Ein anonymer Briefkasten und unsere erste Webseite im Darknet

Neben dem Teilen ermöglicht Onionshare das Empfangen von Dateien. Wir öffnen einen neuen Tab in Onionshare - so lassen sich mehre Dienste gleichzeitig nutzen - und klicken auf die Dateien-empfangen-Kachel. Nun müssen wir einen Ort festlegen, an dem die empfangenen Dateien abgelegt werden sollen. Auch dabei können wir wieder entscheiden, ob der Zugriff passwortgeschützt und dauerhaft bestehen soll.

Stellenmarkt
  1. Operations Manager - IT-Security (m/w/d)
    operational services GmbH & Co. KG, Hamburg, Frankfurt am Main, München
  2. IT Administrator (m/w/d)
    Altonaer Wellpappenfabrik GmbH & Co. KG, Tornesch
Detailsuche

Anschließend erhalten wir wie gehabt eine .onion-Domain, die wir weitergeben oder veröffentlichen können. Wer diese im Tor-Browser aufruft, landet auf einer schlichten Webseite, über die Dateien hochgeladen werden können, die anschließend im von uns zuvor festgelegten Ordner landen.

  • Die Oberfläche von Onionshare ist übersichtlich. Die vier Funktionen lassen sich über Kacheln und Tabs einrichten. (Screenshot: Moritz Tremmel/Golem.de)
  • Wir wählen ein Bild aus, um es zu teilen. (Screenshot: Moritz Tremmel/Golem.de)
  • Nach einem Klick auf den Teilen-Button erhalten wir einen .onion-Domain, die wir weitergeben können. (Screenshot: Moritz Tremmel/Golem.de)
  • Die .onion-Domain gibt es auch mit Passwortschutz. (Screenshot: Moritz Tremmel/Golem.de)
  • Passwortschutz, dauerhafte .onion-Domain oder mehrmaliges Downloaden können wir per Häkchen ein- oder ausstellen.(Screenshot: Moritz Tremmel/Golem.de)
  • Die geteilte Datei kann anschließend mit der .onion-Domain über den Tor Browser abgerufen werden. (Screenshot: Moritz Tremmel/Golem.de)
  • In einem Log sehen wir, ob auf die Webseite zugegriffen wurde und die Datei heruntergeladen wurde. (Screenshot: Moritz Tremmel/Golem.de)
  •  Über eine ähnliche Oberfläche können wir auch Dateien empfangen. (Screenshot: Moritz Tremmel/Golem.de)
  • Auch Webseiten können wir über Onionshare als Onion Service veröffentlichen. (Screenshot: Moritz Tremmel/Golem.de)
  • Die Webseite kann anschließend anonym über den Tor Browser abgerufen werden. (Screenshot: Moritz Tremmel/Golem.de)
  • Mit Version 2.3 hat Onionshare auch eine Chatfunktion erhalten. (Screenshot: Moritz Tremmel/Golem.de)
Über eine ähnliche Oberfläche können wir auch Dateien empfangen. (Screenshot: Moritz Tremmel/Golem.de)

Das ist nicht ganz ungefährlich, denn wie bei allen Dateien, die wir von Unbekannten erhalten, ist Vorsicht geboten - es könnte sich um Malware handeln. Entsprechend sollten die Dateien nicht leichtfertig geöffnet werden, sondern es sollte auf Tools wie Dangerzone, das beispielsweise Office-Dateien in sichere PDFs umwandelt, oder virtuelle Maschinen gesetzt werden.

Unsere erste Webseite im Darknet

Eine andere Kachel ermöglicht es auch, einfache Webseiten mit Onionshare im Tor-Netzwerk verfügbar zu machen. Das funktioniert im Prinzip genauso wie das Teilen von Dateien, nur dass wir HTML-, CSS- und Javascript-Dateien und Bilder hochladen, die anschließend unter der .onion-Domain als Webseite ausgegeben werden. Zum Test schreiben wir eine simple HTML-Seite, die anschließend das Golem.de-Logo ausgibt. Auch das funktioniert ad hoc und einwandfrei.

  • Die Oberfläche von Onionshare ist übersichtlich. Die vier Funktionen lassen sich über Kacheln und Tabs einrichten. (Screenshot: Moritz Tremmel/Golem.de)
  • Wir wählen ein Bild aus, um es zu teilen. (Screenshot: Moritz Tremmel/Golem.de)
  • Nach einem Klick auf den Teilen-Button erhalten wir einen .onion-Domain, die wir weitergeben können. (Screenshot: Moritz Tremmel/Golem.de)
  • Die .onion-Domain gibt es auch mit Passwortschutz. (Screenshot: Moritz Tremmel/Golem.de)
  • Passwortschutz, dauerhafte .onion-Domain oder mehrmaliges Downloaden können wir per Häkchen ein- oder ausstellen.(Screenshot: Moritz Tremmel/Golem.de)
  • Die geteilte Datei kann anschließend mit der .onion-Domain über den Tor Browser abgerufen werden. (Screenshot: Moritz Tremmel/Golem.de)
  • In einem Log sehen wir, ob auf die Webseite zugegriffen wurde und die Datei heruntergeladen wurde. (Screenshot: Moritz Tremmel/Golem.de)
  •  Über eine ähnliche Oberfläche können wir auch Dateien empfangen. (Screenshot: Moritz Tremmel/Golem.de)
  • Auch Webseiten können wir über Onionshare als Onion Service veröffentlichen. (Screenshot: Moritz Tremmel/Golem.de)
  • Die Webseite kann anschließend anonym über den Tor Browser abgerufen werden. (Screenshot: Moritz Tremmel/Golem.de)
  • Mit Version 2.3 hat Onionshare auch eine Chatfunktion erhalten. (Screenshot: Moritz Tremmel/Golem.de)
Die Webseite kann anschließend anonym über den Tor Browser abgerufen werden. (Screenshot: Moritz Tremmel/Golem.de)
Golem Akademie
  1. OpenShift Installation & Administration
    9.-11. August 2021, online
  2. Cloud Computing mit Amazon Web Services (AWS)
    18.-20. Oktober 2021, Online
Weitere IT-Trainings

Allerdings können mit Onionshare nur statische Webseiten veröffentlicht werden, Content Management Systeme (CMS) wie Wordpress sind schlicht zu komplex für die simple Funktion. Dafür müsste ein umfangreicherer Webserver betrieben werden.

Zu guter Letzt testen wir die Chat-Funktion, die mit der kürzlich erschienenen Version 2.3 von Onionshare hinzugefügt wurde. Diese kann natürlich keinen Messenger ersetzen, aber eignet sich beispielsweise, um mit Quellen zu sprechen, die anonym bleiben wollen. Um dem Chat beizutreten, braucht es nur den gewohnten, passwortgeschützten Link.

  • Die Oberfläche von Onionshare ist übersichtlich. Die vier Funktionen lassen sich über Kacheln und Tabs einrichten. (Screenshot: Moritz Tremmel/Golem.de)
  • Wir wählen ein Bild aus, um es zu teilen. (Screenshot: Moritz Tremmel/Golem.de)
  • Nach einem Klick auf den Teilen-Button erhalten wir einen .onion-Domain, die wir weitergeben können. (Screenshot: Moritz Tremmel/Golem.de)
  • Die .onion-Domain gibt es auch mit Passwortschutz. (Screenshot: Moritz Tremmel/Golem.de)
  • Passwortschutz, dauerhafte .onion-Domain oder mehrmaliges Downloaden können wir per Häkchen ein- oder ausstellen.(Screenshot: Moritz Tremmel/Golem.de)
  • Die geteilte Datei kann anschließend mit der .onion-Domain über den Tor Browser abgerufen werden. (Screenshot: Moritz Tremmel/Golem.de)
  • In einem Log sehen wir, ob auf die Webseite zugegriffen wurde und die Datei heruntergeladen wurde. (Screenshot: Moritz Tremmel/Golem.de)
  •  Über eine ähnliche Oberfläche können wir auch Dateien empfangen. (Screenshot: Moritz Tremmel/Golem.de)
  • Auch Webseiten können wir über Onionshare als Onion Service veröffentlichen. (Screenshot: Moritz Tremmel/Golem.de)
  • Die Webseite kann anschließend anonym über den Tor Browser abgerufen werden. (Screenshot: Moritz Tremmel/Golem.de)
  • Mit Version 2.3 hat Onionshare auch eine Chatfunktion erhalten. (Screenshot: Moritz Tremmel/Golem.de)
Mit Version 2.3 hat Onionshare auch eine Chatfunktion erhalten. (Screenshot: Moritz Tremmel/Golem.de)

Wer seinen anonymen Briefkasten, seine Dateiablage, Webseite oder Chat nicht nur verfügbar haben will, wenn gerade der Rechner läuft und Onionshare gestartet ist, kann das Tool auch auf einem Server betreiben. Dafür eignet sich beispielsweise ein Raspberry Pi. Wird auf diesem eine Linux-Distribution wie Ubuntu Server installiert, kann anschließend die Kommandozeilen-Version von Onionshare hinzugefügt werden. In einem Blogbeitrag erklärt Lee das Vorgehen.

