۱۳۸۸/۰۳/۲۵

ردیابي و گمنام ماندن

ابزارهايي كه براي مقابله با مسدود كردن، فيلترينگ و نظارت بر اينترنت طراحي مي‌‌شوند با موانع و محدودیتهای گوناگوني روبرو هستند. اين ابزارها هم موجب بهبود دسترسي به اطلاعات و افراد مي‌شوند، هم ريسك ناشي از اين دسترسي‌ها را كاهش مي‌دهند. ابزارهاي مختلف ممكن است موجب تسهيل در موارد زير شوند:

* دور زدن سانسور: خواندن يا تاليف اسناد يا ساير انواع متون، ارسال يا دريافت اطلاعات، يا ارتباط با افراد، سايتها يا خدمات خاص درحالي كه سعي مي‌شود از اين كارها توسط شما جلوگيري شود. براي مثال خواندن يك صفحه از حافظه نهان گوگل يا از يك جمع‌كننده RSS به جاي مشاهده از وبسايت اصلي.

* ممانعت از استراق سمع: حفظ ارتباطها بصورت خصوصي، بنابراين هيچكس نمي‌تواند محتواي آنچه را كه شما با آن در ارتباط هستيد ببيند يا بشنود. (اما، ممكن است هنوز اين كه شما با چه كسي در ارتباط هستيد قابل ديدن باشد!) ابزاري كه سعي در دور زدن سانسور بدون ممانعت از استراق سمع دارند در معرض خطر سانسور براساس فيلتر كلمات كليدي قرار دارند كه طي آن همه ارتباطهايي كه شامل واژه‌هاي ممنوع باشد بلوكه مي‌شوند. براي مثال شكلهاي مختلفي از رمزگذاري، مانند https و SSH، اطلاعات را براي هركسي بجز فرستنده و گيرنده غيرقابل خواندن مي‌كنند.

* ناشناس باقي‌ماندن: توانايي در برقراري ارتباط بگونه‌اي كه هيچكس نتواند شما را با اطلاعات يا افرادي كه با آنها ارتباط داريد، ردیابی كند – نه گردانندگان اتصال اينترنتي شما و نه سايتها و افرادي كه با آنها در ارتباط هستيد. براي مثال ارسال‌كنندگان ناشناس نامه و برخي از سرويسهاي پراكسي مانند Tor (وقتي اقدامهاي احتياطي مشخصي انجام شود.) اين خدمات را ارايه مي‌دهند.

* پنهان كردن آنچه كه انجام مي‌دهيد: برقراري ارتباط در لباس مبدل بطوري كه کسی که ارتباطات شما کنترل می کند متوجه نشود که شما قصد دور زدن سانسور را داريد. براي مثال پنهان‌سازي اطلاعات (استگانوگرافي) يك پيام متني در يك فایل تصويری عادی ممكن است موجب پنهان كردن استفاده از ابزارهاي دور زدن شود.

بعضي از اين ابزارها فقط از طریق يكي از اين روشهای عنوان شده، ارتباط شما را مخفی کرده و محافظت مي‌كنند. براي مثال بيشتر پراكسي‌ها مي‌توانند سانسور را دور بزنند ولي نمي‌توانند جلوي استراق سمع را بگيرند – آنها به شما اجازه مي‌دهند كه يك سايت بلوكه شده را ببينيد ولي ممكن است جلوي كسي را كه جاسوسی شما رامي‌كند، نگيرند. درك اينكه ممكن است شما به تركيبي از ابزارها براي رسيدن به هدف خود نياز داشته باشيد حائز اهميت است.

براي افراد مختلف در موقعيتهاي متفاوت، نوع بخصوصي از حفاظت مناسب است. وقتي شما ابزارهايي را براي عبور از سانسور اينترنت انتخاب مي‌كنيد، بايد به خاطر داشته باشيد كه به چه نوع حفاظتي نياز داريد و آيا مجموعه ابزاري كه از آن استفاده مي‌كنيد مي‌توانند حفاظت مورد نظر شما را تامين كنند، یا خیر. براي مثال چه اتفاقي مي‌افتد اگر بفهمند كه شما يك سيستم سانسور را دور مي‌زنيد؟ آيا مهم است كه آنچه را كه مي‌خوانيد يا مي‌نويسيد كاملا مخفي نگهداريد، يا فقط مي‌خواهيد به يك سايت يا خدمات خاصی دسترسي داشته باشيد؟

