Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Kickstarter] Anonabox - Plug-and-play internet over Tor

Pagina: 1
Acties:

  • ralph075
  • Registratie: Maart 2009
  • Niet online
Edit 16 oktober: Deze openingspost is inmiddels wat achterhaald, want het Kickstarter project riekt een beetje, zie ook: nieuws: Critici beschuldigen makers van populaire Tor-router van oplichterij

Desondanks kan het nog best een leuke leespost zijn met het en der nuttige info ;) /edit

Edit 18 oktober En het is over en uit:
nieuws: Crowdfundingcampagne voor Tor-router is stopgezet na kritiek
/edit

Gisteren viel mijn oog op een klein Kickstarter-projectje, de Anonabox. Het project had als doel om $7500 bij elkaar te harken.

De opzet van het project is om een klein kastje te maken, waarmee je plug-and-play gebruik kan maken van het anonieme Tor-netwerk. Het is letterlijk zo simpel als het kastje tussen jouw modem en de rest van je netwerk hangen en je zit zonder verdere setup of instellingen anoniem op internet.



De populariteit van anoniem internetten hadden ze blijkbaar onderschat, het doel was binnen 6 uur bereikt en inmiddels staat het bedrag al bijna op $500.000 (na iets meer dan 2 dagen op Kickstarter).

Wat denken jullie van dit project? Zelf heb ik serieus interesse om ook mee te doen, maar ben benieuwd naar mogelijke haken en ogen, als dit massaal gebruikt gaat worden.

[ Voor 35% gewijzigd door ralph075 op 18-10-2014 13:42 . Reden: Promo-filmpje toegevoegd ]


  • Ravocs
  • Registratie: Augustus 2010
  • Laatst online: 30-11 13:51
Mijn eerste vraag is: wat voor wifi standaard gebruikt het kastje? Kan nooit veel soeps zijn, er zijn geen antennes.

Bovendien heb je maar 1 uitgang, dus heb je ook weer een switch nodig. Of je router configureren als switch natuurlijk, maar als je het uit gemak doet is dat ook weer niet heel handig. Dus:
- Modem -> Anonabox -> Router-als-switch (modem kopen en router configureren)
- Router-als-modem -> Anonabox -> switch (anonabox+switch kopen)
- Router-als-modem -> Anonabox -> WiFi (met z'n allen op de anonawifi?)
Ik weet het niet, ik wordt er niet heel enthousiast van. De nerds die graag anoniem willen zijn kunnen volgens mij prima TOR installeren en mensen die dat ook niet kunnen hebben ook niet zo de behoefte om anoniem te zijn. Of niet genoeg kennis om die behoefte op te wekken ;)

Verder wordt je internet (merkbaar) trager van TOR door de overhead van het netwerk zelf. Hij geeft zelf een voorbeeld van 8 mbit zonder anonabox vs 3 mbit met anonabox. Ik weet alleen niet hoe dit schaalt naar als je een 50 mbit verbinding hebt.

Verder is het lastig te ontdekken wat er precies gebeurt in het kastje. Als je écht anoniem wilt zijn kun je beter zelf TOR downloaden en gebruiken lijkt me. Waarom zou je eigenlijk zo'n kastje willen hebben? TOR is al zo simpel als click&play?

  • ralph075
  • Registratie: Maart 2009
  • Niet online
Ja, je zal inderdaad een extra switch/router moeten kopen, maar er zijn al genoeg mensen die al een aparte modem en switch/router gebruiken. In die gevallen is het enkel een kwestie van de Anonabox er tussen plakken. Tevens kan je dan ook gewoon de wi-fi van de switch achter de Anonabox gebruiken. De wi-fi op de Anonabox zelf is in mijn ogen niet anders dan een extraatje.

Het voordeel van zo'n kastje is, in mijn ogen, vooral dat je niet voor het hele gezin ieders apparatuur onder handen hoeft te nemen. Of dat je op een apparaat iets buiten de anonieme browser om doet, waardoor je alsnog jezelf bloot geeft.
Gewoon een simpele totaaloplossing, waarbij je niet per ongeluk iets fout kan doen dat ongemerkt de anonimiteit aantast.

  • geenidee
  • Registratie: September 2001
  • Laatst online: 18-11 14:13
Dit is wel gewoon een bestaand kastje he: http://www.atupapa.com/17043400030en.html
Hetzelfde bordje..
Met OpenWRT geinstalleerd en geconfigureerd...

Quote van de FAQ:

What makes this better then running OpenWrt on a router off the shelf?

