乌克兰战争引发了俄罗斯的全面审查运动。从现在开始,为了能够自由地通知自己,你必须使用间接渠道,例如VPN或者像托尔一样。后者在法律和技术层面都已成为克里姆林宫的优先目标。但面对俄罗斯国家机器,Tor Project协会还远没有说出最后的话语。“战斗还没有结束。人们可以连接到 Tor。他们可以轻松规避审查制度””,Tor 项目社区经理 Gustavo Gus 在接受 Wired 采访时强调道。
在法律层面上,几周前取得了胜利。政府已将 Tor 项目网站列入要封锁的网页黑名单,但俄罗斯协会设法使这一行政决定无效。但这种成功是脆弱的,因为它基于一个简单的程序缺陷。因此,政府很可能稍后会重新提出指控。
替代连接网络
这就是 Tor 社区首先关注技术阻力的原因。除了该网站之外,俄罗斯政府还试图跟踪和阻止与 Tor 网络的连接。这种封锁不是集中实施的,而是由每个 ISP 根据政府命令执行的。这种审查尤其基于对流量的深入分析,例如“深度数据包检查”。但古斯塔沃·格斯表示,事实证明,这种策略的有效性差异很大。当然,统计数据显示,与 Tor 网络的直接连接正在急剧下降,但通过“雪花”技术的并行访问正在急剧增长。
使用 Snowflake,与 Tor 网络的连接是通过称为“网桥”的附加连接点建立的,并伪装在 WebRTC 流中。任何人都可以建造这样一座“桥梁”。您所需要做的就是拥有浏览器和互联网连接,并下载 Chrome 或 Firefox 扩展程序。然后,雪花技术会自动管理互联网用户与这些连接点之间的连接。优点是这些连接点可能很多并且通常寿命较短。这使得它们更难以检测和阻止。一些桥也通过 Telegram 以列表形式分发。 Signal 或 WhatsApp 等其他消息服务也可能很快投入使用。
猫和老鼠的游戏
显然,俄罗斯政府正试图阻止这些连接,为此,它正在使用“指纹”技术,也就是说收集技术线索,允许自动识别雪花连接。到目前为止,俄罗斯已成功两次关闭Snowflake服务,但中断时间从未超过10天。有时检测尝试也会手动完成。“他们试图模拟用户的行为来获取网桥的地址并阻止它,”古斯塔沃·格斯解释道。
一项对策已经在酝酿之中。 Tor 开发者计划实施一个评级系统来识别可疑用户。因此,如果用户请求桥接而后者被阻止,则该用户将受到不良评级的惩罚。而评分最差的将逐渐被排除在网络之外。一场猫捉老鼠的游戏还远没有结束。
来源 : 有线