Censura nĂ« internet po bĂ«het njĂ« problem gjithnjĂ« e mĂ« i rĂ«ndĂ«sishĂ«m nĂ« tĂ« gjithĂ« botĂ«n. Kjo çon nĂ« intensifikimin e "garĂ«s sĂ« armĂ«ve" â autoritetet shtetĂ«rore dhe korporatat private nĂ« vende tĂ« ndryshme pĂ«rpiqen tĂ« bllokojnĂ« pĂ«rmbajtje tĂ« ndryshme dhe luftojnĂ« me mjetet pĂ«r tĂ« anashkaluar kĂ«to kufizime, ndĂ«rsa zhvilluesit dhe studiuesit pĂ«rpiqen tĂ« krijojnĂ« mjete efektive pĂ«r luftimin e censurĂ«s.
ShkencĂ«tarĂ«t nga universitetet Carnegie Mellon, Universiteti i Stanfordit dhe SRI International zhvilluan , gjatĂ« tĂ« cilit krijuan njĂ« shĂ«rbim tĂ« veçantĂ« pĂ«r tĂ« mashtruar pĂ«rdorimin e Tor â njĂ« nga mjetet mĂ« tĂ« njohura pĂ«r anashkalimin e bllokimeve. Po ju paraqesim njĂ« tregim mbi punĂ«n e bĂ«rĂ« nga studiuesit.
Tor kundra bllokimeve
Tor siguron anonimatin e pĂ«rdoruesve me anĂ« tĂ« pĂ«rdorimit tĂ« relatorĂ«ve tĂ« veçantĂ« â domethĂ«nĂ« serverĂ«ve ndĂ«rmjetĂ«s midis pĂ«rdoruesit dhe faqes sĂ« dĂ«shiruar. Zakonisht, mes pĂ«rdoruesit dhe faqes ndodhen disa relatorĂ«, secili prej tĂ« cilĂ«ve mund tĂ« dekriptojĂ« vetĂ«m njĂ« sasi tĂ« vogĂ«l tĂ« tĂ« dhĂ«nave nĂ« paketin qĂ« dĂ«rgohet â sa pĂ«r tĂ« mĂ«suar pikĂ«n tjetĂ«r nĂ« zinxhir dhe pĂ«r ta dĂ«rguar atje. Si rezultat, edhe nĂ«se nĂ« zinxhirin shtohet njĂ« relator tĂ« kontrolluar nga keqbĂ«rĂ«sit ose censuratorĂ«t, ata nuk do tĂ« mund tĂ« dinĂ« as adresat e pĂ«rdoruesve as pikĂ«n e destinacionit tĂ« trafikimit.
Si një mjet për të luftuar censurën, Tor funksionon efektivisht, megjithatë censuratorët e kanë mundësinë të bllokojnë atë plotësisht. Irani dhe Kina kanë realizuar fushata të suksesshme për bllokimin e tij. Ata kanë arritur të identifikojnë trafikimin e Tor-it duke skanuar TLS handshakes dhe karakteristika të tjera dalluese të Tor.
Më vonë, zhvilluesve iu arrit të adaptojnë sistemin për të anashkaluar bllokimet. Censuratorët u përgjigjën me bllokime të lidhjeve HTTPS për shumë vende, duke përfshirë Tor. Zhvilluesit e projektit krijuan programin obfsproxy, i cili shton një përmasë të re të enkriptimit të trafikimit. Kjo garë vazhdon vazhdimisht.
Të dhënat fillestare të eksperimenteve
Studiuesit vendosën të zhvillojnë një instrument që do t'u lejonte për të maskuar përdorimin e Tor, për ta bërë përdorimin e tij të mundshëm edhe në regione ku sistemi është bllokuar plotësisht.
- Si supozime fillestare, shkencëtarët paraqitën këto:
- Cenzori kontrollon një segment të izoluar të brendshëm të rrjetit, i cili lidh me internetin e pa censuruar.
