دفترچه‌ی راهنمای کاربر Censorship.no! (سنو)

این دفترچه‌ی راهنما برای کاربران مرورگر CENO و فناوری‌های مرتبط، و در چارچوب پروژه‌ی Censorship.no! از eQualitie تهیه شده است.

اگر به دنبال اطلاعات فنی می‌گردید، لطفاً به انبار اسناد سنو رجوع کنید، در آن‌جا ارجاع‌هایی برای مطالعه‌ی بیشتر و جزئیاتی درباره‌ی پیاده‌سازی و همچنین جزئیات پروتکل را خواهید یافت.

مقدمه

اینترنت و شبکه‌ی جهانی وب به‌عنوان منبعی از تمام انواع اطلاعات، و نیز راهی برای اِعمالِ حقوق بنیادین، برای مردم سراسر جهان اهمیت هرچه بیشتری یافته‌اند. در همین حال، طی سال‌های اخیر شاهد افزایش انواع و اقسام سانسور شبکه و سایر انواع ایجاد اختلال در شبکه بوده‌ایم (بنگرید به گزارش‌هایی از OONI، Magma، Censored Planet)، هم از سوی کارگزاران بخش خصوصی و هم دولتی.

وب متکی به قابلیت دستگاه‌های شما برای دسترسی به رایانه‌های خاصی موسوم به سرورهای وب است (که توسط سازندگان محتوا، تولیدکنندگان یا ارائه‌دهندگان خدمات اینترنتی اداره می‌شوند) که محتوایی را که شما می‌خواهید بازیابی کنید نگهداری می‌کنند، و این‌که این دسترسی به‌طور همزمان انجام شود - بیشتر شبیه به یک گپ زنده با تلفن تا فرستادن و دریافت چند نامه. متأسفانه، این نیازمند آن است که سرور وب مورد نیاز شما به شبکه متصل باشد و منابع کافی برای اتصال به دستگاه‌تان در آن لحظه را در اختیار داشته باشد.

پیدایش شبکه‌های فراهم‌آورنده‌ی محتوا (یا CDNها، مانند شبکه‌های تجاری Akamai و Cloudflare، یا شبکه‌ی Deflect که به جامعه‌ی مدنی گرایش دارد) تا اندازه‌ای از بار روی دوش سرورهای وب را با توزیع کپی‌هایی از محتوا به مراکز داده در سراسر جهان کاسته است، طوری که این محتوا بتواند به دستگاه‌هایتان نزدیک‌تر و بنابراین دسترسی به آن سریع‌تر شود، و در عین حال سرورهای اصلی از خطرات دسترسی مستقیم در امان بمانند. با این حال، در حال حاضر سرورهای CDN (و بنابراین سازمان‌هایی که آن‌ها را اداره می‌کنند) بایستی هم از طرف سرور اصلی و هم دستگاه‌های شما مورد اعتماد باشند، و آن‌ها همچنین بایستی در هر زمان دسترس‌پذیر باشند.

متأسفانه باز موقعیت‌هایی وجود دارند که در آن اتصال عمومی ضعیف است (کشورهای در حال توسعه یا فرودست، مناطق فقیر یا روستایی)،گران‌قیمت است (همچون کشورهایی که مبالغ بیشتری را برای ترافیک بین‌المللی درخواست می‌کنند) یا فعالانه توسط یک عامل دولتی مسدود شده است (آشکارا یا در نتیجه‌ی یک قطعی عمومی). در این موارد، دسترسی به سرورهای اصلی وب یا حتی سرورهای CDN دشوار یا محال است، و دستگاه شما نخواهد توانست آن محتوا را به دست آورد - حتی اگر من چند ساعت پیش توانسته باشم به‌طریقی به آن دسترسی پیدا کنم و ما با فاصله‌ی چند خیابان از هم زندگی کنیم.

این جایی است که مرورگر CENO و Ouinet وارد بازی می‌شوند. این فصل آن‌ها را به شما معرفی خواهد کرد.

مرورگر سنو چیست؟

سنو (مخفف Censorship.no! یا «سانسور نه!») یک مرورگر وب برای دستگاه‌های همراه اندروید (همچون تلفن‌های همراه هوشمند و تبلت‌ها) است که رویکردی نو را برای دورزدن سانسور اینترنت به کار می‌گیرد و محتوای بازیابی‌شده را در میان تمام کاربران به سیاقی همتا-به-همتا یا P2P به اشتراک می‌گذارد. این روش روی‌هم‌رفته از وابستگی به مبادلات بین‌المللی شبکه‌ای می‌کاهد، و اجازه می‌دهد محتوای پرطرفدار و مورد درخواست مکرر افراد حتی در صورت فیلترینگ شدید و رویدادهای سرکوب‌گرانه در شبکه باقی بماند.

آنچه CENO را از اغلب روش‌های دیگر دور زدن سانسور جدا می‌کند این است که کاربران می‌توانند به‌اشتراک‌گذاری محتوای وب را ادامه دهند، حتی وقتی دیگر هیچ اتصالی داخل مرزهای ملی وجود ندارد (یا اتصال بسیار محدود است). بنابراین، سنو برای مقابله با فیلترینگ شدید اینترنت و برقراری اینترانت‌های ملی به‌منظور محدودکردن دسترسی ملت‌ها به وب ساخته شده است.

مرورگر CENO بر اساس نسخه‌ای برگرفته از فایرفاکس برای اندروید ساخته شده است، که یک مرورگر رایگان/آزاد/متن‌باز پرطرفدار، مدرن، سرشار از امکانات و امن است. سنو فایرفاکس را با Ouinet گسترش می‌دهد، فناوری زیربنایی که به آن اجازه می‌دهد تا بین دستگاه‌ها محتوا به اشتراک بگذارد (در بخش‌های بعدی این فرایند را توضیح می‌دهیم).

چه‌کسی CENO را توسعه می‌دهد؟

پروژه‌ی Censorship.no! توسط eQualitie در پشتیبانی از بندهای ۱۸، ۱۹ و ۲۰ از اعلامیه‌ی جهانی حقوق بشر اداره می‌شود. CENO و فناوری‌های مرتبط با آن به‌عنوان نرم‌افزار رایگان/آزاد/متن‌باز توسعه یافته‌اند (منبع پروژه)، و به هر کسی اجازه می‌دهد تا از آن استفاده کند، آن را مطالعه کند، به اشتراک گذارد و تقویت‌اش کند. اگر تردیدی دارید یا به اطلاعات بیشتری نیاز دارید لطفاً با نشانی cenoers@equalit.ie "ماس بگیرید"

Ouinet برای چه کسانی است؟

مرورگر CENO برای همه است اما به‌خصوص برای کسانی مناسب است که به محتوایی در وب علاقه دارند که روی شبکه‌شان سانسور شده است، و کسانی که در کشورهایی زندگی می‌کنند که اتصال به اینترنت جهانی ناهموار، نامطمئن یا گران‌قیمت است. این نرم‌افزار به‌اشتراک‌گذاری محتوای وب بین کاربران را تشویق و امکان‌پذیر می‌کند، و شبکه‌ای مرکززدوده از همتایانی می‌آفریند که به یکدیگر کمک می‌کنند.

برای استفاده از CENO نیازی نیست حتماً یک کاربر پیشرفته‌ی رایانه باشید یا حتی چگونگی کارکرد شبکه‌های همتا-به-همتا را بفهمید. تجربه‌ی کاربر همانند کاربرد یک مرورگر وب استاندارد است (کارکردهای ويژه‌ی سنو عمدتاً پنهان‌اند).

مرورگر CENO می‌تواند، با این حال، ترافیک اینترنتی بیشتری از مرورگر وب معمول‌تان تولید کند - چون لازم است کاربران دیگر را مطلع کند که چه محتوایی در وب را روی شبکه به اشتراک می‌گذارد، و در صورت امکان این محتوا را در دسترس کسانی قرار دهد که آن را درخواست می‌کنند. از این جهت، CENO به اتصال به‌نسبت خوب داخل کشور وابسته است. ما استفاده از سنو را در هنگام اتصال به وای‌فای توصیه می‌کنیم، نه تنها برای جلوگیری از تمام‌شدن محدودیت داده‌ی موبایل (در صورتی که چنین محدودیتی داشته باشید)، بلکه همچنین برای افزایش شانس و توان رساندن محتوای وب به کاربران دیگر.

هشدار: CENO یک ابزار گمنامی نیست. در واقع، استفاده از CENO می‌تواند به دیگران اجازه دهد به این پی برند که آیا شما به محتوای خاصی در وب دسترسی داشته‌اید یا آن را به اشتراک می‌گذارید. لطفاً به خطرات احتمالی استفاده از این ابزار دقت کنید و در این مورد مراقب باشید. برای اطلاعات بیشتر بخش‌های مربوط به مقایسه‌ی مرور عمومی و خصوصی و خطرات را ببینید.

Ouinet چیست؟

Ouinet یک فناوری محوری است که به مرورگر CENO امکان می‌دهد تا محتوای وب را با دستگاه‌های دیگر به اشتراک گذارد. Ouinet قالب یک کد رایانه‌ای با قابلیت استفاده‌ی مجدد (یک کتابخانه) را دارد که نرم‌افزاری مانند CENO می‌تواند از آن استفاده کند تا در شبکه‌ای از گره‌های همکار مشارکت کند که مستقیماً با یکدیگر ارتباط برقرار می‌کنند (P2P یا همتا-به‌-همتا) تا به دسترسی و نگهداری از محتوای جدید روی وب کمک کند، و تا محتوای قبلاً در دسترس را درخواست کند و در اختیار دیگران قرار دهد.

Ouinet بر ترکیبی هوشمندانه و استفاده از فناوری‌های موجود برای دست‌یابی به هریک از کارکردهایش استوار است: مکان‌یابی مشارکت‌کنندگان دیگر با تکنیک‌هایی برآمده از دنیای اشتراک فایل (جدول درهم‌سازی توزیع‌شده‌ی بیت‌تورنت) انجام شده است، ارتباط با آن‌ها از پروتکل‌های معمول وب و اشتراک فایل استفاده می‌کند (درخواست‌های پروکسی HTTP و µTP بیت‌تورنت)، و استانداردهای صنعت مدرن امنیت ارتباطات و اصالت محتوای مبادله‌شده را تضمین می‌کند (رمزگذاری TLS و امضاهای Ed25519). Ouinet در صورت لزوم امکان جابجاکردن برخی فناوری‌های خاص با فناوری‌های دیگر را هم می‌دهد (برای مثال، برخی کاربردهای µTP می‌توانند جای خود را به ترابری‌های سرپوش‌دار یا PTهای Tor دهند).

روی دستگاه‌های همراه، Ouinet می‌تواند در قالب نرم‌افزارهای کاربر نهایی (همچون یک کتابخانه‌ی اندروید) گنجانده شود. در رایانه‌ها، از آن می‌توان به‌وسیله‌ی سرویس‌گیرنده‌های معمولی وب مثل مرورگرها (به‌عنوان یک پروکسی محلی HTTP) استفاده کرد.

درست همانند مرورگر CENO، وینت نیز توسط eQualitie و به‌عنوان یک نرم‌افزار رایگان/آزاد/متن‌باز توسعه یافته است.

Ouinet برای چه کسانی است؟

Ouinet بیشتر به کار توسعه‌دهندگان نرم‌افزار، سازندگان و ناشران محتوا می‌آید که می‌خواهند به کاربران نرم‌افزارهایشان امکان دهند تا بتوانند محتوای بازیابی‌شده را با سایر کاربران به اشتراک گذارند. این از حجم درخواست از سرور این نرم‌افزار روی‌هم‌رفته می‌کاهد و دسترس‌پذیری محتوا را برای کاربران ساکن کشورهایی بهبود می‌بخشد که دسترسی به آن سرور را مسدود می‌کنند.

لطفاً توجه کنید که Ouinet یک پروژه‌ی آزمایشی و در حال تکمیل است: کارکرد برخی ویژگی‌های آن شاید در بعضی سناریوها به قدر کافی قابل‌اتکا نباشد، ایرادهایی شاید وجود داشته باشند و ممکن است نرم‌افزار گاهی از کار بیفتد. ما شما را تشویق می‌کنیم تا با ما به نشانی cenoers@equalit.ie تماس بگیرید، نرم‌افزار را آزمایش کنید و به ما گزارش دهید - مشتاقانه پذیرای نظرات شما هستیم!

هشدار: Ouinet یک ابزار گمنامی نیست. اگر در مورد شایستگی آن برای یک کاربرد خاص تردید دارید، برای تماس با ما درنگ نکنید.

راهنمای آغاز سریع

مرورگر CENO به شما امکان دسترسی به هر وب‌سایتی روی اینترنت را می‌دهد، حتی اگر آن وب‌سایت در کشورتان سانسور شده باشد. CENO از یک زیرساخت همتا-به-همتا استفاده می‌کند تا درخواست‌های شما را رهیابی کند، و نیز محتوای بازیابی‌شده را ذخیره نماید و با دیگران به اشتراک گذارد. درباره‌ی سنو بیشتر بخوانید.

چگونه آغاز کنید

شما به یک دستگاه اندروید نیاز خواهید داشت:

  1. مرورگر CENO را از گوگل پلی، گیت‌هاب یا پس‌کوچه دریافت و نصب کنید. به هیچ جواز خاصی نیازی نیست.
  2. آن را اجرا کنید.
  3. مانند معمول صفحه‌ها را مرور کنید تا به کاربران دیگر نیز کمک کنید به آن‌ها دسترسی پیدا کنند؛ اگر در مورد صفحه‌ای دلواپس حریم خصوصی‌تان بودید یا اگر صفحه‌ای مطابق انتظارتان بار نشد، از یک زبانه‌ی خصوصی استفاده کنید (بنگرید به مقایسه‌ی مرور عمومی و مرور خصوصی.
  4. روی اطلاع‌رسان CENO بزنید تا آن را به‌طور کامل متوقف کنید.

راهنمای ریزبه‌ریز نصب را در این‌جا می‌یابید.

تنظیم

مرورگر CENO باید به محض نصب به‌خوبی کار کند. شما می‌توانید بعضی تنظیمات و عیب‌یابی‌ها را ذیل عنوان CENO در منو بیابید.

اگر می‌خواهید مطمئن شوید که اپ شما به دیگران نیز برای دسترسی به محتوای مسدودشده کمک می‌کند، لطفاً این بخش را بخوانید.

پرسش‌های بیشتر؟

پرسش‌های متداول

کاربرد

آیا مرورگر CENO می‌تواند جایگزین مرورگر کنونی‌ام (کروم/فایرفاکس/سافاری) شود؟

پاسخ کوتاه: بله، دست‌کم برای مرور در حالت عادی.

از آن‌جا که CENO بر اساس موزیلا فایرفاکس برای اندروید ساخته شده است، تمام ویژگی‌های مورد انتظار از یک مرورگر امروزی را فراهم می‌آورد. با این حال، اتکای این مرورگر به فناوری Ouinet برای بازیابی محتوای وب می‌تواند بر عملکردش به طرز ظریفی اثر بگذارد (که گاه ممکن است به‌طور بالقوه به حریم خصوصی شما نیز ربط پیدا کند).

همچنین، از آن‌جا که CENO و Ouinet در حال توسعه و تکمیل‌ مداوم‌اند، شاید نوعی عدم ثبات را هنگام کار با آن‌ها تجربه کنید. این می‌تواند به معنای آن هم باشد که تغییراتی ناسازگار با نسخه‌ی پیشین ایجاد شوند که به خاطر آن‌ها لازم باشد نرم‌افزار یا داده‌های ذخیره‌شده (از جمله نشانه‌گذاری‌ها و تنظیمات سایت‌ها) را پیش از به‌روزرسانی حذف کنید.

