Tor Browser'ın kullanımı ne olacak. Tor'un kurucusu, hizmeti engellemenin olası bir yolundan bahsetti

  • 19.08.2019

Merhaba blog sitesinin sevgili okuyucuları. Muhtemelen ağdaki herhangi bir işleminizin (görüntülenen site sayfaları, indirilen dosyalar, izlenen videolar) tamamen farklı yerlerden (İnternet sağlayıcınızla iletişime geçerek, bilgisayarınıza girerek veya bu sitelerin günlüklerine bakarak) izlenebileceğini biliyorsunuzdur. ziyaret ettiniz). Çevrimiçi anonimlik sadece "derin kazmaya" başlamazsanız var olur.

Daha önce ele aldığımız "iz sorununa" bazı çözümler var. Örneğin, bu mümkündür ve daha sonra ziyaretlerinizin izleri bilgisayarınıza kaydedilmeyecektir. Veya örneğin bazı sitelere erişimi engellerken (örneğin, bir iş bilgisayarından Contact veya Odnoklassniki girmek için).

Ancak çok daha kapsamlı bir çözüm var - bu sözde TOR... Aslında, bu, çok yüksek bir olasılıkla, İnternette yaptığınız ve yaptığınız her şeyi meraklı gözlerden gizlemenize izin veren bir yazılımdır. Tam olarak bu teknoloji temelinde çalışır. Thor Tarayıcı, bugün tartışılacak. Aslında, karmaşık bir teknolojiyi, herkesin nasıl kullanılacağını bildiği, herhangi bir İnternet kullanıcısının erişebileceği sıradan görünümlü bir tarayıcının kabuğuna sarar. Ama doldurması olağandışı ...

TOR nedir?

Sizi genel olarak gereksiz olacak teknik terimler ve kavramlarla yüklemek istemiyorum. Kelimenin tam anlamıyla kısaca (parmaklarımda) Tor teknolojisinin ve bunun üzerine kurulu Tor Tarayıcının çalışma prensibini özetleyeceğim. Bu bilgi, bu yazılımdan ne bekleyeceğinizi, ihtiyaçlarınız için bilinçli bir şekilde kullanmak için hangi güçlü ve zayıf yönleri olduğunu anlamanıza izin verecektir.

Yani, başlangıçta tüm bunlar ABD askeri departmanlarından birinde demlendi. Neden buna ihtiyaç duydular, tarih sessiz ama 2000'lerin başında Thor teknolojisinin temelleri tamamen beklenmedik bir şekilde halka açıldı. Ayrıca kaynak kodları açılmış ve bu yazılım ücretsiz dağıtım durumuna düşmüştür. Bunun anlamı ne? Ve böyle bir "hediyeye" ne kadar güvenebilirsin?

Soru adil, ancak bu teknolojinin kodunun açıklığı nedeniyle tam olarak güvenebilirsiniz. Gerçek şu ki, o zamandan beri (on beş yıldan fazla bir süredir) bu program kodları bunu anlayan binlerce olmasa da yüzlerce kişi tarafından incelendi (ve değiştirildi) ve hiçbir "yer imi" ve "gizli kapı" bulunamadı. Nereye bu güvenlikle ilgili(bizim durumumuzda, bilgilerin aktarılması ve depolanması), açık kaynaklı yazılım (yazılım) ile çalışmak daha iyidir.

Bu arada, tam da bu yüzden, n'yi seçerken ve için. Sadece özgür yazılım kategorisine aittirler ve kodları binlerce yetkili uzman tarafından kontrol edilmiştir. Bu yüzden bir şekilde daha sakin, çünkü paraya bağlı hizmetlerden çok sayıda şifre saklıyorum ve onları kaybetmek çok pahalıya mal olacak.

Böylece, TOP teknolojisi sitelere gitmenize ve ağdan bir şeyler indirmenize izin verir. ardında iz bırakmadan... Yani örneğin Tor Browser üzerinden bir site açtığınızda, bilgisayarınızın IP adresini bu sitede takip etmeniz (dolayısıyla sizi hesaplamanız) mümkün olmayacaktır. ISS'niz bile (isterse) bu siteyi ziyaret ettiğinizi anlamayacak (ve bunu kanıtlamak imkansız olacaktır). Eh, tarayıcının kendisi internette gezinmenizin tüm izlerini saklamayacaktır.

Harika, değil mi? İnsanların bu şekilde karanlık işlerini örtbas edebileceklerini anlıyorum. Bu olmadan olmaz tabii. Ancak Thor'un genel fikri hala parlak - İnternet kullanıcısına tam bir anonimlik şeklinde gerçek özgürlük sağlamak. Örneğin, bazı ülkelerde, bazı kaynaklara erişim haklı olarak engellenemeyebilir ve Tor Tarayıcı bu engelleri atlamanıza izin verir ve bu ihlal için cezalandırılmaz, çünkü bunu yaptığınızı anlamazlar (veya yapmazlar). kanıtla). Ama mesele bu değil...

