خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

این برنامه رایگان VPN نیست، اما هر چیزی را که گوشی من می‌فرستد رمزنگاری می‌کند

گوشی اندرویدی کنار صفحه تحلیل شبکه و لوگوی Cloudflare WARP
Cloudflare WARP مثل یک VPN معمولی مکان شما را عوض نمی‌کند؛ اما با رمزنگاری ترافیک گوشی، مسیر امن‌تری برای وای‌فای عمومی می‌سازد.

بیشتر برنامه‌های حریم خصوصی هدف خود را خیلی واضح نشان می‌دهند. معمولاً نقشه‌ای پر از موقعیت سرورها، فهرستی بلند از قابلیت‌ها و یک اشتراک ماهانه دارند که نام شما را به یک حساب کاربری وصل می‌کند. Cloudflare WARP اصلاً این حس را ندارد. رایگان است، حساب کاربری نمی‌خواهد و ادعا نمی‌کند شما را در کشور دیگری نشان می‌دهد. همین سادگی باعث شد کنجکاو شوم ببینم واقعاً با ترافیک گوشی من چه می‌کند.

برنامه رایگان ۱.۱.۱.۱ نقشه زیبایی برای انتخاب کشور ندارد و سعی هم نمی‌کند وانمود کند گوشی من جای دیگری است. آن را روی Samsung Galaxy Note ۲۰ قدیمی خودم نصب کردم، ترافیک گوشی را از یک روتر OpenWRT عبور دادم و با Wireshark بررسی کردم بیرون از گوشی چه چیزی دیده می‌شود. چیزی که دیدم دقیقاً همان نوع محافظت بی‌سروصدایی بود که برای وای‌فای عمومی می‌خواستم.

من به چند دلیل هیچ‌وقت طرفدار بزرگ برنامه‌های VPN رایگان نبوده‌ام، اما اپلیکیشن WARP کلادفلر شاید همان برنامه‌ای باشد که روشن نگه می‌دارم. دلیلش این است که وعده‌هایش کمتر از VPNهای معمولی است، اما همان کاری را که می‌گوید، قابل لمس انجام می‌دهد.

راه‌اندازی فقط یک کلید و یک پیام نسبتاً عجیب اندروید می‌خواست

اندروید ماجرا را خیلی جدی‌تر از خود Cloudflare نشان داد

برنامه Cloudflare WARP را می‌توانید در Google Play و Apple Store پیدا کنید. اگر فقط عبارت ۱.۱.۱.۱ را جست‌وجو کنید، چند برنامه با نام‌های مشابه نمایش داده می‌شود، اما گزینه درست همان «۱.۱.۱.۱ + WARP: Safer Internet» از Cloudflare است. این برنامه روی گوشی‌های اندرویدی نصب می‌شود و در iOS هم نسخه مشابهی دارد.

نصب برنامه ساده بود و نیازی به ساخت حساب یا ورود به حساب کاربری نداشت. بعد از پذیرفتن شرایط استفاده، یک کلید بزرگ دیدم که می‌گفت اینترنت من خصوصی نیست. طراحی برنامه عمداً ساده است: یک دکمه بزرگ، چند توضیح کوتاه و تنظیماتی که پشت چند منو قرار گرفته‌اند.

وقتی کلید را زدم، اندروید فوراً با درخواست اتصال VPN وسط کار آمد. دلیلش این است که Cloudflare WARP برای جمع‌آوری و هدایت ترافیک سیستم باید دسترسی سطح سیستمی داشته باشد. این همان پنجره‌ای است که برای VPNهای معمولی هم دیده می‌شود، هرچند WARP قرار نیست مثل VPNهای تجاری مکان مجازی شما را تغییر دهد.

مطلب مرتبط:   5 دلیل اینکه Google Pixel 9A تلفن میان رده مناسب برای همه است

خود برنامه اعلام کرد گوشی وصل شده و اینترنت من حالا خصوصی‌تر است. با این حال، می‌خواستم بدانم بیرون از رابط کاربری خود برنامه واقعاً چه تغییری رخ داده است. بخش زیادی از بررسی من از همین نقطه شروع شد: نه از اعتماد به یک صفحه نارنجی، بلکه از نگاه کردن به ترافیکی که گوشی از شبکه بیرون می‌فرستاد.

WARP فقط پرس‌وجوهای DNS را محافظت نمی‌کرد

دو حالت شبیه‌به‌هم برنامه سطح محافظت کاملاً متفاوتی می‌دهند

برنامه WARP دو حالت دارد و اشتباه گرفتن آن‌ها آسان است، چون یکی با نام ۱.۱.۱.۱ و دیگری فقط با نام WARP نمایش داده می‌شود. در حالت ۱.۱.۱.۱، کلادفلر فقط پرس‌وجوهای DNS را مدیریت می‌کند. یعنی وقتی گوشی شما می‌خواهد بفهمد یک دامنه به کدام آدرس IP اشاره می‌کند، این پرس‌وجو از DNS کلادفلر عبور می‌کند.

اما WARP بسیار فراتر می‌رود. این حالت ترافیک اینترنتی برنامه‌های گوشی را می‌گیرد، پرس‌وجوهای DNS را هم همراه آن می‌کند و همه را از شبکه لبه جهانی Cloudflare عبور می‌دهد. اتصال‌های WARP معمولاً از WireGuard استفاده می‌کنند، اما هدفشان بیشتر ساختن یک مسیر امن‌تر به اینترنت است، نه ساختن یک هویت مکانی تازه برای شما.

رمزنگاری WARP در شبکه کلادفلر پایان می‌یابد؛ آنجا بسته‌ها باز می‌شوند و به اینترنت عادی فرستاده می‌شوند. رمزنگاری HTTPS هر برنامه همچنان از داده‌ها در مسیر بعدی محافظت می‌کند، اما اپراتور شبکه محلی، هتل، کافه یا سرویس‌دهنده اینترنت شما دیگر محتوای درخواست‌های برنامه‌ها را نمی‌بیند و فقط یک اتصال رمزگذاری‌شده به Cloudflare را مشاهده می‌کند.

DNS رمزگذاری‌شده به‌تنهایی برای من چندان وسوسه‌کننده نبود. اندروید از Private DNS پشتیبانی می‌کند و مرورگرها هم می‌توانند DNS over HTTPS داشته باشند. اما WARP کاربردی‌تر بود، چون یعنی مجبور نبودم برای هر برنامه جداگانه به تنظیمات امنیتی آن اعتماد کنم؛ مسیر کل گوشی در سطح سیستم محافظت می‌شد.

تونل را از بیرون گوشی بررسی کردم

NUC مبتنی بر OpenWRT نشان داد ترافیک در یک اتصال Cloudflare ناپدید می‌شود

صفحه نارنجی Connected در برنامه آرامش‌بخش بود و نتایج صفحه‌های کمکی Cloudflare هم همین‌طور. اما می‌خواستم ببینم WARP از بیرون گوشی چه می‌کند؛ یعنی از دید دستگاهی که بین گوشی و اینترنت قرار دارد.

مطلب مرتبط:   ایمن ترین مرورگر برای ویندوز چیست؟

برای این کار، یک شبکه بی‌سیم دیگر به روتر OpenWRT فعلی خودم اضافه کردم و گوشی اندرویدی را به آن وصل کردم. به این ترتیب می‌توانستم بسته‌هایی را که از روتر عبور می‌کنند ثبت کنم، در حالی که گوشی فکر می‌کرد فقط به یک وای‌فای معمولی وصل شده است.

مسیر آزمایش ساده بود:

Starlink Wi-Fi -> OpenWRT router -> WARP-Test SSID -> My Galaxy Note 20

گوشی اندرویدی من روی شبکه 192.168.55.0/24 روتر یک آدرس گرفت. این یعنی OpenWRT بین گوشی و اینترنت گسترده‌تر قرار داشت و می‌توانست بسته‌هایی را که از br-lan عبور می‌کنند ببیند.

ابتدا از بررسی‌های خود Cloudflare شروع کردم. صفحه trace آن از warp=off به warp=on تغییر کرد و صفحه راهنمای one.one.one.one هم تأیید کرد که هم WARP و هم Cloudflare DNS فعال هستند. این نشانه خوبی بود، اما هنوز می‌خواستم بسته‌ها را ببینم.

