עקיפת חסימה ברשת הסלולרית

למרבה הצער יש אנשים שחושבים שגם בשנת 2018 אפשר לבצע חסימה וסינון של תכנים. זה כמובן מגוחך, הרשת השתנתה מאז שנת 2005 ומה שהיה אפשר לעשות אז, קשה מאוד עד בלתי אפשרי לעשות היום. למרות זאת, חברי כנסת, הורים היסטריים ואנשים ללא ידע טכני מנסים לעשות את זה. התוצאה? בזבוז כסף ציבורי רב על חסימות שלא ניתן לעשות אותן והורים שחושבים שפתרון טכנולוגי יכול להחליף חינוך. זה כל כך קל לעקוף צנזורה היום שזה מגוחך. הדרך הטובה ביותר והעמידה ביותר לעקוף סינון תכנים ברשת הסלולרית הוא באמצעות VPN. במאמר הזה אני מסביר על איך מבצעים עקיפה באמצעות VPN של חסימה ברמת הרשת הסלולרית.

מהו סינון תכנים ברשת הסלולרית?

מדובר בדרכים שונות, חלקן עדינות יותר וחלקן פחות לבצע חסימה של אתרים ‘אסורים’ ברשת הסלולרית ברמת הספק. מה זאת אומרת רמת הספק? ללא התקנה של תוכנה על הטלפון הנייד. חלק מהדרכים הן לא מקובלות בדמוקרטיה וחלק מהדרכים מפוקפקות. רוב השיטות לא ממש מגינות מדבר, אפילו לא מגישה בטעות (למשל הסרטון הזה מראה איך אני יכול באמצעות גוגל להכנס לתכנים ‘אסורים’). אבל נניח שיש מי שמעוניין לעשות את זה באמת הספקית, הכל טוב. אבל הבעיה היא שישנם לא מעט גופים שמעוניינים לחסום את התכנים והם רוצים שהחסימה תהיה כמובן לכל האזרחים. גם בוגרים. למה? בדרך כלל מסיבות של מוסר.

לאף אחד אין שום כוונה שילדים ייחשפו לתכנים בלתי הולמים. אבל אין בעיה כזו, קיימים כלים רבים לחסימות כאלו שימנעו הגעה בטעות לתכנים לא הולמים שכל אחד יכול להתקין מרצונו על המחשב. אבל לגורמים המעוניינים בדיכוי וחסימה לא מספיקה העובדה שכל מי שרוצה יכול למנוע גישה למקומות בעייתיים על המחשב שלו. הם רוצים לחסום לכולם, גם לאלו שלא מעונינים בחסימה.

המזל הגדול של כולנו הוא שהרשת הולכת ומתקדמת וחסימות כאלו לא רק שהופכות לבלתי אפשריות, אלא גם קל מאוד לעקוף אותן. במאמר הזה אני מסביר איך עוקפים הגנה באמצעות VPN סלולרי, חינמי ופשוט להתקנה.

למה אני עושה את זה? למרות שפורנוגרפיה היא לא ממש להיט גדול, חסימה כפויה היא לא רק בלתי אפשרית טכנית וקלה לעקיפה – היא עלולה להזיק לתעשית ההייטק. לא חסרות דוגמאות שבהן ניסיונות חסימה פוגעים בחפים מפשע. אני דוגמה חיה – ניסיון חסימה של זיר”ה, ארגון זכויות היוצרים הקיקיוני, הצליח להוריד את טלגרם ברחבי הרשת הישראלית והרס לי את מסע ההשקה של ערוץ הטלגרם החדש שיצרתי. ניסיון החקיקה האחרון שינסה ליישם תוכנה שתציב סיסמה בניסיון כניסה לאתרים אסורים יעלה שישים מיליון שקל (!!!) בתוכנה שלא תמלא את המטרה שלה כלל.
רוצים לחסום לעצמכם? מעולה, אל תגעו ברשת החופשית. במיוחד אם אתם “הורים מודאגים” שהם ללא ידע טכני כלל ולא מבינים את הנזק שעלול להגרם לתעשיית ההייטק כתוצאה מחסימה. מתעקשים? אז אנשים טכניים כמוני ימשיכו להפיץ מדריכים איך עוקפים את החסימות המטופשות שלכם.

אז הנה, אנחנו כאן והולכים להראות כמה זה פשוט לעקוף צנזורה באמצעות VPN. חושבים שזה מורכב? שתי דקות וחמישים שניות הכוללות הסברים ודוגמה מאפס על איך עוקפים את החסימה:

מה זה VPN?

