Неожиданный разворот совершила компания Facebook в отношении доступа в социальную сеть через сеть луковичной маршрутизации Tor. Ранее доступ в социальную сеть через Tor был категорически запрещён «по причинам безопасности». Теперь решили провести эксперимент. Создан скрытый сервис https://facebookcorewwwi.onion/ (ссылка работает только в браузерах с поддержкой Tor).

Инженеры Facebook подчёркивают, что Tor по-прежнему противоречит некоторым механизмам безопасности. Например, пользователь зашёл на сайт из Австралии, а через минуту заходит из Швеции или Канады. Это может быть свидетельством, что аккаунт взломан и доступ к нему получил посторонний человек — аккаунт мгновенно блокируется. Но для Tor это совершенно нормальная картина, ведь выходные узлы разбросаны по всему миру.

Создание отдельного скрытого сервиса https://facebookcorewwwi.onion частично решает эту проблему. Кто хочет сохранить анонимность — тот подключается к корневой инфраструктуре Facebook’s Core WWW Infrastructure через специализированный шлюз, и в его отношении не будут действовать соответствующие проверки безопасности.

Ведущий программист подразделения по инфраструктуре безопасности Алекс Маффетт (Alec Muffett), который опубликовал сообщение о поддержке Tor, обращает внимание на достаточно необычный факт выдачи SSL-сертификата для Tor-домена. В мире, где все стараются соблюдать анонимность, цифровые сертификаты не прижились.

Анонимизация для пользователей в самом «инвазивном» веб-сервисе, который стремится узнать всю подноготную о людях, выглядит весьма комично. Тем не менее, разработчики с интересом проводят эксперимент и говорят, что у них есть много идей по улучшению этого сервиса. Когда-нибудь откроют и мобильную версия в зоне .onion.



11 комментарий

  1. 02.11.2014 at 21:55

  2. 03.11.2014 at 03:43

    Еще в Tor-е этой мрази не хватало.

  3. 03.11.2014 at 07:48

    Если все будут пользоваться фэйсбуком через тор, то сразу можно будет узнать, кто пользуется тором и где находятся узлы, так что я думаю это специально сделали.

  4. 03.11.2014 at 17:19

    Анонимно заходить в социальную сеть, где есть твое имя, фото, друзья, телефон, адрес и Цукерберг знает что еще? Хотя, возможно, это сделали для китайцев — у них фейсбук заблокирован правительством, а так будет возможность делать анонимные вылазки… пока не введут расстрелы за использование Тора, конечно.

    • 05.11.2014 at 10:38

      «Штирлиц пробирался лесом на явочную квартиру, которую снимал по своему советскому паспорту.» 🙂

  5. 04.11.2014 at 01:55

    да, действительно, что ж это такое твориться, ведь АНБ ещё не контролирует анонимные подсети) непорядок))))))))

  6. 04.11.2014 at 09:59

    сто процентофф

  7. 05.11.2014 at 11:42

    Ксакеп, вы — позорники. Уже facebook какой-то там сподобился, а вы всё никак. По сабжу: всё-таки не совсем понятно, чего им там ssl-шифрование ещё понадобилось, когда в этой onion-сети и так зашифровано всё.

    • 05.11.2014 at 12:00

      …и в тысяча десятый раз я спрашиваю — зачем?

      Мы не храним, не обмениваемся, ни получаем, ни принимаем пользовательские данные. Мы не продаем, не раздаем, не публикуем запрещенный контент. Все наша информация — открыта и легальна. Мы — информационный ресурс.

      Зачем нам сайт в Tor? Чтобы скрины для одноклассников покруче делать, пока VKHacker качается, а бабушка готовит пирожки?

      • 05.11.2014 at 12:40

        Мы таких умников потехи ради посылали на радиорынок новый онанистор купить — чтобы Интернет быстрее работал. 🙂

Оставить мнение