소개
여기 계신다면, 온라인 프라이버시와 익명성을 제공하고 인터넷 검열을 피하기 위해 VPN 서비스를 사용하거나 고려하고 있을 수 있습니다. 이 일련의 가이드는 그 이상의 내용을 담고 있습니다. 이 가이드는 VPN과 Tor의 중첩된 체인을 통해 인터넷에 접속할 수 있는 여러 가상 머신(VM)을 사용하여 구획화(일명 구획화) 및 격리를 통해 훨씬 더 큰 자유, 프라이버시 및 익명성을 얻는 방법을 설명합니다.
이 가이드는 고급 가이드이며 전체 설정에는 최소 며칠간의 집중적인 작업이 필요합니다. 구현할 측면을 선택하기 전에 위협 모델을 고려하는 것이 가장 좋습니다. 먼저 개인정보 보호 및 익명성 소개와 개인정보 보호에 위험 관리 적용하기를 읽어보세요. 무엇을 보호하고 있나요? 누구로부터 보호하고 있나요? 만약 위험에 노출되면 어떻게 될까요?
참고: 저는 이 시리즈를 2013년에 썼는데, 약 6년 전이에요. 그 이후로 몇 번 업데이트를 했지만, 오랜만이에요. 곧 완전히 다시 작성할 예정이지만 시간이 좀 걸릴 것 같아요.
지금은 몇 가지 의견만 말씀드리겠습니다. 첫째, pfSense는 지난 업데이트 이후로 상당히 변경되었습니다. 기본 접근 방식은 여전히 작동하며 여전히 사용하고 있습니다. 하지만 파트 6의 많은 부분이 수정이 필요합니다. 둘째, 점점 더 만연해지는 감시로 인해 미트스페이스의 프라이버시는 기본적으로 사라졌습니다. 따라서 파트 7에서는 수정해야 할 부분이 많습니다. 기프트 카드, 우편 현금 등을 사용하는 것은 훨씬 더 위험합니다. 또한 일렉트럼은 이제 리눅스에서 최고의 비트코인 지갑이 되었습니다. 그리고 비트코인 믹서에 대한 추천도 업데이트했습니다.
주요 위협 및 이에 상응하는 방어 수단은 다음과 같습니다:
위협 방어
추적 및 프로파일링 여러 가명, 작업 공간 VM, VPN 서비스 및 Tor를 사용하여 활동을 구획화하고 분리합니다. VM 그래픽 지문을 방지하기 위해 WebGL을 차단합니다. VM을 다양화하고 다양한 비디오 드라이버를 사용하는 OS를 선택합니다.
VPN이나 Tor Compartition을 우회하는 유출 및 악용은 작업 공간과 네트워킹을 별도의 VM에서 분리하고 분리합니다.
트래픽 분석 또는 공급자 담합을 통한 VPN 타협\n인터넷 접근을 구획하고 VPN과 Tor의 중첩 체인을 사용하여 신뢰를 분배합니다.
Tor 사용자에 대한 감시 강화 VPN을 통해 Tor 네트워크에 연결합니다.
VPN 사용자에 대한 감시 강화 보안 개인 프록시(아직 가이드에 포함되지 않음)를 통해 VPN 서버에 연결합니다.
무단 로컬 액세스 호스트 컴퓨터(및 VM)에서 전체 디스크 암호화(FDE)를 사용합니다.
암호화된 데이터의 포렌식 탐지\n숨겨진 VeraCrypt 볼륨을 사용하여 그럴듯한 거부 가능성을 확인합니다(이 가이드에는 포함되지 않음).
예를 들어, ISP의 인터넷 검열과 데이터 보존을 피하고 싶다면 좋은 VPN 서비스 이상의 것이 필요하지 않습니다(잡히는 결과가 심각하지 않은 한). 상업적 추적과 행동 마케팅을 피하고 싶다면 여기에 설명된 전체 설정이 필요하지 않습니다. 그러나 브라우저 확장 기능이 제공하는 것보다 더 나은 개인정보 보호와 익명성을 원한다면 VM과 VPN 서비스를 사용하여 활동을 세분화하는 기본 설정(2부에서 다루는)을 고려할 수 있습니다.
