Tor har vært et velkjent verktøy for online anonymitet for det meste av de siste tjue årene. Imidlertid er det fremdeles relativt ukjent for generelle brukere og er fortsatt et nisjeprogram som hovedsakelig brukes av geeks og teknologientusiaster. Så i dag vil vi fortelle deg hva som er Tor og løk routing. Vi vil også se på alle fordelene og ulempene med Tor Browser, samt noen av de største kontroversene rundt teknologien..
Onion Routing: Hva er Tor og hvordan fungerer det
Løkrute har eksistert i flere tiår som en gratis, desentralisert, peer-basert kommunikasjonsteknikk over hele nettet. Tor, den mest kjente implementeringen av løkenettverket, har også vært i bruk siden de første årene av dette årtusenet. Det er en av de beste måtene å opprettholde anonymitet på nettet. Så her er hva du trenger å vite om Tor, ruting av løk og personvern på nettet. Innholdsfortegnelse + -
Hva er Tor?
Tor er et åpen kildekode, desentralisert personvernettverk som gjør det mulig for brukere å surfe på nettet anonymt. Forkortelse for 'The Onion Router', det er en sikker, kryptert nettverksprotokoll for å sikre personvern på nettet. Den gjør det ved å bruke 'løk-ruting' - en anonymitetsteknikk som overfører data gjennom en rekke lagdelte noder eller servere, for å skjule brukerens IP-adresse fra ikke bare nettstedet eller tjenesten som blir brukt, men også offentlige etater og organisasjoner som prøver å overvåke nettverkstrafikk. Det forhindrer også Internett-leverandøren eller andre i å lure på brukerens online-aktiviteter.
Hva er Onion Routing?
Løkrute er en teknikk for anonym kommunikasjon over et datanettverk ved å bruke en serie tilfeldige "noder", eller servere, for å videreformidle meldinger. I motsetning til vanlige proxyer eller VPN-er, som vanligvis bruker en enkelt server for å dirigere kommunikasjonen din, bruker løk-ruting flere servere (i stor grad Crowdsourced). Dette gjør det utrolig vanskelig for fremtidige avlyttere å spore den opprinnelige avsenderen.
All kommunikasjon er skjult bak flere lag med kryptering ved den opprinnelige inngangsnoden (datamaskinen din). Deretter dekrypteres det ett lag om gangen ved hver utgangsnode det passerer gjennom, før det blir fullstendig dekryptert for den endelige utgangsnoden - nettstedet eller tjenesten du prøver å få tilgang til. Den opprinnelige meldingen forblir skjult mens den overføres fra en node til den neste. Det betyr at ingen mellomledd vet både opprinnelsen og den endelige destinasjonen til dataene. Det er dette som muliggjør personvern og lar avsenderen forbli anonym.
Opprinnelse og implementeringer
Onion Routing, den underliggende anonymitetsteknikken for Tor, ble opprinnelig utviklet på midten av 1990-tallet av US Navy for konfidensiell myndighetskommunikasjon. Paul Syverson, en datavitenskapsmann som jobber med US Naval Research Academy, er allment kreditert som oppfinneren av Onion Routing. Forskningen ble deretter publisert i IEEE journal of communication i 1998.
Tor, som siden har blitt den mest brukte løk-rutingsteknikken, ble også utviklet av US Navy og gitt ut under en gratis lisens i 2002. Programvaren er nå utviklet og vedlikeholdt av Tor Project, en ideell organisasjon grunnlagt i 2006 av to av de originale Tor-utviklerne, Roger Dingledine og Nick Mathewson, sammen med fem andre.
Hovedimplementeringen av Tor er skrevet i C, sammen med Python, JavaScript og flere andre programmeringsspråk. Prosjektet er finansiert av EFF og flere andre ledende organisasjoner som går inn for digital frihet og online personvern. Det brukes mye av aktivister, journalister, varslere og vanlige internettbrukere for å beskytte personvernet, beskytte intellektuell frihet og omgå sensur.
applikasjoner
Tor gjør det mulig for brukere å få tilgang til et hvilket som helst nettsted eller en online tjeneste de har tilgang til på 'clearnet' (vanlig nett). I tillegg tillater det også brukere å få tilgang til det 'skjulte nettet' som inneholder nettsteder med et .onion top-level domain (TLD) navn, og betegner en anonym løketjeneste. En del av den såkalte Deep Web, .onion-adressene er ikke faktiske DNS-navn, og TLD er ikke i DNS-roten på Internett. Disse nettstedene er bare tilgjengelige ved å dirigere trafikk gjennom Tor-nettverket. Det kan gjøres enten ved å bruke Tor Browser eller gjennom den frittstående Tor-klienten.
Tor nettleser
Tor Browser er den offisielle nettleseren som er utviklet og distribuert av Tor Project. Basert på kildekoden til Mozilla Firefox, er det en gratis programvare med åpen kildekode som beholder mange av personvernfunksjonene til foreldrene, men leveres med en innebygd Tor-klient som starter som standard hver gang du fyrer den opp. Det er kjent at det ikke bare brukes av vanlige personvernbevisste brukere, men også av journalister som rapporterer om sensitive forhold, politiske aktivister som kjemper mot undertrykkende regimer og varslere som frykter uheldige konsekvenser for deres avsløringer.
Med all kommunikasjon som er rutet gjennom Tor-nettverket som standard, forhindrer Tor-nettleseren noen, inkludert internettleverandører (ISP-er), annonsører, myndighetene og andre, fra å overvåke forbindelsen din og se hvilke nettsteder du besøker. Tor Browser leveres med HTTPS overalt, NoScript og andre Firefox-tillegg for å beskytte personvernet og sikkerheten. Det blokkerer også usikre plugins som Flash, RealPlayer, QuickTime og andre som kan manipuleres til å avsløre brukerens IP-adresse.
Plattformer og tilgjengelighet
Tor Browser er tilgjengelig på Windows, Linux, macOS (nedlasting for skrivebord) og Android (nedlasting fra Google Play). Det er ingen offisiell versjon av Tor for iOS ennå, selv om The Tor Project anbefaler Onion Browser på iPhones og iPads (last ned fra App Store). Den er heller ikke offisielt tilgjengelig på Chrome OS, men du kan bruke Android-appen på Chrome OS. Andre personvernfokuserte applikasjoner, som Brave Browser, implementerte også nylig Tor-integrasjon for å øke personvernet.
I mellomtiden kan du også bruke en bærbar Linux-distro som heter Tails, hvis du vil dirigere all trafikken din gjennom Tor for ultimat privatliv. Den er bygget på Debian og ruter all trafikk gjennom Tor som standard. Operativsystemet kan startes direkte fra en USB-pinne, så selv om noe går galt, er alt du trenger å gjøre omstart eller til og med formatere USB-stasjonen for å redusere problemet. På Windows og andre plattformer kan du enten bruke Tor Browser Bundle eller laste ned den frittstående Tor-klienten.
Ulemper, kontroverser og kritikk
Tor har fått skryt av teknologer, talsmenn for personvern og menneskerettighetsgrupper for å ha gitt anonymitet til politiske aktivister som lever under undertrykkende regimer, og generelle nettbrukere som ønsker å omgå sensur. Selv om talsmenn for ytringsfrihet hevder ros for den for å bringe digitalt personvern til aktivister og journalister, har teknologien sin egen andel av motstandere som kritiserer det av forskjellige grunner..
Noen mener at det ikke er så trygt som The Tor Project hevder det er, med henvisning til den amerikanske rettshåndhevelsens handlinger mot løksider, som webhotell, Freedom Hosting og den beryktede mørke nettmarkedet, Silk Road. Andre, hovedsakelig offentlige etater som US National Security Agency (NSA), har kritisert teknologien og kalt den a “Stor trussel” til overvåking av terrorister og andre potensielle sikkerhetstrusler.
