Vajad kellegagi rääkida?
Küsi julgelt abi LasteAbi
Logi sisse

The Onion Router (0)

5 VÄGA HEA
Punktid

Esitatud küsimused

  • Mis on The Onion Router?
Eesti Infotehnoloogia Kolledž
The Onion Router
I026 IT sotsiaalsed, eetilised ja professionaalsed aspektid
referaat
Juhendaja /õppejõud:
X
Üliõpilane
X
Sisukord
Jooniste loetelu 3
Sissejuhatus 5
1Ajalugu 6
2Mis on The Onion Router? 7
2.1TOR brauser 9
2.2TOR võrk 10
2.2.1Entry guard 10
2.2.2Middle relee 11
2.2.3Exit relee 11
3Peidetud teenused 12
3.1Peidetud teenuste kategooriad 12
Kokkuvõte 14
Lisa 1 15

Jooniste loetelu


Joonis 1: sõnumi krüpteerimine võtmega 10
Joonis 2: unikaalsete .onion domeenide tekkimine ajas 12
Joonis 3: peidetud teenuste kategooriad 13

Tabelite loetelu


Tabel 1: top 10 riiki, millest on samal ajal kasutajad TOR võrku ühendunud 21.11. 2016 seisuga 7
Tabel 2: entry - ja exit releede jaotuvus TOR võrgus, 20.11.2016 seisuga 11

Sissejuhatus

Tänapäeval on muutunud isiku privaatsus internetis suhteliseks mõisteks. Veebilehed püüavad andmeid internetikasutajate kohta, et jälgida mis kindlale kasutajale meeldib, mida ta ostab ning millega tegeleb. Seejärel müüakse tihti antud info kolmandatele osapooltele edasi. Antud tegevus võib kahjustada isiku huvisi, näiteks juhul kui persoon püüab hoida madalat profiili ning soovib jääda oma asukoha suhtes anonüümseks. Õnneks on võimalik tänapäeval kasutada projekti nimega The Onion Router , mis võimaldab jääda kasutajal internetis võimalikult anonüümeks, juhul kui ta ise oma andmeid veebisaitidele välja ei jaga.
Antud kirjatöö eesmärgiks on The Onion Router projekti tutvustamine. Järgnevast materjalist võib leida infot The Onion Router (edaspidi TOR) ajaloo, struktuuri ning olemuse kohta. Samuti püüan edastada endapoolseid kommentaare ning arvamusi teatud aspektide suhtes.

1Ajalugu

Tor algusaastateks võib lugeda 1990. aastate keskpunkti , mil mõeldi välja Tor põhimõte. Antud ajal arendasid lahendust Ameerika Ühendriikide mereväe laboratooriumi töötajad, matemaatikust Paul Syverson, arvutiteadlasest Michael G. Reed ning David Goldschlag. Antud süsteemi oli vaja arendada riigiorganite jaoks, et peita nende luuretööd. Paari aasta möödudes hakkas lahendust edasi arendama DARPA, mille puhul oli tegemist USA kaitseministeeriumi ühe haruga. (1)
The Onion Router ehk TOR nime all hakati antud lahendust kutsuma alles siis, kui seda arendas firma nimega Syversion eesotsas arvutiteadlastega Roger Dingledine ja Nick Mathewsoniga. TOR alfaversiooni tutvustati esimest korda valitsusele 20. Septembril aastal 2002. Aasta hiljem tehti projekt avalikuks ka kõigile teistele. 2004. Aastal tehti lahenduse lähtekood avalikuks ning USA merevägi hakkas Syversionit rahaliselt toetama TOR edasiarendamise eesmärgil. (2)
2006. Aasta detsembris asutasid Dingledine ja Mathewson mittetulundusühingu nimega The Tor Project , mille eesmärgiks oli Tori edasiarendamine. Algusaastatel toetas ühingut ECC ehk Electronic Frontier Foundation, hiljem ka rahvusvahelised firmad ning organisatsioonid , millest enimtuntavad on tänapäeval näiteks Google ja Cambridge ülikool. Praegu rahastab The Tor Projecti Ameerika Ühendriikide valitsus. (3)
2015. Aasta detsembris valiti projekti juhatajaks Shari Steele, kelle eesmärgis oli muuta Tor projekt kodukasutajatele tohkem kättesaadavamaks. Shari Steele aeg jäi aga lühikeseks, sest 2016. Aastal saadeti projekti juhtkond laiali ning valiti uued juhatajad, tänapäeval on nendeks Matt Blaze, Cindy Cohn, Gabriella Coleman , Linus Nordberg, Megan Price ja Bruce Schneier. (4)

2Mis on The Onion Router?

