2014-07-22, 11:54
  #829
Medlem
.Chloes avatar
YOU DON'T HAVE TO BE THE NSA TO BREAK TOR: DEANONYMIZING USERS ON A BUDGET

Det skulle hållas ett tal på BlackHat om hur man kan få reda på en Tor-användares IP-adress på en budget. Exakt hur detta skulle gå till vet vi inte, och kommer nog inte få reda på det heller eftersom denna presentation har blivit stoppad av jurister från Carnegie-Mellon Universitetet.

Allt som behövdes är cirka 3000$ och några gigabit-linor för att göra användare och servrar helt deanonymiserade.

http://tux.so/journal:2014:07:21:the...s_been_removed

Citat:
Even without a massive multi-billion dollar NSA budget, it is still possible to de-anonymize Tor users and hidden services. Alexander Volynkin and Michael McCord, presenters at this year’s BlackHat conference, promise to show conference attendees how to de-anonymize Tor users and hidden services for only $3,000.
http://politynews.tumblr.com/post/92...nsa-connection

--
Jag personligen tror att det har med det logiska valet av rutt att göra. Om man kan kontrollera exit och första noden så kan man utföra diverse attacker för att bestämma om en IP tillhör en viss slutanvändare. DDoS kommer nog in i bilden eftersom de servrar med högst bandbredd väljs givetvis mer frekvent än de med låg bandbredd.
VPN har alltid varit rekommenderat bakom Tor, även i detta fall så skulle det skydda dig.

Era tankar kring hur denna deanonymisering kan ha gått till? Övriga tankar?
Citera
2014-07-22, 13:16
  #830
Medlem
Citat:
Ursprungligen postat av .Chloe
YOU DON'T HAVE TO BE THE NSA TO BREAK TOR: DEANONYMIZING USERS ON A BUDGET

Det skulle hållas ett tal på BlackHat om hur man kan få reda på en Tor-användares IP-adress på en budget. Exakt hur detta skulle gå till vet vi inte, och kommer nog inte få reda på det heller eftersom denna presentation har blivit stoppad av jurister från Carnegie-Mellon Universitetet.

Allt som behövdes är cirka 3000$ och några gigabit-linor för att göra användare och servrar helt deanonymiserade.

http://tux.so/journal:2014:07:21:the...s_been_removed


http://politynews.tumblr.com/post/92...nsa-connection

--
Jag personligen tror att det har med det logiska valet av rutt att göra. Om man kan kontrollera exit och första noden så kan man utföra diverse attacker för att bestämma om en IP tillhör en viss slutanvändare. DDoS kommer nog in i bilden eftersom de servrar med högst bandbredd väljs givetvis mer frekvent än de med låg bandbredd.
VPN har alltid varit rekommenderat bakom Tor, även i detta fall så skulle det skydda dig.

Era tankar kring hur denna deanonymisering kan ha gått till? Övriga tankar?



Vilket av dessa två alternativ är bäst för ens anonymitet?

Kod:
•  Användare --> Router ---> VPN (te x Mullvad eller Ipredator) --> TOR  --> Slutdestination

•  Användare --> Router ---> TOR --> VPN (te x Mullvad eller Ipredator) --> Slutdestination
__________________
Senast redigerad av TTI 2014-07-22 kl. 13:21.
Citera
2014-07-22, 13:22
  #831
Medlem
key33s avatar
Citat:
Ursprungligen postat av .Chloe
Övriga tankar?

*på med foliehatten
Min första tanke när jag läste att det inte blev nått var att det hela vara en skämseltaktik för att få bort användare från TOR.
Citera
2014-07-22, 14:21
  #832
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av TTI
Vilket av dessa två alternativ är bäst för ens anonymitet
Kod:
•  Användare --> Router ---> TOR --> VPN (te x Mullvad eller Ipredator) --> Slutdestination
Är bäst, men svårast att utföra. Den är bäst eftersom då är hela din trafik genom Tor helt krypterad och ska gå till en specifik server oavsett destination.

Andra alternativet är givetvis hur bra som helst, för i värsta fall så skulle din VPN-IP att exponeras vilket inte är en fara i sig.

Om du vill ha enkelhet att köra VPN=>Tor så kolla in https://zorrovpn.com/ som erbjuder detta.
Citera
2014-07-22, 14:24
  #833
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av key33
*på med foliehatten
Min första tanke när jag läste att det inte blev nått var att det hela vara en skämseltaktik för att få bort användare från TOR.
Kanske. Jag tror det har att göra med att universitetet inte vill få dålig publicitet som sysslar med olaglig aktivitet(DDoS är olagligt). Fast de flesta som talar på BlackHat sysslar ju med olagliga saker.
Citera
2014-07-22, 15:15
  #834
Medlem
Citat:
Ursprungligen postat av .Chloe
Kod:
•  Användare --> Router ---> TOR --> VPN (te x Mullvad eller Ipredator) --> Slutdestination
Är bäst, men svårast att utföra. Den är bäst eftersom då är hela din trafik genom Tor helt krypterad och ska gå till en specifik server oavsett destination.

