تستخدم هولاء VPN لأداء هجمات DDoS، تنتهك خصوصية المستخدم بيتر برايت - 1 يونيو 2015 19:45 بالتوقيت العالمي هولاء هو مزود VPN الذي يرمي إلى تقديم حريتها المستخدمين من الرقابة، وسيلة للوصول إلى المحتوى geoblocked، وتصفح مجهول. تدعي خدمة أكثر من 47 مليون شخص هم جزء من شبكتها الند للند. ولكن وفقا لمجموعة من الباحثين (الذين يطلقون على أنفسهم وداع)، انها خطيرة غير آمنة: البرنامج العميل العيوب التي تسمح بتنفيذ التعليمات البرمجية عن بعد وميزات تتبع العميل تمكين. وعلاوة على ذلك، والأهم، حولا تبيع الوصول إلى شبكتها الند للند مع الرقابة قليلا، مما مكنها من أن تستخدم بشكل ضار. طبيعة وحجم المشاكل مع هولاء لها الباحثون الآن أن تقول للمستخدمين المزايدة وداعا لبرنامج. منذ التقارير الأولية، جعلت هولاء بعض التغييرات. تمت إزالة-على الرغم من أسلوب واحد من تنفيذ التعليمات البرمجية عن بعد للفريق وداع يقول أن الآخرين تبقى وكما تم إصلاح تتبع عيب. ولكن المشاكل لا تزال أعمق، وانهم أساسي إلى الطريقة التي بنيت حولا. الشركة لا يخفي حقيقة أن الشبكة هولاء هو الند للند. مستخدمو الخدمة تشكل شبكة واسعة، ويتم توجيه حركة المرور حولا من خلال هذه الشبكة، وذلك باستخدام وصلات من المستخدمين هولاء الآخرين. هذا شيء عظيم لهولاء. وهو ما يعني أن الشركة لا تحتاج لتشغيل نقاط تواجد في مختلف البلدان من أجل جعل حركة المرور تظهر أن تنشأ في هذه البلدان. ولكن هذا امر بالغ الخطورة بالنسبة للمستخدمين النهائيين. على سبيل المثال أن تعطي الباحثين وداع واضح وصريح واحدة: إذا كنت تستخدم حولا وشخص آخر يستخدم هولاء لتوزيع المواد الإباحية، وهناك فرصة أنها سوف تفعل ذلك باستخدام اتصال الإنترنت الخاص بك. وهذا بدوره يمكن أن يكون لها الشرطة الركل الباب الخاص بك إلى أسفل. هذا النوع من المخاطر ليست فريدة من نوعها لهولاء. شبكة تور لديه نفس النوع من المشاكل: العقد خروجها يبدو أن مصدر المرور (لأن هذا هو حيث يتغير حركة المرور من يتم تشفير حركة المرور تور إلى العادية، وحركة المرور على الإنترنت تتبعها)، والتي يمكن أن تسبب قضايا المسؤولية للمشغلين من عقد الخروج . هذا هو السبب توصي مؤسسة الحدود الإلكترونية ضد تشغيل عقدة خروج من اتصال منزلك. والفرق هو تور مشغلي عقدة الخروج يعرفون ما يفعلونه، واختيار لاتخاذ هذا الخطر. المستخدمين حولا، بالنسبة للجزء الأكبر، لا أعرف وجود خطر، وأنها بالتأكيد ليست انتخاب لاختيار هذا. هولاء لا توفر وسيلة لمنع الاتصال تستخدم في هذه الطريقة، ولكن: التحول من خدماتها المجانية لدفع لها واحد. وعلاوة على ذلك، فإن الشركة تبيع الوصول إلى الشبكة من خلال فرع يسمى "Luminati." الأعمال Luminati هو بيع عرض النطاق الترددي من خلال "عدد غير محدود تقريبا من الحقيقي IP". هذا النوع من الأعمال ليست فريدة من نوعها، هناك الناس الذين يبيعون الوصول إلى ند لند الشبكات مع عدد كبير من عناوين IP. فإنها تميل إلى أن تكون المجرمين، بيع الوصول إلى إقناعا من آلات للخطر. الوصول إلى هذا النوع من شبكة جذابة، على سبيل المثال، الاطر (الذين يريدون رسائل البريد الإلكتروني غير المرغوب فيه إلى تنشأ من أكبر عدد ممكن من عناوين IP ممكن) وأولئك الذين يشتغلون في زعت الحرمان من الخدمة الهجمات (الكثير من عناوين IP تعني الكثير من التوزيع ). هذا هو مدفوع الوصول التي تم استخدامها مؤخرا لمهاجمة مجلس الصور 8chan. يدعي مؤسس هولاء أن Luminati "شاشات" المستخدمين وان المهاجم 8chan تراجع خلال. وجد فريق داع أنه في الممارسة العملية لم تكن هناك قيود ذات مغزى، مع ممثل مبيعات نقول لهم "[ديها Luminati] أي فكرة ما تقومون به في برنامجنا." أي شخص على استعداد لدفع الثمن، والتي تتراوح من 1.45 $ إلى 20 $ لكل غيغابايت، ويبدو أن لديك الوصول إلى الروبوتات الضخمة. في حين أن المشكلة بتنفيذ التعليمات البرمجية عن بعد، مثل مشكلة تتبع، يمكن من حيث المبدأ أن تكون ثابتة، تظهر مشاكل بسبب هولاء لطبيعة الند للند لا يمكن تتبعها. إرسال حركة المرور من خلال اتصالات المستخدمين هولاء 'هو سمة أساسية من سمات لشبكة الند للند. تفترض شبكة هولاء أن هناك ما يكفي من المستخدمين بوصفها عقد الخروج. إذا كانت لجميع يذهب بعيدا، فإن الشركة لديها لتغيير تماما كيفية بناء شبكتها. على هذا النحو، ومجموعة من الباحثين وتقديم المشورة لكافة المستخدمين حولا إزالة البرنامج. بالنسبة لأولئك الذين يريدون لتجاوز القيود المفروضة على والجغرافي الاستخدام المشترك لهولاء-هناك أي عدد من الخدمات التقليدية، غير الند للند VPN هناك. لأولئك الذين يبحثون عن عدم الكشف عن هويته على شبكة الإنترنت وتجاوز الرقابة الوطنية، لا تزال شبكة تور معيار الذهب.
No comments:
Post a Comment