반대로 타협할 경우 심각한 결과를 초래할 수 있는 정치적 반체제 인사라면 파트 3-8에서 다루는 전체 설정을 사용하는 것이 현명할 것입니다. 여기서 설명한 접근 방식은 아마도 국가 규모의 정부 기관의 비표적 감시로부터 보호할 수 있을 것입니다. 자원이 제한된 기관의 경우 표적 감시로부터 보호할 수도 있습니다.
글로벌 규모의 정보 기관이 거의 모든 인터넷 트래픽을 가로채는 것처럼 보이지만, 여기서 설명하는 접근 방식은 여러 VPN 터널과 Tor를 통한 트래픽을 연관시켜야 하기 때문에 일상적인 비표적 감시로부터 보호할 수 있습니다. 이를 확신할 방법은 없지만, 이를 제외하고는 충분하지 않다는 것은 분명합니다.
그러나 여기에 설명된 전체 설정조차도 글로벌 규모의 정보 기관의 직접적인 감시로부터 보호할 가능성은 낮습니다. 이를 위해서는 대부분의 국가(개인은 말할 것도 없고)가 보유한 것보다 훨씬 더 많은 자원과 전문 지식이 필요합니다.
토르 사용
이 글을 쓰는 동안 Tor 네트워크는 극심한 스트레스를 받고 있습니다. 8월 20일 이후 Tor 클라이언트 수는 약 50만 명에서 400만 명 이상으로 증가했습니다(2021년 11월 기준, 하루 평균 200만 명). Fox-IT와 TrendLabs의 보고서에 따르면 약 350만 명의 신규 Tor 클라이언트가 Mevade 봇넷의 일부인 것으로 보입니다. 현재까지 이러한 Mevade 봇은 트래픽을 많이 보내지 않고 있으며, 주로 디렉토리 서버에 문의하여 Tor를 스트레스하고 있습니다.
이 시점에서 이것이 Tor가 제공할 수 있는 익명성 수준을 줄이지는 않았을 것입니다. 이는 Tor를 더 느리고 덜 신뢰하게 만들었을 뿐입니다. 그러나 이러한 봇 중 수천 개 이상이 릴레이가 된다면 다른 Tor 사용자를 비동명화하기 위해 공모할 수 있기 때문에 우려할 만한 이유가 있을 것입니다. Tor 연구자 Johnson 등(2013)의 논문은 사용자가 라우팅됩니다: 현실적인 적대자에 의한 Tor의 트래픽 상관관계를 분석한 결과, 네트워크의 잠재적인 적대자에 대한 취약성을 분석합니다. 주기적으로 Tor Project 블로그에서 상태 업데이트를 확인하고 클라이언트 및 릴레이 수에 대한 Tor 지표도 확인하는 것이 좋습니다.
요약
파트 2 - VM, VPN 및 Tor를 사용한 기본 설정
이 가이드는 온라인 개인정보 보호와 익명성을 보호하기 위한 기본 설정을 다룹니다. 활동을 구획하고 분리하기 위해 여러 개의 작업 공간 VM이 있습니다. 각 VM에는 고유한 인터넷 연결과 방화벽 규칙이 있어 유출을 방지합니다. 이 가이드는 VPN과 Tor의 단순 중첩 체인을 사용하여 추적 및 프로파일링의 위험을 완화하고 여러 제공업체 간의 신뢰를 분산시킵니다. 그러나 별도의 VM에서 작업 공간과 네트워킹을 분리하여 VPN, Tor 및/또는 방화벽 규칙을 우회하는 익스플로잇을 방지하지는 못합니다. 다양한 비디오 드라이버를 사용하여 작업 공간 VM에 다양한 OS를 사용하는 것은 WebGL 핑거프린팅을 통한 연결을 방지하는 데 매우 중요합니다.
