LINUXTALKS.CO

Обход блокировок. Каким способом можно обойти все блокировки даже если сеть страны изолированная?

 

L


0

2

Читал как то на хабре какую то статью про обход блокировок и в ней создатели одного VPN сервиса хвалились тем что добились хорошей работы в Китае и их следующая цель какая то среднеазиатская страна. В которой блокировки реализованы через «список разрешённых IP адресов», а цена подключения недоступна большинству населения.

Но ведь практически невозможно обойти блокировки такого класса. А если и возможно через какую то уязвимость, то на ней нельзя сделать длительно существующий сервис. Дыру закроют.

Ну допустим условный Илон Маск положит болт на правительство этой страны, а всякие общественные организации типа «за свободу» будут в неё контрабандой засылать терминалы. Но ведь почти у каждой направленной антенны есть боковые лепестки в диаграмме направленности излучения. Пользователей терминалов легко находить. Кроме того, можно просто отслеживать спутники и направлять в их строну радиопомехи.

Другой вариант, используем оптическое излучение. Размещаем на геостационарной орбите спутник с лазером, фокусировка должны быть широкой что бы покрыть маленькую страну. Или несколько лазеров, по каждому на свой регион. Таким образом для принятия информации достаточно просто наблюдать за «звездой». А для отправки информации светить лазером в её сторону. Но есть проблема. Лазерный луч рассеивается в атмосфере и виден (невидимый тоже через специальные приборы). А кроме того, ничто не мешает светить в сторону спутника помехи.

То есть принципиальная проблема глобального обхода блокировок заключается в отсутствии не отслеживаемого быстрого способа передачи информации клиентами. Недостаточно придумать секретный канал, при массовых подключениях он будет раскрыт.

Пока что у меня только одна идея. Но она не масштабируемая и слишком дорогая. Идея ловить слабые сигналы. То есть развернуть в космосе большое параболическое зеркало с чем то вроде ФАР позволяющим принимать излучение исключительно с малой площади, около гектара, в каждый момент времени и переключатся между ними. Не знаю насколько возможно сделать такую угловую фильтрацию сигнала, в том числе от намеренного облучения спутника каким нибудь военным радаром. То есть по хорошему, каждому абоненту такой системы понадобиться телескоп с оптическим приёмником и какой нибудь wi-fi адаптёр с особой прошивкой, который будет излучать wi-fi сигнал внешне не отличающийся от обычного, но в нужные моменты с зашифрованными запросами.

Как государство будет этому противодействовать? Заставит зарегистрировать все wi-fi точки доступа по MAC адресам и дать пароли от всех wi-fi сетей. За использование не зарегистрированных будет наказывать.

Тогда есть очевидная идея маскировать трафик в обычных сетях. Но проблема в том что для принятия трафика из зашифрованного соединения требуется пройти процедуру подключения к ней. А надо ведь что бы пассивным прослушиванием можно было принять данные, условные несколько килобайт.

Кажется я что то упускаю. Поделитесь своими мыслями на эту тему.

★★★★★★

Вы забыли про голубей. Голубиная почта известна с незапамятных времён. В наше время, один голубь может переносить гигабайты, если не терабайты информации. А если организовать их движение должным образом и написать нужный сетевой протокол, открываются огромные возможности.

Фаерволы, не эффективны. Стрельба по воробьям в Китае доказала.

Конечно, для реализации этого необходимы огромные средства. Я думаю, корпорации типа гугла, это под силу. Осталось их убедить.

ashot    
★★★★★★
Android / Chrome
Ответ на: комментарий от fox_mulder

Ашот - ты гений.

Вы забываете что прежде чем отправить с голубем письмо этого голубя надо увезти от места ВКОТОРОМ ОН ВЫРОС в то место В КОТОРОМ ХОТЯТ ОТПРАВИТЬ ПИСЬМО.

То есть прежде чем отправить с голубем письмо его надо тайно перевезти в клетке через границу, что вам конечно сделать не дадут, так как в службе не полные дураки работают.

torvn77    
★★★
Android / Chrome