Почему одного VPN или Tor недостаточно для полной анонимности
и - важные инструменты при размышлении об анонимности.
Но использование VPN или Tor не делает человека полностью анонимным.
Видимость маршрута связи меняется. Может измениться IP-адрес, видимый месту назначения, или становится труднее напрямую связать источник подключения и место назначения.
С другой стороны, остаются состояние входа, , содержание публикаций, стиль, изображения, файлы, время публикаций и записи реального мира.
В этой статье отдельно разбирается, что VPN и Tor меняют, а что не меняют. Подробное сравнение VPN и Tor рассматривается в другой статье.
Что меняют VPN и Tor
При использовании VPN или Tor меняется часть маршрута связи.
При обычном подключении сервис назначения видит IP-адрес, близкий к линии пользователя. При использовании VPN место назначения видит IP-адрес VPN-сервера. При использовании Tor место назначения обычно видит IP-адрес выходного узла Tor.
Способ
IP, видимый месту назначения
Что в основном меняется
Обычное подключение
внешний IP домашней или мобильной линии
Видна сеть источника подключения
VPN
IP VPN-сервера
Меняется IP, видимый месту назначения
Tor
IP выходного узла Tor
Затрудняется прямое связывание источника и места назначения
Это изменение важно.
Но изменение видимости IP-адреса и исчезновение всех признаков, ведущих к человеку, - разные вещи.
При входе действия связываются с аккаунтом
Даже при использовании VPN или Tor, если войти в аккаунт с настоящим именем, действия связываются с аккаунтом.
Например, если войти в соцсеть с настоящим именем через Tor Browser и опубликовать, видимость IP источника изменится, но сама публикация останется действием аккаунта с настоящим именем.
Действие
Что происходит
На что обратить внимание
Войти в SNS с настоящим именем
Действие связывается с аккаунтом
Маршрут связи сам по себе не отделяет
Открыть почту с настоящим именем
Почтовый аккаунт связывается с подключением
Не открывать в анонимной среде
Войти в обычное облако
Остаются имя владельца и история
Следить за черновиками и обменом файлами
После анонимной публикации реагировать со стороны настоящего имени
Связываются время и содержание
Возникает корреляция аккаунтов
В анонимности маршрут связи и аккаунт рассматривают отдельно.
VPN и Tor меняют маршрут связи. Состояние входа - отдельная проблема.
Cookie и среда браузера остаются
При использовании одного и того же браузера остаются Cookie, , история, расширения и настройки браузера.
Даже если VPN меняет IP, при отправке того же Cookie Web-сайт может воспринимать доступ как повторное посещение того же браузера.
Остающаяся информация
Что происходит
Направление меры
Cookie
Идентифицируется тот же браузер
Разделить среду для анонимности
Состояние входа
Связывается с аккаунтом
Не входить с настоящим именем
Расширения
Становятся особенностью браузера
Свести к необходимому минимуму
История и автозаполнение
Смешивается информация настоящего имени
Разделить профили
Tor Browser имеет дизайн, выравнивающий среду браузера, поэтому лучше подходит для анонимной практики, чем обычный браузер.
Tor Project - официальный проект, предоставляющий Tor Browser и сеть Tor. Механизмы и меры предосторожности при использовании можно проверить на официальном сайте.
Но даже в Tor Browser остаются проблемы входа с настоящим именем и содержания публикаций.
Содержание публикации сужает кандидатов
VPN и Tor не анонимизируют содержание публикаций.
Если в тексте есть работа, школа, регион, семья, специализация, личная история, хронология, круг кандидатов сужается по содержанию.
Содержание публикации
Что видно
На что обратить внимание
Профессия и регион
Сужаются кандидаты
Не выводить слишком много одновременно
Хронология личной истории
Связанные люди и участники
Не писать сразу после события
Профессиональные термины
Принадлежность и зона ответственности
Понятны внутренним людям
Фон изображения
Место и привычные места
Проверять и внешний вид
Стиль
Корреляция с другим аккаунтом
Не смешивать со стороной настоящего имени
Даже если изменить видимость IP источника, анонимность рушится, если текст описывает человека.
Скрыть IP и сделать так, чтобы по содержанию нельзя было понять человека, - разные вещи.
VPN меняет доверенную сторону
При использовании VPN направление связи, видимое ISP, в основном становится VPN-сервером.
С другой стороны, VPN-провайдер становится новой доверенной стороной. Выбор VPN - это не только вопрос маршрута связи, но и вопрос модели доверия.
При выборе VPN-сервиса проверяют историю оператора, отчеты прозрачности, аудит, открытость приложения, политику приватности, страны поддержки и способы оплаты.
Proton VPN - VPN-сервис, предоставляемый Proton. Proton давно управляет приватностными сервисами, включая почту и VPN; на официальном сайте можно проверить поддерживаемые устройства, серверы, отчеты прозрачности, аудит и открытые приложения.
Если использовать VPN, нужно проверить, какого провайдера вы доверяете, что перестает быть видно и что остается.
Tor тоже слаб к ошибкам практики
Tor - сильный механизм, затрудняющий прямое связывание источника подключения и места назначения.
Но даже при Tor сохраняется корреляция, если есть вход с настоящим именем, тот же стиль, то же время публикаций, те же изображения или личное содержание.
Ошибка
Что происходит
Войти на сайт с настоящим именем
Действие связывается с аккаунтом
Использовать приложение вне браузера
Иногда появляется связь, не проходящая через Tor
Опубликовать тот же текст
Связывается со стороной настоящего имени или прошлыми публикациями
Опубликовать сразу с места
Связываются место и время
Tor - сильный инструмент, но он не завершает анонимность сам по себе.
Чтобы использовать силу Tor, нужно разделять также аккаунты, содержание, устройство и время.
Порядок проверки перед использованием
Перед использованием VPN или Tor нужно решить, что защищать.
Выбор инструмента и практика меняются в зависимости от того, нужно ли скрыть домашний IP от сайта назначения, затруднить для ISP понимание сайта назначения, обойти сеть работы или школы, защитить источник или связанных людей.
Что проверять
Причина
От кого защищаться
Видимость при VPN и Tor различается
Планируется ли вход в аккаунт
Связывается с аккаунтом
Нет ли персональной информации в публикации
Маршрут связи ее не удаляет
Будут ли изображения или файлы
Остаются метаданные и фон
Не совпадает ли с реальным действием и временем
Остается временная корреляция
Если выбрать только инструмент без этой проверки, защищаемая информация и мера защиты разойдутся.
В анонимности исходят не из инструмента, а из модели угроз.
В высоком риске не судить только по инструментам
При сообщении о нарушениях, защите источника, публикации в условиях цензуры и активности, связанной с физической безопасностью, не судите только по выбору VPN или Tor.
Важны не только маршрут связи, но и обращение с доказательствами, способы связи, место публикации, правовой риск и защита связанных людей.
В таких ситуациях стоит рассмотреть консультацию с надежной поддерживающей организацией, юристом, редактором или специалистом.
VPN и Tor - важные инструменты, но они не принимают за вас все высокорисковые решения.
Итоги
VPN и Tor - важные инструменты при размышлении об анонимности.
VPN меняет IP, видимый месту назначения, а Tor затрудняет прямое связывание источника подключения и места назначения.
Но одни VPN или Tor не дают полной анонимности.
Остаются вход с настоящим именем, Cookie, содержание публикаций, стиль, изображения, файлы, время публикаций и записи реального мира.
Анонимность - это практика управления не только маршрутом связи, но и аккаунтами, браузером, текстом, изображениями, временем и прошлой информацией.
Связанные инструменты
Public IP Check
WhatIsMyIP
Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.
Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.