NPP099: Anonymität und das TOR-Projekt

Es gibt wieder Bildungsradio! Der Netzpolitik-Podcast Folge 099 behandelt diesmal das Thema Anonymität im Netz am Beispiel des TOR-Projekts. Andreas Lehner, aktiv im Chaos Computer Club und im TOR-Project, erklärt ausführlich, worum es bei TOR geht, wie das System funktioniert und warum sich der Chaos Computer Club für Anonymität engagiert und wie das konkret aussieht.

Der einstündige Podcast behandelt sowohl die Geschichte des Projekts, bietet technische Hintergründe, die man auch ohne Informatik-Studium verstehen wird und erklärt, wie die Polizei auf die Existenz von Anonymitäts-Infrastrukturen reagiert und wie man sich verhalten sollte, um Kontakt mit den Sicherheitsbehörden möglichst zu vermeiden, bzw. was zu tun ist, wenn sie dann doch mal bei Admins vor der Tür stehen sollten.

Falls noch Zweifel vorhanden sind: Anonymität und die dazu gehörende informationelle Selbstverteidigung ist in Deutschland noch vollkommen legal. Oder um es mit unserer Bundeskanzlerin Angela Merkel zu sagen:

“Das sind aber Dinge, über die darf man nicht diskutieren – die muss man einfach machen!”


Unterstützen kann man das TOR-Projekt auf verschiedenen Arten: Am einfachsten ist es, Geld für den Betrieb von Infrastrukturen zu spenden. Die CCC-nahe Wau-Holland-Stiftung hat dazu ein Spendenkonto, womit die vier CCC-eigenen TOR-Server finanziert werden. Wer will und kann, sollte auch eigene Server betreiben. Was man beachten sollte, erklärt Andreas im Podcast, wichtig ist zumindest, dass diese im Optimalfall eine eigene IP haben, länger online sind und ausreichend Bandbreite haben. Eine Unterstützung durch den Betrieb eigener TOR-Server über die eigene DSL-Leitung mit wenig Bandbreite von zuhause ist für die Gesamt-Infrastruktur eher kontraproduktiv. Wer kein Geld spenden will und auch keinen eigenen Server betreiben möchte, kann auch noch gerne bei der Übersetzung der deutschsprachigen Seiten mitarbeiten. Hier werden noch Übersetzer gesucht.

Hier ist die MP3 und hier die OGG.

Spendenkonto der Wau-Holland-Stiftung:

2772812-02 bei der Commerzbank Kassel
(BLZ 520 400 21) bzw IBAN DE03520400210277281202 BIC COBADEFF

Den Podcast haben wir am vergangenen Freitag, den27. August 2010 aufgenommen und er gibt den aktuellen Stand des Projekts und der rechtlichen Situation wieder. Kann sich ja beides mal ändern.

Dieser Eintrag wurde veröffentlicht in Datenschutz, Deutschland, Digital Rights, Digitalkultur, Netzpolitik-Podcast und getagged , , , , , . Bookmarken: Permanent-Link. Kommentieren oder ein Trackback hinterlassen: Trackback-URL. Dieser Beitrag steht unter der Lizenz CC BY-NC-SA: Markus Beckedahl, Netzpolitik.org.

16 Kommentare

  1. hans
    Erstellt am 30. August 2010 um 16:29 | Permanent-Link

    Der Betrieb eigener Torserver auf DSL-Leitungen ist keinesfalls kontraproduktiv!

    Ich würde daheim nicht unbedingt das Betreiben von Exitknoten empfehlen (da könnte man sich Ärger mit dem Provider einfangen), aber gerade für Bridges benötigt das Torprojekt viele, welchselnde IPs.

    Torservers (www.torservers.net) bietet das professionelle Hosting von Tor Exit Knoten an. Dort lassen sich auch Bridge-IPs sponsorn, die dann an “Bedürftige” hinter Firewalls mit gesperrtem Tornetz verteilt werden.

  2. hans
    Erstellt am 30. August 2010 um 16:36 | Permanent-Link

    Und es heißt “Tor”, nicht “TOR” !

  3. null
    Erstellt am 30. August 2010 um 16:50 | Permanent-Link

    Um kurz die angebliche Kontraproduktivität von Nodes mit kleiner Bandbreite zu widerlegen:

    Sagen wir, 25% aller Requests kommen durch einen einzigen Node. Was macht nun die Regierung von Unterdrückistan? Ganz einfach, höflich darum anfragen, da mitloggen zu dürfen. Mit einem Gerichtsbescheid oder aber mit einer Schlägertruppe, die den Server-Operator besucht und schlagkräftige Argumente bringt.

    Von einem rein technischen Standpunkt her ist das ähnlich: Weniger Nodes -> einfacheres Profiling.

    Wenn Unterdrückistan außerdem die bösen Tor-Nutzer mit ihrer Vorliebe für Anonymität nicht mag, müsste es nur ein paar wenige IPs blocken.
    Und nicht ein paar hundert DynIPs die alle paar Stunden wechseln und deren Netblock man nicht einfach abdrehen kann weil da ein paar tausend nicht-Tor-Nodes drinsitzen.

  4. Johnny
    Erstellt am 30. August 2010 um 16:51 | Permanent-Link

    Wer das Tor-Projekt finanziell unterstützen will und seine Spende steuerlich geltend machen will, kann dies über den gemeinnützigen Verein “German Privacy Foundation e.V.” machen.
    Die haben eigens ein Tor-Partnerprogramm.

    https://www.privacyfoundation.de/verein/themen/

    Cya

    • Erstellt am 30. August 2010 um 16:57 | Permanent-Link

      @Johnny: Die Wau-Holland-Stiftung kann auch Spendenquittungen ausstellen.

  5. Tharben
    Erstellt am 30. August 2010 um 17:27 | Permanent-Link

    Die German Privacy Foundation mag gemeinnützig sein, allerdings ist sie durch die Besetzung des Vorstands keineswegs unumstritten. Ich empfehle die Benutzung der Suchmaschine Eurer Wahl, bevor Ihr denen irgendein Geld überweist.

    • Erstellt am 31. August 2010 um 09:56 | Permanent-Link

      @Tharben: Keine Ahnung, warum Du im Spamfilter gelandet bist.

    • klaus
      Erstellt am 31. August 2010 um 21:45 | Permanent-Link

      @Tharben: ich habe die Suchmaschine meine Wahl genutzt (Ixquik). Über die German Privacy Foundation habe nichts belastendes gefunden. Auch über den Vorstand Jan Suhr gab es nichts, was mich zum Nachdenken anregt. Was meinst Du?

  6. klaus
    Erstellt am 30. August 2010 um 18:39 | Permanent-Link

    Tor wird doch auch genutzt, um mit Bad Exits zu phischen. Einige Sicherheitsforscher haben in den letzten Jahren bewiesen, dass es zeimlich einfach ist:

    1: dan Egerstadt konnte mit einem Bad Exit die Zugangsdaten von 1000 E-Mail Postfächer erschnüffeln. http://www.heise.de/security/news/meldung/95770

    2: Auf der Black Hat 2009 wurde ein Angriff auf HTTPS vorgestellt. Mit einem Bad Exit erfolgreich 14x Yahoo, 50x GMail, 9x Paypal, 9x Linkedin und 3x Facebook erschnüffelt (in 24h) http://blog.internetnews.com/skerner/2009/02/black-hat-hacking-ssl-with-ssl.html

    3: 2010 wurden einige tausend Google Nutzer deanonymisert mit einem schnüffelnden Bad Exit http://planete.inrialpes.fr/projects/private-information-disclosure-from-web-searches/

    Ich habe den Podcast noch nicht gehört, vielleicht sagt ihr auch etwas dazu.

    Es gibt eine Alternative. Bei JonDonym hat noch kein Bad Mix etwas erschnüffelt. Ist allerdings nur in der kommerziellen Variante wirklich benutzbar:
    https://anonymous-proxy-servers.net/de/

  7. Markus
    Erstellt am 30. August 2010 um 20:24 | Permanent-Link

    Hörenswerter Podcast, danke dafür.

  8. Dominik
    Erstellt am 30. August 2010 um 21:30 | Permanent-Link

    Kennt jemand eine Anleitung für einen Tor-Proxy in OpenWRT o.Ä.?

  9. Shai Segal
    Erstellt am 30. August 2010 um 23:58 | Permanent-Link

    Sehr informativer podcast und die Einspieler der Politiker waren auch cool, das hat was von Stefan Raab (ohne, dass das jetzt eine Beleidigung sein sollte)

  10. Tharben
    Erstellt am 31. August 2010 um 01:08 | Permanent-Link

    Wieso werden hier kritische Stimmen gegen die German Privacy Foundation zensiert?

  11. Erstellt am 31. August 2010 um 23:40 | Permanent-Link

    Ich kenne das Pseudonym “Tharben” nicht und weiss nicht, welche Verdienste er sich in der Privacy-Community bisher erworben hat. Aber Jan Suhr (Vorsitzender der GPF) kann man nichts vorwerfen. Er hat als Leiter der CryptoStick Entwicklung und als Vorsitzender der GPF gute Arbeit mit hohen Engagement geleistet. Wir bedauern, dass er aus persönlichen Gründen in Zukunft nicht mehr beide Aufgaben übernehmen kann.

    Die Tor-Programme des CCC und der GPF/SPF unterscheiden sich. Es lohnt sich, genauer zu überlegen:

    Beim Tor-Spenden-Programm des CCC kann man sein Geld abliefern und gut. Der CCC wird den Tor Node starten und betreuen. Wenn die Spendeneinnahmen für die Server nicht reichen, werden Mitgliedsbeiträgen verwendet.

    Das Tor-Partner-Programm der GPF wendet sich eher an Tor-Admins, die bisher ihr Geld beim ISP gezahlt haben, um eine Tor-Node zu betreiben. Sie könne den Betrag als Spende an die GPF überweisen. Die GPF wird den Server mieten. Bei Möglichkeit/Interesse des Spenders wird er mit der Wartung beauftragt. Dabei erhält er Unterstützung durch einen zweiten Admin der GPF. Mitarbeit ist also erwünscht. Zusätzliche Spenden für Tor-Server werden verwendet, um die Hardware und Traffic aufzustocken. So konnten wir durch Spendenzusagen von Nicht-IT-Experten den monatlichen Traffic vom Node gpfTOR5 auf 10 TByte erhöhen. Die 6 Tor Nodes der GPF/SPF werden zu 100% aus Spenden finanziert.

  12. Nightflight
    Erstellt am 14. Oktober 2010 um 07:22 | Permanent-Link

    Hallo zusammen,

    bin jetzt nicht so erfahren in diesen Themen wie die meisten hier. Verwende Tor seit einiger Zeit und wollte mir die aktuellste Version herunterladen. Bis jetzt gab es Tor in verschiedenen Sprachen. Jetzt hat sich anscheinend die Webpage geändert und Tor scheint es nur auf englisch geben. Kann mir jemand sagen, ob es Tor wieder auf deutsch geben wird?

    Dankeschön.

  13. None
    Erstellt am 18. Mai 2011 um 19:35 | Permanent-Link

    Im Hintergrund läuten die Glocken, um Minute 10 bis 12
    ;)

6 Trackbacks

  1. Von The end has no end 08/10 (DE) « vasistas? am 31. August 2010 um 15:51

    [...] noch etwas zum Hören – der 99. Netzpolitik-Podcast: Thema Anonymität im Netz am Beispiel des [...]

  2. [...] vor ein paar Tagen gab es einen Podcast über Tor bei Netzpolitik.org. Recht interessant und mal etwas sinnvolles, wenn man im Auto keine [...]

  3. Von Immer wieder Sonntags « Critikers Blog am 5. September 2010 um 15:26

    [...] in meinem älteren Artikel Anonymität im Internet Erwähnung fand. Hört euch einfach mal den Podcast von Netzpolitik.org an, da ein Experte des CCCs (ChaosComputerClub) eingeladen wurde, um umfassend, [...]

  4. [...] ohne großes Wissen über Krypto. Über den aktuellen Stand bei Tor hat Andreas Lehner vor kurzem im Netzpolitik-Podcast [...]

  5. Von FUD - German Privacy Foundation e.V. - Blog am 20. September 2010 um 12:01

    [...] wenigen Tagen hat jemand unter dem Pseudonym "Tharben" in den Kommentaren bei Netzpolitik.org zum Thema Tor versucht, diffuses Misstrauen ohne konkrete Anschuldigungen zu [...]

  6. [...] Technik und der rechtlichen Lage beschreibt der Netzpolitik-Podcast Folge 99 mit Andreas Lehner: NPP099: Anonymität und das TOR-Projekt Sören Weber hat bis vor einiger Zeit einen Tor-Exit-Server betrieben. Am vergangenen Donnerstag [...]

Ihr Kommentar

Ihre E-Mail wird niemals veröffentlicht oder verteilt. Benötigte Felder sind mit * markiert

*
*

Du kannst diese HTML Tags und Attribute verwenden: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Anzeige
Die von uns verfassten Inhalte stehen unter der Lizenz CC BY-NC-SA.
Netzpolitik.org nutzt Wordpress. Das Design ist ein Thematic-Kind von Linus Neumann.