TOR

The Onion Router

Efter den 11. september 2001 har der været stor interesse for terrorbekæmpelse. I den forbindelse har politikere verden over nærmest snublet over hinanden for at indføre nye, restriktive anti-terror-love.

I Danmark vedtog Folketinget således allerede i 2002 en antiterrorpakke, der bl.a. skulle styrke politiet og efterretningstjenesternes muligheder for at overvåge mulige terrorister. Der er blevet fulgt op med flere love og bekendtgørelser.

Et af elementerne i antiterrorlovene er den såkaldte logningsbekendtgørelse, som trådte i kraft d. 15. september 2007. Denne bekendtgørelse pålægger teleudbydere at registrere og gemme (logge) oplysninger om deres kunders forbindelser. De skal f.x. gemme oplysninger om:

Disse oplysninger skal gemmes i mindst et år og skal udleveres til politiet og efterretningstjenesterne på forlangende.

Formålet med dette er at hjælpe politiet i deres arbejde med at spore terrorrister. Men det er efter vores mening et voldsomt indgreb i privatlivets fred, samtidig med at det pålægger teleudbydere, større boligforeninger m.m. et stort arbejde.

Men ikke mindst er det yderst tvivlsomt, hvor meget den øgede overvågning i virkeligheden hjælper. Der findes nemlig adskillige værktøjer, som kan hjælpe én til at undgå en sådan overvågning. Disse værktøjer kan benyttes af såvel terrorrister som ærlige borgere, som blot ikke ønsker at blive overvåget. Værktøjerne er fuldt lovlige og umulige at spore.

Vi vil her præsentere ét af disse værktøjer, nemlig TOR - The Onion Router. Dette værktøj er oprindeligt udviklet af den amerikanske flåde for at sikre deres hemmelige agenter mod at blive sporet.

TOR virker ved at sende trafikken fra dig på en omvej gennem et netværk af servere, så man ikke kan se, hvem du snakker med. Det fungerer således:

På billedet nedenfor vil Alice gerne kommunikere med Bob uden at kunne spores. Normalt ville hun bare kontakte Bob direkte, men med TOR sender hun i stedet for sine beskeder til en tilfældig TOR-server - i dette tilfælde TOR-server 1.

Illustration af TOR

TOR-server 1 sender så beskeden videre til TOR-server 2, som sender videre til TOR-server 3 - som så sender beskeden til Bob. Hele fidusen ved TOR er, at TOR-server 1 kun kender Alice og server 2 - men ikke Bob og server 3. Tilsvarende ved server 3 ikke noget om Alice.

Bob kan på den måde ikke vide noget om, hvor Alice befinder sig. Og hvis man aflytter alle Alices forbindelser, kan man kun finde ud af, at hun snakker med server 1. Man kan ikke se, at hun i virkeligheden snakker med Bob. Alle de grønne forbindelser på billedet er krypterede, så man kan heller ikke se hvad hun sender afsted.

Og selv hvis politiet beslaglægger én eller flere af serverne, kan de alligevel ikke se, hvem der snakker med hvem. For at afsløre dette skal de have kontrol over alle TOR-servere i hele verden.

Eneste ulempe ved TOR er, at de mange krypteringer mellem serverne tager tid, og derfor er forbindelsen mellem Alice og Bob ikke helt så hurtig, som hvis de snakkede direkte sammen. Det er dog en lille pris at betale for en terrorist eller en forsigtig privatperson.

Prøv TOR
På denne CD har vi installeret TOR. Når du bruger browseren Firefox, bliver din trafik automatisk sendt gennem TOR. Det er dermed umuligt at spore hvilke sider, du ser på. Hvis du bruger dette til at læse email på f.x. gmail.com, kan det heller ikke spores, hvem du mailer sammen med.

Du kan selv prøve dette ved at besøge f.x. myIP.dk. Denne side fortæller dig hvilken IP-adresse, du har. IP-adressen er den adresse, der identificerer din computer på Internet, og som man kan bruge til at spore dig. Hvis du besøger siden flere gange, vil du se, at den tror, du kommer fra forskellige adresser over hele verden

Læs mere om TOR på tor.eff.org.

Hvis du læser dette på en Windows computer

så kan du prøve at xeroBank browser som er TOR og Firefox pakket sammen til Windows. xB kan køre uden at skulle installeres på din Windows computer og uden at ændre i din registry database. Men xB skal pakkes ud på din harddisk eller endnu bedre på en USB-lagerenhed.

Faktisk er det en god ide have xB til Windows på sin USB-nøgle også selvom man normalt ikke kører Windows, for det er jo tit når man ikke er i nærheden af sin egen computer, at man har brug for at beskytte sit privatliv, og så er det jo netop en god chance for at man havner foran en Windowscomputer.