すべての Tor ユーザーをリレーにすることができない (するべきではない) 理由
すべての Tor ユーザーをリレーにすると、ネットワーク容量が向上するかもしれませんが、実際には、多くのユーザーがトラフィックを安全かつ確実に中継することができるわけではありません。 Tor は代わりに、貢献者にとってリレーの運用をより容易に、より安全に、より魅力的にすることに焦点を当てています。
すべての Tor ユーザーをリレーにすることで、ネットワークを拡張し多くのユーザーに対応できるようになるでしょう。また、Tor リレーを運用することで、匿名性が向上する可能性もあります。 ただし、多くの Tor ユーザーはリレーに適していません。例えば、一部の Tor クライアントは制限のあるファイアウォールの内側から動作しているか、モデム経由で接続しているか、またはトラフィックを中継できる位置にいません。 多くの Tor ユーザーがこれらの制約や類似の制約を受けており、これらのクライアントを含めると匿名性セットのサイズが大きくなるため、これらのクライアントへのサービスを提供することは、すべての人に効果的な匿名性を提供する上で重要な役割を果たします。
とはいえ、Tor ユーザーにリレーの運用を奨励したいので、本当にやりたいことは、リレーのセットアップとメンテナンスのプロセスを簡素化することです。 ここ数年で、簡単な設定ができるようになりました。Tor は接続可能かどうかと、どれだけの帯域幅を提供できるかを自動的に検出するのが得意です。
しかし、その前に4つのステップに取り組む必要があります。
- 第一に、許容できる適切な帯域幅を自動的に推定する能力を向上させる必要があります。 UDP トランスポートへの切り替えが最も簡単な答えかもしれませんが、残念ながら、これはまったく簡単な答えではありません。
- 第二に、ネットワーク (すべての Tor リレーがすべての Tor リレーに接続できることを要求しない方法) とディレクトリー (すべての Tor ユーザーがすべての Tor リレーについて知っていることを要求しない方法) の両方のスケーラビリティに取り組む必要があります。 このような変更は、潜在的な匿名性と実際の匿名性に大きな影響を与える可能性があります。 詳細につきましては、課題のセクション5をご覧ください。 ここでも UDP トランスポートが役に立ちます。
- 第三に、匿名化されたトラフィックを開始している間に、攻撃者がリレーを介してトラフィックを送信することによるリスクをよりよく理解する必要があります。 3つの 異なる 論文 は、トラフィックをリレー候補に通し、回線がアクティブな間にトラフィックの落ち込みを探すことによって、回線内のリレーを特定する方法を記述しています。 Tor の環境では、リレーがクライアントでもない限り、このような詰まり攻撃はそれほど恐ろしいものではありません。 しかし、より多くのクライアントにリレー機能を有効化してもらうよう促そうとする場合 (ブリッジリレーとしてであれ通常のリレーとしてであれ) 、この脅威をより深く理解し、その軽減策を学ぶ必要があります。
- 第四に、他の人のためにトラフィックを中継したり、出口ノードになったりすることを奨励するために、何らかのインセンティブスキームが必要になるかもしれません。 Tor のインセンティブについての現在の考えはこちら。
これらすべてを手伝ってください!