The Onion Router projekti puhul on tegemist kooslusega tarkvarast ning võrgust, mille abil on võimalik jääda internetis anonüümsemaks kui tavalise brauseri ja internetiühendusega. Tor tööpõhimõte on lihtne - selle ülesanne on peita internetikasutaja füüsilist asukohta ning IP aadressit, mis muudab kasutaja reaalse asukoha ning identiteedi väljaselgitamise organisatsioonidele võimatuks.
Tor võrgu moodustavad vabatahtlikud, kes on nõus paigaldama oma arvutisse või serverisse spetsiaalse tarkvara nimega Tor Relay , mis muudab nende internetti ühendunud masina üheks osaks Tor võrgust. Siin kohas ei tohiks segi ajada kahte tarkvara, Tor browserit, mis on mõeldud Tor võrgu kasutamiseks ja Tor relayd, mis on mõeldud Tor võrgu ülesehituse jaoks. Selleks, et kasutaja saaks kasutada Tor võrku on tal vaja Tor clienti. Tor client on spetsiaalne programm, mis ühendab kasutaja arvuti Tor võrguga. Kõige mugavam vahend Tor võrgu kasutamiseks on Tor brauser, sest sinna on juba Tor client sisse ehitatud ning see ei nõua kasutajalt IT-alaseid oskuseid .
Tor projekti kasutavad enamjaolt isikud, kes ei soovi, et neid jälgitaks. Üheks musternäiteks võib lugeda isikud, kes on ametivõimude huvisfääris, kelle internetikasutust analüüsitakse. Tor võrgus liigub internetiliiklus läbi mitme erinevas asukohas oleva masina enne kui info jõuab veebileheni - see protsess muudab päringualgataja tuvastamise praktiliselt võimatuks.
Riik
Ühendatud kasutajate arv
Protsent koguhulgast
Ameerika Ühendriigid
5956
15.44%
Venemaa
5218
13.53%
Brasiilia
3964
10.28%
Iraan
2433
6.31%
Saksamaa
1636
4.24%
Inglismaa
1617
4.19%
Türgi
1159
3.01%
Prantsusmaa
950
2.46%
India
904
2.34%
Saudi Araabia
696
1.80%
Tabel 1: top 10 riiki, millest on samal ajal kasutajad TOR võrku ühendunud 21.11.2016 seisuga
Teiseks näiteks võib tuua internetikasutajad, kelle riigis on internetikasutus piiratud. Hiinas on blokeeritud mitmed sotsiaalvõrgustiku leheküljed nagu näiteks Twitter ja Facebook -i läbi Tor võrgu on võimalik antud lehtedele ligi pääseda.
Samuti kasutatakse Tor võrku selleks, et ligi pääseda “peidetud teenustele”. Peidetud teenusteks kutsutakse veebilehti, millele saab ligi pääseda ainult olles ühendatud Tor võrku, tavabrauserist nendele teenustele ligi ei pääse. Tihtipeale on peidetud teenusteks näiteks e- poed , mis müüvad illegaalset kaupa ning saidid kus hoitakse illegaalseid videoid ja materjali. Kõik peidetud teenused ei ole aga kaugeltki mitte illegaalsed, on olemas ka foorumeid ning teadmistepõhiseid saite.