برای انجام کارهای مهم روی وب‌سایت‌هایی که سانسور نشده‌اند، توصیه می‌کنیم به جای CENO از همان مرورگر وب عادی خودتان استفاده کنید. برای اطلاعات بیشتر لطفاً این بخش درباره‌ی خطرات را بخوانید.

آیا می‌توانم برای دسترسی به توییتر، فیسبوک و جی‌میل از مرورگر CENO استفاده کنم؟

پاسخ کوتاه: بله، با استفاده از زبانه‌های خصوصی.

اگرچه CENO می‌کوشد تا تجربه‌‌ای تا حد ممکن شبیه به مرور معمولی وب را برای کاربران فراهم کند، بعضی از تکنیک‌های به‌کاررفته برای جلوگیری از اختلال در شبکه با سایت‌های پویایی ازاین‌دست چندان سازگاری ندارند. این مسئله در مورد طرز عملکرد معمول سنو (یعنی مرور عمومی) صادق است، چون تمام داده‌های خصوصی (مانند رمزهای عبور و کوکی‌ها) را از ترافیک وب حذف می‌کند تا اطمینان حاصل شود که این اطلاعات به سایر کاربران غیرقابل‌اعتماد سنو یا وینت درز نکنند.

برای جلوگیری از این رویداد و ایجاد امکان استفاده از این‌گونه سایت‌های پویا در CENO، شما می‌توانید از زبانه‌های خصوصی (یعنی همان مرور خصوصی) استفاده کنید، که داده‌های خصوصی را دست‌نخورده باقی می‌گذارد و ارتباط‌های رمزگذاری‌شده و بنابراین محفوظ از هرکس دیگر را با این سایت‌ها حفظ می‌کند. با این حال، این نیازمند آن است که ترافیک شبکه از دستگاه شما بتواند به طریقی به آن وب‌سایت‌ها دسترسی پیدا کند.

برای جزئیات بیشتر، لطفاً به این بخش درباره‌ی تفاوت‌های میان مرور عمومی و خصوصی مراجعه کنید.

حریم خصوصی و امنیت

آیا دستگاه من محتوایی را ذخیره خواهد کرد که خودم درخواست نکرده‌ام؟

پاسخ کوتاه: نه.

مرورگر CENO فقط محتوایی را به اشتراک می‌گذارد که شما درخواست کرده باشید (با استفاده از مرور عمومی).

لطفاً توجه کنید که یک وب‌سایت خرابکار ممکن است با این حال سعی کند تا مرورگرتان را فریب دهد تا بدون اطلاع‌تان محتوایی را از سایت‌های دیگر بازیابی کند تا این‌گونه دستگاه‌تان را وادار به ذخیره‌کردن و به‌اشتراک‌گذاشتن آن محتوا با کاربران دیگر کند. اگرچه کد فایرفاکس پیشاپیش این‌گونه تلاش‌ها را به‌خوبی شناسایی می‌کند و مانع آن‌ها می‌شود، شما بایستی با این حال از بازدید از سایت‌های مشکوک خودداری کنید.

درباره‌ی چگونگی بازیابی و به‌اشتراک‌گذاشتن محتوای وب با دیگران توسط مرورگر CENO بیشتر بخوانید اینجا.

آیا کسی می‌فهمد که من از مرورگر CENO برای دسترسی به وب‌سایت‌های سانسورشده استفاده می‌کنم؟

پاسخ کوتاه: بله، با داشتن کمی دانش فنی و منابع.

CENO یک ابزار گمنامی نیست. مهاجمی که قادر به جاسوسی ترافیک شبکه‌ی شما باشد می‌تواند محتوای درخواست‌شده یا ارائه‌شده به یک کاربر دیگر از دستگاه‌تان را ببیند. مهاجم همچنین می‌تواند تشخیص دهد که آیا شما یک وب‌سایت خاص را به اشتراک می‌گذارید، گرچه نمی‌تواند لیستی از هر محتوایی که به اشتراک می‌گذارید داشته باشد.

با این حال، محتوایی که برای نخستین بار یا با استفاده از مرور خصوصی درون شبکه بازیابی می‌شود، از طریق ارتباط‌های رمزگذاری‌شده فرستاده خواهد شد. برای اطلاعات بیشتر به بخش بازیابی محتوا چگونه کار می‌کند و خطرهای مرتبط با آن بنگرید.

استفاده از منابع

آیا مرورگر CENO از حجم انبوهی از داده‌ها استفاده می‌کند؟

پاسخ کوتاه: بیشتر از مرورگر معمول‌تان.

هرگاه مرورگر CENO شما محتوایی را به یک کاربر دیگر ارائه می‌دهد یا ترافیک آن‌ها را حمل می‌کند، مقدار مازادی از داده را مصرف می‌کند که به عواملی مثل میزان محبوبیت یا حجم آن محتوا بستگی دارد، و نیز این‌که اتصال دستگاه‌تان چه‌قدر خوب باشد. به‌اشتراک‌گذاشتن محتوای بیشتر تلویحاً به معنای پردازش افزوده نیز است.

اگرچه CENO نسبت به سایر نرم‌افزارهای اشتراک داده منابع بسیار سبک‌تری را به کار می‌گیرد، این همچنان می‌تواند به حجم افزوده‌ای از کاربرد داده‌ها و هزینه‌های بیشتر منجر شود. ما توصیه می‌کنیم مراقب میزان استفاده‌ی این برنامه از داده‌ها (در بخش تنظیمات اندروید) باشید و CENO را در هنگام اتصال به وای‌فای اجرا کنید و نه با استفاده از اینترنت موبایل.

آیا مرورگر CENO باتری دستگاه‌ام را خیلی مصرف می‌کند؟

پاسخ کوتاه: بیشتر از مرورگر معمول‌تان.

CENO و Ouinet از تکنیک‌های گوناگونی برای کاربران مختلف استفاده می‌کنند تا به جلوگیری از اختلال و قطعی شبکه کمک کنند. ارائه‌ی محتوا به کاربران دیگر و حمل ترافیک آن‌ها باعث مصرف بیشتر برق می‌شود. همچنین، حتی وقتی دستگاه‌تان فعالانه به کاربران دیگر کمک نمی‌کند، باز هم نیاز دارد که روی شبکه در دسترس باقی بماند، که همین مانع از کاربرد برخی گزینه‌های صرف‌جویی در انرژی می‌شود.

نتیجه‌ی نهایی این است که CENO ممکن است باتری دستگاه‌تان را حتی وقتی از آن استفاده نمی‌کنید خالی کند. آزمایش‌های ما افزایش شدیدی در مصرف برق را نشان نداده‌اند، اما میزان مصرف شما ممکن است متفاوت باشد. اگر نیاز به باتری دارید، توصیه می‌کنیم CENO را به‌طور کامل متوقف کنید (این نرم‌افزار میان‌بر آسانی برای این کار دارد، این‌جا را ببینید).

آیا برای استفاده از مرورگر CENO لازم است به اینترنت وای‌فای وصل باشم؟

پاسخ کوتاه: نه، اما آن را به‌شدت توصیه می‌کنیم.

اگرچه CENO بایستی با اتصال به اینترنت موبایل نیز به‌خوبی کار کند، ما به دو علت استفاده از اتصال وای‌فای را به جای آن توصیه می‌کنیم:

  1. CENO مقدار بیشتری از داده‌ها را مصرف می‌کند که می‌تواند به قبض تلفن بیشتری منجر شود (به بالا بنگرید).
  2. اتصال‌های موبایل نسبت به وای‌فای اغلب دسترسی به دستگاه‌تان از بیرون را سخت‌تر می‌کنند، و بنابراین از شانس کمک‌تان به کاربران دیگر برای گرفتن محتوا می‌کاهند.

مفاهیم اصلی

CENO برای برآوردن هدف‌های خود در راستای دور زدن انواع مختلف اختلال و قطعی شبکه، از شگردها و تکنیک‌های مختلفی از حوزه شبکه جهانی وب، سیستم‌های اشتراک فایل و رمزنگاری‌های پیشرفته استفاده می‌کند. این تکنیک‌ها به‌طور هوشمندانه‌ای با Ouinet ترکیب شده‌اند که تجربه و فضای استفاده از CENO را تا حد امکان به مرورگر‌های معمول نزدیک کنند.

با این حال، برای بهره‌برداری بیشینه از CENO فهم چگونگی عملکرد Ouinet مفید است، و نیز درک شیوه‌های مختلفی که این نرم‌افزار می‌تواند بسته به نوع محتوایی که سعی در دسترسی به آن داریم به کار گرفته شود، و مزیت‌ها و خطراتی که این شیوه‌ها در پی دارند. این فصل به این موضوعات خواهد پرداخت.

این مرورگر چگونه کار می‌کند؟

در این بخش کارکرد CENO و Ouinet را با مرور چندین سناریو توضیح خواهیم داد. واژگان و مفاهیم مهم مربوط به Ouinet معرفی خواهند شد (که با حروف برجسته بر آن‌ها تأکید می‌شود) و سپس برای کارآیی و جلوگیری از ابهام و سردرگمی به کار خواهند رفت.

دسترسی مستقیم به محتوا

مرورگر سنو نمونه‌ای از نرم‌افزاری است که از فناوری Ouinet برای بازیابی و به‌اشتراک‌گذاشتن محتوای وب استفاده می‌کند. ما نرم‌افزاری این‌چنین را یک سرویس‌گیرنده‌ی Ouinet می‌نامیم. وقتی شما از سرویس‌گیرنده‌تان (یعنی همان سنو) در راستای تلاش برای دسترسی به محتوای X استفاده می‌کنید، که روی یک سرور وب میزبانی می‌شود (که ما آن را سرور اصلی X می‌نامیم)، سرویس‌گیرنده‌ی شما سعی می‌کند تا با سرور اصلی روی اینترنت تماس بگیرد، چه مستقیم و چه از طریق ماشین دیگری که برای تماس با سرورهای وب به نیابت از دیگران تنظیم شده‌اند (یک به‌اصطلاح سرور پروکسی)، و سپس محتوای دلخواه را درخواست می‌کند. این هیچ فرقی با شیوه‌ی کار هر مرورگر معمولی وب ندارد.

نکته‌ی فنی: البته در واقع مشکل کوچکی وجود دارد. از آنجا که سرویس‌گیرنده به‌عنوان یک پروکسی HTTP روی دستگاه شما اجرا می‌شود، برای این‌که سرویس‌گیرنده بتواند درخواست‌های محتوای HTTPS را رمزگشایی و بر اساس آن‌ها عمل کند، نرم‌افزاری که از این سرویس‌گیرنده استفاده می‌کند (یعنی بخش مرورگر وب - مانند فایرفاکس در CENO) نیاز دارد تا یک گواهی خاص صادرشده از طرف خود سرویس‌گیرنده (که فقط روی دستگاه شما استفاده می‌شود) را بپذیرد. مرورگر سنو پیشاپیش این گواهی را برای کاربرد خصوصی‌اش فراهم می‌کند، پس نیازی نیست نگران باشید.

با این حال، این راه‌های مستقیم شاید در دسترس نباشند. برای مثال، شرکت ارائه‌دهنده‌ی خدمات اینترنتی (ISP) شما ممکن است دسترسی به سرور اصلی X یا پراکسی آن را بر اساس یک دستور دولتی مسدود کند (حتی اگر ترافیک دیگر هنوز مجاز باشد). همچون کاربر سرویس‌گیرنده‌ی بالا سمت چپ که در پایین به تصویر کشیده شده است، هردو تلاش برای دسترسی به محتوای X (سند کوچک نزدیک به سرور اصلی آن) برایتان ناکام خواهد ماند. شاید به گره «انژکتور» روی دیاگرام نیز دقت کنید. این را هم‌اینک توضیح خواهیم داد.

شکل: سرویس‌گیرنده نمی‌تواند مستقیماً به محتوا دسترسی داشته باشد

با یک مرورگر معمولی شانسی نخواهید داشت. اما، با Ouinet می‌توانید از سرویس‌گیرنده‌های دیگر کپی‌های آن‌ها از محتوای X را درخواست کنید، البته اگر آن‌ها پیشاپیش یک کپی از آن داشته باشند. بیایید ببینیم که Ouinet چگونه این درخواست را اجرا می‌کند.

جست‌وجوی محتوای مشترک

مجموعه‌ی تمام محتوای ذخیره‌شده از سوی سرویس‌گیرندگان Ouinet کش توزیع‌شده نامیده می‌شود، یعنی یک کش که در هیچ جای واحدی قرار ندارد. اما سرویس‌گیرنده‌ی شما چگونه می‌تواند بفهمد که کدام سرویس‌گیرندگان دیگر سازنده‌ی این کش، آن محتوای دلخواه را در اختیار دارند؟

در هر مرورگر وب، برای دسترسی به محتوای X مرورگر باید URL یا مکان‌یاب یک‌شکل آن را بشناسد، که همان نشانی در مستطیل آدرس مرورگر است، مثلاً https://example.com/foo/x. از آن URL، یک مرورگر معمولی پی خواهد برد که باید با استفاده از پروتکل HTTP (زبان به‌کاررفته برای مبادله‌ی منابع وب) روی SSL/TLS (یک لایه‌ی امنیتی روی TCP، قواعد اینترنت برای برنامه‌ها تا با یکدیگر مکالمه کنند) با یک سرور وب به اسم example.com تماس بگیرد و منبع /foo/x را درخواست کند.

Ouinet به شیوه‌ای متفاوت به دنبال محتوا می‌گردد. این نرم‌افزار از نمایه‌ای استفاده می‌کند که به نمایه‌ی یک کتاب بی‌شباهت نیست: در نمایه‌ی کش توزیع‌شدهی Ouinet شما کل URL محتوا را می‌جویید و لیستی از سرویس‌گیرندگان دارای یک کپی از آن به دست می‌آورید. خود نمایه توزیع‌شده است، و سرویس‌گیرندگان وظیفه دارند به دیگران اعلام کنند که چه محتوایی را دارند. در واقع، فقط یک اشاره به هر URL اعلام می‌شود، طوری که کسی که ترافیک دستگاه شما را جاسوسی می‌کند نمی‌تواند بفهمد که شما چه محتوایی را دارید، اما کسی که به دنبال محتوایی خاص است می‌تواند اشاره‌ها به‌سوی سرویس‌گیرنده‌ی شما را دنبال کند.

نکته‌ی فنی: یک راه پیاده‌سازی نمایه استفاده از جدول درهم‌سازی توزیع‌شدهی بیت‌تورنت (DHT) برای دریافت نشانی‌های (IP و درگاه) سرویس‌گیرندگان با محتوا است. DHT از یک تابع درهم‌سازی رمزی برای محاسبه‌ی کلید جدول از URL محتوا و برخی پارامترهای دیگر مانند کلید انژکتور است (به پایین بنگرید)، طوری که چندین نمایه بتوانند همزمان وجود داشته باشند.

افزون بر این، مرورگر سنو URL تک‌تک منابعی که در اختیار دارد را اعلام نمی‌کند: از آنجا که هر صفحه‌ی امروزی ده‌ها یا صدها بخش دارد (تصاویر، برگه‌های سبکی، اسکریپ‌ها...)، این باعث ایجاد ترافیک خیلی زیادی خواهد شد. در عوض، منابع ذیل URL صفحه‌ای که آن‌ها را می‌کشد گروه‌بندی می‌شوند، و فقط آن URL اعلام می‌گردد. این کار به کمک یک افزونه‌ی مرورگر به این منظور انجام می‌شود (که در ادامه توصیف خواهد شد).

