Белая книга Intense VPN
Сделал намедни перевод белой книги интенса, сохраню в блокчейн.
Версия 1.3. Перевод.
Оригинал.
Команда Intense Coin
Октябрь 31, 2017
Оглавление
ВСТУПЛЕНИЕ
ТЕХНИЧЕСКИЕ ДЕТАЛИ СЕТИ INTENSE
VPN: ТЕХНИЧЕСКИЕ ДЕТАЛИ (НЕКОММЕРЧЕСКИЕ УЗЛЫ)
VPN: ТЕХНИЧЕСКИЕ ДЕТАЛИ (КОММЕРЧЕСКИЕ УЗЛЫ)
ПРОБЛЕМЫ И РЕШЕНИЯ
СЦЕНАРИИ ИСПОЛЬЗОВАНИЯ
ПУТЬ К УСПЕХУ
ИСТОРИЯ ИЗМЕНЕНИЙ
Вступление
Сегодня конфиденциальность и безопасность в сети Интернет имеют первостепенное значение для пользователей любого уровня. В прошлом этими вопросами задавались только технологически подкованные элиты и организации с высокими требованиями к уровню безопасности. Горизонт интернет-безопасности расширился и обычные пользователи теперь осознают угрозы, создаваемые вредоносными программами и контрагентами. Необходимость безопасности для пользователей сети вышла за рамки простого антивирусного программного обеспечения и в большей степени зависит от защищённости и безопасности сетевого трафика.
Intense Coin (ITNS) – это криптоналичность, направленная на решение постоянно растущей потребности безопасного использования сети Интернет путём создания одноранговой (peer-to-peer/P2P) децентрализованной конфиденциальной виртуальной частной сети (VPN) на основе блокчейн технологий. Intense стремится обеспечить свободу и равноправие в Интернете; и VPN – это императивный, неизбежный шаг на пути к этой цели. Для реализации такой цели сеть Intense предлагает два механизма подключения к защищённым сетям. Придерживаясь классических идеалов децентрализации, принятых в блокчейн сообществе, сеть Intense позволит пользователям размещать VPN сервера, выступающие в качестве выходных узлов для туннельных VPN подключений. Как следствие, устанавливается децентрализованная и самодоверительная VPN сеть. Так же, сеть Intense будет служить централизованной рекламной площадкой и рынком услуг коммерческих дистрибьюторов VPN.
Виртуальные частные сети (VPN) предназначены для скрытия и защиты трафика между конечными точками соединения. При использовании шифрованных туннелей для передачи сетевых данных сетевой трафик остаётся не подверженным расшифровке и перехвату третьими лицами. Защита, обеспечиваемая использованием приватных сетей, позволяет пользователям получать доступ к Интернету без риска утечки данных к злоумышленникам, контролирующим сетевой трафик, без ограничений со стороны корпораций или правительств и без территориально-обусловленных ограничений. Экономические прогнозы рынка VPN сетей чрезвычайно положительны. К примеру, прогнозируемый рост глобального SSL VPN рынка – 7.5% ежегодно, что выражается в росте абсолютной цены с $3.08 млрд. в 2017 году до $5.33 млрд. к 2023 году[1]. Согласно прогнозам, мобильный VPN рынок вырастет на 21.1% в период с 2017 по 2022 годы[2].
Столпом VPN является анонимность. Intense решит важную потребность анонимизации не только за счёт использования шифрованных P2P туннелей для передачи данных, устраняя возможность третьих лиц анализировать и контролировать трафик, но и за счёт анонимного механизма оплаты услуг. Криптоналичность сети Intense (ITNS), в отличии от обычной криптоналичности на основе Биткойн-блокчейна, основана на алгоритме CryptoNote, который использует кольцевые сигнатуры для смешения транзакций между большим количеством получателей для усиления анонимизации транзакций[3].
В то время, как многие VPN сервисы, функционирующие сегодня, продают лишь разрешение на анонимность в сети, их маркетинговые заявления способствуют, в первую очередь, усилению чувства собственной безопасности пользователя, которое, как правило, оказывается ложным. Действия пользователей в частных сетях часто легко отслеживаемы с помощью платёжных средств, используемых во время приобретения услуг.
