Still working to recover. Please don't edit quite yet.

Difference between revisions of "Справедливость"

From Anarchopedia
Jump to: navigation, search
Line 1: Line 1:
'''Tor''' (англ. The Onion Router) - сеть, предоставляющая возможности анонимной передачи данных в [[Интернет]]. Анонимность обеспечивается шифрованием передаваемых данных с последующей пересылкой через несколько серверов. Кроме того, Tor предоставляет возможность размещения скрытых сервисов (например, веб-серверов, о местоположении которых ничего не известно).
+
'''Peer-to-peer''' - '''p2p''' - Одноранговая сеть - принцип построения компьютерных сетей, в которых обмен информацией происходит непосредственно между участвующими в сети компьютерами.  
  
Считается, что Tor предоставляет более высокий уровень анонимности, чем [[VPN]].
+
В пиринговых сетях затраты по хранению и передаче данных несут сами участники сети, а не центральный сервер. Они не имеют единого центра и не обладают огромными информационными мощностями.  
  
 +
== Достижения пиринговых сетей ==
  
== История создания ==
+
Современные пиринговые сети претерпели сложную эволюцию и стали во многих отношениях совершенными програмными продуктами. Она гарантируют надежную и высокоскоростную передачу больших объемов данных. Они имеют распределённую структуру, и не могут быть уничтожены при повреждении нескольких узлов.
  
Tor был разработан в лаборатории Военно-морских сил США по федеральному заказу. В 2002 году разработка была рассекречена, а исходные коды выложены в свободный доступ (под [[Свободные лицензии|свободной лицензией]]).
+
Технологии, опробованные в пиринговых сетях, применяются сейчас во многих программах из других областей:
 +
* для скоростного распространения дистрибутивов [[опенсорс]]ных программ
 +
* для распределенных сетей передачи данных таких как Skype
  
Узлы сети Tor распределены практически по всему миру благодоря добровольцам.
+
== Проблемы пиринговых сетей и пути их решения==
  
Поддержка проекта осуществляется американской организацией [[Electronic Frontier Foundation]].
+
Общепринятыми недостатками пиринговых сетей является не полная [[анонимность]], и сложность поиска нужной информации.  
  
== Принцип работы ==
+
Проблема с поиском информации вытекает из анархической природы пиринговых сетей: так как название файлов задаётся пользователями, то одна и та же информация может иметь разные обозначения и наоборот, под одни и тем же названием могут быть совершенно разные данные. Частично эта проблема решена несколькими техническими приемами. Так во многих сетях индексация данных происходит не только по названиям файлов, а также по хэш-кодам, которые одинаковы для идентичных файлов. Другим выходом стало создание независимой системы проверки контента. Сайт-хранилище торрентов проверяет соответствие названия [[торрент]]а его содержимому.
  
Обмен данными с программами пользователя, которые необходимо "анонимизировать", происходит через [[SOCKS]]-интерфейс.
+
Сложности с [[анонимность]]ю вытекают из природы пиринга: так как передача данных происходит напрямую, то из соединений, устанавливающихся при скачивании, можно узнать [[IP-адрес]] компьютера, с которого происходит загрузка. Для решения этой проблемы было предложено несколько выходов. Так была создана система, при которой загрузка происходила через открытые прокси сервера. Однако это вызвало огромную нагрузку на такие сервера в масштабах всего интернета, поэтому от этой системы пришлось отказаться. (что имеется в виду? — ''прим. ред.'') Другая идея заключается в перенаправлении закодированного сигнала между компьютерами, участвующими в пиринге. Потенциально такая система может обеспечить высокую [[анонимность]], однако очевидно, что она вызовет большие нагрузки на сети и перерасход трафика.
Переданные на этот интерфейс данные шифруются и передаются на цепочку Tor серверов (как правило, цепочка состоит из 3 серверов).
+
  
Пакет данных шифруется 3 ключами: сначала для третьего узла сети Tor, потом для второго и, наконец, для первого.
+
== История ==
  
Узел сети Tor, на который пришел зашифрованный пакет, расшифровывает его и узнает, куда необходимо передать пакет (это может быть следующий узел сети Tor или узел сети [[Интернет]]). Конечный узел (выходной узел) передает пакет в [[Интернет]], а ответ на него - аналогичным способом назад пользователю.
+
=== Предтечи ===
  
Промежуточный узел сети Tor не может узнать содержимое передаваемого пакета, равно как и [[IP-адрес]] пользователя, который этот пакет отправил первым. Для защиты от атак типа MITM происходит проверка того, знает ли узел свой секретный ключ (таким образом, входной узел Tor не может подделать все остальные).
+
Первые компьютерные сети ([[BBS]], [[USENET]], [[FIDO]]) имели ряд черт p2p технологии. В них не было единой системы адресации, и данные хранились на множестве независимых серверов. В этих сетях началось распространение [[копирайт|копирайченых]] программ, зародились первые [[релизная группа|релизные группы]], возникла [[хакер]]ская культура.
  
== Безопасность ==
+
=== Расцвет ===  
  
'''Утечки информации через DNS'''
+
Первой пиринговой программой современного типа считается [[Напстер]], который специализировался на распространении музыки. Система Напстера не была полностью деценрализованой: соединение машин пользователей происходило через центральный сервер.
  
Основная проблема при взаимодействии с приложениями - "утечка" [[DNS]] запросов.
+
На смену Напстеру пришло новое поколение пиринговых программ, которые были полностью децентрализованы. Однако большая часть этих программ была с закрытым кодом, а фирмы их поддерживающие зарабатывали рекламой в этих программах или за счет платных версий. В деле Грогстера судом [[США]] было вынесено решение, согласно которому для рекламы программы не могут быть использованы . Это привело к закрытию нескольких проприеритарных пиринговых сетей (Bearshare и др.). Многими аналитиками предсказывался конец пиринговых сетей. Однако произошло лишь их очищение: сети стали слишком опасны для коммерсантов, зато началось стремительное размножение пиринговых программ с открытым кодом. Сейчас уже нет организации, которая бы контролировала важный сегмент. На первое место по важности вышли сайты-хранилища [[торрент]]ов, [[BitTorrent трекер|трекеры]] и т.д. ([[Пиратская бухта]], [[Mininova]] и др.), которые обеспечивают распространие информации и новых поступлений в сеть и поддерживают их работу.
Приложения, как правило, разрешают имена серверов, используя функции API операционной системы. Таким образом, при работе в сети информация о том, например, какой сайт загружается, поступает на DNS сервер поставщика услуг [[Интернет|Интернета]].
+
  
Проблема решается либо установкой локального DNS сервера, заточенного под разрешение имен через сеть Tor, либо перехватом запросов на разрешение имен и последующим перенаправлением их в сеть Tor (разрешение происходит через выходной узел).
+
== Современное состояние ==
  
'''Утечки информации через [[Cookies]], [[Java Script]], [[Flash]] и др.'''
+
В настоящее время, не смотря на все потуги [[копирайт|копираcтов]], пиринг процветает. Широкой популярностью пользуется несколько принципиально разных протоколов передачи данных, для каждого из которых опубликованных десятки программ клиентов для широкого спектра задач. Большинство современных пиринговых программ опубликованы под [[Публичная лицензия|свободными лицензиями]] и если у фирмы-производителя возникнут проблемы с законом, они все равно будут жить и развиваться.
  
При веб-серфинге с разрешенными [[Cookies|cookies]], которые используются для "запоминания" определенной информации на сайтах, существует возможность того, что веб-сервер установит на ваш компьютер [[Cookies|cookies]], когда вы не используете сеть Tor, а затем, когда вы будете использовать сеть Tor, прочтет их и установит ваш реальный [[IP-адрес]] .к. веб-сервер может ставить уникальные [[Cookies|cookies]] каждому посетителю).
+
Регулярные попытки копирайтных мошенников помешать развитию пиринговых сетей приносят им большие проблемы. Для доказательства каждого случая нарушения [[копирайт]]а в пиринговой сети требуются расследование, согласование с [[провайдер]]ами, сбор улик и доказательство контрафактности материалов. При этом часто медиа-корпорации и антипиратские организации не гнушаются самых грязных методов саботажа работы пиринговых сетей: провокаций, выкладывания "мусора" в сеть, [[DDoS]]-атак на трекеры и др. серверы, порчи пиринговых [[клиент]]ов, приводящей к денормализации работы сети и многого другого.
  
Аналогичную опасность представляют скрипты ([[Java Script]], [[Flash]] и Java-апплеты), т.к. существует возможность узнать и передать на веб-сервер реальный [[IP-адрес]] посетителя сайта.
+
== Преследование создателей пиринговых сетей ==
  
'''Уязвимости сервера Tor'''
+
* Засужен Напстер,
 +
* В Японии судбному преследованию подвергся Исаму Конэко, автор программы Winny. В конце концов его оштрафовали на 13 000 долларов
 +
* На данный момент сделана попытка закрыть [[осёл]] практически на хуй, при помощи исков против главных серверов сети.
  
