제한된 네트워크에서 Tor 브라우저 번들을 통해 중요한 정보를 전송하는 것이 얼마나 안전합니까?


8

제한된 네트워크의 클라이언트 컴퓨터에서 우분투의 Tor 브라우저 번들을 사용하고 있습니다. TBB의 기본 암호화를 사용하면 데이터 패킷을 검사 할 수없는 특정 네트워크 필터를 무시할 수 있기 때문에 부분적으로이 작업을 수행합니다.

그러나 Tor 브라우저 번들을 통해 제한된 네트워크 내에서 중요한 정보 (내가 게시 한 데이터, 방문한 사이트, 읽은 페이지 등)를 전송하는 것이 얼마나 안전합니까?

답변:


5

Tor 는 걱정되는 경우 로컬 네트워크로부터 사용자를 보호 해야합니다 .

Tor의 문제는 종료 노드 (트래픽이 스니핑 될 수 있음)이지만 NSA가 아닌 경우 예측하거나 조작하기가 어렵습니다. Tor over SSL을 사용하는 경우 훨씬 좋습니다.

개인적으로 서버에 SSH를 설치하고 OpenSSH의 SOCKS 프록시를 사용하기로 선택했습니다.

ssh -D 9090 user@server

그런 다음 브라우저의 프록시 (HTTP가 아닌 SOCKS 프록시 여야 함을 기억해야 함)를 localhost : 9090 및 붐으로 설정하면 트래픽이 서버로 완전히 암호화됩니다.

  • Pro : 로컬 네트워크에는 표준 암호화 SSH 트래픽처럼 보입니다. Tor 트래픽보다 의심이 적습니다.
  • Pro : 더 빨라야합니다. Tor가 권장하는 고의적 인 스 네이 킹은 거의 없으며 서버 대역폭은 일반적으로 매우 좋습니다. 이것은 계속 윙윙 거리는 것을 유지해야한다.
  • Meh : 서버가있는 엔드 포인트는 여전히 취약하지만 자신의 것이면 Tor 노드의 네트워크를 아는 것보다 네트워크를 더 많이 알아야합니다.
  • 단점 : 익명이 아닙니다. 당신의 서버? 당신의 IP. 당신이 아니십니까? 연결 로그를 유지합니다.

그렇다면 askubuntu, ubuntuforums를 사용하는 것과 같은 작업에만 사용할 수 있습니까? 내 네트워크가 사용자 지정 방화벽으로 차단했기 때문입니다.
rɑːdʒɑ

당신은 할 수 있고 (당신이 선택한 무엇이든 AskUbuntu에 HTTPS를 사용할 수 있고 사용해야합니다), 전에 두 번 말했듯 이 네트워크 필터를 우회하는 것이 직업, 학교 위치 또는 생활 을 방해 하는 것을 의미한다면 똑똑하지 않습니다 중국 등)에 접근 할 위험이 있습니다. 그렇게 중요한 경우 허용되는 네트워크를 사용하십시오 (3G?)
Oli

1

Tor는 당신이 생각하는 것만 큼 안전하지 않다고 말할 입니다. 그리고 나는이 진술을이 기사에서 인용 한 다음과 같이 주장한다 : Tor의 익명 인터넷은 여전히 ​​안전한가?

Onion Router 또는 Tor를 사용하여 웹을 탐색하면 익명이됩니다. 이 인기있는 인터넷 익명화 프로토콜에 의해 사용되는 암호화 알고리즘의 대부분이 가능성이 NSA에 의해 금이되었습니다 하나의 보안 전문가를 말한다 - 그리고 토르 소프트웨어의 최신 버전으로 업그레이드는 사용자의 개인 정보를 보호하기에 충분하지 않습니다 .

온라인 암호화를 우회하는 NSA의보고 된 능력에 대해 우리는 여전히 많이 알고 있습니다. 뉴욕 타임스와 가디언에 의해 9 월 기사 5 개는 세부 사항에 빛하지만 그들은 NSA가의 상당 부분 금이 제안 보안 소켓 레이어 , 사용자의 브라우저와 사이의 연결을 감독하는 암호화 프로토콜 (SSL)을 표시되는 웹 사이트.

그 말 토르의 가정으로 익명의 네트워크 트래픽 76 %가 깨질 수 있습니다 에 따르면, NSA에 의해 보안 전문가 로버트 그레이엄의 연구 결과 , 에라타 보안의 CEO.

더보기 : 진정한 편집증을위한 13 가지 보안 및 개인 정보 보호 팁

참조 : Tor는 생각보다 안전하지 않습니다 .


정말 도움이되는 형제 감사합니다. 내 네트워크에서 Sophos 미디어 필터 (실제로 방화벽)에서 원하는 사이트를 차단하는 데 사용하고 있습니다. 몸을 통해 몸에 접근하는 사람이 있다면 어떻게 알 수 있습니까?
rɑːdʒɑ

@BYEAskUbuntu 여기에 해결 방법이 있습니다. TOR 브라우저 트래픽을 감지하고 차단하는 방법 .
Radu Rădeanu

0

도구는 보안과 동일하지 않습니다

보안은 보호하려는 자산 (민감한 정보, 생명 및 사지), 적의 자원 및 적의 자원으로부터 자산을 적절히 보호하기 위해 사용하는 도구 및 방법의 기능입니다.

예를 들어, 제한된 네트워크는 지정되어 있지 않지만 네트워크 패킷이 아닌 모든 클라이언트 컴퓨터의 키 입력 (또는 특정 대상인 경우 간단하게 키 입력)을 모니터링하고있을 수 있습니다. 이 경우 Tor 브라우저 번들은 귀하의 활동을 기밀로 유지하지 않으며 해당 활동과 관련하여 귀하의 익명 성을 보호하지 않습니다.

Tor는 매우 안전하지만 마술이 아닙니다

비 인식 인터넷 브라우저 읽기 및 게시와 개인 및 신원을 분리하는 데 사용할 수있는 다른 도구와 비교하여 컴퓨터와 마지막 Tor 릴레이 (종료 릴레이)간에 차단 된 모든 Tor 브라우저 번들 트래픽은 다음과 같은 이유로 강력합니다. Tor 는 스트림 암호에 대해 " 128 비트 AES를 카운터 모드로, 모든 0 바이트의 IV를 0으로 사용하고"1024 비트 키를 사용하는 RSA 및 65537의 고정 지수를 사용하여이 트래픽을 암호화합니다. 키 암호.

  • 그러나 Tor는 " 인터넷을 통해 모든 트래픽을 마술처럼 암호화 "하지 않으며 Tor 네트워크의 출구 릴레이를 통해 민감한 트래픽을 해독하면 여분의 암호화를 사용하거나 트래픽을 포함하여 모든 사람이 읽을 수있는 일반 텍스트입니다. 출구 릴레이 운영자 등

자세한 정보는 다음 사이트를 참조하십시오 : Tor Project FAQ


자세한 내용은

"우리는 이미 용도가 RSA1024 대신 curve25519 것을 개선 회로 확장 핸드 쉐이크 프로토콜을 가지고, 그리고 (지원되는 경우) 우리가 사용하고있는 P256 ECDHE 우리 TLS 핸드 셰이크에 있지만, 대체 RSA1024 더 많은 사용이 있습니다 포함한 :

  • 라우터 ID 키
  • TLS 링크 키
  • 숨겨진 서비스 키 "

"Ed25519 (특히, Ed25519-SHA-512는 http://ed25519.cr.yp.to/에 설명되고 지정된대로 )

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.