Публикации
Гроупедия
Перейти к содержанию

Высокоскоростная анонимность

Вчера на сайте Корнелльского университета была опубликована научно-исследовательская работа. Ее предметом стала высокоскоростная анонимная сеть, разработанная таким образом, чтобы помешать глобальной слежке и вторжению в частную жизнь. 

 

 

Новая сеть получила название HORNET — это высокоскоростное программное обеспечение для реализации луковой маршрутизации или анонимного обмена информацией через компьютерную сеть.

 

На сегодняшний день стандартом анонимности является Tor. Им ежедневно пользуются более 2 миллионов человек. Но его основной недостаток — это сравнительно небольшая скорость, которая зависит от количества компьютеров, помогающих осуществлять работу сети. 

 

Разработчики HORNET стремятся исправить эту проблему. Их новые технологии позволяют использовать анонимную сеть на скорости более 93 Гб/с.

Tor и HORNET имеют схожий принцип работы: информация неоднократно шифруется, затем пересылается через несколько сетевых узлов, называемых луковыми маршрутизаторами. Таким образом, источник и пункт назначения сообщения остаются неизвестными. 

 

HORNET повышает эффективность работы анонимной сети путем отмены некоторых задач, например, сохранения ключей шифрования или маршрутной информации на промежуточных ретрансляторах. Теоретически, это поможет существенно увеличить скорость для пользователей сети.  

 

Исследователи также утверждают, что их сеть обеспечивает полную конфеденциальность трафика. Они смогли добиться повышения скорости при условии, что анонимность не пострадала. Представители из Tor Project отказываются давать комментарии до тех пор, пока исследование не будет рецензировано.

 

Материал подготовлен при помощи Fur Fur

Обсудить на форуме


Dzagi в соцсетях: Telegram | Instagram (запрещен в РФ) | Youtube
katyagp
Нашли ошибку?

Успех! Найденная ошибка зафиксирована и отправлена, совсем скоро она будет еще и исправлена!

Реклама






Обратная связь

Рекомендуемые комментарии

Гость НигихаямиКохакуНуси

Опубликовано (изменено)

Статья опубликована в № 3678 от 19.09.2014 под заголовком: Суверенный интернет

Совет безопасности обсудит отключение России от глобального интернета

 


Совет безопасности обсудит отключение России от глобального интернета

  Показать содержимое

 

Российские власти обсуждают возможность отключения страны от глобального интернета. Эта мера рассматривается как временная на случай чрезвычайной ситуации

 

 

019.09.2014Ведомости

  • Анастасия Голицына

normal-uya.jpg

 

Чрезвычайной ситуацией могут считаться как военные действия, так и серьезные протестные выступления внутри страны

Юрий Тутов / PhotoXPress

 

 

Стартовая цена. $40-50

млн - в такую сумму оценивали операторы и Роскомнадзор установку систем тонкой фильтрации интернет-трафика на сети фиксированного широкополосного доступа федерального масштаба. Но если внедрять новый замысел чиновников, операторам придется устанавливать гораздо больше систем и оборудования, уверен сотрудник профильной некоммерческой организации.

На следующей неделе запланировано несколько мероприятий с участием высокопоставленных российских чиновников, посвященных работе российского сегмента сети интернет в чрезвычайных ситуациях. Об этом «Ведомостям» рассказали сотрудники нескольких российских операторов связи, интернет-компаний и некоммерческих организаций. В частности, эта тема будет обсуждаться в ближайший понедельник на совещании Совета безопасности России с участием президента Владимира Путина. Чиновники Минкомсвязи доложат президенту о результатах июльских учений, целью которых было протестировать устойчивость работы интернета на территории России и предотвратить нарушения в условиях недружественных «целенаправленных действий». Возможно, с докладом выступит и помощник президента Игорь Щеголев, курирующий в том числе информационную безопасность, добавляет один из источников.

В итоге планируется принять несколько решений, укрепляющих суверенитет российского сегмента всемирной сети, знают все собеседники «Ведомостей». В частности, может быть введен особый порядок управления интернетом, предусматривающий возможность отключения России от глобальной сети.

Учения, проведенные Минкомсвязи, показали, что рунет уязвим, и сейчас обсуждаются меры по минимизации рисков, в том числе и возможность временного отключения рунета от внешнего мира, подтвердил сотрудник спецслужб.

О постоянном отключении доступа в международную сеть речи не идет, подчеркивают сотрудники крупного оператора связи и некоммерческой организации. Но российские операторы должны будут настроить оборудование так, чтобы в случае чрезвычайной ситуации российский интернет можно было оперативно отключить от глобального. Чрезвычайной ситуацией могут считаться как военные действия, так и, например, серьезные протестные выступления внутри страны, считает один из собеседников «Ведомостей». Он вспоминает, как в 2011 г. во время волнений в Египте местные власти отключили интернет и сотовую связь во всей стране.

Вторая идея, которую обсудят чиновники, - передача государству функций администратора доменов, которые ныне исполняет общественная организация - Координационный центр национального домена сети интернет (КЦ), знают собеседники «Ведомостей». Скорее всего этим займется Федеральное агентство связи (Россвязь), подчиненное Минкомсвязи.

Администратор национальных доменов верхнего уровня .ru и .рф регулирует правила их делегирования и использования, отвечает за технологическое развитие инфраструктуры интернета, разрабатывает регламенты, аккредитует регистраторов доменов. Также администратор взаимодействует с международной организацией ICANN, которая управляет всеми вопросами, связанными с распределением доменных имен и IP-адресов. В совет нынешнего администратора - КЦ - входит представитель Минкомсвязи, но чиновники хотят контролировать всю систему распределения доменных имен в рунете целиком, говорит один из источников «Ведомостей».

Пресс-секретарь президента Дмитрий Песков подтвердил, что на 22 сентября запланировано оперативное совещание членов Совета безопасности. Какие вопросы там будут обсуждаться, он не уточнил, напомнив лишь, что часть повестки таких мероприятий традиционно закрытая.

