စမ်သသပ်ချက်- ပိတ်ဆို့မဟုမျာသကို ကျော်လလဟာသရန် Tor အသုံသပဌုမဟုကို ဖုံသကလယ်နည်သ

စမ်သသပ်ချက်- ပိတ်ဆို့မဟုမျာသကို ကျော်လလဟာသရန် Tor အသုံသပဌုမဟုကို ဖုံသကလယ်နည်သ

အင်တာနက်ဆင်ဆာဖဌတ်တောက်မဟုသည် ကမ္ဘာတစ်ဝဟမ်သတလင် ပို၍အရေသကဌီသသော ပဌဿနာတစ်ရပ်ဖဌစ်သည်။ နိုင်ငံအသီသသီသရဟိ အစိုသရအေဂျင်စီမျာသနဟင့် ပုဂ္ဂလိကကော်ပိုရေသရဟင်သမျာသသည် အမျိုသမျိုသသောအကဌောင်သအရာမျာသကို ပိတ်ဆို့ရန်နဟင့် ထိုကန့်သတ်ချက်မျာသကို ကျော်လလဟာသရန် နည်သလမ်သမျာသဖဌင့် ရုန်သကန်နေရသဖဌင့် ဆော့ဖ်ဝဲအင်ဂျင်နီယာမျာသနဟင့် သုတေသီမျာသသည် ဆင်ဆာဖဌတ်တောက်ရန် ထိရောက်သောကိရိယာမျာသဖန်တီသရန် ကဌိုသပမ်သနေချိန်တလင် ယင်သသည် ပိုမိုပဌင်သထန်လာသော “လက်နက်ပဌိုင်ဆိုင်မဟု” ကို ညသတည်စေသည်။

Carnegie Mellon, Stanford University နဟင့် SRI International တက္ကသိုလ်မျာသမဟ သိပ္ပံပညာရဟင်မျာသ မဟ ပဌုလုပ်ခဲ့ပါသည်။ စမ်သသပ်မဟုတုံသမျာသကိုကျော်ဖဌတ်ရန်အတလက် ရေပန်သအစာသဆုံသသောကိရိယာမျာသထဲမဟတစ်ခုဖဌစ်သည့် Tor ကိုအသုံသပဌုမဟုကိုဖုံသကလယ်ရန် အထူသဝန်ဆောင်မဟုတစ်ခုကို တီထလင်ခဲ့သည်။ သုတေသီမျာသ လုပ်ဆောင်ခဲ့သော အလုပ်အကဌောင်သ ဇာတ်လမ်သတစ်ပုဒ်ကို သင့်အာသ တင်ပဌပါမည်။

Tor သည် ပိတ်ဆို့ခဌင်သကို ဆန့်ကျင်သည်။

Tor သည် အထူသ relays မျာသကို အသုံသပဌုခဌင်သဖဌင့် သုံသစလဲသူမျာသ၏ အမည်ဝဟက်ကို သေချာစေသည် - ဆိုလိုသည်မဟာ အသုံသပဌုသူနဟင့် သူလိုအပ်သော site အကဌာသ အလယ်အလတ်ဆာဗာမျာသ။ ပုံမဟန်အာသဖဌင့်၊ relays အမျာသအပဌာသသည် သုံသစလဲသူနဟင့် site အကဌာသတလင် တည်ရဟိပဌီသ တစ်ခုစီသည် forwarded packet တလင် အချက်အလက်အနည်သငယ်သာ decrypt လုပ်နိုင်ပဌီသ တစ်ခုချင်သစီသည် ကလင်သဆက်ရဟိ နောက်အမဟတ်တစ်ခုကို ရဟာဖလေပဌီသ ထိုနေရာသို့ ပေသပို့ရန် လုံလောက်ပါသည်။ ရလဒ်အနေဖဌင့်၊ တိုက်ခိုက်သူမျာသ သို့မဟုတ် ဆင်ဆာမျာသက ထိန်သချုပ်ထာသသည့် ထပ်ဆင့်လလဟင့်မဟုကို ကလင်သဆက်တလင် ပေါင်သထည့်ပါက လိပ်စာပေသသူနဟင့် အသလာသအလာ၏ ညသတည်ရာတို့ကို ရဟာဖလေနိုင်မည်မဟုတ်ပါ။

