Tor och liknande löknätverk "onion routing"

Allt om hård- och mjukvara samt övriga it-relaterade diskussioner.

 Moderatorer: Alien, atoms

Tor och liknande löknätverk "onion routing"

Inläggav Tor_och_i2p » 2014-10-21 17:13:25

Tänkte bara nämna att använder man Tor på fel sätt kan det bli som att frivilligt lämna över information som är privat. T.ex om man loggar in här på Aspergerforum genom Tor, just därför att Aspergerforum inte stöder https(Hypertext Transfer Protocol Secure), kan delar av Tors "exit noder" se all ens trafik vilket även innebär lösenord.
På det sättet är det säkrare att inte använda Tor när man ska läsa Aspergerforum, annars 'läcks' ens lösenord när man loggar in samt allt annat som skickas (de som har hand om "exit noden" kan se informationen eftersom den inte är krypterad).
Så används Tor på fel sätt kan det få som följd att man visar information till okända som inte skulle fått informationen om man inte hade använt sig av Tor.

Tor är ett nätverk av proxys, alltså ens trafik går igenom andra datorer för att skydda ens identitet, men informationen är krypterad i lager.(går att läsa mer här, med diagram och fler detaljer) Det utvecklades av matematiker och datavetare i USA:s flotta.

Dessa är Tors användare:
https://www.torproject.org/about/torusers.html.en skrev:Normal people use Tor = vanligt folk.
Militaries use Tor = Militären
Journalists and their audience use Tor = Journalister samt de som läser vad de skriver
Law enforcement officers use Tor = Polisen mm
Activists & Whistleblowers use Tor = Aktivister och "visslare"/"visselblåsare"
High & low profile people use Tor = Kändisar och folk som inte vill avskedas för att deras personliga liv sammankopplas med deras professionella
Business executives use Tor
Bloggers use Tor = Bloggare
IT Professionals use Tor = Professionella inom Informationsteknik


Det här handlar om bakgrunden till de som skapade Tor. Tor utvecklades av USA:s flotta:
Wikipedia &oldid=630331876 skrev:The core principle behind Tor, "onion routing," was developed in the mid-1990s by U.S. Naval Research Laboratory employees mathematician Paul Syverson and computer scientists Michael Reed and David Goldschlag, with the purpose of protecting U.S. intelligence communications online. Onion routing was further developed by DARPA in 1997.[16][17][18]

The alpha version of Tor, developed by Syverson and computer scientists Roger Dingledine and Nick Mathewson[19] and then called The Onion Routing project or TOR project, launched on 20 September 2002.[1][20] On 13 August 2004, Syverson, Dingledine and Mathewson presented "Tor: The Second-Generation Onion Router" at the 13th USENIX Security Symposium.[21] In 2004, the Naval Research Laboratory released the code for Tor under a free licence, and the Electronic Frontier Foundation (EFF) began funding Dingledine and Mathewson to continue its development.[19]

In December 2006, Dingledine, Mathewson and five others founded The Tor Project, a Massachusetts-based 501(c)(3) research-education nonprofit organization responsible for maintaining Tor.[22] The EFF acted as The Tor Project's fiscal sponsor in its early years, and early financial supporters of The Tor Project included the U.S. International Broadcasting Bureau, Internews, Human Rights Watch, the University of Cambridge, Google, and Netherlands-based Stichting.net.[23][24][25][26][27]
Tor_och_i2p
Inaktiv
 
Inlägg: 773
Anslöt: 2011-08-11
Ort: IPv4+IPv6

Tor och liknande löknätverk "onion routing"

Inläggav Parvlon » 2014-10-21 17:20:49

M.ao ungefär som att surfa på öppna wifi nätverk.

Alltid tyckt det är lite märkligt att Sida sponsrat TOR.
https://www.torproject.org/about/sponsors.html.en

Med mellan $500 och $750k enligt sourcewatch

[...]

