git.schokokeks.org
Repositories
Help
Report an Issue
tor-webwml.git
Code
Commits
Branches
Tags
Suche
Strukturansicht:
c18f0dd52
Branches
Tags
bridges
docs-debian
jobs
master
press-clips
tor-webwml.git
branches
original_web
ru
faq-abuse.wml
Added 19 FAQ entries
Matt Pagan
commited
c18f0dd52
at 2013-08-26 04:06:05
faq-abuse.wml
Blame
History
Raw
## translation metadata # Revision: $Revision: 23093 $ # Translation-Priority: 3-low #include "head.wmi" TITLE="Abuse FAQ" CHARSET="UTF-8" <div class="main-column"> <!-- PUT CONTENT AFTER THIS TAG --> <h2>Часто задаваемые вопросы (FAQ) по злоупотреблению сетью Tor</h2> <!-- BEGIN SIDEBAR --> <div class="sidebar-left"> <h3>Вопросы</h3> <ul> <li><a href="<page faq-abuse>#WhatAboutCriminals">Не помогает ли Tor преступникам осуществлять их коварные планы?</a></li> <li><a href="<page faq-abuse>#DDoS">Что на счет распределённой атаки типа "отказ в обслуживании" (DDos)?</a></li> <li><a href="<page faq-abuse>#WhatAboutSpammers">Что по поводу спамеров?</a></li> <li><a href="<page faq-abuse>#HowMuchAbuse">Часто ли Tor используется злоумышленниками?</a></li> <li><a href="<page faq-abuse>#TypicalAbuses">Итак, чего мне ожидать, если я предоставляю выводной узел?</a></li> <li><a href="<page faq-abuse>#IrcBans">Сервис Tor запрещен в IRC сети, которую я хочу использовать.</a></li> <li><a href="<page faq-abuse>#SMTPBans">Ваши узлы заблокированы почтовым сервером, который я хочу использовать.</a></li> <li><a href="<page faq-abuse>#Bans">Я хочу заблокировать сеть Tor на моем сервисе.</a></li> <li><a href="<page faq-abuse>#TracingUsers">У меня есть неопровержимый довод для вычисления пользователя Tor. Вы можете помочь?</a></li> <li><a href="<page faq-abuse>#RemoveContent">Я хочу удалить часть содержимого с адреса .onion.</a></li> <li><a href="<page faq-abuse>#LegalQuestions">У меня есть правовые вопросы относительно злоупотреблений сервисом Tor.</a></li> </ul> </div> <!-- END SIDEBAR --> <hr /> <a id="WhatAboutCriminals"></a> <h3><a class="anchor" href="#WhatAboutCriminals">Не помогает ли Tor преступникам осуществлять их коварные планы?</a></h3> <p>У преступников уже есть множество возможностей. Так как они хотят нарушить закон, у них уже есть множество доступных возможностей, которые по уровню обеспечиваемой конфиденциальности <em>превосходят<em> Tor. Они могут воровать сотовые телефоны, использовать их, а затем – выкидывать в канаву; они могут взламывать компьютеры, расположенные в Корее или Бразилии, и использовать их для осуществления вредоносной деятельности; они могут использовать шпионское программное обеспечение, вирусы и другие методы, позволяющие получить контроль над буквально миллионами Windows компьютеров в мире. </p> <p>Проект Tor нацелен на предоставление защиты обычным людям, которые хотят следовать букве закона. Сейчас конфиденциальность есть только у преступников, и нам необходимо это исправить. </p> <p>Некоторые защитники анонимности объясняют, что это просто компромисс – допустить плохое использование для того, чтобы дать возможность хорошим людям обеспечить свою конфиденциальность – но этот вопрос гораздо серьезней. Преступники и другие плохие люди мотивированы изучать способы получения хорошей анонимности, и у многих из них есть возможность за это хорошо заплатить. Факт наличия возможности воровать и пользоваться идентификационной информацией невинных жертв (чтобы замести следы) делает это еще проще. С другой стороны, хорошие люди чаще всего лишены времени или денег на изучение вопросов обеспечения конфиденциальности в сети Интернет. Это наихудшая из возможных ситуаций. </p> <p>Таким образом, да, преступники теоретически могут пользоваться Tor, но у них уже есть более серьезные инструменты. И вряд ли закрытие сети Tor в мире помешает преступникам делать их грязные дела. В то же время Tor и другие инструменты обеспечения конфиденциальности могут <em>бороться<em> и идентифицировать воров, физические преступления, такие как сталкинг и т.д. </p> <!-- <a id="Pervasive"> </a> <h3><a class="anchor" href="#Pervasive">If the whole world starts using Tor, won't civilization collapse?</a></h3> --> <a id="DDoS"></a> <h3><a class="anchor" href="#DDoS">Что на счет распределённой атаки типа «отказ в обслуживании» (DDos)?</a></h3> <p>Распределенные атаки типа «отказ в обслуживании» (DDoS), как правило, основываются на наличии группы, состоящей из тысяч компьютеров, каждый из которых отсылает потоки трафика жертве. Учитывая, что целью при этом является перегрузка полосы пропускания жертвы, отправляют они обычно пакеты UDP, так как они не требуют квитирования установления связи или координации. </p> <p>Но по той причине, что Tor пропускает только корректно сформированные TCP потоки, а не все IP пакеты, вы не можете отправлять UDP пакеты через Tor. (Вы также не можете осуществлять специализированные формы этих атак, такие как, например, SYN флудинг.) Таким образом, обычные DDoS атаки невозможно осуществлять через Tor. Сеть Tor, помимо прочего, не позволяет осуществлять атаки с ускорением полосы пропускания по отношению к внешним сайтам: вам придется отправлять байт за байтом, которые сеть Tor затем перешлет к пункту назначения. Поэтому, обобщив, можно сказать, что атакующие, обладающие достаточной полосой пропускания для запуска эффективных DDoS атак, могут легко осуществлять их без сети Tor. </p> <a id="WhatAboutSpammers"></a> <h3><a class="anchor" href="#WhatAboutSpammers">Что по поводу спамеров?</a></h3> <p>Во-первых, правила выводных узлов Tor установленные по умолчанию запрещают отправку трафика через 25 порт (SMTP). Таким образом, отправка спам писем через Tor не будет работать по умолчанию. Возможно, что некоторые операторы ретрансляторов разрешат отправку через 25 порт на их собственных выводных узлах. В этом случае этот компьютер разрешит отправку исходящей почты, но такие пользователи могут с таким же успехом установить и открытый почтовый ретранслятор, независимый от сети Tor. Короче говоря, сеть Tor не подходит для спама, потому как почти все ретрансляторы Tor настроены на запрет отправки исходящей почты. </p> <p>Естественно запретом на отправку писем все не ограничивается. Спамеры могут использовать сеть Tor чтобы: подключаться к открытым HTTP прокси-серверам (а уже оттуда к серверам SMTP); подключаться к плохо написанным почтовым скриптам общего шлюзового интерфейса (Common Gateway Interface - CGI) и контролировать их ботнеты, для того, чтобы тайно обмениваться информацией с армиями компьютеров рассылающих спам. </p> <p> Печально, но факт, что спамеры отлично справлялись со своей работой и до появления сервиса Tor. Также помните, что многие из более хитрых механизмов коммуникации (такие как поддельные пакеты UDP) не могут быть использованы через Tor, так как сеть пропускает только корректно сформулированные TCP подключения. </p> <a id="ExitPolicies"></a> <h3><a class="anchor" href="#ExitPolicies">Как работают правила выводных узлов Tor?</a></h3> <p> <a href="<page faq>#ExitPolicies">Тема перенесена в новый список часто задаваемых вопросов (FAQ) по использованию Tor</a> </p> <a id="HowMuchAbuse"></a> <h3><a class="anchor" href="#HowMuchAbuse">Часто ли Tor используется злоумышленниками?</a></h3> <p>Говоря в целом, можно сказать, что не часто. Мы предоставляем сервис уже с октября 2003 года, а жалоб было всего несколько. Конечно же, как и все остальные ориентированные на предоставление конфиденциальности сети в Интернете, мы притягиваем свою долю болванов. Выводные правила Tor помогают разделять роль "желания внести свой вклад в развитие ресурсов сети" от роли "желания иметь дело с жалобами" так что мы надеемся, что наша сеть более устойчива чем прошлые попытки на сети анонимности. </p> <p>Так как сеть Tor насчитывает также <a href="<page overview>">множество хороших пользователей</a>, мы чувствуем, что сейчас дела по поддержанию баланса идут неплохо. </p> <a id="TypicalAbuses"></a> <h3><a class="anchor" href="#TypicalAbuses">Итак, чего мне ожидать, если я предоставляю выводной узел?</a></h3> <p>Если вы предоставляете Tor узел, разрешающий внешние подключения (в соответствии с правилами вывода, установленными по умолчанию), то можно с уверенностью сказать, что вы время от времени будете получать жалобы. Они могут поступать в различных формах, например: </p> <ul> <li>Кто-то подключается к службе Hotmail и отсылает в компанию шантажирующие письма. Служба ФБР отсылает вам вежливое письмо, вы объясняете им, что предоставляете ретранслятор Tor, они говорят "а, ну ладно" и оставляют вас в покое. [Порт 80]</li> <li>Кто-то хочет «убить» ваш узел, подключается к сервису группы Google и рассылает спам на портале Usenet, после чего отсылает жалобное письмо вашему Интернет провайдеру, в котором рассказывает, как вы разрушаете мир. [Порт 80]</li> <li>Кто-то подключается к сети IRC и выводит всех своим поведением. Ваш Интернет сервис провайдер получает вежливое письмо, в котором говорится, что ваш компьютер был взломан; и/или ваш компьютер подвергается DDoS атаке. [Порт 6667]</li> <li>Кто-то использует сервис Tor, чтобы скачать фильм Вина Дизеля и ваш Интернет сервис провайдер получает сообщение о нарушении DMCA (Закон о защите авторских прав в сфере цифровой информации в новом тысячелетии). Обратите внимание на <a href="<page eff/tor-dmca-response>">шаблон ответов на подобные запросы</a>, которые объясняют, почему ваш Интернет сервис провайдер, скорее всего, проигнорирует такое сообщение без ущерба для себя. [Случайные порты]</li> </ul> <p>Вы также можете обнаружить, что для IP адреса вашего узла Tor доступ к некоторым сайтам/сервисам заблокирован. Это может случиться, несмотря на используемые вами правила вывода, потому что некоторым группам людей дела нет до того, есть ли у сервиса Tor подобные правила или нет. (Если у вас есть запасной IP адрес, не используемый для другой деятельности, вам стоит сделать так, чтобы ретранслятор Tor работал через него). Для этого есть несколько причин. Например, </p> <ul> <li>Открытая энциклопедия Wikipedia запретила редактирование своего содержимого с IP адресов множества ретрансляторов Tor (читать пока можно) по той причине, что в нескольких случаях анонимные и не очень умные люди дурачились с её страницами. Мы ведем переговоры с сотрудниками Wikipedia о том, как они могут контролировать неправильное использование, обеспечивая доступ анонимным участникам, которые зачастую имеют свежие новости или внутреннюю информацию по теме, но не хотят раскрывать свою личность при публикации (либо не хотят показывать местным властям, что они подключаются к Wikipedia). Это также относится к сервису Slashdot.</li> <li>Служба SORBS также вносит IP адреса некоторых ретрансляторов Tor в черные списки электронной почты. Причиной тому является пассивное определение подключения вашего ретранслятора к определенным IRC сетям, из чего они заключают, что ваш ретранслятор может заниматься спамом. Мы пытались работать с ними и объяснить, что не все программное обеспечение работает так, но в итоге сдались. Мы рекомендуем вам избегать их, и <a href="http://paulgraham.com/spamhausblacklist.html">научить ваших друзей (если они пользуются этой службой) избегать вводящих в заблуждение черных списков</a>.</li> </ul> <a id="IrcBans"></a> <h3><a class="anchor" href="#IrcBans">Сервис Tor запрещен в IRC сети, которую я хочу использовать.