Tor

Toras ir svogūnas paaiškinti

Toras ir svogūnas paaiškinti

Įvadas į TOR ir .svogūnas

Kam skirtas TOR?

Tai pirmas klausimas, kuris ateina į galvą. „Onion Router“ (dar žinomas kaip TOR) yra įrankis, leidžiantis išlikti šiek tiek anonimu naudojantis internetu. Galite savęs paklausti, aš nieko blogo ar neteisėto nepadariau, kodėl man reikia likti anonimu? Tai labai geras klausimas.

Internetas yra globalus ir jam netaikomi vienos šalies įstatymai. Net jei jūs nedarote nieko, ką jūsų vyriausybė laikytų neteisėtu, vis tiek yra gana didelė tikimybė, kad jūsų veikla ką nors susierzins. Įsivaizduokite, vieną dieną jūs prisijungiate prie savo paskyros ir pastebite, kad ji buvo nulaužta (ne dėl jūsų kaltės) ir naudojama kuriant įrašus, kurie yra priešingi (jau nekalbant apie itin įžeidžiančius) dalykus, kuriais tikite. Jūs patikrinate savo el. Paštą ir jame gausu „neapykantos laiškų“ iš jūsų dabar buvusių gerbėjų.  Nors žala gali būti nepataisoma, ar jūs taip pat norite jaudintis dėl to, kad užpuolikai iš tikrųjų žino jūsų tikrąją tapatybę ir jūsų gyvenamąją vietą? Ar norite, kad jie susisiektų su jūsų darbdaviu, savininku ir savo realaus gyvenimo draugais, pateikdami nuorodas į siaubingus dalykus, kuriuos jie įdėjo internete, apsimesdami jumis? Ar reikia tęsti?

Štai kodėl būtų protinga likti anoniminiu internete ir išmokti naudotis tai palengvinančiais įrankiais (įskaitant TOR).

Kaip veikia TOR.

Pagrindinės TOR idėjos yra: jis nukreipia jūsų bendravimą per daugybę (bent 3) relių. Kiekviena relė turi savo šifravimo sluoksnį. Taigi, net jei persijungia relė (išskyrus išėjimo mazgą, apie tai vėliau), nėra lengvo būdo sužinoti, kokia yra jūsų galutinė paskirties vieta arba iš kur atvykstate, nes viskas užšifruotas.

Tiesą sakant, kiekviena relė naudoja atskirą šifravimo sluoksnį (pvz., Svogūną). Kai TOR klientas siunčia duomenis, jie pirmiausia užšifruojami, kad juos iššifruoti galėtų tik išėjimo mazgas. Jis prideda tam tikrus metaduomenis ir vėl užšifruoja juos kitu raktu. Veiksmas kartojamas kiekvienai grandinės relei. Peržiūrėkite šį įrašą, kad gautumėte daugiau informacijos apie tai, kaip veikia TOR.

Blogas išėjimas

Galite savęs paklausti: viskas gerai, kad TOR vis tiek saugo jus, net jei buvo pažeisti kai kurie tarpiniai mazgai. Kas atsitiks, jei tai yra išėjimo (tas, kuris jungiasi su jūsų galutiniu tikslu) mazgas? Trumpas atsakymas: nieko gero (tau). Tai blogos naujienos. Gera žinia ta, kad yra būdų sušvelninti grėsmę. Bendruomenė reguliariai nustato ir praneša (jie pažymimi „BadExit“ vėliava) blogus išėjimo mazgus (žr. Atnaujintą sąrašą) ir jūs galite imtis tam tikrų priemonių, kad taip pat apsisaugotumėte.

Naudojant HTTPS sunku suklysti. Net jei išėjimo mazgą valdo užpuolikas, jie iš tikrųjų nežino jūsų IP adreso! TOR sukurtas taip, kad kiekvienas mazgas žino tik ankstesnio mazgo IP adresą, bet ne kilmę. Vienas iš būdų, kaip jie gali išsiaiškinti, kas jūs esate, yra analizuojant jūsų srautą ir modifikuojant („JavaScripts“ įvedimas yra gana įprasta taktika). Žinoma, jūs turite pasikliauti savo paskirties svetaine, kad iš tikrųjų atnaujintumėte savo TLS (daugiau informacijos rasite šiame straipsnyje) ir net tada galite būti nesaugūs, priklausomai nuo įgyvendinimo. Bet bent jau naudojant šifravimą, tai * daug * pabrangs, jei net nepraktiška būsimiems užpuolikams. Šis įdomus interaktyvus internetinis įrankis gali padėti pamatyti, kaip TOR ir HTTPS dera.

