کاربران و کارشناسان از اختلال در سرویسهای رمزنگاریشده خبر میدهند؛ قتل عام فیلترشکنها در راه است؟
به گزارش زومیت، حداقل در ۱۰ روز گذشته کاربران مختلف در شبکههای اجتماعی از جمله توئیتر نسبت به اختلال و قطعی در سرویسهای فیلترشکنشان که در نهایت باعث کاهش کیفیت اینترنت شده اعتراضهای گوناگونی مطرح کردهاند.
اختلال در فیلترشکنها و کندی در استفاده آنها هم در بین اپراتورهای مختلف متفاوت است. در واقع اختلال روی سیستم فیلترشکنها نامتقارن است و اپراتور به اپراتور فرق دارد؛ در برخی از اپراتورها اختلال روی فیلترشکنها و سایتهای رمزنگاری شده بیشتر است و در برخی از اپراتورها این اختلال ضعیفتر دیده میشود. به همین دلیل برخی تحلیلگران معتقدند که اختلالی که روی شبکه اینترنت در چند هفته اخیر شاهد آن بودهایم نه اختلال روی شبکه زیرساخت که اختلال بهوجودآمده از سمت سیستم فیلترینگ و پیادهسازی یا بهروزرسانی سیستم فیلترینگ کشور است؛ چراکه اختلال اخیر دستکاری روی DNSها و سرویسهای رمزنگاریشده (TLS) به حساب میآید که فیلترشکنها هم از آن استفاده میکنند.
کاربران چه میگویند؟
برای پیگیری از صحت این ادعاها با اپراتورهای ارتباطی و شرکت ارتباطات زیرساخت تماس گرفتیم؛ اما تا این لحظه هیچکدام از آنها حاضر به ارائه جزئیات و تأیید درستی یا نادرستی ادعاهایی که در شبکههای مجازی منتشر شده، نشدهاند.
طبق بررسیهای میدانی زومیت نیز شواهد نشان میدهد که بسیاری از فیلترشکنها یا از کار افتادهاند یا اگر متصل میشوند آنقدر سرعت اینترنت را کاهش میدهند که امکان استفاده از سرویسهای مختلف ازطریق آنها وجود ندارد. همچنین برخی از وبسایتها یا سرویسهایی که فیلتر نبودهاند حالا یا دردسترس نیستند یا دسترسی به آنها با اختلال همراه است. برای نمونه تماس صوتی در واتساپ از امروز (۴ تیر) برای برخی کاربران بدون فیلترشکن قابل استفاده نیست. از طرفی دسترسی به برخی سرویسهای فیلترشده مانند توییتر و تلگرام برای بعضی از کاربران امکانپذیر است، هرچند که باز شدن تصاویر یا ویدئو روی این سرویسهای با مشکل مواجه است.
در همین زمینه کارشناسان، تحلیلگران و کاربران مختلف از تجربههای خود در استفاده و از فیلترشکن و اختلالهایی که در چند روز اخیر حتی روی سایتهای داخلی هم دیده شده، در شبکههای اجتماعی گزارش دادهاند.
در همین زمینه یکی از کاربران توییتر که خود را هم مهندس کامپیوتر معرفی کرده، در توییتی مینویسد:
امروز اختلالات شدیدی روی TLS و هر پروتکل رمزنگاریشده دیگری در حال رخ دادن است که کاربران زیادی را تحت تأثیر قرار داده و به نظر میرسد این اختلال دلیل زیرساختی ندارد و توسط DPI فیلترینگ ایجاد شده است.
یا گروهی دیگر از کاربران ضمن اشاره به اینکه اختلال فقط روی سایتهای خارجی نیست، نیز اعلام کردهاند که بسیاری از سایتهای داخلی نه بدون فیلترشکن و نه با فیلترشکن باز نمیشوند.
در ادامه گزارش کاربران، گروهی هم از تفاوت در این اختلال گفتهاند. برای نمونه در این زمینه کاربری با اشاره به تجربه متفاوت فیلترینگ برای کاربران در توئیتر خود نوشته است:
تجربه فیلترینگ کاربران مختلف باهم تفاوت دارد. چیزی که احتمالاً اتفاق میافتد، تلاش برای مختل کردن زیردامنههای CDN و مخازن رسانه شبکههای اجتماعی است. نمونهای که در مورد توییتر به آن برخوردم: نمایش توییتها (متن) و عدم نمایش تصویر (هم تصویر حساب کاربری و هم تصاویر توییتها) و ویدئو بوده است.
در همین زمینه کارشناس دیگری در توییتر به نکات امنیتی قطع فیلترشکنها و اختلال در سیستمهای رمزنگاریشده اشاره کرده و گفته که با بستن فیلترشکنهای مختلف، حاکمیت کاربران را به سمت استفاده از فیلترشکنهای مختلف دیگری میکشاند که در نهایت امنیت آنها را به خطر میاندازد.
سیستم فیلترینگ در حال تغییر است؟
نکتهای که از جانب بسیاری از کاربران و کارشناسان در مورد اختلالهای اخیر روی فیلترشکنها و سایتهای رمزنگاریشده شنیده میشود، این است که براساس شواهد فنی سیستم فیلترینگ کشور دچار تغییراتی میشود.
در همین زمینه مدیر فنی یکی از شرکتهای فناوری ایران در گفتوگو با زومیت ضمن تأیید این ادعاها، میگوید که شواهد فنی به درستی نشان میدهد که سیستم فیلترینگ دچار تغییراتی شده که یا ممکن است تجهیزات فیلترینگ در حال بهروزرسانی باشد یا سناریوهای جدیدی برای سیستم فیلترینگ کشور در حال پیادهسازی باشد تا به آن پارامترهای شدیدتری برای اجرای فیلترینگ در کشور اضافه شود.
به گفته این کارشناس تغییراتی که در چند روز گذشته روی TLS یا DNS قابل مشاهده بوده، گواه این موضوع است که اختلالی که روی ترافیک سالم اینترنت دیده میشود حتماً به اجرای سیستم فیلترینگ در کشور باز میگردد.
او برای اثبات ادعای خود به زومیت میگوید:
برای این اعلام میکنیم که اختلال روی سرویسهای مختلف اینترنتی و فیلترشکنها بهخاطر تغییر در سیستم فیلترینگ کشور است که ارتباطات سطح شبکه زیرساخت با هیچ اختلالی همراه نیست و در اینترنت زیرساخت قطعی دیده نمیشود؛ ولی در لایه TLS که رمزنگاری بین کلاینت و سرورها را انجام میدهد اختلالهای شدیدی دیده میشود که کاربران را تحت تأثیر قرار داده است.
به گفته او خطاهایی که برخی کاربران در شبکههای اجتماعی هنگام باز کردن برخی سرویسها از آن گزارش میدهند، زمانی رخ میدهد که سیستم فیلترینگ سعی میکند وارد فرایند رمزنگاری شده بین بازدیدکننده و سرور اصلی شود و درنتیجه این دخالت، وبسایتها و سرویسهای آنلاین چه داخلی و چه خارجی با مشکل در ارائه اطلاعات به کاربران مواجه میشوند.
او در مورد گزارش برخی از کاربران که حالا مدتی است توییتر و تلگرام هم بدون فیلترشکن دردسترس هستند؛ اما سایتهای معمولی بدون فیلتر (چه داخلی و چه خارجی) با اختلال در دسترسی مواجه هستند، به زومیت توضیح میدهد:
وقتی سیستم پیچیدهای مانند تجهیزات فیلترینگ داشته باشید با هر بهروزرسانی روی این تجهیزات شاهد تأثیرات جانبی منفی روی شبکه اینترنت خواهیم بود. برای نمونه سرویس توییتر یا تلگرام که تا دیروز فیلتر بوده برای چند ساعتی بدون فیلتر برای کاربران قابل استفاده میشود.
به باور او علاوه بر بهروزرسانی تجهیزات یا سیستم فیلترینگ در کشور، خود سیستم فیلترینگ کشور هم ممکن است گاهی با اختلال همراه شود که این اختلالها تغییراتی در دسترسی یا عدم دسترسی به سرویسهای مختلف اینترنتی را ایجاد میکند و در واقع تمام این اتفاقها اثرات جانبی تغییرات در سیستم فیلترینگ کشور است.
به گفته او اختلالی که کاربران به آن اشاره میکنند و از آن ناراضیاند تغییراتی هستند که سیستم فیلترینگ کشور روی لایههای TLS یا لایههای رمزنگاری شده و لایه DNS ایجاد کرده است. براساس توضیحات او دخالت سیستم فیلترینگ در بستههای رمزنگاری شده اثرات جانبی دارد که از جمله آن همین اتفاقی است که در چند روز گذشته کاربران هنگام استفاده از فیلترشکنها که از روشهای رمزنگاری شده استفاده میکنند، با آن روبهرو بودهاند.
یکی دیگر از گزارشهایی که کاربران این روزها در شبکههای اجتماعی اعلام میکنند این است که بسیاری از نامدامنههای اصلی وبسایتهای مختلف دردسترس است؛ اما زیردامنههای این وبسایتها برای باز شدن با اختلال و کندی همراه است. این مدیر فنی شرکت فناوری، اختلالهای مذکور را هم به ایجاد تغییرات در سیستم فیلترینگ کشور ارتباط میدهد و میگوید:
این اتفاق نوعی Shadow filtering است یعنی دولت یا حاکمیت حاضر نیست زیر بار تبعات رسانهای و سیاسی فیلتر شدن سرویس مانند اینستاگرام برود بنابراین به جای اینکه آدرس اصلی این سرویس را فیلتر کند از روش Shadow filtering استفاده میکند یعنی درست است که اینستاگرام، فیسبوک، ویکیپدیا و... باز میشوند؛ اما صفحههای داخلی این سرویسها یا به کندی باز میشود یا اصلاً باز نمیشوند.
به گفته این کارشناس اجرای Shadow filtering باعث میشود که کاربر بعد از چند بار مراجعه به صفحات داخلی یک سرویس که در ظاهر فیلتر نیست، با کندی پیوسته یا قطعی مواجه شود در نهایت پس از چند بار تلاش، استفاده از این سرویسها را کنار میگذارد. در واقع به جای فیلتر سایت اصلی مدلی از اختلال توسط سیستم فیلترینگ ایجاد میشود که دیگر کاربر از استفاده سرویسی که در ظاهر دردسترس است، منصرف شود.
داستان فیلتر شدن وبسایتها و سرویسهای آنلاین مختلف در ایران داستان جدیدی نیست؛ اما آنچه در چند روز اخیر شاهد آن هستیم این است که تلاش برای ایجاد تغییرات در سیستم فیلترشکنها از سمت دولت یا حاکمیت تنها روی این سرویسها که کاربران ایرانی برای دور زدن فیلترینگ کشور از آن استفاده میکنند تأثیر نگذاشته و باعث کند شدن سرویس اینترنت و پایین آمدن شاخص کیفیت اینترنت کشور شده است. از سوی دیگر این تغییرات در سیستم فیلترینگ کشور باعث بسته شدن اشتباهی بسیاری از سایتهای داخلی و خارجی شده که بسیاری از کاربران و کسبوکارها به آنها نیاز دارند.
نظرات