Mis on TOR ja kui turvaline see on? Toril pole varjatud lünki ega tagauksi. Uue identiteedi loomine

Palju aega on möödas. Ja olukord Runetis valitsuse määrus ainult hullemaks läks. Paljud saidid blokeeritakse massiliselt erinevatel põhjustel ja isegi lihtsalt "kogemata" (kuna need olid "kahtlaste saitidega" samal IP-l). Seetõttu on erinevad tüübid muutunud nõudlikumaks kui kunagi varem. Huvi vastu. Pärast meie viimast artiklit hakkasid lugejad saama küsimusi Tori seadistamise abi kohta.

Seda laadi küsimused:

1) Kuidas töötada Tori kaudu mis tahes Interneti-brauseriga (mitte ainult spetsiaalse Tor-brauseriga)?

2) Kuidas muuta mis tahes rakendusi (näiteks Skype, ICQ jne)

3) Mida peaksin tegema, kui mu Interneti-teenuse pakkuja (ISP) blokeerib juurdepääsu Torile?

Püüame kõigile neile küsimustele vastata selgete näidete abil. Kogu (või peaaegu kogu meie Interneti-liikluse) torifitseerimiseks standardpakett meile ei sobi Tor Brouseri komplekt mis on lahti pakitud töölauale või mälupulgale ning sisaldab juba konfigureeritud Tori ja spetsiaalset brauserit.

Peame installima operatsioonisüsteemi "statsionaarse versiooni", see on pakett Vidalia-kimp(sisaldab: Vidalia, Tor).

Installime selle süsteemi (vt meie artiklit), seejärel seadistame esmakordsel käivitamisel kohe töösätted:

Joonis 1. Tori seaded – „Exchange2

Joonis 2. Tori seaded – "Võrk"

1) Nüüd hakkame oma töötavaid brausereid konfigureerima anonüümseks tööksTor.

SeadistamineInternetUurija:

Windows 7-s avage selleks valikud "Juhtpaneel - Võrk ja Internet - Interneti-suvandid - Ühendused - Võrguseaded - Seadete sätted kohalik võrk", tehke linnuke lahtrisse "Puhverserver" avage vahekaart "Lisaks", paneme selle sinna punkt 4. Sokid: 127.0.0.1:9050

Vaadake ekraanipilte (3, 4, 5).

Riis. 4. Puhverserver

Joonis 5. Sokid 5

See on kõik, meie IE töötab Tori kaudu.

Seadistamine Google Chrome:

Google Chrome peaks olema teie vaikebrauser operatsioonisüsteemi. Siis vaata joon. 6:

Riis. 6. Puhverserveri seaded

Pärast nupu klõpsamist "Muuda procti serveri sätteid" Näete juba tuttavaid Interneti-brauseri seadete vahekaarte. Vaadake ekraanipilte (3, 4, 5). Kui tegite eelmise sammu õigesti ( Seadistamine Internet Explorer ), siis töötab Tor-võrgu kaudu teie jaoks ka Google Chrome.

Brauseri seadistamineOoper:

Selleks minge asja juurde „Seaded – Täpsem – Võrk – Puhverserverid.”

Märkige ruut Sokid: (ja sisestage sinna järgmised andmed) 127.0.0.1:9050

Vaadake ekraanipilte 7 ja 8.

Brauseri seadistamine Mozilla Firefox :

Selleks vajame Foxy Proxy Basic pistikprogramm, mille sektsioonis paigaldame "Laiendused", vt joon. 9:

Seejärel, kui pistikprogramm on installitud, valige režiim "Kõigi aadresside Tor-puhverserver"(vt joonis 10)

Riis. 10. Valige kõigi aadresside jaoks Tor

ja seadistage sätted nagu joonisel fig. 11

See on kõik, nüüd ei jää teile enam "keelatud saite" ...

Oma "uut" IP-aadressi saate kontrollida veebisaidilt http://2ip.ru

Kui töötate Tor-võrgu kaudu, erineb teie aadress Interneti-teenuse pakkujalt saadud aadressist.

2) TorfimeSkype,ICQ,µTorrent:

Skype'i muutmiseks minge jaotisse "Seaded – Ühendused", valige vahekaart SOCKS5, sisestage 127.0.0.1:9050

Vaata joon. 12:

Samad seadistused tuleb teha ka ICQ jaoks.

Torrent kliendi jaoks µTorrent:

Lähme juurde "Seaded - Ühendused" ja määrake sätted nagu on ekraanipilt 13:

See on kõik, saate torrentidega ohutult töötada.

3) Noh, kõige raskem küsimus. Mida teha, kui teie Interneti-teenuse pakkuja (ISP) blokeerib juurdepääsuTor?

Kuid sel juhul laadisime alla jaotuskomplekti Vidalia Bridge Bundle (Windows 8, 7, Vista ja XP jaoks), See on pakett Tor-võrku pääsemiseks nn silla kaudu.

Vaadake ekraanipilti 14:

Selgitame lühidalt, kuidas see kõik töötab.

Mida tähendab termin "silla tüüpi repiiter"?

Mõned Interneti-teenuse pakkujad üritavad takistada kasutajatel Tor-võrgule juurdepääsu, blokeerides ühendused teadaolevate Tor-releedega. Sillareleed (või lühidalt sillad) aitavad sellistel blokeeritud kasutajatel pääseda ligi Tor-võrgule. Erinevalt teistest Tor-releedest ei ole sillad avalikes kataloogides tavaliste releedena loetletud. Kuna täielikku avalikku loendit pole, isegi kui teie Interneti-teenuse pakkuja filtreerib ühendused kõigi teadaolevate Tor-releedega, on ebatõenäoline, et see suudab blokeerida kõik sillad.

Kuidas leida silla tüüpi repiitereid?

