Layihə Salmon: istifadəçi etibar səviyyələri ilə proksilərdən istifadə edərək İnternet senzurasına necə effektiv müqavimət göstərmək olar

Layihə Salmon: istifadəçi etibar səviyyələri ilə proksilərdən istifadə edərək İnternet senzurasına necə effektiv müqavimət göstərmək olar

Bir çox ölkələrin hökumətləri bu və ya digər şəkildə vətəndaşların internetdə məlumat və xidmətlərə çıxışını məhdudlaşdırır. Belə senzura ilə mübarizə mühüm və çətin işdir. Tipik olaraq, sadə həllər yüksək etibarlılıq və ya uzunmüddətli səmərəliliklə öyünə bilməz. Bloklamanın aradan qaldırılmasının daha mürəkkəb üsulları istifadəyə yararlılıq, aşağı performans baxımından mənfi cəhətlərə malikdir və ya İnternetdən istifadənin keyfiyyətini lazımi səviyyədə saxlamağa imkan vermir.

İllinoys Universitetinin bir qrup amerikalı alimi inkişaf etmişdir proksi texnologiyasının istifadəsinə, habelə senzura üçün işləyən agentləri effektiv müəyyən etmək üçün istifadəçiləri etibar səviyyəsinə görə seqmentləşdirməyə əsaslanan bloklamanın aradan qaldırılmasının yeni üsulu. Bu işin əsas tezislərini diqqətinizə təqdim edirik.

Yanaşma təsviri

Elm adamları internetdən istifadə məhdudiyyəti olmayan ölkələrdən olan könüllülər tərəfindən idarə olunan proksi serverlər sistemi olan Salmon adlı alət hazırlayıblar. Bu serverlərin senzorlar tərəfindən bloklanmasından qorumaq üçün sistem istifadəçilərə etibar səviyyəsi təyin etmək üçün xüsusi alqoritmdən istifadə edir.

Metod proksi serverin IP ünvanını tapmaq və onu bloklamaq üçün özünü adi istifadəçilər kimi təqdim edən potensial senzura agentlərini ifşa etməyi nəzərdə tutur. Üstəlik, müxalifət Sibilin hücumları sistemdə qeydiyyatdan keçərkən etibarlı sosial şəbəkə hesabına keçid təmin etmək və ya yüksək etimad səviyyəsinə malik istifadəçidən tövsiyə almaq tələbləri vasitəsilə həyata keçirilir.

Bu necə işləyir

Senzorun ölkə daxilində istənilən marşrutlaşdırıcıya nəzarəti ələ keçirə bilən hökumət tərəfindən idarə olunan orqan olması nəzərdə tutulur. Eləcə də güman edilir ki, senzorun vəzifəsi müəyyən resurslara girişi bloklamaqdır və sonrakı həbslər üçün istifadəçiləri müəyyən etmək deyil. Sistem hadisələrin bu cür inkişafına heç bir şəkildə mane ola bilməz - dövlətin vətəndaşların hansı xidmətlərdən istifadə etdiyini öyrənmək üçün çoxlu imkanları var. Onlardan biri kommunikasiyaların kəsilməsi üçün honeypot serverlərindən istifadə edilməsidir.

Eləcə də güman edilir ki, dövlətin əhəmiyyətli resursları, o cümlədən insan resursları var. Senzura yüzlərlə və ya minlərlə tam ştatlı işçi tələb edən problemləri həll edə bilər.

Daha bir neçə əsas məqam:

  • Sistemin məqsədi onlayn senzuranın olduğu bölgələrdə yaşayan bütün istifadəçilərə blokdan keçmək (yəni, proksi server IP ünvanını təmin etmək) imkanı verməkdir.
  • İnternet senzura orqanlarının və departamentlərinin agentləri/əməkdaşları adi istifadəçilər adı altında sistemə qoşulmağa cəhd edə bilərlər.
  • Senzura ünvanı ona məlum olan istənilən proksi serveri bloklaya bilər.
  • Bu halda Salmon sisteminin təşkilatçıları anlayırlar ki, senzura hansısa yolla server ünvanını öyrənib.

Bütün bunlar bizi tıxanmaların aradan qaldırılması üçün sistemin üç əsas komponentinin təsvirinə gətirir.

  1. Sistem istifadəçinin senzura təşkilatlarının agenti olması ehtimalını hesablayır. Bu cür agent olma ehtimalı yüksək olan istifadəçilər qadağan edilir.
  2. Hər bir istifadəçinin qazanmalı olduğu güvən səviyyəsi var. Ən sürətli işləyən proksilər ən yüksək səviyyədə etibarı olan istifadəçilərə həsr olunub. Bundan əlavə, bu, etibarlı, zamanla sınaqdan keçirilmiş istifadəçiləri yeni gələnlərdən ayırmağa imkan verir, çünki onların arasında senzura agentləri olma ehtimalı yüksəkdir.
  3. Güvən səviyyəsi yüksək olan istifadəçilər sistemə yeni istifadəçilər dəvət edə bilərlər. Nəticə etibarlı istifadəçilərin sosial qrafikidir.

Hər şey məntiqlidir: senzura adətən burada və indi proksi serveri bloklamalıdır, o, agentlərinin sistemdəki hesablarını “nasoslamağa” cəhd etmək üçün uzun müddət gözləməyəcək. Bundan əlavə, o da aydındır ki, yeni istifadəçilər əvvəlcə müxtəlif səviyyələrdə etibar qazana bilərlər - məsələn, layihənin yaradıcılarının dostları və qohumlarının senzura dövlətləri ilə əməkdaşlıq etmək ehtimalı azdır.

