НАУКАОРУЖИЕТЕХНОЛОГИИАВТОМОБИЛИГАДЖЕТЫ
АРХИВБЛОГИВИДЕОКОНКУРСЫАУКЦИОН ПМПОПУЛЯРНЫЙ ЛЕКТОРИЙ


МАМА @НАРХИЯ, ПАПА ИНТЕРНЕТ: ХАКЕР ПРОТИВ ПЕНТАГОНА

 8  14601

Над ночным Багдадом парит потомок североамериканских индейцев, грозный «Апач» ВВС США. «База, наблюдаю группу людей. Некоторые вооружены». Один из безоружных поправляет Canon на плече – это фотограф Reuters Намир Нур-Эльдин. Рядом его коллега Саид Шмах. Пилот замечает гранатомет, нервничает. «База, прошу разрешение на стрельбу». Пешеходы сбились в кучу, что-то обсуждают. Жить им осталось еще пару секунд – столько летит осколочный снаряд из 30-мм автоматической пушки. Будто воду опрокинули на раскаленное масло. Песок, камни, пыль вздымаются вверх, погребая под собой уничтоженных. Пилот аккуратно добивает их одиночными.     


Шаг 1 и шаг 2

Шаг 3

Вопрос в блоге президента:
– Уважаемый Дмитрий Анатольевич! Как Вы относитесь к анонимным комментариям?
– Нормально отношусь, Сергей Иванович Меньшиков, номер паспорта 213892, Москва, ул. Белая, 19, к. 113.



Эту видеозапись с камеры вертолета министерство обороны США «случайно потеряло» после громкого скандала и расследования. Однако Пентагон неприступен лишь на первый взгляд. Какой-то инсайдер (по-нашему «крот») отправил видео в международный центр компромата Wikileaks.

С виду как «Википедия», внутри яд – более миллиона компрометирующих «утечек» из правительств и корпораций всего мира. На счету Wikileaks – раскрытие махинаций швейцарского банка Julius Baer, коррумпированности бывшего правительства Кении, отчеты из тюрьмы Гуантаномо, скриншоты взломанного почтового ящика бывшего губернатора Аляски Сары Пейлин, скандальная переписка «Климатгейт» о подтасовках данных по глобальному потеплению, внутренний отчет нефтяного гиганта Trafigura о сбросах токсичных веществ в Западной Африке, секретное руководство Microsoft для спецслужб США «Как получить доступ к почтовым ящикам Hotmail».

«За свою недолгую жизнь Wikileaks произвела больше сенсаций, чем Washington Post за 30 лет»,– отмечает репортер газеты The National Руперт Райт. Неудивительно, что на Wikileaks судебные иски так и сыпятся. А секретный отчет спецслужб США (он тоже «утек» на Wikileaks) признает опасность «википедии компромата» и предлагает бороться с ней «выявлением и судебным преследованием информаторов».

Как же Wikileaks удается выжить втакой враждебной среде, ведя войну против всех? Как гарантировать конфиденциальность информаторам? Как защититься от полицейской слежки и изъятия серверов? Ответ – на официальном сайте Wikileaks. В основе проекта – мощная связка технологий Tor, FreeNet, PGP, SSL.

Горе луковое
 
Эпиграф статьи – всего лишь анекдот. Но, как говорится, в каждой шутке есть доля шутки. В России с 2000 года работает система прослушки СОРМ – с ее помощью спецслужбы могут узнать, кто кому звонил и на какой сайт ходил. Поэтому вычислить «анонимуса» действительно не проблема. Только если он не использует Tor.

Tor – это программа для анонимной работы в сети, используемая правозащитниками, журналистами, военными, полицией, блоггерами и бизнесменами по всему миру, особенно в странах с жесткой интернет-цензурой (например, в Китае). В основе Tor – рассекреченные разработки ВМС США. Военные искали способ защиты от перехвата, чтобы враг, даже заполучив данные, не смог определить, кто, кому и что передавал. Новую технологию назвали «луковой маршрутизацией». Собственно, Tor так и называется – The Onion Router, «Луковый маршрутизатор». Но разрабатывается уже некоммерческой организацией из США. Tor бесплатен, а его исходные коды (на языке С) открыты, поэтому любой программист может убедиться в отсутствии «потайных ходов» (backdoor) для спецслужб.