Sildade aadressi väljaselgitamiseks on kaks peamist võimalust:

A) Paluge sõpradel korraldada teile privaatsed sillad;

B) Kasutage avalikke sildu.

Privaatsildade kasutamiseks paluge sõpradel käivitada Vidalia ja Tor Interneti blokeerimata piirkonnast ning klõpsake Vidalia "Relee seadistuste lehel" "Abi blokeeritud kasutajaid". Seejärel peaksid nad saatma teile "silla aadressi" (rida nende edastuslehe allosas).

Erinevalt tavalise relee tööst edastab ja võtab sillarežiimis olev relee lihtsalt Tor-võrgust andmeid, seega ei tohiks operaatorile rikkumiste üle kurta.

Sildade avalikud aadressid leiate aadressilt https://bridges.torproject.org. Sellel lehel olevad vastused muutuvad iga paari päeva tagant, seega kontrollige aeg-ajalt tagasi, kui vajate rohkem sillaaadresse. Teine võimalus avalike sillaaadresside leidmiseks on saata e-kiri aadressile [e-postiga kaitstud]

Kuidas kontrollida, kas Tor-klient on konfigureeritud ja töötab õigesti?

cm. 15. Kuidas kontrollida, kas Tor töötab?


Kas esimene server suudab mind tuvastada?

Ta teab ainult IP-aadressi, kuid ei tea sõnumi teksti. Esimene kolmest serverist näeb teie arvutist tulevat krüptitud Tor-liiklust. Kuid see ei tea, kes te olete või mida te Tor-võrgu kaudu teete. Ta ainult näeb et teie IP-aadress kasutab Tori. Tor ei ole illegaalne kusagil maailmas, seega lihtsalt kasutades Tor- pole probleemi.


Kas kolmas server näeb minu liiklust?

Teoreetiliselt on see võimalik. Kolmas kolmest serverist näeb liikluse teksti, sest viimases sõlmes see dekrüpteeritakse. Aga ta ei saa teada, kes selle liikluse saatis. Kui kasutate krüptimist, näiteks teenuste kasutamisel töötamiseks pangakonto Interneti kaudu (alati krüptitud ühendus), e-kaubanduse veebisaidi külastamisel (alati krüptitud ühendus) jne, siis sõlm teab ainult suunda teabevahetus.


Milliseid programme saab Toriga kasutada?

Põhimõtteliselt saate Toriga ühendada mis tahes võrgurakendused, töötab edasi transpordiprotokoll TCP. (Vt 10. Rakenduste muutmine). Siiski on kaks olulised punktid Programmide "torifitseerimine": ühenduse taseme anonüümsus ja rakenduse taseme anonüümsus. Ühenduse tasemel anonüümsus saavutatakse andmete saatmisega Tor-võrgu kaudu. Rakenduse tasemel anonüümsuse tagamiseks peate tagama, et rakenduse saadetud teave ei sisaldaks konfidentsiaalne teave. See teine ​​osa tuleks teha konkreetse programmi alusel, nii et vaevalt on võimalik kohe soovitada suur hulk programmid ohutu kasutamine koos Toriga. Tavaliselt on see brauser.

Suur osa tööst on keskendunud Firefoxi brauser. Kui teil on Firefox installitud, installib saidil pakutav tarkvarapakett automaatselt Firefoxi Torbuttoni lisandmooduli. Alates versioonist 1.2.0 hoolitseb Torbuttoni rakendus nii ühenduse- kui ka rakendusetaseme probleemide eest.


Miks Tor on aeglane?

Tor ei "lenda kunagi". Teie liiklus läbib vabatahtlike arvutite võrgu erinevad osad kerge, seega on kitsaskohad ja võrgu latentsus alati olemas. Tori kaudu ei tasu oodata kiiret lairibaühendust. See aga ei tähenda, et võrku ei saaks parandada.


Tor-võrgu kaudu töötades katkeb mind pidevalt veebiteenusega seoses sisselogimise ja parooli uuesti sisestamise nõudega. Miks?

Kui töötate Tori kaudu, muutub teie serverite poolt nähtav IP regulaarselt. Mõned veebiteenused, nt. postiteenused, pidada sellist kasutaja IP-aadressi muutmist ühe seansi jooksul häkkimiskatseks (nn seansi kaaperdamine), katkestage kasutaja ühendus ja paluge tal oma õiguspärasuse tõendamiseks uuesti oma juurdepääsuandmed esitada.

Selle vältimiseks peate avama konfiguratsioonifail torrc ja kirjutage käsk ülaossa TrackHostExits ja tühikuga eraldatud - nende saitide aadressid, kus sellised probleemid tekivad (see võib olla mis tahes host, millega ühenduse loomisel te ei soovi, et Tor ahelaid vahetaks ja teie IP-d vahetaks). Kui sisestate mitu aadressi, eraldage need komadega. Näiteks kui sisestate:

TrackHost Väljub aadressilt mail.rambler.ru

siis on teil püsiv IP ainult Rambleri meiliteenuses; kui täpsustate:

TrackHostExits .rambler.ru

siis IP ei muutu veebisaidi rambler.ru ühelgi leheküljel ega kõigil selle teenustel.

Pange tähele, et kasutage käsku TrackHostExits ja püsivat IP-d (seansi ajal) tuleks kasutada ainult siis, kui toimimine muutub muidu võimatuks. Kuni teie IP (st Tori väljumissõlm ahelas, mille kaudu liiklus edastatakse) jääb staatiliseks, on vaenlasel paremad võimalused teie tegelikku asukohta Tor-võrgu statistiliste näitajate abil jälgida.


Kas 3 lüli Tori ahelas on anonüümsuse jaoks piisav?