</a></h3> <p>Иногда болваны пользуются сервисом Tor, чтобы пакостить в IRC каналах. Такое использование сервиса заканчивается IP-специфичным временным блокированием (на IRC языке называемым "klines"), так как операторы сети пытаются закрыть троллям доступ к своей сети. </p> <p>Такая реакция подчеркивает фундаментальный изъян модели безопасности IRC: они полагают, что за IP-адресами стоят реальные люди и что путем блокирования IP-адресов они могут заблокировать людей. В реальности это не так — большинство троллей регулярно пользуются буквально миллионом открытых прокси-серверов и взломанных компьютеров, доступных посредством сети Интернет. Сети IRC ведут обреченную на поражение борьбу, пытаясь блокировать все такие узлы, а на базе дефектной модели обеспечения безопасности (примерно также как и индустрия антивирусов) появилась вся эта кустарная промышленность черных списков и антитроллей. В сложившейся ситуации сеть Tor – это капля в море. </p> <p>С другой стороны, с точки зрения операторов IRC серверов, безопасность – это не процесс «все или ничего». Путем быстрого реагирования на атаки троллей и другие социальные атаки их сценарий можно сделать менее привлекательным для атакующего субъекта. К тому же в большинстве случаев IP-адреса все же совпадают с отдельными людьми, в любой имеющейся IRC сети и в любой момент времени. К исключениям относятся, помимо прочего, и шлюзы NAT (национальных точек подключения), которые в особых случаях могут быть перераспределены. В то время как сама битва за прекращение использования открытых прокси-серверов обречена на поражение, бороться с отдельными неадекватными пользователями IRC сетей удается. В конце концов, таким пользователям надоедает и они уходят. </p> <p>Но на самом деле решением было бы внедрение систем аутентификации уровня приложений, которые бы впускали адекватных и блокировали неадекватных пользователей. Такие системы должны основываться на своего рода собственности человека (такой как известный только ей/ему пароль), а не на характеристиках пути, по которому передаются пакеты информации. </p> <p>Конечно же, не все IRC сети пытаются блокировать узлы Tor. В конце концов, только небольшое количество людей используют сеть Tor для конфиденциального общения через IRC с тем, чтобы осуществлять легитимные коммуникации без раскрытия своей личной информации. Каждая IRC сеть должна самостоятельно решить, стоит ли блокирование нескольких миллионов IP-адресов, которые теоретически могут быть использованы плохими людьми, потери вклада от адекватных пользователей сети Tor. </p> <p>Если вас блокируют, свяжитесь с операторами сети и объясните им свою ситуацию. Они, возможно, вообще понятия не имеют о существовании сети Tor, или не осведомлены о том, что блокируемые ими имена хостов являются выводными узлами сети Tor. Если вы объясните проблему, и они решат, что Tor должен быть заблокирован, вам, возможно, стоит перейти на другую сеть, которая более открыта для свободной речи. Возможно, также стоит пригласить операторов на #tor на irc.oftc.net и они, в конце концов, поймут, что не все мы являемся исчадьем ада. </p> <p>В заключении, если вы узнали о IRC сети, которая блокирует Tor, или отдельный выводной узел нашей сети, пожалуйста, поместите эту информацию в <a href="https://wiki.torproject.org/wiki/TheOnionRouter/BlockingIrc">систему отслеживания IRC блокировки</a> с тем, чтобы ей могли воспользоваться другие. Хотя бы одна IRC сеть в итоге разблокирует выводные узлы, признав, что блокирование было ошибочным. </p> <a id="SMTPBans"></a> <h3><a class="anchor" href="#SMTPBans">Ваши узлы заблокированы почтовым сервером, который я хочу использовать.</a></h3> <p>Несмотря на то, что <a href="#WhatAboutSpammers">сеть Tor не предназначена для спаминга</a>, некоторые особо усердные составители черных списков, по всей видимости, считают, что все открытые сети аналогичные Tor являются злом — они пытаются оказывать давление на администраторов сетей в вопросах правил, сервисов и маршрутизации, а затем требуют у жертв выкуп. </p> <p>Если администраторы вашего сервера решили воспользоваться такими черными списками и запретить входящую почту, вам стоит с ними связаться и рассказать о проекте Tor и о выводных правилах нашей сети. </p> <a id="Bans"></a> <h3><a class="anchor" href="#Bans">Я хочу заблокировать сеть Tor на моем сервисе.