Configurando um cliente Torrent para ser Anonimo

Aula 24 · A identidade Hacker e o seu ambiente tecnológico
Configurando um cliente Torrent para ser Anonimo

Descrição

Esta aula apresenta a configuração do cliente de torrent qBittorrent com foco em anonimato. O instrutor explica como redes P2P descentralizadas tornam impossível impedir a circulação de arquivos vazados, citando exemplos como o vazamento do Carrefour e o caso do Twitter. Demonstra a instalação no Debian via repositório oficial usando software-properties-common, add-apt-repository, update e install. Nas preferências, mostra como vincular a VPN a uma interface de rede para evitar exposição, gerenciar ou desativar logs, ativar a criptografia de cabeçalho (allow encryption), habilitar DHT e PeX, além das opções I2P (lenta) e SOCKS5 apontando para o Tor. Alerta sobre os riscos de expor IPs a quem baixa arquivos e sobre as limitações de privacidade das VPNs.

Transcrição do áudio

Tô gente é muito importante, tá? Muitos dos arquivos vazados estão lá. Porque? Vamos lá. Vamos usar dois exemplos. Primeiro exemplo, Carrefour, por volta de 2014, 2015, teve um vazamento absurdo de gigas, de arquivos de rede, incluindo certificados, de VPN, esquemas de rede, detalhe de gateways, firewall, servidores de aplicação, tudo tinha lá. É o que eu me lembro. E como que isso foi distribuído? Bom, se os caras colocassem no mediafire ou qualquer coisa assim, na mediafire não tinha naquela época. Megapilô de tinha. Rapidamente, o Carrefour conseguiria branir o link. Então, a opção que os caras tiveram foi, vamos colocar num P2P e vamos no 4chan e vamos distribuir o link. Porque o 4chan tem milhões de usuários. Cara, não teve como parar mais. Não tem como parar. Tweet também. Tweet foi 169 giga, cara. 2.019 se não falhar memória. Bom, mesma coisa, mesmo módulos operantes. Entre tantos outros data-lique. Lógico que depois a galera pega isso, coloca em milhares de mediafire, milhares de serviços de upload anônimo. E aí, depois viram inferno, não para mais. Depois que a galera conseguiu, não para mais. Beleza. Então, muitos arquivos estão expostos lá, numa rede descentralizada P2P. E, naturalmente, sem a centralização, se multiplica rapidamente e é impossível parar essa divulgação. Bom, acontece que tem uma aplicação cliente para torrente, chamado Q-bit torrente. O Q-bit torrente tem um monte de controvérsias sobre tudo aqui, que eu falo. Tem gente que gosta, tem gente que não gosta. Bom, eu gosto dele pelas opções de anonimato que eu consigo colocar sobre ele. Eu consigo fazer uma configuração diretamente nele de tor. Eu consigo fazer até uma configuração nele de I2P. Você quer usar o P2P na I2P? Ah, coleguinha, esse cara consegue. Só que lembrando que a I2P fica absurdamente mais lento e corre o risco que você nunca conseguir finalizar. Tem que entender essa asterisco aqui. Você tem que instalar o software para o Pert-Common para você poder dar o ADD-APT-Repository. Bom, é o repositor oficial do Q-bit torrente. Você então adiciona isso no socialist do teu Linux. Debian, Kali Linux, o Kodashi, BlackBuntu. Você tem várias distribuições que são focadas na área de segurança e raqtivismo. E se você olhar, elas estão todas dentro do mundo debian. Então vai ter o APT lá. Por isso que eu uso debian como exemplo. E depois um update porque o repositor já adicionado, ele faz uma atualização. Tem um livro de Linux meu, cara, muito bom. Tem umas 700 páginas lá. Muito bom, cara. É teoria e prática. Pega meu livro de Linux e você vai ficar foda em Linux pra caralho. Aí depois, se você quiser, faz como eu. Eu uso debian, eu uso debian, eu uso fedora, eu uso também fedora. Você vai pegando a manha, muda aqui e ali, mas a ideia é a mesma. Simples assim. E aí depois você dá um install Q-bit torrente. Bom, depois que você installa o Q-bit torrente, então ele vai, naturalmente, abrir uma tela e aí você vai lá em preference. Em preference você tem a possibilidade de colocar sua VPN. Então você vir e fala o seguinte, olha, eu quero que você tenha essa interface ativa TumZero pra inicializar, por exemplo. E aí quer dizer o seguinte, que ele não te expõe na rede mundial se a sua VPN não tiver ativa. Esse é um exemplo de configuração que já começa a te anonimizar. Legal? Bom, só que nem todo mundo tem VPN e nem toda a VPN permite que você coloque torrente dentro dela. Como assim? Você coloca o torrente, a empresa de VPN percebe e te reduz a sua taxa de transmissão. Brutalmente. Outra coisa você tem que vir aqui, ver os logs ou desativar os logs. Você pode vir aqui e pedir, por exemplo, pra não ter isso. Não quero isso. Seria uma possibilidade também. Bom, se você ver os logs e você marcou essa opção porque você usa VPN, então, naturalmente, você vai conseguir ver também nos logs o IP que está. No caso, nesse exemplo, nesse dia, eu jumpei com a Alemanha. Beleza. Tem várias controvérsias aí. VPN não é a melhor opção, o paranonimato é privacidade. Saiba disso. Beleza. O blog, pelo menos, eu abro verbo com vocês, né? Porque se você olhar bem no quebit torrente, imagina que você tem um arquivo lá que está baixando, você vai ver o IP de todo mundo. É possível. Você ver o IP das pessoas que estão baixando aquele material. Então, por exemplo, uma empresa pode dar o link de um vídeo, criar o link de um vídeo. E, por exemplo, vamos pegar aqui a Disney. Coloca e depois fica vendo que embaixo, depois processa todo mundo. Simples assim. Dá pra ganhar dinheiro. Dá pra ganhar dinheiro. Bom, outra coisa que vocês têm que configurar também. Você tem que ativar esse allow em Kryptom. Tem que ativar esse allow. Por motivo muito simples, ele tem que criptografar o cabeçalho. Aonde vai suas informações. Pra não ficar fácil você ser mapeado como aqui. Os caras foram mapeados até a tecnologia que eles estão usando. Você vê que são pessoas que não entendem nada de anonimato. Essas pessoas não entendem nada de privacidade. Aí você não dispostos aí que eles utilizam. Se você quiser, você também pode dar um enable no DHT e no Pyrx. Pra ver se você consegue alcançar maior número de pyrx na rede. Legal. Bom, outra configuração que tem aqui. Eu bati esse print screen de um Debian. Mudou uma coisa na área de configuração. Na área de configuração passou até agora a opção I2P. Só que fica muito lento mesmo. Vocês não fazem ideia. Mas tudo bem. Olha lá, na I2P. Dá pra fazer P2P dentro da rede I2P sem usar sufeisweb. Só que tem poucos perios na história. Persom Participants. Vamos conversar. Bom, tem uma outra opção muito boa, mas nunca use com VPN. A empresa de VPN pode estar ali te procurando. Só que cinco no proxy server. Apontando pra sua máquina local e a porta do Tor. E aí você consegue fazer uma conexão do seu QBitTorrent direto pela rede Tor. Legal? Próximo vídeo, a aula nós vamos falar sobre Eduardo Snowden e o doido tá morto. Porque o que ele falou, os americanos não vão deixar quieto. E o cachorrinho Mossad vai matar eles. Porque o Mossad começou muito bem pegando os nazistas e tal. Só que quando acabou os nazistas, eles viraram mercenários assassinos de aluguel. Triste, né? Triste.
Voltar ao curso