Εισαγωγή. Tor in 60 seconds. woop woop

Σχετικά έγγραφα
Freedom of Speech. Tor & Ανωνυμία στο Internet

Ανωνυμία & Ιδιωτικότητα στο Διαδίκτυο

Onion Routing / TOR Network

TOR. The Second Generation Onion Router. By Christos Othonos

Τουρκία: Εξαγωγές Μαρμάρου (*2515) Αξία Εξαγωγών σε χιλίαδες ευρώ

World Happiness Report 2013

"AdBlue" trademarks of VDA Verband der Automobilindustrie e.v.

ΔΕΙΚΤΗΣ ΑΝΤΙΛΗΨΗΣ ΔΙΑΦΘΟΡΑΣ 2013 CPI 2013

Οι Ευρωπαϊκές πολιτικές για την επαγγελματική εκπαίδευση και κατάρτιση. Θεσσαλονίκη 10 Δεκεμβρίου 2016 Λουκάς Ζαχείλας, Επικεφαλής Τομέα DSI, Cedefop

Β. Μάγκλαρης 07/12/2015.

Τι είναι ένα δίκτυο υπολογιστών; Αρχιτεκτονική επιπέδων πρωτοκόλλων. Δικτυακά πρωτόκολλα

Επίπεδο δικτύου IP Forwading κτλ

Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής Εισαγωγή στην Επιστήμη των Υπολογιστών Δίκτυα υπολογιστών. (και το Διαδίκτυο)

1. Εισαγωγή. Περιγραφή Μαθήματος. Ιστορική Αναδρομή. Ορισμοί Ηλεκτρονικού Εμπορίου

Εισαγωγή στην Πληροφορική

ίκτυα υπολογιστών Στόχοι κεφαλαίου ίκτυα

Challenges Facing Teachers Scale, Eighth Grade

Βασικές Έννοιες Web Εφαρμογών

ΚΑΪΣΗ ΑΘΗΝΑ ΚΑΙ ΚΟΝΤΟΓΙΑΝΝΑΤΟΣ ΝΙΚΟΛΑΟΣ. Σύνταξη: ΚΑΪΣΗ ΑΘΗΝΑ, ΑΜ:1393 Και ΚΟΝΤΟΓΙΑΝΝΑΤΟΣ ΝΙΚΟΛΑΟΣ, ΑΜ: Επιβλέπων Καθηγητής κ. Α.

Συσκευές Τηλεπικοινωνιών και Δικτύωσης. Επικοινωνίες Δεδομένων Μάθημα 9 ο

ΔΡΟΜΟΛΟΓΗΣΗ ΠΑΚΕΤΩΝ. Η δρομολόγηση των πακέτων μπορεί να γίνει είτε κάνοντας χρήση ασυνδεσμικής υπηρεσίας είτε συνδεσμοστρεφούς υπηρεσίας.

Μαρία Μαμαλάκη, ΕΔΙΠ. Γραφείο: Β229 - Τηλέφωνο: mariam@csd.uoc.gr. Web site μαθήματος:

Students Like Learning Mathematics Scale, Eighth Grade

Εισαγωγή στο διαδίκτυο

Students Views on Engaging Teaching in Science Lessons Scale, Eighth Grade

Εργαστήριο Δικτύων. 6 η Διάλεξη: Network Simulator NS

ΔΙΑΦΑΝΕΙΑ ΣΤΙΣ ΕΝΟΠΛΕΣ ΔΥΝΑΜΕΙΣ

ΔΕΙΚΤΗΣ ΑΝΤΙΛΗΨΗΣ ΔΙΑΦΘΟΡΑΣ 2014

TUV HELLAS A.E. TUV HELLAS IS:

Certified Telecommunications & Network Professional (CTNP) Εξεταστέα Ύλη (Syllabus) Έκδοση 1.0

Ο ΚΑΤΑΝΑΛΩΤΗΣ ΔΕΝ ΕΧΕΙ ΥΠΟΧΡΕΩΣΗ ΝΑ ΠΛΗΡΩΣΕΙ ΕΑΝ ΔΕΝ ΛΑΒΕΙ ΤΟ ΝΟΜΙΜΟ ΠΑΡΑΣΤΑΤΙΚΟ ΣΤΟΙΧΕΙΟ (ΑΠΟΔΕΙΞΗ - ΤΙΜΟΛΟΓΙΟ).