Не исключено, что для поиска реального [[IP-адрес|IP-адреса]] пользователя могут быть использованы уязвимости в самом сервере Tor.
+
== Саботаж работы пиринговых сетей ==
  
Подобные уязвимости уже имели место, например, [http://milw0rm.com/exploits/4468 уязвимость, позволяющая записать на компьютер пользователя произвольный код].
+
В печати часто распространяются новости о массовых рейдах копов против участников пиринговых сетей. Цель этих акций не наказание нарушителей копирайта, а террор населения и создание общественного мнения, что использования пиринговых сетей для любых целей запрещено.
 +
 
 +
Чувствуя свое бессилие перед новой технологией [[копирайт]]ные картели ведут скрытную работу по подрыву функционирования пиринговых сетей:
 +
* Выкладывают поддельные файлы, которые содержат только мусор.
 +
* Создаются программы, рассылающие ложные пакеты и вызывающие перегрузку сетей.
 +
* Создаются сайты, распространяющие [[копирайт|копирайченные]] [[файл]]ы, и собирающие информацию о пользователях их посещающих ([[Media Defender]]).
 +
* Организуются затяжные [[DDoS]]-атаки на трекеры, сервера [[осёл|осла]], форумы и прочие места скопления свободных людей в интернете.
 +
* Нанимаются специалисты для [[хакинг]]а серверов, [[клиент]]ов, компьютеров конечных пользователей.
 +
* Создаются подставные сайты, распространяющие [[клиент]]ы с внедрёнными шпионскими модулями.
 +
* Пользователям и администрации серверов рассылаются различные виды [[спам]]а.
 +
 
 +
В сентябре [[2007]] года в сеть просочился 700-мегабайтный архив 9-месячной внутренней переписки антипиратской компании [[Media Defender]], работающей на [[RIAA]], [[MPAA]] и несколько независимых медиакомпаний, в котором содержатся подробные доказательства подрывной деятельности, которую корпорация проводила против пиринговых сетей, с целью денормализации и саботажа их функционирования, а также с целью судебного преследования конечных пользователей. [[The Pirate Bay]] уже подал заявление в полицию с требованием возбудить уголовное дело против шведских филиалов крупнейших мировых музыкальных и киностудий, пытающихся помешать работе сайта.
 +
 
 +
=== Пиринговые протоколы и клиенты ===
 +
 
 +
* [[BearShare]]
 +
* [[BitTorrent]]
 +
* [[BitTorrent трекер]]
 +
* [[Winny]]
 +
* [[Kazaa]]
 +
* [[DC++]]
 +
* [[GNUtella]]
 +
* [[eMule]]
  
 
== Ссылки ==
 
== Ссылки ==
* http://www.torproject.org/ '''Сайт проекта Tor'''
+
* http://www.masternewmedia.org/2005/01/17/why_p2p_file_sharing_is.htm
 +
* http://en.wikipedia.org/wiki/Peer-to-peer
 +
* [http://www.duralex.org/2007/07/20/preduprezhden-znachit-vooruzhen/ Борьба с домовыми сетями в РФ]
 +
* http://worldcrisis.ru/crisis/313812/thread_t
 +
* http://offline.homepc.ru/2003/81/24844/page2.html

Revision as of 18:09, 24 December 2007

Peer-to-peer - p2p - Одноранговая сеть - принцип построения компьютерных сетей, в которых обмен информацией происходит непосредственно между участвующими в сети компьютерами.

В пиринговых сетях затраты по хранению и передаче данных несут сами участники сети, а не центральный сервер. Они не имеют единого центра и не обладают огромными информационными мощностями.

Достижения пиринговых сетей

Современные пиринговые сети претерпели сложную эволюцию и стали во многих отношениях совершенными програмными продуктами. Она гарантируют надежную и высокоскоростную передачу больших объемов данных. Они имеют распределённую структуру, и не могут быть уничтожены при повреждении нескольких узлов.

Технологии, опробованные в пиринговых сетях, применяются сейчас во многих программах из других областей:

  • для скоростного распространения дистрибутивов опенсорсных программ
  • для распределенных сетей передачи данных таких как Skype

Проблемы пиринговых сетей и пути их решения

Общепринятыми недостатками пиринговых сетей является не полная анонимность, и сложность поиска нужной информации.

Проблема с поиском информации вытекает из анархической природы пиринговых сетей: так как название файлов задаётся пользователями, то одна и та же информация может иметь разные обозначения и наоборот, под одни и тем же названием могут быть совершенно разные данные. Частично эта проблема решена несколькими техническими приемами. Так во многих сетях индексация данных происходит не только по названиям файлов, а также по хэш-кодам, которые одинаковы для идентичных файлов. Другим выходом стало создание независимой системы проверки контента. Сайт-хранилище торрентов проверяет соответствие названия торрента его содержимому.

Сложности с анонимностью вытекают из природы пиринга: так как передача данных происходит напрямую, то из соединений, устанавливающихся при скачивании, можно узнать IP-адрес компьютера, с которого происходит загрузка. Для решения этой проблемы было предложено несколько выходов. Так была создана система, при которой загрузка происходила через открытые прокси сервера. Однако это вызвало огромную нагрузку на такие сервера в масштабах всего интернета, поэтому от этой системы пришлось отказаться. (что имеется в виду? — прим. ред.) Другая идея заключается в перенаправлении закодированного сигнала между компьютерами, участвующими в пиринге. Потенциально такая система может обеспечить высокую анонимность, однако очевидно, что она вызовет большие нагрузки на сети и перерасход трафика.