سرویس‌گیرنده‌هایی که محتوای خاصی را روی کش توزیع‌شده پیشنهاد می‌دهند به‌اصطلاح آن را دانه‌پاشی می‌کنند یا دانه‌پاش‌های آن‌ها هستند (این اصطلاح‌ها از دنیای اشتراک فایل همتا-به-همتا گرفته شده‌اند). اگر بخواهیم به سناریوی مثال‌مان بازگردیم، دو سرویس‌گیرنده هستند که محتوایی را دانه‌پاشی می‌کنند. متأسفانه، یکی از آن‌ها محتوای Y را و دیگری محتوای Z را دانه‌پاشی می‌کنند، بنابراین سرویس‌گیرنده‌ی شما هیچ مدخلی برای محتوای X در نمایه‌ی کش توزیع‌شده نخواهد یافت، همان‌طور که در پایین به تصویر کشیده شده است:

شکل: محتوا در کش توزیع‌شده پیدا نشد

خوشبختانه، Ouinet راهی برای بازیابی محتوایی ازاین‌دست پیش کشیده است و افزون‌ براین آن را در دسترس سرویس‌گیرندگان دیگر در کش توزیع‌شده نیز قرار می‌دهد. لطفاً به خواندن ادامه دهید تا بفهمید چگونه.

اشتراکِ محتوای جدید

پروکسی‌های تقویت‌شده

درOuinet، انواع خاصی از سرورهای پروکسی به نام injectors وجود دارند که در بخش آزاد اینترنت قرار گرفته‌اند (دست‌کم امیدواریم چنین باشد) و سرسختانه می‌کوشند تا به‌رغم اقدامات مسدودگرانه در دسترس همگان باقی بمانند:

  • پیش از هرچیز، ارتباطات بین سرویس‌گیرنده‌ها و injectors* رمزنگاری شده‌اند (با استفاده از SSL/TLS استاندارد مانند HTTPS) تا مانع شناسایی injectors توسط مهاجمان به‌وسیله‌ی شنود ترافیک وب شوند.در ضمن، گواهی‌های injectors در مرورگر CENO ذخیره می‌شوند، و به آن اجازه می‌دهند تا مهاجمانی را که سعی دارند خودشان را به‌جای injectors جا بزنند شناسایی کند.

  • اگر رمزنگاری کافی نبود، برای ارتباطات با injectors می‌توانند از تکنیک‌های مبهم‌سازی ویژه استفاده کنند (مثل I2P و PTها یا ترابری‌های سرپوش‌دار Tor) تا شناسایی را از آن هم دشوارتر کنند.

  • حتی اگر شرکت ارائه‌دهنده‌ی خدمات اینترنت شما یک injector را شناسایی کرد و دسترسی به آن را مسدود کرد، تعداد زیادی از آن‌ها وجود دارد و اهمیتی ندارد که سرویس‌گیرنده‌ی شما با کدام یک از آن‌ها روی اینترنت ارتباط برقرار می‌کند.

    • ممکن است بعضی یا تمام injectors مسدود شوند، اما در آن صورت مجموعه‌ی injectors می‌توانند در گذر زمان تغییر کنند (و injectors جدیدی به آن‌ها افزوده شوند).سرویس‌گیرنده‌ی شما لازم نیست نشانی‌های اینترنتی‌اش را از قبل بشناسد؛ در عوض، یک جست‌وجو را در انبوه injectors اجرا می‌کند (اصطلاح دیگری از اشتراک فایل P2P)، یک نمایه‌ی تک‌مدخلی توزیع‌شده همانند کش توزیع‌شده که نشانی‌های injectors اینک در دسترس را فراهم می‌کند.

    • سرانجام، حتی اگر سرویس‌گیرنده‌ی شما شاید نتواند به هیچ injector دسترسی پیدا کند، برخی سرویس‌گیرنده‌های دیگر شاید به آن‌ها دست پیدا کنند. وقتی یک سرویس‌گیرنده قادر به دست‌یابی به یک injector است و خودش را در دسترس سایر سرویس‌گیرنده‌ها می‌پندارد، این یک سرویس‌گیرنده‌ی پل می‌شود و نشانی اینترنتی خودش را به انبوه پل می‌افزاید، که یک نمایه‌ی تک‌مدخلی توزیع‌شده‌ی دیگر است.پس سرویس‌گیرنده‌ی شما می‌تواند به دنبال چنین نشانی‌ای بگردد، به پل پشت آن وصل شود و به آن بگوید که ارتباط دیگری را با یک injector به نیابت از آن برقرار سازد، و این‌چنین یک تونل بین سرویس‌گیرنده‌ی شما و injector ایجاد کند. سپس ارتباطی بین آن‌ها درون این تونل می‌تواند برقرار گردد.

    لطفاً توجه کنید که چون ارتباطات سرویس‌گیرنده-با-injector رمزگذاری‌شده‌اند، پل‌ها قادر به مشاهده‌ی اطلاعات در جریان بین آن‌ها نیستند.

یک injector می‌تواند مانند یک سرور پروکسی معمولی (گرچه بیش از حد در دسترس) رفتار کند، و این در حقیقت همان کاری است که سرویس‌گیرندگان Ouinet (از جمله مرورگر CENO) در حال حاضر انجام می‌دهند وقتی سعی می‌کنند روی یک پروکسی به محتوایی دسترسی پیدا کنند. در این مورد، انژکتور اطلاعات واقعی جاری بین سرویس‌گیرنده‌ی شما و سرور اصلی را نمی‌بیند (مگر آن که خودش یک ارتباط ساده و رمزگذاری‌نشده‌ی HTTP باشد).

اما ابزارهای دیگری وجود دارند که به شما اجازه می‌دهند تا به پروکسی‌ها در شرایط اختلال شدید شبکه دسترسی پیدا کنید، پس Ouinet injectors چه ویژگی خاصی دارند؟

اعتماد به محتوای اشتراکی

خب، نکته این است که یک injector تنها محتوا را از طرف سرویس‌گیرنده‌ی شما بازیابی نمی‌کند، بلکه همچنین به شما امکان می‌دهد تا آن محتوا را بعداً با دیگران نیز به اشتراک بگذارید، حتی وقتی که دیگر دسترسی به آن injector یا بیشتر بخش‌های اینترنت وجود نداشته نباشد.

شما البته می‌توانید صفحه‌ای را از مرورگرتان دانلود کنید و فایل‌های نتیجه را برای سایر افراد کپی کنید، که اگر همدیگر را بشناسید نباید مشکلی پیش آید، اما اگر چنین فایل‌هایی را از یک شخص ناشناخته دریافت کنید چطور؟ چگونه می‌توانید یقین داشته باشید که آن محتوا واقعاً از وب‌سایتی آمده که ادعا می‌شود، که در تاریخ مشخصی بازیابی شده یا این‌که اطلاعات موجود در آن دستکاری نشده است؟

ما می‌خواهیم کاربرد CENO و Ouinet محتوای هرچه بیشتری را برای مردم هرچه بیشتری تا حد امکان مقیاس و فراهم کند، بنابراین ما می‌خواهیم شما بتوانید محتوا را از مردمی که نمی‌شناسید دریافت کنید. برای این‌که شما را قادر کنیم چنین محتوایی را دریافت کنید، Ouinet از امضای محتوا استفاده می‌کند: سرویس‌گیرنده‌ی شما طوری تنظیم می‌شود که به محتوایی اعتماد کند که با استفاده از یک کلید خاص متعلق به injector امضا می‌شود. هرگاه که یک سرویس‌گیرنده به یک injector می‌گوید تا محتوایی از وب را برای اشتراک بازیابی کند، injector آن را از سرور اصلی می‌گیرد، از کلید برای امضای آن استفاده می‌کند، و محتوای ثبت‌شده را به سرویس‌گیرنده بازمی‌گرداند.

نکته‌ی فنی: در واقع، injector بلوک‌هایی از داده‌های فردی را پس از ورودشان امضا می‌کند، طوری که حتی اگر ارتباط در میان فرایند بازیابی یک فایل بزرگ قطع شود، داده‌های دانلودشده می‌توانند همچنان از طرف سرویس‌گیرنده‌ای که آن‌ها را دریافت کرده به اشتراک گذاشته شوند.

injector‌های متفاوت می‌توانند کلیدهای متفاوت داشته باشند، پس شما می‌توانید انتخاب کنید که به چه injector‌هایی اعتماد کنید. این مسئله را این‌طور تصور کنید: شما می‌توانید به سندی با امضای یک دفتر اسناد رسمی از کشورتان اعتماد کنید، فارغ از این‌که چه‌کسی آن را به شما داده است (چه هم‌وطن و چه بیگانه)، در حالی که نیازی نیست سندی به امضای یک دفتر اسناد رسمی از کشوری دیگر را بپذیرید. مرورگر CENO پیشاپیش طوری تنظیم شده است که به مجموعه‌ای از injectorهای اجراشده از سوی شرکت eQualitie اعتماد کند.

نکته‌ی فنی: injectorها از یک جفت کلید عمومی/خصوصی برای ایجاد امضاهای Ed25519 استفاده می‌کنند؛ کلیدهای عمومی به قدر کافی کوچک هستند تا به آن‌ها اجازه دهند همراه با امضاها فرستاده شوند، و در قالب ۶۴ کاراکتر دستگاه اعداد پایه‌ی ۱۶ یا ۵۲ کاراکتر اعداد پایه‌ی ۳۲ رمزگذاری شوند. آن‌ها می‌توانند حتی روی تلفن ردوبدل شوند یا روی یک تکه کاغذ نوشته شوند.

تزریق محتوا

به یاد داشته باشید که در سناریوی مثال ما سرویس‌گیرنده‌ی شما پیش‌تر سعی کرده بود محتوای X را مستقیماً از سرور اصلی و از سایر سرویس‌گیرندگان بازیابد اما موفق نشده بود. سرویس‌گیرنده آخرین ورق وینت‌اش را بازی می‌کند و تلاش می‌کند تا با یک injector مورد اعتماد تماس بگیرد تا نسخه‌ای امضاشده از محتوایی را دریافت کند که بتواند با سایر سرویس‌گیرندگان به اشتراک گذاشته شود.

در شکل زیر می‌توانید یک نتیجه‌ی ممکن از آن عملیات را ببینید: سرویس‌گیرنده نخست سعی می‌کند مستقیماً با injector تماس بگیرد (برای مثال، با استفاده از یک نشانی اینترنتی که آن را از انبوه injectorها گرفته است)، بلکه به طرز غم‌انگیزی پیشاپیش توسط شرکت ارائه‌دهنده‌ی خدمات اینترنتی یا ISP شما مسدود شده است؛ متأسفانه، انبوه پل‌ها نشانی‌های اینترنتی را برای دو سرویس‌گیرنده‌ای نشان می‌دهد که هنوز قادر به دستیابی به یک injector هستند. سرویس‌گیرنده‌ی شما تونلی را از طریق این سرویس‌گیرندگان به روی injector می‌گشاید، بنابراینinjector درخواستِ محتوای X را از سرویس‌گیرنده‌ی شما می‌گیرد، و آن را از سرور اصلی‌اش طلب می‌کند.

شکل: سرویس‌گیرنده به injector دست می‌یابد

در همان حال که محتوای X از سوی injector دریافت می‌شود، این محتوا را با کلیدش امضا می‌کند، امضا را به محتوا می‌افزاید و آن را از طریق تونلی که از آن درآمده به سرویس‌گیرنده‌تان پس فرستاده می‌شود (مثلاً از طریق قرارگرفتن سرویس‌گیرنده فراتر از انسداد). همین که محتوا به سرویس‌گیرنده‌تان رسید، این سه کار را انجام می‌دهد:

  1. این، آن را به دست شما می‌رساند (در مورد CENO، این محتوا را روی مرورگر نشان می‌دهد).
  2. این محتوا را برای بذرپاشی بعدی به سرویس‌گیرندگان دیگر روی دستگاه‌تان ذخیره می‌کند. این محتوا برای مدت زمانی قابل‌تنظیم در آن‌جا باقی خواهد ماند، یا تا زمانی که شما تصمیم بگیرید تا تمام محتوای ذخیره‌شده را پاک کنید.
  3. این در نمایه‌ی کش توزیع‌شده اعلام می‌کند که یک نسخه از آن محتوا را در اختیار دارد، طوری که سایر سرویس‌گیرندگان بتوانند آن را بیابند.

کل عملیات مرکب بازیابی، امضا، ذخیره‌کردن و اعلام همان چیزی است که ما آن را تزریق محتوا می‌نامیم، همان‌طور که در شکل زیر نشان داده شده است.

شکل: سرویس‌گیرنده محتوای امضاشده را از injector دریافت می‌کند

مرورگری تحت مسدود بودن کامل

لطفاً توجه کنید که سازوکار توصیف‌شده در بالا همچنان نیازمند آن است که برای عبور از انسداد مسیری در میان باشد که به‌سوی بقیه‌ی اینترنت گشوده باشد. اما گاهی آن مسیر نیز در میان نخواهد بود؛ به قطعی‌های کامل بین‌المللی، فاجعه‌های طبیعی، یا صرفاً تراکم و ازدحام مفرط چند مسیر موجود (به علت تلاش همه برای رفتن در امتدادشان) فکر کنید. این همان جایی است که قدرت واقعی کش توزیع‌شده وارد بازی می‌شود.

بیایید تصور کنیم که پس از آن‌که شما محتوای X را از injector بازیابی کردید، فاجعه‌ای محل سکونت شما را از باقی دنیا جدا می‌سازد. معلوم می‌شود که محتوای X به‌طور خاص مربوط و بااهمیت می‌شود چون راه‌هایی را وصف می‌کند که از طریق آن‌ها می‌توانید به اجتماع‌تان در چنین وضعیتی یاری رسانید.

در آن لحظه شخصی دیگر نیز با استفاده از مرورگرCENO سعی می‌کند تا آن محتوا را به دست آورد. دسترسی به سرویس‌دهنده‌ی اصلی یا به هرچیزی فراسوی منطقه‌ی خودتان محال است، بنابراین سنو نمایه‌ی کش توزیع‌شده را در پی آن محتوا چک می‌کند و درمی‌یابد که دستگاه شما در حال کاشت بذر آن است.CENO نشانی اینترنتی شما را از نمایه می‌گیرد، به آن وصل می‌شود و محتوای نشان‌داده‌شده در زیر را درخواست می‌کند.

شکل: سرویس‌گیرنده محتوای امضاشده را از سرویس‌گیرنده می‌گیرد

اینک آن دستگاه دوم هم نسخه‌ای از محتوای X را در اختیار دارد، پس این را در نمایه‌ی کش توزیع‌شده اعلام می‌نماید، و بدین‌سان به یک بذرپاش بدل می‌گردد. اگر یک شخص سوم که به آن محتوا علاقه دارد از مرورگر CENO برای بازیابی‌اش استفاده کند، سنو اینک دو نشانی را برای این محتوا در نمایه خواهد دید: نشانی دستگاه شما و دستگاه کاربر دوم. اگر حجم آن محتوا سنگین باشد (مثل یک ویدئو)، این دستگاه سوم می‌تواند سعی کند تا نیمی از آن را از هر یک از دستگاه‌های دیگر بگیرد (که در پایین نشان داده شده است)، و بدین‌سان سرعت دانلود را افزایش دهد و از ترافیک مورد استفاده‌ی آن‌ها بکاهد.

