Когда в цифровом мире говорят о защите личной информации, Tor часто стоит на первой линии защиты. Однако, как и любая крепость, эта сеть имеет свои слабые места. Вот как инновации, связанные с криптовалютами, могут стать щитом для Tor против враждебных атак.
С середины 2022 года сеть Tor, известная заботой о приватности пользователей, сталкивалась с проблемами, вызванными атаками «denial of service» (DoS). Такие атаки замедляли работу сети, и в крайних случаях делали её использование невозможным.
Однако Tor, не уснув на лаврах, в последнем обновлении своего программного обеспечения решил «защититься», внедрив механизм известный как «proof of work» (PoW). Тот же механизм, который лежит в основе и защищает Bitcoin. Идея использования «proof of work» для защиты сети от атак обсуждалась в сообществе Tor многие годы. Теперь она, наконец, стала реальностью.
Вкратце, суть этого решения заключается в требовании от потенциальных агрессоров использовать больше вычислительных ресурсов для проведения атаки. Конечная цель? Сделать атаки менее выгодными.
Сеть Tor позволяет приватизировать IP-адреса пользователей. Она также активно используется энтузиастами Bitcoin и других криптовалют для увеличения своей анонимности.
Хотя и Bitcoin, и Tor теперь используют технологию «proof of work», реализация этой приватной сети несколько отличается. Создатели Tor адаптировали ее специально для защиты именно их сети.
Одним из основных аспектов этой защиты является ее динамичность. В отличие от системы, где клиенты преследуют постоянную цель, в Tor их просят «ставить ставки» с использованием их усилий «proof of work». По крайней мере так объяснил это директор по стратегической коммуникации в проекте Tor, Павел Зонев.
Для тех, кто не знаком с терминологией: «луковые сервисы» — это веб-сайты или услуги, работающие в сети Tor, которые эффективно скрывают IP-адреса. Алгоритм сети может определить, когда определенный сайт получает неожиданно большой трафик, например, от злоумышленника. В таких моментах механизм «proof of work» начинает работать, заставляя пользователей вкладывать больше вычислительных усилий для посещения сайта.
Обычные пользователи, вероятно, не заметят этого изменения. Но люди, пытающиеся атаковать сеть, определенно заметят. Почему? Потому что им придется использовать гораздо больше вычислительной мощности, чтобы достичь того же эффекта.
Мы верим, что внедрение механизма «proof-of-work» отпугнет злоумышленников, делая массовые атаки дорогими и непрактичными, одновременно приоритезируя законный трафик в сети — подытожил Зонев.
Во времена, когда конфиденциальность становится дефицитным товаром, любая инновация, направленная на ее защиту, приветствуется. Сеть Tor, в сочетании с технологией из мира криптовалют, может быть важным шагом на пути к более безопасному интернету.