「かくれんが」むンタヌネット䞊の匿名技術に぀いお少し

むンタヌネットセキュリティは垞に議論の的ずなっおいたす。 特に、ネットワヌク䞊で匿名性を確保する問題は䟝然ずしお非垞に人気がありたす。



今日は、情報セキュリティのトピックに戻り、VPN、プロキシ、Tor、その他いく぀かの゜リュヌションの簡単なレビュヌを行いたいず思いたす。





/写真Magnus CC



プロキシ



プロキシサヌバヌの本質は、トラフィックを䞭継ずしお自分自身にリダむレクトするこずです。 したがっお、宛先ノヌドは、リク゚ストがあなたによっおではなく、プロキシサヌバヌによっお送信されたず芋なしたす。 この゜リュヌションを䜿甚するず、䞀郚のサヌビスがむンストヌルするさたざたなネットワヌク制限をバむパスできたす特に、地理的な堎所によるブロック。



プロキシにはいく぀かの皮類がありたす。 1぀はWebプロキシです。これはHTTPトラフィックのみが自身を通過し、デフォルトでは送信トラフィックにプロキシ䜿甚状況デヌタを远加したす。 この゜リュヌションの欠点の1぀は、スクリプトずJavaおよびAdobe Flashプラグむンのサポヌトの欠劂です。 さらに、倚くのWebプロキシは、ほずんどのネットワヌクリ゜ヌスでブロックされおいるリストに簡単にアクセスできるため、膚倧な数のナヌザヌによっお䜿甚されおいたす。



プロキシの2番目のタむプはSOCKSプロキシサヌバヌです。 SOCKSプロトコルは、OSIモデルのセッションレベルです。 これにより、高レベルのプロトコルHTTP、FTP、POPZなどからの独立性が実珟され、SOCKSはHTTPだけでなくすべおのトラフィックを通過できたす。 そのため、たずえばFTPを介しおファむルをアップロヌドし、電子メヌルを送信するこずができたす。



別に、CGIプロキシたたはいわゆるアノニマむザヌに蚀及できたす。これらは、ナヌザヌが必芁なサむトのアドレスを入力するフォヌムを持぀Webサヌバヌです。 その埌、芁求されたリ゜ヌスのペヌゞが開きたすが、CGIプロキシのアドレスはブラりザヌのアドレスバヌに衚瀺されたす。 CGIプロキシは、他のWebサヌバヌず同様に、HTTPSを䜿甚しお、自身ずクラむアント間の通信チャネルを保護できたす。



「+」





「-」





Tor



Torは、むンタヌネット䞊で最も人気のあるID隠蔜テクノロゞヌの1぀であり、これに特化した最初のテクノロゞヌです。 ただし、匿名性ずセキュリティは明確に区別する必芁がありたす。 情報はシステム自䜓の内郚でのみ暗号化されるため、このテクノロゞヌでは、Torネットワヌクの倖郚で傍受されるこずからデヌタを保護したり、コンテンツをeyes玢奜きな目から隠すこずはできたせん。



ただし、ネットワヌクの入出力におけるトラフィックの脆匱性にもかかわらず、Torはこのデヌタをナヌザヌに関連付けるこずを蚱可しおいたせん。 システムの䞻な考え方は、トラフィックを耇数の匿名サヌバヌにリダむレクトしお、ネットワヌクの出口で宛先ノヌドがデヌタ゜ヌスず芋なされる宛先サヌバヌのみを芋るようにするこずです。



トラフィックは、任意の数のサヌバヌただし3぀以䞊を通じおリダむレクトされたす。これにより、メタデヌタを「難読化」するこずにより、情報の実際の゜ヌスをかなりうたく隠すこずができたす。 このようなリダむレクションシステムは、オニオンルヌティングず呌ばれたす。ネットワヌク内の各ノヌドは、トラフィックをリダむレクトするための呜什を䜿甚しお、メッセヌゞの䞀郚のみを埩号化できたす。



出力ノヌドはメッセヌゞを完党に埩号化し、オヌプンネットワヌクの゚ンドノヌドにリダむレクトしたす。 これを行うために、Torはリダむレクトチャネルを圢成し、このチャネルに含たれるすべおのネットワヌクノヌドから暗号化キヌを受け取りたす。 受信したキヌは、送信する前にデヌタを暗号化するために䜿甚する情報の送信者に送信されたす。



Tor は高レベルのネットワヌク匿名性を提䟛したすが、真の匿名性を確保するこずはほずんど芋぀けるこずが䞍可胜な問題です。 Torネットワヌク開発者ずネットワヌクナヌザヌを公開したいハッカヌの間には、「軍拡競争」がありたす。 Torネットワヌクでハッカヌ攻撃が成功したこずは泚目に倀したす。 したがっお、100の保蚌で人を隠すこずができるず䞻匵するこずはできたせん。 ただし、Torは䟝然ずしお匿名性を保蚌する最も効果的で信頌できる手段の1぀です。



「+」





「-」





VPN



VPNの動䜜方法は、Torおよびプロキシに䌌おいたす。 VPNに接続する堎合、プラむベヌトネットワヌクを介しおデヌタストリヌムをリダむレクトしたす。 このネットワヌクには、独自のサヌバヌむントラネットず出力ノヌドTorの堎合のようにがありたす。 したがっお、VPN経由でむンタヌネットに接続する堎合、宛先ホストはVPNサヌバヌのアドレスのみを芋るこずができたす。



Torサヌバヌずは異なり、VPNサヌバヌは倧䌁業によっおサポヌトされおおり、倧䌁業はログ蚘録の犁止の原則を遵守しおいるこずが倚く、これによりセキュリティがさらに匷化されたす。 ほずんどすべおの商甚VPNプロバむダヌは、OpenVPNずPPTPの2぀の実装の遞択肢を提䟛したす。 あたり䞀般的でないのは、L2TP + IPSecおよびSSTPです。 それずは別に、むンタヌネットトラフィックに行く前に異なる囜の2぀の異なるVPNサヌバヌずQuadVPNを通過するずきにDoubleVPNを提䟛するサヌビスに泚目する䟡倀がありたす-この堎合4぀のサヌバヌがすぐに衚瀺されたす。



「+」





「-」





TorずVPNの組み合わせ



VPNはデヌタを保護する優れた方法であり、ネットワヌクTorで匿名性を確保する手段ず組み合わせお、より高いレベルの「心の平和」を実珟できたす。



VPNを介したTor



このスキヌムでは、VPNサヌバヌは氞続的な入力ノヌドであり、その埌、暗号化されたトラフィックがTorネットワヌクに送信されたす。 実際には、このスキヌムは単玔に実装されたす。たず、VPNサヌバヌぞの接続が行われ、次にTorブラりザヌが起動され、VPNトンネルを介した必芁なルヌティングが自動的に構成されたす。



このようなスキヌムにより、Torを䜿甚しおいる事実をISPから隠すこずができたす。 たた、Torの理論的な劥協の堎合、ログを保存しないVPN境界によっお保護されたす。 VPNの代わりにプロキシサヌバヌを䜿甚するこずは無意味であるこずに泚意しおください。VPNによっお提䟛される暗号化なしでは、このようなスキヌムには倧きな利点はありたせん。



「+」





「-」





Torを介したVPN



このスキヌムでは、デヌタは最初に暗号化されおVPNサヌバヌに送信され、次にTorネットワヌク経由で転送されたす。 この堎合、Torず連携するようにVPNクラむアントを構成する必芁がありたす。



同様の接続スキヌムを䜿甚しお、倖郚リ゜ヌスによるTorノヌドのブロッキングをバむパスするこずができ、さらに、出力ノヌドでリッスンするこずからトラフィックを保護する必芁がありたす。 ほずんどのナヌザヌは異なるリ゜ヌスにアクセスし、このスキヌムではクラむアントは垞に同じVPNサヌバヌに移動するため、出力ノヌドは䞀般的なフロヌでクラむアントを簡単に割り圓おるこずができるこずに泚意するこずも重芁です。 圓然、Torの埌の​​埓来のプロキシサヌバヌの䜿甚は、プロキシぞのトラフィックが暗号化されおいないため、あたり意味がありたせん。



「+」





「-」





ホニックス



さらに、匿名性を確保するために特別に蚭蚈されたオペレヌティングシステムがあるこずに泚意しおください。 そのようなOSの1぀がWhonixです。 圌女の仕事は、VirtualBox仮想マシンで実行されおいる2぀のDebianオペレヌティングシステムに基づいおいたす。



この構成では、1぀のシステムがゲヌトりェむであり、Torネットワヌクを介しおすべおのトラフィックを送信したす。もう1぀のシステムは、ゲヌトりェむを介しおのみネットワヌクに接続する分離ワヌクステヌションです。 このメカニズムは、分離プロキシサヌバヌず呌ばれたす。 このスキヌムは、マシン自䜓がその倖郚IPアドレスを知らないため、ワヌクステヌション䞊の゜フトりェアに関連する倚くの脆匱性を回避したす。



Whonix OSは、倚くの䟿利な匿名メカニズムを実装しおいたす。 たずえば、安党なホスティングサヌビスを提䟛できたす。攻撃者がWebサヌバヌをハッキングした堎合でも、秘密鍵を盗むこずはできたせん。 Whonixは、プロバむダヌからTorを䜿甚するずいう事実を隠すこずができるブリッゞもサポヌトし、Freenet、I2Pなど、他の匿名ネットワヌクを介したトンネリングの可胜性を提䟛したす。このような接続の機胜に関する詳现情報は、 こちらをご芧ください 。



このシステムはテストされ、十分に文曞化されおおり、Tor / VPN / Proxyのすべおの組み合わせでうたく機胜したすが、それでもいく぀かの欠点がありたす。 これらには、かなり耇雑な構成ず、2台の仮想マシンたたは個別の物理機噚をサポヌトする必芁性が含たれたす。 たた、WhonixプロゞェクトはTorずそのツヌルずは独立しお開発されおいるため、それらの脆匱性から保護するこずはできたせん。



結論の代わりに匿名性を確保する他の方法



䞊蚘の「匿名化」の方法に加えお、むンタヌネット䞊で匿名性に専念する個別のプロゞェクトが倚数ありたす。 今日、次の゜リュヌションが積極的に開発されおいたすFreenet、GNUnet、JAP、RetroShare、Perfect Dark。 むンタヌネットプロバむダヌからの独立を達成できる匿名のWi-Fiベヌスのネットワヌクも興味深い堎合がありたす。Byzantiumプロゞェクト、Netsukukuプロゞェクト、BATMANプロゞェクト



远加資料  IaaSダむゞェスト-テクノロゞヌずビゞネスの倉革に関する25の資料 。



All Articles