Роскомнадзор официално въведе изменения в единствения регистър на забранените сайтове, блокиращи достъпа до сайта www.torproject.org. В регистъра са вписани всички IPv4 и IPv6 адреси на основния сайт на проекта, но допълнителните сайтове, които не са свързани с разпространението на Tor Browser, като blog.torproject.org, forum.torproject.net и gitlab.torproject.org, остават достъпни. Блокировката също не засегна официалните огледала, като tor.eff.org, gettor.torproject.org и tb-manual.torproject.org. Версията за платформата Android продължава да се разпространява през каталога на Google Play.
Блокировката е извършена на основание старо решение на Саратовския районен съд, прието още през 2017 година. Саратовският районен съд призна за незаконно разпространението на сайта www.torproject.org на браузъра-анонимейзър Tor Browser, тъй като с него потребителите могат да получат достъп до сайтове, на които е публикувана информация, включена във Федералния списък на екстремистките материали, забранени за разпространение на територията на Руската федерация.
По този начин информацията, съдържаща се на сайта www.torproject.org, е призната за забранена за разпространение на територията на Руската федерация с решение на съда. Това решение беше вписано в регистъра на забранените сайтове през 2017 година, но последните четири години записа беше отбелязан като ненаправен за блокировка. Днес статусът беше променен на „достъпът е ограничен“.
Забележително е, че измененията за активиране на блокировката бяха въведени в рамките на няколко часа след публикуването на сайта на проекта Tor предупреждение относно ситуацията с блокировките в Русия, в което се споменава, че ситуацията може бързо да прерасне в мащабна блокировка на Tor в РФ и бяха описани възможни начини за заобикаляне на блокировката. Русия е на второ място по брой потребители на Tor (около 300 хиляди потребители, което е приблизително 14% от всички потребители на Tor), отстъпвайки само на САЩ (20.98%).
В случай на блокиране на самата мрежа, а не само на сайта, на потребителите се препоръчва да използват мостови възли. Адреса на скрития мостов възел може да се получи на сайта bridges.torproject.org, като се изпрати съобщение на Telegram бота @GetBridgesBot или се изпрати имейл чрез услугите Riseup или Gmail на email bridges@torproject.org с празна тема на имейла и текста „get transport obfs4“. За да се окаже помощ в заобикалянето на блокадите в Руската федерация, на ентусиастите се предлага да се включат в създаването на нови мостови възли. В момента съществуват около 1600 такива възли (1000 могат да се използват с транспорт obfs4), от които 400 са добавени през последния месец.
Допълнително може да се отбележи издаването на специализирания дистрибутив Tails 4.25 (The Amnesic Incognito Live System), основан на пакетната база Debian и предназначен за осигуряване на анонимен достъп до мрежата. Анонимният достъп в Tails се осигурява от системата Tor. Всички съединения, освен трафика през мрежата Tor, по подразбиране се блокират от пакетния филтър. За съхранение на потребителските данни в режим на запазване между стартиранията се прилага криптиране. За изтегляне е подготвен iso-образ, способен да работи в Live режим, с размер 1.1 GB.
В новата версия:
- Актуализирани са версиите Tor Browser 11.0.2 (официално пускането все още не е обявено) и Tor 0.4.6.8.
- Включена е утилита с интерфейс за създаване и актуализиране на резервни копия на постоянното хранилище, в което се съдържат променливите данни на потребителите. Резервните копия се запазват на друг USB носител с Tails, който може да се разглежда като клонинг на текущия носител.
- В зареждащото меню GRUB е добавен нов пункт „Tails (External Hard Disk)“, който позволява стартиране на Tails от външен твърд диск или един от няколкото USB носителя. Режимът може да се прилага, когато стандартният процес на зареждане завършва с грешка за невъзможност да се намери образа на live системата.
- Добавен е ярлик за повторно стартиране на Tails, в случай че Unsafe Browser не е включен в приложението за приветствие при влизане в системата (Welcome Screen).
- В съобщенията за грешки при свързване с мрежата Tor са добавени връзки към документацията с препоръки за решаване на типични проблеми.
Съществува и коригираща версия на дистрибуцията Whonix 16.0.3.7, която е насочена към осигуряване на гарантирана анонимност, безопасност и защита на личната информация. Дистрибуцията е базирана на Debian GNU/Linux и използва Tor за осигуряване на анонимност. Особеност на Whonix е разделянето му на два отделно инсталирани компонента — Whonix-Gateway, който реализира мрежов шлюз за анонимни комуникации, и Whonix-Workstation с работен плот Xfce. И двата компонента се предлагат в един общ образ за зареждане за виртуализационни системи. Изходът в мрежата от средата на Whonix-Workstation става единствено чрез шлюза Whonix-Gateway, което изолира работната среда от пряко взаимодействие с външния свят и позволява използването само на фиктивни мрежови адреси.
Такъв подход позволява да се защити потребителят от изтичане на истински IP адреси в случай на хакване на уеб браузъра, дори и при експлоатация на уязвимост, която дава на атакуващия root достъп до системата. Хакването на Whonix-Workstation ще позволи на атакуващия да получи само фиктивни мрежови параметри, тъй като истинският IP и DNS параметри са скрити зад границите на мрежовия шлюз, който насочва трафика само през Tor. В новата версия са актуализирани Tor 0.4.6.8 и Tor Browser 11.0.1, а в защитната стена на Whonix-Workstation е добавена опционална настройка за филтриране на изходящите IP адреси с помощта на бял списък outgoing_allow_ip_list.
Източник: opennet.ru
