Tor Projekt veröffentlicht 3 Jahres Plan
Meldung vom 19. Dez 2008 um 15:12 Uhr | Keine Kommentare

Das Tor Projekt hat heute in einer Presseerklärung eine ausführliche Roadmap für die nächsten 3 Jahren (2009-2011) veröffentlicht.  Das Dokument beschreibt Punkte der Forschung und Entwicklung die in den kommenden Jahren in Angriff genommen werden sollen um das Projekt voranzubringen.

Es gibt 2 formulierte Hauptziele:

  • kontinuierliches Anpassen von Tor an eine sich ständig veränderte Umgebung, damit Tor jetzt und in Zukunft weiterhin nützlich bleibt
  • seit längerem bestehende Probleme sollen beseitigt werden, welche auf die breite Masse bis dato eher abschreckend wirken

Diese Ziele beinhalten Dinge zeitnahe Aufgaben, aber auch Punkte die mehrere Jahre an Analysen benötigen bevor sie angewandt werden und schlußendlich dann auch nützlich und nutzbar sind.

Die Roadmap besteht aus mehreren Unterpunkten:

  1. Kernpunkte der Entwicklung
  2. Verbessern der Performance durch besseres Nutzen des bestehenden Netzwerkes
  3. Verbessern der Performance durch Ausbau der Kapazitäten
  4. Eignung von Tor zur Umgehung von Internetblockaden
  5. Sicherheit der Clients
  6. Benutzerfreundlichkeit der Clients
  7. entwicklungsunahängige Maßnahmen zur Unterstützung des Projektes

Ein etwas genauerer Blick auf die oben genannten Punkte

Kernpunkte der Entwicklung

Dieser Prozess beinhaltet all die natürlichen Dinge wie beseitigen von Bugs, Tests, Entwickeln von Testszenarien, bestehende Features betreuen und Interaktion mit den Nutzern und Relay-Operatoren. Zusätzlich geht es auch noch um die Koordination mit Freiwilligen und Teilzeitentwicklern um alle Energien gut zu nutzen.

Hauptaugenmerk soll dabei auf 2 Dinge gerichtet werden:

  1. Fokussierung auf Nutzer in geblockten oder teilweise zensierten Umgebungen und wie man ihnen eine verläßliche und angemessenen Leistung des Tor-Netzwerkes geben kann, inklusive bei der Nutzung von veralteter Hardware.
  2. Relays, insbesondere bei Nutzer von Windows mit Vidalia.

Verbessern der Performance durch besseres Nutzen des bestehenden Netzwerkes

Aufgegliedert ist dieser Punkt in 3 Untersektionen:

  • Verbessern der Pfad-Selektion und Load Balancing
    • Verbessern der Geschwindigkeit und des Datendurchsatzes
  • Tor über UDP, UPD über Tor
    • Wechsel zu UDP soll Performance und Skalierbarkeit verbessern
  • Leistung und Verläßlichkeit der Hidden Services
    • Beschleunigen der Registrierung im Netzwerk
    • Geschwindigkeit

Verbessern der Performance durch Ausbau der Kapazitäten

Hier sind folgende Unterpunkte genannt:

  • Stabilität der Relays unter Windows
    • Verbessern von Tor unter Windows XP und Vista durch Anpassung von libevent an das Windows interne “overlapping IO”
  • Tor Clients die sich selbst erreichbar und verläßlich einschätzen sollten automatisch zu Bridges werden
  • Risiken als Relay
    • Maßnahmen die eine Identifizierung erschweren oder verhindern
  • Erst eine Bridge, dann ein Relay
    • Optimierung der Regeln nach denen ein Client sich selbst einschätzt
  • Designanpassungen
    • Einführung von Bewertungen der “guten” Relays und Verschiebung der Trafficpriorität auf diese Relays
    • Sicherheits
  • Forschung zur Skalierbarbeit und gleichzeitiger Beibehaltung der Anonymität bei weiter wachsendem Netzwerk
  • Weniger Download von Verzeichnisinformationen für Clients
    • Verbessern der Performance für Modem-Nutzer
  • Anreize schaffen damit mehr Nutzer Relays einrichten