TOR nasıl çalışır?? Buna soğan yönlendirme denir. Bakmak. Bu teknolojinin taraftarlarının sahip olduğu bir düğüm ağı var. Verileri aktarmak için isteğe bağlı üç düğüm kullanılır. Ama hangileri? Ve bu tam olarak kimsenin bilmediği şey.

Tor tarayıcısı, ilk düğüme bir paket gönderir ve ikinci düğümün şifreli adresini içerir. İlk düğüm, şifrenin anahtarını bilir ve ikincisinin adresini öğrendikten sonra paketi oraya iletir (bir soğandan ilk katman çıkarılmış gibi). Paketi alan ikinci düğüm, üçüncü düğümün adresinin şifresini çözmek için bir anahtara sahiptir (yaydan başka bir katman çıkarıldı). Dolayısıyla dışarıdan Tor Browser pencerenizde sonunda hangi siteyi açtığınızı anlamak mümkün değildir.

Ama lütfen unutmayın sadece yol şifrelenir(yönlendirme) ve paketlerin içeriği şifrelenmez. Bu nedenle, gizli verileri aktarmak için, bunları önceden şifrelemek daha iyi olacaktır (en azından yukarıda bahsedilen TruCrypt'te), çünkü onları yakalama olasılığı (örneğin, sniffer'ları kullanarak) mevcuttur.

Ayrıca bu teknoloji birkaç dezavantajı daha var(veya özellikler):

  1. ISS (veya trafiğinizi izleyen başka biri) Tor kullandığınızı anlayabilir. Web'de tam olarak ne izlediğinizi veya ne yaptığınızı bilmiyor, ancak bazen bir şey sakladığınızı bilme gerçeğinin sonuçları olabilir. Bunu göz önünde bulundurun ve mümkünse kamuflajı geliştirmenin yollarını inceleyin (ve bunlar sizin için kritikse).
  2. TOR ağı, özel yüksek hızlı ekipman değil, aslında sıradan bilgisayarlar kullanır. Buradan başka bir dezavantaj geliyor - hız bu gizli ağdaki bilgi aktarımı önemli ölçüde değişebilir ve bazen, örneğin medya içeriğini görüntülemek için açıkça yeterli değildir.

Tor Browser'ın resmi Rus sürümünü nereden indirebilirim?

Bu blogda zaten bununla ilgili bir makale yayınlamıştım. Orada Tevrat'tan da bahsedildi. Doğal olarak, herhangi bir ürünü geliştiricinin web sitesinden, yani resmi olandan (sanırım bildiğinizi) indirmek daha iyi ve daha güvenlidir. Tor Tarayıcı indirme sayfası şu adreste bulunur (yine güvenlik açısından resmi web sitesinden indirmek daha iyidir):

Lütfen indirme düğmesine tıklamadan önce bir dil seçmeniz gerektiğini unutmayın. Varsayılan İngilizce'dir, ancak aşağıdakiler de dahil olmak üzere açılır listeden bir düzine daha fazla seçenek seçilebilir: tamamen yerelleştirilmiş Rus versiyonu... Bu yüzden arayüz dili yerel olduğunda daha rahat çalışacaktır.

Kurulum sırasında yine tercih ettiğiniz arayüz dili sorulacak ve orada Rusça'yı da seçebilirsiniz. Aksi takdirde, yükleme işlemi başka bir tarayıcı yüklemekten farklı değildir.

Ancak, ilk çalıştırmada ek ayarlar yapmanız gerekip gerekmediği sorulacaktır. TOR ağına bağlanmak için... Vakaların ezici çoğunluğunda, sadece "Bağlan" düğmesine tıklamanız yeterli olacaktır:

Tarayıcının Tor ağına başarıyla bağlanması biraz zaman alacaktır:

Bundan sonra, ilk bakışta normal görünen bir tarayıcı penceresi açılacak, ancak şifreli tüneller (analoglar) oluşturarak İnternet ile çalışıyor.

Bununla birlikte, geliştiricilerin kendileri şunu vurgulamaktadır: Thor her derde deva değil(en azından varsayılan ayarlarla). Bu nedenle, mutlak anonimlik konusunda paranoyak olanların bu konuya açıklık getirmek için bağlantıyı takip etmeleri önerilir.

Tor tarayıcı nasıl kullanılır?

Tarayıcıyı ilk yüklediğinizde, hemen sorulur arama için anonimleştirici kullan connect.me'de. Aslında, bu tarayıcıda "" olarak kullanılacak olan bu hizmettir (bunu ayarlardan değiştirebilirsiniz), yani. yeni açılan tarayıcı sekmelerine bir sorgu girdiğinizde veya herhangi bir sekmedeki adres çubuğuna girdiğinizde, arama sonuçlarıyla birlikte Disconnect.me anonimleştiricisi açılacaktır.