Желание государства защитить национальный сегмент интернета от внешних угроз нормально, считает сотрудник одного из операторов, но быстро решить эту задачу технически сложно. А чиновники хотели бы сделать это уже к началу 2015 г., слышал он. Операторам придется устанавливать новое оборудование для фильтрации и анализа трафика, объясняет сотрудник одной из некоммерческих организаций. Оценить масштаб их затрат никто из опрошенных «Ведомостями» экспертов не взялся.

 

 

Цель государства - не изолировать рунет от внешнего мира, а, наоборот, защитить его от изоляции на случай, если, например, США решат отключить Россию от системы IP-адресации (т. е. запрос на IP-адрес не будет приводить к соединению с нужным сайтом), говорит сотрудник другого крупного оператора. Власть хотела бы, чтобы распределять IP-адреса внутри страны мог местный регулятор, а не организация ICANN, которую поддерживает правительство США, продолжает он. Поскольку договориться об этом на межгосударственном уровне не удается, нужно, чтобы операторы создали в России «зеркала», способные принимать запросы пользователей к IP-адресам и перенаправлять их на конкретные доменные имена в случае отключения рунета от мировой системы адресации, заключает собеседник «Ведомостей».

Нынешняя архитектура рунета такова, что полностью отделить его от глобальной сети сложно, говорит интернет-омбудсмен Дмитрий Мариничев. По его словам, рунет изначально отличался от китайской модели, когда соединений с внешним миром относительно мало и все или почти все стыки «с заграницей» контролируются государством. Сначала российские операторы подключались к зарубежным сетям, на порядки более развитым, а уже следом развивался внутренний обмен трафиком. Многие российские операторы не подключены к российским точкам обмена трафиком и обмениваются им, например, через Западную Европу, обращает внимание Мариничев; плюс к этому в зонах .ru, .su и .рф много сайтов, которые размещаются на иностранных хостингах или в арендованных зарубежных дата-центрах с использованием IP-адресов, принадлежащих иностранным сетям. По всем этим причинам переделка рунета в автономную сеть составляет очень большую проблему - даже если многое переделать физически, останутся административные проблемы, предупреждает он.

В правительстве подобные предложения не разрабатывались и никаких поручений на эту тему не было, говорит сотрудник аппарата правительства. Пресс-секретарь российского премьера Наталья Тимакова, представители Минкомсвязи, государственного «Ростелекома», КЦ и Центра взаимодействия компьютерных сетей MSK-IX отказались от комментариев. Запрос в ФСБ остался без ответа.

Изменено пользователем НигихаямиКохакуНуси

Поделиться этим комментарием


Ссылка на комментарий
Поделиться на другие сайты
Гость НигихаямиКохакуНуси

Опубликовано

Сеть через прицел DPI: анатомия китайского интернета

 

 

 

× Версия для печати


Сеть через прицел DPI: анатомия китайского интернета

  Показать содержимое

 

Предлагаем вашему вниманию интервью с человеком, не понаслышке знакомым с устройством и спецификой работыВеликого китайского файрвола. В сегодняшнем разговоре с ним мы обсудили вопросы, актуальные в последнее время и для русскоязычного сегмента интернета: роль государства и его сетевая цензура, а также коснулись примеров скрытого управления Интернетом и обществом на примере Китая.

Сам герой интервью пожелал остаться анонимным. Это бывший российский ИТ-специалист, который уже 6 лет проживает в континентальном Китае, работая в местной телекоммуникационной компании старшим инженером-администратором. Это серьёзный разговор о сетевых технологиях... обращённых против самой сети, а также о будущем глобальной сети и открытости нашего общества.

chinese-iview-anonim-00.jpg

 

— Расскажите про Великий китайский фаервол, который китайцы сами называют как «Золотой щит», что он из себя представляет в техническом плане? Каково его главное предназначение?

На данный момент это три составляющие, три дракона, на которых он базируется — технологии Deep Packet Inspection (DPI), Connection probe и Support vector machines (SVM). Все вместе они представляют собой очень продвинутый фильтр, который блокирует доступ к запрещенным коммунистической партией ресурсам из внешнего интернета.

Официальными идеологами при этом заявляется, что он якобы должен оградить психику китайцев от тлетворного влияния Запада, по мнению других же, это откровенная государственная цензура международной части сети Интернет.

— Давайте подробно рассмотрим каждую из названных составляющих. Итак, что такое Deep Packet Inspection?

Говоря кратко, это технология низкоуровневой проверки и фильтрации сетевых пакетов по их содержимому. Тут сразу нужно провести красную черту: коренное отличие от уже всем привычных брандмаеров в том, что DPI анализирует не столько заголовки пакетов (что, конечно, тоже может), сколько зарывается в содержимое транзитного трафика на уровнях модели OSI со второго и выше.

Подчеркну, всё это делается в режиме реального времени и с точки зрения внешнего наблюдателя никаких задержек или манипуляций с трафиком практически не заметно.

— В России в последнее время очень много пишут о внедрении DPI, многие федеральные операторы (особенно это касается мобильных операторов) даже якобы уже имеют его в рабочем виде. Можно ли сказать, что нами перенимается китайский опыт?

Российские и китайские DPI кроме общего названия и принципов работы практически ничего не объединяет. Дело тут, прежде всего в масштабе и серьёзности их реализации. Как очевидно из описанного ранее способа работы, DPI потребляет прорву ресурсов, ведь все многочисленные операции производимые им (например, дефрагментация пакетов, их распаковка, распознавание типов данных и протоколов, сканирование содержимого, многочисленные эвристики и многое-многое другое) должны происходить в режиме реального времени. Поэтому главный критерий степени серьёзности DPI, это глубина анализа транзитного трафика, который может позволить себе эта система, чтобы при этом сохранять приемлемый уровень латентности.

Если провести аналогии с антивирусными технологиями — насколько глубоко может позволить погрузиться в код эмулятор процессора для проверяемого файла? Даже если технические возможности и ресурсы позволяют трассировать код до бесконечности, погружаясь во всё новые ветвления и процедуры, общие требования к латентности системы всегда имеют волне конкретные ограничения, поэтому глубина погружения всегда ограничена.

