diff --git a/Tor/come_si_usa.md b/Tor/come_si_usa.md index 196de8f..be4b196 100644 --- a/Tor/come_si_usa.md +++ b/Tor/come_si_usa.md @@ -6,6 +6,24 @@ Tor permette l'instradamento del traffico nella propria rete offrendo all'utente ### Vidalia +Essendo __Tor__ un software con interfaccia __a riga di comando__, è stata sviluppata l'interfaccia grafica __Vidalia__ che permette di gestire e configurare __Tor__ senza mai modificare manualmente __file di configurazione__ o utilizzare la __riga di comando__. + ### Tor Browser +Il __Tor Browser__ (in precedenza chiamato __Tor Browser Bundle__) è una versione _estesa_ e _modificata_ di __Mozilla Firefox__ che consiste in un __browser web indipendente__ che __naviga esclusivamente tramite Tor__ e contiene una serie di __componenti aggiuntivi utili per proteggere la propria privacy e identità__ + +__Tor Browser__ è __portatile (dunque non richiede installazione)__ ed è disponibile per __Windows__, __OSX__ e __GNU/Linux__. + +Il progetto è nato per __rendere la navigazione tramite Tor semplice e immediata per tutti__ + +I componenti aggiuntivi inclusi sono: + +- __NoScript__ che permette di gestire l'esecuzione degli __script__ inclusi nelle pagine web +- __HTTPS Everywhere__ che permette di forzare l'uso di __HTTPs__ per avere sicurezza aggiuntiva + ### Gestire il proprio servizio nascosto + +Per gestire il proprio servizio web nascosto, è sufficiente __una macchina GNU/Linux connessa alla rete Tor__, anche se si trova dietro __firewall o altri sistemi__. + +TODO + diff --git a/Tor/limitazioni_e_problemi.md b/Tor/limitazioni_e_problemi.md index 25ffe05..b9a3d16 100644 --- a/Tor/limitazioni_e_problemi.md +++ b/Tor/limitazioni_e_problemi.md @@ -5,13 +5,15 @@ Tor presenta una serie di punti deboli che vanno considerati da ogni utilizzatore del programma: - Gli __exit node__ possono leggere tutto il traffico di tutti gli utenti tor che li usano agendo effettivamente da __man in the middle__ per la natura stessa del protocollo -- Tor viene convenzionalmente usato per mascherare l'origine del traffico HTTP, però un utente inesperto potrebbe __abilitare vari plugin del browser__ che sono in grado di __comunicare in rete liberamente__ (ad esempio __Adobe Flash__) e dunque finirebbero per __contattare direttamente il destinatario senza passare per Tor__ rendendo potenzialmente vani i tentativi di preservare l'anonimato +- Tor viene convenzionalmente usato per mascherare l'origine del traffico HTTP, però un utente inesperto potrebbe __abilitare vari plugin del browser__ che sono in grado di __comunicare in rete liberamente__ (ad esempio __Adobe Flash__ e __Microsoft Silverlight__) e dunque finirebbero per __contattare direttamente il destinatario senza passare per Tor__ rendendo potenzialmente vani i tentativi di preservare l'anonimato - Un sito web potrebbe includere tra i propri script delle subroutine in grado di __ottenere informazioni sul sistema client__ compromettendo l'anonimato - Un utente potrebbe __lasciare indizi sulla propria identità__ durante la normale navigazione sul web tramite Tor Queste considerazione non comprendono la possibilità di attacchi mirati al controllo della rete Tor che rischierebbero di compromettere l'anonimato e la privacy di tutti gli utenti. -Inoltre, la rete di Tor è __estremamente lenta__ perchè: +## Lentezza + +La rete Tor è __estremamente lenta__ perchè: - ogni nodo deve sottoporre ogni pacchetto a grande quantità di operazioni di crittografia - è impossibile stabilire il contenuto dei pacchetti e dunque è impossibile scartare quelli inutili o deleteri - i pacchetti sono incapsulati in numerosi strati crittografici, che aumentano di molto la dimensione dei dati da inviare diff --git a/web_moderno.md b/web_moderno.md index 2872087..43b1c4c 100644 --- a/web_moderno.md +++ b/web_moderno.md @@ -43,6 +43,12 @@ Una semplice ricerca sul Web riguardo a tutto ciò porta a scoprire l'esistenza - __Ghostery__ e __disconnect.me__ per evitare di immagazzinare __cookie__ inutili per noi ma utili per le corporazioni che tracciano le nostre attività - __AdBlock__ per eliminare o ridurre le pubblicità -In particolare tramite il plugin __Ghostery__, disponibile per tutti i browser web più usati, è possibile vedere le informazioni di tracciamento che il nostro browser invia ai server a cui ci colleghiamo ogni giorno e impedirne l'invio. +### Ghostery + +Tramite il plugin __Ghostery__, disponibile per tutti i browser web più usati, è possibile: + +- vedere le informazioni di tracciamento che vengono inviate ai server dei vari siti web che utilizziamo +- conoscere le aziende a cui sono destinate tali informazioni +- bloccare l'invio delle informazioni di tracciamento __Per provare tutto ciò__ è infatti sufficiente installare __Ghostery__ e, seguendo le istruzioni su http://ghostery.com/it/, collegarsi a uno o più social network o servizio come Google, LinkedIn, Facebook, notando __immediatamente__ lo scambio di dati di tracciamento tra noi e i server di questi servizi.