جعبه ابزار خاموشی

جعبه‌ابزار قطع اینترنت

اعتراضات آبان ماه ۱۳۹۸ قطعی طولانی اینترنت را به همراه داشت که ایران را به مدت ده روز به خاموشی کامل اطلاعات فرو برد (این زمان برای بعضی استان‌های کشور مثل سیستان و بلوچستان حتی طولانی‌تر نیز بود). در طول این مدت، برقراری ارتباط با خانواده، دوستان و همکاران از طریق ابزارهای اینترنتی و یا دسترسی به وب‌سایت‌ها و اشتراک‌گذاری فایل‌ها، تقریباً غیرممکن شده بود.

 

قطع شدن‌های این چنینی به این منظور طراحی می‌شوند تا اخبار دستگیری‌ها، سرکوب‌ها و موارد نقض حقوق بشر پوشیده بماند. علاوه بر نقض حقوق اساسی ایرانیان، این اتفاقات صدمات بزرگی به اقتصاد و معیشت مردم وارد می‌کند.

 

قطعی‌های اینترنت بسیار چالش‌برانگیز هستند، با این حال می‌توان مقدماتی را فراهم آورد تا برای وقوع آن آماده بود و بدین صورت در زمانی که دسترسی به اینترنت وجود ندارد بتوانید با کانتکت‌های اصلی خود ارتباط برقرار کنید و به اطلاعات از خارج از کشور دسترسی بیابید.

جعبه‌ابزار ویژه‌ی قطع اینترنت که ما فراهم کرده‌ایم شامل راهنمایی درباره قدم‌هایی است که می‌توانید برای ایجاد آمادگی در برابر قطع اینترنت – شبیه اتفاقی که در آبان ماه ۱۳۹۸ افتاد – بردارید.

دسترسی به اطلاعات

دسترسی به اطلاعات در زمان قطعی اینترنت می‌تواند بسیار حیاتی باشد. درست است که رسانه‌های خارج از کشور می‌توانند از طریق ماهواره برنامه‌های خود را پخش کنند و شما را در جریان امور قرار دهند، اما در برخی مواقع ممکن است بخواهید به منابع تخصصی خاص دسترسی داشته باشید یا فایل‌هایی را استفاده کنید که قبل از قطعی اینترنت دانلود نکرده‌اید.

دو گزینه برای این شرایط در دسترس است: سرویس‌هایی مانند توشه که محتوای برگزیده اینترنتی را برای شما به صورت بسته‌های روزانه ارسال می‌کنند، یا ابزارهای آزمایشی مانند مرورگر همتا به همتای (peer-to-peer) CENO. در ادامه می‌توانید اطلاعات بیشتر برای هر کدام از این‌ها را به دست بیاورید.

ارسال داده‌ها از طریق ماهواره – راهی قابل‌اعتماد برای دسترسی به اطلاعات

قطع اینترنت می‌تواند تجربه‌ی بسیار ناراحت‌کننده‌ای باشد. نه تنها گپ‌زدن با دوستان و خانواده تقریباً غیرممکن می‌شود، بلکه ناگهان دسترسی به اطلاعات قابل‌اعتماد و درست درباره اتفاقاتی که دارد در سراسر کشور و جهان رخ می‌دهد نیز سخت‌تر می‌شود.

اینجا زمانی است که ابزار «توشه» به کار می‌آید. توشه به شما اجازه می‌دهد تا به وسیله‌ی همان بشقاب‌های ماهواره‌ای (دیش) که برای دیدن تلویزیون ماهواره‌ای استفاده می‌کنید، به اخبار، اطلاعات و منابع از خارج از کشور دسترسی پیدا کنید. در زمان قطع اینترنت، توشه معتبرترین راه ممکن برای با خبر ماندن از اتفاقات و دریافت توصیه‌هایی در زمینه حفظ امنیت در زمان بحران است.

این ابزار به کمی زمان برای نصب و راه‌اندازی نیاز دارد اما نکته‌ی مهم این است که دریافت اطلاعات از طریق توشه غیرقابل تشخیص است و حکومت آن را مانند دیدن تلویزیون ماهواره می‌پندارد و به همین دلیل یکی از امن‌ترین راه‌ها برای دسترسی به اطلاعات سانسور نشده است.