Как же работает Tor? Разберемся на примере. А и Б сидели на трубе. С ноутбуками. И тут А решила написать в блог Б. Анонимно. А скачивает с www.torproject.org комплект Tor Browser Bundle для Windows, устанавливает его на рабочий стол, заходит в появившуюся папку и щелкает мышкой по Start Tor Browser.exe. Запускается специальный Firefox (идет в комплекте) и радостно сообщает: «Поздравляем! Вы используете Tor». В этот момент Tor уже выбрал несколько серверов из 1755 доступных (поддерживаются добровольцами) и соединил их в цепочку, которая изменится через десять минут. Теперь все данные от А сначала пройдут через нее. И в тот момент, когда они покинут последний сервер Tor и продолжат странствие до пункта назначения по обычным каналам интернета, определить их источник (А) будет тяжело. Более того, все соединения внутри цепочки зашифрованы. Да так, что даже сами серверы Tor не знают, что, от кого и кому пересылают (за исключением последнего сервера цепочки, который кое-что да знает, но об этом позже). В общем, заходит А на http://www.B-blog.com и оставляет комментарий: «Дорогая Б! Я упала. Суважением, N». Всё.

Кстати, схожий прием с цепочками испокон веков используют хакеры. Только вместо серверов добровольцев – взломанные компьютеры, а вместо Tor – самодельные программы. «Выследить такого хакера довольно затруднительно, - объясняет Дмитрий Леонов, создатель сайта о компьютерной безопасности BugTraq.Ru. – Особенно если компьютеров в цепочке было много, и на каждом из них замели следы».

По секрету всему свету
 
Tor может «прятать» не только пользователей (типа А), но и целые серверы с помощью так называемых скрытых сервисов. Допустим, Ли-Цын, прополов рисовое поле, решил разместить в сети антиправительственный сайт. И чтобы избежать долгой неоплачиваемой работы на чужих грядках, он за чашечкой ароматного чая установил Tor на своем веб-сервере. Tor выдал для его сайта имя в псевдодомене .onion. Типа такого: kpvz7ki2v5agwt35.onion (кстати, это реально работающий сайт, зайти на него можно только при запущенном Tor). Теперь и самого Ли-Цына, и посетителей его сайта выследить непросто. Кстати, у Wikileaks тоже есть свой onion-сайт.

Ну хорошо, спряталась Wikileaks за Tor. Но ведь у полиции есть проверенные методы, например слежка. А значит, авторов теоретически можно найти и конфисковать сервер с гигабайтами компроматов. Чтобы этого не произошло, Wikileaks хранит компромат во FreeNet– анонимном распределенном хранилище данных. Его разработал ирландский программист Ян Кларк в 2000 году. Так же как и Tor, FreeNet полностью бесплатен, исходные коды (на языке Java) открыты.

Загружаясь во FreeNet, файл автоматически делится на множество зашифрованных кусочков, которые случайным образом распределяются по серверам сети, поддерживаемым добровольцами. Автор получает спецключ для замены или удаления файла. Скачать файл можно, отыскав внутренним поисковиком. При этом автора определить нельзя. Более того, хозяева серверов не знают, «кусочки» каких файлов хранятся у них. Во FreeNet все серверы равны, среди них нет главного, заблокировав который можно обрушить всю сеть. Что и сделали недавно сотрудники управления «К» с файлообменным сервисом iFolder.ru, который возобновил работу только после обращения к президенту Медведеву. С FreeNet такой номер не пройдет. «Это подтверждает десятилетняя история сети, продолжающей своё активное существование даже несмотря на неоднозначность некоторых размещённых в ней материалов», - говорит Владислав Миллер, администратор сайта о компьютерной безопасности pgpru.com.