Tor kan være et av de beste alternativene for å opprettholde anonymitet på nettet, men det kommer med sin egen andel av problemer. Her er noen av de mest bemerkelsesverdige ulempene:
1. Avslutt nodeavlytting
I motsetning til hva mange tror, Tor i seg selv er ikke anonym nok. Som andre anonyme nettverk med lav latens, beskytter ikke Tor mot overvåking av trafikk som kommer inn og ut av nettverket. Som et resultat er nettverket teoretisk utsatt for avlytting av noder, trafikkanalyseangrep, musefingeravtrykk og kretsfingeravtrykk, blant andre sårbarheter..
2. Svake tilkoblingshastigheter
En annen stor ulempe med Tor er svake tilkoblingshastigheter, som er et produkt av hvordan teknologien er designet. Siden trafikk i Tor videresendes gjennom så mange noder, kan det ta litt tid å laste inn nettstedsinnhold. Dette kan være frustrerende selv for erfarne brukere som vet hva de kan forvente. Som torrent, avhenger hastigheten av antall noder og øker med antall brukere som er vert for et stafett.
3. Begrensninger
Noen nettsteder og nettbaserte tjenesteleverandører blokkerer tilgang til Tor eller krever at brukere fyller ut Captchas før de får tilgang til nettstedet. Premier CDN-tjenesteleverandør, CloudFlare, bruker rutinemessig Captchas og andre restriksjoner på trafikk som kommer gjennom Tor-nettverket, med henvisning til skadelig trafikk. Selv om det er en viktig beskyttelse mot mulige DDoS-angrep fra botnett, kan det redusere surfingopplevelsen for brukerne ytterligere.
4. Forgiftede noder
Mens tilfeller av brukere som de-anonymiseres på grunn av en Tor-sårbarhet, nesten ikke er hørt, kan rettshåndhevelsesbyråer og hackere fortsatt overvåke brukere for overvåking eller spionasje ved å kjøre 'forgiftede noder' eller gateways som er opprettet spesielt for å overvåke Tor-trafikken. For eksempel vil en angriper som kjører to forgiftede Tor-noder - en inngang og en utgang - kunne analysere trafikk og identifisere den lille brøkdelen av brukere hvis krets tilfeldigvis krysset begge disse nodene..
Hvordan Tor kan hjelpe ditt elektroniske personvern
Med titusenvis av noder i drift, er sjansene for å bli de-anonymisert på grunn av giftnoder mindre enn en av en million. Når Tor-brukere blir arrestert for å misbruke sin anonymitet for å begå forbrytelser, skyldes det ofte menneskelige feil i stedet for noen iboende svakhet i kjerneteknologien..
I teorien kan Tor ikke forhindre at ondsinnede skuespillere retter seg mot deg, eller politimyndighetene fra å spore deg hvis de trodde du var en "person av interesse". Når det er sagt, når det brukes sammen med andre personvernverktøy, som OTR, Cspace, ZRTP, RedPhone, Tails og TrueCrypt, vil Tor nesten helt sikkert hjelpe deg med å øke personvernet ditt.
For å bevare din online anonymitet eller omgå sensur, kan du også bruke VPN-tjenester, hvorav mange er tilgjengelige gratis. Sørg for at du velger en som ikke fører noen logg relatert til trafikk, økt, DNS eller metadata. Min personlige favoritt er Cyberghost, men det er mange andre gode tjenester du kan abonnere på.
ofte stilte spørsmål
Spørsmål: Hvorfor tar Tor så lang tid å laste inn nettsteder?
Tor design videresender trafikken din gjennom frivillige servere i forskjellige deler av verden. Det skaper sine egne flaskehalser og øker nettverksforsinkelsen. Du kan bidra til å forbedre hastigheten på nettverket ved å kjøre ditt eget stafett.
Spørsmål: Er Tor trygg?
