1

Tråd: An overview of Tor - The Onion Routing Network

"The Tor network is a low latency, onion routing network designed for anonymity.
CERT-SE has written an overview of this at the same time controversial and mainstream concept,
designed and operated by a worldwide network of volunteers
"

Direct-download: Tor - the Onion Routing Network (PDF, 183 kb)

CERT-SE är Sveriges nationella CSIRT (Computer Security Incident Response Team) med uppgift att stödja samhället i arbetet med att hantera och förebygga IT-incidenter.

2

Sv: An overview of Tor - The Onion Routing Network

NSA's favoritnätverk när de letar skurkar.....  smile

Det finns massor med säkehetshål att ta sig in via.

Fiber 250/100 Mbits, Ubiquiti Edgemax Lite, Telenor 4G 80 Mbits (Dec 2011) , Huawei E392 samt E398, Poynting panelantenn, 14 dbi 2600 Mhz, ASUS RT-N66U/AC68U,  1 st IP kamera D-link DCS-932L.  TP-Link 3420v2/WR703N, kör ROOter såklart  smile

3

Sv: An overview of Tor - The Onion Routing Network

plun skrev:

Det finns massor med säkehetshål att ta sig in via.

Utveckla gärna...?

4 Senaste redigerad av plun (2015-11-21 22:14:49)

Sv: An overview of Tor - The Onion Routing Network

Jo det är ju bara att frossa i det som Google ger

https://www.google.se/search?q=NSA+Tor& … sAGmm4HoAg

Det mest kända hålet är nog "Heartbleed" sen är det en evig radda med säkerhetshål.

(det är därför routrar som är lite dyrare uppdateras ofta dvs firmware)

Fiber 250/100 Mbits, Ubiquiti Edgemax Lite, Telenor 4G 80 Mbits (Dec 2011) , Huawei E392 samt E398, Poynting panelantenn, 14 dbi 2600 Mhz, ASUS RT-N66U/AC68U,  1 st IP kamera D-link DCS-932L.  TP-Link 3420v2/WR703N, kör ROOter såklart  smile

5

Sv: An overview of Tor - The Onion Routing Network

plun skrev:

Jo det är ju bara att frossa i det som Google ger

https://www.google.se/search?q=NSA+Tor& … sAGmm4HoAg

Det mest kända hålet är nog "Heartbleed" sen är det en evig radda med säkerhetshål.

(det är därför routrar som är lite dyrare uppdateras ofta dvs firmware)

Nja, länka till Google godkänner jag tyvärr inte som källhänvisning. Du skrev att det var fullt med hål så jag antar att du har koll och därför kan hänvisa mig till något vettigt direkt.

Snowden läckt dokument[1] från NSA som säger att de kan, med mycket stor möda, deanonymisera ett litet antal personer på Tor. Detta har i praktiken genomförts genom att analysera trafik som ett Javascript genererar hos klienten. De flesta som sysslar med typ knarkhandel eller terrorism har med största sannolikhet följt Tors rekommendation på att stänga av Javascript. Dessutom gäller detta endast då hoppet sker ut på internet via en exit-nod. Surfar man internt på Tor hoppar man över 6 noder.

Heartbleed har inget med Tor att göra, det drabbade alla program som använder kryptobiblioteket OpenSSL vilket är typ samtliga program på Linux och OS X, samt ett gäng Windows-program som ej använder Microsofts Crypto API. Kompilerade du Tor med t.ex. PolarSSL drabbades du aldrig av Heartbleed.

[1] http://www.theguardian.com/world/intera … n-document