Voor de werkelijke Torbrowser gebruikers of werkelijk geïnteresseerdenVolgens mij is na het onderhoud van vanavond het probleem opgelost met het laden van security.nl.
Dat werkt weer.
In de plaats daarvoor is wel weer het Cloudflare filter gekomen.
Zij het dat ik het vermoeden heb dat dit filter ietsjepietsje gematigder is ingesteld en ik niet de indruk heb dat het de eerder geconstateerde Cloudflare-Captcha-tref-percentage van 25% a 35% haalt (22 % ?)
Het is relatief, ik vermoed dat Cloudflare al haar filters heeft uitgebreid waardoor alle niveaus minder tolerant zijn geworden dan voorheen.
Restjes1)
Door Anoniem: Sinds de nieuwste versie van torbrowser kom ik heel veel van die cloudflare pages tegen, echt jammer! Vroeger had ik daar ook last van gehad, sinds een bepaalde versie had ik amper cloudflare pages, maar sinds deze versie heb ik opnieuw een hele hoop cloudflare pages.
Terug gaan naar de vorige versie van torbrowser lijkt mij niet veilig, omdat deze nieuwe versie belangrijke security fixes heeft. Ik hoop dat de ontwikkelaars het kunnen fixen hoe het vorige keer was, maar ik vrees daar een beetje voor.
Tipje: zet je instelling op medium-hoog, zodat de captcha makkelijker is af te lezen op niet-https sites. Javascript wordt alleen op niet-https sites geblokkeerd.
Nee dat ligt niet aan de versie van je Torbrowser.
Dat ligt aan :
- Cloudflare zelf dat loopt te rommelen met diverse soorten blacklists en kennelijk een december offensief is gestart door haar anti-lijstjes flink uit te breiden Of opnieuw in te delen.
- Websites beheerders die niet eens de moeite nemen de kennelijk standaard op het hoogste niveau ingestelde Cloudflare blokkade filters een beetje netter, dus redelijker af te stemmen op de toepassing.
2)
@ 11:27 dank voor de toelichting
De tip van de ip adressen was overigens van
15-12-2015, 18:25 door Anoniem , het enige deel overigens dat iets feitelijks betrof tussen veder allemaal standaard aannames en suggesties die de discussie voor geen meter vooruit hebben geholpen.
Wist je
(15-12-2015, 18:25) trouwens dat de politie en ook het leger zelf heel veelvuldig gebruik maken van het Tornetwerk?
Bedoelde je die ook met je verzamelnaam criminelen?
Wat zouden die allemaal voor snif bezoekjes en probeerseltjes online pogen?
Goed voor de blacklists van Cloudflare.
Je gooit in suggestieve zin de boel maar op een grote hoop met je "hoop criminelen" zonder ook maar een enkel feitelijk bewijs daarvoor.
Inderdaad heb je ook online marktplaatssite(s) van foute spulletjes op het Tor netwerk.
Dat is echter van een heel andere criminele orde dan het uitvoeren van aanvallen waarvan je niet eens weet of het criminelen zijn.
Als het al op deze wijze aan de orde is kan het net zo goed gaan om staatshackers en andere dienstkloppers die braaf de hele dag in loondienst online checken waar men binnen kan komen, wat er te kopiëren en te wissen valt.
Vergeet ook allerhande security onderzoekers niet!
Overigens is daarvan, het minder gewenste gebruik, weer niet bewezen dat dat allemaal, alleen maar en in welke mate over het Tor netwerk gaat.
Gek genoeg is het voorbeeldige VPN nooit crimineel.
VPN heeft een heel veel hogere bandbreedte en is enorm populair, ook hier op het forum, alleen populair natuurlijk omdat er alleen maar legale bits en bytes over die snellere anonimiserende lijnen gaan.
Geleuft gij ook in dat mooie VPN sprookje ten koste van Tor?
3) @ de Mutsen bErtjes
bivak muts
Een "bivak muts" is vermoedelijk een suffert die zich heeft laten strikken voor deelname aan een minder prettige tijdsbesteding, een bivak in de winter bijvoorbeeld.
Bedoelde je wat anders?
Overweeg dan om alsnog je lagere school af te maken, daarna nog een ander diplomaatje te halen opdat je mogelijk ooit een keertje iets inhoudelijk zinnigs en begrijpelijks kunt melden hier.
4) O.a. waarom Cloudflare filters onzinnig zijn
- online gebruikers proberen te bannen op basis van ip blokkade is een beetje uit de tijd door de diverse alternatieven die men heeft niet het eigen ip adres te gebruiken.