Andra alternativet är givetvis hur bra som helst, för i värsta fall så skulle din VPN-IP att exponeras vilket inte är en fara i sig.

Om du vill ha enkelhet att köra VPN=>Tor så kolla in https://zorrovpn.com/ som erbjuder detta.

Så det är inte så enkelt som att starta TOR, connect, sedan openvpn, connecta? Var finns information hur man åstadkommer Tor --> vpn?
Citera
2014-07-22, 15:57
  #835
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av TTI
Så det är inte så enkelt som att starta TOR, connect, sedan openvpn, connecta? Var finns information hur man åstadkommer Tor --> vpn?
Nej, det fungerar inte så. Låt mig förklara.

Om du ansluter till Tor utan VPN så kommer din väg ut ut så här:
Kod:
Du=>Tor=>www
Men en VPN fungerar på så sätt att all din trafik ska först ruttas igenom VPN-servern och sedan ut på nätet. V i VPN står just för Virtual så det är alltså ett virtuellt nätverk. Eftersom rutten sker automatisk och börjar redan i din dator så kan man inte flytta den efter Tor.

Så skulle du ansluta till VPN-servern efter du anslutit till Tor så blir din väg ändå:
Kod:
Du=>VPN=>Tor=>www

Tor=>VPN är som sagt rätt svårt att lösa. En lösning kan vara att du sätter upp en server som ska agera som VPN, sedan använder du Tor för att ansluta till den. Problemet är att du inte kan använda OpenVPN och adaptrar för detta utan det får bli en forwarding mha SSH.
Kod:
Du=>Tor=>SSH Server=>www
Detta är mycket bökigare än vad det ser ut för alla protokoll kommer inte stödjas. Du kan ju använda VNC för att få upp något grafiskt, du kan även använda SSH/SFTP, men för allt annat så blir det lite svårt.

https://airvpn.org/tor/ - Erbjuder en lösning på Tor=>VPN
Citat:
Additional privacy layer (our VPN server will not see your real IP address but the IP of the TOR exit node)
Citat:
Major security layer in the event you pass through a compromised/malicious TOR exit node (packets are still encrypted when they pass through the TOR exit node)

Vill du har en simpel lösning på VPN=>Tor: https://zorrovpn.com/
Vill du har en simpel lösning på Tor=>VPN: https://airvpn.org/tor/
Citera
2014-07-22, 16:07
  #836
Bannlyst
Hur vet man med 100% säkerhet att en VPN-service är pålitlig? Om de påstår sig inte logga kundernas IP men ändå gör just det, så kommer man ju verkligen ur askan i elden.
Citera
2014-07-22, 16:12
  #837
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av Redoxreaktion
Hur vet man med 100% säkerhet att en VPN-service är pålitlig? Om de påstår sig inte logga kundernas IP men ändå gör just det, så kommer man ju verkligen ur askan i elden.
Kort och korrekt svar: du kan inte 100% lita på en VPN-server, men det är så mycket säkrare än Tor.

Tor är till för anonymisering
VPN är till för säkerhet(och delvis anonymisering)

Kombinera dessa så får du både anonymitet och säkerhet.
Citera
2014-07-22, 16:27
  #838
Bannlyst
Vad tror du om NoScripts nya VPN? PureVPN
Citera
2014-07-22, 16:53
  #839
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av Redoxreaktion
Vad tror du om NoScripts nya VPN? PureVPN
PureVPN påminner lite om Tor då man enkelt kan byta server med ett knapptryck, detta är något som även ZorroVPN erbjuder. ZorroVPN kan även tunnla via Tor så jag anser att det alternativet är bättre om man nu vill ha Tor enkelt integrerat i sin VPN-plan.

Alla VPN:er fungerar fint bakom Tor. Jag har sagt det förr och säger det igen: använd alltid Tor med VPN. Det spelar ingen större roll vilken VPN, eftersom Tor sköter deanonymiseringen, men se alltid till att ha ett extra skyddade lager bakom Tor om skit skulle komma i fläkten.
Citera
2014-07-22, 17:19
  #840
Medlem
Citat:
Ursprungligen postat av .Chloe
PureVPN påminner lite om Tor då man enkelt kan byta server med ett knapptryck, detta är något som även ZorroVPN erbjuder. ZorroVPN kan även tunnla via Tor så jag anser att det alternativet är bättre om man nu vill ha Tor enkelt integrerat i sin VPN-plan.

Alla VPN:er fungerar fint bakom Tor. Jag har sagt det förr och säger det igen: använd alltid Tor med VPN. Det spelar ingen större roll vilken VPN, eftersom Tor sköter deanonymiseringen, men se alltid till att ha ett extra skyddade lager bakom Tor om skit skulle komma i fläkten.

Okej så TOR --> VPN är svårt och komplicerat, men VPN --> TOR, hur löser man detta i praktiken om man inte väljer zorrovpn, utan Ipredator exemeplvis? Ponera att jag använder OpenVPN för att connecta till Ipredator.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in