گاهي يك ابزار مي‌تواند براي شكستن سانسور و يا حفظ گمنامي بكار رود، اما مراحل لازم براي هر كدام متفاوت است. براي نمونه نرم‌افزار تور (Tor) معمولا براي هر دو منظور بكار مي‌رود، ولي كاربراني كه بيشتر نگران يك مورد هستند از آن به شكلي متفاوت از ديگر كاربران استفاده مي‌كنند.

يك اخطار مهم

بيشتر ابزارهاي دور زدن با صرف تلاش كافي از سوي گردانندگان اينترنت و عاملان دولتي قابل شناسايي هستند؛ چون ممكن است ترافيك توليد شده توسط آنها داراي الگوي مشخصي باشد. اين مساله در مورد ابزارهاي دور زدني كه از رمزگذاري استفاده نمي‌كنند حتما درست است و مي‌تواند در مورد روشهايي هم كه از رمزگذاري استفاده مي‌كنند م صداق داشته باشد. خيلي مشكل است كه بتوان اين حقيقت را كه شما از فناوريهاي دور زدن فيلترينگ استفاده مي‌كنيد پنهان كرد، بخصوص وقتي كه از يك تكنيك بسيار عمومي بهره می برید يا سرويسی را براي مدتي طولاني به خدمت مي‌گيريد. همچنين راههايي براي پي بردن به رفتار شما وجود دارد كه بر پايه فناوري نيست: نظیر مراقبت شخصي، نظارت و بسياري از شكلهاي سنتي جمع‌آوري اطلاعات فردي.

FLOSS Manuals نمي‌تواند راه حل خاصي براي تحليل محدودیتها يا انتخاب ابزار مناسب براي مواجهه با آنها ارايه كند. هميشه بايد انتظار آن را داشته باشيد كه كساني كه در تلاش هستند تا ارتباطها و فعاليتها را محدود كنند، به بهبود روشهاي خود ادامه بدهند.

اگر شما كاري مي‌كنيد كه ممكن است شما را در جايي كه هستيد به مخاطره اندازد، بايد فكري براي امنيت خود بكنيد و (درصورت امكان) با متخصصان مشورت كنيد:

* اگر روشي كه انتخاب مي‌كنيد مستلزم اعتماد به يك بیگانه است، مواظب باشيد كه كاري كنيد كه مطمئن شويد مي‌توانيد به آن شخص اعتماد كنيد.
* به خاطر داشته باشيد كه ممكن است گمنامي و امنيتي كه سيستمهاي مختلف وعده مي‌دهند، صحيح نباشد. ببینید که آیا آنها مورد تایید منابع مستقا هستند.
* ممكن است رسيدن به گمنامي و امنيت نياز به نظم و پيروي دقيق از روال و تمرين معيني داشته باشد. چشم‌پوشي از روالهاي امنيت ممكن است حفاظهاي امنيتي دريافتي شما را بصورت قابل ملاحظه‌اي كاهش دهد.
* آگاه باشيد كه افراد (يا دولتها) ممكن است برای به دام انداختن شما تلاش کنند – مثلا يك وبسايت جعلي كه ادعا دارد ارتباط امن ارايه مي‌كند ولي در اصل ارتباطهاي افراد بي‌خبر را ضبط مي‌كند.
* به تهديدهاي غيرفني توجه كنيد. چه اتفاقي مي‌افتد اگر كسي كامپيوتر يا تلفن همراه شما يا بهترين دوست شما را بدزد؟ چه اتفاقي مي‌افتد اگر كارمند كافه اينترنتي از پشت سر شما نگاه كند؟ چه اتفاقي مي‌افتد اگر در يك كافه كسي از كامپيوتري استفاده كند كه دوست شما فراموش كرده است از آن خارج شود و وانمود كند كه او دوست شماست؟
* اگر قوانين و مقرراتي براي محدود كردن و ممنوع كردن موضوعهايي كه به آن دسترسي داريد يا فعاليتهايي كه انجام مي‌دهيد وجود دارد، مراقب تبعات احتمالي آن باشيد.

براي آشنايي بيشتر با امنيت و حريم خصوصي، موارد زير را بخوانيد:

http://www.frontlinedefenders.org/manual/en/esecman/intro.html
http://security.ngoinabox.org/html/en/index.html

برگرفته از sesawe

۱۳۸۸/۰۳/۲۴

آيا من بلوكه يا فيلتر شده‌ام؟

در بيشتر كشورها، سانسور دولتي اينترنت امري مخفي نيست، همانگونه كه در كتاب دسترسي ممنوع: تمرين و سياست فيلترينگ سراسري اينترنت، تهيه شده توسط رونالد دلبرت، جان پالفري، رافائل روزينسكي و جاناتان زيترين (http://opennet.net/accessdenied) آمده است. وقتي كه يك سايت عمومي بلوكه مي‌شود، تمايل به دانستن آن در همه كشور وجود دارد.

اما بطور كلي، تشخيص اينكه آيا كسي شما را از دسترسي به يك وبسایت يا ارسال اطلاعات به سايرين محروم مي‌كند، كار مشكلي است. وقتي سعي مي‌كنيد به يك سايت بلوكه شده وارد شويد، ممكن است يك پيام خطاي معمولي ببينيد يا چيزي نبينيد... گاها چنين به نظر مي‌رسد كه سايت به دليل مشكلات فني در دسترس نيست.

برخي سازمانها، بطور خاص OpenNet Initiative (http://opennet.net)، از نرم‌افزاري براي آزمون دسترسي به اينترنت در كشورهاي مختلف استفاده مي‌كنند و مي‌فهمند كه بخشهاي گوناگون چگونه بر سر دسترسي به مصالحه رسيده‌اند. برخي اوقات اين كار بسته به ميزان دغدغه‌هاي حاكميتي مشكل يا حتی خطرناك است.

كشورهايي هستند كه بي شك بخشهايي از اينترنت را بلوكه مي‌كنند. در عربستان سعودي، تلاش براي مشاهده يك سايت جنسي منجر به نمايش پيامي از سوي دولت مي‌شود كه بلوكه بودن سايت و دليل آن را نمايش مي‌دهد. يكي از معمولي‌ترين نشانه‌هاي سانسور در كشورهايي كه بدون اخطار بلوكه مي‌كنند اينست كه تعداد زيادي سايت كه داراي محتواي شبيه به هم هستند براي مدتي طولاني قابل دسترس نيستند، به جز مواقع اقدام متقابل مانند انتقال به يك نام دامنه جديد. ديگر اينكه موتورهاي جستجو درباره موضوعهاي معيني نتايج بي‌استفاده برمي‌گردانند و يا چيزي برنمي‌گردانند. اين موارد ممكن است به مسايل جنسي، قمار، مواد مخدر (شامل الكل) يا ساير فعاليتهاي غيرقانوني يا تحركهاي سياسي يا مذهبي كه خطرناك به نظر مي‌رسند (براي مثال سايتهاي نئونازي در آلمان بلوكه مي‌شوند.) مربوط شوند.

همچنين فيلترينگ و بلوكه كردن به دلايل مختلفي انجام مي‌شود كه ارتباط چنداني با سياست ندارد. ممكن است والدين اطلاعاتي را كه به فرزندانشان مي‌رسد فيلتر كنند. سازمانهاي زيادي از مدارس گرفته تا شركتهاي تجاري تا ارتش آمريكا به منظور جلوگيري از ارتباطهاي خارج از نظارت، استفاده از زمان و سخت‌افزار شركت براي استفاده شخصي، تخطي از حق مالكيت و يا استفاده بيش از حد از منابع شبكه، دسترسي به اينترنت را محدود مي‌كنند.

برگرفته از sesawe

۱۳۸۸/۰۳/۲۳

عبور از فيلترينگ اينترنت

روشهاي متعددی براي عبور از فيلترينگ اينترنت وجود دارد که از آن میان می توان به "ابزارهاي نرم‌افزاري" و "گذرگاههاي حفاظت‌شده" اشاره کرد. در مجموع، روشهاي دور زدن (circumvention) نامي است که به آنها اطلاق مي‌شود، و از يك شيوه ساده تا برنامه‌هاي پيچيده را دربرمي‌گيرد. براي نمونه برخي مواقع به جاي تلاش براي دسترسي مستقيم به يك وب سایت ممنوع، مي‌توان كپي ذخيره شده آن در يك موتور جستجو را باز كرد.





فراهم‌كنندگان دور زدن

فراهم‌كنندگان دورزدن اشخاص و سازمانهايي هستند كه روشهايي را براي اجتناب از فيلترهاي اينترنتي تهيه مي‌كنند. آنها مي‌توانند سازمانهاي تجاري بزرگي باشند كه در قبال دريافت مبالغي خدمات دور زدن را ارايه مي‌كنند و يا اشخاص و سازمانهايي باشند كه اين خدمات را مجاني ارايه مي‌كنند. فراهم‌كنندگان دور زدن نرم‌افزاري را روي كامپيوتري كه در يك محل بلوكه نشده قرار دارد نصب مي‌كنند و سپس اتصال كامپيوترهايي را كه دسترسي اينترنت آنها در محلهاي بلوكه شده است با اين كامپيوتر برقرار مي‌كنند.


كاربران دور زدن

كاربران دور زدن افراد و سازمانهايي هستند كه با استفاده از فناوريهاي دور زدن از فيلترينگ اينترنت عبور مي‌كنند و معمولا كساني هستند كه مي‌خواهند به اطلاعات محلهاي محدود شده دسترسي داشته باشند و يا اطلاعاتي به اين محلها بفرستند. براي نمونه بيشتر كاربران اينترنت مي‌خواهند هويت و فعاليتهاي شخصي خود را مخفي نگاه دارند. همچنين آنها مي‌خواهند از كساني كه اينترنت را محدود مي‌كنند اجتناب كنند – كساني همچون والدين سخت‌گير، كارفرما، صاحب حق مالكيت، مجري قانون، يا سانسور دولتي.

برگرفته از sesawe

۱۳۸۸/۰۳/۰۳

نصب یک پراکسی وب

نصب یک نرم افزار دور زدن پراکسی مبتنی بر وب نیاز به مقداری دانش فنی و منابع (یک سرویس دهنده وب و پهنای باند کافی) دارد.

دو دسته پراکسی های وب وجود دارند: اختصاصی و عمومی. پراکسی وب اختصاصی، فقط توسط گروهی از کاربران قابل دسترسی است؛ ولی یک پراکسی وب عمومی توسط هر کسی که به اینترنت دسترسی داشته باشد قابل دسترسی است. پراکسی های وب عمومی و سرویس های حفظ ناشناسی ممکن است همانطور که توسط کاربران شناخته شده اند توسط مسدود کنندگان دسترسی هم شناخته شده و در لیست سیاه قرار گیرند. احتمال اینکه پراکسی های اختصاصی، شناخته شده و سانسور شوند، کمتر از پراکسی های عمومی است.

پراکسی های اختصاصی وب میتواند با مقداری دستکاری مطابق نیاز کاربر تنظیم شوند. تنظیمات معمول عبارتنداز تغییر شماره پورت سرویس دهنده وب و استفاده از رمزنگاری نظیر SSL. از انجا که بعضی از لیستهای سیاه ممکن است کلمات کلیدی مورد استفاده از نرم افزار پراکسی را فیلتر کنند، تغییر بعضی موارد نظیر ادرس URL پیش فرض، و نام اسکریپتها میتواند احتمال شناسائی و مسدود سازی پراکسی را کاهش دهد.

وقتی از SSL استفاده شود، بهتر است که صفحه وب مبنای سرویس دهنده وب یک صفحه ساده غیر مرتبط به سرویس بوده و صفحه پراکسی با یک نام شاخه و بصورت فایل تصادفی قابل دستیابی باشد. اگرچه واسطها ممکن است اتصال شما به سرویس دهنده را تشخیص دهند، ولی قادر نخواهند بود که مسیر دسترسی را، به دلیل رمز شدن اطلاعات، تشخیص دهند. برای مثال اگر یک کاربر به https://example.com/secretproxy/ متصل شود، واسط قادر خواهد بود که دسترسی به example.com را شناسائی کند، ولی نمیتواند تشخیص دهد که چه صفحه ای از این وب سایت مشاهده شده است. (اگر اپراتور پراکسی وب یک صفحه نامرتبط را درexample.com قرار دهد احتمال کشف پراکسی توسط ناظر شبکه کمتر خواهد بود)

