Tor einrichten

Die Konfigurationsdaten von Tor enthält die Datei /etc/tor/torrc. Hier fügen Sie direkt nach der Zeile ## https://www.torproject.org/docs/faq#torrc die Passage aus Listing 6 ein. Damit Tor wie dort angegeben seine Meldungen in der Datei notices.log protokollieren kann, gilt es diese erst einnal anzulegen und mit den notwendigen Rechten zu versehen (Listing 7).

Listing 6

Log notice file /var/log/tor/notices.log
VirtualAddrNetwork 10.192.0.0/10
AutomapHostsSuffixes .onion,.exit
AutomapHostsOnResolve 1
TransPort 9040
TransListenAddress 192.168.42.1
DNSPort 53
DNSListenAddress 192.168.42.1

Listing 7

# touch /var/log/tor/notices.log
# chown debian-tor /var/log/tor/notices.log
# chmod 644 /var/log/tor/notices.log

Abschließend starten Sie Tor mit dem Aufruf service tor start. Damit auch dieser Dienst nach dem Reboot automatisch startet, tippen Sie noch update-rc.d tor enable ein.

Um Tor zu nutzen, müssen Sie sich zukünftig nur noch mit dem gewünschten Device am neuen WLAN einloggen. Ob das Konstrukt wie gewünscht funktioniert, zeigt ein Aufruf der Seite https://check.torproject.org (Abbildung 2). Im Erfolgsfall erscheint die Meldung Congratulations. Your browser is configured to use Tor.

Abbildung 2: Beim Man-in-the-Middle-Angriff schiebt ein Angreifer dem Sender einen gefälschten öffentlichen Schlüssel unter (schwarz-grün) und fängt zugleich die Mail ab. Er entschlüsselt sie mit seinem eigenen zum untergeschobenen passenden privaten Schlüssel (schwarz-rot) und verschlüsselt sie sofort erneut mit dem authentischen öffentlichen Schlüssel (grün). Der Adressat sieht nur die mit dem richtigen Schlüssel chiffrierte Nachricht.

Fazit

Onion Pi ermöglicht Ihnen den transparenten Betrieb eines Tor-Servers und damit das Anonymisieren des wichtigsten Identifikationsmerkmals, sprich: der IP-Adresse. Das lästige Konfigurieren einzelner Client-Anwendungen gehört damit der Vergangenheit an: Anders als ein lokal betriebener Tor-Proxy anonymisiert dieses Konstrukt nicht nur den Datenstrom einiger, weniger Anwendungen, sondern Ihren gesamten Internet-Datenverkehr. 

Infos

[1] Onion Pi: http://learn.adafruit.com/onion-pi

[2] Raspbian: http://www.raspberrypi.org/downloads

[3] Iptables im Überblick: Markus Nasarek, "Feuerfest", LU 01/2007, S. 28, http://www.linux-community.de/11961

[4] Amazons "1Button App": http://www.heise.de/newsticker/meldung/Amazons-Einkaufshilfe-spioniert-Nutzer-aus-1916578.html

[5] Anonym surfen: T.Leichtenstern, "Scheibchenweise", LU 09/2013, S. ###, http://www.linux-community.de/30042

Der Autor

Valentin Höbel arbeitet bei der Linux Information Systems AG als Technischer Projektleiter. Wenn er dort nicht gerade Kunden von Linux überzeugt, beschäftigt er sich in seiner Freizeit mit Kickern, seinem Lieblingsbetriebssystem und dem Raspberry Pi.

Diesen Artikel als PDF kaufen

Express-Kauf als PDF

Umfang: 4 Heftseiten

Preis € 0,99
(inkl. 19% MwSt.)

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 
TABLET & SMARTPHONE APPS
Bald erhältlich
Get it on Google Play

Deutschland

Ähnliche Artikel

Kommentare

Infos zur Publikation

LU 10/2016: Kryptographie

Digitale Ausgabe: Preis € 0,00
(inkl. 19% MwSt.)

LinuxUser erscheint monatlich und kostet 5,95 Euro (mit DVD 8,50 Euro). Weitere Infos zum Heft finden Sie auf der Homepage.

Das Jahresabo kostet ab 86,70 Euro. Details dazu finden Sie im Computec-Shop. Im Probeabo erhalten Sie zudem drei Ausgaben zum reduzierten Preis.

Bei Google Play finden Sie digitale Ausgaben für Tablet & Smartphone.

HINWEIS ZU PAYPAL: Die Zahlung ist ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!

Aktuelle Fragen

Probleme mit MPC/MPD
Matthias Göhlen, 27.09.2016 13:39, 2 Antworten
Habe gerade mein erstes Raspi Projekt angefangen, typisches Einsteigerding: Vom Raspi 3B zum Radi...
Soundkarte wird erkannt, aber kein Ton
H A, 25.09.2016 01:37, 6 Antworten
Hallo, Ich weiß, dass es zu diesem Thema sehr oft Fragen gestellt wurden. Aber da ich ein Linu...
Scannen nur schwarz-weiß möglich
Werner Hahn, 20.09.2016 13:21, 2 Antworten
Canon Pixma MG5450S, Dell Latitude E6510, Betriebssyteme Ubuntu 16.04 und Windows 7. Der Canon-D...
Meteorit NB-7 startet nicht
Thomas Helbig, 13.09.2016 02:03, 4 Antworten
Verehrte Community Ich habe vor Kurzem einen Netbook-Oldie geschenkt bekommen. Beim Start ersch...
windows bootloader bei instalation gelöscht
markus Schneider, 12.09.2016 23:03, 1 Antworten
Hallo alle zusammen, ich habe neben meinem Windows 10 ein SL 7.2 Linux installiert und musste...