I2P: רשת האנונימיות האחרת
רוב האנשים שאכפת להם מאנונימיות מקוונת שמעו על Tor. הרבה פחות שמעו על I2P - פרויקט האינטרנט הבלתי נראה - שפועל בשקט מאז 2003 עם עיצוב שונה, מודל איומים שונה ונקודה מתוקה אחרת. I2P אינו "Tor lite". זוהי אלטרנטיבה רצינית שטובה בדברים מסוימים ש-Tor גרוע בהם, וגרוע יותר בדברים ש-Tor בנוי להם. זה המסביר.
גוף המאמר המלא מסופק באנגלית להלן.
What I2P is
I2P היא רשת שכבת-על לאנונימיות עמית לעמית מבוזרת. כמו Tor, הוא מצפין תעבורה ומנתב אותה דרך מספר מתווכים כך שאף צומת אחד לא יכול לקשר משתמש ליעד שלו. בניגוד ל-Tor, אין לו צמתי יציאה - כברירת מחדל אתה יכול להגיע רק לשירותי other I2P מתוך הרשת, לא ל-clearnet web.
שוחרר בשנת 2003 כמזלג של גרסה מוקדמת יותר של Freenet, I2P הבשיל לרשת 00 00 00 אנונימיות פעילה 00 פעילה. המהדורה העיקרית הנוכחית היא 2.6.0+ (אמצע 2024 ואילך), עם מהדורות חודשיות פעילות ורשומת תחזוקה ארוכה.
כאשר Tor תוכנן בעיקר לגישה אנונימית לאינטרנט הרגיל, I2P תוכנן לגישה אנונימית לשירותי המתארחים בתוך I2P עצמו. שתי הרשתות פותרות בעיות חופפות אך שונות.
ניתוב שום לעומת ניתוב בצל
Tor משתמש בניתוב onion: כל הודעה מוצפנת בשכבות, מקולפת על ידי ממסרים עוקבים במעגל באורך קבוע. I2P משתמש ב-garlic routing: הודעות מרובות מאגדות יחד (המטאפורה של "פקעת השום": שיני רבות בחבילה אחת) ומנותבות יחד. החבילה מוצפנת לכל קפיצה עוקבת ומפורקת ביעד.
היתרון המעשי של ניתוב שום: הוא משבש ניתוח מתאם תנועה. לצופה שמנסה לתאם זמן "משתמש X שלח חבילה בשעה 10:42:01 → שרת Y קיבל מנה בשעה 10:42:02" יש בעיה הרבה יותר קשה מכיוון שהחבילות מכילות מספר בלתי צפוי של הודעות בגדלים שונים המיועדים לנקודות קצה שונות. טוויסט אדריכלי נוסף של I2P. כל נתב I2P בונה שני סטים נפרדים לחלוטין של מנהרות: outbound (עבור הודעות שהוא שולח) ו-inbound (עבור הודעות שהוא מקבל). המנהרות אינן תלויות - התשובה שלך להודעה לוקחת נתיב שונה מההודעה ששלחת.
Tor משתמש במעגלים דו-כיווניים: נתיב בודד של שלוש דילוגים נושא תנועה לשני הכיוונים. זה יותר יעיל אבל יוצר קבוצה קטנה יותר של ממסרים שעל היריב להתפשר. הנתיבים הנפרדים של I2P מכפילים את הממסרים המעורבים בכל הפעלה והופכים את המתאם מקצה לקצה לקשה יותר. מנהרות
T הן גם קצרות מועד. כל 10 דקות, הנתב שלך בונה מנהרות חדשות ומסובב את התנועה אליהן. הסיבוב הקבוע אומר שהפעלה ארוכת טווח משתמשת בממסרים רבים ושונים, מה שמעלה עוד יותר את הרף עבור התקפות מתאם.
Eepsites ו-.i2p TLD
Services המתארחים ב-I2P משתמשים בדומיין .i2p העליון. אלה נקראים eepsites (ה"eep" מגיע מ-EepProxy, ה-proxy המקומי הפותר כתובות I2P). ה-TLD אינו חלק ממערכת ה-DNS הציבורית - נתב ה-I2P שלך פותר שמות .i2p מול טבלת ה-hash המופצת הפנימית של I2P.
כתובת eepsite נראית כמו example.i2p כשם קריא אנושי מגובה ביעד 391-actergraphic 391-actergraphic. מזהה הקריפטו הוא הכתובת הקנונית; השם .i2p הוא שכבת נוחות הממופת באמצעות מנגנון בסגנון hosts.txt. מנויי כתובות מעדכנים את המיפויים הללו מעת לעת - דומה בקונספט לגילוי שירות הבצל של Tor.
