image

Tor-ontwikkelaar: Infrastructuur niet te vertrouwen

maandag 17 mei 2010, 17:24 door Redactie, 6 reacties

"Het is 2010 en we vertrouwen nog steeds de infrastructuur en daarmee moeten we stoppen", dat zei Tor-ontwikkelaar Jacob Appelbaum tijdens de afgelopen Boston Source conferentie. In sommige landen wordt het steeds gevaarlijker om blind op de infrastructuur te vertrouwen. Appelbaum werkt regelmatig met mensen die worden gecensureerd en geblokkeerd en daar komt Tor bij van pas. De software heeft volgens de ontwikkelaar namelijk 'perfect forward secrecy'.

Tor wordt zowel gefinancierd door het Amerikaanse Ministerie van Defensie als de Electronic Frontier Foundation, een organisatie die voor digitale burgerrechten opkomt. "Dat had ik me nooit kunnen voorstellen", aldus Appelbaum. Meer over de werking en noodzaak van Tor in onderstaande video (67 minuten).

Reacties (6)
17-05-2010, 18:07 door Anoniem
Jacob Appelbaum is één van de sprekers op Brucon in September: http://www.brucon.org
17-05-2010, 20:45 door [Account Verwijderd]
[Verwijderd]
17-05-2010, 21:26 door Anoniem
Tor wordt zowel gefinancierd door het Amerikaanse Ministerie van Defensie

Tja, is het wel te vertrouwen dan, vraag ik me daardoor weer af.
18-05-2010, 09:44 door Anoniem
Grootste probleem van TOR is dat wanneer je als exitnode gaat fungeren, de politie bij jouw op de stoep staat indien mensen er misbruik van maken en het voor verboden doeleinden gaan gebruiken. De ellende die je er dan van kunt krijgen (pc in beslag e.d.) is het m.i. ook niet waard om een exitnode te draaien (ben jij overigens juridisch aansprakelijk voor verkeer over jouw verbinding? Zo ja dan houdt het helemaal op lijkt me), maar zonder voldoende exitnodes is het te traag om fatsoenlijk te browsen. Kip-ei verhaal dus..Daarbij hebben de meeste mensen de indruk dat als je TOR gebruikt je iets te verbergen zou hebben..het zou eerder moeten zijn dat wanneer je GEEN TOR gebruikt, je je privacy geen moer intereresseerd....
18-05-2010, 09:47 door johanw
De sourcecode wordt meegeleverd dus dat kun je zelf (laten) controleren. En bij dit soort software wordt daar echt wel naar gekeken. Het grootste gevaar van Tor zijn meeglurende exit nodes (tussennodes kunnen het bericht niet lezen wegens encryptie), en die zijn er genoeg.
18-05-2010, 11:14 door Anoniem
Je moet een exitnode ook niet thuis draaien, maar in een datacentre. Is daar veel meer bandbreedte beschikbaar (met name upload!) en de politie komt er niet zomaar binnen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.