Tor und HTTPS schützen unterschiedliche Wege
Zusammenfassung
Die EFF-Grafik erklärt, welche Beobachter bei Tor, HTTPS, beiden Verfahren oder keiner Schutzschicht welche Daten sehen.
Ideen
- Tor verbirgt die Ursprungsadresse vor dem Zielserver.
- HTTPS verschlüsselt Inhalte zwischen Browser und Zielserver.
- Der Tor-Austrittsknoten sieht unverschlüsselten HTTP-Verkehr.
- DNS- und Zielinformationen bleiben je nach Aufbau teilweise sichtbar.
Einsichten
- Anonymität und Inhaltsvertraulichkeit sind getrennte Sicherheitseigenschaften.
- Schutzschichten müssen gegen den jeweiligen Beobachter gewählt werden.
- Eine verschlüsselte Verbindung kann Metadaten weiterhin offenlegen.
Fakten
- Tor leitet Verkehr über mehrere Relays.
- HTTPS authentisiert den Zielserver über Zertifikate.
- Tor und HTTPS lassen sich gemeinsam verwenden.
Empfehlungen
- Verwende HTTPS auch innerhalb von Tor.
- Übertrage niemals Identitätsdaten nur wegen einer anonymen Verbindung.
Referenzen
Der Link zur Originalquelle öffnet einen neuen Tab.