این ابزار از طریق ماهواره محتوا را ارسال می‌کند.
TOOSHEH
استفاده از اینترنت از طریق فناوری peer-to-peer

تلویزیون ماهواره‌ای و ابزارهایی مانند توشه می‌توانند به شما کمک کنند تا در صورت قطعی اینترنت، همچنان از دنیای بیرون خبر بگیرید و به اطلاعات کلیدی دست پیدا کنید. اما، این روش‌ها راهکارهای مناسبی برای دسترسی به اینترنت جهانی نیستند.

ابزارهای در دست توسعه که به دسترس‌پذیرکردن بیشتر اطلاعات کمک می‌کنند اغلب در مرحله آزمون و خطا هستند، گرچه این ابزارها راه‌حل‌های جالبی ارائه می‌دهند. توسعه‌یافته‌ترین این ابزارها در حال حاضر مرورگر CENO است، که اصول همتا به همتا را روی مرورگری آنلاین پیاده می‌کند.

این اپ به کاربران امکان می‌دهد تا داده‌های زیاددیده‌شده‌ را روی شبکه‌ای توزیع‌شده «ذخیره‌سازی» کنند. در صورتی که دسترسی به اینترنت جهانی قطع شود، کاربران می‌توانند به این داده‌های از پیش ذخیره‌شده دسترسی یابند، و در واقع نسخه‌هایی ذخیره‌شده از وب‌سایت‌ها را از سایر کاربران مرورگر CENO به شیوه‌ی «تورنت» دریافت کنند. این به معنای آن است که مرورگر CENO – به‌عنوان ابزاری برای دسترسی به اطلاعات در زمان قطعی اینترنت – هرچه کاربران بیشتری داشته باشد، قدرت بیشتری نیز خواهد داشت.

این ابزار به شبکه اطلاعات ملی متصل می‌شود.
این ابزار متن باز است.
CENO BROWSER
اپلیکیشن‌های پیام‌رسان – برقراری ارتباط در خاموشی

زمانی که دسترسی به اینترنت جهانی بسته شده است، خیلی از اپلیکیشن‌های پیام‌رسانی که هر روز استفاده می‌کنید دیگر کار نخواهند کرد. اپلیکیشن‌هایی مانند «سیگنال»، «تلگرام» یا «واتس‌اپ» نیازمند دسترسی به سرورهای موجود در اینترنت جهانی هستند بنابراین در زمان قطع اینترنت به هیچ‌وجه موثر عمل نخواهند کرد.

باید به این موضوع توجه داشت که تمام ابزارهای برقراری ارتباط دیجیتال تا حدی دارای خطراتی هستند، و هیچ‌وقت نباید هنگام فرستادن اطلاعات حساس به دوستان، خانواده یا کانتکت‌هایتان، بی‌خیال امنیت بشوید- به خصوص در زمان قطعی اینترنت که تنش زیادی وجود دارد.

هر چند اپلیکیشن‌های زیر احتمالا در زمان قطع اینترنت به شما کمک می‌کنند، بعضی از آن‌ها دارای ضعف‌هایی هستند که باید به آنها توجه داشت.

یک نکته‌ی مهم: حتی اگر اپلیکیشن‌های پیام‌رسان داخلی در زمان قطع اینترنت در دسترس باشند، هیچ وقت نباید از آن‌ها استفاده کنید. بسیاری از این اپلیکیشن‌های داخلی روی شبکه ملی اطلاعات کار می‌کنند و به همین دلیل می‌توانند در زمان قطع اینترنت به کار خود ادامه بدهند. به هر حال بسیاری از آن‌ها دارای نقص‌های امنیتی هستند و هیچگونه حفاظت معناداری از داده‌های کاربران ارائه نمی‌دهند. هر داده‌ی حساسی که با اپلیکیشن‌های داخلی به اشتراک گذاشته شود، به راحتی قابل رهگیری و نظارت است.

