<?xml version="1.0" encoding="cp1251"?>
<?xml-stylesheet type="text/css" href="http://www.pgpru.com/styles/atom.css" media="screen"?>
<rss version="2.0">
<channel>
<title>openPGP в России/FAQ/Анонимность</title>
<link>http://www.pgpru.com/FAQ/%C0%ED%EE%ED%E8%EC%ED%EE%F1%F2%FC</link>
<description>История изменений документа FAQ/Анонимность</description>
<copyright>http://www.pgpru.com/%CF%F0%EE%E5%EA%F2/%CF%F0%E0%E2%E8%EB%E0</copyright>
<language>ru</language>
<image>
<title>openPGP в России</title>
<link>http://www.pgpru.com/</link>
<url>http://www.pgpru.com/images/pgpru_banner.gif</url>
<width>88</width>
<height>31</height>
</image>
<item>
<title>Редакция от 04/07/2008 13:30</title>
<link>http://www.pgpru.com/faq/%25c0%25ed%25ee%25ed%25e8%25ec%25ed%25ee%25f1%25f2%25fc/show?time=2008-07-04+13%3A30%3A30</link>
<guid isPermaLink="true">http://www.pgpru.com/faq/%25c0%25ed%25ee%25ed%25e8%25ec%25ed%25ee%25f1%25f2%25fc</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/faq/anonimnostj">F A Q / Анонимность</a> от <a href="http://www.pgpru.com/faq/anonimnostj?time=2008-07-04+13%3A30%3A30">04/07/2008 13:30</a> и <a href="http://www.pgpru.com/faq/anonimnostj">04/07/2008 15:18</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions">Если же вы изменили настройки, те забыть перед возвращением к нормальной работе Tor'а вернуть их в исходное состояние (закомментарить строчки) и снова перезапустить программу. Или запускать Tor с отдельным конфигом.</div><br />
<h2>Добавлено:</h2><br />
<div class="additions">Если же вы изменили настройки, не забудьте перед возвращением к нормальной работе Tor'а вернуть их в исходное состояние (закомментарить строчки) и снова перезапустить программу. Или запускайте Tor с отдельным конфигом.</div></div>
]]></description>
<pubDate>Fri, 04 Jul 2008 13:30:30 +0400</pubDate>
</item>
<item>
<title>Редакция от 04/07/2008 13:27</title>
<link>http://www.pgpru.com/faq/%25c0%25ed%25ee%25ed%25e8%25ec%25ed%25ee%25f1%25f2%25fc/show?time=2008-07-04+13%3A27%3A43</link>
<guid isPermaLink="true">http://www.pgpru.com/faq/%25c0%25ed%25ee%25ed%25e8%25ec%25ed%25ee%25f1%25f2%25fc</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/faq/anonimnostj">F A Q / Анонимность</a> от <a href="http://www.pgpru.com/faq/anonimnostj?time=2008-07-04+13%3A27%3A43">04/07/2008 13:27</a> и <a href="http://www.pgpru.com/faq/anonimnostj?time=2008-07-04+13%3A30%3A30">04/07/2008 13:30</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions"><ol type="1"><li> Откройте какой-либо <a name="biblioteka/ssylki" href="http://www.pgpru.com/biblioteka/ssylki#h491-4" class="" title="библиотека /&nbsp;ссылки">сайт статистики Tor</a> (к примеру, Xenobyte). В поле сортировки выберите упорядочение по стране (например RU). В результате получите некоторое количество exit-узлов (проверьте поле <em>Exit – YES</em>). Если какой-либо никнэйм будет выделен розовым полем, значит, он принадлежит к числу быстрых.</li></ol>
Не забыть перед возвращением к нормальной работе Tor'а вернуть настройки в нормальное состояние (закомментарить строчки) и снова его перечитать (перезапустить). Или запускать Tor с отдельным конфигом. Кроме того, вместо правки файла настроек можно передать имя exit-узла прямо в адресной строке браузера:</div><br />
<h2>Добавлено:</h2><br />
<div class="additions"><ol type="1"><li> Откройте какой-либо <a  href="http://www.pgpru.com/biblioteka/ssylki#h491-4" class="" title="библиотека /&nbsp;ссылки">сайт статистики Tor</a> (к примеру, Xenobyte). В поле сортировки выберите упорядочение по стране (например RU). В результате получите некоторое количество российских exit-узлов (проверьте поле <em>Exit – YES</em>). Если какой-либо никнэйм будет выделен розовым полем, значит, он принадлежит к числу быстрых.</li></ol>
Также, вместо правки файла настроек можно передать имя exit-узла прямо в адресной строке браузера:<br />
Если же вы изменили настройки, те забыть перед возвращением к нормальной работе Tor'а вернуть их в исходное состояние (закомментарить строчки) и снова перезапустить программу. Или запускать Tor с отдельным конфигом.</div></div>
]]></description>
<pubDate>Fri, 04 Jul 2008 13:27:43 +0400</pubDate>
</item>
<item>
<title>Редакция от 30/04/2008 17:38</title>
<link>http://www.pgpru.com/faq/%25c0%25ed%25ee%25ed%25e8%25ec%25ed%25ee%25f1%25f2%25fc/show?time=2008-04-30+17%3A38%3A03</link>