Exakt vad The Tor Project ska göra med pengarna vill Sida inte berätta på grund av risker för de inblandade.
– Det handlar om att hjälpa människor som inte vågar uttrycka sina åsikter i länder med demokratiskt underskott, säger Joachim Beijmo som är kommunikationschef på Sida.
http://www.metro.se/metro-teknik/sida-h ... jkc!73897/

Tydligen är Roger Dingledine svensk och projektledare för torproject. https://www.torproject.org/about/corepeople.html.en
Parvlon
Inaktiv
 
Inlägg: 14823
Anslöt: 2006-07-28
Ort: ∴ℜ∴Ψ∴ℜ∴

Tor och liknande löknätverk "onion routing"

Inläggav Tor_och_i2p » 2014-10-22 16:25:15

Parvlon skrev:Tydligen är Roger Dingledine svensk och projektledare för torproject. https://www.torproject.org/about/corepeople.html.en

Är inte det Linus Nordberg?
https://www.torproject.org/about/corepeople.html.en skrev:Linus Nordberg, Advocate, Developer
Swedish advocate for Tor, anonymous communications research, and employee at NORDUnet. Works on implementing IPv6 in Tor, and helps with build automation. Runs one of the directory authorities.

...för på Roger Dingledine står det enbart:

https://www.torproject.org/about/corepeople.html.en skrev:Roger Dingledine, Project Leader, Director, Researcher
Original developer of Tor along with Nick Mathewson and Paul Syverson. Leading researcher in the anonymous communications field. Frequent speaker at conferences to advocate Tor and explain what Tor is and can do. Helps coordinate academic researchers. Runs one of the directory authorities.

Här är en länk till vederbörandes CV http://www.freehaven.net/~arma/cv.html
Tor_och_i2p
Inaktiv
 
Inlägg: 773
Anslöt: 2011-08-11
Ort: IPv4+IPv6

Tor och liknande löknätverk "onion routing"

Inläggav Tor_och_i2p » 2014-10-22 17:26:39

Här står skillnaderna mellan Tor och i2p. Tor är det mest kända och även det mest utforskade av datavetare.

Är någon intresserad så kan jag bara tillägga att Tor stöder enbart TCP paket medan i2p stöder både TCP paket och UDP paket, det är något som gjorde ett intryck på mig :)
Går att läsa mer om skillnaderna här: https://geti2p.net/en/comparison/tor
Tor_och_i2p
Inaktiv
 
Inlägg: 773
Anslöt: 2011-08-11
Ort: IPv4+IPv6

Tor och liknande löknätverk "onion routing"

Inläggav Parvlon » 2014-10-22 22:15:29

jo, jag tog nog fel. Antog att intervjun i metro var med en svensk.

Finns sätt att få UDP att fungera i Tor och ett av dem är att köra en VPN där inne.

https://www.onioncat.org/
https://www.whonix.org/wiki/Tunnel_UDP_over_Tor
Parvlon
Inaktiv
 
Inlägg: 14823
Anslöt: 2006-07-28
Ort: ∴ℜ∴Ψ∴ℜ∴

Tor och liknande löknätverk "onion routing"

Inläggav Tor_och_i2p » 2014-10-29 18:24:20

Parvlon skrev:jo, jag tog nog fel. Antog att intervjun i metro var med en svensk

Ok, hittade 3 artiklar:
Publicerad : 30 juli 2014 metro.se Svenskstödda anonymiseringstjänsten Tor hackad
Publicerad : 14 november 2011 svt.se Sverige finansierar programvara mot FRA-avlyssning
Publicerad : 3 november 2010 metro.se Sida hjälper utsatta bli anonyma på nätet

från artiklen "Sida hjälper utsatta bli anonyma på nätet" skrev:– Min utmaning är att bygga det så att det är användbart för vem som helst, säger Roger Dingledine som driver projektet.

Han vill sprida kunskapen om Tor och hur det fungerar och har bland annat gett utbildning till svenska polisen.
– Att ha kunskaper om vad Tor är gör att de kan sköta sitt jobb bättre, säger han.

Det låter som att Roger Dingledine kan Svenska, fast jag tror de översatte vad han sa på Engelska till Svenska.
Tor_och_i2p
Inaktiv
 
Inlägg: 773
Anslöt: 2011-08-11
Ort: IPv4+IPv6

Tor och liknande löknätverk "onion routing"

Inläggav Torsten » 2015-01-03 21:18:06

Tor_och_i2p skrev:Tänkte bara nämna att använder man Tor på fel sätt kan det bli som att frivilligt lämna över information som är privat. T.ex om man loggar in här på Aspergerforum genom Tor, just därför att Aspergerforum inte stöder https(Hypertext Transfer Protocol Secure), kan delar av Tors "exit noder" se all ens trafik vilket även innebär lösenord.
På det sättet är det säkrare att inte använda Tor när man ska läsa Aspergerforum, annars 'läcks' ens lösenord när man loggar in samt allt annat som skickas (de som har hand om "exit noden" kan se informationen eftersom den inte är krypterad).
Så används Tor på fel sätt kan det få som följd att man visar information till okända som inte skulle fått informationen om man inte hade använt sig av Tor.
Spoiler: visa
Tor är ett nätverk av proxys, alltså ens trafik går igenom andra datorer för att skydda ens identitet, men informationen är krypterad i lager.(går att läsa mer här, med diagram och fler detaljer) Det utvecklades av matematiker och datavetare i USA:s flotta.

