
众所周知,Facebook 当年掀起社交狂潮的核心理念就是“实名社交”,而 Tor 作为最著名的匿名网络访问服务历来以其难以查找和严格的加密措施而著称(具体内容参见《今天你戴Tor了么?(一)— Tor的介绍》),两者对于互联网个人信息的理念简直就是“冰”与“火”的 两个极端,为何最终两者却走到了一起?
事实上,利用 Tor 浏览器访问 https://facebookcorewwwi.onion/ (具体登陆方法参见《今天你戴Tor了么?(二)— Tor的接入方法》),这个网址登陆到 Facebook 和普通登陆从结果上看毫无区别,只是允许一些特殊的用户通过 Tor 这种三层加密措施接入到 Facebook 原有服务,仍然会在本地记录用户访问记录,但从 Tor 网络出口到 Facebook网站之间的过程采用 SSL 证书予以加密。(具体见下图)

那为什么 Facebook 会主动推出这项服务供 Tor 用户使用呢?
毕竟使用 Tor 接入的所谓 “Deep web”(深网)里以充斥着枪支,色情,暗杀和毒品而臭名昭著,著名的深网网站丝绸之路(silk road)在被关闭前,每年的毒品交易案居然高达12亿美元(具体内容参见《今天你戴Tor了么?(三)— 关于“深网”》。
从各方的报道来看,主要是 Facebook 对于 Tor 用户的重视,当然也不乏 Tor 官方不断的努力:
一、争取 Tor 用户的支持
了解 Tor 运作基本原理的网友都知道,用户连接 Tor 以后的数据要经过三个节点服务器的层层转发加密最后才会到达目标网站。
由于 Tor 节点服务器的地理位置遍布世界各地且经常变化,因此导致可能一个 Tor 用户两次登陆 Facebook 的 IP 地址是两个相隔万里的国家。
而 Facebook 的安全机制则将其判定为账号出现异常而拒绝其访问,2013年6月,处于安全的考虑,Facebook 彻底屏蔽了 Tor 用户访问途径。(具体可以参见 Tor 官方博客的这篇文章)
但 Tor 官方一直在与 Facebook 联系寻求解决办法,根据著名 IT 博客 Mashable 的报道,Tor Project 项目下的安全研究院 Runa Sandvik,和 Facebook 的安全工程师 Alec Muffett 会面之后交换了有关使用 Tor 网络访问 Facebook 的途径。
而 Mufett 关于这方面的态度应该说是非常开放和积极的,在早先的一篇报道中,他说 Facebook 为用户提供安全访问的方式是非常重要的。
“It’s important to us at Facebook to provide methods for people to use our site securely”
二、加强安全访问机制
Facebook 在建好深网服务(Hidden service)的同时,亦没有忘记对 Tor 网络中最薄弱的机制进行加强,细心的朋友会发现 https://facebookcorewwwi.onion/ 不同于其他深网服务,它甚至提供了 SSL 加密的 Https 服务,熟悉 Tor 的朋友都知道,Tor 的机密机制虽然严密,但在出口(exit nodes)到访问的目标网站之间依然是明文加密的,第三方可以利用这个漏洞进行嗅探和监听。

虽然也有反对者质疑 Facebook 会削弱 Tor 网络的安全性,约翰霍普金斯大学的一位计算机科学专业的助理研究员,Matthew Green,形容 Facebook 和 Tor 的合作为站在泥巴里面洗澡一样。
“It seems a little like taking a shower and rolling in mud”
尽管如此,随着 Tor 用户的日益壮大,越来越多的用户开始关注互联网信息安全领域之后,如何保证个人数据在各个互联网服务中得到有效保证逐渐成为需要解决的当务之急,也许不久的将来,我们就能看到越来越多的服务商建立深网服务。
也许 Twitter 就是下一个。E
参考文章