Zum Hauptinhalt Zur Navigation Zur Suche

Anonymisierung: IETF spricht mit dem Tor-Projekt

Das Anonymisierungsprotokoll des Tor-Projekts soll möglicherweise zu einer Standarderweiterung für HTTP werden. Zumindest ist die IETF auf das Tor-Projekt zugegangen, berichtet Technology Review.
/ Jörg Thoma
1 Kommentare Auf Google folgen (öffnet im neuen Fenster)
Bild: IETF

Nach HTTP/2 soll auch die Anonymisierung zum Internetstandard werden. Dazu soll es Gespräche zwischen der IETF und den Machern des Tor-Projekts geben. Die IETF (Internet Engineering Task Force) will offenbar von deren Erfahrung bei der Umsetzung eines solchen Projekts profitieren. Möglicherweise sollen die von Tor genutzten Protokolle als Standard umgesetzt werden. Das berichtet die Webseite Technology Review(öffnet im neuen Fenster).

Mit der Standardisierung soll es einfacher werden, die Anonymisierungsprotokolle umzusetzen, so dass sie standardmäßig von Webservern angeboten werden können. Grundlage für eine gut funktionierende Anonymisierung ist unter anderem eine möglichst hohe Anzahl an Servern im Netz – sogenannten Nodes -, um die Zurückverfolgung eines einzelnen Nutzers zu erschweren. Außerdem würde mit der Umsetzung des Protokolls keine spezielle Clientsoftware mehr nötig sein.

Mehr Privatsphäre durch kombinierte Werkzeuge

Jüngste Untersuchungen durch Sicherheitsexperten hatten ergeben, dass die Anonymität mit der Zeit abnimmt, da sich das Surfverhalten von Nutzern nach und nach aus den Anfragen herausfiltern lässt, sofern ein Angreifer genügend Nodes überwachen kann, etwa über einen Internet Exchange Point. Die Tor-Macher weisen auch explizit darauf hin, dass Tor nur in Kombination mit anderen Werkzeugen eine weitgehende Privatsphäre bieten kann, etwa mit Verschlüsselung und vorsichtigem Surfverhalten. In seiner gegenwärtigen Form ist das Surfen über das Tor-Netzwerk auch deutlich langsamer.

Die IETF hat im Zuge der Veröffentlichungen der Abhöraktivitäten durch die NSA und andere Geheimdienste grundsätzliche Überlegungen(öffnet im neuen Fenster) zur besseren Absicherung der Privatsphäre angekündigt. Die Arbeiten an HTTP/2 sollen forciert werden. Damit soll das Surfen künftig nur noch verschlüsselt erfolgen. HTTP/2 würde beispielsweise nur URLs unterstützen, die mit https:// starten. Außerdem wird diskutiert, ob später URLs mit http:// eine opportunistische Verschlüsselung hinzugefügt werden kann, die ohne Serverauthentifizierung erfolgt.


Relevante Themen