Шпијунско заштићена мрежа? Асториа може задржати одговор

хакери развијају асторију како би се сакрили од нса-е

Које су ваше могућности ако желите приватност на вебу? Само пазите на то где сурфате, шта објављујете и шта преузимате није довољно. НСА, ГЦХК и друге владине шпијунске агенције убрзано проширују своје домете да би уграбили све што могу о свима који су на мрежи, само у случају да би се могло показати корисним. Многи корисници се окрећу виртуелним приватним мрежама (ВПН-овима) као трајнији начин да осигурају своју веб активност, али за оне који желе да искористе повремену анонимност, Тор мрежа је често веза са приступом..

Проблем? Према писању Тхе Даили Дот-а, сада је могуће да би саблазанима пукнуле Тор везе, деанонимизирајући њихове кориснике. Решење можда лежи у Асториа, клијент који обећава корисницима теже анонимно интернетско искуство.

Проблем са Тором

Па како Тор тврди да чува ваше податке? Иде овако: Када се Тор клијент покрене, шифрира и затим шаље сав интернет саобраћај корисника кроз оно што је познато као улазни чвор, затим средњи релеј и на крају излазни релеј. Враћени подаци слиједе исту секвенцу, али различитим путем, тако да је владиној агенцији немогуће знати ко је на крају прегледача било које везе. Анонимност се у великој мери ослања на локацију. Са 6.000 чворова у Тор мрежи, откривање одакле долазе захтјеви је невјеројатан задатак.

Међутим, према Сласх Геару, зато се НСА и друге агенције не труде да покушају и срушити Тор на овај начин. Уместо тога, користе оно што је познато као "временски напади.„Контролом и чворова за улазак и излазак могуће је да владини актери користе једноставне статистичке анализе како би открили идентитет корисника за мање од 10 минута. Ово није нова рањивост - Тор је знао за проблем годинама - али донедавно је број напада извршених на овај начин створио само делић мрежне претње. Ни проблем није мали. Педесет осам посто Торових кола је рањиво на временске нападе широм света. А у неким земљама, попут Кине, број је много већи: до 85 одсто свих Тор-ових кола је у опасности.

Добродошли у Асториа

Захваљујући раду заједничког америчко-израелског истраживачког тима, ускоро ће бити
нова опција за анонимност: Асториа. Нови клијент тврди да смањује број рањивих кругова са скоро 60 процената на нешто мање од шест, а то користи користећи алгоритам који предвиђа највероватнији пут временског напада, а затим бира кругове који представљају најмањи ризик. Штавише, тим каже да њихови нови напори чине и најбоља подударања чворова када "не постоје сигурне могућности" и одржавају укупне перформансе Тора што је брже могуће, чак и када је потребан највиши ниво алгоритамске сигурности. Асториа долази са клизном скалом перформанси насупрот безбедности, омогућавајући корисницима да одлуче шта најбоље одговара њиховим потребама, иако програмери саветују да је то најефикасније на највишој безбедносној поставци.

Такође је вредно напоменути да не постоји метода отпорности на победе над тиминг нападима. Асториа то једноставно чини много, много тежим у нади да ће шпијунске агенције потражити воће са нижим висиком.

Пријетње обилују

Наравно, напори које финансира влада нису једини ризици са којима се суочавају корисници интернета. Као што је напоменуо Форбес, ту је и ПункСПИДЕР, алат типа Гоогле, развијен за откривање рањивости веб локација. Алат је недавно жестоко погледао Тор и пронашао неколико веб локација на „мрачном вебу“ у жељи, од којих су неке пренете агенцијама за спровођење закона. Суштина? Тамо је тамно, али не црно. У међувремену, у Кини је откривен талас напада на Тор и ВПН кориснике. Многи верују да владине агенције стоје иза ових напада рупама. Поврх свега, недавно је откривено да је „бесплатна“ услуга Хола своје клијенте који не плаћају користила као излазне чворове и можда је отворила целокупног купца на основу озбиљног сигурносног ризика.

Ево завршне игре када је шпијунски доказ: то није могуће. Асториа је један од начина да убедите владине агенте да требају потражити негде другде, али најбоље функционише само ако сте вољни да живите са смањеним перформансама Тор-а. За доследнију заштиту покушајте са ВПН - али потражите реномиране, стабилне и платне провајдере који нуде потпуно шифровану светску подршку за ваше мрежне активности. То је рачунар, мрежа и прегледач; одустајање од тога ко сте и шта радите на мрежи не би требало коштати повезивања.

Издвојена слика: Петер Гриффин / Публиц Домаин Пицтурес.нет (слика је мало измењена)

Шпијунско заштићена мрежа? Асториа може задржати одговор
admin Author
Sorry! The Author has not filled his profile.