Dessa är Tors användare:
https://www.torproject.org/about/torusers.html.en skrev:Normal people use Tor = vanligt folk.
Militaries use Tor = Militären
Journalists and their audience use Tor = Journalister samt de som läser vad de skriver
Law enforcement officers use Tor = Polisen mm
Activists & Whistleblowers use Tor = Aktivister och "visslare"/"visselblåsare"
High & low profile people use Tor = Kändisar och folk som inte vill avskedas för att deras personliga liv sammankopplas med deras professionella
Business executives use Tor
Bloggers use Tor = Bloggare
IT Professionals use Tor = Professionella inom Informationsteknik


Det här handlar om bakgrunden till de som skapade Tor. Tor utvecklades av USA:s flotta:
Wikipedia &oldid=630331876 skrev:The core principle behind Tor, "onion routing," was developed in the mid-1990s by U.S. Naval Research Laboratory employees mathematician Paul Syverson and computer scientists Michael Reed and David Goldschlag, with the purpose of protecting U.S. intelligence communications online. Onion routing was further developed by DARPA in 1997.[16][17][18]

The alpha version of Tor, developed by Syverson and computer scientists Roger Dingledine and Nick Mathewson[19] and then called The Onion Routing project or TOR project, launched on 20 September 2002.[1][20] On 13 August 2004, Syverson, Dingledine and Mathewson presented "Tor: The Second-Generation Onion Router" at the 13th USENIX Security Symposium.[21] In 2004, the Naval Research Laboratory released the code for Tor under a free licence, and the Electronic Frontier Foundation (EFF) began funding Dingledine and Mathewson to continue its development.[19]

In December 2006, Dingledine, Mathewson and five others founded The Tor Project, a Massachusetts-based 501(c)(3) research-education nonprofit organization responsible for maintaining Tor.[22] The EFF acted as The Tor Project's fiscal sponsor in its early years, and early financial supporters of The Tor Project included the U.S. International Broadcasting Bureau, Internews, Human Rights Watch, the University of Cambridge, Google, and Netherlands-based Stichting.net.[23][24][25][26][27]

Följaktligen några tillhörande frågor:

1. "Kan delar av Tors "exit noder" se all ens trafik":

Går detta att utveckla? Kan i vilken mening då?

2. Vill du beskriva vad Tors "exit noder" är för något på ett lite mer ingående sätt?

3. De som har hand om "exit noden" kan se informationen

Vem/vilka på Tor har access till Tors exit noder (vad du vet)? Vilka är de "som har hand om "exit noden""? Är det Roger Dingledine och/eller Nick Mathewson? Någon annan inom torproject.org?
Kanske svårt att svara på helt och hållet men skulle ändå vara intressant att höra vad du säger.
Torsten
Ny medlem
 
Inlägg: 10
Anslöt: 2015-01-03

Tor och liknande löknätverk "onion routing"

Inläggav Jeopardy Lane » 2015-01-03 21:55:51

Tor_och_i2p skrev: Det utvecklades av matematiker och datavetare i USA:s flotta.



Det här forstår jag inte, folk litar på något som ble utveklad av US military?

"The core principle behind Tor, "onion routing", was developed in the mid-1990s by U.S. Naval Research Laboratory employees, mathematician Paul Syverson and computer scientists Michael Reed and David Goldschlag, with the purpose of protecting U.S. intelligence communications online.