Еще Tor боится радиоэлектронной разведки США ECHELON (тысячи станций перехвата и спутников для всемирной прослушки любых каналов – радио, телефон, интернет) и ей подобных. Теоретически они могут вычислить анонимуса, одновременно наблюдая за пользователями подконтрольных интернет-провайдеров и сайтами, на которые кто-то заходит через Tor. А недавно профессоры Колумбийского университета Керомитис и Чакравати предложили новый метод анализа трафика LinkWidth. С его помощью можно удаленно оценивать пропускную способность разных участков сети Tor, выявляя некоторые закономерности, что позволяет за 20 минут вычислить любого пользователя, а за два часа – скрытый сервис. Пока только в лабораторных условиях при искусственно перегруженной сети TOR. Однако скачивать большие файлы через TOR (например, фильмы) уже не рекомендуется, чтобы не создавать тепличных условий для атакующих.

Моральный вопрос
 
Помимо серверов, в наши дни атакуют и саму идею анонимности. Критики утверждают, что анонимные сети помогают распространять запрещенную порнографию и планировать преступления. Авторы Tor возражают, что у преступников и так достаточно способов сохранить анонимность, а у законопослушных граждан – ни одного. 

«В эпоху, когда вся наша активность оставляет незаметные следы (базы данных Google, СОРМ), я предпочитаю решать самостоятельно, когда и где оставлять их» - говорит Владислав Миллер.

На момент написания статьи сайт Wikileaks только-только возобновил свою работу после полугодового тайм-аута: ресурс собирал средства на покрытие хотя бы базовых расходов, принципиально отказываясь от денег корпораций. Несмотря на уважительную причину, анонимусы по всему миру не на шутку перепугались: «А не сработал ли секретный план спецслужб?» Но вроде обошлось. Гигабайты компромата снова в нашем распоряжении.


Июль 2010
Автор: Александр Тимофеев
Плюсы и минусы

Помимо Tor и FreeNet, анонимных сетей великое множество, начиная со скромной Mixminion для переписки и заканчивая амбициозной NETSUKUKA, авторы которой хотят построить «собственный интернет» из Wi-Fi-устройств. У каждого проекта есть свои плюсы и минусы. Однако Wikileaks все же определились с выбором – возможно, из-за широкого признания и академических исследований Tor и почтенного возраста FreeNet.

Однако это не означает, что они лишены недостатков (например, медлительны) и неуязвимы. Недавно эксперт по компьютерной безопасности Ден Эгерстад из чисто спортивного интереса похитил и опубликовал 1000 паролей от почтовых ящиков дипломатов посольств Швеции, Индии, Японии, Великобритании, Ирана и Казахстана. Все они использовали Tor.

Уничтожить Tor, раз он так плохо работает?! Нет. Разработчики напоминают, что Tor не палочка-выручалочка и не защищает от всего на свете. Это просто курьерская служба, где доставка документов идет мудреным путем и в металлическом сейфе, а курьеры не знают, что передают. За исключением последнего, у которого есть ключ от сейфа... В общем, Эгерстад записался в курьеры-добровольцы (установил сервер Tor) и добросовестно передавал кучу сейфов другим курьерам. Но когда ему выпадала роль последнего, перед тем как отдать документы получателю, он аккуратно заглядывал в них (с помощью анализатора данных). Чтобы защититься от Эгерстада, дипломатам нужно было всего лишь самостоятельно зашифровать свои данные до отправки через Tor, а букве A стоило бы зайти на блог Б через защищенное соединение HTTPS (https://www.B-blog.com). Помните PGP и SSL в связке технологий Wikileaks с официального сайта? Именно они отвечают за шифрование.
Зарегистрируйтесь сейчас и получите 100 баллов себе на счет!
А разместив ссылку на этот материал Вы получите дополнительные баллы за каждый переход по ней.
Подробнее об условиях акции читайте в правилах.

     


ЧИТАЙТЕ ПО ТЕМЕ


НОВОСТИ КОСМОНАВТИКИ
27 января – 2 февраля 2012 г.

Американский политик-популист обещает разогнать бюрократов из NASA и построить базу на Лун...

