[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Agosto 2006 ml@sikurezza.org
Soggetto: Re: [ml] Re: Attacco alla rete Tor
Mittente: nicola mondinelli
Data: Wed, 30 Aug 2006 11:44:56 +0200 (CEST)
simo wrote:
> On Tue, 2006-08-29 at 16:19 +0200, Mailing List Manager wrote:
>>> 2) voi controllate i certificati dei siti https
>>> con cui vi collegate la prima volta, vero ?
>> BTW... perch? tu usi TOR su una connessione che presumibilmente dovrebbe
>> essere sicura? Tipo connessioni a siti bancari, webmail, e via dicendo...
>> Spero proprio che nessuno lo faccia :>  Ed onestamente non mi meraviglio
>> piu' di tanto, e' risaputo che TOR viene usato dalla maggior parte dei suoi
>> utenti per cose "sporche", di conseguenza - visto il tipo di utenza che
>> attrae - non c'e' da meravigliarsi se chi tira su un nodo lo fa per scopi
>> non tanto leciti.
> 
> Uhm a parte commenti stupidi su cose sporche e il presunto tipo di
> utenza (non devi avere un gran rispetto della privacy).
> 
> Usare TOR e poi autenticarsi su un sito via SSL e' semplicemente
> abbastanza inutile, a che serve cercare di viaggiare anonimi per poi
> identificarsi volontariamente? Credo che chi usi TOR dovrebbe
> semplicemente evitare di usarlo per collegarsi a siti sui quali comunque
> poi va ad identificarsi (a meno che non voglia lasciare facili traccie
> per accessi con identita' non proprie, o pseudofasulle)

Una connessione SSL (tipo HTTPS) non identifica l'utente al server, solo
il server all'utente, quindi mi dispiace, ma non c'è nessun controsenso
ad utilizzare TOR per connettersi in SSL da altre parti. Anzi se bisogna
proteggere il traffico tra l'utlimo server della Onion Routing NET e
internet quello è un buon metodo.

bye

Nicola

p.s in effetti in SSL è possibile la mutua autenticazione, ma ovviamente
 avreste bisogno di un certificato personale sul client... e quello
ovviamente vi identificherebbe alquanto. Ma ovviamente chi ne fa uso???




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005