Tor เพิ่มการปลอมทราฟิกให้เหมือน Skype

by lew
4 April 2012 - 07:10

Tor เป็นโครงการที่เป็นไม้เบื่อไม้เมากับรัฐบาลทั่วโลกรวมถึงรัฐบาลไทยมายาวนาน โดยมันเป็นแรงผลักดันให้รัฐบาลอิหร่านต้องบล็อคทราฟิกเข้ารหัสทั้งประเทศมาแล้ว แต่ก็ถูกตอบโต้ด้วยด้วยการปลอมแปลงทราฟิกให้เป็นเหมือนการใช้งานเว็บที่ไม่ได้เข้ารหัส จนตอนนี้เองยังคงมีความพยายามแบบใหม่ๆ เพิ่มขึ้นเรื่อยๆ ไม่ว่าจะเป็นการวิเคราะห์รูปแบบทราฟิกว่ามีการปลอมตัวมาหรือไม่ เช่น การทำโปรโตคอลเป็น HTTP แต่ข้างในเป็นอย่างอื่น

โครงการ SkypeMorph เป็นความพยายามเลี่ยงการตรวจจับทุกรูปแบบ ด้วยการเข้ารหัสทราฟิก แล้วใช้ชั้น transport แบบ UDP จากนั้นจึงส่งข้อมูลขอเริ่มต้นการแชตแบบวิดีโอกับ Tor Bridge จริงๆ จากนั้นจึงปล่อยให้สายหลุดไป แล้วส่งข้อมูล Tor โดยบีบข้อมูลการส่งให้อยู่ในรูปแบบเดียวกับการแชตวิดีโอของ Skype ไม่ว่าจะเป็นปริมาณข้อมูล, ขนาดแพ็กเก็ต, และช่วงเวลาระหว่างแพ็กเก็ต

การปลอมแปลงข้อมูลในระดับนี้นับว่าเป็นระดับที่มากที่สุด เพราะงานวิจัยในการตรวจสอบประเภทของทราฟิกทุกวันนี้ก็จำกัดอยู่ในระดับรูปแบบข้อมูลเท่าที่ SkypeMorph ใช้ปลอมตัวเท่านั้น หากรัฐบาลใดพยายามตรวจจับหรือปิดการใช้งาน Tor ที่วิ่งผ่าน SkypeMorph นั้นก็เลี่ยงไม่ได้ที่จะต้องบล็อคบริการ Skype ไปด้วยพร้อมๆ กัน

กลายเป็นการวิ่งไล่จับไปเรื่อยๆ

ที่มา - ArsTechnica

Blognone Jobs Premium