03/02/12   8


ЧТОБЫ ОСТЫЛИ
На митинг – через лабиринт

Протестное движение набирает силу во многих странах мира, и все, связанное с ним, быстро о...

02/02/12   24


ВЕРТИКАЛЬНЫЕ КРЫЛЬЯ
Крестик в небе

Для выполнения новых фигур высшего пилотажа аэробатический самолет будет оснащен второй па...

02/02/12   4


МАГНИТНОЕ МЫЛО
Сбор с поверхности

Растворив в мыле микрочастицы железа, ученые смогли контролировать его динамику магнитным ...

01/02/12   3

КОММЕНТАРИИ (8)
Написать комментарий:





     OFFLINE

Написать личное сообщение
Turambar
Зарегистрирован: 02.09.10
Сообщений: 0
Комментариев: 1
Рейтинг: 101.00
Баллов на счету: 101
Добавлено 02.09.10 06:37
- 1 +
ЯНЫЧ, да, использовал. И Фринет и Tor. Фринет чисто ради интереса, а tor для входа на несколько сайтов с забугорным ip-ом.
Для постоянной работы tor не подходит. Почему? А в статье правильно написано: exit-нод может элементарно перехватывать передаваемые данные, в т.ч. пароли. Так как работать экзит-нодом крайне опасно и рисковано, то им рбаотают две категории: чокнутые фанатики анонимности, готовые пожертвовать собой во благо других и.. мошенники.
В статье неточность: при желании можно быть ТОЛЬКО экзит-нодом, а не дожидаться пока вам выпадет такая честь. Более того, что бы разрешить выбирать вас последним в цепочке вы должны подтвердить это в настройках.

Теперь про Фринет...Вы когда-нибудь видели в одном месте педофилов, насильников, наркоторговцев, подпольных оружейных диллеров, маньяков-убийц, обсуждающих подробности своей "работы" и параноиков всех мастей? Не видели? Зайдите во Финет- увидите. Там обсуждают буквально все, чего не обсуждают в нормальном интернете. Большая часть пользоателей психически нездорова. Там есть теоретики, которые изобрели уже несколько моделей вечных двигателей и скрывающиеся от всемогущих энергетичесих корпораций. Есть свои знаменитости, авторы различных бредовых постов о всемирном заговоре. Но большей частью Фринет состоит все же из педофилов. Милое местечко, не правда ли?

Контенгент tor весьа разнообразен. Еть просто народ, пытающийся скрыть свой ip, дабы ляпнуть что-нибудь глупое на каком-нибудь сайте. Есть хакеры. Ну а скрытые сервисы...Там примерно тоже, что и во Фринете.
А ещё есть ненормальные, которые пытаются запустить Фринет через tor...
У меня стояла связка Фринет + Фрост (программа для общения. В ней публикуются сообщения анонимусов. Очень отдаленно напоминат какой-нибудь форум, где в настройках задан древовидный тип отображения постов).

Кстати, стоит учесть, что tor работает медленно. Фринет же работает ОЧЕНЬ медленно. И нестабильно. Ваше сообщение, посланное на борд Фроста может прийти через час, а может через полтора года (и такое бывает). Это уж как повезёт. По этому не стоит думать, что это идеальная сеть для распространения, например, пиратского контента.


Цитировать
     OFFLINE

Написать личное сообщение
Ляшин Олег Евгеньевич
Зарегистрирован: 30.01.10
Сообщений: 0
Комментариев: 16
Рейтинг: 160.00
Баллов на счету: 160
Добавлено 04.08.10 22:54
- 0 +
Достаточно (на мой взгляд) использовать Аноним Серфера.


Цитировать
     OFFLINE

Написать личное сообщение
ЯНЫЧ
Зарегистрирован: 23.05.09
Сообщений: 0
Комментариев: 23
Рейтинг: 134.00
Баллов на счету: 134
Добавлено 25.07.10 16:52
- 0 +
Флагмин,а какая разница,если тебя располовинит очередь из пулемёта БэТэРа,принадлежащего РХБЗ или Морской пехоте СФ?


