Deze week publiceerde CloudFlare een rapport over Tor, waarin het stelde dat het grootste deel van het Tor-verkeer dat het verwerkt kwaadaardig is, maar volgens het Tor Project is dit verkeer van slechts een paar gebruikers afkomstig en hebben alle Tor-gebruikers onder CloudFlare te lijden.
Dagelijks maken 2,5 miljoen mensen gebruik van het Tor-netwerk, waarmee ze hun ip-adres kunnen verbergen en anoniem websites kunnen bezoeken. CloudFlare is een aanbieder van content delivery netwerken en beschermt websites tegen DDoS-aanvallen, spam en ander ongewenst verkeer. In het geval een Tor-gebruiker een website bezoekt die van CloudFlare gebruikmaakt, moet er eerst een captcha worden opgelost. CloudFlare probeert op deze manier onderscheid tussen bots en mensen te maken.
Volgens het Tor Project, de organisatie achter Tor, voorkomt CloudFlare hiermee dat Tor-gebruikers belangrijke websites kunnen bezoeken. "Het blokkeert websites volledig, terwijl in andere gevallen gebruikers een lange reeks traag ladende captcha's te zien krijgen, waarbij de gebruiker uiteindelijk opgeeft", aldus de reactie van het Tor Project in een nieuw rapport (pdf).
Als dit gebeurt kan een gebruiker besluiten om een onveilige browser te gebruiken dat zijn echte locatie of andere identificeerbare informatie prijsgeeft. Iets wat in het geval van mensenrechtenactivisten of slachtoffers van huiselijk geweld een serieus risico is. "Tor biedt deze groepen levensreddende anonimiteit en verbergt hun locatie", zo stelt het Tor Project. Doordat CloudFlare zoveel websites ontoegankelijk voor Tor-gebruikers maakt, kunnen die uiteindelijk besluiten om helemaal met Tor te stoppen.
In een eigen rapport stelt CloudFlare dat 94% van het Tor-verkeer dat het voor klanten verwerkt kwaadaardig is. Volgens het Tor Project is het misbruik van slechts een handvol van de miljoenen gebruikers afkomstig. Het Tor-netwerk bestaat uit allerlei servers, waarbij het verkeer van gebruikers via verschillende servers loopt. De laatste server in deze keten is de exitnode.
Zodra CloudFlare bijvoorbeeld spam opmerkt dat van een exitnode afkomstig is, wordt de exitnode en al het verkeer er verder van afkomstig is als kwaadaardig bestempeld. Tor Browser, de software die de meeste Tor-gebruikers gebruiken, verandert automatisch van exitnode. Hierdoor kan één aanvaller ervoor zorgen dat alle exitnodes door CloudFlare als kwaadaardig worden bestempeld.
Volgens het Tor Project is CloudFlare al tenminste drie jaar met de problemen bekend en hebben de Tor-ontwikkelaars de laatste anderhalf jaar zowel online als in persoon met de CloudFlare-ontwikkelaars over een oplossing gesproken, maar is het probleem dat Tor-gebruikers worden geblokkeerd nog altijd niet opgelost. "Waardoor onze gebruikers lijden", aldus de Tor-ontwikkelaars. "Hierdoor hindert CloudFlare voor miljoenen mensen het recht op privacy en de vrijheid van meningsuiting", zo stellen ze.
Deze posting is gelocked. Reageren is niet meer mogelijk.