On Thu, Jun 9, 2011 at 7:34 PM, Runa A. Sandvik <span dir="ltr">&lt;<a href="mailto:runa.sandvik@gmail.com">runa.sandvik@gmail.com</a>&gt;</span> wrote:<br><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
<div><div></div><div class="h5">On Thu, Jun 9, 2011 at 4:55 PM, Jacob Appelbaum &lt;<a href="mailto:jacob@appelbaum.net">jacob@appelbaum.net</a>&gt; wrote:<br>
&gt; On Thu, Jun 9, 2011 at 2:57 PM, Runa A. Sandvik &lt;<a href="mailto:runa.sandvik@gmail.com">runa.sandvik@gmail.com</a>&gt;<br>
&gt; wrote:<br>
&gt;&gt;<br>
&gt;&gt; On Wed, Jun 8, 2011 at 4:02 PM, Andrew Lewman &lt;<a href="mailto:andrew@torproject.org">andrew@torproject.org</a>&gt;<br>
&gt;&gt; wrote:<br>
&gt;&gt; &gt; On Tue, 7 Jun 2011 15:36:45 -0700<br>
&gt;&gt; &gt; Jacob Appelbaum &lt;<a href="mailto:jacob@appelbaum.net">jacob@appelbaum.net</a>&gt; wrote:<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt;&gt; &gt; We would also need a way for users to easily change the hashed<br>
&gt;&gt; &gt;&gt; &gt; password. I can&#39;t remember if this is a feature that is already<br>
&gt;&gt; &gt;&gt; &gt; present in Vidalia.<br>
&gt;&gt; &gt;&gt; Yes, we do need a way to change the password. We will also need a way<br>
&gt;&gt; &gt;&gt; to reset the password if the user is locked out of the control port. I<br>
&gt;&gt; &gt;&gt; generally think that this means we&#39;ll need a web UI... :-)<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt; It&#39;s built into vidalia.  Just click Advanced and you can change the<br>
&gt;&gt; &gt; password all you want.<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt;&gt; I think the best thing is to make an autoconfiguring device with a<br>
&gt;&gt; &gt;&gt; web UI; we can easily rate limit Tor to something reasonable and make<br>
&gt;&gt; &gt;&gt; it a middle node by default. In all cases it stands alone and simply<br>
&gt;&gt; &gt;&gt; plugging it into a wall (power/ethernet) will provide more capacity<br>
&gt;&gt; &gt;&gt; to the network if the OR port is reachable (ala tor-fw-helper + tor +<br>
&gt;&gt; &gt;&gt; init.d scripts to start Tor on boot).<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt; Most of me wants to wait for the freedombox people to derive their web<br>
&gt;&gt; &gt; interface, and then we can plug tor into it.  I realize this could be<br>
&gt;&gt; &gt; years at the current rate of progress. If someone whips up a quick<br>
&gt;&gt; &gt; interface that isn&#39;t a security nightmare, we could use that until<br>
&gt;&gt; &gt; freedombox has something tangible.<br>
&gt;&gt;<br>
&gt;&gt; Yeah, I was hoping the freedombox people would have something we could<br>
&gt;&gt; use. Doesn&#39;t seem like it, though. I think that, at some point, we<br>
&gt;&gt; should create a web ui for the dreamplug. But not having one right now<br>
&gt;&gt; should not be a blocker for the dreamplug-torouter.<br>
&gt;&gt;<br>
&gt;<br>
&gt; Well, I&#39;m not sure what you mean... The FB is just a Debian machine. Pick a<br>
&gt; web server, write a cgi and perhaps that will be the main interface? :-) I&#39;d<br>
&gt; email the FBF list and ask. Perhaps the best web UI is one that is already<br>
&gt; written? Is the web UI for the Excito free software?<br>
<br>
</div></div>I was hoping there would be an existing ui what we could just plug Tor<br>
into, just like we did with the Excito B3 interface.<br>
<div class="im"><br></div></blockquote><div><br></div><div>I think it&#39;s fine to ship one web interface for us now and later find a good integration point with the Freedom Box later...</div><div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
<div class="im">
&gt;&gt; &gt; I suggest we ship the dreamplug with cli access only for those who want<br>
&gt;&gt; &gt; a cheap device to be a bridge or relay.<br>
&gt;&gt;<br>
&gt;&gt; I guess we can set up dreamplugs as bridges by default and include a<br>
&gt;&gt; leaflet explaining the steps to take to change the configuration. Do<br>
&gt;&gt; you think we should touch the default setup of the dreamplug (it<br>
&gt;&gt; serves an open wifi by default, for example)?<br>
&gt;&gt;<br>
&gt;<br>
&gt; I believe that by default we should be shipping middle relays and we should<br>
&gt; be shipping 0.2.3.x with tor-fw-helper enabled by default as well.<br>
&gt; I think the boxes should be re-flashed to have Debian or a modern Ubuntu and<br>
&gt; locked down except with Tor and OpenSSH as listening services. We also need<br>
&gt; things to sync time and so on.<br>
<br>
</div>Sounds like a plan. I prefer bridge by default, but we can discuss that later.<br>
<div class="im"><br></div></blockquote><div><br></div><div>What&#39;s the rational there? While we certainly need more bridges, I&#39;d like to see an increase in relays and encourage more Friend of Friend bridge sharing. We should include a bunch of common configs and make it easy to setup. Also, a public relay will be much easier to help with in terms of setup, I suspect.</div>
<div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;"><div class="im">
&gt;&gt; &gt; I suggest we ship the excito with the web ui as the easy to use<br>
&gt;&gt; &gt; option.<br>
&gt;&gt;<br>
&gt;&gt; Yep, the Tor web ui for the Excito B3 should be ready at the end of the<br>
&gt;&gt; month.<br>
&gt;&gt;<br>
&gt;<br>
&gt; Is it Free Software? Can we use it on the DreamPlug until we have something<br>
&gt; else?<br>
<br>
</div>Yes, it&#39;s free software and will be available in the Excito GitHub<br>
repository when it&#39;s released (not sure if it&#39;s there already, I don&#39;t<br>
think so). The web interface is probably a bit too &quot;heavy&quot; (and<br>
includes a good mix of php and perl) for the dreamplug, so we should<br>
probably look for something else.<br>
<div class="im"><br></div></blockquote><div><br></div><div>Can we rip out everything except the basics? If so, I think their web front end is perfect and it already has a Tor UI thanks to you... :-)</div><div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
<div class="im">
&gt;&gt; &gt; In either case, we need to start testing, not keep thinking about what<br>
&gt;&gt; &gt; we could do.  We&#39;re going to get a flood of feedback from actual people<br>
&gt;&gt; &gt; testing the excito or dreamplug.<br>
&gt;&gt;<br>
&gt;&gt; Valid point.<br>
&gt;&gt;<br>
&gt;<br>
&gt; I think we need to talk about what we need for the OS. I suspect we need<br>
&gt; OpenSSH + Tor (tor-fw-helper, etc) + a few stock configuration files + time<br>
&gt; syncing (clockskew for example) + a randomly generated password that we<br>
&gt; uniquely key for each router in some non-silly way.<br>
&gt; Is there a trac ticket for the OS part of the Torouter?<br>
<br>
</div>There is now: <a href="https://trac.torproject.org/projects/tor/ticket/3374" target="_blank">https://trac.torproject.org/projects/tor/ticket/3374</a><br>
<br>
We can move the discussion to #3374 if you want.<br>
<div><div></div><div class="h5"><br></div></div></blockquote><div><br></div><div>I&#39;m happy to keep hammering stuff out here and the we can dump the results into the bug report.</div><div><br></div><div>What do you think about a DreamPlug with Debian or Ubuntu? Do we have a preference?</div>
<div>What other software do we need beyond ntp, ssh, tor and a web UI?</div><div>Do we want to support a transparent Tor wifi network by default?</div><div><br></div><div>I think Ubuntu&#39;s latest release is the best in terms of security and in theory support. It is however not as beloved as Debian for a number of solid reasons. I think NTP, OpenSSH with key auth (and perhaps fail2ban or something similar) and password auth, a very minimal web UI but still functional for real Tor configuration and that&#39;s about all we&#39;ll need.</div>
<div><br></div><div>I also like the idea of a Tor wifi network by default for laptops like the CR-48 that I&#39;m using right now. I&#39;d kill to have a way to Torify the laptop because my main concern isn&#39;t privacy from my local network, it&#39;s data retention from the remote hosts... :-/</div>
<div><br></div><div>All the best,</div><div>Jake</div></div>