- The Onion Router Spuren - technisch und rechtlich ● Server-Logfiles - IP-Adresse, Browser, Betriebssystem, ... ● Aufbewahrungspflicht der IP-Zuordnungen (VDS) - Schweiz: 6 Monate durch Access Provider 05.07.14 Tor - The Onion Router 2 Adressen Monsieur Pierre Dupont Rue Pépinet 10 1003 Lausanne Suisse ● Vollständige und eindeutige Identifizierung! ● Zuordnung von IP zu Menschen durch VDS 05.07.14 Tor - The Onion Router 3 Internetverbindungen ● ● ● Direkte Verbindung Mit oder ohne TLS Verschlüsselung Server sieht mich und meine IP Adresse 05.07.14 Tor - The Onion Router 4 “Tor is free software and an open network that helps you defend against traffic analysis, a form of network surveillance that threatens personal freedom and privacy, confidential business activities and relationships, and state security.” - Tor Website (www.torproject.org) 05.07.14 Tor - The Onion Router 5 Was ist Tor? ● Low-Latency Anonymisierungsdienst ● Betrieben von Freiwilligen ● Open-Source Software ● Spendenfinaziert 05.07.14 Tor - The Onion Router 6 Problem: Server sieht mich und meine IP Adresse. Was, wenn ich das nicht will? 05.07.14 Tor - The Onion Router 7 Problem: Server sieht mich und meine IP Adresse. Was, wenn ich das nicht will? Antwort: Zwischenstationen einschalten und regelmässig austauschen: Onion Routing. 05.07.14 Tor - The Onion Router 8 Onion Routing ● Onion Routing über 3 Zwischenstationen ● Zwiebelartige Verpackung der Daten 05.07.14 Tor - The Onion Router 9 Problem: Wie kann man verhindern, dass z.B. Onion Router “rot” durch Inspektion der Daten das Ziel der Verbindung kennt? 05.07.14 Tor - The Onion Router 10 Problem: Wie kann man verhindern, dass z.B. Onion Router 2 durch Inspektion der Daten das Ziel der Verbindung kennt? Antwort: Verschlüsselung der Zwiebelschalen für Onion Routing. 05.07.14 Tor - The Onion Router 11 Kenntnis der beteiligten Knoten Ich Entry Relay Exit Server Ich + + + + + Entry + + + - - Relay - + + + - Exit - - + + + Server - - - + + ● Niemand ausser mir kennt den ganzen Pfad! 05.07.14 Tor - The Onion Router 12 “Computerverteilung” 05.07.14 Tor - The Onion Router 13 Low-Latency Einschränkung ● Sobald ein Angreifer sowohl den Exit- als auch den Entry-Knoten kontrolliert, kann die Anonymität der Verbindung aufgehoben werden! – 05.07.14 Dies ist unter den Voraussetzungen eines Echtzeitsystems (surfen, chatten, etc.) momentan nicht zu vermeiden. Tor - The Onion Router 14 Bandbreite des Tor-Netzwerks ● ● ● Geringer als bei direkter InternetKommunikation. Unmittelbar abhängig von der Anzahl an Onion Routern, d.h. von Freiwilligen, die einen OR betreiben. Kein Filesharing!!! (Nicht nur wegen Bandbreite) 05.07.14 Tor - The Onion Router 15 Weitere Informationen und Download: www.torproject.org 05.07.14 Tor - The Onion Router 16 Vielen Dank für die Aufmerksamkeit! 05.07.14 Tor - The Onion Router 17