By lew Founder on Tag: Tor, Bitcoin
Tor

ตลาดมืด Silk Road เป็นข่าวมานานเพราะเป็นตลาดที่เลือกใช้เทคโนโลยี TOR และจ่ายเงินผ่าน BitCoin ทั้งหมดทำให้ตำรวจยังไม่สามารถปิดบริการลงไปได้ ขณะที่บริการอื่นๆ แม้จะปิดบังตัวเซิร์ฟเวอร์ได้แต่ก็สามารถสืบย้อนกลับผ่านเส้นทางการโอนเงิน

ล่าสุดมีรายงานวิจัยจากมหาวิทยาลัย Carnegie Mellon โดย Nicolas Christin ศึกษาถึงการทำงานและมูลค่าการซื้อขายของตลาดแห่งนี้ พบว่ายอดการซื้อขายในตอนนี้ยังคงเติบโต จนมียอดขายรายเดือนสูงถึง 1.9 ล้านดอลลาร์

By pe3z Writer on Tag: Security, Tor, LastPass
Security

LastPass บริการด้านการจัดการรหัสผ่านเพิ่มฟีเจอร์ด้านความปลอดภัยใหม่ โดยฟีเจอร์แรกนั้นคือการที่ผู้ใช้งานสามารถเลือกได้ว่าจะยินยอมให้มีการล็อกอินผ่าน Tor หรือไม่ โดยทาง LastPass อ้างว่า Tor นั้นเต็มไปด้วยแฮกเกอร์และการกระทำที่ผิดกฎหมาย และผู้ใช้งานเองก็ไม่น่าจะมีความจำเป็นอะไรที่จะใช้งานผ่าน Tor ซึ่งฟีเจอร์ถูกตั้งให้ไม่ทำงานเป็นค่าเริ่มต้น แต่หากผู้ใช้งานไม่ได้ล็อกอินนานเกิน 30 วัน ฟีเจอร์นี้ก็จะถูกเปิดใช้งานอัตโนมัติ

By lew Founder on Tag: Internet, Privacy, Tor
Internet

โครงการ Tor ที่สร้างเครือข่ายที่ไม่สามารถติดตามต้นทางได้มีปัญหาสำคัญ คือ หากต้องการเข้าเว็บทั่วไปที่ไม่ได้อยู่ในเครือข่าย Tor จะต้องเลือกเซิร์ฟเวอร์ที่เป็นทางออกจากเครื่องที่ประกาศตัวให้บริการทางออกจาก Tor แต่การเลือกทางออกนั้นทำจากความเร็วเป็นหลัก ทำให้เครื่องทางออกที่ความเร็วสูงๆ ถูกเลือกได้บ่อย และผลสำรวจพบว่า 5 เครื่องแรกให้บริการถึง 30%, 10 เครื่องแรกให้บริการ 45%, 20 เครื่องแรกให้บริการ 60%, และ 40 เครื่องแรกให้บริการถึง 80%

By lew Founder on Tag: Privacy, USA, Tor, Crime, FBI
Privacy

การซ่อนตัวด้วยการใช้อินเทอร์เน็ตผ่าน Tor นั้นเป็นเรื่องที่มีกันมานานหลายปีแล้ว จากการเข้ารหัสข้อมูลเป็นชั้นๆ และส่งข้อมูลไปมาทั่วโลก ทำให้การส่งข้อมูลผ่าน Tor ยากที่จะตามหาต้นทางของข้อมูลได้ เอกสารล่าสุดที่เปิดเผยเพราะกฎหมายเปิดเผยข้อมูลของสหรัฐฯ ยืนยันว่าเอฟบีไอเคยต้องหยุดสอบสวนคดีไปเพราะผู้ใช้โพสภาพอนาจารเด็กผ่านเครือข่าย Tor

By lew Founder on Tag: Tor, Crime, Bitcoin
Tor

Tor เป็นเครือข่ายปกปิดตัวตนของผู้ใช้งานที่มีประสิทธิภาพสูงสุดในทุกวันนี้ มันสร้างความปวดหัวให้กับตำรวจหลายชาติเมื่อบริการเช่น The Farmer's Market ที่ให้บริการซื้อขายยาเสพติดอย่างโจ่งแจ้งสามารถเปิดให้บริการได้โดยตามจับได้ยาก

แต่ถึงกระนั้นตำรวจสหรัฐฯ ก็ใช้เวลาสองปีในการรวบรวมหลักฐาน และจับกุมผู้ต้องหา 8 คนในหลายประเทศ โดยทั้งหมดถูกตั้งข้อหาตั้งแต่การขายยาเสพติดไปจนถึงการฟอกเงิน

By lew Founder on Tag: Security, Skype, Tor
Security

Tor เป็นโครงการที่เป็นไม้เบื่อไม้เมากับรัฐบาลทั่วโลกรวมถึงรัฐบาลไทยมายาวนาน โดยมันเป็นแรงผลักดันให้รัฐบาลอิหร่านต้องบล็อคทราฟิกเข้ารหัสทั้งประเทศมาแล้ว แต่ก็ถูกตอบโต้ด้วยด้วยการปลอมแปลงทราฟิกให้เป็นเหมือนการใช้งานเว็บที่ไม่ได้เข้ารหัส จนตอนนี้เองยังคงมีความพยายามแบบใหม่ๆ เพิ่มขึ้นเรื่อยๆ ไม่ว่าจะเป็นการวิเคราะห์รูปแบบทราฟิกว่ามีการปลอมตัวมาหรือไม่ เช่น การทำโปรโตคอลเป็น HTTP แต่ข้างในเป็นอย่างอื่น

By lew Founder on Tag: Security, Internet Censorship, Tor, Iran
Security

โครงการ Tor ที่ใช้ปกปิดตัวตนของผู้ใช้ที่ได้รับความนิยมค่อนข้างมากในประเทศที่ปิดกั้นอินเทอร์เน็ตสูงๆ เช่นอิหร่านและจีน ตอบโต้มาตรการปิดกั้น HTTPS ของอิหร่านด้วย obfsproxy ซึ่งเป็นพรอกซี่ที่จะปลอมข้อความที่เข้ารหัสแบบ SSL ให้เป็นข้อความที่ดูเหมือนกับข้อความที่ไม่ได้เข้ารหัสทั่วไป

By mk Founder on Tag: Internet, Internet Censorship, Tor, SSL, Iran, HTTPS
Internet

กลุ่มผู้ใช้ Tor รายงานว่ารัฐบาลอิหร่านได้บล็อคทราฟฟิกอินเทอร์เน็ตส่วนที่เป็น HTTPS/SSL ทำให้เว็บไซต์ที่เชื่อมต่อผ่าน HTTPS ไม่สามารถใช้งานได้ ไม่ว่าจะเป็น Google, Yahoo, Facebook อะไรก็ตามที่ผ่าน HTTPS ย่อมโดนบล็อคทั้งหมด

ทางการอิหร่านไม่ได้ให้ข้อมูลใดๆ ในเรื่องนี้ ซึ่งสื่อตะวันตกคาดการณ์ว่าการบล็อค HTTPS ครั้งนี้เป็นการทดลองระบบเซ็นเซอร์อินเทอร์เน็ตของประเทศ (ลักษณะเดียวกับ Great Firewall ของจีน) ที่ทางรัฐบาลเคยประกาศไว้ว่าจะทำ และรอบนี้น่าจะทดสอบบล็อคเป็นการชั่วคราวเท่านั้น

By lew Founder on Tag: Security, Internet, Privacy, Tor, 28C3
Security

ทีมงาน Tor ที่สร้างเครือข่ายที่ระบุตัวตนไม่ได้ด้วยการเข้ารหัสและส่งข้อมูลต่อไปมาในเครือข่ายอย่าง Tor สร้างความกังวลใจให้กับรัฐบาลหลายต่อหลายประเทศ ด้วยความสามารถในการซ่อนตัวผู้ใช้งานข้ามไปมาหลายประเทศจนการติดตามตัวแทบเป็นไปไม่ได้ ทำให้หลายรัฐบาลหลายชาติพยายามบล็อคการใช้งาน Tor กันเรื่อยมา

ทีมงาน Tor ได้ขึ้นเวที 28C3 และรายงานถึงความพยายามที่จะบล็อค Tor ในหลายประเทศ เหตุการณ์สำคัญๆ

By mk Founder on Tag: Security, Privacy, Firefox, Browser, Tor
Security

โครงการ Tor ซึ่งเป็นเครือข่ายสำหรับซ่อนตัวตนบนโลกออนไลน์เพื่อรักษาความเป็นส่วนตัว เดิมที Tor แนะนำให้ติดตั้ง add-on ชื่อ Torbutton สำหรับ Firefox ซึ่งติดตั้งแล้วจะมีปุ่มเข้าโหมด Tor เพื่อท่องเว็บแบบตามรอยไม่ได้

แต่ล่าสุดโครงการ Tor ประกาศเปลี่ยนแนวทางการพัฒนาแล้ว โดยเลิกทำ Torbutton เป็น add-on และเปลี่ยนมาสร้างชุดเบราว์เซอร์ Tor Browser Bundle โดยอิงฐานจาก Firefox แทน

By jittat Writer on Tag: Security, Tor
Security

เมื่อประมาณสัปดาห์ก่อน นักวิจัยด้านความปลอดภัยชาวสวีเดน Dan Egerstad ได้เปิดเผยชื่อและรหัสผ่านของกว่า 100 บัญชีจดหมายอิเล็คทรอนิกส์ เขาได้เปิดเผยว่าได้ข้อมูลเหล่านี้มาจากการดักฟังทางโหนดปลายทาง (exit node) ของ Tor 5 เครื่องที่เขาได้กระจายติดตั้งไว้ในที่ต่างกันบนอินเทอร์เน็ต ระบบของ Tor จะใช้เครื่องสามเครื่องส่งข้อมูลต่อกันเป็นทอด ๆ เพื่อป้องกันการติดตามที่มา การส่ง-รับข้อมูลระหว่างโหนดต่าง ๆ จะถูกเข้ารหัสไว้ อย่างไรก็ตามที่โหนดสุดท้าย ข้อมูลจะต้องถูกถอดรหัสก่อนส่งไปยังเครื่องภายนอกซึ่งทำให้ผู้ไม่ประสงค์ดีดักฟังได้

By mk Founder on Tag: Special Report, Software, Internet Censorship, Tor
Special Report

วันนี้จะมาแนะนำโปรแกรม Torpark ซึ่งเป็น Firefox เวอร์ชันดัดแปลงให้เชื่อมต่อกับเครือข่าย Tor (The Onion Router) ได้โดยง่าย

Tor คืออะไร?

Tor ย่อมาจาก (The Onion Router) เป็นเทคโนโลยีที่ทำให้เราใช้งานอินเทอร์เน็ตแบบนิรนามได้ หลักการง่ายๆ ของ Tor คือการแบ่งส่วนดาวน์โหลดผ่านผู้ใช้ Tor คนอื่นๆ (ศัพท์ของ Tor จะเรียกเครือข่ายผู้ใช้ Tor นี้ว่า virtual circuit) นั่นแปลว่าเราสามารถใช้งานอินเทอร์เน็ตโดยไม่มีใครรู้เลยว่าเราดูเว็บอะไร ข้อมูลที่วิ่งผ่าน virtual circuit จะถูกเข้ารหัส

By lew Founder on Tag: Internet Censorship, Germany, Tor
Internet Censorship

หลายเดือนก่อน The Pirate Bay เพิ่งโดนตรวจค้นไฟล์ละเมิดลิขสิทธิ์ไป วันนี้เครือข่ายไร้ศูนย์กลางเช่น TOR ก็ถูกตรวจค้นเช่นกัน โดยตำรวจเยอรมันได้เข้าตรวจค้นดาต้าเซ็นเตอร์จำนวน 7 แห่ง และตรวจค้นเครื่องเซิร์ฟเวอร์จำนวนสิบเครื่อง เพื่อหาข้อมูลเกี่ยวกับการส่งภาพอนาจารเด็ก

เครือข่าย TOR เป็นเครือข่ายที่สร้างขึ้นมาเพื่อลบร่องรอยการส่งข้อมูลอย่างได้ผล โดยเครื่องเซิร์ฟเวอร์แต่ละตัวจะรับคำร้องขอจากผู้ใช้ แล้วเลือกว่าจะส่งต่อไปให้เครื่องต่อไปเครื่องใดในเครือข่าย จนกว่าจะถึงเครื่องที่ยอมเชื่อมต่อกับปลายทาง วิธีนี้ทำให้เครื่องเซิร์ฟเวอร์ไม่สามารถบอกได้ว่าผู้ที่เปิดช่องทางเชื่อมต่อนั้นเป็นใคร

Subscribe to Tor