TOR的困境

2023-10-30 19:48
文章标签 tor 困境

本文主要是介绍TOR的困境,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章翻译自:http://www.esecurityplanet.com/open-source-security/the-trouble-with-tor.html

        最近有消息称,tor能可靠地为用户提供匿名访问互联网的方式已经受到破坏。但是无论如何, Tor的替代方法是存在的。

                                                   作者:保罗鲁本斯      发布时间:2014.12.6

 

         十多年来,全世界的人们都在使用Tor(原名洋葱路由器)来保护自己的隐私。美国海军研究实验室使用开源技术开发这一系统,来保护美国政府的通信。

        它用于那些生活在约束体制下的人们,通过它去访问网上被禁止的信息或数据,或者那些想要与记者交流的告密者和持不同政见的人;以及那些不想被跟踪的Internet用户或者是想在网上公布信息而又不想泄露自己隐私的人。

       Tor如何工作

        Tor通过随机选取遍布于全球的tor中继点,将流量从源头发送到目的。每一次从一个中继点到下一个中继点传送的流量都是加密的,任何获得流量的中继点只知道流量来至哪里,以及下一个中继点的地址。只有到最后,出口的节点才知道最终的目的地;并在流量离开tor网络时将它解密。

       Tor会合点也可以提供一个隐藏的服务,如让匿名网站的所有者和位置不能被追溯。世界范围内有数千个tor的中继点,并且有成千上万的人都在使用它们      (任何人都可以创建一个。)美国国家安全局的文件透露:2013年将Tor描述为“……高等级安全的王者,低延迟的网络匿名,还补充道,“……不存在能与之匹敌的竞争对手。这是只是2013年的时候,而现在看来确实不能这样说。

   

       Tor的困境

        也许最明显的例子是丝绸之路2.0毒品电子网站被查封,同时逮捕了一个被认为是幕后黑手的旧金山男子。该网站使用了一个隐藏的tor服务器。有人认为:丝绸之路2.0毒品电子网站是因为招到了国土安全局一个秘密调查机构的损害并非是因为tor系统的技术弱点。但是逮捕事件说明了这样的一个事实:使用tor并不能保证匿名。

       事实上,使用Tor确实能吸引执法和安全机构的兴趣。今年早些时候,据透露,国安局的xkeyscore程序很可能会把那些使用tor的互联网用户,或是想学习tor而访问tor网站的人列为极端分子。因此,具有讽刺意味的是,试图匿名上网的你很可能是把自己直接放在NSA的聚光灯下。

       可以肯定的是tor存在技术弱点并且这些弱点可以被利用。

       7月份,tor在一篇博文中声称不明的攻击者建立很多个tor中继点,并通过修改经过这些中继点的流量试图去识别那些隐藏服务的用户。该博文建议,如果用户访问或者是直接操作隐藏服务到201474日时已经有5个月的时间,那么就可以认定他们的身份已经被泄露了。

      Tor的另一个问题是如果这些用户的电脑被恶意软件侵害,那么当他们使用tor时已经不足以保持匿名了。这是在20138月的一个例子,当以个被称为“万磁王”的恶意软件被发现的时候,他已经利用了一个之前未发现的tor浏览器致命弱点,该浏览器通常使用tor技术去访问网站。

 

     不再匿名

       Javascript被广泛利用被认为是FBI的工作,因为除了利用这些计算机的真实IP地址将这些计算机的MAC地址和windows主机名发送到一个位于弗吉尼亚州的服务器外,它没有做任何泄密机器的事情。如果说FIB牵涉了恶意软件就一点也不奇怪了。从爱德华斯诺登揭露的事情已经显示国家安全局做好很多这样的事情。

      最近,前哥伦比亚大学的研究人员共同发表的研究声称:通过使用一个叫做流量分析技术的演变方法可以识别81%Tor的用户。其本质上是通过建立一个被修改的tor中继点,然后向流量中注入一个TCP连接,从而分析出路由器的流量记录。

