Защита анонимности в сети: псевдонимные ремейлеры и Nym-серверы
Pseudonymous remailer
Защита личности в сети: псевдонимные ремейлеры и nym-серверы. Обеспечивают псевдонимность в Usenet и email, сохраняя базу для обратной связи и защиты данных.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Введение
Программное обеспечение для защиты идентификации пользователей в интернете
Internet software to protect user identities
Псевдонимный ремейлер или nym-сервер, в отличие от анонимного ремейлера, – это интернет-программа, предназначенная для того, чтобы пользователи могли публиковать псевдонимные сообщения в группах новостей Usenet и отправлять псевдонимные электронные письма. В отличие от полностью анонимных ремейлеров, он присваивает пользователям уникальное имя и хранит базу данных инструкций о том, как доставлять ответы реальному пользователю. Эти инструкции обычно используют саму анонимную сеть ремейлеров, тем самым защищая истинную личность пользователя. Первые псевдонимные ремейлеры сохраняли достаточно информации для отслеживания личности реального пользователя, что позволяло получить эту информацию законным или незаконным путем. Такая форма псевдонимных ремейлеров сейчас встречается редко. Дэвид Чом опубликовал в 1981 году статью, в которой описал многие функции, присутствующие в современных псевдонимных ремейлерах. Penet remailer, существовавший с 1993 по 1996 год, был популярным псевдонимным ремейлером.
A pseudonymous remailer or nym server, as opposed to an anonymous remailer, is an Internet software program designed to allow people to write pseudonymous messages on Usenet newsgroups and send pseudonymous email. Unlike purely anonymous remailers, it assigns its users a user name, and it keeps a database of instructions on how to return messages to the real user. These instructions usually involve the anonymous remailer network itself, thus protecting the true identity of the user. Primordial pseudonymous remailers once recorded enough information to trace the identity of the real user, making it possible for someone to obtain the identity of the real user through legal or illegal means. This form of pseudonymous remailer is no longer common. David Chaum wrote an article in 1981 that described many of the features present in modern pseudonymous remailers. The Penet remailer, which lasted from 1993 to 1996, was a popular pseudonymous remailer.
Современные nym-серверы
Nym-сервер (сокращение от "псевдонимный сервер") – это сервер, предоставляющий анонимный адрес электронной почты, при котором ни оператор nym-сервера, ни операторы участвующих ремейлеров не могут установить, какой nym соответствует какой реальной личности. Для создания nym генерируется пара ключей PGP и отправляется на nym-сервер вместе с инструкциями (именуемыми блоком ответа) анонимным ремейлерам (таким как Cypherpunk или Mixmaster) о том, как отправить сообщение на ваш фактический адрес. Nym-сервер возвращает подтверждение через этот блок ответа. После этого отправляется сообщение на адрес, указанный в подтверждении. Чтобы отправить сообщение через nym-сервер с указанием nym в поле "От", необходимо добавить несколько заголовков, подписать сообщение ключом nym, зашифровать его ключом nym-сервера и отправить сообщение на nym-сервер, при этом можно опционально маршрутизировать его через анонимные ремейлеры. Получив сообщение, nym-сервер расшифровывает его и пересылает предполагаемому получателю, указывая ваш nym в поле "От". Когда nym-сервер получает сообщение, адресованное nym, он добавляет его в блок ответа nym и отправляет первому ремейлеру в цепочке, который пересылает его следующему и так далее, пока оно не достигнет вашего фактического адреса. Считается хорошей практикой включать инструкции по шифрованию сообщения на всем пути, чтобы организация или лицо, осуществляющее анализ входящего и исходящего трафика nym-сервера, не могли легко сопоставить полученное вами сообщение с отправленным nym-сервером. В работе Брэма Коэна, Лена Сассамана и Ника Мэтьюсона показано, что существующие nym-серверы с "блоком ответа для многократного использования" уязвимы к пассивному анализу трафика, используя месячный объем входящего спама (по данным на 2005 год).
A nym server (short for "pseudonym server") is a server that provides an untraceable e mail address, such that neither the nym server operator nor the operators of the remailers involved can discover which nym corresponds to which real identity. To set up a nym, one creates a PGP keypair and submits it to the nym server, along with instructions (called a reply block) to anonymous remailers (such as Cypherpunk or Mixmaster) on how to send a message to one's real address. The nym server returns a confirmation through this reply block. One then sends a message to the address in the confirmation. To send a message through the nym server so that the From address is the nym, one adds a few headers, signs the message with one's nym key, encrypts it with the nym server key, and sends the message to the nym server, optionally routing it through some anonymous remailers. When the nym server receives the message it decrypts it and sends it on to the intended recipient, with the From address indicating one's nym. When the nym server gets a message addressed to the nym, it appends it to the nym's reply block and sends it to the first remailer in the chain, which sends it to the next and so on until it reaches your real address. It is considered good practice to include instructions to encrypt it on the way, so that someone (or some organization) doing in/out traffic analysis on the nym server cannot easily match the message received by you to the one sent by the nym server. Existing "multi use reply block" nym servers were shown to be susceptible to passive traffic analysis with one month's worth of incoming spam (based on 2005 figures) in a paper by Bram Cohen, Len Sassaman, and Nick Mathewson.