8 pontos por xguru 2022-03-11 | 1 comentários | Compartilhar no WhatsApp
  • Os motivos pelos quais Facebook, BBC, NYT e Twitter oferecem endereços Onion separadamente

A primeira vantagem é confiabilidade e disponibilidade

  • Ao clicar no Tor Browser, garante a conexão com o site correto
  • Mitiga possíveis ataques de "Tor Exit Node"
  • Como usa um endereço .onion, várias coisas são mitigadas
    • bloqueio estatal da web
    • TLS Man-In-The-Middle
    • filtragem por SNI
    • censura e rastreamento por DNS
    • inúmeros rastreamentos por cookies e fingerprinting digital
    • os muitos riscos que navegadores não Tor podem ter
  • Divulgar o uso de endereços Onion tem o efeito de aumentar o uso do Tor
  • Quando sites com muito tráfego usam endereços Onion, eles passam a usar relays intermediários maiores e mais robustos, reduzindo a carga sobre os Tor Exit Nodes

A segunda vantagem é que isso expressa o compromisso de a [plataforma] tratar usuários do Tor em pé de igualdade

  • Em geral, usuários do Tor costumam ser vistos como misturados às pessoas da internet comum, e como maus usuários que chegam para fazer scraping de sites ou comportamentos incômodos
  • Mas oferecer um endereço Onion mostra claramente que a plataforma está disposta a atender pessoas que usam Tor, e com isso a questão se inverte.
    Com um endereço Onion, os "maus comportamentos" passam a poder ser observados e mitigados, permitindo o máximo de liberdade possível para quem usa Tor, enquanto a gestão de riscos da internet é feita com filtros baseados em reputação
  • Ou seja, o endereço Onion é uma promessa e também um mecanismo que garante que as necessidades dos usuários do Tor estão sendo levadas a sério
    → Em vez de ficar exigindo sem parar CAPTCHAs baseados em reputação de IP para usuários do Tor, como o Google faz

1 comentários

 
xguru 2022-03-11

É bom ler junto com o texto Twitter inicia serviço Onion para o Tor.

A parte da segunda vantagem ficou um pouco complicada de entender ao adaptar o texto original, mas basicamente, como o Tor acaba sendo percebido como algo voltado a usos ilegais,
na prática, quando o acesso acontece apenas via Browsing-over-Tor, usuários que só querem anonimato e usuários mal-intencionados não ficam separados;
ao oferecer diretamente um endereço Onion assim, passa a ser possível distinguir melhor essas intenções, então interpreto que o sentido é que pessoas que simplesmente querem anonimato podem usar de forma mais livre.