Некоторые прогрессивные VPN-провайдеры сглаживают этот недостаток, предлагая оплачивать их услуги посредством Биткойн наличности, вместо именной кредитной карты или других традиционных систем онлайн-платежей. Однако, Биткойн всё также предоставляет мнимое чувство безопасности и анонимности. Известно, что в Биткойн-сети существуют обширные возможности для наблюдения и анализа транзакций и отправители платежей могут быть легко прослежены[4]. Кроме того, большинства VPN провайдеров отслеживают действия пользователей и ведут их подробный журнал. Intense учитывает эти недостатки классической модели доставки VPN, объединяя децентрализованную сеть с системой анонимных, не отслеживаемых платежей и воздерживается от ведения журнала пользовательской активности.
В условиях изобилия коммерческих VPN-предложений пользователям не хватает надёжного и чёткого метода сравнения их услуг и цен. Intense позволит провайдерам делать листинг деталей и цен своих предложений на одной удобной площадке, бок о бок с выходными P2P узлами Intense сети. Проще говоря, площадка (блокчейн и наличность) Intense будет предоставлена VPN провайдерам для продажи своих услуг, как eBay или Amazon предоставлены продавцам товаров: многие продавцы из разных регионов перечисляют возможности своих VPN сервисов, позволяя пользователю свободно выбирать выходной узел, максимально подходящий ему по соотношению стоимости, пропускной способности, скорости и географического местоположения.
Значительное внимание было уделено архитектуре и разработке Intense и VPN, чтоб избежать связи с недобросовестными заказчиками. Поскольку VPN предоставляет анонимность, можно предположить, что некоторые люди стремятся использовать данную услугу ради сокрытия идентичности и избежания наказания. В частности, для Intense был разработан ограничительный механизм для определённых типов сетевой активности. Эти механизмы существуют ради продвижения Intense VPN и Intense Network в первую очередь как инструмента доступа, сетевого нейтралитета и антицензуры, а не как инструмента для недобросовестных пользователей по обходу законов.
ТЕХНИЧЕСКИЕ ДЕТАЛИ СЕТИ INTENSE
Intense Coin позиционируется, прежде всего, как криптоналичность, основанная на наработка CryptoNote, Monero и Bytecoin, что позволяет совершать анонимные переводы между сторонами. Используемые кольцевые подписи позволяют доказать, что осуществился договор между сторонами, без разглашения действительных владельцев и держателей наличности, ограничивая возможности по анализу блокчейн цепи. Эта же технология используется блокчейном Monero (XMR). Как и в случае с большинством криптоналичностей, Intense Coin создаётся при помощи добычи блоков (майнинг) блокчейна и в нём используется алгоритм CryptoNote в качестве доказательства выполнения работы (Proof-of-Work). Однако, в отличии Биткойн-подобных криптоналичностей, Intense можно эффективно добывать используя мощности процессора, не прибегая к использованию устройств с дорогостоящими видео-картами. Выбранный алгоритм добычи призван подчеркнуть эгалитарную философию продукта.
Команда Intense предпочитает подчеркнуть доступность криптоналичности и результирующего продукта, отказавшись от первичного предложения монет (ICO), вместо этого предлагая членам сообщества самим создавать, поддерживать и определять ценность криптоналичности. Учитывая отсутствие инвестиций, предоставляемых через ICO, команда Intense заранее добыла 10% для распределения между ключевыми разработчиками и 5% для вознаграждения сообщества (bounty).
Intense это общедоступная криптоналичность, которую легко получить любому, у кого есть доступ к компьютеру. Блоки (с понижением награды за блок) в системе будут производиться вплоть до 2024 года. Для ускорения времени транзакций скорость добычи блока определена в 120 секунд. Изначальный запас наличности, добываемый блоками, составляет 999 481 516 ITNS, награда за которые высчитывается по формуле:
Награда=(Общий запас – добытый запас)*2^19*10^-8
После того, как в 2024 году будет достигнут размер вознаграждения в количестве 29 ITNS за минуту данный размер награды бессрочно закрепится, как субсидия, что приведёт к ежегодной инфляции криптоналичности в объёме 1.5%. Субсидирование благоприятствует постоянной поддержке и использованию сети. Без получения вознаграждений за поддержку сети стимул для её поддержания минимален, а отсутствие стимула будет иметь разрушительные последствия для наличности, включая отсутствие добывающих узлов и провоцирование роста комиссии до астрономических масштабов.
VPN: ТЕХНИЧЕСКИЕ ДЕТАЛИ (НЕКОММЕРЧЕСКИЕ УЗЛЫ)
Intense Coin будет функционировать как децентрализованный рынок со встроенными функциями для P2P VPN соединений. Проще говоря программное обеспечение Intense (клиент и сервер) будет использовано в качестве клиентского и серверного/выходного узлов сети. Заинтересованные пользователи Intense могут разрешать использовать их Интернет канал в обмен на криптоналичность. Следует подчеркнуть, что решение об участии в любом качестве (клиент или сервер) принципиально добровольно и принимается участником на своё усмотрение.
Пользователи, предлагающие своё соединение называются “выходными узлами” из-за того, что трафик с клиентских узлов заказчиков выходит в сеть Интернет через их (выходное) соединение. Владельцы узлов выхода указывают расценки в ITNS, согласно которым клиенты приобретают доступ на использование приватного соединения. И наоборот, пользователи, заинтересованные в использовании Intense VPN в качестве клиентов будут выбирать некомерческие сети, отвечающие их критериям с точки зрения цены/качества, географического положения и скорости доступа. В отличии от узлов, установленных крупными поставщиками, некомерческие узлы не будут хранить журналы клиентской активности.
Программное обеспечение Intense уже предоставляет механизм обмена одноранговой связью через блокчейн транзакции и добычу криптоналичности. Решение пользователей о покупке или предоставлении услуг VPN будут использовать существующую сеть для продвижения и обеспечения соглашений о предоставлении услуг. Стороны, заинтересованные в том, чтобы выступать в качестве выходных узлов будут предоставлять информацию о географическом местоположении (в масштабе страны), IP адресе выходного узла, его скорости доступа в сеть, целостности и качестве соединения, стоимости узла в ITNS, информацию об ограничениях пропускной способности (при наличии) и времени непрерывной работы узла сети. Выходной узел будет иметь возможность настройки параметров максимального количества клиентских соединений, ограничений на открытие портов и пропускную способность.
Стороны, заинтересованные в установке соединения (выходные или клиентские узлы) определят соглашение об обслуживании и инициируют подключение. Для защиты соединения будет использована реализация OpenVPN протокола с индивидуальными X.509 сертификатами. OpenVPN хорошо зарекомендовал себя как надёжный и безопасный механизм установки VPN подключений из-за использования слоя защищённых сокетов (SSL), надёжного шифрования и подписи сообщений с помощью HMAC хэшей[5]. OpenVPN является кросс-платформенным решением с поддержкой Windows, OSX и GNU/Linux – трёх основных операционных систем, на которые программное обеспечение Intense Coin ориентировано в первую очередь.
После успешного установления соединения между выходным и клиентским узлами клиенты будут инициировать транзакцию VPN соединения в обмен на платёж за первую минуту обслуживания. Далее, ежеминутно клиент оплачивает соединение согласно установленному тарифу. Если соединение или ожидаемый платёж оказываются неудачными соглашение об предоставлении услуги разрывается, клиент перестаёт выплачивать отчисления, а выходной узел разрывает соединение. Соединение также разрывается, в случает превышения лимита пропускной способности, установленного выходным узлом сети.
Функционал для серверной и клиентской части будет оформлен в программном обеспечении с графическим интерфейсом и версии ПО с интерфейсом командной строки.
Существуют опасения, связанные с юридическими и техническими возможностями выходных узлов, которые могут эксплуатировать недобросовестные клиентские узлы. Они включают, но не ограничены, запрещёнными материалами, такими, как противозаконные порнографические материалы, или нарушение прав правообладателей посредством торрентов или иных сервисов доставки контента. Фактически, выходные ноды опционально смогут ограничивать исходящий трафик по конкретным портам, к примеру, стандартным клиентским torrent-портам (6881-6889). Также, могут быть определены доменные имена или IP адреса, к которым выходные узлы могут ограничить доступ по юридическим причинам или в соответствии с соображениями безопасности. Таким образом, выходные узлы смогут гибко настраивать конфигурацию для ограничения трафика по IP адресу или доменному имени. Так же будет присутствовать ограничение подключений по типу протокола, например, для разрешения HTTP, HTTPS или FTP запросов.
VPN: ТЕХНИЧЕСКИЕ ДЕТАЛИ (КОММЕРЧЕСКИЕ УЗЛЫ)
Очевидна потребность коммерческих профессиональных VPN провайдеров в наличии стандартизированного подхода к механизму реализации конкурентного (антимонопольного) права. Сеть Intense позволит коммерческим VPN провайдерам рекламировать свои услуги параллельно с выходными узлами P2P/VPN. Коммерческие поставщики перечисляют такие же условия предоставления услуги, как и некоммерческие частные узлы: географическое местоположение, стоимость, пропускную способность и ограничения. Как и в случае с одноранговыми соединениями, для оплаты услуг будет использоваться криптоналичность ITNS с поминутной тарификацией. Для минимизации барьеров к внедрению и ради стимулирования использования сети Intense коммерческими провайдерами мы предлагаем им возможность подключения клиентской части ПО Intense к уже существующим сетям, без требования внедрения серверной части на каждый выходной узел провайдера VPN. Существует множество соображений, согласно которым большинство коммерческих провайдеров не заинтересованы в установке стороннего программного обеспечения на свои мощности. Поэтому техническая реализация серверной части коммерческих сетей будет упрощена и полностью передана под контроль провайдера. Поскольку большинство коммерческих VPN провайдеров уже используют OpenVPN соединения, интеграция с сетью Intense сопровождается минимальными техническими проблемами.
Чёткое различие между коммерческими и частными VPN соединениями заключается, в большинстве случаев, в требовании идентификации пользователей. В целом, большинство коммерческих компаний соблюдают законы и предписания “Know Your Customer” (KYC) и требуют пользователя предоставить определённую информацию о его личности. Программное обеспечение Intense определяет поставщиков следующих требованиям KYC и в случае согласия пользователя нужная информация будет отправлена коммерческому поставщику через установленный API интерфейс. Сети и ПО Intense никогда не будут накапливать или хранить какие-либо пользовательские данные. Сведения, такие как имя, адрес и электронная почта, запрашиваемые согласно требованию KYC будут храниться локально в клиентской части Intense и будут использованы лишь по запросу уполномоченного провайдера и с разрешения пользователя системы. Ниже показано графическое представление передачи данных и общая концепция Intense VPN сети.
Рисунок 1: Схема клиент-серверного взаимодействия кошелька Intense_
ПРОБЛЕМЫ И РЕШЕНИЯ
Существует ряд проблем, связанных с предложенной схемой децентрализации P2P/VPN услуг. Наиболее актуальной из них является безопасность данных пользователя. После того, как зашифрованные данные передаются с клиентского на выходной узел они должны быть отправлены на целевой сервер в сети Интернет. К примеру, если клиент делает незащищённый HTTP запрос схема передачи данных выглядит следующим образом: трафик шифруется на клиентском узле и передаётся на выходной узел. Далее незашифрованные данные открыто передаются на HTTP сервер, который возвращает незашифрованный ответ, который шифруется на выходном узле и перенаправляется обратно клиенту.
Сторонние агенты, обменивающие данными с выходными узлами будут иметь доступ к незащищённым данным, передаваемым с клиентских узлов. Даже защищённые SSH и HTTPS соединения потенциально могут быть подвержены атакам компрометационного типа(MITM) после того, как данные покинули выходной узел. Таким же образом, выходные узлы могут вмешиваться в передачу незащищённых данных, например, путём внедрения рекламных объявлений в HTTP запросы. Эти проблемы препятствуют созданию самодоверительной децентрализованной системы.
Чтобы поддерживать децентрализацию VPN и безопасность пользователя в Intense VPN будут включены две функции для принятия решений на основе консенсуса. Несмотря на отсутствие надёжного решения для защиты HTTP вещания, безопасность HTTPS передач может быть обеспечена путём действительного достоверного cертифицирования. Выходящие узлы отправляют запрос в сеть, чтоб убедиться, что изданный сертификата соответствует доменному имени и его время истечения соответствует договорённости. Сетевые запросы, не проходящие требования безопасности будут отклоняться. Чтоб избежать недостатков в безопасности HTTP запросов клиентские и выходные узлы опционально смогут запрещать данный тип соединения.
