商业周刊﹕绕过中国的网络防火墙
(//www.tvsmo.com)
【大澳门威尼斯人赌场官网8月3日讯】商业周刊7月23日刊登艾力克斯 赛而奇夫(Alex Salkever)的一篇文章﹐介绍一种新的可以绕过中国的网络防火墙的软件。这种叫做“窥视战利品”(Peek-a-Booty)的新的对等网络(P2P)可以让在网络审查区的用户轻易地从大网络上浏览网页。
文章说﹐如果你走进北京的任何一家网吧问那些正在上网的人是否知道“窥视战利品”这一新技术﹐他们很有可能会不知所云地呆望着你。保罗.巴荏诺斯基(Paul Baranowski)期望能改变这一现状。“窥视战利品”可不是一个色情网站﹐巴荏诺斯基也不是又一个拉皮条赚外块的网页设计员﹐他把自己描绘成一位维护人权的计算机骇客﹐是“窥视战利品”的项目带头人。这个应用软件旨在消灭在中国和世界上其他十几个专制国家里的网络审查。
这些至今还处于模糊阶段的编码能怎么样去冲破中国的网络防火墙和其他一些重量级全国审查手段呢﹖“窥视战利品”从P2P手册中挑出一页﹐这样任何一个使用此软件的用户就可以加入一个分散管理的网络。其目的不是为音乐或录像文件提供服务﹐而是为加密了的网页服务。
“窥视战利品”是通过象迷宫一样的匿名参与者们形成一个不断变化的虚拟网络﹐目的是将“窥视战利品”的数据要求藏匿于普通的因特网的噪音中﹐这样就能使被禁的网页内容不经审查系统警觉而传递到用户手上。
可是﹐“窥视战利品”就象任何一种高科技手段一样﹐有可能被黑势力利用。计算机法医专家们说﹐如果恐怖分子或犯罪分子通过“窥视战利品”上网或通信﹐要在不断变幻的网络中通过迷宫一样的IP地址跟踪他们几乎是不可能的。而且﹐如果某个用心险恶的骇客发现“窥视战利品”软件中可利用的漏洞﹐网络系统有可能会意想不到地为骇客们提供一个现成的进行大规模破坏活动的计算机操纵系统。他们可以大规模攻击服务器﹐给某一网站服务器发送大量的乱编一气的网页要求﹐直到服务器因超载而崩溃。
最糟糕的是﹐“窥视战利品”运用了网络电子商业系统的事实标准来给它的网页加密。所以执法人员在寻找外来电子邮件的加密手段的线索时﹐只能看到和网上商业交易没有区别的一些网页询问和答复。
由于这两个缺陷﹐如果国家安全机构用网络分析的常规手段建立网络“地形图”或交通图查找可疑的坏人或恐怖组织﹐“窥视战利品”的用户都能避开搜索。Chantilly英特网智能公司的总裁布瑞安.凯利(Brian Kelly)布瑞安说﹕“这会给我们的法医和执法部门的人带来挑战。‘窥视战利品’之类的技术可以掩盖用户的(网络)行踪。”该公司曾在3月份发表过对早期“窥视战利品”软件的分析文章。
促进自由
那么﹐既然西方世界一直在与恐怖主义的威胁作斗争﹐为什么要将这样一个技术无控制地推出呢﹖巴荏诺斯基于今年7月11日宣布了“窥视战利品”第一个稳定版本上市﹐用于微软视窗系统计算机。他认为时机已经成熟﹐我基本上同意他的意见。
尽管犯罪分子有可能利用“窥视战利品”逃避侦探﹐但是“窥视战利品”所提供的躲避网络监控的功能对美国和其盟国来说或许更有价值。这和加密电子邮件不一样﹐那只能给少数懂技术﹐会设置的用户提供更好的通讯手段﹐而“窥视战利品”则是使网页开放﹐让更多的人能自由交流信息。接触信息会让社会开放﹐更加民主。从长远来看﹐这对促进自由有更大的意义﹐即使侦探和警察会因此而很难侦察。
巴荏诺斯基说他是90年代末在威斯康星麦迪逊大学攻读研究生时开始关注中国英特网的审查情况的。他获得硕士学位几个月后﹐参加了一个“地球骇客会议”﹐在那儿他遇到其他一些人﹐并一起开始为“窥视战利品”工作。在受雇于商业软件公司OpenCola期间﹐他摸索到了P2P的窍门。过去有多少人为“窥视战利品”工作是个未知数﹐现在只有三个人﹐巴荏诺斯基﹐拉手风琴的另一位项目带头人乔依 德维拉(Joey deVilla)和网页主编克里斯 库莫(Chris Cummer)。
即时通道
设想一下﹐如果有一个巨大的全球性的上网问讯的通话游戏﹐而且你“窥视战利品”的基本工作原理有基本的了解。假如北京一个用户想要了解上海方面镇压的情况﹐假设她机器上已装了“窥视战利品”软件﹐她只有一启动该程序﹐就会自动搜索海外的“窥视战利品”节点。
当软件找到一个处于工作状态的网络交通节后﹐就会帮她进入“窥视战利品”的网络系统﹐与某个没有网络管制的国家的另一个“窥视战利品”用户建立直接的联系。这另一位用户就成为在那位中国用户和其他国家“窥视战利品”用户之间传递网络问讯的中间人。
这个软件随意选择其他“窥视战利品”的用户﹐这个过程叫虚拟兜圈。意思就是﹐在一连串的虚拟兜圈中的用户只知道另一个“窥视战利品”用户的IP地址。
不易被跟踪
因为大部分火墙都是阻止某一个IP地址﹐“窥视战利品”可以让在北京的人们自由的在网上浏览﹐这要感谢在中国以外的“窥视战利品”的用户们。中国的防火墙要想挡住BBC的IP地址﹐但却挡不住纽约市“窥视战利品”的用户﹐用宽带上网的张三李四的IP地址﹐中国的防火墙就会让网页不受控制的通过这些张三李四的进入。
这样审查就失效了。在北京的用户就看到了她要看的文章﹐虽然会慢一点儿﹐因为参与者较多。最重要的是没有人会出事。
数据过多
不过﹐假如“窥视战利品”能够迅速普及﹐我相信这对中国﹑沙特阿拉伯和突尼斯这些设有网络审查的国家的人民会大有裨益。
这样一来﹐“窥视战利品”成了有顾虑的个人计算机用户﹑人权倡导者和学术界人士的活动领域。这也正是“窥视战利品”发挥作用的地方﹐也是它能够成为为信息自由和民主价值而发挥作用的有力技术的地方。
(//www.dajiyuan.com)