ot Peio Popov(16-06-2009)

reiting (18)   [ dobre ]  [ zle ]

Printer Friendly Variant za otpechatvane

Tor e softuer, koito e suzdaden s tsel da vi pomogne da budete anonimen onlain i da zashtitite svoiata lichna neprikosnovenost dokato polzvate internet. Publikuvanata po-dolu statiia shte vi dade nai-obshta ideia kak raboti Tor i za kakvo mozhe da go izpolzvate. Sledva vtora chast, koiato shte sudurzha konkretni instruktsii za instalirane i nastroika. Molia, zapoznaite se i s pravata, koito imate da polzvate i razprostraniavate teksta.

Sudurzhanie

Vuvedenie
Tor e mrezha ot virtualni tuneli, koiato pozvoliava na otdelni litsa ili grupi ot hora da podobriat sigurnostta i zashtitiat anonimnostta si v Internet. Sushto taka Tor pozvoliava softuerni razrabotchitsi da suzdavat novi komunikatsionni instrumenti s vgradeni funktsii za zashtita na lichna informatsiia. Tor stoi v osnovata na shirok krug ot prilozheniia, pozvoliavashti na organizatsii i otdelni litsa da spodeliat informatsiia v internet, bez da izlagat na risk lichnite si danni.

Horata izpolzvat Tor, za da poseshtavat anonimno uebsaitove, da zashtitiat sebe si i chlenovete na semeistvata si ot proslediavane, ili za svurzvane s novinarski saitove, uslugi za obshtuvane v realno vreme, ili v sluchaite, kogato goreizbroenite budat blokirani ot internet dostavchitsi. Skritite uslugi v Tor davat vuzmozhnost na potrebitelite da publikuvat saitove i da izpolzvat drugi ueb uslugi, bez da e neobhodimo da razkrivat mestopolozhenieto na saita. Horata izpolzvat Tor sushto i za obshtuvane na lichni ili chuvstvitelni temi: chat stai i ueb forumi za zhertvi na poboi i iznasilvane ili hora s opredeleni zaboliavaniia.

ZHurnalistite izpolzvat Tor, za da obshtuvat po-bezopasno s opasni i podozritelni litsa ili disidenti. Nepravitelstvenite organizatsii (NPO) izpolzvat Tor, za da pozvoliat na svoite sluzhiteli da se svurzvat s uebsaita na organizatsiiata dokato sa v chuzhdi strani, bez da obiaviavat na vseoslushanie kude i za kogo rabotiat.

Grupi kato Indimediia preporuchvat Tor kato predpazno sredstvo za osiguriavane sigurnostta na lichnata informatsiia onlain na svoite chlenove. Aktivistki grupi kato Fondatsiia “Elektronna granitsa” (EFF) preporuchvat Tor kato mehanizum za zashtita na grazhdanskite svobodi onlain. Korporatsiite izpolzvat Tor kato bezopasen nachin da provezhdat analizi na konkurentsiiata, kakto i da zashtitavat poveritelni suobshteniia ot podslushvane. Izpolzvat go sushto i kato zamestitel na traditsionnite VPN mrezhi, koito razkrivat kolko vreme e produlzhila dadena komunikatsiia i koga e bila osushtestvena. Kude se namirat sluzhitelite, raboteshti do kusno? Kude se namirat sluzhitelite, poseshtavashti saitove za tursene na rabota? Koi otdeli za prouchvaniia obshtuvat s advokatite na kompaniiata, dvizheshti patentite?

Klon na amerikanskite voennomorski sili izpolzva Tor za razuznavane i subirane na informatsiia, a edin ot ekipite mu izpolzva Tor suvsem naskoro pri misiia v Blizkiia Iztok. Sluzhbite za red i sigurnost izpolzvat Tor za poseshtavane i nablyudenie na uebsaitove, bez da ostaviat pravitelstveni IP adresi v tehnite log failove, kakto i za po-goliama sigurnost po vreme na operatsii pod prikritie.

Raznoobrazieto na horata, koito izpolzvat Tor, e vsushtnost chast ot prichinite toi da bude tolkova siguren. Tor vi skriva sred ostanalite potrebiteli na mrezhata, taka che kolkoto po-populiarna i raznoobrazna e bazata ot potrebiteli na Tor, tolkova po-dobre zashtitena shte bude vashata anonimnost.

Zashto se nuzhdaem ot Tor
Upotrebata na Tor vi zashtitava ot obichainata forma na internet nablyudenie, poznata kato “analiz na trafichnite danni”. Analizut na trafika bi mogul da se izpolzva, za da podskazhe koi s kogo razgovaria v dadena publichna mrezha. Informatsiiata za iztochnika i mestopolozhenieto na vashiia internet trafik pozvoliava na drugite da proslediavat vasheto povedenie i interesi. Tova bi moglo da zasegne vashata bankova smetka, ako naprimer sait za elektronna turgoviia izpolzva tsenova diskriminatsiia spored stranata, v koiato zhiveete, ili spored proizhoda vi. Razkrivaneto na informatsiia za tova kude se namirate i koi ste vie bi moglo dori da se okazhe zaplaha za rabotata ili fizicheskoto vi zdrave. Naprimer, ako putuvate v chuzhbina i se svurzvate s kompyutura na svoia rabotodatel, za da proverite ili izpratite elektronna poshta, vie mozhete nevolno da razkriete svoiata natsionalnost i profesionalni vruzki na vseki, nablyudavasht mrezhata, dori kogato vruzkata e kriptirana.

