Anoniem(er) surfen met Tor 2014-08-28T11:43:04

Microsoft Windows Blue preview eind juni

Syrië afgesloten van internet

Anoniem(er) surfen met Tor

Anoniem(er) surfen met Tor

Zonder dat u het vaak merkt, verzamelen sites heel wat informatie over uw surfgedrag –om die info vervolgens schaamteloos te misbruiken. U snapt: daar houden we niet van. Tor maakt gelukkig resoluut gehakt van dat soort praktijken door u zo anoniem mogelijk te laten surfen.

TorWanneer u op internet surft, registreren websites allerlei informatie; denk bijvoorbeeld aan het ip-adres van uw pc. Van daaruit is het maar een kleine moeite om bijvoorbeeld uw geografische locatie te bepalen (of in ieder geval die van uw provider). Bent u niet gediend van dat gespit in uw online activiteiten? Een eerste stap is het inschakelen van een proxyserver. Die zorgt dat uw pc verbinding maakt met die server, waarna hij als tussenstation of proxy fungeert voor de communicatie tussen uw pc en de sites die u wilt bezoeken.

Het Tor-project gaat echter een stap verder. In plaats van één proxy te gebruiken, zet Tor een uitgebreid netwerk van tussenstations in. Wanneer uw pc verbinding met een internet wil leggen, volgen de datapakketjes een willekeurige route langs deze zogeheten relaisstations, waarbij de ene alleen het ip-adres van de vorige en het eerstvolgende relaisstation in de keten kent. Geen enkele machine kent dus het complete traject. Voor wie het zich afvraagt: Tor staat voor The Onion Router – met als achterliggend idee dat bij elk volgend relaisstation het ip-adres van een vorige wordt ‘afgepeld’.

 

1. Downloaden

Voor u met Tor van start gaat, eerst dit nog: hou er rekening mee dat surfen via het Tor-netwerk vaak trager verloopt! Aan de andere kant: u kunt op elk moment beslissen of u Tor wel of niet gebruiken wilt. De complete Tor Browser Bundle downloadt u gratis op www.torproject.org. Net onder de (oranje) knop Download Tor Browser Bundle vindt u een uitklapmenu waarin u de gewenste taal selecteert. Wij houden het bij Nederlands en bij de Windows-variant, want jawel: Tor is er ook voor Linux- en Mac-adepten.

 

2. Installeren

Een dubbelklik op het gedownloade exe-bestand verraadt dat het eigenlijk om een zelfuitpakkend archief gaat. Geef aan in welke (bij voorkeur lege) map u de bestanden wilt uitpakken en klik op Extract. Een echte installatie is dus niet nodig, maar hou er rekening mee dat Tor lokaal bepaalde gegevens opslaat. U kunt er overigens ook voor kiezen om hier een verwijderbaar medium op te geven, zoals een usb-stick. Dat heeft het voordeel dat u de mogelijkheid om anoniem te surfen overal mee naartoe kunt nemen. In de uitgepakte map treft u de submap Tor browser aan – en meer hebt u niet nodig. Die bevat namelijk ook een aangepaste versie van Firefox. Aangepast, zodat u echt anoniem het web op kunt (zie kader).

 

3. Opstarten

Klik in de map Tor Browser het bestand Start Tor Browser.exe aan. Er verschijnt nu een venster waarin u de opstart van een verbinding met het Tor-netwerk kunt volgen. Normaliter duurt dat slechts een tiental seconden, waarna (de aangepaste versie van) Firefox u trots een geslaagde verbinding meldt. Die deelt u meteen ook mee wat uw ip-adres is – of liever lijkt te zijn – en dat is dus geen ip-adres dat u van uw provider krijgt. Een bezoekje aan een site als www.whatismyip.nl bevestigt dat adres.

Klik op het pictogram van de ui in de werkbalk van uw browser en kies Nieuwe identiteit als u een ander ip-adres wilt. Werp ook even een blik in het systeemvak van uw Windows taakbalk. Ook daar ziet u een pictogram met de melding Verbonden met het Tor-netwerk. Rechtsklikt u op dit pictogram, dan kunt u onder meer een logboek opvragen, evenals een grafiek met de bandbreedte die u via Tor krijgt. Ook leuk: de optie Netwerk kaart toont u de relaisstations die op dat moment binnen Tor actief zijn en waar u wellicht op een bepaald moment ook gebruik van zult maken. Klik zo’n relaisstation aan om meer details te zien, zoals de locatie, ip-adres en uptime.