پس چه گزینه‌هایی وجود دارد؟

گزینه‌‌ی امتحان نشده – آیا می‌توان از شبکه ملی اطلاعات بهره‌برداری کرد؟

اپلیکیشن پیام‌رسان «جمی» یکی دیگر از اپلیکیشن‌های همتا به همتا و سرتاسر رمزگذاری شده است که ممکن است در زمان قطع شدن اینترنت موثر عمل کند. هر چند مانند «برایر» دارای قابلیت بلوتوثی نیست، اما به شما اجازه می‌دهد تا از طریق شبکه‌های داخلی و محلی به آن وصل شوید.

روشن نیست که «جمی» چطور می‌تواند با شبکه‌ی ملی اطلاعات (اینترنت ملی) تعامل داشته باشد – ممکن است (ثابت نشده) برقراری ارتباط بین کاربران «جمی» با بهره‌برداری از اتصالات شبکه ملی اطلاعات، انجام‌پذیر باشد.

عدم قطعیت با وجود این موضوع بیشتر می‌شود که این اپلیکیشن برای شروع نیازمند دسترسی به یک سرور bootstrap است که این سرور به حفظ اتصال کمک می‌کند. این سرورهای bootstrap معمولاً روی اینترنت جهانی مستقر هستند، پس می‌شود انتظار داشت که در زمان قطع اینترنت‌ و عدم دسترسی به یک bootstrap.، «جمی» با چالش‌هایی برای حفظ اتصال روبه‌رو شود.

البته در حرف این اپلیکیشن اظهار کرده است که کاربران دیگر می‌توانند به عنوان bootstrap عمل کنند (هر چند صحت این موضوع معلوم نیست) و یا یک سرور bootstrap روی یک سرور داخلی سوار شود (هر چند این موضوع خودش مسائل امنیتی متعددی را در بر خواهد داشت). به صورت خلاصه، «جمی» ممکن است موفق عمل کند، اما سوالات بدون پاسخ بسیاری وجود دارد.

پس‌کوچه در یک پست وبلاگی درباره چگونگی عملکرد همتا به همتای «جمی» توضیح داده است. همینطور درباره این که در صورت در دسترس نبودن اتصال‌های همتا به همتا چه اتفاقی می‌افتد.

این ابزار از طریق شبکه‌های محلی متصل می‌شود.
.امکان اتصال این ابزار از طریق شبکه ملی اطلاعات مشخص نیست
این ابزار متن باز است.
این ابزار دارای کدگذاری سرتاسری است.
JAMI
برقراری ارتباط مستقیم – اپلیکیشن‌های پیام‌رسان همتا به همتا peer-to-peer

راه حل جایگزین این است که از ابزارهای همتا به همتا و فناوری شبکه توری استفاده کنید. برخی از این نوع اپلیکیشن‌ها می‌توانند از طریق شبکه‌‌های وای‌فای محلی، بلوتوث یا حتی خود شبکه ملی اطلاعات، پیام‌های شما را ارسال کنند.

یکی از ابزارهایی که چنین برقراری ارتباطی را میسر می‌سازد «برایر» است. این ابزار از فناوری همتا به همتا استفاده می‌کند تا پیام‌های شما را از طریق بلوتوث یا وای‌فای همگام‌سازی کند.

 
این ابزار از طریق شبکه‌های محلی متصل می‌شود.
این ابزار دارای کدگذاری سرتاسری است.
این ابزار متن باز است.
این ابزار دارای کدگذاری سرتاسری است.
BRIAR
اطلاعیه ای در مورد اپلیکیشن «بریجفای»

در نسخه پیشین ایران در خاموشی، اپلیکیشن پیام‌رسان «بریجفای» که از فناوری بلوتوث استفاده می‌کند را معرفی کرده بودیم. با توجه به آسیب‌پذیری‌های امنیتی این اپلیکیشن، تصمیم گرفتیم آن را از جعبه ابزار ایران در خاموشی حذف کنیم. در حال حاضر استفاده از اپلیکیشن «بریجفای» را به عنوان یک اپلیکیشن پیام‌رسان امن توصیه نمی‌کنیم.

این اپلیکیشن در اصل برای کمک به حفظ ارتباط افراد در جاهایی مثل کنسرت یا سایر رویدادهای عمومی که ممکن است اینترنت دچار اختلال شود طراحی شده، اما برخی از تظاهرات کنندگان نیز از این اپ استفاده کرده‌اند، مثلا در شلوغی‌های سال ۲۰۱۹ – ۲۰۲۰ در هنگ‌کنگ و در مواقع قطعی اینترنت در میانمار.

