This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!
2) Macht ein Dienst "Anon-Proxy" ueberhaupt Sinn aus
sicherheitssystematischen Ueberlegungen heraus?
Technisch gesehen ist die Mix-Kaskade eine gute Loesung, die auch
funktioniert. Sie hat nur ein Problem, dass sich AFAIK bis jetzt
nicht umgehen laesst: Man muss darauf vertrauen, dass die Mixes so
implementiert sind, wie behauptet. Das ist aber eine externe Black
Box, die von untrusted third persons betrieben wird. Aus
Sicherheitssystematischen Ueberlegungen heraus ist das mehr als
unbefriedigend. Anonymitaet kann nicht (technisch, logisch)
garantiert und sichergestellt werden, sondern ist nur eine chance die
auf subjektivem Abwaegen beruht. Wer glaubt, dass ein Anon-Proxy ihn
/ sie *wirklich* anonym macht, der hat einfach (zu) viel vertrauen.
Aber gerade das sollten Nutzer eines solchen Dienstes ja nicht
haben... deshalb halte ich Anon-Dienste konzeptionell fuer absurd.
D.h. das stimmt nichtz ganz. Fuer "low profile"-Anonymitaet (zB.
onlineshopping) ist ein Dienst wie JAP hinzunehmen, also Tool zur
Garantie von freiem, unueberwachtem Informationszugriff (auch)
gegenueber staatlichen Ueberwachungsgeluesten ist es wertlos (oder
schlimmer: gefaehrlich).
Die Mindestforderung fuer ein "Vertrauenssystem" waere eine Art
"Inspektionsteam" aus vertrauenswuerdigen Personen (am besten
gewaehlt, eine Art "Nutzer-Rat": CCC u.a.), das in kurzen Intervallen
unangemeldet vollen Zugriff auf die Mixe hat und sicherstellt, dass
sie wie angegeben implementiert sind. Zudem muss die Mix-Kaskade
ueber unabhaengige Rechtsgebiete / Einflussspahaeren hinweg
verlaufen. Aber das ist alles Theorie...
Original von sondersonde
sekündlich den proxy ändern klingt auf jeden fall schonmal gut. macht aber auch p2p unmöglich oder? kann ja dann nicht variabel die client-ip mitändern!?! oder versteh ich da was falsch?
sondersonde
original von Sid:
Also ich hab das von mir genannte Programm mal selbst getestet.
Das ist eigentlich garnicht so schlecht. Der Haken an der sache ist nur, dass du 1. je nach Server ein schlechten Ping hast 2. wenn du z.B. BP.de willst kann es gern mal vorkommen, dass die Seite nicht geladen wird oder das die Seite meckert (oder wie das noch war).