Цифровой журнал «Компьютерра» 2013 № 45 (198) | страница 30
Однако здесь-то и всплывает второй нюанс, обусловленный TOR-спецификой: насколько можно доверять владельцу Silk Road 2.0? Если бы речь шла об обыкновенном веб-сайте, выяснить, кто за ним стоит, можно было бы несколькими способами. Но в подпространстве TOR это неосуществимо. Человек, назвавшийся Ужасным Пиратом Робертсом, действительно может быть бывшим пользователем Silk Road и рисковым бизнесменом, но так же легко он может оказаться и подставной фигурой от американских, российских, китайских — впишите сами — спецслужб, и даже просто мошенником. Дефицит доверия так велик, что даже рекомендаций авторитетных пользователей старого магазина оказалось недостаточно, чтобы публика сразу поверила владельцу нового: среди потенциальных покупателей популярна точка зрения «Пусть поработает с полгода, а там, может, и я попробую», а старые поставщики, хоть и подписались на работу с новым сайтом, выкладывать товар не спешат.
Вопрос доверия — не пустая прихоть. В вакууме анонимности он стоял бы, торгуй Silk Road 2.0 даже исключительно легальным товаром. С наркотиками же — актуален вдвойне. Правоохранительные органы (Соединённых Штатов или других стран — не известно) в последнее время делают заметные успехи, преследуя TOR-наркомаркеты. Не считая выборочных арестов в аудитории старого Silk Road, только за октябрь закрылись — очевидно, столкнувшись с угрозой деанонимизации — несколько крупных магазинов (BlackMarket Reloaded, Atlantis и др.). Стойкость TOR по-прежнему вне сомнений, но криминальных TOR-предпринимателей подводят уязвимости в программном обеспечении запускаемых ими сайтов: атака на такие уязвимости даже через TOR способна привести к частичному или полному раскрытию IP-адреса.
Так что если уж извлекать уроки из случившегося в октябре, новый Silk Road стоило бы запустить не в подпространстве TOR, а в пространстве другой анонимной сети — Freenet. Последняя отличается прежде всего тем, что даже задача хранения контента в ней решена децентрализованно. Если TOR только путает след, не позволяя посетителям узнать IP-адрес сервера, во Freenet сервера как такового может не быть вообще: информация «размазана» по всей сети и собирается из мелких кусочков (порциями по 32 килобайта) на компьютере пользователя. Такой подход как минимум свёл бы к ничтожному риск раскрытия личности владельца криминального сайта. К сожалению, Freenet, несмотря на почтенный возраст (проект стартовал в 2000 году), сравнительно более сложна в использовании и, может быть, поэтому не так популярна среди обывателей, как TOR.