ما هو OnionShare
OnionShare أداة لمشاركة الملفات، واستقبال الرسائل، والنشر البسيط عبر شبكة .
وهي أقرب إلى فكرة المشاركة المؤقتة من جهازك بوصفه onion service على Tor، بدل وضع الملفات في خدمة سحابية. نقدمها لأنها يمكن أن تكون خيارًا للتمرير محدود النطاق من دون استخدام سحابة باسم حقيقي مثل Google Drive أو Dropbox.
لكن OnionShare ليست أداة تجعل محتوى الملفات أو بياناتها الوصفية آمنًا تلقائيًا. يجب التفكير أيضًا في طريقة تمرير عنوان onion، وكيف يتعامل الطرف الآخر مع الملف بعد استلامه.
URL : https://onionshare.org/
يشرح هذا المقال OnionShare لا بوصفها وسيلة إرسال شاملة، بل بوصفها خيارًا لتغيير طريقة التسليم.
أساسيات OnionShare
OnionShare أداة تستخدم Tor لإنشاء نقطة مشاركة مؤقتة على جهازك، وتبادل الملفات أو الرسائل مع طرف آخر.
يبدأ الطرف المشارك المشاركة في OnionShare، ويعطي عنوان onion للطرف الآخر. ويدخل الطرف المتلقي إلى ذلك العنوان باستخدام Tor Browser أو ما يشبهه.
| المرحلة | ما يحدث |
|---|---|
| 1 | يبدأ الطرف المشارك OnionShare |
| 2 | يبدأ وضع مشاركة الملفات أو وضع الاستقبال |
| 3 | يُنشأ عنوان onion |
| 4 | يُمرر العنوان إلى الطرف الآخر عبر مسار آمن منفصل |
| 5 | يدخل الطرف الآخر باستخدام Tor Browser |
بخلاف المشاركة السحابية العادية، لا تحتاج إلى استخدام حساب سحابي باسم حقيقي أو مجلد مشترك.
ما الذي تناسبه
تناسب OnionShare تمرير الملفات مؤقتًا، والمشاركة مع طرف محدود.
يمكن أن تكون خيارًا عند عدم الرغبة في استخدام حساب سحابي باسم حقيقي، في الصحافة، أو النشاط، أو حماية الخصوصية الشخصية، وما شابه ذلك.
| الاستخدام | سبب الملاءمة |
|---|---|
| مشاركة ملفات مؤقتة | يمكن تمرير الملفات من دون إبقائها طويلًا في السحابة |
| استقبال مجهول | يمكن إعداد صفحة استقبال |
| مشاركة تريد فيها تجنب حسابات الاسم الحقيقي | يمكن تجنب معلومات المالك في Google Drive وما شابهه |
| تمرير محدود النطاق | يناسب تشغيلًا يُمرر فيه العنوان إلى أطراف محدودة |
لكن في نافذة واسعة النطاق لتقديم المعلومات أو في استقبال مؤسسي، قد يكون نظام مخصص مثل SecureDrop أنسب.
نقطة قوة OnionShare هي فتح المشاركة عند الحاجة فقط، من دون استخدام حساب سحابي باسم حقيقي. ولأن تصميمها قريب من إجراء التمرير فقط أثناء عمل جهاز الطرف المشارك، يصبح تجنب إبقاء الملفات طويلًا في السحابة أسهل.
في المقابل، هذا أيضًا يأتي على حساب الراحة. تحتاج إلى تنسيق الوقت الذي يستطيع فيه الطرف الآخر الدخول. إذا لم يستطع الطرف الآخر استخدام Tor Browser، فسيتعثر عند الاستلام. كما أنها لا تناسب التوزيع المستقر على عدد كبير من الأشخاص.
| يناسب | لا يناسب |
|---|---|
| مشاركة مؤقتة مع عدد قليل | توزيع واسع النطاق |
| مشاركة تريد فيها تجنب السحابة باسم حقيقي | نشر طويل الأمد |
| تمرير يمكنك فيه التواصل مع الطرف الآخر مسبقًا | حالة لا يستطيع فيها الطرف الآخر استخدام Tor |
| نافذة استقبال تُفتح لفترة قصيرة فقط | نافذة إبلاغ مؤسسية |
مخاطر تبقى حتى مع OnionShare
حتى إذا استخدمت OnionShare، تبقى محتويات الملفات وأخطاء التشغيل.