AYBU INTERNATIONAL AGREEMENTS ACADEMIC YEAR

Alice in Warningland: A Large-Scale Field Study of Browser Security Warning Effectiveness. Presented by: Elli Panagi

Ως Διαδίκτυο (Internet) ορίζεται το παγκόσμιο (διεθνές) δίκτυο ηλεκτρονικών υπολογιστών (international network).

Οι Διαδικτυακές ανάγκες μιας εταιρείας σε διευθύνσεις IPv4, έχουν ως εξής: Τμήμα Διοίκησης Προσωπικού & Οικονομικών Σύνολο απαιτούμενων διευθύνσεων

Διακήρυξη Διαγωνισμού για το Έργο

Εισαγωγή στα Πληροφοριακά Συστήματα. Ενότητα 11: Αρχιτεκτονική Cloud

Διαδίκτυα και το Διαδίκτυο (Internetworking and the Internet)

ΤΥΡΙ - ΑΥΣΤΡΑΛΙΑ. Η προστατευόμενη ονομασία προέλευσης «φέτα», ως γνωστόν δεν αναγνωρίζεται σε χώρες εκτός Ευρωπαϊκής Ένωσης όπως είναι η Αυστραλία.

Network Address Translation (NAT)

JAVA TUTORIAL ΠΕΡΙΕΧΟΜΕΝΑ. ΚΕΦΑΛΑΙΟ 1. Τί κάνει τη Java να ξεχωρίζει; Εγκαθιστώντας τη Java

Summary of ScinoPharm Taiwan, Ltd. Submissions

PROXY SERVER. Άριστη πύλη διαχωρισμού μεταξύ του εσωτερικού δικτύου και του Internet.

Συστήματα Peer To Peer (P2P Systems) Γαλάνης Δημήτριος Παπαδημητρίου Χριστίνα

Peer-To-Peer Network Analysis

Παραδείγµατα δικτυακών τεχνολογιών. Ethernet Internet ATM

MICROSOFT INTERNET LOCATOR SERVER

Δίκτυα Υπολογιστών Ι. ΝΙΚΟΛΟΥΔΑΚΗΣ ΓΙΑΝΝΗΣ (Τετάρτη 15:00-21:00)

Επίπεδο Μεταφοράς. (ανεβαίνουμε προς τα πάνω) Εργαστήριο Δικτύων Υπολογιστών Τμήμα Μηχανικών Η/Υ και Πληροφορικής

Τρέχουσα κατάσταση ελληνικού εξωτερικού εμπορίου σε σχέση με τα υπόλοιπα Κράτη Μέλη της Ε.Ε..

ΕΘΕΛΟΝΤΙΣΜΟΣ: Η Κρυμμένη Δύναμη

Υπολογιστές και ίκτυα Η/Υ.

Δίκτυα Υπολογιστών Ενότητα 3: Domain Name System - DNS

BIOTAYTOTHTA Βιομετρικά χαρακτηριστικά για ταυτοποίηση ατόμων σε ελεγχόμενους χώρους πρόσβασης. G4S Telematix S.A. 31/01/2014

Ιόνιο Πανεπιστήµιο Τµήµα Αρχειονοµίας - Βιβλιοθηκονοµίας. Υπηρεσίες Internet. ίκτυα Η/Υ. Επίπεδο Εφαρµογής. Ενότητα θ

Αντικείμενο της πρόσκλησης είναι η συλλογή προσφορών για προμήθεια router τύπου Peplink balance 580 με τα παρακάτω τεχνικά χαρακτηριστικά: Software

Web Application Firewall

Ποιότητα μετάδοσης πολυμεσικού περιεχομένου στο διαδίκτυο

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΔΙΑΣΥΝΔΕΣΗ ΔΙΚΤΥΩΝ (INTERNETWORKING)

Λογισµικό (Software SW) Λειτουργικά Συστήµατα και ίκτυα

Χρήση βασικών εργαλείων συλλογής πληροφοριών για τη διαμόρφωση και την κατάσταση λειτουργίας του δικτύου

ΟΔΗΓΙΕΣ ΕΓΚΑΤΑΣΤΑΣΗΣ ΛΟΓΑΡΙΑΣΜΩΝ ΗΛΕΚΤΡΟΝΙΚΗΣ ΑΛΛΗΛΟΓΡΑΦΙΑΣ ( accounts)