شکل: سرویس‌گیرنده محتوای امضاشده را از سرویس‌گیرندگان متعدد دریافت می‌کند

در نهایت، وضعیت شاید حتی از این هم بدتر شود، و تمام زیرساخت‌های شبکه‌ی دولتی و تجاری ممکن است از کار بیفتند. در این مورد، Ouinet و CENO Browser نیز از اشتراک‌گذاری محتوای دستگاه-به-دستگاه بین دو سرویس‌گیرنده که در یک شبکه‌ی محلی واحد قرار دارند (مثلاً به یک نقطه‌ی دسترسی وای‌فای مشترک وصل‌اند) تا اندازه‌ای پشتیبانی می‌کنند، حتی اگر این شبکه هیچ دسترسی‌ای به بقیه‌ی شبکه‌ها نداشته باشد.

مقایسه‌ی مرور عمومی و مرور خصوصی

به دلیل تکنیک‌های بسیاری که برای غلبه بر مشکلات اتصال به کار رفته‌اند، CENO می‌تواند برای شما به راه مناسبی برای دریافت هرگونه محتوای وب بدل شود. و همان‌طور که شاید پیشاپیش در بخش‌های پیشین خوانده‌اید، هرگاه با استفاده از سنو صفحه‌ای را به کمک مرورگر سنو بازیابی و بذرپاشی کنید، این صفحه در دسترس دیگران نیز قرار می‌گیرد. با این حال، شاید محتوایی در میان باشد که مایل نباشید آن را به اشتراک بگذارید (یا شاید شما نمی‌خواهید به دیگران اجازه دهید بدانند که شما سعی می‌کنید آن را بازیابی کنید یا پیشاپیش آن را بازیابی کرده‌اید)، و خوشبختانه سنو در این مورد نیز می‌تواند به شما کمک کند.

حالت پیش‌فرض وقتی شما نرم‌افزار را اجرا می‌کنید مرور عمومی است. در این حالت، CENO به محتوای وب همان‌گونه دسترسی می‌یابد که پیش‌تر وصف کردیم:

  1. تلاش برای دسترسی مستقیم صورت گرفته است.
  2. در صورت ناکامی در آن، کش توزیع‌شده جست‌وجو می‌شود.
  3. در صورت ناکامی در آن، محتوا از طریق یک injector (شاید از طریق یک سرویس‌گیرنده‌ی دیگر) درخواست می‌شود.

مرورگر CENO یک حالت مرور خصوصی نیز دارد. در این حالت، کش توزیع‌شده هرگز جست‌وجو نمی‌شود، و تلاش برای Injection هرگز صورت نمی‌پذیرد:

  1. تلاش برای دسترسی مستقیم صورت گرفته است.
  2. در صورت ناکامی در آن، با یک injector تماس گرفته می‌شود (شاید از طریق یک سرویس‌گیرنده‌ی دیگر) و به‌عنوان یک سرور پروکسی معمولی به کار می‌رود. دقت کنید که در این مورد، نه injector و نه سرویس‌گیرنده‌ی شما کش توزیع‌شده‌ی شما را با صفحه‌ی شما به‌روز نمی‌کنند.

رفتار متفاوت به ویژگی‌های متفاوتی می‌انجامد. بنابراین، در حالت عمومی:

  1. شما شانس‌های بهتری برای دریافت محتوای وب دارید، و به دیگران کمک می‌کنید تا آن محتوا را (از شما) دریافت کنند.
  2. صفحه‌های دارای محتوای پویا (مثلاً به‌روزشده در زمان واقعی) ممکن است به طرزی آشکار یا ظریف تکه‌تکه شوند.
  3. صفحه‌‌هایی که نیازمند هویت‌سنجی‌اند کار نمی‌کنند (چون رمزهای عبور و کوکی‌ها از سوی سرویس‌گیرنده حذف شده‌اند).
  4. بعضی از فعالیت‌های مرورگری ممکن است به کاربران دیگر درز کنند ( خطرات).
  5. بعضی از فعالیت‌های مرورگری ممکن است بهinjectorها درز کنند (خطرات).
  6. شما برای بازیابی و امضای محتوای وب بایستی به injectorها اعتماد کنید.

در حالت مرور خصوصی:

  1. اگر اتصال بین‌المللی خیلی ضعیف باشد ممکن است قادر به دسترسی به محتوای وب مسدودشده نباشید؛ حتی اگر شما بتوانید به آن دسترسی پیدا کنید، سایر کاربران CENO آن محتوا را از شما دریافت نخواهند کرد.
  2. صفحه‌های دارای محتوای پویا احتمالاً کار خواهند کرد.
  3. صفحه‌های نیازمند به هویت‌سنجی شاید کار کنند (وقتی اتصال شما تحت حفاظت HTTPS باشد، injector رمزهای عبورتان را نمی‌بیند).
  4. فعالیت مرورگری به کاربران دیگر درز نمی‌کند.
  5. فعالیت مرورگری تا اندازه‌ی محدودی به injectorها درز می‌کند (با HTTPS، فقط نام یا نشانی سرور اصلی).
  6. نیازی نیست بهinjectorها اعتماد کنید (با HTTPS، امنیت گواهی‌محور معمول همچنان کار می‌کند).

در نتیجه: اگر برای خواندن اخبار، تماشای ویدئوها، مرور ویکی‌پدیا و سایر مراجع ایستایی از CENO استفاده می‌کنید که در غیر این صورت در شبکه‌ی شما سانسور شده‌اند، استفاده از حالت پیش‌فرض مرور عمومی را لحاظ کنید. و اگر می‌خواهید وارد حساب کاربری توییترتان شوید یا وب‌سایت وردپرس خودتان را ویرایش کنید، از حالت مرور خصوصی استفاده کنید.

برای توضیحی جزئی‌تر لطفاً بخش مربوط به خطرات را بخوانید. همچنین به یاد داشته باشید که سرویس‌گیرنده‌ی شما می‌تواند به عملکردش به‌عنوان یک پل و یک بذرپاش، صرف‌نظر از مرور عمومی یا خصوصی، ادامه دهد. ما این نکته را در بخش کمک به دیگران از دفترچه‌ی راهنما به طور مفصل‌تر توضیح می‌دهیم.

امتیازهای استفاده از CENO/Ouinet

امتیازهای اصلی استفاده ازCENO/Ouinet بر سایر فناوری‌های دور زدن سانسور از همکاری سرویس‌گیرندگان و injectors برای پیشبرد ترافیک اینترنتی برای یکدیگر، امضای محتوا برای راستی‌آزمایی بعدی، و ذخیره‌ی محتوای امضاشده برای بذرپاشی به دیگران نشأت می‌گیرند. برخی از امتیازهای ویژه‌ی شایان ذکر عبارت‌اند از:

  • کاربرد آشنا: دسترسی به محتوای وب با استفاده از مرورگر CENO حسی درست شبیه به وب‌گردی روی مرورگر عادی خودتان را دارد، حتی در هنگام انسداد و قطعی کامل. هیچ نیازی به لینک‌های جدید و ابتکاری به محتوای پرطرفدار یا اقدامات خاصی از سوی کاربر (مانند انتقال فایل‌هایی بین نرم‌افزارها) وجود ندارد.

    • افزایش دسترس‌پذیری محتوا: Ouinet قادر به فراهم‌آوردن محتوا به سیاقی کارآمد و معتمد در اوضاع اختلال شدید در شبکه است. هرچه محتوایی خاص پرطرفدارتر شود، نسخه‌های بیشتری از آن به‌وسیله‌ی سرویس‌گیرندگان CENO/Ouinet بذرپاشی می‌شوند، و آن محتوا دسترس‌پذیرتر می‌گردد.محتوای امضاشده شاید در دسترس سرویس‌گیرندگان خاصی در حوزه‌ای قطع‌شده بر وسایل آفلاین (مثل یک حافظه‌ی USB) قرار گیرد و بدین‌سان در دسترس سایر سرویس‌گیرندگان قرار گرفته‌ شده است.
  • مرور سریع‌تر: از آن‌جا که سرویس‌گیرنده‌ی شما می‌تواند بخش‌های متفاوتی از یک محتوای یکسان را از سرویس‌گیرندگان گوناگون در آن واحد بازیابی کند، بار رساندن محتوا در میان شبکه‌ها و دستگاه‌های مختلف تقسیم و توزیع می‌گردد، و این‌چنین از گرفتگی مسیرهای رسیدن به یک سرویس‌گیرنده‌ی واحد جلوگیری می‌شود (به‌ویژه هنگام رساندن یک منبع بزرگ مانند یک ویدئو). این فقط هنگامی مفید نیست که اتصال زیرساختار به کشورهای دیگر محدود شده است، بلکه همچنین برای ناشرانی مفید است که می‌خواهند از خوشه‌های کاربرد منبع در سرورهای اصلی پرهیز کنند وقتی بعضی از محتواهای آن‌ها بسیار پرطرفدار می‌شوند (همان به‌اصطلاح اثر اسلش‌دات).

  • مرور ارزان‌تر: محتوای پرطرفدار در یک منطقه‌ی خاص اغلب در سرویس‌گیرندگان CENO/Ouinet در آن منطقه کپی می‌شوند، حتی اگر سرور اصلی در خارج از کشور باشد. اگر به آن محتوا علاقه دارید، سرویس‌گیرنده‌تان احتمالاً آن را از سرویس‌گیرنده‌ی دیگری در منطقه‌تان دریافت خواهد کرد. در بعضی کشورها که ترافیک بین‌الملل از ترافیک بومی گران‌تر است (مثلاً در حضور یک اینترانت ملی)، این نکته می‌تواند به‌راستی در صرفه‌جویی به شما کمک کند.

خطرات استفاده از CENO/Ouinet

همچون هر سیستم حسابداری به‌کفایت پیچیده‌ای، و به‌ویژه سیستم نوآورانه‌ای ازاین‌دست، استفاده از مرورگر CENO (و هر سرویس‌گیرنده‌ی Ouinet در کل) نیز از برخی خطرها عاری نیست. در این بخش این خطرات را گردآوری و توصیف خواهیم کرد تا شما را در فهم دلالت‌های آن‌ها بنا بر نقش‌های متفاوتی که هنگام استفاده از CENO ممکن است ایفا کنید یاری رسانیم:

  • به‌عنوان یک کاربر که سایت‌های وب را مرور می‌کند
  • به‌عنوان یک بذرپاش که محتوایی را روی کش توزیع‌شده به اشتراک می‌گذارد که شما پیش‌تر از آن بازدید کرده‌اید
  • به‌عنوان یک پل یه کاربران دیگر اجازه‌ی دسترسی به یک injector را دادن

به‌عنوان یک کاربر

آیا پل‌ها می‌توانند ارتباط من با سرور اصلی را مشاهده کنند؟

نه. تنها نقش یک پل پیش‌راندن ترافیک خام بین یک سرویس‌گیرنده و یک injector است. این ارتباط همیشه رمزگذاری‌شده است و پل‌ها کلیدهای خصوصی لازم برای دسترسی به محتوای این ارتباط را در اختیار ندارند.

آیا injectorها می‌توانند ارتباط من با سرور اصلی را مشاهده کنند؟

بله و خیر. وقتی کاربر محتوایی را درخواست می‌کند در حالت مرور عمومی، تمام داده‌های خصوصی (مانند رمزهای عبور و کوکی‌ها) در درجه‌ی نخست به‌وسیله‌ی سرویس‌گیرنده از درخواست او حذف می‌شوند، و فقط پس از آن است که درخواست رمزگذاری می‌شود و به injector پیش رانده می‌شود، که در ادامه آن را رمزگشایی می‌کند.

از سوی دیگر، وقتی این درخواست از حالت مرور خصوصی استفاده می‌کند، از سوی سرویس‌گیرنده دستکاری نمی‌شود، بلکه کل ارتباط برای سرور اصلی رمزگذاری می‌شود. این به معنای آن است که در این مورد دیگر injector نمی‌تواند محتوا را رمزگشایی کند.

نکته‌ی فنی: فقط درخواست‌های GET HTTP نامزدهایی برای injection هستند، با حذف پارامترهای پرسش، همراه با همه‌چیز غیر از مجموعه‌ی محدودی از قلمروهای اصلی بنیادین و حافظ حریم خصوصی HTTP.

آیا injectorها می‌توانند نشانی IP مرا ببینند؟

بله. با این حال، injectorها نمی‌توانند تشخیص دهند که آیا یک درخواست از یک کاربر CENO یا یک پل آمده است یا خیر. بنابراین درخواست‌هایی که به injector می‌رسند، نمی‌توانند به‌طور قابل‌اتکایی به یک نشانی IP نوخاسته منسوب گردند.

آیا داده‌های خصوصی من می‌توانند به کش توزیع‌شده درز کنند؟

امیدواریم چنین نشود. همان‌طور که در بالا اشاره شد، مرورگر CENO سخت تلاش می‌کند تا هرگونه داده‌ی خصوصی را (رمزهای عبور، کوکی‌ها و...) از هر درخواستی برای Injection حذف کند. افزون بر این، خود injector هیچ بذرپاشی‌ای نمی‌کند؛ در واقع، تنها هدف آن امضای محتوایی است تا سرویس‌گیرندگان Ouinet بتوانند آن را بذرپاشی کنند. این به معنای آن است که وقتی محتوا به سرویس‌گیرنده بازمی‌گردد، بیشتر تحلیل می‌شود، و اگر سرور اصلی اشاره کند که سرشتی خصوصی دارد، CENO نیز آن را بذرپاشی نخواهد کرد.

که با این حال، ممکن است مواردی از صفحات بدطراحی‌شده یا بدخواهانه که شاید برخی اطلاعات را از شما جمع‌آوری کنند (مانند یک نشانی پست الکترونیک در یک قالب یا اثر انگشت مرورگری که از جاوااسکریپت استفاده می‌کند) و آن را در لینکی دیگر به‌عنوان اجزای مسیر معمولی انباشته کند (مثلاً http://example.com/subscribe/you@example.org). اگر به این مشکوک‌اید که یک صفحه شاید در حال انجام این کار است، بهتر است جانب احتیاط را نگه دارید و از حالت مرور خصوصی برای بازدید از آن صفحه استفاده کنید.

آیا سرور اصلی می‌تواند بداند که من از CENO استفاده می‌کنم؟

به احتمال قوی خیر. هرگاه CENO با یک سرور اصلی مستقیماً تماس می‌گیرد، همان‌طور رفتار می‌کند که فایرفاکس معمولی برای اندروید رفتار می‌کند، بنابراین دستگاه خاص شما به‌عنوان یک نرم‌افزار فایرفاکس معمولی از همان نسخه پدیدار می‌شود.

با این حال، وقتی این مرورگر از یک injector برای دریافت محتوایی از سرور اصلی‌اش استفاده می‌کند، (دست‌کم) دو راه وجود دارد که سرور اصلی بداند که CENO و Ouinet به کار رفته است:

  1. نشانی منبع اتصالی که به سرور اصلی می‌رسد در انبوهه‌یinjector یافت می‌شود (از آنجا که اتصال در حقیقت از خود injector برمی‌آید)؛
  2. حضور یا غیابِ اطلاعاتِ معین در درخواستِ محتوا خاصیت ویژه‌ی Ouinet است. این زمانی روی می‌دهد که injector محتوا را درخواست می‌کند چون سرویس‌گیرنده‌ی شما از آن خواسته است که آن محتوا را بازیابی و امضا کند، همان‌طور که injector اطلاعات بی‌همتا به دستگاه خاص‌تان را از درخواست حذف می‌کند.