Tor er gratis og åpen kildekode, og blir rutinemessig revidert av erfarne programmerere og frivillige fra hele verden. Som sådan er det en av de sikreste og sikreste måtene å forbedre personvernet ditt online. Vær imidlertid oppmerksom på at det ikke beskytter all internettrafikk. Den beskytter bare applikasjoner som er riktig konfigurert til å sende internettrafikken sin gjennom Tor.
Spørsmål: Er Tor ulovlig?
Tor er ikke ulovlig hvor som helst i verden, så det er greit å bruke Tor i seg selv. Hvis noen som kjører en relénode, får problemer over misbruksproblemer knyttet til tredjepartsbrukere, kan de ty til en webtjeneste kalt Exonerator som kan sjekke om en IP-adresse var en relé på et gitt tidspunkt. Tor-prosjektet gir også et signert brev for å sikkerhetskopiere det.
Spørsmål: Hva brukes Tor til?
Tor brukes av teknologer, personvernforesatte og vanlige brukere for å bevare deres online anonymitet og digitale personvern. Det er et av hovedverktøyene for sikret kommunikasjon for politiske aktivister som lever under undertrykkende regimer og generelle nettbrukere som ønsker å omgå sensur..
Sp. Gjemmer Tor IP-adresse?
Tor bruker en anonymitetsteknikk kalt 'løk-ruting' som overfører data gjennom en rekke lagdelte noder for å skjule brukerens IP-adresse fra ikke bare nettstedet eller tjenesten du får tilgang til, men også offentlige etater eller organisasjoner som prøver å overvåke nettverkstrafikk..
Spørsmål: Gjemmer Tor min plassering?
Tor skjuler posisjonen din, IP-adressen din og annen personlig identifiserbar informasjon. Utgangsnoden får bare se brukeragenten din (nettleser), som i seg selv ikke er personlig identifiserbare data. Imidlertid kan andre apper på PC-en din, inkludert nettlesertillegg, informasjonskapsler og annen programvare, avsløre mer om identiteten din. Derfor bør du bruke Tor Browser, som følger med innebygde garantier mot slike problemer.
Spørsmål: Er det trygt å bruke Tor på Android?
Tor Browser på Android bruker samme løk-ruteteknikk som stasjonære klienter. Så ja, det er like trygt på Android som det er på en hvilken som helst annen plattform.
Spørsmål: Legg Tor igjen noe på datamaskinen din?
Så lenge alt er riktig konfigurert, etterlater Tor ingen spor av dine online aktiviteter på datamaskinen din eller noe annet sted.
Spørsmål: Vet Internett-leverandøren min at jeg bruker Tor?
Både Internett-leverandøren din og nettstedet (e) du besøker, vet at du bruker Tor. Internett-leverandøren din vil imidlertid ikke kunne oppdage hvilke tjenester du kobler til, og nettstedet vil heller ikke kunne fortelle hvem du er og hvor du kobler deg fra. Det er det samme med VPN-er, fullmakter og andre anonymitetsnettverk.
Tor: Den beste måten å opprettholde anonymitet på nettet
Tor er basert på det utrettelige arbeidet til tusenvis av frivillige fra hele verden. Det bør være din første anløpshavn hvis du vil opprettholde personvernet ditt online. Selv om det ikke er en sølvkule som vil beskytte deg mot alle former for cybertrusler, er det absolutt en god start. Så planlegger du å begynne å bruke Tor for å unngå fingeravtrykk på nettet? Eller har du allerede brukt en stund? Gi oss beskjed i kommentarene nedenfor.
I mellomtiden, siden du er interessert i personvern på nettet, bør du også sjekke populære krypterte meldingsapper, som Signal og Telegram. Hvis du bruker WhatsApp, kan du følge guidene våre for å bytte til Signal eller Telegram fra den Facebook-eide tjenesten. Du kan også lære hvordan du bruker Signal på skrivebord og Chromebook for å chatte med venner, familie og kolleger mens du jobber.