Vai tiešām kādam ir neiespējami noskaidrot jūsu identitāti vai pārraudzīt jūsu darbības, kad izmantojat Tor pārlūku?

Tor bieži tiek uzskatīts par drošāko pārlūkprogrammu spēlē, un daudzi cilvēki to izmanto saskaņā ar šo pieņēmumu. Bet vai Tor tiešām ir tik drošs, vai arī ir citas pārlūkprogrammas, kas var jūs efektīvāk aizsargāt?

Kas ir Tor?

Tor (saīsinājums no The Onion Routing project) ir interneta pārlūkprogramma ar miljoniem lietotāju, kas pašlaik ir pieejama operētājsistēmām Linux, macOS un Windows. Jūs varat arī piekļūt Tor, izmantojot viedtālruni.

Tor izstrādāja The Tor Project un izlaida 2002. gadā. 2006. gadā The Tor Project oficiāli kļuva par bezpeļņas organizāciju.

Tikai ASV vien vairāk nekā pusmiljons cilvēku katru dienu izmanto Tor vidēji (saskaņā ar Tor paša metrika). To visbiežāk izmanto Vācijā, taču tā ir izplatīta arī Indijā, Krievijā, Francijā, Somijā un Apvienotajā Karalistē.

Tor pārlūkprogrammas darbība ir atkarīga no lietotāju ziedojumiem un globālā brīvprātīgo tīkla, jo pats Tor projekts ir bezpeļņas organizācija. Tor brīvprātīgie nodrošina lietotājiem pārlūkošanas drošību, palaižot releju. Releji būtībā ir maršrutētāji, kas uztver un nodod trafiku vajadzīgajam galamērķim. Tos sauc arī par mezgliem, kas kopā veido Tor tīklu.

instagram viewer

Tor drošības līdzekļi

Tor ir pazīstams kā droša un uzticama pārlūkprogramma, taču kādas funkcijas tai ir, lai tas būtu iespējams?

1. Sīpolu maršrutēšana

Sīpolu maršrutēšana ir Tor dzimtene un tika izveidots 90. gadu vidū.

Sīpolu maršrutēšana ir paņēmiens, ko izmanto anonīmai saziņai internetā. Tāpat kā dārzeņos, arī sīpolu maršrutēšanai tiek izmantoti slāņi, lai dati būtu privāti. Katrs slānis apzīmē vienu šifrēšanas kārtu.

Tor pārlūkprogrammā sīpolu maršrutēšanu atvieglo tūkstošiem releju, ko vada brīvprātīgie. Tomēr neviens no šiem brīvprātīgajiem nezina, no kurienes nāk satiksme un kur tā virzās. Tas ir tāpēc, ka katrs brīvprātīgais ir tikai daļa no ziņojuma ceļojuma uz galamērķi.

Katra datu pakete tiek nosūtīta dažādos posmos, kad tā atstāj lietotāja datoru. Vispirms tas nonāk tīklā caur ieejas (vai aizsargreleju) un pēc tam iet caur vidējo (vai tilta) releju. Visbeidzot, dati iet caur izejas releju.

Izejot cauri pirmajiem diviem relejiem, dati tiek šifrēti, katru reizi ar citu atslēgu. Šie vairāki šifrēšanas slāņi neticami apgrūtina ļaundariem skatīt jūsu datus vai IP adresi vienkāršā tekstā. Citiem vārdiem sakot, kas jūs esat, kur atrodaties un ko jūs darāt, paliek anonīms.

Izejas mezgls nešifrē trafiku, bet vairāk par to vēlāk.

Izmantojot šo segmentēto releja struktūru, neviens tīkla dalībnieks nekad nezina datu paketes būtību vai galamērķi. Pārsūtot datus, izmantojot sīpola maršrutēšanu, Tor izmanto AES jeb uzlaboto šifrēšanas standartu. Rakstīšanas laikā jebkura veida AES protokoli vēl nav uzlauzti, padarot tos īpaši drošus.

2. Regulējami drošības līmeņi

Ja izmantojat Tor, jebkurā brīdī varat pielāgot nepieciešamo privātuma un drošības līmeni. Tor piedāvā trīs dažādas versijas: standarta, drošākas un drošākas.

Standartā tiek izmantota sīpola maršrutēšana un šifrēšana, taču ir iespējotas visas pārējās tīmekļa funkcijas.

Nākamais ir Safer, kas drošības nolūkos izslēdz dažas funkcijas. Kad aktivizējat drošāku režīmu, Tor atspējo:

  • JavaScript vietnēs, kurās nav HTTPS.
  • Noteikti fonti un simboli.
  • Automātiska atskaņošana videoklipos, audio un WebGL.

Visdrošākā Tor versija, kas pazīstama kā Drošākais, atspējo visu JavaScript neatkarīgi no vietnes, kurā atrodaties, ierobežo citus fontus un simbolus un atspējo automātisko atskaņošanu video, audio un WebGL.

Parasti ir ieteicams izmantot drošāku režīmu, jo Drošākais mēdz būt ļoti ierobežojošs. Taču, ja veicat ļoti sensitīvu izpēti vai vēlaties piekļūt nedrošām vietnēm, ieteicams īslaicīgi aktivizēt šo režīmu.

