14.10.2014 09:00
 0 просмотров  66309  63

Браузер TOR - мнимая анонимность


Авторы: Natrizim и Stripwalker



Добрый день, уважаемые игроки!

В последнее время в нашей игре участились случаи потери персонажей игроками по причине использования TOR-браузера. Апелляционная комиссия игры представляет вашему вниманию небольшой ликбез на тему безопасности в сети, в частности,  информацию о «подводных камнях» использования данного браузера.


Что такое вообще этот TOR?

Непосвящённому пользователю достаточно трудно разобраться во всех заумных терминах, которые можно вычитать, например, в Википедии. Мы постараемся объяснить по-простому.

TOR представляет собой анонимную интернет-структуру, включающую в себя прокси, анонимайзеры, механизмы многоступенчатого шифрования интернет-трафика – составляющие так называемой луковой маршрутизации (вот поэтому в логотипе браузера изображен репчатый лук, а не молот Тора, как кто-то думал).  Для не очень продвинутых пользователей, а также для визуального удобства использования, разработчики изобрели TOR Browser, который легко установить на компьютер и можно начать использовать сразу же после установки, преодолев минимум настроек.


Что же всё-таки это означает? Как можно его использовать?

Необходимость в использовании технологий TOR возникает у пользователей, стремящихся обеспечить свою анонимность в сети, то есть скрыть свой реальный IP-адрес при размещении сообщений на сайтах, отправке электронной почты, общении в IM-клиентах и так далее. Хотя сеть TOR небезосновательно считается «чёрным рынком» и «отстойником» для теневых структур (об этом позже), маскировка своего IP-адреса бывает нужна для вполне мирных целей. Рассмотрим, в каких случаях TOR может нам помочь:

• Использование TOR Browser позволяет получить доступ к веб-сайтам, заблокированным правительством вашей страны. Это могут быть и пиратские p2p-ресурсы (торрент-трекеры, например), и иные источники, запрещённые государственной цензурой. Если оставить в стороне морально-этические вопросы «если заблокировали – значит, так надо» и «пиратство – это плохо», то данное свойство TOR, пожалуй, самое полезное.

• Использование TOR Browser позволяет скрыть ваш настоящий IP-адрес. Данное свойство поможет владельцам серверов сохранять информацию о себе в секрете, а также позволит пользователям обойти бан по IP на каком-либо ресурсе (зачастую бывает так, что суровые модераторы вынуждены банить целые подсети из-за какого-то одного не очень приятного пользователя, тем самым перекрывая доступ к законопослушным гражданам той же подсети).


Возможно, вы удивитесь, но на этом положительные стороны для рядового пользователя, который не ставил себе целью явно нарушать действующее законодательство своей страны, заканчиваются. Зато начинаются отрицательные моменты, которые в совокупности представляют большую опасность для пользователя. На них мы остановимся подробнее.

1) Сеть TOR уже давно и плотно облюбовали представители «теневых» и преступных структур. Пользуясь безнаказанной анонимностью в сети, преступники тиражируют детскую порнографию, осуществляют сделки по продаже наркотиков, координируют деятельность террористических группировок, производят сбор и незаконное использование личных данных по аккаунтам незадачливых граждан – попросту говоря, грабят граждан в сети, оставаясь недосягаемыми для правоохранительных органов.

2) Сеть TOR обеспечивает только анонимность, но она не оснащена антивирусной защитой! В ней процветает сниффинг, хакинг, фишинг, вирусы и так далее. Вы рискуете подвергнуться вирусной атаке, просто посетив парочку сайтов посредством TOR Browser.

3) Говоря об анонимности, стоит также отметить, что заявления создателей сети TOR о том, что структура гарантирует сетевую анонимность, не совсем соответствуют действительности. Да, это верно, что для среднего пользователя без должного инструментария и знания системы определить исходный адрес другого пользователя становится невыполнимой задачей. Однако не стоит забывать, что TOR используют не только дети старшего школьного возраста, но и достойные профессионалы, в том числе работающие на разнообразные спецслужбы. Уже неоднократно доказано, что при определённых данных можно определить исходный IP-адрес пользователя и в конечном итоге постучаться к нему во входную дверь – люди, использующие TOR-браузер в преступных целях, были найдены и осуждены по закону.