- Organet që merren me bllokimet kontrollojnë të gjithë infrastrukturën e rrjetit brenda segmentit të censuruar, por jo softuerin në kompjuterët e përdoruesve përfundimtar.
- Cenzori përpiqet të parandalojë aksesin e përdoruesve në materiale të padëshirueshme sipas pikëpamjes së tij, dhe supozohet se të gjitha këto materiale ndodhen në serverat jashtë segmentit të kontrolluar të rrjetit.
- Routerët në perimeterin e këtij segmenti analizojnë të dhënat e pakriptuar të të gjithave paketave, për të bllokuar përmbajtjen e padëshirueshme dhe për të parandaluar që paketat e përshtatshme të depërtojnë brenda perimeterit.
- Të gjitha relé Tor ndodhen jashtë perimeterit.
Si funksionon kjo
Për të maskuar përdorimin e Tor, hulumtuesit krijuan instrumentin StegoTorus. Qëllimi i saj kryesor është përmirësimi i aftësive të Tor për t'u rezistuar analizës automatizuar të protokollit. Instrumenti ndodhet ndërmjet klientit dhe relait të parë në zinxhir, përdor një protokoll të vetin të enkriptimit dhe modulet e steganografisë, për të vështirësuar identifikimin e trafikut Tor.
NĂ« hapin e parĂ«, aktivizohet moduli i quajtur chopper â ai transformon trafikun nĂ« njĂ« renditje blokesh tĂ« ndryshme gjatĂ«si, tĂ« cilat dĂ«rgohen mĂ« tej jo nĂ« rend.

TĂ« dhĂ«nat shifrohen duke pĂ«rdorur AES nĂ« modalitetin GCM. Kreu i bllokut pĂ«rmban njĂ« numĂ«r 32-bitĂ«sh tĂ« rendit, dy fusha gjatĂ«si (d dhe p) â ato tregojnĂ« volumin e tĂ« dhĂ«nave, njĂ« fushĂ« speciale F dhe njĂ« fushĂ« kontrolli 56-bitĂ«sh, vlera e tĂ« cilĂ«s duhet tĂ« jetĂ« zero. GjatĂ«sia minimale e bllokut Ă«shtĂ« 32 byte, ndĂ«rsa maksimale 217+32 byte. GjatĂ«sia kontrollohet nga modulet e steganografisĂ«.
NĂ« vendosjen e lidhjes, disa bajta tĂ« parĂ« tĂ« informacionit janĂ« njĂ« mesazh handshake, me tĂ« cilin serveri kupton nĂ«se ka tĂ« bĂ«jĂ« me njĂ« lidhje ekzistuese ose tĂ« re. NĂ«se lidhja i pĂ«rket njĂ« lidhje tĂ« re, serveri pĂ«rgjigjet me njĂ« handshake, dhe secili nga pjesĂ«marrĂ«sit e shkĂ«mbimit nxjerr nga ai çelĂ«sat e sesionit. PĂ«rveç kĂ«saj, nĂ« sistem Ă«shtĂ« realizuar njĂ« mekanizĂ«m rikejing (rekeying) â ai Ă«shtĂ« i ngjashĂ«m me ndarjen e çelĂ«save tĂ« sesionit, por nĂ« vend tĂ« mesazheve handshake pĂ«rdoren blloqe. Ky mekanizĂ«m ndryshon numrin e rendit, por nuk e prek ID-nĂ« e lidhjes.
Pasi që të dy pjesëmarrësit e shkëmbimit të të dhënave të dërgojnë dhe të marrin bllokun fin, lidhja mbyllet. Për mbrojtje ndaj sulmeve të ripërsëritura ose vonesave në dorëzimin e blloqeve, të dy pjesëmarrësit duhet të mbajnë mend ID-në për një periudhë pas mbylljes.
