Проект "ИТ-Защита"

Государственное регулирование ИнтернетаВ последнее время мы начинаем жить в таком обществе, в котором исчезает такое понятие как "приватность" и "частная жизнь". Немалую роль в этом непростом социологическом явлении сыграли, как ни странно, Интернет и его последнее порождение - социальные сети. Причем здесь есть два взаимосвязанных "направления движения" против приватности - это когда пользователи сами выкладывают о себе "всю подноготную" в сеть, и когда определенные структуры (чаще всего против желания самих пользователей) собирают о них приватную информацию. Этот непростой процесс, происходящий в современном обществе описан в выступлении известного частного детектива Стива Рамбама на конференции Hackers On Planet Earth. (Частной жизни больше нет). Настоятельно рекомендуем ознакомится с данной статьей!

 

В настоящий момент наметилось такое явление, как наступление ряда государственных органов, особенно в недемократических странах, на свободу слова и приватность пользователей в Интернете. Это происходит массово в Китае, Арабском мире, Африке и ... в ряде стран СНГ. Так, например, в Республике Беларусь, на основании Указа №60 и целого ряда сопредельных с ним постановлений, национальный сегмент сети Интернет регулируется уже с 01 июля 2010 года. В том числе отменена приватность и анонимность пользователей в сети:

"Про идентификацию пользователей сети Интернет:
Поставщики интернет-услуг обязаны осуществлять идентификацию абонентских устройств при оказании интернет-услуг, учет и хранение сведений об абонентских устройствах, а также сведений об оказанных интернет-услугах...
...Сведения об абонентских устройствах, персональные данные пользователей интернет-услуг в пунктах коллективного пользования интернет-услугами, а также сведения об оказанных интернет-услугах представляются поставщиками интернет-услуг, собственниками пунктов коллективного пользования интернет-услугами либо уполномоченными ими лицами по требованию органов, осуществляющих оперативно-розыскную деятельность, органов прокуратуры и предварительного расследования, органов Комитета государственного контроля, налоговых органов, судов в порядке, установленном законодательными актами...

Собственно эра анонимного Интернета в Белоруссии закончилась летом 2010 года. Что имеется ввиду? А то, что любое подключение к Интернету - только с предъявлением паспорта. Неважно, оформили ли Вы договор на несколько лет с Интернет-провайдером на услуги ADSL или купили на отдыхе карточку WiFi сроком на 60 мин."

Подробно эти моменты изложены в нашей статье:
 Слон в посудной лавке …или государство идет в Интернет. Часть 1.

Сейчас и в России чиновники решили перенять этот "негативный опыт" белорусских властей, а именно уже с осени 2012 г. введен реестр запрещенных сайтов. А теперь государственными регуляторами готовятся еще целый ряд крайне неприятных ограничений свободы слова в Интернете, в том числе и такое "новшество", "Ответственность за комментарии на сайтах СМИ закрепят за читателями"  или вот такой вот "законодательный абсурд" -  "Блогеров, рекламирующих товары и услуги, заставят платить налог с этой рекламы".

Также российские власти всерьез требуют деанонимизации Интернета.

Вообще, когда мы "погуглили" мировые Интернет-новости, то просто пришли в ужас:

"Женщину в Индии арестовали за "лайк" в Facebook"

"В Сирии отключили Интернет"

"Российские провайдеры не полностью блокирующие запрещенные сайты будут наказаны"

"В Таджикистане заблокируют Twitter и "Вконтакте"

"Россия предложила США обменяться "черными списками" сайтов"

"В Кувейте журналиста посадили на 2 года за пост в Твиттере"

"Российские власти получили данные о пользователях Google"

"Цензуру в интернете поддержали две трети россиян"

"Блогеров, рекламирующих товары и услуги, заставят платить налог с этой рекламы"

 "Российские власти объявляют войну торрент-трекерам — ресурсам, позволяющим бесплатно обмениваться любым контентом (фото, видео, аудио, софт) в интернете."

"Чеченские провайдеры заблокировали YouTube"

Все это говорит о том, что государство потихоньку "закручивает гайки", и поговорка, "Большой брат следит за тобой" - больше не является девизом параноиков и конспирологов.

Причем государственные деятели объясняют такие "крутые запретительные меры" особенной заботой о детях, забывая напрочь о существовании систем родительского контроля. Но мы ведь не дети, а совершенно взрослые люди и сами решаем, что нам можно читать и смотреть, а что нельзя!

