[20:00] Lottoziehung in 02d 00:00h
[00:00] Songs gespielt gestern: 0
[00:01] Alles Gute an Beethoven
[20:00] Lottoziehung in 01d 00:00h
[00:00] Songs gespielt gestern: 0
[00:01] Alles Gute an corian
Trackmania Minecraft Andere Spiele
Antwort
Themen-Optionen
#1
Alt 23.01.09, 12:28:00
TOR (The Onion Router) Anonymisierungsdienst
Perry Dhalgren
Benutzerbild von Perry Dhalgren
Core Member
Registriert seit: 12.06.05
Style: Retro
Alter: 60
Geschlecht: ♂
Beiträge: 2.715

Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

Hallo zusammen,

nach langer Zeit melde ich mich mal wieder. Aufgrund der Lage, das inzwischen wohl alle Netzbewegungen laut Gesetz für sechs Monate gespeichert werden, habe ich mich mal für Anonymisierungsdienste interessiert und bin auf TOR gestossen.

Dies Programm verhindert, das die eigene IP-Adresse beim Empfänger ankommt und wird durch drei andere Server geändert und umgeleitet. Wer mehr darüber erfahren möchte, kann mal auf www.torproject.org mal nachschauen und sich die Software dort herunterladen.

Für den Firefox gibt es ein Add-On, mit dem man TOR schnell ein- und ausschalten kann. Leider lief der bei mir zu Anfang nicht, da ein Bug von Firefox dies verhindert. Zum Glück kam ich bald darauf, das man einfach nur alle Tabs in Firefox schliessen muß, bis man nur noch eine leere Seite hat, dann TOR einschalten und man kann dann surfen.

TOR allerdings bietet (wie alle Anomymiersierungsdienste) keine 100%tige Sicherheit bzw. Anomymität. Aber besser als nichts ist es auf alle Fälle. Man muß dazu aber auch wissen, das die Surfgeschwindigkeit abhängig von der Tageszeit doch sehr eingeschränkt ist, meine 20.000 Leitung wurde somit zu einer 2.000er Leitung. Sicherheit kostet halt immer irgendwas.

Auf der Seite Vorratsdatenspeicherung kann man sich übrigens einen Testbericht herunterladen, der verschiedene Dienste getestet hat. TOR hat da garnicht mal so schlecht abgeschnitten.

Hat jemand von euch schon Erfahrungen mit TOR gesammelt oder plant, den einzusetzen?

Perry

Bürger der City of Xebecs Demise (Level 11, 700.000 Exp. 108 HP) Amiga-Version

"Mein Name ist Bund, Eswehr Bund. Ich nehme meinen Martin gerüttelt, nicht geschürt!"
#2
Alt 23.01.09, 12:58:04
Zahl
Benutzerbild von Zahl
Senior Member Täglich verrückt!
Registriert seit: 29.01.03
Alter: 37
Geschlecht: ♂
Beiträge: 11.514
IRC Zeilen: 180946
Quizrunden gewonnen: 76

Goldener Topposter Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

Zahl eine Nachricht über ICQ schicken
Ich setze es nur selten ein, denn man muss sich über eines im Klaren sein:
Der letzte Knoten, durch den man dann geleitet wird ist der, der mit dem Server kommuniziert, auf den man eigentlich zugreifen wollte, dieser Knoten sieht also den eigenen Traffic so wie er direkt zum Server gesendet wird.
Nutzt man hier also ein Klartextprotokoll, wie normales http, so kann der Besitzer des Austrittsknoten den Traffic im Klartext mitlesen, also z.B. Forenpasswörter etc. Man sollte also sehr gut aufpassen, für was man das ganze benutzt. Irgend welche anonymen google recherchen sind kein Problem, hat man allerdings einen google Account und ist mit diesem beim Suchen eingeloggt, kann der Besitzer des Austrittsknoten dies sehen und auf den Initiator der sonst anonymen Verbindung schließen.
Generell würde ich bei sensiblen Daten auf https setzen, und hier sollte man auch darauf achten, dass das ssl Zertifikat stimmt, und einem der Austrittsknoten kein gefälschtes unterschiebt. Dann kann er nämlich wieder alles mitlesen.


