Irán nem a legvidámabb hely, ha az ember mondjuk nőjogi aktivista, reformpárti blogger, vagy esetleg lelkes pornórajongó. Így nem csoda ha több tízezer iráni a Tort használja internetes kommunikációjának védelmére. Az ország internetszolgáltatója azonban tegnap egy ügyes tűzfal szabállyal sikeresen blokkolta az onion routerek illetve bridge-ek felé menő forgalmat: a Tor ugyan igyekszik egyszerű webes HTTPS-nek álcázni a forgalmát, a cenzorok rájöttek, hogy a használt tanúsítványok lejárati ideje a szokásosnál jelentősen rövidebb, mindössze néhány óra, és az ilyen tanúsítványokat használó kiszolgálók felé menő forgalmat nem engedték tovább a TLS kézfogás után.
A Tor Project 24 órán belül reagált a problémára: az új relay szoftver most már egyszerűen hosszabb lejárati idejű tanúsítványokat generál a csatlakozó kliensek számára. A fejlesztők megjegyzik ugyanakkor, hogy macska-egér játékról van szó, hiszen még számos egyéb módszer létezik az anonimizáló szoftver forgalmának detektálására. A kérdés az, hogy megéri-e ezek fejlesztésére energiát fordítani, amíg nem jelentkezik egy újabb blokkád?
És ha már Iránról beszélünk, emlékeztetnék mindenkit, hogy a DigiNotar incidens is egy iráni felhasználó gyanakvása nyomán derült ki, és a Comodohacker nyilatkozata alapján is valószínűsíthető, hogy az illetéktelenül kiállított tanúsítványok végül a Forradalmi Gárdánál landoltak, de az sem kizárt, hogy egyenesen egy államilag támogatott akcióról volt szó.
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2011.09.20. 13:38:15
goo.gl/UlwlA