Hem Securitywatch Om piratbrytare inte gör dig anonym, vad gör det då?

Om piratbrytare inte gör dig anonym, vad gör det då?

Video: Как я отношусь к Никите Михалкову (September 2024)

Video: Как я отношусь к Никите Михалкову (September 2024)
Anonim

Tidigare den här veckan gav vi dig nyheter om PirateBrowser - en anpassad webbläsare från den (i) berömda tidigare torrentspåraren The Pirate Bay. Vi har förundrat oss över vad som har fakturerats som censuromgårande maskin, men nu tror vi att vi har räknat ut det.

Webbplatsen för PirateBrowser kråkar modigt "inte mer censur!" på sin webbplats. Med en kopia av Firefox bärbar, Tor-klienten Vidalia och FoxyProxy-plugin, så ser paketet verkligen ut som att det hade något att göra med anonym surfning. Men PirateBrowser-webbplatsen säger också tydligt att webbläsaren inte låter användare surfa anonymt. Stranger var fortfarande att vi under testen i PC Mag Labs märkte att även om Vidalia körde så använde vi inte riktigt Tor.

The Pirate Bay Goes Deep Web

Efter att ha tittat över PirateBrowser förklarade min SecurityWatch-kollega Fahmida Rashid vad webbläsaren gjorde ganska otydligt. "Tor-klienten (Vidalia) ansluter inte till Tor-nätverket, och det finns ingen anonymisering eller andra Tor-liknande aktiviteter, " sa hon. "Klienten verkar användas för att påskynda proxyanslutningar med FoxyProxy."

Pirate Bay verkar ha skapat en dold webbplats med en.onion-domän, sannolikt konfigurerad för att endast acceptera Tor-trafik men annars osynlig för ISP: er och andra som ser blockåtkomst till webbplatsen. Många sådana webbplatser finns redan, vissa mer ansedda än andra. Internets främsta svartmarknadswebbplats Silk Road är ett sådant exempel.

"FoxyProxy-vitlistan tvingar användare att skapa en enda hop Tr-anslutning så att du går in i Tor men inte går längre in, " förklarade Rashid. När du har anslutit till nätverket med Tor-servrar kan PirateBrowser leta upp den dolda Pirate Bay-webbplatsen.

Normalt utför Tor flera humle genom olika servrar med hjälp av en krypterad begäran. Tanken är att ingen server vet var begäran kom ifrån eller dess slutdestination. PirateBrowser utför bara ett hopp och lämnar din trafik fortfarande spårbar. Det kommer dock att vara förbelastat med proxylänkar till torrentwebbplatser som EZTV, 1337x, Fenopy, BitSnoop och TorrentCrazy.

Nu kan du öppna FoxyProxy-inställningarna och ange vilken webbplats du vill. Vi testade det på nätverket i ett land som sätter stora begränsningar för sina medborgare och kunde komma åt vad som helst blockerade webbplatser vi ville ha. Det var inte en rakt framåtprocess, så tvivelaktiga dissidenter bör förmodligen bara använda en vanlig Tor-klient.

En udda tillvägagångssätt

När du väl är på webbplatsen och har valt en torrent att ladda ner, dirigeras den anslutningen inte via Tor, utan via din normala ISP. "Det är vettigt eftersom torrentering genom Tor skulle vara vansinnigt långsam och också sätta Tor under en tung belastning, " sade Rashid.

Om du hoppades att PirateBrowser skulle skydda dig mot internetleverantörer som stryker dina anslutningar för fildelning, är du utan tur.

Tor är ett respekterat namn inom anonymisering, varför jag har undrat över PirateBrowser: s tydliga uttalande om att webbläsaren inte kommer att tillhandahålla anonym surfning. Rashid håller med och påpekar att det finns enklare sätt att komma runt blockader av Pirate Bay. "I många fall, bara att ändra DNS-leverantören till en som inte är under en ISP-kontroll, som OpenDNS, utför nästan samma uppgift, " sade Rashid.

För att vara rättvis gör PirateBrowser det tydligt att det inte tillhandahåller anonymitet, men det har inte varit särskilt tydligt om vad det gör . Även om du kan ange FoxyProxy-inställningarna och tillåta andra blockerade webbplatser, är det bara konfigurerat för att ansluta till förinstallerade torrent-webbplatser utanför boxen.

Ärligt talat är jag mycket mer intresserad av rykten om att Pirate Bay undersöker ett sätt att vara värd för webbplatser över BitTorrents. Nu är det nyskapande!

Om piratbrytare inte gör dig anonym, vad gör det då?