Uma mixnet é uma das formas de pensar a comunicação anônima.
Assim como e , ela se relaciona com a forma como a rota de comunicação aparece, mas o foco do objetivo é um pouco diferente. Uma mixnet parte da ideia de misturar várias comunicações e dificultar a análise da ordem e do timing para tornar mais difícil ligar remetentes e destinatários.
Em anonimato, não basta que o conteúdo da comunicação esteja criptografado.
Metadados sobre quem se comunicou, quando e em que volume também se tornam pistas. A mixnet é importante no contexto de pensar em defesas contra esses metadados de comunicação.
Este artigo organiza a ideia básica das mixnets. Serviços concretos como NymVPN são tratados em outro artigo.
Fundamentos de mixnet
Uma mixnet é um mecanismo que passa a comunicação por vários pontos de retransmissão e mistura a ordem e o timing das comunicações, tornando mais difícil entender a correspondência entre remetente e destinatário.
Se a comunicação for retransmitida na mesma ordem em que chega, surge uma correlação como: "logo depois que esta pessoa enviou algo, saiu uma comunicação para aquele destinatário".
A mixnet busca enfraquecer essa correspondência.
Ideia
Significado
Objetivo no anonimato
Múltiplas retransmissões
Passar a comunicação por vários nós
Dificultar que um único ponto veja o todo
Mistura
Tratar várias comunicações em conjunto
Enfraquecer a correspondência entre entrada e saída
Atraso
Deslocar o timing da comunicação
Enfraquecer a correlação temporal
Criptografia
Dificultar a leitura do conteúdo em cada retransmissão
Dificultar a observação ao longo da rota
Tráfego de cobertura
Algumas arquiteturas misturam comunicação fictícia
Enfraquecer a correlação de volume de tráfego
Uma mixnet não é simplesmente um mecanismo para mudar o IP.
É uma forma de tornar menos visível a própria correspondência entre comunicações.
Diferenças em relação a Tor e VPN
Uma VPN é um mecanismo que encaminha a comunicação por um servidor VPN.
O Tor passa por vários nós de retransmissão para dificultar a ligação direta entre origem e destino.
A mixnet dá ainda mais peso a enfraquecer a correlação de timing e volume da comunicação.
Item
VPN
Tor
Mixnet
Foco principal
Aparência do IP, rota de comunicação
Separação entre origem e destino
Redução da correlação de volume de tráfego e timing
Estrutura de retransmissão
Servidor VPN
Vários nós Tor
Vários nós e processamento de mistura
Modelo de confiança
Provedor de VPN
Rota Tor distribuída
Nós distribuídos e arquitetura de mistura
Velocidade
Muitas vezes relativamente rápida
De média a mais lenta
Tende a aceitar atrasos por concepção
Usos adequados
Uso geral, Wi-Fi público
Anonimato na Web, contorno de censura
Usos que enfatizam proteção de metadados
Mixnets tendem a ser desenhadas para priorizar as propriedades de anonimato mais do que a velocidade.
Em comunicações que exigem tempo real, o atraso pode se tornar um problema.
O que é correlação de tráfego
Correlação de tráfego é inferir correspondências a partir do volume e do timing da comunicação.
Por exemplo, logo depois que certo usuário envia muitos dados, uma grande quantidade de dados sai para determinado destino. Se esse tipo de observação se repete, a correspondência pode ser inferida mesmo que o conteúdo esteja criptografado.
Informação visível
O que pode ser inferido
Objetivo da mixnet
Horário da comunicação
Quem enviou e quando
Deslocar o timing
Volume de comunicação
Quanto foi enviado
Enfraquecer a correspondência de volume
Frequência de comunicação
Com que frequência há comunicação
Tornar padrões menos visíveis
Entrada e saída
Qual comunicação saiu para onde
Enfraquecer a correspondência por mistura
Duração
Por quanto tempo a comunicação continuou
Dificultar a correspondência direta
No anonimato, o problema não é apenas o conteúdo da comunicação, mas também a forma da comunicação.
A mixnet é uma ideia que encara esse problema diretamente.
Para que é adequada
Mixnets não são adequadas a todo tipo de comunicação.
