Hjem Securitywatch Hvis piratbrowser ikke gør dig anonym, hvad gør det så?

Hvis piratbrowser ikke gør dig anonym, hvad gør det så?

Video: Introducing Flow in Opera for Android (Oktober 2024)

Video: Introducing Flow in Opera for Android (Oktober 2024)
Anonim

Tidligere denne uge bragte vi dig nyheder om PirateBrowser - en tilpasset webbrowser fra den (i) berømte tidligere torrent tracker The Pirate Bay. Vi har forundret os over, hvad der er blevet faktureret som censur omgående maskine, men nu tror vi, at vi har fundet det ud.

Hjemmesiden til PirateBrowser krager dristigt "ikke mere censur!" på sin hjemmeside. Tilbyder en kopi af Firefox bærbar, Tor-klienten Vidalia og FoxyProxy-plugin, bundtet så bestemt ud som om det havde noget at gøre med anonym browsing. Men PirateBrowser-webstedet siger også tydeligt, at browseren ikke lader brugere surfe anonymt. Det var stadig fremmed, at vi under test i PC Mag Labs bemærkede, at selvom Vidalia kørte, ikke brugte vi virkelig Tor.

The Pirate Bay går dybt web

Efter at have kigget over PirateBrowser, forklarede min SecurityWatch-kollega Fahmida Rashid, hvad browseren gjorde ganske stumt. "Tor-klienten (Vidalia) opretter ikke forbindelse til Tor-netværket, og der er ingen anonymisering eller andre Tor-lignende aktiviteter, " sagde hun. "Klienten ser ud til at blive brugt til at fremskynde proxyforbindelser med FoxyProxy."

Pirate Bay ser ud til at have oprettet et skjult websted ved hjælp af et.onion-domæne, sandsynligvis konfigureret til kun at acceptere Tor-trafik, men ellers usynligt for ISP'er og andre, der ser blokering af adgang til webstedet. Mange sådanne websteder findes allerede, nogle mere velrenommerede end andre. Internets fremste sorte markedsside Silk Road er et sådant eksempel.

"FoxyProxy-hvidlisten tvinger brugerne til at oprette en enkelt Hop Tr-forbindelse, så du går ind i Tor, men ikke går længere ind, " forklarede Rashid. Når du har oprettet forbindelse til netværket af Tor-servere, kan PirateBrowser slå det skjulte Pirate Bay-websted op.

Normalt udfører Tor flere humle gennem forskellige servere ved hjælp af en krypteret anmodning. Tanken er, at ingen server ved, hvor anmodningen kom fra, eller dens endelige destination. PirateBrowser udfører kun et hop, hvilket efterlader din trafik stadig sporbar. Det kommer dog forudindlæst med proxy-links til torrent-steder som EZTV, 1337x, Fenopy, BitSnoop og TorrentCrazy.

Nu kan du åbne FoxyProxy-indstillingerne og indtaste det websted, du vil. Vi testede det på netværket i et land, der lægger store begrænsninger for dets borgere og kunne få adgang til de blokerede websteder, vi ønskede. Det var ikke en ligefrem proces, så ville-dissidente sandsynligvis bare skulle bruge en normal Tor-klient.

En mærkelig tilgang

Når du først er på webstedet og har valgt en torrent, der skal downloades, dirigeres den forbindelse ikke via Tor, men gennem din normale internetudbyder. "Det giver mening, da torrenting gennem Tor ville være sindssygt langsomt og også sætte Tor under en tung belastning, " sagde Rashid.

Hvis du håbede på, at PirateBrowser ville beskytte dig mod internetudbydere, der trækker dine forbindelser til fildeling, er du heldig.

Tor er et respekteret navn i anonymisering, hvorfor jeg har undret mig over PirateBrowser's klare erklæring om, at browseren ikke vil give anonym browsing. Rashid er enig, og påpeger, at der er lettere måder at komme rundt på blokader af Pirate Bay. "I mange tilfælde udfører næsten den samme opgave bare at ændre DNS-udbyderen til en, der ikke er under en ISP-kontrol, såsom OpenDNS, " siger Rashid.

For at være retfærdig gør PirateBrowser det klart, at det ikke giver anonymitet, men det har ikke været meget klart, hvad det gør. Selvom du også kan indtaste FoxyProxy-indstillingerne og tillade andre blokerede sider, er det kun konfigureret til at oprette forbindelse til forudindlæste torrent-websteder uden for boksen.

Helt ærligt er jeg langt mere interesseret i rygtet om, at Pirate Bay undersøger en måde at være vært for websteder over BitTorrents. Nu er det nyskabende!

Hvis piratbrowser ikke gør dig anonym, hvad gør det så?