Moin zusammen
Ich finde im Netz unzählige Aussagen über die Anonymität bei TOR.
Bis dato dachte ich, dass bei Kompromittierungen von Relais das beste Mittel dagegen eine SSL Verschlüsselung via VPN ist.
Als ich mich jedoch mit Security-OS's befasst habe wie Tails und Whonix, fand ich sehr unterschiedliche Aussagen.
Tails z.B. spricht sich eher dagegen aus:
Auf der TOR Seite selbst finden sich Aussagen die eher dafür sprechen:
Whonix hält sich in ihrer Aussage diesbezüglich zurück:
Im Netz finden sich sehr unsachliche, schon fast religiöse Ansichten zu diesem Thema. Deswegen verzichte ich gerne auf Verschwörungstheorien, Gefühlsmässigkeiten und nicht weiterbringende Fragen wie "Wozu brauchst du das?" usw. usf. in den Antworten. Dass es keine 100%ige Anonymität oder Sicherheit gibt ist mir übrigens auch bewusst. Es geht lediglich um eine Maximierung der Anonymität.
Gerne aber würde ich Argumente die dafür oder dagegen sprechen hören die sich einer technischen Grundlage bedienen.
Ich finde im Netz unzählige Aussagen über die Anonymität bei TOR.
Bis dato dachte ich, dass bei Kompromittierungen von Relais das beste Mittel dagegen eine SSL Verschlüsselung via VPN ist.
Als ich mich jedoch mit Security-OS's befasst habe wie Tails und Whonix, fand ich sehr unterschiedliche Aussagen.
Tails z.B. spricht sich eher dagegen aus:
What we don't want
Some users have requested support for VPNs in Tails to "improve" Tor's anonymity. You know, more hops must be better, right?. That's just incorrect -- if anything VPNs make the situation worse since they basically introduce either a permanent entry guard (if the VPN is set up before Tor) or a permanent exit node (if the VPN is accessed through Tor).
Similarly, we don't want to support VPNs as a replacement for Tor since that provides terrible anonymity and hence isn't compatible with Tails' goal.
Auf der TOR Seite selbst finden sich Aussagen die eher dafür sprechen:
You -> VPN/SSH -> Tor
You can route Tor through VPN/SSH services. That might prevent your ISP etc from seeing that you're using Tor (VPN/SSH Fingerprinting below). On one hand, VPNs are more popular than Tor, so you won't stand out as much, on the other hand, in some countries replacing an encrypted Tor connection with an encrypted VPN or SSH connection, will be suspicious as well. SSH tunnels are not so popular.
Once the VPN client has connected, the VPN tunnel will be the machine's default Internet connection, and TBB (Tor Browser Bundle) (or Tor client) will route through it.
This can be a fine idea, assuming your VPN/SSH provider's network is in fact sufficiently safer than your own network.
Another advantage here is that it prevents Tor from seeing who you are behind the VPN/SSH. So if somebody does manage to break Tor and learn the IP address your traffic is coming from, but your VPN/SSH was actually following through on their promises (they won't watch, they won't remember, and they will somehow magically make it so nobody else is watching either), then you'll be better off.
Whonix hält sich in ihrer Aussage diesbezüglich zurück:
Combining Tunnels with Tor
It is possible to combine Tor with tunnels like VPNs, proxies and SSH. Your traffic can be sent through both Tor and the second tunnel, in either order. However, this is an advanced topic and appropriate only for special cases. Adding a second connection does not automatically add security, but will add significant complexity. Eventual positive or negative effects on anonymity are being controversy discussed. The Whonix project stays technologically neutral in that discussion. Improper combination of Tor and another service may decrease your security and anonymity. Such a setup is difficult, and for advanced users only, for almost all users of Whonix, using Tor alone – without a VPN or proxy – is the right choice.
Im Netz finden sich sehr unsachliche, schon fast religiöse Ansichten zu diesem Thema. Deswegen verzichte ich gerne auf Verschwörungstheorien, Gefühlsmässigkeiten und nicht weiterbringende Fragen wie "Wozu brauchst du das?" usw. usf. in den Antworten. Dass es keine 100%ige Anonymität oder Sicherheit gibt ist mir übrigens auch bewusst. Es geht lediglich um eine Maximierung der Anonymität.
Gerne aber würde ich Argumente die dafür oder dagegen sprechen hören die sich einer technischen Grundlage bedienen.