Что такое браузер тор. Tor - что это такое и с чем его едят

19.07.2019
Судя по всему, сеть Tor остаётся невзломанной. По крайней мере, согласно внутреннему докладу NSA от 2012 года , хотя у этой организации и были возможности в определённых случаях раскрывать принадлежность определённых нод, в целом они не в состоянии раскрыть любую ноду по запросу. Да и раскрытия эти происходили по оказиям типа ошибки в браузере Firefox, который входил в tor bundle и прочим подобным. Если использовать Tor правильно, то вероятность раскрытия крайне мала.

2. Tor используется не только преступниками

Вопреки пропагандируемому мнению, Tor используется не только преступниками, педофилами и прочими нехорошими террористами. Это, мягко говоря, далеко не так. Активисты разного рода, журналисты, просто люди, любящие приватность составляют портрет пользователей Tor. Лично мне очень импонирует позиция разработчиков Tor, отвечающих на вопрос «а что, у вас есть, что скрывать?» фразой: «Нет, это не секрет - просто это не ваше дело».
А у преступников есть большой арсенал средств, от смены личности до краденных устройств или доступов в сеть, от ботнетов до вирусов-троянцев. Используя и пропагандируя Tor вы помогаете преступникам не более, чем используя интернет.

3. У Tor нет никаких скрытых лазеек и бэкдоров

Ходят слухи, что Tor был создан военными, и они специально сделали себе в нём скрытые лазейки. Хотя Tor изначально финансировался на деньги ВМФ США, с тех пор его код находится в открытом доступе, и множество специалистов по криптографии изучали его исходники. Каждый может изучить их. А сейчас над проектом работают энтузиасты, поборники приватности и анонимности в интернете.
Также есть информация, что спецслужбы США держат около 60% всех нод - но это, скорее всего, искажённая информация о том, что около 60% финансирования выделяют США в виде грантов.

4. Не было случаев осуждения кого-либо за поддержку relay-ноды

Правда, в Европе, в этом светоче прав человека и законном рае, а точнее - в Австрии, буквально на днях человека, державшего выходную ноду, обвинили в пособничестве, т.к. через эту ноду прошёл трафик нелегального содержания. Так что опасность содержания выходной ноды очевидна. Ну а relay-ноды должны быть вне опасности, так как они по схеме работы сети не знают, ни откуда пришёл запрос, ни куда он направлен, ни какой трафик они передают. И доказать проход трафика через relay практически невозможно.

5. Tor прост в использовании.

Многие думают, что Tor - это что-то сложное для хакеров и компьютерных гениев. На самом деле разработчики уже максимально упростили его использование - достаточно скачать Tor Browser , и при его запуске вы автоматически будете использовать сеть Tor. Никаких настроек, команд в командной строке и прочего.

6. Tor не такой медленный, как вы думаете

Ещё пару лет назад сеть была медленной. Теперь доступ к сайтам происходит с вполне приемлемой скоростью. Да, торренты качать через Tor нельзя - и медленно, и вредно для сети. Но вести любую другую привычную активность можно без раздражения.

7. Tor не является панацеей

Используя Tor, всё-таки надо соблюдать несколько правил и немного разобраться в том, как он работает, что он умеет и чего он не может, чтобы не сводить на «нет» все его усилия. Если вы используете Tor Browser и при этом логинитесь в Facebook, смысла в этом немного. Поймите, как он работает и пользуйтесь им грамотно.

Лично я - сторонник сохранения приватности и анонимности в интернете. Пропагандирую и призываю всех поддержать проект Tor как нужный и полезный, особенно в свете грустных событий с новыми законами «против интернета». Поддержите сеть Tor. Установите себе relay - если вы можете выделить в своём канале хотя бы 50 кб/с для Tor, этого уже будет достаточно.

Почему я выступаю за приватность и возможность анонимности. Ведь я же законопослушный гражданин и мне нечего скрывать, так ведь?
Ну, на это лично я могу ответить следующими аргументами:

  • мне может и нечего скрывать, но чем я занимаюсь - это не ваше дело
  • времена меняются, люди меняются, и законы меняются. Написал я что-нибудь в комментариях, а через пару лет после принятия очередного шикарного закона это вдруг стало можно причислить к экстремистским высказываниям
  • я не верю, что все люди, которые пытаются следить за моими действиями - кристально честные и преданные служители Фемиды. Что никто не попытается использовать полученную информацию в своих грязных корыстных целях.

Интересно будет узнать твоё мнение по вопросам приватности и анонимности, %username%

Итак, многие, наверное, знают о существовании некой анонимной сети Tor, но не знают что она из себя представляет и по какому принципу работает. Так вот, если хотите узнать об этом подробнее, пожалуйста, прошу под кат.

  • Принцип работы
Tor (сокр. от англ. T he O nion R outer) - свободное и открытое программное обеспечение для реализации второго поколения так называемой луковой маршрутизации.

В сущности, это особенная система прокси-серверов, которая позволяет устанавливать защищенное, анонимное соединение, так как все данные передаются в зашифрованном виде. Сама система, кстати, написана преимущественно на языках программирования C , C++ и Python .

Анонимизация трафика обеспечивается посредством использования узлов - разветвленной системой серверов.

Работает все это так: пользователи системы Tor запускают прокси-сервер на своем компьютере, который, в свою очередь, подключается к серверам сети Tor, образуя при этом звено в цепи, которая использует многоуровневую систему шифрования.
Наглядная схема принципа работы Tor

Каждый пакет данных, который попал в систему, проходит через три последовательных звена(прокси-сервера, узла), выбираемые случайно. Этот пакет, перед отправлением, шифруется тремя ключами. Когда первый сервер получает пакет, он расшифровывает «верхний шифр»(что-то на подобии луковой кожуры) и узнает, куда ему следует отправить данный пакет данных. Также происходит и с последующими двумя звеньями цепи. В итоге «очищенный» от всех шифров пакет достигает своего изначального адресата.

  • Сферы использование Tor
При помощи системы Tor пользователи сохраняют анонимность при посещении сайтов (конечно, если вы залогинитесь в каком-либо сервисе, смысла в этом будет не много ), работе с какими-либо приложениями, ведении блогов и т.п. Система Tor обеспечивает значительную защиту от анализа трафика, который ставит под угрозу приватность конфиденциальной информации.

Начальная страница браузера Swiftfox при подключении к сети Tor
Например, журналисты используют Tor для общения с анонимными информаторами(кстати, при помощи сети Tor Эдвард Сноуден передал о программе разведки PRISM газетам The Washington Post и The Guardian ).

Спецслужбы также используют Tor для обеспечения надлежащей секретности при выполнении особых операций. Конечно, это еще далеко не все сферы использования сего анонимайзера.

  • История Tor
Система Tor была создана в «Центре высокопроизводительных вычислительных систем» Исследовательской лаборатории Военно-морских сил США в рамках проекта Free Haven совместно с Агентством по перспективным оборонным научно-исследовательским разработкам США по федеральному заказу. В 2002 году разработку осветили в широких кругах, а исходные коды передали независимым разработчикам, которые воплотили в жизнь клиент-серверное приложение и опубликовали его, так сказать, для тестеров - каждый мог проверить Tor на отсутствие ошибок.

В последствии, проект поддержала организация по защите прав Electronic Frontier Foundation, она приложила огромные усилия для пропаганды и расширения сети. В данный момент значительную финансовую помощь оказывает Минобороны и Государственный департамент США, а также Национальный научный фонд.