3부 - 고급 VM 및 VPN 설정 계획
이 가이드는 온라인 프라이버시와 익명성을 보호하기 위한 고급 설정을 계획할 때 관련된 고려 사항을 제시합니다. 기본 설정에서와 마찬가지로 활동을 구획화하고 격리할 수 있는 여러 개의 작업 공간 VM이 있으며, 각 VM은 고유한 인터넷 연결을 가지고 있습니다. VPN과 Tor의 중첩된 체인은 더 복잡하고, 추적 및 프로파일링의 위험을 더 잘 완화하며, 더 많은 제공업체 간의 신뢰를 분산시킵니다. 이 설정은 VPN, Tor 및/또는 방화벽 규칙을 우회하는 악용을 방지하기 위해 별도의 VM에서 작업 공간과 네트워킹을 분리합니다.
파트 4 - 보안 호스트 컴퓨터 설정
이 가이드는 수많은 VM을 안전하게 실행하기 위해 리눅스 호스트 머신을 설정하는 방법을 설명합니다. 리눅스 배포판은 오픈 소스이며 무료이기 때문에 백도어의 위험이 적고 실명으로 이어지는 돈이 없습니다. 깨끗한 설치를 통해 사전 손상으로 인한 위험이 거의 없습니다. RAID 어레이는 더 빠른 디스크 입출력, 더 큰 용량 및 더 나은 신뢰성을 제공합니다. 전체 디스크 암호화(FDE)를 사용하면 호스트가 사용 중에 액세스되지 않는 한 포렌식 분석을 방지할 수 있습니다.
Part 5 - VirtualBox 설치 및 Linux VM 생성
이 가이드는 VirtualBox 설치 및 Linux 워크스테이션 VM 및 읽기 전용 LiveCD VM 생성에 대해 다룹니다. 다양한 비디오 드라이버를 사용하여 작업 공간 VM에 다양한 OS를 사용하는 것은 WebGL 핑거프린팅을 통한 연결을 방지하는 데 매우 중요합니다.
Part 6 - VPN 클라이언트로서 pfSense VM 생성하기
이 가이드에서는 pfSense 라우터/방화벽 VM을 생성하고, 이를 보안 VPN 클라이언트로 구성하여 누수를 방지하는 라우팅 및 방화벽 규칙을 제공합니다. 또한 Wireshark를 사용하여 누수를 테스트하는 방법도 설명합니다.
파트 7 - 현금 및 비트코인으로 익명으로 결제하기
이 가이드는 우편 현금과 익명화된 비트코인을 사용하여 VPN 서비스를 익명으로 구매하는 방법을 설명합니다. 또한 비트코인을 구매하는 방법과 멀티비트 클라이언트 및 믹싱 서비스를 사용하여 모든 연결을 Tor를 통해 익명화하는 방법도 다룹니다.
Part 8 - VPN과 Tor의 중첩 체인 생성
이 튜토리얼은 pfSense VPN-클라이언트 VM과 Tor-클라이언트 VM을 사용하여 가상 네트워킹을 통해 임의로 복잡한 VPN과 Tor의 중첩 체인을 만드는 방법을 설명합니다.
인정
이 가이드들은 지난 몇 년간 Wilders Security Forums에 참석한 제 모습을 반영합니다. 저는 행사장의 관리자와 진행자들, 그리고 그들의 보살핌과 지도에 대해 감사드립니다. 하지만 대부분 Wilders 사용자 커뮤니티(특히 동료 프라이버시 애호가들)의 훌륭한 답변, 어려운 질문, 활발한 토론에 대해 감사드립니다.
귀중한 지원과 격려를 아끼지 않은 IVPN에게도 감사드립니다.
https://www.ivpn.net/privacy-guides/advanced-privacy-and-anonymity-part-1/
마지막으로, 이 모든 것이 없었다면 불가능했을 글로벌 오픈 소스 커뮤니티를 인정합니다.
인터넷가입할땐 뽐뿌나 유튜브에서
발품팔고 공부해도 되는데난 좀 귀찮더라고
현금지원 비교해주는 사이트 있길래 거기서 견적받음
>>
https://myplan.blog/internet
나는 여기서 받았는데
아는곳 없으면 참고해봐ㅇㅇ 발품파는만큼 혜택 많아진다