Арестован оператор tor exit-node в России
Последние несколько дней различные источники сообщают об аресте математика Дмитрия Богатова в связи с размещением материалов в интернете с его IP-адреса.
За несколько часов до опубликованного времени обыска (примерно 11 вечера 5 апреля по Московскому времени) из сети пропал работавший более полутора лет выходной узел сети Tor, администрируемый Dmitry Bogatov (Atlas удаляет информацию о выключенном больше недели узле, но страница доступна в архиве). Судя по обновлённой за три часа до выключения exit-ноды веб-странице Дмитрия, учитель математики, KAction@gnu.org и арестованный Дмитрий Богатов — одно лицо.
Мне неизвестно, размещал ли сам Дмитрий материалы, находясь вдали от дома, или это был кто-то из пользователей сети Tor, воспользовавшийся узлом Дмитрия — одним из тысячи подобных. Но, кажется, теперь с практической точки зрения на вопрос Были ли случаи осуждения за Tor Exit-node в России? можно отвечать утвердительно с некоторой долей уверенности — Дмитрий арестован на два месяца. Это первый известный мне случай ареста оператора выходной ноды сети Tor в России. Если позиция обвинения основывается на совпадении IP адреса, то теперь в зону риска попадают также операторы открытых wi-fi точек в публичных местах, пользователи VPN-сервиса Hola, который работает по несколько схожему принципу, не говоря о заражённых персональных компьютерах и ботнетах из роутеров.
P.S. было бы интересно увидеть опубликованным список IP-адресов с временными метками пользователя sysadmins.ru по имени Айрат Баширов и сравнить его со списком выходных узлов Tor.
UPD2: лэндинг акции #freeBogatov.
Дело об exit-ноде

Дмитрия Богатова обвиняют в совершении двух тяжких преступлений — ст. 205.2 УК (призывы к осуществлению террористической деятельности или оправдание терроризма с использованием интернета), ст. 212 УК (приготовление к организации массовых беспорядков). По версии следствия он под аккаунтом «Айрат Баширов» 29 марта на сайте sysadmins.ru разместил два сообщения экстремистского толка. Однако вся вина Богатова состоит лишь в том, что он содержал выходной сервер сети Tor, который позволял любому разместить информацию с его домашнего IP-адреса.
История задержания московского учителя математики Дмитрия Богатова по обвинению в двух тяжких преступлениях всколыхнула не только российскую IT-тусовку, но и многих зарубежных гиков и сторонников ПО с открытым кодом. По версии следствия, Дима под аккаунтом “Айрат Баширов” размещал на сайте sysadmins.ru сообщения с призывами к осуществлению террористической деятельности и направленные на организацию массовых беспорядков. Дима отрицает, что писал эти сообщения.
В настоящее время юристы Центра цифровых прав осуществляют его защиту на стадии предварительного следствия.
Дмитрий Богатов является последователем свободного ПО, в связи с чем он сначала стал мейнтенером (координатором) проекта Debian (операционной системы из семейства Linux) надеясь когда-нибудь стать и девелопером, а в 2015 году открыл собственное релей Tor, так называемую “выходную ноду” (exit-node). Именно выходная нода дает возможность пользователям сети Tor получать доступ в глобальную сеть после цепочки соединений между машинами внутри системы и является наиболее уязвимой, так как использует IP-адрес последней машины для получения доступа к конкретным сайтам и контенту в интернете.
Зачем «быть узлом Tor»?
После задержания Богатова многие спрашивают, зачем он вообще открыл выходной узел Tor у себя дома. Неужели он сам не понимал, что это опасно?
Дима объясняет это тем, что он всегда интересовался программированием и особо сильно его привлекла технология второго поколения лукового маршрутизатора. В один момент ему просто стало интересно, сможет ли он поднять собственный узел. И у него это получилось. В 2015 году его нода стала отражаться на карте “Атласа” (atlas.torproject.org) как постоянно работающий выходной узел. Вообще, по данным Tor сегодня в России работают 37 “выходных нод”. Можно, конечно, всех администраторов таких узлов подозревать либо в отсутствии критического мышления, либо в прямой вовлеченности в цепочку сомнительных цифровых транзакций, которые все чаще проводятся спецслужбами разных стран для компрометации сети. Но, естественно, всё работает не так.
