2009. július 21., kedd

Onion és a tor2web

A .onion egy a tor hálózatban lévő relytett szolgáltatások biztosítására lett létrehozva. A .onion domain név valójában nem létezik, csak a tor hálózatán belül lehet rá kapcsolódni. A tor-on kívülről csak egy proxyn keresztül lehet elérni. Például ezt a helyet : http://kpvz7ki2v5agwt35.onion/wiki/index.php/Main_Page a tor hálózaton kívülről így kell elérni : http://kpvz7ki2v5agwt35.tor2web.com/wiki/index.php/Main_Page.
Ez egy relytett szolgáltatás. Elvileg nem lehet kideríteni, hogy melyik ip címen fut. így aztán nehéz "bezáratni" meg efféle dolgokat művelni vele. Ha esetleg illegálisnak minősített dolgok kerülnének fel rá. Természetesen ilyen oldalakon vannak tényleg illegális dolgok is amit normális ember nem tenne fel oda, ettől függetlenül ilyen szolgáltatásokat akkor is igénybe lehet venni, ha nem akarjuk, hogy a szolgáltatón keresztül a nyomunkba eredjen valaki. Ez egy rejtőzködésre létrejött szolgáltatás. Senki nem tud - elvileg semmit. Se a szerver üzemeltetője, hogy kik látogatják, se a látogatók, hogy hol van valójában a szerver.
Hogy hogy kell ilyet létrehozni az részletesen le van írva az előbb említett oldalon, úgyhogy erre nem térek ki. A már létező szolgáltatások listája megtekinthető itt :
http://anegvjpd77xuxo45.tor2web.com/services/
Itt pedig teljes free web hosting van hidden szervizek részére : http://xqz3u5drneuzhaeo.tor2web.com/
Egy biztos : lassú lesz :-) viszont nem nézik, hogy mit raksz fel. Mivel az onion routing miatt teljes homály, hogy merre mennek a csomagok, emiatt nehéz felderíteni a dolgot. Ez sok mindenre jó. Például, ha olyan dolgot akar publikálni valaki, ami miatt egyesek megorrolhatnak rá, ha kiderül a kiléte. Vagy, ha olyan információkat akar közölni valaki másokkal, amik "normál" oldalakról gyorsan lekerülnének... ezek a szolgáltatások pont azért jöttek létre, hogy ne lehessen ellene ilyen lépéseket tenni. Persze illegális (mármint valóban illegális) dolgokra is fel lehet használni, de ez már nem a technológia hibája.
A technológia csupán lehetőséget ad arra, hogy valaki tényleg teljesen névtelenül és kideríthetetlenül meg tudjon osztani információt másokkal. Csak egy példa :
Valaki megtud valami disznóságot valamivel vagy valakivel kapcsolatban. Ezután létrehoz egy ilyen rejtett oldalt vagy a saját gépén, de még jobb egy freedom hosting oldalon, és ott leírja amit megtudott. Utána az oldal linkjét (tor2web.com -ra konvertálva) elküldi azoknak akiket érint a dolog - persze anonym emaileren keresztül. Az információ eljut ahhoz akihez kell , viszont az informátor személyét homály fedi. Ez kb erre való és nem többre. Olyan, mint egy névtelen levél egy "jóakarótól", csak a web lehetőségeivel megspékelve. Képekkel, linkekkel, egyéb információval kiegészíthetjük a szöveget.
Egy lelkes fejlesztő egyébként már elkezdte fejleszteni a tdor-t egy udp alapú onion routingot. Ez várhatóan jóval gyorsabb lesz majd a jelenlegi tcp-s routingnál.
(ha sok időm lesz erről is csinálok majd egy rövid videót. Mit hogyan, stb)

2 megjegyzés:

  1. próbálkoztam már én is a torral de ha bemásolok egy onion linket a tor által megnyitot mozillába semmi sem történik csak egy hibaüzenet hoyg nem tudja megjeleníteni. gondolom a proxy miatt....

    VálaszTörlés
  2. Elég meredek dolgokat is meg lehet ott találni, mint pl. gyerekpornó, drogokkal kapcsolatos dolgok (pl. dílerek önreklámja, stb..)

    Szóval csak ésszel, nyilván nem követhető vissza ki mit néz meg, épp ez a lényege de az, hogy mit mentesz le ebből a gépedre már a te felelősséged.

    VálaszTörlés

Megjegyzés: Megjegyzéseket csak a blog tagjai írhatnak a blogba.