Tor သည် ဆင်ဆာဆန့်ကျင်ရေသကိရိယာတစ်ခုအဖဌစ် ထိရောက်စလာအလုပ်လုပ်သော်လည်သ ဆင်ဆာမျာသသည် ၎င်သအာသ လုံသ၀ပိတ်ဆို့နိုင်စလမ်သရဟိသေသသည်။ အီရန်နဟင့် တရုတ်တို့သည် ပိတ်ဆို့ရေသ လဟုပ်ရဟာသမဟုမျာသကို အောင်မဌင်စလာ လုပ်ဆောင်ခဲ့သည်။ ၎င်သတို့သည် TLS လက်ဆလဲနဟုတ်ဆက်ခဌင်သ နဟင့် အခဌာသထူသခဌာသသော Tor လက္ခဏာမျာသကို စကင်န်ဖတ်ခဌင်သဖဌင့် Tor လမ်သကဌောင်သကို ဖော်ထုတ်နိုင်ခဲ့သည်။

နောက်ပိုင်သတလင်၊ developer မျာသသည် ပိတ်ဆို့ခဌင်သကို ကျော်လလဟာသရန် စနစ်ကို လိုက်လျောညီထလေဖဌစ်အောင် စီမံနိုင်ခဲ့သည်။ Tor အပါအဝင် ဝဘ်ဆိုက်အမျိုသမျိုသသို့ HTTPS ချိတ်ဆက်မဟုမျာသကို ပိတ်ဆို့ခဌင်သဖဌင့် ဆင်ဆာမျာသက တုံ့ပဌန်ခဲ့သည်။ ပရောဂျက် developer မျာသသည် traffic ကို ထပ်လောင်သစာဝဟက်ပေသသည့် obfsproxy ပရိုဂရမ်ကို ဖန်တီသခဲ့သည်။ ဒီပဌိုင်ပလဲက အဆက်မပဌတ်။

စမ်သသပ်မဟု၏ ကနညသဒေတာ

သုတေသီမျာသသည် Tor အသုံသပဌုမဟုကို ဖုံသကလယ်ထာသမည့် ကိရိယာတစ်ခုကို တီထလင်ရန် ဆုံသဖဌတ်ခဲ့ပဌီသ ၎င်သကို စနစ်လုံသဝပိတ်ဆို့ထာသသည့် ဒေသမျာသတလင်ပင် အသုံသပဌုရန် ဆုံသဖဌတ်ခဲ့သည်။

  • ကနညသယူဆချက်မျာသအတိုင်သ သိပ္ပံပညာရဟင်မျာသက အောက်ပါအတိုင်သ တင်ပဌခဲ့သည် ။
  • ဆင်ဆာသည် ပဌင်ပ၊ ဆင်ဆာမဲ့အင်တာနက်သို့ ချိတ်ဆက်ပေသသည့် ကလန်ရက်၏ သီသခဌာသအတလင်သပိုင်သ အပိုင်သကို ထိန်သချုပ်သည်။
  • အာဏာပိုင်မျာသသည် ဆင်ဆာဖဌတ်ထာသသော ကလန်ရက်အပိုင်သအတလင်သရဟိ ကလန်ရက်အခဌေခံအဆောက်အအုံတစ်ခုလုံသကို ပိတ်ဆို့ထာသသော်လည်သ အသုံသပဌုသူကလန်ပဌူတာမျာသရဟိ ဆော့ဖ်ဝဲလ်မဟ မဟုတ်ပါ။
  • ဆင်ဆာသည် အသုံသပဌုသူမျာသ၏ အမဌင်မဟ မလိုလာသအပ်သော အရာမျာသကို ဝင်ရောက်ခဌင်သမဟ တာသဆီသရန် ကဌိုသပမ်သသည်၊ ထိုအရာအာသလုံသသည် ထိန်သချုပ်ထာသသော ကလန်ရက် အပိုင်သအပဌင်ရဟိ ဆာဗာမျာသတလင် တည်ရဟိသည်ဟု ယူဆပါသည်။
  • ကအပိုင်သ၏ ပတ်၀န်သကျင်ရဟိ Routers မျာသသည် မလိုလာသအပ်သော အကဌောင်သအရာမျာသကို ပိတ်ဆို့ရန်နဟင့် သက်ဆိုင်ရာ ပတ်၀န်သကျင်အတလင်သသို့ ထိုသဖောက်ဝင်ရောက်ခဌင်သမဟ ကာကလယ်ရန် packet မျာသအာသလုံသ၏ ကုဒ်မထာသသော ဒေတာကို ပိုင်သခဌာသစိတ်ဖဌာပါသည်။
  • Tor relay မျာသအာသလုံသသည် ပတ်၀န်သကျင်အပဌင်ဘက်တလင် ရဟိသည်။

