OnionShare: grundlegende Funktionen

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,649
Solutions
2
Reaction score
1,747
Points
113
Deals
666
OnionShare ist ein Open-Source-Programm, das es Benutzern ermöglicht, Dateien zu senden und zu empfangen, Websites zu hosten oder anonym über das Tor-Netzwerk zu chatten. OnionShare führt die Dienste lokal auf dem Computer des Benutzers aus und macht sie dann über Onion Services für andere verfügbar.

Standardmäßig sind die OnionShare-Webadressen mit einem zufälligen Passwort geschützt. Eine typische OnionShare-Adresse könnte etwa so aussehen:

http://wavqqa7xslpew5q.onion/renewal-mongoose - für die Version 1.3.2

http://onionshare:constrict-purity@by4im3ir5nsvygprmjq74xwplrkdgt44qmeapxawwikxacmr3dqzyjad.onion - für die Version 2.3.2

Sie sind dafür verantwortlich, diese URL sicher weiterzugeben, indem Sie einen Kommunikationskanal Ihrer Wahl verwenden, z. B. eine verschlüsselte Chat-Nachricht, oder etwas weniger Sicheres wie unverschlüsselte E-Mails, je nach Ihrem Bedrohungsmodell. Die Personen, denen du die URL schickst, kopieren sie und fügen sie in ihren Tor-Browser ein, um auf den OnionShare-Dienst zuzugreifen.

Da dein eigener Computer der Webserver ist, kann keine dritte Partei auf alles zugreifen, was in OnionShare passiert, nicht einmal die Entwickler von OnionShare. Es ist vollkommen privat. Und da OnionShare auch auf dem Tor-Zwiebeldienst basiert, schützt es auch deine Anonymität.

OnionShare Version 1.3.2 wird standardmäßig auf Whonix- und Tails-Systemen installiert. Diese Version erlaubt nur den Austausch von Dateien. Die neueste Version ist 2.3.2. Neben dem Austausch von Dateien können Sie damit auch Dateien empfangen, eine Website hosten und anonyme Chats organisieren. Diese Version ist für Windows/Mac/Linux erhältlich. Schauen wir uns an, wie beide Versionen funktionieren.

Versenden von Dateien.

Um anonym und sicher Dateien oder Ordner an andere Personen zu senden, müssen Sie diese in das geöffnete Fenster des OnionShare-Programms ziehen oder über die Schaltfläche "Hinzufügen" hinzufügen und dann auf die Schaltfläche "Freigabe starten" klicken. Daraufhin wird ein eindeutiger Link generiert, der an den Empfänger gesendet werden kann. Der Link kann nur über den Tor-Browser geöffnet werden, und der Empfänger folgt ihm zu der Seite, von der er das Archiv mit den Dateien herunterladen kann. Nach einem erfolgreichen Download werden die Seite und die Dateien gelöscht.
DkOncIGV6W

In Version 2.3.2 müssen Sie die Registerkarte Dateien freigeben öffnen.
WM4Dkyif0q

Die folgenden Parameter können in den Programmeinstellungen nützlich sein:

1. "Freigabe nach dem ersten Download beenden". Wenn Sie diese Option deaktivieren, können die Dateien unbegrenzt oft heruntergeladen werden, und sie sind verfügbar, solange das Programmfenster geöffnet ist. In der Version 2.3.2 heißt die Option "Freigabe stoppen, nachdem Dateien gesendet wurden", und wenn sie deaktiviert ist, können die Empfänger einzelne Dateien anstelle eines großen Archivs herunterladen.

2. "Automatischen Stopp-Timer verwenden". Wenn Sie diese Option aktivieren, können Sie das Datum und die Uhrzeit festlegen, zu der die Dateien automatisch gelöscht werden sollen.

3. In der Version 2.3.2 können Sie Dateien jederzeit freigeben, und sie sind ab dem Moment verfügbar, in dem Sie das Programm starten. Um dies zu erreichen, müssen Sie die Option "Diese Registerkarte speichern und automatisch öffnen, wenn ich OnionShare öffne" aktivieren.

Alle weiteren Funktionen sind nur in Version 2.3.2 verfügbar.

Dateien empfangen.

