ประวัติความเป็นมาของ Tor และจุดเริ่มต้น Onion Routing
ย้อนรอยประวัติศาสตร์ Tor ตั้งแต่การวิจัยใน U.S. Naval Research Laboratory ปี 1995 จนถึงปัจจุบัน พร้อมข้อมูลแหล่งเงินทุนและเหตุการณ์สำคัญที่ผู้ใช้งานควรรู้
ประวัติโดยย่อของ Tor
ประวัติของ Tor เริ่มต้นขึ้นในปี 1995 ที่ U.S. Naval Research Laboratory ซึ่งเป็นห้องปฏิบัติการวิจัยของกองทัพเรือสหรัฐฯ โดย David Goldschlag, Michael G. Reed และ Paul Syverson ได้สร้างต้นแบบ onion routing ชุดแรกขึ้นที่นั่น ไทม์ไลน์ของ Tor Project เอง ระบุว่าคำถามที่พวกเขาตั้งไว้คือ "จะมีวิธีสร้างการเชื่อมต่ออินเทอร์เน็ตที่ไม่เปิดเผยว่าใครกำลังสื่อสารกับใครได้หรือไม่" เครือข่ายที่ผู้คนใช้งานกันในปัจจุบันถูกนำมาใช้งานจริงในเดือนตุลาคม 2002 โดยมีการเผยแพร่ซอร์สโค้ดภายใต้สัญญาอนุญาตซอฟต์แวร์เสรีและโอเพนซอร์ส และ Tor Project, Inc. ได้ถูกก่อตั้งขึ้นเป็นองค์กรไม่แสวงผลกำไรในปี 2006
วันที่ทุกรายการด้านล่างนี้อ้างอิงมาจากไทม์ไลน์ที่เผยแพร่โดย Tor Project, บันทึกประจำรุ่น (release notes) หรือหน้าสนับสนุนของโครงการเอง ในกรณีที่มีข้อโต้แย้ง เช่น เรื่องแหล่งเงินทุนสนับสนุนการดำเนินงาน เนื้อหาในส่วนนั้นจะระบุถึงหลักฐานที่มีอยู่และแหล่งข้อมูลที่คุณสามารถตรวจสอบได้ด้วยตนเอง
การทำงานจริงของ Onion routing
Onion routing แยกข้อมูลสองส่วนที่โดยปกติอินเทอร์เน็ตจะผูกไว้ด้วยกัน นั่นคือตัวตนของคุณและสิ่งที่คุณร้องขอ Tor client ของคุณจะเลือก relay 3 ตัวและสร้างวงจรเชื่อมต่อผ่าน relay เหล่านั้น โดยจะห่อหุ้ม traffic ของคุณด้วยการเข้ารหัส 3 ชั้น ชั้นละหนึ่ง relay relay แต่ละตัวจะถอดรหัสออกหนึ่งชั้น ทำให้ทราบเพียงที่อยู่ของ hop ถัดไปเท่านั้น แล้วจึงส่ง packet ต่อไป การซ้อนทับกันเป็นชั้นๆ เช่นนี้คือที่มาของชื่อเรียก
relay ตัวแรกที่เรียกว่า guard จะเห็น IP address ของคุณแต่ไม่เห็นปลายทางของคุณ ส่วน relay ตัวสุดท้ายที่เรียกว่า exit จะเห็นปลายทางของคุณแต่ไม่เห็น IP address ของคุณ สำหรับ relay ตัวกลางจะไม่เห็นทั้งสองอย่าง ไม่มี relay ตัวใดตัวหนึ่งถือข้อมูลทั้งสองส่วนไว้ และนี่คือหัวใจสำคัญของหลักการรักษาความปลอดภัย นอกจากนี้ยังเป็นเหตุผลว่าทำไม relay เหล่านี้จึงต้องดำเนินการโดยบุคคลที่ไม่เกี่ยวข้องกัน หากองค์กรเดียวเป็นผู้ควบคุมทั้ง guard และ exit ของคุณ การแยกข้อมูลก็จะหายไปและการเข้ารหัสก็จะไม่ช่วยอะไรเลย
จุดอ่อนที่ทราบกันดีคือการวิเคราะห์ความสัมพันธ์ของ traffic (traffic correlation) ผู้สังเกตการณ์ที่สามารถเฝ้าดูทั้งสองฝั่งของวงจรได้ในเวลาเดียวกัน สามารถจับคู่จังหวะเวลาและขนาดของ packet ที่ขาเข้ากับ packet ที่ขาออกได้ Tor ไม่ได้ป้องกันผู้โจมตีที่สามารถเฝ้าดูอินเทอร์เน็ตทั้งหมดได้ในคราวเดียว ซึ่งเอกสารการออกแบบปี 2004 โดย Roger Dingledine, Nick Mathewson และ Paul Syverson ในหัวข้อ "Tor: The Second-Generation Onion Router" ได้ระบุเรื่องนี้ไว้ในแบบจำลองภัยคุกคามแล้ว
เหตุผลที่เครือข่ายส่วนตัวไม่มีประโยชน์
นี่คือส่วนที่บทสรุปสั้นๆ มักข้ามไป และเป็นส่วนที่อธิบายทุกอย่างที่เหลือในหน้านี้
องค์กรทหารหรือหน่วยงานข่าวกรองไม่สามารถได้รับความไม่เปิดเผยตัวตน (anonymity) จากเครือข่ายที่มีเพียงการรับส่งข้อมูลของตนเองเท่านั้น ความไม่เปิดเผยตัวตนเป็นคุณสมบัติของกลุ่มคน ไม่ใช่คุณสมบัติของการเข้ารหัส หากทุกการเชื่อมต่อที่ออกจากเครือข่ายมาจากสำนักงานแห่งเดียว ผู้สังเกตการณ์ที่เห็นการเชื่อมต่อขาออกนั้นย่อมทราบคำตอบอยู่แล้ว การเข้ารหัสยังคงทำงานได้อย่างสมบูรณ์ แต่ความไม่เปิดเผยตัวตนนั้นไม่มีอยู่จริง เพราะไม่มีใครอื่นให้สับสนด้วย
ดังนั้น การออกแบบจึงต้องเป็นสาธารณะและต้องมีการผสมรวมการรับส่งข้อมูลกับของผู้ใช้งานรายอื่น ซอฟต์แวร์นี้ถูกเผยแพร่ออกไปภายใต้สัญญาอนุญาตซอฟต์แวร์เสรีในเดือนตุลาคม 2002 และทุกคนสามารถรัน relay ได้ นักข่าว นักกิจกรรม นักวิจัย และบุคคลทั่วไปที่ต้องการหลีกเลี่ยงเครือข่ายโฆษณา ต่างกลายเป็นกลุ่มคนที่ช่วยปกป้องทุกคนที่อยู่ภายในเครือข่าย Dingledine และ Mathewson ได้นำเสนอข้อโต้แย้งนี้ไว้ในปี 2006 ในเอกสารชื่อ "Anonymity Loves Company: Usability and the Network Effect" ซึ่งนำเสนอในงาน Workshop on the Economics of Information Security โดยสรุปว่าขนาดและความหลากหลายของฐานผู้ใช้งานคือคุณสมบัติด้านความปลอดภัยของระบบ ไม่ใช่เพียงตัวเลขทางการตลาด
จากรหัสต้นฉบับสู่องค์กรไม่แสวงหาผลกำไร
ไทม์ไลน์ของ The Tor Project และเอกสารที่เผยแพร่ได้บันทึกขั้นตอนเหล่านี้ไว้:
- ตุลาคม 2002: เครือข่าย Tor ถูกนำมาใช้งาน โดยรหัสต้นฉบับอยู่ภายใต้ "สัญญาอนุญาตซอฟต์แวร์เสรีและโอเพนซอร์ส"
- สิ้นปี 2003: เครือข่ายทำงานบน "โหนดอาสาสมัครประมาณหนึ่งโหล ส่วนใหญ่อยู่ในสหรัฐอเมริกา และอีกหนึ่งโหนดในเยอรมนี"
- 2004: Dingledine, Mathewson และ Syverson เผยแพร่เอกสารการออกแบบชื่อ "Tor: The Second-Generation Onion Router"
- 2004: Electronic Frontier Foundation (EFF) เริ่มให้ทุนสนับสนุนการพัฒนา Tor
- 2006: The Tor Project, Inc. ถูกก่อตั้งขึ้นในฐานะองค์กรไม่แสวงหาผลกำไรประเภท 501(c)(3) เพื่อดูแลการพัฒนาอย่างต่อเนื่อง
- 2007: เริ่มมีการพัฒนา bridges เนื่องจากไฟร์วอลล์ระดับประเทศเริ่มบล็อกรายการ relay สาธารณะ
- 2008: เริ่มการพัฒนา Tor Browser
มีวันที่สำคัญอีกสองช่วงที่มีผลต่อการใช้งานเครือข่ายในปัจจุบัน ไทม์ไลน์ของ The Tor Project ระบุถึงการใช้งาน Tor ในช่วงเหตุการณ์อาหรับสปริงเมื่อปลายปี 2010 ซึ่งช่วยปกป้องอัตลักษณ์และเข้าถึงเว็บไซต์ที่ถูกบล็อก นอกจากนี้ยังบันทึกว่าเอกสารของ Snowden ในปี 2013 เป็นช่วงเวลาที่บทบาทของ Tor เป็นที่เข้าใจอย่างกว้างขวาง โดยเอกสารระบุว่า Tor ยังไม่ถูกเจาะในขณะนั้น เหตุการณ์ทั้งสองไม่ได้เปลี่ยนแปลงโปรโตคอล แต่เปลี่ยนกลุ่มผู้ติดตั้งใช้งานแทน
ใครเป็นผู้สนับสนุนเงินทุนให้ Tor และคุณจะตรวจสอบได้อย่างไร
The Tor Project ได้ตอบคำถามนี้ไว้ในหน้าสนับสนุนของตนเองว่า "The Tor Project ได้รับการสนับสนุนจากเงินทุนจากภาครัฐ มูลนิธิเอกชน และผู้บริจาครายบุคคล" เงินทุนจากภาครัฐเป็นส่วนหนึ่งของงบประมาณและเป็นเช่นนั้นมาตั้งแต่เริ่มต้น หน้าผู้สนับสนุน ได้ระบุชื่อกระทรวงการต่างประเทศสหรัฐฯ ควบคู่ไปกับ Ford Foundation, Open Technology Fund, Craig Newmark Philanthropies และบริษัทต่างๆ เช่น Brave, DuckDuckGo, Mullvad VPN และ Fastly รายงานทางการเงินที่ผ่านการตรวจสอบแล้วจะถูกเผยแพร่ในรูปแบบ บล็อกโพสต์ โดยล่าสุดครอบคลุมปีงบประมาณ 2023 ถึง 2024 ในเดือนธันวาคม 2025 จุดยืนที่โครงการระบุไว้คือ "การพูดคุยอย่างเปิดเผยเกี่ยวกับผู้สนับสนุนและรูปแบบการระดมทุนของเราเป็นวิธีที่ดีที่สุดในการรักษาความไว้วางใจจากชุมชน"
คำถามที่มีประโยชน์ไม่ใช่ว่าใครเป็นผู้จ่ายเงิน แต่คือเงินนั้นสามารถซื้ออะไรได้บ้าง Tor ไม่ใช่บริการที่คุณต้องล็อกอินเข้าใช้งาน แต่มันคือข้อกำหนดของโปรโตคอล (protocol specification) เป็นไคลเอนต์ที่คุณสามารถอ่านซอร์สโค้ดได้ และเป็นเครือข่ายของรีเลย์ที่ดำเนินการโดยบุคคลภายนอก ผู้ที่ต้องการใส่ backdoor จะต้องใส่ไว้ในจุดใดจุดหนึ่งจาก 3 จุดนี้ ซึ่งแต่ละจุดสามารถตรวจสอบได้
- ในซอร์สโค้ด: ไคลเอนต์เป็นโอเพนซอร์สและโปรโตคอลถูกกำหนดไว้ในที่สาธารณะ นักวิจัยทางวิชาการเผยแพร่การโจมตี Tor อยู่เป็นประจำ และพวกเขามีแรงจูงใจทางวิชาชีพที่จะค้นหาช่องโหว่ให้พบก่อนใคร
- ในไฟล์ binary: การสร้าง Tor Browser เป็นแบบ deterministic มาตั้งแต่เดือนสิงหาคม 2013 ดังนั้นผู้สร้างอิสระสามารถสร้างซอฟต์แวร์ขึ้นมาใหม่จากซอร์สโค้ดและเปรียบเทียบแบบไบต์ต่อไบต์กับไฟล์ที่เผยแพร่ให้ดาวน์โหลดได้ ไฟล์ binary ที่ไม่ตรงกับซอร์สโค้ดจะถูกตรวจพบได้โดยไม่ต้องอาศัยความเชื่อใจในตัวผู้ที่ปล่อยซอฟต์แวร์
- ในรีเลย์: The Tor Project ไม่ได้เป็นผู้ดำเนินการเครือข่าย "เครือข่าย Tor อาศัยอาสาสมัครในการบริจาคแบนด์วิดท์" และโหนดประเภท guards, middle relays, exits และ bridges ต่างเป็นของผู้ดำเนินการหลายพันรายที่ไม่มีความเกี่ยวข้องกัน การแทรกแซงผู้ให้ทุนไม่ได้ทำให้โหนดเหล่านี้ถูกแทรกแซงไปด้วย
คำแถลงของโครงการเอง มีใจความสั้นๆ ว่า "Tor ไม่มี backdoor ซอฟต์แวร์เป็นโอเพนซอร์ส โค้ดสามารถถูกตรวจสอบได้อย่างอิสระ และทุกรุ่นที่ปล่อยออกมาจะมีการลงลายเซ็นดิจิทัลเพื่อป้องกันการดัดแปลง" ประโยคนั้นจะมีค่าก็ต่อเมื่อแต่ละส่วนของประโยคระบุถึงสิ่งที่คุณสามารถไปตรวจสอบได้จริง
มีข้อควรระวังที่แท้จริงประการหนึ่ง ซึ่งเกี่ยวกับลำดับความสำคัญมากกว่าความโปร่งใส เงินทุนจากเงินช่วยเหลือ (grant money) เป็นตัวกำหนดว่างานใดจะเกิดขึ้นก่อน ดังนั้นการหลบหลีกการเซ็นเซอร์จึงได้รับเงินทุนอย่างต่อเนื่องมากกว่าประสิทธิภาพของเครือข่าย ซึ่งเป็นคำวิจารณ์ที่สมเหตุสมผลต่อโครงการ แต่นั่นเป็นคำวิจารณ์ที่แตกต่างจากการกล่าวหาว่า "โค้ดถูกแทรกแซง" และคุณสามารถหาคำตอบได้ด้วยการอ่านรายงานทางการเงิน แทนที่จะเชื่อคำรับรองของใครก็ตาม
