שימוש בתור לגלישה אנונימית
פוסט זה נכתב על ידי מחבר אנונימי
כאשר המדינה שולטת ברשת, המדינה יכולה למנוע גישה לאתרים ספציפים כמו רשתות חברתיות או מקורות מידע מסויימים, והמדינה יכולה גם להגביל גישה לתכנים מסוימים. יותר מכך, גם כאשר המדינה לא נוקטת באמצעי חסימה אקטיבים, היא יכולה לאסוף מידע על דפוסי התנהגות של גולשים ספציפים ולנטר את הפעילות המקוונת שלהם: באיזה אתרים הם גולשים, עם מי הם מתקשרים ומאיזה מקום הם ניגשים לרשת. ישראל נמצאת בחוד החנית בכל מה שקשור לניטור גלישה, בעיקר באמצעות חוק האח הגדול מ2008 ובאמצעים פחות חוקיים, כפי שהודגם בכנס לוחמת המידע (DOC) ע"י האלוף עמידרור ואחרים.
אחת משיטות הניטור הנפוצות היא ניתוח התעבורה (Traffic Analysis). חבילות המידע העוברות ברשת מורכבות משני חלקים: ה"כותרת" (Header) המכילה את פרטי ניתוב החבילה, והמידע עצמו. גם אם המשתמש מצפין את המידע המועבר, אפשר ללמוד הרבה מאוד ע"י קריאת ה"כותרת": מי שלח, מתי, גודל החבילה ובאמצעות מה. שיטת ניטור נוספת היא באמצעות ניתוח סטטיסטי של החבילות ומציאת דפוסים חוזרים. גם כאן הצפנה לא תועיל.
כאן נכנס לתמונה פרוייקט רשת ותיק בשם Tor. הפתרון שנותן הפרוייקט נמצא בשימוש הן ע"י ממשלות והן ע"י יחידים וארגונים שלא רוצים שידעו מאיפה הם פונים לאתרים. למשל, רשתות ביון משתמשות בפרוייקט לגלישה בפורומים של קבוצות מסויימות בלי שכתובת הIP שלהן תחשף ככזו השייכת לגוף ממשלתי. שימושים בנאליים יותר הם למשל המנעות מפרופיל גאוגרפי המשפיע על מחירים באתרי מסחר אלקטרוני.
איך זה עובד?
אם גלישה רגילה ברשת מייצרת חבילות שהניתוב שלהן הוא בין כתובת הIP של הגולש לבין כתובת אתר היעד:
גלישה באמצעות תור מנתבת את החבילה בין מספר גדול של שרתים:
כך כל חבילה עטופה בעצם בהרבה שכבות מוצפנות, וכל שכבה מנתבת את החבילה לשכבה הבאה, בלי לדעת בעצם (פרט לשכבה האחרונה) מה יעד החבילה. גם השרת מקבל החבילה לא יודע מה מקורה, מכיוון שהוא חשוף רק ל"קפיצה" האחרונה ברשת. כל קריאה בוחרת נתיב אחר בין השרתים הפנויים, כדי שגם אם גורם מסוים מאזין לשרת אחד, הוא יקבל תמונה חלקית מאוד על נתיב המידע המועבר ברשת.
כמובן שתור לא יפתור את כל עניין האנונימיות ברשת, ועל המשתמש המעוניין להשאר אנונימי לנקוט באמצעים נוספים (שיפורטו, כנראה, בפוסטים אחרים) – אבל הוא כן נותן פתרון טכני לא רע בכלל לאנונימיות בתעבורת רשת. צריך לשים לב שאם מישהו "יושב" על המידע היוצא והנכנס מהמחשב שלכם, וגם על המידע הנכנס והיוצא משרת היעד שלכם, בעזרת אלגוריתמים סטטיסטים אפשר יהיה ללמוד לא מעט על אופי הקשר ביניכם.
דבר נוסף שחשוב לציין הוא שמכיוון שהמידע נעטף בשכבות נוספות ועובר דרך תחנות רבות בדרך, הגלישה באמצעותו איטית משמעותית מקשר ישיר ביניכם לשרת, אבל מי אמר שאנונימיות היא דבר זול?
להורדה של חבילת ההתקנה, בחרו את מערכת ההפעלה שלכם ועקבו אחרי ההוראות. זה לא מסובך בכלל.