Eepsites פועלים עבור אתרים סטטיים, יישומי אינטרנט דינמיים, שרתי IRC, עוקבים של BitTorrent, כל דבר שרץ על TCP/UDP סטנדרטי. המחסום להפעלת אחד נמוך בהרבה משירותי Tor onion - אתה פשוט מכוון את שרת האינטרנט המקומי שלך אל היציאה המסופקת באמצעות I2P. נתבים floodfill. כשאתה מפעיל את נתב ה-I2P שלך, הוא מתחבר על ידי חיבור לכמה צמתי מילוי, ואז לומד מהם את שאר הרשת. כדי לחפש כתובת eepsite, הנתב שלך שואל את ה-NetDB.
בהשוואה לתשע רשויות הספריות המקודדות הקשיחות של Tor, ה-NetDB של I2P מבוזר יותר - אין קבוצה קבועה של שרתים סמכותיים - אבל גם פגיע יותר להתקפות הצפות שבהן יריב מתמודד עם מסלולי מילוי רבים כדי להשיג השפעות רבות של ספריות. לשני העיצובים יש פשרות.
מה יש בפועל ב-I2P
- Eepsites - אתרים סטטיים ודינמיים אנונימיים. מאות פעילים בכל זמן נתון.
- I2PSnark — לקוח BitTorrent מצורף עם I2P. שיתוף קבצים אנונימי בתוך הרשת. מהיר יותר מטורנטים על Tor (שלא מעודדים אותו במפורש) מכיוון ש-I2P נועד להתמודד עם הפעלות ארוכות-טווח עם תפוקה גבוהה.
- I2P-Bote - מבוזר לחלוטין, אחסון והעבר אימייל עם הגנה על מטא נתונים. עיכובים אקראיים אופציונליים הופכים ניתוח תעבורה מבוסס תזמון לקשה מאוד.
- SusiMail - דוא"ל בדוי באמצעות לקוחות IMAP/SMTP מסורתיים.
- I2P IRC - עדיין רשתות ההרוגים המקוריות של IRC, ועדיין רשתות ה-IRC האנונימיות. active.
- XMPP — הודעות מיידיות אנונימיות באמצעות שרתי I2P XMPP מבוססי Prosody.
I2P לעומת Tor — מתי לבחור איזה
| בחירה טובה יותר | |
| גישה אנונימית לאתרים רגילים | Tor (יש לו צמתי יציאה) | I2P (תוכנן עבורו; קל יותר משירותי Tor onion) |
| Anonymous BitTorrent | I2P (Tor מרתיע את זה) | I2P |
| עקיפת חומות אש לאומיות | Tor (תעבורה ניתנת לחיבור טוב יותר) |
| גלישה אנונימית באינטרנטXPLZ7 או דפדפן אנונימיXPLZ7 או דפדפן בוגר) | |
| התנגדות מקסימלית למתאם תעבורה | I2P (ניתוב שום + מנהרות חד-כיווניות) |
| Lהסטת האנונימיות הגדולה ביותרT2s (רבים ביותר של 1000 קבוצות של אנונימיות T2s אלפי) |
עבור רוב האנשים, Tor היא התשובה הנכונה מכיוון שרוב האנשים רוצים גישה אנונימית ל-clearnet. למשתמשים המארחים שירותים או משתפים קבצים בתוך רשת אנונימיות, I2P טוב יותר באופן משמעותי.
עיין ב-T או במסביר שלנו לצלילה עמוקה הנלווית. החולשות הידועות של
I2P set. ~55,000 נתבים פעילים לעומת ~7,000 ממסרים של Tor המשרתים מיליוני משתמשים. בסיס המשתמשים הקטן יותר פירושו פחות קהל להתמזג בו. מחקר אקדמי
false.i2p של i2p.rocks) אבל הם נדירים ומופעלים על ידי מפעילים בודדים. המימוש החדש יותר של i2pd ("Damon I2P") ב-C++ קיים ומהיר יותר, אך המערכת האקולוגית עדיין נוטה ל-Java.איך להתחיל עם I2P
- הורד את I2P מ-XPLZ12.9 או XXXget the XPLZ12.9. הטמעת i2pd מה-GitHub.
- הפעל את הנתב I2P. קונסולת האינטרנט המוגדרת כברירת מחדל ב-
http://127.0.0.1:7657מציגה סטטוס רשת, מידע מנהרה ושירותים מצורפים. - הגדר את הדפדפן שלך לשימוש ב-EepProxy בכתובת
127.0.0.0.0.1:4444X.i לתיעוד I2P יש מדריכים מפורטים להגדרת דפדפן. - המתן 5-10 דקות לאחר ההשקה הראשונה עד שהנתב ישתלב ברשת. הביצועים הראשוניים יהיו איטיים.