Kolme lingi dimensioon on programmikoodis kõvasti kodeeritud ja seda ei muudeta konfiguratsioonifailide kaudu. Sellel on kaks põhjust: turvalisus ja jõudlus.

Kolm on optimaalne väärtus, sest TCP interaktiivne olemus, kiht, millel Tor töötab, muudab läbipääsurünnakud kõige ohtlikumaks. Need rünnakud on tõhusad liikluse kogumisel algsest sõlmest (või selle ees) ja sealt lõppsõlm(või pärast seda) ja number vahepealsed sõlmed ei mõjuta oluliselt rünnaku tõhusust. Siiski ei saa te määrata keti pikkust alla 3 ilma anonüümsust kahjustamata.


Kas Tor-ahelat on võimalik täiendavate puhverserverite abil pikendada?

Kui kasutate Tori koos Privoxy või Polipoga, saate Tori sõlmede ahela järel lisada ühe HTTP-puhverserveri. Selleks avage Privoxy konfiguratsioonifail (Main Configuration), leidke sellest rida nagu

edasi-sokid4a/127.0.0.1:9050 .

ja asendage lõpus olev punkt aadressiga vajalik puhverserver.


Teoreetiliselt võimaldavad sellised programmid nagu FreeCap luua suvalisi Socksi puhverserverite ahelaid, mis võivad sisaldada ka Tor-kette. Praktikas pole see aga alati võimalik (eriti Windowsi keskkond).


Kuidas sundida liiklust Tor-võrgust lahkuma konkreetne riik?

Avage Tori statistika sait (näiteks https://torstat.xenobite.eu/). Valige sortimise väljal sortimine riigi järgi (näiteks de). Selle tulemusena saate mitu Saksa väljumissõlme (kontrollige välja Väljumine – JAH). Roosaga esile tõstetud saidid on kiired.

Avage Tori konfiguratsioonifail ja lisage:


ExitNodes hüüdnimi1, hüüdnimi2,...

StrictExitNodes 1


Selle asemel hüüdnimi1, hüüdnimi2, loomulikult asendage tegelikud sõlmenimed.

Taaskäivitage Tor

Pidage meeles sarnane praktika ei suurenda teie anonüümsust, olenemata konkreetse riigi õigusrežiimist. Ärge unustage enne naasmist normaalne töö Taasta seaded tagasi algseisund(kommenteerige read) ja taaskäivitage programm. Või käivitage Tor eraldi konfiguratsiooniga.


Miks Google blokeerib otsingupäringud Tori kaudu?

Aeg-ajalt kasutavad mõned vastutustundetud isikud Tori, et otsida Google'ist haavatavaid veebisaite. Google peab selliste kahtlaste kohta andmebaasi otsingupäringud ja kui nende arv konkreetsest IP-st ületab, blokeerib see selle aadressi, andes seejärel hoiatuse, et " teie arvuti võib olla nakatunud pahavaraga, mis otsib".

Kuna Tor-võrgus on väljumissõlmede arv piiratud, satuvad sellise tegevuse tõusu korral peaaegu kõik need Google'i blokeeritud sõlmede loendisse. See blokeerimine on ajutine ja eemaldatakse automaatselt mõne tunni pärast. Mõnikord aitab väljumissõlme vahetamine, sest... Kõik need pole blokeeritud.


Kas Tor-võrgus on võimalik kiiruse suurendamiseks kasutada ühe sõlme ahelat (nagu tavaline puhverserver)

See võimalus sisse uusimad versioonid Tor ilmus, kuigi arendajad olid pikka aega selle rakendamise vastu. Konfiguratsioonifailile saate lisada parameetri

VälistaSingleHopRelays 0.

Kuid tuleb arvestada, et sel juhul väheneb kasutaja anonüümsus mitte ainult seetõttu, et ta kasutab võrgusõlmi tavalise ühe hüppe puhverserverina. Ühe hüppe puhverserveri ühenduste puhul kasutatakse ainult neid väljumissõlmi, milles on lubatud valik AllowSingleHopExits 1. Selliste sõlmede arv on äärmiselt väike, kuna selliste sõlmede operaatorite jaoks on tõenäoline, et serverid konfiskeeritakse uurimise eesmärgil. meetmed suurenevad ja selliste sõlmede liiklust kuulatakse tõenäolisemalt, kuna see muudab kasutajate jälgimise lihtsaks. Selle valiku kasutamine on äärmiselt ebasoovitav.


Saab käivitada oma server Kas Tor parandab kasutaja anonüümsust, kui ta kasutab seda ka kliendina?

Kui kasutaja pakkuja (ISP) peab ühenduse logisid, siis millal töötav server Tor, selliste palkide maht muutub väga suureks ja taustal suur hulkühenduste läbimisel on raskem jälgida kasutaja tegevust, sealhulgas võrgule juurdepääsu aega, edastatud ja vastuvõetud teabe hulka. (Välja arvatud juhul, kui Interneti-teenuse pakkuja kasutab statistiline analüüs, mis on spetsiaalselt loodud Tor-kettide jälgimiseks. Siis ei ole kasutaja anonüümsus parem, vaid ka vähemalt mitte halvem kui lihtne klient.

Arendajad väidavad seda kohalik kasutaja serverid Tor on parem kaitstud mitmete rünnakute eest, mille puhul vaatleja ei saa kontrollida kasutajaliikluse statistikat ISP tasemel. Sees hetkel seda küsimust ei ole piisavalt uuritud.


Mis on juhtunud juurkataloogid Tor võrk?

Directory Authority serverid (DA) - juurkataloogid, serverid võrgustatistika kogumiseks ja autentimiseks. Vormiliselt on nad sõltumatud, kuid nende võtmenäpujäljed on paigutatud Tor-programmi lähtekoodi.

DA-d kontrollivad Tor-võrgu sõlmi, loovad statistikafaili ja hääletavad omavahel tulemuste võrdlemiseks, moodustades nende võtmetega allkirjastatud konsensusfaili, mida Tor-võrgus osalejad usaldavad.


Mis on Tori valvesõlmed?

Tori klientprogramm valib stabiilsete ja kiirete sõlmede loendi juhuslik järjestus(aga üks kord esmasel käivitamisel) ja proovib luua ühendusi läbi ühe või väike arv sissetulevad sõlmed selle loendi järjekorras ja loendit ennast muudetakse nii harva kui võimalik (kui sõlmed lahkuvad võrgust, kontrollides teie loendit statistikaga).

Neid sissetulevaid sõlme nimetatakse valvesõlmedeks. Seega toimub Tor-võrku sisenemine harva muutuvate valvesõlmede kaudu.


Tori väljundsõlme vaikereeglid keelavad liikluse saatmise pordi 25 (SMTP) kaudu. Seetõttu rämpsposti saatmine Tori kaudu ei toimi. Seega ei sobi Tor võrk rämpspostiks, sest peaaegu kõik Tori releed on konfigureeritud keelama väljaminevate kirjade saatmise. Palju lihtsam on rämpsposti saatmiseks kasutada tavalist puhverserverit. Lisaks tegid rämpspostitajad oma "tööga" suurepärast tööd juba enne aasta tulekut Tor teenus.


Millised on Tori tarkvara mitteoriginaalse versiooni kasutamise riskid?

Tor tarkvaraga on kaasas sisseehitatud asukohtade loend ja avalikud võtmed iga kataloogihalduse jaoks. Seega on see ainus viis sundida kasutajaid kasutama võltsvõrk Tor on neile pakkuda muudetud versioonid tarkvara. Seetõttu on soovitatav tarkvarapakette alla laadida ainult Tori ametlikult veebisaidilt.


Kuidas saavad kasutajad teada, kas nad kasutavad õiget tarkvaraversiooni?

Arendajate veebisaidilt alla laaditud lähtekood või tarkvarapakett peab olema varustatud digitaalallkirjad Koos GNU privaatsuskaitsja.

Ilmselt jääb Tor-võrk häkkimata. Vähemalt NSA 2012. aasta siseraporti kohaselt, kuigi organisatsioonil oli võimeid teatud juhtudel avalikustada teatud sõlmede omandiõigust, nad ei saa nõudmisel ühtegi sõlme avalikustada. Jah, ja need avalikustamised juhtusid selliste juhtumite tõttu, nagu tõrge Firefoxi brauseris, mis oli osa tor kimbu ja muid sarnaseid asju. Kui kasutate Tori õigesti, on kokkupuute tõenäosus äärmiselt väike.

2. Tori ei kasuta ainult kurjategijad

Vastupidiselt levinud arvamusele ei kasuta Tori ainult kurjategijad, pedofiilid ja teised halvad terroristid. See pole pehmelt öeldes tõsi. Portree moodustavad mitmesugused aktivistid, ajakirjanikud, lihtsalt privaatsust armastavad inimesed Tor kasutajad. Mulle isiklikult avaldab Tori arendajate seisukoht väga muljet, vastates küsimusele "mis, kas teil on midagi varjata?" fraasiga: "Ei, see pole saladus – see pole lihtsalt teie asi."
Ja kurjategijatel on suur arsenal tööriistu alates identiteedi muutmisest kuni varastatud seadmete või võrgujuurdepääsuni, botnetidest Trooja viirusteni. Tori kasutades ja reklaamides aitate kurjategijaid ainult Internetti kasutades.

3. Toril pole peidetud lünki ega tagauksi

Käivad kuulujutud, et Tori lõi sõjavägi ja nad lõid sellesse teadlikult varjatud lünki. Kuigi Tori rahastas algselt USA merevägi, on selle kood sellest ajast peale sisse viidud avatud juurdepääs, ja paljud krüptograafiaeksperdid uurisid selle lähtekoodi. Igaüks saab neid uurida. Ja nüüd töötavad selle projekti kallal entusiastid, privaatsuse ja anonüümsuse pooldajad Internetis.
Samuti on teavet selle kohta, et USA luureagentuuride käes on umbes 60% kõigist sõlmedest – kuid see on tõenäoliselt moonutatud teave, et umbes 60% rahastusest annab USA toetustena.

4. Pole olnud juhtumeid, kus kedagi oleks süüdi mõistetud releesõlme toetamise eest

Tõsi, Euroopas, selles inimõiguste ja õigusparadiisi majakas või täpsemalt Austrias, süüdistati just eile väljundsõlme hoidjat kaasosaluses, sest Seda sõlme läbis illegaalne liiklus. Seega on väljundsõlme säilitamise oht ilmne. Noh, releesõlmed peaksid olema väljaspool ohtu, kuna võrgu tööskeemi järgi ei tea nad, kust päring tuli, kuhu see on suunatud või millist liiklust nad edastavad. Ja liikluse läbimist relee kaudu on peaaegu võimatu tõestada.

5. Tori on lihtne kasutada.

Paljud inimesed arvavad, et Tor on häkkeritele ja arvutigeeniustele raske. Tegelikult on arendajad selle kasutamise juba võimalikult lihtsaks teinud – laadige lihtsalt alla Tor Browser ja selle käivitamisel kasutate automaatselt Tori võrku. Seadistused puuduvad, käsud sisse käsurida ja muid asju.

6. Tor ei ole nii aeglane, kui arvate

Veel paar aastat tagasi oli võrk aeglane. Nüüd toimub juurdepääs saitidele üsna vastuvõetava kiirusega. Jah, te ei saa Torrentide kaudu alla laadida – see on nii aeglane kui ka võrgule kahjulik. Kuid võite teha mis tahes muid tavalisi tegevusi ilma ärrituseta.

7. Tor ei ole imerohi

Tori kasutamisel peate siiski järgima mõnda reeglit ja mõistma veidi, kuidas see töötab, mida see suudab ja mida mitte, et mitte tühistada kõiki tema jõupingutusi. Kui kasutate Tor-brauserit ja olete ka Facebooki sisse logitud, on sellel vähe mõtet. Saate aru, kuidas see töötab, ja kasutage seda targalt.

Isiklikult olen privaatsuse ja anonüümsuse säilitamise pooldaja Internetis. Ma propageerin ja julgustan kõiki toetama Tor projekt kui vajalik ja kasulik, eriti kurbade sündmuste valguses uute seadustega "Interneti vastu". Toetage Tor-võrku. Sea endale relee – kui suudad oma kanalis Torile eraldada vähemalt 50 kb/s, siis sellest juba piisab.

Miks ma pooldan privaatsust ja anonüümsuse võimalust? Lõppude lõpuks olen ma seaduskuulekas kodanik ja mul pole midagi varjata, eks?
Noh, ma saan sellele isiklikult vastata järgmiste argumentidega:

  • Mul ei pruugi midagi varjata, aga see, mida ma teen, pole sinu asi
  • ajad muutuvad, inimesed muutuvad ja seadused muutuvad. Kirjutasin midagi kommentaaridesse ja paar aastat pärast järjekordse targa seaduse vastuvõtmist liigitati see järsku äärmuslikeks väljaütlemisteks
  • Ma ei usu, et kõik inimesed, kes püüavad mu tegevust jälgida, on Themise kristalselt ausad ja pühendunud teenijad. Et keegi ei püüaks saadud infot kasutada oma räpastel isekatel eesmärkidel.

Oleks huvitav teada teie arvamust privaatsuse ja anonüümsuse küsimustes, %username%

Tere, kallid lugejad ajaveebi sait. Tõenäoliselt teate, et kõiki teie võrgutoiminguid (vaadatud veebisaidi lehti, allalaaditud faile, vaadatud videoid) saab jälgida ja seda ei saa teha erinevad kohad(võtes ühendust oma Interneti-teenuse pakkujaga, uurides arvutisse või otsides külastatud saitide logisid). Anonüümsus Internetis eksisteerib ainult siis, kui te ei hakka "sügavalt kaevama".

"Jälje jätmise probleemile" on mõned lahendused, mida oleme juba käsitlenud. Näiteks saate ja siis ei salvestata teie arvutisse teie külastuste jälgi. Või näiteks mõnele saidile juurdepääsu blokeerimisel (näiteks tööarvutist kontakti või Odnoklassnikisse sisselogimiseks).

Kuid on palju terviklikum lahendus – see on nn TOR. Sisuliselt see on tarkvara, mis võimaldab väga suure tõenäosusega end peita uudishimulikud silmad kõike, mida teete ja olete teinud Internetis. See töötab täpselt selle tehnoloogia põhjal Tori brauser, mida arutatakse täna. Sisuliselt paneb see keerulise tehnoloogia tavalise välimusega brauseri kesta, mis on juurdepääsetav igale Interneti-kasutajale ja mida kõik saavad kasutada. Kuid selle täidis on ebatavaline ...

Mis on TOR?

Ma ei taha teid üle koormata tehniliste terminite ja mõistetega, mis üldiselt on üleliigsed. Toon sõna otseses mõttes lühidalt (sõrmedel) välja Tor-tehnoloogia ja selle alusel ehitatud Tor-brauseri tööpõhimõtte. Need teadmised võimaldavad teil mõista, mida sellelt tarkvaralt oodata, millised tugevused ja nõrkused tal on oskus seda teadlikult oma vajadustele rakendada.

Niisiis, algselt pruuliti seda kõike ühes USA sõjaväeosakonnas. Ajalugu vaikib, miks neil seda vaja oli, kuid 2000. aastate alguses pandi Thori tehnoloogia algus täiesti ootamatult välja aastal. üldine juurdepääs. Ja nad olid avatud lähtekoodid ja seda tarkvara levitati vabalt. Mida see tähendab? Ja kui palju saab sellist "kingitust" usaldada?

Küsimus on õiglane, kuid võite seda usaldada just seetõttu, et selle tehnoloogia kood on avatud. Fakt on see, et sellest ajast (üle pooleteise aastakümne) need programmi koodid Sajad, kui mitte tuhanded inimesed, kes seda mõistavad, on uurinud (ja teinud muudatusi) ning ühtegi "järjehoidjat" või "salauksi" ei leitud. Kus me räägime ohutuse kohta(meie puhul teabe edastamine ja salvestamine), on parem töötada avatud lähtekoodiga tarkvaraga (tarkvaraga).

Muide, see on põhjus, miks valides n, kuid . Need kuuluvad lihtsalt tasuta tarkvara kategooriasse ja nende koodi on kontrollinud tuhanded pädevad spetsialistid. See on kuidagi rahulikum, sest talletan rahaga seotud teenuste jaoks palju paroole ja nende kaotamine läheks väga kalliks maksma.

Seega võimaldab TOP-tehnoloogia pääseda ligi veebisaitidele ja võrgust midagi alla laadida jälgi jätmata. See tähendab, et kui avate näiteks veebisaidi Tor-brauseri kaudu, on teie arvuti IP-aadressi sellel veebisaidil võimatu jälgida (ja seega teid tuvastada). Isegi teie Interneti-teenuse pakkuja ei saa aru (isegi kui soovite), et külastasite seda saiti (ja seda on võimatu tõestada). Noh, brauser ise ei salvesta kõiki teie Interneti-rändamise jälgi.

Imeline, kas pole? Ma saan aru, et nii saavad inimesed oma hämaraid asju varjata. Muidugi mitte ilma selleta. Aga üldine idee Toora on endiselt helge – pakkuda internetikasutajale vormis tõelist vabadust täielik anonüümsus. Näiteks mõnes riigis võidakse juurdepääs teatud ressurssidele ilma põhjuseta blokeerida, kuid Tor Browser võimaldab teil neist takistustest mööda minna ja mitte saada selle rikkumise eest karistada, kuna nad ei tea, et te seda tegite (või ei tõesta seda) . Aga asi pole selles...

Kuidas TOR töötab? Seda nimetatakse sibula suunamiseks. Vaata. Selle tehnoloogia järgijatele kuulub sõlmede võrk. Andmete edastamiseks kasutatakse kolme suvalist sõlme. Aga milliseid? Ja see on täpselt see, mida keegi ei tea.

Tor-brauser saadab esimesele sõlmele paketi ja see sisaldab teise sõlme krüptitud aadressi. Esimene sõlm teab krüptimise võtit ja olles teada saanud teise aadressi, saadab paketi sinna edasi (see on nagu sibula esimese kihi eemaldamine). Teisel sõlmel, olles paketi vastu võtnud, on võti kolmanda sõlme aadressi dekrüpteerimiseks (sibulalt on veel üks kiht eemaldatud). Seega pole väljastpoolt võimalik aru saada, millise saidi te oma Tor-brauseri aknas avasite.

Kuid pange tähele ainult tee on krüpteeritud(marsruutimine) ja pakettide sisu ei ole krüptitud. Seetõttu oleks salajaste andmete edastamiseks parem need esmalt krüpteerida (vähemalt ülalmainitud TruCryptis), kuna on olemas võimalus neid pealt kuulata (näiteks nuusutajate abil).

Lisaks sellele tehnoloogiale on veel paar miinust(või funktsioonid):

  1. Teie Interneti-teenuse pakkuja (või keegi teine, kes teie liiklust jälgib) võib mõista, et kasutate Tori. Ta ei tea, mida te võrgus vaatate või teete, kuid mõnikord võib ainuüksi fakt, et teate, et te midagi varjate, omada tagajärgi. Võtke seda arvesse ja võimalusel uurige võimalusi kamuflaaži suurendamiseks (ja need on olemas), kui see on teie jaoks kriitiline.
  2. TOR-võrk ei kasuta spetsiaalseid kiireid seadmeid, vaid tegelikult tavalised arvutid. See toob esile veel ühe puuduse - kiirust teabe edastamine selles salajases võrgus võib oluliselt erineda ja mõnikord ei piisa sellest selgelt näiteks meediasisu vaatamiseks.

Kust ma saan alla laadida Tor-brauseri ametliku venekeelse versiooni?

Selles blogis olen selle kohta juba artikli avaldanud. Mainiti ka Toorat. Loomulikult on parem ja turvalisem mis tahes toode alla laadida arendajate veebisaidilt, st ametlikult (arvan, et teate). Tor-brauseri allalaadimisleht asub sellel aadressil (kordan veel kord, et turvalisuse huvides on parem alla laadida ametlikult veebisaidilt):

Pange tähele, et enne allalaadimisnupul klõpsamist peate valima keele. Vaikimisi on inglise keel, kuid saate ripploendist valida veel kümmekond valikut, sealhulgas täielikult lokaliseeritud venekeelne versioon. Nii töötab see meeldivamalt, kui liidese keel on emakeel.

Kuigi installimise ajal küsitakse teilt uuesti eelistatud liidese keele kohta ja seal saate valida ka vene keele. Vastasel juhul ei erine installiprotsess mis tahes muu brauseri installimisest.

Kuid esmakordsel käivitamisel küsitakse teilt, kas teil on seda vaja lisaseaded TOR-võrguga ühenduse loomiseks. Enamikul juhtudel piisab lihtsalt nupu "Ühenda" klõpsamisest:

Brauseri edukaks Tor-võrguga ühenduse loomiseks kulub veidi aega:

Pärast seda avaneb brauseris aken, mis on esmapilgul tavaline, kuid töötab Internetiga, luues krüptitud tunneleid (analooge).

Seda rõhutavad aga arendajad ise Thor ei ole imerohi(vähemalt vaikeseadetega). Seetõttu soovitatakse absoluutse anonüümsuse suhtes paranoilistel inimestel selles küsimuses selguse saamiseks jälgida linki.

Kuidas kasutada Tor-brauserit?

Brauseri esmakordsel laadimisel küsitakse teilt koheselt kasutage otsimiseks anonüümisaatorit aadressil disconnect.me. Tegelikult kasutatakse seda teenust selles brauseris kui " " (saate seda seadetes muuta), st. uuesti päringu sisestamisel avatud vahelehed brauseris või kui sisestate selle suvalise vahekaardi aadressiriba kaudu, avaneb disconnect.me anonüümisaator koos otsingutulemustega.

Otsingu teostab tegelikult Google (saate valida seadete hulgast ülemine paneel teenus - vaadake allpool olevat ekraanipilti), kuid jälgi sellest, kes otsingu täpselt läbi viis, ei jää (pidage meeles, et ma kirjutasin sellest, et tegelikult ei saa midagi jäädavalt kustutada, nii et need, kes tunnevad muret anonüümsuse pärast, peavad seda meeles pidama).

Ärge unustage ka valige otsingu keel(paremal disconnect.me akna ülemisel paneelil), sest tänu anonüümiseerijale ei suuda Google teie eelistatud keelt automaatselt ära tunda. Kuigi valides näiteks vene keele, kergitate selle jaoks mingil määral oma inkognito kohta saladusloori otsingumootor. Kuid siin peate tegema kompromissi - kas mugavuse või paranoia pärast.

Jah, ka Tor-brauser hoiatab sind esmakordsel lingil klõpsates, et parem on laadida ingliskeelseid lehti, et nii-öelda vältida.

Isiklikult valisin valiku "Ei", kuna minu jaoks on mugavus tähtsam ja ma ei räägi peale vene keele ühtegi teist keelt. Paraku ja ah.

Muide, saate seda ise kontrollida et teid on tõesti "krüpteeritud". Selleks piisab, kui minna saidile mõnest teisest brauserist ja seejärel teha sama Thori alt. Nagu näete, asendab TOR (minust sai lämbe norralane) ja see on vaid väike osa teie anonüümsuse kaitsmisest.

Muide, kui klõpsate sibulast vasakul aadressiriba, siis näete sama kolmest sõlmest (puhverserveri) koosnevat ahelat, mis eraldab teie arvuti külastatavast saidist (kirjutasin sibula marsruutimisest eespool):

Soovi korral saab seda sõlmede ahelat muuta. Kui praegune teile ei meeldi, saate muuta ka oma "brauseri loodud isiksust". See aga sulgeb Toris kõik avatud vahelehed ja see laaditakse automaatselt uuesti.

Siit pääseb ka juurde turvaseaded:

Vaikimisi on kõik privaatsusseaded (anonüümsus lubatud), kuid turvatase on madalaimal tasemel, kuna ainult sel juhul kõik selle brauseri funktsioonid on saadaval. Kui seate Tor-brauseri turvaseaded "kõrgeks", on terve hulk brauseri funktsioone saadaval alles pärast nende aktiveerimist (st vaikimisi on kõik keelatud). Minu jaoks on see liialdus, nii et jätsin kõik nii nagu oli, kuid võite valida midagi keskelt (kompromiss).

Muidu Tori brauser on sarnane Mozilla Firefoxiga, sest see on sisuliselt selle alusel kokku pandud. See on selgelt nähtav, kui lähete seadetesse (klõpsates paremal asuval kolme horisontaalse joonega nuppu ülemine nurk):

Edu teile! Kohtumiseni ajaveebisaidi lehtedel

Rohkem videoid saate vaadata, minnes aadressile
");">

Võib-olla olete huvitatud

Otsingu- ja sirvimisajalugu Yandexis – kuidas seda avada ja vaadata ning vajadusel kustutada või kustutada
Inkognito - mis see on ja kuidas Yandexi brauseris ja Google Chrome'is inkognito režiimi lubada Kuidas teha avaleht Yandexi või Google'i avaleht, samuti määrake mis tahes leht (näiteks see) koduks

Brauser Tor( edasi Tori brauser) tagab teie tegevuse anonüümsuse Internetis. See varjab teie identiteeti ja kaitseb teie veebiühendusi erinevat tüüpi võrguseire eest. Tor saab kasutada ka Interneti-blokeeringutest möödahiilimiseks.

  • Kuidas säilitada anonüümsust ja mööda minna tsensuurist Internetis

Mida saate sellest peatükist õppida?

  • Kuidas varjata oma digitaalset identiteeti külastatavate veebisaitide eest
  • Kuidas peita külastatud veebisaite Interneti-teenuse pakkujate ja nuhkvara eest
  • Kuidas Interneti-tsensuurist ja filtritest mööda minna
  • Kuidas end lisandmooduliga kaitsta ohtlike ja potentsiaalselt pahatahtlike veebisaitide eest NoScript

1. Tutvustame Tor-brauserit

2.1 Tor-brauseri allalaadimine


Pilt 2. Tor-brauseri silla seaded

2. samm. Valige Jah.


Pilt 3: Sildade püstitamine

4. samm. Valige valik Ühendage eelnevalt määratletud sildadega.

5. samm. Klõpsake nuppu [Järgmine] seadistamiseks puhverserver.

Tor Browser küsib, kas vajate seda Interneti-ühenduse saamiseks. kohalik puhverserver. Selles näites eeldame, et te ei vaja seda. Kui vaja, vaadake oma tavalise brauseri seadeid ja kopeerige sealt puhverserveri sätted. (Firefoxis leiate selle menüüst Seaded > Täpsem > Võrk > Konfigureeri. Teistes brauserites võite leida samad seaded Interneti-juurdepääsu seadetes. Võite ühendust võtta tugisüsteem abi saamiseks brauser.


Pilt 4. Puhverserveri sätted

6. samm. Valige valik [ei].

7. samm Klõpsake nuppu [Ühenda] Sest käivitada käivitamine Tori brauser.


Pilt 5. Tor-võrguga ühenduse loomine

Mõne hetke pärast avaneb Tor Browser.

3.2.2. Tor-võrguga ühendamine teiste sildadega

Täpsustades saate ühenduse luua ka Tor-võrguga sillad omapäi. Seda kasutatakse harva (enamasti eelistavad nad etteantud sillad) ja seetõttu on selle meetodi blokeerimise tõenäosus väiksem. Kui te ei pääse Tor Projecti veebisaidile juurde, võite küsida sillakohtade aadresse, saates meili aadressile: [e-postiga kaitstud] , eeldusel, et kasutate kontot Ülestõus, Gmail või Yahoo. Sisestage sõnad saada sildu kirja sisus.

Kui teil on On olemas Tor-projektile juurdepääsu saamiseks saate teada selliste sildade aadressid, minge lehele https://bridges.torproject.org/options ja järgige juhiseid.

1. samm. Klõpsake nuppu Andke mulle vaid sildade aadressid!.


Pilt 1: Tor Bridge'i aadresside hankimine

2. samm. Sisestage pildil olevad märgid ( captcha) ja vajutage Sisestage.


Pilt 2. Captcha

Näete kolme silla aadressi.