<guid isPermaLink="true">http://www.pgpru.com/faq/%25c0%25ed%25ee%25ed%25e8%25ec%25ed%25ee%25f1%25f2%25fc</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/faq/anonimnostj">F A Q / Анонимность</a> от <a href="http://www.pgpru.com/faq/anonimnostj?time=2008-04-30+17%3A38%3A03">30/04/2008 17:38</a> и <a href="http://www.pgpru.com/faq/anonimnostj?time=2008-07-04+13%3A27%3A43">04/07/2008 13:27</a></h3>
<br />
<h2>Добавлено:</h2><br />
<div class="additions"><a name="h41-1"></a><h4><!--notypo--><a name="q11" href="#q11" title=""></a>
<!--/notypo-->Как заставить мой трафик выходить из сети Tor в определённой стране?</h4>
Имейте в виду, подобная практика не повысит вашу анонимность, независимо от правового режима той или иной страны. Если же вам всё равно нужно это сделать, то:<br />
<ol type="1"><li> Откройте какой-либо <a  href="http://www.pgpru.com/biblioteka/ssylki#h491-4" class="" title="библиотека /&nbsp;ссылки">сайт статистики Tor</a> (к примеру, Xenobyte). В поле сортировки выберите упорядочение по стране (например RU). В результате получите некоторое количество exit-узлов (проверьте поле <em>Exit – YES</em>). Если какой-либо никнэйм будет выделен розовым полем, значит, он принадлежит к числу быстрых.
</li><li> Откройте файл конфигурации Tor и внесите в него:
</li></ol><div class="indent"><!--notypo--><textarea class="code" cols="80" rows="3" wrap="off" readonly="readonly">ExitNodes nickname1,nickname2,...
StrictExitNodes 1</textarea><!--/notypo--><br />
Вместо <tt>nickname1, nickname2</tt>, разумеется, подставьте реальные имена узлов.<br />
</div><ol type="3"><li value="3"> Перезапустите Tor (в любой ОC) или пошлите сигнал SIGHUP (в юниксоподобной).</li></ol>
Не забыть перед возвращением к нормальной работе Tor'а вернуть настройки в нормальное состояние (закомментарить строчки) и снова его перечитать (перезапустить). Или запускать Tor с отдельным конфигом. Кроме того, вместо правки файла настроек можно передать имя exit-узла прямо в адресной строке браузера:<br />
<tt>http://www.website.com.nickname.exit</tt></div></div>
]]></description>
<pubDate>Wed, 30 Apr 2008 17:38:03 +0400</pubDate>
</item>
<item>
<title>Редакция от 14/04/2008 19:47</title>
<link>http://www.pgpru.com/faq/%25c0%25ed%25ee%25ed%25e8%25ec%25ed%25ee%25f1%25f2%25fc/show?time=2008-04-14+19%3A47%3A58</link>
<guid isPermaLink="true">http://www.pgpru.com/faq/%25c0%25ed%25ee%25ed%25e8%25ec%25ed%25ee%25f1%25f2%25fc</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/faq/anonimnostj">F A Q / Анонимность</a> от <a href="http://www.pgpru.com/faq/anonimnostj?time=2008-04-14+19%3A47%3A58">14/04/2008 19:47</a> и <a href="http://www.pgpru.com/faq/anonimnostj?time=2008-04-30+17%3A38%3A03">30/04/2008 17:38</a></h3>
<br />
<h2>Добавлено:</h2><br />
<div class="additions"><a name="h41-1"></a><h4><!--notypo--><a name="q10" href="#q10" title=""></a>
<!--/notypo-->Возможно ли удлинить цепочку Tor за счёт дополнительных прокси-серверов?</h4>
Если вы используете Tor в связке с Privoxy, то можете добавить один HTTP-прокси после цепочки Tor-узлов. Чтобы сделать это, откройте файл конфигурации Privoxy (Main Configuration), найдите в нём строку вида<br />
<!--notypo--><textarea class="code" cols="80" rows="2" wrap="off" readonly="readonly">forward-socks4a / 127.0.0.1:9050 .</textarea><!--/notypo--><br />
и замените точку в конце на адрес нужного прокси-сервера.<br />
Теоретически, программы типа FreeCap и proxychains позволяют выстраивать произвольные цепочки из Socks-прокси-серверов, в которые могут быть встроены и цепочки Tor. Практически, однако, это не всегда возможно (особенно в среде Windows). <em>Если у вас есть реальный успешный опыт, пожалуйста, поделитесь им в форуме или добавьте непосредственно в текст данного ответа.</em></div></div>
]]></description>
<pubDate>Mon, 14 Apr 2008 19:47:58 +0400</pubDate>
</item>
<item>
<title>Редакция от 13/04/2008 04:51</title>
<link>http://www.pgpru.com/faq/%25c0%25ed%25ee%25ed%25e8%25ec%25ed%25ee%25f1%25f2%25fc/show?time=2008-04-13+04%3A51%3A02</link>
