цікаво

Що таке Тор і чи варто його використовувати?

Шановний Goldavelez.com,

Я дуже багато чув про Тор про ці дні (з криком на Будинок Карт!), Але я не зовсім впевнений, що він робить, і чому я коли-небудь цим користувався. Що саме робить Тор?

З повагою,

Френк Овервуд

Шановний ФО,

Ми багато років говорили про Tor про те, що це найпростіший спосіб анонімного перегляду Інтернету, але не завжди зрозуміло, чому це має значення або для чого вам потрібно використовувати його. Давайте поглянемо на те, що робить Тор, хто цим користується, і, можливо, найголовніше, що Тор не робить.

Що робить Тор

Tor короткий для маршрутизатора Onion (таким чином, логотип) і спочатку був всесвітньою мережею серверів, розроблених разом з ВМС США, що дозволяло людям анонімно переглядати Інтернет. Зараз це неприбуткова організація, основною метою якої є дослідження та розробка онлайн-інструментів конфіденційності.

Мережа Tor маскує вашу особу, переміщуючи ваш трафік на різних серверах Tor та шифруючи цей трафік, щоб він не відслідковувався до вас. Кожен, хто намагається побачити трафік, що надходить від випадкових вузлів мережі Tor, а не від вашого комп'ютера. (Для більш поглибленого пояснення перегляньте цю публікацію з нашого сестринського блогу, Gizmodo).

Для доступу до цієї мережі потрібно просто завантажити браузер Tor. Все, що ви робите в браузері, проходить через мережу Tor і не потребує від вас жодних налаштувань чи налаштувань. Однак, оскільки ваші дані проходять через багато ретрансляцій, це повільно, тож ви відчуєте набагато більш млявий Інтернет, ніж зазвичай, коли ви використовуєте Tor.

Для чого тор корисний

Якщо ви хочете бути анонімними - скажімо, якщо ви живете в умовах диктатури, ви журналіст у гнітючій країні або хакер, який хоче залишитись прихованим від уряду - Тор - це один із найпростіших способів анонімності вашого трафіку. це безкоштовно. Хоча це далеко не ідеально (ми досяжемо цього за мить).

У більш загальному рівні Tor корисний для всіх, хто хоче тримати свою діяльність в Інтернеті поза руками рекламодавців, Інтернет-провайдерів та веб-сайтів. Це включає людей, які долають цензурні обмеження у своїй країні, працівників міліції, які хочуть приховати свою IP-адресу, або кого-небудь іншого, хто не хоче, щоб їх звички перегляду пов’язані з ними.

Технологія Tor стосується не лише анонімного перегляду. Він також може розміщувати веб-сайти через приховані сервіси, доступні лише іншим користувачам Tor. На одному з цих прихованих сервісних сайтів існує щось на зразок Шовкового шляху для наркотиків. Можливості розміщення Тор, як правило, з'являються у поліцейських повідомленнях щодо таких речей, як дитяча порнографія та торгівля зброєю.

Так це щось, що потрібно щоденним користувачам? Напевно, ні, принаймні, поки що. Але він став популярним через його корисність у багатьох цих більш конкретних ситуаціях.

Що Тор не робить

Тор зручний, але далеко не ідеальний. Не думайте лише тому, що ви використовуєте Tor, що ви абсолютно анонімні. Хтось, як НСА, може сказати, чи є ви користувачем Tor, і це робить їх більш імовірним націлити на вас. Маючи достатньо роботи, уряд може зрозуміти, хто ви. Материнська плата вказує на недавній бюст ФБР, який показує, як це може працювати:

Великий дитячий порно бюст ФБР цього літа також викликав підозру у прихильників конфіденційності щодо того, наскільки федерам легко проникнути в Тор. ФБР вдалося зламати анонімну мережу, ввівши зловмисне програмне забезпечення у браузер, щоб визначити, що його називають "" найбільшим фасилітатором дитячого порно на планеті ". Під час цього зловмисне програмне забезпечення виявило IP адреси сотень користувачів.

Крім того, анонімність - це не те саме, що безпека. Важко пробити мережу Tor, але браузер - це інша історія. Як ми виявили щонайменше рік, АНБ може потрапити у ваш браузер набагато простіше, ніж це може зробити мережа, і як тільки це стане, він отримує доступ до всього іншого. Отже, атаки стилю "людина в середині" на Tor все ще можливі за допомогою Інтернет-провайдерів. Тор відповів на ці можливі атаки цими коментарями:

Хороша новина полягає в тому, що вони пішли на експлуатування браузера, тобто немає вказівки на те, що вони можуть порушити протокол Tor або зробити аналіз трафіку в мережі Tor. Зараження ноутбука, телефону чи робочого столу - це все ще найпростіший спосіб дізнатися про людину за клавіатурою.

Тор все ще допомагає тут: ви можете націлювати людей на подробиці браузера, але якщо ви атакуєте занадто багато користувачів, хтось помітить. Тож навіть якщо АНБ має на меті оглянути всіх, скрізь, вони повинні бути набагато вибірковішими щодо того, для яких користувачів Tor вони шпигують.

Просто використання Tor недостатньо, щоб захистити вас у всіх випадках. Експлуатація браузера, широкомасштабний нагляд та загальна безпека користувачів - це складні теми для середнього користувача Інтернету. Ці атаки дають зрозуміти, що нам, більш широкій інтернет-спільноті, потрібно продовжувати працювати над покращенням безпеки для браузерів та інших програм, орієнтованих на Інтернет.

Як вказує How-To Geek, вам все одно потрібно використовувати HTTPS, коли це можливо, щоб убезпечити себе від атак людини в середині стилю. Точно також, Tor настільки ж сильний, як і його браузер, у якого раніше були недоліки безпеки, тому варто переконатися, що у вас завжди є найновіша версія.

Так чи варто використовувати Tor?

Як ми вже згадували вище, якщо ви є пересічним користувачем, який дивиться на коти GIF та переглядає Facebook, вам, ймовірно, не потрібно турбуватися про те, щоб уряд шпигував за вашою діяльністю, і Tor просто збирається уповільнити ваш зв’язок. Більше ймовірно, що вам потрібен ваш Інтернет, а не він, скажімо, коли ви використовуєте загальнодоступний Wi-Fi. У цьому випадку ви хочете переконатися, що ви використовуєте HTTPS на всіх сайтах, які його підтримують, і, можливо, навіть використовувати VPN для шифрування всього вашого трафіку, коли ви не вдома.

Якщо ви хочете залишатися анонімними, оскільки ви завантажуєте великі файли і не хочете, щоб люди бачили, що ви завантажуєте - скажімо, на BitTorrent - Tor - це не дуже вдале рішення. Це не зробить вас анонімними, і ви сповільнити трафік всіх інших без будь-якої причини. У цьому випадку ви хочете замість цього проксі або VPN.

В інших випадках, коли ви хочете залишитися анонімними, Тор зробить трюк, і це зробить це вільно і легко. Але ми рекомендуємо також розглянути VPN - якщо ви використовуєте VPN, призначений для анонімності, який не веде журнали вашого трафіку, він може забезпечити досить багато переваг перед Tor (хоча зазвичай вам доведеться заплатити трохи грошей).

Найголовніше, пам’ятайте: нічого не є 100% анонімним чи захищеним, незалежно від того, використовуєте ви Tor, VPN чи щось інше. Якщо ви думаєте, що вам потрібно щось в цьому напрямку, подумайте, що саме ви робите і що потрібно захистити - половина битви - це підбір правильного інструменту для роботи.

Щасти,

Goldavelez.com