А тут еще прибавьте тот момент, что очень многие крупные Интернет-проекты и корпорации тоже ведут свою слежку за пользователями, определяют их маркетинговые предпочтения, собирают персональные данные и т.д. А если Вы занимаетесь бизнесом, то в один прекрасный момент можете попасть в поле зрения частных детективов, специалистов по конкурентной разведке и специалистов по информационной безопасности.

 Все эти моменты изложены в нашей статье Слон в посудной лавке или…государство идет в Интернет. Часть 2.

На работе в офисе также свои правила, ограничивают или вообще запрещают доступ в социальные сети и на целый ряд сайтов, владельцы фирм повсеместно внедряют DLP-системы. И работодателей понять можно, на работе вообще-то работать надо.
Правообладатели (печально всем в народе известные, как "копирасты") во всю борются с торрент-трекерами. А ведь казалось бы, что здесь такого, что "Петя" и "Вася" решили поменяться своими музыкальными записями и фильмами? Конечно же, труд авторов этих произведений должен быть оплачен, никто не возражает против этого. А вот миллиардные прибыли корпораций, которые выросли на вот этих вот авторах - это уже из разряда "запредельной жадности". И подключение к этому процессу "государственной машины репрессий" - это уже клинический случай государственного капитализма и монополизма.

А еще в Интернете водятся хакеры, мошенники и прочие злоумышленники, которые готовы "увести" Ваши пароли и конфиденциальные данные при каждом удобном случае.
Новичок в Интернет технологиях нередко подвергается троллингу на форумах, издевательствам и оскорблениям, шантажу в социальных сетях, по электронной почте и на Твиттер получает потоки СПАМа, а весь его трафик частенько перехватывают злоумышленники.

Вот Вам "картина современного Интернета", что слишком уж "в мрачных тонах" она нарисована? Так что поделать, рисуем мы все вместе, какое общество и государство - такой и Интернет.

Как выжить в этих "цифровых джунглях" "чайнику" и обычному рядовому юзеру? Ведь Вы, наверное, заметили, что есть группа людей, которая и в этих жестких условиях "сверхконтроля" чувствует себя "как рыба в воде".
В чем здесь дело? Дело здесь в особых технических и программных методах анонимизации (приватности), которые уже давно разработаны специалистами и доступны для пользователей либо полностью бесплатно, либо за совершенно небольшую плату.

Какие же это методы? Перечислим их сейчас кратко и в последующих постах осветим на нашем сайте подробно каждый из них.

1. Анонимайзеры: 

Самый простой способ анонимизации своей деятельности в сети – воспользоваться услугами сайтов-анонимайзеров. Для того, чтобы получить доступ к заблокированному государством (или другими регуляторами) Интернет-сайту, достаточно ввести адрес сайта на одном из таких сервисов. Основной недостаток этого способа заключается в том, что эти сервисы для анонимизации, достаточно медленно работают и не подходят для удобного серфинга.

hidemyass.com - анонимный серфинг в сети

hidemyass.com - анонимный серфинг в сети

 

 Итак, на сегодня анонимный серфинг в сети можно начать через следующие сервисы:

http://www.hidemyass.com

http://anonymouse.org

http://www.shadowsurf.com

Один из вышеперечисленных сервисов hidemyass предоставляет еще и плагины для браузера, чтобы сделать обход блокировок провайдера более удобным:

Плагин анонимайзера для браузера Chrome

Плагин анонимайзера для браузера Chrome

А вот в браузере Opera аналогичный плагин уже встроен и включается он простым нажатием на кнопку "Opera Turbo".

Режим Opera Turbo

Режим Opera Turbo

 

2. Прокси-сервера: 

Следующий простой способ для сохранения своей приватности в сети - это прокси-сервера. Прокси-сервера – это специальные компьютеры, на которых установлено специализированное программное обеспечение, позволяющее принимать запросы на соединение с различными сайтами. При установлении соединения с прокси-сервером компьютер обычного пользователя "как бы перепоручает" такому серверу соединиться с определенным сайтом. В таком случае браузер работает в обычном режиме. А вот для использования прокси-сервера необходимо прописать его IP адрес в настройках используемого Вами браузера. Списки бесплатных прокси-серверов можно легко найти в Гугл, но найденное Вами, увы, не всегда работает быстро и качественно, либо зачастую не работает вообще.

А что Вы хотите? Прокси-сервера "растут как грибы" и также быстро... закрываются.

Вот несколько сервисов, где можно найти бесплатные прокси-сервера:

 http://2freeproxy.com
http://www.freeproxy.ru/ru/free_proxy

А еще придуманы сервисы, которые помогают подключаться к таким серверам или даже целым цепочкам (каскадам) прокси-серверов. Один из них - это проект JAP

 

проект JAP

проект JAP

Но увы, предыдущие два метода не обеспечивают надежные методы анонимизации. Скажем, так - это самые простые методы для обеспечения Вашей приватности в сети.