Для усиления безопасности клиентского узла DNS запросы будут обрабатываться узлами сети Intense вместо их непосредственного исполнения выходной нодой. На клиенстком уроне данные запросы не будут обрабатываться в принципе, полное туннелирование соединени с помощью OpenVPN позволит направлять все VPN запросы на выходной узел, не обрабатывающий DNS запросы напрямую. Исходящие запросы выходных узлов обработаются сетью Intense в соответствии с её DNS-разрешениями IP адресов и выходная нода запросит кворум (достаточное количество согласий узлов сети) для определения перенаправления клиентского запроста. Этот механизм гарантирует, что данные из выходных узлов направятся к точке назначения, независимо от локальных DNS настроек. Это, так-же, усложняет возможность отслеживания трафика выходного узла, обеспечивая большую безопасность для конечного пользователя. Результаты DNS запросов будут кэшироваться для снижения загруженности децентрализованного DNS-разрешения.
Хоть луковая маршрутизация далее и может быть использована для повышения безопасности и анонимности траффика клиентских узлов, данная технология облададает существенными минусами, такими, как ограничение скорости и пропускной способности. Увеличивается доля трендовых и популярных веб рессурсов, предоставляющих большое количество медиа контента, но они уделяют мало внимания занятости каналов, особенно в контексте социальных сетей, которые делают упор на фото и видео контент. Из-за того,что в луковой сети данные поступают через множество клиентов, операции, требующие большой ширины каналов страдают от значительных задержек. Таким обрзом, луковая маршрутизация значительно ограничивает возможности типичного интернет сёрфинга. Кроме того, луковая маршрутизация не позволит пользователям указывать конкретное географическое положение выходящего узла для доступа к контенту, привязанному к географическому местоположению. Хотя комантда Intense не против опциональной реализации кольцевых “луковых” выходных узлов, это, по обсуждённым выше причинам, не является приоритетной функцией на начальных этапах разработки.
Использование выходного узла VPN несёт неотъемлемые риски. Помимо очевидного факта, приёма данных от скомпрометированых узлов, существует большой риск в самом процессе передачи данных. Многие страны и территории ограничивают интернет-свободу, пресекают или ограничивают доступ к определённым видам материалов, таким, как оружие, порнография и прочие. Пользователи, которые выбирают роль выходного узла должны понимать свои территориальные законы, поскольку любой из незаконных видов трафика может проходить через их току интернет доступа. Программное обеспечение Intense будет содержать явное предупреждение об этих рисках для операторов выходных узлов.
Запланированная схема оплаты для Intense, согласно которой клиентские узлы поминутно оплачивают доступ к сети, стоит перед проблемой блокчейн-транзакций невозмещаемого характера. Вполне возможна ситуация, когда выходной узел уже получил оплату за обслуживание клиента, но не выполнил свои обязательства преднамеренно или в связи с техническими неисправностями. В первом приближении, для клиента это означает потерю криптоналичности ITNS лишь за минуту обслуживания. Однако, если выходной узел преждевременно прекращает обслуживание на постоянной основе, большое количество средств ITNS может быть направлено не по назначению. Одним из решений является обязательство выходного узла иметь в наличии прикреплённый ITNS кошелёк, средства которого привязаны к сервису предоставления услуг. Если услуга VPN не была предоставлена в полной мере, наличность ITNS с этого кошелька будет возвращена пользователю. Проблема этого подхода заключается в том, что без поддержки на уровне протокола проверка достоверности заяки о непредоставлении услуги может быть эксплуатируема злоумышленниками. Из-за того, что транзакции от отправителя к получателю в блокчейн сетях с кольцевыми подписями не могут быть прозрачно прослежены, становится невозможным отслеживать и обеспечивать соблюдение сетевых соглашений.
Более прагматичным решением проблемы контроля перевода наличности является создание рейтинговой системы, в которой клиенстские узлы могут ранжировать и оценивать предоставление услуг выходными узлами по завершению VPN сеанса. Рейтинговая система потребует механизма рычагов и противовесов для предотвращения манипцляций и мошенничества. Внедрение рейтинговой системы оценки запланированно следом за первоначальной реанизацией концепции Intense.
СЦЕНАРИИ ИСПОЛЬЗОВАНИЯ
Существует несколько типовых сценариев использования VPN сервисов.
Доступ к региональному контенту: Поставщики контента, такие как Youtube, Netflix, Hulu и многие другие, ограничивают контент конкретным географическим местоположением из-за рекламных контрактов или лицензий на использование. Стратегически расположенный выходной VPN узел позволит обойти эти ограничения.
