image

Tor adviseert privacycocktail tegen afluisteren NSA

maandag 10 juni 2013, 10:14 door Redactie, 10 reacties

Hoewel veel details over het PRISM surveillanceprogramma van de NSA ontbreken, zijn er wel degelijk maatregelen die internetgebruikers kunnen nemen om hun privacy en identiteit op het internet af te schermen. Dat stellen de makers van Tor, software waarmee internetgebruikers anoniem kunnen internetten en hun communicatie kunnen afschermen.

Zelfs in gevallen waar bijvoorbeeld bestaande gecentraliseerde communicatie-infrastructuur door de NSA, China, Iran of andere landen of diensten zijn gecompromitteerd. Volgens Mike Perry van het Tor Project, de organisatie die Tor ontwikkelt, biedt Tor geen bescherming zodra de communicatie het Tor-netwerk verlaat.

Cocktail
Daarom is het verstandig om Tor in combinatie met andere tools te gebruiken, zoals HTTPS-Everywhere in de Tor Browser, maar ook andere programma's zoals TorBirdy en Enigmail, OTR (Off the Record) en Diaspora. Hierdoor kan Tor de communicatie beschermen, zelfs in het geval de infrastructuur, zoals Google of Facebook, is gecompromitteerd.

Het beschermen van Gmail of Facebookaccounts tegen overheidssurveillance is volgens Perry onmogelijk. Wel kan Tor dienen als een bouwsteen voor een systeem waar het niet meer mogelijk is voor een enkele partij om de volledige metagegevens, communicatiefrequentie of content van internetgebruikers te achterhalen.

Toekomst
Het gebruik van Tor hidden services beschermt gebruikers zowel tegen de analyse van metagegevens als surveillance. Perry geeft als voorbeeld een P2P-communicatiesysteem dat zowel over een client als server beschikt, alsmede een Tor hidden srevice. Hierbij zijn de clients meteen de servers. De communicatie via deze systemen is privé en vindt plaats zonder gecentraliseerde partijen of tussenpersonen.

Perry erkent dat het nog wel even kan duren voordat het grote publiek over dit soort tools beschikt of hiermee overweg kan. "We beseffen dat er nog veel werk moet gebeuren voordat zelfs de basistools, zoals de Tor Browser, TorBirdy, EnigMail en OTR, naadloos en veilig voor de meeste gebruikers werken, laat staan complexe combinaties zoals XMPP of Diaspora met Hidden Services."

Reacties (10)
10-06-2013, 10:59 door [Account Verwijderd]
[Verwijderd]
10-06-2013, 13:10 door Pastafarist
ter info, een goed iPhone/Android WhatsApp alternatief: http://threema.ch/en/
10-06-2013, 13:12 door [Account Verwijderd]
[Verwijderd]
10-06-2013, 13:24 door RuudU
Waar klagen we eigenlijk over? Nog maar een paar jaar geleden ging de big brother award naar "het Nederlanse publiek". Deze privacy interesseert ons kennelijk geen bal.

Als we eens massaal vercijferde e-mail gaan verzenden heeft de reïncarnatie van GESTAPO, STASI en Securitate de hand vol aan het kraken. Leuke bezigheid om ze van de straat te houden. En je kunt lekker voor de lol zoveel mogelijk schrijven dat meneer Osama ergens best een punt had (nu wordt een dossier van mij aangelegd) en dat ik de vrijheid heb om te weten hoe je bommen maakt, zolang ik het maar niet doe. (Zo, nu komt er een rode sticker op mijn dossier)

Nog niet zo lang geleden werd trouwens iemand boos over mijn vergelijking met de drie bovengenoemde geheime diensten. Gezwets! De middelen die worden toegepast zijn dezelfde, zoals het mij ook geen ene bal interesseert of iemand die met een pistool rond loopt daar al of niet kwade bedoelingen mee heeft.

Het feit ligt er dat de vrijheid van meningsuiting niet formeel is beperkt, maar het gebruik ervan en ernstig risico kan vormen. Zeker in een land als Nederland, dat eigen burgers desgevraagd uitlevert aan een rechtssysteem dat in mijn ogen die naam niet verdient.

Maar ik vrees dat echt massale protesten uitblijven. We zijn het verleden vergeten!
10-06-2013, 13:24 door N4ppy
Maar wat als de NSA nou achter tor zit?
Of een groot aantal tor nodes in gebruik heeft?
10-06-2013, 13:30 door Anoniem
Originally sponsored by the U.S. Naval Research Laboratory

Bron : http://en.wikipedia.org/wiki/Tor_anonymity_network
10-06-2013, 14:47 door Anoniem
jaren geleden was het PGP dat werd aanbevolen als middel tegen afluisteren door derden.
Nu heet het TOR.
Maar zolang een relatief kleine groep van deze gereedschappen gebruik maakt, spelen ze
de afluisterende overheid in de kaart.
Immers wie zich aan de controle onttrekt is verdacht.
De wet van de kleine aantallen is hier van toepassing.
10-06-2013, 15:07 door [Account Verwijderd]
[Verwijderd]
10-06-2013, 17:44 door Anoniem
Ach die nsa kan alles,ook wel tor hoor,die gasten zijn echt slimmer dan je denkt.
Iedere geheimde dienst weet wel raad om dingen af te kunnen tappen,als ze willen.
10-06-2013, 19:58 door Anoniem
Overigens zijn er partijen, zoals google, die het gebruik van tor en andere zulke diensten uit "veiligheidsoverwegingen" systematisch traineren, of zelfs onmogelijk maken. In het geval gmail gaat de website nog enigszins, maar IMAP, zelfs IMAP over SSL, resulteert in een stortvloed van mailtjes in je inbox met onhulpvaardige meldingen met verwijzingen naar hun website. Die je dus alleen nog maar per webmail kan inzien.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.