質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

Q&A

3回答

3850閲覧

以下の環境でTorによる匿名性は保てるでしょうか?

hare

総合スコア20

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

1グッド

6クリップ

投稿2017/07/24 17:01

以下の環境で匿名性は保てるのでしょうか?

PC①→LANハブ→プロバイダ→オンラインゲーム
PC②→LANハブ→プロバイダ→Tor→サイト運営(海外サーバー)

※PC①と②は同時に起動している

当方、趣味でジャーナリズムの真似事をしており、たまに自分のサイトに国の批判記事も書きます。
アクセス解析をすると簡単にIPやプロバイダを特定できる時代ですが、当方それが少し気持ち悪くもあります。

そこで、Torをかませるようにしたのですが、セキュリティやネットワーク等は門外漢で、秘匿されているのかいまいち判断できません。
PC①からは、このゲームしているのは当方と判断できても、PC②で作成するサイトから、当方と特定するのは困難と思うのですが、あっているでしょうか?

色々気にせず、自由にサイトを運営したいので、ご解答お願い致します。

退会済みユーザー👍を押しています

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答3

0

「海外サーバ」で見えるIPアドレスで単純にPC2やプロバイダは追跡できない、と言う意味では匿名化されています。

  • Torネットワークそのものへの攻撃
  • Torと通信しているという事実や、DNSクエリなどTorを通らないトラフィックなどによる相関
  • Exitノードを出た後での通信改竄
  • アカウント情報や支払い情報
  • PC2上のマルウェア

なんかの可能性により個人が追跡される可能性はあります。

本気で身元を隠蔽するならネットワークとセキュリティについて広範な知識が必要になります。人に聞くとか本1冊読むとか程度では絶対に無理ですので、気にしても無駄です。本気でやりたいなら専門の講義がある大学で基礎教育から受けることからでしょうか。

投稿2017/07/25 01:01

suzukis

総合スコア1449

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

hare

2017/07/25 17:11

ご回答ありがとうございました。 詳しい人から見て、この人はよくわかっているというような第一人者はいますか?当方、70近い老人ですが、こういう分野も詳しくなりたいです。2012年のPC遠隔操作事件の誤認逮捕・自白強要等、風化させたくないのです。 ちなみに一応、Badノードに繋げない、ブリッジは通す等はしてみました。オフショアのサーバーやレジストラ、対面交換で得たBitcoin決済等、できることは多いのでしょうが、違法なことしているわけではないので、追跡するコストが見合わないくらいの匿名背で良いかなと。
退会済みユーザー

退会済みユーザー

2017/07/25 21:55 編集

>この人はよくわかっているというような第一人者はいますか? 以前だと、日本人ではvladさん(サイトvladinfo.netはもう使われていません)がそうだったかもしれませんが、去年にvladさんと思しき方が亡くなったと...
hare

2017/07/26 16:48

ご回答ありがとうございました。
guest

0

公開されている情報ですら、自身でちゃんと調査/検証できない人をジャーナリストとはよばないです。さらに、その前提で匿名で批判記事とか、全く応援する気にならないので、秘匿方法は書きません。

PC②→LANハブ→プロバイダ→Tor→サイト運営(海外サーバー)

情報秘匿に必要な記述がなされていないので、普通に考えると追跡/調査できる情報は漏れています。
ちゃんと仕組みを理解しない人に、Tor で情報の秘匿は出来ません。

投稿2017/07/24 21:05

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

Tor経由でアクセスした発信元のIPがわからなくなるだけでそれ以上の機能はありません。データそのものの匿名化はありません。

過去にTor経由で発信元がばれたのはブラウザのFlash脆弱性でそれによってTor経由でないアクセスを可能をしてしまうものでした。
ブラウザは複雑なのでまだ別のなにかが残ってるかもしれませんので、そういったものを考慮すると少なくともPC②からはTor経由でないとインターネットにアクセスできないように設定するべきです。

投稿2017/07/25 04:03

tmp

総合スコア277

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

hare

2017/07/25 17:11

ご回答ありがとうございました。 PC②はほぼ工場出荷状態で、JAVAやリファラはきってあります。PC①という別のPCが同一プロバイダをとおってなにをしているからといって、PC②で作成しているサイトの匿名性にあまり影響はないという理解であってますでしょうか? 実際、完璧な匿名性を期待しているわけではないのですが、こういう分野は老人が学んでいて面白い。
退会済みユーザー

退会済みユーザー

2017/07/25 22:29

>PC①という別のPCが同一プロバイダをとおってなにをしているからといって、PC②で作成しているサイトの匿名性にあまり影響はないという理解であってますでしょうか? 多分こんな感じです。 *hareさんの想定 PC1:ブラウザ--->ISP----------->何らかのサービス(Tor後のIP) PC2:ブラウザ--->ISP--->Tor--->WEBサーバー(生のIP) *tmpさんの想定 PC1:ブラウザ--->ISP----------->何らかのサービス(Tor後のIP) PC2:ブラウザ--->ISP--->Tor--->WEBサーバー(Tor後のIP) PC2:別のソフト->ISP----------->別のサーバー(生のIP) tmpさんが危惧していることは、 hareさんの想定するような状態で運用すれば生のIPがWEBサーバーに行くことはないでしょうが、万が一flashやストリーミング再生ソフトのような、「ブラウザを中継しないソフトをPC2で走らせてしまうと、PC2から生のIPアドレスが漏れうるよ」、ということだと思います。 *実際にあった話 PC2のようにサーバー<-->クライアントの環境で、本来はクライアント同士がお互いのIPアドレスを知ることはできない環境がありました。ここで、脆弱性を検証するユーザーが自前のストリーミング再生のURLを投稿し、別のクライアント(カモさん)が自動再生でストリーミングを再生してしまったところ、脆弱性を検証するユーザーにカモさんのIPアドレスがアクセスログとして残った、という事例があります。 このように、PC2からhareさんが想定していないルートで外部にアクセスする行儀の悪いソフトがあると、PC2のIPアドレスが漏れうるので、ファイヤーウォールで他のソフトの外部への通信を潰してしまうか、そもそもtor関係のソフト以外を起動できないように制限してしまうか、とかそういう対策が必要です、ということだと私は読み取りました。
tmp

2017/07/26 15:18 編集

無料のHPサービスの利用などを思ってたのですが、有料の海外のサーバーを借りて(どうやって匿名でかりるかはわかりませんが)Webサーバーなどを構築してということでしょうか?自分の構築したWebサーバーなら、あまりブラウザ関係ないですね。(構築したWebサーバーに問題がないなら) データは匿名化などしてくれないということは、携帯でとった写真などをアップしてそれに情報のってたら意味ないということですよ。
hare

2017/07/26 16:47

>slashさん ご回答ありがとうございました。なるほど、ファヤーウォールも気にしたほうが良いですな。Tor専用機は極限までシンプルにする原則を破る気もないのですが、勉強になりました。 >tmpさん 海外サーバーやレジストラは匿名登録可のところもあり、オフショアのサーバーはDMCAも無視する、国際的な犯罪の温床らしいです。最近の話題だとフ◯ーブックスも利用していて、摘発が難しい一因だとか。実に厄介。 写真はExif情報にも要注意ですわな。無論、物理的な情報の写り込みも注意しないと、猫にSDカードつけたのが決め手になったPC遠隔操作事件の犯人から、頭の足りないTwitterの犯罪自慢者のようになりかねませんしね。
tmp

2017/08/02 15:14

Tor以外の要素が多くて匿名性は上記の少ない条件では不明ではないでしょうか
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問