邪恶八进制信息安全团队技术讨论组's Archiver

baishi 2006-3-3 21:27

[转载]網路匿名只是幻覺?

網路匿名只是幻覺?  
文章作者:Jonathen Yarden‧陳智文譯  2006/02/15

在網際網路上,你可以扮演任何一種身分的「匿名」觀念,已經成為某些笑話和卡通的題材。但大多數的主流電腦使用者都願意相信這種說法,被使用者名稱和電郵地址號稱的隱匿性所欺瞞。

對許多人來說,匿名網路使用的概念相當具有吸引力,但實際上有無可能則是另一回事。一般而言,攔截 – 或至少監視 – 數位資訊的傳輸相當簡單。

每當你用電腦經由網際網路傳輸資料至某處,實際上都有數十個地方可被第三者監視。明文協定並沒有任何防竊聽的內建保護機制。此外,你的電腦也會留下資料傳輸的「證據」 -- 不論你是否使用資料加密,或那些所謂的「證據消除」軟體。

匿名網路,若真正存在,也無法完全免除被竊聽的威脅,或保留任何曾經有過的通訊紀錄。匿名網路使用就像是「現金」形式的通訊:不會留下可追蹤的證據。在某些國家,政府限制和/或控制網際網路的使用。例如中國大陸就有全球最大規模的網路代理伺服器和監視功能,被戲稱為中國的萬里防火牆。

中國政府隨意監視、控制並檢查網路交通。異議和反政府人士,包括其他政府,仍不斷試圖迴避該機制,但萬里防火牆都能迅速發現並阻擋這些未經檢查的「匿名」代理伺服器。

由此可見為何有些人認為不留痕跡的通訊有利於己,尤其當他們恐懼政府或組織的報復。匿名網路的通訊沒有任何可供查證的紀錄,因此從未發生。

但不論匿名的概念多令人神往,事實就是不可能。企業和個人都需要體認,世上沒有所謂的匿名網路使用。若某人決心查出某台電腦在網路上的行為,總是有可供追蹤的線索。

電腦使用者的每一次資料傳輸,幾乎都會留下線索。事實上,如何移除這些資訊線索已經培養出一整個次產業,但這些公司只能清除電腦上的資訊,還有太多地方會留下網路活動的腳印,因此根本不可能作到完全隱匿。

有朝一日匿名網路使用能否實現並不重要,重要的是使用者必須認知,即使用了資料加密,網路活動依然很容易從不同的地點監看。

页: [1]
© 1999-2008 EvilOctal Security Team