人民報
 

為了人權自由──西方世界無控制地推出繞過中共網絡防火牆技術

【人民報消息】商業周刊7月23日刊登艾力克斯 賽而奇夫(Alex Salkever)的一篇文章,介紹一種新的可以繞過中國的網絡防火牆的軟件。這種叫做「窺視戰利品」(Peek-a-Booty)的新的對等網絡(P2P)可以讓在網絡審查區的用戶輕易地從大網絡上瀏覽網頁。

文章說,如果你走進北京的任何一家網吧問那些正在上網的人是否知道「窺視戰利品」這一新技術,他們很有可能會不知所云地呆望著你。保羅.巴荏諾斯基(Paul Baranowski)期望能改變這一現狀。「窺視戰利品」可不是一個色情網站,巴荏諾斯基也不是又一個拉皮條賺外塊的網頁設計員,他把自己描繪成一位維護人權的計算機駭客,是「窺視戰利品」的項目帶頭人。這個應用砑莢諳鷦謚泄褪瀾縞掀淥父鱟ㄖ乒依鐧耐縞蟛欏?p>這些至今還處於模糊階段的編碼能怎麼樣去衝破中國的網絡防火牆和其他一些重量級全國審查手段呢?「窺視戰利品」從P2P手冊中挑出一頁,這樣任何一個使用此軟件的用戶就可以加入一個分散管理的網絡。其目的不是為音樂或錄像文件提供服務,而是為加密了的網頁服務。

「窺視戰利品」是通過象迷宮一樣的匿名參與者們形成一個不斷變化的虛擬網絡,目的是將「窺視戰利品」的數據要求藏匿於普通的因特網的噪音中,這樣就能使被禁的網頁內容不經審查系統警覺而傳遞到用戶手上。

可是,「窺視戰利品」就像任何一種高科技手段一樣,有可能被黑勢力利用。計算機法醫專家們說,如果恐怖分子或犯罪分子通過「窺視戰利品」上網或通信,要在不斷變幻的網絡中通過迷宮一樣的IP地址跟蹤他們幾乎是不可能的。而且,如果某個用心險惡的駭客發現「窺視戰利品」軟件中可利用的漏洞,網絡系統有可能會意想不到地為駭客們提供一個現成的進行大規模破壞活動的計算機操縱系統。他們可以大規模攻擊服務器,給某一網站服務器發送大量的亂編一氣的網頁要求,直到服務器因超載而崩潰。

最糟糕的是,「窺視戰利品」運用了網絡電子商業系統的事實標準來給它的網頁加密。所以執法人員在尋找外來電子郵件的加密手段的線索時,只能看到和網上商業交易沒有區別的一些網頁詢問和答覆。

由於這兩個缺陷,如果國家安全機構用網絡分析的常規手段建立網絡「地形圖」或交通圖查找可疑的壞人或恐怖組織,「窺視戰利品」的用戶都能避開搜索。Chantilly英特網智能公司的總裁布瑞安.凱利(Brian Kelly)布瑞安說:「這會給我們的法醫和執法部門的人帶來挑戰。『窺視戰利品』之類的技術可以掩蓋用戶的(網絡)行蹤。」該公司曾在3月份發表過對早期「窺視戰利品」軟件的分析文章。

促進自由

那麼,既然西方世界一直在與恐怖主義的威脅作斗爭,為什麼要將這樣一個技術無控制地推出呢?巴荏諾斯基於今年7月11日宣布了「窺視戰利品」第一個穩定版本上市,用於微軟視窗系統計算機。他認為時機已經成熟,我基本上同意他的意見。

儘管犯罪分子有可能利用「窺視戰利品」逃避偵探,但是「窺視戰利品」所提供的躲避網絡監控的功能對美國和其盟國來說或許更有價值。這和加密電子郵件不一樣,那隻能給少數懂技術,會設置的用戶提供更好的通訊手段,而「窺視戰利品」則是使網頁開放,讓更多的人能自由交流信息。接觸信息會讓社會開放,更加民主。從長遠來看,這對促進自由有更大的意義,即使偵探和警察會因此而很難偵察。

巴荏諾斯基說他是90年代末在威斯康星麥迪遜大學攻讀研究生時開始關注中國英特網的審查情況的。他獲得碩士學位幾個月後,參加了一個「地球駭客會議」,在那兒他遇到其他一些人,並一起開始為「窺視戰利品」工作。在受雇於商業軟件公司OpenCola期間,他摸索到了P2P的竅門。過去有多少人為「窺視戰利品」工作是個未知數,現在只有三個人,巴荏諾斯基,拉手風琴的另一位項目帶頭人喬依 德維拉(Joey deVilla)和網頁主編克里斯 庫莫(Chris Cummer)。

即時通道

設想一下,如果有一個巨大的全球性的上網問訊的通話遊戲,而且你「窺視戰利品」的基本工作原理有基本的了解。假如北京一個用戶想要了解上海方面鎮壓法輪功的情況,假設她機器上已裝了「窺視戰利品」軟件,她只有一啟動該程序,就會自動搜索海外的「窺視戰利品」節點。

當軟件找到一個處於工作狀態的網絡交通節後,就會幫她進入「窺視戰利品」的網絡系統,與某個沒有網絡管制的國家的另一個「窺視戰利品」用戶建立直接的聯繫。這另一位用戶就成為在那位中國用戶和其他國家「窺視戰利品」用戶之間傳遞網絡問訊的中間人。

這個軟件隨意選擇其他「窺視戰利品」的用戶,這個過程叫虛擬兜圈。意思就是,在一連串的虛擬兜圈中的用戶只知道另一個「窺視戰利品」用戶的IP地址。

不易被跟蹤

因為大部份火墻都是阻止某一個IP地址,「窺視戰利品」可以讓在北京的人們自由的在網上瀏覽,這要感謝在中國以外的「窺視戰利品」的用戶們。中國的防火牆要想擋住BBC的IP地址,但卻擋不住紐約市「窺視戰利品」的用戶,用寬帶上網的張三李四的IP地址,中國的防火牆就會讓網頁不受控制的通過這些張三李四的進入。

這樣審查就失效了。在北京的用戶就看到了她要看的文章,雖然會慢一點兒,因為參與者較多。最重要的是沒有人會出事。

數據過多

不過,假如「窺視戰利品」能夠迅速普及,我相信這對中國、沙特阿拉伯和突尼斯這些設有網絡審查的國家的人民會大有裨益。

這樣一來,「窺視戰利品」成了有顧慮的個人計算機用戶、人權倡導者和學術界人士的活動領域。這也正是「窺視戰利品」發揮作用的地方,也是它能夠成為為信息自由和民主價值而發揮作用的有力技術的地方。


文章網址: http://www.renminbao.com/rmb/articles/2002/8/4/22304b.html
 
文章二維碼: