mboost-dp1

unknown

Anonyme netværk kan angribes

- Via University of Colorado - , redigeret af Acro

I et forsøg ved Instituttet for Computervidenskab på Universitetet i Colorado, har forskerne fundet en metode til at de-anonymisere de ellers anonyme netværk som TOR.

Deres undersøgelser viser, at man ved at benytte falske oplysninger kan lokke mere trafik gennem sine noder. Dermed åbnes der mulighed for at indhente nok trafik til at kunne spore trafikken tilbage til en enkelt computer.





Gå til bund
Gravatar #1 - nyx
26. feb. 2007 10:13
Det er en sørgelig dag idag :-(

På den ene side er det glimrende at al' den børneporno der siges at florere på TOR-netværket, nu kan kommes til livs. På den anden side er det derimod sørgeligt at man ikke længere kan bruge TOR til noget nyttigt.

Så er det godt vi stadig har I2P :-)
Gravatar #2 - trylleklovn
26. feb. 2007 10:26
Ved ikke om det er sørgeligt, det er da godt at det bliver afsløret at teknologien ikke er fuldstændig sikker, så den kan udvikle sig. Det ville være mærkeligt om TOR var perfekt.
Gravatar #3 - traxcore
26. feb. 2007 10:44
#1 Så vidt jeg ved bruges TOR nettet ikke til fildeling som sådan. Man surfer bare via det, så de sider man besøger ikke kan spores tilbage til en selv. Man kan altså ikke dele filer ligesom via P2P.

Det betyder selvf. ikke at det ikke kan benyttes til ulovligheder, men det påvirker jo ikke din færden, at andre laver ting som de ikke skal.
Gravatar #4 - webwarp
26. feb. 2007 10:58
Det er der jo ikke det vilde nye i, det danske sikkerhedsfirma FortConsult har længe tilbudt, at spore hackere, der benytter tor.

Preben fra cert har jo også fx sporet de danske script kiddies fra team gillmore så har vist længe været en mulighed.
Gravatar #5 - trylleklovn
26. feb. 2007 11:01
#4 Meh, jeg giver ikke 2 ører for FortConsult. Det er en flok medieludere, der sælger "sikkerhed" ved at møde op i jakkesæt og en kuffert med kodelås.
Gravatar #6 - XtcKilla
26. feb. 2007 12:13
#5, jamen, ER det ikke sikkerhed? kodelås er da pisse sikkert? så må de da vide noget om den slags..jeg stoler på dem :P
Gravatar #7 - thure
26. feb. 2007 12:32
Det skulle måske nævnes i artiklen, at linket henviser til en pdf-fil.

PS: Det omtalte institut på University of Colorado hedder Institut for Datalogi.
Gravatar #8 - milandt
26. feb. 2007 12:48
#1 siger du dermed at TOR ikke længere er nyttigt fordi man kan komme børneporno til livs? :)
Gravatar #9 - AndersAndersson
26. feb. 2007 13:26
Jeg fatter bare ikke hvorfor folk bruger TOR... er i sindsyg?

DU hæfter for alt hvad der sker over din forbindelse!
DU har ingen ide, om hvad folk laver over din forbindelse med TOR!

"hihi jeg surfer annonymt..."
"Retten: du er anklager for download af børneporno, piratsoftware og for DDOS og hacking forsøg. samt penge afpresning."

ja tak....
Gravatar #10 - milandt
26. feb. 2007 13:36
#9 det er jeg ikke enig med dig i.

der er jo heller ikke "frit lejde" hvis man tager på netcafe, eller sidder på skolens netværk.. du kan ikke blive dømt for hvad folk måtte foretage sig på din internetforbindelse med eller uden dit vidende. folk er selv ansvarlige for hvad de fortager sig på nettet, uanset hvilken internetforbindelse de er på.

det ville svarer til at du hæftede for de kriminelle handlinger jeg evt måtte fortage mig så længe jeg kørte rundt i din bil (med eller uden dit vidende)
Gravatar #11 - webwarp
26. feb. 2007 13:45
#10 "du kan ikke blive dømt for hvad folk måtte foretage sig på din internetforbindelse med eller uden dit vidende. folk er selv ansvarlige for hvad de fortager sig på nettet, uanset hvilken"

det er jo lodret forkert, der er jo netop rets praksis for, at du selv er ansvarlig for din internet forbindelse. Så selvom du har en åben internet forbindelse, så er det altså dig, der hæfter, hvis nogen har downloaded ulovligt materiale fra dit net.
Gravatar #12 - AndersAndersson
26. feb. 2007 13:58
#10 Læs den kontrakt du har med din ISP! :)
Gravatar #13 - palu
26. feb. 2007 14:26
Folk bag Tor, I2P, osv. har aldrig påstået at man bliver 100% anonym med deres løsninger, og det er nok vanskeligt eller umuligt at lave et sådan system, hvor man opnår det. Derimod tror jeg mere på Relakks-lignende services.

Til folk der ikke kender Relakks (www.relakks.com), så er det en metode til at få en anonym IP. Man opretter simpelthen en VPN-forbindelse til en svensk server, som ikke logger hvad man foretager sig (og det skal de heller ikke ifølge svensk lov). Så hvis man stoler på folkene bag Relakks er man 100% anonym. Relakks koster i øvrigt 5 euro om måneden, hvorimod Tor, I2P osv. er gratis.
Gravatar #14 - nyx
26. feb. 2007 14:48
#8 - Jeg syntes netop jeg i mit indlæg fortæller at jeg ser to sider af sagen. Jeg kan godt quote' mig selv:

På den ene side er det glimrende at al' den børneporno der siges at florere på TOR-netværket, nu kan kommes til livs. På den anden side er det derimod sørgeligt at man ikke længere kan bruge TOR til noget nyttigt.

Så det må være et klart nej :-)

#12 - Jamen, de har jo lige afsagt fogedretsdom over ISP'erne fordi de er ansvarlige for trafikken igennem deres routere :-P Med den dom er alle jo blevet frikendt ;-) (og ja, det er for sjov)
Gravatar #15 - themuss
26. feb. 2007 14:57
Jeg kører en Tor server. Kom lige ind i kampen drenge!


Desuden så er det FREENET børnepornoen ligger på (måske I skulle læse lidt op og afprøve tingene?)

Tor er "bare" en proxy til det rigtige internet.


Den artikel bruger social engineering til at finde frem til folk, ikke et regulært angreb på the onion ring.

#4 Såvidt jeg ved har Preben ikke anholdt TGG, men måske jeg bare ikke har fulgt godt nok med?
Gravatar #16 - milandt
26. feb. 2007 17:22
#12 jeg siger ikke at min ISP synes det er en god ide..
Gravatar #17 - NiklasP
26. feb. 2007 18:27
Hmm, måske lidt offtopic men nyhedens titel "Anonyme netværk kan angribes" synes jeg er lidt misvisende. Så vidt jeg kan læse mig frem til, så er det kun Tor der snakkes om, og ikke andre netværks(tænker på flertal i anonyme). Og desuden har jeg svært ved at se dette skulle være et angreb på tjenesten.
Gravatar #18 - inckie
26. feb. 2007 19:24
#13 Relakks er jo heller ikke sikker, et eller andet sted har de både dit navn, kort nummer og vel også en IP, så skulle deres servere blive raidet, så kan myndighederne vel få fat i oplysningerne
Gravatar #19 - mora
26. feb. 2007 19:26
#15 Der er nu også en del sider der kun kan ses igennem tor ved hjælp af deres custom tld, så det er ikke kun en proxy til det man i forvejen kan se.

#9 Nu bestemmer man jo selv om man vil være exit node, eller kun vil relay videre...
Gravatar #20 - themuss
26. feb. 2007 19:30
#19 Sandt nok...
Gravatar #21 - palu
27. feb. 2007 09:09
#18 Nej, som jeg skriver, så er Relakks kun sikkert, hvis man stoler på folkene bag Relakks. Ifølge Relakks bliver navn, kortnummer osv. IKKE gemt. Så et raid på Relakks burde være ligegyldigt.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login