Часто в этой ситуации применяются технологические или оптимизирующие ноу-хау, а можно пойти иначе — просто радикально увеличить вычислительную мощность. Так вот когда мы говорим о китайском DPI, нужно понимать, что это именно последний путь — реально это датацентр размером с самый настоящий районный город, который применяет роевой интеллект (Swarm Intellegence) для управления балансировкой и обработкой данных между его бесчисленными частями-узлами.

Возвращаясь к вопросу — если отечественные реализации DPI стоят, насколько я себе представляю, до 50 млн. долларов, то китайская национальная система приближается примерно к миллиарду. Российский DPI чисто технически не в состоянии осуществлять действительно глубокий анализ проходящих пакетов, а, значит, его заградительные барьеры потенциально будут обходиться со стороны квалифицированных пользователей множеством различных способов. Поэтому российская DPI китайской рознь...

— Переходим ко второму китайскому дракону — что такое «connection probe»?

Это дальнейшая эволюция DPI — сращивание прокси-сервера и низкоуровневого фильтрующего механизма. В этом случае при попытке подключения к любому сервису за пределами национального сетевого шлюза сначала происходит «заморозка» такого запроса, и последующее опережающее подключение по целевому адресу уже от имени DPI. Это, так сказать, проактивная система тестирования и идентификации типа запрашиваемых во внешнем интернете сервисов.

Если, например, вы используете запрещённый в Китае сервис, то его клиентский протокол должен быть серьёзно обфусцирован, чтобы суметь преодолеть сигнатурный механизм поиска DPI. При использовании против вас connection probe потребуется обфускация ответа уже и со стороны сервера, т.е. в общем случае вы не сможете пользоваться стандартными публичными сервисами в случае их запрета.

На данный момент connection probe позволяет достаточно точно и малыми ресурсами определить тип внешнего сервиса, которым желает воспользоваться пользователь из Китая. Если приводить более жизненный пример, то именно эта технология была с успехом применена против оверлейной сети i2p, после чего оная в Китае была заблокирована.

 

— Кстати говоря, что можно сказать о системах типах Tor, i2p или VPN? Насколько они реально эффективны в условиях подобной агрессивной сетевой цензуры?

Не хочу никого огорчать, но они малоэффективны и вовсе не так живучи, как об этом шумит «народная молва» — все упомянутые системы в Китае давно заблокированы. Более того, заблокировать Tor или i2p можно десятком разных способов, самый простой из которых — блокировка bootstrap-процедуры в момент инициализации их клиентов. Заблокировать подобным образом входные ноды этих сетей (например, Tor directory nodes) — тривиальная задача даже для администратора средней руки. Если же говорить с учётом тех возможностей, которые есть у правительства Китая, в первую очередь я имею в виду высокотехнологическую дубинку DPI — это и вовсе тривиальная задача.


'Сеть через прицел DPI: анатомия китайского интернета'продолжение

  Показать содержимое

Вы можете заглянуть в i2p netDB — там нет нод с китайскими IP, если же посмотреть на открытую статистику пользователей сервиса Tor, то они фиксируют максимум 1000 уникальных китайских IP в месяц, и это на такую многомиллиардную страну как Китай, у которой самое большое количество интернет-пользователей в мире.

Кстати, в этом случае «прорыва» китайцами применяется obfsproxy, хотя и его блокировка, насколько я могу судить, на данном этапе развития Великого китайского фаервола не представляет технических сложностей, просто это лишено смысла в силу малочисленности пользователей этой экзотической технологии, а также постоянным сбоям в её работе.

— Как обстоят дела с VPN и SSH?

Ситуация с VPN довольно противоречивая — отдельные провайдеры его агрессивно подавляют, некоторые — почти нет. Своими блокировками широко известен China Unicom — один из крупнейших магистральных провайдеров континентального Китая. На данный момент им определяется и блокируется более 5 разновидностей VPN. Если быть более конкретным, это: OpenVPN, PPTP, L2TP, SSTP и Cisco .

К тому же, когда проходит очередной съезд Коммунистической партии Китая, интернет фильтруют так, что даже то, что работало в спокойные времена, может перестать работать в эти дни.

Говоря более общо, насколько мне известно, правительство Китая собирается лицензировать сферу использования VPN, то есть после соответствующей государственной регистрации разрешить применение VPN в целях легального бизнеса, и это будет своя собственная версия протокола на базе OpenVPN. После вступления этого закона в силу, все отличные от государственного варианта VPN-протоколы будут тотально «резаться» на трансграничном шлюзе.

Что же касается сервиса SSH — попытки его блокировок также имеют место быть. По ряду косвенных признаков подобные испытания проводятся и в публичных сетях, в таких случаях в логах можно найти множество сброшенных или неудачных соединений с типичной ошибкой «Bad protocol version identification». При этом при попытке подключения к серверам вне Китая, на них впоследствии можно увидеть несколько ложных попыток подключения с китайских IP, предшествующих самому сброшенному подключению. Предположительно, это скрининг принимающего сервера по типу connection probe, который мы уже обсудили выше.

Часто подобные тестовые подключения принимают за brute force, хотя в данном случае это скорее попытка пассивной идентификации удаленной системы/протокола по характерным паттернам отклика (fingerprint scanning).

После идентификации подобного сервиса его адрес вносится (как правило, на 1-3 месяца) в соответствующие фильтры и стоп-списки, чтобы впредь в целях экономии ресурсов избегать рекурсивных запросов по уже однажды обнаруженному и идентифицированному хосту. Подобные фильтры постепенно пополняются запрещенными в Китае сервисами. Так, в том числе благодаря connection probe, полностью в автоматическом режиме растёт и расширяется база Великого китайского фаервола.

— Чтобы сделать наше описание полным, давайте рассмотрим и последнего зловещего дракона — Support vector machines (SVM).

Я бы хотел подчеркнуть, что и connection probe, и тем более SVM, следует рассматривать как расширение, ещё большую интеллектуализацию DPI. Метод опорных векторов (SVM) — ещё один шаг в этом направлении. Это алгоритм машинного обучения, применяемый для автоматической классификации больших массивов разнородных данных.

