Iran blokuje szyfrowany ruch sieciowy. Tor Project ma na to sposób, potrzebuje Waszej pomocy
Gdy Zachód przygotowuje się do wojny z Iranem, w jego mediach często próbuje się przedstawić perską teokrację jako państwo technicznie zacofane, wręcz barbarzyńskie. A jednak kolejne wydarzenia pokazują, że nie można nie doceniać przeciwnika. Techniczne i technologiczne możliwości Iranu są bardzo duże, także w dziedzinach high-tech. Dowiodło tego skuteczne przechwycenie amerykańskiego bezzałogowego pojazdu latającego RQ-170, a kolejnym dowodem jest zablokowanie całego niemal całego szyfrowanego ruchu sieciowego w irańskim Internecie. Nawet Chiny, ze swoim Wielkim Internetowym Murem, nie zdołały czegoś takiego dokonać.
W zeszłym roku irański minister telekomunikacji Reza Taghipour dołączył do listy zakazanych technologii, takich np. jak telewizja satelitarna, kolejną – wirtualne sieci prywatne, a także wszystkie inne internetowe narzędzia, które pozwalałyby obejść sieciowe filtry. Oficjalnym powodem zakazu była konieczność zablokowania działań zachodnich szpiegów, nieoficjalnym – konieczność monitorowania swoich obywateli, czy aby nie dopuszczają się jakiejś niezgodnej z prawem koranicznym myślozbrodni. Kogo jednak obchodzi prawo reżimu? Ten, kto rozważa skorzystanie z VPN-a, i tak z niego skorzysta, jeśli będzie tego potrzebował – prawdopodobieństwo tego, że zostanie złapany na korzystaniu z zakazanego narzędzia jest mniejsze od prawdopodobieństwa tego, że przyłapią go na przekazywaniu treści, które są zakazane prawem.
A gdyby tak szyfrowany ruch sieciowy po prostu stał się niemożliwy? Irańscy administratorzy sieciowi zdołali dokonać takiego wyczynu. Od kilku dni protokół HTTPS przestał działać w sieci tego kraju. Na łamach Hacker News pewien perski użytkownik pisze:
„(…) irański rząd wyłączył protokół HTTPS, co sprawiło, że niemal wszystkie usługi Google (gmail, a także samo google.com) stały się niedostępne. Niemal wszystkie witryny, które polegają na API Google'a (takie jak Wolfram Alpha) przestały działać. Uzyskanie dostępu do jakiejkolwiek witryny, która polega na HTTPS (wyobraźcie sobie ile ich jest, od Arch Wiki po strony banków) stało się niemożliwe. Tak samo nie można korzystać z wielu proxy”.
Pierwsze analizy specjalistów od sieci pokazały, że irańscy cenzorzy zdołali wdrożyć system, który wykrywa i przerywa inicjalizację (handshake) SSL i TLS dla połączeń wychodzących poza kraj – HTTPS do serwerów w Iranie (np. lokalnych banków) jest możliwe. Wkrótce później pojawiły się szczegółowe informacje na blogu projektu Tor – gdyż coraz więcej użytkowników z Iranu zgłaszało, że nie jest w stanie połaczyć się z cebulowym routerem. Według phobosa, Iran łączy trzy techniki cenzorskie: głęboką analizę pakietów (DPI) ruchu SSL, selektywne blokowanie pewnych kombinacji adresów IP i portów TCP, oraz filtrowanie słów kluczowych. Zablokowany jest np. dostęp do witryny torproject.org zarówno na poziomie adresu IP i portu (443), jak i próba wyszukiwania słowa kluczowego „tor” przez zwykłe, nieszyfrowane wyszukiwarki.
Efekt jest taki, że liczba użytkowników Tora z Iranu zaczęła szybko maleć. Czy to znaczy, że perska cenzura znalazła sposób na poradzenie sobie z niepokornymi internautami? Zanim inne kraje podchwycą pomysł Teheranu, deweloperzy Tora chcą mieć gotową technologię, która pozwoli na obejście starań cenzorów.
obfsproxy: czyli jak z Ferrari zrobić Toyotę
Andrew Lewman, dyrektor wykonawczy Tora tłumaczy: „chcemy sprawić, by Twoje Ferrari wyglądało jak Toyota, obudowując Ferrari nadwoziem Toyoty”. Toyota to oczywiście normalna, nieszyfrowana komunikacja, np. XMPP, a Ferrari to zaszyfrowany ruch sieciowy, np. SSL. „Obfsproxy wystartuje, wybierzesz XMPP, i obfsproxy będzie emulowało XMPP do takiego stopnia, że nawet zaawansowane urządzenia do głębokiej inspekcji pakietów nie będą mogły znaleźć niczego podejrzanego”.
Projekt już jest testowany – choć na razie znajduje się w fazie „superalfa”, to już według pierwszych użytkowników, dobrze się sprawdza w Iranie. By mógł jednak działać, potrzebni są ochotnicy, którzy uruchomią u siebie mostki obfsproxy, dające Irańczykom drogę do nieocenzurowanej Sieci. Jacob Appelbaum, twórca Tora, wzywa więc każdego, kto tylko potrafiłby uruchomić mostek, by pomógł i to zrobił. Niezbędne do tego instrukcje można znaleźć tutaj. Dokładny opis obfsproxy znajdziecie zaś na stronie gitweb.torproject.org/obfsproxy.git/blob/HEAD:/doc/obfsproxy_architecture.txt.
To oczywiście nie koniec wojny pomiędzy miłośnikami wolności a cenzorami. Wyścig zbrojeń trwa, a każda ze stron rozwija coraz lepsze narzędzia. Jednak w tej wojnie wydaje się, że wciąż strona „wolnościowa” jest lepsza. Pomimo szumnych deklaracji cenzorów, ludzie wciąż są w stanie uzyskać anonimowy dostęp do zasobów Sieci, nawet tych, które zablokowano. Jest więc tak, jak powiedział John Gilmore, słynny bojownik o wolność Internetu: „The Net interprets censorship as damage and routes around it”.
O tym, jak to trasowanie dookoła uszkodzeń wygląda, możecie dowiedzieć się z poniższego wideo:
źródło: news.ycombinator.com, torproject.org
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
19
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Z okazji wypuszczenia akcji Facebooka przypomnijmy sobie, kim jest Zuckerberg
10
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Co czeka programistów po czterdziestce?
27
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Społeczność
_Igancio Poziom artykułu jest bardzo niski ! Niczego się nie dowiedziałem , wygląda...
voluu A ja mam problem. MIanowicie, po dodaniu kodu z tego poradnika miniaturki...
Sebek Pozycjonowanie stron za pośrednictwem firm oferujących
swoje usługi nie...
asdosad jak to zrobić na xp??
lol Jak ktoś tu wcześniej zauważył - artykuł jest o niczym, a właściwie ukrytą...
grzybecki To raczej powinien być znak dla programistów Social Media, aby swoje...
facebug @rychu
Strona wchodzi, ślamazarnie ale wchodzi mam takie...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 k.j.w.® 2012-02-15 16:06:50 0
IP: 77.254.22.[...] Opera/9.80 (Windows NT 6.0; U; pl) Presto/2.10.229 Version/11.61