لطفاً توجه کنید که این‌ها فقط درخواست را برآمده از Ouinet علامت‌گذاری می‌کنند، اما آن‌ها آن را به شما یا دستگاه خاص‌تان متصل نمی‌کنند. با این حال، اگر این درخواست به دلایلی یادشده در پرسش پیشین هنوز شامل اطلاعاتی به‌لحاظ شخصی قابل‌شناسایی باشند، این می‌تواند برای علامت‌گذاریِ شما به‌عنوان یک کاربر CENO به کار رود.

در کل، اگر یک وب‌سایت خاص (همچون یک سایت حکومتی) از شما انتظار دارد که در مقام فردی قابل‌شناسایی به آن وصل شوید، از منطقه‌ای مشخص (یا از یک اینترانت ملی)، به شما توصیه می‌کنیم که به جای CENO از یک مرورگر وب معمولی استفاده کنید.

به‌عنوان یک بذرپاش

چه داده‌ای از دستگاه من بذرپاشی می‌شود؟

در حال حاضر، تنها محتوایی که از سوی CENO بذرپاشی می‌شود هر محتوای وب غیر-خصوصی است که به شیوه‌ی مرور عمومی درخواست شده باشد. این همچنین به معنای آن است که کاربران هیچ چیزی را بذرپاشی نمی‌کنند که خودشان در گذشته‌ی نزدیک به آن دسترسی نداشته‌اند.

آیا کسی می‌تواند پی برد که من چه بذری می‌پاشم؟

بله و خیر. هر کسی با فهمی کافی از عملکردهای Ouinet می‌تواند ابزاری را برای پی‌بردن به این‌که یک محتوای خاص ازکدام نشانی‌های IP به اشتراک گذاشته می‌شود بسازد (مانند بیت‌تورنت). با این حال، هدف‌گرفتن یک نشانی IP مشخص و دریافت لیستی از همه‌ی محتواهای بذرپاشی‌شده از سوی سرویس‌گیرندگان پشت آن‌ها ممکن نیست.

به‌عنوان یک پل

آیا دیگران می‌توانند نشانی IP مرا پیدا کنند؟

بله، هر مرورگر CENO که قادر به برقراری ارتباط با injectorها باشد نشانی IP اش را در انبوهه‌ی پلی ثبت می‌کند که در آن بقیه‌ی سرویس‌گیرندگان Ouinet می‌توانند آن‌ها را پیدا کنند.

آیا امکان دارد به کسی کمک کنم تا به محتوایی دسترسی پیدا کند که در کشور من غیرقانونی است؟

بله. اما، پل‌ها فقط ارتباطی رمزگذاری‌شده را بین یک سرویس‌گیرنده‌ی Ouinet و یک injector برقرار می‌کنند. این به معنای آن است که پل هرگز نباید درخواست‌هایی مستقیم برای محتوا را به هیچ سرور دیگری اعلام کنند.

استفاده از مرورگر CENO

این فصل درباره‌ی استفاده از مرورگر CENO و در مورد توانایی‌های آن در رابطه با Ouinet سرنخ‌هایی به شما می‌دهد. لطفاً همیشه به یاد داشته باشید که CENO بر اساس فایرفاکس برای اندروید ساخته شده است، بنابراین برای هر پرسشی درباره‌ی بحث عمومی مرورگری باید به صفحات پشتیبانی فایرفاکس برای اندروید موزیلا مراجعه کنید.

در صورت لزوم، زیرنویس‌های صفحه برای روشن‌کردن متن گنجانده خواهند شد. لطفاً توجه کنید که این‌ها ممکن است تفاوت‌های اندکی با آنچه شما روی دستگاه‌تان می‌بینید داشته باشند، به‌ویژه در جریان توسعه و پیشرفت CENO. این سند برای CENO نسخه‌ی 1.0.2 به‌روز است.

اگر نرم‌افزار شما در ظاهر یا عملکرد تفاوت عمده‌ای را با آن‌چه در این‌جا توصیف شد نشان می‌دهد، در تماس با ما با نشانی cenoers@equalit.ie مکث نکنید و مشکل را گزارش کنید.

نصب CENO

مرورگر CENO را می‌توان از طریق این روش‌ها نصب کرد:

  • گوگل‌پلی (مرورگر سنو از eQualitie): منبع پیشنهادشده برای اغلب کاربران اندروید.
  • گیت‌هاب: برای دستگاه اندرویدی بدون گوگل‌پلی.
  • پس‌کوچه: برای کاربران ساکن در کشورهایی که دسترسی به کانال‌های قبلی در آن‌ها مسدود است.

CENO برای اجرا نیازی به اجازه‌ای خاص ندارد.

هشدار: لطفاً درباره‌ی نصب مرورگر CENO از منابعی غیر از موارد فهرست‌شده در بالا به‌شدت مراقب و مشکوک باشید. به خاطر ماهیت این نرم‌افزار، کاربران بالقوه‌ی آن می‌توانند هدف انواع و اقسام نسخه‌های جعلی یا دستکاری‌شده‌ای قرار گیرند که برای نقض حریم خصوصی کاربر یا حمله به سایر کاربران CENO و Ouinet به کار می‌روند. اگر در این‌باره تردیدی دارید، لطفاً پیش از نصب یک نرم‌افزار مشکوک با نشانی cenoers@equalit.ie تماس بگیرید.

متوقف‌کردن کامل CENO

هربار که نرم‌افزار را آغاز می‌کنید، یک نشان CENO روی نوار اطلاع‌رسانی دستگاه‌تان ظاهر خواهد شد. این نشان خدمات مرورگر CENO را بازمی‌کند، که بخشی از CENO است که به‌طور دائمی و همیشگی اجرا می‌شود (حتی وقتی شما مرور نمی‌کنید) و به سایر سرویس‌گیرندگان اجازه می‌دهد تا از دستگاه‌تان به‌عنوان یک پل استفاده کنند و محتوا را هرزمان از آن بازیابی کنند.

از آن‌جا که اجرای خدماتی ازاین‌دست از شبکه و منابع پردازشگر استفاده می‌کند، شاید بخواهید در حال حرکت و در بیرون از خانه آن را متوقف کنید (یعنی هرگاه به اینترنت بی‌سیم یا وای‌فای وصل نیستید یا شارژری در دسترس ندارید). انگشت‌فشردن بر اطلاع‌رسان پیوسته به این نشان هم CENO و هم خدمات‌اش را در آن واحد متوقف خواهد کرد (تا زمانی که سنو را از نو باز کنید).

شکل: روی گزینه اطلاع‌رسانی ضربه بزنید تا خدمات سنو را متوقف کنید

پالایش تمام داده‌های سنو («دکمه‌ هراس»)

اطلاع‌رسان خدمات مرورگر CENO که در بالا نشان داده شد چند گزینه را همراه با هم دربردارد که می‌توانند با فشردن انگشت روی آن‌ها فعال شوند. گزینه‌ی خانه فقط CENO را با یک زبانه‌ جدید مرور عمومی خواهد گشود که صفحه‌ی خانگی‌اش را نشان می‌دهد. گزینه‌ی پاک‌کردن نیازمند توضیح بیشتری است.

نکته: اگر گزینه‌های زیر بخش اطلاع‌رسانی را نمی‌بینید، مستطیل اطلاع‌رسانی را از وسط بگیرید و به طرف پایین بکشید تا آن را نمایان کنید.

اگر زمانی نیاز داشتید که CENO را به‌سرعت متوقف کنید و تمام داده‌های مرتبط با آن را به کلی پاک کنید (نه فقط محتوای انبارشده، بلکه همچنین تنظیماتی مانند صفحه‌های محبوب، رمزهای عبور و تمام سوابق مرور)، می‌توانید روی گزینه‌ی پاک‌کردن ضربه بزنید. برای پرهیز از پاک‌شدن تصادفی داده‌هایتان، این گزینه هنوز هیچ‌چیز را حذف نخواهد کرد، بلکه فقط یک گزینه‌ی افزوده را برای لحظه‌ای کوتاه نشان می‌دهد، همان‌طور که در پایین به تصویر کشیده شده است:

شکل: آخرین گزینه سنو را متوقف می‌کند و تمام داده‌های آن را پاک می‌کند

اگر روی بله انگشت بفشارید، سنو متوقف خواهد شد و تمام داده‌هایش بی‌هیچ پرسش دیگری حذف خواهد شد، طوری که انگار هیچ‌گاه از سنو استفاده نکرده بودید.

اگر روی این گزینه تقه نزنید در عرض چند ثانیه از بین خواهد رفت.

نکته: روش توصیف‌شده در بالا نیازمند آن است که CENO روی دستگاه‌تان در حال اجرا باشد. برای رسیدن به همین اثر وقتی CENO متوقف می‌شود، شما می‌توانید از صفحه‌ی تنظیمات عمومی اندروید استفاده کنید و، تحت مدخل نرم‌افزارها، CENO را انتخاب کنید و سپس داده‌ها را پاک کنید.

به‌عنوان یک جایگزین شدیدتر، می‌توانید این نرم‌افزار را به‌طور کامل حذف کنید.

هشدار: اندروید ممکن است همچنان ردپاهای دیگری از کاربرد یک نرم‌افزار را به غیر از داده‌هایش نگه دارد؛ برای نمونه در گزارش سیستم‌.

استفاده از مرورگر عمومی یا خصوصی

همان‌طور که در بخش پیشین توصیف کردیم، CENO دو حالت یا شیوه‌ی مختلف اجرا دارد، بسته به این‌که آیا می‌خواهید محتوایی را که دارید مرور می‌کنید با دیگران به اشتراک بگذارید (مرور عمومی) یا خیر (مرور خصوصی).

این تنظیم به هر زبانهی گشوده در مرورگرتان قابل اطلاق است، یعنی شما می‌توانید زبانه‌های مرور عمومی و زبانه‌های مرور خصوصی داشته باشید. پیش‌فرض در CENO هرگاه که آن را آغاز می‌کنید یا زبانه‌ای جدید می‌گشایید (با استفاده از زبانه‌ی جدید در منوی اصلی نرم‌افزار) استفاده از مرور عمومی برای گشودن یک زبانه‌ی جدید در حالت مرور خصوصی است، فقط زبانه‌ی خصوص جدید را در منوی اصلی انتخاب کنید.

شما می‌توانید زبانه‌های عمومی را از زبانه‌های خصوصی تشخیص دهید چون زبانه‌های عمومی یک نوار ابزار روشن‌تر (یا سفید) دارند:

شکل:‌ یک زبانه‌ی مرور عمومی

در مقابل، زبانه‌های خصوصی یک نوار ابزار تیره‌تر دارند:

شکل: یک زبانه‌ی مرور خصوصی

پس از آن‌که صفحه‌ای را در یک زبانه بارگذاری کردید، علامت رنگی CENO در نوار نشانی به شما کمک خواهد کرد تا بفهمید که چگونه عناصر متفاوت آن محتوا را بازیابی کرده است. ما در ادامه درباره‌ی این علامت توضیح خواهیم داد.

تنظیماتِ CENO

مرورگر CENO به شما اجازه می‌دهد تا بعضی از تنظیمات خاص Ouinet را تغییر دهید و اطلاعاتی درباره‌ی سرویس‌گیرنده‌تان را به شیوه‌ای ساده دریافت کنید. این شاید برای عملکرد معمولی لازم نباشد، اما برای تست راهبردهای متفاوت علیه اختلال شبکه مفید خواهد بود، و نیز برای گزارش مشکلات این نرم‌افزار.

نکته‌ی فنی: این گزینه‌ها از سوی افزونه‌ی CENO فراهم آمده‌اند، یک افزونه‌ی فایرفاکس که از جعبه‌ی CENO بیرون آمده و نصب شده است و از ادغام درست با Ouinet مانند تواناسازی تزریق محتوا و بازیابی انبار ذیل مرور عمومی مراقبت می‌کند، به کاربر درباره‌ی منبع محتوای به‌تصویرکشیده‌شده سرنخ‌هایی می‌دهد، و درباره‌ی نسخه‌های جدید Ouinet اطلاع می‌دهد.

این ویژگی‌ها روی صفحه‌ای قرار دارند که با انتخاب CENO در منوی اصلی نرم‌افزار می‌توانند دست‌یافتنی باشند. لطفاً توجه کنید که نمایان‌شدن گزینه‌های منو پس از آغاز نرم‌افزار چه‌بسا چند ثانیه طول بکشد. این صفحه باید چیزی شبیه به این باشد:

شکل: صفحه‌ی تنظیمات CENO

انتخاب سازوکارهای دسترسی

چهار چک‌باکس بر فراز بخش بالایی صفحه بنا بر انتخاب کاربر سازوکارهای متفاوت یا منابعی را فعال یا غیرفعال کند که CENO به‌عنوان یک سرویس‌گیرنده‌ی Ouinet از آن‌ها استفاده می‌کند تا محتوایی را بازیابی کند در حالی که از زبانه‌های مرور عمومی یا خصوصی استفاده می‌کند. تمام جعبه‌ها به‌طور پیش‌فرض فعال شده‌اند.

  • مستقیم از وب‌سایت (یا دسترسی اصلی) به CENO امکان می‌دهد تا مستقیماً به سرور اصلی دسترسی پیدا کند پیش از آن‌که برای فعال‌سازی سایر سازوکارها در پایین دست به اقدام بزند.اگرچه این سازوکار در هر دو حالت مرور خصوصی و عمومی کار می‌کند، محتوای بدین‌سان بازیافته نمی‌تواند با دیگران به اشتراک گذاشته شود.

در موردی که دریافت بیشتر محتوای وب به‌طور خاص کند یا گران نیست، این سازوکار می‌تواند برای بیشتر موارد بیش از کافی باشد. با این حال، چنین اتصالات مستقیمی شاید به‌وسیله‌ی ارائه‌دهنده‌ی خدمات اینترنت (ISP) یا حکومت شما ردیابی شوند. غیرفعال‌کردن این گزینه می‌تواند از اتصالات این‌چنینی و ردیابی سطحی تا حدی پرهیز کند (اما نه به طور کامل. به خطرات بنگرید).

همچنین، هنگام دسترسی به یک وب‌سایت روی HTTP ناامن (به جای HTTPS ایمن‌تر)، یک حسگر می‌تواند ارتباط را قطع کند و یک سایت جعلی را در اختیار کاربر می‌گذارد، یک دستکاری که CENO نمی‌تواند خودش تشخیص‌اش دهد. در چنین موردی این می‌تواند کمک کند تا این گزینه را غیرفعال کند و بدین‌سان همواره به سازوکارهای دیگر و ایمن‌تر سنو پناه برد. برای اطلاعات بیشتر درباره‌ی این مسئله بخش مربوط به رفع اشکال را چک کنید.

  • از طریق شبکه‌ی (خصوصی) CENO (یا دسترسی پروکسی) به سنو اجازه می‌دهد تا ازinjectors به‌عنوان سرورهای پروکسی HTTP معمولی برای دستیابی به سرورهای اصلی استفاده کند.این سازوکار فقط در حالت مرور خصوصی کار می‌کند.

هنگام دسترسی به محتوا روی HTTPS، فقط سرورهای اصلی خواهند توانست ترافیک را رمزگشایی کنند. هنگام استفاده از HTTP ساده، injector نیز می‌تواند ترافیک رمزگذاری‌نشده را ببیند (اما هنوز نباید محتوای آن را با دیگران نشانه‌گذاری یا اشتراک‌گذاری کرد). سایر مشارکت‌کنندگان، از جمله پل‌ها، هرگز ترافیک رمزگذاری‌نشده را نخواهند دید.