Kak raboti analizut na danni ot trafika? Paketite s internet danni sudurzhat dve chasti: sushtinskiia paket danni i hedur, izpolzvan za rutirane. Sushtinskiiat paket danni predstavliava sudurzhanieto – vsichko onova, koeto biva izprateno, nezavisimo dali stava vupros za e-mail suobshtenie, ueb stranitsa ili audio fail. Dori da kriptirate sushtinskite paketi na vashite suobshteniia, analizut na trafika produlzhava da razkriva goliama chast ot informatsiiata otnosno tova, koeto pravite, i veroiatno tova, koeto kazvate. Tova e taka, zashtoto se fokusira vurhu hedura, koito izdava iztochnik, napravlenie, razmer, vreme i t.n.

Osnoven problem za tezi, koito se grizhat za zapazvaneto na lichnite si danni, e che poluchateliat na vashite suobshteniia mozhe da vidi, che sa izprateni, samo kato pogledne hedurite. Sushtoto mogat da storiat i otorizirani posrednitsi kato dostavchitsite na internet uslugi, a poniakoga i neotorizirani litsa. Nai-prostata forma na trafik analiz bi mogla da vklyuchva pozitsionirane niakude mezhdu podatel i poluchatel v mrezhata, pozvoliavashto da se vizhdat hedurite.

No sushto taka sushtestvuvat i po-moshtni vidove analiz na trafika. Vuzmozhno e sledene ednovremenno ot niakolko mesta v Internet i izpolzvaneto na slozhni statisticheski tehniki za proslediavane na modelite na komunikatsiia na mnogo razlichni organizatsii i hora. Kriptiraneto ne pomaga sreshtu takiva ataki, tui kato skriva samo sudurzhanieto na internet trafika, no ne i hedurite.

Reshenieto: razprusnata, anonimna mrezha
Tor pomaga da se namali riskut ednovremenno ot obiknoveniia i ot po-slozhen trafik analiz kato razpruskva vashite deistviia na razlichni mesta v Internet, taka che nito edna tochka da ne vodi direktno kum vasheto realno mestopolozhenie. Ideiata prilicha na izpolzvaneto na krivolichesht, truden za proslediavane put s tsel da zabludite niakoi, koito vi presledva, kato sled tova periodichno iztrivate sledite si. Vmesto da izpolzvat direkten put ot iztochnik do kraino napravlenie, paketite s danni v mrezhata na Tor poemat po sluchaen put chrez niakolko prepredavaniia, koito prikrivat sledite vi, taka che nito edin nablyudatel na koiato i da e tochka da ne mozhe da kazhe otkude tochno idvat dannite i nakude otivat.

htw1

Za da suzdade otdelen mrezhovi put s pomoshtta na Tor, potrebitelskiiat softuer ili klient postepenno izgrazhda veriga ot kriptirani vruzki chrez mezhdinni tochki ot mrezhata. Verigata se razshiriava s po edno zveno na vsiaka stupka, a vsiaka mezhdinna tochka po putia znae samo ot koia predna tochka poluchava dannite i na koia sledvashta triabva da gi predade. Nito edna ot tochkite ne znae tseliia put, koito izminava daden paket ot danni. Klientut se ugovaria za razlichen komplekt ot kriptirashti klyuchove s vsiaka ot mezhdinnite tochki, za da podsiguri nevuzmozhnostta koiato i da e ot tezi tochki da prosledi vruzkite, prez koito preminavat dannite.

htw2

Sled kato vednuzh tazi veriga bude suzdadena, mogat da budat razmeniani mnogo vidove danni ili puk razlichni vidove softuerni prilozheniia da budat izpolzvani prez mrezhata na Tor. Tui kato vsiaka mezhdinna tochka e v sustoianie da vizhda samo edno zveno ot verigata, nito podslushvatel, nito komprometirana mezhdinna tochka mozhe da da izpolzva trafichnite danni, za da se svurzhe s iztochnika i napravlenieto na vruzkata. Tor raboti samo za TCP pototsi (striimove) i mozhe da se izpolzva ot vsiakakvo prilozhenie s poddruzhka na SOCKS protokol.