Сейчас Tor имеет примерно 7000 узлов сети, а число участников достигает 3 миллионов. Россия занимает третье место среди стран, наиболее часто использующих Tor.
  • Факты о Tor
1.Tor достаточно прост в использовании

Наверное, многие подумали, что Tor - нечто сложное, доступное для хакеров и компьютерных гениев. На самом же деле, в данный момент разработчики максимально упростили его использование - всего-то требуется скачать браузер с поддержкой подключения к сети Tor (прим. Tor Browser), и при запуске вы автоматически будете подключены к сети Tor.

2.Tor не медленный

Да, еще пару лет назад сеть Tor была достаточно медленной, но теперь доступ ко всему необходимому происходит с достаточной быстротой. Конечно, для торентов далеко, но для того, чтобы вести активную жизнь в интернете сойдет.

3. Tor - не панацея

Как я уже писал выше, Tor не обеспечивает анонимность при входе на, например, Фейсбук.
Следует трезво понимать как работает Tor и пользоваться им грамотно, для вашей же пользы.

За последние годы расплодилось множество слухов на просторах глобальной сети, которые связаны в основном с тотальной слежкой, осуществляемой американскими спецслужбами.

Далеко не секрет, что большинство популярных сервисов совершенно наплевательски относятся к пользовательской приватности, не выдавая даже доступа к HTTPS.

Приватность важна для каждого пользователя. Не обязательно это должно касаться негативных намерений, которые появляются у некоторых пользователей.

Наличие приватности и персональности конкретных данных является вполне законным правом человека, живущего в современном мире.

Предотвратить слежку можно несколькими основными способами:

  1. Использование HTTPS;
  2. Очистка куков;
  3. Применение сервера proxy;
  4. Пользование анонимным ВПН (VPN);
  5. Применение функций сети TOR;
  6. Использование сети типа I2P

Практически каждый отдельный вариант обладает своими недостатками, преимуществами и определённой степенью защищённости. Стоит внимательно ознакомиться со всеми пунктами.

Как очищаются Куки, запрещаются плагины (java и flash), а также javascript

Производить удаление обычных и куков типа flash довольно-таки полезно. Это необходимо для пользователей, желающих отключить сервисную персонализацию и рекламное таргетирование. Таким образом, вам придётся лишь удалить собственную связь вместе с профилем или сессией сайта. Характер данных, расположенных в разделе Cookies, по большей части зависит от самого сервиса.

Если сайт, использующий куки для проведения сессий, имеет уязвимости типа XSS, то онлайн-сервисы стороннего характера способны деанонимизировать пользователя, используя профиль. К примеру, у вас имеется логин на сайте linkedin, в таком случае при размещении на собственном сайте ссылки, через которую можно просмотреть профиль в форме обычной картинки, в будущем у вас будет возможность узнать, какие пользователи linkedin уже находились на вашей странице. Ещё необходимо помнить о том, что существует несколько плагинов (активируются при помощи браузера), которые могут определить реальный IP пользователя, если даже вам приходится пользоваться прокси, ТОР’ом или I2P, а также иных средств анонимизации.


Применение HTTPS

Преимущество:

  • Обеспечивает невозможность перехвата либо подмены информации, содержащейся на сайте.

Главные недостатки:

  • Запросы DNS не зашифровываются. Допустим, при использовании нешифрованного канала Wifi, у людей, живущих по соседству и у провайдера, есть возможность ознакомиться с сайтами, на которые вы заходите;
  • Веб-сайт, открытый в веб-браузере, получает всю информацию о пользовательском IP.

Возможности прокси-сервера

Существует сразу две разновидности сервера Прокси:

  1. HTTP предназначены для того, чтобы ретранслировать запросы типов GET и POST, вносить в место запроса оригинальный пользовательский адрес ip, осуществлять хранение полной истории действий на сайте.

Среди плюсов можно выделить:


Недостатки:

  • Сервер располагает историей;
  • Фильтрация и подмена основного набора данных прокси-сервером;
  • Исключительное функционирование протокола HTTP;
  • Отсутствует защита от атак, осуществляемых при помощи специальных плагинов, а также XSS

Во время применения SOCKS прокси браузер способен открывать каждый ТСР сокет, используя имя сервера. В таком случае, (всё зависит от веб-браузера) пользователь способен пускать в ход собственный сервер DNS, однако сайт по какой-то причине не станет отслеживать пользователя через выдачу на все запросы имени в уникальном виде в собственном поддомене. Система будет также запоминать информацию, приходящую с конкретных адресов.

