2012-04-27 / theage.com.au / The drug's in the mail

Kertoo Silk Roadista ja sen lisääntyvästä käytöstä Australiassa. Mielenkiintoisia pointteja tässä artikkelissa.

“The only accepted method of payment at Silk Road is Bitcoin, the encrypted virtual currency used for online gaming, which is supposed to prevent financial transactions from being traced.”

“With the anonymity provided by TOR and Bitcoin, and vendors who are expert at packaging drugs to avoid detection, it seems little can currently be done by Australian law enforcement bodies to prevent end-users making online drug purchases.”

“Her research has led her to conclude that there are four possible ways to stop sites such as Silk Road from selling drugs online… A second strategy is to ban the technologies necessary for Silk Road to work - TOR and Bitcoin. But she says this is unlikely to be possible because both are peer-to-peer technologies and it is difficult to imagine how such a ban could be enforced.”

OT: Meinasin kirjoittaa kysymyksen koskien tuota TOR verkon turvallisuutta, mutta löysinkin nopeasti vastauksen netistä(ajattelin, että saattaisi joitakuita kiinnostaa):

Varoitus: Jotta Tor-ohjelma todella toimisi:

Pelkkä Tor-ohjelman asentaminen ei riitä, vaan sinun on ehkä muutettava joitain toimintatapojasi, ja lisäksi sinun täytyy määritellä ohjelmiasi uudestaan! Tor-ohjelma yksistään EI riitä takaamaan anonymiteettiäsi netissä. Asiaan liittyy muutamia huomioonotettava seikkoja:

[ol][li]Tor suojaa vain Internet sovelluksia jotka on määritelty lähettämään liikenteensä Tor-ohjelman kautta — se ei jotenkin ihmeellisesti anonymisoi kaikkea liikennettäsi vain koska asensit sen! Suosittelemme käyttämään Firefoxia yhdessä Torbutton laajennuksen kanssa.[/li]

[li]Torbutton estää selain laajennukset kuten Java, Flash, ActiveX, RealPlayer, Quicktime, Adobe PDF ja muut: Ne voidaan helposti manipuloida paljastamaan IP osoitteesi. Tämänvuoksi esimerkiksi Youtube on estetty. Jos tarvitset Youtuben, määrittele Torbutton salliaksesi sen; olethan kuitenkin tietoinen siihen liittyvistä turvallisuusriskeistä. Lisäksi, laajennukset kuten Google toolbar keräävät tietoa nettisivuista joita käytät: ne saattavat ohittaa Torin tai/ja lähettää arkaluonteisia tietoja. Voi olla viisasta käyttää kahta selainta, turvalliseen selailuun toista jossa Tor -ohjelma, ja toista ilman Toria. [/li]

[li]Varo evästeitä: Jos käytät selainta ilman Toria ja sivusto tallentaa koneellesi evästeen, sen avulla tunnistamisesi voi olla mahdollista vaikka käynnistäisit Torin uudestaan. Torbutton pyrkii käsittelemään evästeet turvallisesti. CookieCuller voi suojata evästeet joita et halua menettää.[/li]

[li]Tor estää paikallistamasta sinua verkkoliikenteesi alkulähteenä, se salaa kaiken liikenteen sinun ja Tor verkon välillä ja se salaa liikenteen Tor verkon sisällä, mutta se ei voi salata Tor verkosta ulos kohdepalvelimelle lähtevää liikennettä. Jos lähetät arkaluontoista tietoa, sinun tulisi olla yhtä huolellinen kuin aina ollessasi Internetissä — käyttä HTTPS tai muuta päästä-päähän salausta ja tunnistusta.[/li]

[li]Vaikkakin Tor estää hyökkääjiä paikallisverkossasi seuraamasta tai vaikuttamasta internetselailuusi, se avaa uusia riskejä: haitallisesti tai väärin määritellyt Tor-exit palvelimet voivat lähettää sinulle väärän sivun, tai jopa sulautetun Java sovelluksen naamioituna luotettavaksi domainiksi. Ole huolellinen kun avaat dokumentteja tai sovelluksia joita lataat Tor verkon kautta, ellet ole ensin varmistanut niiden eheyttä.[/li][/ol]

Ole järkevä ja opiskele lisää. Pyri sisäistämään mitä Tor tekee ja mitä se ei tee. Tässä lueteltu uhkakuvien lista ei ole kaikenkattava, ja tarvitsemmekin apuasi tunnistamaan ja dokumentoimaan asioita.

Edit: Lähde: http://tor.hermetix.org/download.html.fi#Warning
Edit2: Loistava kirjoitus. +1