Tuo pačiu principu taip pat yra naudinga naudoti VPN - pageidautina tą, kuris neišsaugo daugiau žurnalų, tada reikia („IPVanish“ yra gana gera). Tokiu būdu, net jei jūsų šifravimas buvo nulaužtas ir jūsų kilmės IP buvo susektas, užpuolikai vis tiek neturi daug darbo. Be to, atsižvelgiant į tinklo neutralumą, patartina uždengti savo internetinę veiklą iš interneto paslaugų teikėjo. Žinoma, nebent jums patinka, kai jūsų interneto prieiga yra ribojama, o duomenys apie internetinius įpročius parduodami didžiausią kainą pasiūliusiam pirkėjui.

Naudokite .svogūnas ir išjungti „JavaScript“

Yra daugiau priemonių, kurių galite imtis, kad būtumėte saugūs. Vienas dalykas, kurį galite padaryti, yra patikrinti, ar jūsų svetainė (nemažai tokių daro, įskaitant „DuckDuckGo“ paieškos variklį) .svogūnų paslaugą ir naudokitės tuo, jei taip. Ką tai reiškia: pati svetainė taip pat yra išėjimo mazgas. Tai gerokai apsunkina būsimų užpuolikų gyvenimą, nes vienintelis būdas valdyti išėjimo mazgą yra pats paslaugos valdymas. Net ir tada jie vis tiek lengvai nesužinos jūsų IP adreso.

Vienas iš būdų, kaip jie gali sužinoti jūsų IP adresą, yra įvesdami tam tikrą „JavaScript“ į atsakymą. Dėl šios priežasties labai rekomenduojama išjungti „JavaScript“ savo TOR naršyklėje. Jei reikia, visada galite juos įgalinti konkrečioje svetainėje.

TOR padeda visiems išlikti saugiems

Jie sako: „Jei neturi ko slėpti, neturi ko bijoti“. Deja, yra ir priešingai. Net jei nepadarėte nieko blogo, vis tiek galite būti nukreipti į jus. Jūsų duomenys taip pat gali būti naudojami abejotiniems dalykams (pvz., Tapatybės vagystėms) be jūsų žinios - kodėl turėtumėte leisti visiems juos pamatyti?

Be to, jei naudojate TOR, sukursite daugiau srauto „blogiukams“ analizuoti ir apskritai apsunkinti jų gyvenimą, taip padėdami visiems kitiems išlikti saugiems. Būk ramus ir naudok atvirą kodą.

Cituoti darbai

„Kaip HTTPS ir Tor veikia kartu, kad apsaugotų jūsų anonimiškumą ir privatumą.“ „Electronic Frontier Foundation“, 2017 m. Liepos 6 d
„Kaip veikia Toras: pirmoji dalis · Jordanas Wrightas.“ Jordanas Wrightas, Vasario 27 d. 2015 m
„Grynasis neutralumas.“ Vikipedija, „Wikimedia Foundation“, gruodžio 14 d. 2017 m
„Project, Inc.“. Toras. „Tor.“ „Tor“ projektas | Privatumas internete
TLS ir SSL, „Linux“ patarimas, Gruodžio 8 d. 2017 m

Pelės kairiuoju pelės mygtuku mygtukas neveikia „Windows 10“
Jei naudojate specialią pelę su savo nešiojamuoju kompiuteriu arba staliniu kompiuteriu, tačiau neveikia pelės kairysis mygtukas dėl tam tikrų priežas...
Žymeklis peršoka arba juda atsitiktinai, kai rašote „Windows 10“
Jei pastebite, kad pelės žymeklis peršoka arba juda pats, automatiškai, atsitiktinai, kai vedate „Windows“ nešiojamąjį kompiuterį ar kompiuterį, kai k...
Kaip pakeisti pelės ir jutiklinių plokščių slinkimo kryptį sistemoje „Windows 10“
Pelė ir Jutiklinė dalisTai ne tik palengvina skaičiavimus, bet ir efektyvesnį bei mažiau laiko reikalaujantį. Mes neįsivaizduojame gyvenimo be šių pri...