Корпоративные или правительственные брэндмауэры: Интернет сильно ограничивается определёнными настройками. Великий Китайский Фаерволл блокирует популярнейшие западные социальные сети и новостные рессурсы. С помощью шифрования VPN трафика можно обойти подобные ограничения. Более того, хоть большинство технологий защиты от VPN фильтрует или заносит в чёрный список определённые диапазоны IP адресов, принадлежащих популярным VPN-хостингам, этот подход оказывается неэффективным при использовании Intense VPN, поскольку децентрализованная сеть не следует одному конкретному шаблону IP-адресации.
Блокировка и ограничение данных: Поскольку “Сетевой Нейтралитет” постепенно прекращает существование, всё актуальней становится вопрос защиты и анонимизации пользовательской деятельности в сети. Провайдеры интрернет сервисов собирают данные о деятельности и привычках пользователей и взимают бОльшую плату за конкретную сетевую актвиность и доступ к определённым ресурсам[6]. Шифрование входящих и исходящих данных через VPN блокирует провайдерам возможность анализа и ограничения доступа.
- Шифрование данных: Независимо от того, хочет ли пользователь защитить свой сетевой трафик от злоумышленников или корпораций и правительсвт, VPN – это одно из решений по анонимизации интернет активности. Без шифрования любой незащищённый (не-HTTPS) трафик предаётся открыто и может быть легко доступен третьим лицам.
ПУТЬ К УСПЕХУ
Опираясь на твёрдый основополагающий план по удовлетворению чётко обзначенной потребности в безопасном и децентрализованном рынке, успех Intense реализуется благодаря высоким приоритетам по обеспечению доступности, переносимости и маркетинга.
Доступность и переносимость обсепечиваются тем, что большинство пользователей персональных компьютеров смогут получить доступ к сети Intense, поскольку программное обеспечение Intense с открытым исходным кодом является кросс-платформенным и на данный момент выпускается для GNU/Linux, OSX и Windows. В намеченный план так-же включён релиз для мобильных устройств.
Блокчейн-технологии заведомо редко обращаются к стратегическому маркетингу. Intense акцентирует внимание на чёткий маркетинг с момента создания и будет продолжать это делать на протяжении всего цикла разработки, внедрения и распространения продукта. Поэтому, в штате Intense работает эксперт по сетевому маркетингу с более чем десятилетним опытом и соответствующими знаниями в области разработки, продвижения и сохранения брендов и фирменного стиля.
Ниже представлен подробный план действий.
ИСТОРИЯ ИЗМЕНЕНИЙ
Ревизия III (10 Декабря 2017): Определение двух различных режимов работы выходных узлов (P2P VPN узлы и коммерческий VPN)
Обновлённый план действий.
Ревизия II (4 ноября 2017): Пересмотр раздела «Проблемы и решения» в связи с отказом от централизованного сервера и переходу к консенсусо-ориентированным DNS разрешениям и проверке корневых сертификатов.
Добавление конфигфигурационных настроек ограничения клиентских узлов, подключаемых к выходному VPN узлу.Ревизия I (31 октаября 2017): Первоначальный проект
ИСТОРИЯ ИЗМЕНЕНИЙ ПЕРЕВОДА
- Ревизия I (11 февраля 2017): Предварительный перевод версии 1.3.
Лицензия CC-BY-SA, перевод выполнен Митей. [thedrunkyardkeeper@gmail.com], случайно для всех.
[1]Allied Market Research. SSL VPN market [Internet]. 2017 Aug [cited 2017 Oct 31]. Available from:
https://www.alliedmarketresearch.com/SSL-VPN-market
[2]P&S Market Research. Mobile VPN market size, industry analysis and forecast to 2022. 2017 Jan [cited2017 Oct 31]. Available from:
https://www.psmarketresearch.com/market-analysis/mobile-virtual-private-network-products-market
[3]Saberhagen NV. CryptoNote v 2.0. 2013 Oct 17 [cited 2017 Oct 31]. Available from:
https://cryptonote.org/whitepaper.pdf
[4]Bohannon J. Why criminals can’t hide behind Bitcoin. 2016 Mar 9 [cited 2017 Oct 31]. Available from:
http://www.sciencemag.org/news/2016/03/why-criminals-cant-hide-behind-bitcoin
[5]Crist EF, Keijser JJ. Mastering OpenVPN. Birmingham, UK: Packt Publishing; 2015. 367 p.
[6]Save the Internet. Net neutrality: What you need to know now. [cited 2017 Oct 31]. Available from:
https://www.savetheinternet.com/net-neutrality-what-you-need-know-now