安全观察 海盗浏览器击败了封锁,并没有使您对国家安全局不可见

海盗浏览器击败了封锁,并没有使您对国家安全局不可见

Anonim

上周晚些时候,海盗湾曾是欢乐的洪流跟踪者/政党,它宣布了一种旨在规避互联网审查的新型Web浏览器。 这款便捷的Web搜寻器被称为PirateBrowser,配有专用工具,可帮助您避免对Pirate Bay的频繁封锁。 只是不要期望它会阻止“老大哥”观看。

根据PirateBrowser网站,该浏览器由Firefox Portable和一个名为Vidalia的Tor客户端以及foxyproxy插件组成。 PirateBrowser的创建者写道,“没有对所使用的任何软件包进行任何修改”,因此(据说)一切都在不断进行。

但是,由于将NSA监视作为安全主题,许多人似乎已经认为PirateBrowser可以防止Big Brother窥视您的肩膀。 事实并非如此。

在PirateBrowser页面的顶部,常见问题解答通知访问者该浏览器不会在线提供完全匿名性。 该网站说:“尽管它使用的是Tor网络,该网络是专为匿名冲浪而设计的,但该浏览器仅是为了规避审查制度-消除了您不希望您知道的政府访问网站的限制。”

它不做什么

连接到Tor网络会通过一串随机的志愿服务器反弹您的浏览器请求。 链中的每个服务器只能读取一个加密的中继请求,这使得很难准确地确定谁在网上做了什么。 虽然引人入胜,但对记者和人权活动家至关重要,但这并不完美。

在2009年的一篇博文中,Tor代表解释了一个坚定的观察者,如果他们能够监视进出Tor网络的流量,他们可能会发现谁去了哪个网站。

博客文章中写道:“我们通常的解释是,Tor试图防范流量分析,而攻击者则试图了解进行调查的对象。” “但是Tor无法防止流量确认(也称为端对端关联),在这种情况下,攻击者试图通过监视网络中的正确位置然后进行数学运算来确认假设。”

就在上周,我们在Tor的安全范围内又收到了另一门客观的教训。 据报道,较早版本的Firefox可移植程序中使用了一种已知的Javascript漏洞来收集针对Eric Eoin Marques的证据,Eric Eoin Marques的执法人员声称是地球上最大的儿童色情网站。 联邦调查局被认为参与其中。

在那次攻击中,著名的Freedom Hosting将iframe标签加载到了Tor网络中托管的网站上。 标签加载了Javascript,该Javascript依次记录了访问计算机的MAC地址和Windows计算机名称,然后将该信息发送给了据称属于FBI的弗吉尼亚州的服务器。

那它做什么呢?

简而言之:PirateBrowser让人们使用Pirate Bay。 在The Register和其他人对Pirate Bay的引用中,Torrent跟踪器说:“您知道有人因为被阻止而无法访问TPB或其他洪流站点吗?向他们推荐PirateBrowser。只需单击一下,浏览器,它可以绕过审查和封锁,并使该网站立即可用和可访问。”

尽管几乎肯定有一些“打架人”和公民自由与PirateBrowser混在一起,但也有很多个人利益。 洪流是下载大文件(合法文件或其他文件)的一种好方法,但当许多人同时共享和下载文件时,洪流工作效果最佳。 BitTorrent的全部要点是,流行文件更容易下载,而不是更难。

然后有他们的钱。 海盗湾确实在其网站上包含广告,尤其是PirateBrowser并未预装AdBlock。 公认的是,托管一个受欢迎的网站并不便宜,尤其是当您经常被告上法庭时,但是网站上的人越多,对于海盗湾来说就越好。

据TorrentFreak称,PirateBrowser只是第一步,因为据报道,Pirate Bay正在“使用基于BitTorrent的特殊浏览器上工作,该浏览器可让用户自行存储和分发Pirate Bay和其他网站。” 现在听起来很有趣。

这并不是说PirateBrowser不能成为德黑兰政治博客的有用工具,但已经有其他服务可供使用,并且是专门为匿名而设计的。 很高兴看到更多的浏览器认真对待匿名化,但希望将来的浏览器会更强大。

海盗浏览器击败了封锁,并没有使您对国家安全局不可见