14.10.2014 09:00
 0 просмотров  66321  63

Браузер TOR - мнимая анонимность


Авторы: Natrizim и Stripwalker



Добрый день, уважаемые игроки!

В последнее время в нашей игре участились случаи потери персонажей игроками по причине использования TOR-браузера. Апелляционная комиссия игры представляет вашему вниманию небольшой ликбез на тему безопасности в сети, в частности,  информацию о «подводных камнях» использования данного браузера.


Что такое вообще этот TOR?

Непосвящённому пользователю достаточно трудно разобраться во всех заумных терминах, которые можно вычитать, например, в Википедии. Мы постараемся объяснить по-простому.

TOR представляет собой анонимную интернет-структуру, включающую в себя прокси, анонимайзеры, механизмы многоступенчатого шифрования интернет-трафика – составляющие так называемой луковой маршрутизации (вот поэтому в логотипе браузера изображен репчатый лук, а не молот Тора, как кто-то думал).  Для не очень продвинутых пользователей, а также для визуального удобства использования, разработчики изобрели TOR Browser, который легко установить на компьютер и можно начать использовать сразу же после установки, преодолев минимум настроек.


Что же всё-таки это означает? Как можно его использовать?

Необходимость в использовании технологий TOR возникает у пользователей, стремящихся обеспечить свою анонимность в сети, то есть скрыть свой реальный IP-адрес при размещении сообщений на сайтах, отправке электронной почты, общении в IM-клиентах и так далее. Хотя сеть TOR небезосновательно считается «чёрным рынком» и «отстойником» для теневых структур (об этом позже), маскировка своего IP-адреса бывает нужна для вполне мирных целей. Рассмотрим, в каких случаях TOR может нам помочь:

• Использование TOR Browser позволяет получить доступ к веб-сайтам, заблокированным правительством вашей страны. Это могут быть и пиратские p2p-ресурсы (торрент-трекеры, например), и иные источники, запрещённые государственной цензурой. Если оставить в стороне морально-этические вопросы «если заблокировали – значит, так надо» и «пиратство – это плохо», то данное свойство TOR, пожалуй, самое полезное.

• Использование TOR Browser позволяет скрыть ваш настоящий IP-адрес. Данное свойство поможет владельцам серверов сохранять информацию о себе в секрете, а также позволит пользователям обойти бан по IP на каком-либо ресурсе (зачастую бывает так, что суровые модераторы вынуждены банить целые подсети из-за какого-то одного не очень приятного пользователя, тем самым перекрывая доступ к законопослушным гражданам той же подсети).


Возможно, вы удивитесь, но на этом положительные стороны для рядового пользователя, который не ставил себе целью явно нарушать действующее законодательство своей страны, заканчиваются. Зато начинаются отрицательные моменты, которые в совокупности представляют большую опасность для пользователя. На них мы остановимся подробнее.

1) Сеть TOR уже давно и плотно облюбовали представители «теневых» и преступных структур. Пользуясь безнаказанной анонимностью в сети, преступники тиражируют детскую порнографию, осуществляют сделки по продаже наркотиков, координируют деятельность террористических группировок, производят сбор и незаконное использование личных данных по аккаунтам незадачливых граждан – попросту говоря, грабят граждан в сети, оставаясь недосягаемыми для правоохранительных органов.

2) Сеть TOR обеспечивает только анонимность, но она не оснащена антивирусной защитой! В ней процветает сниффинг, хакинг, фишинг, вирусы и так далее. Вы рискуете подвергнуться вирусной атаке, просто посетив парочку сайтов посредством TOR Browser.

3) Говоря об анонимности, стоит также отметить, что заявления создателей сети TOR о том, что структура гарантирует сетевую анонимность, не совсем соответствуют действительности. Да, это верно, что для среднего пользователя без должного инструментария и знания системы определить исходный адрес другого пользователя становится невыполнимой задачей. Однако не стоит забывать, что TOR используют не только дети старшего школьного возраста, но и достойные профессионалы, в том числе работающие на разнообразные спецслужбы. Уже неоднократно доказано, что при определённых данных можно определить исходный IP-адрес пользователя и в конечном итоге постучаться к нему во входную дверь – люди, использующие TOR-браузер в преступных целях, были найдены и осуждены по закону.


Подумайте об этом, пожалуйста, когда в следующий раз захотите запустить этот браузер. Если обычного студента Анатолия, оставившего на государственном портале разгромный анонимный отзыв, вряд ли будут усиленно искать, то люди, занимающиеся мошенничеством посредством TOR, привлекают в последнее время всё большее и большее внимание правоохранительных органов.

Может показаться, что все эти опасности мифические, придуманные, и не совсем понятно, при чём тут ГВД. Поясняем:

согласно наблюдениям организаторов Апелляционной комиссии игры, участились случаи блокировок игроков по причине использования TOR Browser. Чаще всего причина кроется в нехарактерном и достаточно радикальном изменении IP-адреса в логе у игрока. Блокировка производится, потому что возникает подозрение на взлом персонажа, который сам игрок мог не успеть отследить и предпринять необходимые меры по возвращению контроля над аккаунтом. Кроме того, пользователи TOR-а постоянно оказываются на одном IP-адресе с уже известными АКИ мошенниками и злоумышленниками.

Вот тут игрокам стоило бы задуматься, настолько ли было необходимо использовать подобный анонимизатор, если в его использовании не было никакой необходимости? Дело в том, что по состоянию на сегодняшний день ни одно государство, чей спектр игроков представлен в ГВД, не запретило правительственной цензурой сайт //www.heroeswm.ru. Поэтому у игроков нет прямой необходимости использовать TOR. Как правило, этот браузер качают неопытные игроки, потому что «так посоветовали», «так модно и круто» и так далее. Далее у игрока, как описывалось выше, радикально меняется IP, возникает немедленное подозрение на взлом, аккаунт блокируется, а игроку приходится тратить время и нервы, чтобы вернуть персонажа обратно.


Это «безобидный» случай. Однако в практике АКИ достаточно часто встречаются игроки, чьи персонажи были взломаны посредством TOR Browser. Зачастую в этом виноват рассадник вирусов, скачанный при веб-сёрфинге на машину пользователя, использующего TOR, а также прочие уязвимости системы TOR, о которых мы вели речь чуть раньше.


Какая дополнительная опасность может ожидать игрока здесь?

При рассмотрении подобной блокировки персонажа в АКИ оказывается, что взломанный персонаж игрока имеет множественные пересечения с продаваемыми на чёрном рынке персонажами, а также с персонажами мошенников. Да, именно на IP-адресах структуры TOR. Видите ли, хотя и предполагается, что сеть TOR анонимна и скрыта, она всё же не может скрыть факт использования самой себя, поскольку часть внешних её узлов всё равно находится в публичном доступе и может быть определена. Таким образом, от организаторов АКИ факт использования TOR’а укрыться не может, даже если игроки по какой-то причине пытаются утверждать обратное (или наоборот, пытаются прикрыться использованием TOR’а в тех случаях, когда на самом деле он не использовался).

Теперь, когда из-за этого проклятого TOR’а игрок оказался скомпрометирован совместными IP-адресами с мошенниками, ему уже не так просто оправдать своё честное имя. Мы бы даже сказали, что практически невозможно оправдаться в этом случае. А ведь, казалось бы, пару раз зашёл кодотыркнуть в ГВД через TOR Browser.

Более того, такие пересечения с мошенниками могут возникнуть абсолютно рандомным образом, если попался «палёный» IP в текущей сессии пользователя. Даже не будучи взломанным, получить блокировку за пересечения с торговцем персонажами чревато пожизненным заключением. Всё это практически со 100% вероятностью обеспечит вам TOR Browser, раньше или позже.

Стоит также отметить, что лица, которые используют TOR для маскировки своих противоправных действий в ГВД, скорее наоборот, в первую очередь обращают внимание на себя, словно человек, который носит маску среди белого дня.



На основании всего вышеописанного, Апелляционная комиссия игры, совместно с Шерифом, настоятельно рекомендует всем игрокам отказаться от использования браузера TOR, если в этом нет крайней необходимости. Если же использование TOR-а обусловлено сетевыми ограничениями, то постарайтесь максимально защитить свой компьютер от вирусов, не посещать незнакомые сайты по полученным ссылкам и всегда внимательнейшим образом следить, куда вас просят вбить свои логин и пароль.


метки:
Особое мнение
Комментарии
1 / 14.10.2014 10:26 / Орден Топора [9] ?
Прав был Мельник, точно заказ.
2 / 14.10.2014 10:58 / Танатос [16] ?
Спасибо за информацию.
Никогда не слышал о таком браузере и таких технологиях.  
3 / 14.10.2014 11:11 / Властелин-шипов [16] ?
Большое спасибо АКИ, что слили школьникам правильную инфу о пиратских штучках, да еще и так подробно, что они могут.., сейчас пол ГВД испытает этот TOR в своих целях, втянув туда и игрового персонажа попутно...
4 / 14.10.2014 11:45 / Орден Топора [9] ?
Дейли в этом идиотизме не оригинален

http://hwmguide.ru/articles/lenta-heroeswm/brauzer-tor-mnimaja-anonimnost/
5 / 14.10.2014 12:01 / Сержонс [13] ?
Орден Топора,  прочтите там последнее предложение, тогда будет понятно. Цель, которую задал сам шериф, - оповестить как можно больше народа с помощью общедоступных околоигровых ресурсов руками самих игроков.
6 / 14.10.2014 12:14 / Орден Топора [9] ?
шериф и цель, ограничить доступ с тора, так не давайте входить с него, нытье надоело
7 / 14.10.2014 13:24 / Ярга [19] ?
а может все проще?
ака не может мультилогинщиков поймать, шпилящих через тор и начинала черный пиар удобного "взломщика" сайта с