Güvən Səviyyələri: İcra Təfərrüatları

Təkcə istifadəçilər arasında deyil, proksi serverlər arasında da etimad səviyyəsi var. Sistem müəyyən səviyyəli istifadəçiyə eyni etibar səviyyəsinə malik bir server təyin edir. Eyni zamanda, istifadəçi etibarının səviyyəsi ya arta bilər, ya da azala bilər, serverlərdə isə yalnız artır.

Hər dəfə senzorlar müəyyən bir istifadəçinin istifadə etdiyi serveri bloklayanda onların etibar səviyyəsi azalır. Server uzun müddət bloklanmadıqda güvən artır - hər yeni səviyyə ilə tələb olunan vaxt ikiqat artır: n səviyyəsindən n+1-ə keçmək üçün proksi serverin 2n+1 gün fasiləsiz işləməsi lazımdır. Maksimum, altıncı, etibar səviyyəsinə gedən yol iki aydan çox vaxt aparır.

Layihə Salmon: istifadəçi etibar səviyyələri ilə proksilərdən istifadə edərək İnternet senzurasına necə effektiv müqavimət göstərmək olar

Ən yaxşı proksi serverlərin ünvanlarını öyrənmək üçün bu qədər gözləmək senzuralara qarşı son dərəcə təsirli bir tədbirdir.

Serverin güvən səviyyəsi istifadəçilər tərəfindən ona təyin edilmiş minimum etibar səviyyəsidir. Məsələn, sistemdə yeni bir server minimum reytinqi 2 olan istifadəçilərə təyin edilərsə, proxy də eyni şeyi alacaq. Əgər o zaman reytinqi 3 olan şəxs serverdən istifadə etməyə başlayırsa, lakin ikinci səviyyədən olan istifadəçilər də qalırsa, o zaman server reytinqi 2 olacaq. Əgər serverin bütün istifadəçiləri səviyyəni artırıbsa, o zaman proxy üçün artır. Eyni zamanda, server etibar səviyyəsini itirə bilməz, əksinə, bloklanarsa, istifadəçilər cərimələnəcəklər.

Güvən səviyyəsi yüksək olan istifadəçilər iki növ mükafat alırlar. Birincisi, serverlər eyni deyil. Minimum bant genişliyi tələbləri var (100 Kbps), lakin könüllü server sahibi daha çox təklif edə bilər - yuxarı hədd yoxdur. Salmon sistemi ən yüksək reytinqə malik olan istifadəçilər üçün ən məhsuldar serverləri seçir.

Bundan əlavə, yüksək etimad səviyyəsinə malik olan istifadəçilər senzorların hücumlarından daha yaxşı təcrid olunurlar, çünki senzor proksi ünvanını tapmaq üçün aylarla gözləməli olur. Nəticədə, yüksək riskli insanlar üçün serverlərin bloklanma ehtimalı aşağı inamı olanlara nisbətən bir neçə dəfə aşağıdır.

Mümkün qədər çox sayda layiqli istifadəçini ən yaxşı proksilərə bağlamaq üçün Salmon yaradıcıları tövsiyə sistemi işləyib hazırlayıblar. Yüksək reytinqə (L) sahib olan istifadəçilər dostlarını platformaya qoşulmağa dəvət edə bilərlər. Dəvət olunan insanlar L-1 qiymətləndirilir.

Tövsiyə sistemi dalğalarda işləyir. Dəvət olunan istifadəçilərin ilk dalğası yalnız dörd aydan sonra dostlarını dəvət etmək imkanı əldə edir. İkinci və sonrakı dalğalardan olan istifadəçilər 2 ay gözləməlidirlər.

Sistem modulları

Sistem üç komponentdən ibarətdir:

  • Windows üçün Salmon müştəri;
  • könüllülər tərəfindən quraşdırılmış server daemon proqramı (Windows və Linux üçün versiyalar);
  • Bütün proxy serverlərin verilənlər bazasını saxlayan və istifadəçilər arasında IP ünvanlarını paylayan mərkəzi kataloq serveri.

Layihə Salmon: istifadəçi etibar səviyyələri ilə proksilərdən istifadə edərək İnternet senzurasına necə effektiv müqavimət göstərmək olar

Sistem müştəri tətbiqi interfeysi

Sistemdən istifadə etmək üçün şəxs Facebook hesabından istifadə edərək hesab yaratmalıdır.

Nəticə

Hal-hazırda Salmon üsulu geniş istifadə edilmir, yalnız İran və Çində istifadəçilər üçün tanınan kiçik pilot layihələr var. Bu maraqlı layihə olmasına baxmayaraq, o, könüllülər üçün tam anonimlik və ya qorunma təmin etmir və yaradıcıların özləri etiraf edirlər ki, bu, honeypot xidmətlərindən istifadə edərək hücumlara həssasdır. Buna baxmayaraq, güvən səviyyələri olan bir sistemin tətbiqi davam etdirilə bilən maraqlı bir təcrübə kimi görünür.

Bu gün üçün hamısı budur, diqqətinizə görə təşəkkür edirik!

Faydalı bağlantılar və materiallar Infatica:

Mənbə: www.habr.com

Добавить комментарий