使用Tor wifi路由器是否可以使IoT更加免受攻击等威胁?

这些路由器提供Tor客户端,并通过VPN传输所有互联网流量。由于服务器无法识别您的IP地址,因此使您的Internet访问匿名。即使您使用第3方Wi-Fi热点进行连接,VPN也使任何人都难以拦截Internet公共部分的流量。节点-路由器路径使用标准802.11加密,路由器-公共部分封装在VPN中。

评论

欢迎光临本站!您能详细说明一下Tor wifi路由器的确切含义是什么,以便更清楚吗?

这个问题的想法基本上是好的,但是缺乏任何研究和参考。这是一个类似的问题,如您所见,OP还提供了相应路由器和其他资源的链接。请改善您的问题。

我同意这个问题目前太广泛了,这使得很难确定任何答案是否特别好。我们可以通过许多不同的方式回答该问题,理想情况下,我们希望通过几个不同的问题来询问较小的安全性以及路由器如何适应此问题。该网站的结构不适合讨论,因此您需要优化您的问题以适合网站设计。

@John,如果这不能准确表达您的问题,则最好提出第二个问题,除非您要进行的编辑很小。

从学步上来说,我根本不认为这是一个物联网问题。最好问“我从Tor中获得了哪些安全利益?”在security.stackexchange.com上,尽管该问题已在Tor网站上得到了解答。

#1 楼

一点都不。使用Tor不能使您的计算机系统更免受攻击。这样做是为了使您的计算机系统更匿名:与您通信的远程计算机很难将您的访问权限与身份的其他元素(例如地理位置以及您可能访问的其他帐户和站点)相关联。

使用Tor连接到某些站点的事实与攻击无关,除非这些攻击来自那些站点,并且如果确实如此,则使用Tor不能提供任何特定的保护。换句话说,无论是否涉及Tor,它都不会改变系统的安全性。

VPN也是如此。 VPN使您的流量通过不同位置到达Internet,但这并不影响流量的危险性。

阻止不通过Tor或不通过Tor的传入流量通过VPN可以使您的系统更安全……但这与Tor或VPN无关,只是阻止传入流量使您的系统更安全。

#2 楼

使用Tor意味着运行Tor出口节点的人(因为他们是慈善者)可以在您中间运行中间人。这意味着您可以接受不使用Tor不会遭受的攻击。

因此,取决于您的威胁模型,可能会降低安全性。

#3 楼

通常,不会。弹性更高的网络段会使某些攻击更加困难,但是没有解决安全性较差的终结点的灵巧解决方案。企业有时依靠防火墙来阻止对网络中易受攻击节点的特定威胁(在这种情况下,软件升级很困难),但企业也使用许多其他防御机制。

如果IoT设备不具备强大的TLS实施(证书固定等),要求对所有访问进行身份验证,接受定期签名的固件更新等,然后您只能假定它是完全开放的。各种组织都在努力使开发人员更容易做到这一点,但是如今,除了在像智能手机这样的完整平台上运行的产品之外,生产量还很少。因此,您的语音激活集线器可能很难受到攻击,但是它访问的节点是弱点。

(大致上来说)VPN只是通过其传递数据的TLS管道。匿名化连接到服务器的IP地址可能会破坏IoT设备的功能(许多服务器将访问位置地理定位为附加的安全层),并且无助于匿名化IoT数据(通过类似于MAC地址的方式进行标识)端点))。请记住,许多物联网设备具有多个无线电接口。 IP端口是通过设计连接到Internet的(因此,路由器用于保护IP端口的选项有限),其他接口也同样可能较弱。

#4 楼

声称增加纵深防御,不增加安全性是愚蠢的。使用经过身份验证的Tor隐藏服务可以限制对易受攻击的设备的访问。 Guardian Project已经完成了将物联网设备保护在隐藏服务背后的概念验证。在tor博客上有关于如何设置它的详细说明。

监护项目描述poc

Tor Blog