Eksperiment: Si të maskoni përdorimin e Tor për të anashkaluar bllokimet

Eksperiment: Si të maskoni përdorimin e Tor për të anashkaluar bllokimet

Censura nĂ« internet po bĂ«het njĂ« problem gjithnjĂ« e mĂ« i rĂ«ndĂ«sishĂ«m nĂ« tĂ« gjithĂ« botĂ«n. Kjo çon nĂ« intensifikimin e "garĂ«s sĂ« armĂ«ve" – autoritetet shtetĂ«rore dhe korporatat private nĂ« vende tĂ« ndryshme pĂ«rpiqen tĂ« bllokojnĂ« pĂ«rmbajtje tĂ« ndryshme dhe luftojnĂ« me mjetet pĂ«r tĂ« anashkaluar kĂ«to kufizime, ndĂ«rsa zhvilluesit dhe studiuesit pĂ«rpiqen tĂ« krijojnĂ« mjete efektive pĂ«r luftimin e censurĂ«s.

ShkencĂ«tarĂ«t nga universitetet Carnegie Mellon, Universiteti i Stanfordit dhe SRI International zhvilluan eksperimenti, gjatĂ« tĂ« cilit krijuan njĂ« shĂ«rbim tĂ« veçantĂ« pĂ«r tĂ« mashtruar pĂ«rdorimin e Tor – njĂ« nga mjetet mĂ« tĂ« njohura pĂ«r anashkalimin e bllokimeve. Po ju paraqesim njĂ« tregim mbi punĂ«n e bĂ«rĂ« nga studiuesit.

Tor kundra bllokimeve

Tor siguron anonimatin e pĂ«rdoruesve me anĂ« tĂ« pĂ«rdorimit tĂ« relatorĂ«ve tĂ« veçantĂ« – domethĂ«nĂ« serverĂ«ve ndĂ«rmjetĂ«s midis pĂ«rdoruesit dhe faqes sĂ« dĂ«shiruar. Zakonisht, mes pĂ«rdoruesit dhe faqes ndodhen disa relatorĂ«, secili prej tĂ« cilĂ«ve mund tĂ« dekriptojĂ« vetĂ«m njĂ« sasi tĂ« vogĂ«l tĂ« tĂ« dhĂ«nave nĂ« paketin qĂ« dĂ«rgohet – sa pĂ«r tĂ« mĂ«suar pikĂ«n tjetĂ«r nĂ« zinxhir dhe pĂ«r ta dĂ«rguar atje. Si rezultat, edhe nĂ«se nĂ« zinxhirin shtohet njĂ« relator tĂ« kontrolluar nga keqbĂ«rĂ«sit ose censuratorĂ«t, ata nuk do tĂ« mund tĂ« dinĂ« as adresat e pĂ«rdoruesve as pikĂ«n e destinacionit tĂ« trafikimit.

Si një mjet për të luftuar censurën, Tor funksionon efektivisht, megjithatë censuratorët e kanë mundësinë të bllokojnë atë plotësisht. Irani dhe Kina kanë realizuar fushata të suksesshme për bllokimin e tij. Ata kanë arritur të identifikojnë trafikimin e Tor-it duke skanuar TLS handshakes dhe karakteristika të tjera dalluese të Tor.

Më vonë, zhvilluesve iu arrit të adaptojnë sistemin për të anashkaluar bllokimet. Censuratorët u përgjigjën me bllokime të lidhjeve HTTPS për shumë vende, duke përfshirë Tor. Zhvilluesit e projektit krijuan programin obfsproxy, i cili shton një përmasë të re të enkriptimit të trafikimit. Kjo garë vazhdon vazhdimisht.

Të dhënat fillestare të eksperimenteve

Studiuesit vendosën të zhvillojnë një instrument që do t'u lejonte për të maskuar përdorimin e Tor, për ta bërë përdorimin e tij të mundshëm edhe në regione ku sistemi është bllokuar plotësisht.

  • Si supozime fillestare, shkencĂ«tarĂ«t paraqitĂ«n kĂ«to:
  • Cenzori kontrollon njĂ« segment tĂ« izoluar tĂ« brendshĂ«m tĂ« rrjetit, i cili lidh me internetin e pa censuruar.
  • Organet qĂ« merren me bllokimet kontrollojnĂ« tĂ« gjithĂ« infrastrukturĂ«n e rrjetit brenda segmentit tĂ« censuruar, por jo softuerin nĂ« kompjuterĂ«t e pĂ«rdoruesve pĂ«rfundimtar.
  • Cenzori pĂ«rpiqet tĂ« parandalojĂ« aksesin e pĂ«rdoruesve nĂ« materiale tĂ« padĂ«shirueshme sipas pikĂ«pamjes sĂ« tij, dhe supozohet se tĂ« gjitha kĂ«to materiale ndodhen nĂ« serverat jashtĂ« segmentit tĂ« kontrolluar tĂ« rrjetit.
  • RouterĂ«t nĂ« perimeterin e kĂ«tij segmenti analizojnĂ« tĂ« dhĂ«nat e pakriptuar tĂ« tĂ« gjithave paketave, pĂ«r tĂ« bllokuar pĂ«rmbajtjen e padĂ«shirueshme dhe pĂ«r tĂ« parandaluar qĂ« paketat e pĂ«rshtatshme tĂ« depĂ«rtojnĂ« brenda perimeterit.
  • TĂ« gjitha relĂ© Tor ndodhen jashtĂ« perimeterit.

Si funksionon kjo

Për të maskuar përdorimin e Tor, hulumtuesit krijuan instrumentin StegoTorus. Qëllimi i saj kryesor është përmirësimi i aftësive të Tor për t'u rezistuar analizës automatizuar të protokollit. Instrumenti ndodhet ndërmjet klientit dhe relait të parë në zinxhir, përdor një protokoll të vetin të enkriptimit dhe modulet e steganografisë, për të vështirësuar identifikimin e trafikut Tor.

NĂ« hapin e parĂ«, aktivizohet moduli i quajtur chopper – ai transformon trafikun nĂ« njĂ« renditje blokesh tĂ« ndryshme gjatĂ«si, tĂ« cilat dĂ«rgohen mĂ« tej jo nĂ« rend.

Eksperiment: Si të maskoni përdorimin e Tor për të anashkaluar bllokimet

TĂ« dhĂ«nat shifrohen duke pĂ«rdorur AES nĂ« modalitetin GCM. Kreu i bllokut pĂ«rmban njĂ« numĂ«r 32-bitĂ«sh tĂ« rendit, dy fusha gjatĂ«si (d dhe p) – ato tregojnĂ« volumin e tĂ« dhĂ«nave, njĂ« fushĂ« speciale F dhe njĂ« fushĂ« kontrolli 56-bitĂ«sh, vlera e tĂ« cilĂ«s duhet tĂ« jetĂ« zero. GjatĂ«sia minimale e bllokut Ă«shtĂ« 32 byte, ndĂ«rsa maksimale 217+32 byte. GjatĂ«sia kontrollohet nga modulet e steganografisĂ«.

NĂ« vendosjen e lidhjes, disa bajta tĂ« parĂ« tĂ« informacionit janĂ« njĂ« mesazh handshake, me tĂ« cilin serveri kupton nĂ«se ka tĂ« bĂ«jĂ« me njĂ« lidhje ekzistuese ose tĂ« re. NĂ«se lidhja i pĂ«rket njĂ« lidhje tĂ« re, serveri pĂ«rgjigjet me njĂ« handshake, dhe secili nga pjesĂ«marrĂ«sit e shkĂ«mbimit nxjerr nga ai çelĂ«sat e sesionit. PĂ«rveç kĂ«saj, nĂ« sistem Ă«shtĂ« realizuar njĂ« mekanizĂ«m rikejing (rekeying) – ai Ă«shtĂ« i ngjashĂ«m me ndarjen e çelĂ«save tĂ« sesionit, por nĂ« vend tĂ« mesazheve handshake pĂ«rdoren blloqe. Ky mekanizĂ«m ndryshon numrin e rendit, por nuk e prek ID-nĂ« e lidhjes.

Pasi që të dy pjesëmarrësit e shkëmbimit të të dhënave të dërgojnë dhe të marrin bllokun fin, lidhja mbyllet. Për mbrojtje ndaj sulmeve të ripërsëritura ose vonesave në dorëzimin e blloqeve, të dy pjesëmarrësit duhet të mbajnë mend ID-në për një periudhë pas mbylljes.

Moduli i integruar i steganografisĂ« fsheh trafikun Tor brenda protokollit p2p – nĂ« pĂ«rputhje me funksionimin e Skype gjatĂ« komunikimeve tĂ« mbrojtura VoIP. Moduli i HTTP-steganografisĂ« simulon trafik HTTP jo tĂ« enkriptuar. Sistemi imiton njĂ« pĂ«rdorues real me njĂ« shfletues tĂ« zakonshĂ«m.

Qëndrueshmëria ndaj sulmeve

Për të kontrolluar sa efektiv është metoda e propozuar në përmirësimin e efikasitetit të Tor, studiuesit zhvilluan sulme të dy llojeve.

E para konsiston nĂ« ndarjen e rrjedhave Tor nga rrjedhat TCP nĂ« bazĂ« tĂ« karakteristikave themelore tĂ« protokollit Tor – ky metodĂ« u pĂ«rdor pĂ«r tĂ« bllokuar sistemin e pushtetit nĂ« KinĂ«. Sulmi i dytĂ« pĂ«rfshin studimin e rrjedhave Tor tashmĂ« tĂ« njohura pĂ«r tĂ« nxjerrĂ« informacione mbi cilat faqe viziton pĂ«rdoruesi.

Studiuesit konfirmuan efektivitetin e sulmit tĂ« parĂ« ndaj 'Tor tĂ« zakonshĂ«m' – pĂ«r kĂ«tĂ« ata grumbulluan gjurmĂ«t e vizitave tĂ« faqeve nga 10-tĂ« mĂ« tĂ« mĂ«dha nĂ« Alexa.com njĂ«zet herĂ« pĂ«rmes Tor-it tĂ« zakonshĂ«m, obfsproxy dhe StegoTorus me modulin e HTTP-steganografisĂ«. Si referencĂ« pĂ«r krahasim ishte pĂ«rdorur dataset-i CAIDA me tĂ« dhĂ«nat pĂ«r portin 80 – pothuajse me siguri tĂ« gjitha ishin lidhje HTTP.

Eksperimenti tregoi se llogaritja e Tor-it tĂ« zakonshĂ«m Ă«shtĂ« mjaft e lehtĂ«. Protokolli Tor Ă«shtĂ« shumĂ« specifik dhe ka disa karakteristika qĂ« Ă«shtĂ« lehtĂ« tĂ« identifikohen – pĂ«r shembull, kur pĂ«rdoret, lidhjet TCP zgjasin 20-30 sekonda. Vegla Obfsproxy gjithashtu nuk e fsheh pothuajse fare kĂ«to momente tĂ« dukshme. StegoTorus, nga ana e tij, gjeneron trafik qĂ« Ă«shtĂ« shumĂ« mĂ« afĂ«r referencĂ«s CAIDA.

Eksperiment: Si të maskoni përdorimin e Tor për të anashkaluar bllokimet

Në rastin e sulmit me llogaritjen e faqeve të vizituara, studiuesit krahasuan probabilitetin e një zbulimi të tillë në rastin e 'Tor të zakonshëm' dhe zgjidhjes së tyre StegoTorus. Për vlerësim u përdor shkalla AUC (Area Under Curve). Sipas rezultateve të analizës, rezultoi se në rastin e Tor të zakonshëm pa mbrojtje shtesë, probabiliteti i zbulimit të të dhënave mbi faqet e vizituara ishte dukshëm më i lartë.

Eksperiment: Si të maskoni përdorimin e Tor për të anashkaluar bllokimet

Përfundim

Historia e përballjes midis autoriteteve të vendeve që vendosin censurë në internet dhe zhvilluesve të sistemeve për shmangien e bllokimeve tregon se masat e mbrojtjes vetëm në mënyrë komplekse mund të jenë efektive. Përdorimi i vetëm një instrumenti nuk mund të garantojë qasjen në informacionin e nevojshëm dhe se informacioni mbi shmangien e bllokimeve nuk do të bëhet i njohur për censuruesit.

Prandaj, gjatë përdorimit të çdo instrumenti për të siguruar privatësinë dhe qasjen në përmbajtje, është e rëndësishme të mos harrohen se nuk ka zgjidhje perfekte dhe, kur është e mundur, të kombinohen metoda të ndryshme për të arritur sa më shumë efikasitet.

Linqe dhe materiale të dobishme nga Infatica:

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster