Bitcoin Balita

Ano ang ‘Onion Routing’?

mm
Idagdag ang Securities.io sa mga gusto mong mapagkunan sa Google

Onion routing ay isang modelo ng network na tumutulong sa mga gumagamit na makamit ang halos hindi matitinag na privacy at anonymity sa Internet sa pamamagitan ng pag-aaplay ng mga teknik sa anonymous na komunikasyon na nagtatago kapwa ng pinagmulan at ng destinasyon ng data. Ang pang-araw-araw na paggamit ng Internet ay may kasamang malalaking alalahanin sa privacy. Kabilang sa mga alalahanin na ito ang espiya at panghuhuli sa mga aktibidad ng mga gumagamit ng web, pagsubaybay sa lokasyon, paglabag sa data, at pagnanakaw ng pagkakakilanlan. Ang mga Internet Service Provider (ISPs), mga awtoridad ng gobyerno, mga kumpanyang teknolohikal, at mga cybercriminal ay sumasakop sa privacy ng mga gumagamit para sa iba’t ibang dahilan—karamihan ay hindi etikal at mapanirang dahilan. Maaaring ibenta ng mga ISP ang mga tala ng mga aktibidad ng pag-browse ng mga gumagamit para sa kita; ang mga pag-uugaling ito ay maaaring magamit para sa hindi wastong pag-target ng Ad. Isang kilalang halimbawa ng paglabag sa privacy online ay ang Cambridge Analytica-Facebook data scandal.

Isang poll na nakatuon sa privacy ng mga online na gumagamit na isinagawa ng kumpanya ng pananaliksik sa merkado at konsultasyon na Ipsos noong unang bahagi ng 2022 ay nagpapakita na “isang napakalaking karamihan (84%) ang nagsasabi na sila ay kahit papaano ay nag-aalala tungkol sa kaligtasan at privacy ng personal na data na kanilang ibinibigay sa internet.”

Kadalasang hinahawakan ng mga awtoridad ang mga kumpanyang big tech na managot sa privacy ng mga gumagamit at mga paglabag sa data, kung minsan ay nagpapatupad ng mga batas upang mapabuti ang pagsunod sa privacy ng mga kumpanya. Ang European Union (EU), noong Mayo 2018, ay nagpakilala ng General Data Protection Regulation (GDPR). Ang GDPR ay nagtatakda kung paano maaaring iproseso at ilipat ang personal na data ng mga indibidwal sa EU.

Minsan, ang mga awtoridad na nagpapatupad ng mga batas sa proteksyon ng data at privacy ay sila mismo ang may kasalanan sa walang katwirang espiya at pagsubaybay sa mga aktibidad ng mga gumagamit, lalo na sa mga transaksyong pinansyal. Naalala mo ba ang National Security Agency (NSA) whistleblower na si Edward Snowden at ang kanyang leaks at disclosures ng mga global surveillance program na pinapatakbo ng NSA, mga telco, at iba pang ahensya ng gobyerno?

Isa sa mga napatunayang paraan upang lampasan ang mga malawakang surveillance at paglabag sa privacy ay ang paggamit ng mga subok na teknik o protocol sa komunikasyon na nakabatay sa teknolohiyang nakasentro sa privacy.

Ang mga software at sistema ng network tulad ng The Onion Router (TOR) ay nag-aalok ng multi-layer encryption. Ginagamit ng TOR ang pamamaraan ng onion routing upang magpadala at tumanggap ng mga data packet. Isang boluntaryong network ng mga node (server) sa buong mundo ang bumubuo sa overlay network ng TOR na gumagamit ng onion routing. Sa pamamagitan ng Onion Routing, ang mga node na ito ay “nag‑hop” ng mga encrypted na data packet sa paraang nakakaiwas sa pagtuklas.

