Sådan spærrer kineserne for det hemmelige Tor-netværk

De kinesiske myndigheder gør det stadig sværere for kineserne at undgå statens overvågning på nettet. Anonymiseringsnetværket Tor er seneste mål.

Et hold svenske sikkerhedseksperter har afdækket, hvordan de kinesiske myndigheder gør det sværere for borgerne at gå på nettet gennem det såkaldte Tor-netværk, skriver V3.co.uk.

Tor-netværket er et såkaldt anonymiseringsnetværk, som i en årrække har spillet en afgørende rolle for netbrugere i lande, hvor ytringsfriheden er under pres.

Med en Tor-klient installeret på en pc kan en bruger gøre det væsentligt mere besværligt for en stat at spore, hvor pc'en befinder sig. Sløringen sker ved at lede nettrafikken igennem et væld af forskellige servere, der er en del af Tor-netværket.

Nu er det imidlertid lykkedes de kinesiske myndigheder at lukke flere af vejene ind i Tor-netværket, skriver V3.co.uk.

Mediet har talt med to svenske sikkerhedseksperter fra Karlstad Universitet i Sverige.

Det har fundet ud af, at det kinesiske myndigheder skanner internettrafikken for de såkaldte Tor-bridges, der bruges til at oprette forbindelse til netværket. Finder de en, blokeres den bagvedliggende host.

Ifølge de svenske sikkerhedsforskere er det svært at gardere sig mod blokeringen, fordi myndighederne benytter sig af tilfældige IP-adresser fra de store, kinesiske internetudbydere.

Du kan læse mere om historien hos V3.co.uk.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (2)
sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først
Carsten Sonne

De kinesiske myndigheder gør det stadig sværere for kineserne at undgå statens overvågning på nettet.

I modsætning til Vesten ligges der ikke skjul på myndighedernes overvågning i Kina. Hvad der værst er efter min mening blot en smagssag.

Martin Frandsen

Nye regler og procedurer har allerede kriminaliseret brug af The Onion Router (TOR.)

I EU og dermed DK registreres man nu automatisk hvis myndighederne konstaterer at man anvender TOR og/eller kører en EXIT-node. De vil helst ikke have at forbrugerne har mulighed for at putte deres kommunikation i digitale konvolutter som ikke kan åbnes. Det er ét af argumenterne for at forbyde og kriminalisere al kryptering over X bit (grænsen lader til at være 128-bit for civile exporttilladelser fra USA.)

Svaret på dette træk er nu, som det var under "det arabiske forår," at netværket migreres til et I2P-baseret net med VPN-tuneller mellem klient og server. I den tunnel kører man så sin TOR klient.

Exit noderne roteres så mellem zombies (kaprede maskiner,) hurtigere end IP adresserne kan blokeres.

I realiteten er det (denne måned) en kamp som vindes af den med flest zombies. Én af grundene til at "pressen" har haft svært ved at få nyheder fra blandt andet Syrien er, at visse lande (også i EU) har solgt løsninger til regimerne som kan assistere dem i opgaven med at indsamle adresser og blokere dem hurtigt.

Hvis "kineserne" har en fordel så er det at de blokerere exit noderne hurtigere end de kan sættes op. EU/USA har indført lovgivning (eller forsøgt) som hjælper de selvsamme regimer de ofte kritiserer i det offenlige rum. De har selv sent tydelige signaler til communities at anvendelse af TOR i sig selv gør en bruger mistænkelig. Resultatet er at de er gået to lag længere ned under jorden og nu overvejer at tilføje DNS som et gyldigt mål.

Der vil komme flere TOR exit nodes som også er SSH-kompatible, og via dem vil vi se terminal-adgang til aktivister. Det betyder at info ikke ligger på de nationale net. Al transport til/fra vil være pakket ind i VPN/TOR og lign.

Man presser, og der presses igen. Det er naivt at tro at nogen kan spærre for internet. Man kan 'jamme,' slette og blokere, men ikke forhindre udvikling af nye løsninger og ny software.

Log ind eller Opret konto for at kommentere
Pressemeddelelser

Welcome to the Cloud Integration Enablement Day (Bring your own laptop)

On this track, we will give you the chance to become a "Cloud First" data integration specialist.
15. nov 2017

Silicom i Søborg har fået stærk vind i sejlene…

Silicom Denmark arbejder med cutting-edge teknologier og er helt fremme hvad angår FPGA teknologien, som har eksisteret i over 20 år.
22. sep 2017

Conference: How AI and Machine Learning can accelerate your business growth

Can Artificial Intelligence (AI) and Machine Learning bring actual value to your business? Will it supercharge growth? How do other businesses leverage AI and Machine Learning?
13. sep 2017
Jobfinder Logo
Job fra Jobfinder