SSL-Verbindung & TOR

SSL-Zertifikate sind teuer, ihr Nutzen jedoch spätestens seit dem Heartbleed-Bug in der Verschlüsselungssoftware OpenSSL umstritten. Der ÖDV — Exodus hat von seinem Webhoster ein SSL-Zertifikat erhalten, welches für das Webforum genutzt wird, da sich dort vermutlich die meisten User anmelden werden.

Für das Wiki besteht die Möglichkeit, dieses über einen SSL-Proxy aufzurufen. Das Zertifikat ist dadurch nicht für die Domain selbst, sondern nur für den SSL-Proxy ausgestellt. Das Backend der WordPress-Installationen wird ebenfalls über den SSL-Proxy abgerufen. Eine SSL Verbindung zu allen Exodus Diensten ist so möglich, damit das Passwort nicht im Klartext übertragen werden muss:

Blog: http://blog.oedv-exodus.org

Forum: https://forum.oedv-exodus.org

Wiki: https://ssl-account.com/wiki.oedv-exodus.org

Chan: http://chan.oedv-exodus.org

Chat: https://webchat.freenode.net/?channels=oedv-exodus.org

Zusätzlich besteht noch die Möglichkeit, auf unsere Dienste via TOR (The Onion Router) zuzugreifen. TOR ist nicht als Alternative zu SSL zu sehen. SSL verschlüsselt die Verbindung zwischen zwei Rechnern (bspw. Client und Server) und wird benötigt, damit der Client auch sicher sein kann, dass er mit dem Server verbunden ist, mit der glaubt, verbunden zu sein.

tor-structure

TOR auf der anderen Seite schleift den Traffic verschlüsselt durch einige TOR-Knoten, bis bei einem TOR Exit-Node der unverschlüsselte Inhalt zum Ziel übertragen wird. Durch die verschlüsselte Architektur von TOR selbst ist es so möglich, dass die Herkunft der Verbindung nicht mehr nachvollziehbar ist. Aber Vorsicht, Dinge wie Javascript können diesen Identitätsschutz aushebeln.

tb-lg

Klicke auf das Symbol, um TOR Browser herunterzuladen um dich anonym im Internet bewegen zu können.

Eine stärkere Anonymität als der TOR Browser bietet das Betriebssystem Whonix. Es besteht aus 2 virtuellen Maschinen, von denen die erste als TOR-Relay Station verwendet wird und die zweite als Workstation. Da sich die Workstation nur über das TOR-Relay ins Internet verbindet, ist es mit Whonix schwieriger die Anonymität auszuhebeln. Klicke auf das Logo, um auf die Whonix-Webseite zu gelangen.

whonix