{"id":97,"date":"2008-04-10T15:50:46","date_gmt":"2008-04-10T13:50:46","guid":{"rendered":"http:\/\/www.hermione.de\/blog\/?p=97"},"modified":"2008-04-10T19:01:18","modified_gmt":"2008-04-10T17:01:18","slug":"anonymisierungs-experimente-mit-tor","status":"publish","type":"post","link":"http:\/\/blog.hermione.de\/?p=97","title":{"rendered":"Anonymisierungs Experimente"},"content":{"rendered":"<p>Um den Schreibtisch wieder ins Gleichgewicht zu bringen, folgt auf das JS-supi das JS-poehse blafasel :) Denn bei einer konsequenten Anonymierung darf man nicht vergessen, den Firefox per Modifikation seiner Einstellungen, darauf hinzuweisen, JS und Java nicht zu vewenden und Cookies beim Beenden des Browsers zu loeschen.<\/p>\n<h4>Anonymisierung<\/h4>\n<p>Das Prinzip: Der Client dient dabei als Proxy auf dem lokalen Rechner und baut eine verschluesselte Verbindung zu einem Mix-Server auf, der die Browser-Anfragen dann ueber eine Mix-Kaskade an den eigentlichen Server liefert. Nachteil: Die Ladezeit von Webseiten wird betraechtlich erhoeht.<br \/>\n<img decoding=\"async\" src=\"http:\/\/www.hermione.de\/Img\/Logo\/jap.gif\" style=\"padding-top: 10px; padding-right: 10px; padding-bottom: 10px; float: left\" width=\"50\" \/><br \/>\nIm Gegensatz zum Web-Anonymizer JAP bzw. seiner kostenpflichtigen Variante JonDo anonymisiert TOR saemtliche TCP-basierten Dienste.<\/p>\n<p>Es gibt eine interessante Bemerkung in einem <a href=\"http:\/\/www.heise.de\/tp\/r4\/artikel\/24\/24778\/1.html\">TELEPOLIS Artikel zu Tor<\/a>: Rechner k\u00f6nnen mit Hilfe des TCP-Zeitstempels eindeutig identifiziert werden. Die Taktabweichung kann ueber Router hinweg verfolgt werden<br \/>\n<!--more--><\/p>\n<h4 style=\"clear: both\">Installation und Konfiguration von TOR (The Onion Router)<\/h4>\n<p><img decoding=\"async\" src=\"http:\/\/www.hermione.de\/Img\/Logo\/tor.gif\" style=\"padding-top: 10px; padding-right: 10px; padding-bottom: 10px; float: left\" width=\"50\" \/><br \/>\nMan benoetigt die Ubuntu Pakete <em>tor<\/em> und <em>privoxy<\/em>. Wobei letzteres fuer die Nutzung von TOR nicht zwingend notwendig ist, aber durchaus interessant, da privoxy auch ueber Anhaenger ohne die TOR-Variante verfuegt.<\/p>\n<h4 style=\"clear: both\">Konfiguration privoxy<\/h4>\n<p>Privoxy ist ein Proxy-Server, der es ermoeglicht alle mit dem Browser aufgerufenen Seiten zu filtern.<br \/>\nDer Browser schickt seinen Request an Privoxy. Privoxy holt die Webseite vom Sever, ueberarbeitet sie und gibt sie dem Browser weiter. Header Zeilen wie Referer koennen entfernt oder gefaelscht werden. Genauso kann der User-Agent nach Belieben veraendert werden.<\/p>\n<p>Konfiguration von privoxy fuer die Verwendung von TOR in <em>\/etc\/privoxy\/config<\/em> inkl. des Punktes am Ende der Zeile.<\/p>\n<table class=\"rosa\">\n<tr>\n<td>forward-socks4a \/ 127.0.0.1:9050 .<\/td>\n<\/tr>\n<\/table>\n<p>Nach der Konfiguration muss privoxy neu gestartet werden:<br \/>\n<em>sudo \/etc\/init.d\/privoxy restart<\/em><\/p>\n<h4>Torbutton<\/h4>\n<p>Mit dem Firefox Plugin Torbutton wird die TOR Anonymisierung per Klick an und ausgeschaltet. Dazu ist im Statusbar ein zwiebelartiges Symbol angebracht. Beim Einschalten wird in den Firefox Einstellungen ein manuell konfigurierter Proxy eingestellt mit folgenden Parametern:<\/p>\n<table class=\"rosa\">\n<tr>\n<td>http proxy, ssl proxy: localhost port 8118<br \/>\nsocks host: localhost port 9050<br \/>\nsocks v5<br \/>\nno proxy for localhost, 127.0.0.1<\/td>\n<\/tr>\n<\/table>\n<p>Beim Abschalten ist in den Firefox Settings wieder <em>direct connnection to the internet<\/em> aktiviert.