  • از طریق شبکه‌ی (عمومی) CENO (یا دسترسی injector) CENO را توانا می‌سازد تا درخواست‌ها را از هرگونه اطلاعات خصوصی عاری سازد و آن‌ها را به یک injector بفرستند. injector محتوا را از یک سرور اصلی دریافت می‌کند، آن را امضا می‌کند و به CENO پس می‌فرستد، که سپس آغاز به بذرپاشی آن می‌کند.سایر مشارکت‌کنندگان (از جمله پل‌ها) ترافیک رمزگذاری‌نشده را مشاهده نخواهند کرد.

این سازوکار فقط در حالت مرور عمومی کار می‌کند.

  • به اشتراک گذاشته‌شده از سوی سایر کاربران سنو به CENO اجازه می‌کند تا محتوایی را از انبار توزیع‌شده بازیابی کند، یعنی از سایر سرویس‌گیرندگان CENO و Ouinet برای بذرپاشی آن استفاده کنند.این سازوکار فقط در حالت مرور عمومی کار می‌کند.

از کار افتادن همه‌ی سازوکارهای در دسترس برای مرورگری در هر دو حالت هم عمومی و هم خصوصی آن‌ها را بی‌فایده خواهد گرداند. اگر چنین پیکربندی‌ای را برقرار سازید، هشداری همچون تصویر پایین به نمایش درخواهد آمد:

شکل: تنظیمات نامعتبر برای مرور خصوصی

هشدار: لطفاً توجه کنید که CENO این تنظیمات را پس از شروع مجدد برنامه به خاطر نمی‌آورد. اگر نیاز دارید تا برخی سازوکارهای قدیمی در حال استفاده از CENO خاموش باشند، لطفاً به یاد داشته باشید که صفحه‌ی تنظیمات را در شروع استفاده از نرم‌افزار باز کنید و پیش از مرور علامت روی جعبه‌های آن‌ها را بردارید. از شما به خاطر این دشواری پوزش می‌خواهیم.

درباره‌ی نرم‌افزار شما

این صفحه همچنین اطلاعاتی درباره‌ی نرم‌افزار مرورگر CENO شما و سرویس‌گیرنده‌ی Ouinet برایتان فراهم می‌آورد:

  • مرورگر سنو نسخه‌ی دقیق CENO را نشان می‌دهد که شما از آن استفاده می‌کنید. لطفاً این اطلاعات را در گزارش‌های مشکلات و مسايل بگنجانید.
  • افزونه‌ی سنو نسخه‌ای از افزونه را نشان می‌دهد که فایرفاکس را با سنو ادغام می‌کند. این را نیز در گزارش‌ها بگنجانید.
  • Ouinet نسخه‌ای از Ouinet را نشان می‌دهد که از CENO پشتیبانی می‌کند. این را نیز در گزارش‌ها بگنجانید.
  • پروتکل Ouinet شماره‌ی نسخه‌ی پروتکلی است که CENO به کار می‌برد تا با سایر سرویس‌گیرندگان Ouinet و injectors حرف بزند. این را نیز در گزارش‌ها بگنجانید.
  • *نقاط نهایی UDP محلی نشانی‌های اینترنتی هستند که CENO از آن‌ها استفاده می‌کند تا محتوای امضاشده را به سرویس‌گیرندگان دیگر بذرپاشی کند. این‌ها برای کمک به آزمودن و خطایابی از نرم‌افزار نشان داده می‌شوند، و نباید به‌طور عمومی فاش شوند.
  • وضعیت UPnP نشان می‌دهد که آیا CENO توانسته بود با روتر یا نقطه‌ی دسترسی شما ارتباط برقرار کند تا اتصالات ورودی به سویش را امکان‌پذیر سازد. این را نیز در گزارش‌ها بگنجانید.
  • وضعیت دسترس‌پذیری نشان می‌دهد که دستگاه‌تان تا چه حد می‌تواند در عمل محتوا را به سرویس‌گیرندگان دیگر بذرپاشی کند. این را نیز در گزارش‌ها بگنجانید.
  • سایز کش محلی تقریبی از حجم اشغال‌شده توسط محتوایی را نشان می‌دهد که از کش محلی دستگاه‌تان بذرپاشی می‌شود.
  • محتوای به اشتراک گذاشته شده از سوی شما به شما اجازه می‌دهد تا محتوای اعلام‌شده توسط دستگاه‌تان را چک کنید.

پالودنِ کش محلی

بعد از ارزش سایز کش محلی در بالا، دکمه‌ای هست که به شما اجازه می‌دهد تا بذرپاشی را متوقف کنید و هر محتوای به‌اشتراک‌گذاشته‌ توسط دستگاه‌تان روی Ouinet را وانهید. این به شما اجازه می‌دهد تا فضایی برای ذخیره‌ی اطلاعات در دستگاه‌تان خالی کنید و در عین حال سایر تنظیمات CENO مثل صفحات دلخواه را نگه دارید.

اگر می‌خواهید کش مرورگری معمولی CENO را خالی کنید (همان کش که توسط مرورگر به کار می‌رود اما با دیگران به اشتراک گذاشته نمی‌شود) یا سایر اقلام مثل کوکی‌ها، سابقه‌ی مرور یا صفحات دلخواه، بایستی تنظیمات را در منوی اصلی نرم‌افزار و سپس گزینه‌ی پاک‌کردن داده‌های خصوصی را انتخاب کنید. از شما پرسیده خواهد شد که کدام موارد را می‌خواهید پاک کنید.

برای وانهادن همه‌چیز در آن واحد (به‌ویژه اگر عجله دارید)، لطفاً یاد بگیرید که چگونه از گزینه‌ی «دکمه‌ی هراس» استفاده کنید، که در راهنمای نصب سنو توصیف شده است.

جمع‌آوری پیغام‌های لاگ

در پایین صفحه یک چک‌باکس فعال‌سازیِ فایل لاگ هست که به شما اجازه می‌دهد تا تمام پیغام‌های داخلی Ouinet را جمع‌آوری کنید و آن‌ها را در قالب یک فایل دریافت کنید. از این فایل می‌بایست فقط هنگام عیب‌یابی و تشخیص مشکلات در CENO استفاده کرد؛ فقط از این قدم‌ها پیروی کنید:

  1. در صفحه‌ی تنظیمات CENO، گزینه‌ی فعال‌سازیِ فایلِ لاگ را چک کنید.
  2. به مرور وب بازگردید و کارهایی را انجام دهید که جرقه‌ی رفتارهای دردسرساز را می‌زند.
  3. به صفحه‌ی تنظیماتِ CENO بازگردید و روی لینک دانلود در کنار چک‌باکس فعال‌سازیِ فایلِ لاگ کلیک کنید. فایل را برای استفاده‌ی بعدی ذخیره کنید. اندروید ممکن است از شما بپرسد که آیا در این مقطع به CENO اجازه‌ی دسترسی به رسانه‌های ذخیره‌شده را می‌دهید: این جواز برای ذخیره‌کردن آن فایل لازم است.
  4. علامت چک‌باکس فعال‌سازیِ فایل لاگ را با کلیک روی آن از بین ببرید تا مانع رشد بیش‌ازاندازه‌ی لاگ‌ها شوید.

شما می‌توانید حالا از فایل لاگ ذخیره‌شده برای مستندسازی گزارش یک مشکل استفاده کنید، اما سعی کنید از عمومی‌کردن آن پرهیز کنید چون ممکن است شامل اطلاعات حساسی درباره‌ی مرورتان باشد.

تست مرورگر

حالا که می‌دانید چگونه باید CENO را نصب و تنظیم کنید، بیایید برخی مراحل را دنبال کنیم تا بسنجیم که آیا ویژگی‌های مختلف خاص Ouinet درست کار می‌کنند. این فرایند شامل فعال‌سازی و غیرفعال‌سازی گزینشی سازوکارهای متفاوت دسترسی خواهد بود. اما به یاد داشته باشید که در استفاده‌ی روزمره از CENO، شما به‌ندرت نیازی به تغییر تنظیمات پیش‌فرض نرم‌افزار خواهید داشت.

‬برای کامل‌کردن تمام تست‌های پایین نیاز به دست‌کم دو دستگاه خواهید داشت که به یک شبکه‌ی وای‌فای مشترک وصل باشند، و نیز یک دستگاه سوم روی یک شبکه‌ی کاملاً متفاوت.

تمام تست‌ها با استفاده از مرور عمومی اجرا خواهند شد. اگر چیزی طبق انتظار کار نکرد، لطفاً بردبار باشید و بخش مربوط به شناسایی و رفع اشکالات را چک کنید. به‌طور مشخص، اگر مرورگر در حین بارگذاری یک صفحه بیشتر از چند دقیقه گیر کرد، می‌توانید دکمه‌ی توقف را بفشارید و آن را از نو بارگذاری کنید (گرچه این کار ممکن است باعث تغییر اندکی در نتایج شود).

دسترسی به یک injector

بیایید نخست چک کنیم که آیا مرورگر CENO شما می‌تواند به یک injector دسترسی پیدا کند. این شاید پیش‌پاافتاده به نظر بیاید، اما سرویس‌گیرنده‌ی شما پیشاپیش چندین ویژگی Ouinet را در این فرایند به کار خواهد بست: جست‌وجوی نشانی injector در انبوهه‌ی injector ها، تلاش برای تماس مستقیم با آن و، اگر این injector از سوی ارائه‌دهنده‌ی دسترسی یا کشورتان مسدود شده بود، جست‌وجوی انبوهه‌ی پل و تلاش برای تماس با injector از طریق یک سرویس‌گیرنده‌ی Ouinet.

در نخستین دستگاه این مرحله‌ها را اجرا کنید:

  1. پیش از هرچیز، CENO را نصب و اجرا کنید. صفحه‌ی خانگی آن ظاهر خواهد شد.
  2. منوی اصلی نرم‌افزار را باز کنید و CENO را انتخاب کنید تا صفحه‌ی تنظیمات CENO باز شود. چون ما فقط می‌خواهیم دسترسی به injector را تست کنیم، تمام جعبه‌های مربوط به منابع محتوا به جز از طریق شبکه‌ی (عمومی) سنو را غیرفعال کنید.
  3. به صفحه‌ی خانگی CENO بازگردید. یا یکی از وب‌سایت‌های توصیه‌شده را انتخاب کنید، یا نشانی اینترنتی سایتی دیگر را در نوار نشانی بالای پنجره‌ی مرورگر وارد کنید. اگر سایتی را سراغ دارید که معمولاً برای شما مسدود شده است، نشانی همان سایت را وارد کنید!
  4. سایت انتخاب‌شده باید سرانجام دیده شود.

نکته: اگر به جای صفحه‌ی واقعی یک صفحه‌ی جعلی را دریافت می‌کنید، در ابتدای نشانی اینترنتی سایت در نوار آدرس (به جای http://) https:// را وارد کنید و تست را تکرار کنید.

اگر سایت بارگذاری نشد، می‌توانید خوشحال باشید که دستگاه‌تان می‌تواند به injector دسترسی پیدا کند! از آن‌جا که شما می‌توانید انبوهه‌ها را به پرسش بکشید و با سرویس‌گیرنده‌های دیگر تماس بگیرید، شما همچنین احتمالاً می‌توانید محتوای برگرفته از کش توزیع‌شده را بازیابی کنید.

در ضمن، اگر علامت CENO در نوار نشانی را بفشارید، یک پنجره‌ی جدید مانند پنجره‌ی پایینی گشوده خواهد شد، که نشان می‌دهد چند عنصر از سایت از منابع متفاوت بازیابی شده است. فقط از طریق شبکه‌ی (عمومی) CENO باید یک ارزش غیر-صفر داشته باشد چرا که سایر منابع غیرفعال شده‌اند.

شکل: منابع به‌کار رفته هنگام تست injection

در مقابل، اگر از مرور خصوصی با تنظیمات پیش‌فرض استفاده کرده‌اید، شاید پنجره‌ی بازشونده مانند پنجره‌ی پایینی دیده باشید، با شمارش‌های غیر-صفری در بخش مستقیم از وب‌سایت یا از طریق شبکه‌ی (عمومی) CENO.

شکل: منابع به‌کاررفته با مرور خصوصی

دریافت محتوا از کاربران نزدیک

از آن‌جا که نخستین دستگاه‌تان توانست محتوایی را از یک injector دریافت کند، بیایید تست کنیم که آیا این دستگاه می‌تواند آن را با دستگاه دیگری روی کش توزیع‌شده به اشتراک بگذارد. ساده‌ترین راه استفاده از پشتیبانی دستگاه-به-دستگاه CENO برای چک‌کردن این است که آیا دریافت و راستی‌آزمایی محتوای امضاشده درست کار می‌کند یا نه.

پس از تکمیل موفقیت‌آمیز تست بالا روی دستگاه نخست، CENO را روی آن در حال اجرا بگذارید (علامت CENO باید در نوار اطلاع‌رسانی آن ظاهر شود). سپس دستگاه دیگری را در اختیار بگیرید (می‌توانید یکی از دوستان‌تان را دعوت کنید تا در انجام این تست به شما کمک کند) و آن را به همان شبکه‌ی وای‌فای وصل کنید. سپس، مراحل زیر را روی دستگاه دوم انجام دهید:

  1. در صورت نیاز CENO را نصب کنید و مانند قبل آن را اجرا کنید.
  2. مانند قبل صفحه‌ی تنظیمات CENO را باز کنید. از آن‌جا که ما فقط می‌خواهیم دسترسی به کش توزیع‌شده را تست کنیم، تمام جعبه‌های مربوط به منابع محتوا به جز به‌اشتراک‌گذاشته‌شده از سوی سایر کاربران CENO را غیرفعال کنید.
  3. به صفحه‌ی خانگی CENO بازگردید و از همان سایت به همان شیوه‌ی قبلی در بالا بازدید کنید (یعنی با انتخاب یکی از وب‌سایت‌های توصیه‌شده یا واردکردن نشانی اینترنتی آن در نوار نشانی).
  4. سایت انتخاب‌شده باید سرانجام دیده شود.

اگر این کار نتیجه نمی‌دهد، شبکه‌ی بی‌سیم شما احتمالاً ارتباط مستقیم بین دستگاه‌هایش را مسدود می‌کند. این «انزوای سرویس‌گیرنده» می‌تواند در شبکه‌های همگانی مانند شبکه‌های موجود در پارک‌ها، بارها یا هتل‌ها پیش آید. لطفاً روی یک شبکه‌ی دیگر دوباره امتحان کنید.

اگر سایت کار کرد، این به معنای آن است که هردو دستگاه قادر به رساندن آن محتوا به سرویس‌گیرندگان دیگر هستند. فشردن علامت نوار نشانی CENO باید پنجره‌ی بازشونده‌ای را مانند پنجره‌ی پایینی نشان دهد، که در آن فقط به‌اشتراک‌گذاشته‌شده از سوی سایر کاربران CENO یک ارزش غیر-صفر دارد.

شکل: منابع به‌کاررفته هنگام تست بازیابی کش توزیع‌شده

سرانجام، شاید به این نکته نیز دقت کرده باشید که شمارشگری برای به‌اشتراک‌گذاشته‌شده از سوی شما وجود دارد. این منبعی متفاوت به معنای واقعی کلمه نیست: عناصر شمارش‌شده در این‌جا در حقیقت بخشی از کش توزیع‌شده‌اند، اما آن‌ها پیشاپیش در دستگاه شما ذخیره شده‌اند، بنابراین CENO نیازی به بازیابی آن‌ها روی شبکه ندارد.

دریافت محتوا از کاربران دور

ما یک تست مقیاس کوچک از کش توزیع‌شده انجام داده‌ایم. بیایید حالا تست کنیم که چگونه روی اینترنت کار می‌کند.