</a></h3> <p>Нам очень жаль об этом слышать. Есть некоторые ситуации, в которых вполне логично блокировать доступ анонимных пользователей к сервису сети Интернет. Но во многих случаях есть более простые решения вашей проблемы, которые позволят пользователям безопасно подключаться к вашему веб сайту.</p> <p>В первую очередь спросите себя, есть ли в вашем конкретном случае возможность внедрения механизма определения адекватности пользователей. Например, вы можете разделить сайт на несколько «территорий» или распределить конкретные привилегии, такие как возможность оставлять сообщения/комментарии, доступные только для зарегистрированных пользователей. Можно легко создать постоянно обновляемый список IP-адресов узлов Tor, которые разрешают подключение к вашему сервису, таким образом, вы могли бы настроить распознавание пользователей сети Tor на вашем сервисе. В этом случае вы можете иметь многоуровневый доступ, не блокируя каждый отдельный аспект вашего сервиса. </p> <p>Например, <a href="http://freenode.net/policy.shtml#tor">IRC сеть Freenode</a> испытывала трудности с координированной группой хакеров, которые подключались к каналу и скрыто овладевали разговором; но когда они пометили всех пользователей, подключавшихся через узлы Tor, как "анонимных пользователей", исключая возможность хакеров затеряться в толпе, хакеры вернулись к использованию своих открытых прокси-серверов и бот сетей. </p> <p>Во-вторых, учтите, что сервисом Tor только из соображений сохранения конфиденциальности информации ежедневно пользуются сотни тысяч людей — например, для защиты от сбора данных рекламными компаниями при совершении совершенно обычных повседневных операций. Другие используют Tor, как единственный их способ обойти локальные ограничивающие брандмауэры. Многие пользователи сети Tor подключаются к вашему сервису для выполнения совершенно нормальных действий. Вам нужно определиться стоит ли блокирование нескольких миллионов IP-адресов, которые теоретически могут быть использованы плохими людьми, потери вклада от адекватных пользователей сети Tor, которые являются настоящими либо потенциальными пользователями вашего ресурса. (Зачастую люди не могут адекватно определить, как много вежливых пользователей сети Tor подключаются к их сервису — вы никогда их не заметите, пока среди них не появляются невежливые.)</p> <p>Вам также стоит спросить себя, как вы будете поступать по отношению к другим сервисам, которые позволяют множеству пользователей работать через несколько IP-адресов. Сеть Tor в этом смысле не сильно отличается от AOL (America On-Line).</p> <p>В заключении, пожалуйста, помните, что узлы Tor имеют <a href="<page faq>#ExitPolicies">индивидуальные правила вывода</a>. Многие из них вообще не допускают внешних соединений. Многие из тех, которые разрешают некоторые внешние соединения возможно уже запретили доступ к вашему сервису. Если вы начинаете блокировать узлы, вам стоит проанализировать правила вывода ретрансляторов Tor и блокировать только те из них, которые разрешают соединения с вашим сервисом; при этом необходимо обратить внимание на тот факт, что правила вывода отдельных узлов могут меняться (так же как и общий список узлов сети).</p> <p>Если вы действительно хотите заблокировать доступ к вашему сервису через узлы Tor, мы готовы предоставить вам <a href="https://check.torproject.org/cgi-bin/TorBulkExitList.py">список выводных узлов Tor</a> или <a href="<page tordnsel/index>">список, основанный на DNS запросах</a>. </p> <p> (Некоторые системные администраторы блокируют диапазоны IP-адресов в связи с официальным предписанием или в ответ на определенную модель злоупотребления. При этом многие из них также запрашивают информацию о выводных узлах Tor для составления белых списков с тем, чтобы разрешить доступ к своей системе только пользователям Tor. Эти документы также полезны для составления белых списков.) </p> <a id="TracingUsers"></a> <h3><a class="anchor" href="#TracingUsers">У меня есть неопровержимый довод для вычисления пользователя Tor. Вы можете помочь?</a></h3> <p> Нет ничего, что могли бы сделать разработчики Tor для отслеживания пользователей сервиса. Та же защита, которая не дает посторонним людям взломать анонимность сети Tor, не дает нам возможность отслеживать пользователей сети. </p> <p> Некоторые фанаты предлагали, чтобы мы модифицировали Tor и встроили в наше программное обеспечение так называемый <a href="<page faq>#Backdoor">«черных ход»</a>. Есть две большие проблемы, которые связаны с реализацией этой идеи. Во-первых, это слишком ослабит систему в техническом плане. Централизованные системы с одним путем связи пользователей с их действиями имеют дыры в защите, которые могут использоваться для различного рода атак; более того, необходимы механизмы управления, обеспечивающие должную надежность работы такой системы, создать которые очень сложно. Во-вторых, мошенников <a href="#WhatAboutCriminals">таким способом поймать все равно не удастся</a>, так как они станут использовать другие средства обеспечения своей анонимности («кража личности», взлом компьютеров и использование их как связных узлов и т.д.). </p> <p> Но помните, это не означает, что сеть Tor является неуязвимой. Традиционные полицейские методы все же могут быть очень эффективны против сервиса Tor, к ним, например, относятся интервьюирование подозреваемых, надзор, установление клавиатурных жучков, анализ, провокации и другие физические расследования. </p> <a id="RemoveContent"></a> <h3><a class="anchor" href="#RemoveContent">Я хочу удалить часть содержимого с адреса .onion.</a></h3> <p>Проект Tor не хостит, не контролирует и не имеет возможности обнаружения владельцев или местоположения адреса .onion. Адрес .onion является адресом <a href="<page hidden-services>">скрытого сервиса</a>. Если вы видите имя веб сайта, заканчивающееся на .onion – это дескриптор скрытого сервиса. Это автоматически генерируемое имя, которое может располагаться на любом ретрансляторе Tor или клиентском компьютере, подключенном к сети Интернет по всему миру. Скрытые сервисы разработаны для защиты, как пользователей, так и сервис провайдеров от раскрытия информации о том, кто они и откуда. Модель скрытых сервисов разработана так, что информация о владельцах .onion сайтов и их местоположении скрыта даже от нас.</p> <p>Но помните, это не означает, что скрытые сервисы являются неуязвимыми. Традиционные полицейские методы все же могут быть очень эффективны, к ним, например, относятся интервьюирование подозреваемых, надзор, установление клавиатурных жучков, анализ, провокации и другие физические расследования.</p> <p>Если у вас есть претензии по поводу детской порнографии, вы можете сообщить об этом в Национальный центр пропавших и эксплуатируемых детей, который выступает в качестве национального координационного центра в исследование детской порнографии: <a href="http://www.missingkids.com/">http://www.missingkids.com/</a>. Мы не считаем ссылки вы посылаете.</p> <a id="LegalQuestions"></a> <h3><a class="anchor" href="#LegalQuestions">У меня есть правовые вопросы относительно злоупотреблений сервисом Tor.</a></h3> <p>Мы – только разработчики. Мы можем ответить на технические вопросы, но мы не те, кто может говорить о правовых вопросах или аспектах. </p> <p>Пожалуйста, обратите внимание на <a href="<page eff/tor-legal-faq>">Список правовых вопросов, касающихся деятельности Tor (Tor Legal FAQ)</a>, и свяжитесь с EFF (Electronic Frontier Foundation) напрямую в случае, если у вас возникли дополнительные правовые вопросы. </p> </div> #include <foot.wmi>