[Tech] Privoxy attraverso tor

Marco A. Calamari marcoc1@dada.it
Dom 6 Feb 2005 15:16:53 CET


On Sun, 2005-02-06 at 11:08 +0100, Leandro Noferini wrote: 
> Il giorno ven, 04-02-2005 alle 14:48 +0100, Leandro Noferini ha scritto:
> 
> ho trovato l'inghippo: nella riga permit-access avevo messo solo
> l'indirizzo della rete interna e non localhost.
> 
> Ora con
> 
> permit-access   localhost
> permit-access   192.168.1.0/24
> 
> funziona tutto correttamente con velocità più che accettabili.
> 
> P.S.: perché non lo fanno tutti una cosa del genere?

forwardo anche ad e-privacy, dato il contenuto di questo
 post.

<PIPPONE>

Centro !!!

Domanda perfetta, centrata, sintetica.

Perche' anche persone bene informate se lo chiedono ?

Perche' la questione privacy continua ad essere un optional
 anche per noi.

Perche' manca il tempo di essere aggiornati e di aggiornare
 gli altri, anche per cose semplici e che funzionano bene.

Nel caso particolare c'e' infatti un problema elementare; privoxy e'
 un proxy passivo, quindi non consuma risorse significative
 e comunque lo fa a spese del client.

Tor invece (purtroppo) e' una risorsa lato server, e non
 cpu o disco ma fondamentalmente banda.

Ogni persona che si attacca alla rete succhia la banda
 (limitata, attualmente circa 40 MBytes/sec) dei router
 Tor; se diventa popolare e nessuno mette in rete nuovi
 router (che costano BANDA e non sono quindi a buon mercato)
 il sistema   comincia a scartare pacchetti e diventa
 rapidamente inutilizzabile.

Nick Mathewson segnalava giusto in questi giorni che
 Tor (che veicola qualsiasi traffico tcp) comincia
 ad essere usato dalle reti P2P tipo bittorent.

Per saturare la rete bastano pochi client, quindi 
 Nick consigliava ai gestori di router Tor
 di disabilitare le porte classiche delle
 reti P2P.

Purtroppo, data l'architettura di Tor, solo l'ultimo
 router puo' accorgersi quale e' la porta su cui
 uscira' il pacchetto, quindi lo puo' scartare
 si, ma nel frattempo lo spreco di banda c'e' gia' stato.

Ovviamente l'effetto positivo e' dovuto al fatto di scoraggiare
 l'uso di tor per il P2P.

Riassumendo; abbiamo usa soluzione al problema della privacy
 per la parte navigazione. La soluzione funziona molto
 bene.

Ora dobbiamo trovare il modo di permettercela! E forse
 questo sarebbe un possibile contributo da chiedere a 
 EFF, visto che loro hanno una visibilita' mediatica,
 sia per raccogliere fondi che per incoraggiare a creare
 server.

Mi parte di aver sentito gia' un discorso del genere,
 ma non ricordo bene dove .......

JM2C.   Marco

</PIPPONE>


-- 

"Oggi e' il domani di cui ci dovevamo preoccupare ieri."
-------------- parte successiva --------------
Un allegato non testuale è stato rimosso....
Nome:        non disponibile
Tipo:        application/pgp-signature
Dimensione:  307 bytes
Descrizione: This is a digitally signed message part
URL:         <http://lists.linux.it/pipermail/flug-tech/attachments/20050206/e532da3d/attachment.pgp>


Maggiori informazioni sulla lista flug-tech