Защита, обеспечиваемая мостами
Tor-мосты обычно рекламируются как альтернативный метод сокрытия использования Tor от интернет-провайдера , вместо VPN (который мы предлагаем использовать, если это возможно). Следует учитывать, что хотя мосты могут обеспечить адекватный обход цензуры, это лишь
временное преимущество. Они не защищают вас должным образом от того, что ваш интернет-провайдер обнаружит, что вы подключались к Tor в
прошлом с помощью анализа журнала исторического трафика.
Чтобы проиллюстрировать этот момент, рассмотрим следующий сценарий: вы подключаетесь к Tor через мост, и ваш интернет-провайдер не обнаруживает его, потому что он не проводит сложный анализ вашего трафика, так что все работает так, как и предполагалось. Теперь, прошло 4 месяца, и IP вашего моста был опубликован. Это очень распространенное явление с мостами, их обнаруживают и блокируют относительно часто, просто не сразу.
Ваш интернет-провайдер хочет идентифицировать пользователей Tor 4 месяца назад, и с их ограниченным журналом метаданных он может видеть, что вы подключились к IP- адресу, который, как позже выяснилось, был мостом Tor. У вас фактически нет других оправданий для такого подключения, поэтому интернет-провайдер может с большой долей уверенности сказать, что вы были пользователем Tor в то время.
Сравните это с нашим рекомендуемым сценарием, где вы подключаетесь к Tor через VPN . Допустим, что 4 месяца спустя ваш интернет-провайдер снова хочет идентифицировать любого, кто использовал Tor 4 месяца назад. Их журналы почти наверняка могут идентифицировать ваш трафик 4 месяца назад, но все, что они, вероятно, смогут увидеть, это то, что вы подключились к IP - адресу VPN . Это связано с тем, что большинство интернет-провайдеров сохраняют только метаданные в течение длительных периодов времени, а не полное содержимое запрашиваемого вами трафика. Для хранения всех данных вашего трафика потребуется огромное количество хранилища, которым не обладают почти все злоумышленники.
Поскольку ваш интернет-провайдер почти наверняка не перехватывает все данные на уровне пакетов и не хранит их вечно, у него нет возможности определить, к чему вы подключались через эту VPN ,
постфактум , с помощью такой продвинутой техники, как глубокая проверка пакетов, и, следовательно, у вас есть правдоподобное отрицание.
Таким образом, мосты обеспечивают наибольшую выгоду при обходе интернет-цензуры
в данный момент , но они не являются адекватной заменой
всем преимуществам, которые может предоставить использование VPN вместе с Tor. Опять же, это не совет
против использования мостов Tor, вы просто должны знать об этих ограничениях при принятии решения. В некоторых случаях мосты могут быть
единственным вариантом (например, если все поставщики VPN заблокированы), поэтому вы все равно можете использовать их в таких обстоятельствах, помня об этом ограничении.
Если вы считаете, что мост может помочь в защите от дактилоскопии или другого расширенного сетевого анализа больше, чем зашифрованный туннель VPN, у вас всегда есть возможность использовать мост в сочетании с VPN . Таким образом, вы по-прежнему защищены методами обфускации подключаемого транспорта, даже если противник получит некоторый уровень видимости вашего туннеля VPN . Если вы решите пойти по этому пути, мы рекомендуем подключиться к мосту obfs4 за вашим VPN для оптимальной защиты от дактилоскопии, а не meek или snowflake.
Возможно что подключаемый транспорт WebTunnel , который в настоящее время проходит испытания, может смягчить некоторые из этих проблем. Мы продолжим следить за этой технологией по мере ее развития.