2.1TOR brauser

TOR brauseri puhul on tegemist Firefox-baasil oleva internetibrauseriga, millele on lisatud Tor võrgu tugi. Antud brauserisse on sisse ehitatud Tor client, mis võimaldab ühendada kasutaja arvuti Tor võrku, mis tagab kasutaja anonüümsuse internetis. Tor brauseri negatiivne omadus võrreldes “ tavaliste brauseritega” on selle aeglus - terve internetiliiklus läbib enne veebileheni jõudmist Tor võrku, mis muudab netis surfamise mitu korda aeglasemaks.
Veebilehitsejat on võimalik kasutada kõigis enimlevinud operatsioonidesüsteemides, seehulgas Windowis, Linuxis kui ka Macis. Antud tarkvara arendatakse edasi ka tänapäeval. 01.10.2016 seisuga on kõige uuem versioon 6.0.5(väljaantud 20.09.16).
Mahu poolest on Tor brauser üsna ruumikas, ~32-42MB sõltuvalt operatsioonisüsteemist ning valitud keelest. Antud internetilehitseja tuleb 16 keeles, eesti keel nende hulka ei kuulu.
2013. Aasta augustis avastas FBI brauseri juures oluline vea, nimelt JavaScripti abil oli võimalik välja nuhkida kasutaja IP- ja MAC aadress ning Windows arvuti hostname. FBI kutsus antud turvaauku nimega “EgotisticalGiraffe”. Sellest ajast peale on Tor brauserisse sisseehitatud NoScript funktsioon, mis keelab vaikimisi javascripti kasutamise, kuigi kasutajal on võimalik see vajaduse korral taas sisse lülitada. (5)

2.2TOR võrk


Tor võrgu puhul on tegemist ülemaailmse detsentraliseeritud võrguga, mis koosneb vabatahtlike masinatest. The Onion Router nimi tuleb sellest, et võrku saab visualiseerida sibula abil. Selleks, et jõuda sibula tuumani ehk krüpteerimata packetini on vaja hakata sibulalt kihte ehk krüpteeritud kihte eemaldama. Igal Tor võrgus oleval masinal mida kasutaja internetiliiklus läbib on võimalik eemaldada vaid üks krüpteeritud kiht - see tagab selle, et Tor võrgus olevad masinad ei saaks kasutaja internetiliiklust pealt jälgida.
Masinaid, millest Tor võrk koosneb nimetatakse releedeks. Igal vabatahtlikul on võimalik muuta oma arvuti releeks spetsiaalse tarkvara abil. Releede ülesandeks on vahendada internetiliiklust kliendi arvutist veebiserverisse. Antud andmevahetus muudab kliendi asukoha väljaselgitamise võimatuks. Relee tüüpe on erinevaid ning igal tüübil on olemas oma ülesanne. On olemas entry guard, middle relay ning exit relay.

2.2.1Entry guard

Entry guard relee ülesandeks on Tor kliendi ehk Tor brauseri ühendamine terve Tor võrguga. Tor klient valib omale võrku ühenduses ainult ühe kindla entry guardi, mida kasutatakse teatud aja jooksul ainult entry guardina turvalisuse eesmärgil. Kui entry guard saaks olla ka middle- või exit node , siis oleks antud masinal võimalik dekrüpteerida kliendi internetiliiklus ning kasutaja ei oleks enam anonüümne.

2.2.2Middle relee

Middle relee ehk keskmise relee ülesanne on vahendada internetiliiklust entry guardi ja järgmise keskmise relee vahel. Keskmiselt on ühes Tor circuitis (internetiliikluse teekond kliendi masinast veebiserverini) 2 keskmist releed . Keskmise relee haldamist peetakse vabatahtlikule kõige turvalisemaks, sest antul juhul ei edastata masina IP-d veebiserverile. Mida rohkem on Tor võrgus keskmiseid releesid, seda kiirem on kogu Tor võrk.