اما این اپلیکیشن برای استفاده در تظاهرات طراحی نشده است و استفاده از آن در این رویدادها می‌تواند با خطرات جدی همراه باشد. در سال ۲۰۲۰ گروهی از محققان در مقاله‌ای در وبسایت اخبار فناوری Ars Technica از یک سری حفره‌های جدی امنیتی این اپلیکیشن انتقاد کردند. هرچند در اکتبر ۲۰۲۰ «بریجفای» یک نسخه جدید منتشر کرد، اما هنوز حسابرسی امنیتی مستقلی برطرف شدن این حفره‌های امنیتی را تایید نکرده است.

تا زمانی که «بریجفای» حسابرسی امنیتی مستقلی را با موفقیت نگذرانده است، توصیه می‌کنیم که در زمان قطعی اینترنت از استفاده از این اپلیکیشن جدا خودداری کنید. در صورت استفاده، حریم خصوصی و امنیتی خود را به خطر می‌اندازید.

 
استفاده از پیام متنی کوتاه – با رمزگذاری یا بدون رمزگذاری؟

فناوری دیگری که در صورت قطعی اینترنت به‌طور گسترده به کار می‌رود اس‌ام‌اس یا پیام متنی کوتاه است. در جریان آخرین قطعی اینترنت در آبان ۱۳۹۸، بسیاری از مردم به‌سادگی به‌جای نرم‌افزارهای پیام‌رسان امن آنلاین، به فرستادن پیام‌های متنی کوتاه روی آوردند. تا زمانی که شما هیچ‌گونه اطلاعات حساسی را به اشتراک نمی‌گذارید، این می‌تواند راهی کارآمد برای حفظ ارتباط با خانواده و دوستان‌تان باشد.

با این حال، پیام متنی کوتاه شیوه‌ ارتباطی بسیار ناامنی است و شرکت‌های مخابراتی تلفن همراه، به‌سادگی می‌توانند به محتوای پیام‌های شما دست پیدا کنند، و همین‌طور اطلاعاتی درباره‌ی هویت کسانی که با آن‌ها پیام مبادله می‌کنید، زمان، و تعداد پیام‌هایتان کسب کنند.

سایلنس اپی است که هدفش حل بعضی از این مشکلات است – اما نه همه‌ی آن‌ها. این نرم‌افزار به شما امکان می‌دهد تا پیام‌های متنی کوتاه‌تان را از طریق پروتکل رمزگذاری سیگنال رمزگذاری کنید.

این نرم‌افزار از محتوای پیام‌هایتان محافظت می‌کند، اما دقت به این نکته هم مهم است که فراداده‌ها همچنان در معرض دید شرکت ارائه‌دهنده خواهند بود. به این معنا که ارائه‌دهنده‌ی شما قادر خواهد بود شماره‌هایی را که به آن‌ها پیام می‌فرستید، زمانی که پیام‌هایتان را می‌فرستید، و تعداد پیام‌هایتان را ببیند. حتی اگر محتوای پیام‌هایتان رمزگذاری‌شده باشند، همین اطلاعات می‌تواند کافی باشد تا به شما سوءظن پیدا کنند.

همچنین، نگرانی‌هایی در مورد این نکته وجود دارد که «کلید مبادله‌»ی اولیه‌ی شما – نخستین پیامی که به یک فرد دیگر می‌فرستید تا رمزگذاری پیام متنی کوتاه اتفاق بیفتد – خودش از طریق یک پیام متنی کوتاه رمزگذاری‌نشده فرستاده می‌شود. این پیام ممکن است از سوی طرف سوم شنود شود و در نتیجه برای رمزگشایی و شنود تمام پیام‌های رمزگذاری‌شده‌ی شما مورد استفاده قرار گیرد.

این نکته را به خاطر داشته باشید، و فرض نکنید که به محض استفاده از این اپ امنیت کامل دارید – این برنامه هم خطر شنود را به‌طور کامل از بین نمی‌برد.