Pilt 3. Silla aadressid

3. samm. Nüüd, kui teil on sildade aadressid, saate seda teha dial nad sisse Tor-silla seaded nagu allpool näidatud.

Märkus. Kui käivitate Tor-brauseri esimest korda, võite näha ekraani Tor-silla seaded järgides juhiseid alates . Kui Tor-brauser on juba konfigureeritud, vaadake .


Pilt 4. Tor-silla seaded

3.3. Tori võrgu juurdepääsu seadete muutmine

Tori sätteid saate muuta, kui programm on juba konfigureeritud. Oletame, et reisite riiki, kus Tor on blokeeritud. Kuidas seadeid muuta? Järgige juhiseid.

1. samm: Klõpsake nuppu, et näha Tor-brauseri menüüd.


Pilt 1. Tori brauseri sätete menüü

2. samm. Valige Tor võrgu seaded meetodi määramiseks Tor ühendused Brauser Internetti.


Pilt 2. Tor-võrgu seaded

Seadetes saate sildu lubada või keelata ning valida muid valikuid.

Kui olete lõpetanud, klõpsa nuppu Ja taaskäivitage Tori brauser.

4. Anonüümne juurdepääs Internetti Tor-brauseri kaudu

Oluline on seda meeles pidada Tori brauser annab anonüümsuse ainult nende toimingute jaoks, mis toimuvad Tor-brauseri aknas. Tor ise ei kaitse kõiki muid võrgutegevusi.

Märkus. Vastavalt privaatsuspoliitika , Tori brauser konfigureeritud nii, et see ei salvesta brauseri ajalugu kõvaketast. Iga kord, kui Tor-brauserist väljute, kustutatakse teie ajalugu.

4.1. Kuidas kontrollida, kas Tor-brauser töötab

Tor-brauser peidab teie IP-aadress külastatavatelt saitidelt. Kui programm on õigesti konfigureeritud, peaks see välja nägema, nagu pääseksite Interneti-saidile IP-aadressilt, mis erineb teie tavalisest IP-aadressist, ja teie füüsilist asukohta ei saa IP-aadressi järgi arvutada.

Lihtsaim viis programmi toimimises veendumiseks on kontrollida arendaja veebisaiti https://check.torproject.org/ .

Kui sa ära kasuta Tor, näete:


Pilt 1: kontroll näitab, et Tor ei tööta korralikult

Kui kasutate Tori, näeb pilt välja selline:


Pilt 2. Test näitab, et Tor töötab ootuspäraselt

Kas soovite teada IP-aadressi, mille all loote Interneti-ühenduse võrgu kaudu? Tor? Internetis on selleks palju võimalusi, sealhulgas krüpteerimist toetavatel veebisaitidel. https(mis teeb elu keeruliseks mittepakkujad kes soovivad tulemust "võltsida"):

Kui lähete sellele saidile Mitte Tor-brauseri kaudu näete oma tegelikku IP-aadressi, mis on teiega seotud tegelik asukoht. Kui sisenete Tor-brauseri kaudu, kuvatakse teistsugune IP-aadress.

4.2. Uue identiteedi loomine

Tor-brauseris saate luua "uue identiteedi". Sel juhul valib Tor Browser juhuslikult uus komplektümbertõlkijad. Väljastpoolt näib, et logite konkreetse veebisaidi külastamisel sisse uue IP-aadressi kaudu. Uue identiteedi loomiseks toimige järgmiselt.

1. samm. Klõpsake nuppu, et avada Tor-brauseri sätete menüü.


Pilt 1. Loomine uus isiksus Tor-brauseris

2. samm. Valige lõik Uus identiteet.

Tor Browser kustutab teie sirvimisajaloo ja küpsised, seejärel taaskäivitab ja jätkate teise IP-aadressi kasutamist.

4.3. NoScripti lisandmoodul

4.4. Tori brauseri värskendus

Saate teateid uute Tor-brauseri värskenduste kohta.

1. samm. Klõpsake nuppu Tor-brauseri menüü kuvamiseks.


Pilt 1. Tori brauseri sätted

2. samm. Valige Kontrollige Tor-brauseri värskendusi.


Pilt 2. Tor-brauseri värskenduste otsimine

Programm ütleb teile, kas see on olemas uus versioon Tor-brauser ja kas värskendus on vajalik.


Pilt 3. Programmi uuendused

KKK

küsimus. Miks ma peaksin Tori brauser?

Vastus. Tori brauserkasulik programm, kui teil on vaja tsensuurist mööda minna ja teatud saitidele juurde pääseda. Tor-brauser on kasulik, kui te ei soovi, et teie Interneti-teenuse pakkuja teaks, milliseid saite te külastate. Samuti peidab programm veebisaitide eest teie asukoha Internetis.

küsimus. Ma käivitan Tori brauser; Nüüd töötavad kõik võrgus olevad programmid Tor-võrgu kaudu?

Vastus. Ei, vaikimisi saadetakse Tor-võrgu kaudu ainult see, millega töötate. Tori brauser. Teised programmid töötavad nagu tavaliselt – otse teie Interneti-ühenduse pakkuja kaudu. Saate teada, kas Tor-võrk töötab, minnes aadressile Tori testleht aadressil https://check.torproject.org. Tori arendajad eeldavad, et inimesed on kasutamisel ettevaatlikud terve mõistus ning uutele ja võõrastele veebisaitidele juurdepääsul mõistlik käitumine.

küsimus. Kas see, mida ma teen, on krüpteeritud? Tori brauser?

Vastus. Tor krüpteerib kogu suhtluse sees Tor võrgud. Pidage seda meeles Tor ei saa krüptida andmeid, mis lahkuvad Tori võrgust. Andmete kaitsmiseks vahel Tori väljumissõlm ja sait, millele lingite, ikkagi on parem kasutada HTTPS-i.