Tor — это некоммерческий децентрализованный проект. Администрирование системы происходит самими участниками-волонтёрами, которые абсолютно бесплатно предоставляют свои вычислительные мощности для работы в сети всеми остальными пользователями Tor. Особенно, тем группам пользователей, которым он так необходим — в странах с репрессивными режимами и жесткой цензурой. По вкладу в работу Tor-сети Россия занимает 10-ое место в мире.
Конечно, Дима слышал о тех немногих случаях, когда в Америке и Европе, правоохранительные органы задавали вопросы владельцам exit-node в случаях, когда узлы использовались для совершения каких-то преступных деяний в сети. Однако, во всех таких случаях речь обычно шла либо о допросе владельца ноды в качестве свидетеля, либо о временном изъятии техники. Несомненно, Дима был бы готов предоставить информацию и свой компьютер, в случае соответствующего запроса от органов, осуществляющих оперативно-розыскную деятельность.
Но он никогда, как и любой из нас, не мог представить, что содержание “выходной ноды” Tor и чисто техническое участие его компьютера в цепочке информационного обмена в интернете может привести к реальному аресту и обвинению в совершении столь тяжких преступлений, как организация массовых беспорядков и призывы к терроризму.
Естественно, это не первый случай, когда в России правоохранительные органы заинтересовались Tor. Но это первый случай, когда доследственная проверка, связанная с Тor, тут же обернулась уголовным делом. На одном из российских сайтов мы нашли сообщение двухлетней давности одного из администраторов выходного узла, который сообщал о том, что люди в погонах приглашали его на беседу в связи с тем, что с использованием его IP-адреса было отправлено письмо в аэропорт Внуково, с сообщением о заложенном взрывном устройстве. Делом тогда занималась ФСБ. После проверки компьютера ничего интересного там найти не удалось, в связи с чем с администратора ноды были сняты все претензии, а его компьютер возвращен. К сожалению, Дима стал участником совсем другого сценария. Следователи ворвались к нему домой ночью, без каких либо объяснений причин вынесли всё, а самого подозреваемого взяли под стражу со второй попытки.
Обвинение по IP
Изначально математика обвиняли в призывах к массовым беспорядкам (часть 3 статья 212 УК РФ). После переквалификации преступления следствие обвиняет Диму Богатова в попытке организовать массовые беспорядки (часть 1 статьи 30, часть 1 статьи 212 УК РФ) и публичных призывах к терроризму (часть 2 статьи 205.2 УК РФ).
Всё обвинение строится лишь на том, что, согласно логам, полученным от владельца сайта, в день публикации “опасных” сообщений, которые были размещены через учётную запись “Айрата Баширова” (ID135558), вход в эту учётную запись был осуществлён с IP-адреса, принадлежащего Диме. На основании этих данных следствие делает вывод, что, раз однажды вход осуществлялся с этого IP-адреса, то и другие публикации “Айрата Баширова” сделал Дима Богатов.
При этом следствие полностью игнорирует тот факт, что вход на сайт в этот день “Айрат Баширов” осуществлял не только с московского IP-адреса Димы, а из пяти разных мест, в том числе из Владивостока, Японии, Голландии, Великобритании и подмосковного Подольска, а сам Дима обладает железным алиби. В момент публикации он находился вместе со своей женой в спортзале, что подтверждается видеозаписью, предоставленной охраной фитнес-центра.
По сути, кроме IP-адреса для выдвижения столь серьезного обвинения ничего и нет. В настоящее время назначена компьютерно-техническая экспертиза в ЭКЦ МВД РФ и лингвистическая экспертиза в РАН. Кроме вопросов о наличии на изъятых компьютерах следов экстремистских материалов, следствие конечно же хочет знать намного больше. Были ли на компьютере “пиратские” материалы, детская порнография, осуществлялись ли с него входы на сайты из реестров Роскомнадзора и др.
В настоящее время продолжается предварительное следствие по делу в составе следственной группы из трех человек при Главном следственном управлении СК РФ по г.Москве во главе со следователем по особо важным делам Феликсом Сабановым.
Неуловимый “Айрат”
После ареста Димы человек, скрывающийся под ником “Айрат Баширов” (в честь одноименного системного администратора из Уфы) продолжил постить на сайте sysadmins.ru, где и были размещены спорные публикации. Журналистам уже удалось поговорить с ним и узнать кое-какие подробности. В комментарии Медиазоне он подтвердил, что действительно использовал Tor и что готов помочь защите вытащить Диму из уголовного дела.
