目前沒有任何工具能比Tor軟件能更好地保護網上匿名性,它可以加密網絡流量并讓用戶隱藏在全球隨機電腦網絡中,不過它需要復雜的技術設置和軟件調整。但如今,通過Anonabox路由,使用Tor可能變得異常簡單。
近日,一群關注隱私的開發者在Kickstarter上發起Anonabox眾籌(目標是7500美元,但已籌得20多萬),這款45美元的開源路由器自動將網絡數據引導進Tor網絡,隱藏用戶IP,避開審查。而且它也足夠小,可以藏在一盒香煙中。Anonabox的小巧意味著用戶可以把它帶到任何地方, 插到辦公室網線上做一些敏感工作。如果Anonabox履行了它的安全承諾,你可以很輕易地使用Tor來匿名化所有流量,包括網頁瀏覽,電子郵件、即時通 訊、文件共享等。
“不管你在電腦上做了什么,所有程序都會通過Tor網絡。”過去四年一直開發Anonabox的獨立IT顧問August Germar說道,“對我們來說很重要的是,它要便攜和小巧,你可以輕易隱藏它或者直接扔掉。”
不是第一次出現
Anonabox不是第一個試圖將Tor直接集成到路由器中的項目。但它能達到廉價、易安裝、尺寸和安全性的最佳平衡。之前,像Torouter和PORTAL這樣的項目就需要用戶時常更換軟件;另一個名為OnionPi的項目旨在打造一個工具包,其成本大概是Anonabox的兩倍。
就價格而言,最相近的即插即用Tor路由器是49美元的Safeplug,但它不像Anonabox一樣便攜,尺寸是其兩倍。Safeplug還被批評存在安全漏洞,普林斯頓大學的研究人員在9月發現,它的設置頁面上沒有任何身份驗證。這意味著黑客可以使用一種被稱為跨站點請求偽造(Cross-Site Request Forgery)的技術欺騙用戶點擊一個鏈接,這將改變路由器功能或者完全關閉。它使用的還是過時版本的Tor。
Anonabox還沒有經過針對這些漏洞的安全審核。但其發明者指出,它將是完全開源的,所以它的代碼更容易被檢查并修補。
受到業界關注
目 前,非盈利Tor項目自身持保留態度,但其執行董事Andrew Lewman表示,它“目前為止看起來很有前途”。技術專家、Tor相關項目開發者Micah Lee說,最鼓舞他的是這個想法。對于Tor用戶來說,潛在的漏洞之一是他們訪問的網站會對電腦發起一個攻擊,安裝惡意軟件,通過非Tor的連接“撥回” 服務器暴露他們的真實IP地址。“如果所有活動都通過Tor,就不會發生這種情況。”
但他仍然警告說,單獨使用Anonabox無法完全保護隱私。如果匿名和正常的網絡活動使用相同的瀏覽器,網站就可以使用像cookies這樣的“瀏覽器指紋”來識別。因此,使用Anonabox時,用戶還應該使用Tor瀏覽器。
Anonabox從2010年起就開始研發,這款小設備能配備64mb內存和580mhz處理器,能輕易適配Tor軟件并快速運行。
全球通用
Germar說,他和他的朋友在2010年末和2011年初開始考慮這種設備。Anonabox最終是要用于需要保密信息的記者,它可以用于網吧,在那兒用戶很難安裝新軟件。它還能支持所謂的“可插拔傳輸”,這是對Tor的擴展,通常能讓流量偽裝成正常加密數據。
Anonabox的硬件設計也讓它可以用于任何地方:它采用micro-USB作為電源,是全球通用的標準,小巧的外形是為了便于隱藏。Germar指出,它的圓角意味著可以裝在人身上的洞里。它也比大的路由器更容易銷毀,甚至能踩碎了沖到馬桶里。
Germar說,他的終極目標是將Tor帶給從未得到其保護的新用戶。“這不僅讓Tor用戶更易使用,也是為了那些想要使用Tor卻不能使用的人,他們才是我們想要幫助的人。”