سايفون
Psiphon هي أداة مجانية للتحايل على الرقابة من مختبر Citizen Lab بجامعة تورونتو، والتي قامت بشحن عشرات الملايين من عمليات التثبيت منذ عام 2008. إنها أداة هجينة - جزء VPN، وجزء وكيل HTTP، وجزء نفق SSH - الذي يختار أي وسيلة نقل تعمل بشكل أفضل لشبكة المستخدم، تلقائيًا وبصمت. بالنسبة للمستخدمين في البلدان التي تمت تصفيتها بشكل كبير، غالبًا ما يكون هذا هو الشيء الوحيد الذي يعمل باستمرار.
يتم توفير نص المقالة الكامل باللغة الإنجليزية أدناه.
Psiphon كمشروع بحثي في جامعة تورونتو في عام 2006 وتم تحويله إلى شركة Psiphon Inc. في عام 2008. وكان هدف تصميمه غير معتاد في ذلك الوقت: أداة تحايل يمكنك تسليمها إلى أحد أقاربك في بلد خاضع للرقابة وتوقع منهم اكتشافها دون تعليمات. والنتيجة هي أداة تكتشف الخوادم تلقائيًا، وتحدد عمليات النقل تلقائيًا، وتقدم في ملف واحد قابل للتنفيذ بدون شاشة تكوين افتراضيًا.
نهج النقل المتعدد
يختار معظم عملاء VPN بروتوكولًا واحدًا - OpenVPN، وWireGuard، وIKEv2 - ويستخدمونه. إذا قامت الشبكة المحلية بحظر هذا البروتوكول، فلن تعمل شبكة VPN. يأخذ Psiphon النهج المعاكس: فهو يأتي مع العديد من وسائل النقل ويستخدم ما تسمح به الشبكة المحلية. تتضمن المجموعة الحالية ما يلي:
- SSH - للشبكات التي تحظر شبكات VPN ولكنها تسمح بـ SSH
- SSH-Obfuscated - SSH مع مصافحة بايت عشوائية لهزيمة DPI الذي يتعرف SSH
- Meek-HTTPS - الاتصال عبر اتصال HTTPS الخاص بـ CDN بحيث لا يتمكن الرقيب من حظره دون كسر CloudFront
- QUIC - باستخدام نقل HTTP/3 لتبدو وكأنها شبكة ويب حديثة عادية Traffic
- Marionette/Conjure - عمليات النقل البحثية التي تحاكي أنماط أسلاك البروتوكولات الأخرى
يحاول العميل عمليات نقل متعددة بالتوازي ويستخدم أول وسيلة إنشاء. عندما يتوقف أحدهما عن العمل، فإنه يفشل بشكل واضح في الانتقال إلى الآخر. يعد هذا أقوى بشكل كبير من شبكات VPN أحادية البروتوكول في الشبكات الخصومة.
اكتشاف الخادم دون تسريب الخوادم
التحدي الأول في أي أداة للتحايل هو مساعدة المستخدمين في العثور على خادم يعمل دون إعطاء الرقيب قائمة للحظر. يستخدم نهج Psiphon ملفات التكوين الموقعة الموزعة عبر قنوات جانبية متعددة - البريد الإلكتروني ووسائل التواصل الاجتماعي والمواقع المرآة والتحديثات داخل التطبيق - جنبًا إلى جنب مع بروتوكول النشر حيث يحصل كل عميل على مجموعة فرعية عشوائية صغيرة من أسطول الخادم. سيحتاج الرقيب إلى تسوية العديد من العملاء لتعداد القائمة بأكملها.
هذا مشابه من الناحية المفاهيمية لـ Tor's BridgeDB ولكنه أكثر عدوانية: يفترض Psiphon أن الرقيب سيتعلم في النهاية معظم عناوين IP للخادم ويدور بقوة. عادةً ما يتم إيقاف عناوين IP الخاصة بالخادم واستبدالها في دورة أسبوعية.
Sponsorship وكيفية تمويل Psiphon
Psiphon مجاني للمستخدمين النهائيين ولكن الشركة تهدف إلى الربح. وتأتي الإيرادات من الرعاية ــ عادة المنظمات الإعلامية (هيئة الإذاعة البريطانية (بي بي سي)، وصوت أمريكا، وRFI) والمنظمات غير الحكومية المعنية بحقوق الإنسان التي تدفع مقابل ضمان الوصول إلى المحتوى الخاص بها من البلدان الخاضعة للرقابة. يقوم متغير العميل المدعوم بتجميع موقع الراعي كصفحة بدء التشغيل وقد يعطي الأولوية للطرق المؤدية إلى ذلك الموقع. المحرك الأساسي لمكافحة الرقابة هو نفسه.
الكود مفتوح المصدر على GitHub. نموذج الثقة: أنت تثق في شركة Psiphon Inc. (شركة كندية) وCitizen Lab الأكاديمي في عدم تسجيل بيانات المستخدم أو بيعها. أكدت عمليات التدقيق المستقلة أن الهندسة تتوافق مع سياسة الخصوصية المذكورة.
