Edukira salto egin | Salto egin nabigazioara

Tresna pertsonalak

Eibarko peoria, San Blasa baino hobia
Hemen zaude: Hasiera / Blogak / e-gorblog / Interneteko komunikazioen segurtasuna III: Anonimotasuna

Interneteko komunikazioen segurtasuna III: Anonimotasuna

e-gor 2013/07/22 16:55
Interneteko komunikazioen segurtasunari buruzko artikulu-sorta honen barruan, aztertu dugu nola bermatu daitezkeen konfidentzialtasuna (mezu pribatu bat hirugarrenek ez atzematea) eta autentifikazioa (gure solaskidea berak dioena dela egiaztatzea). Oraingoan, Interneten anonimotasuna ziurtatzeko bideak landuko ditugu, eta, ikusiko dugunez, aurreko bietan bezala, gako publiko bidezko kriptografia dago honen oinarrian ere.
Interneteko komunikazioen segurtasuna III: Anonimotasuna

Irudia: Tor project

(Elhuyar aldizkariko 2013ko ekaineko zenbakian argitaratutako artikuluaren jatorrizko extended bertsioa)

Interneten anonimotasunez aritzeko metodoez entzutean, jende askoren lehen erreakzioa mesfidantza da. Modu anonimoan aritu nahi denean zer edo zer okerra egiteko izango dela pentsatu ohi dugu: legez kanpoko zerbaitetan jardun, edo komunikabideren bateko komentarioetan troleatu, eta horrelakoak.

Baina badaude anonimotasuna bermatu beharra dagoen kasuak guztiz zilegi direnak. Herritarron pribatutasun-eskubidea dago, adibidez: bizitzako beste edozein arlotan bezala sarean ere nahi duguna egin ahal izatea inongo gobernuk, zerbitzu-hornitzailek edo bilatzailek zertan ari garen jakin gabe. Baita sareko zentsura aplikatzen duten herrialdeetan nabigatzeko eskubidea bermatzea ere. Edo kazetarien informatzaileen anonimotasun eta segurtasuna ahalbidetzea, Wikileaks-en kasuan bezala. Eta beste horrelako asko.

Gai horretan ez bagaude oso jantziak, ziurrenik ziberkafe batera jotzea izan liteke bururatuko litzaigukeen lehenengo gauza, baina horren desabantailak ugariak eta nabariak dira: lekukoek identifikatu ahal izatea, hurbiltasun geografikoaren beharra, maiz aldatu beharra askotan egin behar bada...

Beste modu begi bistako bat proxy edo bideratzaile anonimoak erabiltzea da. Zerbitzu batzuk dira, ikusi nahi dugun web-orriaren helbidea bertan sartuz gero eskaera berek egin eta orria guri bueltatzen digutenak. Horiek ere ez dira oso egokiak: zerbitzu horien hornitzaileek badakite nor aritu den; sarritan ordainpekoak edo publizitate gogaikarria dutenak izaten dira; nabigatzeko soilik balio dute, eta ez, esaterako, posta bidaltzeko...

Baliabide edo informatika-ezagutza handiak dituztenek (inteligentzia-zerbitzuek edo gaizkileek) erabil dezaketen bide bat da malwareren baten bidez jende arruntaren ordenagailuen kontrola hartzea eta, jabeak ohartu gabe, eskaerak edo mezuak haien bidez bideratzea, arrastorik utzi gabe. Gainera, hau horrelako hainbat ordenagailutatik jauzi eginez ere egin daiteke, horrela atzeraka aztarnei jarraitzea are zailagotzeko. Baina modu hau ez dago edonoren esku, eta ez da legezkoa, jakina.

Tor, anonimotasuna bermatzeko software eta sare libreak

Gaur egun, Interneten anonimotasunez aritzeko modurik seguruena eta edonoren eskura dagoena Tor erabiltzea da. Tor siglek The Onion Router esan nahi dute, hau da, tipula bideratzailea. Izen bitxia, baina bere izateko arrazoia duena, geroago ikusiko dugun bezala.

Tor software libre bat eta sare ireki bat da, aukera ematen diguna gure sareko komunikazioak (nabigazioa, posta elektronikoa eta abar) boluntarioen sare bateko hainbat ordenagailutan jauzi eginez bideratzeko. Mezuak hainbat ordenagailutatik pasatzeak zaildu egiten du atzerakako aztarnatzea, baina Tor-ek, gainera, lortzen du bideko ordenagailu edo nodo horietako batek ere ez ezagutzea mezua bera eta mezuaren jatorria eta helburua; nodo bakoitzak aurreko nodoa eta ondokoa zein diren soilik ezagutzen du, ez daki bera bide horretako zenbatgarren nodoa den, eta ezin du mezua irakurri. Nola lortzen da hori? Berriz ere, gako publiko bidezko kriptografiaz.

Sortako aurreko artikuluetan esan bezala, gako publiko bidezko kriptografian mezu bat kodetu edo zifratzen da jasotzaileak edonoren esku jarri duen bere gako publikoaren bidez, baina ezin da mezua bueltan deszifratu gako horren bidez, jasotzaileak soilik dakien gako pribatu baten bidez baizik; hala, jasotzaileak soilik irakurri ahal izango du mezua.

Tipula-zifraketa

Tor2
Irudia: Tor project

Tor erabiltzen dugunean mezu bat bidaltzeko, software horrek egiten duen lehen gauza da Tor sarea osatzen duten ordenagailuetatik hainbat ausaz hartuta bide bat aukeratu. Ondoren, bide horretako azken nodoaren gako publikoa erabilita zifratzen ditu mezua eta mezuaren azken helburua. Gero, jada zifratuta dagoen mezu hori guztia eta bideko azken nodoaren helbidea zifratzen ditu, bideko azken aurreko nodoaren gako publikoa erabilita. Eta horrela egiten du atzeraka bideko nodo bakoitzarekin: nodoaren gako publikoaren bidez zifratzen dira aurrez zifratuta dagoen mezu guztia eta hurrengo nodoaren helbidea.

Dena prest duenean, bideko lehenengo nodoari bidaltzen dio mezua; han dagoen Tor softwareak bere gako pribatuaren bidez deszifratzen du mezua, hurrengo nodoaren helbidea lortzen du hala, eta geratzen den mezua hari bidaltzen dio; hurrengoak gauza bera egiten du, deszifratu, hurrengo helbidea lortu eta mezua hari pasatu; eta horrela amaieraraino. Ikusten denez, bideko nodoek ez dakite aurrekoa eta ondokoa zein diren baino, beste ezer ezin dute jakin, guztia berek ez dituzten gakoen bidez zifratuta baitoa. Eta hartzaileak edo mezua bidean atzeman duen edozeinek jakin nahiko balu zein den jatorria, gako publiko bidezko kriptografiaren hainbat geruza deszifratu beharko lituzke; eta, esan genuen bezala ezinezkoa bada gaur egungo bitartekoekin kriptografia mota hori haustea, pentsa horrelako hainbat geruza. Mezua jatorrian atzemango balute ere, bidaltzailea ezagutuko dute, baina ezin dituztenez geruzak deszifratu, helburua edo mezua ezin dituzte ezagutu.

Tor3
Irudia: Wikipedia

Beraz, hortik datorkio tipula bideratzaile izena metodo honi: mezuak, tipulak bezala, bata bestearen gaineko hainbat zifraketa-geruza dauzka eta bidean geruza horiek deszifratuz edo kenduz doaz.

Mezu baten edukia, helburua edo jatorria zein den jakiteko modu bakarra infiltratzea izan daiteke (ordenagailu satorrak sartzea Tor sarean) edo nodoen kontrola lortzea. Baina Tor sarean ordenagailu asko daude, eta bide luze samarrak egiten dira; beraz, bideko nodo guztiak satorrak edo kontrolatuak izatea ezinezkoa da praktikan.

Bestalde, Tor konfiguratu dezakegu bideko azken nodoa herrialde jakin batekoa izan dadin; horrela gaindi daiteke webgune batzuek herrialde batzuekiko duten zentsura (maiz herrialdeko gobernuak bere herrikideei inposatua), edo onlineko eduki kultural edo audiobisual batzuei ezartzen zaizkien ustiaketa-leiho geografikoak.

Tor softwarea hainbat pakete ezberdinez osatuta dago: ordenagailu bat Tor sareko nodo bihurtzeko softwarea, Tor bidez nabigatzeko nabigatzaile bat, posta Tor erabiliz bidaltzeko programa...

Egun, Tor da anonimotasun-bermerik handiena lortzen duen tresna, eta edonoren esku dago. Eta egia da legez kanpoko kontuetan aritzeko ere erabil daitekeela. Horregatik (edo, agian, horren aitzakian), herrialde batzuek Tor-en erabilera debekatu egin nahi dute (Japoniak, adibidez). Lortuko balute, beste erabilera zilegi eta beharrezko asko ezinezko bihurtuko lirateke. Eta ez dira debekatzen autoak edo armak, bankuak lapurtzeko erabiltzen direlako...

Iruzkina gehitu

Erantzuna formulario hau betez utzi dezakezu. Formatua testu arruntarena da. Web eta e-posta helbideak automatikoki klikagarri agertuko dira.

Galdera: Zenbat dira hogei ken bi? (idatzi zenbakiz)
Erantzuna:
e-gorblog

e-gorblog

Egunez, Igor Leturia Azkarate pertsona arrunta da. Errenterian bizi den arrasatearra, 8etatik 17etara Elhuyarren lan egiten du eta arratsaldeak neskalagunarekin eta bere bi umeekin pasatzen ditu.

Baina gaua iritsi eta umeak lotara joaten direnean, e-gor bihurtzen da, interneteko bere alter-egoa, ziberespazioko informatikaririk komikizaleena eta komikizalerik informatikariena! Bere superbotereekin (interneteko kable-konexioa, bloglines, informatika aldizkariak, gadget-ak, komiki-bilduma, Errenteriko liburutegiko komikien atala eta batez ere bere jakinmin aseezina) eta bere superlaguntzaileak ondoan dituela (Patxi Lurra, DabilenHarria...), euskaldunon teknofobiaren eta komikiei buruzko aurreiritzien aurka burrukatzen du etengabe! Hemen duzu bere bloga: e-gorblog!

Bai, hor goiko aurkezpena superheroi batena da (ezin aproposagoa honelako blog batentzat, ezta?). Superheroia banintz zein izango nintzatekeen jakiteko the Superhero Personality Test egin nuen eta hona emaitzak:

You are Spider-Man
You are intelligent, witty, a bit geeky and have great power and responsibility.

Spider-Man
80%
Superman
70%
Green Lantern
65%
Robin
65%
The Flash
60%
Supergirl
55%
Hulk
55%
Iron Man
45%
Wonder Woman
35%
Catwoman
25%
Batman
0%
Lizentzia

Creative Commons-en baimena
Blog honetako edukia, Igor Leturiak eta beste kolaboratzaile batzuek egiten dutena, Creative Commons Aitortu-PartekatuBerdin 3.0 Unported baimen baten mende dago (irudiak salbu).

Harpidetza
Erantzunen harpidetza
Artxiboa
2004 2005 2006 2007 2008 2009 2010 2011 2012 2013 2014 2015 2016 2017 2018 2019 2020 2021 2022 2023 2024
Artikulu aipagarriak