Moduli i integruar i steganografisĂ« fsheh trafikun Tor brenda protokollit p2p â nĂ« pĂ«rputhje me funksionimin e Skype gjatĂ« komunikimeve tĂ« mbrojtura VoIP. Moduli i HTTP-steganografisĂ« simulon trafik HTTP jo tĂ« enkriptuar. Sistemi imiton njĂ« pĂ«rdorues real me njĂ« shfletues tĂ« zakonshĂ«m.
Qëndrueshmëria ndaj sulmeve
Për të kontrolluar sa efektiv është metoda e propozuar në përmirësimin e efikasitetit të Tor, studiuesit zhvilluan sulme të dy llojeve.
E para konsiston nĂ« ndarjen e rrjedhave Tor nga rrjedhat TCP nĂ« bazĂ« tĂ« karakteristikave themelore tĂ« protokollit Tor â ky metodĂ« u pĂ«rdor pĂ«r tĂ« bllokuar sistemin e pushtetit nĂ« KinĂ«. Sulmi i dytĂ« pĂ«rfshin studimin e rrjedhave Tor tashmĂ« tĂ« njohura pĂ«r tĂ« nxjerrĂ« informacione mbi cilat faqe viziton pĂ«rdoruesi.
Studiuesit konfirmuan efektivitetin e sulmit tĂ« parĂ« ndaj 'Tor tĂ« zakonshĂ«m' â pĂ«r kĂ«tĂ« ata grumbulluan gjurmĂ«t e vizitave tĂ« faqeve nga 10-tĂ« mĂ« tĂ« mĂ«dha nĂ« Alexa.com njĂ«zet herĂ« pĂ«rmes Tor-it tĂ« zakonshĂ«m, obfsproxy dhe StegoTorus me modulin e HTTP-steganografisĂ«. Si referencĂ« pĂ«r krahasim ishte pĂ«rdorur dataset-i CAIDA me tĂ« dhĂ«nat pĂ«r portin 80 â pothuajse me siguri tĂ« gjitha ishin lidhje HTTP.
Eksperimenti tregoi se llogaritja e Tor-it tĂ« zakonshĂ«m Ă«shtĂ« mjaft e lehtĂ«. Protokolli Tor Ă«shtĂ« shumĂ« specifik dhe ka disa karakteristika qĂ« Ă«shtĂ« lehtĂ« tĂ« identifikohen â pĂ«r shembull, kur pĂ«rdoret, lidhjet TCP zgjasin 20-30 sekonda. Vegla Obfsproxy gjithashtu nuk e fsheh pothuajse fare kĂ«to momente tĂ« dukshme. StegoTorus, nga ana e tij, gjeneron trafik qĂ« Ă«shtĂ« shumĂ« mĂ« afĂ«r referencĂ«s CAIDA.

Në rastin e sulmit me llogaritjen e faqeve të vizituara, studiuesit krahasuan probabilitetin e një zbulimi të tillë në rastin e 'Tor të zakonshëm' dhe zgjidhjes së tyre StegoTorus. Për vlerësim u përdor shkalla (Area Under Curve). Sipas rezultateve të analizës, rezultoi se në rastin e Tor të zakonshëm pa mbrojtje shtesë, probabiliteti i zbulimit të të dhënave mbi faqet e vizituara ishte dukshëm më i lartë.

Përfundim
Historia e përballjes midis autoriteteve të vendeve që vendosin censurë në internet dhe zhvilluesve të sistemeve për shmangien e bllokimeve tregon se masat e mbrojtjes vetëm në mënyrë komplekse mund të jenë efektive. Përdorimi i vetëm një instrumenti nuk mund të garantojë qasjen në informacionin e nevojshëm dhe se informacioni mbi shmangien e bllokimeve nuk do të bëhet i njohur për censuruesit.
Prandaj, gjatë përdorimit të çdo instrumenti për të siguruar privatësinë dhe qasjen në përmbajtje, është e rëndësishme të mos harrohen se nuk ka zgjidhje perfekte dhe, kur është e mundur, të kombinohen metoda të ndryshme për të arritur sa më shumë efikasitet.
Linqe dhe materiale të dobishme nga :
Burimi: habr.com
