Computer >> Máy Tính >  >> Kết nối mạng >> An ninh mạng

Đây là lý do tại sao người dùng Tor bị chặn bởi các trang web lớn

Về lý thuyết, không chỉ người dùng Tor, những người khám phá Internet thông qua mạng Onion, có thể truy cập tất cả các trang mà một người dùng thông thường có thể, mà họ còn được hưởng các lợi ích bổ sung bao gồm tìm kiếm trên Deep Web.

Điều quan trọng về Tor là tính ẩn danh. Nhưng nghiên cứu mới cho thấy người dùng đang bị chặn hoàn toàn hoặc phải chuyển qua các vòng bổ sung trên nhiều trang web.

Chuyện gì đang xảy ra?

Đây là lý do tại sao người dùng Tor bị chặn bởi các trang web lớn

Người dùng mạng Onion đang bị phạt vì muốn có thêm mức mã hóa, bảo mật và ẩn danh, theo một bài báo nghiên cứu gần đây.

Các trường Đại học Cambridge và California-Berkeley, Đại học College London, và Viện Khoa học Máy tính Quốc tế-Berkeley đã công bố phát hiện của họ với tên gọi Bạn có thấy gì tôi thấy không? Đối xử khác biệt với người dùng ẩn danh , tập trung vào cách đối xử với khoảng 2 triệu người dùng Tor hàng ngày.

Đó là điều mà người dùng đã phàn nàn về điều này trong quá khứ, nhưng nghiên cứu này là nghiên cứu đầu tiên xác nhận rằng 3,67% trong số 1.000 trang web Alexa hàng đầu (một dịch vụ phân tích dữ liệu lưu lượng truy cập web) chặn bất kỳ ai cố gắng truy cập chúng thông qua một lối thoát Tor đã biết. nút.

Nếu bạn không quen với mạng Onion, về cơ bản, chúng cho phép bạn lướt web ẩn danh bằng cách chuyển tiếp các yêu cầu của bạn thông qua các máy chủ proxy giúp mã hóa thêm dữ liệu của bạn ở mỗi bước. Nút thoát là bước cuối cùng, là bộ định tuyến cuối cùng cho phép bạn vào Deep web.

Ngoại trừ người dùng nhận thấy rằng họ đang phải đối mặt với một dịch vụ không đạt tiêu chuẩn từ một số trang web, CAPTCHA và những phiền toái khác từ những người khác và trong các trường hợp khác, bị từ chối truy cập hoàn toàn. Các nhà nghiên cứu lập luận rằng điều này:

"[D] dịch vụ nâng cấp [dẫn đến việc người dùng Tor] bị loại xuống vai trò của công dân hạng hai trên Internet."

Hai ví dụ điển hình về các công ty cung cấp nội dung và lưu trữ định kiến ​​là CloudFlare và Akamai - công ty sau này chặn người dùng Tor hoặc, trong trường hợp của Macys.com, chuyển hướng vô hạn. CloudFlare, trong khi đó, trình bày CAPTCHA để chứng minh người dùng không phải là một bot độc hại. Nó xác định một lượng lớn lưu lượng truy cập từ một nút thoát, sau đó ấn định điểm cho một địa chỉ IP để xác định xem máy chủ có danh tiếng tốt hay xấu.

Điều này có nghĩa là những người dùng vô tội bị đối xử giống như những người có ý định tiêu cực, chỉ vì họ tình cờ sử dụng cùng một nút thoát. Một người dùng Tor đã phàn nàn:

"[CloudFlare không] tỏ ra sẵn sàng làm việc cùng nhau trong hộp thoại mở, họ chủ động làm cho gần như không thể duyệt đến một số trang web nhất định, họ thông đồng với các công ty giám sát lớn hơn (như Google), CAPTCHA của họ thật khủng khiếp, họ chặn các thành viên trong cộng đồng của chúng tôi trên phương tiện truyền thông xã hội thay vì tương tác với họ và nói thẳng ra, họ chạy mã không đáng tin cậy trong hàng triệu trình duyệt trên web để đạt được lợi ích bảo mật đáng ngờ. "

Tại sao Bạn Có thể Muốn Ẩn danh

Đây là lý do tại sao người dùng Tor bị chặn bởi các trang web lớn

Để hiểu lý do tại sao một số trang web lại không muốn ẩn danh, chúng ta cũng phải xem xét những mặt tích cực của nó. Không phải để giảng cho ca đoàn ở đây, nhưng đôi khi, bạn cần phải ẩn danh. Các nhà nghiên cứu chỉ ra rằng:

"[Mạng ẩn danh] thường cung cấp phương tiện duy nhất để công dân truy cập hoặc phân phối nội dung bị kiểm duyệt hoặc hạn chế mà không đe dọa đến quyền riêng tư hoặc thậm chí là sự an toàn của họ."

Bất kỳ ai cũng có thể tạo một trang hoặc máy chủ Tor. Nó không dễ dàng, nhưng bạn có thể.

Deep web - và cụ thể là Dark web - ngày càng bị coi là một thứ gì đó nham hiểm, và trên thực tế, các giao dịch bất hợp pháp nở rộ, bao gồm gian lận danh tính, ma túy và khiêu dâm cấm kỵ. ISIS thậm chí đang sử dụng nó trong một nỗ lực để che giấu danh tính của họ. Thái độ của giới truyền thông, cũng như với hầu hết mọi thứ, là "bạn có gì phải giấu?" Nhưng nó chắc chắn không phải là xấu.