پراکسی های اختصاصی وب مناسب کاربرانی هستند که نیاز به سرویس دور زدن ترافیک وب داشته و دارای تماسهای مورد اعتماد در خارج از محدوده فیلتر گذاری هستند. این افراد دارای دانش فنی کافی و پهنای باند مناسب برای دسترسی به پراکسی وب هستند. این روش همچنین انعطاف پذیر ترین روش دور زدن فیلتر ها بوده و احتمال کمی وجود دارد که کشف و فیلتر شود، بخصوص اگر از رمزنگاری SSL توام با ان استفاده شود.

برگرفته از sesawe


۱۳۸۸/۰۲/۳۱

بسته نرم افزاری مرورگر پيام رسانی فوری Tor

بسته نرم افزار مروگر پیام رسانی (Tor IM Browser Bundle) امکان مرور وب، پیا م فوری و گفتگو را بدون نیاز به نصب نرم افزار دیگر در سیستم عامل ویندوز فراهم می کند. این برنامه از روی درایو USB قابل اجرا بوده و همراه با مرورگر اینترنت از پیش تنظیم شده ارئه می شود.

برای دریافت این برنامه اینجا را کلیک کنید


برگرفته از sesawe

۱۳۸۸/۰۲/۲۶

نحوه استفاده از UltraSurf

UltraSurf که از محصولات شرکت UltraReach Internet Corp می باشد از نوعی ابزار پراکسی است که به منظور یاری رساندن به کاربران چینی طراحی شد تا به آنها در جستجوی آزادانه در اینترنت و دور از چشم سانسورچی های دولتی کمک کند. با این وجود، نرم افزار به زبان انگلیسی است و بنابراین برای دور زدن سانسور سایر کشورها نیز می تواند مفید و موثر باشد.

برای بارگزاری نسخه رایگان این نرم افزار (فقط برای سیستم عامل Windows ) به آدرس های: http://www.ultrareach.com/, http://www.ultrareach.net/ یا http://www.wujie.net/ مراجعه کنید. وبسایت آخر به زبان چینی است اما یافتن لینک بارگزاری در آن کار مشکلی نیست چراکه به زبان انگلیسی بر روی آن درج شده است.

پس از آنکه فایل "u.zip" را از یکی از آدرس های فوق بارگزاری نمودید، بر روی نمایه آن واقع در desktop رایانه خود کلیک راست کرده و بر روی "Extract here..." کلیک کنید. در پایان، بر روی نمایه تازه ایجاد شده "u" دوبار کلیک کنید تا برنامه UltraSurf به اجراء درآید.


UltraSurf بصورت خودکار مرورگر Internet Explorer را اجراء کرده و صفحه جستجوی UltraSurf را به نمایش در می آورد: http://ultra1/ultrasurf.htm. همانطور که ملاحظه می کنید URL مندرج در این آدرس شکلی خاص دارد (فاقد نام دامنه مانند com. یا net. می باشد) و فقط در شبکه UltraSurf کار می کند. چنانچه صفحه مزبور نمایان شد، می توانید مطمئن باشید که از UltraSurf بطور صحیح و از طریق گذرگاه رمزگزاری شده SSL استفاده می کنید. اکنون با کمک مرورگر IE که قبلا توسط برنامه UltraSurf به اجرا در آمده می توان به جستجو در اینترنت پرداخت.


چنانچه مایل باشید برنامه کاربردی دیگری (مانند Firefix یا پیام رسان آنی Pidgin) را همراه با UltraSurf به کار ببرید، می باید آن را با استفاده از UltraSurf به عنوان یک سرور پراکسی پیکربندی کنید. آدرس IP مربوطه عبارتست از: 127.0.0.1 و شماره درگاه آن 9666 می باشد.

برای دسترسی به راهنمای UltraSurf بر روی لینک "Help" واقع در صفحه اصلی UltraSurf کلیک کنید.

برگرفته از sesawe