Мы уже обсуждали, что DPI — это фильтрующая машина, вычленяющая некие данные в потоке согласно статическим правилам или сигнатурам. В противоположность к этому SVM даёт возможность сканировать интернет-поток на основе статистического анализа без жесткого набора правил. Например, проводить анализ частоты определённых символов, длин пакетов, анализа подозрительной активности с заданных адресов, замечать различные диспропорции и сетевые аномалии, этим выявляя скрытые закономерности. SVM — это интеллектуальная насадка на DPI, которая, продолжая нашу антивирусную аналогию, привносит эвристические возможности («shrinking» heuristic) к процессу фильтрации интернет-трафика.

Приведу пример: в Китае нельзя упоминать о годовщине протестов на площади Тьянаньмэнь в Пекине 4 июня 1989 года, когда на волне крупных беспорядков множество студентов были буквально раздавлены танками. DPI, динамически сканируя национальный трафик, блокирует любые URL с упоминаниями указанной даты.

После того как китайцы стали обозначать эту дату как 35-го мая (и множеством других остроумных способов), обычный сигнатурный анализ значительно затруднился. Но эвристика SVM пришла на помощь, она способна, распознавая контекст, обнаруживать такие «подозрительные даты» с минимальным вмешательством человека.

— Подводя черту, учитывая всё сказанное, можно ли сказать, что планируемое внедрение «всероссийского» DPI со стороны Ростелекома — это некое зловещее предзнаменование, чёрная метка для всего Рунета?

Нужно понимать, что DPI сам по себе — это мощнейший современный инструмент, и как он будет использован — это уже дело моральных и профессиональных принципов тех людей, в чьих руках он окажется.

Так DPI позволяет выполнять огромное количество полезной для сети работы — многие мировые провайдеры применяют его для контроля и балансировки своего трафика, мобильные операторы с его помощью собирают подробную статистику для каждого отдельного пользователя, также эта технология даёт возможность адаптивно управлять скоростью передачи отдельных пакетов (QoS) и многое другое. В целом, DPI обеспечивает огромное количество уникальных возможностей в широком спектре, от высококачественного шейпинга до создания продвинутых шпионских систем типа PRISM.

— Абстрагируясь от китайских городов-датацентров и их ультрасовременной технической начинки, что из себя представляет китайский интернет с точки зрения внешнего наблюдателя? Какие у него особенности развития, какова его специфика адаптации к подобной цензурирующей среде?

— Дело в том, что интернет сам по себе — не только в Китае, — достаточно реактивная среда. Методы обычной цензуры, основанные на технических средствах и грубых запретах, слабо применимы к ней.

К примеру, если популярный блогер оставляет собственное критическое мнение о правительстве КНР в своем блоге, прежде чем цензура заметит и заблокирует его, как правило, успеет появиться несколько кросс-постов исходного сообщения. И далее, если цензоры начинают охотиться за всеми ними, часто самопроизвольно срабатывает эффект Стрейзанд — попытка закрыть какую-то информацию, наоборот, привлекает к ней еще большее внимание сообщества. Этот феномен — следствие большой реактивности и саморефлексии сетевой среды.

Поэтому, несмотря на огромное количество реальной цензуры в Китае и блокирования подчас целых порталов масштаба крупного новостного агентства, в последнее время в стране набирает обороты альтернативный тренд по использованию именно нетехнических методов воздействия на общественное мнение. Их главная суть — если заткнуть рот оппоненту в сети не всегда возможно, то почему бы тогда не возглавить подобные дискуссии в нужном для государства русле?

— Я читал, что недавно было официально заявлено, что Китай создал подразделение государственных аналитиков мнений в Интернете, в которое набрал 2 миллиона сотрудников. Предполагается, что эти аналитики будут патрулировать виртуальное пространство в качестве своей основной работы. У них нет никаких прав по удалению какой-либо информации — их задача контролировать интернет-тренды, изучать общественные настроения граждан КНР, а также манипулировать ими согласно специальной методике.

— Да, это та самая невидимая сетевая армия, оружие которой — специальные методы скрытого воздействия на Сеть. Чтобы пояснить эту стратегию более выпукло, приведу реальный случай.

Примерно два года тому назад китайский интернет взорвался от довольно странного случая смерти. Молодой парень, который был арестован за незаконную вырубку леса рядом с домом, попал в китайскую тюрьму. Там он скончался через пару дней при довольно странных обстоятельствах. Власти официально объяснили причину его смерти якобы тем, что «в тюрьме он играл в прятки с сокамерниками и, споткнувшись, упал, ударившись при этом головой о стенку». Китайский интернет очень живо подхватил эту историю, назову лишь одну цифру: на QQ.com в течение суток появилось более 50 000 комментариев по этому делу, все остальные интернет-платформы также были буквально переполнены возмущением от нелепости этого инцидента. Сказать, что цензоры просто физически не справлялись с удалением следов «народного гнева» в эти дни — не сказать ничего.

По забавному стечению обстоятельств иероглиф «играть в прятки» в китайском языке имеет и второе значение — «убегать от кошки», чем и воспользовались китайские блогеры. Даже по прошествии нескольких лет в интернете можно нагуглить огромное количество упоминаний этой истории про погибшего в китайской тюрьме заключенного, «который разбился о стенку, пытаясь спастись бегством от кошки». Блогеры своей версией про роковую кошку пытались довести абсурд официального объяснения до предела, что породило то, что сейчас бы назвали «интернет-мемом». Тогда китайский сегмент интернета просто бурлил, цензоры не могли повлиять на ситуацию, своими действиями замалчивания и удаления сообщений лишь подливая масла в огонь, раскручивая маховик недоверия и острой критики в адрес правительства КНР.

И тут на пике недовольства что-то произошло: в игру включилась совсем другая правительственная команда, которая вместо прежних попыток массированного закрытия ресурсов неожиданно предложила конкурс среди самых известных блогеров Китая. Самим интернетчикам путем сетевого голосования было предложено отобрать 5 самых авторитетных для них блогеров, которым впоследствии дали полный доступ к месту происшествия. Власть дала им все данные, все факты, свободный доступ ко всем свидетелям. Эти блогеры завалили сеть своими фотографиями и комментариями с места событий, впрочем, так и не сумев что-то добавить нового по существу этой странной смерти.