VPN היא דרך לבצע תקשורת מאובטחת בין שני גורמים ללא התערבות צד שלישית. מדובר בעצם ברשת פרטית וזו גם ראשי התבות של Virtual Private Network. מדובר בתקשורת שדורשת התקנת אפליקציה על המחשב. ב-VPN משתמשים עסקים ומשתמשים עסקיים בדרך כלל אבל גם אנשים שרוצים להגן על הפרטיות שלהם ולעקוף צנזורה.

מה הנזק שעלול להגרם מ-VPN?

ב-VPN חינמי צריך לצאת מנקודת הנחה שהגלישה בו היא לא אנונימית. כלומר אם אתם רוצים לעשות פשעים ועבירות – VPN לא יציל אתכם ואפילו הפוך. יוכלו לאתר אתכם יותר בקלות. לעומת זאת, אם אתם רוצים לשבור סינוני תוכן וצנזורה – זה הכלי המועדף. כיום קיימים אלפי VPNים חינמיים שניתנים להפעלה בלחיצת כפתור והמימון שלהם מגיע מפרסומות. לא להיט גדול, ואם יש גורם שמסנן לכם את האינטרנט עדיף שתבקשו ממנו להסיר את החסימה – אבל אם אתם חייבים, זה הכלי הכי טוב.

מה עם נטפרי/אתרוג/רימון

VPN לא יסייע לכם אם יש תוכנה שמותקנת על המחשב שלכם ומונעת שימוש ב-VPN. למרבה הצער עקיפה של תוכנות כאלו היא קשה. בנוסף, תוכנות כאלו הן איום מיידי וישיר של אבטחת נתונים. הדעה האישית שלי היא חד משמעית. להתייחס למחשב שיש בו נטפרי/אתרוג או רימון כאל מחשב פרוץ ולא להעביר בו פרטים אישיים כולל כרטיס אשראי.

כדאי תמיד להשאר מעודכנים! הרשמו לעדכונים של האתר במייל! - המייל יישלח כל יום ראשון בעשר בבוקר ויכיל אך ורק את המאמרים שהתפרסמו באינטרנט ישראל. ללא ספאם, ללא הצפות, ללא בלגנים. אם יש לכם טלגרם, בדקו את ערוץ הטלגרם של האתר שבו אני מעדכן על פוסטים חדשים 🙂

אהבתם? לא אהבתם? דרגו!

לא אהבתי בכלללא אהבתיבסדראהבתיאהבתי מאוד (3 הצבעות, ממוצע: 5.00 מתוך 5)


יאללה, שתפו :)

אל תשארו מאחור! יש עוד מה ללמוד!

13 comments on “עקיפת חסימה ברשת הסלולרית
  1. מישהו הגיב:

    רימון חוסמים VPN ברמת הספק גם ללא אף תוכנה על המחשב. אם הם (נטספארק ורימון חד הם) יבצעו את הסינון המדינתי המדובר לא תהיה להם בעיה לחסום VPN ופרוקסי כברירת מחדל עד לפתיחה חד פעמית בממשק ניהול אישי למשל.

    בקשר לבעיית האבטחה, כל עוד הסינון מבוצע ברמת הספק וללא תוכנה, וכל עוד סינון ברירת המחדל לא יסנן בתוך אתרים מאובטחים אלא ברמת דומיין בלבד אין צורך בתעודת האבטחה שלהם ולא יהיה סיכון נוסף על עצם אפשרות הגישה של הספק כמו כל ספק אחר.

    בקשר לפגיעה בהייטק, אפשר לחוקק מראש רמת סינון כללית אחידה נמוכה יחסית שתחסום מראש אתרי טבק, אלכוהול, פורנוגרפיה וכדומה, וכן VPN כנ”ל, וברירת המחדל בהזמנת קו או סים ללקוח פרטי תהיה במסלול הסינון והוא יוכל לפתוח באופן עצמאי וחד פעמי בממשק ניהול או שרות לקוחות, ואילו לקוחות עסקיים כברירת מחדל יקבלו קו פתוח.

    בקשר לדליפה מה db אלו לקוחות פתחו את הסינון, באותה מידה יש לחשוש לדליפת נתוני האשראי שלך. כלומר קיים סיכון, אבל לטעמי האישי מהווה חשש פחות מדליפות אחרות. אחרי הכל אם תהיה רמת סינון כללית אחת בלבד שתחסום גם טבק אלכוהול וכדומה הנתון לא יהיה מביש.

    התועלת תהיה אינטרנט מסונן כברירת מחדל בכל מקום שבו למבוגרים הגולשים לא יהיה אינטרס אחר.

    • מישהו הגיב:

      תוספת בקשר לפוסט הנוסף:
      את ההגעה לתכנים בעייתיים דרך מנועי החיפוש וחיפוש תמונות הספק יכול לפתור על ידי אכיפה של חיפוש בטוח, בגוגל לפחות.
      הפתרון לדעתי הוא דרך אמצע, דומה לפתרון של רמי לוי בסגנון openDNS פמילי לכל משתמש ביתי שלא יבקש אחרת, רק לא על ידי dns אלא ברמת הספק לעיל.

      • מישהו אחר הגיב:

        קשקוש ואגדות – רימון לא חוסמים 90 אחוז מהvpnים ואתה יכול לשאול כל בחור בישיבה על זה. אם סין, רוסיה וטורקיה לא הצליחו לחסום את הרשת בצורה אפקטיבית גם המהנדסים המהוללים של רימון לא יצליחו.
        רוצה לחסום לעצמך את האינטרנט? תחסום. אל תחסום לאחרים.

      • רן בר-זיק הגיב:

        כתבת יפה ואני אשמח לענות – בנוגע לרימון בסלולר וה-VPN. עד כמה שאני יודע רימון לא מספקים תשתית סלולרית והחסימה שלהם על מכשיר סלולרי היא אך ורק באמצעות אפליקציה. לפיכך המאמר לא רלוונטי אליהם. אני לא חושב שאצטרך לפרסם עקיפת חסימת רימון כי מי שבוחר בהם כספק – זו זכותו.
        עכשיו אפשר לדון על חסימת מחשבים רגילים – בנוגע לחסימת ה HTTPS – אם אנו אוכפים חסימה לפי דומיינים, אז אפשר לעקוף את זה עם DNS. אם מנסים לאכוף לפי IP – אז אנחנו נאכל אותה בדיוק כמו רוסיה שניסתה לחסום את טלגרם והורידה חצי מתשתית האינטרנט כי לא מעט אתרים ׳אסורים׳ נמצאים על ספקי ענן.
        הפגיעה בהייטק תתבצע אם נעשה strip ssl. שזה משהו שאי אפשר לעשות ללא תוכנה על ההתקן שמחובר לרשת.
        דליפת מסד נתונים – זה כבר קרה ברמי לוי תקשורת ואתה מוזמן לחפש בבלוג כי אני הייתי זה שמצא אותה ואני אומר בעדינות שיש סבירות גבוהה שדברים כאלו ידלפו.
        בנוגע לשאר הדברים.
        גוגל חיפוש בטוח ניתן לעקיפה כמובן וגוגל הוא לא מנוע חיפוש רגיל.
        ברמת ספק אי אפשר לאכוף DNS.
        לפי דעתי – כל אחד שיעשה לעצמו חושבים ויבחר את דרכו ללא אכיפה ופיקוח של המדינה. מי שרוצה לנקוט בדרך חיים תורנית? שיעיף את המחשב מהבית או שיגביל גישה אליו באופן מחמיר. מי שרוצה להגן על ילדיו? open DNS, כיוון החשבונות שלהם ל safe וחינוך, חינוך, חינוך. לא יעזור בית דין.

    • אדם ר. הגיב:

      רימון לא חוסמים את כל ה-VPNים אלא רק חלק קטן מהם. וגם אז אפשר לשנות את הפורט ולהערים על המסנן הטיפש.
      אם אתה לא מסנן בתוך אתרים מאובטחים, לא סיננת כלום. יש מיליון אתרים לגיטימיים שיש בהם פורנו איכותי. למשל vimeo או טאמבלר.
      אם לקוחות עסקיים מקבלים קו פתוח, כל אחד יוכל להתחבר לרשת של בית קפה ולאונן חופשי…

  2. יוסף הגיב:

    חולק על הגישה שהדרך היחידה להגן על הילדים היא רק דרך חינוך.
    באינטרנט יש דברים נוראיים שחובה עלינו כהורים לחסום בפני הילדים שלנו (ואני מודע לזה שאין לי יכולת לשלוט במאה אחוז – הבן שלי יכול לקנות טלפון סיני ב200 ש”ח וסים טוקמן הכל כלול ב50 שח, אבל לפחות אדאג שזה לא יהיה נגיש להם).
    כיום החברות שמתמחות בסינון אתרים נותנים פתרונות לחסימה ברמה מצויינת.
    אני מאמין לך שיש שם בעיות אבטחה, אבל הפתרון הוא שאנשים כמוך יציפו את הבעיות הללו (כמו שאתה עושה מול חברות רבות), ושיפתרו את הבעיות הללו.
    עד שזה יקרה אני באופן אישי מוכן לשלם את המחיר של חוסר האבטחה מאשר לסכן את ילדי בסיכוני האינטרנט הוודאיים.
    באופן אישי אני לא חושב שבשום פנים ואופן המדינה אמורה לחייב מישהו להתקין תוכנת סינון על המכשיר שלו.
    מה שכן, המדינה חייבת לספק סינון בסיסי מפורנוגרפייה, אלימות, והימורים בחינם.
    כמו כן צריך לאסור על קטינים לרכוש חיבור לאינטרנט שאינו חסום מהנ”ל.
    כמובן שכל זה לא בא במקום חינוך ומעורבות הורית גבוהה במה שקורה עם הילדים אלא בנוסף לזה.

    תודה רבה על התכנים הרבים שבאתר,
    אני באופן אישי כאדם חסר השכלה עובד כיום בתחום ההייטק כתוצאה מהנגשה של ידע נוח ובעברית דרך הבלוג שלך, ועל כך תודתי נתונה לך.

  3. איש הגיב:

    רן, אני מאוד אוהב את המאמרים שלך. אשמח אם תשתדל להתמקד בתחום האינטרנט ופחות בענייני דת ופוליטיקה (באופן כללי, בלי קשר לפוסט זה).
    אגב, בלי אינטרנט מסונן, לא הייתי מגיע לכאן…

    אני אישית קונה חופשי באינטרנט מסונן ללא חשש. וכן כל מי שמשתמש בסינון איטנרט לסוגיו.
    לא שמעתי עדיין על דליפת נתונים בספקי אינטרנט, ושמעתי לא מעט על דליפת פרטי אשראי ופרטים חסויים אחרים משלל אתרים אחרים.

    • דניאל א. הגיב:

      זו חוצפה רצינית מה שאתה מבקש. זה האתר שלו וזו זכותו לכתוב על מה שהוא רוצה. גם הנושא מאוד חשוב ומעניין. אם אתה רוצה לסנן את האינטרנט שלך אז תסנן ואל תכריח אותנו. החוצפה!

  4. איש הגיב:

    דניאל היקר,
    1) כתבתי משאלה. לא דרישה.
    2) לא כתבתי שום דבר נגד עצם הפוסט. אכן הנושא מעניין וחשוב.
    3) אפילו לא רמזתי להכריח מישהו לסנן את האינטרנט שלו. רק סיפרתי מה המצב אצל אנשים רבים. אף אחד לא מכריח אף אחד.

  5. אלי הגיב:

    נטפרי ואתרוג אינם תוכנה לסינון שיושבת על המכשיר – הם ספקי אינטרנט בעלי רשימה לבנה כאשר רק כתובות מאושרות פתוחות לגלישה.
    לכן VPN, TOR ושאר העקיפות פשוט לא יעבדו, מכיון שהספק הזה כאשר הוא נתקל בכתובת בלתי מוכרת הוא חוסם אותה כברירת מחדל.

    • רן בר-זיק הגיב:

      הראיתי פה איך מאוד מאוד קל לראות תכנים לא הולמים באמצעות כניסה לגוגל בלבד (שמן הסתם מאושר) ולמנועי חיפוש לגיטימיים נוספים כמו בינג. הדרך היחידה לדעת מה קורה בחיפוש התמונות של גוגל הוא לבצע SSL strip ואת זה אפשר לעשות אך ורק באמצעות התקנת תוכנה על המחשב.

      • אלי הגיב:

        תתפלא: בינג חסום, גוגל פתוח בתצורה מאוד מסויימת שאינה מאפשר גישה לכל מה שהצגת.
        בשביל SSL strip לא צריך תוכנה – מספיק לבקש מהלקוח להוסיף תעודה משלהם למאגר במחשב.

כתיבת תגובה

האימייל לא יוצג באתר.

רישום