Il Remailer
è un servizio che invia tutte le email che arrivano ad un
indirizzo predefinito (del remailer server) eliminando le informazioni
che possono ricondurre al mittente. Ad esempio una email inviata
da un remailer:
EMail inviata da un Remailer
|
|
<>
Date: Thu, 31 Oct 2001 12:33:23 +0200 (MET DST)
Subject: Email From Remailer…
To: stolenbyte@softhome.net
From: nobody@REPLAY.COM (Anonymous)
Organization: Replay and Company UnLimited
X-URL: http://www.replay.com/remailer/
X-001: Replay may or may not approve of the content of this
posting
X-002: Report misuse of this automated service to abuse@replay.com
|
..nessuna informazione sul mittente.
Il servizio software del remailer si assicura che vengano eliminati
tutti i dati nell'header riguardante il mittente, è proprio
quest'operazione che gli conferisce l'epiteto di remailer anonimi.
Il software inoltre è in grado di (de)criptare
mail appositamente configurate secondo standard, ognimodo le informazioni
tecniche del messaggio finale (che perviene al destinatario) conterranno
IP e nome del server remailer.
Ipoteticamente è possibile risalire al
mittente ripercorrendo all'indietro tutti i server per i quali è
passato il messaggio tramite i log delle connessioni, è comunque
necessario un mandato del PM per analizzare i log dei server e quello
del remailer, senza contare che il lavoro è complesso in
ogni caso, specialmente se vengono usati più remailer in
serie e uno o più proxy per accedere al primo remailer.
..Anche l'FBI o la CIA avrebbe il suo lavoraccio...
EMail criptata inviata ad un Remailer
|
| ============
::
Encrypted: PGP
-----BEGIN PGP MESSAGE-----
Version: PGP 2.6x
hQCMA8asoPEC0e2BAQP9GqR2aXNOstRq8eJW2QVubioR0gO7Ue0AOL/rFdnxXknC
YPpe2X2TKlcvd961+lhe9w2Y8vo3JcBYYBifTJRwmMjnXLagCU4Mhh0VZtk/QXMZ
/FLeJWi67qsb45a2mNw0/Q8eXHKfOQyHcmEQ7cg/bq4Xz6LusfxBHF8zsojVOgal
8RVRtr9drjBlOzJvWxaq7LrKidME6q0tM7pRiLN5dvVBon2NKlmpJI6vAFjyi8ma
f5Bg6Zor+PMxcm3EmuWbjLEiOu5USrTgU4OiaC7PHF9INxwXuKmdNz/JprgOc0c6
6s6RvbOo6rsvlwqPKw==
=ICz/
-----END PGP MESSAGE-----
============ |
Una valida lista di server Type-I (Cypherpunk)
è reperibile qui.
Mixmaster Remailer
Sono conosciuti come remailer di Type II,
più recenti dei Cypherpunk, hanno standardizzato il formato
Mixmaster dei messaggi, quindi il messaggio è qualcosa del
tipo:
EMail criptata inviata ad un Remailer MixMaster
|
| -----Begin Mix Key-----
08daa0412580b473b0405a27b6eb72f6
258
AATLm+Il10etAgaOBsAMfggFXi2ghiyypIkZkqhh
W0Ef6LvDNLdPZ94Gu4QgPDD+q13JyRwmU/TvTgIk
SBGxv9dUH3J22BEg600vD9lWOcFiq3ApjUuxS76T
Zf+lGTINOIs+zkAmrojqueQfHFxBE0rMembno8jg
VHlOpyeHRfJNIQAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAQAB
-----End Mix Key----- |
Il formato del messaggio è basato sugli
algoritmi di criptazione RSA e Triple-DES, il sistema di decriptazione
è molto intelligente: è basato su livelli, ogni livello
decripta una fase dell'algoritmo complessivo e passa i dati al livello
successivo che contiua la decriptazione del passo precendente, per
quanto riguarda la sicurezza questa sistema permette di celare l'identità
del mittente poichè l'ultimo livello che ha il compito di
inviare la mail decriptata non è in grado di rintracciare
tramite gli altri livelli il mittente.
Una valida lista di server Type-II (MixMaster)
è reperibile qui.
Un messaggio da inviare ad un server MixMaster
non può essere scritto con un editor di testi, è necessario
un client specifico.
A questo punto, anche se non l'avete intuito,
è assolutamente necessaria una certa confidenza con PGP,
StoLenbYTe vi rende la vita facile qui.
Gli indirizzi standard dei remailer sono:
- remailer@servername.domain (l'indirizzo
a cui mandare l'email da reindirizzare)
- abuse@servername.domain (per
escludere il proprio indirizzo da future mail anonime provenienti
da quel server)
Prima di entrare nei dettagli dei remailers e
di come usarli voglio sottolineare l'importanza di questo servizio
con un esempio:
Uno dei più importanti remailer di alcuni anni fa era anon.penet.fi,
il servizio è stato chiuso definitivamente, ma veniva frequentemente
usato da criminali informatici e servizi segreti per comunicare
in modo anonimo. Penet offriva infatti un servizio aggiuntivo, allegava
ad ogni email un numero di serie per poter rispondere ed un altro
numero di serie per rispondere ancora alla risposta, il tutto ovviamente
in modo anonimo al 100%.
BBC's
The Net - story on anon.penet.fi |