<guid isPermaLink="true">http://www.pgpru.com/faq/%25c0%25ed%25ee%25ed%25e8%25ec%25ed%25ee%25f1%25f2%25fc</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/faq/anonimnostj">F A Q / Анонимность</a> от <a href="http://www.pgpru.com/faq/anonimnostj?time=2008-04-13+04%3A51%3A02">13/04/2008 04:51</a> и <a href="http://www.pgpru.com/faq/anonimnostj?time=2008-04-14+19%3A47%3A58">14/04/2008 19:47</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions">Короткий ответ: мы этого не знаем. Более длинный и точный ответ: это зависит от того, что понимать под "приманкой", для кого эта "приманка" и т.п., то есть вопрос поставлен "некорректно" (не подразумевает однозначного ответа "да" или "нет"). Развёрнутый ответ: самый верный путь &ndash; спросить у самих компетентных сотрудников спецслужб что они думают по этому поводу. Нам не известно истиное мнение спецслужб, поэтому попытаемся привести ряд общих соображений. Сеть Tor позиционировалась американским военным ведомством как средство разрушения политических систем других государств, предоставляя их гражданам возможность получать доступ к американской пропаганде как альтернативу отечественной и легальной. Сейчас область использования сети Tor существенно шире: ей пользуются также и сотрудники посольств, и шпионы, и киберпреступники, и обычные граждане (тоталитарных) государств для доступа к заблокированным сегментам интернета (или же во избежание преследования со стороны государства). Вопрос о "приманке" исходит из вопроса о целесообразности со стороны государства терпеть существование подобной анонимной сети. Однако, вопрос о целесообразности не столь однозначен как кажется на первый взгляд. Действительно, есть тенденция и желание запретить гражданам любую анонимную работу в сети, а порой и даже на их собственном компьютере, но, с другой стороны, государство контролирующее всех контролирует и себя, но оно тоже имеет желание иногда пользоваться сетью анонимно, и, в частности, это ещё более актуально для шпионов (существует утверждение о том, что анонимной может быть только та сеть, которой пользуется огромное число пользователей). В конечном счёте, для любого государства существование анонимной сети доставляет свои минусы и плюсы, а потому единственно верного для всех случаев и самого оптимального решения не существует. Сейчас есть исследования, которые интерпретируют многообразие информационной каши, которую получает пользователь работающий с интернетом, как способ эффективной манипуляции его мнением (все ответы на нужный вопрос представляются одинаково верными, но каждый &ndash; по-своему). В модели "информационной каши" сеть Tor есть лишь инструмент, позволяющий получать каждому доступ ко всему объёму каши, не будучи преследуемым со стороны государства. Естественно, что все высказанные идеи так и не дают ответа на поставленный вопрос, как об этом и предупреждалось выше, но они должны помочь читателю взглянуть на поставленную проблему более объективно.<br />
<span class="mark"><em><a name="proekt/todo" href="http://www.pgpru.com/proekt/todo" class="" title="Проект / To Do">ToDo</a>:</em> Дописать. Готовые ответы в изобилии есть в форуме в разделе <a name="forum/anonimnostjvinternet" href="http://www.pgpru.com/forum/anonimnostjvinternet" class="" title="Форум / Анонимность В Интернет">Анонимность</a>.</span></div><br />
<h2>Добавлено:</h2><br />
<div class="additions">Короткий ответ: мы этого не знаем. Более длинный и точный ответ: это зависит от того, что понимать под "приманкой", для кого эта "приманка" и т.п., то есть вопрос поставлен "некорректно" (не подразумевает однозначного ответа "да" или "нет"). Развёрнутый ответ: самый верный путь &mdash; спросить у самих компетентных сотрудников спецслужб что они думают по этому поводу. Нам неизвестно истинное мнение спецслужб, поэтому попытаемся привести ряд общих соображений.<br />
Сеть Tor позиционировалась американским военным ведомством как средство разрушения политических систем других государств, предоставляя их гражданам возможность получать доступ к американской пропаганде как альтернативу отечественной и легальной. Сейчас область использования сети Tor существенно шире: ей пользуются также и сотрудники посольств, и шпионы, и киберпреступники, и обычные граждане (тоталитарных) государств для доступа к заблокированным сегментам интернета (или во избежание преследования со стороны государства). Вопрос о "приманке" исходит из вопроса о целесообразности со стороны государства терпеть существование подобной анонимной сети. Однако, вопрос о целесообразности не столь однозначен как кажется на первый взгляд.<br />