این ابزار دارای کدگذاری سرتاسری است.
این ابزار متن باز است.
SILENCE
آیا می توان از شبکه ایمیل بهره‌برداری کرد؟

علاوه بر جامی، اپ پیام‌رسان دِلتاچت می‌تواند راه دیگری را برای برقراری ارتباط امن‌تر روی شبکه‌ی اطلاعات ملی فراهم کند. این اپ پیام‌رسان رمزگذاری‌شده، از شبکه‌های سرور ایمیل برای رساندن پیام‌ها به سایر کاربران دلتاچت استفاده می‌کند.

در نتیجه، اگر شما از یک سرویس ایمیل داخل ایران استفاده کنید که از طریق شبکه‌ی ملی اطلاعات کار می‌کند، این شانس وجود دارد که بتوانید در صورت محدود شدن دسترسی به اینترنت جهانی، همچنان با سایر کاربران دلتاچت پیام رد و بدل کنید.

با این حال، خیلی از ابزارهایی که وعده می‌دهند در زمان قطعی اینترنت کار کنند، مشکلاتی دارند – چه به‌لحاظ امنیتی و چه به‌لحاظ کاربردی.

اگرچه دلتاچت راهی برای فرستادن ایمیل‌های رمزگذاری‌شده روی شبکه‌ی ملی اطلاعات به افرادی که با آن‌ها در تماسید در اختیارتان می‌گذارد، روش رمزگذاری آن نقاط ضعف شناخته‌شده‌ای دارد و یک سرویس ارائه‌دهنده‌ی اینترنتی یا ایمیل پیگیر می‌تواند به فراداده‌های مرتبط با هویت کسانی که با آن‌ها در تماسید، دسترسی پیدا کنند و – حتی در موارد خاص – امکان دارد هویت افراد مورد تماس‌تان را جعل کنند و تماس‌هایتان را شنود کنند.

این اپ قطعاً می‌تواند تحت شرایط مناسب کارآمد باشد، اما لطفاً مطمئن شوید که پیش از استفاده از آن، به خطرهای احتمالی‌اش آگاهید.

 
این ابزار به شبکه اطلاعات ملی متصل می‌شود.
این ابزار متن باز است.
DELTA CHAT
ابزارهای دور زدن – گزینه‌هایی محدود

در زمان قطع شدن اینترنت، اکثر وی‌پی‌ان‌ها و ابزارهای دور زدن بی‌فایده خواهند بود. وی‌پی‌ان‌های معمول شما را از طریق شبکه‌های همیشگی به وب‌سایت‌های اینترنت جهانی وصل می‌کنند. این بدین معنی است که وقتی اتصال به این شبکه‌ها مختل می‌شود، اتصال وی‌پی‌ان ها نیز دچار اختلالاتی می‌گردد.

از آنجایی که وی‌پی‌ان‌ها نیازمند دسترسی به سرورهای جهانی هستند، نمی‌توانند کمک چندانی برای شما باشند، حتی اگر شبکه ملی اطلاعات همچنان آنلاین مانده باشد.

تنها ابزار دور زدن که ادعا کرده است در آبان ۱۳۹۸ ایرانیان را به اینترنت جهانی متصل نگه داشته، اپلیکیشن «سایفون» است. سایفون از اقدامات متعدد و انطباق‌پذیری استفاده می‌کند تا فیلترها را دور بزند، و طبق گزارش‌ها قادر بوده تا از شکاف‌های موجود در اجرای پروژه قطع اینترنت ایران بهره‌برداری کرده و برخی کاربران را به اینترنت جهانی متصل نگه دارد.

البته در این موارد هم اتصال با سرعت پایین بوده و قابل اتکا نبوده است. همچنین نباید فراموش کنیم که «سایفون» گمنام ماندن کاربران و فاش نشدن هویتشان را فراهم نمی‌کند، پس زمانی که می‌خواهید به اطلاعات حساس دسترسی بیابید، باید با احتیاط از این اپلیکیشن استفاده کنید.

 
این ابزار محدودیت داده ندارد.
این ابزار مقداری اطلاعات را ثبت می‌کند.
این ابزار متن باز نیست.
Psiphon