В частной беседе “Айрат Баширов” признается, что сожалеет о том, что из-за его виртуального «дурачества» реально пострадал невиновный человек. Поэтому обещает, что изо всех сил постарается помочь. Конечно лучшей помощью в данном случае была бы явка с повинной в порядке ст.142 УПК РФ, но на это пока собеседник не готов. В настоящее время мы ведем с ним переговоры, чтобы понять, какую реальную помощь в представлении письменных доказательств невиновности Богатова он может предоставить.
Во вторник, 25 апреля в Мосгорсуде будет слушаться апелляция по мере пресечения в виде взятия под стражу.
Саркис Дарбинян, адвокат Димы Богатова, ведущий юрист «Роскомсвободы«, глава «Центра цифровых прав«:
“Основания предъявления обвинения так же нелепы, как и сами причины ареста Димы Богатова на время осуществления предварительного следствия. Всё обвинение строится лишь на том, что один из IP-адресов, с которого некий “Айрат Баширов” получал доступ к аккаунту на сайте, где по мнению следствия были размещены призывы к терроризму, принадлежал Диме. Действительно, у Богатова два года работал “выходной узел” Tor (exit-node), и он никогда этого не скрывал. Иметь Tor exit-node дома — это законно. Следователи упорно игнорируют факт того, что вход на сайт в этот день осуществлялся не только с IP, принадлежащего Диме, но и из пяти разных мест, от Японии до Подольска. Следователей также не смущает ни 100% алиби, ни то, что после ареста Димы Богатова, “Айрат Баширов” продолжал размещать публикации на сайте.
Мы надеемся, что апелляционный суд проявит большее внимание к деталям и увидит, что Дима Богатов не представляет никакой общественной угрозы и никогда не собирался уезжать из родного города. Взятие Димы под стражу — это явно несоразмерная мера пресечения. Мы также будем требовать полного прекращения дела в отношении Димы по реабилитирующим основаниям ввиду непричастности нашего подзащитного к совершению вменяемых преступлений. И мы это непременно докажем”.
Если Диму Богатова осудят, это будет означать, что против любого владельца незапароленного или взломанного Wi-Fi можно будет возбудить уголовное дело за совершение киберпреступлений, а также преступлений, связанных с распространением информации в интернете. Это будет означать, что к ответственности может быть привлечено даже лицо, чей компьютер оказался зараженным и использовался в преступных ботнетах без ведома владельца компьютера.
В настоящее время мы делаем всё возможное, чтобы это не произошло и Дмитрий поскорее вышел на свободу.
На специальной странице, посвященной информации о ходе процесса над Богатовым (FreeBogatov.org), есть перечень того, как каждый лично может поддержать Диму.
Tor против VPN — в чём разница?


Наши данные являются ценным товаром, и есть множество людей, которые хотели бы получить их, от супругов и маркетинговых команд до мошенников и спонсируемых государством шпионов. Из-за этого растет популярность таких инструментов, как Tor и виртуальные частные сети (VPN). Но хотя оба инструмента могут повысить вашу анонимность в интернете, они такие же разные, как яблоки и. лук.
Что такое Tor?
Сеть Tor (луковый маршрутизатор) защищает пользователей от отслеживания, наблюдения и цензуры. Он основан на бесплатном программном обеспечении с открытым исходным кодом и использует компьютеры, которыми управляют волонтеры. Луковая маршрутизация была создана в 1990-х годах сотрудниками Военно-морской исследовательской лаборатории США для защиты коммуникаций национальной разведки. Позже он был усовершенствован Агентством перспективных оборонных исследовательских проектов (DARPA) и запатентован ВМФ. С 2006 года разработкой Tor занимается некоммерческая организация The Tor Project.
Сеть Tor может использоваться для доступа к обычному интернету, где он скрывает ваш IP-адрес от всех, включая людей, управляющих самой сетью Tor, или к дарквебу, где каждый IP-адрес скрыт от всех остальных.
Как работает Tor?
Когда вы используете Tor, ваш трафик подключается к интернету через «Цепь», набор из трех компьютеров, или «узлы» Tor, которые меняются каждые десять минут. Ваш трафик защищен несколькими уровнями шифрования. Это препятствует тому, чтобы кто-либо шпионил за вами, включая большую часть самой сети Tor. Каждый компьютер в «Цепи» снимает один уровень шифрования, чтобы раскрыть информацию, которую может видеть только он. Они работают так:
- Entry Guard (охрана входа) — это место, где ваш трафик входит в кругооборот. Он может видеть ваш IP-адрес и IP-адрес среднего узла.