Arama aslında Google tarafından yapılır (hizmetin üst panelindeki ayarlardan seçim yapabilirsiniz - aşağıdaki ekran görüntüsüne bakın), ancak tam olarak kimin aradığına dair hiçbir iz yok , bu nedenle anonimlik ile ilgilenenlerin bunu saklaması gerekir. zihin).

ayrıca unutma dili seç ve ara(sağdaki bağlantı kesme.me penceresinin üst panelinde), çünkü anonimleştirici sayesinde Google tercih ettiğiniz dili otomatik olarak tanıyamayacaktır. Örneğin, Rusça'yı seçseniz de, bir dereceye kadar bu arama motoru için gizliliğinizin sırlarının perdesini açıyorsunuz. Ama burada taviz vermek zorundasın - ya kolaylık ya da paranoya.

Evet, hatta Tor tarayıcısı bile bağlantıya ilk tıkladığınızda, deyim yerindeyse bundan kaçınmak için sayfaları İngilizce yüklemenin daha iyi olduğu konusunda sizi uyaracaktır.

Şahsen, "Hayır" seçeneğini seçtim, çünkü kolaylık benim için daha önemli ve Rusça dışında başka bir dil konuşmuyorum. Ne yazık ki.

Bu arada, kendin kontrol edebilirsin gerçekten "şifreli" olduğunuzu. Bunu yapmak için, başka bir tarayıcıdan siteye gitmek ve ardından aynı şeyi Thor'un altından yapmak yeterli olacaktır. Gördüğünüz gibi, TOR bir yedek (boğucu bir Norveçli oldum) ve bu, anonimliğinizi korumanın sadece küçük bir kısmı.

Bu arada, adres çubuğunun solundaki soğana tıklarsanız, bilgisayarınızı gittiğiniz siteden ayıran üç düğüm (proxy) zincirini görebilirsiniz (hemen yukarıda soğan yönlendirme hakkında yazdım):

Bu düğüm zinciri istenirse değiştirilebilir. Mevcut olan beğeninize uygun değilse, "tarayıcı yapımı kişiliğinizi" de değiştirebilirsiniz. Ancak bu, Tor'daki tüm açık sekmeleri kapatacak ve otomatik olarak yeniden yüklenecektir.

hemen erişebilirsiniz güvenlik ayarları:

Varsayılan olarak, tüm gizlilik ayarları (anonimlik etkindir), ancak güvenlik seviyesi en düşük seviyededir, çünkü yalnızca bu durumda siz bu tarayıcının tüm işlevleri mevcut olacak... Tor tarayıcının güvenlik ayarlarını "yüksek" konuma ayarladığınızda, bir dizi tarayıcı işlevi yalnızca zorunlu etkinleştirmelerinden sonra kullanılabilir olacaktır (yani, varsayılan olarak her şey devre dışıdır). Benim için bu çok abartılı, bu yüzden her şeyi olduğu gibi bıraktım, ancak ortada bir şey seçebilirsiniz (uzlaşma).

Aksi halde Tor Tarayıcı Mozilla Firefox'a benzer, çünkü aslında temelinde monte edilir. Ayarlara gittiğinizde bu açıkça görülecektir (sağ üst köşede üç yatay çizgi bulunan butona tıklayarak):

Sana iyi şanslar! Yakında blog sitesinin sayfalarında görüşürüz

adresine giderek daha fazla video izleyebilirsiniz.
");">

ilgini çekebilir

Yandex'de arama ve görüntüleme geçmişi - nasıl açılır ve görüntülenir ve gerekirse temizlenir veya silinir
Gizli mod - nedir ve Yandex tarayıcısında ve Google Chrome'da gizli modun nasıl etkinleştirileceği Yandex veya Google'ın ana sayfasını başlangıç ​​sayfası yapma ve herhangi bir sayfayı (örneğin, bu sayfa) ana sayfa olarak ayarlama

Ukrayna'da Rus sitelerinin engellenmesinin tanıtılması ve Rus hükümetinin ek olarak VPN hizmetinin ve anonimleştiricilerin engellenmesini getirme niyetlerinin arka planına karşı, bu uygulamanın dünyada ne sıklıkla ve kullanıcıların hangi ülkelerde kullanıldığını görmeye karar verdik. zaten böyle bir engelleme ile karşılaştı.

Freedom House'un raporuna göre, geçtiğimiz yıl içinde 37 hükümet web sitelerini engelledi. Ve bu sadece araştırmaya katılan ülkeleri dikkate alıyor. Site engellemenin uygulamaya konduğu hemen hemen tüm ülkelerde, insanlar Tor tarayıcı, anonimleştiriciler ve VPN hizmetlerini içeren ek yollarla engellenen kaynaklara erişebilir. Genellikle engellenmezler ve kullanıcılar tarafından kullanılabilir durumda kalırlar. Ama istisnalar da var.

