Наистина ли е невъзможно някой да разбере самоличността ви или да наблюдава дейността ви, когато използвате браузъра Tor?

Tor често е приветстван като най-сигурния браузър в играта и много хора го използват при това предположение. Но наистина ли Tor е толкова сигурен или има други браузъри, които могат да ви защитят по-ефективно?

Какво е Tor?

Tor (съкращение от The Onion Routing project) е интернет браузър с милиони потребители, в момента достъпен за Linux, macOS и Windows. Можете също достъп до Tor чрез смартфон.

Tor е разработен от The Tor Project и пуснат през 2002 г. През 2006 г. проектът Tor официално стана организация с нестопанска цел.

Само в САЩ над половин милион души използват средно дневно Tor (според Собствени показатели на Tor). Най-често се използва в Германия, но също така има разпространение в Индия, Русия, Франция, Финландия и Обединеното кралство.

Браузърът Tor разчита на потребителски дарения и глобална мрежа от доброволци, за да функционира, тъй като самият проект Tor е с нестопанска цел. Доброволците на Tor осигуряват на потребителите сигурност при сърфиране, като изпълняват реле. Релетата са по същество рутери, които получават и предават трафик до необходимата му дестинация. Те са известни също като възли, които се събират, за да образуват мрежата Tor.

instagram viewer

Функции за сигурност на Tor

Tor е известен като сигурен и надежден браузър, но какви функции има, за да направи това възможно?

1. Рутиране на лук

Onion маршрутизирането е родно за Tor и е създадена в средата на 90-те години.

Onion routing е техника, използвана за анонимна интернет комуникация. Подобно на зеленчуците, маршрутизирането на лука използва слоеве, за да запази данните поверителни. Всеки слой представлява един кръг на криптиране.

В рамките на браузъра Tor onion маршрутизирането се улеснява от хилядите релета, управлявани от доброволци. Никой от тези доброволци обаче не знае откъде идва трафикът и накъде отива. Това е така, защото всеки доброволец формира само част от пътуването на съобщението до неговата дестинация.

Всеки пакет от данни се изпраща през различни етапи, когато напусне компютъра на потребителя. Първо влиза в мрежата през входното (или защитното) реле и след това преминава през средно (или мостово) реле. Накрая данните преминават през изходното реле.

При преминаване през първите две релета данните се криптират, всеки път с различен ключ. Тези множество слоеве за криптиране правят невероятно трудно за злонамерен актьор да види вашите данни или IP адрес в обикновен текст. С други думи, кой сте, къде се намирате и какво правите остава анонимно.

Изходният възел не криптира трафика, но повече за това по-късно.

Чрез тази сегментирана релейна структура никой участник в мрежата никога не знае естеството или местоназначението на пакет от данни. Когато транспортирате данните си чрез луково маршрутизиране, Tor използва AES или Advanced Encryption Standard. Към момента на писане, всички видове AES протоколи все още не са били кракнати от никого, което ги прави супер сигурни.

2. Регулируеми нива на безопасност

Ако използвате Tor, можете да регулирате нивото на поверителност и сигурност, от което се нуждаете във всеки един момент. Tor предлага три различни версии: стандартна, по-безопасна и най-безопасна.

Standard използва onion маршрутизиране и криптиране, но всички други уеб функции са активирани.

Следва Safer, който изключва няколко функции за целите на сигурността. Когато активирате по-безопасен режим, Tor деактивира:

  • JavaScript на сайтове без HTTPS.
  • Определени шрифтове и символи.
  • Автоматично пускане на видео, аудио и WebGL.

Най-сигурната версия на Tor, известна като най-безопасната, деактивира целия JavaScript, независимо от сайта, в който се намирате, ограничава допълнителни шрифтове и символи и деактивира автоматичното пускане на видео, аудио и WebGL.

Обикновено се препоръчва да използвате по-безопасен режим, тъй като най-безопасният обикновено е много ограничителен. Но ако провеждате изключително чувствителни изследвания или искате да получите достъп до несигурни уебсайтове, може да е разумно да активирате този режим временно.

3. NoScript

NoScript е страхотна добавка, която защитава потребителите от неподдържани или потенциално злонамерени уеб скриптове. Когато бъде идентифициран неподдържан скрипт, NoScript блокира скрипта и дефинира алтернативен скрипт за показване.

NoScript не е уникален за Tor и не е творение на проекта Tor.

4. Децентрализация

Мрежата Tor е децентрализирана, което означава, че никой обект никога няма достъп до всички налични данни или енергия. По-скоро хиляди възли работят заедно, за да управляват мрежата и да предават данни от нейния произход до нейната дестинация.

Тук е важно да се отбележи структурата на релейната мрежа. Както бе споменато по-горе, данните се предават през множество релета, преди да излязат от мрежата. Нито едно реле не разполага с цялата информация за пакет от данни, което не позволява на фалшиво реле да открадне чувствителна информация.

Тази структура също така предотвратява отделни точки на повреда, което може да доведе до огромни технически проблеми и сривове.

Минусите на Tor

Докато Tor със сигурност има някои предимства за сигурност и поверителност, има и някои недостатъци, които трябва да имате предвид.

1. Бавно изпълнение

Тъй като Tor изпраща вашите данни чрез релета за множество кръгове на криптиране, отнема повече време на трафика ви да премине от A до B. С други думи, зареждането на уеб страниците отнема повече време. Това също може да причини буфери за поточно предаване и забавяне на играта.

Такъв е и случаят с VPN, тъй като вашият интернет трафик преминава през подобен процес на криптиране. За съжаление понякога това е цената, която плащате за допълнителна сигурност.

2. Асоциация с тъмната мрежа

Tor е много популярен сред потребителите на тъмната мрежа, тъй като може да им осигури анонимност. Това създаде погрешно схващане, че Tor е незаконен или се използва само от киберпрестъпници, но това не е така. Много хора просто използват Tor за допълнителна поверителност и сигурност, а браузърът е легален в повечето страни.

Достъпът на Tor до тъмната мрежа обаче означава, че yapou може да използва браузъра за достъп до незаконно съдържание и платформи. Tor няма контрол върху това, точно както Google и Mozilla нямат голяма дума за това какво правите с Chrome и Firefox. Има и много дълбоки или тъмни уеб сайтове, които са полезни и нямат злонамерени намерения.

Но ако искате да използвате Tor, за да се задълбочите, имайте предвид, че може да попаднете на нещо незаконно или тревожно.

3. Без изходно релейно криптиране

Въпреки че техниката за маршрутизиране на лук на Tor криптира вашия трафик, тук има уязвимост, която трябва да отбележите, и това е изходното реле. Изходното реле на мрежата Tor не криптира трафика, което означава, че вашият трафик е некриптиран веднага щом напусне мрежата.

Ако злонамерен актьор трябваше да компрометира уязвим изходен възел на Tor, той има шанс да преглежда или наблюдава вашата дейност.

Самото изходно реле обаче не може да дешифрира вашите данни, тъй като те вече са били шифровани чрез предишните релета.

Алтернативи на Tor

Tor със сигурност е страхотна опция, ако търсите повишена анонимност и сигурност онлайн. Но ако не сте много запалени по този конкретен браузър, има някои алтернативи, които също дават приоритет на поверителността на потребителите.

Най-добрите алтернативи на Tor включват:

  • смел
  • Епичен браузър
  • Yandex браузър
  • Опашки
  • Вивалди

Можете да използвате всеки от най-популярните браузъри, като Chrome и Safari, но те не са специално предназначени за безопасност.

Можете също така да обмислите използването на VPN заедно с браузъра Tor. Това ще ви даде повишена сигурност и ще гарантира, че вашите данни са криптирани в изходния възел (стига да използвате реномиран VPN).

Tor е много сигурен, но има своите недостатъци

Ясно е, че проектът Tor е фокусиран върху приоритизирането на сигурността и поверителността, с различни функции, които работят заедно, за да пазят потребителите в безопасност. Но има някои недостатъци, които идват с този браузър, които е важно да се отбележат, и има жизнеспособни алтернативи, които можете също да опитате.