<\/p>\n<h4>Oder alternativ die Firefox Extension Foxyproxy<\/h4>\n<p><img decoding=\"async\" src=\"http:\/\/www.hermione.de\/Img\/Logo\/foxyproxy.png\" style=\"padding-right: 10px; float: left\" width=\"60\" \/>Vorteil von Foxyproxy ist, dass sich im Detail konfigurieren laesst, welche URLs zu welchem Proxy geleitet werden, bzw. welche URLs ohne Proxy abgerufen werden. F\u00fcr jeden Proxy k\u00f6nnen Black- und Whitelists per Muster und Pattern definiert werden.<\/p>\n<p><strong>Whitelist<\/strong>:  URLs werden \u00fcber den Proxy geladen.<br \/>\n<strong>Blacklist<\/strong>: URLs werden NICHT \u00fcber den Proxy geladen.<\/p>\n<p><strong>Verwende Proxy XY fuer alle URLs<\/strong>: Pattern Konfigurationen werden IGNORIERT!<br \/>\n<strong>Localhost Zugriff ohne Proxy<\/strong>: *:\/\/localhost\/* UND *:\/\/127.0.0.1\/* (wildcards)<\/p>\n<hr \/>\n<h4>Links<\/h4>\n<p><a href=\"http:\/\/www.torproject.org\/\">TOR (engl.)<\/a> \/\/ <a href=\"http:\/\/www.tor.de\">TOR (dt.)<\/a><br \/>\n<a href=\"http:\/\/www.torproject.org\/docs\/tor-doc-unix.html\">Installation unter Unix (engl.)<\/a> \/\/ <a href=\"http:\/\/www.tor.de\/wiki\/3._Linux%2C_BSD%2C_Unix\">Installation unter Unix (dt.)<\/a><br \/>\n<a href=\"https:\/\/wiki.torproject.org\/noreply\/TheOnionRouter\/TorFAQ\">TOR Wiki (engl.)<\/a><br \/>\n<a href=\"https:\/\/www.awxcnx.de\/tor-i2p-proxy.htm\">TOR Web Proxy<\/a><\/p>\n<p><a href=\"https:\/\/www.jondos.de\/de\/\">JonDo<\/a><br \/>\n<a href=\"http:\/\/anon.inf.tu-dresden.de\/index.html\">JAP (TU Dresden)<\/a><\/p>\n<p><a href=\"https:\/\/wiki.torproject.org\/noreply\/TheOnionRouter\/PrivoxyConfig\">privoxy config fuer TOR<\/a><br \/>\n<a href=\"http:\/\/www.fabiankeil.de\/privoxy-anleitung\/\">Privoxy Anleitung (allg.)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Um den Schreibtisch wieder ins Gleichgewicht zu bringen, folgt auf das JS-supi das JS-poehse blafasel :) Denn bei einer konsequenten Anonymierung darf man nicht vergessen, den Firefox per Modifikation seiner Einstellungen, darauf hinzuweisen, JS und Java nicht zu vewenden und Cookies beim Beenden des Browsers zu loeschen. Anonymisierung Das Prinzip: Der Client dient dabei als [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"_links":{"self":[{"href":"http:\/\/blog.hermione.de\/index.php?rest_route=\/wp\/v2\/posts\/97"}],"collection":[{"href":"http:\/\/blog.hermione.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/blog.hermione.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/blog.hermione.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/blog.hermione.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=97"}],"version-history":[{"count":0,"href":"http:\/\/blog.hermione.de\/index.php?rest_route=\/wp\/v2\/posts\/97\/revisions"}],"wp:attachment":[{"href":"http:\/\/blog.hermione.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=97"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/blog.hermione.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=97"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/blog.hermione.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=97"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}