Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Анонимдік желі
Anonymity network
Java Anon Proxy (JAP), сондай-ақ JonDonym деп белгілі, вебті қайтарып алуға болатын псевдонимділікпен қарауға мүмкіндік беретін прокси жүйесі болды. Ол бастапқыда Дрезден Техникалық университеті, Регенсбург университеті және Шлезвиг-Гольштейн штатының жеке өмірге қатысты комиссарының жобасының бір бөлігі ретінде әзірленген. Клиенттік бағдарламалық құрал Java бағдарламалау тілінде жазылған. Қызмет 2021 жылдың тамыз айынан бері тоқтатылды. Ол платформааралық және тегін, Mix Cascade арқылы сұрауларды жібереді және деректерді сыртқы тараптардан жасыру үшін бірнеше пайдаланушының дерек ағындарын араластырады. JonDonym Java қолдайтын барлық платформалар үшін қолжетімді. Сонымен қатар, ANONdroid – Android үшін JonDonym прокси-клиенті.
Java Anon Proxy (JAP) also known as JonDonym, was a proxy system designed to allow browsing the Web with revocable pseudonymity. It was originally developed as part of a project of the Technische Universität Dresden, the Universität Regensburg and Privacy Commissioner of the state of Schleswig Holstein. The client software is written in the Java programming language. The service has been closed since August 2021. Cross platform and free, it sends requests through a Mix Cascade and mixes the data streams of multiple users in order to further obfuscate the data to outsiders. JonDonym is available for all platforms that support Java. Furthermore, ANONdroid is a JonDonym proxy client for Android.
Дизайн
JonDonym клиенттік бағдарламасы пайдаланушыға тәуелсіз ұйымдар ұсынатын бірнеше Mix Cascades (яғни анонимдеу проксилерінің тобы) арасынан таңдау мүмкіндігін береді. Пайдаланушылар осы операторлардың қайсысына сенетінін және қайсысына сенбейтінін өздері шеше алады. Бұл Tor және I2P сияқты пір-ту-пір (peer-to-peer) негізіндегі анонимді желілерден өзгеше, себебі олардың анонимдеу проксилері өздері анонимді болып табылады, яғни пайдаланушылар белгісіз прокси-операторларға сенеуге мәжбүр. Дегенмен, бұл JonDonym арқылы жүзеге асырылатын барлық байланыс тізбегіндегі релелердің белгілі және анықталғанын білдіреді, сондықтан хакерлер, үкіметтік органдар немесе лоббилік топтар оларды оңай нысанаға ала алады. Мысалы, осы себепті төменде сипатталған мәселелер туды, онда сот шешімдері негізінен жүйенің толық бақылауын Германия үкіметіне берді. Төменде талқыланғандай, релелерді халықаралық деңгейде тарату және Tor-ды қосымша пайдалану сияқты шешімдер осы тәуелсіздіктің жоғалтылуын азайтуға көмектеседі. Қызметтің жылдамдығы мен қолжетімділігі каскадтағы Mix операторларына байланысты, демек, өзгеріп отырады. Каскадтағы пайдаланушылардың саны артық болса, анонимділік жақсарады, бірақ көптеген пайдаланушылар жеке пайдаланушыға қолжетімді жылдамдық пен өткізу қабілетін төмендетуі мүмкін.
The JonDonym client program allows the user to choose among several Mix Cascades (i. e. a group of anonymization proxies) offered by independent organisations. Users may choose by themselves whom of these operators they will trust, and whom they won't. This is different from peer to peer based anonymity networks like Tor and I2P, whose anonymization proxies are anonymous themselves, which means the users have to rely on unknown proxy operators. However, it means that all the relays used for JonDonym mediated connections are known and identified, and therefore potentially targeted very easily by hackers, governmental agencies or lobbying groups. This has for example led to the issues mentioned below, where court orders essentially gave all control over the whole system to the German government. As discussed below, solutions like international distribution of the relays and the additional use of Tor can somewhat mitigate this loss of independence. The speed and availability of the service depends on the operators of the Mixes in the cascades, and therefore varies. More users on a cascade improve anonymity, but a large number of users might diminish the speed and bandwidth available for a single user.
Шығын, атаудың өзгеруі және коммерциялық қызмет көрсету
JonDonym-ді пайдалану тегін болды (және әлі де тегін), бірақ бастапқы университеттік зерттеу жобасының қаржылық қолдауы 2007 жылдың 22 маусымында тоқталғандықтан, бастапқы жоба тобының мүшелері Jondos GmbH стартап компаниясын құрды. Jondos GmbH компаниясы жүйеге қосылуды жеңілдететін бұғаттауға қарсы функцияны жетілдіру жұмыстарын жалғастыруда. Осының салдарынан JAP клиенті JonDo деп өзгертілді, ал қызметтің өзі AN.ON-нан JonDonym-ге ауыстырылды. JonDonym аралас каскадтарын көбінесе бірнеше елдегі шағын және орта бизнес (ШОБ) жүргізеді және қауіпсіздікті арттыру үшін аралас каскадтар әрқашан үш аралас серверді қамтиды. Jondos GmbH-нің мердігерлері өздерінің араластарының жеткілікті өткізу қабілетін қамтамасыз етуі керек болғандықтан, 30–50 кбит/с жылдамдықпен анонимді веб-шолу мүмкін. Ақысыз каскадтар әлі де жұмыс істейді, бірақ олар коммерциялық каскадтар сияқты төмен жалдау уақытын, каскадқа бірнеше араласты немесе кепілдік берілген өткізу жолағын ұсынбайды.
Use of JonDonym has been (and still is) free, but since financial backing of the original university research project ran out on 22 June 2007, a startup, Jondos GmbH, was founded by members of the original project team. Jondos GmbH has taken over development and continues to work on an improved blocking resistance function that would make it easier for users from restrictive countries to get a connection to the system. As a consequence, the JAP client has been renamed to JonDo and the service itself from AN. ON to JonDonym. JonDonym mix cascades are mostly operated by SMEs in multiple countries and mix cascades always include three mix servers for advanced security. As contractors of Jondos GmbH must ensure sufficient throughput of their mixes, anonymous web browsing at speeds 30 50 kbit/s is possible. Cost free Cascades are still in operation, although they do not offer the low latency, multiple Mixes per Cascade or guaranteed bandwidth the commercial ones do.
Құпиялылық
Пайдаланушының онлайн әрекеттерін ашу тек Каскадтың барлық қоспалары журналдық файлдарды сақтап, олардың жазбаларын өзара сәйкестендіру арқылы мүмкін. Дегенмен, барлық Mix операторлары мұндай жазбаларды сақтамауға ерікті міндеттемеге қол қоюға тиіс, ал кез келген бақылаушы үшін ұзақ каскадтағы барлық операторларға ену қиын. 2003 жылдың шілдесінде Германияның BKA-сы бала порнографиясы орналастырылған нақты веб-адреске қол жеткізуді тіркеу үшін Дрезден Mix операторларын мәжбүрлеу туралы ордер алды. Осыған байланысты AN. ON серверлік бағдарламалық құралға қылмыстық іздеу функциясын енгізуді шешті. Бұл мүмкіндік 2003 жылдың 18 тамызында өзгертілген бастапқы кодты жариялау арқылы ашық жарияланды және кейін көптеген пайдаланушылар тарапынан сынға ұшырады. Дрезден Mix үшін бұл мүмкіндік бүгінгі күнге дейін олардың бағдарламалық құралының бөлігі болып табылады. Операторлар үшін өткен әрекеттерді анықтау әлі де техникалық жағынан мүмкін емес, бірақ анонимділік енді тек қана қадағалау сотының шешімі шығарылған сәттен басталады. Алайда, жаңа мүмкіндік AN. ON қауіп моделіне сәйкес келетіні, және бұл қауіпсіздіктің бұзылуы емес екені атап өтілді. Жергілікті биліктің қауіптеріне жауап ретінде жүйе халықаралық деңгейде тарады. Егер каскадтың Mix-тері бірнеше елге тараса, сол елдердің құқық қорғау органдары біреудің кім екенін анықтау үшін бірлесіп жұмыс істеуі керек. AN. ON жыл сайын қадағалау сотының шешімдерінің табысты және табыссыз санын жариялайды. AN. ON қылмыстық іздеу функционалдығын жеке өмірге қатысты жағынан жақсарту үшін қосымша зерттеулер жүргізіп жатыр. Бұл мүмкіндіктер әлі де бастапқы сатыда және тек бағдарламалық құралдың бета нұсқасында қол жетімді.
The online activities of the user can be revealed only if all Mixes of a Cascade work together by keeping log files and correlating their logs. However, all Mix operators have to sign a voluntary commitment not to keep such logs, and for any observer it is difficult to infiltrate all operators in a long cascade. In July 2003, the German BKA obtained a warrant to force the Dresden Mix operators to log access to a specific web address, which was hosting child pornography. AN. ON then decided to introduce a crime detection function in the server software in order to make this possible. The feature was made transparent by publishing the changed source code on August 18, 2003, and subsequently criticized by many users. For the Dresden Mix, the feature continues to be part of their software until today. Tracing activities back in the past is still technically not possible for the operators, but anonymity now extends only to the time point that a surveillance court order is issued. It was pointed out though that the new feature was covered by the AN. ON threat model and not a security leak by itself. As a reaction to the threat from local authorities, the system has spread internationally. If the Mixes of a cascade are spread over several countries, the law enforcement agencies of all these countries would have to work together to reveal someone's identity. AN. ON publishes every year the number of successful and unsuccessful surveillance court orders. Further research is being done by AN. ON to make the crime detection functionality more privacy friendly. These features are still in an early stage and available only in the beta version of the software.