211service.com
Nowe narzędzie trzyma cenzorów w ciemności
Nowe podejście do przezwyciężenia cenzury internetowej na poziomie stanowym opiera się, jak na ironię, na technice, którą eksperci ds. bezpieczeństwa często kojarzą z inwigilacją rządową.
Aktualne technologie antycenzury, w tym usługi bramka oraz Dynaweb , bezpośrednie połączenia z zastrzeżonymi witrynami za pośrednictwem sieci zaszyfrowanych serwerów proxy w celu ukrycia przed cenzurą osób, które odwiedzają takie witryny. Ale cenzorzy nieustannie szukają i blokują te proxy. Nowy schemat o nazwie Telex utrudnia cenzorom blokowanie komunikacji. Robi to, biorąc ruch przeznaczony dla witryn z ograniczeniami i ukrywając go jako ruch przeznaczony dla popularnych, nieocenzurowanych witryn. W tym celu wykorzystuje tę samą metodę analizy pakietów danych, z której często korzystają cenzorzy.
Aby obejść cenzurę internetową na poziomie stanowym, ludzie polegali na serwerach proxy poza granicami kraju, które przeprowadzają cenzurę, mówi J. Alex Halderman , adiunkt elektrotechniki i informatyki na Uniwersytecie Michigan. Trudność polega na tym, że musisz komunikować się z tymi ludźmi, w których znajdują się pełnomocnicy, a bardzo trudno jest to zrobić bez pozwolenia cenzorom rządowym na ustalenie, gdzie są pełnomocnicy.
System Telex składa się z dwóch głównych komponentów: stacji dziesiątek dostawców usług internetowych (ISP) — stacje łączą ruch z krajów wewnętrznych, które cenzurują resztę Internetu — oraz oprogramowanie klienckie Telex, które działa na komputerach osób, które chcą aby uniknąć cenzury.
Aby ukryć miejsce docelowe ruchu, który chce wysłać użytkownik, Telex wykorzystuje formę kryptografii zwaną steganografią, która polega na ukrywaniu tajnych wiadomości w czytelnych wiadomościach.
Oprogramowanie klienckie Telex rozpoczyna się od nawiązania połączenia wychodzącego z niezablokowaną witryną internetową, szyfrując ruch w taki sam sposób, jak robi to witryna e-commerce lub bankowość internetowa (adres na pasku przeglądarki zaczyna się od https:// zamiast http:/ /). Tożsamość ocenzurowanej witryny jest następnie kodowana w specjalnym ciągu lub tagu osadzonym w zaszyfrowanym żądaniu. Stacja Telex u dostawcy usług internetowych może badać ruch przychodzący i wykrywać obecność tych znaczników, pod warunkiem, że ma odpowiedni klucz szyfrowania. Tag byłby nie do odróżnienia od przypadkowego bełkotu bez klucza.
Gdy stacja Telex wykryje przychodzące żądanie zawierające znacznik, przekierowuje to połączenie do witryny określonej w zaszyfrowanej wiadomości. To zachowanie przypomina kontrowersyjną technologię zwaną głęboką inspekcją pakietów (DPI), którą rządy i dostawcy usług internetowych używali do cenzury oraz do blokowania lub ograniczania niektórych rodzajów ruchu internetowego, takich jak udostępnianie plików w sieci peer-to-peer.
DPI było powszechnie używane jako środek cenzury, ale Telex używa DPI w zupełnie inny sposób, mówi Halderman. Zasadniczo stawiamy koncepcję na głowie, aby stworzyć coś, co jest naprawdę potężnym narzędziem antycenzury.
Halderman twierdzi, że projekt jest taki, że nie ma znaczenia, czy lokalizacja dostawców usług internetowych wykorzystujących stacje Telex jest znana cenzorom. Najważniejsze jest to, że chcemy umieścić stacje w wystarczającej liczbie punktów w Internecie, aby blokowanie wszystkich tras, które przez nie przechodzą, było równoznaczne z uniemożliwieniem dostępu do Internetu – mówi. Wizja jest taka, że jeśli wdrożymy Telex wystarczająco szeroko, może sprawić, że połączenie z Internetem dla rządu, który może chcieć dokonać cenzury, stanie się propozycją typu „wszystko albo nic”. Albo żyjesz z faktem, że ludzie mogą dostać się do stron, które chcesz cenzurować, albo całkowicie wyciągasz wtyczkę.
W artykule o Teleksie przesłanym do Sympozjum dotyczące bezpieczeństwa Usenix w tym miesiącu Halderman i inni szczegółowo opisują, w jaki sposób ich system będzie odporny na ataki cenzorów.
Otrzymaliśmy wiele komentarzy od ludzi, którzy nie rozumieją systemu, którzy wskazują sposoby, w jakie uważają, że system może zostać pokonany, ale prawie w każdym przypadku jest to coś, o czym myśleliśmy i poruszaliśmy się w gazecie, mówi, dodając, że system został zaprojektowany tak, aby dostosować się do coraz bardziej wyrafinowanych metod cenzury.
Ocenzurowani użytkownicy odnoszą dziś umiarkowany sukces przy użyciu zwykłych serwerów proxy, ale widzimy, że główne kraje zaangażowane w cenzurę dość szybko dostosowują się do tego, mówi Halderman. Na przykład Chiny stały się bardzo skuteczne w blokowaniu Tora, a Iran również zastosował dość wyrafinowane środki zaradcze przeciwko Torowi.
Bruce Schneier , ekspert ds. kryptografii i dyrektor ds. technologii bezpieczeństwa w firmie BT, nazywa Telex dobrze przemyślanym i zaprojektowanym, ale twierdzi, że system nie działałby bez powszechnego przyjęcia go przez dostawców usług internetowych na całym świecie.
Są dwa sposoby na wdrożenie tego systemu: ładnie poproś lub ustaw prawo [do wdrożenia przez dostawców usług internetowych], mówi Schneier. Byłoby wspaniale, gdyby rządy świata poparły ten pomysł, ponieważ ogólnie rzecz biorąc, tego rodzaju rzeczy nie są powszechnie stosowane. Nikt nie chce za nie płacić i nikt nie będzie ich wspierał w inny sposób.
Naukowcy pracują nad rozszerzeniem testowej sieci Telex, z której korzystali od miesięcy do surfowania po Internecie, a nawet do oglądania filmów na YouTube. Zwracają uwagę, że system testowy działa z akceptowalną stabilnością i niewielkim zauważalnym pogorszeniem wydajności, a także, że działał dobrze w obliczu nieoczekiwanych testów warunków skrajnych. Badacz przypadkowo błędnie skonfigurował jedną ze stacji Telex, aby działała jako otwarty internetowy serwer proxy; nie minęło dużo czasu, zanim system został wykorzystany przez osoby z zewnątrz, które miały nadzieję ukryć swoją tożsamość.