Найти в Дзене
Ваш IT - помощник

Как безопасно использовать Tor? часть 3.

Оглавление

Приветствую, буду очень рад, если смогу помочь в решении вашей проблемы! Сегодня рассмотрим сеть Tor, дает ли она полную конфиденциальность и безопасность при работе в сети. В этой статье обсудим как более безопасно использовать Tor и это уже 3 часть одной большой статьи, все предыдущие части в конце статьи.

Что выбираешь?
Что выбираешь?

Как мы указывали здесь ранее, VPN используются более широко, чем Tor - и по различным (законным) причинам, таким как потоковая передача.

Во многих отношениях Tor может быть более рискованным, чем VPN:

  • VPN (как правило) не являются активно вредоносными
  • VPN обеспечивают хорошее прикрытие, которое Tor просто не может

Так что, после полного обсуждения сети Tor, т.е. по большей мере обсуждения его минусов, вам все еще нужно (или хотите?) использовать Tor? Тогда давайте это сделаем с большей безопасностью!

Как (более) безопасно использовать Tor?

Учитывая, что Tor скомпрометирован и хакеры или правительство могут увидеть ваш реальный IP-адрес, было бы разумно принять дополнительные меры предосторожности. Это включает в себя сокрытие вашего реального IP-адреса перед доступом к сети Tor .

Анонимность TOR - миф или реальность?
Анонимность TOR - миф или реальность?

Чтобы скрыть свой IP-адрес при доступе к Tor, просто подключитесь к VPN-серверу  (через VPN-клиент на вашем компьютере), а затем получите доступ к Tor в обычном режиме (например, через браузер Tor). Это добавит слой шифрования между вашим компьютером и сетью Tor, а IP-адрес VPN-сервера заменит ваш реальный IP-адрес.

Примечание . Существуют разные способы объединения VPN и Tor. Я только рекомендую следующую настройку:  Вы> VPN> Tor> Интернет (также называемый «Tor over VPN» или «Onion over VPN»).

-3

При такой настройке, даже если злоумышленник запускает сервер Tor и регистрирует все подключенные IP-адреса, ваш реальный IP-адрес будет скрыт за VPN-сервером (при условии, что вы используете хороший VPN без утечек).

Вот преимущества маршрутизации вашего трафика через безопасный VPN перед сетью Tor:

  • Ваш реальный IP-адрес остается скрытым от сети Tor (Tor не может видеть, кто вы есть)
  • Ваш интернет-провайдер (ISP) или администратор сети не смогут увидеть, что вы используете Tor (потому что ваш трафик шифруется через VPN-сервер).
  • Вы не будете так сильно выделяться среди  других пользователей, потому что VPN более популярны, чем Tor.
  • Вы распределяете доверие между Tor и VPN. VPN может видеть ваш IP-адрес, а Tor может видеть ваш трафик (сайты, которые вы посещаете), но ни у одного из них не будет ни вашего IP-адреса, ни активности в Интернете.
-4

Для тех, кто не доверяет VPN, существует несколько проверенных сервисов VPN без логов (просмотреть сайты можно ниже), которые, как было доказано, действительно «не логят».

Для тех, кто ищет более высокий уровень анонимности, вы можете  объединить несколько VPN-сетей через виртуальные машины Windows (используя Virtualbox, то есть FOSS). Вы также можете использовать VPN1 на своем маршрутизаторе, VPN2 на своем компьютере, а затем получить доступ к обычному Интернету (или сети Tor) через два уровня шифрования с помощью двух отдельных служб VPN. Это позволяет вам распределять доверие между различными VPN-сервисами и гарантировать, что ни одна из VPN не может иметь как ваш входящий IP-адрес, так и трафик. Как вам такая анонимность?

Tor Project согласен с преимуществами добавления VPN

Проект Tor также соглашается с преимуществами правильного использования VPN с Tor , как я рекомендовал выше. Вот несколько цитат из проекта Tor о преимуществах использования VPN перед Tor:

  • «Может помешать вашему провайдеру и т. Д. Увидеть, что вы используете Tor»
  • Маршрутизация Tor через VPN «может быть хорошей идеей, если предположить, что сеть вашего провайдера VPN на самом деле достаточно безопасна, чем ваша собственная сеть». [Проверенная VPN без регистрации намного безопаснее, чем интернет-провайдер, у которого есть ваше имя, дата рождения, реквизиты платежа, и собирает свои данные, например, в случае с интернет - провайдерами России .]
  • «Еще одним преимуществом здесь является то, что он не позволяет Tor видеть, кто вы за VPN. Поэтому, если кому-то удастся взломать Tor и узнать IP-адрес, с которого идет ваш трафик,… тогда ничего не случится, т.к. у вас будет IP - адрес сервера VPN »
-5

Вот некоторые не правильные пункты применения VPN + Tor:

  • «Журнал большинства провайдеров VPN / SSH» - это просто неправда. Существует множество VPN-сервисов без регистрации, а также небольшое количество виртуальных частных сетей, которые, как было подтверждено, не являются журналами, прошли сторонний аудит, изъятия сервера или судебные повестки за пользовательские данные.
  • «Есть денежный след» - это огромное заблуждение, которое пропагандируют люди, которые не знают, о чем говорят. «След денег» не имеет никакого отношения к эффективности или шифрованию VPN. VPN не являются незаконными и становятся основными инструментами конфиденциальности. Если злоумышленник знает, что у вас есть подписка с определенной услугой VPN, это никак не влияет на эффективность вашей VPN. Даже если у злоумышленника есть ваше имя пользователя и пароль, это все равно не влияет на эффективность или шифрование VPN (это просто означает, что ваш злоумышленник может использовать VPN бесплатно). Шифрование VPN является динамическим и согласованным новым с каждым соединением. А если вы беспокоитесь о «денежных следах», то платите анонимно.
  • «Не могу платить по-настоящему анонимно» - это опять-таки ложная, возможно, наглая ложь, чтобы отпугнуть людей от VPN. Большинство VPN предлагают анонимные способы оплаты, такие как подарочные карты или биткойны, без указания имени. Вам нужен только действительный адрес электронной почты, и вы можете легко настроить анонимное / записывающее письмо для этой цели, которое не связано с вашей личностью.
-6

Примечание: Хотя были различные случаи, доказывающие, что ФБР может легко де-анонимизировать пользователей Tor, никогда не было никаких судебных дел (которые я видел), доказывающих, что ФБР (или любое государственное учреждение) может де-анонимизировать пользователей VPN, предполагая, что есть хорошее шифрование без утечек. Вместо этого мы видели несколько единичных случаев, когда ФБР оказывало давление на VPN для регистрации пользовательских данных и предоставления их властям для идентификации конкретного пользователя, например, в случае регистрации IPVanish в США.

Уязвимости Tor и VPN

Существуют и другие атаки, которые, по признанию Tor Project , деанонимизируют пользователей Tor:

Как упомянуто выше, наблюдатель может просматривать и вас, и веб-сайт назначения, или ваш выходной узел Tor, чтобы сопоставить время вашего трафика, когда он входит в сеть Tor, а также когда он выходит. Tor не защищает от такой модели угроз.
-7

Еще раз, VPN может помочь снизить риск деанонимизации , скрывая ваш IP-адрес источника перед доступом к защитному узлу в цепи Tor.

Могут ли узлы выхода подслушивать сообщения ? Из проекта Tor:

Да, администратор, который управляет выходным узлом, может читать байты, которые входят и выходят там. Tor анонимизирует происхождение вашего трафика и обеспечивает шифрование трафика только внутри сети Tor, но не шифрует весь трафик через Интернет.


Однако VPN не может ничего сделать с плохим выходным узлом Tor, подслушивающим ваш трафик, хотя это поможет скрыть, кто вы (но ваш трафик также может вас выдать).

-8

На этом все друзья, если Вы все же решили пользоваться Tor, то сначала советую прочитать всю мою большую статью про Tor, а потом уже принимайте решение по работе с Tor. Всю статью можно прочитать ниже по частям:

Правительство США следит за вами через TOR. часть 1

11+ причин не пользоваться Tor. часть 2.

Документы подтверждающие сотрудничество Tor со спец. службами США

Если данная статья вам понравилась, а главное помогла в решении вашей проблемы, то отблагодарите меня лайком за мои старания. А также подписывайтесь на мой канал, на мой ютуб-канал и инстаграм. Тема компьютеры и устранение неисправностей почти бесконечна. Поэтому, я уверен, что будет еще много всего интересного.
Всем спасибо за внимание и до новых встреч!

-9