Interneto srauto šifravimas yra pirmasis žingsnis siekiant privatumo ir saugumo. Tai, kaip laisvai galite naršyti internete, priklauso nuo to, ar naudojate paprastą seną HTTPS, pasitikite VPN, ar prisijungiate prie „Tor“ tinklo, kad išliktumėte anonimiški.
Bet ką daryti, kai prieš jus panaudojamos jūsų privatumo ir saugumo priemonės?
Štai kaip vienas iš „Tor Project“ įrankių gali padėti jums išvengti griežtos cenzūros ir stebėjimo.
Šifruoto interneto srauto silpnybė
Žiniatinklio srauto šifravimas nėra nieko naujo. Dauguma svetainių šiais laikais bendrauja naudodami HTTPS ir turi a galiojantis SSL sertifikatas siekiant apsaugoti vartotojų asmeninę ir finansinę informaciją.
Tačiau nors dauguma šifruotų ryšio protokolų yra beveik neįveikiami, juos vis tiek galima atpažinti ir užblokuoti. Pavyzdžiui, jūsų IPT arba vietos valdžia gali visiškai uždrausti VPN ir uždrausti visą srautą, nukreiptą į VPN serverius. Panašiai tas pats daroma visame pasaulyje, kai srautas vyksta per Tor tinklą.
Vartotojai nereikalauja nustoti naudoti šifruoto žiniatinklio srauto. Po visko,
jums reikia HTTPS kad bent jau apsaugotumėte savo prisijungimo duomenis, ypač slaptažodžius. Taigi, užuot atsisakę virtualaus tuneliavimo ir srauto šifravimo, galite tiesiog užmaskuoti tai kaip kasdienį HTTPS srautą?Kas yra Obfsproxy?
„Obfsproxy“ yra „Tor“ antrinis projektas, sukurtas tam, kad nuslėptų, kaip internetinis srautas atrodo tinklo stebėjimo įrankiams. Pavadinimas yra sutrumpintas iš žodžio „obfuscate proxy“, reiškiantis užmaskuoti arba užmaskuoti faktą, kad žiniatinklio srautas vyksta per tarpinį serverį.
Vis dėlto „Obfsproxy“ nėra tik šalutinis projektas, įtrauktas į „Onion“ naršyklę. Kai kuriose vietose būtina laisvai naudotis internetu ir juo naudotis.
Nukreipdamas srautą per kelis galinius taškus, „Tor“ naudoja SSL ryšio protokolą. Blokuodami SSL srautą, jūsų vyriausybė ir IPT gali neleisti jums naudotis „Tor“ tinklu. Būtent taip atsitiko Irane 2011 m. vasario mėn., neleidžiant tūkstančiams iraniečių visiškai naudotis „Tor“ tinklu.
Nors vienas atsakymas užmaskuoti „Tor“ srautą būtų naudoti „Tor“ per VPN, tai drastiškai sumažina jūsų interneto greitį. Be to, tai nėra perspektyvus pasirinkimas, jei gyvenate kur nors, kur VPN yra uždrausti arba jiems taikomos griežtos taisyklės.
„Obfsproxy“ žiniatinklio srautą, nesvarbu, ar tai SSL, VPN, ar per „Tor“, apvynioja HTTPS šifravimo sluoksniu, todėl tai atrodo kaip kasdienė internetinė veikla.
Kaip veikia Obfsproxy?
Norėdami suprasti, kaip veikia „Obfsproxy“ (arba bet kokia eismo maskavimo technologija), pirmiausia turite suprasti, su kuo jie susiduria.
Deep Packet Inspection (DPI) yra duomenų apdorojimo tipas, tikrinantis tinkle judančius duomenis. Tokių algoritmų galite rasti visuose tinklo stebėjimo įrankiai, tokie kaip „Wireshark“. ir Glasswire.
Nors jie negali iššifruoti tinklo srauto, jie gali peržiūrėti duomenų paketų viešai teikiamas užuominas. Tai leidžia jiems nustatyti šifravimo tipą, nesvarbu, ar tai SSL, HTTPS, Bittorrent ar VPN.
DPI ir tinklo stebėjimo įrankiai nėra skirti tik stebėjimui. Kai kuriais atvejais šie įrankiai gali imtis tiesioginių veiksmų ir užkirsti kelią kibernetinei atakai arba neleisti jums prisijungti prie įtartino serverio.
Negalite visiškai išvengti DPI, bet galite paslėpti srautą matomoje vietoje. Priklausomai nuo politikos, viskas nuo Tor iki VPN ir net savarankiškai priglobti tarpiniai serveriai gali būti užblokuotas. Viskas, ką daro „Obfsproxy“, yra tai, kad itin saugus ir anoniminis naršymas atrodytų kaip kasdienis naršymas internete.
Bet ar „Obfsproxy“ negalima aptikti ir užblokuoti?
Gali būti sudėtinga pridėti šifravimo sluoksnį be pėdsakų. Tačiau „Obfsproxy“ yra kitoks. Jo kūrėjai sugebėjo įtraukti „Tor“ srautą nepalikdami jokių įrodymų.