MythTV sorta
2004/11

"Pololoak" sorta
2004/11-12 - 2006/10-12 - 2007/02-03

Monoblogoa
2005/01/11

"Persepolis", xalotasunaren sakontasuna
2005/01/25

Elgetako Blogs&Beers 2005: nire inpresioa eta moblogging kontuak
2005/04/18

Firefox eta bere plugin zoragarriak
2005/05/11

"El País"-en komiki bilduma
2005/05/15

Euskarazko bi blog berri (bai, beste bi, baina hauek bereziak dira!)
2005/05/25

"Watchmen" sorta
2005/09-11 - 2006/10 - 2007/10 - 2008/07

"La cárcel de papel"-eko "Mis tebeos favoritos" saila I: 1etik 20ra
2005/11/08

"Goienkaria"-n agertu naiz
2005/12/08

Komikiak eta euskal rock-a
2005/12/14

Ruben Arozena "Ruben" komikigilea hil da
2006/01/02

Zope-rako DTML Calendar Tag produktua, euskaraz
2006/02/01

"Joyas Literarias Juveniles" bilduma, osorik eMule-n
2006/08/05

Argazkigintza eta DRM-a
2006/10/09

Paul Auster eta Euskararen Herria
2006/10/29

Angoulême sorta
2007/01-02

Gaur duela 25 urte nire bizitza aldatu zen
2007/04/23

Hergé-ren defentsan
2007/05/22

Ubuntu-ren bertsio berria, hobekuntza askorekin
2007/07/02

OLPC sorta
2007/12 - 2008/01

Guillermo Zubiaga, Marvel-eko komikilari euskalduna
2008/02/05

Asus EEE PC, ordenagailu txiki eta merkeen hurrengo sorta
2008/03/11

Agur, Ipurbeltz, agur... :-(
2008/08/04

"Café Budapest", gizatasuna eta bizikidetzaren aldeko aldarria
2008/08/25

"Arturo Erregea" serie mitikoa, Euskal Encodings-en! (beste askorekin batera)
2008/09/17

"Gazteak", beste serie mitiko bat euskaraz eskuragai!
2008/10/14

Pottokiek 50 urte!
2008/10/22

Europan ere OLPC-ren XO ordenagailuak erosteko aukera!
2008/11/12

Microsoft-en web zerbitzuetako gehienak, euskaraz!
2008/12/04

"Heroes"-en 2. denboraldia: ETB kirtenkeria errepikatzera, eta Euskal Encodings konpontzera
2009/01/23

I. Euskal OLPC Party-a, apirilaren 23an Donostiako Doka kafe antzokian
2009/04/16

Elkarrizketa egin didate 7K-n
2009/06/03

Azpiriren Spectrum-entzako jokoen azalak liburu batean
2009/10/06

Asterix, heroi garaitua
2009/10/29

"Ihes ederra", euskarazko komikigintzaren heldutasunaren konfirmazioa
2009/11/13

Pololoak 3: The making of
2009/11/22

5 urte 5!
2009/12/15

Nobela grafikoa, komikien prestigiorako ala mespretxurako?
2009/12/20

"Pololoak 3 - Atxeritoko balada", trilogiaren amaiera borobila
2010/01/13

Sinclair ZX Spectrum bat oparitu didate!
2010/01/19

Zergatik ez dudan liburu elektronikorik erosiko (gauzak aldatzen ez diren artean)
2010/01/27

Errealitate areagotua: munduaren pertzepzioa aberasten
2010/02/09

e-gorblog, "Nick dut nik" telebista saioan
2010/05/20

Sarearen neutraltasunari erasoak: Interneten izaera arriskuan
2010/06/02

"Avatar, azken aire maisua" osoa eta "Heroiak"-en lehen bi denboraldiak, Euskal Encodings-en
2010/07/22

Sistema eragileen guda berria
2010/12/14

Anubis 3.0 albumarentzat 3D animazio ederra
2010/12/27

Telebistaren benetako iraultza hemen da, eta ez da LTDa
2011/01/10

"Asterix galiarra" eta "Urrezko igitaia" berrargitaratu ditu Salvatek
2011/01/13

Euskarazko komikigintza digitalizazioaren aurrean
2011/01/27

"Ihes ederra"ren gaztelaniazko eta katalanezko bertsioak eta "Alokairuan", kalean
2011/02/20

Star Wars jatorrizko trilogia, euskaraz
2011/03/21

Sare sozialetan preso
2011/04/06

Zer dudan Steve Jobsen, edo Appleren, aurka
2011/10/14

Gaur 100 urte Adèle Blanc-Sec-en abenturak hasi zirela
2011/11/04

Euskarazko 8 komiki berri
2011/12/02

Social networks killed the RSS star?
2012/06/10