- The Onion Router

Werbung
- The Onion Router
Spuren - technisch und rechtlich
●
Server-Logfiles
- IP-Adresse, Browser, Betriebssystem, ...
●
Aufbewahrungspflicht der IP-Zuordnungen
(VDS)
- Schweiz: 6 Monate durch Access Provider
05.07.14
Tor - The Onion Router
2
Adressen
Monsieur
Pierre Dupont
Rue Pépinet 10
1003 Lausanne
Suisse
●
Vollständige und eindeutige Identifizierung!
●
Zuordnung von IP zu Menschen durch VDS
05.07.14
Tor - The Onion Router
3
Internetverbindungen
●
●
●
Direkte Verbindung
Mit oder ohne TLS
Verschlüsselung
Server sieht mich und
meine IP Adresse
05.07.14
Tor - The Onion Router
4
“Tor is free software and an open network
that helps you defend against traffic
analysis, a form of network surveillance
that threatens personal freedom and
privacy, confidential business activities and
relationships, and state security.”
- Tor Website (www.torproject.org)
05.07.14
Tor - The Onion Router
5
Was ist Tor?
●
Low-Latency Anonymisierungsdienst
●
Betrieben von Freiwilligen
●
Open-Source Software
●
Spendenfinaziert
05.07.14
Tor - The Onion Router
6
Problem: Server sieht mich und meine IP
Adresse. Was, wenn ich das nicht will?
05.07.14
Tor - The Onion Router
7
Problem: Server sieht mich und meine IP
Adresse. Was, wenn ich das nicht will?
Antwort: Zwischenstationen einschalten
und regelmässig austauschen:
Onion Routing.
05.07.14
Tor - The Onion Router
8
Onion Routing
●
Onion Routing über 3 Zwischenstationen
●
Zwiebelartige Verpackung der Daten
05.07.14
Tor - The Onion Router
9
Problem: Wie kann man verhindern, dass
z.B. Onion Router “rot” durch Inspektion der
Daten das Ziel der Verbindung kennt?
05.07.14
Tor - The Onion Router
10
Problem: Wie kann man verhindern, dass z.B.
Onion Router 2 durch Inspektion der Daten
das Ziel der Verbindung kennt?
Antwort: Verschlüsselung der Zwiebelschalen
für Onion Routing.
05.07.14
Tor - The Onion Router
11
Kenntnis der beteiligten Knoten
Ich
Entry
Relay
Exit
Server
Ich
+
+
+
+
+
Entry
+
+
+
-
-
Relay
-
+
+
+
-
Exit
-
-
+
+
+
Server
-
-
-
+
+
●
Niemand ausser mir kennt den ganzen Pfad!
05.07.14
Tor - The Onion Router
12
“Computerverteilung”
05.07.14
Tor - The Onion Router
13
Low-Latency Einschränkung
●
Sobald ein Angreifer sowohl den Exit- als
auch den Entry-Knoten kontrolliert, kann
die Anonymität der Verbindung
aufgehoben werden!
–
05.07.14
Dies ist unter den Voraussetzungen eines
Echtzeitsystems (surfen, chatten, etc.)
momentan nicht zu vermeiden.
Tor - The Onion Router
14
Bandbreite des Tor-Netzwerks
●
●
●
Geringer als bei direkter InternetKommunikation.
Unmittelbar abhängig von der Anzahl an
Onion Routern, d.h. von Freiwilligen, die
einen OR betreiben.
Kein Filesharing!!! (Nicht nur wegen
Bandbreite)
05.07.14
Tor - The Onion Router
15
Weitere Informationen und Download:
www.torproject.org
05.07.14
Tor - The Onion Router
16
Vielen Dank für die Aufmerksamkeit!
05.07.14
Tor - The Onion Router
17
Herunterladen