إذا بقيت بيانات وصفية في الملف المشترك، تنتقل إلى الطرف الآخر. وإذا أرسلت عنوان onion عبر وسيلة تواصل غير آمنة، فقد تظهر العلاقة بالطرف الآخر في تلك اللحظة. وإذا كان الجهاز المستخدم للمشاركة مصابًا ببرمجية خبيثة، فهذه مشكلة تسبق Tor.
| الخطر | الشرح |
|---|---|
| البيانات الوصفية للملف | يبقى المنشئ، وGPS، وسجل التحرير |
| تمرير العنوان | تبقى آثار في المسار المستخدم لإرسال عنوان onion |
| سلامة الجهاز | يكون جهاز المشاركة المخترق خطرًا |
| وقت المشاركة | إبقاء المشاركة مفتوحة طويلًا يزيد احتمال الوصول الزائد |
| تعامل المتلقي | يستطيع المتلقي الحفظ أو إعادة التوجيه أو التقاط لقطات شاشة |
OnionShare تغير طريقة المشاركة.
ولا تجعل الملف نفسه آمنًا.
الفرق عن SecureDrop
SecureDrop وOnionShare اسمان يظهران في تمرير المعلومات مع مراعاة المجهولية.
لكن دوريهما مختلفان.
| البند | OnionShare | SecureDrop |
|---|---|---|
| الاستخدام الرئيسي | مشاركة مؤقتة، استقبال، تمرير فردي | نوافذ مستمرة لتقديم معلومات مجهولة لدى المؤسسات الإعلامية وغيرها |
| المشغل | يسهل نسبيًا على الأفراد استخدامها | تفترض تشغيلًا مؤسسيًا |
| طريقة الوصول | إعطاء عنوان onion للطرف الآخر | الدخول إلى صفحة SecureDrop الخاصة بالمؤسسة |
| الحالة المناسبة | تمرير مع طرف محدود | التشغيل كنافذة لتقديم المعلومات |
ليست المسألة أن واحدة منهما أفضل دائمًا.
يُختار بينهما بحسب الغرض، والطرف، وبنية التشغيل.
ما ينبغي فحصه قبل الاستخدام
قبل استخدام OnionShare، افحص التشغيل قبل التقنية.
| عنصر التحقق | السبب |
|---|---|
| هل فحصت البيانات الوصفية للملف | منع ظهور الهوية من الملف |
| كيف ستُمرر عنوان onion | مسار التمرير يصبح مادة للترابط |
| هل حددت وقت المشاركة | تجنب حالة نشر غير ضرورية |
| هل يستطيع الطرف الآخر استخدام Tor Browser | تجنب فشل جهة الاستقبال |
| ماذا ستحذف بعد التمرير | تقليل السجلات والملفات غير الضرورية |
OnionShare مفيدة، لكن الطرف الآخر يحتاج أيضًا إلى فهم طريقة استخدامها.
طريقة تمرير عنوان onion مهمة
لا يمكن استخدام عنوان onion الذي تنشئه OnionShare ما لم يُمرر إلى الطرف الآخر. إذا كان مسار التمرير هذا ضعيفًا، يضعف التمرير كله.