  • Обеспечение анонимности клиента (в случае верного использования);
  • Пробрасывание произвольного соединения ТСР;
  • Запросы DNS, задействующие имя сервера
  • Запросы DNS, пользующиеся именем клиента;
  • Проведение фильтрации, а также подмена информационных данных сервером прокси;
  • Наличие истории на основном сервере;
  • Отсутствует надёжная защита против атак, поступающих при помощи плагинов, а также XSS.

Уровень защищённости обеспечивается так же, как в СОКС прокси.

Главные преимущества:

  • Клиент имеет неизвестный статус;
  • Присутствие сетевого интерфейса, имеющего «анонимный» адрес. Отсутствует необходимость в проведении отдельной настройки браузера, а также прочих программ, связанных с ним

Ключевые недостатки:

  • Намного дороже. В отдельных странах требуется предоставление отдельных IP клиентам;
  • Защита от атак с помощь плагинов, XSS отсутствует

Осуществление аренды сервера dedicated

Из плюсов:

  • Неизвестный статус клиента;
  • Гибкая настройка HTTP/SOCKS типов proxy, которая может осуществляться самостоятельным образом;
  • Предотвращение атак, проводимых с использованием плагинов, XSS при запуске браузера в удалённом виде.

Среди ключевых недостатков выделяются:

  • Может потребоваться деанонимизация в определённых регионах (паспорта, карты кредитной)

Тор способен обеспечить полную анонимность пользователю, осуществляющему просмотр интернет-сервисов. Однако интернет-трафик способен проходить путём иного континента, значительно замедляя загрузку многих страниц, которые пытается открыть пользователь.

Статья предоставляется исключительно в целях ознакомления с технологией работы браузера Tor (Тор).

В последние годы об ограничениях в интернете можно слышать все чаще. Правительства разных стран запрещают доступ своим гражданам к ресурсам, содержащим некорректный, по мнению депутатов, контент. Операторов вынуждают передавать информацию о пользователях, и ни о какой анонимности в интернете речи не идет. При этом далеко не всегда сайты, заблокированные по решению тех или иных органов власти, действительно содержат материалы, которые могут навредить пользователям.

«Запретный плод сладок», и различные ограничения в интернете породили не только способы их обхода, но и целую тайную сеть, попасть в которую можно только с использованием специальных средств, скрывающих информацию о пользователе. Анонимная сеть получила название Tor, и она доступна абсолютно бесплатно всем желающим.

Что такое Tor

Аббревиатура Tor расшифровывается как The Onion Router, то есть «Луковый роутер». Такое название может показаться нелепым для людей, которые не знакомы с понятием «луковой маршрутизации». Под ним понимается технология анонимного обмена информации с использованием стандартной компьютерной сети. Принцип работы системы основан на постоянном шифровании данных, во время передачи их от сервера к клиенту. Данные проходят через множество сетевых узлов, тем самым стирая следы, по которым можно было бы выйти на отправителя и получателя информации.

Благодаря Tor пользователи могут не беспокоиться о своей анонимности в интернете. Они получают возможность просматривать любую интересующую их информацию, тайно оставлять сообщения на сайтах, пересылать друг другу зашифрованные личные сообщения и делать многое другое скрытно ото всех. При помощи Tor можно с легкостью обойти все ограничения провайдера, наложенные на сайты.

