vestihitech Читайте нас в Telegram

Один из создателей анонимизирующей сети Tor Дэвид Гольдшлаг рассказал, как именно Роскомнадзор мог бы заблокировать в России сервис, используемый 200 000 россиян для выхода в "глубокий интернет" и безопасного доступа к сайтам. Об этом пишут во вторник "Ведомости".

Для скрытия данных пользователя, а также открытия недоступных через обычный интернет сайтов в доменной зоне .onion Tor использует так называемый принцип "луковой" маршрутизации, разработанный Гольдшлагом и его коллегами Майклом Рилом и Полом Сиверсоном еще в 1995 году. Он подразумевает, что каждый блок данных пересылается через цепочку из трех случайно выбираемых узлов (как слои у луковицы), при этом каждый следующий узел шифрует предыдущий.

Большинство пользователей Tor используют входные узлы (первый слой "луковицы"), адрес которых публично доступен. По словам Гольдшлага, Роскомнадзор после вступления в силу 1 ноября 2017-го закона о блокировке "непослушных" анонимайзеров и VPN, может обязать провайдеров блокировать эти публичные входные узлы Tor. Кроме того, ведомство теоретически может распространить блокировку на всю доменную зону .onion.

Гольдшлаг отмечает, что провайдерам будет технически сложно заблокировать первый слой "луковицы", это подтверждают и опрошенные "Ведомостями" сотрудники двух сотовых операторов. тем не менее, представители "Мегафона" и "Ростелекома" заявили изданию, что будут следовать требованиям надзорного ведомства. В "Вымпелкоме" (владелец бренда "Билайн") и МТС от комментариев отказались.

Эксперты отмечают, что похожая блокировка публичных входных узлов сети Tor применяется в Китае. Однако и оттуда пользователи могут получить доступ к анонимизирующему сервису — при условии, что выяснят IP-адреса непубличных входных узлов, либо используют специально модифицированные сборки одноименного "лукового" браузера. В любом случае, на блокировку Tor у российских властей уйдет не менее месяца — этот срок по закону дается сервисам на предоставлене ответа Роскомнадзору.

Источник: "Ведомости"