Что такое TOR браузер, зачем он нужен и как работает?

Что такое TOR браузер, зачем он нужен и как работает?

Что такое TOR и для чего?
«Если у вас паранойя, это еще не значит,
что за вами действительно не следят.»

Джозеф Хеллер, «Уловка-22»

Несмотря на то, что большинство из нас пользуются интернетом для совершенно безобидных целей и вряд ли планируют искать там информацию о разработке оружия массового поражения или участии в запрещенных по всему миру террористических организациях, это еще не означает, что правительства, корпорации и злоумышленники не заинтересованы в том, чтобы узнать, что же вы ищете в интернете. Подсчитано, что Google зарабатывает около 7 центов в день на каждом пользователе своей поисковой системы, и около 6,7 долларов в квартал, продавая данные о ваших запросах другим корпорациям. Затем эта информация используется для таргетирования рекламы, которую показывают именно вам, и для продвижения товаров, которые могут вам понравиться.

На самом деле, такая деятельность этих корпораций практически безвредна по сравнению с действиями злодеев и мошенников, которые действительно  могут причинить вам вред, заполучив ваши личные данные, стоит им лишь узнать, где вы реально находитесь. Используя вредоносное программное обеспечение, злоумышленники могут через ваш IP-адрес узнать ваше имя и другую информацию, что приведет к краже личных данных и захвату ваших учетных записей.

Что такое TOR?

TOR (аббревиатура The Onion Router — «луковичный» или многослойный маршрутизатор) был изначально разработан для американских вооруженных сил, преимущественно для ВМФ, чтобы маскировать IP-адреса от обнаружения в сети, что могло бы привести к краже секретных разведданных о боевых задачах флота. После того, как военные перешли к VPN-системам с высокой анонимностью, что такое TOR узнали и другие пользователи интернета. TOR был выпущен как бесплатное программное обеспечение с открытым исходным кодом, которое сейчас полностью легально для использования и доступно для загрузки с веб-сайта TOR.

Разберемся что такое TOR? TOR — это сеть, которая не зависит от конкретных прокси-серверов для обработки ваших данных, но использует многочисленные соединения других пользователей TOR для маскировки IP-адреса исходного пользователя. Хотя этот механизм имеет те же риски, что и все другие прокси-соединения, здесь риски несколько смягчаются тем фактом, что своими IP-адресами по всему миру делятся более 3 миллионов пользователей сети и, таким образом, точное определение адреса исходного интернет-запроса становится почти невозможным.

Браузер TOR, то есть программа, используемая для доступа в Интернет через сети TOR, относительно проста в установке. Программа написана на C, Python и Rust. TOR работает на всех основных операционных системах, таких как Windows, Linux, macOS и Android.

Зачем нужен TOR и как его применять?

Теперь, когда вы знаете, что такое TOR, давайте посмотрим, зачем он может нам понадобиться. Основное применение браузера TOR — это маскировка IP-адреса. Подобно прокси-соединению, эта функция нужна либо для того, чтобы скрыть ваше пребывание в сети от вредоносных программ, недоброжелательных людей или правительств, ущемляющих вашу свободу. Еще TOR применяют для того, чтобы обойти ограничения, которые некоторые компании налагают на свой сервис в зависимости от местонахождения пользователей, например региональные запреты HULU и Netflix, а также других потоковых сервисов.

Кроме того, в 2015 году проект TOR выпустил мессенджер TOR, который основан на платформе Instantbird и позволяет людям общаться по зашифрованной связи, скрывая их IP-адреса.

Все эти возможности TOR доступны сегодня каждому, но тем не менее, большинство людей, у которых есть TOR браузер, используют его для того, чтобы скрыть свой IP-адрес, либо, чтобы обойти проблемы с подключением через других прокси-провайдеров. В странах свободы и демократии TOR также нередко применяется в злонамеренных целях, в то время, как в остальном мире он чаще всего нужен для того, чтобы преодолеть ограничения в обмене информацией между пользователем и остальным интернетом.

Во многих странах, таких как КНР, где правительства внимательно следят за тем, чтобы граждане не увидели в интернете чего-нибудь лишнего, и ограничивают возможности доступа к сети, TOR может серьезно помочь тем, кто хочет обсуждать и разрабатывать идеи, которые официальные власти считают нежелательными. Однако речь идет не только о политических или оппозиционных аспектах использования TOR, ведь на самом деле большинство людей в странах, где существуют ограничения, заходят в интернет для просмотра YouTube, Википедии, Facebook или веб-сайтов с контентом для взрослых, которые кое-где запрещены по разным причинам.

Интернет пользователям нужно знать, что такое TOR также для того, чтобы оградить себя от внимания правительств и корпораций, которые собирают метаданные, а иногда и фактические данные пользователей об их действиях в интернете и посещаемых веб-сайтах. Эту причину приводят очень многие пользователи TOR почти во всех странах мира.

Данные о ваших действиях в интернете собирают многие: правительства, интернет-провайдеры (ISP), поисковые системы, корпорации и компании, однако последствия их деятельности могут сильно отличаться в зависимости от того, кто собирает данные и какие именно. Чаще всего интернет пользователи сталкиваются с тем, что сведения об их действиях в сети попадают в руки маркетинговых компаний. Те в дальнейшем используют эту информацию для таргетирования рекламы на конкретных лиц и могут быть очень назойливыми в их продвижении, если решат, что вы — их идеальный клиент. Другая, гораздо более серьезная проблема заключается в том, что правительства, особенно в США, могут, например, запретить вам летать на самолетах и закрыть доступ в аэропорты, если им не понравится история ваших запросов в поисковой системе. И если эта система отметит вас как «потенциально проблемного» пассажира, для выяснения вашей личности вполне могут привлечь полицию.

Это выглядит курьезно, пока вы не узнаете, что вас могут взять на заметку только из-за того, что однажды перед авиаперелетом вы спросили Google о том, как часто и почему падают самолеты, или, готовясь к дачному сезону, исследовали в Сети состав удобрений и химикатов.

В конце концов, все мы ищем в интернете те или иные вещи, но не всегда готовы сообщать об этом широкой общественности. Неудивительно, что мы настороженно относимся к злоумышленникам, хакерам и похитителям личных данных, которые могут получить доступ к нашему IP-адресу и истории просмотров в Сети.

Как работает TOR?

Теперь, когда мы поняли что такое TOR, разберем, как он работает. Проект TOR состоит из трех элементов, необходимых для того, чтобы можно было получить доступ к данным, которые вам нужны, и при этом скрыть свой IP-адрес. Вот эти части: пользователь (то есть вы), сеть пользователей и исполнитель запроса, который является веб-сайтом, сервером или пользователем, от которого вы получаете информацию. Главная идея проекта TOR заключается в том, что в зависимости от обстоятельств, любой пользователь может стать любым из этих элементов, что делает невозможным определить, откуда и куда идет информация, если вы находитесь вне этой сети.

Пользователь

Главная часть интерфейса TOR — браузер TOR, ранее известный как TBB (Tor Browser Bundle — комплект браузера TOR) , состоящий из модифицированного браузера Mozilla Firefox ESR, средства запуска TOR Launcher, плагинов TOR Button и NoScript, эмулятора HTTPS EFE и прокси TOR. При установке, программа автоматически встраивает все эти элементы в браузер. Получив ваш запрос, браузер TOR шифрует его и пересылает дальше.

Уникальная особенность браузера TOR состоит в том, что его можно устанавливать и запускать со съемного диска, поскольку он не взаимодействует с системными файлами компьютера. Учитывая цели, для которых люди используют TOR, эта функция оказывается очень полезной, так как даже если злоумышленники заразят ваш браузер TOR вредоносной программой, они не смогут найти ни вашу историю просмотров, ни ваш IP-адрес.

После закрытия браузера TOR все данные, куки-файлы и история просмотров удаляются как с вашего устройства, так и из Сети. Таким образом не остается никаких следов о том, кто, какую информацию и с какого IP-адреса запрашивал.

Во время просмотра страниц в интернете через TOR вы являетесь не только пользователем, — ваше устройство также служит прокси-сервером для других людей, которые используют ваш IP-адрес в качестве сетевого узла, скрывая своей IP-адрес. Таким образом, все пользователи одновременно способствуют анонимности и безопасности сети. Несмотря на то, что использование вашего компьютера в качестве прокси-сервера считается одним из самых больших факторов риска проекта TOR, тот факт, что вся информация, запрашиваемая другими пользователями, зашифрована и фрагментирована, позволяет браузеру TOR делать именно то, для чего он предназначен: скрывать ваш IP-адрес.

Сеть пользователей

Проект TOR не использует ни одного выделенного сервера, и весь передаваемый трафик проходит через пользователей, которых обычно в любой момент времени насчитывается онлайн более 3 миллионов, причем иногда это число достигает 4 миллионов. Это очень хитроумная система, поскольку она не подвержена недостаткам, присущим прокси-соединениям, и для маскировки IP-адресов полагается только на одноранговые (P2P) соединения.

