14.10.2014 09:00
 0 просмотров  66300  63

Браузер TOR - мнимая анонимность


Авторы: Natrizim и Stripwalker



Добрый день, уважаемые игроки!

В последнее время в нашей игре участились случаи потери персонажей игроками по причине использования TOR-браузера. Апелляционная комиссия игры представляет вашему вниманию небольшой ликбез на тему безопасности в сети, в частности,  информацию о «подводных камнях» использования данного браузера.


Что такое вообще этот TOR?

Непосвящённому пользователю достаточно трудно разобраться во всех заумных терминах, которые можно вычитать, например, в Википедии. Мы постараемся объяснить по-простому.

TOR представляет собой анонимную интернет-структуру, включающую в себя прокси, анонимайзеры, механизмы многоступенчатого шифрования интернет-трафика – составляющие так называемой луковой маршрутизации (вот поэтому в логотипе браузера изображен репчатый лук, а не молот Тора, как кто-то думал).  Для не очень продвинутых пользователей, а также для визуального удобства использования, разработчики изобрели TOR Browser, который легко установить на компьютер и можно начать использовать сразу же после установки, преодолев минимум настроек.


Что же всё-таки это означает? Как можно его использовать?

Необходимость в использовании технологий TOR возникает у пользователей, стремящихся обеспечить свою анонимность в сети, то есть скрыть свой реальный IP-адрес при размещении сообщений на сайтах, отправке электронной почты, общении в IM-клиентах и так далее. Хотя сеть TOR небезосновательно считается «чёрным рынком» и «отстойником» для теневых структур (об этом позже), маскировка своего IP-адреса бывает нужна для вполне мирных целей. Рассмотрим, в каких случаях TOR может нам помочь:

• Использование TOR Browser позволяет получить доступ к веб-сайтам, заблокированным правительством вашей страны. Это могут быть и пиратские p2p-ресурсы (торрент-трекеры, например), и иные источники, запрещённые государственной цензурой. Если оставить в стороне морально-этические вопросы «если заблокировали – значит, так надо» и «пиратство – это плохо», то данное свойство TOR, пожалуй, самое полезное.

• Использование TOR Browser позволяет скрыть ваш настоящий IP-адрес. Данное свойство поможет владельцам серверов сохранять информацию о себе в секрете, а также позволит пользователям обойти бан по IP на каком-либо ресурсе (зачастую бывает так, что суровые модераторы вынуждены банить целые подсети из-за какого-то одного не очень приятного пользователя, тем самым перекрывая доступ к законопослушным гражданам той же подсети).


Возможно, вы удивитесь, но на этом положительные стороны для рядового пользователя, который не ставил себе целью явно нарушать действующее законодательство своей страны, заканчиваются. Зато начинаются отрицательные моменты, которые в совокупности представляют большую опасность для пользователя. На них мы остановимся подробнее.

1) Сеть TOR уже давно и плотно облюбовали представители «теневых» и преступных структур. Пользуясь безнаказанной анонимностью в сети, преступники тиражируют детскую порнографию, осуществляют сделки по продаже наркотиков, координируют деятельность террористических группировок, производят сбор и незаконное использование личных данных по аккаунтам незадачливых граждан – попросту говоря, грабят граждан в сети, оставаясь недосягаемыми для правоохранительных органов.

2) Сеть TOR обеспечивает только анонимность, но она не оснащена антивирусной защитой! В ней процветает сниффинг, хакинг, фишинг, вирусы и так далее. Вы рискуете подвергнуться вирусной атаке, просто посетив парочку сайтов посредством TOR Browser.

3) Говоря об анонимности, стоит также отметить, что заявления создателей сети TOR о том, что структура гарантирует сетевую анонимность, не совсем соответствуют действительности. Да, это верно, что для среднего пользователя без должного инструментария и знания системы определить исходный адрес другого пользователя становится невыполнимой задачей. Однако не стоит забывать, что TOR используют не только дети старшего школьного возраста, но и достойные профессионалы, в том числе работающие на разнообразные спецслужбы. Уже неоднократно доказано, что при определённых данных можно определить исходный IP-адрес пользователя и в конечном итоге постучаться к нему во входную дверь – люди, использующие TOR-браузер в преступных целях, были найдены и осуждены по закону.