Eignung von Tor zur Umgehung von Internetblockaden

Hier sind folgende Unterpunkte genannt:

  • Weiteres Vereinheitlichen der Netzwerk-Fingerprints
  • Verteilstrategien für mehr Bridge-Adressen
  • Mehr Schutz für Bridge Nutzer durch Überlegungen ob diese einen zweiten “Ebenen”-Wächter wählen müssen
  • Verfolgen der Erreichbarkeit von Bridges aus Zielländern
  • Email-Autoresponder
  • Forschung betreiben wieviel Bridges nötig sind um eine Ereichbarkeit zu gewährleisten
  • Bessere Nutzung der metrischen Daten des Netzwerkes
  • Verteilte Bridge-Autoritäten
  • Forschung:  Scan-Schutz
  • Forschung: Verstecken ob ein Nutzer nur liest oder veröffentlicht

Sicherheit der Clients

Hier sind folgende Unterpunkte genannt:

  • Automatische Updates
    • Automatisierung des Updateprozeses für Vidali
  • Weiterentwicklung von Vidalia
  • Knoten/Netzwerk Scanner
  • Tor-Button Entwicklung
  • Tor-Button Gegenstück für Thunderbird
  • Aufarbeitung und Bewertung von neuen Attack-Methoden auf die Anonymität von Tor-Nutzern
  • Evaluierung von hinterlassenen Spuren von Tor-Browser-Bundles, Tor-VM ect.
  • Testen der Konfigurationssicherheit von Browsern
  • Dokumentationen zur Nutzung von Tor
    • Wann und Wie macht Tor Sinn
  • Empfehlen von Konfiguratonen und Anwendungen

Benutzerfreundlichkeit der Clients

Hier sind folgende Unterpunkte genannt:

  • Verbessern der Transparenz der Verbindungen
    • Konfiguration von SOCKS ect.
  • Tor Browser Bundle
    • Verbessern der Stabilität
    • Einführung neuer Features ect.
  • Sensibilisierung von Webseitenbetreiber für Tor um Blocks des Tor-Netzwerkes wie z.B. bei wikipedia abzuwenden
    • Aufzeigen von Möglichkeiten um “schlechte” Tor-Nutzer zu blockieren ohne die “guten” Nutzer zu beinträchtigen
  • Nutzern die Möglichkeit geben ihr “Exit-Land” zu bestimmen
  • Live-CD
  • Übersetzungen
  • Testen der Bedienerfreundlichkeit
  • Bessere Debian/Ubuntu Pakete für Tor+Vidalia
  • Tor für Java
  • Tor für mobile Geräte

Entwicklungsunahängige Maßnahmen zur Unterstützung des Projektes

Hier sind folgende Unterpunkte genannt:

  • Verbessern des Webauftritts des Tor-Projektes
  • Verfügbarkeit der Projektseite in problematischen Ländern verbessern
    • Umgehung von Zensurmaßnahmen damit User die nach Tor suchen auch Ergebnissen angezeigt bekommen
  • Werben/Lobbyarbeit für Anonymität vor allem in Bezug auf neue Datenspeicherungsgesetzes in vielen Ländern
    • Relay Betreiber unterstützen
  • Training für Tor-Trainer
    • Unterstützen und Weiterbilden von Leuten die Tor-Trainings anbieten
  • Journalisten Tor erklären
  • Menschenrechtsgruppen Tor erklären




abgelegt unter: Netzsicherheit
Kommentar Feed: RSS 2.0
Die Kommentarfunktion sowie die Pingfunktion sind zur Zeit abgeschalten.

Die Kommentarfunktion ist abgeschaltet.