- Средний узел может видеть IP-адреса Entry Guard и Exit Node.
- Exit Node (узел выхода) — это место, где ваш трафик покидает схему. Он может видеть IP-адрес среднего узла и место назначения вашего трафика. Узел выхода немного похож на VPN, поэтому любая служба, которую вы используете в интернете, будет видеть IP-адрес узла выхода в качестве источника вашего трафика.
- Если вы используете дарквеб, и у вас, и у службы, которую вы подключаете, есть свои собственные цепи, которые встречаются в точке рандеву.
Как использовать Tor?
Самый простой способ использовать сеть Tor — через браузер Tor. Все, что вам нужно сделать, это загрузить и установить последнюю версию с официального сайта и использовать ее как обычный веб-браузер. Нет кривой обучения; браузер Tor основан на Firefox и так же прост в использовании, как и любой другой браузер.
Является ли Tor незаконным?
Tor не является незаконным в большинстве стран, включая США. Ни одному человеку в Америке правоохранительные органы не предъявили обвинений только за использование сети. Однако использование Tor может вызвать недоумение, потому что это один из самых популярных способов доступа к дарквебу.
В чем разница между Tor и VPN?
Чтобы понять разницу между Tor и VPN, вы должны ответить на такие вопросы, как: что такое VPN? VPN направляет трафик от вашего устройства к провайдеру VPN через зашифрованный туннель. Зашифрованный туннель не позволяет вашему интернет-провайдеру, мошенническим точкам доступа Wi-Fi или любым другим нарушителям шпионить за вашим трафиком до того, как он достигнет вашего VPN-провайдера.
Ваш трафик попадает в интернет от провайдера VPN и использует IP-адрес вашего провайдера VPN, поэтому кажется, что он исходит от него.
Вот некоторые важные различия между двумя технологиями:
- Есть много VPN-сервисов на выбор, есть только одна сеть Tor.
- VPN предполагает, что вы доверяете своему провайдеру VPN.
- Tor предполагает, что вы не доверяете операторам сети Tor.
- Ваш провайдер VPN стремится обеспечить быстрое и стабильное соединение.
- Tor стремится обеспечить соединение, устойчивое к продвинутым атакам.
- Поставщики услуг VPN обычно управляются предприятиями, которые подчиняются местным законам.
- Tor управляется добровольцами, которые не могут видеть, что проходит через их серверы.
Стоит ли использовать VPN с Tor?
Проект Tor не рекомендует использовать обе технологии вместе:
«Вообще говоря, мы не рекомендуем использовать VPN с Tor, если вы не являетесь опытным пользователем, который знает, как настроить и то, и другое таким образом, чтобы это не нарушало вашу конфиденциальность».
Что лучше, VPN или Tor?
Выбор лучшей технологии определяется вашей моделью угроз, которая будет варьироваться от одного человека к другому. Вообще говоря, можно ожидать, что Tor будет медленнее, чем VPN, но будет более защищенным от более широкого спектра угроз, включая угрозы, с которыми многие пользователи интернета вряд ли столкнутся.
Хороший VPN-сервис, использующий новейший протокол VPN и предоставляющий несколько серверов, может предлагать скорости, достаточные для игр или потоковой передачи видео, при этом обходя геоблоки, маскируя ваш IP-адрес и защищая вас от мошеннических точек доступа Wi-Fi, ведения журналов ISP и других аналогичных угроз.
11 сентября, 2021
Вы отправили слишком много запросов, поэтому ваш компьютер был заблокирован.
Для того, чтобы предотвратить автоматическое считывание информации с нашего сервиса, на Linguee допустимо лишь ограниченное количество запросов на каждого пользователя.
Пользователям, браузер которых поддерживает Javascript, доступно большее количество запросов, в отличие от пользователей, чей браузер не поддерживает Javascript. Попробуйте активировать Javascript в настройках вашего браузера, подождать несколько часов и снова воспользоваться нашим сервером.
Если же ваш компьютер является частью сети компьютеров, в которой большое количество пользователей одновременно пользуется Linguee,сообщитеоб этом нам.