Son zamanlarda, Rusya Devlet Duması, VPN ve Tor'un çalışmalarını kontrol etmeyi öneren bir yasa tasarısı aldı. Tasarı, Tor, anonimleştiriciler ve VPN hizmetlerinin Rusya'da yasak olan sitelere erişimi reddetmek zorunda kalacağını belirtiyor. Bu tür siteleri içeren listeler servis yönetimine gönderilecektir. Bir ay içinde gereksinimler karşılanmazsa ve siteler erişilebilir kalırsa, yalnızca bu durumda Roskomndzor, İnternet sağlayıcıları ve mobil operatörler aracılığıyla bu hizmetlere erişimi engelleyecektir. Tüm gereksinimler karşılanırsa, kullanıcılar faaliyetleri Rusya Federasyonu topraklarını kapsamayan diğer sitelere erişmek için anonim bir tarayıcı ve VPN kullanmaya devam edebilecektir.

Henüz kabul edilmemiş olmasına rağmen, Ruslar yeni yasa tasarısına çok sert tepki gösterdi. Ancak yakın zamanda kabul edileceğinden kesinlikle şüphe yoktur. Bu arada Tor ve VPN'lerin diğer ülkelerde nasıl engellendiğini öğrenelim.

IP engelleme

Rusya Federasyonu'nun bazı komşu ülkelerinde, VPN ve Tor'a erişimi engellemeye ilişkin yasalar halihazırda yürürlüğe girmiştir. Özellikle Belarus ve Kazakistan hükümetleri tarafından bu tür önlemler alınmıştır. Bu ülkelerde engelleme, gerekli IP adreslerini hesaplayan ve basitçe engelleyen ISP'lerin yardımıyla yapılır. Belarus ve Kazakistan, VPN sunucularının IP adreslerini, Tor giriş düğümlerini ve hatta engellemeyi atlamanın yollarını açıklayan sitelerin adreslerini içeren sözde kara listelere sahiptir. Bu listeler, sırayla onları engelleyen sağlayıcılara gönderilir. Bazıları için bu yaklaşım anlamsız görünebilir. Belki de durum böyledir, çünkü engellenen genel düğümler yerine yenileri görünür, ancak engelleme yine de bu hizmetlerin popülaritesini biraz etkiler.

Tor'un indirme ve yükleme istatistikleri, popülerliğinin azaldığını gösteriyor. 2015 yılında, ayarlarda herhangi bir değişiklik yapmadan anonim ağa bağlantı sayısı günde 9000 ise, onları engelledikten sonra 3 kat daha az oldu.

Ancak öte yandan Tor'un açık IP adreslerine erişimin engellenmesi kararı alındıktan sonra kullanıcılar, yasaklılar listesinde yer almayan IP adreslerine sahip sözde köprüleri giderek daha fazla kullanmaya başladılar. Ayrıca, bu tür köprülerin sayısı giderek artmaya başladı. Köprüler Üzerinden Engelleme Yasası'nın kabul edilmesinden önce ağa sadece birkaç yüz kişi bağlıyken, yasa çıktıktan sonra bu tür bağlantıların günlük sayısı 2000'e yükseldi. Ancak bu tür istatistiklere rağmen, bu engelleme yöntemi bile hala geçerli. yararlı, çünkü düğümleri değiştirmek ve genel olarak, her kullanıcı Tor tarayıcısında herhangi bir değişiklik yapamaz. Ortalama kullanıcıların çoğu, Tor veya VPN hizmetlerini kullanmak şöyle dursun, bilgisayarlarındaki tarayıcılarına yeni bir program veya uzantı yüklemekten bile korkuyor.

Engellemeden önce ve sonra Belarus'taki anonim web tarayıcısı kullanıcılarının toplam sayısını okursak, o zaman köprüler üzerinden çalışan kullanıcı sayısındaki artışla bile, fark yaklaşık 4000'dir. Gördüğümüz gibi, yöntem hala veriyor. verimlilik. Bazı insanlar engellemeyi nasıl atlayacağını bilmiyor, bazıları ise ayarlarla uğraşmak istemiyor. Ancak yasaklanmış siteleri ziyaret ettikleri için takip edilip cezalandırılacaklarından korkanlar var.

Tor veya VPN erişimini tamamen veya kısmen engellemek için dünyada farklı ülkelerde kullanılan en az 4 yöntem daha var. Bir sonraki makalemizde onlar hakkında daha fazla bilgi edinin.

