Learn

284 статейКатегория: Все
Сеть

Почему одного VPN или Tor недостаточно для полной анонимности

и - важные инструменты при размышлении об анонимности.

Но использование VPN или Tor не делает человека полностью анонимным.

Видимость маршрута связи меняется. Может измениться IP-адрес, видимый месту назначения, или становится труднее напрямую связать источник подключения и место назначения.

С другой стороны, остаются состояние входа, , содержание публикаций, стиль, изображения, файлы, время публикаций и записи реального мира.

В этой статье отдельно разбирается, что VPN и Tor меняют, а что не меняют. Подробное сравнение VPN и Tor рассматривается в другой статье.

Что меняют VPN и Tor

При использовании VPN или Tor меняется часть маршрута связи.

При обычном подключении сервис назначения видит IP-адрес, близкий к линии пользователя. При использовании VPN место назначения видит IP-адрес VPN-сервера. При использовании Tor место назначения обычно видит IP-адрес выходного узла Tor.

СпособIP, видимый месту назначенияЧто в основном меняется
Обычное подключениевнешний IP домашней или мобильной линииВидна сеть источника подключения
VPNIP VPN-сервераМеняется IP, видимый месту назначения
TorIP выходного узла TorЗатрудняется прямое связывание источника и места назначения

Это изменение важно.

Но изменение видимости IP-адреса и исчезновение всех признаков, ведущих к человеку, - разные вещи.

При входе действия связываются с аккаунтом

Даже при использовании VPN или Tor, если войти в аккаунт с настоящим именем, действия связываются с аккаунтом.

Например, если войти в соцсеть с настоящим именем через Tor Browser и опубликовать, видимость IP источника изменится, но сама публикация останется действием аккаунта с настоящим именем.

ДействиеЧто происходитНа что обратить внимание
Войти в SNS с настоящим именемДействие связывается с аккаунтомМаршрут связи сам по себе не отделяет
Открыть почту с настоящим именемПочтовый аккаунт связывается с подключениемНе открывать в анонимной среде
Войти в обычное облакоОстаются имя владельца и историяСледить за черновиками и обменом файлами
После анонимной публикации реагировать со стороны настоящего имениСвязываются время и содержаниеВозникает корреляция аккаунтов

В анонимности маршрут связи и аккаунт рассматривают отдельно.

VPN и Tor меняют маршрут связи. Состояние входа - отдельная проблема.

Cookie и среда браузера остаются

При использовании одного и того же браузера остаются Cookie, , история, расширения и настройки браузера.

Даже если VPN меняет IP, при отправке того же Cookie Web-сайт может воспринимать доступ как повторное посещение того же браузера.

Остающаяся информацияЧто происходитНаправление меры
CookieИдентифицируется тот же браузерРазделить среду для анонимности
Состояние входаСвязывается с аккаунтомНе входить с настоящим именем
РасширенияСтановятся особенностью браузераСвести к необходимому минимуму
История и автозаполнениеСмешивается информация настоящего имениРазделить профили

Tor Browser имеет дизайн, выравнивающий среду браузера, поэтому лучше подходит для анонимной практики, чем обычный браузер.

Tor Project - официальный проект, предоставляющий Tor Browser и сеть Tor. Механизмы и меры предосторожности при использовании можно проверить на официальном сайте.

URL : https://www.torproject.org/

Но даже в Tor Browser остаются проблемы входа с настоящим именем и содержания публикаций.

Содержание публикации сужает кандидатов

VPN и Tor не анонимизируют содержание публикаций.

Если в тексте есть работа, школа, регион, семья, специализация, личная история, хронология, круг кандидатов сужается по содержанию.

Содержание публикацииЧто видноНа что обратить внимание
Профессия и регионСужаются кандидатыНе выводить слишком много одновременно
Хронология личной историиСвязанные люди и участникиНе писать сразу после события
Профессиональные терминыПринадлежность и зона ответственностиПонятны внутренним людям
Фон изображенияМесто и привычные местаПроверять и внешний вид
СтильКорреляция с другим аккаунтомНе смешивать со стороной настоящего имени

Даже если изменить видимость IP источника, анонимность рушится, если текст описывает человека.

Скрыть IP и сделать так, чтобы по содержанию нельзя было понять человека, - разные вещи.

VPN меняет доверенную сторону

При использовании VPN направление связи, видимое ISP, в основном становится VPN-сервером.

С другой стороны, VPN-провайдер становится новой доверенной стороной. Выбор VPN - это не только вопрос маршрута связи, но и вопрос модели доверия.

При выборе VPN-сервиса проверяют историю оператора, отчеты прозрачности, аудит, открытость приложения, политику приватности, страны поддержки и способы оплаты.

Proton VPN - VPN-сервис, предоставляемый Proton. Proton давно управляет приватностными сервисами, включая почту и VPN; на официальном сайте можно проверить поддерживаемые устройства, серверы, отчеты прозрачности, аудит и открытые приложения.

URL : https://protonvpn.com/

Это не означает, что VPN завершает анонимность.

Если использовать VPN, нужно проверить, какого провайдера вы доверяете, что перестает быть видно и что остается.

Tor тоже слаб к ошибкам практики

Tor - сильный механизм, затрудняющий прямое связывание источника подключения и места назначения.

Но даже при Tor сохраняется корреляция, если есть вход с настоящим именем, тот же стиль, то же время публикаций, те же изображения или личное содержание.

ОшибкаЧто происходит
Войти на сайт с настоящим именемДействие связывается с аккаунтом
Использовать приложение вне браузераИногда появляется связь, не проходящая через Tor
Опубликовать тот же текстСвязывается со стороной настоящего имени или прошлыми публикациями
Опубликовать сразу с местаСвязываются место и время

Tor - сильный инструмент, но он не завершает анонимность сам по себе.

Чтобы использовать силу Tor, нужно разделять также аккаунты, содержание, устройство и время.

Порядок проверки перед использованием

Перед использованием VPN или Tor нужно решить, что защищать.

Выбор инструмента и практика меняются в зависимости от того, нужно ли скрыть домашний IP от сайта назначения, затруднить для ISP понимание сайта назначения, обойти сеть работы или школы, защитить источник или связанных людей.

Что проверятьПричина
От кого защищатьсяВидимость при VPN и Tor различается
Планируется ли вход в аккаунтСвязывается с аккаунтом
Нет ли персональной информации в публикацииМаршрут связи ее не удаляет
Будут ли изображения или файлыОстаются метаданные и фон
Не совпадает ли с реальным действием и временемОстается временная корреляция

Если выбрать только инструмент без этой проверки, защищаемая информация и мера защиты разойдутся.

В анонимности исходят не из инструмента, а из модели угроз.

В высоком риске не судить только по инструментам

При сообщении о нарушениях, защите источника, публикации в условиях цензуры и активности, связанной с физической безопасностью, не судите только по выбору VPN или Tor.

Важны не только маршрут связи, но и обращение с доказательствами, способы связи, место публикации, правовой риск и защита связанных людей.

В таких ситуациях стоит рассмотреть консультацию с надежной поддерживающей организацией, юристом, редактором или специалистом.

VPN и Tor - важные инструменты, но они не принимают за вас все высокорисковые решения.

Итоги

VPN и Tor - важные инструменты при размышлении об анонимности.

VPN меняет IP, видимый месту назначения, а Tor затрудняет прямое связывание источника подключения и места назначения.

Но одни VPN или Tor не дают полной анонимности.

Остаются вход с настоящим именем, Cookie, содержание публикаций, стиль, изображения, файлы, время публикаций и записи реального мира.

Анонимность - это практика управления не только маршрутом связи, но и аккаунтами, браузером, текстом, изображениями, временем и прошлой информацией.

Связанные инструменты

Public IP Check

WhatIsMyIP

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://www.whatismyip.com/

Открыть внешний сайт
WebRTC Leak Test

BrowserLeaks WebRTC

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://browserleaks.com/webrtc

Открыть внешний сайт
Anonymous communication

Tor Project

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://www.torproject.org/

Открыть внешний сайт
VPN service

Proton VPN

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://protonvpn.com/

Открыть внешний сайт
VPN service

Mullvad VPN

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://mullvad.net/

Открыть внешний сайт

Связанные статьи