Snowdenin tapauksen jälkeen aloin tosissani kokeilemaan Tor-anonyymiverkkoa. Ilmeisesti QT:n kanssa on mahdollista käyttää sitä, mutta mietinkin miten voi varmistua siitä että Tor todellakin on käytössä? Tor Browserilla kun surffaan (tai yritän surffata) on kaikki sivut melkein käyttökelvottoman hitaita mutta QT näyttää transaktiot aika normaalissa ajassa.
Joudut linkittämään TORin jonkun Socks-proxyn kanssa, ja konffaamaan Bicoin-Qt:hen sen proxyn sitten. Ei se muuten voi onnistua, ei.
Tor itsessään ei tee lompakosta tai sen käyttämisestä turvallista. Vaikka ip olisikin eri taustalla pyörii käyttöjärjestelmä, joka voi sisältää ohjelmia, jotka vakoilevat lompakkoa ja varastavat rahat tai häiritsevät/katkaisevat tor yhteyttä.
Siispä Turvallisinta olisi aloittaa puhtaalta pöydältä ja asentaa virtuaalikone omavalintaisella linux distrolla.
Virtuaalikoneelle ladataan tails.iso https://tails.boum.org/, mikä on linux käyttöjärjestelmä ja se on määritelty käyttämään torria kaikkeen liikennöintiin.
Toisessa vaiheessa laitetaan usb tikku koneeseen ja formatoidaan se virtuaalikoneen käyttöjärjestelmällä. Formatoinnin jälkeen sille asennetaan tails. ON tärkeää, että tikkua ei työnnetä takaisin koneeseen koneen ollessa päällä. Aina on mahdollisuus, että haittaohjelma kopioi itsensä siihen.
Tikulta bootataan käyttöjärjestelmä ja ladataan tarvittava lompakko. Pitää olla varma, että se tallentuu tikulle eikä vain koneen ramiin.
Nyt joka kerta, kun haluaa käyttää lompakkoa turvallisesti vaikkapa kaverin/kirjaston koneella käynnistät linuxin tikulta ja nauttit tietoturvasta sekä tor verkosta.
protip: Tor lautaa ja muita tor sivustoja pystyy tails käyttöjärjestelmällä selailemaan vaivatta ja turvallisesti
Tor Browser Bundle käyttää omaa Tor-instanssia (ja näin ollen SOCKS palvelinta portissa 9150). Jos haluat, että Bitcoin-Qt käyttää Toria, voit joko laittaa “Options » Network » Connect through proxy” ja portiksi TBB:n 9150, mutta tällöin Bitcoin-Qt toimii vain kun TBB on päällä. Voit myös ladata Tor/Vidalia paketin https://www.torproject.org/dist/vidalia-bundles/vidalia-relay-bundle-0.2.3.25-0.2.21-2.exe, joka käyttää porttia 9050 (tai mitä sitten haluaa, eikä ole pakko olla lokaali, vaan voi myös pyörittää erillisellä palvelimella) ja sitä on helppo pitää aina päällä.
Mutta Tails on tosiaan turvallisin vaihtoehto, sillä siinä kaikki liikenne menee aina pakosti Torin läpi ja käyttöjärjestelmä on mahdollista pitää myös read-only tilassa ja lompakko erillään.
Joo mutta nyt siis on vähän yliammuttua pitää virtuaalikonetta periaatteessa vain Bitcoinin takia. Kun Vidalia ei ole käynnissä, QT-bitcoinilla ei näyttäisi olevan mitään yhteyksiä mutta riittääkö se sitten. Plussaa olisi jos saisi sen varmistettua jotakin kautta.
kuten viestissäni sanoin, koskaan et voi olla varma. ja tor ei itsessään tuo mitään lisäturvaa lompakon käyttämiseen sillaisenaan.