Odpovědět na komentář
T-Mobile UK: osobní údaje nebo cenzuru
Zaplatíte si připojení k Internetu (dokonce předem, takže ISP nemusí mít strach, že mu utečete bez placení), ale pak zjistíte, že máte přístup jen k podmnožině Internetu, protože poskytovatel blokuje vaši komunikaci s některými servery, které se mu nelíbí (včetně např. administračního rozhraní nějaké služby, které potřebujete pro svoji práci). A když si stěžujete, poskytovatel podmiňuje zrušení cenzury tím, že mu poskytnete svoje osobní údaje (pravděpodobně proto, aby vás mohl lépe spamovat a vnucovat vám dražší služby). Absurdní? Ne, zkušenost jednoho zákazníka britského T-Mobilu.
Podobnou špatnou zkušenost s operátorem má Mike Cardwell. Zjistil, že T-Mobile se snaží donutit své zákazníky, aby pro odesílání pošty používali pouze jeho SMTP server (což znamená, že si bude moci číst obsah odeslaných zpráv) a to tak, že při pokusu o spojení s jiným SMTP serverem (kde může uživatel použít šifrování a zajistit si tak důvěrnost přenášených zpráv) poskytovatel pošle oběma stranám spojení TCP RST paket – klient i server si pak myslí, že druhá strana ukončila spojení a přestanou komunikovat. Tomuto útoku se říká TCP reset attack. Stejným způsobem poskytovatel blokuje OpenVPN komunikaci (ale např. SSH funguje). Mike v článku popisuje, jak se dá před tímto útokem bránit – pokud máte na klientovi i serveru GNU/Linux, stačí vám přidat jednoduchá pravidla do iptables firewallu – zahazovat RST pakety na daném portu. Po tomto ignorování podvodného (zaslaného poskytovatelem, ne druhou stranou TCP spojení) RST už komunikace nerušeně probíhá. Je ale otázkou, jak dlouho tento postup bude fungovat.
Cenzuře u mobilních operátorů se věnují i v blogu projektu Tor: A tale of new censors - Vodafone UK, T-Mobile UK, O2 UK, and T-Mobile USA.