 

4. Beveiliging checken

U vraagt zich misschien af waarom Tor zich niet eenvoudigweg in uw Firefox nestelt, maar gebundeld met een eigen Firefox-versie komt. Dat is misschien wat vervelend (want u hebt niet uw eigen bladwijzers bij de hand, enzovoort), maar wel noodzakelijk om uw anonimiteit beter te kunnen garanderen. Tor heeft namelijk allerlei opties in Firefox aangepast zodat u nog meer bent afgeschermd.

Een voorbeeld. Klik op de Tor-knop in de werkbalk van Firefox en kies Voorkeuren. Op het tabblad Beveiligingsinstellingen leest u af over welke beschermingsmaatregelen het zoal gaat. En dat zijn er heel veel, verdeeld over een achttal tabbladen. Loop ze gerust even langs, maar verwijder alvast geen vinkjes bij opties die cruciaal blijken en bij voorkeur ook niet bij aanbevolen opties. Op het tabblad Cookies blijkt standaard de optie Gebruik het cookie beveiligingen dialoogvenster om te kiezen ingesteld. Dit venster kunt u inderdaad openen door het Tor-pictogram aan te klikken en vervolgens Cookie beveiligingen te selecteren. U kiest dan zelf welke cookies u tegen verwijdering wilt beveiligen en welke u liever kwijt bent.

 

5. Eigen relaisstation opzetten

Voor veel lezers zal deze stap er net een teveel zijn, maar het is ook mogelijk om uw eigen Tor-relaisstation op te zetten. Voor wie zich toch aangesproken voelt: klik het Tor-pictogram in het systeemvak met de rechtermuisknop aan en kies Instellingen. Druk op de knop Delen en vink Relay traffic inside the Tor network aan of Relay traffic for the Tor network (exit relay). In dit laatste geval geeft u aan dat u bereid bent als laatste relaisstation van een keten op te treden. Vervolgens vult u op het tabblad Standaard instellingen een geschikt alias (bijnaam) in en plaatst u eventueel een vinkje bij Poging om port forwarding automatisch in te stelen.

De Test-knop vertelt u of dat is gelukt. Op het tabblad Bandbreedte instellingen kiest u het best Aangepast in het uitklapmenu en stelt u de gewenste gemiddelde en maximale bandbreedte in die u ter beschikking wilt stellen (opgelet: in kiloBYTE per seconde). Fungeert uw pc als exit relay, dan kunt u op het tabblad Uitgaand beleid aangeven voor welk soort internetverkeer u als relaisstation wilt optreden – bijvoorbeeld alleen voor websites of ook voor IM of IRC.

Valkuilen

In principe zou u Tor ook met uw eigen, vertrouwde browser aan de praat kunnen krijgen, maar dat is geen goed idee aangezien die browser niet optimaal geconfigureerd is voor de samenwerking. Het is evenmin een goed idee bijkomende browser plugins te installeren in de Tor browser: dat verhoogt alleen maar het risico op informatielekken. Jammer, maar helaas: ook Flash hoort bij die verguisde plugins en die heeft de Tor browser dus standaard uitgeschakeld. Anders gezegd: geen YouTube-filmpjes via Tor.

Probeer in de mate van het mogelijke een https-verbinding op te zetten. Dat verkeer is namelijk versleuteld tot aan de uiteindelijke site (en niet alleen tot aan het laatste relaisstation). Open verder gedownloade bestanden (zoals doc of pdf) niet zolang Tor draait. Immers, de toepassing die zulke documenten opent, kan ook uw echte ip-adres verraden!

Tekst: Toon van Daele

Deze workshop komt uit Compter Idee nummer 26, jaargang 2012


Off-topic reacties worden verwijderd. Linken naar illegale bronnen is niet toegestaan. Opmerkingen over eventuele spelfouten, andere opmerkingen en vragen betreffende de website kunt u mailen naar de webmaster.

blog comments powered by Disqus


Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord