вторник, 30 апреля 2013 г.

Анонимный интернет - TOR






Для своей личной информационной стратегии полезно знать, что анонимность в традиционном интернете - это миф. 
Не очень понятно, почему ещё существует такое явления, как троллинг. Видимо, не все знают о мифичности анонимности. Поэтому надеятся на безнаказанность. Не раз я встречался со специалистами по "информационной безопасности" или по "информационной опасности", рассказывающих о своих совместных проектах сбора IP адресов из торрентов и сопоставлении их с e-mailами. Чтобы потом после очередного скачивания нелицензионной Windows человеку прислать "письмо счастья" с предупреждением от соответствующих органов. А при повторении - с просьбой оплатить лицензию.
Но я не поверил бы в век отрытых платформкраудсорсинга и Викиномики, если бы не существовало на клин - клин. Не придумали бы контртехнологии, обеспечивающей анонимность.
Технология обеспечения анонимности в интернете есть. И не одна. Примерно все эти технологии построены на одном принципе. На принципе пиринга, превращения обычных пользователей в сервера. Пропуская через многих пользователей свой трафик, можно запутать распутывающие службы, откуда пришёл запрос. Одна из первых и распространённых таких распределяющих технологий называется TOR. 
Из Википедии:
Tor (сокр. от англ. The Onion Router) — свободное программное обеспечение для реализации второго поколения так называемой «луковой маршрутизации». Это система, позволяющая устанавливать анонимное сетевое соединение, защищённое от прослушивания. Рассматривается как анонимная сеть, предоставляющая передачу данных в зашифрованном виде. Написан преимущественно на языке программирования Си и на конец 2010 года имеет более 100 000 строк программного кода[2].
...
Система Tor была создана в исследовательской лаборатории Военно-морских сил США (англ.) по федеральному заказу. В 2002 году эту разработку решили рассекретить, а исходные коды были переданы независимым разработчикам, которые создали клиентское программное обеспечение и опубликовали исходный код под свободной лицензией, чтобы все желающие могли проверить его на отсутствие багов и бэкдоров[4].
...
Частные лица используют Tor для защиты неприкосновенности частной жизни и получения доступа к информации, заблокированной интернет-цензурой[7].
Скрытые сервисы Tor предоставляют своим пользователям возможность создавать собственные веб-сайты и электронные СМИ, не раскрывая при этом информацию о реальном местоположении сайта.
Ссылки по степени важности для ознакомления:
Официальный сайт проекта TOR (конечно, уже по протоколу HTTPS) - https://www.torproject.org/
Описание TOR на русском в WikiPedia - http://ru.wikipedia.org/wiki/TOR
Статья в журнале Хакер - http://www.xakep.ru/post/50516/
TOR на Луркоморье - http://lurkmore.to/Tor
Глубокий интернет от блогера - http://zyalt.livejournal.com/515473.html
Можно ли укрыться от Большого Брата в Сети - http://i-business.ru/blogs/5385
И ещё сотни статей...
Хоть с применением TORа и подобных сетей часто торгуют запрещёнными товарами, оружием, наркотиками и обмениваются порнографией, но на поле всегда первыми растут сорняки. Полезно использовать TOR иногда и обывателю. Например:
- журналистам для расследований
- бизнесменам / госслужащим для обеспечения конфиденциальности
PS: Конечно, данная технология тоже может быть уязвима. Особенно при анализе трафика. Особенно, если у анализатора есть доступ к точкам входа (может смотретьтрафик провайдера) и выхода (куда пришёл пользователь). Но сделать это гораздо сложнее, чем в "традиционном" интернете, просто сопоставляя IP адрес, поведение пользователя, смотря данные многочисленных аккаунтов, оставляя файлы cookiesили читая незашифрованный трафик.

Комментариев нет:

Отправить комментарий