image

Tor Project verbetert dataverzamelen met steun van Mozilla

vrijdag 4 augustus 2017, 11:28 door Redactie, 8 reacties

Het Tor Project, verantwoordelijk voor de ontwikkeling en onderhoud van het Tor-netwerk, heeft met steun van Mozilla de infrastructuur verbeterd die wordt gebruikt voor het verzamelen van informatie over Tor-gebruikers. Het Tor-netwerk draait om privacy en anonimiteit.

Dit lijkt te botsen met het verzamelen van gegevens. Via Tor Metrics wil het Tor Project op een veilige manier informatie verzamelen en analyseren. De Tor-ontwikkelaars gebruiken de data om manieren te ontwikkelen om meer mensen toegang tot het netwerk te geven en duidelijk te maken hoe het Tor-netwerk wordt gebruikt. Vorig jaar besloot Mozilla via het eigen Open Source Support-programma, waarmee het opensourceprojecten ondersteunt, geld beschikbaar te maken om het verzamelen van data door het Tor-netwerk te verbeteren.

Die verbeteringen zijn nu doorgevoerd, aldus het Tor Project. Zo is de infrastructuur verbeterd, is er een rapport over de veiligheid van het dataverzamelen openbaar gemaakt en is de Tor Metrics-website, waarop de gegevens zijn te bekijken, aangepast. Uit de cijfers blijkt dat zo'n 40.000 Nederlanders dagelijks gebruik van het Tor-netwerk maken, hoewel de afgelopen dagen er een piek zichtbaar is.

Reacties (8)
04-08-2017, 17:24 door karma4
Telemetry....
04-08-2017, 18:07 door Anoniem
Door karma4: Telemetry....
Ja hoor. Voor jou wel. Dit is vaak een beladen woord als je anoniem wilt blijven en dat weet je.
Maar bij Tor gaat het anders dan de meeste mensen denken bij het woord "telemetry".
Nergens voor nodig om je hierbij onveilig te voelen.
https://gitweb.torproject.org/metrics-web.git/tree/doc/users-q-and-a.txt
05-08-2017, 09:56 door karma4
Door Anoniem:
Ja hoor. Voor jou wel. Dit is vaak een beladen woord als je anoniem wilt blijven en dat weet je.
Maar bij Tor gaat het anders dan de meeste mensen denken bij het woord "telemetry".
Nergens voor nodig om je hierbij onveilig te voelen.
https://gitweb.torproject.org/metrics-web.git/tree/doc/users-q-and-a.txt
ik weet dat het beladen opgespeeld wordt. Gewoon te vaak onterecht uit onwetendheid.
Op zich is logging monitoring niets bijzonders. Ooit meer dan 30 jaar terug (ja voor de pc's) was het al nodig en gangbaar om kwaliteit van de service met software en belasting in de handen te krijgen. Je kunt precies volgen wie wat wanneer deed.
De gegevens die nu genoemd worden bij TOR zijn geaccumuleerd de basis ofwel detail loggings zijn ergens.
Niet dat je je meteen zorgen moet maken, de hoeveelheid data is dusdanig dat je niet naar de losse events/personen op zoek bent. Het is te kostbaar en brengt te weinig (ofwel niets).
05-08-2017, 16:34 door Anoniem
ik weet dat het beladen opgespeeld wordt. Gewoon te vaak onterecht uit onwetendheid.
Op zich is logging monitoring niets bijzonders. Ooit meer dan 30 jaar terug (ja voor de pc's) was het al nodig en gangbaar om kwaliteit van de service met software en belasting in de handen te krijgen. Je kunt precies volgen wie wat wanneer deed.
De gegevens die nu genoemd worden bij TOR zijn geaccumuleerd de basis ofwel detail loggings zijn ergens.
Niet dat je je meteen zorgen moet maken, de hoeveelheid data is dusdanig dat je niet naar de losse events/personen op zoek bent. Het is te kostbaar en brengt te weinig (ofwel niets).
Detail logging zijn ergens? Waar maak je dat uit op?
Ze tellen het totale aantal relay-updates op enkele Tor-relays en extrapoleren dat naar het totaal aantal relays.
Elke Torbrowser doet namelijk vast periodiek zijn Tor-relay (status) updates.
Het enige wat je daaruit kan opmaken is wie er Tor gebruiken, en dan slechts een beperkt aantal mensen die toevallig één van de meetrelays gebruiken. Wie Tor gebruiken is geen geheim: providers weten dat ook.
Tenzij je ook een VPN erbij neemt. Maar in dat geval is het bij de VPN.provider na te gaan dat je Tor gebruikt.