از نمای بیرونی، ترافیک گوشی را مستقیم ثبت کردم:

tcpdump -ni br-lan host 192.168.55.248 -w /tmp/warp-on.pcap

در حالی که tcpdump اجرا می‌شد، چند برنامه تصادفی مثل برنامه هواشناسی و ایمیل را باز کردم و برای تولید ترافیک، چند مسیر مختلف را در Wikipedia مرور کردم. سپس فایل capture را برای بررسی به Wireshark منتقل کردم.

ip.src == 192.168.55.248

نتیجه، جریان بزرگی از بسته‌های UDP بود که از گوشی به یک نقطه انتهایی تونل Cloudflare می‌رفتند. Wireshark به‌راحتی می‌توانست حمل‌ونقل بیرونی را تشخیص دهد، اما برنامه‌ها و درخواست‌های داخل آن برای روتر قابل خواندن نبودند. از نگاه شبکه محلی، گوشی من دیگر مثل مجموعه‌ای از اتصال‌های پراکنده به سرویس‌های مختلف دیده نمی‌شد؛ بیشتر شبیه یک جریان رمزگذاری‌شده به Cloudflare بود.

البته بسته‌های ناخوانا به‌تنهایی اثبات ریاضی رمزنگاری نیستند. ترافیک HTTPS هم از قبل برای کسی که وسط مسیر شنود می‌کند ناخواناست. اما تغییر مهم این بود که DNS و ترافیک برنامه‌ها زیر یک تونل سیستم‌سطحی قرار گرفته بودند و شبکه محلی دیگر نمی‌توانست همان تصویر معمول از مقصدها و پرس‌وجوهای گوشی را داشته باشد.

مطلب مرتبط:   چرا توییتر سیاست حفظ حریم خصوصی خود را به یک بازی آنلاین تبدیل کرد؟

مسیر امن‌تری گرفتم، نه ناشناسی کامل

چیزهایی که WARP انجام نمی‌دهد وقتی هدف فقط وای‌فای عمومی امن‌تر است چندان مهم نیستند

سادگی زیبای WARP یک محدودیت بزرگ و واضح هم دارد. اندروید در هر لحظه فقط اجازه یک تونل سراسری دستگاه را می‌دهد، بنابراین اگر بخواهید از یک VPN دیگر، برنامه امنیتی دیگر یا اتصال اختصاصی به شبکه خانه استفاده کنید، یکی باید جای دیگری را بگیرد.

این ابزار همچنین اعتماد را حذف نمی‌کند؛ فقط آن را جابه‌جا می‌کند. کافه، هتل، اپراتور موبایل یا ISP همچنان می‌تواند ببیند گوشی شما با Cloudflare ترافیک رمزگذاری‌شده ردوبدل می‌کند. اما نمی‌تواند به همان سادگی ببیند کدام برنامه‌ها به کدام سرویس‌ها وصل می‌شوند. در مقابل، Cloudflare در نقطه‌ای قرار می‌گیرد که ترافیک از تونل خارج می‌شود و باید به سیاست‌ها و زیرساخت آن اعتماد کنید.

با این حال، هیچ‌کدام از این محدودیت‌ها با دلیل اصلی من برای امتحان WARP تداخل نداشت. من نمی‌خواستم طوری به نظر برسم که انگار در کشور دیگری هستم. فقط می‌خواستم گردانندگان وای‌فای عمومی نتوانند مسیرهای اینترنتی گوشی من را به‌راحتی ببینند، مخصوصاً وقتی برنامه‌های مختلف بدون دخالت مستقیم من در پس‌زمینه ارتباط می‌گیرند.

WARP این را با یک کلید ساده و نارنجی به من داد و Cloudflare هم حساب کاربری یا اشتراک نخواست. وقتی لازم باشد به شبکه خانه وصل شوم یا موقعیت مجازی مشخصی داشته باشم، هنوز از ابزار دیگری استفاده می‌کنم؛ اما برای مسیر روزمره‌ای که فقط باید روی وای‌فای عمومی امن‌تر باشد، WARP دقیقاً همان تعادل درست بین سادگی و محافظت است.

همین سادگی و محافظت قابل بررسی دلیل اصلی این است که WARP حالا جای دائمی روی گوشی اندرویدی من پیدا کرده است.

منبع: این مطلب یک بومیسازی و بازنویسی تحریریهای بر اساس مقالهای از MakeUseOf نوشته Gregory Gibson است: مشاهده مقاله اصلی.