ما هو Psiphon NOT
Psiphon لم يتم تصميمه ليكون أداة قوية لإخفاء الهوية. فهو يقوم بتدوير عناوين IP الخاصة بالخروج ولا يربط المستخدم بمعرف طويل المدى، لكن اتصال عميل واحد لا يزال يكشف لخادم Psiphon عن المواقع التي تزورها. نموذج التهديد هو التحايل على الرقابة، وليس إخفاء الهوية. إذا كان خصمك عبارة عن جهاز مراقبة على مستوى الدولة يمكنه استدعاء الشركات الكندية، فإن Psiphon لا يحميك بالطريقة التي يحميك بها Tor. إذا كان خصمك عبارة عن جدار حماية وطني يريد جعل بي بي سي نيوز غير قابلة للوصول، فإن Psiphon هي الأداة الصحيحة.
حيث يتفوق Psiphon
تتمكن الأداة من الوصول بشكل موثوق إلى إيران والصين وروسيا وتركمانستان وغيرها من الشبكات التي تمت تصفيتها بشكل كبير حيث تفشل شبكات VPN التجارية بشكل متقطع. وهو يفعل ذلك على الهواتف التي تحتوي على وحدات معالجة مركزية منخفضة المستوى وعلى اتصالات بيانات الهاتف المحمول البطيئة - فالاختيارات الهندسية مثل الضغط القوي والاختناق التكيفي تؤتي ثمارها. يعتمد عليه عشرات الملايين من المستخدمين في البلدان الخاضعة للرقابة.
Psiphon vs Tor vs Commercial VPN
شجرة القرار: بحاجة إلى عدم الكشف عن هويته → Tor. تحتاج إلى عنوان IP مستقر لخدمة لا تثق في شبكات VPN العامة → VPN التجارية. تحتاج إلى something الذي يعمل من داخل نظام رقابة مشددة → Psiphon، أو أحد أقرانه مثل Lantern أو Outline. الفئات ليست متنافسة — فهي تحل مشكلات مختلفة.
الأسئلة المتداولة
- هل برنامج سايفون مجاني؟
- نعم، لا يدفع المستخدمون النهائيون شيئًا. يتم تمويل برنامج Psiphon من خلال رعاية المؤسسات الإعلامية والمنظمات غير الحكومية التي تريد أن يصل محتواها إلى الأسواق الخاضعة للرقابة. يتضمن العميل الأساسي إعلانات في بعض التكوينات؛ البنيات المدعومة لا تفعل ذلك.
- هل سايفون هو VPN؟
- نوعًا ما — يقوم بتمرير حركة المرور عبر خوادم Psiphon، وهو نفس الشكل العام لشبكة VPN. لكن النقل الأساسي يختلف (SSH، HTTPS، QUIC) والهدف هو التحايل، وليس تشفير كل حركة مرور الجهاز بشكل افتراضي. يعمل على معظم الأنظمة الأساسية كوكيل SOCKS افتراضيًا، مع إمكانية الاتصال النفقي على مستوى النظام بشكل اختياري.
- هل يمكنني الوثوق بسياسة عدم الاحتفاظ بالسجلات الخاصة بـ Psiphon؟
- الكود مفتوح المصدر وتم تدقيقه من قبل باحثين أكاديميين مستقلين. شركة Psiphon Inc. هي شركة كندية تخضع للقانون الكندي. بالنسبة لمعظم نماذج التهديد، تكون الثقة معقولة؛ بالنسبة لنموذج التهديد الذي يشمل الحكومة الكندية، فهو ليس كذلك. يكون نموذج الثقة الموزع لـ Tor أقوى إذا كان إخفاء الهوية أمرًا بالغ الأهمية.
- هل يعمل برنامج سايفون في الصين؟
- تاريخيا نعم، بشكل متقطع. يحظر جدار الحماية العظيم وسائل نقل معينة عندما تصبح شائعة ويستجيب Psiphon عن طريق وسائل النقل الدوارة. في أي أسبوع، تعمل بعض وسائل النقل والبعض الآخر لا يعمل؛ قد يحتاج المستخدمون إلى تحديث العميل وتدوير الخوادم يدويًا أثناء فترات الرقابة المشددة.
- هل يؤدي استخدام Psiphon إلى إخفاء عنوان IP الخاص بي من المواقع التي أزورها؟
- نعم - ترى مواقع الويب عنوان IP الخاص بخروج Psiphon، وليس عنوان IP الحقيقي الخاص بك. لكن خوادم Psiphon الخاصة ترى الخرائط. بالنسبة لتشويش عنوان IP الوجهة، لا تحتاج إلى إخفاء الهوية، فبرنامج Psiphon كافي. بالنسبة لتشويش عنوان IP للوجهة حيث لا تثق أيضًا في مشغل النفق، قم بطبقته باستخدام Tor أو استخدم Tor مباشرةً.