加密的电子邮件服务ProtonMail现在可以通过Tor访问
加密电子邮件服务ProtonMail的创建者已经设置了一个服务器,即仅在Tor匿名网络中可访问的服务器,作为一些国家的可能审查尝试的方式。
ProtonMail是由在欧洲核研究组织(CERN)工作的计算机工程师创建的。该服务通过基于Web的界面和移动应用程序提供端到端加密电子邮件,但在客户端执行加密,ProtonMail服务器从未访问过纯文本消息或加密密钥。
星期四,经营ProtonMail的基于日内瓦的公司的Proton Technologies宣布它已设置了一个隐藏的服务或洋葱站点,以允许用户直接在Tor匿名网络内部访问该服务。
Tor隐藏服务是一个只能从Tor网络访问的网站。它以用户不知道服务器的真实互联网协议地址的方式设置,服务器可以“t看到用户的真实IP地址,提供双向隐私。
在Tor网络内部,可以使用.onion地址访问隐藏服务,地址名称实际上是加密哈希。这意味着.Onion地址应该看起来随机,但隐藏的服务的所有者可以花费计算能力来产生大量哈希的希望能够获得更容易记住的哈希。
例如,可以在ProtonirockerXOW.Onion到达ProtonMail的新TOR服务,而Facebook自2014年以来,FacebookCorewwi.onion可通过Tor访问。
ProtonMail团队选择将此洋葱网站设置为防范任何可能在未来服务服务的在线审查或监测努力的辩护。
这种事件很常见。刚才,埃及和阿联酋政府在其国家互联网上严格控制,开始阻止人们使用用于Android和iOS的信号端到端加密的消息传递应用程序。
“最近,越来越多的国家已经开始采取积极的措施监测或限制对隐私服务的访问,切除对这些重要工具的访问,”ProtonMail团队在博客岗位中表示。“我们意识到某些国家的ProtonMail的审查并不是一个问题,但何时何地。"
Tor隐藏的服务也有其他好处。对于一个,因为没有人可以发现它的真实IP地址,它可以“t被定位在分布式拒绝服务(DDOS)攻击中,这意味着如果Internet可访问的Protonmail服务器遭到攻击,它可以作为故障转移。
电子邮件服务以前遭受了这样的攻击。2015年11月,它被一系列大规模的DDOS攻击造成了一系列造成了一周中断的火灾。攻击者要求公司停止5,500美元,但即使经过质子技术支付,他们也继续达到服务。
另一个福利是增加隐私。由于Tor使用多层加密,因此无法监视用户的Internet连接,以判断他或她是否正在访问ProtonMail。另一方面,ProtonMail不会看到用户的真实IP地址,因此无法绑定对真实身份的访问。
Tor本身提供多个加密层,但最重要的是,ProtonMail隐藏服务也受到HTTPS的保护。该公司已设法从Digicert获取其.Onion地址,即使在敞开的互联网上不存在。Digicert在Facebook的Tor隐藏服务之前发布了这样的证书。