Learn

284 статейКатегория: Все
Сеть

Что такое Tor

- важный механизм, который обязательно появляется в разговоре об анонимности.

Но опасно понимать Tor только как "браузер, скрывающий IP-адрес". Суть Tor в том, чтобы затруднять прямое связывание источника подключения и места назначения. Он не просто передает связь через одну точку, а разделяет маршрут связи через несколько промежуточных узлов.

Tor - сильный механизм, но его использование не делает человека автоматически анонимным.

Войти в аккаунт с настоящим именем. Установить расширения так же, как в обычном браузере. Написать в публикации привычные места или работу. При такой практике маршрут связи может быть скрыт, но связь появится по другим признакам.

В этой статье разбираются основы Tor, что он может защищать и какие риски остаются. Подробные практические шаги рассматриваются в статье о практике Tor Browser.

Основы Tor

Tor - это механизм, который затрудняет прямое связывание источника подключения и места назначения за счет связи через несколько промежуточных узлов.

При обычном Web-доступе сайт назначения видит IP-адрес источника доступа. Когда Web-сайт открывают через Tor Browser, сайт назначения обычно видит не домашний IP пользователя, а IP-адрес выходного узла Tor.

Tor Project - официальный проект, который разрабатывает и публикует Tor Browser и сеть Tor. Если использовать Tor, нужно проверять не только неофициальные пересказы, но и официальную информацию.

URL : https://www.torproject.org/

ЭлементРольЗначение для анонимности
Tor BrowserБраузер, упрощающий использование TorНастраивает маршрут связи и браузерную среду под анонимность
Входной узелПервая промежуточная точка рядом с пользователемВидит источник подключения, но не видит напрямую конечное место назначения
Средний узелПередает связь по путиОслабляет прямое связывание источника и назначения
Выходной узелПоследний узел, выходящий к сайту назначенияСтановится IP, видимым месту назначения
Сайт назначенияКонечная сторона доступаОбрабатывает содержание публикаций, и состояние входа

Модель доверия Tor отличается от , где VPN-провайдер становится крупной доверенной стороной.

Разделяя маршрут на несколько ролей, Tor делает общую картину менее видимой для одной промежуточной точки.

Как меняется видимость при Tor

При использовании Tor меняется IP-адрес, видимый месту назначения.

Кроме того, ISP или сеть работы и школы иногда видит не прямое подключение к обычному Web-сайту, а подключение к сети Tor.

СторонаВидимая информацияИнформация, которую становится труднее видеть
Сайт назначенияВыходной узел Tor, содержимое доступа, Cookie, состояние входаДомашний IP пользователя
ISPФакт подключения к сети Tor, объем связи, времяКонечный сайт назначения и содержание страницы
Входной узелIP источника пользователяКонечный сайт назначения
Выходной узелСайт назначения, а при открытой связи - содержимоеИсходный IP пользователя
Оператор сервисаСведения аккаунта, содержание публикаций, журналыНе исчезает только из-за маршрута связи

Здесь важно, что Tor затрудняет прямую связь IP источника и места назначения, но не удаляет содержание публикаций и состояние входа.

Если войти через Tor в аккаунт с настоящим именем, действие связывается с этим аккаунтом.

Где Tor подходит

Tor становится важным вариантом в ситуациях, где нужна сильная анонимность.

Избежать цензуры, не показывать сайту назначения домашний IP, отделить источник подключения при исследовании и сборе информации, анонимно передать информацию. В таких случаях Tor иногда подходит лучше обычного подключения или простого VPN.

СитуацияПочему Tor полезенНа что обратить внимание
Обход цензурыМожно обойти обычный маршрут подключенияВ некоторых регионах само использование Tor заметно
ИсследованиеТруднее показать сайту назначения домашний IPЛогины и поисковые слова коррелируются
Анонимная публикацияПроще отделить IP источникаСодержание и время публикации становятся признаками
Передача информацииТруднее напрямую связать маршрут связиНужно смотреть адресата и метаданные файлов
Использование в общественной средеМеняет видимость из локальной сетиКамеры наблюдения и местные записи - отдельная проблема

В высокорисковой передаче информации или сообщении о нарушениях не судите только по Tor.

Важны надежность адресата, метаданные материалов, время доступа, внутренние журналы организации и правовые риски.

Что Tor не защищает

Провалы Tor происходят не только из-за шифрования или маршрута Tor.

Часто они происходят из-за ошибок практики.

Остающийся рискПримерПричина
Состояние входаВойти в соцсеть с настоящим именемАккаунт указывает на человека
CookieВернуться тем же браузеромСайт воспринимает как того же пользователя
Содержание публикацииНаписать работу, регион, семьюСодержание показывает образ человека
СтильПохож на публикации с настоящим именемСтановится корреляцией автора
ФайлОстались имя автора или геоданныеЭто информация отдельно от маршрута связи
ВремяОпубликовать сразу с местаСвязывается с временем действия

Tor - важный механизм для скрытия маршрута связи.

Но анонимность определяется не только маршрутом связи. Одновременно смотрят аккаунты, браузер, файлы, содержание публикаций и прошлую информацию.

Проверка перед использованием Tor

Перед использованием Tor решают, что именно нужно защищать с помощью Tor.

Если просто "тревожно, поэтому использую Tor", практика ломается. Разные цели требуют разных проверок: не показывать сайту домашний IP, отделить исследование от среды настоящего имени, обойти цензуру, разделить маршрут передачи информации.

Пункт проверкиПричина
Не войдете ли в аккаунт с настоящим именемЛогин связывает действие с человеком
Не смешивается ли с обычным браузеромCookie и история коррелируют
Нет ли в публикации привычных местМаршрут связи не скрывает содержание
Проверен ли файл перед отправкойМетаданные и имя автора могут остаться
Заметно ли само использование Tor в этой средеЭто может быть видно ISP или сети организации

Tor - сильный инструмент.

Чем сильнее инструмент, тем сильнее последствия ошибок в использовании. Нужно не ломать стандартные настройки, не смешивать со средой настоящего имени и разделять, что Tor защищает, а что нет.

Что помнить как основы Tor

Эта статья рассматривает основы Tor.

Мосты, Snowflake, детали выходных узлов, уровни безопасности Tor Browser, сочетание с OS, различия с Tails и Whonix рассматриваются в других статьях.

Главное здесь: Tor меняет видимость маршрута связи, но не удаляет автоматически содержание публикаций и состояние входа.

Итоги

Tor использует несколько промежуточных узлов и затрудняет прямое связывание источника подключения и места назначения.

IP, видимый месту назначения, обычно становится выходным узлом Tor. ISP иногда видит подключение к сети Tor.

Tor - важная технология, поддерживающая сильную анонимность, но она не универсальна.

Если происходит корреляция через вход с настоящим именем, Cookie, содержание публикации, стиль, метаданные файлов или время публикации, анонимность рушится даже при скрытом маршруте связи.

При использовании Tor обязательно проверяют не только "что перестает быть видно", но и "что все еще остается".

Связанные инструменты

WebRTC Leak Test

BrowserLeaks WebRTC

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://browserleaks.com/webrtc

Открыть внешний сайт
Browser Fingerprint Check

BrowserLeaks Fingerprint

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://browserleaks.com/canvas

Открыть внешний сайт
Browser Fingerprint Check

EFF Cover Your Tracks

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://coveryourtracks.eff.org/

Открыть внешний сайт
Anonymous communication

Tor Project

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://www.torproject.org/

Открыть внешний сайт

Связанные статьи