[Tech] Privoxy attraverso tor
Marco A. Calamari
marcoc1@dada.it
Dom 6 Feb 2005 15:16:53 CET
On Sun, 2005-02-06 at 11:08 +0100, Leandro Noferini wrote:
> Il giorno ven, 04-02-2005 alle 14:48 +0100, Leandro Noferini ha scritto:
>
> ho trovato l'inghippo: nella riga permit-access avevo messo solo
> l'indirizzo della rete interna e non localhost.
>
> Ora con
>
> permit-access localhost
> permit-access 192.168.1.0/24
>
> funziona tutto correttamente con velocità più che accettabili.
>
> P.S.: perché non lo fanno tutti una cosa del genere?
forwardo anche ad e-privacy, dato il contenuto di questo
post.
<PIPPONE>
Centro !!!
Domanda perfetta, centrata, sintetica.
Perche' anche persone bene informate se lo chiedono ?
Perche' la questione privacy continua ad essere un optional
anche per noi.
Perche' manca il tempo di essere aggiornati e di aggiornare
gli altri, anche per cose semplici e che funzionano bene.
Nel caso particolare c'e' infatti un problema elementare; privoxy e'
un proxy passivo, quindi non consuma risorse significative
e comunque lo fa a spese del client.
Tor invece (purtroppo) e' una risorsa lato server, e non
cpu o disco ma fondamentalmente banda.
Ogni persona che si attacca alla rete succhia la banda
(limitata, attualmente circa 40 MBytes/sec) dei router
Tor; se diventa popolare e nessuno mette in rete nuovi
router (che costano BANDA e non sono quindi a buon mercato)
il sistema comincia a scartare pacchetti e diventa
rapidamente inutilizzabile.
Nick Mathewson segnalava giusto in questi giorni che
Tor (che veicola qualsiasi traffico tcp) comincia
ad essere usato dalle reti P2P tipo bittorent.
Per saturare la rete bastano pochi client, quindi
Nick consigliava ai gestori di router Tor
di disabilitare le porte classiche delle
reti P2P.
Purtroppo, data l'architettura di Tor, solo l'ultimo
router puo' accorgersi quale e' la porta su cui
uscira' il pacchetto, quindi lo puo' scartare
si, ma nel frattempo lo spreco di banda c'e' gia' stato.
Ovviamente l'effetto positivo e' dovuto al fatto di scoraggiare
l'uso di tor per il P2P.
Riassumendo; abbiamo usa soluzione al problema della privacy
per la parte navigazione. La soluzione funziona molto
bene.
Ora dobbiamo trovare il modo di permettercela! E forse
questo sarebbe un possibile contributo da chiedere a
EFF, visto che loro hanno una visibilita' mediatica,
sia per raccogliere fondi che per incoraggiare a creare
server.
Mi parte di aver sentito gia' un discorso del genere,
ma non ricordo bene dove .......
JM2C. Marco
</PIPPONE>
--
"Oggi e' il domani di cui ci dovevamo preoccupare ieri."
-------------- parte successiva --------------
Un allegato non testuale è stato rimosso....
Nome: non disponibile
Tipo: application/pgp-signature
Dimensione: 307 bytes
Descrizione: This is a digitally signed message part
URL: <http://lists.linux.it/pipermail/flug-tech/attachments/20050206/e532da3d/attachment.pgp>
Maggiori informazioni sulla lista
flug-tech