افسانه‌های محلی در موردِ Browsec

دوستان عزیز ازاین‌پس می‌توانید با انجام تغییراتی ساده در مرورگر گوگل کروم بدون نیاز به فیلترشکن و با سرعت‌بالا به فیس‌بوک و سایر برنامه‌های فیلتر شده دسترسی پیدا کنید.

گوگل کُروم برنامه ای را روی گوگل در نظر گرفته تا هر کاربری بتواند به سایت‌های فیلتر شده بی‌هیچ خطری وارد شود. تمام اطلاعات با این امکان به‌صورت رمز شده ردوبدل می‌شود و کاملاً فضای امنی را برای شما مهیا می‌کند.

  icon-warning  اخطار : این متن حاوی توهین‌هایی به متخصصانِ علومِ کامپیوتر می‌باشد.

چند وقتی است که متی شبیه به متن فوق دست‌به‌دست در فضای مجازی در حال تکرار شدن و است و به عبارتی دیواربه‌دیوار در حال پیمودنِ فیس‌بوک است.
این متن‌ها عیناً شبیه به یکدیگرند و فقط گاهی افراد عناوینی در ستایش و تشکر از گوگل برای ساخت چنین افزونه ای تشکر می‌کنند.
ولی قسمت تأسف برانگیز داستان اینجاست که افرادی که متخصص شبکه، کامپیوتر و یا امنیت هستند شروع کردند به بازنشر این متن بدون توجه به اینکه شاید عده ای به خاطر ِ تخصصِ آن‌ها شروع به استفاده از ابزاری کنند که خودِ به اصلاح این متخصصان هم هیچ ایده ای از آن ندارند.
اما چند واقعیت در موردِ این افسانه‌ی محلی وجود دارد.

  افسانه‌های محلی در موردِ

logo-5a2f2887a04d7391283a760afb57d53a

اول اینکه: ادعاشده این افزونه توسط گوگل تولیدشده.
نمی‌دانم آدم‌ها در موردِ گوگل چه تصوری دارند؟ شاید گوگل تعهد بدهد برایِ شما فضایی ایمن را فراهم کند ولی اصولاً فعالیت‌هایی که شبیه به دور زدنِ فیلترینگ در طیف فعالیت‌های گوگل نیست. بعید نیست یک روزی در شبکه‌های اجتماعی جمله ای از طرف متخصصان کامپیوتر ببینیم که در آن مدعی شوند گوگل دارد برای عملیات نظامی تانک دیجیتال به شمال سودان می‌فرستد!
این برنامه توسط یک گروه هکر روسی ایجادشده است که هیچ نامی از آن‌ها در سایت‌ِ برنامه وجود ندارد.
https://browsec.com
اگر اطلاعات این دامنه را بگیریم تنها به یک شماره تلفن می‌رسیم:
http://who.is/whois/browsec.com
و اگر دامنه‌هایِ این شماره (که مربوط به پاناما است) را جست‌وجو کنیم به سایت‌هایی نظیرِ این می‌رسیم:
http://pepperpanichack.com
و این داستان ادامه دارد. یعنی ما با گروهی بی‌نام و نشان سروکار داریم و نه گوگل!

ادعا دوم: این افزونه اطلاعات شمارا رمز کرده و فضای امنی را برای شما ایجاد می‌کند.

نمی‌دانم این متخصصانِ عزیز چطور به این نتیجه‌ی خارق‌العاده رسیده‌اند. این‌که یک برنامه از پورت ssl استفاده کند الزاماً به معنیِ امن بودنِ یک برنامه نیست. شما هیچ نامی در فایل‌های پروژه پیدا نمی‌کنید و در مرورِ این فایل‌ها خواهید فهمید که با یک فایلِ باینری سروکار داریم که تنها چیزی که از عملکرد اش می‌دانیم این است که اطلاعاتِ شما را به سروری در بروکسل ارسال می‌کند.
در قسمتی از سایتِ افزونه آمده است که این برنامه اطلاعاتِ شمارا جمع‌آوری می‌کند و در صورت درخواستِ دولت‌ها، این اطلاعات را در اختیارِ دولت‌ها قرار می‌دهد.

