image

OnionShare 2 laat gebruikers anoniem bestanden uitwisselen

donderdag 21 februari 2019, 12:35 door Redactie, 6 reacties

Internetgebruikers die anoniem bestanden willen uitwisselen of niet willen dat hun bestanden op de servers van grote techbedrijven belanden kunnen voortaan van OnionShare 2 gebruikmaken. OnionShare is een opensourcetool voor het beveiligd en anoniem uitwisselen van bestanden via het Tor-netwerk.

De tool start een webserver op de computer van de gebruiker en maakt die toegankelijk als een Tor-adres. Dit is een adres op het Tor-netwerk dat anderen via Tor Browser kunnen benaderen en kunnen gebruiken om bestanden van de webserver te downloaden of hier bestanden naar toe te uploaden. Het is niet nodig om op een account in te loggen of van derde partijen gebruik te maken.

"In tegenstelling tot diensten zoals e-mail, Google Drive, DropBox, WeTransfer of bijna alle andere manieren waarop mensen bestanden onderling uitwisselen, geef je met OnionShare bedrijven geen toegang tot de bestanden die je deelt. Zolang je het niet te raden Tor-adres op een veilige manier uitwisselt, kan niemand behalve jij en de persoon met wie je deelt je bestanden benaderen", aldus Micah Lee, die bij de ontwikkeling was betrokken. De tool is te downloaden via onionshare.org.

Image

Reacties (6)
21-02-2019, 13:29 door Anoniem
Prachtig voor niet legale software.....

Klein nadeeltje van deze oplossing... Bijna geen normaal iemand gebruikt TOR. Natuurlijk zijn de uitzonderingen hier op security aanwezig..... Maar het grootste gedeelte van de Internet gebruikers heeft nog nooit van TOR gehoord, en zal er helemaal niet gebruik van gaan maken.
21-02-2019, 16:01 door Anoniem
Door Anoniem: Prachtig voor niet legale software.....

Klein nadeeltje van deze oplossing... Bijna geen normaal iemand gebruikt TOR. Natuurlijk zijn de uitzonderingen hier op security aanwezig..... Maar het grootste gedeelte van de Internet gebruikers heeft nog nooit van TOR gehoord, en zal er helemaal niet gebruik van gaan maken.
Weer een pluspunt, dan werkt het sneller voor ons.
22-02-2019, 09:59 door [Account Verwijderd] - Bijgewerkt: 22-02-2019, 10:00
Door Anoniem: Prachtig voor niet legale software.....

Klein nadeeltje van deze oplossing... Bijna geen normaal iemand gebruikt TOR. Natuurlijk zijn de uitzonderingen hier op security aanwezig..... Maar het grootste gedeelte van de Internet gebruikers heeft nog nooit van TOR gehoord, en zal er helemaal niet gebruik van gaan maken.

Dat is dan een beetje dom van die internet gebruikers, nietwaar? Ja, hun gebruiken gewoon ene hamer enne beitel, net als ons. Wa zegde? Ene Hilti Wa is da dan? Klinkt als iets wat normale mense nie gebruiken. Zeker iets voor inbrekers en zo. Naah, zo ene Hilti gebruike wij nie.
25-02-2019, 12:00 door Anoniem
Kleine zoektocht leert mij dat er binnen tor al websites zijn waar je kunt uploaden.
Cryptoshare: http://qtx6d2ggmma6hgio.onion

Echter vraag ik me altijd af hoe veilig dit soort sites zijn.
Er wordt wel aangegeven dat er encryptie toegepast wordt tijdens of na het uploaden.
27-02-2019, 13:28 door Anoniem
Door Anoniem: Kleine zoektocht leert mij dat er binnen tor al websites zijn waar je kunt uploaden.
Cryptoshare: http://qtx6d2ggmma6hgio.onion

Echter vraag ik me altijd af hoe veilig dit soort sites zijn.
Er wordt wel aangegeven dat er encryptie toegepast wordt tijdens of na het uploaden.

Over die zogenoemde "CryptoShare" onion, van de vermoedelijk niet bestaande firma "CryptoShare Ltd.", zogenaamd gevestigd in New Zealand. Daar zou ik niet mee in zee gaan.

Bevindingen

* Er wordt om email adressen gevraagd
- Dat is zeer risicovol
* Er is hiervoor JavaScript vereist
- Dat is zeer ongewenst
* Er zijn 3rd parties bij betrokken
- Cloudflare.com en Jquery.com
* Er wordt naar de fingerprint gehengeld
- Dat is ook zeer risicovol
* Er wordt naar New Zealand verwezen
- Een inactief CryptoShare.nz domein?
* Er wordt met de naam Snowden geschermd
- Die foto met tekst bewijst niets

Conclusie

De genoemde "CryptoShare" onion is voor Tor toepassingen niet voldoende veilig. Met wie je dan precies zaken doet is ook onbekend. Dat kun je dus beter niet gebruiken. Het zou kunnen dat het met "goede" bedoelingen is opgezet, maar de opzet is dan knullig. Het kan ook zijn opgezet om slechts een naamsverwarring te zaaien, om discrediet te veroorzaken.
03-03-2019, 18:00 door Anoniem
Door Anoniem: De genoemde "CryptoShare" onion is voor Tor toepassingen niet voldoende veilig. Met wie je dan precies zaken doet is ook onbekend.

Het lijkt er op dat de gekozen naam van die "CryptoShare" onion een (mogelijk opzettelijke) spelling variant is op Cryptshare.com, van de legitieme Duitse firma Befine Solutions AG, in Freiburg.

Er zijn geen aanwijzingen in de publieke sfeer te vinden dat Ed Snowden die bewuste "CryptoShare" onion zou aanbevelen. Die daarop getoonde foto van hem en begeleidende tekst bewijst dus inderdaad niets.

Let op. Slechts één lettertje maakt het hele verschil. Een naamsverwarring ligt dan snel voor de hand, want een verkeerde toetsaanslag is zo gemaakt. Daar kan misbruik van worden gemaakt.

Cryptshare.com zelf werkt niet via Tor, maar met HTTPS en 256-bits AES versleutelde archieven, voor zover ik even kan nagaan. Cryptshare.com wordt veel in het grote bedrijfsleven gebruikt, vaak in combinatie met MS Outlook mail.

Resumerend

OnionShare.org komt uit de koker van Freedom.press en TheIntercept.com. Dat zijn vrije pers organisaties, die hun interne zaken en communicatie wel goed op orde moeten hebben.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.