Gå til innhold

TOR network og sikkerhet


Administrator

Anbefalte innlegg

For de som bruker TOR for å bedre sin sikkerhet:

TOR bruker kryptering for å forhindre at data blir lest, men ikke i det siste leddet av kommunikasjonen. Det passerer dessuten gjennom flere servere, og hvilken som helst av dem kan være drevet/eid av en spion-organisasjon eller en regjering, f.eks. den russiske eller kinesiske, nord-koreanske etc.

Så hvis du bruker TOR, vær klar over at det alene ikke gir deg spesielt god beskyttelse. Kanskje tvert imot, for det at dine data blir kryptert på veien, gjør dem spesielt interessante. De som plukker dem opp, vil beholde (lagre) dem til de er kryptert - for det kommer stadig bedre metoder for å dekode krypterte data. Det eneste TOR gjør, er å gjøre det litt vanskeligere. Husk bare at den som maskerer seg, blir lett mistenkeliggjort.

Se følgende videoer:

TOR Security Concerns and Considerations

Question: How Do You Stay Fully Anonymous Online?

Lenke til kommentar
For de som bruker TOR for å bedre sin sikkerhet:

TOR bruker kryptering for å forhindre at data blir lest, men ikke i det siste leddet av kommunikasjonen. Det passerer dessuten gjennom flere servere, og hvilken som helst av dem kan være drevet/eid av en spion-organisasjon eller en regjering, f.eks. den russiske eller kinesiske, nord-koreanske etc.

Så hvis du bruker TOR, vær klar over at det alene ikke gir deg spesielt god beskyttelse. Kanskje tvert imot, for det at dine data blir kryptert på veien, gjør dem spesielt interessante. De som plukker dem opp, vil beholde (lagre) dem til de er kryptert - for det kommer stadig bedre metoder for å dekode krypterte data. Det eneste TOR gjør, er å gjøre det litt vanskeligere. Husk bare at den som maskerer seg, blir lett mistenkeliggjort.

Se følgende videoer:

TOR Security Concerns and Considerations

Question: How Do You Stay Fully Anonymous Online?

Eg er veldig glad for at ikke ser spioner på høylys dag :lol:

Men eg hadde noen kontakter i miljøer som virkelig gikk inn for å skjule hva de holdt på med.

Det var en helt annen divisjon enn dem man møter her inne; slapp av 8-)

Lenke til kommentar
Eg er veldig glad for at ikke ser spioner på høylys dag :lol:

Men eg hadde noen kontakter i miljøer som virkelig gikk inn for å skjule hva de holdt på med.

Det var en helt annen divisjon enn dem man møter her inne; slapp av 8-)

Det jeg vil frem til er at hver enkelt får vurdere om det er bryet verd. Hvis noen vil ha tak i en bruker på nettet, så finner de vedkommende. Før eller siden. Det er også et viktig moment at når man bruker TOR, så passerer informasjonen gjennom minst tre servere, og det er nok at en av dem er "infisert". Kryptering på nettet kan sammenlignes med å forsøke å skjule seg ved å bruke hettegenser på åpen gate. Det er jo da man blir lagt merke til.

TOR gjør det vanskeligere å finne ut hvem som prøver å aksessere en server, men umulig er det ikke, uten at man "låner" en maskin på et sted man sjelden befinner seg, aksesserer vedkommende server, og så forsvinner fra stedet og kaster maskinen som ble brukt. Og så bruke hansker, selvfølgelig. :)

Det finnes sikrere systemer enn TOR, men ingenting er 100% sikkert. Spørsmålet er vel egentlig hvor mye man har å skjule, og hvor mye man skal anstrenge seg for ikke å bli oppdaget. Selv tror jeg at i de aller fleste tilfeller vil være temmelig bortkastet å bruke sånne systemer for å beskytte seg som bruker her på noresk.com. Det eneste du i praksis vil oppnå er at det går langsommere.

Lenke til kommentar
Eg er veldig glad for at ikke ser spioner på høylys dag :lol:

Men eg hadde noen kontakter i miljøer som virkelig gikk inn for å skjule hva de holdt på med.

Det var en helt annen divisjon enn dem man møter her inne; slapp av 8-)

Det jeg vil frem til er at hver enkelt får vurdere om det er bryet verd. Hvis noen vil ha tak i en bruker på nettet, så finner de vedkommende. Før eller siden. Det er også et viktig moment at når man bruker TOR, så passerer informasjonen gjennom minst tre servere, og det er nok at en av dem er "infisert". Kryptering på nettet kan sammenlignes med å forsøke å skjule seg ved å bruke hettegenser på åpen gate. Det er jo da man blir lagt merke til.

