it-swarm-tr.com

Tor'a ne kadar güvenebilirim?

Anonimlik için ne kadar güvenebilirim Tor ? Tamamen güvenli mi? Kullanımım Twitter ve Wordpress'e erişmekle sınırlı.

Ben Hindistanlı bir siyasi aktivistim ve Batı ülkeleri gibi basın özgürlüğünden yararlanmıyorum. Kimliğimin tehlikeye girmesi durumunda sonuç ölümcül olabilir.

118
Freedom

Tor sizin için, istihbarat servisleri çok sayıda Tor çıkış düğümleri çalıştıran ve trafiği koklayan ülkelerdeki insanlardan daha iyidir. Ancak, Tor'u kullanırken varsaymanız gereken tek şey, eğer birisi ağır istatistiksel trafik analizi yapmıyorsa, IP'nizi sunucudaki IP talep eden kaynaklarla doğrudan ilişkilendiremezler.

Bu, kimliğinizden ödün vermek için birçok yöntem bırakmaya devam eder. Örneğin, Tor'u kullanırken normal e-postanızı kontrol ederseniz, kötü adamlar bu adresin diğer Tor etkinliği ile ilişkili olduğunu bilebilir. @Geek'in dediği gibi, bilgisayarınıza kötü amaçlı yazılım bulaşmışsa, bu kötü amaçlı yazılım kimliğinizi Tor tüneli dışında yayınlayabilir. XSS veya CSRF kusuru bulunan bir web sayfasına bile vurursanız, oturum açtığınız diğer web hizmetlerinin kimlik bilgileri çalınabilir.

Sonuç olarak, Tor hiç olmamasından iyidir; ancak hayatınız doğruysa, Twitter'a erişmek için güvenli bir bilgisayar ve WordPress kullanarak onu kullanın ve bu bilgisayarı başka bir şey için kullanmayın.

79
user502

2013 çağrısı

Bence bu soru şu anda bildiklerimizden sonra yeni bir cevabı hak ediyor. Tor projesinin finansal kaynakları ve NSA arka odaya yerleştirme hakkında öğrendiklerimiz göz önüne alındığında (ör. buraya bakın ) projenin güvenilirliği.

Geçen yılın yıllık raporundan (yukarıda bağlantılı):

excerpt from the fiscal report of the Tor project for 2012

Bununla birlikte, ABD hükümetinin dünyadaki her türlü insanın yerel ulusal sansürle numaralandırılmadan iletişim kurmasını sağlamak istediklerini iddia ettiğini unutmayın. Muhtemelen bu kategoriye girersiniz. Elbette onlara kulak misafiri olmayı engellemez, ancak kişinin küresel gözetim ile ilgili son sızıntılar ışığında düşünebileceği potansiyel daha koyu niyetler dışında projeyi finanse etmek için bir motivasyon verecektir.

Ayrıca, bu son yayın ("Kullanıcılar Yönlendirilir: Gerçekçi Rakipler tarafından Tor'da Trafik Korelasyonu"), tanımlanabilir kullanıcıların kullanışlılığına nasıl büyük bir soru işareti koyduğuna Tor wrt anonimlik. Görünüşe göre bu senin için büyük bir endişe.

Hint hükümetinin hangi kaynaklara sahip olduğunu bilmiyorum (sizin "düşmanınız" olduğu varsayılarak), ancak kesinlikle dikkate alınması gereken bir faktördür.

Tüm bunlar, yeniden postalama, şifreleme, VPN vb.Gibi diğer önlemlerle birlikte, muhtemelen bir süre boyunca, muhtemelen çok uzun bir süre boyunca başarılı bir şekilde kaçabileceğinizi düşünüyorum. Bu nedenle Tor, bir güvenlik ağındaki bir iş parçacığı olarak yararlı olacaktır. Ancak bu ipliğin verimsiz olabileceğini unutmayın, bu yüzden güvenlik ağınızdaki tek iplik türü olmasına izin vermeyin.

41
0xC0000022L

Ayrıca, kullandığınız şeyi söyleyemese de, ISS'nizin 'IP adresinizin' using Tor olduğunu görebilecek konumda olmasına dikkat etmeniz gerekir. Tor için. Koşullar o kadar düşmansa, sadece gizli görünmek için şüphe altına girebilirsiniz, o zaman Tor ile güçlü bir şekilde ilişkilendirilebilecek bir İnternet bağlantısı dışında her yerde kullanmaya dikkat etmelisiniz.

34
David Bullock

Size doğrudan göz atmaktan çok daha fazla koruma sağlar. Bilgisayarınıza saldıracak potansiyel yollar sunan bazı tanımlanmış zayıflıklar vardır, ancak bunlar makinenizdeki normal koruma (ör. Yama/av, ayrıcalıklı kullanıcı olarak çalıştır vb.) Kullanılarak hafifletilebilir, ancak gizlilikten ödün verme açısından tek gerçek zayıflık aşağıdaki gibi görünüyor:

  • Yeterli düğümler göz önüne alındığında, bir kuruluş çeşitli web sitelerindeki davranışı izleyerek bireyin kimliği hakkında makul tahminlerde bulunabilir. ABD'deki 3 harfli ajansların bu yeteneğe sahip olduğunu varsaymanın makul olduğunu düşünüyorum, ancak başkalarını tahmin etmek istemem.

Özetle - çok fazla seçeneğiniz yok, bu yüzden TOR muhtemelen önereceğim şeydir, ancak farklı konumlardan bağlanarak ve Twitter'a erişmekten kaçınarak ekstra koruma sağlayabilirsiniz ve wordpress Aynı oturumda? (tabii ki ikisi birbirine bağlı olması gerekmiyorsa?)

21
Rory Alsop

Tor'un tüm sorunlarınızı çözebileceğini söyleyemezsin. Kimliğinizi tehlikeye atmanın birçok yolu olabilir, sisteminizde bir solucan olduğunu söyleyelim mi? Siyasi bir aktivist olduğunuzu kabul ettiğiniz için, bilgisayarınızdan yararlanmaya hazır pek çok kişi olacaktır.

5
Geek