¹û¶³´«Ã½forskare har gjort anonymitetsnätverket Tor säkrare
2020-01-22Anonymitetsnätverket Tor, med miljontals dagliga användare världen över, är viktigt för människor i utsatta situationer för att exempelvis undgÃ¥ övervakning eller censur. Nu har tvÃ¥ ¹û¶³´«Ã½forskare identifierat nya brister i anonymitetsskyddet och bidragit till tekniker som gör nätverket säkrare för användarna.
Syftet med Tor är att du som användare ska kunna surfa på webben anonymt utan att information om vilka sidor du besöker registreras. De brister som forskarna hittat skulle kunna göra det möjligt för attackerare att ändå i vissa fall se vilka sidor du besöker.
– När en sida via Tor laddas ner sker en mängd aktiviteter över internet som till exempel att domännamn slÃ¥s upp, bilder hämtas och reklamföretag kontaktas för att visa annonser. Om en attackerare har möjlighet att se en liten del av den ³óä°ù informationen kan den användas för att göra attacker som bygger pÃ¥ artificiell intelligens bättre. Potentiella attackerare skulle till exempel kunna vara länder som vill övervaka sina medborgare eller censurera tillgÃ¥ngen till vissa sidor, säger Tobias Pulls, lektor i datavetenskap vid ¹û¶³´«Ã½s universitet som tillsammans med doktoranden Rasmus Dahlberg stÃ¥r bakom upptäckten.
Tagit fram pålitligare tekniker
Tidigare har tekniker som använder AI för att analysera krypterad Tor-trafik ansetts rätt så opålitliga för attackerare att använda.
– Nu när vi bättre förstår hur attackerna kan göras mer pålitliga så kan vi bygga bättre försvar, säger Tobias Pulls. Vi har bidragit till små ändringar i Tor-nätverket för att det ska bli svårare för attackerarna att komma åt informationen, en kortsiktig lösning. På lång sikt kommer Tor behöva nya typer av skydd. Det jobbar vi för fullt på just nu.
Kan man lita på Tor?
Tobias Pulls menar att användarna fortfarande kan lita på Tor som ett säkert nätverk för att surfa anonymt.
– Alla andra alternativ är uppenbart sämre, till exempel om du använder VPN eller bara surfar på webben på vanligt sätt.
Tor-utvecklarna har visat stort intresse för resultaten och har anammat forskarnas förbättringsförslag. De publicerade även ett inlägg på Tors officiella blogg samtidigt som den vetenskapliga artikeln publicerades. Artikeln, Website Fingerprinting with Website Oracles, kommer att presenteras vid den topprankade konferensen PETS (Privacy Enhancing Technologies Symposium) i Montreal, Kanada, i juli.
Arbetet har finansierats av Internetstiftelsen och KK-stiftelsen. kan du läsa inlägget på Tors blogg och kan du ta del av den vetenskapliga artikeln.