TOR gjør det vanskeligere å finne ut hvem som prøver å aksessere en server, men umulig er det ikke, uten at man "låner" en maskin på et sted man sjelden befinner seg, aksesserer vedkommende server, og så forsvinner fra stedet og kaster maskinen som ble brukt. Og så bruke hansker, selvfølgelig. :)

Det finnes sikrere systemer enn TOR, men ingenting er 100% sikkert. Spørsmålet er vel egentlig hvor mye man har å skjule, og hvor mye man skal anstrenge seg for ikke å bli oppdaget. Selv tror jeg at i de aller fleste tilfeller vil være temmelig bortkastet å bruke sånne systemer for å beskytte seg som bruker her på noresk.com. Det eneste du i praksis vil oppnå er at det går langsommere.

TOR var ganske treigt og ble mye brukt av de mest aktive på PirateBay; de som virkelig hadde noe å skjule :o

Det finnes sikkert mange slike hackermiljøer rundt omkring som går langt for å skjule sine spor.

De jeg kjente til lagret ikke engang data på disk i tilfellet politiet skulle komme på døren :shock:

Lenke til kommentar
Det finnes sikkert mange slike hackermiljøer rundt omkring som går langt for å skjule sine spor.

De jeg kjente til lagret ikke engang data på disk i tilfellet politiet skulle komme på døren :shock:

Klart det. Det er faktisk tryggere å lagre sine data på "skyen", for da får ingen i praksis fysisk adgang. Det står over flom, orkan, lynnedslag, jordskjelv og innbrudd. Og politi, hvis man er litt forsiktig med adgangsnøkler.

Lenke til kommentar
Det finnes sikkert mange slike hackermiljøer rundt omkring som går langt for å skjule sine spor.

De jeg kjente til lagret ikke engang data på disk i tilfellet politiet skulle komme på døren :shock:

Klart det. Det er faktisk tryggere å lagre sine data på "skyen", for da får ingen i praksis fysisk adgang. Det står over flom, orkan, lynnedslag, jordskjelv og innbrudd. Og politi, hvis man er litt forsiktig med adgangsnøkler.

De lagret ikke data i skyen, dette var lenge før skyene kom; de lagret data i hukommelsen og bare der.

Alt var kryptert, og om noen kom på døren var det bare å slå av strømmen; borte vekk var det :o

Lenke til kommentar
Det finnes sikkert mange slike hackermiljøer rundt omkring som går langt for å skjule sine spor.

De jeg kjente til lagret ikke engang data på disk i tilfellet politiet skulle komme på døren :shock:

Klart det. Det er faktisk tryggere å lagre sine data på "skyen", for da får ingen i praksis fysisk adgang. Det står over flom, orkan, lynnedslag, jordskjelv og innbrudd. Og politi, hvis man er litt forsiktig med adgangsnøkler.

Skyen i seg selv er falsk sikkerhet.

Det er TOR også, men skyen er på mange måter sikrere enn å lagre data på sin egen PC hjemme, som kan tas ut rent fysisk, og stjeles, ødelegges og/eller granskes. Det er ikke fullt så lett med skyen, spesielt hvis hovedserver er utenlands.

Det er klart at brukere av norek.com har svært lite å frykte i utgangspunktet. Det jeg forsøker å si her, er at en bør vurdere hvor mye en egentlig har å vinne på overdreven sikkerhet - spesielt hvis det ikke er spesielt sikkert. :)

Og INGENTING er HELT sikkert.

Lenke til kommentar

Den som vil (og kan..) har mulighet til å sikre en maskin så den ikke er tilgjengelig. Stikkord er uefi med sikker oppstart og bevisst omgang med brukere, det vil si hvilke brukere som (ikke) brukes til hva. Det er syv nivå å velge i på Windows. Les for eksempel hva Sami Laiho skriver om emnet.

All kryptering baserer seg på at det ikke er praktisk mulig å regne seg baklengs. Teknisk / teoretisk er det mulig, ved rett bruk (les: riktig valg av nøkler) kan det gjøres praktisk umulig. Enn så lenge, med mere regnekraft flyttes grensen for det praktisk mulige.

Så langt til og med RSA-kryptering, revolusjoner etter det har jeg ikke fått med meg 8-)

Lenke til kommentar
Den som vil (og kan..) har mulighet til å sikre en maskin så den ikke er tilgjengelig. Stikkord er uefi med sikker oppstart og bevisst omgang med brukere, det vil si hvilke brukere som (ikke) brukes til hva. Det er syv nivå å velge i på Windows. Les for eksempel hva Sami Laiho skriver om emnet.

All kryptering baserer seg på at det ikke er praktisk mulig å regne seg baklengs. Teknisk / teoretisk er det mulig, ved rett bruk (les: riktig valg av nøkler) kan det gjøres praktisk umulig. Enn så lenge, med mere regnekraft flyttes grensen for det praktisk mulige.

Så langt til og med RSA-kryptering, revolusjoner etter det har jeg ikke fått med meg 8-)

Har man fysisk adgang til maskinen er det ingen sak å få tilgang til alle data. Kryptering gjør dekoding vanskelig, men ikke umulig. Sikkerheten i Windows er en dårlig vits, og hvis en har fysisk adgang til maskinen og dermed diskene, kan man se helt bort fra OS og firmware-beskyttelse (BIOS). Hvis rette (gale?) vedkommende med uuttømmelige ressurser er tilstrekkelig interessert i å finne ut hva du har lagret på maskinen din, så VIL de finne det ut. Det er bare et spørsmål om tid.

Lenke til kommentar
Den som vil (og kan..) har mulighet til å sikre en maskin så den ikke er tilgjengelig. Stikkord er uefi med sikker oppstart og bevisst omgang med brukere, det vil si hvilke brukere som (ikke) brukes til hva. Det er syv nivå å velge i på Windows. Les for eksempel hva Sami Laiho skriver om emnet.

All kryptering baserer seg på at det ikke er praktisk mulig å regne seg baklengs. Teknisk / teoretisk er det mulig, ved rett bruk (les: riktig valg av nøkler) kan det gjøres praktisk umulig. Enn så lenge, med mere regnekraft flyttes grensen for det praktisk mulige.

Så langt til og med RSA-kryptering, revolusjoner etter det har jeg ikke fått med meg 8-)

Har man fysisk adgang til maskinen er det ingen sak å få tilgang til alle data. Kryptering gjør dekoding vanskelig, men ikke umulig. Sikkerheten i Windows er en dårlig vits, og hvis en har fysisk adgang til maskinen og dermed diskene, kan man se helt bort fra OS og firmware-beskyttelse (BIOS). Hvis rette (gale?) vedkommende med uuttømmelige ressurser er tilstrekkelig interessert i å finne ut hva du har lagret på maskinen din, så VIL de finne det ut. Det er bare et spørsmål om tid.

Du kan trøste deg med at fleste hverken har tid, ressurser eller penger; du må enten være terrorist eller besitte store verdier om noen skal ofre noe som helst på å dekryptere disken din :shock:

Lenke til kommentar
Du kan trøste deg med at fleste hverken har tid, ressurser eller penger; du må enten være terrorist eller besitte store verdier om noen skal ofre noe som helst på å dekryptere disken din :shock:

Nettopp. Derfor, hvis man har god samvittighet er det liten grunn til å bruke TOR eller tilsvarende sikkerhetssystemer. For de som bruker Windows er et skikkelig antivirusprogram tilstrekkelig. Kanskje en brannmur, men begge deler er vel standard i nyere Windows-versjoner.

Lenke til kommentar
Gjest Utromann
Det finnes sikkert mange slike hackermiljøer rundt omkring som går langt for å skjule sine spor.

De jeg kjente til lagret ikke engang data på disk i tilfellet politiet skulle komme på døren :shock:

Klart det. Det er faktisk tryggere å lagre sine data på "skyen", for da får ingen i praksis fysisk adgang. Det står over flom, orkan, lynnedslag, jordskjelv og innbrudd. Og politi, hvis man er litt forsiktig med adgangsnøkler.

Det der er rimelig naivt, i alle fall hvis dine data befinner seg i USA. Regn med at NSA har tilgang til akkurat det de vil.

Lenke til kommentar
Det finnes sikkert mange slike hackermiljøer rundt omkring som går langt for å skjule sine spor.

De jeg kjente til lagret ikke engang data på disk i tilfellet politiet skulle komme på døren :shock:

Klart det. Det er faktisk tryggere å lagre sine data på "skyen", for da får ingen i praksis fysisk adgang. Det står over flom, orkan, lynnedslag, jordskjelv og innbrudd. Og politi, hvis man er litt forsiktig med adgangsnøkler.

Det der er rimelig naivt, i alle fall hvis dine data befinner seg i USA. Regn med at NSA har tilgang til akkurat det de vil.

Jeg er ikke naiv når det gjelder sikkerhet, men du har likevel rett: Hvis hovedserver er i USA, kan vi vel regne med at NSA kan få adgang til data som er lagret der. Men hvis de har god nok grunn, tror jeg de kan finne frem til det meste, uansett.

Lenke til kommentar

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Gjest
Skriv svar til emnet...

×   Du har limt inn tekst med formatering.   Fjern formatering

  Du kan kun bruke opp til 75 smilefjes.

×   Lenken din har blitt bygget inn på siden automatisk.   Vis som en ordinær lenke i stedet

×   Tidligere tekst har blitt gjenopprettet.   Tøm tekstverktøy

×   Du kan ikke lime inn bilder direkte. Last opp eller legg inn bilder fra URL.

×
×
  • Opprett ny...