Следует также отметить, что TOR фактически не скрывает от интернета ни ваш IP-адрес, ни соединение между вами и вашим провайдером, просто вместо этого создает «эффект лавины», когда находясь в любой точке соединения, нельзя быть уверенным в происхождении IP-адреса, с которого поступил запрос.

Ваш запрос, отправленный на веб-страницу, службу или приложение в интернете, прежде чем добраться до места назначения, пройдет через несколько случайных соединений по всему миру. Таким образом, даже если у адресата будет программа для сканирования прокси-серверов, он найдет в сети лишь один из компьютеров, на котором это соединение даже не будет зарегистрировано, что сделает поиск ваших личных данных бесполезным.

Исполнитель запроса

Это тот самый компьютер, где находится информация, которую вы хотите увидеть. Получив запрос, отправленный с вашего компьютера, он, через последнего пользователя, который был онлайн, посылает ответ, который снова случайным образом, перепрыгивая от одного пользователя TOR к другому, наконец, попадает в ваш браузер.

Попытки запеленговать все IP-адреса, задействованные по пути к вашему компьютеру, невозможно, и даже самые высокотехнологичные компании не смогут обнаружить ваш адрес даже через прокси. Таким образом TOR действует практически как VPN-сервис, который полностью защищает пользователя от программ для сканирования прокси-серверов.

Проект TOR и закон

Проект TOR, а также все его вспомогательное программное обеспечение, можно назвать законодательно неурегулированным, поскольку в мире нет законодательства, которое прямо запрещало бы использование этого программного обеспечения или этого типа программного обеспечения. Возможно потому, что с точки зрения любого законодателя, это все еще малопонятная, новая технология. Впрочем, даже если предположить, что TOR может оказаться запрещен, в самом его программном обеспечении нет ничего явно незаконного.

При этом многие правительства, и особенно те, что привыкли накладывать ограничения для своих граждан, придумали некоторые меры, чтобы предотвратить использование TOR.

Поскольку программа маскирует только личность пользователя, но не сам факт использования браузера TOR, некоторые серверы и интернет-провайдеры блокируют доступ пользователей TOR к размещенной у себя информации. Это препятствует любому пользователю с браузером TOR запрашивать любые данные через этого конкретного интернет-провайдера.

Аналогичным образом, некоторые компании вообще отказывают в доступе тем, кто обращается к ним через TOR, и запрещают пользоваться своими услугами с этим браузером.

Все эти препятствия могут быть преодолены с помощью соответствующих навыков IT, но для большинства пользователей это будет выше их уровня знаний и компетенции.

Опасности использования TOR

За время существования проекта TOR среди всех его функций выявились два слабых места. Во-первых, это сама сеть пользователей, которая фактически оставляет все двери открытыми для взломщика, во-вторых — тот факт, что TOR является программой с открытым исходным кодом, доступным любому желающему его увидеть.

Хакеры использовали эти слабости разными способами, и лишь некоторые из них были перекрыты полностью, а другие пока только пытаются перекрыть. Впрочем такого рода атаки требуют, как правило, значительных ресурсов и доступны только крупным корпорациям и организованным группам хакеров.

Злоумышленники направляют свою атаку на узел или группу узлов сети, пользователи которых не являются ни основными, ни конечными получателями данных, и блокируют их, не позволяя обрабатывать любые другие запросы, кроме тех, которые отправляют они сами. После такой блокировки пользователь начинает показывать свои собственные данные просмотра, поскольку программа не может выполнять никаких других запросов, кроме тех, которые непосредственно направлены через этот узел.

Другой популярный способ атаковать сеть — это внедрить в нее вредоносную программу, замаскированную под другой тип данных. Эта программа выясняет все IP-адреса, через которые она проходит, отправляя информацию обратно, постепенно выстраивая маршруты связей и выявляя конечных пользователей. По сути, это вирус, созданный для того, чтобы шпионить за вашим IP-адресом и отправлять эту информацию тому, кто его запустил.

Среди всех этих опасностей утешает лишь одно: большинство из них обнаруживаются и устраняются самим сообществом, понимающим что такое TOR, постоянно работающим над проектом TOR или над некоторыми его приложениями. Это относится как к вышеупомянутым типам атак, так и к некоторым другим, довольно хитроумным, как например, отслеживание пользователя по «отпечаткам» движения его мыши. Идея здесь состоит в том, что движения курсора на экране, записанные JavaScript, являются уникальными для каждого пользователя, как отпечатки пальцев. Эту угрозу безопасности в сети TOR обнаружил в марте 2016 один исследователь из Барселоны.

Повышенная безопасность

Из-за постоянных атак, а еще более вероятно — из-за параноидальной озабоченности многих пользователей TOR, программа постоянно обновляется, а её стабильность и безопасность повышаются.

В начале 2013 года, после того, как кто-то взломал компьютер тогдашнего государственного секретаря Хиллари Клинтон, правительство США объявило, что 80% пользователей TOR скоро будут деанонимизированы. Все мы понимаем, какие ресурсы имеет в своем распоряжении правительство США, однако, несмотря на все усилия, им до сих пор не удалось разоблачить сколько-нибудь значимое число пользователей, знающих что такое TOR и использующих его для своих целей.

Вероятность обнаружения пользователей, знающих что такое TOR и правильно его использующих, действительно очень низкая, но есть два способа, с помощью которых власти могут выяснить личности пользователей. В первую очередь, у проекта TOR есть много недоброжелателей, которые создают зараженные сетевые узлы для того, чтобы повредить сеть TOR вокруг них. Таким образом они выявляют тех, кто не использует средства защиты TOR должным образом, и дешифруют их личную информацию.

Последний, самый успешный, и в то же время самый легкий и банальный способ узнать ваши личные данные — это просто спросить вас об этом.

Очень часто, пытаясь найти личную информацию об анонимном подозреваемом, сотрудники власти использовали чаты и форумы, где попросту, прямым текстом, спрашивали человека его имя и где он живет — и в ответ получали всю его личную информацию. И хотя многие думают, что с ними этого никогда не случится, собеседник на другом конце линии может очень убедительно притворяться тем, кем он не является, используя правильные слова, зная все нужные темы, — и все это для того, чтобы украсть ваши личные данные.

Что такое TOR браузер, зачем он нужен и как работает? | Le VPN | ВПН

Что выбрать: TOR, прокси, VPN?

Между этими тремя видами защиты есть видимые различия. Их можно расположить в порядке возрастания, от самого простого, то есть подключения к прокси-серверу, до самого продвинутого — VPN. В этом случае — что такое TOR и где его место в цепочке безопасных подключений к интернету? TOR находится где-то посередине, бесплатно обеспечивая гораздо большую конфиденциальность, чем обычное прокси-соединение, но требуя некоторых технических знаний для правильного использования.

В наше время любому пользователю интернета рекомендуется подключаться через какой-либо прокси-сервер, при условии, что этому серверу можно доверять. Таким образом можно, по крайней мере, защититься от ненужной рекламы и обеспечить дополнительную защиту для своего компьютера.

Те, кто немного разбирается в технологиях, и понимают что такое TOR, должны попробовать браузер TOR как бесплатную и интересную альтернативу, которая намного безопаснее и гораздо лучше защищает вашу анонимность.

Наконец, все те, кому нужна настоящая анонимность, и кто хочет обезопасить себя через надежно защищенную систему, контролируемую профессионалами, должны использовать VPN приложение. Высококачественные услуги VPN, как правило, являются платными, но цена стала вполне доступными в последние годы. Если у вас нет времени и желания изучать правила шифрования и маскировки своих следов в интернете, использование ВПН, как правило, является лучшим выбором.

Компания Le VPN предлагает купить VPN приложение — простое в использовании программное обеспечение VPN для всех устройств, по цене от 4,95 долл. в месяц. Что нового и отличного от других VPN провайдеров вы получите от Le VPN? Дополнительные бесплатные функции: сервис SmartDNS, соединение HybridVPN и возможность выбрать любой IP-адрес VPN сервера в 114 странах мира. Протестируйте сами прямо сейчас приложение от сервиса Le VPN, который любезно предлагает клиентам гарантию  возврата денег без обьяснения причин в течение семи первых дней.

spring-season-100x95

Весенняя Распродажа

CКИДКА 78% НА 3-ГОДОВУЮ ПОДПИСКУ

НИКАКИХ ЛОГОВ

СЕРВЕРЫ В 100 ТОЧКАХ МИРА

P2P РАЗРЕШЁН

ЛЕГКОСТЬ ИСПОЛЬЗОВАНИЯ

ГАРАНТИЯ ВОЗВРАТА 30 ДНЕЙ

ДРУЖЕЛЮБНАЯ ПОДДЕРЖКА

ОПЛАТА БИТКОЙНАМИ

ВЫСОКИЕ СКОРОСТИ

Оставить комментарий