Действительно, есть тенденция и желание запретить гражданам любую анонимную работу в сети, а порой и даже на их собственном компьютере, но, с другой стороны, государство, контролирующее всех, контролирует и себя, но оно тоже имеет желание иногда пользоваться сетью анонимно, и, в частности, это ещё более актуально для шпионов (существует утверждение о том, что анонимной может быть только та сеть, которой пользуется огромное число пользователей с разнообразными информационными интересами). В конечном счёте, для любого государства существование анонимной сети доставляет свои минусы и плюсы, а потому единственно верного для всех случаев и самого оптимального решения не существует. Сейчас есть исследования, которые интерпретируют многообразие "информационной каши", которую получает пользователь, работающий с интернетом, как способ эффективной манипуляции его мнением (все ответы на нужный вопрос представляются одинаково верными, но каждый &mdash; по-своему). В модели "информационной каши" сеть Tor есть лишь инструмент, позволяющий получать каждому доступ ко всему объёму каши, не будучи преследуемым со стороны государства.<br />
Естественно, что все высказанные идеи так и не дают ответа на поставленный вопрос, как об этом и предупреждалось выше, но они должны помочь читателю взглянуть на поставленную проблему более объективно.</div></div>
]]></description>
<pubDate>Sun, 13 Apr 2008 04:51:02 +0400</pubDate>
</item>
<item>
<title>Редакция от 16/08/2007 21:41</title>
<link>http://www.pgpru.com/faq/%25c0%25ed%25ee%25ed%25e8%25ec%25ed%25ee%25f1%25f2%25fc/show?time=2007-08-16+21%3A41%3A02</link>
<guid isPermaLink="true">http://www.pgpru.com/faq/%25c0%25ed%25ee%25ed%25e8%25ec%25ed%25ee%25f1%25f2%25fc</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/faq/anonimnostj">F A Q / Анонимность</a> от <a href="http://www.pgpru.com/faq/anonimnostj?time=2007-08-16+21%3A41%3A02">16/08/2007 21:41</a> и <a href="http://www.pgpru.com/faq/anonimnostj?time=2008-04-13+04%3A51%3A02">13/04/2008 04:51</a></h3>
<br />
<h2>Добавлено:</h2><br />
<div class="additions">Короткий ответ: мы этого не знаем. Более длинный и точный ответ: это зависит от того, что понимать под "приманкой", для кого эта "приманка" и т.п., то есть вопрос поставлен "некорректно" (не подразумевает однозначного ответа "да" или "нет"). Развёрнутый ответ: самый верный путь &ndash; спросить у самих компетентных сотрудников спецслужб что они думают по этому поводу. Нам не известно истиное мнение спецслужб, поэтому попытаемся привести ряд общих соображений. Сеть Tor позиционировалась американским военным ведомством как средство разрушения политических систем других государств, предоставляя их гражданам возможность получать доступ к американской пропаганде как альтернативу отечественной и легальной. Сейчас область использования сети Tor существенно шире: ей пользуются также и сотрудники посольств, и шпионы, и киберпреступники, и обычные граждане (тоталитарных) государств для доступа к заблокированным сегментам интернета (или же во избежание преследования со стороны государства). Вопрос о "приманке" исходит из вопроса о целесообразности со стороны государства терпеть существование подобной анонимной сети. Однако, вопрос о целесообразности не столь однозначен как кажется на первый взгляд. Действительно, есть тенденция и желание запретить гражданам любую анонимную работу в сети, а порой и даже на их собственном компьютере, но, с другой стороны, государство контролирующее всех контролирует и себя, но оно тоже имеет желание иногда пользоваться сетью анонимно, и, в частности, это ещё более актуально для шпионов (существует утверждение о том, что анонимной может быть только та сеть, которой пользуется огромное число пользователей). В конечном счёте, для любого государства существование анонимной сети доставляет свои минусы и плюсы, а потому единственно верного для всех случаев и самого оптимального решения не существует. Сейчас есть исследования, которые интерпретируют многообразие информационной каши, которую получает пользователь работающий с интернетом, как способ эффективной манипуляции его мнением (все ответы на нужный вопрос представляются одинаково верными, но каждый &ndash; по-своему). В модели "информационной каши" сеть Tor есть лишь инструмент, позволяющий получать каждому доступ ко всему объёму каши, не будучи преследуемым со стороны государства. Естественно, что все высказанные идеи так и не дают ответа на поставленный вопрос, как об этом и предупреждалось выше, но они должны помочь читателю взглянуть на поставленную проблему более объективно.</div></div>