Но зато с общественным мнением что-то произошло — как только информация с места происшествия стала поступать из независимых источников и в огромных дозах, как только все данные стали максимально открытыми — люди почти сразу потеряли интерес к этому делу, а градус негодования быстро сошел на нет. Таким образом, после этого вмешательства получилось очень быстро подавить тайфун антиправительственной эпидемии.

По понятным причинам нет возможности рассказать множество похожих инцидентов в китайнете, но важно нечто общее для всех подобных историй — методы контроля эволюционируют, становятся более тонкими, скрытыми и многоходовыми. Помимо жесткой и безаппеляционной цензуры путем чисто технических блокировок, в случае сетевых эпидемий применяются совершенно иные технологии воздействия на общественное мнение.

Поэтому не стоит акцентировать внимание лишь на технических средствах, которые в Китае также бурно развиваются, ведь прямо на наших глазах создаются и оттачиваются принципиально новые технологии управления, где зачастую все плюсы интернета как открытой среды власти пытаются использовать с обратным знаком — уже для скрытого контроля и ограничения свободы мнений.

— Можно ли как-то сравнить интернет Китая с привычным Рунетом по степени свободы их граждан?

— На самом низшем уровне в Китае действительно практически нет цензуры — если вы посмотрите их социальные сети, то они переполнены слухами и обвинениями власти, где на общий клубок эмоций туго намотаны правда и откровенная чушь. Практически никто не читает это, равно как личную стену, я думаю, 70% безвестных участников нашей соцсети ВКонтакте, которые вольны писать там все, что им только вздумается.

Следующий уровень — это систематическая критика, аргументация, яркие и активные блогеры со своей аудиторией, вот здесь уже наблюдается определенное напряжение, есть активная цензура и удаление провокационных сообщений. За квартал, по данным киетолога Г.Кинга из Гарварда, органами сетевой цензуры КНР удаляются до миллиона сообщений и комментариев к ним. И, наконец, третий уровень — топ-блогеры с огромной аудиторией. Либо же это ситуации, когда какая-то тема выстреливает и получает широкий общественный и сетевой резонанс.

Тут возможны самые разные варианты активного противодействия и наказания: если блогера-инициатора можно в чем-то обвинить, его могут арестовать, вырвав «больной зуб с корнем». Если сетевая эпидемия слишком сильна и делокализована, то к делу подключают «сетевой спецназ», который пытается «спустить пар» с помощью различных хитроумных технологий контроля общества через soft power (например, описанная ранее история с неудачной попыткой бегства заключенного от кошки).

Все эти три одновременно существующих уровня создают противоречивое мнение и определенную путаницу, часто пуская первое впечатление стороннего человека по ложному следу. Так случайные и внешние по отношению к стране люди («туристы») видят множество антиправительственной критики в безымянных акаунтах, что создает ложное ощущение относительной свободы. С другой стороны, в прошлом году власти арестовали сразу 6 известных блогеров и бросили в тюрьму, обвинив их в «распространении слухов о готовящемся военном перевороте».

В последнем случае не стоит пытаться слишком серьезно осмысливать официальные формулировки, ведь когда здесь закрывали Википедию, это обосновали борьбой «с пропагандой агрессии и насилия», которую якобы и осуществляет по всему миру эта свободная онлайн-энциклопедия.

— Насчет трех «китайских уровней» всё ясно. Что можно сказать насчет анонимности?

— В Китае нет анонимности. В КНР действуют законы, обязывающие блогеров регистрироваться с указанием своих реальных паспортных данных. Это делается под предлогом «улучшения доверия в сети друг к другу и защиты интересов сторонних пользователей».

Также действует закон, обязывающий документально удостоверять свою личность при заключении любых соглашений на получение услуг доступа в интернет. Все сайты, физически расположенные в самом Китае, проходят в Министерстве промышленности и информационных технологий обязательную регистрацию, в которой достаточно педантично расписано, что это за сайт и кто за что на нем отвечает. Таким образом, при любом исходе событий всегда есть конкретный ответственный за любые потенциальные нарушения.

Добавьте к этому постоянный фоновый контроль (я говорю не только про интернет, вспомните хотя бы недавний запрет в США продаж оборудования от Huawei, которое оказалось нашпигованным жучками, или питерскую историю про китайские утюги, которые самовольно подключаются к публичным сетям Wi-Fi), где весь ваш трафик и активность в сети тщательно контролируют и логируют. Здесь любой, даже самый технически отсталый пользователь сети прекрасно понимает, что его активность фиксируется.

Например, вы можете попробовать использовать VPN или переписываться с кем-то за рубежом посредством PGP, и при должной сноровке и квалификации это может даже сработать. Но при этом каждому очевидно, что сам факт использования подобных технологий будет зафиксирован, что в будущем при диспозиции с другими отягчающими обстоятельствами может привести к вашему преследованию. Эвристические технологии фильтрации типа SVM, кстати, способны автоматически засекать использование вами практически любой криптографии, что дополнительно привлекает внимание сначала к трафику, а затем уже к вашей персоне.

Сформулирую главное наблюдение. После 6 лет местной жизни у меня сложилось впечатление, что Китай со своей системой тотального фонового контроля и периодических жестко-демонстративных наказаний, пытается настойчиво выработать модель поведения граждан, в рамках которой человек добровольно и подсознательно подвергал бы себя акту самоцензуры, постоянно отдавая себе отчет, что каждый его шаг или высказывание в рамках сети тщательно фиксируется. Желание сдерживать себя, движимое прежде всего подспудным страхом, со временем становится второй натурой.

Так мы приходим к странной дихотомии для более либерального европейца: формально можно писать что думаешь, но большинство китайцев предпочитает этого не делать. Затем дети учатся этому у своих отцов, так выращиваются целые поколения перманентно лояльных стране граждан без собственной точки зрения. В этом, кстати, дурные корни их хваленой коллективности и патриархальности...

— Глядя со стороны, каков ваш прогноз в отношении Рунета? Во главе нашей большой страны, физически обслуживающей главный кластер русскоязычного интернета, стоит бессменный президент, полковник КГБ и член КПСС с 1975 года, какие тенденции в развитии сети вы ожидаете в связи с этим?

— Безусловно, все будет ужесточаться. Но позвольте выразить свой скепсис — лично я не думаю, что этот будет именно «китайский вариант», потому что этот подход, поверьте, чрезвычайно высокотехнологичен. Напомню, в России до сих пор не умеют даже фильтровать отдельные запрещенные судом веб-странички, варварски баня сразу пачку ресурсов по их общему IP.

Поэтому, повторю еще раз, не надо пугать местную сеть «китайским вариантом». Скорее всего отсутствие реальных технических возможностей будет компенсироваться бурным законотворчеством и чисто административной «грубой силой». Единственное общее с Китаем — со временем такой прессинг сформирует у населения синдром самоцензуры по китайскому типу. То есть манеру думать одно, а говорить (комментировать) другое, с постоянной оглядкой на «как бы чего не вышло», что, мягко говоря, далеко от нормального человеческого общения и самовыражения.

Впрочем, в российских широтах, ИМХО, это приведёт скорее не к покорности, а к непредсказуемости уже хватанувшего «глотка свободы» населения.

— Завершим наше описание азиатского Интернета последним вопросом, поставленным ребром: назовите самые экстремальные для своей безопасности вещи, которые можно сделать в Китайском интернете прямо сейчас?

— Я бы выделил два серьёзных момента: это любые высказывания против самих цензоров и цензуры, а также любые призывы к коллективным народным действиям в офлайне.

В первом случае Китай прикладывает титанические усилия, чтобы сам факт цензуры, контроля и слежки никак внешне не ощущался большинством обычных граждан страны, то есть, чтобы это явление не обсуждалось и никак не фиксировалось. Любые ваши попытки открыто обсуждать именно эту проблематику, указывать на факты контроля, скорее всего, будут иметь очень серьёзные последствия (прямо пропорционально степени убедительности и серьёзности представленных фактов). Парадокс в том, что сегодня безопаснее критиковать само руководство коммунистической партии, чем его методы контроля Сети или общества.

Что касается второго — если вы хотите собрать людей с какой-либо целью — это будет жестко пресечено. Ещё раз напомню про основную часть стратегии: личные критические высказывания или фрагментированная критика со стороны граждан чаще всего приемлемы, а вот любые попытки коллективных обсуждений, самоорганизации или объединений на почве общих взглядов и, тем более, выход с ними в офлайн — категорически недопустимы. По этой причине в сети блокируют даже группы любителей велосипедной езды, если они пытаются массово собраться в офлайне. Китайская власть панически боится любой консолидации граждан, впрочем, именно эту функцию, как я считаю, и будет обеспечивать более «взрослый» интернет будущего.

Социальные сети типа Твиттера — это только начало...

 

~

 

 

 

Внешние ссылки: всем желающим узнать побольше о китайском интернете и его специфике, также рекомендую к прочтению серию статей «Синетология».

Поделиться этим комментарием


Ссылка на комментарий
Поделиться на другие сайты
Гость НигихаямиКохакуНуси

Опубликовано

Делаем раз: средства анонимизации вне закона

 


Делаем раз: средства анонимизации вне закона

  Показать содержимое

Пару недель назад общественный совет при ФСБ России, конечно, по чисто случайному совпадению, продекларировал, что он:

считает необходимым совершенствование правового регулирования деятельности юридических и физических лиц, распространяющих информацию в интернете. В связи с этим советом были сформированы предложения к законодателям о необходимости запретить использование анонимайзеров — программ, маскирующих информационные данные и IP-адрес пользователей».

Инициатива силовиков подразумевает запрет программного обеспечения или браузеров со встроенным анонимайзером (таких как браузер Tor). Кроме того, к маскирующим инструментам относятся и прокси в виде веб-сервисов — «автономные сайты, при помощи которых пользователи могут без установления специальных программ переходить с измененным IP-адресом на блокируемый сайт».

Как говорят эти же источники, подобные поправки будут скоро внесены в федеральный закон РФ «Об информации, информационных технологиях и о защите информации».

runet-04.png

Одновременно директор ФСБ РФ Александр Бортников заявил прессе:

Необходимо переходить от тактики выявления, фиксирования и блокирования работы сайтов, используемых экстремистами в своей деятельности, к активной информационной работе в киберпространстве».

Подготовка чего-то подобного «активного» упоминалась и раньше.

Например, опять же, чисто случайно, пару месяцев назад на письмо лидера движения «Охотники за головами» Сергея Жука в ФСБ, в котором он просил блокировать сеть Tor на территории РФ «из-за большого количества детской порнографии», ему дали успокоительный ответ, дословно:

В России на законодательном уровне рассматривается вопрос о блокировке интернет-доступа к Tor и другим анонимным серверам».

Между тем в США, где VPN, хотя и не запрещен, давно является средством деанонимизации: АНБ сохраняет всю метаинформацию на все зафиксированные сессии граждан с использованием криптографических инструментов. Иначе говоря, хотя и содержимое ваших PGP-писем или VPN-туннелей просмотреть спецслужбам легко не получится (гипотетическое утверждение), но факт того, что именно вы пользуетесь подобными инструментами, будет навсегда зафиксирован в соответствующих базах данных.

Отныне ваша сетевая активность будет превентивно отслеживаться уже в профилактических целях.

runet-05.png

 

Поделиться этим комментарием


Ссылка на комментарий
Поделиться на другие сайты
Гость НигихаямиКохакуНуси

Опубликовано

Делаем два: углубляем область контроля трафика через DPI

 


Делаем два: углубляем область контроля трафика через DPI

  Показать содержимое

Но за этой юридической инициативой возникают чисто технические проблемы — для проведения соответствующих мероприятий по обнаружению и блокировке VPN-подобной активности в большинстве случаев требуется Deep Packet Inspection (DPI).

Прежде чем следовать дальше, очень кратко поясню суть DPI для людей «не в теме» — это настоящая шайтан-машина, которая умеет делать с «большим транзитным трафиком» то, что всяким файрволам, маршрутизаторам и СОРМ’ам сейчас не под силу, вот как кратко комментирует эти возможности эксперт от Cisco:

В отличие от стандартных механизмов классификации трафика, встроенных в распространенные маршрутизаторы и основанных на данных, содержащихся в заголовках 3–4 уровней OSI модели (IP,TCP/UDP), системы DPI обладают возможностями распознавать в потоке отдельные сетевые приложения (например, YouTube, P2P, Instant Messaging, Browsing и т.д.), а также извлекать, блокировать и анализировать любые инкапсулируемые на таком «пользовательском уровне» данные в режиме on-the-fly. Кроме того, система позволяет ограничивать скорость доступа к интернету отдельным пользователям, блокировать отдельные протоколы, изменять их приоритетность и параметры работы в режиме реального времени«.

Таким образом, DPI — это чудовищно производительный «сетевой микроскоп», который позволяет каждый пакет, проходящий через пограничный шлюз, распаковывать и тщательно досматривать на предмет «таможня дает добро». С недавних пор DPI стал чрезвычайно актуален после введения в России понятия «информация, запрещенная к распространению» (партияруководящие товарищи долго ждали наступления XXI века и «информационной эпохи» и вот, наконец, решились на это).

Поэтому пограничный досмотр теперь требует особенно тщательного обшаривания естественных ниш и отверстий всех проходящих информационных пакетов на предмет сокрытия там диковинного заморского инакомыслия и запретных для духовных скреп государства знаний.

runet-06.png

Возвращаясь к нашей истории — вы будете смеяться, но, как это водится, чисто случайно Ростелеком в последние месяцы развил просто бешеную активность по созданию своего собственного DPI. На данный момент вроде бы они уже определились, что будет внедрена именно китайская система фильтрации интернет-трафика на базе оборудования Huawei, «которая уже хорошо зарекомендовала себя у наших китайских товарищей».

 

Поделиться этим комментарием


Ссылка на комментарий
Поделиться на другие сайты

Как скоро ты свою херню забьешь ноликами и единичками, а, говнав?

Поделиться этим комментарием


Ссылка на комментарий
Поделиться на другие сайты
Гость НигихаямиКохакуНуси

Опубликовано

Делаем три: монополизируем интерконнект во внешний мир

 


Делаем три: монополизируем интерконнект во внешний мир

  Показать содержимое

Да, дорогая это вещь — DPI (стоимость от 10 миллионов долларов и выше), только очень крупные провайдеры могут позволить себе это. Да и опять же, как контролировать такое количество сетей... никаких людей-роботов-DPI не напасешься, все штрафуешь их, штрафуешь... сопротивляются почему-то операторы цензуре, несознательные они какие-то, гады.

На сегодняшний день нужно признать — множество мелких региональных операторов пока и вовсе в гробу видели игнорируют Роскомнадзор и его реестры. Как в классике: «суровость российских законов компенсируется необязательностью их исполнения».

runet-07.png

Но решение есть — в российской прессе это уже обозвали как «белорусский вариант». Речь идет о централизации операторов, которые получат эксклюзивное право на работу с иностранным интернет-трафиком. И вот опять же, чисто случайно, так совпало, что правительством РФ уже в ближайшее время планируется разделить всех операторов связи на две группы: на федеральных операторов связи (ФОС) и на обычных операторов связи (ОС). При этом ФОСы получал эксклюзивное право на работу с иностранным интернет-трафиком, а вот обычным операторам — теперь нужно подключаться к федеральным ФОСам в качестве даунлинка.

Суть новой реформы: чтобы получить статус «федеральный», провайдер должен иметь трансграничные переходы на западе и на востоке России, собственные каналы связи, доходящие до всех регионов РФ, а также точки присоединения во всех городах с населением свыше 100 тысяч человек. По мнению независимых экспертов, условия получения статуса ФОСа подогнано под... государственного монополиста Ростелекома — чисто случайно того самого, который сейчас развернул просто лихорадочное по своей спешке внедрение DPI.

Если не последует укрупнений и слияний, на данный момент в РФ нет ни одного другого телекома, который удовлетворял бы сразу всем заявленным условиям для получения статуса ФОС, кроме упомянутого РСТ.

В общем виде схема этой реформы будет выглядеть примерно так:

runet-08.png

Ради справедливости для российской аудитории стоит пояснить: это дело уже поздновато называть «белорусским вариантом», потому как с недавних пор здешний государственный монополистБелтелеком лишился статуса единственного шлюза во внешний мир — как ранее и обещали власти РБ, право интерконнектаполучило новосозданное СООО «Белорусские облачные технологии» (их учредитель — «Национальный центр обмена трафиком»).

Возвращаясь к России: меня несколько позабавило заявление-реакция на эти планы со стороны весьма авторитетной Российской Ассоциации электронных коммуникаций (РАЭК), которая перепутала причину со следствием и на полном серьезе заявила:

Сокращение трансграничных переходов сетей передачи интернет-трафика с территории России облегчит иностранным спецслужбам контроль за ним (трафиком)«.

Прямо как в том анекдоте: облегчить контроль не иностранным спецслужбам, а в первую очередь — российским, и, конечно, это вовсе не досадный баг, а драгоценная фича. А с остальным все верно — централизация, национализация и плановая экономика в любой форме существенно облегчают жизнь всем служивым, и не только в области телекома.

runet-09.png

Поделиться этим комментарием


Ссылка на комментарий
Поделиться на другие сайты

Как скоро ты свою херню забьешь ноликами и единичками, а, говнав?

Что, простите?

Поделиться этим комментарием


Ссылка на комментарий
Поделиться на другие сайты

Что, простите?

Пожалуйста, это результат вашего решения "разрешить править все посты за все время", которым говнав пользуется с удовольствием:

97502b98dc8b50933e13a34089dd6a83.png

 

Говнав- это его первый ник.

Нынешний набор букв даже не буду пытаться прочитать.

Поделиться этим комментарием


Ссылка на комментарий
Поделиться на другие сайты


Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

Похожие статьи

На прошлой неделе судья вынес решение в пользу истцов, заявив, что правила нью-йоркской канна-индустрии являются произвольными, капризными и неконституционными. Постановление отменило запрет на сторонний маркетинг, который также распространялся на указание цен на продукты каннабиса.