давно им пользуюсь, дабы с флибусты качать закрытые книги.ограниченным доступом?
8 / 14.10.2014 14:34 / Сержонс [13] ?
Орден Топора, причем тут нытье? У меня складывается ощущение, что вы не осилили данный текст.
9 / 14.10.2014 14:38 / Сержонс [13] ?
Ярга, а ничего, что выдачу наказаний осуществляет другая структура?
10 / 14.10.2014 14:45 / Властелин-шипов [16] ?
Цитата: Сержонс
а ничего, что выдачу наказаний осуществляет другая структура?

Ничего как бы.., одна наказывая роется в логах IP другая разбирается правильно ли первая наказала, только вот есть одно но, первой то есть наказывающей стороне не обязательно изучать сотни записей для выдачи наказания в отличии от второй...
11 / 14.10.2014 14:57 / ali-Hazard [14] ?
Не понимаю в чем проблема?

Хотят тра париться с разблоком - пусть юзают всякие анонимайзеры.

Тема правильная, жаль что дана только сейчас.

п.с.
в идеале надо четко сформулировать какой браузер является рекомендованным для ГВД.
12 / 14.10.2014 15:07 / Сержонс [13] ?
Властелин-шипов, вот именно, если использовать тор, то никто не будет разбираться, ip сменился кардинально ->  виновен, дело закрыто. Чтоб таких ситуаций не возникало неприятных, была создана данная статья.
13 / 14.10.2014 15:18 / Кассиэль [15] ?
Сержонс, Ха, с каких это пор кардинальная смена IP стала нарушением?)))
Выходить человек можно откуда угодно и сколько угодно, было бы прописано в ЛИ.
Смена IP лишь косвенная причина возможного взлома, поэтому и есть практика блокировок с подозрением в зломе, но это ни в коем случае не нарушение
отредактировано, 14.10.2014 15:19, Кассиэль
14 / 14.10.2014 15:31 / Сержонс [13] ?
Кассиэль, вряд ли при совпадении ip с мультоводом будут разбираться.
15 / 14.10.2014 15:55 / Кассиэль [15] ?
Сержонс, Странное у вас представление о связи IP и блоках, не нужно путать с реальным взломом.
Есть куча примеров, когда игрока блокировали по IP с подозрением на взлом, но после прохождения простой проверки разблокировали и никто не считает это нарушением, банальная норма осторожности.
16 / 14.10.2014 16:05 / Сержонс [13] ?
Кассиэль, но ведь блокировка всё же состоялась, не так ли? То, что была разблокировка - это уже не важно. Важно то, что подозрения бы и не было без использования тора.
17 / 14.10.2014 16:12 / ali-Hazard [14] ?
Сержонс, Кассиэль,
чего Вы спорите? Lexa сказал про ТОР. Все. Дейли и Гайд сделали свое дело - донесли весть шерифскую до глаз игроков активных.
18 / 14.10.2014 16:44 / Ярга [19] ?
Сержонс,
Цитата: Сержонс
а ничего, что выдачу наказаний осуществляет другая структура?

и что это меняет?
одни не могут поймать, другие оправдать.
или поймать могут, а оправдать нет.
ведь Лексе  оправдываться нужды нет, а компания аки нет нужды париться.
но лекса не может запретить использование браузера, так почему не дать намек на его опасность?
19 / 14.10.2014 16:51 / DarkDaniel [14] ?
Цитата: ali-Hazard
п.с.
в идеале надо четко сформулировать какой браузер является рекомендованным для ГВД.
Мозилла же, разве нет?
20 / 14.10.2014 17:00 / ali-Hazard [14] ?
DarkDaniel,
открываю "Об игре" и читаю
Игра поддерживается всеми современными браузерами, использование новейших Flash-технологий позволяет создать красочные бои без установки на ваш компьютер каких-либо дополнительных приложений.

но, действительно, в разделе "Трафик" указано про Мозиллу, но как о средстве для уменьшения трафика.

Возможность комментировать доступна после регистрации