Pinapayagan ng onion routing ang encrypted na komunikasyon sa pamamagitan ng pagbuo ng sunud‑sunod na layer ng encryption. Ang mga encrypted na packet ay naka‑layer katulad ng mga patong ng isang onion bulb. Ang bawat layer ng encryption ay maaaring basahin lamang ng isang node. Ang mga node sa pagitan ng nagpadala at tumatanggap ng data ay kilala bilang intermediary nodes. Ang bawat intermediary node ay “nag‑peel off” ng layer na nauukol dito. Ang mga encrypted na layer ay gumagalaw sa mga intermediary node hanggang sa makarating ang data sa destination node na “nag‑peel off” ng pinakainternal na layer ng encryption. Ang mga intermediary node ay walang alam tungkol sa destinasyon o haba ng ipinadalang data. Ang bawat layer ng encryption na “na‑peel off” ng mga intermediary node ay naglalaman lamang ng impormasyon tungkol sa previous hop (predecessor node) at ang next hop (successor node).

Pinagmulan: Wikimedia Commons

Ilang kapaki-pakinabang na mga tool na umiwas sa surveillance na gumagamit ng onion routing ay ang OnionShare – isang open-source na tool para sa pagbabahagi ng mga file na anumang laki nang anonymous sa Internet, at ang TOR Browser – isang tool para sa pribadong pag-browse ng web nang hindi nag-iiwan ng “fingerprints.”

Ang onion routing ay unang binuo bilang isang communication security protocol ng mga mananaliksik ng US Navy upang protektahan ang mga intelihensyang komunikasyon online.

Ang mga communication tool na gumagamit ng onion routing ay malawakang ginagamit ng mga mamamahayag, aktibista, law enforcement, at pati na rin ng mga mapanirang aktor para sa ligtas na komunikasyon online.

Blockchain at Privacy

Ang mga alalahanin sa privacy ay naroroon din sa Web3 at Bitcoin. Bagaman ang mga transaksyon ng bitcoin ay pseudonymous (gumagamit ng mga alias tulad ng mga susi at hash upang itago ang mga tala, sa halip na totoong impormasyon ng pagkakakilanlan), nagiging mas posible nang iugnay ang mga transaksyon at kanilang mga tala sa mga tunay na indibidwal na nagpasimula nito.

Kailangan na pribado ang mga transaksyong pinansyal. Isipin kung sinumang gumagamit ng Internet ay maaaring makita at subaybayan ang pondo sa iyong JP Morgan na bank account basta alam ang iyong numero ng bank account o social security number; magiging kalamidad iyon.

Pagbuo ng Privacy ng Bitcoin sa Lightning Network

Ang mga Layer-2 network tulad ng Bitcoin Lightning Network (LN) ay nag-aalok ng ilang antas ng privacy dahil ito ay itinayo bilang isang layer sa itaas ng pangunahing blockchain. Bagaman ang LN ay binuo upang pangunahing magdagdag ng layer ng scalability sa Bitcoin, ang ilan sa likas nitong katangian ay nagdadagdag ng karagdagang layer ng privacy sa Bitcoin.

Binibigyan ng LN ang mga gumagamit ng kakayahang pumili sa pagitan ng public channel o private channel para sa mga transaksyon. Karaniwang hindi direktang sinusulat sa blockchain ang mga rekord ng transaksyon ng LN dahil isinasagawa ang mga ito sa pamamagitan ng mga LN channel sa halip na sa mismong blockchain; gayunpaman, upang magsagawa ng peer-to-peer na transaksyon sa LN, kailangan irekord ang dalawang on-chain na transaksyon—ang transaksyon para buksan ang isang LN channel, at ang transaksyon para isara ang isang LN channel. Ang dalawang transaksyong ito ay permanenteng nakatala sa blockchain; tulad ng anumang ibang on-chain na transaksyon, ang LN open-channel at close-channel na mga transaksyon ay nakikita at maaaring suriin at subaybayan.