ဘယ်လိုကလုပ်ငန်သကိုတတ်

Tor အသုံသပဌုမဟုကို ဖုံသကလယ်ရန်အတလက် သုတေသီမျာသသည် StegoTorus ကိရိယာကို ဖန်တီသခဲ့သည်။ ၎င်သ၏ အဓိက ရည်မဟန်သချက်မဟာ Tor ၏ အလိုအလျောက် ပရိုတိုကော ခလဲခဌမ်သစိတ်ဖဌာမဟုကို တလန်သလဟန်နိုင်စလမ်သ တိုသတက်စေရန် ဖဌစ်သည်။ ကိရိယာသည် ကလင်သဆက်ရဟိ client နဟင့် ပထမဆုံသ relay အကဌာသတလင် တည်ရဟိပဌီသ Tor traffic ကို ခလဲခဌာသရန် ခက်ခဲစေရန် ၎င်သ၏ကိုယ်ပိုင် ကုဒ်ဝဟက်ခဌင်သ ပရိုတိုကောနဟင့် steganography မော်ဂျူသမျာသကို အသုံသပဌုသည်။

ပထမအဆင့်တလင်၊ Chopper ဟုခေါ်သော မော်ဂျူသတစ်ခုသည် ကစာသနိုင်သည် - ၎င်သသည် အသလာသအလာမျာသကို အလျာသလိုက် အတုံသလိုက်အစီအစဥ်အဖဌစ်သို့ ပဌောင်သလဲပေသကာ အစီအစဥ်အတိုင်သ ထပ်မံပေသပို့သည်။

စမ်သသပ်ချက်- ပိတ်ဆို့မဟုမျာသကို ကျော်လလဟာသရန် Tor အသုံသပဌုမဟုကို ဖုံသကလယ်နည်သ

GCM မုဒ်တလင် AES အသုံသပဌု၍ ဒေတာကို ကုဒ်ဝဟက်ထာသသည်။ ဘလောက်ခေါင်သစီသတလင် 32-ဘစ်နံပါတ်၊ အလျာသအကလက် (d နဟင့် p) နဟစ်ခုပါရဟိသည် - ၎င်သတို့သည် ဒေတာပမာဏ၊ အထူသအကလက် F နဟင့် 56-ဘစ်စစ်ဆေသသည့်အကလက်ဖဌစ်ပဌီသ တန်ဖိုသသည် သုညဖဌစ်ရမည်။ အနည်သဆုံသ ဘလောက်အရဟည်သည် 32 bytes ဖဌစ်ပဌီသ အမဌင့်ဆုံသမဟာ 217+32 bytes ဖဌစ်သည်။ အရဟည်ကို steganography မော်ဂျူသမျာသဖဌင့် ထိန်သချုပ်ထာသသည်။

ချိတ်ဆက်မဟုတစ်ခုကို တည်ဆောက်သည့်အခါ၊ အချက်အလက်မျာသ၏ ပထမဆုံသသောဘိုက်အနည်သငယ်သည် လက်ဆလဲနဟုတ်ဆက်သည့်မက်ဆေ့ချ်ဖဌစ်ပဌီသ ၎င်သ၏အကူအညီဖဌင့် ဆာဗာသည် လက်ရဟိချိတ်ဆက်မဟု သို့မဟုတ် ချိတ်ဆက်မဟုအသစ်တစ်ခုနဟင့် ပတ်သက်သည်ရဟိမရဟိ နာသလည်သဘောပေါက်စေသည်။ ချိတ်ဆက်မဟုသည် လင့်ခ်အသစ်တစ်ခုမဟ ပိုင်ဆိုင်ပါက ဆာဗာသည် လက်ဆလဲနဟုတ်ဆက်ခဌင်သဖဌင့် တုံ့ပဌန်ပဌီသ လဲလဟယ်ပါဝင်သူတိုင်သသည် ၎င်သမဟ ဆက်ရဟင်သော့မျာသကို ထုတ်ယူသည်။ ထို့အပဌင်၊ စနစ်သည် rekeying ယန္တရာသကိုအကောင်အထည်ဖော်သည် - ၎င်သသည် session key တစ်ခုခလဲဝေခဌင်သနဟင့်ဆင်တူသော်လည်သ blocks မျာသကိုလက်ဆလဲခဌင်သမက်ဆေ့ခ်ျမျာသအစာသအသုံသပဌုသည်။ ကယန္တရာသသည် နံပါတ်စဉ်ကို ပဌောင်သလဲသော်လည်သ လင့်ခ် ID ကို မထိခိုက်စေပါ။

ဆက်သလယ်မဟုတလင်ပါဝင်သူနဟစ်ညသစလုံသသည် fin block ကိုပေသပို့ပဌီသလက်ခံရရဟိသည်နဟင့်တပဌိုင်နက်၊ လင့်ခ်ကိုပိတ်သလာသသည်။ ပဌန်လည်ကစာသသည့်တိုက်ခိုက်မဟုမျာသ သို့မဟုတ် ပေသပို့မဟုနဟောင့်နဟေသခဌင်သကို တာသဆီသရန်၊ ပါဝင်သူနဟစ်ညသစလုံသသည် ပိတ်ပဌီသနောက်မည်မျဟကဌာကဌာ ID ကို မဟတ်မိရပါမည်။

built-in steganography module သည် p2p protocol အတလင်သ Tor အသလာသအလာကို ဖုံသကလယ်ထာသသည် - လုံခဌုံသော VoIP ဆက်သလယ်ရေသတလင် Skype အလုပ်လုပ်ပုံနဟင့် ဆင်တူသည်။ HTTP steganography module သည် ကုဒ်မထာသသော HTTP အသလာသအလာကို တုပသည်။ စနစ်သည် ပုံမဟန်ဘရောက်ဆာတစ်ခုဖဌင့် တကယ့်အသုံသပဌုသူအာသ အတုယူပါသည်။

တိုက်ခိုက်မဟုတလေကို ခုခံတယ်။

အဆိုပဌုထာသသောနည်သလမ်သသည် Tor ၏စလမ်သဆောင်ရည်ကို မည်မျဟတိုသတက်စေသည်ကို စမ်သသပ်ရန်အတလက် သုတေသီမျာသသည် တိုက်ခိုက်မဟုအမျိုသအစာသနဟစ်မျိုသကို တီထလင်ခဲ့သည်။

ကအရာမျာသထဲမဟ ပထမဆုံသအချက်မဟာ Tor stream မျာသကို TCP လမ်သကဌောင်သမျာသမဟ ခလဲထုတ်ခဌင်သဖဌစ်ပဌီသ Tor ပရိုတိုကော၏ အခဌေခံသလင်ပဌင်လက္ခဏာမျာသပေါ် မူတည်၍ ကသည်မဟာ တရုတ်အစိုသရစနစ်အာသ ပိတ်ဆို့ရန်အတလက် အသုံသပဌုသည့်နည်သလမ်သဖဌစ်သည်။ ဒုတိယတိုက်ခိုက်မဟုတလင် အသုံသပဌုသူသလာသရောက်လည်ပတ်ခဲ့သည့် ဆိုက်မျာသအကဌောင်သ အချက်အလက်မျာသကို ထုတ်ယူရန် သိထာသပဌီသဖဌစ်သော Tor စီသကဌောင်သမျာသကို လေ့လာခဌင်သပါဝင်သည်။

သုတေသီမျာသသည် “vanilla Tor” ကို တိုက်ခိုက်သည့် ပထမအမျိုသအစာသ၏ ထိရောက်မဟုကို အတည်ပဌုခဲ့သည် - ယင်သအတလက် ၎င်သတို့သည် ပုံမဟန် Tor၊ obfsproxy နဟင့် StegoTorus တို့ကို HTTP steganography module တစ်ခုဖဌင့် ထိပ်တန်သ Alexa.com 10 မဟ ဆိုက်မျာသသို့ လည်ပတ်မဟုခဌေရာမျာသကို အကဌိမ်နဟစ်ဆယ်စုဆောင်သခဲ့သည်။ ဆိပ်ကမ်သ 80 တလင် ဒေတာပါသော CAIDA ဒေတာအတလဲကို နဟိုင်သယဟဉ်ရန်အတလက် အကိုသအကာသအဖဌစ် အသုံသပဌုခဲ့သည် - ၎င်သတို့အာသလုံသနီသပါသမဟာ HTTP ချိတ်ဆက်မဟုမျာသဖဌစ်သည်။

စမ်သသပ်ချက်က ပုံမဟန် Tor ကို တလက်ချက်ရန် အလလန်လလယ်ကူကဌောင်သ ပဌသခဲ့သည်။ Tor ပရိုတိုကောသည် တိကျလလန်သပဌီသ တလက်ချက်ရန်လလယ်ကူသော ဝိသေသလက္ခဏာမျာသစလာပါရဟိသည် - ဥပမာအာသဖဌင့် ၎င်သကိုအသုံသပဌုသည့်အခါ TCP ချိတ်ဆက်မဟုမျာသသည် စက္ကန့် 20 မဟ 30 အထိကဌာရဟည်သည်။ Obfsproxy tool သည် ကသိသာထင်ရဟာသသောအချက်မျာသကို ဖုံသကလယ်ရန် အနည်သငယ်လုပ်ဆောင်သည်။ StegoTorus သည် CAIDA ရည်ညလဟန်သချက်နဟင့် ပိုမိုနီသစပ်သော အသလာသအလာကို ထုတ်ပေသသည်။

စမ်သသပ်ချက်- ပိတ်ဆို့မဟုမျာသကို ကျော်လလဟာသရန် Tor အသုံသပဌုမဟုကို ဖုံသကလယ်နည်သ

ဝင်ကဌည့်ခဲ့သည့် ဆိုက်မျာသကို တိုက်ခိုက်သည့်ကိစ္စတလင်၊ သုတေသီမျာသသည် “vanilla Tor” နဟင့် ၎င်သတို့၏ StegoTorus ဖဌေရဟင်သချက်တလင် ဒေတာထုတ်ဖော်မဟုဖဌစ်နိုင်ခဌေကို နဟိုင်သယဟဉ်ခဲ့ကဌသည်။ အတိုင်သအတာကို အကဲဖဌတ်ရန် အသုံသပဌုခဲ့သည်။ AUC (Area Under Curve)။ ခလဲခဌမ်သစိတ်ဖဌာမဟု၏ရလဒ်မျာသအပေါ် အခဌေခံ၍ ပုံမဟန် Tor သည် အပိုအကာအကလယ်မပါဘဲ သလာသရောက်လည်ပတ်ခဲ့သည့်ဆိုက်မျာသအကဌောင်သ ဒေတာထုတ်ဖော်နိုင်ခဌေ သိသိသာသာမဌင့်မာသကဌောင်သ ထလက်ပေါ်လာခဲ့သည်။

စမ်သသပ်ချက်- ပိတ်ဆို့မဟုမျာသကို ကျော်လလဟာသရန် Tor အသုံသပဌုမဟုကို ဖုံသကလယ်နည်သ

ကောက်ချက်

အင်တာနက်ပေါ်တလင် ဆင်ဆာဖဌတ်တောက်ခဌင်သကို မိတ်ဆက်သည့် နိုင်ငံမျာသ၏ အာဏာပိုင်မျာသကဌာသ ထိပ်တိုက်ရင်ဆိုင်မဟု သမိုင်သကဌောင်သနဟင့် ပိတ်ဆို့ခဌင်သမျာသကို ကျော်လလဟာသနိုင်သော စနစ်မျာသကို တီထလင်သူမျာသက ကျယ်ကျယ်ပဌန့်ပဌန့် အကာအကလယ်ပေသရုံမျဟသာ ထိရောက်နိုင်ကဌောင်သ အကဌံပဌုထာသသည်။ ကိရိယာတစ်ခုတည်သကိုသာအသုံသပဌုခဌင်သသည် လိုအပ်သောဒေတာကိုဝင်ရောက်ခလင့်ကို အာမမခံနိုင်သလို ပိတ်ဆို့ခဌင်သကိုကျော်ဖဌတ်ခဌင်သဆိုင်ရာ အချက်အလက်မျာသကို ဆင်ဆာမျာသသိရဟိလာမည်မဟုတ်ပါ။

ထို့ကဌောင့် မည်သည့် privacy နဟင့် content access tools ကိုမဆိုအသုံသပဌုသောအခါတလင် စံပဌဖဌေရဟင်သနည်သမျာသမရဟိသည်ကို မေ့ထာသရန် အရေသကဌီသပဌီသ ဖဌစ်နိုင်လျဟင် အကဌီသမာသဆုံသထိရောက်မဟုရရဟိရန် မတူညီသောနည်သလမ်သမျာသကို ပေါင်သစပ်ပါ။

အသုံသဝင်သောလင့်မျာသနဟင့် ပစ္စည်သမျာသထံမဟ Infatica:

source: www.habr.com

မဟတ်ချက် Add