Gruppen mener, at anonymitet bør indkapsles på selve internettet

Internettets hovedingeniører har spurgt arkitekterne vedr mål —netværkssoftware designet til at gøre websurfing privat — for at overveje at gøre teknologien til en internetstandard.





Hvis den bliver bredt vedtaget, vil en sådan standard gøre det nemt at inkludere teknologien i forbruger- og virksomhedsprodukter lige fra routere til apps. Dette ville til gengæld give langt flere mennesker mulighed for at surfe på nettet uden at blive identificeret af nogen, der muligvis spionerer på internettrafik.

Hvis diskussionerne bærer frugt, kan det føre til det andet store initiativ fra Internet Engineering Task Force (IETF) som svar på masseovervågningen fra National Security Administration. IETF arbejder allerede på at kryptere flere af de data, der flyder mellem din computer og de websteder, du besøger (se Ingeniører planlægger et fuldt krypteret internet).

At samarbejde med Tor ville tilføje et ekstra lag af sikkerhed og privatliv. Når Tor bruges med succes, kender de websteder, du besøger, ikke din computers sande adresse og placering, og enhver, der ser trafik fra din computer, ville ikke vide, hvor du browser – et særskilt beskyttelseslag, der rækker ud over at kryptere din computer. kommunikation.



Stephen Farrell , en datalog ved Trinity College, Dublin, mener, at det kunne være bedre at smede Tor til en standard, der interopererer med andre dele af internettet, end at lade Tor være et separat værktøj, der kræver, at folk tager særlige foranstaltninger for at implementere. Jeg tror, ​​der er fordele, der kan flyde i begge retninger, siger han. Jeg tror, ​​at andre IETF-deltagere kunne lære nyttige ting om protokoldesign fra Tor-folkene, som har stået over for interessante udfordringer, som ikke ofte ses i praksis. Og Tor-folkene kan meget vel få interesse og involvering fra IETF-folk, som har stor erfaring med store systemer.

Andrew Lewman, administrerende direktør for Tor, siger, at gruppen overvejer det. Vi er dybest set på stadiet af ‘Vil vi overhovedet tage på date sammen?’ Det er ikke klart, vi skal gøre det, men det er værd at udforske for at se, hvad der er involveret. Det tilføjer legitimitet, det tilføjer validering af al den forskning, vi har lavet, siger han. På den anden side tilføjer han: Risiciene og bekymringerne er, at det ville binde udviklere til at gentage alt, hvad vi har gjort, og forklare, hvorfor vi tog de beslutninger, vi tog. Det åbner også op for at blive svækket, siger han, fordi tredjepartsvirksomheder, der implementerer Tor, kunne tilføje deres egne ændringer.

IETF er en uformel organisation af ingeniører, der ændrer internetkode og opererer ved grov konsensus. Internetudbydere, virksomheder og websteder er ikke forpligtet til at implementere nogen standarder, som IETF udsteder. Og selvom sikkerhedsstandarder er implementeret, er de muligvis ikke udbredt i stor udstrækning. For eksempel oprettede IETF for år tilbage en standard for kryptering af webtrafik mellem din computer og de websteder, du besøger. Selvom denne standard, HTTPS, er indbygget i det meste software til visning af websider og browsing på nettet, er det kun banker, e-handelswebsteder og en række store websteder som Google og Facebook, der har valgt at bruge den. IETF håber at gøre en sådan kryptering til standard for en fremtidig webkommunikationsstandard kendt som HTTP 2.0.



Tor-projektet er en nonprofit-gruppe, der modtager statslig og privat finansiering til at producere sin software, som bruges af både retshåndhævende myndigheder, journalister og kriminelle. Teknologien voksede oprindeligt ud af arbejde fra U.S. Naval Research Laboratory med det formål at beskytte militære brugere (se Dissent Made Safer).

Når nogen installerer Tor på sin computer og tager andre forholdsregler, forsyner den computeren med en mappe med relæer eller netværkspunkter, hvis ejere har meldt sig frivilligt til at håndtere Tor-trafik. Tor sikrer derefter, at brugerens trafik tager ekstra skridt gennem internettet. Ved hvert stop bliver den tidligere computeradresse og routinginformation nykrypteret, hvilket betyder, at den endelige destination kun ser adressen på det seneste relæ og ingen af ​​de foregående.

Lækager af Edward Snowden, en tidligere NSA-entreprenør, tyder på, at omgåelse af Tor var et af NSA's mål, og at agenturet havde haft en vis succes (se Anonymitetsnetværket Tor har brug for en tune-up for at beskytte brugere mod overvågning). Vi er omkring 10 mennesker og har agenturer på flere milliarder dollar, der forsøger at bryde vores teknologi, siger Lewman.



skjule