]]></description>
<pubDate>Thu, 16 Aug 2007 21:41:02 +0400</pubDate>
</item>
<item>
<title>Редакция от 23/06/2007 13:51</title>
<link>http://www.pgpru.com/faq/%25c0%25ed%25ee%25ed%25e8%25ec%25ed%25ee%25f1%25f2%25fc/show?time=2007-06-23+13%3A51%3A01</link>
<guid isPermaLink="true">http://www.pgpru.com/faq/%25c0%25ed%25ee%25ed%25e8%25ec%25ed%25ee%25f1%25f2%25fc</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/faq/anonimnostj">F A Q / Анонимность</a> от <a href="http://www.pgpru.com/faq/anonimnostj?time=2007-06-23+13%3A51%3A01">23/06/2007 13:51</a> и <a href="http://www.pgpru.com/faq/anonimnostj?time=2007-08-16+21%3A41%3A02">16/08/2007 21:41</a></h3>
<br />
<h2>Добавлено:</h2><br />
<div class="additions"><a name="h41-1"></a><h4><!--notypo--><a name="q9" href="#q9" title=""></a>
<!--/notypo-->Какой длины цепочки у Tor? И почему? Достаточно ли этой длины для анонимности?</h4>
Размер цепочек в настоящий момент составляет 3+ звеньев. Что означает как минимум 3-и звена в цепочке в обычной ситуации, и дополнительные звенья к цепи в отдельных случаях (например когда клиент выбирает exit узел самостоятельно через .exit нотацию или запрашиваемый ресурс находится на одном сервере с рабочим exit узлом Tor).<br />
Размерность в 3-и звена задана жестко в коде программы, и не изменяется через конфигурационные файлы. Причин у этого две: безопасность и производительность. <br />
Три это оптимальная величина, поскольку интерактивная природа TCP, на уровне которого оперирует Tor, создаёт опасность различных атак с пересечением. Эта опасность тем больше, чем больше размер цепочки. Вместе с тем нельзя задать длину цепочки меньше 3-ех без ущерба в анонимности. (см. ответ на вопрос про настоящую анонимность в Сети).<br />
Одновременно по мере увеличения длины, уменьшается производительность как индивидуально &mdash; пользователя выбирающего длинный путь, так и в целом всей Tor-сети. Авторы Tor-проекта расчитали все константы и формулы используемые в коде, под это число, с целью сбалансировать нагрузку и сделать Вашу работу через Tor-сеть наиболее комфортным и безопасным.</div></div>
]]></description>
<pubDate>Sat, 23 Jun 2007 13:51:01 +0400</pubDate>
</item>
<item>
<title>Редакция от 04/05/2007 15:32</title>
<link>http://www.pgpru.com/faq/%25c0%25ed%25ee%25ed%25e8%25ec%25ed%25ee%25f1%25f2%25fc/show?time=2007-05-04+15%3A32%3A37</link>
<guid isPermaLink="true">http://www.pgpru.com/faq/%25c0%25ed%25ee%25ed%25e8%25ec%25ed%25ee%25f1%25f2%25fc</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/faq/anonimnostj">F A Q / Анонимность</a> от <a href="http://www.pgpru.com/faq/anonimnostj?time=2007-05-04+15%3A32%3A37">04/05/2007 15:32</a> и <a href="http://www.pgpru.com/faq/anonimnostj?time=2007-06-23+13%3A51%3A01">23/06/2007 13:51</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions">Представьте себе следующую метафору &mdash; вы находитесь в людной комнате, в которой нельзя перемещаться, но можно передавать письменные сообщения (при этом только соседям). Если вы хотите посплетничать с Анной К., которая находится в противоположном углу комнаты, вы пишете своё сообщение/вопрос на листе бумаги, заворачиваете в конверт, надписываете "от Бориса Н., передать Анне К.", после чего передаёте ближайшему соседу в направлении местоположения Анны. Ваш сосед передаёт конверт далее и таким образом, пройдя через цепочку людей, письмо будет доставлено получателю. Ответ идёт таким же образом обратно (заметьте, если вы подпишите письмо чужим именем, то никогда не получите ответ).</div><br />
<h2>Добавлено:</h2><br />
<div class="additions">Представьте себе следующую метафору &mdash; вы находитесь в людной комнате, в которой нельзя перемещаться, но можно передавать письменные сообщения (при этом только соседям). Если вы хотите посплетничать с Анной К., которая находится в противоположном углу комнаты, вы пишете своё сообщение/вопрос на листе бумаги, заворачиваете в конверт, надписываете "от Бориса Н., передать Анне К.", после чего передаёте ближайшему соседу в направлении местоположения Анны. Ваш сосед передаёт конверт далее и таким образом, пройдя через цепочку людей, письмо будет доставлено получателю. Ответ идёт таким же образом обратно (заметьте, если вы подпишете письмо чужим именем, то никогда не получите ответ).</div></div>
]]></description>
<pubDate>Fri, 04 May 2007 15:32:37 +0400</pubDate>
</item>
<item>
<title>Редакция от 03/05/2007 14:23</title>
<link>http://www.pgpru.com/faq/%25c0%25ed%25ee%25ed%25e8%25ec%25ed%25ee%25f1%25f2%25fc/show?time=2007-05-03+14%3A23%3A17</link>
<guid isPermaLink="true">http://www.pgpru.com/faq/%25c0%25ed%25ee%25ed%25e8%25ec%25ed%25ee%25f1%25f2%25fc</guid>
<description><![CDATA[<div class="pageBefore"></div><div class="page">
<h3>Сравнение редакций документа <a href="http://www.pgpru.com/faq/anonimnostj">F A Q / Анонимность</a> от <a href="http://www.pgpru.com/faq/anonimnostj?time=2007-05-03+14%3A23%3A17">03/05/2007 14:23</a> и <a href="http://www.pgpru.com/faq/anonimnostj?time=2007-05-04+15%3A32%3A37">04/05/2007 15:32</a></h3>
<br />
<h2>Удалено:</h2><br />
<div class="deletions">Конечно нет! Представьте себе следующую метафору &mdash; вы находитесь в людной комнате, в которой нельзя перемещаться, но можно передавать письменные сообщения только соседям. Если вы хотите посплетничать с Анной К., которая находится в противоположном углу комнаты, вы пишете своё сообщение/вопрос на листе бумаги, заворачиваете в конверт, надписываете "передать Анне К." и свой обратный адрес, после чего передаёте ближайшему соседу в направлении местоположения Анны. Ваш сосед передаёт конверт далее и таким образом, пройдя через цепочку людей, письмо будет доставлено. Ответ идёт таким же образом.<br />
В этой аналогии ваши соседи &mdash; это сервера сети Интернет, письмо &mdash; передаваемые данные, видимая часть конверта &mdash; это заголовок пакета данных. Очевидно, что любой человек из цепочки может вскрыть конверт, прочитать содержимое, запечатать и передать дальше. А может и выкинуть ваше письмо и подставить вместо него своё и передать дальше &mdash; подмен обнаружить невозможно. Или просто скомкать конверт и положить в карман!<br />
SSL-соединение можно представить как передачу не конверта, а бронированного сейфа, ключи от которого есть только у вас и у Анны К. (детали обмена ключами опускаем). Вскрыть и прочитать/изменить содержимое невозможно, но для правильной доставки сообщения на сейфе всё равно пишется адрес получателя. Поэтому любой человек (сервер) из цепочки может узнать вашего корреспондента. А если через этого человека проходят все ваши запросы (в реальной сети такое лицо есть &ndash; это ваш интернет-провайдер!), то он сможет составить полную картину ваших интересов в комнате (Сети)!<br />
Для решения этой проблемы можно реализовать следующую схему: купить новый сейф и дать копию ключей от него приятелю или специально нанятому человеку (пускай его зовут Порфирий); все сообщения в конверте (с адресом получателя) вкладывать в этот сейф, на сейфе ставить отметку "передать Порфирию" и отсылать как обычно. Все, кто будут передавать этот сейф Порфирию, не смогут узнать ни содержимое конверта, ни адрес, написанный на нём. Порфирий же, получив сейф и открыв его, передаст сообщение уже в обычном виде по цепочке до настоящего получателя. Порфирий &ndash; это VPN-прокси-сервер. То есть в результате ваш интернет провайдер не будет знать ваших корреспондентов, но все, кто узнают о вашем сговоре с Порфирием, будут знать, что его сообщения &mdash; это на самом деле ваши сообщения.<br />
<span class="mark"><em><a  href="http://www.pgpru.com/proekt/todo" class="" title="Проект / To Do">ToDo</a>:</em> Развить метафору на сеть Tor/Mixmaster/Mixminion &ndash; вложенные сейфы, небольшое сообщество людей/роутеров_Tor, не забыть про скрытые сервисы</span><a name="h41-1"></a><h4><!--notypo--><a name="q2" href="#q2" title=""></a>
<!--/notypo-->Как мне проверить, что клиент <a name="soft/tor" href="http://www.pgpru.com/soft/tor" class="" title="Софт / Tor">Tor</a> настроен и работает верно?</h4><a name="h41-2"></a><h4><!--notypo--><a name="q3" href="#q3" title=""></a>
<!--/notypo-->При работе некоторых программ в окне с логом Tor'а появляются такие сообщения: <em>"[warn] fetch_from_buf_socks(): Your application (using socks5 on port 5223) is giving Tor only an IP address..."</em>. Это опасно?</h4><a name="h41-3"></a><h4><!--notypo--><a name="q4" href="#q4" title=""></a>
<!--/notypo-->Как мне найти файл настроек Tor'а?</h4><a name="h41-4"></a><h4><!--notypo--><a name="q5" href="#q5" title=""></a>
<!--/notypo-->При работе через сеть Tor меня постоянно отключает от моего веб-сервиса с требованием повторно ввести логин и пароль. Почему?</h4><a name="h41-5"></a><h4><!--notypo--><a name="q6" href="#q6" title=""></a>
