Разделы

Бизнес Законодательство Интернет Интернет-ПО ИТ в госсекторе

Tor научился автоматически уклоняться от попыток его заблокировать

Состоялся релиз Tor Browser 11.5 – официального браузера организации Tor Project, предназначенного для безопасного и анонимного серфинга в интернете. Ключевое новшество апдейта – функция автоматического подбора оптимальной конфигурации моста, наиболее подходящей для пользователя из конкретной страны. Это может быть полезно в тех случаях, когда Tor Browser используется в качестве инструмента обхода интернет-цензуры, а провайдеры пытаются блокировать не только отдельные сайты, но и саму технологию Tor.

Браузер и автоматический обход блокировки

Американская некоммерческая организация Tor Project выпустила обновленную версию специализированного браузера Tor Browser, предназначенного для безопасной навигации в Сети. Релиз под номером 11.5 включает улучшения, которые упрощают обход интернет-цензуры в странах, где таковая применяется.

Пользователям новой версии больше не нужно вручную искать подходящие мосты и проводить настройку браузера. Функция «Помощник подключения» (Connection Assist) автоматически сможет сформировать правильную конфигурацию обозревателя с учетом местоположения пользователя.

Другое полезное новшество, представленное в Tor Browser 11.5, – активная по умолчанию функция “HTTPS-Only Mode”, которая вынуждает браузер подключаться к веб-ресурсам исключительно посредством защищенного канала (по протоколу HTTPS). Это, как отмечают разработчики, позволяет обеспечить защиту от перехвата трафика третьими лицами (атака типа man-in-the-middle).

Наконец, в новой версии фирменного браузера Tor, основанного на Mozilla Firefox 91.11, значительно переработана страница с сетевыми параметрами в пользу упрощения поиска и понимания отдельных настроек.

tor600.jpg
Tor Browser упрощает обход блокировок Tor-мостов

Tor Project плотно взялась за доработку механизмов борьбы с блокировками в интернете с выходом версии 10.5 в июле 2021 г. В частности, в упомянутом релизе появились функция обхода блокировки непосредственно Tor на базе обширной сети прокси-серверов Snowflake. Процесс ее активации был реализован максимально просто и понятно для пользователей с любым уровнем опыта работы на компьютере и требовал нескольких кликов мышью.

Эпопея с блокировкой Tor в России

В декабре 2021 г. в России началась блокировка официального сайта Tor Project. Основанием для нее, как тогда отметили представители Роскомнадзора, стало «размещение на указанном сайте информации, обеспечивающей работу средств, предоставляющих доступ к противоправному контенту».

В мае 2022 г. стало известно об отмене первоначального решения Саратовского районного суда о блокировке Tor Project. «Коммерсант» со ссылкой на экспертов писал, что полная разблокировка может быть вопросом нескольких недель.

В начале июня 2022 г. Роскмонадзор потребовал удалить мобильное приложение Tor из магазина приложений для Android Google Play.

На момент публикации данного материала доступ к сайту torproject.org, принадлежащему Tor Project, в России не ограничивается. Это следует из результатов выдачи универсального сервиса Роскомнадзора для проверки ограничения доступа к сайтам и страницам в интернете. Мобильная версия браузера Tor Browser доступна для скачивания из российского Google Play.

Что такое Tor

Tor является системой прокси-серверов, поддерживающих так называемую луковую маршрутизацию – технологию анонимного обмена информацией через компьютерную сеть. Tor дает пользователю возможность сохранять инкогнито в интернете и защищает его трафик от анализа.

Технология, лежащая в основе Tor, была разработана ВМС США для шифрования военных коммуникаций, но впоследствии приобрела статус открытого проекта, доступного всем желающим.

Работу сети Tor обеспечивают узлы (серверы, relays) четырех типов: входные (Guard), посредники (Middle), выходные (Exit) и мосты (Bridge). Входные и выходные узлы, как следует из их названия, являются начальной и конечной точками в маршруте пользовательского трафика, проходящего через сеть Tor.

Узлы-посредники занимаются тем, что обмениваются трафиком друг с другом, прежде чем тот покинет сеть. Это необходимо для того, чтобы «запутать следы» и усложнить поиск источника информации в случае попытки его отследить.

IP-адреса входных узлов опубликованы в специальных каталогах, что позволяет властям стран, возжелавшим заблокировать своим гражданам доступ к Tor, элементарно лишив их доступа к упомянутым выше каталогам.

Решить данную проблему в интересах пользователя позволяют мосты – чуть более «скрытные» входные узлы. Получить адрес моста можно только по специальному запросу, что одновременно усложняет как блокировку этих узлов регуляторами, так и настройку Tor для пользователя.

Кем финансируется развитие Tor

По итогам 2020-2021 финансового года доходы НКО Tor Project превысили $7,4 млн, следует из финансовой отчетности, опубликованной на официальном сайте проекта. Из них 38,17% пришлось на гранты от американских правительственных организаций; 5,07% – неамериканских государственных структур. Еще 36,22% организации пожертвовали частные лица; 16,15% – частные фонды; 2,89% – коммерческие структуры.

В списке действующих доноров проекта числятся такие организации как Бюро по вопросам демократии, прав человека и труда Государственного департамента США; Управление перспективных исследовательских проектов Министерства обороны США (DARPA); соревнование Google Summer of Code; американская НКО Фонд открытых технологий (Open Technology Fund); Шведское международное агентство сотрудничества для развития (SIDA).

В прошлом в разные годы проект, к примеру, финансировали Mozilla, Reddit, Google, Министерство иностранных дел Германии и региональный интернет-регистратор RIPE NCC.

Расходы Tor Project в отчетном периоде составили $3,9 млн – это существенно меньше обычного. Как правило, проект тратит около $5 млн в год. В 2020 г. проект был вынужден уволить 13 из 35 разработчиков из-за финансовых проблем на фоне пандемии коронавирусной инфекции covid-19.

В 2020-2021 гг. 87,2% от всех трат пришлось на разработку и поддержку ПО в рамках проекта; еще 5,4% – на административные расходы. Оставшиеся 7,3% организация направила на финансовую поддержку сторонних проектов.

Дмитрий Степанов