download

ادعا سوم: این افزونه تنها روی کروم نصب می‌شود!
این خنده‌دارترین چیزی است که تابه‌حال شنیده‌ام نه این‌که امکان‌پذیر نباشد، افزونه‌های زیادی هستند که فقط رویِ کروم نصب می‌شوند ولی این از آن دسته نیست. این دوستانِ متخصص ام بهتر است گاهی به سایت‌ها با فایرفاکس هم سرکشی کنند. می‌گویند جدیداً چیزی ساخته‌شده که مرورگر شما را می‌تواند در صفحاتِ وب تشخیص دهد و صفحه را با توجه به نوعِ مرورگرِ شما نمایش بدهد. اگر این دوستان با فایرفاکس وارد سایت می‌شدند احتمالا اکنون در حال ستایشِ بنیادِ موزیلا بودند!

ادعا چهارم: شما بدونِ نیاز به فیلترشکن واردِ اینترنت می‌شوید.
نمی‌دانم دوستانِ متخصص چه تصوری از اینترنت و فیلترینگ دارند! مثلاً فرض کرده‌اند که فیلترینگ یک نام کاربری و رمز و عبور که اگر بزنیم یک دفعه اینترنت بدونِ فیلتر می‌شود و یا چیزی شبیه به این؟

یک شوخیِ بامزه هم در پایانِ این نوشته هست:
حالا بگویید مرگ بر آمریکا!
خب حداقل سارا ببینید بعد بگویید که فلان. گیریم برنامه امن و خوب و دوست‌داشتنی و عالی ولی خب بی‌انصاف‌ها از این روسی‌تر؟ آمریکا کجا بود در این ماجرا؟

 icon-info درنهایت چرا نباید از این برنامه استفاده کرد؟

۱- این برنامه توسطِ یک گروهِ هکری نوشته‌شده که به نظر نمی‌آید فرایندهای خیرخواهانه تاکنون داشته باشند.
۲- این گروه یک گروهِ روسی است و روس‌ها ترفندهای فوق‌العاده‌ای برای دزدیِ اطلاعات یاد دارند:)
۳- تعداد نظراتی که درباره یِ این افزونه وجود دارد بسیار ناچیز است. (البته به‌جز نظراتِ دوستان در ستایشِ قدر و منزلتِ گوگل برایِ ارائه‌ی ای افزونه یِ جادویی!)
۴- قسمتِ اصلیِ برنامه که عملِ تونل زدن را انجام می‌دهد به‌صورت کد بسته منتشرشده و هیچ اطلاعی از نحوه‌یِ کارِ آم وجود ندارد.
۵- این برنامه خودش بیان کرده که اگر بخواهد می‌تواند اطلاعاتِ شما را به دولت ارائه کند.
۶- درصورتی‌که آی پیِ سرور در بروکسل فیلتر شود دیگر این افزونه غیرقابلِ استفاده است.
۷- اصولاً اعتماد کردن به یک چیز ناشناخته آن‌هم در این حد که اطلاعاتِ خود را کاملاً در اختیارِ آن قرار بدهیم، کارِ شایسته ای نیست.

برنامه نویس پایتون
علاقه مند به امنیت، لینوکس و نرم افزار آزاد…

1 نظر افسانه‌های محلی در موردِ Browsec

  1. نوید سرابی

    واسه کسانی که امنیت براشون مهم نیست و میخان هزینه vpn ندن خوبه /اما خودم در حد ۱۰ دقیقه استفاده کردم بعدش هم رمز جیمیل هم فیسبوکو عوض کردم و افزونه رو حذف کردم.

    Reply

پاسخ دهید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *