image

Nieuwssite ProPublica lanceert website op Tor-netwerk

zaterdag 9 januari 2016, 06:41 door Redactie, 6 reacties

De Amerikaanse nieuwssite ProPublica heeft een aparte website op het Tor-netwerk gelanceerd, zo heeft het via Twitter bekendgemaakt. Het is de eerste grote mediaorganisatie die dit doet. ProPublica publiceerde onder andere over documenten die het van klokkenluider Edward Snowden had ontvangen.

Door een website op het Tor-netwerk te beginnen krijgen lezers meer privacy. "Iedereen moet zelf kunnen bepalen wat voor soort gedragsgegevens hij achterlaat", zegt ProPublica-ontwikkaar Mike Tigas tegenover Wired. "We willen niet dat anderen weten dat je bij ons bent langs geweest of wat je hebt gelezen." Er is een verschil tussen het gebruik van bijvoorbeeld Tor Browser om de website op het 'normale' internet te bezoeken en het apart hosten van een website op het Tor-netwerk die via Tor Browser wordt bezocht. Tor Browser bestaat uit een versie van Firefox en software om verbinding met het Tor-netwerk te maken.

In het eerste geval waarbij propublica.org via Tor Browser wordt bezocht is er nog altijd het risico van de exitnode. Dit is de laatste computer in het Tor-netwerk dat de uiteindelijke verbinding naar de gewenste website opzet. Sommige delen van ProPublica maken nog geen gebruik van ssl, waardoor een exitnode kan zien welke pagina's er worden gelezen. En zelfs als er ssl wordt gebruikt is het zichtbaar voor de exitnode dat ProPublica wordt bezocht. Door een website op het Tor-netwerk zelf te starten wordt dit risico weggenomen, omdat het verkeer op het Tor-netwerk blijft.

De Tor-site van ProPublica is te vinden via propub3r6espa33w.onion en alleen toegankelijk voor browsers die het Tor-netwerk kunnen benaderen. Het komt niet vaak voor dat websites een aparte Tor-site starten, maar eind 2014 lanceerde Facebook een eigen website op het Tor-netwerk.

Reacties (6)
09-01-2016, 10:20 door Anoniem
Maar nog steeds links naar Facebook en andere sites. Nog steeds Google ads tonen. Hoe slecht kun je dit implementeren.

Dus ik kan anoniem naar propublica, maar er worden nog enorm veel meta gegevens gelekt via reclame diensten, en andere social media. Zolang niet alles via Tor gaat, is dit een wassen neus! Helft van de site wordt niet eens geladen.

Dus mooie poging, maar slecht uitgevoerd. Daarin tegen, is de Piratenpartij Nederland wel 100% via Tor te benaderen: http://6zwctlqtpilbkl47.onion/

TheYOSH
09-01-2016, 12:53 door Anoniem
Fijn dat een uitje weer een keer gebruikt wordt, waar het voor bedoeld is.
09-01-2016, 14:26 door Anoniem
Tor browser? Weg met die troep... Er zijn veel te veel websites die gebruik maken van die vervelende cloudflare pages, zelfs security.nl doet eraan mee. Elke keer die captcha invullen steekt me erg tegen. Dat de makers van tor daar maar eens iets aan doen, want dit belemmerd het surfen.
10-01-2016, 22:06 door Anoniem
Door Anoniem: ...een wassen neus! Helft van de site wordt niet eens geladen.

Dus mooie poging, maar slecht uitgevoerd. Daarin tegen, is de Piratenpartij Nederland wel 100% via Tor te benaderen: http://6zwctlqtpilbkl47.onion/

TheYOSH

Wat betreft de Piratenpartij onion site......

Daar is wel wat wat over op te merken.
Een Wordpress site?
Wordpress, was daar niet wat mee?
Soms, zo nu en dan en af en toe?

- Html canvas fingerprinting meldingen?
Yes!
Al dan niet te danken aan de veranderde emoji code waarmee te fingerprinten valt.
Het is niet te beoordelen of de melding per ongeluk of terecht verschijnt.

- Security issues met wordpress plugins etc niet up to date houden?
Kan niet een twee drie beoordelen hoe het ervoor staat met deze site maar zie toevallig wel iets anders, namelijk in het css en dat er niet zo maar iemand is die dat kan beoordelen en ook toevallig niet geheel neutraal in dit topic staat omdat hij indirect reclame voor zijn geweldige selfie loopt te maken.


http://6zwctlqtpilbkl47.onion/wp-content/themes/ppnl/style.css

/*
Theme Name: Piratenpartij Nederland
Theme URI: https://wordpress.org/themes/ppnl
Author: Joshua (TheYOSH) Rubingh
Author URI: //6zwctlqtpilbkl47.onion
Description: Our 2015 default theme is clean, blog-focused, and designed for clarity. Piratenpartij Nederland's simple, straightforward typography is readable on a wide variety of screen sizes, and suitable for multiple languages. We designed it using a mobile-first approach, meaning your content takes center-stage, regardless of whether your visitors arrive by smartphone, tablet, laptop, or desktop computer.
Version: 1.0
License: GNU General Public License v2 or later
License URI: http://www.gnu.org/licenses/gpl-2.0.html
Tags: Piratenpartij
Text Domain: ppnl

Dat mag hoor, sluikreclame maken.
Doen er meer.

Alleen gezien de andere verrichtingen op security.nl van deze promotor van het zelf, verwijzend naar terugkerend trolling gedrag op deze site wat zelfs leidt tot serietjes verwijderde postings, maakt dat ik ineens betreffende piratensite niet meer zou vertrouw. Zeg maar begin te twijfelen aan de gegarandeerde integriteit van deze zwartschipperssite.
Want als er rare grappen die niet grappig zijn worden uitgehaald en ook de vrijheid in het reactiemodel op security.nl wordt misbruikt met nep-reacties, wat voor eventuele rare grappen worden er dan wel niet met de piratensite uitgehaald als juist diezelfde persoon verantwoordelijk is voor de code ervan?

Integriteit en etiquette is niet iets dat je op de ene plek wel en op de andere plek niet hanteert.
Integriteit is iets intrinsieks dat je hebt en waar je niet mee goochelt wanneer het je uitkomt.
ga je daar wel aan tornen en turnen, dan heeft dat uiteindelijk effect op vlakken die je mogelijk minder goed uitkomen.
Nu bijvoorbeeld.

Laat die piraten site maar zitten, of zet je security slider van Torbutton in ieder geval op de hoogste setting en sta geen canvas tracking en geen javascripts toe!

Toeval dat de "Over Ons" button op de piratensite geen informatie geeft?
Oh, ik zie het al, deze site werkt slecht als je geen javascripts toestaat.
Doe je het wel dan krijg je meteen de beruchte Html5 Canvas Tracking melding voor je kiezen.
Mocht dat geen bewuste tracking betreffen dan is dat overigens als webdev simpel op te lossen.
Daar kom je wel uit.

We zullen zien of dit door de moderatie komt, maar voor de balans in het geheel leek me het toch wel aardig de andere kant van het verhaal te laten zien. Het is dat je er zelf over begon.
11-01-2016, 07:07 door Anoniem
Door Anoniem: Tor browser? Weg met die troep... Er zijn veel te veel websites die gebruik maken van die vervelende cloudflare pages, zelfs security.nl doet eraan mee. Elke keer die captcha invullen steekt me erg tegen. Dat de makers van tor daar maar eens iets aan doen, want dit belemmerd het surfen.

Klaag daarover bij cloudflare; is niet de schuld van tor of haar netwerk.
11-01-2016, 11:01 door Anoniem
Ik wacht met smart tot alle populaire websites een native-Tor (.onion) site krijgen, uiteraard HTTPS en zonder verwijzingen naar het reguliere internet.

Zo houden we nieuwsgierige bedrijven en overheden buiten ons huis...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.