<!--/notypo-->Что означает ошибка <em>"[notice] Tried for 60 seconds to get a connection to [scrubbed]:80. Giving up."</em> в логе Tor?</h4></div><br />
<h2>Добавлено:</h2><br />
<div class="additions">Конечно нет! Хотя сетевые альтер-эго и псевдонимы и создают видимость вашей неотслеживаемости, в действительности, это не более, чем детская игра.<br />
Представьте себе следующую метафору &mdash; вы находитесь в людной комнате, в которой нельзя перемещаться, но можно передавать письменные сообщения (при этом только соседям). Если вы хотите посплетничать с Анной К., которая находится в противоположном углу комнаты, вы пишете своё сообщение/вопрос на листе бумаги, заворачиваете в конверт, надписываете "от Бориса Н., передать Анне К.", после чего передаёте ближайшему соседу в направлении местоположения Анны. Ваш сосед передаёт конверт далее и таким образом, пройдя через цепочку людей, письмо будет доставлено получателю. Ответ идёт таким же образом обратно (заметьте, если вы подпишите письмо чужим именем, то никогда не получите ответ).<br />
В этой аналогии ваши соседи &mdash; это <em>сервера и маршрутизаторы</em> сети Интернет, письмо &mdash; <em>передаваемые данные</em>, видимая часть конверта &mdash; это <em>заголовок пакета данных</em>. Очевидно, что любой передающий конверт человек может вскрыть его, прочитать содержимое, запечатать и передать дальше. А может и выкинуть ваше письмо и подставить вместо него своё &mdash; подмену обнаружить невозможно. Или просто скомкать конверт и положить в карман!<br />
<em>Зашифрованное SSL-соединение</em> можно представить как передачу не конверта, а бронированного сейфа, ключи от которого есть только у вас и у Анны К. (детали обмена ключами опускаем). Вскрыть и прочитать/изменить содержимое невозможно, но для правильной доставки сообщения на сейфе всё равно пишется адрес получателя. Поэтому любой человек (сервер) на маршруте следования может узнать вашего корреспондента. А если через этого человека проходят все ваши запросы (в реальной сети такое лицо есть &ndash; это ваш <em>интернет-провайдер</em>!), то он сможет составить полную картину ваших интересов в комнате (Сети)!<br />
Для решения этой проблемы можно реализовать следующую схему: купить новый сейф и дать копию ключей от него приятелю или специально нанятому человеку (пусть его зовут Порфирий); все сообщения в конверте (с адресом настоящего получателя) вкладывать в этот сейф, на сейфе ставить отметку "от Бориса Н., передать Порфирию" и отсылать как обычно. Все, кто будут передавать этот сейф Порфирию, не смогут узнать ни содержимое конверта, ни адрес, написанный на нём. Порфирий же, получив сейф и открыв его, передаст сообщение уже в обычном виде по цепочке до настоящего получателя. Порфирий &ndash; это <em>VPN-прокси-сервер</em>. То есть в результате ваш интернет-провайдер не будет знать ваших корреспондентов, но все, кто узнают о вашем сговоре с Порфирием, будут знать, что его сообщения &mdash; это на самом деле ваши сообщения. Кроме того, Порфирий должен обладать вашим исключительным доверием, ведь он будет передавать ваши самые важные и ценные послания, и, окажись подкуплен злоумышленником, станет делать копии писем и пересылать их ему. Как видно, эта схема решает только часть проблемы анонимности...<a name="h41-1"></a><h4><!--notypo--><a name="q2" href="#q2" title=""></a>
<!--/notypo-->Как же мне обеспечить себе настоящую анонимность в Сети?</h4>
Полное решение отмеченных выше проблем &mdash; это <em>распределённые микс-сети</em>. Рассмотрим их принцип на примере той же метафоры людной комнаты (см. выше).<br />
Как и ранее, вы пишите послание и вкладываете его в конверт (указав настоящего получателя), конверт кладёте в сейф, на котором пишите "передать Дмитрию", его помещаете в другой сейф, на котором ставите пометку "передать Георгию", а этот сейф, в свою очередь, &mdash; в третий (отметив "передать Виктору") по принципу матрёшки, причём с условием, что каждый сейф закрываете независимым ключом. Виктор, Георгий и Дмитрий &mdash; три произвольно выбранных вами посредника из большей группы людей, согласных выполнять особую роль; все они внешне ничем не отличаются от остальных и находятся в разных частях комнаты.<br />
