セキュリティウォッチ Piratebrowserは封鎖を打ち負かし、nsaに見え​​ないようにしません

Piratebrowserは封鎖を打ち負かし、nsaに見え​​ないようにしません

Anonim

先週遅く、元陽気なトラッカートラッカー/政党だったPirate Bayは、インターネット検閲を回避するために設計された新しいWebブラウザを発表しました。 PirateBrowserと呼ばれるこの便利なWebクローラーには、The Pirate Bayの頻繁な封鎖を回避するための特別なツールが満載されています。 ビッグブラザーが視聴するのを妨げるとは思わないでください。

PirateBrowser Webサイトによると、ブラウザーはFirefox PortableとVidaliaと呼ばれるTorクライアントとfoxyproxyアドオンで構成されています。 PirateBrowserの作成者は、「使用されているパッケージのいずれにも変更が加えられていない」と書いているので、すべてが(おそらく)更新されています。

しかし、NSA監視をセキュリティトピックとして、多くの人々は、PirateBrowserがビッグブラザーをあなたの肩越しに覗き込ませないだろうと思っているようです。 これは事実ではないようです。

PirateBrowserページの一番上にあるFAQでは、ブラウザがオンラインで完全な匿名性を提供しないことを訪問者に通知します。 「匿名のサーフィン用に設計されたTorネットワークを使用していますが、このブラウザは検閲を回避することを目的としています。政府が知りたくないウェブサイトへのアクセス制限を解除するためです」とウェブサイトは読みます。

それがしないこと

Torネットワークに接続すると、一連のランダムなボランティアサーバーを介してブラウザリクエストがバウンスされます。 チェーン内の各サーバーは、暗号化されたリレーリクエストの1つしか読み取ることができないため、誰が何をオンラインで行ったかを正確に把握するのが難しくなります。 魅力的であり、ジャーナリストや人権活動家にとって不可欠ですが、完璧ではありません。

2009年のブログ投稿で、Torの代表者は、Torネットワークを出入りするトラフィックを監視できた場合、どのウェブサイトに誰がアクセスしたかを決定できるオブザーバーがどのように発見できるかを説明しました。

「私たちが一般的に説明する方法は、Torはトラフィック分析から保護しようとすることです。攻撃者は誰を調査するかを学習しようとします」とブログ投稿を読みます。 「しかし、Torはトラフィックの確認(エンドツーエンド相関とも呼ばれます)から保護できません。攻撃者はネットワーク内の適切な場所を監視し、計算を行うことで仮説を確認しようとします。」

先週、Torのセキュリティの限界に関する別のオブジェクトレッスンを受けました。 報告によると、Firefoxポータブルの古いバージョンで知られているJavascriptエクスプロイトは、法執行機関が地球上で最大の児童ポルノリングを運営していると主張するEric Eoin Marquesに対する証拠を収集するために使用されました。 FBIが関与したと推定されます。

その攻撃では、iframeタグが(有名な)Freedom HostingによってTorネットワーク内でホストされているWebサイトにロードされました。 タグはJavascriptを読み込んで、訪問先コンピューターのMACアドレスとWindowsコンピューター名を記録し、その情報をFBIに属するとされるバージニア州のサーバーに送信しました。

それでは何をするのでしょうか?

要するに、PirateBrowserはPirate Bayを使用している人々を維持します。 The RegisterなどによるPirate Bayの引用で、Torrentトラッカーは、「ブロックされているためTPBまたは他のtorrentサイトにアクセスできない人を知っていますか?PirateBrowserをお勧めします。簡単なワンクリックです。検閲と封鎖を回避し、サイトを即座に利用可能にしてアクセスできるようにするブラウザ。」

PirateBrowserと混ざり合った「ファイト・ザ・マン」と市民的自由の健全なダッシュがほぼ確実に存在する一方で、多くの自己利益もあります。 トレントは大きなファイル(合法またはその他)をダウンロードするのに最適な方法ですが、多くの人が同時にファイルを共有およびダウンロードしているときに最適に機能します。 BitTorrentの全体的なポイントは、人気のあるファイルはダウンロードが簡単であり、難しくはないということです。

そして、彼らはお金があります。 Pirate BayのWebサイトには広告が含まれており、特にPirateBrowserにはAdBlockがプリロードされていません。 確かに、人気のあるWebサイトをホストすることは、特に頻繁に裁判にかけられる場合は特に安くはありませんが、サイトにアクセスする人が多いほど、Pirate Bayにとっては良いことです。

TorrentFreakによると、PirateBrowserは、The Pirate Bayが「ユーザーが独自にThe Pirate Bayや他のWebサイトを保存および配信できる特別なBitTorrent搭載ブラウザで作業している」と伝えられているため、最初の一歩に過ぎません。 今 で は面白いですね。

これらのいずれも、PirateBrowserがテヘランの政治ブロガーにとって有用なツールになり得ないということではありませんが、匿名性を念頭に置いた専用のサービスが既に利用可能です。 匿名化を真剣に考えているブラウザが増えているのは良いことですが、将来のブラウザが少し堅牢になることを願っています。

Piratebrowserは封鎖を打ち負かし、nsaに見え​​ないようにしません