Hacking & Security: Das umfassende Handbuch. 2. aktualisierte Auflage des IT-Standardwerks (Deutsch) Gebundene Ausgabe

Das Tool, das Edward Snowden gebraucht hätte

Ob Onionshare im Alltag eine Alternative zu Nextcloud oder kommerziellen Cloud-Diensten wie Dropbox sein kann, hängt sehr von den Nutzungsszenarien ab und davon, wie hoch das Bedürfnis nach Anonymität ist. Ad hoc kann es dazu dienen, schnell mal eine oder mehrere Dateien mit anderen zu teilen. Das funktioniert im Alltag sehr gut, kann aber zu Problemen führen, wenn die Beteiligten nicht zum gleichen Zeitpunkt online sind. Auch wenn sich die Geschwindigkeit des Tor-Netzwerkes in den vergangenen Jahren deutlich verbessert hat, verlangsamt es die Downloads immer noch deutlich. Das ist der Preis für die Anonymität.

Wirklich ausspielen kann das Tool seine Qualitäten jedoch, wenn Journalisten mit ihren Quellen kommunizieren wollen. Die Snowden-Leaks scheiterten beinahe an der komplizierten Einrichtung und Bedienung mit GPG. Mit Onionshare hätte es Snowden einfacher gehabt: Das Tool ist nicht nur kinderleicht zu bedienen, es reicht, wenn das Gegenüber einen Link mit dem Tor Browser öffnen kann. Insofern ist das Tool auf jeden Fall eine Bereicherung, das hoffentlich zu weiteren Leaks führt.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
 Onionshare: Einfach anonym Dateien teilen
  1.  
  2. 1
  3. 2


Aktuell auf der Startseite von Golem.de
DIY-Projekt
Lasst uns einen Open-Source-E-Ink-Laptop bauen!

Augenschonende Displays wie die von E-Ink sind bislang kaum verbreitet. Deshalb würde ich gerne selbst einen Laptop mit E-Ink-Display bauen.
Von Alexander Soto

DIY-Projekt: Lasst uns einen Open-Source-E-Ink-Laptop bauen!
Artikel
  1. In eigener Sache: Wie geht es IT-Fachleuten nach über einem Jahr Corona?
    In eigener Sache
    Wie geht es IT-Fachleuten nach über einem Jahr Corona?

    Selten hat ein Ereignis die Arbeit so verändert wie Corona. Golem.de möchte von dir wissen, was das für dich bedeutet. Bitte nimm an der Umfrage teil - es dauert nicht lange!

  2. Cloud Gaming: Spielestreaming läuft zunehmend über Xbox-Series-X-Blades
    Cloud Gaming
    Spielestreaming läuft zunehmend über Xbox-Series-X-Blades

    Bei Yakuza gibt es plötzlich kürzere Ladezeiten, Rainbow Six läuft flüssiger: Bei Xcloud kommen offenbar Next-Gen-Blades zum Einsatz.

  3. iOS-Kalender missbraucht: Apple reagiert auf iPhone-Kalender-Spam
    iOS-Kalender missbraucht
    Apple reagiert auf iPhone-Kalender-Spam

    Mit Kalender-Spam haben derzeit vermehrt iPhone-Nutzer zu kämpfen. Sie fallen auf Kalenderabos herein. Apple klärt nun auf.

nase5000 13. Mai 2021 / Themenstart

HFS Http File Server von rejetto.com Kompaktes Tool, um mal fix n paar Dateien zu hosten...

Huso 12. Mai 2021 / Themenstart

Unter anderem Reality Winner. Und selbst Glenn Greenwald hat mittlerweile gemerkt das da...

Mbel 11. Mai 2021 / Themenstart

von allen verfügbaren Dateien auf unterschiedlichen Servern samt Mitteilung des...

OMGle 11. Mai 2021 / Themenstart

Der wird von den Russen bezahlt, um die Five Eyes zu umgehen: "Micah Lee is First Look...

Kommentieren


Folgen Sie uns
       


  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • MSI Optix MAG272CQR Curved WQHD 165Hz 309€ • 6 Blu-rays für 30€ • be quiet Dark Base 700 Tower 124,90€ • HTC Vive Cosmos inkl. 2 Controller 599,90€ • Game of Thrones TV Box Set 4K 149,97€ • Landwirtschafts-Simulator 22 39,99€ • Dualsense Black + R&C Rift Apart 99,99€ [Werbung]
    •  /