Eine Million Nutzer greift via Tor auf Facebook zu

Facebook meldet, dass inzwischen eine Million Anwender monatlich über das Tor-Netz auf seine Dienste zugreift. Der Anteil der Tor-Nutzer habe in den letzten zwei Jahren ziemlich linear zugenommen, berichtet Alec Muffett, der von London aus für Facebooks Sicherheits-Infrastruktur arbeitet. Im Juni 2015 etwa hätten um 525.000 Nutzer via Tor auf Facebook zugegriffen.

Vor nicht einmal zwei Jahen richtete Facebook eine Onion-Site sowie eine Onion-Mobilseite ein, um Tor-Nutzern einen einfachen Zugriff zu geben. Damit schaffte er auch Gerüchte aus der Welt, er blockiere Tor-Nutzung, was Aktivisten in autoritär regierten Ländern davon abgehalten könne, Facebook zu verwenden..

Der Anonymisierungsdienst stellt sicher, dass Dritte nicht ermitteln können, wer es ist, der auf Facebook zugreift, und welche Daten ausgetauscht werden. Facebook selbst aber kennt Tor-Nutzer so gut wie andere User, da sie sich ihm gegenüber ganz normal authentifizieren müssen. Der Kryptograf Matthew Green kommentierte, er begrüße Facebooks Schritt entschieden, aber es sei schon ein wenig so, wie „eine Dusche zu nehmen und sich dann im Schlamm zu wälzen.“

Facebook engagierte sich auch für die Anerkennung und Standardisierung der Top-Level-Domain .onion und ermöglichte Tor-Verbindungen aus der Android-App heraus, indem es sie um Support für den Tor-Client Orbot erweiterte. Die nur über einen Tor-Browser zugängliche Domain facebookcorewwwi.onion erspart Tor-Nutzern zunehmend übliche Schikanen wie ganze Folgen von Captchas, mit denen sie belegen müssen, dass sie kein Bot sind.

Loading ...

Den Hintergrund solcher Abfragen erklärte kürzlich Cloudflare-CEO Matthew Prince in einem Blogbeitrag: 94 Prozent des Tor-Traffics sind ihm zufolge von vornherein bösartig. Captchas und Blockaden seien als Gegenmaßnahme aber alles andere als ideal.

Auf der Suche nach Alternativen lobte er ausdrücklich Facebooks Ansatz und zog in Erwägung, automatisch .onion-Sites für Cloudflare-Kunden anzulegen. Dazu müsse das Tor-Projekt aber auf einen sicheren Hashing-Algorithmus umsteigen. Eine weitere Option seien clientseitige Captchas, die aber nur der Client-Entwickler integrieren könne.

Das Tor-Projekt erwiderte, die Zahl von 94 Prozent basiere wahrscheinlich auf fehlerhafter Methodik. Das Anonymisierungsnetzwerk warf Cloudflare vor, Millionen unbeteiligter Tor-Nutzer zu blockieren und zugleich seinen eigenen Kunden zu schaden. Auf Cloudflares Lösungsvorschläge ging es nicht ein.

ANZEIGE

Die Cloud forciert Innovationen

Ohne Cloud-Technologie sähe der Alltag heute ganz anders aus. Dropbox, Facebook, Google und Musikdienste gäbe es nicht. Erst Cloud-Technologien haben diese Services ermöglicht und treiben heute Innovationen schneller denn je voran.

Tipp: Wie gut kennen Sie Soziale Netzwerke? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago