Flashback bygger pepparkakshus!
  • 1
  • 2
2007-08-16, 03:17
  #13
Medlem
Citat:
Ursprungligen postat av sEBbe85
Antag att jag är på t ex. en arbetsplats eller en högskolas datorsal, och är inne på ett forum som är krypterat med SSL, eller går in på hushmail, dvs en sån där sida med https framför istället för http - kan då arbetsplatsens eller skolans nätverkstsgubbar kolla vad som skickas eller vilka lösenord som skrivs in osv?
Nån kan sniffa din anslutning finns ingen kryptering som är 100%
Sen kan det ju alltid finnas data som loggar datorn också på datorn.

Svar nog på din fråga?
Citera
2007-08-16, 05:59
  #14
Bannlyst
Citat:
Ursprungligen postat av Munah
Nån kan sniffa din anslutning finns ingen kryptering som är 100%
Sen kan det ju alltid finnas data som loggar datorn också på datorn.

Svar nog på din fråga?

Jag har fått svar på frågan om det ja, och förstått att det är ganska osannolikt att t ex. datateknikerna på nån högskola skulle använda keyloggers osv, så där känner jag mig trygg. Det är en minimal risk att nån skulle kunna se vad jag skickar i min hushmail eller över krypterade ssl-anslutningar.

Nu skulle det vara kul om nån kunde svara på det här med TOR också. Dvs, hurvuda TOR krypterar trafiken fram till första TOR-serverni proxykedjan, och hurpass troligt det är att man surfar anonymt (inför t ex. en skolas nätverkstekniker)?
http://tor.eff.org står det ju att Tor skyddar från att ens ISP ser vad man surfar till för sidor. Det står visserligen att det som skickas mellan slutnoden och destinationssidan inte är krypterat, men det spelar mindre roll vad en slumpvis server nånstanns i världen "läcker" - det viktigaste här är starten inte slutet - dvs om man anonymiserar det man skickar inför nätverksgubbarna på högskolan.
Citera
2007-08-16, 13:26
  #15
Medlem
kajan666s avatar
Just universitet och högskolor har enl mej väldigt lite skydd och loggning av sådant, utan brukar basera säkerheten mer på säkra maskiner.

De flesta vettiga högskolor kör ju helt utan brandvägg, oftast är argumentet att dom inte vet vilket håll dom ska vända den, om dom vill skydda studernerna mot internet eller internet mot studenterna.

Min erfarenhet av den akademiska världen säger att så länge du inte gör något direkt olagligt eller bryter mot en regel så är det lugnt.

..För övrigt, skriver man på avtal utan att läsa dom först är man korkad, det skulle jag personligen ALDRIG göra.
Citera
2007-08-16, 16:37
  #16
Medlem
DennisOlofs avatar
Benso, tror inte någon arbetsplats eller där du använder datorer har keyloggers, mjukvara eller hårdvara. Jag tror inte det är tillåtet att övervaka personer på de sättet.

Även om dom talar om det i avtalet så tror jag inte det skulle hålla i en rättegång eller liknande. Dom kan ju då faktiskt stjäla dina lösenord och annat information. Det tror jag inte dom har rätt till.

Däremot har dom flesta någon form av loggning, dvs man övervakar trafiken för att se om det är överbelastningar. E-mail kan sparas på servrar och liknande, oftast är det för att man vill kunna ta fram information OM det skulle behövas av någon anledning.

Men efter ett tag så kastas den mesta informationen, inte nödvändigt och praktiskt att spara information mer än ett år max. Sedan finns det specialfall, men dom är inte många och då informeras den anställde ordentligt om vad som gäller. I övrigt kan man surfa på utan att oroa sig.

Visst är det så att många gör olagliga saker på Internet, precis som poliser kanske hämtar ner icke lämplig information, men det är ju upp till användaren, samt att man kan ju inte går stenhård efter lagen, det blir alltid tolkningsfrågor.

Dom som brukar råka i blåsväder förr eller senare är de personer som är konstand hämtar ner saker som dom inte ska på en arbetplats, men alla dessa olika områden brukar falla under ordet "missbruk" av arbetsplatsens medel och det ska mycket till för att man ska komma dit.
Citera
2007-08-16, 21:57
  #17
Bannlyst
Citat:
Ursprungligen postat av DennisOlof
Benso, tror inte någon arbetsplats eller där du använder datorer har keyloggers, mjukvara eller hårdvara. Jag tror inte det är tillåtet att övervaka personer på de sättet.

Om företaget/skolan har en policy alternatvit ett användaravtal som tillåter övervakning är det fullt tillåtet.

Ca. 70% (uppskattningsvis givetvis) av alla dataintrång är interna, så fler och fler företag börjar inse att övervaka sina datorer inte är en dum idé.
Citera
2007-08-16, 22:04
  #18
Medlem
hanumans avatar
Citat:
Ursprungligen postat av sEBbe85
Nu skulle det vara kul om nån kunde svara på det här med TOR också. Dvs, hurvuda TOR krypterar trafiken fram till första TOR-serverni proxykedjan, och hurpass troligt det är att man surfar anonymt (inför t ex. en skolas nätverkstekniker)?
Det där har du fått svar på också och enligt det svaret kan du ta det lugnt.
Citera
2007-08-17, 00:44
  #19
Bannlyst
Citat:
Ursprungligen postat av hanuman
Det där har du fått svar på också och enligt det svaret kan du ta det lugnt.

Nja..Det enda svar jag fått i denna tråd angående TOR är den här snubben som påstår att TOR inte skulle kryptera trafiken mellan ens dator och första TOR-servern. Å andra sidan tycker jag det verkar som (om man läser på TOR-hemsidan) att TOR verkligen GÖR det (eftersom det står att den döljer ens trafik för ens InternetProvider, samt att den bara tar upp det faktum att bara trafiken mellan sista servern i proxykedjan och destinationen är okrypterad)
Någon som VET som kan klargöra hur det ligger till här?
Citera
2007-08-17, 00:45
  #20
Bannlyst
Citat:
Ursprungligen postat av kajan666
..För övrigt, skriver man på avtal utan att läsa dom först är man korkad, det skulle jag personligen ALDRIG göra.

På de högskolor där jag studerat har vi inte behövt skriva på något speciellt kontrakt för att få tillgång till datorsalarna.

Jag förstår verkligen om skolan inte vill bli förknippade med skumheter (typ: "elever från Södertörns högskola ordnade NAZISTomröstning PÅ NÄTET", "studenten vid Stockholms Universitet kollade BARNPORR på SKOLANS DATORER"!!!

..Men för övrigt är en högskolemiljö en plats för forskning och utbildning och bildning, en plats för vuxna fritt tänkande människor. På en arbetsplats förstår jag om arbetsgivaren har rätt att se till så du inte sitter och "slappar" vid datorerna, men jag anser inte att en högskola skall behöva kunna kontrollera alla sidor jag besöker. Och om man använder TOR så slipper ju skolan förknippas med ens surfande, eftersom man surfar via helt andra servrar än skolans och får ett helt annat ip-nummer. Det tycker jag egentligen ingen borde ha något att invända mot, tvärtom!
Citera
2007-08-17, 06:42
  #21
Medlem
hanumans avatar
Citat:
Ursprungligen postat av sEBbe85
Nja..Det enda svar jag fått i denna tråd angående TOR är den här snubben som påstår att TOR inte skulle kryptera trafiken mellan ens dator och första TOR-servern. Å andra sidan tycker jag det verkar som (om man läser på TOR-hemsidan) att TOR verkligen GÖR det (eftersom det står att den döljer ens trafik för ens InternetProvider, samt att den bara tar upp det faktum att bara trafiken mellan sista servern i proxykedjan och destinationen är okrypterad)
Någon som VET som kan klargöra hur det ligger till här?
Oj, sorry. Det var inte någon annan som svarat på frågan. Det var ju du själv som httat svaret:
Citat:
Note that all your local ISP can observe now is that you are communicating with Tor nodes. Similarly, servers in the Internet just see that they are being contacted by Tor nodes.

Second, Tor prevents people watching your traffic locally (such as your ISP) from learning what information you're fetching and where you're fetching it from. It also stops them from deciding what you're allowed to learn and publish -- if you can get to any part of the Tor network, you can reach any site on the Internet."

Där står svaret på din fråga mer eller mindre i klartext.
Citera
2007-08-17, 09:09
  #22
Bannlyst
Det är ju möjligt att du har svaret om hur TOR fungerar där, men eftersom att den bilden som jag länkade till säger att anslutningen är okrypterad så utgick jag från att det skulle vara möjligt att läsa av t.ex en HTTP-request.

Om skaparna av TOR däremot säger att någon tredje part inte ska kunna lyssna av någon trafik tidigare än efter den sista TOR-servern så utgår jag från att dem talar sanning.
Citera
2007-08-17, 13:35
  #23
Bannlyst
Citat:
Ursprungligen postat av LifeLong
Det är ju möjligt att du har svaret om hur TOR fungerar där, men eftersom att den bilden som jag länkade till säger att anslutningen är okrypterad så utgick jag från att det skulle vara möjligt att läsa av t.ex en HTTP-request.

Om skaparna av TOR däremot säger att någon tredje part inte ska kunna lyssna av någon trafik tidigare än efter den sista TOR-servern så utgår jag från att dem talar sanning.

Enligt denna bild är det krypterat mellan ens egen dator och första TOR-servern, och det borde väl hindra ens lokala ISP (eller nätverksteknikerna på en högskolas nätverk) att kolla på vilken sida man surfar? (jag ifrågasätter alltså inte, jag frågar för att jag inte vet)

http://tor.eff.org/images/htw2.png
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in