Результаты исследования учащихся в проекте Интернет - территория свободы? — различия между версиями

Материал из НГПУ им. К.Минина
Перейти к: навигация, поиск
(Тема исследования группы)
(Результаты проведённого исследования)
Строка 36: Строка 36:
 
<blockquote>«Я не вижу никакой опасности для мира в целом, если кто-то будет пытаться ограничить свободное распространение информации через Сеть. Контролировать интернет невозможно, — считает Билл Гейтс. — Рано или поздно свобода слова победит».</blockquote>
 
<blockquote>«Я не вижу никакой опасности для мира в целом, если кто-то будет пытаться ограничить свободное распространение информации через Сеть. Контролировать интернет невозможно, — считает Билл Гейтс. — Рано или поздно свобода слова победит».</blockquote>
  
 +
== Способы преодоления цензуры ==
 +
Для преодоления цензуры в Интернет пользователи используют возможность доступа к заблокированным ресурсам через другие разрешенные ресурсы. Такими ресурсами являются : веб-прокси, прокси-сервер, анонимные сети, веб-сервисы перевода содержимого веб-страниц по указанию адреса страницы (например: [http://ru.wikipedia.org/wiki/Google_Translate Google Translate]).
 +
 +
=== Веб-прокси ===
 +
 +
Программное обеспечение, устанавливаемое на веб-сервер, которое при помощи веб-интерфейса позволяет получать доступ к введенным адресам веб-страниц. Загрузка указанных веб-адресов производится от лица веб-сервера, тем самым обеспечивая анонимность доступа для пользователей Интернет. Использование веб-прокси не требует каких-либо изменений в настройках сетевых подключений, что позволяет его использовать в локальных сетях, где доступ в Интернет обеспечивается через ограничения прокси-сервер.
 +
Однако практически все прокси и веб-прокси сервера ведут логи посетителей, что не гарантирует анонимности.
 +
 +
=== Прокси-сервер ===
 +
 +
'''Прокси-сервер''' позволяет предоставлять доступ IP адресов одной подсети к другой, используя IP-переадресацию. Прокси-сервер в большинстве случаев — программное обеспечение, работающее по одному из следующих протоколов: HTTP, HTTPS, Socks 4/5 и др.. Это программное обеспечение работает как интерфейс на одном из локальных портов, тем самым обеспечивая доступ к собственной системе переадресации для пользователей локальной сети. Прокси-сервер не всегда обеспечивает анонимность и может быть недоступен из других локальных сетей.
 +
 +
'''Типы прокси-серверов:'''
 +
* пересылающие прокси (forward proxies);
 +
* прозрачные прокси (transparent proxies);
 +
* кеширующие прокси (caching proxies);
 +
* прокси обеспечения безопасности (security proxies);
 +
* обратные прокси (reverse proxies).
 +
[[Прокси-сервер]] может быть публичным и приватным. Публичный прокси-сервер доступен всем пользователям [[Локальная вычислительная сеть|подсети]] прокси-сервера без процесса [[аутентификация|аутентификации]], а приватный прокси-сервер доступен только определенным пользователям, чаще всего для заданных [[MAC-адрес]]ов или после прохождения авторизации с помощью логина и пароля.
 +
 +
=== Анонимные сети ===
 +
{{main|Анонимные сети}}
 +
'''Анонимная сеть''' — [[компьютерная сеть]], созданная для обеспечения анонимности в сети [[Интернет]], использующая структуру и технологии глобальной сети. Многоуровневое [[шифрование]] и распределённый характер анонимных сетей, устраняя единую точку отказа и единый вектор [[Хакерская атака|атак]], позволяют сделать [[Анализатор трафика|перехват трафика]] или даже [[Взлом программного обеспечения|взлом]] части узлов сети не фатальным событием. Как правило, для подключения к [[анонимные сети|анонимным сетям]] необходимо установить на компьютере пользователя специальное программное обеспечение, но в некоторых случаях ([[Psiphon]], [[Veiled]]) этого не требуется. Наиболее распространенными примерами таких сетей являются [[Одноранговые сети|одноранговые]] [[Freenet]] и [[I2P]] (Invisible Internet Project), а также гибридная [[TOR]] (The Onion Router). Главными недостатками [[Анонимные сети|анонимных сетей]] являются увеличение [[время отклика|времени отклика]], снижение [[Бит в секунду|скорости]] и возрастание объёмов сетевого [[трафик]]а.
 +
 +
=== Онлайн-переводчики ===
 +
Современные [[онлайн-переводчик]]и, такие как [[Google Translate]] позволяют переводить содержимое веб-страниц по указанному веб-адресу. Так как, указываемый [[веб-адрес]] для перевода загружается на [[веб-сервер]] переводчика пользователь может получить содержимое заблокированной внутри его сети [[Веб-страница|веб-страницы]]. Для использования этого метода необходим доступ к страницам [[онлайн-переводчик]]а. Ограничением является невозможность авторизации на удаленном [[веб-сервер]]е. Данный метод подходит только для получения заблокированной текстовой информации.
 +
 +
=== RSS-агрегаторы ===
 +