Tor ağı bozulmamış gibi görünüyor. En azından 2012 tarihli bir dahili NSA raporuna göre, bu kuruluş belirli durumlarda belirli düğümlerin sahipliğini ifşa etme yeteneğine sahip olsa da, genel olarak talep üzerine herhangi bir düğümü ifşa edemezler. Evet ve bu açıklamalar, tor paketi ve benzerine dahil olan Firefox tarayıcısındaki bir hata gibi tesadüfen meydana geldi. Doğru kullanılırsa Tor'un ifşa edilmesi olası değildir.

2. Tor sadece suçlular tarafından kullanılmaz

Sanılanın aksine Tor sadece suçlular, pedofiller ve diğer kötü teröristler tarafından kullanılmaz. Bu, hafifçe söylemek gerekirse, durumdan uzak. Her türden aktivist, gazeteci, sadece mahremiyeti seven insanlar Tor kullanıcılarının portresini oluşturuyor. Şahsen, Tor geliştiricilerinin "ne, saklayacak bir şeyin var mı?" sorusuna yanıt vermesinden çok etkilendim. cümle: "Hayır, bu bir sır değil - bu seni ilgilendirmez."
Ve suçlular, kimlik değişikliklerinden çalıntı cihazlara veya ağ erişimlerine, botnet'lerden Truva atı virüslerine kadar çok çeşitli araçlara sahiptir. Tor'u kullanarak ve tanıtarak, İnternet'i kullanmaktan daha fazla suçlulara yardım etmiyorsunuz.

3. Tor'un gizli boşlukları veya arka kapıları yoktur

Söylentiye göre Tor ordu tarafından yaratıldı ve onlar kasten kendilerine gizli boşluklar açtılar. Tor başlangıçta ABD Donanması tarafından finanse edilmiş olsa da, kodu o zamandan beri kamuya açık hale geldi ve birçok kriptograf, kaynağını inceledi. Herkes onları inceleyebilir. Ve şimdi meraklılar, internette gizlilik ve anonimlik şampiyonları proje üzerinde çalışıyor.
ABD istihbarat servislerinin tüm düğümlerin yaklaşık %60'ına sahip olduğu bilgisi de var - ancak bu, büyük olasılıkla, fonların yaklaşık %60'ının ABD tarafından hibe şeklinde tahsis edildiğine dair çarpıtılmış bir bilgidir.

4. Röle düğümünü desteklediği için hiç kimsenin kınanması vakası olmadı

Doğru, Avrupa'da, bu insan hakları ve hukuk cenneti ışığında veya daha doğrusu Avusturya'da, geçen gün hafta sonu düğümünü elinde tutan kişi suç ortaklığı yapmakla suçlandı, çünkü bu düğümden geçen yasa dışı içerik trafiği. Dolayısıyla bir çıkış düğümü tutmanın tehlikesi açıktır. Eh, röle düğümleri tehlikeden uzak olmalıdır, çünkü ağ çalışma şemasına göre, isteğin nereden geldiğini, nereye yönlendirildiğini veya hangi trafiği ilettiklerini bilmiyorlar. Ve röleden geçen trafiği kanıtlamak neredeyse imkansız.

5. Tor'un kullanımı kolaydır.

Birçok insan Tor'un bilgisayar korsanları ve bilgisayar dahileri için zor bir şey olduğunu düşünüyor. Aslında, geliştiriciler kullanımını mümkün olduğunca basitleştirdiler - sadece Tor Tarayıcı'yı indirin ve başlattığınızda otomatik olarak Tor ağını kullanacaksınız. Ayar, komut satırı komutu veya başka bir şey yok.

6. Tor sandığınız kadar yavaş değil

Birkaç yıl öncesine kadar ağ yavaştı. Artık sitelere erişim oldukça kabul edilebilir bir hızla gerçekleşiyor. Evet, Tor üzerinden torrent indiremezsiniz - hem yavaş hem de ağa zararlı. Ancak başka herhangi bir alışılmış aktiviteyi tahriş olmadan devam ettirebilirsiniz.

7. Tor her derde deva değil

Tor kullanırken, tüm çabalarını boşa çıkarmamak için yine de birkaç kurala uymanız ve nasıl çalıştığını, neler yapabileceğini ve neler yapamayacağını biraz anlamanız gerekir. Tor Tarayıcı kullanıyorsanız ve aynı anda Facebook'a giriş yaptıysanız, bu pek mantıklı değil. Nasıl çalıştığını anlayın ve akıllıca kullanın.

Şahsen, internette mahremiyetin ve anonimliğin korunmasının destekçisiyim. Herkesi, özellikle "İnternete karşı" yeni yasalarla birlikte yaşanan üzücü olaylar ışığında, gerekli ve yararlı olarak Tor projesini desteklemeye çağırıyor ve destekliyorum. Tor ağını destekleyin. Kendiniz için bir röle kurun - kanalınızda Tor için en az 50 kb/s ayırabiliyorsanız, bu zaten yeterli olacaktır.

