Vai ir spiegiem drošs tīkls? Astoria var turēt atbildi

hakeri attīsta astoriju, lai paslēptu no nsa

Kādas ir jūsu iespējas, ja vēlaties privātumu tīmeklī? Nepietiek tikai ar piesardzību attiecībā uz to, kur sērfojat, ko publicējat un lejupielādējat. NSA, GCHQ un citas valdības spiegu aģentūras strauji paplašina savas iespējas, lai piesaistītu visu iespējamo par visiem, ko viņi var tiešsaistē, tikai gadījumā, ja tas varētu izrādīties noderīgs. Daudzi lietotāji vēršas pie virtuālajiem privātajiem tīkliem (VPN) kā pastāvīgāku veidu, kā nodrošināt savas darbības tīmeklī, taču tiem, kas vēlas ik pa laikam izjust anonimitāti, Tor tīkls bieži ir tiešais savienojums..

Problēma? Saskaņā ar The Daily Dot, spokiem tagad ir iespējams uzlauzt Tor savienojumus, deonimizējot savus lietotājus. Risinājums var būt Astorija, klients, kas apsola lietotājiem grūtāku anonīmu tiešsaistes pieredzi.

Tor problēma

Tātad, kā Tor apgalvo, ka jūsu dati ir droši? Tas notiek šādi: Kad tiek startēts Tor klients, tas šifrē un pēc tam nosūta visu lietotāja interneta trafiku caur tā dēvēto ieejas mezglu, pēc tam vidējo releju un, visbeidzot, izejas releju. Atdotie dati seko tai pašai secībai, bet pa atšķirīgu ceļu, tāpēc valdības aģentiem kļūst (teorētiski) neiespējami zināt, kurš atrodas jebkura savienojuma pārlūka galā. Lielākoties šī anonimitāte ir atkarīga no atrašanās vietas. Tor tīklā ir 6000 mezglu, un tas ir grūts uzdevums, lai uzzinātu, no kurienes nāk pieprasījumi.

Saskaņā ar Slash Gear teikto, tieši tāpēc NSA un citas aģentūras neuztraucas mēģināt šādi sagraut Toru. Tā vietā viņi izmanto tā sauktos “laika uzbrukumi.Kontrolējot gan ieejas, gan izejas mezglus, valdības dalībnieki var izmantot vienkāršu statistisko analīzi, lai mazāk nekā 10 minūtēs atklātu lietotāja identitāti. Tā nav jauna ievainojamība – Tor ir zinājis par problēmu gadiem ilgi, bet vēl nesen šādā veidā veiktu uzbrukumu skaits veidoja tikai nelielu tīkla apdraudējumu. Arī problēma nav maza. Piecdesmit astoņi procenti Tor ķēžu ir neaizsargāti pret laika uzbrukumiem visā pasaulē. Dažās valstīs, piemēram, Ķīnā, to skaits ir daudz lielāks: līdz 85 procentiem no visām Tor ķēdēm ir risks.

Laipni lūdzam Astorijā

Pateicoties Amerikas un Izraēlas apvienotās pētījumu grupas darbam, drīz būs
jauna anonimitātes iespēja: Astorija. Jaunais klients apgalvo, ka ievainojamo ķēžu skaits samazinās no gandrīz 60 procentiem līdz nedaudz mazāk par sešiem, un tas tiek darīts, izmantojot algoritmu, kas prognozē laika iespējamāko uzbrukuma ceļu un pēc tam izvēlas ķēdes, kuras rada vismazāko risku. Turklāt komanda saka, ka viņu jaunie centieni labākos gadījumos veic arī mezglu mačus, kad “nav drošu iespēju”, un pēc iespējas ātrāk saglabā Tor kopējo sniegumu, pat ja ir nepieciešams augstākais algoritmiskās drošības līmenis. Astoria nāk ar slīdošu veiktspējas un drošības skalu, ļaujot lietotājiem izlemt, kas vislabāk atbilst viņu vajadzībām, lai gan izstrādātāji iesaka, ka tā ir visefektīvākā ar visaugstāko drošības iestatījumu..

Ir arī vērts atzīmēt, ka nav drošu metožu, lai uzvarētu laika uzbrukumus. Astorija vienkārši padara to daudz, daudz grūtāk, cerot, ka spiegu aģentūras meklēs zemāk karājas augļus.

Draudi ir daudz

Protams, valdības finansētie centieni nav vienīgie riski, ar kuriem saskaras interneta lietotāji. Kā atzīmēja Forbes, ir arī PunkSPIDER – Google tipa rīks, kas izstrādāts vietņu ievainojamību atklāšanai. Šis rīks nesen smagi apskatīja Tor un atrada vairākas nevēlamās tīmekļa vietnes “tumšajā tīmeklī”, dažas no tām tika nodotas tiesībaizsardzības aģentūrām. Grunts līnija? Tur ir tumšs, bet nav melns. Tikmēr Ķīnā ir atklāts uzbrukumu vilnis pret Tor un VPN lietotājiem. Daudzi uzskata, ka aiz šiem laistīšanas bedrīšu uzbrukumiem ir valdības aģentūras. Turklāt nesen tika atklāts, ka “bezmaksas” pakalpojums Hola savus nemaksātājus klientus izmantoja kā izejas mezglus un, iespējams, atvēra visu savu klientu nopietna drošības riska dēļ.

Šeit ir beigu spēle, kad runa ir par spiegiem: tas nav iespējams. Astoria ir viens no veidiem, kā pārliecināt valdības pārstāvjus, ka viņiem vajadzētu meklēt citur, bet vislabāk darbojas tikai tad, ja vēlaties dzīvot ar samazinātu Tor sniegumu. Lai iegūtu konsekventāku aizsardzību, izmēģiniet VPN – bet meklējiet cienījamus, stabilus un maksas pakalpojumu sniedzējus, kuri visā pasaulē piedāvā pilnībā šifrētu atbalstu jūsu tiešsaistes darbībām. Tas ir jūsu dators, tīkls un pārlūkprogramma; Atteikšanās no tā, kas jūs esat un ko jūs darāt tiešsaistē, nedrīkstētu būt izmaksas par savienojumu.

Piedāvātais attēls: Pīters Grifins / Public Domain Pictures.net (attēls ir nedaudz mainīts)

Kim Martin
Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me