پس از اتمام موفقیت‌آمیز تست بالا، مانند تست قبلی CENO را در حال اجرا روی دستگاه اول رها کنید، و روی دستگاه دوم CENO را متوقف کنید (با نمایش اطلاع‌رسانی‌های آن و فشردن گزینه‌ی «برای توقف اینجا را بفشارید»).

این بار به یک دستگاه سوم نیاز دارید، اما این دستگاه باید به یک شبکه‌ی وای‌فای متفاوت وصل باشد (شاید دوستی دیگر بتواند از خانه به شما کمک کند). مراحل لازم برای آن دستگاه درست مانند همان مراحل اجراشده در تست قبلی هستند.

اگر دستگاه سوم می‌تواند سایت به‌کاررفته برای تست را بارگذاری کند، شما کاملاً آماده‌اید. نخستین دستگاه قادر به بذرپاشی محتوا به دیگران است، و می‌تواند به احتمال قوی به‌عنوان یک پل نیز عمل کند.

تبریک می‌گوییم!

کمک به سایر کاربران CENO برای مرور وب

یک شبکه همتا به همتا (Peer to Peer) از طریق اتصال تک‌تک نقطه‌ها (Nodes) به آن ساخته می‌شود. این بدین معنی است که شما نیز بخشی از این اتصال هستید. هرچقدر که نقاط اتصال بیشتر باشند، شبکه قوی‌تر و کاربردی‌تر می‌شود. اگر شما در کشوری که اینترنت را سانسور نمی‌کند یا دست کم در مقایسه با دیگر کشورها کمتر سانسور می‌کند، از مرورگر CENO استفاده می‌کنید، می‌توانید با برقراری پل اتصال به دیگر کاربران CENO کمک کنید. به این شکل می‌توانید ترافیک شبکه را میان کاربران CENO در کشورهای با سانسور شدید اینترنت و انژکتورهای CENO هدایت کنید. البته شما قادر به دیدن ترافیک آن‌ها نخواهید بود چرا که این ترافیک از یک تونل رمزنگاری شده عبور می‌کند. همچنین هیچ‌کدام از این ترافیک‌ ها در دستگاه شما ذخیره نخواهد شد.

توجه: همچنین پیکربندی مورد اشاره در این بخش می‌تواند به دستگاه شما در قرار دادن محتوا در حافظه پنهان (کش) دستگاه دیگر کاربران کمک کند. بنابراین خواهشمندیم که هنگام استفاده از CENO در کشوری که اینترنت را سانسور می‌کند، این گزینه را نیز در نظر بگیرید. (البته به یاد داشته باشید که این کار خطرات مخصوص خود را نیز دارد).

چگونه تبدیل به یک پل CENO بشویم

این ویژگی کاربردی در مرورگر CENO از قبل طراحی شده است. دستگاه شما باید به اینترنت وای‌فای متصل باشد به طوری که در شبکه وای فای (UPnP (universal plug and play یا همان معیار اجرا و اتصال همگانی فعال باشد یا پورت مستقیم به CENO داشته باشد.

به هر حال به خاطر داشته باشید که سیستم‌عامل اندروید تنها در شرایطی به یک دستگاه موبایل اجازه فعالیت به عنوان یک پل CENO را می‌دهد که شما در حال کار با آن باشید. به طور مثال حالت ذخیره انرژی عملکرد CENO را مختل می‌کند.

نکته‌ی فنی: این موضوع بیشتر به ویژگی‌های اندروید اختصاص دارد : در حالت Doze "ا استندبای اندروید عملکرد اصلی مجموعه Ouinet را کند می‌کند. متاسفانه غیر فعال کردن گزینه بهینه‌‌سازی باتری برای CENO کتابخانه Ouinet را از این وضعیت مستثنی نمی‌کند. ممکن است دستگاه خاص شما تنظیمات ذخیره انرژی ویژه خود را داشته باشد که این هم در عملکرد سنو اختلال ایجاد می‌کند. در این مورد به این وب سایت بروید و گزینه Don't kill my app! را برای مدل دستگاه خود چک کنید"

بنابراین اگر می‌خواهید که CENO همیشه به عنوان یک پل در دسترس، روی دستگاه شما فعال باشد علاوه بر داشتن وای‌فای مناسب باید:

  1. گوشی‌تان به طور مدام به برق باشد.

    1. صفحه گوشی‌تان همیشه روشن باشد.یک راه ساده برای استفاده از CENO بدون مصرف بیش از اندازه باتری و روشن بودن دائمی این است که از ویژگی محافظ صفحه نمایش اندروید (Android's screen saver) استفاده کنید. شما می‌توانید این ویژگی را در بخش تنظیمات به آدرس Settings / Display / Screen saver (یا در برخی نسخه‌ها Daydream) فعال کنید. به این صورت که گزینه Clock سپس When to start screen saver و در نهایت While charging یا Either را انتخاب کنید. پس از فعال شدن این گزینه وقتی که موبایل شما فعال نیست، یک ساعت محو روی دستگاه شما نمایان می‌شود.

    لطفا در نظر داشته باشید که برای قفل کردن گوشی خود نباید از کلید روشن‌-خاموش استفاده کنید چرا که این کار صفحه را خاموش می‌کند. در عوض، صبر کنید که گوشی‌تان خود به خود و همانطور که صفحه روشن است، قفل شود.

اگر این امکان را در اختیار ندارید، منصرف نشوید! اگر یک کامپیوتر با اتصال خوبی به اینترنت دارید که بیشتر اوقات روشن است، لطفاً به خواندن ادامه دهید.

اجرای یک پل روی یک کامپیوتر

اگر کامپیوترتان Docker containers را پشتیبانی می‌کند، می‌توانید یک سرویس‌گیرنده‌ی از پیش تنظیم‌شده‌ی CENO را روی آن اجرا کنید تا نقش یک پل را ایفا کند. اگر Docker هنوز نصب نشده است، لطفاً راهنمای نصب Docker Engine در پلتفرم‌تان را دنبال کنید. برای مشتقات Debian مثل Ubuntu یا Linux Mint می‌توانید فقط همین را اجرا کنید: sudo apt install docker.io

برای به‌کارگیری و استقرار یک نگه‌دارنده‌ مخاطب در CENO فقط لازم است این فرمان را روی یک پایانه اجرا کنید (به نظر ترسناک می‌آید اما می‌توانید به‌سادگی آن را روی نوار فرمان کپی کنید):

sudo docker run --name ceno-client \
  -dv ceno:/var/opt/ouinet --network host \
  --restart unless-stopped equalitie/ceno-client

اگر کامپیوترتان براساس سیستم GNU/Linux کار نمی‌کند، این فرمان را باید کمی تغییر دهید:

sudo docker run --name ceno-client \
  -dv ceno:/var/opt/ouinet \
  -p 127.0.0.1:8077-8078:8077-8078 -p 28729:28729/udp \
  --restart unless-stopped equalitie/ceno-client

این فرمان جایگاهی به نام ceno-clientرا آغاز خواهد کرد که روی هر بوت اجرا خواهد شد مگر آن که صراحتاً به آن بگویید، متوقف شود. برای اطلاعات بیشتر در مورد چگونگی دستکاری جایگاه نگهدارنده لطفاً سند سرویس‌گیرنده‌ی Docker برای CENO را چک کنید.

نکته: این سرویس‌گیرنده هیچ تنظیمات خاصی برای CENO ندارد: وقتی در پایین از شما خواسته شد تا به آن صفحه دسترسی پیدا کنید، به جای client front-end را باز کنید، که حاوی اطلاعاتی کم‌وبیش همسان است.

فعال کردن UPnP روی مودم وای‌فای

UPnP راحت ترین راه برای این است که مرورگر CENO (یا کامپیوتر سرویس‌گیرنده) خود را به شبکه CENO متصل کنید. صفحه‌ی تنظیمات CENO وضعیت UPnP را روی شبکه محلی شما نشان می‌دهد.

توجه: فعال کردن UPnP روی مودم وای‌فای ممکن است باعث شود که دستگاه‌های موجود در شبکه دچار یک اختلال خارجی شوند. لطفا از مخاطرات در این زمینه آگاه باشید و همچنین استفاده از گزینه‌های جایگزین را نیز در نظر داشته باشید.

وضعیتی مانند مورد زیر نشان می‌دهد که UPnP روی روتر وای‌فای شما فعال نیست:

وضعیت UPnP

inactive

وضعیت قابلیت دسترسی

undecided

وضعیت زیر نشان می‌دهد که UPnP به احتمال زیاد در حال کار است و CENO نیز در حال تایید اتصال است:

وضعیت UPnP

enabled

وضعیت قابلیت دسترسی

undecided

وضعیت زیر نشان می‌دهد که UPnP در حال کار است و شما نیز می‌توانید برای دیگر کاربران CENO پل اتصال بزنید:

وضعیت UPnP

enabled

وضعیت قابلیت دسترسی

likely reachable / reachable

در حال حاضر انواع مودم‌های وای‌فای در بازار وجود دارد و هریک نیز ویژگی‌های خود را دارد. در زیر فهرستی از دستورالعمل‌های تولیدکنندگان مختلف مودم برای فعال کردن UPnP آورده شده‌ است:

استفاده از port forwarding به عنوان جایگزین UPnP

به‌ جای فعال کردن UPnP روی مودم، شما می‌توانید یک دستور port forwarding ایجاد کنید تا از ارسال اتصالات از شبکه CENO به سمت دستگاه شما مطمئن شوید. برای این کار شما باید به حساب ادمین مودم وارد شوید و گزینه port forwarding را فعال کنید. برای اینکه ببینید اتصال کدام آدرس آی‌پی را فوروارد کنید و همچنین پورت‌ مربوطه، تنظیمات CENO را باز کنید و زیر گزینه Local UDP endpoints را نگاه کنید.

نقطه‌های انتهایی «یو‌دی‌پی UDP» محلی

192.168.1.132:28729

port forwarding باید برای پروتکل UDP باشد (نه برای TCP). در ابتدا CENO یک پورت تصادفی را انتخاب می‌کند و آن را برای اجرای بعدی نگه می‌دارد اما آدرس آی‌پی دستگاه محلی شما ممکن است گاه‌به‌گاه تغییر کند. بنابراین باید به طور مرتب تنظیمات CENO خود را نگاه کنید تا مطمئن شوید که دستگاه شما به شبکه CENO وصل باشد.

نکات فنی: به عنوان راه‌حل جایگزین، می‌توانید همیشه دقت کنید که مودم آدرس آی‌پی یکسانی را به‌کار می‌گیرد. (به طور مثال، از طریق یک DHCP ثابت برای دستگاه‌های MAC).

شناسایی و رفع ایرادها

این بخش سرنخ‌هایی را به شما در این‌باره ارائه خواهد داد که وقتی مشکلات مختلف و معین با CENO و Ouinet سربرمی‌آورند، چه باید کرد. لطفاً به یاد داشته باشید که این‌ها پروژه‌هایی آزمایشی‌اند، و این‌که عملکردشان تابع کثرتی از عوامل فراسوی کنترل ماست، مثل تنظیمات خاص و جایگاه زیرساخت شبکه، و نیز این‌که چه محتوایی را کاربران دیگر بازیابی کرده‌اند و ویژگی‌های سرشت‌نمای ارتباطات و اتصالات آن‌ها.

اگر مشکلات هنوز پابرجا بودند، لطفاً آن‌ها را به نشانی cenoers@equalit.ie گزارش کنید. ما تلاش خواهیم کرد تا در حل آن‌ها به شما یاری رسانیم.

در منوی نرم‌افزار مدخل CENO وجود ندارد

افزونه‌ی CENO شاید هنوز در حال بارگذاری باشد. لطفاً بردبار باشید.

همه‌ی ابزارک‌ها در صفحه‌ی تنظیمات CENO طوسی شده‌اند

افزونه‌ی CENO بارگذاری شده است، اما هنوز نتوانسته جایگاه و وضعیت‌اش را از Ouinet بازیابی کند. از آن‌جا که این آماده‌شدن یرای Ouinet شاید دیر به طول انجامد، لطفاً بردبار باشید.

اگر صفحه‌ی تنظیمات بعد از بیش از دو دقیقه همین‌طور باقی می‌ماند، احتمال دارد که Ouinet هنگام آغاز به کار دچار مشکلی شده باشد.

سعی کنید از صفحه‌ای بازدید کنید، در صورت امکان صفحه‌ای که معمولاً در دسترس است. اگر پیغام خطایی مثل «بازیابیِ منبع ناموفق بود (پس از تلاش برای انجام همه‌ی سازوکارهای تنظیم‌شده)» دریافت کردید، CENO شاید در رابطه با اتصال عمومی دچار مشکلاتی شود (مثل ناتوانی در پیوستن به شبکه‌ی بیت‌تورنت). اگر از اتصال به اینترنت همراه استفاده می‌کنید، این بار با وای‌فای از نو تلاش کنید.

اگر پیغام خطایی مانند «سرور پروکسی اتصال‌ها را نمی‌پذیرد» را در هنگام بازدید از صفحه دریافت کردید، سعی کنید نرم‌افزارهای دیگری را که خدمات مشابهی به دستگاه‌تان ارائه می‌دهند متوقف کنید، و سپس CENO را از نو راه‌اندازی کنید.

نکته‌ی فنی: اگر نرم‌افزار دیگری از قبل در حال شنود درگاه‌های TCP یعنی 127.0.0.1:8077 یا 127.0.0.1:8078 باشد ممکن است این اتفاق بیفتد.

صفحه محتوایی جعلی (مانند یک پیغام نامربوط) را نشان می‌دهد

CENO توانسته به یک سرور وب مستقیماً متصل شود و محتوا را از آن بازیابی کند. اما، متأسفانه، کسی مانع این اتصال شده است و آن را به یک سرور جعلی دیگر هدایت کرده است.

این معمولاً به این معناست که شرکت تأمین اینترنت یا دولت کشورتان دسترسی شما به این سایت را مسدود کرده است. اما، این ایراد خاص فقط وقتی رخ می‌دهد که شما به سایتی روی HTTP ناامن دسترسی پیدا کنید (به جای دسترسی به پروتکل امن تر HTTPS)، و CENO نمی‌تواند خودش این دستکاری را تشخیص دهد.

بنابراین، یک راه برای رسیدن به سایت واقعی تلاش برای دسترسی به آن روی HTTPS از طریق کلیک روی نوار آدرس و تبدیل http:// به https:// در ابتدای نشانی اینترنتی است. البته، این کار فقط وقتی نتیجه خواهد داد که سایت مورد نظرتان HTTPS را پشتیبانی کند. در غیر این صورت، که پیغام "بازیابی منبع ناموفق بود" را دریافت خواهید کرد، باید به صفحه تنظیمات بروید، دسترسی به اصل را غیرفعال کنید، و دوباره امتحان کنید.

از آنجا که این جور تنظیمات به خاطر نمی‌مانند، و تغییر نشانی اینترنتی هربار خسته کننده می‌شود، می‌توانید در عوض CENO را طوری تنظیم کنید که همیشه برای همه سایتها از طریق افزونه HTTPS Everywhere از HTTPS استفاده کند: در منو اصلی برنامه گزینه HTTPS Everywhere را انتخاب کنید، سپس گزینه Encrypt All Sites Eligible (EASE) نشان داده شده در زیر را فعال کنید. CENO این تنظیمات را به خاطر می سپارد.

