image

Tor Project verbetert security netwerk en browser na Nederlands onderzoek

dinsdag 30 januari 2024, 10:49 door Redactie, 5 reacties
Laatst bijgewerkt: 30-01-2024, 11:06

Het Tor Project heeft de beveiliging van de browser en netwerk verbeterd na Nederlands beveiligingsonderzoek dat met geld van de Amerikaanse overheid is uitgevoerd. Vorig jaar voerde het Nederlandse securitybedrijf Radically Open Security een uitgebreide penetratietest uit van Tor Browser, exit-relays, blootgestelde services en onderdelen van de infrastructuur. Het pentestrapport is door het Tor Project openbaar gemaakt (pdf).

Dagelijks maken zo'n vier miljoen mensen gebruik van het Tor-netwerk om hun privacy te beschermen en gecensureerde websites te bezoeken. Het Tor Project is volledig afhankelijk van donaties, waarvan het grootste deel van de Amerikaanse overheid afkomstig is. Met geld van het Amerikaanse ministerie van Democratie, Mensenrechten en Arbeid werd het beveiligingsonderzoek bekostigd. De penetratietest leverde zeventien kwetsbaarheden op, waarvan er één een 'high' impact had. De overige problemen hebben een lagere impact en zijn inmiddels verholpen.

Daarnaast deden de onderzoekers verschillende aanbevelingen voor het verkleinen van het aanvalsoppervlak, waaronder het negeren van redirects van HTTPS naar HTTP om zo aanvallen door malafide exit-relays te voorkomen. Tevens moet het Tor Project letten op het gebruik van verouderde third-party libraries en software, het ontbreken van moderne webbeveiligingsstandaarden om cross-site request forgery (CSRF) en clickjacking te voorkomen en de mogelijkheid tot het uitvoeren van denial of service-aanvallen. Verder moet er veel aandacht aan de Tor-client worden gegeven, alsmede Tor Browser voor Android, aldus het advies.

Reacties (5)
30-01-2024, 11:38 door Anoniem
Door Redactie: Dagelijks maken zo'n vier miljoen mensen gebruik van het Tor-netwerk

Begin 2024 tikte de teller wereldwijd zes miljoen dagelijkse Tor gebruikers aan, waarvan 164.000 (3,5%) in Nederland.

Top-10 countries by relay users Top-10 countries by bridge users

Country Mean daily users Country Mean daily users
------------------------------- --------------------------------
Germany 2454382 (52.91 %) Russia 46958 (36.98 %)
United States 549207 (11.84 %) Iran 24798 (19.53 %)
Netherlands 164036 (3.54 %) United States 15153 (11.93 %)
Finland 141353 (3.05 %) Germany 4041 (3.18 %)
Ukraine 137050 (2.95 %) France 3011 (2.37 %)
India 81344 (1.75 %) United Kingdom 2492 (1.96 %)
Indonesia 63970 (1.38 %) China 2272 (1.79 %)
France 60240 (1.30 %) Netherlands 2219 (1.75 %)
United Kingdom 52905 (1.14 %) India 1656 (1.30 %)
Lithuania 47972 (1.03 %) Canada 1205 (0.95 %)
------------------------------- --------------------------------

https://metrics.torproject.org/userstats-relay-country.html
30-01-2024, 13:44 door Anoniem
Door Anoniem:
Door Redactie: Dagelijks maken zo'n vier miljoen mensen gebruik van het Tor-netwerk

Begin 2024 tikte de teller wereldwijd zes miljoen dagelijkse Tor gebruikers aan, waarvan 164.000 (3,5%) in Nederland.

Top-10 countries by relay users Top-10 countries by bridge users

Country Mean daily users Country Mean daily users
------------------------------- --------------------------------
Germany 2454382 (52.91 %) Russia 46958 (36.98 %)
United States 549207 (11.84 %) Iran 24798 (19.53 %)
Netherlands 164036 (3.54 %) United States 15153 (11.93 %)
Finland 141353 (3.05 %) Germany 4041 (3.18 %)
Ukraine 137050 (2.95 %) France 3011 (2.37 %)
India 81344 (1.75 %) United Kingdom 2492 (1.96 %)
Indonesia 63970 (1.38 %) China 2272 (1.79 %)
France 60240 (1.30 %) Netherlands 2219 (1.75 %)
United Kingdom 52905 (1.14 %) India 1656 (1.30 %)
Lithuania 47972 (1.03 %) Canada 1205 (0.95 %)
------------------------------- --------------------------------

https://metrics.torproject.org/userstats-relay-country.html
52.91 % in Duitsland. Valt me inderdaad vaak op dat alle drie mijn Tor nodes door Duitsland lopen. Nu maar hopen dat niet het merendeel daarvan zijn opgezet door een 3-letter agency.
30-01-2024, 21:59 door Anoniem
Geen soep voor mij hier op Tor: https://davidwalsh.name/demo/geolocation.php
30-01-2024, 22:15 door Anoniem
Door Anoniem:
Door Anoniem:
Door Redactie: Dagelijks maken zo'n vier miljoen mensen gebruik van het Tor-netwerk

Begin 2024 tikte de teller wereldwijd zes miljoen dagelijkse Tor gebruikers aan, waarvan 164.000 (3,5%) in Nederland.

Top-10 countries by relay users Top-10 countries by bridge users

Country Mean daily users Country Mean daily users
------------------------------- --------------------------------
Germany 2454382 (52.91 %) Russia 46958 (36.98 %)
United States 549207 (11.84 %) Iran 24798 (19.53 %)
Netherlands 164036 (3.54 %) United States 15153 (11.93 %)
Finland 141353 (3.05 %) Germany 4041 (3.18 %)
Ukraine 137050 (2.95 %) France 3011 (2.37 %)
India 81344 (1.75 %) United Kingdom 2492 (1.96 %)
Indonesia 63970 (1.38 %) China 2272 (1.79 %)
France 60240 (1.30 %) Netherlands 2219 (1.75 %)
United Kingdom 52905 (1.14 %) India 1656 (1.30 %)
Lithuania 47972 (1.03 %) Canada 1205 (0.95 %)
------------------------------- --------------------------------

https://metrics.torproject.org/userstats-relay-country.html
52.91 % in Duitsland. Valt me inderdaad vaak op dat alle drie mijn Tor nodes door Duitsland lopen. Nu maar hopen dat niet het merendeel daarvan zijn opgezet door een 3-letter agency.
TOR is gelukkig nog veilig, en ik denk ook dat dit voorlopig zo blijft, heel veel landen zijn er zelf eveneens van afhankelijk en zolang er verhalen rondgaan over mensen die gepakt zijn omdat ze zelf informatie achterlieten us het een goed teken dat het netwerk zelf niet was gecompromiteerd.
Door de manier waarop TOR werkt is het ook zeer veilig, en men schakeld eens in de zoveel tijd over naar een andere node.
Tor met bridges is overigens erg handig voir mensen die niet willen dat hun verbinding als TOR-verbinding wordt herkent door hun ISP, al is dit in Nederland niet zo belangrijk aangezien dat hier gewoon mag.
31-01-2024, 05:49 door Anoniem
Weet iemand hier iets aangaande multitor?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.