{{также|RSS-агрегатор}}
 +
Ещё одним способом получения заблокированной текстовой информации являются '''[[RSS-агрегатор]]ы'''. Почти все основные СМИ транслируют RSS-ленты новостей, которые могут быть загружены в [[онлайн]]овый [[RSS-агрегатор]] (см. [[Список RSS-агрегаторов]]). Так как [[RSS-агрегатор#.Веб-агрегатор|веб-агрегатор]] загружает указанные [[Новостная лента|ленты новостей]] к себе на [[сервер]] перед тем как их отобразить пользователю, для получения заблокированных [[СМИ]] необходимо иметь доступ к этому [[RSS-агрегатор#.Веб-агрегатор|веб-агрегатору]] и знать [[сетевой адрес]] [[Новостная лента|новостной ленты]].
 +
 +
=== Электронная почта ===
 +
{{также|Фильтрация электронной почты}}
 +
Одним из старейших способов получения содержимого [[Веб-страница|веб-страниц]] является [[интернет-шлюз]]ы — «интернет на почту». Для получения содержимого какой-либо заблокированной страницы необходимо отправить её [[веб-адрес]] на [[адрес электронной почты]] такого [[Интернет-шлюз|шлюза]]. В ответ на указанный обратный адрес придет письмо, содержащее указанную [[Веб-страница|веб-страницу]]. Для использования данного [[Сетевые сервисы|сервиса]] необходим лишь доступ к [[Электронная почта|электронной почте]]. Примеры таких служб: [http://web4w3.com/web2email.html Web4W3], [http://erc.msh.org/mainpage.cfm?file=5.0.htm&module=email&language=English ERC Web-to-Email] и [http://www.www4mail.org/ www4mail]
 +
 +
{{main|Ремейлер}}
 +
Ещё одним известным способом тайной электронной переписки является использование [[аноним]]ных [[ремейлер]]ов.
 +
 +
По сообщению электронного издания [[Reuters]], правительство [[США]] тестирует и планирует внедрять технологию «'''Feed Over Email'''» ('''FOE'''), которая будет использоваться для доставки веб-контента через электронную почту в страны, где применяется «жесткая» интернет-цензура. К таким странам были отнесены: [[Китай]], [[Иран]], [[Мьянма]], [[Таджикистан]], [[Узбекистан]] и [[Вьетнам]].<ref>[http://www.reuters.com/article/newsOne/idUSTRE57C5OQ20090813 U.S. tests system to break foreign Web censorship]</ref>
 +
 +
=== Туннелирование трафика ===
 +
В основе метода является построение туннеля (обычно шифрованного) между двумя сетями, двумя компьютерами или компьютером и сетью. Туннелирование обычно происходит на 2-4 уровнях TCP/IP. Туннелирование на третьем или втором уровне обычно называют VPN, на 4ом — «проброс портов» (обычно осуществляется с использованием SSH).
 +
 +
==== Виртуальные частные сети ====
 +
{{main|VPN}}
 +
'''VPN''' (Virtual Private Network — виртуальная частная сеть) — это логическая сеть, которая создается поверх какой-либо другой сети, включая [[Интернет]]. [[VPN]] обеспечивает защищенный [[Туннелирование (компьютерные сети)|туннель]], который устанавливается между компьютером пользователя и специальным [[сервер]]ом. При работе с [[VPN]] весь [[трафик]] передается в виде [[Шифрование|зашифрованных]] [[GRE (протокол)|GRE]] [[IP-пакет|пакетов]] как от пользователя к [[сервер]]у, так и обратно. [[Сервер]] выступает в роли прозрачного [[прокси]] для всех [[Сетевой протокол|интернет-протоколов]]. Таким образом, на смену [[IP-адрес]]а, выданного [[Интернет-провайдер|провайдером]], придет [[Сетевой адрес|адрес]] используемого VPN-сервиса. [[VPN]] выгодно отличается от других способов достижения анонимности наличием полного [[Шифрование|шифрования]] от [[Клиент (информатика)|клиента]] до [[сервер]]а, ведь при использовании [[прокси-сервер]]ов или [[SOCKS]], пользователь не застрахован от [[Анализатор трафика|перехвата]] [[IP-пакет|пакетов]] по пути от своего провайдера до [[сервер]]а, которому доверена анонимность, поскольку [[запрос]]ы, [[E-Mail]] и сообщения [[Instant messaging]] идут в незашифрованном виде и все его действия могут быть занесены в [[Файл регистрации|логи]] [[Локальная сеть|локальной сети]] или [[провайдер]]а. Недостатками [[VPN]] являются задержка на первом [[хоп]]е, равная задержке между компьютером пользователя и VPN-сервером, а также понижение [[Бит в секунду|скорости]] за счёт [[Инкапсуляция (компьютерные сети)|инкапсуляции]] и [[Избыточное кодирование|избыточного кодирования]]. Кроме того, алгоритм шифрования [[VPN]] может потребовать [[апгрейд]]а [[Операционная система|ОС]], многие из которых поддерживают по умолчанию лишь 40 и 56-битное [[шифрование]], которое не может считаться надежным. Примерами [[аноним]]ных VPN-сервисов могут служить [[:en:IPREDator|IPREDator]]{{ref-en}}, [[:en:Anonymizer (company)|Anonymizer]]{{ref-en}}, [[:en:LogMeIn|LogMeIn]]{{ref-en}}, [https://www.relakks.com/ Relakks], [https://www.cyberghostvpn.com/ CyberGhost], [https://ivacy.com/ Ivacy], а также [[Hamachi]],<ref>[https://www.pgpru.com/novosti/2009/uhodotcenzuryvinterneteobzormetodovsredstvipraktikiispoljzovanijaza2007god Уход от цензуры в
 
==Вывод==
 
==Вывод==
  

Версия 00:20, 15 декабря 2011

Авторы и участники проекта

  • Участники группы "Социологи"

Тема исследования группы

Цензура в интернете.

Проблемный вопрос (вопрос для исследования)

Нужна ли интернету цензура?

Гипотеза исследования

Мы считаем, что цензура нужна только лишь на детских сайтах, информационных порталах и т.д. В остальных случаях, каждый владелец сайта сам решает, что подлежит цензуре, а что нет, и вообще, нужна ли она ему.

Цели исследования

Дать определение понятию "Интернет-цензура". Провести анализ существующей цензуры в сети интернет.

Результаты проведённого исследования

Интернет-цензура (англ. «Internet Censorship») — контроль и пресечение публикации или доступа к информации в сети Интернет. Своим появлением интернет-цензура обязана отсутствию каких-либо национальных границ в сети Интернет. Общую проблематику интернет-цензуры можно определить следующим образом — информация, перечащая национальным интересам государства (текущего правительства) и заблокированная на внутренних ресурсах, может быть опубликована на веб-серверах в других странах.

CensorshipИСТ-08.png

Цензура в Интернете подразумевает под собой не только блокировку или закрытие каких-либо веб-ресурсов, но и осуществление анализа трафика, организацию лже-оппозиционных веб-ресурсов и применение карательных мер к авторам публикаций или владельцам веб-серверов.

По информации из отчета общественной организации «Репортеры без границ» за 2008 год было закрыто или заблокировано 1 740 веб-сайтов, 105 блоггеров пострадали за публикацию материалов в сети Интернет, из них 1 — убит, 59 — арестованы, 45 — подверглись физическому нападению.

Кроме случаев тотального контроля над стыком национальных сетей с мировыми в некоторых странах, таких как Китай, Северная Корея, Иран и др., технически трудно усилиями одного государства преодолеть распределенную структуру Интернета. Введение одних мер ведет к порождению новых путей обхода ограничений. Чаще всего применение цензуры в Интернете более затратно, чем её преодоление.

«Я не вижу никакой опасности для мира в целом, если кто-то будет пытаться ограничить свободное распространение информации через Сеть. Контролировать интернет невозможно, — считает Билл Гейтс. — Рано или поздно свобода слова победит».

Способы преодоления цензуры

Для преодоления цензуры в Интернет пользователи используют возможность доступа к заблокированным ресурсам через другие разрешенные ресурсы. Такими ресурсами являются : веб-прокси, прокси-сервер, анонимные сети, веб-сервисы перевода содержимого веб-страниц по указанию адреса страницы (например: Google Translate).

Веб-прокси

Программное обеспечение, устанавливаемое на веб-сервер, которое при помощи веб-интерфейса позволяет получать доступ к введенным адресам веб-страниц. Загрузка указанных веб-адресов производится от лица веб-сервера, тем самым обеспечивая анонимность доступа для пользователей Интернет. Использование веб-прокси не требует каких-либо изменений в настройках сетевых подключений, что позволяет его использовать в локальных сетях, где доступ в Интернет обеспечивается через ограничения прокси-сервер. Однако практически все прокси и веб-прокси сервера ведут логи посетителей, что не гарантирует анонимности.

Прокси-сервер

Прокси-сервер позволяет предоставлять доступ IP адресов одной подсети к другой, используя IP-переадресацию. Прокси-сервер в большинстве случаев — программное обеспечение, работающее по одному из следующих протоколов: HTTP, HTTPS, Socks 4/5 и др.. Это программное обеспечение работает как интерфейс на одном из локальных портов, тем самым обеспечивая доступ к собственной системе переадресации для пользователей локальной сети. Прокси-сервер не всегда обеспечивает анонимность и может быть недоступен из других локальных сетей.

Типы прокси-серверов:

  • пересылающие прокси (forward proxies);
  • прозрачные прокси (transparent proxies);
  • кеширующие прокси (caching proxies);
  • прокси обеспечения безопасности (security proxies);
  • обратные прокси (reverse proxies).

Прокси-сервер может быть публичным и приватным. Публичный прокси-сервер доступен всем пользователям подсети прокси-сервера без процесса аутентификации, а приватный прокси-сервер доступен только определенным пользователям, чаще всего для заданных MAC-адресов или после прохождения авторизации с помощью логина и пароля.

Анонимные сети

Шаблон:Main Анонимная сеть — компьютерная сеть, созданная для обеспечения анонимности в сети Интернет, использующая структуру и технологии глобальной сети. Многоуровневое шифрование и распределённый характер анонимных сетей, устраняя единую точку отказа и единый вектор атак, позволяют сделать перехват трафика или даже взлом части узлов сети не фатальным событием. Как правило, для подключения к анонимным сетям необходимо установить на компьютере пользователя специальное программное обеспечение, но в некоторых случаях (Psiphon, Veiled) этого не требуется. Наиболее распространенными примерами таких сетей являются одноранговые Freenet и I2P (Invisible Internet Project), а также гибридная TOR (The Onion Router). Главными недостатками анонимных сетей являются увеличение времени отклика, снижение скорости и возрастание объёмов сетевого трафика.

