Генпрокуратура Франкфурта-на-Майне, Центральное управление по борьбе с интернет-преступностью и федеральная уголовная полиция сообщили об аресте серверов крупнейшей в мире даркнет-площадки «Гидра» Hydra Market. Речь идёт о крупнейшей площадке для торговли наркотиками и крадеными данными. Если верить правоохранителям, https://empire-rus.ru/smotret-video-marihuana/4767-marihuana-i-induizm.php удалось изъять биткойны на сумму, эквивалентную примерно 23 миллионам евро. На данный момент это немногим менее биткойнов. Нелегальная торговая площадка Hydra Market представляла собой русскоязычную платформу даркнета, тор даркнет gydra к которой через сеть Tor был как минимум с года. Их внимание было сосредоточено на торговле наркотиками, кроме того, через платформу предлагались украденные личные данные, поддельные документы и цифровые услуги. Сейчас силовики пытаются установить операторов и администраторов «Гидры».
Мосты Tor работают как обфускаторы, которые маскируют трафик в Tor-сети, делая его схожим на обыденный HTTP либо поток случайных байтов, что затрудняет фильтрацию. Транспорт obfs3 оказался неустойчив к активному зондированию Active Probing — способу поиска адресов мостов в сети с целью их блокировки, потому ему на смену пришел наиболее совершенный obfs4. Правительства научились перекрыть подобные соединения.
Для большей эффективности активное зондирование может применяться вместе с глубочайшим анализом трафика. К примеру, с внедрением DPI правительство мониторит все соединения, похожие на Tor. Обнаружив «подозрительный» узел, правительственный хост сам пробует установить с ним связь через протокол Tor. Ежели узел поддерживает этот протокол и отвечает, что является мостом, его здесь же заблокируют, а его IP-адрес заносят в темный перечень.
В Китае таковая фильтрация делается на магистральном уровне, из-за чего же блокировки работают довольно отлично. Сам Роджер Динглдайн называл мосты «дерьмовой гонкой вооружений», так как правительственные цензоры научились фильтровать трафик описанным выше способом. Создатели Tor в ответ выкатывали патчи, видоизменяющие данные в пакетах и устраняющие признаки, по которым выполнялась фильтрация, или меняли поведение мостов.
В свою очередь, правительства редактировали опции фильтров, и все начиналось поновой. Так было в Иране в период массовых протестов, в Египте времен арабской весны, в Тунисе во время революции — годов. Что-то схожее происходило в Беларуси. Другими словами, при подабающей настойчивости правительство может заблокировать доступные мосты в определенном регионе, и тогда юзер при очередной попытке подключения рискует узреть приблизительно такую картину.
В Tor имеется еще один подключаемый транспорт под заглавием meek , который может сработать в случае, ежели мосты заблокированы. Его принцип деяния тоже кое-чем припоминает прокси, но в качестве промежного звена для передачи трафика употребляются пасмурные серверы Amazon, Content delivery network, Google, CloudFront либо Microsoft Azure.
Расчет делается на то, что вводящее цензуру правительство, ежели оно в собственном уме, никогда вполне не перекроет CDN, AWS, Azure и им подобные сервисы, так как эти облака употребляет большущее количество разных интернет-ресурсов, которые в этом случае просто закончат работать. Но на здравомыслие неких госструктур рассчитывать, вообщем, довольно-таки наивно. Иногда они способны обрушить половину государственного сектора сети в погоне за одним-единственным непослушным мессенджером, заблокировать который в итоге все равно не вышло.
Подключить meek чрезвычайно просто: при запуске Tor Browser необходимо надавить на клавишу Configure, установить флаг Tor is censored in my country, а потом, выставив переключатель в позицию Select a built-in bridge, выбрать в выпадающем перечне транспорт meek. Meek употребляет в работе технику под заглавием domain fronting. А вот реальное имя хоста, с которым клиенту и требуется соединиться, спрятано в заголовке HTTP Host header.
Промежный пасмурный сервис описывает это имя и пересылает запрос серверу meek, запущенному на одном из мостов Tor-сети. В свою очередь, meek-сервер расшифровывает тело запроса и форвардит его в сеть Tor, а оттуда он попадает в вольный веб. Кроме опции по умолчанию с внедрением Azure, можно задать собственные характеристики транспорта meek, вот подробная аннотация.
Казалось бы, все просто. Но не для всех. Отлично, ежели вы в состоянии скачать и настроить Tor Browser под виндой. Отлично, ежели вы сможете установить Linux и набрать в консоли apt - get install obfs4proxy либо apt - get install Tor. Но почти все миллионы юзеров веба не могут и этого. Для решения данной нам задачи ребята из Tor Project разработали браузерное расширение на JavaScript под заглавием Snowflake. Довольно установить этот плагин либо зайти на веб-сайт со особым JS-скриптом , и без скачки доп софта на вашей машине поднимается Tor-мост, который запускается прямо в браузере.
Он употребляет webrtc и корректно работает за NAT. С внедрением Snowflake ковровые блокировки теряют смысл, поэтому что ни одно правительство мира не способно заблокировать все браузеры в вебе. Теряет смысл и глубочайшая инспекция трафика с внедрением DPI, поэтому что технологию webrtc употребляет легитимный софт вроде Google Hangouts и множество программ для организации видеоконференций.
Блокировка потоковых данных webrtc поломает всю эту инфраструктуру. С внедрением Snowflake борьба с цензурой обрела армию добровольцев, предоставляющих свои аппаратные ресурсы для обхода блокировок. При этом совсем не непременно устанавливать браузерный плагин — полностью довольно открыть интернет-страницу с Snowflake-скриптом в одной из вкладок браузера либо поместить этот скрипт где-нибудь на собственном веб-сайте, чтоб он выполнялся при просмотре интернет-страницы в фоновом режиме.
Со собственной стороны создатели Tor стараются получать обратную связь от юзеров сети. Тут доступны две кнопки: Соединиться и Настроить. Ежели надавить на клавишу «Соединиться», то ТОР браузер начнет работу с обычными опциями. Данный вариант подступает для большинства случаев. Клавиша «Настроить» запустит ручную настройку ТОР браузера. Данный вариант может быть полезен, ежели вы подключаетесь к Вебу через прокси сервер либо ежели ваш Веб провайдер перекрывает работу сети TOR.
Ежели же выбрать «Да», то ТОР браузер предложит настроить мосты. Скачать перечень мостов вы сможете на веб-сайте bridges. Опосля опции мостов ТОР браузер предложит настроить подключение к Вебу через прокси сервер. Ежели вы подключаетесь к Вебу впрямую без использования прокси сервера , то тут необходимо выбрать вариант «НЕТ». Ежели же для подключения к Вебу употребляется прокси сервер, то необходимо выбрать вариант «ДА» и настроить подключения.
ТОР браузер попросит вас выбрать тип прокси сервера, его IP адресок, а также остальные опции связанные с прокси. Данный браузер настроен для использования TOR». Ежели же на экране возникла надпись: «Увы. В этом случае вы сможете надавить на клавишу в виде луковицы и выбрать «Настройки сети TOR» либо просто надавить на кнопку S на клавиатуре. Но, при необходимости этот адресок можно изменить.