إذا أرسلته برسالة مباشرة في شبكة اجتماعية باسم حقيقي، تبقى العلاقة مع الطرف الآخر على تلك الشبكة. إذا أرسلته عبر بريد العمل، يبقى في سجلات البريد. إذا شرحت محتوى الملف في المحادثة نفسها، تضعف فائدة استخدام OnionShare.
| طريقة التمرير | نقطة الانتباه |
|---|---|
| شبكة اجتماعية باسم حقيقي | تبقى علاقة الحسابات والوقت |
| بريد العمل | يبقى في سجلات المؤسسة |
| محادثة عادية | تبقى العلاقة بالطرف الآخر ومحتوى المحادثة |
| مسار تواصل آمن آخر | يحتاج إلى تحضير مسبق |
في OnionShare، صمم طريقة تمرير العنوان أيضًا، لا المشاركة نفسها فقط.
الإغلاق بعد المشاركة جزء من التشغيل
في OnionShare، تكون طريقة الإغلاق بعد بدء المشاركة مهمة أيضًا.
أوقف المشاركة بعد أن يتلقى الطرف الضروري الملف. احذف نسخة النشر، واحفظ الأصل في مكان آمن عند الحاجة. أكد اكتمال الاستلام مع الطرف الآخر. لا تعِد استخدام عنوان onion نفسه لمدة طويلة.
| تحقق بعد المشاركة | السبب |
|---|---|
| إيقاف المشاركة | تجنب وصول غير ضروري |
| تأكيد الاستلام | تحديد ما إذا كانت إعادة المشاركة أو إعادة الإرسال ضرورية |
| تنظيم الملف الأصلي | تقليل البقايا غير الضرورية على الجهاز |
| عدم إعادة استخدام العنوان | عدم ربطه بمشاركات سابقة |
| فحص طريقة حفظ الطرف الآخر | تقليل التسرب بعد الاستلام |
لا تنتهي المشاركة في اللحظة التي يتلقى فيها الطرف الآخر الملف. فكّر أيضًا في أين يبقى الملف، ومن سيستمر في الاحتفاظ به.
الخلاصة
OnionShare أداة لمشاركة الملفات واستقبالها عبر شبكة Tor.
عند النظر في OnionShare، افحص في الموقع الرسمي طريقة استخدام وظائف المشاركة والاستقبال والنشر، والبيئات المدعومة.
URL : https://onionshare.org/
ميزتها أنها تتيح مشاركة مؤقتة من دون استخدام حساب سحابي باسم حقيقي.
لكن حتى إذا استخدمت OnionShare، يجب إدارة البيانات الوصفية للملف، ومسار تمرير العنوان، وسلامة الجهاز، وتعامل الطرف الآخر، كلًا على حدة.
OnionShare جزء من تشغيل مجهول.
المهم هو التفكير في تدفق التمرير كله، لا في اسم الأداة.
أدوات ذات صلة
BrowserLeaks WebRTC
مورد خارجي مرتبط بهذه المقالة. افتحه فقط إذا كان مناسبًا لوضعك ولنموذج التهديد لديك.
سبب إدراجه هنا: قد يساعد في موضوع المقالة، لكنه خارج Anonymity Sense وينبغي التحقق منه قبل استخدامه.
Tor Project
مورد خارجي مرتبط بهذه المقالة. افتحه فقط إذا كان مناسبًا لوضعك ولنموذج التهديد لديك.
سبب إدراجه هنا: قد يساعد في موضوع المقالة، لكنه خارج Anonymity Sense وينبغي التحقق منه قبل استخدامه.
ExifTool
مورد خارجي مرتبط بهذه المقالة. افتحه فقط إذا كان مناسبًا لوضعك ولنموذج التهديد لديك.
سبب إدراجه هنا: قد يساعد في موضوع المقالة، لكنه خارج Anonymity Sense وينبغي التحقق منه قبل استخدامه.
URL : https://exiftool.org/
OnionShare
مورد خارجي مرتبط بهذه المقالة. افتحه فقط إذا كان مناسبًا لوضعك ولنموذج التهديد لديك.
سبب إدراجه هنا: قد يساعد في موضوع المقالة، لكنه خارج Anonymity Sense وينبغي التحقق منه قبل استخدامه.
URL : https://onionshare.org/