Tag Archives: anonymitet

TOR – man får ta det goda med det onda

Yttrandefrihetens stora slagskepp, det fria forumet Flashback, kanske inte alltid är förknippat med helt rumsrena åsikter, men i förrgår postade någon en indignerad kommentar om något som försiggår på TOR (The Onion Router). TOR är ett nätverk som bygger på så kallad onion routing och kan användas som anonymiseringstjänst (lökreferensen bygger på att krypteringen sker i flera lager som i en lök). Bland annat möjliggör TOR helt anonym surfning och helt anonyma webbadresser med suffixet .onion.

Det här är något av ett dilemma, för anonymiteten drar å ena sidan till sig ljusskygg verksamhet som vill gömma sig för myndigheter, men å andra sidan har TOR och teknikerna bakom en mycket viktig roll att spela.

För ett par veckor sedan skrev Jon Brodkin på Ars Technica om hur TOR hjälpt till när regimen i Iran blockerade all krypterad trafik på Internet. Idag har enligt artikeln bara USA fler TOR-användare än Iran, vilket visar klart och tydligt att projektet är en oumbärlig kanal i länder där yttrandefriheten står lågt i kurs. TOR möjliggör kontakt med omvärlden när regimer försöker släcka ner Internet.

Det är besvärande att vissa använder anonymiseringstjänster för kriminella ändamål, men idag används ofta det argumentet som ett slagträ för att förbjuda anonymisering och för att klubba igenom lagar som inkräktar på miljontals människors privatliv. Det är väldigt besvärande, eftersom hela bilden är så mycket större.

Datalagringen blir kassako

Computer Sweden har idag en intressant artikel om hur datalagringsdirektivet innebär stora inkomster för företag som säljer anpassade lagringslösningar. CS skriver att marknaden är värd 1,1 miljard kronor i engångskostnad och därefter 365 miljoner kronor varje år. Pengarna kommer att tas ut av konsumenten.

Datalagringsdirektivet är något alla kommer att känna av. Förhoppningsvis inte själva lagringen, men de högre avgifterna på abonnemangen kommer att synas, även om myndigheternas informationsuttag är avgiftsbelagda. Enligt de flesta beräkningar rör det sig om mellan tre och fyra hundra kronor per kund och år. Dessutom finns det också risken att information kommer på villovägar, nyfikenhet är en förvånansvärt stark drivkraft.

Ny podcast – Så hittar de dig på nätet

I vår förra podcast diskuterade vi olika tjänster för att dölja sin identitet på nätet, och denna vecka vänder vi blicken mot dem man kan vilja dölja sig för – hur gör de för att identifiera dig eller din dator? Vi diskuterar bland annat hur man spårar någon genom cookies, faran med bortglömda Flash-cookies, hur man spårar nätsurfare genom unika webbläsare, och vad man kan göra med ett sociogram.

Lyssna på podcasten här

Ny podcast – Anonymiseringstekniker

Möjligheten att vara anonym på Internet har varit en het potatis under de senaste åren. Debatten går lite hårdraget ut på att anonymiteten antingen är av godo och en demokratisk rättighet, eller att den är av ondo, och bara ett sätt för ohederliga att begå brott helt ostörda.

I dagens podcast pratar vi bland annat lite om hur TOR, en av de större tjänsterna, fungerar. Vi diskuterar också VPN-tjänster som IPREDator, som lanserades förra året av bland andra Peter Sunde, en av herrarna bakom The Pirate Bay.

En fråga som vi ställt oss är om anonymiseringstjänsterna utnyttjas av cyberkriminella. Det gör de utan tvekan, men troligen inte i någon större omfattning. Anonymiseringstjänster kan användas för att dölja vem det är som exempelvis styr botnätverk, men oftare använder cyberskurkarna hackade datorer för sådana ändamål. Risken för att övervakas av den som driver en kommersiell tjänst är alltför stor för att brottslingar ska hänga upp verksamheten helt på en betaltjänst.

Möjligheten till anonymitet på Internet är dessutom viktig ur flera perspektiv. Det finns till exempel tillfällen då information bör komma fram, trots hemligstämplar och straffbarhet.

Om man anlägger ett rent säkerhetsperspektiv kan man argumentera för att de små bedragarna och spridarna av skadlig kod kan använda den för att skydda sig, men då ligger nog problemet snarare i att de som använder tjänsterna inte ser skillnaden mellan anonymitet och säkerhet.

Att ingen vet vem du är betyder inte att du inte kan angripas.

Lyssna på podcasten här: Podcast – Anonymiseringstjänster – frihet eller fara