web-dev-qa-db-ja.com

個人所有のTorノード(あなただけがアクセスする)にTorネットワーク経由でアクセスすると、匿名性が失われますか?

個人所有のTorノード(あなただけがアクセスする)にTorネットワーク経由でアクセスすると、匿名性が失われますか?

私はTorを適切に使用する方法についてのWhonixによる長いガイドから、Torネットワーク経由で小さな個人用のクリアネットWebサイトにアクセスするべきではないことを読みました(個人のブログなど)。明らかな理由でこれは悪いことです。なぜなら、あなたは自分のブログの訪問者になる可能性が高く、その情報は、Tor接続全体を匿名化するために出口ノードによって使用される可能性があるからです。

それで、私が知りたいのは、あなたが操作しているTorノードに同じことが当てはまるかどうかです。 Torを介してSSHを実行していて、興味がありました。 (それがまったく関連性がある場合、私はQubes-Whonixを使用します)

ありがとうございました! :D

2
dknet

番号!

これは、Torの隠しサービスが実現するように設計されているものとまったく同じです。

絶対的に安全なものはなく、世界中で十分な監視とリソースが与えられているため、Torは理論的に脆弱です。実際には、脆弱性バーは非常に非常に高いです。

あなたが隠しサービスの唯一のユーザーである場合は、それを「ステルス隠しサービス」にすることができます。これは、Torクライアントに追加のキーを必要とするため、適切にスケーリングされず、使用方法を制限する可能性がありますが、マスターの非表示のサービスディレクトリにも存在することを識別しにくくすることにより、匿名性をさらに高めます。

直感に反する一見の側面は、次のとおりです。do [〜#〜] not [〜#〜] HTTPを使用する[〜#〜] s [〜#〜]隠しサーバーで! Tor接続はすでに複数暗号化されているので、セキュリティのためにそれは必要ありません。さらに悪いことに、クライアントがTorの外部で呼び出して、自分だけが使用している証明書の信頼性をチェックする可能性があり、匿名性が損なわれる可能性があります。

1
user10216038

このTorノードを出口ノードとして使用する場合は、はい。自分で追跡できない方法で匿名でサービスを購入した場合を除き(ほとんどの暗号通貨は仮名のみであり、実際の匿名の支払いは正確に行うのが非常に難しいことに注意してください)、独自の出口ノードを使用すると匿名性が失われます。

エントリノードの場合、これはそれほど問題ではありません。ただし、これを行う場合は、基本的に2番目のホップ以降からのみ匿名ネットワークに入るので、ホップ数を増やしたい場合があります。

0
Lie Ryan