Deze week publiceerde CloudFlare een rapport over Tor, waarin het stelde dat het grootste deel van het Tor-verkeer dat het verwerkt kwaadaardig is, maar volgens het Tor Project is dit verkeer van slechts een paar gebruikers afkomstig en hebben alle Tor-gebruikers onder CloudFlare te lijden.
Dagelijks maken 2,5 miljoen mensen gebruik van het Tor-netwerk, waarmee ze hun ip-adres kunnen verbergen en anoniem websites kunnen bezoeken. CloudFlare is een aanbieder van content delivery netwerken en beschermt websites tegen DDoS-aanvallen, spam en ander ongewenst verkeer. In het geval een Tor-gebruiker een website bezoekt die van CloudFlare gebruikmaakt, moet er eerst een captcha worden opgelost. CloudFlare probeert op deze manier onderscheid tussen bots en mensen te maken.
Volgens het Tor Project, de organisatie achter Tor, voorkomt CloudFlare hiermee dat Tor-gebruikers belangrijke websites kunnen bezoeken. "Het blokkeert websites volledig, terwijl in andere gevallen gebruikers een lange reeks traag ladende captcha's te zien krijgen, waarbij de gebruiker uiteindelijk opgeeft", aldus de reactie van het Tor Project in een nieuw rapport (pdf).
Als dit gebeurt kan een gebruiker besluiten om een onveilige browser te gebruiken dat zijn echte locatie of andere identificeerbare informatie prijsgeeft. Iets wat in het geval van mensenrechtenactivisten of slachtoffers van huiselijk geweld een serieus risico is. "Tor biedt deze groepen levensreddende anonimiteit en verbergt hun locatie", zo stelt het Tor Project. Doordat CloudFlare zoveel websites ontoegankelijk voor Tor-gebruikers maakt, kunnen die uiteindelijk besluiten om helemaal met Tor te stoppen.
In een eigen rapport stelt CloudFlare dat 94% van het Tor-verkeer dat het voor klanten verwerkt kwaadaardig is. Volgens het Tor Project is het misbruik van slechts een handvol van de miljoenen gebruikers afkomstig. Het Tor-netwerk bestaat uit allerlei servers, waarbij het verkeer van gebruikers via verschillende servers loopt. De laatste server in deze keten is de exitnode.
Zodra CloudFlare bijvoorbeeld spam opmerkt dat van een exitnode afkomstig is, wordt de exitnode en al het verkeer er verder van afkomstig is als kwaadaardig bestempeld. Tor Browser, de software die de meeste Tor-gebruikers gebruiken, verandert automatisch van exitnode. Hierdoor kan één aanvaller ervoor zorgen dat alle exitnodes door CloudFlare als kwaadaardig worden bestempeld.
Volgens het Tor Project is CloudFlare al tenminste drie jaar met de problemen bekend en hebben de Tor-ontwikkelaars de laatste anderhalf jaar zowel online als in persoon met de CloudFlare-ontwikkelaars over een oplossing gesproken, maar is het probleem dat Tor-gebruikers worden geblokkeerd nog altijd niet opgelost. "Waardoor onze gebruikers lijden", aldus de Tor-ontwikkelaars. "Hierdoor hindert CloudFlare voor miljoenen mensen het recht op privacy en de vrijheid van meningsuiting", zo stellen ze.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Security consultant
Weet jij alles van security, governance, risk en compliancy en weet je dit te vertalen naar gerichte oplossingen voor onze klanten? Begrijp jij als geen ander zowel de inhoudelijke kant, als de ‘organizational change’ kant van cybersecurity? Dan ben jij wellicht onze nieuwe security consultant!
Juridische vraag: In de media wordt bericht dat in China een crimineel collectief is opgepakt dat gamecheats verkocht. Volgens ...
In de randstand was het begin deze maand mogelijk om je in te schrijven voor een loting van 28 nieuwbouw huizen. Om zo ...
Iemand enig idee wat de beste manier is om een wachtwoord te bewaren?
Bij een webwinkel waar net een datalek is geweest staat de volgende tekst op de site Welke maatregelen neemt X om herhaling ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.