PRISM; tại sao email không bao giờ có thể được bảo mật từ Big Brother; Điều lệ của Snooper của Vương quốc Anh:Giữ ngoài mạng lưới nghe có vẻ là một ý tưởng hay khi đối mặt với mức độ giám sát của nhà nước ...

Bạn có thể đang cố gắng hoạt động xung quanh các khối Internet của các quốc gia đàn áp, cố gắng né tránh bản quyền DRM và đọc sách điện tử, hoặc thậm chí nghiên cứu thứ gì đó mà web Surface không thích.

Hãy tự ẩn danh. Những kẻ tấn công nhằm mục đích làm cho xã hội an toàn hơn - ẩn danh. Nó có nghĩa là mọi người có thể tạo lập một chỗ đứng mà không bị chú ý không mong muốn. Đôi khi nó phản tác dụng, nhưng phần lớn thời gian, lòng vị tha sẽ chiến thắng.

Tại sao người dùng Tor lại trở thành nạn nhân?

Tuy nhiên, trên mặt trái của đồng xu, một số muốn ở ẩn do mục đích bất chính và đó là những gì các trang web chặn người dùng đang cố gắng giải quyết.

Những người điều hành các trang web muốn khách truy cập của họ phải chịu trách nhiệm về hành động của họ:về những gì họ làm và những gì họ nói trên Internet. Ví dụ:các trang web do chính phủ và công cộng tài trợ - bao gồm Ngân hàng Trung ương Châu Âu, senate.gov, và US Mint - hầu như từ chối quyền truy cập của người dùng Tor. Tuy nhiên, trong nhiều trường hợp như vậy, như healthcare.gov, khách truy cập sử dụng web "Surface" hàng ngày ngay lập tức được yêu cầu đăng ký địa chỉ email của họ (mặc dù không làm như vậy không cấm việc sử dụng trang này nói chung).

Bạn có thể tranh luận rằng việc chặn những người bình luận ẩn danh là một cách để chống lại những kẻ troll; việc tạo hồ sơ giả vì các lý do lạm dụng - phân đoạn, chải chuốt, đe dọa trực tuyến - vừa trở thành bất hợp pháp ở Vương quốc Anh và trong khi người dùng Tor không hoàn toàn không thể theo dõi được, điều này sẽ khiến những người theo dõi phải làm việc nhiều hơn.

Tuy nhiên, việc chặn các mạng Onion không chỉ là về các bình luận. Nó cũng nhằm bảo vệ các dịch vụ của trang web.

Hulu chặn bất kỳ ai sử dụng các nút thoát Tor và khi một người dùng phàn nàn với họ, phản hồi là:

"Tor chủ yếu được sử dụng để vi phạm bản quyền, đó là lý do chính mà chúng tôi chống lại nó với tư cách là một công ty."

Bạn có thể cho rằng điều này là phản tác dụng, nhưng để gỡ bỏ quy tắc này, bạn vẫn phải trải qua một quá trình dài để được "đưa vào danh sách trắng".

Nếu một trang web nhận thấy lưu lượng truy cập xấu từ một địa chỉ IP, họ có thể hiểu là sẽ chặn nó, ngay cả khi điều đó có nghĩa là loại trừ những người dùng Tor lành tính. Đó là một đặc quyền công bằng, đặc biệt là nếu nó tránh được các cuộc tấn công mạng chẳng hạn như các thỏa hiệp Từ chối Dịch vụ Phân tán (DDoS), giống như những gì Moonfruit đã phải chịu gần đây.

Bạn có thể làm gì với điều này?

Đây là lý do tại sao người dùng Tor bị chặn bởi các trang web lớn

Thật không may, bạn không thể làm được gì nhiều. Tuy nhiên, nhiều người đang chuyển sang dự án "Don't Block Me" của Tor, dự án tự mô tả là:

"Tập hợp các cộng đồng người dùng bị ảnh hưởng, internet với số lượng lớn, các diễn giả TPO, các chủ đề và trường hợp sử dụng Tor trung tâm xung quanh ListOfServicesBlockingTor nhằm khuyến khích các trang web này ngừng chặn những người chỉ đơn thuần sử dụng Tor. Dự án này cũng phát triển, tài liệu và quảng bá Các phương pháp hay nhất để các dịch vụ sử dụng thay vì chặn toàn bộ Tor một cách bừa bãi. Một dự án con khác hoạt động để xóa Rơle khỏi RBL và các danh sách chặn khác. "

Nó không phải là vô ích:trong khi bình luận và đăng ký tài khoản vẫn không được phép, trang web trò chơi nổi tiếng, GameFAQs đã dỡ bỏ lệnh chặn trên mạng Onion. CloudFlare cũng đang xem xét loại bỏ CAPTCHA và các rào cản khác.

Bạn nên tìm hiểu và hỗ trợ thêm cho những trang web nằm trong chiến dịch "Chúng tôi hỗ trợ Tor".

Bạn có đổ lỗi cho các trang web muốn tự bảo vệ mình trước những người dùng Tor có mục đích xấu không? Bạn sẽ làm như vậy? Và có thể làm gì khác để vừa bao gồm bất kỳ ai sử dụng mạng Onion, vừa giữ cho các dịch vụ an toàn hơn trước các cuộc tấn công ẩn danh?