Еще почитать:

Либерализация медкана и психическое здоровье в США Молодые американцы курят траву в 5 раз чаще, чем табак Чрезмерное употребление каннабиса увеличивает риск развития тревожного расстройства

С новым сортом фермеры могут не беспокоиться, что в их конопле окажется больше ТГК, чем разрешено законом для промышленного хэмпа (0,3% ТГК). Сейчас примерно 25% урожая выбрасывается на свалку из-за этого.

КБГ – «материнский» каннабиноид. Он является предшественником CBD, CBN, CBC, THCA. При приёме внутрь КБГ довольно перспективен как терапевтическое средство при заболеваниях типа глаукомы, воспалительных заболеваниях кишечника, могут подавлять рост опухоли. При местном примении КБГ работает с эндоканнабиноидными рецепторами CB1 и CB2 и обеспечивает противовоспалительные, антибактериальные и антиоксидантные функции, которые помогают поддерживать здоровье кожи. Из-за дорогостоящего процесса производства (в кустах содержится относительно небольшое количество, так что приходится использовать тысячи кг биомассы) КГБ называют «Роллс-Ройсом каннабиноидов».

Еще почитать:

В США вырастили самую высокую коноплю в мире Коноплеводство в России сегодня Российские учёные предложили чистить воздух технической коноплёй

Конопля быстро растёт в самых разных климатических условиях. Для выращивания хэмпа нужно меньше пестицидов, чем для других культур. А ещё конопля отлично улавливает углекислый газ и регенерирует почву. 

Еще почитать:

Карточки: История русского коноплеводства и гровинга Российские учёные предложили чистить воздух технической коноплёй Коноплеводство в России сегодня

В штате Мэн недавно накрыли такую ферму. Задержали двух китайцев, конфисковали 40 фунтов (18 кг) и 4700. Но это лишь одна из предполагаемых 270 ферм. В этом штате самая плохая ситуция – за несколько лет множество одиноких китайцев скупили 749 домов, из которых теперь очень сильно пахнет травкой, а каждый месяц приезжает фургон и забирает товар. 

В Оклахоме около 2 тыс «подозрительных» ферм связаны с Китаем – это две трети ферм, находящихся под наблюдением. Ещё с ними борются в Орегоне, Калифорнии и Нью-Мексико. 

Неизвестно, поступает ли финансирование от групп, связанных с Коммунистической партией Китая, но эксперты отмечают, что «триадам» обычно разрешается действовать только в том случае, если они соглашаются быть в качестве неформальных «сил» правительства. Некоторые чиновники предполагают, что китайская коммунистическая партия или люди, которые с ней связаны, спонсируют это дело, а потом вся или часть выручки направляется обратно в Пекин.

Еще почитать:

Исследование: продажи пива снизились после легалайза в провинциях Канады Исследование: почему люди боятся говорить о том, что курят травку? Дуть или не дуть: откровенно о плюсах и минусах марихуаны

Если закон примут на следующем этапе, то взрослым можно будет иметь при себе до одной унции (28,35 г) марихуаны или до 5 грамм концентратов. Дома можно будет выращивать до 6 растений и хранить до 2 фунтов (900 грамм) своей травки. 

Законопроект также предусматривает создание нового госагенства по регулированию конопли, медкана и каннабиса для взрослых. Агенству будет поручено лицензировать предприятия и регулировать отрасль. Также, удалят все записи о прошлых арестах и тюремных заключениях за марихуану.

Райский уголок, с учётом, что там и псилоцибином разрешили лечиться.

Еще почитать:

На Гавайях приняли закон о правовой защите терапевтического использования псилоцибина Легальный гровинг на Гавайях Сразу 3 штата США сделали несколько шагов в сторону легалайза псилоцибина

Опирается Малвехилл на старые исследования ещё 70-х, которые позже были потверждены другими исследованиями: употребление каннабиса перед сексом может увеличить вероятность оргазма или множественных оргазмов и повысить удовольствие в целом.

Медицинский государственный совет штата Огайо объявил, что оргазмическое расстройство подлежит экспертной оценке и общественному обсуждению после подачи петиции. В следующем месяце по этому вопросу встретятся также Иллинойс, Нью-Мексико и Коннектикута.

Еще почитать:

Любовь и каннабис: сплетение судеб Потенциальная медицинская польза от эффекта антуража КБД справляется с тревогой лучше, чем ТГК

Законодатель Иллинойса подал законопроект о легализации контролируемого терапевтического использования псилоцибина для лечения серьёзных психических заболеваний – тревоги, депрессии, ПТСР, РПП, злоупотребление психоактивными веществами. Продавать, хранить и юзать грибы самостоятельно нельзя. Законопроект пока на стадии рассмотрения. 

Аризона одобрила законопроект о легализации центров псилоцибина. Департамент социальных служб будет лицензировать центры псилоцибиновой терапии, где специально обученные люди смогут проводить лечение. Дополнительно будет создан Консультативный совет по псилоцибину, который будет отвечать за критерии обучения для персонала центров, разработку рекомендаций по реализации закона и изучение научных и политических событий из мира психоделиков. 

Законодатели Вермонта рассматривают предложение о декриминализации псилоцибина и изучают возможность разрешения психоделической терапии. Закон исключит псилоцибин из списка запрещенных наркотиков штата и организует Консультативную рабочую группу по психоделической терапии. 

А у нас с вами только Епифанцев и его мухоморы.

Еще почитать:

Калифорния может легализовать психоделическую терапию Исследование: грибы начали синтезировать псилоцибин во время вымирания динозавров Психоделическая психотерапия: тенденции

Рост травматизма среди молодых работников может быть вызвать с тем, что каннабис на рабочем месте «может ухудшать когнитивные функции». А вот у пожилых работников уровень травматизма обычно снижается после легализации – они курят травку только для облегчения боли после работы. 

Еще почитать:

Молодые американцы курят траву в 5 раз чаще, чем табак В Колорадо поколение Z более лояльно относится к вождению после травки Каннабис и мужское сексуальное здоровье
  • Создать...

Успех! Новость принята на премодерацию. Совсем скоро ищите в ленте новостей!