Подумайте об этом, пожалуйста, когда в следующий раз захотите запустить этот браузер. Если обычного студента Анатолия, оставившего на государственном портале разгромный анонимный отзыв, вряд ли будут усиленно искать, то люди, занимающиеся мошенничеством посредством TOR, привлекают в последнее время всё большее и большее внимание правоохранительных органов.

Может показаться, что все эти опасности мифические, придуманные, и не совсем понятно, при чём тут ГВД. Поясняем:

согласно наблюдениям организаторов Апелляционной комиссии игры, участились случаи блокировок игроков по причине использования TOR Browser. Чаще всего причина кроется в нехарактерном и достаточно радикальном изменении IP-адреса в логе у игрока. Блокировка производится, потому что возникает подозрение на взлом персонажа, который сам игрок мог не успеть отследить и предпринять необходимые меры по возвращению контроля над аккаунтом. Кроме того, пользователи TOR-а постоянно оказываются на одном IP-адресе с уже известными АКИ мошенниками и злоумышленниками.

Вот тут игрокам стоило бы задуматься, настолько ли было необходимо использовать подобный анонимизатор, если в его использовании не было никакой необходимости? Дело в том, что по состоянию на сегодняшний день ни одно государство, чей спектр игроков представлен в ГВД, не запретило правительственной цензурой сайт //www.heroeswm.ru. Поэтому у игроков нет прямой необходимости использовать TOR. Как правило, этот браузер качают неопытные игроки, потому что «так посоветовали», «так модно и круто» и так далее. Далее у игрока, как описывалось выше, радикально меняется IP, возникает немедленное подозрение на взлом, аккаунт блокируется, а игроку приходится тратить время и нервы, чтобы вернуть персонажа обратно.


Это «безобидный» случай. Однако в практике АКИ достаточно часто встречаются игроки, чьи персонажи были взломаны посредством TOR Browser. Зачастую в этом виноват рассадник вирусов, скачанный при веб-сёрфинге на машину пользователя, использующего TOR, а также прочие уязвимости системы TOR, о которых мы вели речь чуть раньше.


Какая дополнительная опасность может ожидать игрока здесь?

При рассмотрении подобной блокировки персонажа в АКИ оказывается, что взломанный персонаж игрока имеет множественные пересечения с продаваемыми на чёрном рынке персонажами, а также с персонажами мошенников. Да, именно на IP-адресах структуры TOR. Видите ли, хотя и предполагается, что сеть TOR анонимна и скрыта, она всё же не может скрыть факт использования самой себя, поскольку часть внешних её узлов всё равно находится в публичном доступе и может быть определена. Таким образом, от организаторов АКИ факт использования TOR’а укрыться не может, даже если игроки по какой-то причине пытаются утверждать обратное (или наоборот, пытаются прикрыться использованием TOR’а в тех случаях, когда на самом деле он не использовался).

Теперь, когда из-за этого проклятого TOR’а игрок оказался скомпрометирован совместными IP-адресами с мошенниками, ему уже не так просто оправдать своё честное имя. Мы бы даже сказали, что практически невозможно оправдаться в этом случае. А ведь, казалось бы, пару раз зашёл кодотыркнуть в ГВД через TOR Browser.

Более того, такие пересечения с мошенниками могут возникнуть абсолютно рандомным образом, если попался «палёный» IP в текущей сессии пользователя. Даже не будучи взломанным, получить блокировку за пересечения с торговцем персонажами чревато пожизненным заключением. Всё это практически со 100% вероятностью обеспечит вам TOR Browser, раньше или позже.

Стоит также отметить, что лица, которые используют TOR для маскировки своих противоправных действий в ГВД, скорее наоборот, в первую очередь обращают внимание на себя, словно человек, который носит маску среди белого дня.



На основании всего вышеописанного, Апелляционная комиссия игры, совместно с Шерифом, настоятельно рекомендует всем игрокам отказаться от использования браузера TOR, если в этом нет крайней необходимости. Если же использование TOR-а обусловлено сетевыми ограничениями, то постарайтесь максимально защитить свой компьютер от вирусов, не посещать незнакомые сайты по полученным ссылкам и всегда внимательнейшим образом следить, куда вас просят вбить свои логин и пароль.