Sie können OnionShare verwenden, um anderen Personen das anonyme Hochladen von Dateien direkt auf Ihren Computer zu ermöglichen, wodurch es im Wesentlichen zu einer anonymen Dropbox wird. Öffnen Sie eine Registerkarte "Empfangen" und legen Sie die gewünschten Einstellungen fest. Sie können wählen, wo Sie die Dateien und Nachrichten, die Sie erhalten, speichern möchten.
MJNAWUZ3I8

Sie können das Senden von Nachrichten unterbinden, wenn Sie nur Dateien empfangen möchten, indem Sie die entsprechende Option auswählen. Oder Sie können das Hochladen von Dateien verbieten, wenn Sie nur Nachrichten austauschen möchten. Auf diese Weise können Sie zum Beispiel eine anonyme Form der Kommunikation einrichten.

Es ist auch möglich, Benachrichtigungen einzurichten, wenn Ihnen jemand Dateien sendet. Dies geschieht über die Option "Benachrichtigungs-Webhook verwenden". Wenn OnionShare verbunden ist, sendet es eine HTTP POST-Anfrage an die angegebene URL, wenn jemand Dateien herunterlädt oder eine Nachricht sendet.

Um den OnionShare-Dienst zu starten und Dateien zu empfangen, klicke einfach auf die Schaltfläche "Empfangsmodus starten". Jeder, der diese Adresse in seinem Tor-Browser lädt, kann dann Dateien auf deinen Computer hochladen. Du kannst auch auf das nach unten zeigende "↓"-Symbol in der oberen rechten Ecke klicken, um den Verlauf und den Fortschritt der Personen anzuzeigen, die dir Dateien senden.

Wenn jemand Dateien auf Ihren Empfangsdienst hochlädt, werden sie standardmäßig in einem Ordner namens OnionShare im Home-Ordner auf Ihrem Computer gespeichert, der automatisch in verschiedene Unterordner unterteilt wird, je nachdem, wann die Dateien hochgeladen werden.

Wenn Sie Ihre eigene anonyme E-Mail für den Empfang von Dokumenten hosten müssen, empfiehlt es sich, dies auf einem separaten, ständig angeschlossenen Computer zu tun, der nicht für die normale Arbeit verwendet wird.

Mögliche Risiken.

Genau wie bei bösartigen E-Mail-Anhängen ist es möglich, dass jemand versucht, Ihren Computer anzugreifen, indem er eine bösartige Datei auf Ihren OnionShare-Dienst hochlädt. OnionShare bietet keine zusätzlichen Sicherheitsmechanismen, um Ihr System vor bösartigen Dateien zu schützen.

Zum Schutz bei der Arbeit mit verdächtigen Dokumenten können Sie Tails OS verwenden oder in der virtuellen Maschine von Qubes oder Whonix arbeiten.

Es ist jedoch immer sicher, Nachrichten zu öffnen, die über OnionShare gesendet werden.

Website-Hosting.

Um eine statische HTML-Website mit OnionShare zu hosten, öffnen Sie eine Website-Registerkarte, ziehen Sie die Dateien und Ordner, aus denen der statische Inhalt besteht, dorthin und klicken Sie auf "Freigabe starten", wenn Sie bereit sind.
UZ6E4qLOoy

Wenn Sie eine index.html-Datei hinzufügen, wird diese gerendert, wenn jemand Ihre Website lädt. Sie sollten auch alle anderen HTML-Dateien, CSS-Dateien, JavaScript-Dateien und Bilder einschließen, aus denen die Website besteht.

Beachten Sie, dass OnionShare nur das Hosting statischer Websites unterstützt. Es kann keine Websites hosten, die Code ausführen oder Datenbanken verwenden. Sie können also zum Beispiel WordPress nicht verwenden. Wenn Sie keine index.html-Datei haben, zeigt OnionShare stattdessen eine Verzeichnisliste an, und Benutzer, die die Website laden, können die Dateien durchsehen und herunterladen.

Standardmäßig hilft OnionShare bei der Absicherung Ihrer Website, indem es einen strengen Content Security Police-Header setzt. Dadurch wird jedoch verhindert, dass Inhalte von Drittanbietern innerhalb der Webseite geladen werden.

