Privacy - Wat niemand over je mag weten

Tormetrics nog interessanter dan het oogt

10-01-2017, 16:39 door Anoniem, 1 reacties
Naar aanleiding van het bericht rondom vernieuwde tormetrics
https://www.security.nl/posting/499382/Bijna+35_000+Nederlanders+surfen+via+Tor-netwerk



Overdenkingen bij Tor gebruik en statistiek

De statistiek al meer dan een jaar maandelijks bestuderende heb ik die (eerst mogelijk lichtere) daling vorig jaar ook gezien en mij afgevraagd waarom die daling dan leek door te zetten in het najaar.

De hier weergegeven statistiek is misschien nog een beetje misleidend omdat er binnen het jaar zelf terugkerende schommelingen zijn te vinden over de jaren heen.
Al jaren schommelt het tussen de 35.000 en 45.000 gebruikers waarbij in het voorjaar een afname is te zien die weer opleeft vanaf de zomer.
Bekijk de statistiek maar eens vanaf 10 januari 2014 tot en met nu.

Waarom is het aantal gebruikers nu dan wel aan het afnemen?
Je zou juist verwachten met de toegenomen aandacht voor privacy er meer interesse zou zijn voor een dergelijke stabiele privacy browseroplossing.

Is het wellicht het gevolg van het afhaken van bepaalde gebruikersgroepen?
Bekend is dat met name bepaalde overheidsdiensten de Torbrowser ook gebruikten.
Zou het kunnen dat die in de afgelopen tijd zijn overgestapt op een eigen systeembrowser?

Welk deel van die 40.000 gebruikers werd dagelijks opgeslokt door politie, veiligheidsdiensten en leger?

Een andere interessante statistiek om te bestuderen is een andere.
Tegenstanders brengen graag te berde dat Torbrowser gebruikt wordt door minder frisse types, bijvoorbeeld mensen die op zoek zijn naar bepaald materiaal waarop minderjarigen voorkomen.

Herinner de svg bug in firefox een tijdje geleden.
Gelijktijdig met die ontdekking ging er bij een misbruikwebsite onder gebracht op het Tornetwerk een waarschuwing uit naar haar bezoekers.
'Opgepast, javascript uitschakelen want anders loop je de kans ontdekt te worden!'
https://motherboard-images.vice.com/content-images/contentimage/40032/1480539047113275.png

We zien natuurlijk graag deze webgebruikers van het web verdwijnen.
Maar gebeurde dat ook?
Waar dan?
Waar het meest in Europa?

Zoek maar op in de Tormetrics statistieken van een aantal dagen voor de waarschuwing en een aantal dagen erna.
Diverse landen in Europa laten inderdaad een opvallende daling zien van het aantal gebruikers (sommige kniks lijken ernstiger, Denemarken, Tsjechië en Bulgarije bijvoorbeeld, mede toe te schrijven aan de lage aantallen waar het over gaat, niet elke grafiek is heeft dezelfde matrix. En omgekeerd is een kleine knik niet per sé klein, in Frankrijk lijkt de daling niets maar daar heeft men meer dan 100.000 gebruikers !).

Maar in Nederland is de licht versterkt ingezette daling in december ruim onvoldoende om de plots vluchtende marginale deelgebruikers doelgroep te vergelijken met de algehele terugloop. Vijfhonderd? Duizend gebruikers minder vanaf 30 november tot en met 2 december?

Wie lopen er weg?
Die vraag is daarmee echt nog niet beantwoord bij een sowieso dalende lijn van gebruikers.
Hier zijn we dus aangeland bij het grote dilemma van statistiek.
Een dilemma dat onvoldoende onderkend wordt door media die graag statistieken publiceren.
Welke waarde geef je aan blinde cijfers?
Hoe weet je de koppeling met de maatschappij aanvaardbaar te maken?

Voor de diensten met een superfocus op misbruik van minderjarigen is die plotselinge afname van Torbrowser gebruik een interessante landen indicator.
Maar het blijft oppassen want een plotselinge stijging in die periode kan best het gevolg zijn van iets anders bijvoorbeeld.
Namelijk daar waar Tor eigenlijk voor bedoeld is tegenwoordig, het omzeilen van o.a. politiek georiënteerde internet blokkades door overheden.
Hoe stabiel is de politiek in een betreffend land? Voelt iedereen zich even veilig? Zijn er net grote maatschappelijke veranderingen geweest, aan de hand of op stapel?
Dat moet je wel meenemen in je beoordelingen.

Misschien dat het hier weer flink omhoog gaat als de tapwet en hackwet er definitief gaat doorkomen.
Iedereen, nou ja, velen meer aan de live boot systems van niet beschrijfbare media met gebruikmaking van het Tornetwerk?
Daar is Nederland wellicht dan weer te lui voor, privacy is een luxe die je je permitteert als het geen moeite kost en snel weer ingeleverd voor voordeel.
We zullen het (niet?) zien.

Hoe het ook zij,
Tormetrics interessanter dan het oogt

Om vragen bij te stellen.
Maar pas op met de grote valkuilen bij de toelichting bij statistiek!


https://motherboard.vice.com/read/turks-are-flocking-to-tor-after-government-orders-block-of-anti-censorship-tools

https://motherboard.vice.com/read/tor-browser-zero-day-exploit-targeted-dark-web-child-porn-site-giftbox

https://tails.boum.org
Reacties (1)
10-01-2017, 18:28 door Anoniem
De site is kwetsbaar voor zogenaamde universal xss: https://www.htbridge.com/websec/?id=b91849c432d98f9c14dba381c4f9c512ce856479887e2c6ab2f251139b94233d
Dit Duitse Hetzner online adres is niet veilig (privacy error): -https://gillii.torproject.org/
The header value can introduce vulnerabilities called Universal XSS
The server's certificate is untrusted

Wat is er nog veilig voor de verborgen 'spooks'?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.