PVBPS - Prezentace DUŠAN CHOLEVA (CHO0130)
Úvod Rozšíření přednášky o Deep Webu Exit Nodes a možnosti jejich nastavení Slabiny Toru Alternativy Toru OS používající Tor
Nodes 3 typy uzlů Middle node - přijimá provoz a posílá jej do dalšího uzlu Exit node - vysílá provoz mimo Tor síť Bridge - není veřejně uveden jako část Tor sítě Jméno, adresy a porty, kontakt, udávaná šířka pásma, fingerprint, země, povolené/zakázané porty Uzly jsou vizualizované na webu tormap.void.gr
Nodes - tormap.void.gr
Nodes - tormap.void.gr
Nastavení exit nodes Tor poskytuje možnost nastavení exit nodes Možnost nastavit (či zakázat) uzel nebo skupinu uzlů Podle jména, fingerprintu nebo kódu země Umožňuje vydávat se za občana konkrétní země nebo se naopak dané zemi vyhnout Nastavení úpravou souboru torrc
Některé slabiny Toru Odposlouchávání na exit node Blokování exit node - Wikipedia Sniper attack DDoS útok zaměřený na exit nodes
Alternativy Toru Výběr některých alternativ Toru: I2P (Invisible internet project) Freenet GNUNet a Lantern
I2P (Invisible internet project) Navržen k tomu být DarkNet Multiplatformní a open-source Směrování provozu založeno na paketech Je P2P Každé připojené zařízení routerem Cesty jsou formovány a neustále aktualizovány dynamicky Pro provoz vytváří 2 simplexní tunely - větší bezpečnost Používán aplikacemi vyvinutými specificky pro I2P síť
I2P - Router console
I2P Výhody Více robustnější a spolehlivěší než Tor Umožňuje připojit zařízení s OS Android (Aplikace I2P router dostupná na Google Play) Nevýhody Není tak uživatelsky přívětivý jako Tor Neposkytuje služby na stejné úrovni jako Tor
Freenet Stejně jako I2P je P2P Obsah je uložen a poskytován přímo na Freenetu Data jsou zašifrována a poté ukládána mezi jednotlivými uzly Extrémně decentralizovaný 2 módy: OpenNet mode DarkNet (Friend to Friend) mode
Freenet FProxy (Web interface)
Freenet Výhody Friend to Friend mode Data bezpečně uložena přímo v síti Nevýhody Plno nevyřešených problémů V minulosti podlehl například Routing Table Insertion (RTI) útokům
GNUNet a Lantern GNUNet P2P Decentralizovaný Oficiální balíček GNU Podobné cíle a design jako I2P a Freenet Lantern P2P Neposkytuje anonymitu Slouží k obcházení filtrů pomocí sítě důvěryhodných uživatelů Financováno fondem ministerstva zahraničí USA
OS používající Tor Existují OS vyvinuté pro anonymitu Poskytují dodatečnou ochranu a anonymitu Výběr některých OS Tails Whonix
Tails Bezpečnostně orientovaná linuxová distribuce založená na Debianu Všechny odchozí spojení přes Tor Neanonymní připojení jsou blokovány Navržen k tomu, aby byl bootován jako live DVD nebo live USB Nezanechává po sobě žádné stopy - možnost Persistence modu Není zjistitelné, že byl Tor vůbec spuštěn Důležitým nástrojem při komunikaci s Edwarden Snowdenem
Tails - Desktop
Whonix Bezpečnostně orientovaná linuxová distribuce založená na Debianu Oproti Tails se skládá ze dvou VM (Workstation a Tor Gateway) Obrazy jsou uloženy na hostitelském OS Veškerá komunikace přes Tor Na rozdíl od Tails si zachovává stav mezi rebooty
Whonix - Desktop
Praktická ukázka Změna exit nodes
Děkuji za pozornost