自20年前成立以来,Tor匿名网络几乎一直在引起争议。支持者说,这是保护在线隐私和规避审查的一项重要服务,特别是在人权记录较差的国家/地区。同时,批评家认为,Tor屏蔽了分发犯罪行为,散布虐待儿童图片,贩运非法毒品以及从事其他非法活动的罪犯。
周一,研究人员公布了新的估计,试图衡量Tor的潜在危害和利益。他们发现,在全球范围内,几乎有7%的Tor用户连接到隐藏的服务,研究人员认为,与正常的Internet网站相比,提供隐藏服务的可能性更大。在政治上相对于“部分免费”或“不免费”的国家中,在政治上更“免费”的国家与隐藏服务的联系要高得多。
具体来说,Tor用户在全球范围内访问隐藏站点的比例为6.7,这一比例相对较小。但是,这些用户的地理位置分布不均。在那些被“自由之家”(Freedom House)组织打分的国家中,政权将其评为“非免费”的国家,获得隐藏服务的比例仅为4.8%。在“自由”国家,这一比例跃升至7.8%。
Tor匿名网络可用于合法和非法目的。我们的结果提供了一个清晰的(即使是概率的)估计值,表明Tor用户参与其中任何一种活动的程度。通常,在政治上“免费”的国家/地区的Tor用户很可能以可能的非法方式使用该网络。考虑到Tor和其他类似系统(例如I2P和Freenet)的匿名性质,还有许多其他问题。我们的研究结果狭窄地表明,然而,使用更具压制性的“非自由”机制的Tor用户倾向于通过Tor网络冒险清除Web内容的可能性更大,因此从事被广泛认为的活动的可能性相对较小。恶意的。
估计基于一个包含1%Tor入口节点的样本,研究人员从2018年12月31日至2019年8月18日对该样本进行了监视,并于5月4日至5月13日中断了数据收集。通过分析目录查找和其他在流量中具有独特的签名,研究人员区分了Tor客户端何时访问普通的Internet网站或匿名(或Dark Web)服务。
研究人员来自弗吉尼亚州布莱克斯堡的弗吉尼亚理工学院;纽约萨拉托加温泉的斯基德莫尔学院;和英国朴次茅斯的Cyber Espion公司承认,这种估算并不理想。部分原因是,这种估算是基于无法证明的假设,即绝大多数Dark网站都提供了非法内容或服务。
然而,该论文认为,该发现对试图评估Tor相对于Tor所造成的危害的决策者很有用。研究人员从1859年英国哲学家约翰·斯图亚特·米尔(John Stuart Mill)发表的论文《 2015年黑暗的网络困境:Tor,匿名与在线警务》和《论自由》的镜头中查看结果。
这些结果对研究和政策有许多影响。首先,结果表明,授予Tor之类的匿名授权技术提出了明确的公共政策挑战,并包括明确的政治背景和地理组成部分。这项政策挑战在文献中被称为“暗网困境”。困境的根源是约翰·斯图尔特·米尔(John Stuart Mill)在《自由》中提出的所谓“损害原则”。根据这一原则,在道德上允许采取任何行动,只要它不会造成他人伤害即可。
Tor匿名网络的双重用途所带来的挑战是,最大的政策解决方案都有望对某方造成损害。剥夺Tor网络并不受执法机构调查可能会导致由从事剥削儿童,毒品交易和枪支买卖的人所使用的系统所造成的直接和间接损害,尽管这些损害当然是非常严重的。就其潜在的负面社会影响而言,其种类各不相同,在某些情况下,诸如个人吸毒等某些方面也可能主要具有个人成本。
相反,仅是关闭Tor就会对持不同政见者和人权活动家造成伤害,特别是,我们的结果表明,在更具压迫性,政治自由度较低的制度中,最经常需要技术保护的制度。
我们的结果显示,Tor的合法和非法使用者在各个国家/地区的分布不均,这也表明,即将出现的公共政策大火正在逼近。例如,Tor网络在大约6,000-6,500个志愿者节点上运行。尽管这些节点分布在许多国家中,但其中许多基础设施点聚集在政治上自由的自由民主国家中似乎是合理的。此外,管理网络背后代码的Tor项目是在美国注册成立的非营利组织,其知识渊源和大部分财务资源可追溯到美国政府。
换句话说,Tor匿名网络的许多物理和协议基础结构不成比例地聚集在自由体系中,尤其是在美国。将此趋势与对我们当前结果的严格解释联系起来,表明在托管Tor的基础设施的自由国家中,Tor匿名网络集群的危害,而在高度压制性政权中,利益集群也是如此。
Tor项目背后的人们很快就对结果和导致他们的假设提出了质疑。 Tor项目执行总监Isabela Bagueros在一封电子邮件中写道:
该研究论文的作者选择将所有.onion网站以及这些网站的所有流量归类为“非法”,并将“清除Web”上的所有流量归为“合法”。
这个假设是有缺陷的。许多流行的网站,工具和服务都使用洋葱服务来为其用户提供隐私和审查制度。例如,Facebook提供洋葱服务。包括《纽约时报》,BBC,Deutsche Welle,Mada Masr和Buzzfeed在内的全球新闻机构都提供洋葱服务。
举报平台,文件共享工具,消息传递应用程序,VPN,浏览器,电子邮件服务和免费软件项目还使用洋葱服务为其用户提供隐私保护,包括Riseup,OnionShare,SecureDrop,GlobaLeaks,ProtonMail,Debian,Mullvad VPN,Ricochet Refresh ,Briar和Qubes操作系统。
(有关更多示例,以及使用洋葱服务的网站管理员的报价为何会使用Tor:https://blog.torproject.org/more-onions-end-of-campaign)
将流向这些广泛使用的站点和服务的流量记为“非法”是一种普遍现象,它妖魔化了选择允许其保护隐私和规避审查的技术的人员和组织。在监视资本主义和互联网审查日益增多的世界中,在线隐私对于我们许多人行使人权以自由访问信息,共享我们的思想以及彼此交流是必需的。错误地将所有洋葱服务流量标识为“非法”会损害保护加密的斗争,并使正在试图削弱或完全禁止强大的隐私技术的力量受益。
其次,我们期待听到研究人员更详细地描述他们的方法,因此科学界有可能评估他们的方法是否准确和安全。提供的论文副本未概述其方法,因此Tor项目或其他研究人员无法评估其发现的准确性。
该论文不太可能使Tor支持者转变为批评家,反之亦然。但是,它确实提供了对整个Tor使用情况和地理细分的及时估计,这将使许多决策者感兴趣。