Wenn Sie Inhalte von Websites Dritter laden möchten, z. B. Assets oder JavaScript-Bibliotheken von CDNs, aktivieren Sie das Kontrollkästchen "Don't send Content Security Policy header (allows your website to use third-party resources)", bevor Sie den Dienst starten.

Wenn Sie eine langfristige Website mit OnionShare hosten möchten (d. h. nicht nur etwas, um jemandem schnell etwas zu zeigen), empfiehlt es sich, dies auf einem separaten, dedizierten Computer zu tun, der immer eingeschaltet und mit dem Internet verbunden ist, und nicht auf dem, den Sie regelmäßig benutzen. Speichern Sie die Registerkarte (siehe Registerkarten speichern), damit Sie die Website mit der gleichen Adresse wieder aufnehmen können, wenn Sie OnionShare schließen und später wieder öffnen. Wenn Ihre Website für die Öffentlichkeit bestimmt ist, sollten Sie sie als öffentlichen Dienst betreiben (Option "Keine Passwörter verwenden").

Anonymer Chat.

Mit OnionShare können Sie einen privaten, sicheren Chat-Raum einrichten, in dem nichts protokolliert wird. Öffnen Sie einfach eine Chat-Registerkarte und klicken Sie auf "Chatserver starten". Nachdem Sie den Server gestartet haben, kopieren Sie die OnionShare-Adresse und senden sie an die Personen, mit denen Sie chatten möchten. Wenn es wichtig ist, den Kreis der Teilnehmer genau einzuschränken, verwenden Sie eine verschlüsselte Nachrichten-App, um die OnionShare-Adresse zu verschicken. Die Leute können dem Chatraum beitreten, indem sie die OnionShare-Adresse in den Tor-Browser laden. Der Chatraum benötigt JavaScript, daher muss jeder, der teilnehmen möchte, die Sicherheitsstufe seines Tor-Browsers auf "Standard" oder "Sicherer" stellen, anstatt auf "Sicherste".
U5ZDCVguIy

Wenn jemand dem Chatraum beitritt, wird ihm ein zufälliger Name zugewiesen. Er kann seinen Namen ändern, indem er einen neuen Namen in das Feld auf der linken Seite einträgt und Enter drückt. Da der Chatverlauf nirgendwo gespeichert wird, wird er auch nicht angezeigt, selbst wenn andere Personen bereits in dem Raum gechattet haben. In einem OnionShare-Chatraum ist jeder anonym. Jeder kann seinen Namen in irgendetwas ändern, und es gibt keine Möglichkeit, die Identität einer Person zu bestätigen.

Wenn Sie jedoch einen OnionShare-Chatraum einrichten und die Adresse nur an eine kleine Gruppe vertrauenswürdiger Personen mit verschlüsselten Nachrichten senden, können Sie einigermaßen sicher sein, dass die Personen, die dem Chatraum beitreten, auch die sind, die Sie dort haben wollen.
NOSAmWkvuV

Aber wie kann das Chatten mit OnionShare nützlich sein, wenn es bereits Messaging-Apps mit verschlüsselter Chat-Option gibt? Die Sache ist die, dass OnionShare keine Spuren hinterlässt.

Wenn Sie zum Beispiel eine Nachricht an eine Signal- oder Telegram-Gruppe senden, landet eine Kopie Ihrer Nachricht auf jedem Gerät (den Geräten und Computern, wenn sie Signal oder Telegram Desktop eingerichtet haben) jedes Mitglieds der Gruppe. Selbst wenn die Funktion zum Verschwindenlassen von Nachrichten aktiviert ist, ist es schwer zu bestätigen, dass alle Kopien der Nachrichten tatsächlich von allen Geräten und von allen anderen Orten (z. B. Benachrichtigungsdatenbanken), an denen sie möglicherweise gespeichert wurden, gelöscht wurden. OnionShare-Chaträume speichern nirgendwo Nachrichten, so dass dieses Problem auf ein Minimum reduziert wird.

OnionShare-Chaträume können auch für Personen nützlich sein, die anonym und sicher mit jemandem chatten wollen, ohne ein Konto erstellen zu müssen. Zum Beispiel kann ein Geschäft einen Mitarbeiter kontaktieren: Senden Sie eine OnionShare-Adresse mit einer Wegwerf-E-Mail-Adresse und warten Sie dann, bis der Journalist dem Chatraum beitritt, ohne seine Anonymität zu gefährden.