Онлайн-переводчики

Современные онлайн-переводчики, такие как Google Translate позволяют переводить содержимое веб-страниц по указанному веб-адресу. Так как, указываемый веб-адрес для перевода загружается на веб-сервер переводчика пользователь может получить содержимое заблокированной внутри его сети веб-страницы. Для использования этого метода необходим доступ к страницам онлайн-переводчика. Ограничением является невозможность авторизации на удаленном веб-сервере. Данный метод подходит только для получения заблокированной текстовой информации.

RSS-агрегаторы

Шаблон:Также Ещё одним способом получения заблокированной текстовой информации являются RSS-агрегаторы. Почти все основные СМИ транслируют RSS-ленты новостей, которые могут быть загружены в онлайновый RSS-агрегатор (см. Список RSS-агрегаторов). Так как веб-агрегатор загружает указанные ленты новостей к себе на сервер перед тем как их отобразить пользователю, для получения заблокированных СМИ необходимо иметь доступ к этому веб-агрегатору и знать сетевой адрес новостной ленты.

Электронная почта

Шаблон:Также Одним из старейших способов получения содержимого веб-страниц является интернет-шлюзы — «интернет на почту». Для получения содержимого какой-либо заблокированной страницы необходимо отправить её веб-адрес на адрес электронной почты такого шлюза. В ответ на указанный обратный адрес придет письмо, содержащее указанную веб-страницу. Для использования данного сервиса необходим лишь доступ к электронной почте. Примеры таких служб: Web4W3, ERC Web-to-Email и www4mail

Шаблон:Main Ещё одним известным способом тайной электронной переписки является использование анонимных ремейлеров.

По сообщению электронного издания Reuters, правительство США тестирует и планирует внедрять технологию «Feed Over Email» (FOE), которая будет использоваться для доставки веб-контента через электронную почту в страны, где применяется «жесткая» интернет-цензура. К таким странам были отнесены: Китай, Иран, Мьянма, Таджикистан, Узбекистан и Вьетнам.<ref>U.S. tests system to break foreign Web censorship</ref>

Туннелирование трафика

В основе метода является построение туннеля (обычно шифрованного) между двумя сетями, двумя компьютерами или компьютером и сетью. Туннелирование обычно происходит на 2-4 уровнях TCP/IP. Туннелирование на третьем или втором уровне обычно называют VPN, на 4ом — «проброс портов» (обычно осуществляется с использованием SSH).

Виртуальные частные сети

Шаблон:Main VPN (Virtual Private Network — виртуальная частная сеть) — это логическая сеть, которая создается поверх какой-либо другой сети, включая Интернет. VPN обеспечивает защищенный туннель, который устанавливается между компьютером пользователя и специальным сервером. При работе с VPN весь трафик передается в виде зашифрованных GRE пакетов как от пользователя к серверу, так и обратно. Сервер выступает в роли прозрачного прокси для всех интернет-протоколов. Таким образом, на смену IP-адреса, выданного провайдером, придет адрес используемого VPN-сервиса. VPN выгодно отличается от других способов достижения анонимности наличием полного шифрования от клиента до сервера, ведь при использовании прокси-серверов или SOCKS, пользователь не застрахован от перехвата пакетов по пути от своего провайдера до сервера, которому доверена анонимность, поскольку запросы, E-Mail и сообщения Instant messaging идут в незашифрованном виде и все его действия могут быть занесены в логи локальной сети или провайдера. Недостатками VPN являются задержка на первом хопе, равная задержке между компьютером пользователя и VPN-сервером, а также понижение скорости за счёт инкапсуляции и избыточного кодирования. Кроме того, алгоритм шифрования VPN может потребовать апгрейда ОС, многие из которых поддерживают по умолчанию лишь 40 и 56-битное шифрование, которое не может считаться надежным. Примерами анонимных VPN-сервисов могут служить IPREDatorШаблон:Ref-en, AnonymizerШаблон:Ref-en, LogMeInШаблон:Ref-en, Relakks, CyberGhost, Ivacy, а также Hamachi,<ref>[https://www.pgpru.com/novosti/2009/uhodotcenzuryvinterneteobzormetodovsredstvipraktikiispoljzovanijaza2007god Уход от цензуры в

Вывод

Полезные ресурсы

Другие документы