Большой сейф со всем его содержимым вы передаёте ближайшему соседу (интернет-провайдеру), который далее пускает его по маршруту в сторону Виктора. Получив груз, Виктор, обладая ключом, <a name="biblioteka/osnovy/vvedenievkripto/glava1/kriptosotkrytymkljuchom" href="http://www.pgpru.com/biblioteka/osnovy/vvedenievkripto/glava1/kriptosotkrytymkljuchom" class="" title="Библиотека / Основы / Введение В Крипто / Глава 1 / Крипто С Открытым Ключом">которым может открывать любые адресованные ему сейфы</a>, вскрывает его, извлекает вложенный сейф и спустя какое-то время (в этот промежуток он может заниматься с другими присланными ему сейфами) передаёт его в сторону следующего получателя &mdash; Георгия. (Заметьте, Виктор не имеет представления, что находится внутри адресованного Георгию сейфа, а даже если и хотел бы выяснить, вряд ли бы смог: огнеупорная сталь, замок высочайшей категории сложности, ну, вы понимаете.)<br />
Когда посылка приходит к Георгию, он повторяет те же действия, что и Виктор. Однако, в отличие от Виктора, получившего сейф непосредственно от вас, Георгий даже не догадывается, кто мог его отправить (любые наблюдатели, стоящие рядом с Георгием узнают не более, чем он); не знает он и настоящего получателя, поскольку внутри посылки &mdash; ещё один сейф, адресованный теперь Дмитрию.<br />
Дмитрий, получив свой сейф, тоже не знает, кто отправлял груз изначально; не узнает он это, даже вступив в сговор с Георгием (он не сможет самостоятельно сговориться с первым посредником, Виктором, поскольку не может знать, что тот участвовал в передаче). В то же время, Дмитрий теперь знает настоящего получателя и даже содержание письма (если оно само по себе не было <s>зашифровано</s> помещено в сейф для истинного адресата). Всё, что ему остаётся &mdash; это переслать его человеку, указанному на конверте.<br />
Учитывая некоторую вероятность, что все выбранные вами посредники могут оказаться в сговоре и отследить, кто был отправителем и кому адресовано письмо, вы, пересылая каждое сообщение, просто выбираете новую комбинацию посредников из числа людей, готовых выполнять такую услугу.<br />
Подобным образом действует сеть <a  href="http://www.pgpru.com/soft/tor" class="" title="Софт / Tor">Tor</a>. Её проблемой, к сожалению, остаётся некий <em>глобальный наблюдатель</em>: нечто вроде видео-камеры, вмонтированной в потолок нашей людной комнаты, которая может следить за всеми людьми и тем, что они передают друг другу из рук в руки. Другие распределённые сети, такие как <em>Mixminion</em> и <em>Mixmaster</em>, имеют соответствующую защиту, которая, однако, обеспечивается весьма высокой ценой: данные сети пригодны лишь для пересылки электронной почты.<a name="h41-2"></a><h4><!--notypo--><a name="q3" href="#q3" title=""></a>
<!--/notypo-->По-моему, сеть <a  href="http://www.pgpru.com/soft/tor" class="" title="Софт / Tor">Tor</a> слишком хороша, чтобы быть безопасной. Может это просто приманка разведслужб?</h4>
<span class="mark"><em><a  href="http://www.pgpru.com/proekt/todo" class="" title="Проект / To Do">ToDo</a>:</em> Дописать. Готовые ответы в изобилии есть в форуме в разделе <a  href="http://www.pgpru.com/forum/anonimnostjvinternet" class="" title="Форум / Анонимность В Интернет">Анонимность</a>.</span><a name="h41-3"></a><h4><!--notypo--><a name="q4" href="#q4" title=""></a>
<!--/notypo-->Как мне проверить, что клиент <a  href="http://www.pgpru.com/soft/tor" class="" title="Софт / Tor">Tor</a> настроен и работает верно?</h4><a name="h41-4"></a><h4><!--notypo--><a name="q5" href="#q5" title=""></a>
<!--/notypo-->При работе некоторых программ в окне с логом Tor'а появляются такие сообщения: <em>"[warn] fetch_from_buf_socks(): Your application (using socks5 on port 5223) is giving Tor only an IP address..."</em>. Это опасно?</h4><a name="h41-5"></a><h4><!--notypo--><a name="q6" href="#q6" title=""></a>
<!--/notypo-->Как мне найти файл настроек Tor'а?</h4><a name="h41-6"></a><h4><!--notypo--><a name="q7" href="#q7" title=""></a>
<!--/notypo-->При работе через сеть Tor меня постоянно отключает от моего веб-сервиса с требованием повторно ввести логин и пароль. Почему?</h4><a name="h41-7"></a><h4><!--notypo--><a name="q8" href="#q8" title=""></a>
<!--/notypo-->Что означает ошибка <em>"[notice] Tried for 60 seconds to get a connection to [scrubbed]:80. Giving up."</em> в логе Tor?</h4></div></div>
]]></description>
<pubDate>Thu, 03 May 2007 14:23:17 +0400</pubDate>
</item>
</channel>
</rss>