      这是一个复杂的事情,但是根据教授Sambuddho Chakravarty的说法,这并非复杂到需要用到美国国家安全局的巨大资源来实施。

     有这样一个观点:因由于网上的一些Tor中继都非常大并且处理着巨大的流量,这使得他们的操作和维护都很昂贵。一个明显的问题是:谁来买单?给出答案是,由于许多政府想更多地知道人们在用Tor做什么,这并不难想象,其中的一些是被外国政府情报服务机构操作的。

 

       Tor的代替品

       尽管国家安全局说没有任何竞争对手能动摇TOR为互联网匿名王的地位,然而替代方案是存在的,这包括: 看不见的互联网项目(I2P),这是一个匿名的重叠网,一个网络包含着另一个网络,它的目的是为了防止通讯信息被像ISP这样的第三方拉网式监控。

       以匿名方式发送消息,每一个客户端都有自己的I2P路由器建立的几个入境和出境的通道-通过向一个方向传送一系列同等片段的信息(分别往返于客户端之间)。反过来,当一个客户端要向另一个客户端发送信息时,一个客户端通过自己的出境通道将信息发向另一个客户端的入境通道,最终达到目的地。

       I2P开源软件项目的网站警告说“没有网络可以绝对地匿名”,I2P的继续目标是使攻击变得越来越难以实施。并补充说:“随着网络大小的扩大和正在进行的学术研究将会使它的匿名性变得更强壮。”

       Freenet是一个免费软件,它旨在让你匿名共享你的文件,浏览网页和发布“freesite”地址(改网络地址只能通过Freenet访问)以及在论坛上聊天。根据项目的一个重要发展是,有一些被称为“darknet”的网络加入。这些网络只连接到他们所信任的人,用户能极大地降低自身的脆弱性并能通过朋友的朋友连接到全球的网络。

       VPN服务不提供强健的匿名,因为在你使用他们的时候都需要你去服务提供商哪里进行注册,即使那些你所连接和访问的网站并不需要保存你的IP地址记录。

       尽管如此,一个VPN服务能从你访问的网站掩盖你的ip地址,并提供一个低水平的匿名。VPN应谨慎使用,因为网站仍然可以通过cookies识别你的身份或者是通过其他的 标示符。特别是当你访问一个没有VPN掩盖你IP地址的相关网址时。

 

 

保罗鲁本斯专注企业技术已经超过20年,那时,他为英国和国际的先导出版物写作,包括经济学家、时代周刊、金融时报、bbcComputingserverwatch

这篇关于TOR的困境的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/310191

相关文章

客户案例:安全海外中继助力知名家电企业化解海外通邮困境

1、客户背景 广东格兰仕集团有限公司(以下简称“格兰仕”),成立于1978年,是中国家电行业的领军企业之一。作为全球最大的微波炉生产基地,格兰仕拥有多项国际领先的家电制造技术,连续多年位列中国家电出口前列。格兰仕不仅注重业务的全球拓展,更重视业务流程的高效与顺畅,以确保在国际舞台上的竞争力。 2、需求痛点 随着格兰仕全球化战略的深入实施,其海外业务快速增长,电子邮件成为了关键的沟通工具。

HTML5游戏遭遇困境:市场晚熟 生的太早

HTML5整个标准的应用价值,其实是用行业标准替代了商业标准,主要是替代Flash对web应用的增强功能,其好处是规范了web应用剔除了插件,升级了浏览器,它革命了浏览器,但却谈不上革命了应用本身,至少用户感受不到太大的差别。   AD:2013云计算架构师峰会课程资料下载   HTML5是一个有潜力的标准,它在游戏业的潜力更多在于移动设备及跨平台领域,从开发工具的丰富性、技术的积累

U盘未初始化困境与数据拯救

U盘未初始化现象深度剖析 在数字化时代,U盘作为便携式存储设备,承载着人们日常学习、工作、生活中的大量数据。然而,当U盘突然显示“未初始化”时,这些宝贵的数据仿佛一夜之间被锁进了无形的牢笼,让人心急如焚。U盘未初始化,意味着其文件系统结构可能已遭破坏,导致操作系统无法正确识别并访问其中的数据。这一现象背后,可能隐藏着多种原因:文件系统损坏、分区表丢失、不当的插拔操作、甚至是物理层面的轻微损伤等。