Hidden services เปลี่ยนชื่อเป็น onion services
onion service คือเซิร์ฟเวอร์ที่ไม่เปิดเผยที่อยู่ IP ของตนเอง ทั้งฝั่งไคลเอนต์และเซิร์ฟเวอร์ต่างสร้างวงจรการเชื่อมต่อของตนเองไปยังจุดนัดพบภายในเครือข่าย ทำให้ทั้งสองฝ่ายไม่ทราบที่อยู่ของกันและกัน ที่อยู่นี้ไม่ใช่ชื่อที่หน่วยงานทะเบียนใดกำหนดให้ แต่ถูกสร้างขึ้นจาก public key ของเซิร์ฟเวอร์ ซึ่งเป็นเหตุผลว่าทำไมที่อยู่ .onion จึงดูเหมือนตัวอักษรแบบสุ่ม
ไทม์ไลน์ของ onion services แสดงรายการซอฟต์แวร์ที่ปล่อยออกมาดังนี้:
- 8 เมษายน 2004: เริ่มมีการใช้งาน hidden services ครั้งแรกใน Tor 0.0.6pre1
- 21 กันยายน 2007: hidden services เวอร์ชัน 2 เริ่มใช้งานใน Tor 0.2.0.7-alpha
- 19 ธันวาคม 2016: เริ่มพัฒนาเวอร์ชัน 3 ใน Tor 0.3.0.1-alpha
- 9 มกราคม 2018: ปล่อยเวอร์ชัน 3 ใน Tor 0.3.2.9
การเปลี่ยนชื่อจาก "hidden services" เป็น "onion services" เกิดขึ้นอย่างค่อยเป็นค่อยไป ไม่ได้เปลี่ยนในวันเดียว และเอกสารของ Tor Project เองก็ยังคงใช้ทั้งสองคำ ชื่อเดิมนั้นสื่อความหมายผิดไป เนื่องจากเว็บไซต์ onion จำนวนมากเป็นสาธารณะ มีการทำดัชนีและโฆษณา สิ่งที่ถูกซ่อนไว้คือตำแหน่งที่ตั้งของเซิร์ฟเวอร์ ไม่ใช่ตัวเว็บไซต์ ชื่อเดิมยังคงปรากฏอยู่ในไฟล์คอนฟิกซึ่งถือเป็นร่องรอยทางเทคนิคที่มีประโยชน์ นี่คือวิธีการประกาศใช้งานใน torrc:
HiddenServiceDir /var/lib/tor/my_service/
HiddenServicePort 80 127.0.0.1:8080ไดเรกทอรีดังกล่าวจะเก็บ service keys และไฟล์ hostname ซึ่งระบุที่อยู่เอาไว้ บรรทัด port จะทำหน้าที่แมปพอร์ตบน onion address เข้ากับที่อยู่ภายในเครื่องเดียวกัน เพื่อให้เว็บเซิร์ฟเวอร์สามารถผูกการทำงานไว้กับ 127.0.0.1 และไม่ต้องเปิดรับการเชื่อมต่อผ่านอินเทอร์เฟซสาธารณะเลย เวอร์ชัน 3 เป็นค่าเริ่มต้น ดังนั้นการสร้างบริการด้วยสองบรรทัดนี้ในปัจจุบันจะได้ที่อยู่แบบ v3 การทำเช่นนี้บนเซิร์ฟเวอร์เช่าส่วนใหญ่เป็นเรื่องของการคงให้ nginx ทำงานบน loopback และปิดช่องโหว่ที่อาจเชื่อมโยงที่อยู่กลับไปยัง IP สาธารณะของคุณ ซึ่งเป็นสิ่งที่ การโฮสต์เว็บไซต์ .onion บน VPS ของคุณเอง อธิบายไว้ทีละขั้นตอน
onion address ไม่ใช่ชื่อโดเมน RFC 7686 ซึ่งเผยแพร่ในเดือนตุลาคม 2015 ได้จอง .onion ไว้เป็นชื่อโดเมนสำหรับใช้งานพิเศษ เพื่อให้ตัวแก้ชื่อ (resolver) ทั่วไปหยุดส่งข้อมูลการค้นหาเหล่านี้ออกไปยัง DNS (domain name system) สาธารณะ กฎที่กำหนดไว้มีความชัดเจนว่า: "เซิร์ฟเวอร์ที่มีอำนาจตัดสินใจ (Authoritative servers) จะต้องตอบกลับการสอบถามสำหรับ .onion ด้วย NXDOMAIN เท่านั้น" เมื่อเปรียบเทียบกับ วิธีการแก้ชื่อโดเมนทั่วไป จะพบว่าความแตกต่างนั้นคือหัวใจสำคัญ ชื่อ DNS ถูกกำหนดโดยหน่วยงานทะเบียนและต้องค้นหาผ่านเซิร์ฟเวอร์ที่คุณไม่ได้เป็นผู้ควบคุม แต่ onion address คือ public key ซึ่งสามารถยืนยันตัวตนได้ด้วยตัวเองโดยไม่ต้องมีการค้นหาใดๆ
