Mullvad ja The Tor Project kehittivät uuden selaimen

Selain on saatavilla Windowsille, macOSille ja Linuxille. Toistaiseksi saatavilla ei ole puhelinversiota. The Tor Projectin ja Mullvadin ohjelmistot ovat avointa koodia.

Teknologia

Toisin kuin joissain muissa maissa, Suomessa tor-selaimen käyttäminen on laillista.

VPN-palveluntarjoaja Mullvad ja The Tor Project julkaisivat maanantaina Mullvad Browserin. Selaimella kehittäjät pyrkivät tarjoamaan uuden tietoturvallisen vaihtoehdon järeän Tor-selaimen rinnalle. Selainta suositellaan käytettävän Mullvadin VPN-yhteyden kanssa, joka kustantaa viisi euroa kuukaudessa, mutta VPN:n käyttäminen ei ole välttämätöntä.

Selaimen kehittäjät ovat tehneet pitkäjänteistä työtä internetin sensuuria ja massavalvontaa vastaan, joita internetin käyttäjät kohtaavat päivittäin hallitusten ja yritysten toimesta.

Julkinen keskustelu

The Tor Project tunnetaan parhaiten Tor-selaimesta. Toisin kuin muutamissa muissa maissa, Suomessa tor-selaimen käyttäminen on laillista. Tosin, Suomen valtamedia mustamaalaa järjestelmällisesti tor-verkkoa, väittäen sitä vain rikollisten työkaluksi. Samalla Keskusrikospoliisi on jankuttanut väitettä, jonka mukaan tor-verkko ei tarjoa käyttäjilleen minkäänlaista suojaa

Myös VPN-palveluiden käyttöä rajoitetaan maailmalla, kuten esimerkiksi Venäjän federaatiossa.

Lähteet: Mullvad, The Tor Project

Linux macOS Massavalvonta Sensuuri Teknologia Tietoturva Tor VPN Windows

Keskustelu

3 kommenttia

Partisaani ei väitä eikä takaa, että kommenttien sisältämä tieto olisi virheetöntä tai täydellistä.

  • Mietitääs taas

    Vastaa

    Perimäinen kysymys näissä kaikissa on: Kuka antaa salausavaimen?

    Jos avain tulee ohjelmiston toimittajalta niin se tarkoittaa että mitään salausta ei ole. Sinä vain maksat siitä että ohjemiston toimittaja pääsee vakoilemaan sinua.

    Jos sinä asetat itse salausavaimen niin silloin tietoturva on taattu. Mutta vain silloinkin jos salausavain on yli 256 merkkiä pitkä. …mutta kenenkäs kanssa liikennöit kun kukaan muu ei sitä tiedä? Proxy-palvelimenko?

    Vaikka koodi onkin GNU-koodia, niin ei se tarkoita ihan kaikkea.

  • Bitman

    Vastaa

    256 merkkiä (tarkoitit varmaan bittiä, mutta joka tapauksessa…) 256 bittisiä avaimia käytetään vain symmetrisesti salauksessa, asymmetrisessä avain on vähintään 2048 bittinen. Lisäksi salausavainta ei jaeta vastaanottajan kanssa ellei käytetä symmetristä salausta. Suurin osa VPN palveluntarjoajista käyttää asymmetristä salausta, joten kahden osapuolen ei tarvitse tietää toistensa yksityisiä avaimia, julkiset avaimet riittää ja yksin niillä ei liikenteen salausta voi purkaa. Asymmetrisessä salauksessa avaimet luodaan paikallisesti, ei niitä kukaan ”anna”. Sillä ei ole mitään merkitystä onko välissä proxyä vai ei kun liikenne on salattu. Proxy-palvelin vain siirtää tiedon eteenpäin eikä sillä salatulla tiedolla tee yhtään mitään ilman yksityisiä avaimia. Vaikka toisen osapuolen yksityinen avain paljastuisi, ei sekään vielä riitä paljastamaan liikenteen sisällöstä kuin vain toiseen suuntaan menevän.
    Mullvad on lisensoitu GPL versiolla 3, joka on aivan riittävän avoin, koska kuka tahansa pystyy tarkistamaan paitsi lähdekoodin niin myös 3. osapuolen kirjastot jos/kun niitä käytetään osana appia.
    Tor liikenne taas salataan useammassa kerroksessa, mikä tekee liikenteestä jopa salatumpaa kuin verrattuna tavallisella selaimella muodostettua yhteyttä verkkopankkiin.
    Ruotsissa oleva VPN operaattori (tarkoittaa käytännössä sitä ettei sillä ole velvollisuutta tallentaa mitään lokeja toisin kuin monessa muussa maassa) ja tor on varmasti riittävän turvallinen ja suojattu ihan sama mihin sitä käyttää.
    En tiedä oliko kommentin tarkoitus yrittää termejä käyttämällä uskotella että VPN tai liikenteen salaaminen ei auta yhtään mitään loppujen lopuksi vai luuletko näin ihan oikeasti. Kannattaa tutustua asymmetriseen salaukseen ja miten tor reititys toimii jos asia kiinnostaa tai huolestuttaa.

  • Panu Aurinkoinen

    Vastaa

    Surveillance Valley (Yasha Levin 2023): Tor ja Signal eivät ole yksityisyymielessä vältämättä sen parempi valinta, kuin muutkaan datankeräysohjelmat.
    https://www.goodreads.com/en/book/show/34220713-surveillance-valley

    Urbit https://urbit.org/overview vaikuttaa lupaavalta projektilta. Toki voi hankkia oman internet-palvelimen, jotta data pysyy omissa käsissä.

  • Vastaa

    Kommentit julkaistaan viiveellä eivätkä näy heti.

    Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

    Lue seuraavaksi