Интересное про Тор

Если кто не зна­ет, Тор — это рас­пре­де­лён­ная сеть для обме­на дан­ны­ми в сетях Интер­нет и Onion. Её осно­вой явля­ют­ся прок­си-сер­ве­ры (nodes), через кото­рые пере­сы­ла­ют­ся дан­ные поль­зо­ва­те­лей. Так как дан­ные пере­сы­ла­ют­ся меж­ду туе­вой хучей этих узлов (и при этом шиф­ру­ют­ся), отку­да кон­крет­но при­шёл отдель­ный запрос, выяс­нить невоз­мож­но, что даёт поль­зо­ва­те­лю ано­ним­ность.

Изна­чаль­но её при­ду­ма­ли по воен­но­му зака­зу в США, как пред­по­ла­гаю — для созда­ния вто­ро­го неза­ви­си­мо­го «интер­не­та внут­ри интер­не­та», ховать тра­фик внут­ри сетей «недру­же­ствен­ных стран». Парал­лель­ным эффек­том ста­ло созда­ние скры­тых веб­сай­тов .onion (dark web), кото­рые с удо­воль­стви­ем осед­ла­ли пре­ступ­ни­ки для неле­галь­ной про­да­жи нар­ко­ти­ков, ору­жия, про­сти­ту­ции, и про­чих радо­стей жиз­ни. Один из таких сай­тов — Silk Road — с боль­шой пом­пой накры­ли ФБР и Евро­пол.

Как мож­но взять за соот­вет­ству­ю­щие места граж­дан, кото­рые так непло­хо шиф­ру­ют­ся? Ну, созда­те­лей Шел­ко­во­го Пути взя­ли на ошиб­ке, но в целом тра­фик сети Тор мож­но деа­но­ни­ми­зи­ро­вать, если взять под кон­троль доста­точ­ное коли­че­ство прок­си-сер­ве­ров, и исполь­зо­вать вся­че­скую бигда­ту, что­бы набрать доста­точ­ный ста­ти­сти­че­ский мате­ри­ал для ана­ли­за мета-дан­ных.

И, похо­ду, кто-то этим и зани­ма­ет­ся. В сети Тор обна­ру­же­ны сот­ни прок­си-сер­ве­ров, под еди­ным кон­тро­лем. Их доста­точ­но, что­бы шанс зай­ти в сеть через один из них состав­лял 16%, 35% — что твой тра­фик пой­дёт через один из марш­ру­ти­за­то­ров, и 5% — что ты вый­дешь нару­жу через один из них.

И вер­сия, что кто-то задо­на­тил эти сот­ни сер­ве­ров ради Сво­бо­ды… как-то сомни­тель­на. Ско­рее все­го, кто-то ловит круп­ную рыбу. Рос­сия, кста­ти, вхо­дит в трой­ку стран с наи­боль­шим коли­че­ством поль­зо­ва­те­лей сети Тор.

Крайне инте­рес­ное раз­ви­тие собы­тий.

Ута­ще­но у Шнай­е­ра.