The main benefit is that it is pre-configured and ready to go. If you want to build your own at home that's great and we will help you! There is a community called the stack exchange http://tor.stackexchange.com where we have been volunteering helping people make their own for a while and it is fun, but is a challenge for some non technical users. It is not easy to find hardware that is suitable, you'll want to make sure it has at least 16mb flash memory (not RAM). There is also great documentation on how to do it on the official Tor Project website: https://torproject.org. The idea for this Kickstarter was inspired in part by people just like you who wanted usage of a device like this but not the fun (hassle?) of building one themselves from scratch.

[ Voor 3% gewijzigd door geenidee op 15-10-2014 10:40 ]


  • ralph075
  • Registratie: Maart 2009
  • Niet online
Goed opgemerkt, dat had ik nog niet gezien. Maar het is dan wel een bestaand kastje met een custom installatie (waardoor het de Anonabox wordt), ga ik dan vanuit. Een installatie die een tweaker zelf waarschijnlijk ook gewoon kan doen. Als je OpenWRT op een switch kan plaatsen, dan zal dit ook wel lukken.

Eerlijk is eerlijk, in dit geval ben ik zelf gewoon lui en vind ik de lage prijs van de Anonabox niet de moeite om zelf voor te gaan knutselen.

  • geenidee
  • Registratie: September 2001
  • Laatst online: 18-11 14:13
Maar dat de maker claimt dat hij meerdere prototypes heeft gemaakt is een beetje misleidend.
Dus dan ga ik liever zelf wel aan de slag.

  • ralph075
  • Registratie: Maart 2009
  • Niet online
Daar heb je wel een punt. Ik weet alleen niet in hoeverre versie 1 wel echt een eigen ontwerp was en er daarna een zoektocht is begonnen naar eigen of bestaande kleinere apparatuur waarop de software draait.

Volgens mij was het specifiek een doel om de hardware klein te krijgen en dat het weinig geknutsel moest zijn. Als zulke kastjes op de markt zijn die ook nog bruikbaar zijn voor dit doel, dan is het natuurlijk gewoon handig,

Los daarvan is het wel enigszins twijfelachtig om daar niet open over te zijn, zoiets komt vrij snel naar boven op internet. Geen idee of er iets over wordt gezegd door de makers van dit project, maar anders is het in ieder geval de moeite om de makers om uitleg te vragen (ze lijken redelijk open over de dingen die ze doen).

  • geenidee
  • Registratie: September 2001
  • Laatst online: 18-11 14:13
Nou de maker ging wel wat vragen beantwoorden hier: https://www.reddit.com/r/...eveloper_for_the_anonabox

Niet zo'n succes.

  • ralph075
  • Registratie: Maart 2009
  • Niet online
Haha, ik zie zo snel dat ie inderdaad wordt aangesproken op het bestaande device en het lijkt erop dat hij het in eerste instantie ontkent. Lol... ik ga straks even de tijd nemen om het helemaal door te lezen. Dank voor de tip!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 23:39
ralph075 schreef op woensdag 15 oktober 2014 @ 10:03:
Wat denken jullie van dit project? Zelf heb ik serieus interesse om ook mee te doen, maar ben benieuwd naar mogelijke haken en ogen, als dit massaal gebruikt gaat worden.
Ik ben erg benieuwd, wat drijft je ertoe om dit apparaat te overwegen?

Wat zijn de voordelen, en zijn er ook nadelen?

EDIT: het idee ansich, even los van de dubieuze Kickstarter

Ik heb wel een idee, maar ben erg benieuwd naar de visie van TS.

[ Voor 6% gewijzigd door Thralas op 15-10-2014 14:15 ]


  • Ravocs
  • Registratie: Augustus 2010
  • Laatst online: 30-11 13:51
geenidee schreef op woensdag 15 oktober 2014 @ 12:17:
Nou de maker ging wel wat vragen beantwoorden hier: https://www.reddit.com/r/...eveloper_for_the_anonabox

Niet zo'n succes.
Hah, goed verhaal _/-\o_

Om een lang verhaal kort te maken: Wat hij volgens mij doet is dat hij een kastje uit china haalt voor $13, flasht daar OpenWRT op met een aanpassing zodat je over TOR gaat en verkoopt dat voor $50. $37 winst per kastje, hij heeft er al ongeveer 7000 verkocht dus al een kwart miljoen verdiend. 8)7

  • ralph075
  • Registratie: Maart 2009
  • Niet online
Thralas schreef op woensdag 15 oktober 2014 @ 13:29:
[...]


Ik ben erg benieuwd, wat drijft je ertoe om dit apparaat te overwegen?

Wat zijn de voordelen, en zijn er ook nadelen?

EDIT: het idee ansich, even los van de dubieuze Kickstarter

Ik heb wel een idee, maar ben erg benieuwd naar de visie van TS.
De overweging is puur privacy, zonder verder specifiek doel.