S tsel efikasnost, softuerut na Tor izpolzva edna i sushta veriga za svurzvaniia, koiato veche e bila osushtestvena, samo v poslednite desetina minuti. Po-kusnite zaiavki poluchavat nova veriga, za da se poprechi na horata da svurzhat po-rannite vi deistviia s novite.

htw3

Skriti uslugi
Tor sushto taka pravi vuzmozhno za potrebitelite da skriiat svoeto mestopolozhenie, dokato predlagat razlichni vidove uslugi, naprimer publikuvane v ueb ili programi za obshtuvane v realno vreme. Izpolzvaiki “mestata za sreshti”, drugi Tor potrebiteli mogat da se svurzvat kum tezi skriti uslugi, bez nikoi da znae identichnostta na mrezhata na drugiia. Tazi funktsionalnost bi mogla da dade vuzmozhnost na potrebitelite na Tor da suzdadat uebsait, kudeto horata da publikuvat sudurzhanie, bez da se strahuvat ot tsenzura. Nikoi ne bi bil v sustoianie da opredeli koi stoi zad tozi sait, kakto i nikoi, koito predlaga takuv sait, ne bi mogul da znae koi publikuva v nego. Prochetete poveche za konfiguriraneto na skritite uslugi i kak raboti protokolut za skriti uslugi.

Zapazvane na anonimnost
Tor ne e v sustoianie da razreshi vsichki problemi na anonimnostta. Toi se fokusira samo vurhu zashtitavaneto pri transportiraneto na danni. Ako ne zhelaete saitovete, koito poseshtavate, da vizhdat dannite, koito vi identifitsirat, vie triabva da izpolzvate softuer, koito e spetsifichen za izpolzvaniia protokol. Naprimer, mozhete da izpolzvate ueb proksita kato Privoxy dokato brauzvate, za da blokirate kukita i da prikriete informatsiia za tipa na vashiia brauzur.

Sushto taka, za da zashtitite svoiata anonimnost, budete umni. Ne ostaviaite imeto si ili drug tip lichna informatsiia v ueb formi. Triabva da ste naiasno, che kakto vsichki mrezhi, koito osiguriavat anonimnost i sa dostatuchno burzi za ueb brauzvane, Tor ne predostavia zashtita sreshtu ataki ot nachalnata do krainata vremeva tochka: ako tozi, koito vi sledi, mozhe da nablyudava trafika, koito izliza ot vashiia kompyutur, kakto i da sledi trafika, koito pristiga v izbranata ot vas destinatsiia, toi bi mogul da izpolzva statisticheski analiz, za da razbere, che sa chast ot edna i sushta veriga.

Budeshteto na Tor
Osiguriavaneto na raboteshta mrezha, koiato da zapazva anonimnostta v Internet, e neprekusnato predizvikatelstvo. Nie iskame softuer, koito da otgovaria na nuzhdite na potrebitelite. Iskame sushto da zapazim mrezhata raboteshta po takuv nachin, koito pozvoliava prisustvieto na kolkoto e vuzmozhno poveche potrebiteli. Sigurnost i polzvaemost ne e neobhodimo da budat nepremenno nevuzmozhna kombinatsiia: s uvelichavaneto na polzvaemostta na Tor shte budat privlecheni poveche potrebiteli, koeto shte uvelichi vuzmozhnite iztochnitsi i napravleniia za vsiako suobshtenie, kato po tazi nachin shte se uvelichi i sigurnostta za vseki kato tsialo. Nie produlzhavame da se razvivame, no se nuzhdaem to vashata pomosht. Molia, oburnete vnimanie na poddurzhane na mezhdinna tochka ili dobrovolno sutrudnichestvo kato razrabotchik.

Rastiashtite tendentsii v zakona, politikata i tehnologiite zaplashvat anonimnostta kakto nikoga dosega, podkopavaiki nashata sposobnost da se izraziavame i da obshtuvame svobodno onlain. Tezi tendentsii podronvat sushto natsionalnata sigurnost i vazhni infrastrukturi, kato praviat obshtuvaneto mezhdu individi, organizatsii, korporatsii i pravitelstva po-uiazvimi na analizi. Vseki nov potrebitel i tochka vuv verigata osiguriavat dopulnitelno raznoobrazie, koeto podobriava sposobnostta na Tor da vurne kontrola vurhu sigurnostta i zashtitata na lichna informatsiia obratno vuv vashite rutse.

Polzvane i razprostranenie na statiiata
Nastoiashtata statiia e prevod na chast ot originalnata dokumentatsiia na Tor, s avtor Aneliia Kostova-Bozgunova.  Statiiata se razprostraniava pri usloviiata na Creative Commons – Attribution 3.0, koeto vi dava pravo svobodno da izpolzvate i promeniate proizvedenieto, stiga da zapazite belezhkata otnosno avtora na teksta i prevoda.

Lichno az vi nasurchavam i shte sum blagodaren, ako publikuvate tsialata statiia ili vruzka kum neia, na kolkoto mozhete poveche mesta. Sushto taka molia da mi suobshtavate i popravite vsiakakvi greshki, koito namerite.



<< Instalirane i konfigurirane na Tor klient pod Linux/BSD/Unix | Kak da konfigurirame Mikrotik rutur za domashno polzvane >>