许多政治活动家、非盈利组织以及商家都用一种叫做托尔(Tor)的屏蔽系统来加密并隐藏其在网络上的所作所为。现在,这家总部设在美国的、发布了托尔的非盈利机构,正在研发一种低成本的家用路由器,该路由器同样嵌入有类似的隐私保护。
托尔软件通过加密网络信息并把信息通过一系列的中继进行传递(每个托尔客户端也能成为其他使用者的信息的中继)来掩盖网页流量。但是使用托尔最典型地就是意味着,在电脑上安装软件,然后调整其运行系统来确保所有的流量都是通过程序正确地路由的。
托尔项目的研发人雅各布•阿佩尔鲍姆(Jacob Appelbaum)说:“我们想能够把一些能随时随地发生的东西藏匿。当你用内置托尔连接到路由器的时候,你所有的流量都会通过托尔而根本无需改变你的系统。托尔简洁好用。”
阿佩尔鲍姆说,志愿者们已经在试用少量的装有托尔的改良版的路由器。其雏形就是把新的软件加装到水牛科技公司(Buffalo Technology)生产的大众版的价格低廉的无线路由器上。托尔上的软件是阿佩尔鲍姆跟他的同事们研发出来的,而且是基于OpenWrt这个为网络设 备提供开源代码的项目(编注:OpenWrt一个开源的Linux版本。主要是用于嵌入式系统的)。成型的路由器能设定所有的流量都由托尔传输,或者仅仅 传输某些种类的通讯。阿佩尔鲍姆解释说:“你也许想通过托尔来运行你的VOIP(网络语音电话)设备,而不是传输其他的流量。”而且他们还能够提供托尔即 时防护和常规的无线网络。
他说:“要是我们发现这些路由器(在试用阶段)有用处,我们就会跟OpenWrt及水牛(Buffalo)合作提供商业版来帮助支持托尔和OpenWrt项目。”阿佩尔鲍姆说,该软件将来也会被设计成可供人们安装在自己购置的路由器上。
除了作为托尔客户端外,新的路由器还有助于隐匿其他托尔使用者的流量。这就意味着他们能够帮助改善和提高托尔网络的性能。当某人使用托尔打开网 页,该请求就会被加密,并由充当中继的其他托尔用户,用随机的路径加以传输。这就模糊了原始的IP(互联网协议)地址——唯一的密码,能用来追踪网络用 户,并过滤接驳到某个网站、服务或者能用来建立一个个人网页文件的接口。
电子前沿基金会(EFF)的技术主任克里斯•帕尔默(Chris Palmer)说:“通常地,该过程能导致滞后及带宽受限,这样就会使一些人用不了托尔。解决该问题的最基本的方法是,在更多的地方实行更多的托尔中继或 者连接到高带宽、短等待时间的线路上。”他解释道:“要是他们能够以计算资源来构建,而其容量足够妥善运行托尔的中继的话,无线路由器可能会最适合这个方 案。”帕尔默注意到,尽管消费者级的路由器一定是低功率相对的,但在最近这些年其容量明显地增长了。
托尔路由器还能够使得整个托尔系统更好地对抗屏蔽。个人安装的托尔软件能够连接到网络,是通过提交一份中继的清单到由托尔项目维护的地址录里。 还有个可行的方式来屏蔽托尔:通过校验同样的地址来阻止链接到在册的服务器。然而,通过设定该托尔软件充当“桥接”,或者私人中继,绕开这样的屏蔽也是可 能的,而那仅只有众口相传才会被发觉。一个托尔路由器同样也能够充当桥接,而且阿佩尔鲍姆正考虑把其做成一个默认设置。
阿佩尔鲍姆说:“如果你有一万名用户使用这些小路由器话,那么屏蔽托尔时困难就会更大更多些。”
在伊朗2009年选举后的抗议活动中,电子前沿基金会发起一项活动,号召更多的人来充当托尔桥接的作用,来防止屏蔽该工具。帕尔默认为增加桥接的供应依然重要,他说:“如果有更多可能的桥接去宣传和使用的话,那样将会使得屏蔽工作更加困难。”
匿名路由器:敌在明,我在暗
评论
3 views