国内PFMEA的实施困境与价值探讨

在国内,PFMEA(过程失效模式及影响分析)作为一种重要的质量管理工具,其推广与应用在提升企业产品质量、减少生产损失以及增强客户满意度方面展现出了巨大的潜力。然而,尽管其重要性被广泛认可,PFMEA的实施过程却面临着诸多困境,这些困境不仅限制了其效能的充分发挥,也对企业整体的质量管理水平提升构成了挑战。本文,天行健六西格玛顾问旨在探讨国内PFMEA的实施困境,并分析其潜在价值,以期为企业提供有益的

硬盘分区读不出来的困境的救援之道

在数字化信息日益重要的今天,硬盘作为数据存储的核心设备,其稳定性和可靠性直接关系到用户数据的安全。然而,当硬盘分区突然无法被系统正常读取时,这不仅意味着数据访问的中断,更可能预示着数据丢失的风险。本文旨在深入探讨硬盘分区读不出来的现象,分析其背后的原因,并详细介绍一种高效、便捷的数据恢复方案——利用数之寻软件进行数据恢复,帮助用户摆脱数据丢失的困境。 硬盘分区读不出来的困境的救援之道

慢性肝炎治疗困境9000万乙肝患者市场分析

慢性肝炎,尤其是乙型肝炎,已成为全球性的公共卫生挑战。在中国,约有9300万慢性乙型肝炎感染者,其中约2000万患者正遭受着慢性乙肝的困扰。 一、慢性肝炎的挑战 肝衰竭,成为致死性疾病。病毒性肝炎中,HBV和HCV是两类最大的种类,预计我国乙肝病毒携带者9000万。乙肝作为发病率最高的病毒性肝炎,只有3%-5%的患者可通过目前疗法治愈,其他患者需长期用药。 乙肝是我国发病率最高的传染

企业如何突破流量困境?云微客短视频矩阵玩法教给你

当今的短视频时代,很多企业可能都觉得管理一个账号加上制作视频就已经够难了,如果做短视频矩阵,就要做几十上百个账号,岂不是更加难上加难?而实际上,随着流量的竞争越来越激烈,单靠一个账号很难获取较大流量,如果要突破流量桎梏,就一定要考虑做云微客短视频矩阵系统。 有了矩阵系统的辅助,基本可以解决商企99%的烦恼,直接将流量放大十倍甚至百倍,听起来就很厉害。那么短视频矩阵玩法的具体策略是什么呢?

专业VS学校:高考后的选择困境与解决之道

随着2024年高考的落幕,数百万考生站在了人生新的十字路口。分数的揭晓,既是对过往努力的肯定,也带来了新的选择难题。在专业与学校的权衡中,考生们往往陷入两难:是追随内心选择心仪的专业,还是选择一个知名度更高的学校?这个问题,不仅关乎个人的兴趣和职业发展,也涉及到未来的学术环境和社交圈层。本文将探讨这一问题,并提供一些解决思路和建议。 专业优先:深入热爱的领域 选择专业优先的考生,往往是

【检测tor程序占用9050端口的办法和解决问题】

在系统中有时会有程序占用着端口,但是我们要对它进行释放,所以要先找出具体是什么的程序占用了我们的 9050端口,然后进行解决!现在我们windows7旗舰版一起来看看吧!   Windows平台  在windows命令行窗口下执行:  1.查看所有的端口占用情况 C:\>netstat -ano   协议    本地地址

新火种AI|寻求合作伙伴,展开豪赌,推出神秘AI项目...苹果能否突破AI困境?

作者:小岩 编辑:彩云 2024年,伴随着AI技术的多次爆火,不仅各大科技巨头纷纷进入AI赛道展开角力,诸多智能手机厂商也纷纷加紧布局相关技术,推出众多AI手机。作为手机领域的龙头老大,苹果自然是不甘落后的,甚至放弃了先前提上日程的造车计划,就是为了能够投入更多精力入局这一赛道。 不过,令不少“果粉”感到遗憾和失望的是,作为全球市值最高的科技巨头,苹果目前在AI方面并没有什么大动作。不仅没有