Drei Kategorien von Internet:
Surface Web:
Deep Web:
Darknet:
Hilft HTTPS die IP-Adresse zu verbergen?
Nein, die Daten werden überschlüsselt jedoch bleibt die IP-Adresse sichtbar.
VPN =
Virtual Private Network = Maskierung der IP-Adresse durch einen verschlüsselten Tunnel zu einem VPN-server
Ist Re-Identifikation bei Nutzung eines VPNs möglich?
Ja, mittels:
- Browser-Fingerprinting
- Metadaten, Verbindungszeiten, Datenmenge, Kommunikationspartner
Onion Routing Grundkonzept:
Anonymisierungstechnik, die auf mehrschichtiger Public-Key-Verschlüsselung basiert.
Technische Merkmale von Onion Routing:
Garlic Routing =
I2P Netzwerk (Invisible Internet Project) = verteiltes Netzwerk aus Computern weltweit, bei dem jeder Client gleichzeitig ein Knotenpunkt ist. –> verschlüsselte, unidirektionale Verbindungen
Technik die Garlic Routing verwendet:
Bedrohungen bei Garlic Routing:
Sybil-Angriffe =
erstellen falscher Identitäten um Kontrolle über Netzwerk zu erlangen
Intersection-Angriffe =
Netzwerkverkehr über längere Zeit beobachten für Zusammenhänge und Identitäten zu ermitteln.
Garlic Routing Schutz vor Sybil-Angriffe:
Garlic Routing Schutz vor Intersection-Angriffen:
Ständige Veränderung des Netzwerksverkehrs durch regelmässige Erneuerung der Tunnels (typischerweise alle 10 Minuten)
Onion Routing (Tor) Ziel =
Anonymisierung durch Schichtverschlüsselung
Onion Routing (Tor) Pfadart =
Zufälliger, verschlüsselter Pfad durch Onion-Hops
Onion Routing (Tor) Verschlüsselung =
Mehrschichtige Verschlüsselung, jede Station entschlüsselt nur eine Schicht.
Onion Routing (Tor) Knoten-Interaktion =
Jeder Knoten kennt nur vorherigen und nächsten Knoten (Hop-to-Hop)
Onion Routing (Tor) Anonymität =
Sehr hohe Anaonymität durch mehrschichtige Verschlüsselung und zufälligen Pfad
Onion Routing (Tor) Verwendung =
Zugriff auf das normale Internet, Darknet, Whistleblowing
Onion Routing (Tor) Beispielanwendungen:
Garlic Routing (I2P) Ziel =
Anonymität und Datenschutz im geschlossenen Netzwerk, peer-to-peer