In Nederland staan de meeste servers ter wereld die als exitnode van het Tor-netwerk dienen, zo stelt IBM in een nieuw rapport. In het derde kwartaal zou Nederland zo'n 80 exitnodes hebben gehost, meer dan in de Verenigde Staten. Het Tor-netwerk laat internetters hun privacy en anonimiteit beschermen.
Ook maakt Tor het mogelijk om gecensureerde websites te bezoeken. Het wordt door journalisten, opsporingsdiensten, activisten en tal van andere groepen gebruikt. Dagelijks maken 2,5 miljoen mensen gebruik van het Tor-netwerk. Het Tor-netwerk bestaat uit verschillende servers waarover het verkeer loopt. De laatste server in deze keten is de exitnode of exitrelay. Via deze server, die door vrijwilligers aan het Tor-netwerk wordt toegevoegd, wordt het verzoek van de Tor-gebruiker naar het internet gestuurd.
Het kan daardoor voorkomen dat de activiteiten van een Tor-gebruiker worden toegeschreven aan het IP-adres van de Tor-exitnode, terwijl die alleen als doorgeefluik fungeert. Het is vrij eenvoudig om een Tor-server of exitnode te hosten. Volgens IBM komt het regelmatig voor dat werknemers stiekem een Tor-server binnen het bedrijfsnetwerk opzetten. Iets wat zowel bandbreedte in beslag kan nemen, als bedrijven voor allerlei zaken mogelijk aansprakelijk maakt.
Vanwege de anonimiteit die het biedt wordt het Tor-netwerk ook door cybercriminelen gebruikt. Het gaat dan om zaken als ransomware en aanvallen op websites. Volgens IBM hebben bedrijven dan ook weinig andere keuze dan het blokkeren van communicatie naar het Tor-netwerk en andere anonimiteitsnetwerken. "Deze netwerken bevatten grote hoeveelheden illegale en kwaadaardige activiteiten", aldus de auteurs van het rapport. Bedrijven die via dit soort netwerken toegankelijk zijn lopen dan ook het risico op diefstal en aanvallen.
Om te voorkomen dat werknemers een Tor-server aanmaken of van het Tor-netwerk gebruik maken geeft IBM verschillende adviezen. Zo moet de website van het Tor Project, www.torproject.org, alsmede andere proxysites en diensten worden geblokkeerd. Ook moet werknemers worden verboden om niet toegestane software te installeren of eigen verwijderbare media te gebruiken, zoals USB-sticks, optische media en SD-kaarten.
Ook moeten bedrijfscomputers alleen van de harde schijf en niet van andere media worden opgestart en moeten werknemers de BIOS van de computer niet kunnen aanpassen. Als laatste moeten werknemers worden gewaarschuwd dat het bezoeken van verboden websites disciplinaire maatregelen tot gevolg kan hebben.
Deze posting is gelocked. Reageren is niet meer mogelijk.