Tor-Server beschlagnahmt
-
- Beiträge: 2186
- Registriert: 18.09.2005 15:52:02
- Lizenz eigener Beiträge: GNU Free Documentation License
-
Kontaktdaten:
Also, wenn ich TOR richitg verstanden habe, dann macht's eh keinen Sinn, aber ich weiß auch nicht was richtig ist... Welches Gut ist höher? Anonymität als Ausdruck der Freiheit eines Menschen im Netz oder die Strafverfolgung von Kinderschändern? Ich werde das Gentoo-Forum diesbezüglich mal weiter beobachten...
jhr
jhr
Desktop: Intel Core2Quad Q8300 2.5GHz, 256GB SSD + 1 TB HDD, 8 GB RAM, Debian Sid, Kernel 3.13
- McAldo
- Moderator
- Beiträge: 2064
- Registriert: 26.11.2003 11:43:36
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Terra / Sol-System / Milchstraße
Wenn es um die Suche nach Kinderschändern geht, dann halte ich den Schritt für richtig. Das dumme an der Sache ist aber, es leiden alle anderen drunter.
Ist eben ein zweischneidiges Schwert, anonym surfen zu wollen, aber auch solche Verbrecher gefasst zu wissen. Und um die zu fassen müßte wieder überwacht werden.
McAldo
Ist eben ein zweischneidiges Schwert, anonym surfen zu wollen, aber auch solche Verbrecher gefasst zu wissen. Und um die zu fassen müßte wieder überwacht werden.
McAldo
Achte auf deine Gedanken, denn sie werden Worte.
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)
Die deutschen Staatsanwaltschaften scheinen wohl immer noch ein Problem mit dem Wort Anonymisierungsdienst zu haben. Da bei Tor keine Hintertür ist und keine Verbindungsdaten mitgeloggt werden, bringt die Aktion nichts. Allein das Betreiben eines solchen Dienstes ist kein Grund um einen Server zu beschlagnahmen.
Mein Kommentar zu den Themen Kinderpornographie, Terrorismus und der damit verbundenen Erforderlichkeit eines Überwachungsstaates, der eh schon Realität ist, spar ich mir an dieser Stelle.
Mein Kommentar zu den Themen Kinderpornographie, Terrorismus und der damit verbundenen Erforderlichkeit eines Überwachungsstaates, der eh schon Realität ist, spar ich mir an dieser Stelle.
Zuletzt geändert von uljanow am 08.09.2006 16:40:49, insgesamt 1-mal geändert.
-
- Beiträge: 2186
- Registriert: 18.09.2005 15:52:02
- Lizenz eigener Beiträge: GNU Free Documentation License
-
Kontaktdaten:
falsch verstanden... TOR erfüllt natürlich schon seinen(!) Sinn, aber einen TOR-Server in Beshlag zu nehmen, macht keinen Sinn, da nix über das Routing zu finden sein dürfte, also auch keine Hinweise auf den Übeltäter.blan hat geschrieben:wie sollte TOR kein sinn ergiben? also so wie ich des verstanden habe gibt TOR schon einen sinn, ich glaub sogar das die Logfiles auf der Exit-Node keine wichtigen infos enthalten.
jhr
PS: McAldo: right.
Desktop: Intel Core2Quad Q8300 2.5GHz, 256GB SSD + 1 TB HDD, 8 GB RAM, Debian Sid, Kernel 3.13
- I.C.Wiener
- Beiträge: 674
- Registriert: 19.08.2003 18:45:35
Ich finde die Aktion gerechtfertigt. Aber nur für die Form.
Technisch ist es praktisch nicht durchführbar, sofern ich TOR richtig verstanden habe.
Um von einem Server eine Verbindung zum aufrufenden Rechner zurück zu verfolgen, muss ich alle, an der verbindung beteiligten TOR-Server haben und deren Logfiles auswerten.
Soweit ich weiß, loggt TOR per Voreinstellung nichts. Wenn dann ein Server in der Mitte der Kette keine brauchbaren Informationen liefert, ist die Ermittlung nur noch über die Nutzdaten mögliche. Diese müssen aber entschlüsselt werden.
Ich sehe also einen zu großen Aufwand für eine erfolgreiche Jagd.
Es kann aber auch sein, dass ich irgendetwas im Detail nicht richtig verstanden habe.
So einen gezielten Schlag gegen Kinderpornografie finde ich (wie jeden gezielten Schlag) gut.
Schimm wäre es, wenn jetzt wieder jedem drittklassige Politiker ein Haufen Polemik aus dem Mund fällt und dann in den Wirren des Gefechts und der Empörung ein Gesetzenentwurf gegen TOR an Ende stünde. Mich überrascht seit einigen Monaten nichts mehr.
MfG
Technisch ist es praktisch nicht durchführbar, sofern ich TOR richtig verstanden habe.
Um von einem Server eine Verbindung zum aufrufenden Rechner zurück zu verfolgen, muss ich alle, an der verbindung beteiligten TOR-Server haben und deren Logfiles auswerten.
Soweit ich weiß, loggt TOR per Voreinstellung nichts. Wenn dann ein Server in der Mitte der Kette keine brauchbaren Informationen liefert, ist die Ermittlung nur noch über die Nutzdaten mögliche. Diese müssen aber entschlüsselt werden.
Ich sehe also einen zu großen Aufwand für eine erfolgreiche Jagd.
Es kann aber auch sein, dass ich irgendetwas im Detail nicht richtig verstanden habe.
So einen gezielten Schlag gegen Kinderpornografie finde ich (wie jeden gezielten Schlag) gut.
Schimm wäre es, wenn jetzt wieder jedem drittklassige Politiker ein Haufen Polemik aus dem Mund fällt und dann in den Wirren des Gefechts und der Empörung ein Gesetzenentwurf gegen TOR an Ende stünde. Mich überrascht seit einigen Monaten nichts mehr.
MfG
Who is... LAIN?
- herrchen
- Beiträge: 3257
- Registriert: 15.08.2005 20:45:28
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Berlin
ist das (mittelfristig) im "kampf gegen den terror" nicht zu erwarten?I.C.Wiener hat geschrieben: Schimm wäre es, wenn jetzt wieder jedem drittklassige Politiker ein Haufen Polemik aus dem Mund fällt und dann in den Wirren des Gefechts und der Empörung ein Gesetzenentwurf gegen TOR an Ende stünde.
es steht doch fest, dass das internet der hort des bösen ist.
herrchen
- meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30
Die Logfiles auf den exit nodes enthalten das was ein normaler daemon halt so loggt. Es werden keine Daten über den gerouteten traffic geloggt.blan hat geschrieben:wie sollte TOR kein sinn ergiben? also so wie ich des verstanden habe gibt TOR schon einen sinn, ich glaub sogar das die Logfiles auf der Exit-Node keine wichtigen infos enthalten.
Da ein entry oder exit node aber rein theoretisch Aufschluss über einen circuit (eine Verbindung von einem Punkt zu einem Service und retour z.B. wenn User A auf Server X ein Service B in Anspruch nimmt) geben kann hat man wohl gedacht man nimmt diese Server uns sieht ob man etwas findet.
Für den Fall, dass es sich bei den Websites um sog. "hidden services" inherhalb des Tor Netzwerkes handelt kann man nicht feststellen wer A das Service betreibt und B darauf zugreift.
FAZIT
IMHO macht es keinen Sinn Tor Server (auch wenn es exit oder entry nodes) sind zu beschlagnahmen, da man keine Information gewinnen kann, es sei den man hat eigene Tor Server und loggt Verbindungsdaten - dafür müsste man aber einen Großteil der Server in Bezitz haben und wärend dessen Traffic fließt diesen loggen - hat die Saatsanwaltschaft das?
Für den Fall von hidden services macht es schon gar keinen Sinn.
- meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30
Ja. Man kann jede Art von traffic durch ein Tor Netz jagen. Das inkludiert auch einen VPN tunnel.I.C.Wiener hat geschrieben:Diese müssen aber entschlüsselt werden.
Ich sehe also einen zu großen Aufwand für eine erfolgreiche Jagd.
Es kann aber auch sein, dass ich irgendetwas im Detail nicht richtig verstanden habe.
Ich verstehe auch nicht was das bringen soll einige Tor nodes zu greifen, aber bitte bevor man sich als Staatsanwalt was nachsagen lässt?!
markus
tatsächlich falsch verstandenjhr-online hat geschrieben:falsch verstanden... TOR erfüllt natürlich schon seinen(!) Sinn, aber einen TOR-Server in Beshlag zu nehmen, macht keinen Sinn, da nix über das Routing zu finden sein dürfte, also auch keine Hinweise auf den Übeltäter.blan hat geschrieben:wie sollte TOR kein sinn ergiben? also so wie ich des verstanden habe gibt TOR schon einen sinn, ich glaub sogar das die Logfiles auf der Exit-Node keine wichtigen infos enthalten.
jhr
PS: McAldo: right.
aber doch bloß wenn der user eine verschlüsselte verbindung mit der website aufgebaut hat - ansonsten kommt doch nach der exit-node eine plain verbindung zustande?Diese müssen aber entschlüsselt werden.