Цитировать
     OFFLINE

Написать личное сообщение
ЯНЫЧ
Зарегистрирован: 23.05.09
Сообщений: 0
Комментариев: 23
Рейтинг: 134.00
Баллов на счету: 134
Добавлено 25.07.10 16:24
- 1 +
Вообще-то статья была про TOR(Луковичный маршрутизатор).Его кто-нибудь использовал?


Цитировать
     OFFLINE

Написать личное сообщение
Гражевский Станислав Владимирович
Зарегистрирован: 07.07.10
Сообщений: 1
Комментариев: 15
Рейтинг: 120.00
Баллов на счету: -580
Добавлено 07.07.10 14:28
- 0 +
Ну может это ,чтобы обдурить противника:-)


Цитировать
     OFFLINE

Написать личное сообщение
Флагмин
Зарегистрирован: 01.07.10
Сообщений: 0
Комментариев: 9
Рейтинг: 160.00
Баллов на счету: 160
Добавлено 07.07.10 14:21
- 0 +
И то, что он из состава USAF там тоже написано?:)))) Или все же из U.S. Army? ;-) Или не видно разницы? Право, стоит порой слегка подумать, прежде чем клеить ярлыки.


Цитировать
СтреLock
Добавлено 06.07.10 15:03
- 0 +
А ты запись с камеры наблюдения вертолёта посмотри, Фома неверующий; рядом со временем написано "Apache". Кроме того США только свои апачи и их модификации используют.


Цитировать
     OFFLINE

Написать личное сообщение
Флагмин
Зарегистрирован: 01.07.10
Сообщений: 0
Комментариев: 9
Рейтинг: 160.00
Баллов на счету: 160
Добавлено 01.07.10 15:15
- 0 +
Небольшая поправка: в ВВС США вертолеты "Апач" не используются.


Цитировать
Новый ледниковый период грядет
Тайная охота: голодные растения ловят червей под землей
30 этажей за 15 дней: Китай анонсирует массовое строительство "сборных" небоскребов
ПОПУЛЯРНЫЙ
ЛЕКТОРИЙ
МОСКВА
  ТЕМА  
  ЛЕКЦИИ:  
  «ЖИВОТНЫЙ»  
  СЕКС  
Рождение через «мужской» половой орган, влияние детских воспоминаний на выбор партнера, преимущества «женоподобных» самц...
07 февраля
инфлювак дозировка
ТОП 5 ТЕМ
Т-90 ПРОТИВ АБРАМСА
Довольно часто в СМИ можно встретить утверждения, о том, что Т-90 в нынешнем виде уже не м...

02/03/09   29920
ХИТРАЯ ДУРА
Пуля с самоконтролем

И новобранец сможет стрелять как снайпер: изобретена пуля с системой самонаведения.

01/02/12   45
ЖАРА НАРАСТАЕТ
Двенадцатый на девятом

Средняя температура поверхности планеты в 2011 г. рекордно высокой не стала – но осталась ...

27/01/12   163
ОРУЖИЕ ПОБЕДЫ
От гранаты до истребителя

Бытует мнение, что Советский Союз одержал победу в Великой Отечественной войне скорее числ...

21/04/09   16549
CHENGDU J-20
Создание J-20 ознаменовало важнейший успех китайской авиационной промышленности. И дело в...

01/03/11   51
© 2002-2011 ООО «Фэшн Пресс»,
© 2002-2011 Sanoma Independent Media.

Перепечатка и любое воспроизведение
материалов сайта возможны лишь с
письменного разрешения ООО «Фэшн Пресс».

Создание сайта «Insight-Studio»

Rambler's Top100 Рейтинг@Mail.ru Фабрика шуб представляет: лучшие шубы из норки мама от российского производителя!
САЙТ
Обои
Опросы
Правила
Правовая информация
Контакты
RSS
РЕКЛАМА
Реклама в журнале
Реклама на сайте
Реклама в iPad
Реклама в мобильных
приложениях
ЖУРНАЛ
Архив
Подписка на журнал
Блог редакции
Письмо в редакцию
НОВЫЙ НОМЕР
Читать на сайте
в iPad
в iPhone
в Android
в Samsung bada