شکل: تنظیمات استفاده از HTTPS Everywhere با فعال کردن EASE

اگر وقتی EASE فعال است هنوز نیاز به دسترسی به سایت خاصی روی همان HTTP معمولی دارید، می توانید از آن سایت بازدید کنید (حتی اگر دسترسی ناموفق بود)، سپس از آن زبانه تنظیمات HTTPS Everywhere را باز کنید و روی دکمه "روی این سایت غیرفعال شود" نشان داده شده در بالا کلیک کنید تا آن سایت مورد استثنا قرار گیرد.

دسترسی به محتوایی خاص پیغام «بازیابی منبع ناموفق بود» را نشان می‌دهد

این یعنی CENO تمام سازوکارهای موجود برای دسترسی به آن محتوا را امتحان کرده است، اما هیچ‌یک از آن‌ها موفق نبوده‌اند.

برای آن‌که CENO درست کار کند باید مطمئن شوید که این پیش‌نیازها برآورده شده‌اند:

  • شما نسخه‌ای جدید از مرورگر CENO را اجرا می‌کنید. نسخه‌های منسوخ قدیمی چه‌بسا نتوانند با injector جدیدتر یا سایر سرویس‌گیرندگان ارتباط برقرار کنند. برای اطلاع از چگونگی دریافت نسخه‌های جدید به راهنمای نصب نگاه کنید.
  • تمام سازوکارهای دسترسی در صفحه‌ی تنظیمات فعال شده و به کار افتاده‌اند. در غیر این صورت CENO نخواهد توانست برخی مشکلات مربوط به اتصال را در هنگام دسترسی به محتوا دور بزند.
  • دستگاه شما یک ارتباط کارآ با شبکه دارد، یعنی مرورگر وب معمولی شما می‌تواند برخی از وب‌سایت‌ها را باز کند. CENO و Ouinet نمی‌توانند در حالتی کار کنند که اتصال شبکه به‌تمامی قطع شده باشد (هرچند کاربران باز شاید بتوانند یک نقطه‌ی دسترسی مشترک وای‌فای برای اشتراک‌گذاری دستگاه‌-به‌-دستگاه بیابند).

اگر مسئله این است، بد نیست توضیح دهیم که چه اتفاقی ممکن است بیفتد که باعث شود تمام سازوکارهای دسترسی ناکام بمانند، تا شما بتوانید تصوری از فرصت‌هایی پیدا کنید که برای دریافت محتوا با استفاده از CENO دارید.

دسترسی به اصل

مرورگر سنوی شما نمی‌تواند مستقیماً به سرور اصلی محتوا دست پیدا کند. خواه خود سرور دچار مشکلاتی شود (مثلاً سرور پایین آمده یا مورد هجوم قرار گرفته باشد)، خواه کسی در اتصال شما به آن اخلال ایجاد کند.

این مورد کاربرد اصلی برای CENO است و سازوکارهای دیگر باید آن را جبران کنند.

دسترسی به پروکسی/انژکتور

کسی در حال ایجاد اخلال با اتصال شما به نشانی‌های اینترنتی در انبوهه‌ی injector است. از آن‌جا که با گسترش کاربرد و کشش CENO (و Ouinet) انتظار رخ‌دادن چنین پیشامدهایی می‌رود، CENO به دستیابی به injector از طریق سرویس‌گیرندگان دیگری پناه می‌برد که همچون پل عمل می‌کنند.

دلایل متفاوتی برای ناتوانی CENOدر دستیابی به چنین سرویس‌گیرندگانی وجود دارند:

  • هیچ سرویس‌گیرنده‌ی دیگری توسط شما دسترس‌پذیر نیست. اگر تنها چند سرویس‌گیرنده‌ی Ouinet آنلاین باشند، ممکن است که هیچ‌یک از آن‌ها در شبکه‌ای نباشند که بتواند از بیرون دست‌یافتنی باشد. با محبوب‌شدن و پرطرفدارشدن CENO و Ouinet و آنلاین‌شدن سرویس‌گیرندگان بیشتری با انواع گوناگون اتصال باید از احتمال این پیشامد کاسته شود.مورد افراطی در این‌جا حالتی است که اتصالات بین سرویس‌گیرندگان Ouinet به‌وسیله‌ی یک سنسور تشخیص داده شوند و مسدود گردند. این کاملاً نامحتمل است (چون این می‌تواند انسداد کل ترافیک بیت‌تورنت را در پی آورد) و در حال حاضر فراسوی آن حدی است که Ouinet پشتیبانی‌اش می‌کند، اما ما بنا داریم آن را در برابر این حمله‌ها مقاوم‌تر سازیم.

  • هیچ سرویس‌گیرنده‌ی دیگری نمی‌تواند به یک انژکتور دسترسی پیدا کند. از آن‌جا که بعید است که تمام انژکتورها همزمان از کار بیفتند، که شاید به این معنا باشد که شما فقط می‌توانید به گروهی از سرویس‌گیرندگان Ouinet دسترسی پیدا کنید که خودشان تحت تأثیر اختلالی در شبکه مشابه اختلال شما باشند.این می‌تواند هنگامی پیش آید که تمام ترافیک در حال خروج از کشور یا در حال ورود به کشور محل سکونت‌تان قطع گردد. CENO در این مورد به گرفتن و به‌کاربردن محتوا از انبار توزیع‌شده پناه می‌جوید، حتی اگر این انبار کهنه باشد.

یک بار دیگر، همان‌طور که CENO و Ouinet محبوب‌تر می‌شوند، این شانس‌ها افزایش می‌یابند که دست‌کم چند سرویس‌گیرنده در میان باشند که از نوعی دسترسی به سایت‌های بین‌المللی برخوردار باشند. حتی اگر دسترسی مشروط باشد، یک سرویس‌گیرنده‌ی واحد Ouinet که قادر به inject محتوایی به‌درون کشور است برای تواناساختن آن به گسترش (روی انبار توزیع‌شده) بدون هیچ نیاز دیگر به دسترسی به جهان بیرونی کفایت خواهد کرد.

سرانجام، ما برخی سرویس‌گیرندگان Ouinet را با اتصال خوبی در کشورهای عاری از سانسور (امیدواریم) تلاش می‌کنند از این دو وضعیت اجتناب کنند، اما لطفاً دقت کنید که سرویس‌گیرندگان با چنین نشانی‌های اینترنتی باثباتی بتوانند مسدود هم شوند.

کش توزیع‌شده

به خاطر داشته باشید که یک پیش‌نیاز مطلق برای تواناشدن به بازیابی هر محتوا از کش توزیع‌شده این است که این پیشاپیش به‌وسیله‌ی یک کاربر دیگر CENO یا Ouinet تزریق شده است. این به معنای آن است که محتوای پرطرفدار به احتمال قوی سرانجام به سیاقی طبیعی تزریق می‌شود و بازساخته می‌شود، در حالی که محتوای مبهم‌تر کم‌تر چنین است، مگر آن‌که کسی مراقب استفاده از CENO یا سرویس‌گیرنده‌ی دیگری از Ouinet باشد تا آن را inject کند و به بذرپاشی‌اش ادامه دهد (که شاید آن‌ها را هرچه بیشتر در معرض خطرات قرار دهد).

لطفاً توجه کنید که محتوایی که برای اشتراک‌گذاری امن قلمداد نمی‌شود هرگز تزریق نخواهد شد، صرف‌نظر از این‌که چند نفر با استفاده از مرور عمومی آن را بازیابی کنند. این شامل محتوای علامت‌گذاری‌شده به‌عنوان محتوای خصوصی از سوی سرور اصلی است، محتوایی که نیازمند تصدیق است، و ترافیکی که به‌وسیله‌ی برخی نرم‌افزارهای پویای وب مبادله می‌شود.

همچنین توجه کنید که سرویس‌گیرندگان دارای نسخه‌هایی از محتوای injection لازم است در دسترس شما باقی بمانند. همین ملاحظات توصیف‌شده در نکته‌ی پیشین برای دستیابی به سرویس‌گیرندگان پل در این‌جا نیز مصداق دارند.

دیگران نمی‌توانند محتوای بذرپاشی‌شده توسط دستگاه مرا بازیابی کنند

نخست، با رفتن به صفحه‌ی تنظیمات سنو مطمئن شوید که دستگاه‌تان هنوز محتوا را بذرپاشی می‌کند، فقط چک‌باکس منبع به‌اشتراک‌گذاشته‌شده توسط سایر کاربران سنو را چک‌خورده رها کنید، سپس دوباره به آن محتوا دسترسی پیدا کنید: این محتوا بایستی بارگذاری شود (دست‌کم بخش‌هایی از آن باید بارگذاری شوند)، و علامت مستطیل نشانی سنو را فقط در صورتی اجبار کند که ارزش‌های غیر-صفر ذیل به‌اشتراک‌گذاشته‌شده توسط سایر کاربران سنو یا به‌اشتراک‌گذاشته‌شده توسط شما نمایش داده شوند.

اگر محتوا بارگذاری نشود، می‌تواند به این علت باشد که CENO پیشاپیش آن را حذف کرده است، چون CENO به‌طور خودکار محتوای کهنه (به‌طور پیش‌فرض هر محتوای قدیمی‌تر از یک هفته) را از روی کش محلی شما پاک می‌کند. منبع از طریق شبکه‌ی (عمومی) CENO را در صفحه‌ی تنظیمات فعال کنید و دوباره به همان محتوا دسترسی پیدا کنید. لطفاً اجازه بدهید چند دقیقه بگذرد تا دستگاه وجود محتوا را در نمایه‌ی کش توزیع‌شده اعلام نماید. جعبه‌ی به‌اشتراک‌گذاشته‌شده توسط سایر کاربران CENO را تنها جعبه‌ی علامت‌خورده کنید و یک بار دیگر به محتوا دسترسی پیدا کنید؛ اگر باز هم بارگذاری نشد، شاید این به این دلیل باشد که آن محتوای خاص برای اشتراک‌گذاری از سوی Ouinet امن انگاشته نمی‌شود.

اگر مراحل قبلی جواب داد، اما دستگاه دیگری با تنها منبع به‌اشتراک‌گذاشته‌شده توسط سایر کاربران CENO فعال شده اما پیغام «بازیابی منبع ناموفق بود...» را نشان می‌دهد، دو سناریوی ممکن وجود دارند. اگر هردو دستگاه در یک شبکه باشند (مثلاً یک نقطه‌ی دسترسی وای‌فای مشترک)، این می‌تواند به این دلیل باشد که شبکه اجازه‌ی ارتباط مستقیم بین دستگاه‌های متصل به آن را مجاز نمی‌دهد. این اتفاق در برخی از شبکه‌های وای‌فای عمومی می‌افتد، بنابراین سعی کنید از مرور حالت خصوصی استفاده کنید.

اگر دستگاه‌ها در شبکه‌های مختلف بودند، این می‌تواند به دلیل طیفی گوناگون از علت‌ها باشد. یکی از این علت‌ها این است که شبکه‌ی نخستین دستگاه اجازه‌ی ورود اتصال‌های ورودی را نمی‌دهد: اگر صفحه‌ی تنظیمات CENO را باز کنید، ذیل وضعیت دسترس‌پذیری باید بگوید دسترس‌پذیر یا احتمالاً دسترس‌پذیر. در غیر این صورت بذرپاشی چه‌بسا از آن شبکه چنان‌که هست ممکن نباشد.

نکته‌ی فنی: اگر دستگاه‌تان در مورد دسترس‌پذیری وضعیت تصمیم‌ناپذیری را گزارش می‌کند و شما می‌توانید تنظیم نقطه‌ی دسترسی را تغییر دهید، می‌توانید یک درگاه دائم به‌روی قواعد پیش‌برنده به‌سوی سرویس‌گیرنده‌تان بسازید. برای راهنمایی‌های بیشتر این‌جا را ببینید.

پیوست: فرانت‌اند سرویس‌گیرنده‌ی Ouinet

سرویس‌گیرنده‌ی Ouinet (که برای مثال به‌وسیله‌ی مرورگر CENO اداره و اجرا می‌شود) یک صفحه‌ی فرانت‌اند با برخی اطلاعات و کنش‌هایی را پیشنهاد می‌دهد که می‌توانند برای عیب‌یابی سرویس‌گیرنده سودمند باشند. خیلی از آن‌ها در افزونه‌ی CENO در صفحه‌ی تنظیمات CENO ارائه شده‌اند، اما برخی دیگر از آن‌ها فقط در اینجا در دسترس‌اند.

The front-end is accessible using any plain Web browser running on the same device (you can use CENO too). Its default address is http://127.0.0.1:8078/. If you open it, you will see something like the figure below.

شکل: فرانت‌اند سرویس‌گیرنده

موارد نشان‌داده‌شده در این صفحه عبارت‌اند از:

  • یک لینک برای فعال‌سازیِ سرویس‌گیرنده به‌عنوان یک مقام رسمی (CA) در مرورگرتان، چون سرویس‌گیرنده نیاز به رهگیریِ ترافیک HTTPS دارد.شما فقط به این نیاز دارید تا برای آزمودن سرویس‌گیرنده‌ی Ouinet از یک مرورگر ساده استفاده کنید، که در آن صورت بایستی پروکسی‌های HTTP/HTTPS آن را هم روی 127.0.0.1:8077 تنظیم کنید، و افزونه‌ی سنو را هم به صورت دستی فعال کنید تا انژکشن به کار بیفتد. ما حتما پیشنهاد می‌کنیم که از یک حساب کاربری مرورگر خاص و جداگانه برای این هدف انتخاب کنید.

لطفاً توجه کنید که انجام هیچ‌کدام از این کارها برای مرورگر CENO لازم نیست، چون این مرورگر پیشاپیش به همین صورت تنظیم شده است.

  • این دکمه‌ها برای فعال‌کردن یا غیرفعال‌کردن سازوکارهای متفاوت به‌کاررفته توسط سرویس‌گیرنده برای دسترسی به محتوا به کار می‌روند.

    • گزینشگرهایی برای انتخاب سطح‌های متفاوت ثبت گزارش، مانند «اطلاعات» (INFO) معمول (پیغام‌های آموزنده، هشدارها و ایرادها) یا «عیب‌یابی» (DEBUG) (خروجی مفصل کارآمد برای گزارشگریِ عیب‌ها و ایرادها). فایل لاگ نیز می‌تواند از اینجا فعال و بازیابی شود.در هنگام فعالسازی فایل گزارش، سطح گزارش به طور خودکار روی «عیب‌یابی» قرار می‌گیرد (گرچه شما می‌توانید آن را دوباره از اینجا تغییر دهید). در هنگام غیرفعال‌کردن فایل گزارش، سطح گزارش اولیه بازگردانده می‌شود.
  • اطلاعات مربوط به وضعیت و نسخه‌ی سرویس‌گیرنده‌ی جهانی. این اطلاعات در زمان گزارش ایرادها به کار می‌آیند.

  • اطلاعاتی درباره‌ی اتصال سرویس‌گیرنده و نشانی‌یابی injector . روش معمول bep5 نشانی‌های اینترنتی را در انبوهه‌ای از انژکتورهای بیت‌تورنت می‌جوید، همان‌طور که در این‌جا توضیح داده شد.

  • کلید عمومی به کار رفته برای راستی‌آزمایی امضاها از injectors در کش توزیع‌شده.

  • اطلاعاتی درباره‌ی کش محلی شما مانند حداکثر عمر محتوا، سایز تقریبی انبار، دکمه‌ای برای پالایش کامل آن، و لینکی به لیست ورودی‌های اعلام‌شده‌ی انبار.

  • دفتر راهنمای انبار ایستای بیرونی در صورت فعال‌بودن (CENO در حال حاضر از این استفاده نمی‌کند).