風向轉變時,有人築牆,有人造風車
#3
Alt 26.01.09, 11:37:32
HG
Benutzerbild von HG
Das Tier
Registriert seit: 20.04.03
Alter: 45
Geschlecht: ♂
Beiträge: 9.136
IRC Zeilen: 0

Spenden-Award Spenden-Award Spenden-Award Goldener Topposter Spenden-Award Silberne Postauszeichnung Bronzener Topposter 

HG eine Nachricht über ICQ schicken HG eine Nachricht über Yahoo! schicken
Sehr guter Hinweis, Zahl!

Kann man über ein solches Netzwerk auch einen VPN Tunnel aufbauen? Würde das Verschlüsselungsproblem lösen. Allerdings ist es dann auch mit anonym wieder hin...

#4
Alt 26.01.09, 13:42:30
Zahl
Benutzerbild von Zahl
Senior Member Täglich verrückt!
Registriert seit: 29.01.03
Alter: 37
Geschlecht: ♂
Beiträge: 11.514
IRC Zeilen: 180946
Quizrunden gewonnen: 76

Goldener Topposter Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

Zahl eine Nachricht über ICQ schicken
Sofern der verwendete VPN Client mit einem Socks Proxy kommunizieren kann ist dies möglich. Viele VPN Lösungen nutzen allerdings UDP wegen der besseren Performance, UDP kann soweit ich weiß nicht durch tor getunnelt werden. Einige VPN Lösungen beherrschen allerdings auch Fallback auf TCP und können über Socks geleitet werden, OpenVPN z.B.
Da man bei VPN aber oft ein eindeutiges Zertifikat als Client nutzt, ist es in der Tat auch nicht mehr wirklich anonym. Man weiß zwar nicht, von wo nun die Verbindung ins VPN wirklich kommt, aber zumindest, wer sie aufgebaut hat. Lohnt sich höchstens, wenn man jemandem sein Zertifikat geklaut hat..


風向轉變時,有人築牆,有人造風車
#5
Alt 27.01.09, 12:18:32
Perry Dhalgren
Benutzerbild von Perry Dhalgren
Core Member
Registriert seit: 12.06.05
Style: Retro
Alter: 60
Geschlecht: ♂
Beiträge: 2.715

Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

Also bringt auch TOR nur begrenzt was. Hab ich mir fast gedacht. Ob sich dann der Aufwand lohnt, da man da ja nur sehr begrenzte Geschwindigkeit sich mit erkauft, glaube ich eher wohl nicht.

HTTPS kann man doch nur dann aktivieren, wenn die Gegenstelle dies erlaubt, oder?

Perry

Bürger der City of Xebecs Demise (Level 11, 700.000 Exp. 108 HP) Amiga-Version

"Mein Name ist Bund, Eswehr Bund. Ich nehme meinen Martin gerüttelt, nicht geschürt!"
#6
Alt 27.01.09, 17:27:18
Zahl
Benutzerbild von Zahl
Senior Member Täglich verrückt!
Registriert seit: 29.01.03
Alter: 37
Geschlecht: ♂
Beiträge: 11.514
IRC Zeilen: 180946
Quizrunden gewonnen: 76

Goldener Topposter Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

Zahl eine Nachricht über ICQ schicken
Richtig. Man kann einfach mal auf gut Glück aus dem http ein https machen wenn man
grad auf einer Webseite ist, wenns klappt, dann klappts...


風向轉變時,有人築牆,有人造風車
Antwort
Lesezeichen
Facebook

Direkt antworten
Nachricht:
Benutzername: 
Email (nicht ausfüllen!): Sicherheitsgrafik
Optionen

« Vorheriges Thema | Nächstes Thema »

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu
Aktivität
Chat (20 Min)
0 Zeilen

Teamspeak 3

Alle Zeitangaben in WEZ +2. Es ist jetzt 07:02:15 Uhr.


Powered by vBulletin® Version 3.8.2 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
Die Betreiber haften nicht für die Inhalte der User. Die Beiträge spiegeln ausschließlich persönliche Meinungen wider, und nicht die der Seitenbetreiber.