Varför någon tror att det här gir dom anonymitet, det vet jag inte. Jag skrattade första gången jag hörte det, jag trodde det var et skämt. Ni tror US Government brukar pengar på at utvekla något dom inte har full kontroll över? Varför skulle dom gjöra det?
Jeopardy Lane
Inaktiv
 
Inlägg: 1450
Anslöt: 2014-02-23

Tor och liknande löknätverk "onion routing"

Inläggav onionhttps » 2016-11-01 4:13:38

Internet baseras på ARPANET:
https://en.wikipedia.org/w/index.php?title=Internet&oldid=746801838 skrev:The Advanced Research Projects Agency Network (ARPANET) was an early packet switching network and the first network to implement the protocol suite TCP/IP. Both technologies became the technical foundation of the Internet. ARPANET was initially funded by the Advanced Research Projects Agency (ARPA) of the United States Department of Defense.[1][2][3][4][5]


Department of Defense = "US Military"
onionhttps
Får inte chatta
 
Inlägg: 972
Anslöt: 2016-01-07
Ort: https://random.org

Tor och liknande löknätverk "onion routing"

Inläggav onionhttps » 2016-11-01 4:34:37

Torsten skrev:Följaktligen några tillhörande frågor:

1. "Kan delar av Tors "exit noder" se all ens trafik":

Hela exit noden som man använder kan se vilken sida man besöker, men kan inte läsa innehållet, inloggningsuppgifter, former som fylls i mm. ifall sidan stödjer https fullt ut.

Torsten skrev:Går detta att utveckla? Kan i vilken mening då?

Ifall man besöker sidor som inte stödjer https överhuvudtaget så kan exitnoden se all data som överförs till sidan och tillbaka till besökaren, förutsatt att exitnodan sparar(att de "loggar") det som överförs.

Torsten skrev:2. Vill du beskriva vad Tors "exit noder" är för något på ett lite mer ingående sätt?

Det är en samling av maskiner som tillåter en användare i Tornätverket att besöka sidor på webben, som t.ex google.com, facebook.com, med fler webbsidor. En rätt konfigurerad exitnod bör tillåta dig att besöka vilken webbsida som helst vilken du även normalt kan besöka utan att använda Tor.
En exitnod är nod 3 och sista noden i en "Tor circuit"(en väg genom Tor nätverket som väljs var tionde minut) som väljs av Tor programmen.

Torsten skrev:3. De som har hand om "exit noden" kan se informationen

Vem/vilka på Tor har access till Tors exit noder (vad du vet)? Vilka är de "som har hand om "exit noden""? Är det Roger Dingledine och/eller Nick Mathewson? Någon annan inom torproject.org?
Kanske svårt att svara på helt och hållet men skulle ändå vara intressant att höra vad du säger.


Det beror på vilken exitnod man använder sig utav, den brukar väljas automatiskt av Tor programmen. I ett av verktygen som heter Tor Browser kan man byta exitnod(samt även nod 1 och 2) genom att trycka på gröna lökikonen längst upp till vänster och välja antingen "New Identity" eller "New Tor Circuit for this Site". Ibland så behåller den en eller flera utav noderna så då är det bara att välja de alternativen tills man är nöjd.

Vem som har hand om varje exitnod varierar. Exitnoder precis som alla andra noder i Tornätverket drivs delvis av volontärer. De har sin internetkapacitet och ger den frivilligt för att de tycker att Tornätverket är någonting värt att ha, det är förknippat med yttrandefrihet så det kan vara motiverande på det sättet.

För att ta några exempel, så kan jag testa nu att besöka t.ex youtube.com. Klickar man på den gröna löken längst upp till vänster ser man vilka noder som valts i Tornätverket. Den noden som är ett snäpp över "Internet" det är exitnoden. Just nu säger den att det är "Netherlands 185.38.14.215". Besöker man den sidan med en vanlig webbläsare(inte Tor Browser) står det på toppen av sidan "This is a Tor exit node." och det går att läsa mer på varje enskild exitnod ifall de har någon webbsida på samma adress som exitnoden är på. Sedan vill man veta mer om adressen kanske man kan google/'söka på nätet' efter exitnodens adress, så får man se vad man får fram. Jag bytte exitnod och så fick jag Luxembourg men efter en stund fick jag återigen Netherlands men en annan exitnod med ip adress 46.166.148.177(de har dock ingen webbsida) den här gången.

Citerar den här frågan igen
Är det Roger Dingledine och/eller Nick Mathewson?

Jag känner inte till något om att de skulle ha hand om exitnoder, har de det så vet du mer än jag.
onionhttps
Får inte chatta
 
Inlägg: 972
Anslöt: 2016-01-07
Ort: https://random.org

Återgå till IT-forum



Logga in