ΔΙΚΤΥΑ Η/Υ ΙΙ. Διαδικτύωση

ΗY335: Δίκτυα Υπολογιστών Χειμερινό Εξάμηνο Τμήμα Επιστήμης Υπολογιστών Πανεπιστήμιο Κρήτης Διδάσκουσα: Μαρία Παπαδοπούλη 16 Νοεμβρίου 2013

Το Εθνικό Πλαίσιο Προσόντων και η αντιστοίχισή του με το Ευρωπαϊκό Πλαίσιο Προσόντων

οµή της παρουσίασης Στατιστικά στοιχεία Άδειες χρήσης Γενικά στοιχεία Βασικά χαρακτηριστικά του browser

Special edition of the Technical Chamber of Greece on Video Conference Services on the Internet, 2000 NUTWBCAM

ΕΠΛ 012. Δίκτυα Τπολογιστών & Διαδίκτυο

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

Ασφάλεια, Διαθεσιμότητα και Ταχύτητα για τις Web Εφαρμογές

βιοκαλλιέργεια των εσπεριδοειδών E. Kαμπουράκης

Γκέγκα Ευρώπη Κωστοπούλου Ειρήνη

«ηµιουργία πύλης ενηµέρωσης (portal) των δραστηριοτήτων των Κέντρων Περιβαλλοντικής Εκπαίδευσης»

Δίκτυα Υπολογιστών Firewalls. Χάρης Μανιφάβας

Σύστημα Άυλων Τίτλων - Οδηγίες παραμετροποίησης client συστήματος

Cryptography and Network Security Chapter 22. Fifth Edition by William Stallings

ΓΕΩΠΟΝΙΚΗ ΣΧΟΛΗ ΑΠΘ Εργαστήριο Πληροφορικής στη Γεωργία

Students Confident in Mathematics Scale, Eighth Grade

Τεχνολογίες Παγκόσμιου Ιστού. 1η διάλεξη

ΤΕΙ ΗΠΕΙΡΟΥ Τμήμα Τηλεπληροφορικής & Διοίκησης

Περί δικτύων. Δρ. Ματθαίος Πατρινόπουλος

Δίκτυα Υπολογιστών. Δίκτυα υπολογιστών και το Διαδίκτυο Εισαγωγή. Κ. Βασιλάκης

Δίκτυα Η/Υ ςτην Επιχείρηςη

Σύγχρονες Απειλές & Προστασία. Γιάννης Παυλίδης Presales & Tech Support Engineer

SSH. Tutorial. Γιώργος Καππές

ΘΕΜΑ ΠΤΥΧΙΑΚΗΣ : ΜΗΧΑΝΙΣΜΟΙ ΣΥΛΛΟΓΗΣ ΣΤΟΙΧΕΙΩΝ ΣΤΟ ΔΙΑΔΥΚΤΙΟ (COOKIES)

Students Sense of School Belonging Scale, Fourth Grade

Αν Ναι, δείτε πως με το λογισμικό axes μπορείτε!

ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Δρομολόγηση στο Internet (II) Αλγόριθμοι Distance Vector (Bellman) Αλγόριθμοι Link State (Dijkstra)

Internet protocol stack Encapsulation Connection oriented VS connectionless services Circuit Switching Packet Switching Store-and-forward switches

Δίκτυα (2 ο μέρος) ΜΥΥ-106 Εισαγωγή στους Η/Υ και στην Πληροφορική

ΕΝΤΑΞΗ ΣΤΑΘΜΟΥ ΕΡΓΑΣΙΑΣ ΣΕ DOMAIN

Challenges Facing Teachers Scale, Fourth Grade

Μαρία Μαμαλάκη, ΕΔΙΠ. Γραφείο: Β229 - Τηλέφωνο: Web site μαθήματος:

Δίκτυα Υψηλών Ταχυτήτων Ενότητα 7: Διευθυνσιοδότηση Internet Protocol (IP) v4

ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΕΙΡΑΙΩΣ ΤΜΗΜΑ ΠΛΗΡΟΦΟΡΙΚΗΣ ΠΜΣ «ΠΡΟΗΓΜΕΝΑ ΣΥΣΤΗΜΑΤΑ ΠΛΗΡΟΦΟΡΙΚΗΣ» ΚΑΤΕΥΘΥΝΣΗ «ΕΥΦΥΕΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΕΠΙΚΟΙΝΩΝΙΑΣ ΑΝΘΡΩΠΟΥ - ΥΠΟΛΟΓΙΣΤΗ»

ΔΙΚΤΥΑ Η/Υ ΙΙ. Γέφυρες

Students Views on Engaging Teaching in Mathematics Lessons Scale, Fourth Grade

Transcript:

Tor

Εισαγωγή Tor in 60 seconds woop woop

Εισαγωγή Anonymity Set; Mixnets; Low latency anonymity; Decentralized Systems; Τι φάση; Γιατί;

Εισαγωγή Πρώτη ανακοίνωση: 20/09/2002 Tor: The Second-Generation Onion router - 13o USENIX Roger Dingledine, Nick Mathewson and Paul Syverson

Χρήστες Χρήστες για λόγους ιδιωτικότητας Censored Users Δημοσιογράφοι Ακαδημαϊκοί Αστυνομία/Νόμος Ακτιβιστές/ whistleblowers Ερευνητές Επιχειρήσεις Diversity is good!

Tor Network Tor Nodes: Tor Relays (3000+): Guard nodes Πρώτος κόμβος εισόδου στο δίκτυο Middle nodes Exit nodes Τα μόνα που βγάζουν κίνηση προς το κανονικό Internet Bridges (???): https://bridges.torproject.org Email: bridges @ torproject.org (yahoo, gmail) Directory Authorities (9) Πελάτες/Clients (500.000?)

Tor Network Onion Routing Τεχνική δρομολόγησης για ανώνυμη επικοινωνία Public-key crypto Διατήρηση ταυτότητας δρομολογητή Multi-layered encryption Αποφυγή διαρροής πληροφορίας (Single layered encryption == Single point of Failure) Tor Χρησιμοποιεί 3-hop circuits

Tor Network woop woop

Tor Network Bonus! Path selection (Πως φτιάχνονται τα circuits) Γιατί 3 hops και όχι 10; Πως διαλέγονται τα nodes; lulz

Tor Network Bonus! Guard Nodes Αν κάποιος ελέγχει C από τα N συνολικά nodes, τότε υπάρχει πιθανότητα (C/N)^2 να μπορεί να παρακολουθεί την κίνηση ενός client Αν γίνεται αλλαγή entry node συνέχεια η πιθανότητα ο attacker να δει (κάποια) κίνηση τείνει στο 1 Άρα χρήση 3 σταθερών Guard Nodes κάθε φορά. Αν κάποιος πέσει, προστίθεται στην λίστα ένας νέος. Αν δεν υπάρχουν τουλάχιστον 2 δεν γινεται σύνδεση στο δίκτυο Tor

Tor Network Bonus! Directory Authorities Μαζεύουν πληροφορίες για τα relays Αποφασίζουν ποιά relays του δικτύου είναι προσβάσιμα και ασφαλή και δημιουργούν το consensus (μτφ: συναίνεση) r barbastrumf A37UTGfb5AMT8LMr0zGQx9BHTOg AOJoyabcdefZzrbU0Y4tjE 2012-05-11 10:42:18 1.2.3.5 443 0 s Fast Running Stable Unnamed Valid v Tor 0.2.3.11-alpha w Bandwidth=11230 p accept 22,53,1194,5222-5223,8333 Πελάτες/Clients Κατεβάζουν το consensus Αποφασίζουν ποια relays θα χρησιμοποιήσουν Φτίαχνουν κύκλωμα (circuit) με τα επιλεγμένα relays

Hidden Services Ανώνυμα TCP services HTTP, IRC, κ.α Ειδικές.onion διευθύνσεις: http://idnxcnkne4qt76tg.onion/ Χρησιμοποιεί Rendezvous points Introduction points It's complicated Περισσότερα στο: https://www.torproject.org/docs/hidden-services.html.en

Λογοκρισία Λογοκρισία: Έλεγχος του λόγου και άλλων μορφών ανθρώπινης έκφρασης Κράτη περιορίζουν την πρόσβαση σε δικτυακούς κόμβους για πολιτικούς, θρησκευτικούς, οικονομικούς, κ.α λόγους Επίπεδο λογοκρισίας χωρών: Μεγάλο: Bahrain, Belarus, Burma, Cuba, Iran, North Korea, Saudi Arabia, Syria, Turkmenistan, Uzbekistan, Vietnam Μεσαίο: Australia, Egypt, France, India, Kazakhstan, Malaysia, Russia, South Korea, Sri Lanka, Thailand, Tunisia, Turkey, United Arab Emirates Πηγή: http://march12.rsf.org/i/report_enemiesoftheinternet_2012.pdf Περιορισμός στην ταχύτητα == Λογοκρισία!

Λογοκρισία Μερικά παραδείγματα Κίνα... Ιραν + SSL!= (SSL Blocking + SSL Throttling) Ιταλία: bookmakers, The pirate Bay Μ. Βρετανία: Τ-Mobile, Vodafone block TPB Ν. Κορέα: block sites σχετ. με porn + Β.Κορέα(!?) Σε αρκετές Αραβικές χώρες απαγορεύονται πολιτικά και porn sites. ΗΠΑ: T-mobile Webguard Ελλάδα: 4658/2012 (ellinadiko.com/music-bazaar.com)

Λογοκρισία

Λογοκρισία woop woop

woop woop

Χρήσιμοποιώντας Tor Socks Server που περνάει την κίνηση στο δίκτυο Tor TorBrowserBundle Vidalia: Γραφικό interface διαχείρισης Tor node Πακέτο Firefox με ειδικά patches και extensions σχετικά με ιδιωτικότητα Χρήση άλλων προγραμμάτων με Tor Socks support Κατάλληλες ρυθμίσεις socks port torify command Προσοχή σε πιθανά Proxy/DNS Leaks! Unity drag-n-drop leak Websockets Pidgin filetransfer proxy bypass

Χρήσιμοποιώντας Tor Άλλα προγράμματα Torbutton for Thunderbird (torbutton-birdy) Δοκιμές χρήσης Tor IM Browser Bundle Temp. discontinued (Pidgin DNS leaks)

Χρήσιμοποιώντας Tor Hidden Services Σύνδεση χρησιμοποιώντας.onion διευθύνσεις http://idnxcnkne4qt76tg.onion/ - Torproject http://3g2upl4pq6kufc4m.onion/ - DuckDuckGo http://duskgytldkxiuqc6.onion/ - Example http://izrhvy5nxc6ody5x.onion/ - AnonPad http://leakager742hufco.onion/ - Cable Viewer (wikileaks) Χρήσεις: Ιδιώτες: δημοσιογράφοι, δικηγόροι, ακτιβιστές, whistleblowers, bloggers Οργανισμοί: wikileaks, indymedia Deep web

Χρήσιμοποιώντας Tor Άλλοι τρόποι χρήσης TAILS (The Amnesic Incognito Live System) LiveCD με ιδιαίτερο ενδιαφέρον σχετικά με την ιδιωτικότητα / ασφάλεια Εργαλεία Tor για Android Orbot Tor app Orweb Browser με Tor

Χρήσιμοποιώντας Tor Get it, use it! Κατεβάστε το Tor Browser Bundle! Τρέξτε το.exe ή αποσυμπιέστε το.tar.gz Τρέξτε το Start Tor Browser

Freedom of Speech Demo time!

Συμβουλές χρήσης Tor Χρήση Tor!= απόλυτη ασφάλεια Plaintext over Tor == Plaintext (στο exit node) Human-layer leaks (πχ social media logins!) To Tor αφήνει αποτυπώματα στο δίκτυο Μπορεί να εντοπιστεί η χρήση του αλλά όχι το περιεχόμενο της επικοινωνίας Διαφορετικό threat model για κάθε χρήστη == διαφορετική χρήση του tor για τον καθένα Πρέπει να ξέρεις από τι θέλεις/πρέπει να προστατευτείς!

How to help woop woop

How to help Πληθυσμός: 10,787,690 woop woop

How to help Πληθυσμός: 9,495,113

How to help Τρέξτε ένα Relay / Bridge / Exit node! Υπάρχει δυνατότητα για περιορισμους σε bandwidth rate / όγκο δεδομένων Έρευνα σχετικά με κρυπτογραφία / p2p δίκτυα / ανωνυμία / κ.α Γράψτε κώδικα! Open Source! C, Java, HTML, js, κ.α Βοηθήστε στις μεταφράσεις torproject on transifex

Νομικά Θέματα https://www.torproject.org/eff/tor-legal-faq.html https://www.torproject.org/docs/faq-abuse Tips for Running an Exit Node with Minimal Harassment