Neden mahremiyetten ve anonimlik olasılığından yanayım. Sonuçta, yasalara saygılı bir vatandaşım ve saklayacak hiçbir şeyim yok, değil mi?
Buna kişisel olarak aşağıdaki argümanlarla cevap verebilirim:

  • Saklayacak bir şeyim olmayabilir ama yaptığım seni ilgilendirmez.
  • zaman değişir, insanlar değişir ve yasalar değişir. Yorumlara bir şeyler yazdım ve başka bir akıllı yasanın kabul edilmesinden birkaç yıl sonra, aniden aşırılıkçı ifadeler olarak sıralanmak mümkün oldu.
  • Eylemlerimi takip etmeye çalışan herkesin Themis'in kristal dürüst ve sadık hizmetkarları olduğuna inanmıyorum. Hiç kimse alınan bilgileri kendi kirli bencil amaçları için kullanmaya çalışmayacaktır.

Gizlilik ve anonimlik,% username% hakkındaki düşüncenizi bilmek ilginç olacak

Freedom House'un en son FOTN raporuna göre, sakinler 2016'da hükümetin engellemesiyle karşı karşıya kaldı. dünyanın 37 ülkesi ve bu çalışmaya katılmayan ülkeleri saymıyor.

Fakat bu ülkelerin hemen hepsinde yasaklı sitelere sorunsuz bir şekilde gidebilen birçok insan var. Çoğu eyaletin yetkilileri anonimleştiricilere göz yumar.

Ancak bunlardan biri teorik olarak Rusya olabilecek birkaç istisna var. Birkaç gün önce internette Tor ve VPN'i yasaklayan bir yasa tasarısının Devlet Dumasına sunulduğuna dair haberler bile vardı.

Pek çok Rus bu habere bir soruyla tepki gösterdi: "Peki yetkililer bunu nasıl uygulayacak?" Cevaplamak için, VPN ve Tor'a karşı zaten bir savaşın olduğu ülkelerin deneyimine dönelim.

Dövüş yöntemi # 1. Belirli IP adreslerini engelle

Komşu Belarus ve Kazakistan'da Tor ve VPN'i engelleme yasaları zaten yürürlüğe girdi. Pratikte, yürütmeleri kolaydır: Tor giriş düğümlerinin, VPN sağlayıcılarının sunucularının ve engelleme atlama hakkında bilgi içeren sitelerin adresleri, sağlayıcılar tarafından kara listeye alınır ve engellenir.

İlk bakışta, bu oldukça anlamsız. Sonuçta, engellenen genel Tor düğümleri ve VPN sunucuları yerine yenileri ortaya çıkıyor.

Bu yöntemin etkinliği, Belarus'taki Tor kullanıcılarının sayısının dinamikleri ile değerlendirilebilir. Yıl boyunca, Tor'a "düzenli" bağlantıların sayısı (tarayıcıyı indirdi ve ayarları değiştirmeden başlattı) günde üç kez 9000'den 3000 kullanıcıya düştü.

Ancak "köprüler" (adresleri kamuya açık olmayan giriş düğümleri) aracılığıyla Tor'a bağlanan kişilerin sayısı önemli ölçüde arttı. Anonimleştiricilere karşı yasadan önce bu yöntem birkaç yüz kişi tarafından kullanılıyorsa, 2017'de günde ortalama 2.000 kişi.

Şimdi Belarus'taki toplam Tor kullanıcılarının sayısını (doğrudan bağlantı sayısı + Tor'a giden köprü sayısı) giriş düğümlerini engellemeden önce ve sonra karşılaştıralım. 2015-2016'da günlük ortalama 9.000'in biraz üzerinde ve 2017'de yaklaşık 5.000 vardı.

Gördüğünüz gibi, bu beceriksiz engelleme yönteminin bile bir etkisi var. Yine de Tor'u gerçekten kullanmaya devam etmesi gerekenler. Ancak insanların neredeyse yarısı ya yasaktan korkuyordu ya da köprü ayarlarıyla uğraşmadı.

Mücadele yöntemi # 2. Akıllı trafik analizi ve engelleme sistemi

Çin'de, İnternet sansürü sorunlarına 90'ların sonlarında yer verildi ve 2003'te İnternet üzerindeki bilgiler üzerinde tam kontrol için "Altın Kalkan" ı yarattılar. O zamandan beri, Çin'in Büyük Güvenlik Duvarı, karmaşık ve çok işlevli bir sistem haline geldi.

Eşsiz DPI (Derin Paket Denetimi) trafik analiz teknolojisi sayesinde "Altın Kalkan" (her zaman değil) VPN/Tor trafiğini algılayabilir ve üzerinden iletildiği iletişim kanalını bloke edebilir ve aynı zamanda lisans için istisnalar yapabilir. sahipleri Sanayi ve Bilişim Bakanlığı'ndan VPN kullanacak.

