Thread
Menü

Warum für VPN bezahlen wenn es das Tor Netz gibt?


03.04.2020 14:05 - Gestartet von Felixkruemel
Tor ist nicht nur deutlich sicherer, da kein Tracking möglich ist, sondern ist auch zudem gratis und man hat deutlich mehr Auswahl was das Endland angeht.

Zudem hat man 100%ige Sicherheit das nichts geloggt werden kann.
Menü
[1] Kuch antwortet auf Felixkruemel
03.04.2020 14:48
Hallo,

da empfehle ich mal die Lektüre dieses Artikels von 2017:

https://www.teltarif.de/tor-netzwerk-nicht-...

Also der BND ist spätestens seit 2017 im Tor-Nezwerk, hat sein Wissen mit der NSA geteilt und das ist damals auch alles auf Hackerkongressen öffentlich gemacht worden. Aber mitentwickelt wurde das Tor-Nezwerk ohnehin von der US-Marine...

Alexander Kuch
Menü
[1.1] Felixkruemel antwortet auf Kuch
03.04.2020 17:12

3x geändert, zuletzt am 03.04.2020 17:21
Benutzer Kuch schrieb:
Hallo,

da empfehle ich mal die Lektüre dieses Artikels von 2017:

https://www.teltarif.de/tor-netzwerk-nicht-...
Da wird nur auf Relays und nicht Bridges eingegangen (welche es deutlich mehr gibt). Bridges sind ein wichtiger Bestandteil des Netzes und viele Nutzer verbinden sich über diese.

Also der BND ist spätestens seit 2017 im Tor-Nezwerk, hat sein Wissen mit der NSA geteilt und das ist damals auch alles auf Hackerkongressen öffentlich gemacht worden. Aber mitentwickelt wurde das Tor-Nezwerk ohnehin von der US-Marine...

Alexander Kuch
Hey Alexander,

Es ist korrekt das es Versuche gibt das Tor Netz zu untermauern.
Diese können jedoch nicht erfolgreich sein aufgrund der großen Anzahl an Nodes.
Wenn man mehrere Relays hostet müssen die zu einer Family zugeordnet werden, sodass Tor nur eines der Relays nimmt und damit Tracking verhindert.
https://community.torproject.org/relay/setup/post-install/
Sollte man das nicht machen wird das Relay kurz nach Inbetriebnahme (da läuft nahezu kein Traffic drüber) automatisch blockiert.

Auch wird hier ab Punkt 7 gut beschrieben wie sowas sehr leicht blockiert werden kann: https://gitweb.torproject.org/torspec.git/tree/path-spec.txt
Das ein Tor Nutzer nämlich, selbst ohne Löschung von Relays von NSA usw., 3 Relays von Betreibern erwischt die die Daten gegenseitig austauschen ist nahezu unmöglich. Zudem jede weitere Verbindung ja die Route schon wieder ändert.

Eine Überwachung des Tor Netzes ist schlichtweg unmöglich.

Edit: Mal ein Zitat wie auch die einfachsten Methoden ein agressives Hosten von komrpomitierten Relays verhindern:
Technical

You can't run more than 2 relays per IP address. That's all the dirauths will allow to join the network.

Wichtig:
A Tor client will not build a circuit with two relays in the same /16 IPv4 network.

Well-behaved operators set the MyFamily torrc option. A Tor client will not build a circuit with two relays in the same family.
Social

There is a social requirement that all operators running more than 1 relay must set MyFamily. There are people monitoring the network and if they notice a suspicious set of relays that don't have MyFamily set, they try to reach out to the operator, ask them to correct the problem, and if they don't fix it (or they are unable to determine the operator) the relays could get removed from the network.
Menü
[2] hans91 antwortet auf Felixkruemel
03.04.2020 16:43
Du hast Recht, dass TOR prinzipiell sicherer als ein VPN ist. Allerdings kann man auch hier nicht zu 100 % sicher sein, dass nicht geloggt wird, denn an den Exit-Nodes kann ohne dein Wissen geloggt werden und du weißt nicht einmal von wem. Solange du nur Datenverkehr produzierst, der abermals verschlüsselt ist oder der keine Daten enthält, durch die man dich identifizieren kann, ist das kein Problem, sonst schon. Das Problem, dass auch Geheimdienste aktiv solche Nodes betreiben, hat Alexander ja schon angedeutet. TOR hat aber ein anderes wirklich großes Problem: Es ist unfassbar langsam. Deshalb ist es für die alltägliche Internetnutzung oder gar Streaming in akzeptabler Qualität vollkommen ungeeignet. Es gibt ja außerdem auch kostenlose VPN, die allerdings dann auch entweder langsam sind oder deren Betreiber nicht vertrauenswürdig ist. Leider gilt auch nicht zwangsläufig der Umkehrschluss, dass jeder bezahlte VPN-Service vertrauenswürdig oder gar schnell ist. Man kann die guten Anbieter wirklich an einer Hand abzählen. Das sind die Anbieter, die schon einmal im Rahmen von Prozessen dazu gezwungen wurden, ihre Logs rauszugeben und dann mit leeren Händen dastanden. Da weiß man dann wenigstens, dass in der Vergangenheit wirklich nicht geloggt wurde. Ein Garant für die Zukunft ist natürlich auch das nicht, zumal ein VPN-Server natürlich auch immer ohne das Wissen des Betreibers von außen kompromittiert werden kann.
Menü
[2.1] Felixkruemel antwortet auf hans91
03.04.2020 17:15

2x geändert, zuletzt am 03.04.2020 17:30
Benutzer hans91 schrieb:
Du hast Recht, dass TOR prinzipiell sicherer als ein VPN ist. Allerdings kann man auch hier nicht zu 100 % sicher sein, dass nicht geloggt wird, denn an den Exit-Nodes kann ohne dein Wissen geloggt werden und du weißt nicht einmal von wem.
Was bringt es der Exit Node etwas zu loggen? Sie weiß weder von wo der Traffic herkommt noch zu wem er zurück soll. Das loggen bringt dir da rein garnichts, da ein Exit Relay alle Daten von einem Middle Relay bekommt was den Start-User auch nicht kennt.
TOR hat aber ein anderes wirklich großes Problem: Es ist unfassbar langsam.
Wenn viele Verbindungen aufgebaut werden müssen mag das stimmen. Für den Alltag kaum merkbar, zumindest bei Seiten die nicht überfüllt sind mit Werbung. Downloads selber liegen bei 7-8Mbit/s.

Das eine Überwachung des Tor Netzes schlichtweg unmöglich ist habe ich Alexander schon geschrieben.

Mal ein interessanter Artikel für dich: https://matt.traudt.xyz/p/24tFBCJV.html