- בקר בכמה אתרים ידועים (קונסולת הנתב המצורפת מקשרת לספרייה) כדי לאשר שהכל עובד.
Tails OS כולל I2P
Tמאתחול דרך מערכת ההפעלה והפרטיות ממוקדת כל התעבורה של ה-USB – Tor. חבילות I2P כרכיב אופציונלי. אתחול זנבות, הפעל I2P ממסך הפתיחה, ויש לך מערכת הפעלה אמנזה מלאה עם Tor ו-I2P זמינים. עבור משתמשים עם מודלים של איומים רציניים, זוהי הדרך הנקייה ביותר להשתמש ב-I2P מבלי לפגוע במארח OS.
I2P+ — המזלג הידידותי למשתמש
I2P+ הוא מזלג קהילתי של נתב I2P הרשמי עם ממשק משתמש מלוטש יותר, תצורות ברירת מחדל טובות יותר וכמה שיפורים באיכות החיים. פרוטוקול הרשת הבסיסי זהה. עבור משתמשים שמוצאים את נתב ה-I2P הרשמי מאיים, I2P+ הוא נתב על-ramp ידידותי יותר.
שאלות נפוצות
- האם I2P זהה ל-Tor?
- לא. שתיהן רשתות אנונימיות, אבל עם עיצובים ושימושים שונים. Tor משתמש בניתוב בצל עם מעגלים דו-כיווניים של שלושה הופים והוא בנוי סביב גישה אנונימית לאינטרנט הרגיל דרך צמתי יציאה. I2P משתמש בניתוב שום עם מנהרות חד-כיווניות ובנוי סביב שירותים המתארחים בתוך הרשת עצמה. לגלישה ב-clearnet, Tor עדיף. לאירוח שירות אנונימי או שיתוף קבצים עמית לעמית, I2P עדיף.
- האם אוכל לגשת לאתרים רגילים דרך I2P?
- כברירת מחדל, לא. ל-I2P אין צמתי יציאה - אתה יכול להגיע רק לשירותי I2P אחרים (כתובות.i2p) מתוך הרשת. מספר קטן של שירותי 'outproxy' המנוהלים על ידי קהילה מאפשרים לתעבורת I2P לצאת ל-clearnet, אבל הם נדירים, איטיים ומופעלים על ידי מפעילים בודדים ללא אחריות רשמית. לאנונימיות Clearnet, השתמש ב- Tor.
- האם I2P חוקי?
- כן ברוב המדינות, עם אותה אזהרה כמו Tor: ביצוע דברים לא חוקיים ברשת אנונימיות נשאר בלתי חוקי. הרשת עצמה היא פרויקט מחקר ותוכנת קוד פתוח. סין, עומאן, קטאר וכווית חוסמות באופן פעיל את I2P; למדינות רבות אחרות אין הגבלות ספציפיות.
- מה ההבדל בין eepsite לשירות Tor onion?
- שניהם שירותים אנונימיים המתארחים בתוך רשת אנונימיות. אתרי eepsites של I2P מסתיימים ב-.i2p והם מטופלים על ידי יעד קריפטוגרפי של 391 תווים. שירותי Tor v3 onion מסתיימים ב-.onion ומשתמשים בכתובת של 56 תווים. עיצוב האנונימיות הבסיסי שונה: I2P משתמש בניתוב שום ובמנהרות חד-כיווניות, Tor משתמש בשלוש כשות מנותבות בצל בכל צד שנפגש בנקודת מפגש. עבור אירוח, I2P הוא בדרך כלל פשוט יותר להגדרה.
- האם עלי להשתמש ב-I2P יחד עם VPN?
- בדרך כלל לא - הם פותרים בעיות שונות והשילוב ביניהם מוסיף מורכבות ללא הרבה תועלת. VPN מסתיר את התעבורה שלך מהרשת המקומית; I2P מסתיר את הזהות שלך מהיעד. אם אתה כבר מפעיל I2P, ספק האינטרנט שלך יכול לראות שאתה משתמש ב-I2P (הוא יכול לזהות את דפוס התעבורה); VPN יסתיר את העובדה הזו מספק האינטרנט שלך במחיר של מתן ידע לספק ה-VPN על השימוש שלך ב-I2P. כך או כך, אנונימיות ה-I2P שלך ברשת אינה מושפעת.