Ancak bu teknoloji, tüm Altın Kalkan gibi kusurludur. 2012'den bu yana, Çin'de VPN sağlayıcılarının kitlesel olarak engellendiğine dair periyodik haberler var, ancak yerel halk hala yasaklı siteleri ziyaret etme fırsatına sahip.

Gerçek şu ki, bu tür olaylardan birkaç gün sonra, VPN sağlayıcılarından birinin zaten yeni bir DPI maskeleme yöntemi bulduğuna ve tekrar çalıştığına dair raporlar var.

Böyle bir verimlilik tamamen haklı. Sonuçta, 90 milyon Çinli VPN kullanıcısı (2014) pazarı uğrunda savaşmaya değer.

Mücadele yöntemi # 3. Tüm "gereksiz" ağ protokollerini engelleme

Bu yöntem, BT altyapısının ve dış dünyayla iletişimin (Çin'in aksine) asgari düzeyde tutulduğu ve İnternet sansürünün Kuzey Kore'den sadece biraz daha düşük olduğu kapalı ve muhafazakar Türkmenistan'da kullanılmaktadır. Aşağıdaki paragrafa inanmak zor, ancak içindeki bilgiler aynı anda birkaç kaynak tarafından doğrulandı.

linux.forum.org, habrahabr.ru ve Roskomsvoboda web sitesindeki yorumlardan, son aylarda Türkmenistan'da VPN ve diğer anonimleştiriciler için gerekli birçok ağ protokolünün bazı kullanıcılar için aptalca çalışmadığını öğrenebilirsiniz: OpenVPN, PPTP, L2TP, IPsec, Tor. Ve bazı sağlayıcılar engellenen SSH ve HTTPS.

Ancak sitemizin Türkmenistan'dan bazı okuyucuları için VPN sorunsuz çalışıyor.

Mücadele yöntemi # 4. Bir ülkenin internet bağlantısını kesme

İnternet yok - Vpn ve Tor yok ;-) Bu yöntem hala yalnızca, World Wide Web'e erişimin iyi bir neden ve devlet başkanından kişisel izin gerektirdiği ve geniş kitleler için dahili bir Gwangmyon ağının gerekli olduğu Kuzey Kore'de kullanılmaktadır. sağlanır.

Halihazırda on milyonlarca İnternet kullanıcısı olan bir ülkeyi internetten alıp internet bağlantısını kesmek mümkün müdür?

Böyle bir vaka 27-28 Ocak 2011'de Mısır'da gerçekleşti (ülkenin nüfusu yaklaşık 80 milyon, o sırada İnternet penetrasyonu %25 idi). Hükümet tüm internet ve cep telefonu sağlayıcılarını tek tek arayıp interneti kapatmalarını istedi.

Mısırlı sağlayıcıların ağdan kaybolma grafiğinde açıkça görülüyor ki, tüm süreç yaklaşık bir buçuk saat sürdü... Sadece bir sağlayıcı çalışır durumda kaldı, bu da borsa ve sunucuların devlet ihtiyaçları için işlerliğini sağladı.

Ayrıca, Libya, Suriye (ülkenin en büyük sağlayıcısına yönelik bir hacker saldırısının sonucu) ve Sudan'da bir ülkenin tamamının aniden geçici olarak internet bağlantısının kesilmesi vakaları yaşandı.

Mücadele yöntemi # 5. cezalar

Bazı ülkeler, hafif psikolojik baskı ile birlikte IP engelleme ve trafik filtreleme kullanır.

Ağustos 2016'da, BAE'nin artık bir VPN kullanmak için yarım milyon dolara kadar hapis cezası ve para cezası uygulayacağı haberi ortaya çıktı. Ancak bu bilgi yasasının gerçek uygulamasını bulmak mümkün değildi.

Şubat 2017'de Çin'de VPN'lere karşı 14 aylık devasa bir kampanya başladı ve teknolojiyi devlet lisansı olmadan kullanmak için Mart ayında 15.000 yuan'a (2.000 $) kadar para cezası uygulandı. 100 milyon insanı nasıl cezalandıracaklarını hayal etmek biraz zor :-)

Peki VPN ve Tor yasaklanabilir mi?

Sadece ekonomiye büyük bir darbe ve dış dünyayla çoğu bağın kopmasıyla birlikte (Türkmenistan ve Kuzey Kore ile ilgili paragraflara bakın) veya Çin'in çok daha mükemmel bir analogunu oluşturmak için büyük miktarda para yatırarak tamamen yasaklayın " Altın Kalkan".

Ancak kullanıcı sayısını önemli ölçüde azaltmak kolaydır.

Kilitleri kullanırken sadece birkaç engel düzenlemeniz gerekir (ilk paragraftan Belarus'ta Tor'u yapılandırma örneğini hatırlayın). Ve etkiyi pekiştirmek için para cezası veya hapis cezasıyla korkutabilirsiniz.