2.2.3Exit relee

Exit relee ülesandeks on internetiliikluse vahendamine keskmise relee ning veebiserveri vahel, ehk exit relee on TOR circuiti kõige viimane masin. Exit relee haldamine on kõige riskantsem, sest veebilehtedele edastatakse exit relee IP aadress ning asukoht, mis muudab antud relee kliendi tegude eest vastutavaks. Tihtipeale kestavad antud releed ainult paar nädalat, enne kui need pannakse kinni teenusepakkuja poolt. Mitmed teenusepakkujad ei luba oma klientidel exit releesid hallata just seetõttu, et nad ei taha oma IP-sid määrida. Hierarhilisust on hästi näha ka tabelist 2 – exit releesi on vähem, sest sellega kaasnevad suure tenäosusga probleemid seadusandlusega .
Relee nimetus
Releede arv
Entry guard (Guard relee)
2200
Exit relay (Exit relee
900
Tabel 2: entry- ja exit releede jaotuvus TOR võrgus, 20.11.2016 seisuga

3Peidetud teenused

Lisaks releede loomisele on võimalik vabatahtlikel või organisatsioonidel luua ka ​ “ hidden service ” ehk peidetud teenus TOR võrgus. Peidetud teenuseks nimetatakse veebilehte, veebisaiti või muud teenust, millele saavad ligi vaid Tor võrgu kasutajad. Peidetud teenuse tunneb ära .onion domeenilõpu järgi.
Oma enda peidetud teenuse loomine on lihtne, etapid on põhimõtteliselt samad mis kaasnevad tavalise saidi majutamisega. Vaja on seadistada LAMP teenus ning seejärel ühendada masin Tor võrguga, seda saab teha Tor projekti paigaldamisega.

3.1Peidetud teenuste kategooriad

Peidetud teenuste täpset arvu on võimatu välja selgitada, sest veebilehti ei indekseerita. Küll aga on kättesaadav info, mis näitab seda, kui paljud teenused enda olemasolekust “avalikult” teada annavad. Antud kirjatöö kirjutamise ajal oli antud numbriks keskmiselt 51 000.

Joonis 3: peidetud teenuste kategooriad

Peidetud teenuseid on erinevates kategooriates, alustades foorumitest ning lõpetades narkootikumidega. 2015. aasta veebruari seisuga oli kõige rohkem teenuseid seotud narkootikumidega, kaubanduse ning pettustega. Kõige vähem oli aga tegemist hasartmängude, relvade ning raamatutega.

Kokkuvõte

The Tor Router projekti puhul on tegemist kooslusega tarkvarast ning võrgust, mis võimaldab jääda kasutajal internetis anonüümseks. Tor-i kasutamiseks on vaja Tor klienti, mis ühendab arvuti Tor võrku. Antud projekti kasutatakse enamikel juhtudel selleks, et varjata oma identiteeti või keelatud lehtedele ligipääsemiseks.
Tor tööpõhimõte põhineb internetiliikluse juhtimisel läbi mitmete Tor võrgus olevate masinate, mis teeb kasutaja IP ning asukoha väljaselgitamise võimatuks. Küll aga muudab see tehnoloogia veebilehtede sisu kättesaamise aeglasemaks, sest internetiliiklus ei liigu veebiserverisse otse, vaid ka läbi Tor võrgu. Projekti saab kiiremaks muuta kui vabatahtlikud jooksutavad releesid.
Tor võrk koosneb releedest, milleks on entry guard, middle relee ning exit relee. Entry relee vahendab infot kliendi ning middle relee vahel, middle relee vahendab infot exit releega ja entry guardiga. Exit relee vahendab infot veebiserveriga, mille tõttu arvab veebiserver, et kliendi IP on exit relee oma. Exit relee haldamine on riskantne, sest exit relee IP on avalik ning relee omanik vastutab kliendi tehtud tegude eest.
Peidetud teenusteks nimetatakse veebisaite, mis on kättesaadavad ainult läbi Tor võrgu. Kõikidel on võimalus luua omaenda peidetud teenus, see ei erine eriti palju tavalise veebiseveri püstipanemisest. 2015. Aasta veebruari seisuga on kõige rohkem peidetud teenuseid seotud narkootikumide, kaubanduse ning pettustega.

Lisa 1


Tallinn 2016
Vasakule Paremale
The Onion Router #1 The Onion Router #2 The Onion Router #3 The Onion Router #4 The Onion Router #5 The Onion Router #6 The Onion Router #7 The Onion Router #8 The Onion Router #9 The Onion Router #10 The Onion Router #11 The Onion Router #12 The Onion Router #13 The Onion Router #14 The Onion Router #15
Punktid 50 punkti Autor soovib selle materjali allalaadimise eest saada 50 punkti.
Leheküljed ~ 15 lehte Lehekülgede arv dokumendis
Aeg2016-12-18 Kuupäev, millal dokument üles laeti
Allalaadimisi 3 laadimist Kokku alla laetud
Kommentaarid 0 arvamust Teiste kasutajate poolt lisatud kommentaarid
Autor kanafilee Õppematerjali autor
Antud kirjatöö eesmärgiks on The Onion Router projekti tutvustamine. Järgnevast materjalist võib leida infot The Onion Router (edaspidi TOR) ajaloo, struktuuri ning olemuse kohta. Samuti püüan edastada endapoolseid kommentaare ning arvamusi teatud aspektide suhtes.

Sarnased õppematerjalid

Sissejuhatus infotehnoloogiasse konspekt
14
docx

Sissejuhatus infotehnoloogiasse konspekt

SISSEJUHATUS INFOTEHNOLOOGIASSE lambda.ee Kohustuslik lugemismaterjal Alan turing computing machinery and intelligence Ta võrdleb seda kas masin saab mõelda, võttes aluseks imiteerimismängu. Selles on 3 mängijat, mees, naine ja arvaja. Arvaja peab ära arvama kes on mees ja kes naine kasutades küsimusi. Kui mehe ja naise asemele panna masin siis arvaja peab uuesti küsimusi küsima. Kui meheks ja naiseks on masin ja arvaja vastab masina vastuste põhjal vähem ära kes on mees ja kes naine siis on tegemist suhteliselt intelligentse masinaga. Ta lisaks väidab et pole mõtet riietada masinat inimese moodi, kuna arvaja ei tohi näha mees ega naist. Kõige parem strateegia masinal võitmiseks oleks imiteerida võimalikult täpselt tüüpilisi mehe vastuseid Ta toob seal välja, et kõige parem strateegia masinal võitmiseks on näiteks see, et kui ta tahab meest järgi teha siis peaks masin andma vastuseid, mis on naturaalsed,tavalised mehe puhul Hackers and Painters Võrleb se

Juhiabi
Kommunikatsioonimudel
102
pdf

Kommunikatsioonimudel

1. Üldine kommunikatsioonimudel Sõnumi allikas->saatja(allikast info)->edastussüsteem->vastuvõtja->sihtjaam [üheks näiteks võiks olla: Arvuti->modem->ÜKTV->modem->arvuti] sisendinfoAllikas(sisendandmed g(t))->edastaja e. transmitter(edasi saadetud signaal s(t))->edastussüsteem(saadud signaal r(t))->vastuvõtja(väljund andmed g'(t))- >lõppunkti saaväljund informatsioon m' 2. Kommunikatsioonisüsteemi ülesanne • mõistlik kasutamine/koormamine • liidestus(kokku ühendamine. Ntx: võrk+võrk, arvuti+võrk) • Signaalide genereerimine(edastamine)(signaalide ühest süsteemist teise üleviimine) • Sünkroniseerimine [andmeedastuse algust(saatja) ja lõppu(vastuvõtjat)] • Andmeside haldamine • Vigade avastamine ja parandamine(näiteks side mürarikkas keskkonnas) • Voojuhtimine (vastuvõtja saab pakette vastu võtta kindla kiirusega->on vaja kont

Tehnoloogia
Internet
10
doc

Internet

Tartu Kutsehariduskeskus Erkki Mägi ATP08 INTERNET Referaat Juhendaja: Marko Taremaa Tartu 2008 Sisukord Sisukord...................................................................................................................................................2 Mis on internet?.......................................................................................................................................3 Interneti struktuur....................................................................................................................................4 Interneti ajalugu.......................................................................................................................................7 Interneti teenused.................................................