Papildomame užtemdymo šifravime naudojamas rankos paspaudimas neturi atpažįstamų baitų šablonų. Jis sukuria užšifruotą ryšį, neįspėdamas tinklo monitorių apie pokyčius.
Vis dėlto „Obfsproxy“ slepia tik vieną „Tor“ srauto aspektą. Vis dar yra kitų svarbių duomenų, tokių kaip laikas, apimtis ir antrinės duomenų paketo charakteristikos, kurias pažangus DPI vis tiek gali aptikti ir blokuoti.
Kur galite naudoti „Obfsproxy“?
„Obfsproxy“ nėra „Tor“ tinklo redagavimas, o atskiras papildymas. Dėl to buvo gana lengva sukurti ir įdiegti „Tor“ neatliekant daug esminių pakeitimų.
Tačiau tai taip pat reiškia, kad „Tor“ srauto užtemdymas gali veikti ir kitose nei „Tor“ vietose. Pradedantiesiems, jei norite tinkinti VPN ryšį, galite naudoti „Obfsproxy“ su „OpenVPN“ ir „Wireguard“ protokolais. Tačiau turėsite sukonfigūruoti „Obfsproxy“ tiek VPN programoje, tiek serveryje. Taigi būkite pasiruošę daug sudėtingų darbų, bet su vertu atlygiu.
Obfsproxy alternatyvos
„Obfsproxy“ buvo sukurta siekiant specialiai paslėpti „Tor“ srautą nuo smalsių vyriausybių, tokių kaip Kinija ir Iranas, tačiau pati užmaskavimo technologija neapsiriboja „Obfsproxy“.
Pavyzdžiui, „Stunnel“ yra atvirojo kodo užtemdymo technologija, naudojama nuo 1990 m. Panašiai kaip „Obfsproxy“, jis gali užmaskuoti SSL/TLS srautą, kad atrodytų kaip HTML. Tai taip pat leidžia kalbėtis su serveriais, kurie iš esmės nepalaiko SSL/TLS, nesumažinant šifravimo.
Siekiant išvengti cenzūros, „Shadowsocks“ buvo sukurta 2012 m., siekiant išvengti Kinijos interneto cenzūros ir ugniasienės. Skirtingai nei „Stunnel“ ir „Obfsproxy“, „Shadowsocks“ galite naudoti atskirai be VPN.
Jums paruoštas kamufliažas
Jei norite pasinaudoti eismo maskavimo pranašumais neįdėdami viso darbo arba tiesiog neturite techninių įgūdžių, galite pasirinkti tiesioginį kelią su keliais komerciniais VPN.
Pavyzdžiui, „Surfshark“ kamufliažo režimas naudoja „OpenVPN“ protokolus, TCP arba UDP, kad užmaskuotų jūsų srautą. „OpenVPN XOR Scramble“ taiko paprastesnį metodą, pakeičiant kiekvieno duomenų bito vertę. Ir nors jis beveik neturi įtakos ryšio greičiui, dėl jo paprastumo jis ne visada veiksmingas, ypač prieš pažangius blokus.
Kita galimybė yra Mullvad VPN. Jis veikia su „Tor's Obfsproxy“ per „Wireguard“ protokolą, nors jis yra šiek tiek brangesnis ir techniškesnis nei kiti rinkoje esantys VPN.
Karas prieš laisvę internete
Nesvarbu, ar tai būtų vyriausybės cenzūra, ar įkyrus IPT, ar srautinio perdavimo paslauga, visada yra kažkas, kuris nenori, kad šifruotumėte savo duomenis. Užtemdymo technologijos poreikis išsivystė nuo žurnalistų ir žmogaus teisių aktyvistų tam tikrose šalyse iki eilinio interneto vartotojo.
Laimei, technologijų įmonės greitai prisitaiko. Daugelis VPN dabar siūlo įmontuotą srauto maskavimo režimą, o internete yra daugybė vadovėlių, padėsiančių paimti privatumą ir saugumą į savo rankas.
Norite užmaskuoti save ir išvengti sekimo internete? Štai keletas geriausių būdų anonimiškai naršyti internete.
Skaitykite toliau
- Saugumas
- Tor tinklas
- Privatumas internete
- VPN
- Interneto sauga

Anina yra laisvai samdoma „MakeUseOf“ technologijų ir interneto saugumo rašytoja. Ji pradėjo rašyti apie kibernetinį saugumą prieš 3 metus, tikėdamasi, kad ji taps prieinamesnė paprastam žmogui. Nori mokytis naujų dalykų ir yra didžiulis astronomijos vėpla.
Prenumeruokite mūsų naujienlaiškį
Prisijunkite prie mūsų naujienlaiškio, kad gautumėte techninių patarimų, apžvalgų, nemokamų el. knygų ir išskirtinių pasiūlymų!
Norėdami užsiprenumeruoti, spustelėkite čia