Elas são importantes em situações em que se quer enfraquecer a correlação de volume ou timing, mas é preciso aceitar atraso.
Uso
Adequação
Motivo
Alta proteção de metadados
Adequada
Porque a arquitetura enfraquece correlação de volume e tempo
Chamadas em tempo real
Pouco adequada
O atraso afeta a qualidade
Navegação Web geral
Depende do uso
É necessário equilibrar velocidade e compatibilidade
Contorno de censura
Depende da situação
Também importa se a forma da comunicação chama atenção
Pesquisa e comunicação anônima avançada
Adequada
Ajuda a aprender ideias de arquitetura de anonimato
Uma mixnet não é uma substituição simples para VPN ou Tor.
Ela deve ser usada de forma diferenciada, olhando para qual problema de anonimato a arquitetura tenta enfrentar.
Por que aprender sobre mixnets
Uma mixnet não é necessariamente a primeira ferramenta que iniciantes devem usar.
Mesmo assim, vale aprender sobre ela. Isso mostra que o problema do anonimato não é apenas "criptografar o conteúdo da comunicação". Volume, horário, frequência e correspondência da comunicação também se tornam pistas.
O que se aprende
Significado para anonimato
Diferença entre conteúdo e metadados da comunicação
Entender informações que permanecem mesmo com criptografia
Correlação temporal
Entender que quando algo foi enviado pode virar pista
Correlação de volume de tráfego
Entender que quanto foi enviado também pode ser observado
Equilíbrio com velocidade
Pensar na convivência entre anonimato e usabilidade
Diferenças em relação a VPN e Tor
Ver ferramentas pela arquitetura, não apenas pelo nome
Na prática do anonimato, nem sempre é necessário escolher a ferramenta mais complexa.
Mas conhecer a lógica de uma mixnet facilita perguntar "o que fica visível além do conteúdo da comunicação?" mesmo ao usar VPN ou Tor.
Porta de entrada para entender mixnets
Este artigo trata da ideia por trás das mixnets.
Ele não trata de implementações concretas, configurações detalhadas de NymVPN, protocolos criptográficos, operação de nós nem avaliação de desempenho.
O objetivo de aprendizagem é entender que anonimato não é apenas "mudar o IP" ou "criptografar o conteúdo da comunicação". É importante compreender que volume, timing, frequência e correspondência da comunicação podem virar material de correlação.
Pontos fáceis de entender errado
Ao ouvir apenas o nome mixnet, é comum entendê-la como "anonimização superior ao Tor".
Mas não há uma hierarquia simples. Objetivo, atraso, aplicativos compatíveis e ambiente de uso são diferentes. Na arquitetura de anonimato, há coisas que são trocadas por velocidade e facilidade de uso.
Equívoco
Forma correta de ver
Mixnet é sempre a opção mais forte
Depende do uso e da tolerância a atraso
É a mesma coisa que criptografia
O centro é a correlação de volume e timing da comunicação
Substitui completamente VPN e Tor
O objetivo é diferente
Atraso não é problema
Em usos de tempo real, vira problema
Se usar, o conteúdo também fica seguro
Conteúdo da postagem e login são outro problema
Para evitar esse equívoco, entenda mixnet como "uma forma de tornar a forma da comunicação menos visível".
Resumo
Uma mixnet é uma ideia de comunicação anônima que mistura várias comunicações e torna mais difícil entender a correspondência de ordem e timing.
VPN muda principalmente o ponto de retransmissão. Tor dificulta ligar diretamente origem e destino. Mixnet enfatiza enfraquecer a correlação de volume e timing da comunicação.
Em troca, atrasos, velocidade e limitações de usos compatíveis tendem a aparecer.
No anonimato, o problema não é apenas se o conteúdo está criptografado. Volume, horário, frequência e correspondência da comunicação também importam.
A mixnet é uma ideia importante para entender esse problema de metadados.
Ferramentas relacionadas
Anonymous communication
Tor Project
Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.
Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.
Mixnets misturam comunicações e enfraquecem correlações de volume e timing, mostrando que anonimato não depende só de criptografar conteúdo ou mudar IP.