Het is alsof je hele buslijnen de weg verspert omdat er wel eens een zwartrijder op betreffende lijn is aangetroffen.
Oliedom. veel te rigide principe dus.
- Wat zijn de parameters van die cloudflare filters?
Wat is in de ogen van Cloudflare nou eigenlijk suspect gedrag.
Een online pulsje om te kijken of iemand thuis geeft?
Een verkeerde inlog poging? 3x 4x?
Een heel verdachte useragent?
Als je parameters niet heel intelligent zijn opgesteld dreigt dat filter al gauw een grote botte bijl te worden.
- Een leuk idee om bij stil te staan.
Klopt het dat cloudflare haar blacklists samenstelt op basis van haar de data die bij haar gebruikers over de lijn gaan?
Als dat zo is helpt security.nl/Certified secure waarschijnlijk zelf mee aan verscherping van blacklists en het dwarszitten van Tor gebruikers.
Als je allerlei cursusjes aanbiedt online om met allerhande 'scripts en trucs' binnen te komen aan gebruikers waaronder het gebruikerspercentage van Torbrowser heel veel hoger is.
Ja dan staat de Cloudflare engine wel helemaal gaar te soppen van plezier, allemaal verdacht verkeer vanaf verdachte adresjes!
Is daar eventueel rekening mee gehouden?
Dat kan.
Zou het dan kunnen dat hier en daar een deeltje van de enthousiaste cursusvolgers af en toe iets loslaat op de site van security.nl zelf?
Gewoon uit nieuwsgierigheid en groot security enthousiasme? Even kijken hoe de login werkt?
Dan staat wederom de Cloudflare engine weer helemaal gaar te soppen van plezier, hoera verdacht gevaarlijk en dreigend onweer verkeer vanaf verdachte adresjes, direct op de wereldranglijst van te blacklisten verkeer!
Klinkt erg dolletjes nietwaar?
Waar het me om gaat is de illustratie van 'domme' filtertechniek die niet zelfstandig kan denken en rekening houdt met menselijke scenario's die helemaal niet zo gevaarlijk zijn maar wel wereldwijde consequentie hebben voor gebruikers.
Ik kan het even niet meer vinden waar, ergens las ik een hele plausibele verklaring voor dat blokkeren is goede security geloof.
Zoals camera makers om de zoveel jaar met elkaar verwikkeld zijn in een megapixeloorlog, "wie biedt de meeste in haar fotocamera?", zo zijn een aantal aanbieders met elkaar in concurrentie om de klant beland in het verzamelen van de meeste blokkade filters.
Hoe meer hoe beter is het devies (want daar filtert de klant kennelijk weer op?) en het lijkt erop dat dat in aangeboden pakketten standaard strikt staat ingesteld.
Waar we, als deze aanname/analyse klopt, dan getuige van zijn is dus vooral een commercieel gevecht over de rug van een kleine groep internetgebruikers dat daarnaast ook last heeft van een aantal kleinere subgroepen dat wel eens of standaard uit de bocht vliegt.
Criminelen en, let op, de vermoedelijk veel grotere groepen gebruikers van defensiemedewerkers, staatshackers, politiemannetjes en spionnetjes.
Die vermoede veel grotere groep zijn met hun gedrag wel medeverantwoordelijk voor het omhoog jagen van blacklisting maar in de praktijk weer niet een gevaar voor allerhande online websites.
5) De echte werkelijkheid en trend is anders
Het is vermoedelijk niet zonder reden dat met name kranten, met hier en daar een uitzondering, zeker de internationaal grote sites,
helemaal niet, lees nooit, never, nimmer, Torbrowser gebruikers blokkeren.
En weet je wat?
Zelfs het hier vermaledijde zwartgefoeterde Tweakers is op haar schreden (tijdelijk?) aan het terugkeren en kan je weer met torbrowser vanuit Europa bezoeken.
Wellicht een aardig bewijs dat aan allerlei kanten blijkt dat het verscherpen van blokkades tegen Torgebruikers tegen de algemene trend is.
Let wel (lees het drie keer want ik voel het getetter al aankomen) : Als het gaat om nieuwsmedia en blokkades van torbrowser, en daar reken ik security.nl ook onder.
Alleen Cloudflare en consorten blijven inzetten op zoveel mogelijk blokkeren!
Dat is namelijk hun verdien model (naast stiekem gebruikers tracken?).
[ 15-12-2015, 15:18 door Anoniem ]