Když je tady tolik odborníků na daný projekt, tak by mi mohl někdo vysvětlit, jak je to s tou anonymitou. Na stránce projektu píšou, že sbíraná data nejde propojit s identitou uživatele. Pak se ale třeba na stránce csirt.cz dozvím:
"Projekt Turris také nově monitoruje pokusy klientů o připojení ke známým řídícím serverům botnetů. Pokud bude takováto aktivita detekována, bude nám nově tým Turris předávat kontaktní e-mail držitele daného routeru"
Takže to propojit s identitou lze. A navíc ještě lze střelit kontaktní údaje třetí straně (teoreticky, jelikož lidi z cz.nic jsou nalezlí i v csirt.cz). Nicméně mi přijde, že to s tou anonymitou moc žhavé teda není. Nebo to chápu špatně?
To by me take zajimalo jak to je, protoze uplne to stejne napadlo i me.
Ono s tou anonymitou to dost mozna bude stejna pohadka, jako s tim ze jej pouzivaji Vint Cerf a Steve Crocker.
Ciste racionalne. Vint Cerf a Steve Crocker nemaji cele dny co delat a tak si zasli uredne overit popdpis aby mohl mit routery, ktere posilaji reporty kamsi do CR.
Mnohem realneji bych to videl, ze nekdo z CZ.NICu jim na nejake konferenci vnutil krabici s turrisem, ti ji ze zdvorilosti prijali a svihnuli ji do popelnice jeste driv nez dojeli na letiste. Tady se z toho pak udela velkolepe PR.
Na tohle docela dobře odpovídá slide číslo 6 z prezentace Jana Čermáka na IT 14.2: Přijatá data se po 10 dnů ukládají spolu s identifikací originujícího routeru. V této lhůtě je tedy možné případné anomálie spojit s konkrétním routerem a případně i konkrétním majitelem (vazba routeru na majitele ale má být uložena zvlášť a přístup do ní nemá být úplně samozřejmý). Po uplynutí 10 dnů jsou data sesypána na jednu hromadu do archivu a další spojení s konkrétním routerem už není možné.
Nekolik routerů Turris bylo skutečně rozdávno významným osobnostem Internetu. I tyto osoby ale uzavřely smlouvu s CZ.NIC a zavázaly se používat router jako hlavní přístupový bod své domácnosti.
Já to chápu tak, router běžně sbírá a odesílá nějaká data, na základě kterých je pak v centrále možné sestavovat modely podezřelého chování. Tahle data jsou anonymní, tj. v centrále je nikdo nedokáže spojit s identitou uživatele. Na základě těch modelů se pak do Turrisů pošle aktualizace, která dokáže ten podezřelý nebo závadný provoz identifikovat. Teprve když identifikuje závadný provoz, informuje o tom centrálu spolu s identifikací uživatele.