3. NoScript

NoScript ir lieliska pievienojumprogramma, kas aizsargā lietotājus no neatbalstītiem vai potenciāli ļaunprātīgiem tīmekļa skriptiem. Kad tiek identificēts neatbalstīts skripts, NoScript bloķē skriptu un definē alternatīvu skriptu, ko parādīt.

NoScript nav unikāls Tor un nebija Tor Project radīts.

4. Decentralizācija

Tor tīkls ir decentralizēts, kas nozīmē, ka nevienai vienībai nekad nav piekļuves visiem pieejamajiem datiem vai jaudai. Drīzāk tūkstošiem mezglu strādā kopā, lai palaistu tīklu un pārsūtītu datus no tā sākuma uz galamērķi.

Šeit ir svarīgi atzīmēt releju tīkla struktūru. Kā minēts iepriekš, dati tiek nodoti caur vairākiem relejiem, pirms tie iziet no tīkla. Nevienam relejam nav visa informācija par datu paketi, kas neļauj negodīgam relejam nozagt sensitīvu informāciju.

Šī struktūra arī novērš atsevišķus atteices punktus, kas var izraisīt milzīgas tehniskas problēmas un avārijas.

Tor mīnusi

Lai gan Tor noteikti ir dažas drošības un privātuma priekšrocības, ir jāņem vērā arī daži trūkumi.

1. Lēna veiktspēja

Tā kā Tor nosūta jūsu datus caur relejiem daudzām šifrēšanas kārtām, ir nepieciešams ilgāks laiks, līdz trafiks pāriet no A uz B. Citiem vārdiem sakot, tīmekļa lapu ielādei nepieciešams ilgāks laiks. Tas var izraisīt arī straumēšanas buferus un spēļu aizkavēšanos.

Tas attiecas arī uz VPN, jo jūsu interneta trafika notiek līdzīgā šifrēšanas procesā. Diemžēl dažreiz tā ir cena, ko maksājat par papildu drošību.

2. Asociācija ar Dark Web

Tor ir ļoti populārs tumšā tīmekļa lietotāju vidū, jo tas var nodrošināt viņiem anonimitāti. Tas ir radījis nepareizu priekšstatu, ka Tor ir nelikumīgs vai to izmanto tikai kibernoziedznieki, taču tas tā nav. Daudzi cilvēki vienkārši izmanto Tor, lai nodrošinātu papildu privātumu un drošību, un lielākajā daļā valstu pārlūkprogramma ir likumīga.

Tomēr Tor piekļuve tumšajam tīmeklim nozīmē, ka yapou var izmantot pārlūkprogrammu, lai piekļūtu nelegālam saturam un platformām. Tor to nevar kontrolēt, tāpat kā Google un Mozilla nevar ietekmēt to, ko jūs darāt ar Chrome un Firefox. Ir arī daudz dziļās vai tumšās tīmekļa vietnes, kas ir noderīgas un tiem nav ļaunu nolūku.

Bet, ja vēlaties izmantot Tor, lai iedziļināties, ņemiet vērā, ka jūs varat saskarties ar kaut ko nelikumīgu vai satraucošu.

3. Nav izejas releja šifrēšanas

Lai gan Tor sīpolu maršrutēšanas tehnika šifrē jūsu trafiku, šeit ir jāatzīmē ievainojamība, un tas ir izejas relejs. Tor tīkla izejas relejs nešifrē trafiku, kas nozīmē, ka jūsu trafika tiek nešifrēta, tiklīdz tā atstāj tīklu.

Ja ļaunprātīgam dalībniekam bija jākompromitē ievainojams Tor izejas mezgls, viņam ir iespēja skatīt vai pārraudzīt jūsu darbību.

Tomēr pats izejas relejs nevar atšifrēt jūsu datus, jo tie jau ir šifrēti, izmantojot iepriekšējos relejus.

Tor alternatīvas

Tor noteikti ir lieliska iespēja, ja meklējat paaugstinātu anonimitāti un drošību tiešsaistē. Bet, ja jūs pārāk nevēlaties izmantot šo konkrēto pārlūkprogrammu, ir dažas alternatīvas, kas arī nosaka lietotāja privātumu.

Populārākās Tor alternatīvas ir šādas:

  • Drosmīgs
  • Episkā pārlūkprogramma
  • Yandex pārlūks
  • Astes
  • Vivaldi

Varat izmantot jebkuru no populārākajām pārlūkprogrammām, piemēram, Chrome un Safari, taču tās nav īpaši paredzētas drošībai.

Varat arī apsvērt iespēju izmantot VPN kopā ar Tor pārlūku. Tas nodrošinās jums paaugstinātu drošību un nodrošinās, ka jūsu dati tiek šifrēti izejas mezglā (ja vien izmantojat cienījamu VPN).

Tor ir ļoti drošs, taču tam ir trūkumi

Ir skaidrs, ka Tor Project ir vērsts uz drošības un privātuma prioritāti, izmantojot dažādas funkcijas, kas darbojas kopā, lai nodrošinātu lietotāju drošību. Taču šai pārlūkprogrammai ir dažas negatīvās puses, kuras ir svarīgi atzīmēt, un ir arī dzīvotspējīgas alternatīvas, kuras varat arī izmēģināt.