سلفراندو: پرسش و پاسخ با جورج کاپن
Blog.torproject.org / مترجم: مهراد
جورج کاپن یکی از سازندگان قدیمی مرورگر تور است. او و توسعهدهندهی دیگر تور، مایک پری، با هم کار کردند تا بتوانند پروژهی سِلفراندو (Selfrando) را با مرورگر تور ادغام بکنند.
در مورد پروژهی سلفراندو، یا کد برنامهنویسی جدیدی که برای مرورگر تور آزمایش میشود، برای ما بیشتر توضیح بدهید.
سلفراندو کد برنامهنویسی مرورگر تور را به طور تصادفی در رایانهی شما تغییر جا میدهد تا مطمئن باشید که یک مهاجم نمیتواند آن را در رایانهتان پیدا کند. این برنامه، شکلگیری حملهی موفقیتآمیز را برای آنها بسیار سختتر میکند و استفاده از ضعف ِمرورگر ِتور در جهت شناسایی شما برایشان مشکلتر میگردد.
شما و مایک پری چطور در این پروژهی تور با هم همکاری کردید؟
ما هر جا که لازم بود تا بر روی ادغام کردن سلفراندو در مرورگر تور کار کردیم و در آزمایش آن به دفعات همکاری داشتیم. ما مقالهی پژوهشی به دست آمده را خواندیم و سعی کردیم تا آن را بهبود ببخشیم، اما بیشتر کارها توسط محققان دیگر انجام شد. منظورم مارو کونتی (Mauro Conti)، استفن کرین (Stephen Crane)، تومازو فراستو (Tommaso Frassetto)، آندری هومسکو (Andrei Homescu)، پر لارسن (Per Larsen)، کریستوفر لیبچن (Christopher Liebchen) و احمدرضا صادقی (Ahmad-Reza Sadeghi) است.
آیا میتوانید کمی هم دربارهی رابطهی تور با جامعهی محققان صحبت کنید؟
تور برای بررسی و پژوهش در مورد مسائل حلنشدهی نرمافزار ِخود بر جامعهی محققان و تحقیقات آنها متکی است. ما با گروههای تحقیقاتی در حوزههای ناشناسسازی، امنیت در فضای مجازی، حریم خصوصی و … از نزدیک کار میکنیم.
تور کانون توجه بسیاری از محققان است. ما اسناد و منابع قابل توجه و فرآیندهای توسعهی شفاف و بازی داریم. ما همچنینیک محصول، به نام مرورگر تور، داریم که به سادگی حدود ۱ تا ۲ میلیون کاربر از آن استفاده میکنند. این محصول به کمک همین راههای آزمایش و محک است که قابلیت روشهای دفاعی جدید و بهبود آنها را دارد، دقیقاً مشابه آنچه که در مورد پروژهی سلفراندو در حال انجامش هستیم.
(نسخهی پایدار) سلفراندو چه زمانی برای کاربران معمولی تور آماده خواهد بود؟
نکتهی اول این است که سلفراندو برای بخشی از کاربران ما موجود است؛ آنهایی که سیستم لینوکس ۶۴-بیتی دارند. افراد پروژهی سلفراندو بر روی نسخهای از آن برای ویندوز کار میکنند که هنوز آماده نشده است.
من فکر میکنم که مرورگر نسخهی ۶.۵ تور برای انتشار به شکلی پایدار کمی زود است. اگرچه، درصورتیکه آزمایش کاربری خلاف این را اثبات کند، سلفراندو میتواند وارد میدان شود. یک رویکرد محافظهکارانهی دیگر هم این است که پیش از انتشار آن، منتظر نسخهی هفتم (۷.۰) مرورگر تور بمانیم.
بدین ترتیب از الآن زمان زیاده مانده است (بهار سال آینده!) چطور میتوانیم به تور کمک کنیم که سرعت آن را افزایش دهد؟
ما به کاربران بیشتری برای آزمودن محصولاتمان و به کاربرانِ با تجربهتری برای امتحان کردن برنامههای نسخهی اولیه (آلفا) نیاز داریم. طرح توسعهی سلفراندو تابهحال مفید بوده و کار ادغام مرورگر، به مشکل جدی بر نخورده است. مسئله اساسی این است مطمئن شویم که برنامه تنظیمات کاربرانی که بر روی امتحان کردن آن کار میکنند را به شکل تصادفی به هم نمیزند و همه چیز خوب کار میکند یا نه.
به طور خاص، ما به افراد باتجربهتری احتیاج داریم که از سیستم عامل ۶۴-بیتی لینوکس استفاده میکنند و محصولات ما را دانلود و امتحان کنند. آنها میتوانند به دنبال آخرین محصول hardened night build در نشانی اینترنتی https://people.torproject.org/~linus/builds/ بگردند و آن را دانلود کرده و امتحان کنند. واضح است که اینها نسخههای آزمایشی مرورگر تور هستند و ما به دنبال پیدا کردن باگهای نرمافزاریشان هستیم.
آیا در آینده همکاریهای بیشتری با این محققان صورت خواهد گرفت؟
برای اینکه سلفراندو را به ویندوز و OSX بیاوریم و آن را برای کاربران آماده کنیم، بله!
در مورد این همکاری گروهی با جامعهی محققان برای تقویت مرورگر تور در مقابل مهاجمان، چه احساسی دارید؟
من فکر میکن که این بسیار خوب است، به این دلیل که مسیر تازهای را برای امنتر کردن کاربرانمان ایجاد میکند. بهعلاوه در طولانی مدت، همهی کاربران با مرورگرهای «معمولی» هم میتوانند از آن بهره ببرند.
______________________________________________________________
محققانی که در پروژهی سلفراندو کار میکنند، پروژهشان را در ماه جولای و در سمپوزیوم فناوریهای افزایندهی حریم خصوصی در دارمشتات آلمان ارائه میدهند. سلفراندو در حال حاضر برای استفاده در پروژههای متنباز بر روی گیتهاب موجود است.
یک کپیِ زودتر از موعد، از کار پژوهشی آنان اینجا موجود است.