Dit mede ingegeven door wat er het afgelopen jaar allemaal in het nieuws is geweest.
Niet dat ik iets te verbergen heb, maar ik ben wel iemand die daarvoor niet persé zijn privacy wil opgeven. Noem het een soort burgerlijke ongehoorzaamheid.

Voordeel van deze oplossing voor mij is vooral het simpele plug-and-play en dat vervolgens alles achter het kastje gelijk die privacy heeft.

Nadeel is o.a. een lagere snelheid op de lijn, maar zolang het werkbaar blijft vind ik dat prima.

Maar goed, gezien het 'gedoe' zoals hierboven reeds aangegeven met de hardware, is mijn interesse in deze specifieke oplossing al wat getemperd. Echter wist ik nog niet dat er al oplossingen waren om via OpenWRT en Tor-software op een eigen switch hetzelfde resultaat mogelijk is.

Dankzij het topic dus toch wat geleerd en ga ik op een herfstavind eens proberen hoever ik daarmee kom.

[ Voor 17% gewijzigd door ralph075 op 15-10-2014 14:23 ]


  • CrashOverDrive
  • Registratie: Augustus 2005
  • Laatst online: 30-11 16:42
ralph075 schreef op woensdag 15 oktober 2014 @ 11:56:
Daar heb je wel een punt. Ik weet alleen niet in hoeverre versie 1 wel echt een eigen ontwerp was en er daarna een zoektocht is begonnen naar eigen of bestaande kleinere apparatuur waarop de software draait.
Ook kant en klaar, even een quote van iemand op het eevblog forum ;)
This one is shaping up to be fun.

https://www.kickstarter.com/projects/augustgermar/anonabox-a-tor-hardware-router

So, Tor in a box. Sounds fine, right? Nothing wrong with the idea, perfectly plausible hardware, probably won't perform that well doing crypto on that CPU but it ought to be good enough to work, right?

Except their claimed custom design is an off-the shelf Chinese router clone. Which you can buy here. At less than half the price. With free shipping. What about their previous prototypes?

Afbeeldingslocatie: https://s3.amazonaws.com/ksr/assets/002/617/995/b560c47154817abfd7e570c4e78e7b17_large.jpg?1411333699
One, check. Two, Check. Three, same module, different baseboard (and a proportionally smaller image to make it look like an improvement when it's much larger). And of course the aforementioned fourth one.

It's obvious, right? Noone would ever fall for this one. Certainly not Wired, TechCrunch, The Verge, The Guardian, PC World, and IEEE Spectrum... :palm:

$20 Chinese router + OpenWRT + one week to duct tape the software together + trending towards $4M in pledges at $50 each = $2M profit, give or take. Nice. At least they're getting called out on it on Reddit...
Alle versies komen gewoon "off the shelf"

  • Thralas
  • Registratie: December 2002
  • Laatst online: 23:39
ralph075 schreef op woensdag 15 oktober 2014 @ 14:20:
De overweging is puur privacy, zonder verder specifiek doel.

Dit mede ingegeven door wat er het afgelopen jaar allemaal in het nieuws is geweest.
Niet dat ik iets te verbergen heb, maar ik ben wel iemand die daarvoor niet persé zijn privacy wil opgeven. Noem het een soort burgerlijke ongehoorzaamheid.
Dit is denk ik ook de gedachtengang van 95% van de backers op Kickstarter, en wat mij betreft gebaseerd op het misverstand dat Tor (vrijwel) onvoorwaardelijke anonimiteit en privacy biedt.

Tor maskeert enkel je verkeer, waardoor de verkeersstromen lastig te herleiden zijn naar een verzender en/of ontvanger, en de ontvangende partij bovendien niet kan vaststellen waar het verkeer vandaan komt.

Dat is ontzettend handig als je in een land zit waar bepaalde sites worden geblokkeerd, of waar het uiten van bepaalde meningen zware repercussies kan hebben. Hetzelfde geldt als je eenmalig de klokkenluider uit wilt hangen, en er verzekerd van wil zijn dat je openbaarmaking niet gemakkelijk naar jou ter herleiden is.

De anonimiteit en privacy die Tor biedt is echter sterk contextafhankelijk, waarmee het wat mij betreft onverenigbaar is met 'always-on'-gebruik.

Gelukkig hebben we in Nederland geen last van een regime dat je zonder meer vervolgt voor het uiten van je mening. Wel heeft de hele Snowdenaffaire een hoop mensen doen nadenken over de manier waarop overheden (publiek of in het geheim) informatie verzamelen over internetgebruikers, en in die zin begrijp ik dat mensen zoeken naar manieren om hun privacy te waarborgen. Ik ben alleen bang dat een hoop zaken veelal over het hoofd worden gezien, waardoor je met een doosje als deze er niet op vooruit gaat, maar juist het tegenovergestelde.

Wat opmerkingen:
  • Overheden die massaal verkeer onderscheppen doen dat in bulk, dus op internet exchanges en transitkabels, niet op je thuisverbinding. Het stukje van de exit node naar de eindbestemming is dus onverminderd zichtbaar, met de kanttekening dan een source IP niet herleidbaar is naar een uniek persoon.
  • Al het non-SSL traffic is onverminderd doorzoekbaar op inhoud. Als je ergens je persoonsgegevens invult (als is het een accountnaam) dan is die specifieke sessie niet langer anoniem.
  • Als je geen gebruik maakt van een gestandaardiseerde browser (Tor biedt niet voor niets de browser bundle aan) zijn al je HTTP-sessies makkelijk te correleren.
  • Een klein gedeelte van het aantal Tor exit nodes is malicious. Met incidentele Tor-sessies is de kans dat je hier tegenaan loopt niet heel groot, maar als je het 24/7 gebruikt op meerdere devices achter zo'n doosje, wandel je er vanzelf een keer tegenaan. Gratis extra ads, een browserexploitkit of het harvesten van alle interessante data die passeert, het kan allemaal.
De eerste twee punten kun je enkel voorkomen als je naast Tor [b]heel[/b[ erg zorgvuldig omgaat met je browsing behavior, en zeker geen persoonlijke details lekt. Onhoudbaar als je [b]al[/b[ je verkeer door Tor duwt.

Het derde punt maakt het onbetrouwbaarder dan je internetprovider. Die betaal je om je verkeer te routeren, bij Tor (exit)nodes moet je erop vertrouwen dat men het vanuit idealistisch oogpunt doet (gelukkig is dat in 99.5% van de gevallen ook zo), maar het resterende gedeelte heeft andere bedoelingen.

Dat laatste maakt dat ik het ook erg onverantwoord vindt om zomaar verkeer van derden door Tor te routen, zoals het filmpje suggereert.

Samenvatting: Tor is een prima technologie voor specifieke use cases, maar alleen in combinatie met de browser bundle en zo beperkt/voorzichtig mogelijk gebruik.

(bonus: veel sites zijn niet zo happig op tor; captcha's bij Google, registreren bij Tweakers gaat je niet lukken, snelheid, etc.)
Maar goed, gezien het 'gedoe' zoals hierboven reeds aangegeven met de hardware, is mijn interesse in deze specifieke oplossing al wat getemperd. Echter wist ik nog niet dat er al oplossingen waren om via OpenWRT en Tor-software op een eigen switch hetzelfde resultaat mogelijk is.

Dankzij het topic dus toch wat geleerd en ga ik op een herfstavind eens proberen hoever ik daarmee kom.
Ik vind het idee achter het doosje ansich wel interessant om zonder al te veel technische kennis mensen de mogelijkheid te bieden overheiddsurveillance te ontduiken in landen als Egypte, China, Bahrein etc. Van andere use cases ben ik niet overtuigd.

Maar deze Kickstarter heeft z'n geloofwaardigheid inmiddels wel verloren. Als je er toch mee wilt experimenteren kun je inderdaad beter zelf de hardware aanschaffen.

  • ralph075
  • Registratie: Maart 2009
  • Niet online
Thralas schreef op donderdag 16 oktober 2014 @ 18:29:
[...]
De anonimiteit en privacy die Tor biedt is echter sterk contextafhankelijk, waarmee het wat mij betreft onverenigbaar is met 'always-on'-gebruik.
Uitgebreide post, dank je. Inmiddels was ik ook tot deze conclusie gekomen.
Maar deze Kickstarter heeft z'n geloofwaardigheid inmiddels wel verloren. Als je er toch mee wilt experimenteren kun je inderdaad beter zelf de hardware aanschaffen.
Meer dan een experiment zal het inderdaad niet meer worden voor mij. Hardware is al aanwezig (Raspberry Pi en dan hier eens kijken).

Oh, en ondertussen smul ik stiekem ook wel van de Kickstarter-soap. Ben benieuwd hoe het afloopt :popcorn:

[ Voor 17% gewijzigd door ralph075 op 16-10-2014 23:10 ]


  • Str1ngS
  • Registratie: Oktober 2004
  • Laatst online: 07-11-2022

Str1ngS

Boe!

En hij is nu (terecht) suspended.

TnI 4 Life


  • ralph075
  • Registratie: Maart 2009
  • Niet online
Str1ngS schreef op vrijdag 17 oktober 2014 @ 19:50:
En hij is nu (terecht) suspended.
Inderdaad terecht, heb de startpost ook maar even aangevuld met deze info.
Pagina: 1