzt sein, wobei port durch den von dir in JAP eingestellten Port ersetzt werden muss.
Beispiel (Port 6000):

export http_proxy=127.0.0.1:6000
Das schreibst du am besten in die Datei $HOME/.bash_profile, damit sie direkt nach der Anmeldung gesetzt ist.

Gruß
fuffy

visionmaster
15.11.05, 16:07
www.java.com und durchklicken.


JAP muss gar nichts können. JAP ist ein lokaler Proxy-Server.
Du musst in der jeweiligen Anwendung den JAP-Dienst als Proxy-Server einstellen. Wenn die Anwendung keine Proxys unterstützt, kann sie JAP nicht nutzen.
Bei whois kenne ich keine Möglichkeit, einen Proxy festzulegen. Für wget muss die Variable http_proxy auf 127.0.0.1:port gesetzt sein, wobei port durch den von dir in JAP eingestellten Port ersetzt werden muss.
Beispiel (Port 6000):

export http_proxy=127.0.0.1:6000


Und wenn man cURL, Client URL Bibiothek-Funktionen verwendet z.B. CURLOPT_PROXY()? Siehe auch http://php3.de/manual/de/ref.curl.php

Wenn ich Dich richtig verstanden habe, müsste das ja funktionieren, oder?

Unter "User Contributed Notes" steht im ersten Beitrag zum Thema Proxy etwas, anscheinend hat der Schreiber damit Probleme gehabt.

Vielen Dank für Deine ausführliche Hilfe!
visionmaster

fuffy
18.11.05, 07:50
Hi!


Und wenn man cURL, Client URL Bibiothek-Funktionen verwendet z.B. CURLOPT_PROXY()? Siehe auch http://php3.de/manual/de/ref.curl.php
Das sind Konstanten, über die man innerhalb von PHP, cURL konfiguriert. Wenn du curl auf der Kommandozeile aufrufst, musst du wie bei fast jedem Programm, die Umgebungsvariable http_proxy setzen, siehe auch man curl (http://curl.haxx.se/docs/manpage.html).

Gruß
fuffy

i-u
18.11.05, 10:03
Will nur mal anmerken, dass JAP noch nicht 100% sicher ist.

Zum einen steht auf der Webseite:


Rückwirkende Aufdeckung von Verbindungen durch die Mix-Kaskaden
Eine rückwirkende Aufdeckung ist nahezu unmöglich: Wenn ein sogenannter Bedarfsträger die nachträgliche Aufdeckung einer Verbindung wünscht, muss er alle eingehenden und ausgehenden Nachrichten aller Mixe aufzeichnen und dem jeweiligen Mix zur Deanonymisierung vorlegen. Dies hätte allerdings nur Sinn, solange der öffentliche Schlüssel des Mix noch gültig ist. Nach einem Schlüsselwechsel kann selbst der Mix die alten Nachrichten nicht mehr entschlüsseln, da der private Schlüssel vernichtet wird. Im derzeitigen Zustand ist das allerdings noch nicht implementiert. Wie oft der öffentliche Schlüssel gewechselt wird, hängt vom Mix-Betreiber ab. Im Endausbau des Systems kann dies alle paar Stunden geschehen.


So richtig anonym ist man mit dem JAP also auch nicht.




Zum anderen das hier:

[Quelle: Heise.de]


Am Freitag erwirkte das Bundeskriminalamt (BKA) beim Amtsgericht Frankfurt/Main einen richterlichen Durchsuchungsbeschluss gegen das AN.ON-Projekt an der Technischen Universität Dresden, um für polizeiliche Ermittlungen einen Protokolldatensatz aufzufinden. Der Datensatz war das Ergebnis einer mehrwöchigen Fangschaltung, die Mitarbeiter des AN.ON-Projekts auf der Grundlage einer zwischenzeitlich außer Vollzug gesetzten richterlichen Anordnung vorgenommen hatten.

Krischi
18.11.05, 10:42
Wenn Du schon die heise-Meldung erwähnst, solltest Du zum einen auch einen passenden Link setzen und zum anderen nicht vergessen zu erwähnen, daß das mehr oder weniger Schnee von gestern ist.

Die einzige immer noch offene Frage in dieser Angegelegenheit ist, was mit diesem einen Datensatz denn jetzt genau passiert ist.

Das ganze Hick-Hack um diesen Datensatz ist auf den JAP-Seiten ausführlichst dargelegt. und das ganze ist grundsätzlich erstmal kein Anlass zur Besorgnis.

Das JAP-Projekt hat in diesem Zusammenhang mehrere Fehler eingeräumt und danach zum einen Änderungen am Projekt selbst vorgenommen, wie auch die eigenen Verhaltensweisen grundsätzlich überdacht.
Die Aussagen diesbezüglich und das Ausschließen der Möglichkeit, daß das in der Form noch einmal passiert, kann man meines Erachtens als einigermaßen glaubwürdig Betrachten.

Und wenn das Vertrauen in die JAP-Betreiber doch zu sehr geschwächt ist: Es gibt nicht nur die projekteigenen Mixe ;)

:)

Ergänzungen:
Hier die zitierte heise-Meldung des Vorposters
http://www.heise.de/newsticker/meldung/39967

Und hier der Rest dazu:
http://anon.inf.tu-dresden.de/strafverfolgung/index_de.html

In einem früheren Thread zum Thema JAP, war auch ein interessanter Vortrag dazu verlinkt in dem auch dieses Thema angesprochen wird.
Könnte über die SuFu zu finden sein.