Tor kullanıcısı internette hiçbir iz bırakmaz - kişisel veriler, ziyaret edilen siteler, gönderilen mesajlar. Sistem soğan yönlendirme ilkesine dayanmaktadır. Her mesaj için, üç düğümden biri aracılığıyla rastgele bir yol seçilir - bir soğana benzetilerek: sonraki her düğüm bir öncekini şifreler. Soğan yönlendirme, 1995 yılında programcılar David Goldschlag, Michael Reid ve matematikçi Paul Siverson tarafından geliştirildi.

İşin sırrı düğümlerde

Goldschlag, Vedomosti'ye düzenleyicinin hizmeti nasıl engelleyebileceğini anlattı. Kullanıcı, ulaşmak istediği sitenin adresini tarayıcıya girdikten sonra, isteği şifrelenir ve kendi IP adresi ile ilk giriş düğümüne iletilir. Goldschlag, Rus Tor kullanıcılarının en sık halka açık olanlara bağlandığını söylüyor - halka açık ve halka açık olmayan iki tür düğüm var. Kamusal düğümlerin IP adresleri kamuya açıktır ve düzenleyici, .onion uzantılı sitelerin bu IP adreslerini ve IP adreslerini (yalnızca Tor'da mevcuttur) yasaklı sitelerin kaydına ekleyebilir ve Tor'a erişimi kısıtlayabilir. sağlayıcı düzeyinde. Geliştirici, zor, tüm sağlayıcıların bu şekilde çalışması gerektiğini, ancak teknik olarak mümkün olduğunu söylüyor.

Goldschlag'a göre, bunun ulusal düzeyde nasıl yapıldığına iyi bir örnek Çin'dir, Amerika Birleşik Devletleri de dahil olmak üzere birçok ülkede sağlayıcı düzeyinde kısıtlamalar mevcuttur.

IP adresi kanıt olarak

10 Nisan 2017'de matematikçi Dmitry Bogatov tutuklandı. Soruşturmaya göre, Ayrat Bashirov'un IP adresinden İnternet'te terör saldırıları çağrısında bulunan metinler yayınladı. Soruşturma, Bogatov'un Tor'u kullanarak varlığının izlerini internette sakladığına inanıyor. Savunma, Bashirov'un ağa girdiği dünya çapındaki 104 IP adresinden sadece Moskova'daki bir bilgisayara bağlı olanın seçildiğine dikkat çekiyor.

Kamuya açık olmayan düğümler aracılığıyla bir bağlantıyı engellemek çok daha zordur: IP adresleri herkese açık değildir ve adresleri şifreli biçimde iletilir, diye açıklıyor Rusya Elektronik İletişim Derneği'nden bir analist olan Karen Kazaryan ve bir halka açık olmayan düğüm, tarayıcıyı yeniden yapılandırmanız yeterlidir.

Roskomnadzor kendi başına

Goldschlag, son beş yılda Rus Tor kullanıcılarının sayısının üç katına çıktığını ve düzenleyicinin Tor planlarını tartışmayı reddettiğini bildirdi. Profil yetkilisi, Roskomnadzor'un hizmete erişimi kısıtlamayı planlayıp planlamadığını henüz bilmiyor.

Roskomnadzor, kamu kuruluşu Roskomsvoboda'nın başkanı Artem Kozlyuk'a göre, anonimleştiriciler üzerinde Tor giriş düğümlerini engellemek için yeterli yasaya sahip olacak, ancak bunun Aralık ortasına kadar gerçekleşemeyeceğine inanıyor: ajans hizmetten yasak sitelere erişim sağlamamasını istemeli, 30 bekleyin gün ve eğer cevap yoksa, giriş düğümlerini tanımlamaya başlayın. Kozlyuk, Roskomnadzor'un milyonlarca Tor sayfasının medya, bilimsel topluluklar ve sosyal ağlar tarafından kullanıldığı .onion alan bölgesini engellemeye karar vereceğinden şüphe duyuyor.

karşı operatörler

Cisco güvenlik danışmanı Alexei Lukatsky, operatörlerin Tor'un herkes tarafından bilinen düğümlerini engellemesi durumunda Rusya'daki Tor operasyonlarını kapatmanın kolay olacağını söylüyor. Kullanıcılar bu yasağı bir VPN ile atlayabilir, bu nedenle VPN hizmetlerini sınırlarken Tor'u engellemeniz gerektiği konusunda uyarıyor.

Bir VPN ile Tor engellemeyi atlamak için tek yapmanız gereken, Rus yasalarının kapsamına girmeyen yabancı bir VPN hizmetinden yabancı bir IP adresi satın almak.

Tor engellenebilir, ancak insanlar yasağı aşmanın bir yolunu bulacaklar, Group-IB'den Sergei Nikitin emin: Çinli kullanıcılar yasaklı sitelere Tor'un geliştirilmiş sürümleri aracılığıyla erişiyor.