Ich sehe also einen zu großen Aufwand für eine erfolgreiche Jagd.
Es kann aber auch sein, dass ich irgendetwas im Detail nicht richtig verstanden habe.
mfg blan
Und was ist mit Mördern? Da ist es sicherlich auch gerechtfertigt.McAldo hat geschrieben:Wenn es um die Suche nach Kinderschändern geht, dann halte ich den Schritt für richtig.
Und wenn es für Mörder gilt, sollte es doch auch für Mordversuche gelten. Und dann natürlich auch für Morddrohungen. Dann natürlich auch für Gewaltandrohungen und Erpressungen. Erpresser stehlen Geld von anderen, also warum nicht auch für Diebstahl. Gewaltandrohungen sind ähnlich übelsten Beleidigungen, also warum nicht da auch? Natürlich auch posten von verfassungsfeindlichen Sachen. Und da wir Diebstahl eh schon drin haben, muss natürlich auch das posten von Links zu Kopierschutzcracks verfolgt werden. Wieso nur üble Beleidigungen? Warum nicht auch allgemein Beleidigungen? Und...
Sobald du anfängst, eine Ausnahme zuzulassen, lässt du auch allgemein Ausnahmen zu. Eine freie Gesellschaft hat nunmal auch den Nachteil, dass es auch Kriminelle einfacher haben. Einfacher heißt aber nicht, dass sie niemals gefasst werden können.
Hiermit implizierst du, dass man solche Leute nur fassen kann, wenn man das Internet überwacht und alle unter Generalverdacht stellt. Als früher das Internet noch nicht so verbreitet war, und diese kranken Idioten die Filme auf VHS und Fotos getauscht hatten, kam man ihnen dennoch auch auf die Schliche.Ist eben ein zweischneidiges Schwert, anonym surfen zu wollen, aber auch solche Verbrecher gefasst zu wissen.
Es ist natürlich einfacher, einfach Server zu beschlagnahmen, aber nur weil es einfacher und bequemer ist, heisst noch nicht, dass es auch gerechtfertigt ist.
Ich traue der deutschen Polizei durchaus zu, dass sie fähig genug ist, auch ohne TOR Beschlagnahmung solche Leute zu fassen.
- meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30
Hallo,
wir hatten heute noch einen zweiten Thread zu dem Thema. Damit diese Information nicht verloren geht hier nocheinmal der Link http://www.debianforum.de/forum/viewtopic.php?t=72943
Für solche Fälle würde ich mir wünschen phpBB würde es erlauben Threads zu mergen - dann hätte ich das gemacht. Da das nicht geht bleibt leider nur der Umweg über Links.
markus
wir hatten heute noch einen zweiten Thread zu dem Thema. Damit diese Information nicht verloren geht hier nocheinmal der Link http://www.debianforum.de/forum/viewtopic.php?t=72943
Für solche Fälle würde ich mir wünschen phpBB würde es erlauben Threads zu mergen - dann hätte ich das gemacht. Da das nicht geht bleibt leider nur der Umweg über Links.
markus
- McAldo
- Moderator
- Beiträge: 2064
- Registriert: 26.11.2003 11:43:36
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Terra / Sol-System / Milchstraße
Joghurt, ich gebe dir recht. Daher schrieb ich, die ganze Sache hat 2 Seiten.
Ist halt nicht so einfach, in Freiheit und nicht überwacht leben zu wollen, aber auch diese Leute weggesperrt zu wissen.
McAldo
Ist halt nicht so einfach, in Freiheit und nicht überwacht leben zu wollen, aber auch diese Leute weggesperrt zu wissen.
McAldo
Achte auf deine Gedanken, denn sie werden Worte.
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)
Da gehts aber um JAP nicht um TOR. JAP sollte man wegen der Kaskaden und der Historie sowieso nicht trauen...
EDIT:
Jetzt habe ich auch den Link von JAP zu TOR:
http://rabe.supersized.org/archives/810 ... siert.html
EDIT:
Jetzt habe ich auch den Link von JAP zu TOR:
http://rabe.supersized.org/archives/810 ... siert.html
Die fischen echt im Trüben oder wollen FUD verbreiten...Seit einiger Zeit ist im JAP auch das Onion Routing per Tor integriert