这个问题是针对安全大师的。
我来自哪里,我们有一个免费的在线空间,但是一些邻国,朋友和博客经常因为博客而被捕。
我试图以不同的方式帮助一些活动人士和朋友绕过审查制度,并在网上保护自己的身份
我正在研究如何使一个难以置信的SSH连接 – 我们正在考虑一个SSH隧道/代理
我将不胜感激任何意见,教程,链接,你可以分享。
我还为博客写了一些更一般的文章 – 你们的build议和想法在这里受到欢迎是我几天前的第一次访问http://migh.info/2010/09/outsmarting-censorship-1/
我真的很感激帮助
编辑:到目前为止的计划是有以下设置:
所以现在,在a和f之间,有不同的协议,不同的连接和穿越这么多点,法医们将在大海捞针中寻找。 真的很愚蠢,我们可以继续使用其他协议和ip包裹之间的捣毁。 这将把取证经验带到testing中。
你从几个错误的假设开始 – 可以消除风险(只能减轻风险),审查可以是“过度的”(它只能被回避),而且比实施审查的人更了解情况。
您正在请求有关如何实现保护匿名function的信息,但是您希望在此获得所需的所有答案? 一旦你有了一个你喜欢的答案,你会开始告诉人们,当他们正在做一些在本国被认为是非法的东西时,你可以保护自己的身份?
我不愿意这样做,因为我提出了一些保护人的build议,要么鼓励他们承担更大的风险,要么不适合他们的情况。 特别是考虑到潜在的后果。
虽然你的努力似乎有良好的动机,但你需要对自己的目标更加现实一些,不要低估反对意见,接受没有快速通向知识的途径。
除了上面提到的道德部分(我完全同意),只是build立一个ssh隧道不是一个解决scheme。 你看不到内容,但你仍然可以知道很多其他的东西(如目的地,交通等)。
解决scheme可能是类似TOR系统( http://www.torproject.org/ )…
但不要忘记,这是“你VS政府”…所以要小心:>
似乎混淆了我听说的连接的唯一解决scheme是TOR。 即使如此,我还记得有人抱怨说,有办法追踪某些types的数据。
所有连接,给予足够的持久性,可以追查。 如果您希望build立一个预期数据返回的连接,那么它们必须是。
如果您不拥有传输数据的介质,则不知道谁正在窃听您和目的地之间的数据。 美国“自由的土地”有一些项目可以挖掘某些机构的数据。 书籍已经发表讨论了。
无论如何,TOR基本上会将您的数据反弹到所有不同的TOR节点中,混淆了数据包从哪里发出并前往,然后通过TOR对等networking将返回数据再次反弹回来作为响应。 慢糖蜜,但隐藏您通过它发送的信息(作为代理)。 您可能需要投入一些时间来宣传TOR,并鼓励其他人在其系统上创buildTOR节点,以帮助推动事业发展。
如果这是一个倡导/人权的事情,也可以根据情况对数据包进行encryption,并在允许的情况下将数据包发送到国外的收件箱或特殊网站。 但是这只是保护直接窥探。 如果您正在讨论保护消息,则可以使用隐写将隐藏在graphics中的文本和数据隐藏在上传到flickr等地方的信息中,以共享信息。
无论你走到哪里,都会有被追踪的风险,这取决于networking供应商,执法部门和数据所依赖的服务器所保存的logging。
通过SSHencryption只是encryption传输中的数据。 它不会隐藏起点和目的地,甚至可能不会隐藏发送数据的数量。 有一个老玩笑(轶事?真实的故事?不知道),记者知道美国即将在东半球发动一场战争,因为半夜披萨交付给五angular大楼。 networking所有者/执法机构可能不知道你在说什么,但是他们知道你什么时候build立连接,并且可以估计你传输的数据量,而这一点可以引发红旗。
总之,你的问题没有单一的答案。 这是混合的技术混淆,但从来没有完全隐藏正在做的事情。 如果某人正在专门针对他们将是可追溯的; 只需要投入足够的资源find它们,并通过日志筛选,并获得相关公司的合作。 而且总是有风险的。
要抛出的东西是牢记需要有多安全。
我的老师曾经用一个例子来解释:
想象一下你的传输关键数据,这些数据不能落入正确的手中。
那么你需要记住,这个数据需要多久才能安全?
首先,没有不确定的东西,它不存在。 迟早有人会发现一个漏洞或类似的数据将被泄露。
所以,请记住需要多久保密。 如果你的数据只有一个星期的价值,那么没有意义的事实是,反对2周访问数据,你的使命将会实现,事后也不会有什么关系。
在硬币的背面,如果您的数据需要保持5年的敏感性和安全性,那么您需要确保它在1个月的时间内不会受到影响。
我为什么这么说? 不要给你聪明的想法,不要帮助你,或者在你的努力中阻止你,而是要警告你,你不应该这样做,也不要低估它。
如果你的数据需要几个月的重要,那么确保它的安全足以经受住时间的考验….