اصل۱۹ -

سلفراندو: پرسش و پاسخ با جورج کاپن

ASL19 Banner-Farsi

Blog.torproject.org / مترجم: مهراد

جورج کاپن یکی از سازندگان قدیمی مرورگر تور است. او و توسعه‌دهنده‌ی دیگر تور، مایک پری، با هم کار کردند تا بتوانند پروژه‌ی سِلفراندو (Selfrando) را با مرورگر تور ادغام بکنند.

در مورد پروژه‌ی سلفراندو، یا کد برنامه‌نویسی جدیدی که برای مرورگر تور آزمایش می‌شود، برای ما بیشتر توضیح بدهید.

سلفراندو کد برنامه‌نویسی مرورگر تور را به طور تصادفی در رایانه‌ی شما تغییر جا می‌دهد تا مطمئن باشید که یک مهاجم نمی‌تواند آن را در رایانه‌تان پیدا کند. این برنامه، شکل‌گیری حمله‌ی موفقیت‌آمیز را برای آنها بسیار سخت‌تر می‌کند و استفاده از ضعف ِمرورگر ِتور در جهت شناسایی شما برای‌شان مشکل‌تر می‌گردد.

شما و مایک پری چطور در این پروژه‌ی تور با هم همکاری کردید؟

ما هر جا که لازم بود تا بر روی ادغام کردن سلفراندو در مرورگر تور کار کردیم و در آزمایش آن به دفعات همکاری داشتیم. ما مقاله‌ی پژوهشی به دست آمده را خواندیم و سعی کردیم تا آن را بهبود ببخشیم، اما بیشتر کارها توسط محققان دیگر انجام شد. منظورم مارو کونتی (Mauro Conti)، استفن کرین (Stephen Crane)، تومازو فراستو (Tommaso Frassetto)، آندری هومسکو (Andrei Homescu)، پر لارسن (Per Larsen)، کریستوفر لیبچن (Christopher Liebchen) و احمدرضا صادقی (Ahmad-Reza Sadeghi) است.

آیا می‌توانید کمی هم درباره‌ی رابطه‌ی تور با جامعه‌ی محققان صحبت کنید؟

تور برای بررسی و پژوهش در مورد مسائل حل‌نشده‌ی نرم‌افزار ِخود بر جامعه‌ی محققان و تحقیقات آنها متکی است. ما با گروه‌های تحقیقاتی در حوزه‌های ناشناس‌سازی، امنیت در فضای مجازی، حریم خصوصی و … از نزدیک کار می‌کنیم.

تور کانون توجه بسیاری از محققان است. ما اسناد و منابع قابل توجه و فرآیندهای توسعه‌ی شفاف و بازی داریم. ما همچنینیک محصول، به نام مرورگر تور، داریم که به سادگی حدود ۱ تا ۲ میلیون کاربر از آن استفاده می‌کنند. این محصول به کمک همین راه‌های آزمایش و محک است که قابلیت روش‌های دفاعی جدید و بهبود آنها را دارد، دقیقاً مشابه آنچه که در مورد پروژه‌ی سلفراندو در حال انجامش هستیم.

(نسخه‌ی پایدار) سلفراندو چه زمانی برای کاربران معمولی تور آماده خواهد بود؟

نکته‌ی اول این است که سلفراندو برای بخشی از کاربران ما موجود است؛ آنهایی که سیستم لینوکس ۶۴-بیتی دارند. افراد پروژه‌ی سلفراندو بر روی نسخه‌ای از آن برای ویندوز کار می‌کنند که هنوز آماده نشده است.

من فکر می‌کنم که مرورگر نسخه‌ی ۶.۵ تور برای انتشار به شکلی پایدار کمی زود است. اگرچه، درصورتی‌که آزمایش کاربری خلاف این را اثبات کند، سلفراندو می‌تواند وارد میدان شود. یک رویکرد محافظه‌کارانه‌ی دیگر هم این است که پیش از انتشار آن، منتظر نسخه‌ی هفتم (۷.۰) مرورگر تور بمانیم.

بدین ترتیب از الآن زمان زیاده مانده‌ است (بهار سال آینده!) چطور می‌توانیم به تور کمک کنیم که سرعت آن را افزایش دهد؟

ما به کاربران بیشتری برای آزمودن محصولاتمان و به کاربرانِ با تجربه‌تری برای امتحان کردن برنامه‌های نسخه‌ی اولیه (آلفا) نیاز داریم. طرح توسعه‌ی سلفراندو تابه‌حال مفید بوده‌ و کار ادغام مرورگر، به مشکل جدی بر نخورده است. مسئله اساسی این است مطمئن شویم که برنامه تنظیمات کاربرانی که بر روی امتحان کردن آن کار می‌کنند را به شکل تصادفی به هم نمی‌زند و همه چیز خوب کار می‌کند یا نه.

به طور خاص، ما به افراد باتجربه‌تری احتیاج داریم که از سیستم عامل ۶۴-بیتی لینوکس استفاده می‌کنند و محصولات ما را دانلود و امتحان کنند. آنها می‌توانند به دنبال آخرین محصول hardened night build در نشانی اینترنتی https://people.torproject.org/~linus/builds/ بگردند و آن را دانلود کرده و امتحان کنند. واضح است که اینها نسخه‌های آزمایشی مرورگر تور هستند و ما به دنبال پیدا کردن باگ‌های نرم‌افزاری‌شان هستیم.  

آیا در آینده همکاری‌های بیشتری با این محققان صورت خواهد گرفت؟

برای اینکه سلفراندو را به ویندوز و OSX بیاوریم و آن را برای کاربران آماده کنیم، بله!

در مورد این همکاری گروهی با جامعه‌ی محققان برای تقویت مرورگر تور در مقابل مهاجمان، چه احساسی دارید؟

من فکر می‌کن که این بسیار خوب است، به این دلیل که مسیر تازه‌ای را برای امن‌تر کردن کاربران‌مان ایجاد می‌کند. به‌علاوه در طولانی مدت، همه‌ی کاربران با مرورگرهای «معمولی» هم می‌توانند از آن بهره ببرند.

______________________________________________________________

محققانی که در پروژه‌ی سلفراندو کار می‌کنند، پروژه‌شان را در ماه جولای و در سمپوزیوم فناوری‌های افزاینده‌ی حریم خصوصی در دارمشتات آلمان ارائه می‌دهند. سلفراندو در حال حاضر برای استفاده در پروژه‌های متن‌باز بر روی گیتهاب موجود است.

یک کپیِ زودتر از موعد، از کار پژوهشی آنان اینجا موجود است.

  • امنیت دیجیتال
  • تور
  • حریم خصوصی
  • راهنما
به جهت‌یابی بروید

با ما تماس بگیرید

  • ایمیل

    hi@asl19.org
  • PGP رمزنگاری شده

    hi.txt

© ۲۰۲۴ ASL۱۹

تصحیح اشتباه‌ها