close

互聯網上的隱藏身份與保安

 

JAP

Anonymizing-Proxy 要追縱互聯網上的到訪者很簡單:每次到訪一個網站,都會在伺服器的日誌檔案留下 IP 位址;"nslookup" 很快能讓服務提供者知道互聯網使用者的電話號碼或鄰近地區 (在提供所需文件後)。

 

去找 Mix 吧

在茫茫人海中隱藏身份是 JAP 的宗旨,這個隱藏身份的小程式是一個 Java 應用程式,用來設定為網頁瀏覽器的代理 (proxy),那麼所要請求都會被加密,並傳送往 TU Dresden 的一台伺服器。遠端站台稱為 Mix,會將請求傳送往其他 Mixes,直至經過一些間接的步驟,得到所需的網頁。
來自同一繞道的結果會返回 Java 應用程式,除了傳送速度明顯慢了之外,使用者不會從這過程中得到甚麼。

相對於一般隱藏身份的程式,這種方法的優點在於這項服務的提供者不能反追縱使用者﹐因為請求是來自其他 Mixes,不能將使用者分辨出來,即使是他自己的日誌檔案也不會報告有關請求來源的任何東西。

 

安裝

軟件可以從 http://anon.inf.tu-dresden.de/ 下載,有不同的 Java 平台和版本。
下載後可以開始安裝:

>> java JAP.jar
JAP screenshot

按下 "Anonymen Webzugriff aktivieren",就會建立連線至 TU-Dresden 的 Mix。最新的設定和更新會自動取得,更詳細的設定建議可以參考簡單但豐富的說明檔案。

你的電腦  (IP=127.0.0.1) 的 Port 4001 必須在網頁瀏覽器設定為代理,那麼安全的網上活動就可以開始了。
取了隱藏存取網站時的身份外,程式亦可用作存取在標準連線時可能被過濾器阻隔了的網頁。

 

保護整個 LAN

我們一直所說的 JAP 功能只限制在單一電腦的網站連線上,在 options 內你可以為其他電腦提供受保護的網站存取,但這並不適用於整間公司的網絡。你可以透過 VNC 在公司的伺服器上執行 JAP,但純 console based 版本對伺服器而言是更好的選擇。
此外,TU Dresden 的 Mix Server 並非長期運作的,有時會關閉作程式開發。

console 版本已開發完成,而這個代理的原程式碼可以透過 CVS 取得: 

>> cvs -d :pserver:anonymous@cvs.inf.tu-dresden.de:/home/sk13/cvssource
login
>> cvs -d :pserver:anonymous@cvs.inf.tu-dresden.de:/home/sk13/cvssource
co proxytest
可惜我未能在 Linux 上編譯該原程式碼,可能是因為仍在初期發展的階段。

對這個相當不俗的程式而言,只有一個要考慮的地方,就是將來可能要付錢才能使用。那麼程式就不會是免費的,牽涉金錢的交易,對程式進一步發展或有不良影響。
因為所有原程式都是在 BSD 版權下開放的,在短時間內可以開發一個免費的複本。

arrow
arrow
    全站熱搜
    創作者介紹
    創作者 Bluelove1968 的頭像
    Bluelove1968

    藍色情懷

    Bluelove1968 發表在 痞客邦 留言(0) 人氣()