Следующие методы более надежны, хоть и более сложны:

3. VPN (англ. Virtual Private Network — виртуальная частная сеть) — обобщённое название технологий, позволяющих обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети (например, Интернет). Несмотря на то, что коммуникации осуществляются по сетям с меньшим неизвестным уровнем доверия (например, по публичным сетям), уровень доверия к построенной логической сети не зависит от уровня доверия к базовым сетям благодаря использованию средств криптографии (шифрования, аутентификации, инфраструктуры открытых ключей, средств для защиты от повторов и изменений передаваемых по логической сети сообщений).

В зависимости от применяемых протоколов и назначения, VPN может обеспечивать соединения трёх видов:

узел-узел, узел-сеть и сеть-сеть.

VPN-туннель – это виртуальное зашифрованное стойким алгоритмом соединение. Наглядно, его можно представить в виде непрозрачной трубы, а еще лучше этакого тоннеля, один конец которого упирается в компьютер рядового пользователя, а второй в специализированный сервер, находящийся, как правило, в другой стране.

 

простое соединение с Интернет (без VPN)

простое соединение с Интернет (без VPN)

Весь сетевой трафик пользователя отправляется в такой туннель, минуя любые заграждения и препоны провайдера. Так как туннель зашифрован, то перехватить какие-либо данные или заблокировать доступ к какому-либо сайту очень сложно, как для провайдера, так и для регулирующих Интернет структур.

Соединение с Интернет через VPN

Соединение с Интернет через VPN

 

VPN услуги, как правило платные, погуглив по Интернету, всегда можно найти недорогие услуги VPN (как правило, стоимость варьируется от 5-50 долларов в месяц, в зависимости от качества услуг).
Бесплатный VPN сервис от Опера можно протестировать здесь.

Используя VPN-туннель, Вы получаете:

1). Свободу доступа к социальным сетям и любимым сервисам (которые могут быть заблокированными провайдерами, сис. админами на работе или в некоторых государствах по политическим соображениям).
2). Свободное использование VoIP-сервисов (в некоторых странах такие сервисы, как Skype, запрещены по политическим соображениям).
3). Доступ к популярным медиа-ресурсам (Pandora, Last.Fm, BBC, FOX, Hulu недоступны в некоторых странах, в связи с нежеланием владельцев ресурса тратить свои силы на работу со странами в остальном мире).
4). Обход ограничений провайдера к торрент-трекерам.
5). Защиту соединения от хакерских атак.
6). Получение выделенного IP-адреса.
7). Защиту от перехвата личных данных.
8). Безопасность работы в публичном Wi-Fi.
9). Безопасный обмен файлами и сообщениями.
10). Конфиденциальность действий в Интернете (полная анонимность посещения самых различных сайтов).
11). Возможность смены местоположения Вашего IP (теперь нет необходимости находится лично, например, в Германии, чтобы иметь "немецкий IP").
12). Защищенность Вашего трафика от несанкционированного доступа.

На наш взгляд, применение технологий VPN - один из наиболее надежных и удобных методов сохранения своей приватности и конфиденциальности в сети, хотя это, как правило,платный метод, но цены на эти услуги не так, уж и высоки (в этом можно убедиться, воспользовавшись сервисом VPN). В следующих статьях, мы постараемся наиболее детально остановиться на применении VPN технологий.

4. Распределенная анонимная сеть Tor

Tor — это свободное программное обеспечение для анонимизации трафика. Открытый исходный код Tor’а проверяется многими людьми со всего мира, что обеспечивает своевременное выявление дефектов и невозможность тайного встраивания в него «чёрного хода» для государственных служб или кого-либо еще.

Tor обеспечивает надежную и бесплатную анонимизацию, защищая пользователя от слежки как за посетителями определенного сайта, так и за всей активностью самого пользователя. Когда пользователь передаёт данные, программа Tor скрывает и настоящий пункт их назначения и сами данные, перебрасывая данные в зашифрованном виде через цепочку промежуточных узлов сети.

Работа Tor’а основана на взаимодействии многих серверов сети Tor, каждый из которых предоставляет часть пропускной способности своего интернет-подключения для нужд сети. Этот принцип работы близок к принципу работы пиринговых сетей. Любой пользователь может быть сервером, отдавая часть пропускной способности для развития анонимной сети, и тем самым улучшая свою собственную анонимность. Для этого пользователю необходимо настроить свое программное обеспечение TOR, как серверную часть.