История

Предтечи

Первые компьютерные сети (BBS, USENET, FIDO) имели ряд черт p2p технологии. В них не было единой системы адресации, и данные хранились на множестве независимых серверов. В этих сетях началось распространение копирайченых программ, зародились первые релизные группы, возникла хакерская культура.

Расцвет

Первой пиринговой программой современного типа считается Напстер, который специализировался на распространении музыки. Система Напстера не была полностью деценрализованой: соединение машин пользователей происходило через центральный сервер.

На смену Напстеру пришло новое поколение пиринговых программ, которые были полностью децентрализованы. Однако большая часть этих программ была с закрытым кодом, а фирмы их поддерживающие зарабатывали рекламой в этих программах или за счет платных версий. В деле Грогстера судом США было вынесено решение, согласно которому для рекламы программы не могут быть использованы . Это привело к закрытию нескольких проприеритарных пиринговых сетей (Bearshare и др.). Многими аналитиками предсказывался конец пиринговых сетей. Однако произошло лишь их очищение: сети стали слишком опасны для коммерсантов, зато началось стремительное размножение пиринговых программ с открытым кодом. Сейчас уже нет организации, которая бы контролировала важный сегмент. На первое место по важности вышли сайты-хранилища торрентов, трекеры и т.д. (Пиратская бухта, Mininova и др.), которые обеспечивают распространие информации и новых поступлений в сеть и поддерживают их работу.

Современное состояние

В настоящее время, не смотря на все потуги копираcтов, пиринг процветает. Широкой популярностью пользуется несколько принципиально разных протоколов передачи данных, для каждого из которых опубликованных десятки программ клиентов для широкого спектра задач. Большинство современных пиринговых программ опубликованы под свободными лицензиями и если у фирмы-производителя возникнут проблемы с законом, они все равно будут жить и развиваться.

Регулярные попытки копирайтных мошенников помешать развитию пиринговых сетей приносят им большие проблемы. Для доказательства каждого случая нарушения копирайта в пиринговой сети требуются расследование, согласование с провайдерами, сбор улик и доказательство контрафактности материалов. При этом часто медиа-корпорации и антипиратские организации не гнушаются самых грязных методов саботажа работы пиринговых сетей: провокаций, выкладывания "мусора" в сеть, DDoS-атак на трекеры и др. серверы, порчи пиринговых клиентов, приводящей к денормализации работы сети и многого другого.

Преследование создателей пиринговых сетей

  • Засужен Напстер,
  • В Японии судбному преследованию подвергся Исаму Конэко, автор программы Winny. В конце концов его оштрафовали на 13 000 долларов
  • На данный момент сделана попытка закрыть осёл практически на хуй, при помощи исков против главных серверов сети.

Саботаж работы пиринговых сетей

В печати часто распространяются новости о массовых рейдах копов против участников пиринговых сетей. Цель этих акций не наказание нарушителей копирайта, а террор населения и создание общественного мнения, что использования пиринговых сетей для любых целей запрещено.

Чувствуя свое бессилие перед новой технологией копирайтные картели ведут скрытную работу по подрыву функционирования пиринговых сетей:

  • Выкладывают поддельные файлы, которые содержат только мусор.
  • Создаются программы, рассылающие ложные пакеты и вызывающие перегрузку сетей.
  • Создаются сайты, распространяющие копирайченные файлы, и собирающие информацию о пользователях их посещающих (Media Defender).
  • Организуются затяжные DDoS-атаки на трекеры, сервера осла, форумы и прочие места скопления свободных людей в интернете.
  • Нанимаются специалисты для хакинга серверов, клиентов, компьютеров конечных пользователей.
  • Создаются подставные сайты, распространяющие клиенты с внедрёнными шпионскими модулями.
  • Пользователям и администрации серверов рассылаются различные виды спама.

В сентябре 2007 года в сеть просочился 700-мегабайтный архив 9-месячной внутренней переписки антипиратской компании Media Defender, работающей на RIAA, MPAA и несколько независимых медиакомпаний, в котором содержатся подробные доказательства подрывной деятельности, которую корпорация проводила против пиринговых сетей, с целью денормализации и саботажа их функционирования, а также с целью судебного преследования конечных пользователей. The Pirate Bay уже подал заявление в полицию с требованием возбудить уголовное дело против шведских филиалов крупнейших мировых музыкальных и киностудий, пытающихся помешать работе сайта.

Пиринговые протоколы и клиенты

Ссылки