随着“棱镜计划”的实施,🇺🇸开始大范围监控网络,但也存在少数“法外之地”,例如tor等注重匿名的浏览器,但NSA针对tor的监控从未停止。
首先,我们要了解tor所用的专用梯子,即orbot,实际情况下就是复数服务器构建的跳板,使人无法追踪。
但它真的安全吗?并非。
在几种监控方法之中,一种针对cookies溯源方法犹为有趣,首先,🇺🇸政府的gov网站会储存用户的cookies数据,在用户启动orbot并访问网站时,会通过cookies来溯源用户的真实身份。
在近期发布的论文中,另一种方法是通过建立大量的isp监控入口流量来分析tor用户的真实身份,具体方法可见上篇文章。
请注意,使用匿名浏览器和搜索引擎(duckduckgo,先前曾共享数据给🇺🇸)并不能100%保护你的稳私,但opsec仍是必不可少的。
© 版权声明
THE END
暂无评论内容