Arvutite riistvara alused
Internet
16
doc

Internet

kool nimi INTERNET Referaat Juhendaja: -- koht 2014 Sisukord Ajalugu....................................................................................................................................................3 Mis on internet?.......................................................................................................................................4 Struktuur..................................................................................................................................................5 Teenused..................................................................................................................................................7 Kasutatud kirjandus.................................................................................................................................8 2 Aj

Operatsioonisüsteemide alused
12 it kt 2
43
docx

12 it kt 2

193798 – matrikli number 1. Kontrolltöö Meie kursus lõpeb ....
'Ei saagi hästi'>Ei saagi hästi 'Juhuslike arvude generaator'>Juhuslike arvude generaator 'Turingi masin'>Turingi masin 'Digitiseerija'>Digitiseerija 'Elektroonikaseade'>Elektroonikaseade Mida mõeldakse vanaaegse terminiga 'Von Neumanni tüüpi arvuti'?
'CPU'>CPU 'Cache'>Cache 'Välismälu'>Välismälu 'Põhimälu'>Põhimälu 'Abimälu'>Abimälu 'SSD

Kategoriseerimata
12 it kt-2
45
docx

12 it kt-2

193798 – matrikli number 1. Kontrolltöö Meie kursus lõpeb ....
'Ei saagi hästi'>Ei saagi hästi 'Juhuslike arvude generaator'>Juhuslike arvude generaator 'Turingi masin'>Turingi masin 'Digitiseerija'>Digitiseerija 'Elektroonikaseade'>Elektroonikaseade Mida mõeldakse vanaaegse terminiga 'Von Neumanni tüüpi arvuti'?
'CPU'>CPU 'Cache'>Cache 'Välismälu'>Välismälu 'Põhimälu'>Põhimälu 'Abimälu'>Abimälu 'SS

Algoritmid ja andmestruktuurid
Mis on Internet
10
doc

Mis on Internet?

Mis on internet Internet on ülemaailmne väiksemate arvutivõrkude ühendus, mis andmeedastuseks kasutab ühist protokollistikku. Arvutivõrk (computer network) on vahend arvutite omavaheliseks ühendamiseks, nii et oleks võimalik andmeid vastastikku vahetada ja arvutiressursse (näiteks välisseadmeid ­ printer, välismäluseadmed jms) ühiselt jagada. Arvutivõrk jaguneb kohtvõrkudeks ja laivõrkudeks: · kohtvõrk (LAN ­ Local Area Network) on mingil piiratud alal paiknev arvutivõrk (näiteks ühes ruumis või majas); · laivõrk (WAN ­ Wide Area Network) laia geograafilist piirkonda kattev arvutivõrk, mis seob mitmeid lokaalvõrke telefoni- või raadioliinide kaudu. Internet loodi lähtuvalt vajadusest ühendada erinevat tüüpi arvutivõrke. Internet pakub juurdepääsu teabele ja ressurssidele kogu maailmas. Internetis leidub tohutul hulgal kergesti kättesaadavat infot, mida pakuvad raamatukogud, ülikoolid, valitsusasutused, äriettevõtt

Informaatika
12 it kordamiskysimused
23
docx

12 it kordamiskysimused

Ujukoma arvude eistamisel kaks põhiosa. eksponent ja mantiss ja mis nende mõte on. Kuidas negatiivset arvu esitatakse. Mis on tüüpilised täisarvu suurused, millega tüüpiline protsessor korraga hakkama saab. Päis – ip pakett, mille sees on tcp pakett.c Eksamil 10 küsimust. Kirjalikud vastused (ei ole valikvastused). 1/10 on lugemisküsimus. 11. ja 12. nädala küsimused kõige kehvemini tavaliselt eksamil vastatud. Nädal Loeng 1 Loeng 2 1 ok ok 2 ok ok 3 ok ok 4 ok ok 5 30.09. ok 01.10. ok 6 07.10. 08.10. 7 14.10. 15.10. 8 21.10. 22.10. 9 28.10. 29.10. 10 04.11. Rekursioon 05.11. Helmes 11 11.11. 12.11. Kääramees 12 18.11. Masinõpe 19.11. 13 25.11. 26.11. 14 02.12. Priit Järv.

Kategoriseerimata




Meedia

Kommentaarid (0)

Kommentaarid sellele materjalile puuduvad. Ole esimene ja kommenteeri



Sellel veebilehel kasutatakse küpsiseid. Kasutamist jätkates nõustute küpsiste ja veebilehe üldtingimustega Nõustun