Dat je Tor gebruikt kun je dus toch al vaak niet onderuit. Die paar meetrelays macht dabei kein flaus aus.
Maar waar het om gaat is: aan de anonimiteit van je surfgedrag wordt niet gemorreld. Ook niet door door deze statistics.
Geen zier. Dat iedereen dat even goed weet.
05-08-2017, 20:08 door karma4
Door Anoniem: ....
Dat je Tor gebruikt kun je dus toch al vaak niet onderuit. Die paar meetrelays macht dabei kein flaus aus.
Maar waar het om gaat is: aan de anonimiteit van je surfgedrag wordt niet gemorreld. Ook niet door door deze statistics.
Geen zier. Dat iedereen dat even goed weet.
Je hebt geen enkel bewijs dat er geen detaillogings zijn. Je vertrouwt er op dat ze er niet zijn. Als je iets wilt tellen dan heb je tappunten. Tappunten kunnen ten allen tijde een andere invulling krijgen.
Met dat aantal relays zou ik me zorgen gaan maken over het kunnen volgen via ip providers. Het zijn aantallen waar ik niet bang van ben om aan te pakken. Budget is een issue dat is wat anders. Net zoals het opvragen van de data.
Rusland en China gaan dicht Africa doet niet echt mee. Vereenvoudigt flink.
06-08-2017, 00:06 door Anoniem
Je hebt geen enkel bewijs dat er geen detaillogings zijn. Je vertrouwt er op dat ze er niet zijn. Als je iets wilt tellen dan heb je tappunten. Tappunten kunnen ten allen tijde een andere invulling krijgen.
Met dat aantal relays zou ik me zorgen gaan maken over het kunnen volgen via ip providers. Het zijn aantallen waar ik niet bang van ben om aan te pakken. Budget is een issue dat is wat anders. Net zoals het opvragen van de data.
Rusland en China gaan dicht Africa doet niet echt mee. Vereenvoudigt flink.
Hohoho Karma4, je begint al aardig te fantaseren nu.
Moeten Tor-users soms een proces aanspannen tegen de Tor-ontwikkelaars omdat ze compleet worden voorgelogen?
M.a.w. je kan met behoorlijke zekerheid vertrouwen dat het is zoals het Tor-team ons vertelt:

We actually don't count users, but we count requests to the directories that clients make periodically to update their list of relays and estimate user numbers indirectly from there.

Natuurlijk zijn er metadatacorrelatie-aanvallen mogelijk als bijv. een overheid of "iemand" een groot aantal Tor-nodes tegelijk kan overzien, maar dat kon altijd al. Die tellingen veranderen daar helemaal niets aan. Geen zier.
Je anonimiteit gaat er niet sneller door gekraakt worden of zo.
06-08-2017, 17:46 door karma4
Door Anoniem: ...
Hohoho Karma4, je begint al aardig te fantaseren nu.
Moeten Tor-users soms een proces aanspannen tegen de Tor-ontwikkelaars omdat ze compleet worden voorgelogen?
M.a.w. je kan met behoorlijke zekerheid vertrouwen dat het is zoals het Tor-team ons vertelt:
.....

Natuurlijk zijn er metadatacorrelatie-aanvallen mogelijk als bijv. een overheid ......
Natuurlijk fantaseer ik er wat op los omdat ik niet alles weet, daar heb je gelijk in. Zoals je reageert is dat prima houd wat reserve en ga niet enkel op woorden en buzz's af. De onzekerheid blijft want je moet iemand anders vertrouwen.

Volgens Dingledine bestaat darkweb niet. Ahum die heeft wat gemist.

Enne je begrijpt best waarom ik op die manier met wantrouwen ds boel bekijk. Een goede ICT-er hoort dat te doen.
Dat andere gedoe van bashen en napraten vind ik maar niets.
06-08-2017, 23:25 door Anoniem
Volgens Dingledine bestaat darkweb niet. Ahum die heeft wat gemist.
Hoezo? Omdat journalisten die naam een paar jaar geleden hebben bedacht bij het oprollen van de eerste grote criminele website op Tor bestaat het darkweb ook werkelijk?
Is elke grote stad van 2 miljoen inwoners (die in hoge mate anoniem voor elkaar zijn) een "darktown" omdat er op wat plekken criminaliteit plaatsvindt? Ik geef Dingledine dus voor een groot deel gelijk.
Dat neemt niet weg dat elke criminele website er één teveel is.
Maar men moet oppassen dat niet te overschatten of oneerlijk en onredelijk uit te vergroten en zo Tor te bashen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.