Wie funktioniert die Verschlüsselung?

Da OnionShare auf den Tor-Zwiebeldiensten basiert, sind alle Verbindungen zwischen dem Tor-Browser und OnionShare Ende-zu-Ende-verschlüsselt (E2EE). Wenn jemand eine Nachricht an einen OnionShare-Chatraum sendet, schickt er sie über die E2EE-Zwiebelverbindung an den Server, der sie dann über WebSockets an alle anderen Mitglieder des Chatraums über deren E2EE-Zwiebelverbindungen sendet. OnionShare implementiert keine eigene Chat-Verschlüsselung. Stattdessen verlässt es sich auf die Verschlüsselung des Tor-Zwiebel-Dienstes.

Einige erweiterte Funktionen.

Du kannst jeden OnionShare-Dienst persistent machen. Du kannst zum Beispiel eine Website hosten, die auch nach einem Neustart deines PCs die gleiche Adresse hat. Wählen Sie dazu die Option "Diese Registerkarte speichern und automatisch öffnen, wenn ich OnionShare öffne".

Standardmäßig sind alle OnionShare-Dienste mit dem Benutzernamen onionshare und einem zufällig generierten Kennwort geschützt. Wenn jemand das Kennwort 20 Mal falsch errät, wird Ihr Onion-Dienst automatisch gestoppt, um einen Brute-Force-Angriff auf den OnionShare-Dienst zu verhindern. Manchmal möchten Sie vielleicht, dass Ihr OnionShare-Dienst für die Öffentlichkeit zugänglich ist, z. B. wenn Sie einen OnionShare-Empfangsdienst einrichten möchten, damit die Öffentlichkeit Ihnen sicher und anonym Dateien senden kann. In diesem Fall ist es empfehlenswert, das Passwort zu deaktivieren, indem Sie die Option "Kein Passwort verwenden" wählen.

Wenn Leute die OnionShare-Seite im Tor-Browser öffnen, sehen sie standardmäßig den Standardnamen des Dienstes. Zum Beispiel ist der Standard-Chat-Titel "OnionShare Chat". Wenn du einen eigenen Titel für den Dienst festlegen willst, verwende die Einstellung "Benutzerdefinierter Titel", bevor du den Dienst startest.

Verbinden mit Tor.

Wähle einen Weg, um OnionShare mit Tor zu verbinden, indem du auf das "⚙"-Symbol unten rechts im OnionShare-Fenster klickst, um zu den Einstellungen zu gelangen.
FSjxvXpDz0

1. Du kannst die Tor-Version verwenden, die mit OnionShare geliefert wird. Dies ist der einfachste und zuverlässigste Weg, um OnionShare mit dem Tor-Netzwerk zu verbinden und wird für die meisten Benutzer empfohlen.

2. Wenn der Tor-Browser bereits auf deinem Computer installiert ist und du es vorziehst, keinen zweiten Parallelprozessor zu starten, kannst du den Prozessor verwenden, der mit dem Tor-Browser verbunden ist. Dazu muss der Tor-Browser während der gesamten Dauer der Nutzung von OnionShare im Hintergrund laufen.

3. Verwendung des Systemprozesses tor. Die Konfiguration erfordert relativ fortgeschrittene Kenntnisse, wie das Bearbeiten von Konfigurationsdateien und die Administration des Betriebssystems. In OS Tails und Whonix wird OnionShare auf diese Weise konfiguriert.

Tor-Brücken verwenden.

Wenn dein Zugang zum Internet zensiert ist, kannst du OnionShare so konfigurieren, dass es sich über Tor-Bridges mit dem Tor-Netzwerk verbindet. Wenn OnionShare sich ohne eine Brücke mit Tor verbindet, brauchst du keine Brücke zu benutzen. Um Brücken zu konfigurieren, klicke auf das "⚙"-Symbol in OnionShare.

Du kannst die eingebauten obfs4-Transporte, die eingebauten meek_lite (Azure) Transporte oder benutzerdefinierte Bridges verwenden, die du aus der BridgeDB von Tor beziehen kannst. Wenn du eine Bridge benutzen musst, versuche es zuerst mit den eingebauten obfs4-Bridges.
 
Last edited by a moderator:
Top