Принципы работы TOR

Принципы работы TOR

 

Tor случайно выбирает несколько серверов из всех доступных (список которых он периодически скачивает с центрального сервера-директории) и строит «тоннель», проходящий через эти промежуточные точки. Ваш трафик будет пропускаться через этот тоннель; у него есть вход — приложение Tor на вашей машине и выход — последний из случайно выбранных для этого тоннеля серверов сети Tor.

Подробнее про  Tor  можно узнать на странице проекта, а также закачать дистрибутив Tor.

Программа Tor установлена на компьютере пользователя

Программа Tor установлена на компьютере пользователя

 

Несмотря на высокую степень анонимизации у сети  Tor  есть и существенные недостатки:

а) Основной недостаток сети  Tor - очень медленная работа, действительно, изначально, чтобы работать с сетью  Tor  эффективно, у Вас должен быть очень высокоскоростной Интернет, да и то через некоторые цепочки анонимных серверов соединение с сайтами осуществляется очень долго.
б)  Tor - свободное программное обеспечение, развивается проект энтузиастами своего дела, в связи с чем, есть целый ряд моментов, которые пока у этого сервиса не доработаны (например, не все приложения "торифицированы", некоторые программы запустить через сеть   Tor  неспециалисту непросто, это требует сложной настройки вручную).

Хотя в целом, проект отличный и мы обязательно посвятим ему в будущем отдельную публикацию с советами по настройке  Tor .

5. Ну и наконец, самый "анонимный вариант" - это I2P.

проект I2P

проект I2P

 

 I2P -  это анонимизирующая сеть, предоставляющая приложениям простой программный интерфейс для защищенной коммуникации. Все передаваемые данные зашифрованы в несколько слоев, а сеть одновременно децентрализованная и динамическая, без использования элементов которым бы требовалось заочно доверять.
Существует множество приложений работающих через I2P, включая почтовые клиенты, P2P-клиенты, IRC-клиенты и прочее.
Проект I2P был начат в 2003 году для поддержки всех, кто участвует в создании более свободного общества и заинтересован в новом нецензурируемом, анонимном и безопасном средстве общения.

I2P — это попытка создать защищенную децентрализованную анонимную сеть с малым временем отклика и свойствами автономности, отказоустойчивости и масштабируемости. Конечной задачей является способность функционировать в жестких условиях, даже под давлением организаций обладающих значительными финансовыми или политическами ресурсами (государственных регуляторов). Все аспекты сети доступны в виде исходного кода и бесплатны. Это одновременно и позволяет пользователям убедиться, что программное обеспечение делает именно то, что заявлено, и облегчает сторонним разработчикам возможность совершенствовать защиту сети от настойчивых попыток ограничить свободное общение.

Децентрализованность, шифрование и анонимность.  Вот на каких принципах построена I2P.

Как и подобает любой анонимной сети, I2P децентрализована. В сети нет DNS, вместо них используют так называемые адресные книги, которые подобно торренту постоянно автоматически обновляются у всех клиентов от других клиентов. В них идет сопоставление названия сайта или другого ресурса, известного как «http://имя_сайта.i2p»,  с его фактическим адресом (открытым криптографическим ключом). Вместо IP адресов, во всей сети используются открытые криптографические ключи, которые не имеют абсолютно никакой логической связи с реальными компьютерами. Даже зная эти ключи, невозможно не только определить местоположение пользователей, но и местоположение серверов. Именно поэтому I2P нельзя отключить, отфильтровать или заблокировать, несмотря ни на какие либо там желания государственных регуляторов или "депутатов, которые не умеют принимать электронную почту":)
Подробно ознакомиться с проектом можно по ссылке 

Исследованию проекта I2P - мы тоже думаем посвятить отдельную публикацию в будущем, так как в связи с нарастающими угрозами нарушений приватности и конфиденциальности информации, а также немыслимого давления со стороны различных государственных регуляторов актуальность таких ресурсов в будущем только возрастет.

Вот и закончен наш краткий обзор сервисов для анонимизации Интернет. Какими из них воспользоваться решайте сами. Главное, здесь - это надежность, эффективность, доступность и простота использования сервиса.

 Далее читаем:

"Используем VPN. Простые уроки."

"Тестируем VPN для продвинутых пользователей"

"Tor: Руководство для рядовых пользователей сети"

"Настраиваем Tor правильно"

Выбираем прокси-сервера для работы





Отправить статью в социальные сети, на печать, e-mail и в другие сервисы:

Комментарии

Нет комментариев

Еще нет комментариев.

RSS лента комментариев к этой записи.

Извините, комментирование на данный момент закрыто.