เหตุใดที่อยู่ .onion แบบเก่าจึงใช้งานไม่ได้อีกต่อไป
รูปแบบที่อยู่ทั้งสองแบบไม่สามารถใช้งานร่วมกันได้ และรูปแบบเก่าถูกปิดการใช้งานอย่างถาวรแล้ว
The data behind this chart
[
{
"version": "v2 (retired 2021)",
"address_length_chars": 16,
"service_key": "RSA-1024",
"address_hash": "SHA-1, truncated to 80 bits"
},
{
"version": "v3 (current)",
"address_length_chars": 56,
"service_key": "Ed25519",
"address_hash": "SHA3-256"
}
]ที่อยู่ v2 มีความยาว 16 ตัวอักษร เนื่องจากบรรจุเพียง 80 บิตแรกของ SHA-1 hash จาก public key ของ RSA-1024 ส่วนที่อยู่ v3 มีความยาว 56 ตัวอักษร เนื่องจากบรรจุ public key ของ Ed25519 แบบเต็ม รวมถึง checksum และ version byte ที่อยู่ v3 ยาวกว่าเพราะไม่มีการตัดทอนข้อมูล ทำให้ที่อยู่ดังกล่าวกลายเป็นตัวตนที่แท้จริงของบริการนั้นๆ
การเลิกใช้งานเป็นไปตามกำหนดการที่ประกาศไว้:
- 15 กันยายน 2020, Tor 0.4.4.x: Tor เริ่มแจ้งเตือนผู้ดูแลระบบและไคลเอนต์ว่า v2 กำลังจะถูกเลิกใช้งาน
- 15 กรกฎาคม 2021, Tor 0.4.6.x: การรองรับ v2 ถูกถอดออกจากฐานโค้ด
- 15 ตุลาคม 2021: ไคลเอนต์รุ่นเสถียรใหม่สำหรับทุกซีรีส์ที่รองรับได้ปิดการใช้งาน v2
เหตุผลที่ระบุไว้คือเรื่องของวิทยาการรหัสลับ "ในขณะที่ความเข้าใจของมนุษยชาติด้านคณิตศาสตร์และวิทยาการรหัสลับพัฒนาขึ้น รากฐานของเวอร์ชัน 2 จึงเริ่มเปราะบางและไม่ปลอดภัยอีกต่อไปในปัจจุบัน" การใช้ SHA-1 hash ที่ถูกตัดทอนเหลือ 80 บิตและกุญแจ RSA ขนาด 1024 บิตนั้นต่ำกว่ามาตรฐานที่เหมาะสมในปี 2021 และรูปแบบที่อยู่เดิมก็ไม่มีพื้นที่เพียงพอสำหรับการเปลี่ยนแปลงใดๆ
ผลกระทบสำหรับผู้อ่านนั้นเรียบง่ายและควรกล่าวไว้อย่างชัดเจน ลิงก์ .onion ความยาว 16 ตัวอักษรทั้งหมดที่เผยแพร่ก่อนปี 2021 ได้ตายลงอย่างถาวรและไม่มีการเปลี่ยนเส้นทาง (redirect) ที่อยู่ v2 ไม่สามารถอัปเกรดได้เนื่องจากตัวที่อยู่เอง คือ กุญแจชุดเก่า ผู้ดูแลระบบจำเป็นต้องสร้างบริการใหม่และเผยแพร่ที่อยู่ใหม่ผ่านช่องทางที่ผู้ใช้เชื่อถืออยู่แล้วเท่านั้น
Bridges และ pluggable transports: การหลบหลีกการเซ็นเซอร์ที่พัฒนาอยู่ตลอด
รายการของ public relay ถูกเผยแพร่อย่างตั้งใจ เพื่อให้ไคลเอนต์สามารถเลือกเส้นทางของตนเองได้ แทนที่จะต้องเชื่อใจเซิร์ฟเวอร์เพียงเครื่องเดียวในการเลือกเส้นทางให้ แต่รายการที่เผยแพร่นี้ก็กลายเป็นรายการบล็อกสำเร็จรูปสำหรับประเทศใดก็ตามที่ต้องการปิดกั้น Tor งานวิจัยเรื่อง bridges จึงเริ่มขึ้นในปี 2007 โดย bridge คือ relay ที่ไม่ได้อยู่ในรายการสาธารณะ คุณสามารถร้องขอ bridge จำนวนเล็กน้อยได้ผ่านทางเว็บหรืออีเมล ซึ่งผู้เซ็นเซอร์จะไม่สามารถบล็อกที่อยู่ที่ไม่สามารถระบุได้ทั้งหมด อุปทานส่วนนี้มีอยู่ได้ก็เพราะอาสาสมัครยังคงเพิ่ม bridge เข้ามาอย่างต่อเนื่อง และการ รัน obfs4 bridge บน VPS ราคาประหยัด นั้นใช้เพียงคำสั่ง torrc ไม่กี่บรรทัดและกฎ firewall เท่านั้น ไม่ใช่โครงการใหญ่โตแต่อย่างใด
การบล็อกได้เปลี่ยนจากการบล็อกที่อยู่ไปเป็นการตรวจสอบรูปแบบของทราฟฟิก Deep packet inspection สามารถระบุโปรโตคอล Tor บนสายสัญญาณได้ไม่ว่าจะส่งไปยัง IP address ใดก็ตาม คำตอบของปัญหานี้คือ pluggable transports ซึ่งเป็น wrapper ที่เปลี่ยนลักษณะของทราฟฟิก Tor โดยไม่เปลี่ยนการทำงานของมัน ใน Tor Browser เวอร์ชันปัจจุบัน สิ่งเหล่านี้มาในรูปแบบไฟล์ binary เดียวที่ชื่อว่า lyrebird ซึ่งเป็นตัวต่อจาก obfs4proxy และฝั่งไคลเอนต์ใช้เพียง torrc สามบรรทัด:
UseBridges 1
ClientTransportPlugin meek_lite,obfs4,snowflake,webtunnel exec [PATH]/lyrebird
Bridge obfs4 <IP ADDRESS>:<PORT> <FINGERPRINT> cert=<CERTIFICATE> iat-mode=0ให้แทนที่ [PATH] ด้วยไดเรกทอรีที่เก็บไฟล์ binary ของ lyrebird และคัดลอกบรรทัด Bridge ทั้งหมดมาจากเว็บไซต์ bridges ของ Tor Project แทนการพิมพ์เอง โดยแต่ละ transport จะแก้ปัญหาการบล็อกด้วยวิธีที่ต่างกัน:
- obfs4 ทำให้ทราฟฟิกดูเหมือนข้อมูลที่ไม่มีรูปแบบชัดเจน โดยไม่มีส่วนหัวของโปรโตคอลที่ตัวกรองจะตรวจจับได้ คำแนะนำของ Tor คือให้ลองใช้วิธีนี้ก่อน เพราะเป็น transport แบบสุ่มที่ใช้งานได้กับคนส่วนใหญ่
- snowflake ส่งคุณผ่านพร็อกซีระยะสั้นที่รันโดยอาสาสมัครภายในเว็บเบราว์เซอร์ทั่วไป ดังนั้นที่อยู่ที่คุณเชื่อมต่อจึงเปลี่ยนไปเรื่อยๆ วิธีนี้ถูกนำมาใช้ใน Tor Browser เวอร์ชันเสถียรใน เวอร์ชัน 10.5 เมื่อวันที่ 6 กรกฎาคม 2021
- meek ส่งการเชื่อมต่อผ่านผู้ให้บริการคลาวด์ขนาดใหญ่ ทำให้ทราฟฟิกดูเหมือนกำลังไปยังผู้ให้บริการรายนั้น ซึ่งการจะบล็อกทราฟฟิกนี้หมายถึงการต้องบล็อกผู้ให้บริการรายนั้นไปด้วย
- webtunnel ใช้วิธีการที่ตรงกันข้ามกับ obfs4 แทนที่จะทำให้ดูเหมือนไม่มีอะไร มันกลับทำให้ดูเหมือนการเชื่อมต่อ HTTPS ปกติไปยังเว็บเซิร์ฟเวอร์ โดยการ "ห่อหุ้มการเชื่อมต่อ payload ไว้ในการเชื่อมต่อ HTTPS แบบ WebSocket" ทาง Tor Project ได้ปล่อยฟีเจอร์นี้ใน Tor Browser เวอร์ชันเสถียรเมื่อวันที่ 12 มีนาคม 2024 สำหรับเครือข่ายที่อนุญาตให้ใช้โปรโตคอลเพียงไม่กี่รายการเท่านั้น
ลำดับเหตุการณ์เหล่านี้คือภาพสะท้อนที่แท้จริงของช่วงยี่สิบปีที่ผ่านมา แต่ละ transport ใหม่เกิดขึ้นเพราะเทคนิคการบล็อกเฉพาะทางเริ่มได้ผล และวันที่ที่ปล่อยฟีเจอร์เหล่านี้ออกมาคือบันทึกว่าผู้เซ็นเซอร์กำลังทำอะไรในปีนั้นๆ
Tor ไม่ใช่ VPN และ VPS ก็ไม่ใช่เช่นกัน
หลายคนรู้จัก Tor หลังจากอ่านเรื่อง VPN ดังนั้นจึงควรทำความเข้าใจให้ชัดเจน VPN (virtual private network) จะส่งทราฟฟิกของคุณไปยังเซิร์ฟเวอร์หนึ่งเครื่องที่ดำเนินการโดยบริษัทเดียว ซึ่งบริษัทนั้นจะเห็นทั้งที่อยู่จริงและปลายทางของคุณในเวลาเดียวกัน ส่วน Tor จะส่งทราฟฟิกของคุณผ่าน relay 3 จุดที่ดำเนินการโดยบุคคลที่แตกต่างกัน ทำให้ไม่มีใครคนใดคนหนึ่งถือข้อมูลทั้งสองอย่างนั้นไว้ได้ ทั้งสองอย่างนี้เป็นรูปแบบความเชื่อใจ (trust model) ที่แตกต่างกันและมีจุดล้มเหลวที่ต่างกัน ความแตกต่างระหว่าง VPS และ VPN ได้อธิบายถึงขอบเขตการใช้งานของแต่ละประเภทไว้
หากสิ่งที่คุณต้องการคืออุโมงค์ส่วนตัวระหว่างเครื่องที่คุณควบคุมเอง แทนที่จะเป็นการปกปิดตัวตนท่ามกลางฝูงชน คุณควรใช้ VPN ที่คุณดูแลเอง คุณสามารถ self-host WireGuard VPN บน VPS ได้ด้วยการตั้งค่าประมาณ 40 บรรทัด ซึ่งจะช่วยปกป้องทราฟฟิกของคุณจากเครือข่ายท้องถิ่นและจากผู้ให้บริการอินเทอร์เน็ตของคุณ แต่มันไม่ได้ให้การปกปิดตัวตนจากบริษัทที่โฮสต์เซิร์ฟเวอร์นั้น เนื่องจากคุณเช่าเซิร์ฟเวอร์ดังกล่าวด้วยรายละเอียดการชำระเงินของคุณเอง ส่วนคำถามแยกต่างหากเรื่อง การโฮสต์ VPS ปลอดภัยหรือไม่ นั้นเป็นเรื่องของภัยคุกคามอีกรูปแบบหนึ่ง คือใครอื่นที่สามารถเข้าถึงเครื่องของคุณได้บ้าง
การรัน relay เป็นอีกทิศทางหนึ่งและเครือข่ายก็ต้องพึ่งพาสิ่งนี้ ทั้ง Bridges, guards, middle relays และ exits ต่างต้องการผู้ดูแล และ คู่มือการรัน relay ของ Tor Project ได้ระบุไว้อย่างชัดเจนว่า "การรัน relay ต้องใช้ทักษะทางเทคนิคและความมุ่งมั่น" Exit relay มีความเสี่ยงทางกฎหมาย เนื่องจากทราฟฟิกของผู้อื่นจะออกสู่โลกอินเทอร์เน็ตภายใต้ IP address ของคุณ และผู้ให้บริการโฮสต์ของคุณจะได้รับเรื่องร้องเรียนเกี่ยวกับทราฟฟิกนั้น โปรดอ่านคู่มือก่อนที่คุณจะเริ่มดำเนินการ ไม่ใช่หลังจากที่เริ่มไปแล้ว
FAQ
Tor ถูกสร้างโดยรัฐบาลสหรัฐฯ หรือไม่?
Onion routing เริ่มต้นที่ห้องปฏิบัติการวิจัยกองทัพเรือสหรัฐฯ (U.S. Naval Research Laboratory) ในปี 1995 โดย David Goldschlag, Michael G. Reed และ Paul Syverson ได้สร้างต้นแบบแรกขึ้นมา ส่วนตัว Tor เองเป็นการออกแบบรุ่นถัดมา ซึ่งเริ่มพัฒนาขึ้นในช่วงปี 2001 ถึง 2002 โดย Roger Dingledine, Nick Mathewson และ Paul Syverson และเครือข่ายได้ถูกนำมาใช้งานจริงในเดือนตุลาคม 2002 ภายใต้สัญญาอนุญาตซอฟต์แวร์เสรี (free software licence) ทั้งนี้ The Tor Project, Inc. ได้กลายเป็นองค์กรไม่แสวงผลกำไรประเภท 501(c)(3) ที่เป็นอิสระตั้งแต่ปี 2006 จุดเริ่มต้นจากรัฐบาลเป็นเรื่องจริง และนั่นคือเหตุผลที่เครือข่ายต้องเปิดให้ทุกคนใช้งาน เพราะเครือข่ายที่รองรับการรับส่งข้อมูลขององค์กรเดียวจะไม่สามารถมอบความเป็นนิรนามให้องค์กรนั้นได้ เนื่องจากทุกการเชื่อมต่อที่ออกจากเครือข่ายจะระบุตัวตนผู้ส่งได้ทันทีจากการใช้งานเครือข่ายนั้น
การได้รับเงินทุนจากรัฐบาลหมายความว่า Tor มีช่องโหว่ลับ (backdoor) หรือไม่?
คำตอบของ The Tor Project คือ "Tor ไม่มีช่องโหว่ลับ ซอฟต์แวร์เป็นแบบโอเพนซอร์ส โค้ดสามารถถูกตรวจสอบโดยอิสระ และทุกรุ่นที่ปล่อยออกมาจะมีการลงลายมือชื่อเพื่อป้องกันการดัดแปลง" สิ่งที่ทำให้เรื่องนี้ตรวจสอบได้จริงไม่ใช่แค่คำสัญญา แต่เป็นโครงสร้างที่รองรับอยู่ โปรโตคอลถูกระบุไว้ในที่สาธารณะ การสร้าง Tor Browser เป็นแบบ deterministic ซึ่งหมายความว่าผู้สร้างอิสระสามารถสร้างซอฟต์แวร์ขึ้นใหม่จากซอร์สโค้ดเพื่อเปรียบเทียบกับไฟล์ binary ที่เผยแพร่ได้ และ relay ต่างๆ ก็ดำเนินการโดยอาสาสมัครไม่ใช่ผู้ให้ทุน การได้รับเงินทุนมีผลต่อลำดับความสำคัญของงานที่จะทำก่อนหลัง และรายงานทางการเงินที่ผ่านการตรวจสอบบนบล็อกของ Tor ก็แสดงให้เห็นที่มาของเงินทุนอย่างชัดเจน ซึ่งนั่นเป็นคำถามเกี่ยวกับลำดับความสำคัญ ไม่ใช่เกี่ยวกับตัวโค้ด
ทำไมที่อยู่ .onion เดิมของฉันถึงใช้งานไม่ได้แล้ว?
ที่อยู่ดังกล่าวเป็นที่อยู่เวอร์ชัน 2 และบริการ onion แบบ v2 ได้ถูกยกเลิกไปในปี 2021 Tor เริ่มแจ้งเตือนเรื่องนี้ตั้งแต่วันที่ 15 กันยายน 2020, นำ v2 ออกจากโค้ดเบสใน Tor 0.4.6.x เมื่อวันที่ 15 กรกฎาคม 2021 และปิดการใช้งานในรุ่นเสถียรเมื่อวันที่ 15 ตุลาคม 2021 ที่อยู่ v2 จะมีความยาว 16 ตัวอักษรก่อน .onion ส่วนที่อยู่ v3 จะมีความยาว 56 ตัวอักษร ไม่มีการเปลี่ยนเส้นทาง (redirect) และไม่มีเส้นทางการอัปเกรด เนื่องจากที่อยู่ถูกสร้างมาจากกุญแจเดิม ผู้ดูแลระบบจึงต้องสร้างบริการใหม่และเผยแพร่ที่อยู่ใหม่เท่านั้น
Tor เหมือนกับ VPN หรือไม่?
ไม่เหมือนกัน VPN จะส่งข้อมูลของคุณไปยังเซิร์ฟเวอร์เดียวที่ดำเนินการโดยบริษัทเดียว และบริษัทนั้นสามารถเห็นทั้งที่อยู่ IP จริงของคุณและปลายทางที่คุณเข้าถึงได้ ส่วน Tor จะส่งข้อมูลผ่าน relay สามแห่งที่ดำเนินการโดยบุคคลที่แตกต่างกัน ทำให้ relay แรกเห็นที่อยู่ของคุณแต่ไม่เห็นปลายทาง และ relay สุดท้ายเห็นปลายทางของคุณแต่ไม่เห็นที่อยู่ของคุณ Tor มีความเร็วต่ำกว่าและถูกสร้างขึ้นเพื่อความเป็นนิรนามในการรับมือกับผู้สังเกตการณ์ที่ไม่ได้เฝ้าดูทั้งอินเทอร์เน็ต ส่วน VPN มีความเร็วสูงกว่าและถูกสร้างขึ้นเพื่อความเป็นส่วนตัวจากเครือข่ายท้องถิ่นและผู้ให้บริการอินเทอร์เน็ตของคุณ
Pluggable transport คืออะไร และฉันจำเป็นต้องใช้หรือไม่?
Pluggable transport คือตัวห่อหุ้มที่เปลี่ยนลักษณะการรับส่งข้อมูลของ Tor บนเครือข่ายโดยไม่เปลี่ยนวิธีการทำงานของ Tor เพื่อไม่ให้ตัวกรองที่ตรวจจับโปรโตคอล Tor สามารถระบุได้ คุณจำเป็นต้องใช้ก็ต่อเมื่อการเชื่อมต่อ Tor แบบปกติล้มเหลว ซึ่งมักหมายความว่าเครือข่ายหรือประเทศของคุณกำลังบล็อกการเชื่อมต่อดังกล่าว Tor Browser มาพร้อมกับ obfs4, snowflake, meek และ webtunnel ในไฟล์ binary เดียวที่เรียกว่า lyrebird ให้เริ่มใช้งานด้วย obfs4 ก่อน เพราะเป็น transport แบบสุ่มที่ใช้งานได้กับคนส่วนใหญ่ และให้ลองใช้ webtunnel หรือ snowflake หากการเชื่อมต่อแบบ obfs4 ไม่สำเร็จ