web-dev-qa-db-ja.com

グローバルな敵によるTorトラフィック相関攻撃

私は最近、「 sers Get Routed:Traffic Correlation by Tor by Realistic Adversaries "(Aaron Johnson et al)...と呼ばれる論文に出くわしました。インターネットの大部分がTorのほとんどのトラフィックを比較的簡単に匿名化できることがわかります。

「...これまでの研究では、Torネットワークのメンバーのサブセット、単一の自律システム(AS)、または単一のインターネット交換ポイント(IXP)のいずれかを制御する敵のみを考慮してきました。これらの分析では、単一の組織が地理的に多様な複数のASまたはIXPを制御することが多いなどのネットワーク。その組織は悪意を持っているか強制されており、その制御下にあるすべてのネットワークコンポーネントのユーザーを脅かしている可能性があります。私たちの分析によると、すべてのタイプのユーザーの80%が6か月以内に比較的中程度のTorリレー攻撃者によって匿名化されます。また、単一のAS攻撃者に対して、いくつかの一般的な場所にいるユーザーの約100%が3か月以内に匿名化されます(3か月で95%さらに、1つの代わりに2つのASを制御する攻撃者が、最初のクライアントの匿名化までの時間の中央値を3か月から1か月に短縮することがわかりました。一般的なWebユーザーの日。また、BitTorrentユーザーの場合、3か月以上から約1か月です。これは、複数のASを制御する敵がセキュリティに与える可能性のある劇的な影響を明確に示しています。」

これは、Torが米国政府の監視に対して防御するために本質的に役に立たないことを意味しますか?私は、Tor Projectがそうである場合、それを明確にするためにTorプロジェクトが邪魔になると思うので(そして、これについて彼らのWebサイトに何もない)、私はこの論文を誤って解釈しているかもしれないと思います...それは本当に1日未満でNSAはTorユーザーの80-100%を匿名化できますか?

NSA/FBI監視を心配しているTorユーザーにとって、これが実際にどのような意味を持つのか誰かに説明してもらえますか?ここで説明するこれらの脅威の一部を軽減するために、どのような追加の手順を実行できますか?

4
jessetaylor84

Torは接続の途中で難読化を提供することを意図していたので、接続がどこに行くのか、どこから来るのかはわかるかもしれませんが、両方はわかりません。 NSA機能に関する啓示は、保護の多くを価値のないものにします。リリースされたドキュメントの多くは、NSAが他の政府のIntelグループと協力して、多数のホスティングサーバー、ホームネットワークにアクセスできることを示していますなど。これらのドキュメントがtorよりも信頼できるものである場合、現時点ではほとんど役に立ちません。

1
dmay