Onion Routed Micropayments para sa Lightning Network

Ang mga implementasyon ng protocol ay binuo upang sumunod sa mga espesipikasyon ng Lightning Network. Ang mga espesipikasyon na naglalarawan ng mga patakaran at pamantayan ng LN ay kilala bilang Basis of Lightning Technology (BOLT). Ang pagsunod sa pamantayang ito ay nagpapahintulot sa iba’t ibang mga pagpapabuti at implementasyon ng LN batay sa protocol na mag-integrate.

onion routing implementation ng LN ay gumagamit ng Sphinx-based na format ng mensahe. Pinahihintulutan nito ang secure at pribadong pag-ruta ng Hash Time Locked Contracts (HTLCs) sa loob ng network. Ang HTLC ay isang kasunduan sa transaksyon kung saan isang time-based escrow ang nilikha sa pagitan ng mga partido (sender at beneficiary) na nangangailangan na kilalanin ng beneficiary ang pagtanggap ng bayad bago ang itinakdang deadline. Ang paggastos ng pondo ay limitado hanggang sa maipakita ang cryptographic proof ng pagtanggap ng pondo.

Ang kombinasyon ng source routing at onion routing ng LN ay nagpapanatili ng scalability at nagpapabuti ng privacy. Katulad ng pamamaraan ng TOR na nag‑hop ng mga data packet sa pagitan ng mga node, ang implementasyon ng onion routing ng LN ay nag-oobfuscate ng impormasyon ng pinagmulan at destinasyon sa pagitan ng mga intermediary node upang matiyak na ang isang attacker sa antas ng network ay hindi maaaring iugnay ang mga packet na kabilang sa parehong ruta.

Ang origin node ay bumubuo ng ruta na tatahakin ng data packet gamit ang mga public key ng bawat intermediate node at ng huling node. Gamit ang impormasyon ng public key ng mga intermediary at huling node, ang origin node ay lumilikha ng shared secret gamit ang Elliptic-Curve Diffie-Helman (ECDH) – isang anonymous key agreement scheme – para sa bawat intermediate node at sa huling node. Ang shared secret ay pagkatapos ginagamit upang lumikha ng isang pseudo-random stream ng mga byte.

Ang Lightning Network sa opisyal nitong GitHub repository ay nagsasaad: “Alinsunod sa espiritu ng Bitcoin ng desentralisasyon at paglaban sa censorship, gumagamit kami ng onion routing scheme sa loob ng Lightning protocol upang pigilan ang kakayahan ng mga kalahok sa network na madaling i-censor ang mga bayad, dahil ang mga kalahok ay hindi alam ang huling destinasyon ng anumang ibinigay na bayad. Dagdag pa, sa pamamagitan ng pag-encode ng mga payment route sa loob ng isang mix‑net na katulad ng packet, nagagawa naming makamit ang mga sumusunod na tampok ng seguridad at privacy: Ang mga kalahok sa isang ruta ay hindi alam ang eksaktong posisyon nila sa ruta. Ang mga kalahok sa isang ruta ay hindi alam ang pinagmulan ng bayad, ni ang huling destinasyon ng bayad. Ang mga kalahok sa isang ruta ay hindi alam eksakto kung ilang iba pang kalahok ang kasali sa payment route. Ang bawat bagong payment route ay computationally indistinguishable mula sa anumang ibang payment route.”

Upang matuto nang higit pa tungkol sa Bitcoin, bisitahin ang aming Investing in Bitcoin Guide.

Upang matuto nang higit pa tungkol sa Lightning Network, bisitahin ang aming Lightning Network Guide.

Si Mandela ay isang tagahanga ng cryptocurrency mula noong 2017. Mahal niya ang pagko-code at pagsulat tungkol sa mga lumilitaw na teknolohiya. Mayroon siyang malalim na pag-unawa sa distributed ledger technology at Web3 technology stack. Nakatutuwa siya sa paggawa ng pananaliksik sa mga bagong proyekto ng cryptocurrency.