1 of 29

OONI: Open Observatory of Network Interference

จับตาว่ามีใครกำลังแทรกแซงอินเทอร์เน็ตอยู่ไหม�บันทึกไว้ด้วยแอปบน iOS, Android, Linux, macOS, และ Raspberry Pi�ยิ่งมีข้อมูลมาก ยิ่งจับพิรุธได้มาก��@bact @thainetizen

2 of 29

3 of 29

การแทรกแซงระบบอินเทอร์เน็ต

  • การปิดกั้นการเข้าถึง url
  • การปฏิเสธไม่ทำ DNS lookup ให้ (ไม่แปลงชื่อโดเมนเป็นที่อยู่ไอพี)
  • การเปลี่ยนทางที่ระดับ DNS (เมื่อถามชื่อโดเมนมา ตอบที่อยู่ไอพีปลอมไป)
  • การเปลี่ยนแปลงข้อมูลระหว่างทาง
  • การเลือกปฏิบัติกับตัวหีบห่อข้อมูล (บางแพคเก็ตวิ่งได้เร็วกว่าบางแพคเก็ต)
  • ฯลฯ
  • อินเทอร์เน็ตทำงานในแบบที่ผู้ใช้ไม่ได้คาดหวัง �= ปัญหาความมั่นคงปลอดภัย
  • จะรู้ได้อย่างไรว่าเกิดสิ่งเหล่านี้ขึ้น?

4 of 29

ความมั่นคงปลอดภัยของสารสนเทศ

  • Confidentiality — ความลับ�มีเฉพาะคนที่เราอยากให้รู้ที่รู้ได้�
  • Integrity — ความคงสภาพ�เก็บไว้แบบไหน เปิดมาก็ต้องเป็นแบบนั้น�
  • Availability — ความพร้อมใช้�ใช้ได้เมื่อที่ต้องการ

C

I

A

5 of 29

การแทรกแซงระบบ�เครือข่ายทำให้เสีย�ความมั่นคงปลอดภัย

6 of 29

IETF RFC 7258�BCP 188, MAY 2014

Pervasive monitoring is a technical attack that should be mitigated in the design of IETF protocols, where possible.

7 of 29

ปัญหาของการตรวจจับการแทรกแซงในปัจจุบัน

  • พบเมื่อมีการแจ้ง เป็นลักษณะ ad hoc ไม่เป็นระบบ
  • ตรวจสอบย้อนหลังลำบาก สืบค้นยาก
  • อาจไม่มีข้อมูลเปรียบเทียบระหว่าง ISP
  • อาจไม่มีข้อมูลเปรียบเทียบระหว่างในประเทศและนอกประเทศ
  • รูปแบบข้อมูลไม่เหมาะกับการนำไปวิเคราะห์ต่อด้วยคอมพิวเตอร์
  • หน่วยงานที่เกี่ยวข้องปฏิเสธได้ง่าย เนื่องจากหลักฐานไม่ชัดเจน

8 of 29

OONI: Open Observatory�of Network Interference

9 of 29

10 of 29

11 of 29

12 of 29

13 of 29

14 of 29

กรณีศึกษา

ตรวจจับพบว่า�เว็บไซต์ที่วิพากษ์�รัฐบาลถูกปิดกั้น�ระหว่างการรณรงค์�หาเสียงเลือกตั้ง ในมาเลเซีย�และกัมพูชา

15 of 29

เพิ่มรายชื่อเว็บไซต์�ให้ OONI ช่วยทดสอบ

16 of 29

ช่วยเพิ่มรายชื่อเว็บไซต์ & ช่วยพัฒนาโปรแกรม

17 of 29

รัน OONI probe�ช่วยกันสร้างชุดข้อมูล

18 of 29

19 of 29

brew install ooniprobe��brew services restart ooniprobe

20 of 29

21 of 29

บนมือถือและคอมพิวเตอร์

22 of 29

สร้างและแชร์�ชุดทดสอบด้วยตัวเอง

เหมาะมากเวลาจะแชร์ให้คนในเน็ตช่วยกันทดสอบ

23 of 29

24 of 29

25 of 29

26 of 29

โครงการวัด�การทำงานของ�ระบบเครือข่าย�โครงการอื่นๆ

27 of 29

28 of 29

29 of 29

ขอบคุณครับ