Подумайте об этом, пожалуйста, когда в следующий раз захотите запустить этот браузер. Если обычного студента Анатолия, оставившего на государственном портале разгромный анонимный отзыв, вряд ли будут усиленно искать, то люди, занимающиеся мошенничеством посредством TOR, привлекают в последнее время всё большее и большее внимание правоохранительных органов.

Может показаться, что все эти опасности мифические, придуманные, и не совсем понятно, при чём тут ГВД. Поясняем:

согласно наблюдениям организаторов Апелляционной комиссии игры, участились случаи блокировок игроков по причине использования TOR Browser. Чаще всего причина кроется в нехарактерном и достаточно радикальном изменении IP-адреса в логе у игрока. Блокировка производится, потому что возникает подозрение на взлом персонажа, который сам игрок мог не успеть отследить и предпринять необходимые меры по возвращению контроля над аккаунтом. Кроме того, пользователи TOR-а постоянно оказываются на одном IP-адресе с уже известными АКИ мошенниками и злоумышленниками.

Вот тут игрокам стоило бы задуматься, настолько ли было необходимо использовать подобный анонимизатор, если в его использовании не было никакой необходимости? Дело в том, что по состоянию на сегодняшний день ни одно государство, чей спектр игроков представлен в ГВД, не запретило правительственной цензурой сайт //www.heroeswm.ru. Поэтому у игроков нет прямой необходимости использовать TOR. Как правило, этот браузер качают неопытные игроки, потому что «так посоветовали», «так модно и круто» и так далее. Далее у игрока, как описывалось выше, радикально меняется IP, возникает немедленное подозрение на взлом, аккаунт блокируется, а игроку приходится тратить время и нервы, чтобы вернуть персонажа обратно.


Это «безобидный» случай. Однако в практике АКИ достаточно часто встречаются игроки, чьи персонажи были взломаны посредством TOR Browser. Зачастую в этом виноват рассадник вирусов, скачанный при веб-сёрфинге на машину пользователя, использующего TOR, а также прочие уязвимости системы TOR, о которых мы вели речь чуть раньше.


Какая дополнительная опасность может ожидать игрока здесь?

При рассмотрении подобной блокировки персонажа в АКИ оказывается, что взломанный персонаж игрока имеет множественные пересечения с продаваемыми на чёрном рынке персонажами, а также с персонажами мошенников. Да, именно на IP-адресах структуры TOR. Видите ли, хотя и предполагается, что сеть TOR анонимна и скрыта, она всё же не может скрыть факт использования самой себя, поскольку часть внешних её узлов всё равно находится в публичном доступе и может быть определена. Таким образом, от организаторов АКИ факт использования TOR’а укрыться не может, даже если игроки по какой-то причине пытаются утверждать обратное (или наоборот, пытаются прикрыться использованием TOR’а в тех случаях, когда на самом деле он не использовался).

Теперь, когда из-за этого проклятого TOR’а игрок оказался скомпрометирован совместными IP-адресами с мошенниками, ему уже не так просто оправдать своё честное имя. Мы бы даже сказали, что практически невозможно оправдаться в этом случае. А ведь, казалось бы, пару раз зашёл кодотыркнуть в ГВД через TOR Browser.

Более того, такие пересечения с мошенниками могут возникнуть абсолютно рандомным образом, если попался «палёный» IP в текущей сессии пользователя. Даже не будучи взломанным, получить блокировку за пересечения с торговцем персонажами чревато пожизненным заключением. Всё это практически со 100% вероятностью обеспечит вам TOR Browser, раньше или позже.

Стоит также отметить, что лица, которые используют TOR для маскировки своих противоправных действий в ГВД, скорее наоборот, в первую очередь обращают внимание на себя, словно человек, который носит маску среди белого дня.



На основании всего вышеописанного, Апелляционная комиссия игры, совместно с Шерифом, настоятельно рекомендует всем игрокам отказаться от использования браузера TOR, если в этом нет крайней необходимости. Если же использование TOR-а обусловлено сетевыми ограничениями, то постарайтесь максимально защитить свой компьютер от вирусов, не посещать незнакомые сайты по полученным ссылкам и всегда внимательнейшим образом следить, куда вас просят вбить свои логин и пароль.


метки:
Особое мнение
Комментарии
41 / 15.10.2014 21:20 / Самаэль [15] ?
Орден Топора, и правда
Чтобы играть в дотку,танки и ГВД крайне необходим какой-то ТОР
Без него никак вообще.
42 / 15.10.2014 22:09 / Орден Топора [9] ?
да в чем грусьть то, разрешити персов, до попы, качать нормально все равно больше 2 не возможно, а лопушки то недокачи ну пусть создают толпу
43 / 16.10.2014 00:35 / Курчавая [16] ?
Цитата: immtur
Вася залез на левый сайт в погоня за халявным голдом\брюлями - то отношения к ТОРу это никакого не имеет
а кого винить тогда в своей тупости?

нет уж - пусть лучше будет виноват ТОР
44 / 16.10.2014 10:16 / Орден Топора [9] ?
вообще использование тора, необходимо только, юзающим лисичкины, скрипты. ибо он теперь на мозиловском движке(не пользую ненужно крика, просто профпрограммист, рядом сидит), а так сигануть в игру через анонимайзер, можно с любого браза, при чем здесь тор. но тогда логично что скрипты не работают, ну или править руками, что не все могут. я вот например точно от этого далека
45 / 16.10.2014 11:03 / immtur [14] ?
Цитата: Курчавая

а кого винить тогда в своей тупости?  
нет уж - пусть лучше будет виноват ТОР
ты как маленькая:) понятное дело: евреев, велосипедистов и стрелочников, ну и главу государства (по-выбору)  

и все-же хотелось-бы услышать конкретику от кого либо из АКИ по поводу: АКИ достаточно часто встречаются игроки, чьи персонажи были взломаны посредством TOR Browser
46 / 16.10.2014 11:22 / Курчавая [16] ?
Цитата: Орден
просто профпрограммист, рядом сидит
Цитата: Орден
но тогда логично что скрипты не работают

причём тут смена ИП и скрипты для ГВД
бред же
привет профпрограмисту, сидящему рядом
47 / 16.10.2014 11:34 / Орден Топора [9] ?
конкретика, простая, администрация игры, двумя листочками, гайде и дейли, прикрыла себе попу, типа мы предупреждали, и это не забота о игроках, а страховка от "контрольных органов"
48 / 16.10.2014 11:39 / Орден Топора [9] ?
Курчавая, от Андвари

скрипты, привязаны к зеркалам, никак не к сайту анонимайзера, через который ты входишь, в торе же этого нет, механика другая, вроде как бы так, хотя могу и ошибаться, с тором знаком плохо
49 / 16.10.2014 13:08 / Бездарный перс [12] ?
Спасибо, хорошая статья.
50 / 16.10.2014 13:26 / ali-Hazard [14] ?
Критики и недовольные.
Вы вообще знаете принцип работы анонимайзера?

Разжую на пальцах.
Если БЕЗ анонимайзера, то при заполнении логин-пароля (ну и любого другого поля на любом сайте) запрос идет непосредственно на сервер сайта или через ЕГО логистические пути.

Если С анонимайзером, то ваш логин-пароль идет сначала в логистический путь анонимайзера, а затем в логистический путь сервера сайта.

Что происходит в логистике анонимайзера - одним разработчикам известно. Простое выделение логин-пароля в таких тепличных условиях - элементарное занятие.
51 / 16.10.2014 14:55 / demonn696 [14] ?
А что делать, если в компании игра внесена в "черный список", а тыркнуть код хочется? Тут без аномайзера или спаивании админов (если их много) не обойтись...
52 / 16.10.2014 16:22 / ali-Hazard [14] ?
Цитата: demonn696
а тыркнуть код хочется?
надо быть СисАдмином иначе забыть о кодотырке  
53 / 16.10.2014 17:16 / demonn696 [14] ?
Вообще то это браузерная игрушка, которую, как бы предполагается, можно запускать где угодно и как угодно. Без привязки к конкретному девайсу, программному обеспечению или IP адресу. Вообще не понимаю, почему обычного пользователя должно волновать как меняется его внешний адрес? Для пользователя самое главное есть интернет или его нет.
54 / 16.10.2014 19:51 / immtur [14] ?
Цитата: ali-Hazard
Критики и недовольные.
АлИ - при чем тут критика и недовольство? был конкретнтный вопрос (да, я нУден)
хотелось узнать подробнее о практике АКИ достаточно часто встречаются игроки, чьи персонажи были взломаны посредством TOR Browser
+
[i]Блокировка производится, потому что возникает подозрение на взлом персонажа,
т.е. так понимаю, что блочить теперь будут по-подозрению, а не по фактам?
[/i]

грубо говоря, это 2 мысли донесенны (данным текстом) до рядового пользователе - в баню ТОР и не дай бог те пересечься с кем то по ip...

ИМХО - либо "желтизну" гнать, либо давать конкретику - достало чес слово...
55 / 17.10.2014 08:13 / Stripwalker [12] ?
immtur, Вас какая "конкретика" вообще интересует-то? Списки персонажей, которые были заблокированы за Тор, или что?

Цитата: immtur
т.е. так понимаю, что блочить теперь будут по-подозрению, а не по фактам?
Что значит "теперь"? Всегда так было. Персонаж блокируется до разбирательств, если поступает заявление на его взлом. Причём проверкой занимаются уже после того, как персонаж заблокирован "на всякий случай".
56 / 17.10.2014 10:50 / ali-Hazard [14] ?
immtur,
не али, а Хазард) "али" просто приставка, потому что кое-кто неизвестный мне занял просто "Хазард" до меня.

подробности и статистику о взломанных через ТОР лучше спрашивать непосредственно у АКИ. Дейли, все-таки, газета, а не кладезень сакральных знаний  

и вообще-то, сейчас и есть блокировка по подозрению о взлома. Если ошибочно заблокирован, то АКИ поможет вытащить.
Если не ошибочно, то апелляция быстро развалится.

И "блокировка по подозрению" не прихоть Админов или Шерифа, а забота о простых игроках.
Что бы при взломе не было слито все золото.
57 / 17.10.2014 12:33 / immtur [14] ?
Цитата: Stripwalker
Вас какая "конкретика" вообще интересует-то? Списки персонажей, которые были заблокированы за Тор, или что?
меня интересует, чем вызвано утверждение что персонажи были взломаны посредством TOR Browser, а не из-за того что "Вася залез на левый сайт в погоня за халявным голдом\брюлями" сидя в браузере ТОР, согласитесь - разница существенная.

Цитата: Stripwalker
проверкой занимаются уже после того, как персонаж заблокирован "на всякий случай"
однако...

Цитата: ali-Hazard
не али, а Хазард)
сорри:)
Цитата: ali-Hazard
И "блокировка по подозрению" не прихоть Админов или Шерифа, а забота о простых игроках.
честно говоря - странная забота об игроках.
58 / 17.10.2014 12:53 / ali-Hazard [14] ?
Цитата: immtur
честно говоря - странная забота об игроках.

Вот смотри.
Случай 1. Нет "блокировки по подозрению".
Есть У игрока Основной Персонаж (ОП) и дополнительный (ДП).
Но в один прекрасный день был взломан ОП и сменился IP его выхода в игру. Меняется его инфа (стирается запись, что есть ДП) и все. Теперь пока игрок не докажет, что ОП принадлежит ему, взломщик сливает бабло, берет в долг у друзей игрока.

Случай2. Есть "блокировка по подозрению".
Игрок уехал на море и зашел в игру. Сменился IP и попал под блок по подозрению. Вернулся, написал в АКИ, его через время разлокали.

В какой случай хуже?

Цитата: immtur
сорри:)
да ладно, как только мой ник не каверкали за столько лет.
59 / 17.10.2014 12:58 / fanfor [18] ?
Цитата: ali-Hazard
Сменился IP и попал под блок по подозрению.
в таких случаях какие могут быть подозрения +) речь же идет совершенно о другом - когда реквизиты совпадают с уже ранее скомпроментированными. юзайте солидные платные прокси и не будет никогда никаких проблем. 40 баксов в год и вечный айпи ни с кем не пересекающийся
60 / 17.10.2014 13:59 / ali-Hazard [14] ?
Цитата: fanfor
в таких случаях какие могут быть подозрения +)
на продажу или тот же мифический взлом (или реальное воровство пароля).

Возможность комментировать доступна после регистрации