Если законопроект, внесенный в Конгресс США республиканцем Крисом Коксом (ChrisCox), получит одобрение народных избранников, то ежегодно американские властистанут выделять 50 млн. долл. на разработку программного обеспечения для борьбыс цензурой в Internet.

Страны Ближнего Востока и Куба не допус
ают к телекоммуникационным сетям частныхпровайдеров, предоставляя своим гражданам возможность исследовать Web-просторытолько через государственные телефонные монополии. Китай, Бахрейн и СаудовскаяАравия на государственном уровне закрывают доступ к определенным сайтам как пополитическим, так и по религиозным мотивам. На Кубе же правительство Фиделя Кастроввело налог на зарегистрированные адреса электронной почты — желающие пользоватьсяэтим достижением цивилизации должны ежегодно отчислять в казну $240. Кроме того,на Острове Свободы запрещена продажа персональных компьютеров населению. В СевернойКорее под угрозой закрытия и преследований провайдерам запрещено подключать своисерверы к внешним каналам.

То, что происходит сегодня в софтверной индустрии (имеются в виду попытки ограниченияконтента), напоминает гонку вооружений. В случае прохождения Global InternetFreedom Act независимые программные разработчики получат финансовую помощь длясоздания новых продуктов, позволяющих обойти запреты на свободу в Internet.

Один из таких проектов – Infranet, разработка Массачусетского технологическогоинститута. Аспиранты этого вуза решили использовать основные принципы криптографиидля обхода фильтров и прокси-серверов, блокирующих доступ к определенным сайтам.В свете последних новостей о запрете правительством Китайской Народной Республикина доступ к Google и AltaVista идеи Infranet стали актуальными для самой населеннойстраны планеты. Функциональность системы обеспечивают два приложения – генераторзапросов на компьютере клиента, который создатели Infranet предпочитают видетьвстроенным в броузер, и Infranet-сервер на другом конце, существующий сегодняв виде модуля для популярного Web-сервера Apache. Используя открытый ключ Infranet-сервера,клиент делает несколько стандартных HTTP-запросов, где содержится зашифрованнаяоткрытым ключом информация для сервера. Применение HTTP было крайне важным условиемдля функционирования системы, так как при создании собственных протоколов и форматовп!ередачи данных клиенты и потоки информации подвергались опасности быть обнаруженнымисредствами firewall.

На серверном конце информация принимается модулем Infranet, который расшифровываетпоступивший запрос, используя закрытый ключ. После этого Web-сервер исполняетроль прокси-ресурса, загружая нужный контент для последующей передачи клиенту.

Здесь в игру вступает еще одна интересная область стеганографии – сокрытие информациив графических файлах. Создатели Infranet выбрали для своих целей формат JPEG,однако исследовательские публикации указывают на возможность использования любогоформата, в который можно включить секретную информацию без особых проблем. КартинкаJPEG, на первый взгляд представляющая собой безопасный графический файл с изображениемчего-то нейтрального, затем передается на машину клиента, где нужные текстовыеи графические данные приобретают удобочитаемый вид.

С точки зрения владельца firewall, никаких нарушений в системе не произошло -клиент послал серверу HTTP-запрос на загрузку определенной информации, получивв ответ некий текст и графику. Расшифровать содержание тайной информации в графическомфайле можно лишь при наличии клиента Infranet и закрытого ключа того, кому этаинформация адресуется. Теоретически, как утверждают авторы Infranet, при разработкеподобного протокола передачи данных секретную информацию можно было бы встраиватьво что угодно – сообщения instant messaging, музыку и видеофайлы, онлайн-игрыи т. д.

By Ruslan Novikov

Интернет-предприниматель. Фулстек разработчик. Маркетолог. Наставник.