метки:
Особое мнение
Комментарии
21 / 14.10.2014 17:16 / Сержонс [13] ?
ali-Hazard, а в инфо админа вообще Google Chrome стоит, как рекомендованный)
22 / 14.10.2014 17:16 / scorpiovampir [15] ?
Криворукость анализа и админов - не способных отличить украденый акк от реального и ориентирующегося только на ип поробила эту статью.

Другими словами - мы не понимаем как тор работает. И на всякий случай - запретим.
Конечно радует что конкретно героев - НЕ запретили. Зато в РФ под запретом уже достаточно много сайтов которые можно смотреть только тором. Наивно полагать что все они "преступны" (те же grani.ru  например. )

Ситуция в стране такая что и герои могут попасть под запрет если какой нить чиновник из роскомнадзора - будет забанен шерифом. И шериф откажется приехать целовать его в зад.

Тогда ребята вы будете рекомендовать тор. но увы - про это уже будет знать гораздо меньше людей. Т.к. вы сами себе начали копать яму.
23 / 14.10.2014 17:22 / ali-Hazard [14] ?
scorpiovampir,
а кто мешает ТОРом заходить на закрытый контент, а в ГВД заходить гугл хромом (спасибо Сержонсу за подсказку)?
24 / 14.10.2014 17:38 / Гэндальф Серый [14] ?
луковый браузер придумают же такое)
первый раз слышу о нем, спасибо за предупреждение)
но вообще мне по барабану на всякие там новинки сомнительные) пользовался эксплоером, потом перешел на хром) чего и вам советую... а то всякие там мазилы оперетты амиги) еще и торы) ы
25 / 14.10.2014 22:13 / amni [15] ?
Казалось бы:
1. Добавить привязку учетной записи к телефону.
2. Сделать процедуру смены привязки учетки к телефону и почте не мгновенной, а, скажем, растянутой на 2 недели, с обязательным оповещением по старому телефонному номеру и почте.

и всё, 99% проблем с уведенными или проданными персонажами решены навсегда. Торговля персами почти умрет, увести персонажа любым способом станет почти невозможно, только через одновременный взлом почты и учетки в игре.

И тогда блокировать персонажа при резкой смене ip - да пожалуйста, если очень хочется. Восстановится за 5 минут, если добропорядочный игрок.
26 / 14.10.2014 22:53 / Ярга [19] ?
Цитата: amni
Торговля персами почти умрет
а кому вообще она мешает?
27 / 15.10.2014 03:29 / Афигелла [14] ?
А ведь казалось бы - сделайте привязку аккаунта к телефону - и все проблемы с "пересечением по ip" разом отпадут. Но нет, это же работать надо. А то сиди себе и блокируй, не глядя. У меня динамический ip, причем провайдер выдает адреса из трех поддиапазонов. И где гарантия, что я без всяких торов не пересекусь с каким-нибудь торговцем персонажами? В общем, "фигня определяется на глаз" - на том стояла и стоять будет администрация ГВД.
28 / 15.10.2014 05:07 / Utish [14] ?
amni,

Вы будите обеспечивать поддержку всех существующих операторов, включая заграничные??? Не забывайте, здесь играет достаточное кол-во игроков из разных стран
29 / 15.10.2014 05:54 / OrderMage [17] ?
Цитата: Афигелла
казалось бы - сделайте привязку аккаунта к телефону - и все проблемы с "пересечением по ip" разом отпадут

привязка лишь позволит восстановить перса после взлома, но каким боком она решит проблемы с пересечением по

Цитата: Ярга
а кому вообще она мешает?
ты ребёнок малый что ли? ещё бы спросил, кому торговля паспортами мешает?
Простейший пример (когда и я пострадал): чел продал перса какому-то уроду, который назанимал золота у сокланов и ушёл в блок...

а вообще, начинать играть чужим персом - странное извращение, как чужое бельё донашивать... никогда не понимал, зачем такое нужно, если ты не мошенник
30 / 15.10.2014 09:34 / Violator [17] ?
Цитата
и в конечном итоге постучаться к нему во входную дверь
мораль сей басни такова: убирайте входную дверь, чтобы к вам никто не смог постучаться!
31 / 15.10.2014 09:48 / ali-Hazard [14] ?
Привязка к телефону не решит проблемы взлома, а только проведет идентификацию всех персонажей к реальным людям.

При наличии даже зачатков разума взломать аккаунт нельзя. А дураки даже с привязкой найдут способ дать другим себя обмануть.
32 / 15.10.2014 10:06 / Курчавая [16] ?
Ващет отслеживают в игре не ток ИП
полно случаев, когда блокали деятелей, создающих мультов для флуда\мата\кляуз в ПЗ
меняли прокси\ип, и думали дело в шляпе, так что...

мне луковица помогла один раз - весь мой регион не мог зайти в игру (не знаю с чем это связано было, но все из моего региона, кто играл в ГВД не могли зайти в игру)
вот луковица помогла сменить ип и играть

а так, в топку эти проси\шмокси - VPN рулез

я например, играю с Аргентины, но VPN настроен на то место, где жила (в Аргентине много Российсих торрентов и сайтов блокают )
33 / 15.10.2014 14:12 / Ярга [19] ?
OrderMage,

Цитата: OrderMage
Простейший пример (когда и я пострадал): чел продал перса какому-то уроду, который назанимал золота у сокланов и ушёл в блок...
при разрешенной продаже персонажа вопрос с не возвратом долгов можно легко решить, указав что перс продан
34 / 15.10.2014 14:43 / Violator [17] ?
Цитата
Ващет отслеживают в игре не ток ИП
а также ООО, ОАО, ЗАО и т.д...

Цитата
с 13.02.14 сменился ип (переехала)
так обычно пишут, когда перса продают.
35 / 15.10.2014 17:20 / Garry13666 [13] ?
Проблема TOR-браузера, и вообще им подобным, а также всяких анонимайзеров, заключается в том, что игроки заходят в игру и на работе. А в некоторых организациях эту игру прибивают (чтоб не шпилили на работе). Но... кодотыркаться раз в час надо? За 8 кодотырков - 1 бой, провести надо? Вот люди и пытаются как-то это сделать. ИМХО
36 / 15.10.2014 17:45 / Самаэль [15] ?
Никогда не слышал о таком)
37 / 15.10.2014 18:37 / immtur [14] ?
Блокировка производится, потому что возникает подозрение на взлом персонажа,
т.е.  так понимаю, что блочить теперь будут по-подозрению, а не по фактам?
по вашей логике, тогда и ТОР тут не важен. пример:
некий Вася вылез с динамического айпи провайдера N - накосячил - на след. день данный айпи у меня и я "на подозрении" ИМХО - бред.
Однако в практике АКИ достаточно часто встречаются игроки, чьи персонажи были взломаны посредством TOR Browser. Зачастую в этом виноват рассадник вирусов, скачанный при веб-сёрфинге на машину пользователя, использующего TOR, а также прочие уязвимости системы TOR, о которых мы вели речь чуть раньше.
и, ясен палец в этом "рассаднике" спешл-троян для сбора паролей ГВД... я фигею, дорогая редакция...
38 / 15.10.2014 18:41 / Орден Топора [9] ?
Самаэль,
Цитата: Самаэль
Никогда не слышал о таком)

а о гугле
39 / 15.10.2014 18:48 / Сержонс [13] ?
immtur, динамический ip и использование анонимайзера/тора можно между друг другом отличать.
40 / 15.10.2014 18:55 / immtur [14] ?
Цитата: Сержонс
динамический ip и использование анонимайзера/тора можно между друг другом отличать.
я не об этом... какя фиг разница на каком я сижу ай-пи и через какой браузер?
блочить\штрафовать надо "за дело", а не "по подозению"
кстати ОЧЕНЬ бы хотелось узнать подробнее о практике АКИ достаточно часто встречаются игроки, чьи персонажи были взломаны посредством TOR Browser ибо звучит как бред. если некий Вася залез на левый сайт в погоня за халявным голдом\брюлями - то отношения к ТОРу это никакого не имеет.

Возможность комментировать доступна после регистрации