Jak Chiny blokują sieć anonimowości Tor?

Projekt Tor to bezpłatna sieć prowadzona przez wolontariuszy, która ukrywa lokalizacje i użytkowanie użytkowników przed nadzorem i analizą ruchu. Zasadniczo zapewnia anonimowość online każdemu, kto tego chce.





Użytkownicy Tora mogą wysyłać e-maile i wiadomości błyskawiczne, surfować po stronach internetowych i publikować treści online, nie wiedząc, kim i gdzie się znajdują. W związku z tym jest powszechnie uznawany za ważne narzędzie wolności wypowiedzi.

To wyraźnie zmartwienie autorytarnych reżimów, które chcą kontrolować i ograniczać dostęp swoich obywateli do świata zewnętrznego. Największym i najpotężniejszym z nich są Chiny, a tamtejszy rząd obsługuje zaporę sieciową, która odmawia obywatelom dostępu online do świata zewnętrznego.

Nic więc dziwnego, że wielka chińska zapora ogniowa, jak to się nazywa, aktywnie blokuje dostęp do sieci Tor. Ciekawym pytaniem jest więc, jak działa ta cenzura i jak można ją obejść.



Dziś odpowiedzi udzielają Philipp Winter i Stefan Lindskog z Karlstad University w Szwecji.

Ci faceci przeprowadzili wszechstronną analizę sposobu, w jaki Wielka chińska zapora sieciowa blokuje Tora i jak można ominąć te środki.

Najpierw trochę tła na temat Tora. Wyobraźmy sobie fikcyjnego użytkownika o imieniu Alice. Aby korzystać z sieci Tor, Alicja musi najpierw pobrać pakiet bezpłatnego oprogramowania, które uruchamia na swoim komputerze.



To oprogramowanie szyfruje komunikację online Alice i wysyła ją do serwera Tora zwanego przekaźnikiem wejściowym, który następnie losowo kieruje ją przez sieć przekaźników Tora obsługiwanych przez wolontariuszy na całym świecie. Każdy, kto otrzymuje informacje od Alice, może prześledzić wiadomość tylko do ostatniego serwera Tora.

Ponadto, ponieważ adresy internetowe nadawcy i odbiorcy są szyfrowane, gdy znajdują się w sieci, podsłuchujący nie może stwierdzić, kto wysłał wiadomość ani dokąd zmierza.

Oczywistym sposobem Chin na uniemożliwienie dostępu do Tora jest zablokowanie dostępu z wnętrza kraju do przekaźników wejściowych. Jest to łatwe, ponieważ przekaźniki wejściowe są publicznie wymienione, i rzeczywiście, Wielka Chińska zapora ogniowa robi dokładnie to.



Jednak w oczekiwaniu na tę taktykę sieć Tor zawsze obsługuje pewną liczbę przekaźników wejściowych bez publikowania ich szczegółów. Są one znacznie trudniejsze do zablokowania i można je łatwo zmienić.

Problem polega na tym, że Wielka Chińska Zapora Sieciowa znalazła sposób na wykrycie i zablokowanie również tych tajnych przekaźników.

Teraz Winter i Lindskog myślą, że odkryli, jak to się robi. Sztuczka polegała na założeniu własnego tajnego przekaźnika i próbie połączenia się z nim z Chin (opierając się na wcześniejszych pracach Tima Wilde'a z Team Cymru).



Oprogramowanie Tor, które uruchamia Alice, musi łączyć się z dowolnym przekaźnikiem Tora, z którym się kontaktuje, za pomocą specjalnego protokołu uzgadniania. Protokół ten zawiera unikalne sekwencje kodu.

Winter i Lindskog twierdzą, że zapora wykorzystuje głęboką inspekcję wzorców w celu wyszukania tego kodu w dowolnej komunikacji wychodzącej. Jeśli go znajdzie, zakłada potencjalne połączenie z Torem. Następnie próbuje nawiązać własne połączenie. Jeśli to zadziała, zapora blokuje przyszły dostęp do tego adresu IP.

Imponujące jest to, że Winter i Lindskog opracowali szczegóły dotyczące tego, jak robi to głęboka inspekcja pakietów.

Co jeszcze bardziej imponujące, ci faceci skorzystali z usługi wyszukiwania wstecznego DNS Google, aby ustalić, kto wydaje się być za tą cenzurą. Dowody wyraźnie wskazują na dwie największe chińskie firmy telekomunikacyjne: China Telecom i China Unicom.

Obie te organizacje są własnością rządu i są dobrze przygotowane do obsługi zapory na taką skalę.

Więc co robić? Dzięki nowo odkrytej wiedzy na temat działania Wielkiej Chińskiej zapory sieciowej Winter i Lindskog sugerują szereg strategii, które użytkownicy Tora mogą wykorzystać, aby go pokonać.

Jednym z pomysłów jest fragmentacja pakietów – dzielenie pakietów w celu zmylenia systemu głębokiej inspekcji pakietów, tak aby nie mógł łatwo znaleźć i zablokować tajnych przekaźników.

Jednak zależy to od wszystkich użytkowników Tora używających fragmentacji pakietów. Pojedynczy użytkownik Tora, który łączy się z tajnym przekaźnikiem w konwencjonalny sposób, zdradzi go, pozwalając władzom go zablokować.

Być może najbardziej obiecującą drogą jest obecnie opracowywane narzędzie o nazwie Obfsproxy. To kamufluje ruch Tora, sprawiając, że wygląda jak coś innego, na przykład ruch Skype.

Chiny są wyraźnie zaniepokojone tym podejściem. Great Firewall of China obecnie blokuje wszystkie opublikowane przekaźniki zaprojektowane do korzystania z Obfsproxy. Jednak Winter i Lindskog utworzyli prywatny przekaźnik Obfsproxy w Szwecji i pomyślnie połączyli się z nim z Chin. Zainicjowaliśmy z nim kilka połączeń w ciągu kilku godzin i zawsze mogliśmy z powodzeniem ustanowić obwód Tora, mówią.

Wydaje się to dowodzić, że system głębokiej inspekcji pakietów nie może wykryć prywatnych przekaźników Obfsproxy, więc wygląda na obiecującą drogę naprzód.

Głównym powodem, dla którego Great Firewall jest w stanie wykryć ruch Tora, jest to, że można go łatwo odróżnić od innych rodzajów ruchu internetowego. Bardzo ważne jest, aby ta rozróżnialność została zminimalizowana, konkludują Winter i Lindskog.

Oczywiście istnieje szersza kwestia. Ponieważ Tor jest organizacją otwartą i przejrzystą, tego rodzaju dyskusje na temat tego, jak najlepiej obejść chińską zaporę sieciową, nieuchronnie odbywają się publicznie, na oczach chińskich władz, które próbują przechytrzyć.

Już samo opublikowanie artykułu Wintera i Lindskoga daje chińskim władzom pełny wgląd w techniki zastosowane przez tych facetów do ujawnienia sposobu działania zapory.

Analitycy bezpieczeństwa i twórcy Tora muszą odczuwać wielką pokusę, by ukryć swoje rozważania i chronić swoją przyszłą pracę za nieprzeniknioną zasłoną tajemnicy. Trzeba się temu oprzeć.

Tego rodzaju otwarta dyskusja może przypominać walkę z jedną ręką związaną za plecami. Ale z pewnością taka jest cena wolności.

Nr ref.: arxiv.org/abs/1204.0447 : Jak Chiny blokują Tor

ukryć