Szerző: Hlács Ferenc

2015. január 30. 15:53

A Mozilla bővíti a Tor hálózatot

Saját szervereiből csinál Tor relayeket a Mozilla. A vállalat több régi eszközét is az anonim hálózat szolgálatába állítja, a tavaly bejelentett Polaris Privacy Initiative keretei között.

Besegít a Tor hálózatnak a Mozilla, és régi, leselejtezésre ítélt szervereit Tor relayként működteti tovább. A vállalat a Polaris Privacy Initiative program keretében igyekszik megerősíteni az anonim online hálózatot, amelyet tavaly novemberben többek között a Tor Projectért felelős szervezettel közösen jelentettek be. A kezdeményezés célja, a privát szféra felhasználó központú védelmének elősegítése, illetve népszerűsítése. A Tor relayek elindításáról a cég blogposztban számolt be.

Az online anonimitást biztosító Tor hálózat többek között az internetes cenzúra kikerülését célozza, illetve a felhasználók védelmét a kormányzati vagy bármilyen egyéb online megfigyeléssel szemben. Ezen tulajdonságai miatt ugyanakkor bűnözők is előszeretettel használják az észrevétlen kommunikációhoz. A hálózat az "onion routing" eljárásra alapszik (innen ered a Tor, vagyis a The onion router név is) amely a felhasználók adatait titkosítva, az egyébként ugyancsak a felhasználók által működtetett node-okra vagy más néven relayekre épülő hálózatban véletlenszerű útvonalon továbbítja.

Az adatok a hálózatban legalább három relayen haladnak át, melyek közül a "legértékesebbek" a kilépőpontok, vagyis azok a node-ok amelyek arccal a nyílt internet felé állnak. Itt lépnek ki az adatok a hálózatból, és ezeknek a pontoknak az IP-címét fogja látni a Toron kívüli online közösség - így a kilépő-relayek működtetése értelemszerűen sokszor komoly - akár jogi - kockázatokkal járhat. A Mozilla éppen ezért szigorúan middle-relayként, azaz a hálózat közbenső elemeként hajtja igába erőforrásait.

A vállalat korábban leselejtezett hardvereit állította az online anonimitás szolgálatába, egész pontosan két darab Juniper EX4200 switchet és három darab 48 gigabájt RAM-mal, két 1 gigabites hálózati vezérlővel és két Xeon L5640 processzorral felszerelt HP SL170zG6 szervert. A cég ezen felül egyik, 2x10 gigiabites sávszélességű IP Transit szolgáltatóját is a Tor hálózatnak szenteli. A Mozilla szerint a rendszer kialakítása redundáns, így a meghibásodások vagy karbantartási munkálatok sem zavarják meg a forgalmat, a szerverek még legrosszabb esetben is 50 százalékos kapacitással üzemelhetnek. A dizájn emellett az egyelőre még prototípus fázisban lévő relayek későbbi bővítést is megkönnyíti.

A K8s annyira meghatározó technológia, hogy kis túlzással szinte az összes IT-szakemberre nézve karrier-releváns.

a címlapról