Как можно понять, сайты в скрытой сети Tor никем не модерируются и не проверяются. Отправить жалобу на контент на них нельзя, а если это и сделать, то подобные действия ни к чему не приведут. Соответственно, в Tor можно найти, в том числе, запрещенную во всех странах информацию. Шокирующие, противозаконные, лишенные гуманизма и смысла материалы и услуги содержатся в сети Тор. Именно из-за этого она получила название «темный интернет». Сайты, созданные исключительно для доступа к ним через Tor, располагаются в доменной зоне.onion. Они не индексируются обычными поисковыми системами, и в них можно попасть только через анонимную сеть Tor.

Через любой компьютер можно просматривать информацию в сети Tor, но для этого требуется одноименный браузер, который распространяется бесплатно.

Как пользоваться браузером Тор

Начать использовать Tor довольно просто, для этого необходимо скачать Tor Browser из обычного браузера и установить его. Устанавливается Tor следующим образом:

Когда браузер Tor будет установлен на компьютер, его необходимо правильно настроить для работы в анонимной сети. Запустите Тор через ярлык Start Tor Browser.exe из папки, куда он был установлен. Далее необходимо установить первичные параметры. Это можно сделать автоматически, нажав «Соединиться» в открывшемся окне, но работает такой способ не всегда.

Если автоматически подсоединиться к сети Tor не получилось, можно выбрать пункт «Настроить» и самостоятельно установить необходимые параметры. Процесс ручной настройки Тора также довольно простой, нужно будет ответить на 2 вопроса:


Когда ответы будут выбраны, браузер Тор вновь попробует произвести автоматическую настройку по полученным данным. Это может занять пару минут, после чего Tor запустится.

Обратите внимание: Браузер Тор выполнен на основе Firefox.

Чтобы окончательно убедиться, что компьютер теперь находится в анонимной сети, нужно нажать на кнопку «Проверка интернет-настроек Tor».

Если откроется страница, на которой написано, что браузер использует Tor, значит, все настроено верно, и программой можно пользоваться для анонимного доступа к ресурсам.

Важно: В браузере Tor можно смотреть цепочку, по которой достигается анонимность пользователя. На любой странице нажмите на значок с зеленой луковицей слева от адресной строки. Откроется всплывающее меню, где видно, по какой цепочке проходит запрос от компьютера к конечному серверу.

Для достижения максимальной конфиденциальности, в Tor предусмотрены 4 уровня безопасности. По умолчанию браузер выставляет минимальный, но при желании можно изменить данный параметр. Для этого нужно нажать на зеленую луковицу слева от браузерной строки и выбрать пункт «Настройки конфиденциальности и безопасности».

Откроется новое окно, где можно ползунком отрегулировать уровень безопасности от низкого до высокого. Около каждого из вариантов написано, чем они отличаются, и какие функции они выключают. Чем более высокий уровень безопасности, тем хуже различные плагины и сервисы будут работать в браузер, а контент на сайтах отображаться.

Для базового использования браузера Тор достаточно низкого уровня безопасности.

В чем минусы браузера Tor

Полная анонимность в сети является довольно весомым преимуществом для многих, чтобы полностью перейти на браузер Тор. Несмотря на это, количество людей, которые используют его на постоянной основе, мало.

Если вам надоело ощущение подсматривающих глаз, следящих за вами с целью что-нибудь продать, то вам пора узнать, что такое браузер тор.

Персональная информация, оставляемая пользователем в социальных сетях, интернет-магазинах, на сайтах государственных организаций и просто в поисковых системах, очень интересует прежде всего те же поисковые компании. Они обрабатывают пользовательские предпочтения, чтобы усовершенствовать свои алгоритмы и повысить качество выдачи.

Кроме того, в недрах интернета рыщут голодные злоумышленники, желающие получить доступ к данным ваших банковских карт и электронных кошельков.

Маркетологи тоже вносят свой вклад в слежку за вашими перемещениями в сети: это именно им очень важно узнать, что же вам можно продать, исходя из тех запросов, которые вы продолжаете вбивать в поисковики. Стоит только войти в свой почтовый ящик, а там уже очень важные предложения пойти туда-то и купить то-то, предварительно обучившись на таких-то курсах, не бесплатных, конечно.

Можно только предположить, но, скорее всего, и спецслужбам тоже интересна ваша информация, хотя бы с позиции тотального контроля за населением, конечно, ради национальной безопасности. После обобщения всего вышесказанного возникает естественное желание избежать такого плотного внимания, окружающего простого пользователя сети интернет. И вот именно эту возможность и может предоставить вам тор браузер.

The Onion Router

Так что такое tor? TOR browser — это свободное и открытое программное обеспечение, название которого — акроним от The Onion Router, а по-русски: луковичный роутер, или луковичный маршрутизатор. Название браузера отражает основные принципы, на которых выстроена его система шифрования, написанная на языках программирования Python, C и C++. В целом система представляет собой сеть прокси-серверов, устанавливающих анонимное соединение в виде виртуального туннеля, в котором невозможно вычислить местонахождение пользователя, поскольку передача данных происходит в зашифрованном виде.

За счет использования разветвленной системы серверов, или информационных узлов, этот браузер позволяет пользователю оставаться анонимным, невидимым для всех потенциальных мошенников, грабителей, шпионов и других пользователей с пониженной социальной ответственностью. С его помощью можно создавать свои сайты, не афишируя их местоположение, а также можно контактировать с теми сайтами, которые заблокированы официальной цензурой.

Майк Перри, один из разработчиков Tor, считает, что браузер может обеспечить высокий уровень защиты даже от таких шпионских программ, как PRISM.

История появления

Tor Browser был в основном создан в исследовательской лаборатории военно-морских сил Америки, когда американские спецслужбы трудились над проектом Free Heaven, или Свободные Небеса. По неизвестной причине проект был закрыт, а все исходные коды попали в общественную сеть, где их выловили талантливые программисты и организовали сообщество Torproject.org. Здесь браузер уже был доработан окончательно добровольными разработчиками, хотя продолжает совершенствоваться, развиваться и обновляться по сей день.

Всего год назад у Тора было уже более 7000 системных узлов, установленных на всех континентах Земли, исключая Антарктиду, а количество пользователей сети превысило 2 млн. По статистике Tor Metrics, в 2014 году Россия присоединилась к тройке стран, использующих браузер Тор наиболее активно. Поскольку браузер является системой с открытым кодом, над которым более 15 лет трудились различные программисты, можно не беспокоиться о том, что он может оказаться с подвохом, и вместо защиты информации сам станет ее воровать.

Именно открытый код браузера дает нам гарантию безопасности его использования.

Видео обзор браузера, немного истории и основное предназначение

Как работает система

Существующая технология TOR позволяет любому пользователю заходить на любые сайты, не оставляя после себя никаких следов. То есть на сайте, куда вы заглянули, не смогут отследить IP-адрес вашего компьютера, а значит, не смогут вас вычислить. Это будет недоступно даже вашему интернет-провайдеру. А сам браузер информацию по вашим перемещениям в интернете хранить не будет.

Принцип действия луковичной системы может быть представлен таким образом:

1. Формируются узлы связи, устанавливаемые в разных странах апологетами данной технологии. Для передачи данных используются 3 произвольных узла, при этом никто не знает, какие именно. Данные, которые передают пользователи, многократно шифруются, при этом каждый уровень шифрования является очередным слоем пакета луковичного маршрутизатора. Следует учитывать, что шифруется только путь, или маршрутизация, а не само содержимое информационных пакетов. Поэтому если вы хотите, чтобы секретная информация дошла до адресата в полной сохранности, потребуется дополнительное шифрование.

2. На каждом последующем узле, через который передается пакет информации, расшифровывается один слой шифра, содержащий сведения об очередном промежуточном пункте. После считывания данной информации использованный слой луковицы удаляется.

То есть браузер передает первому узлу пакет, в котором присутствует зашифрованный адрес второго узла. Узел № 1 знает ключ для шифра и, получив адрес узла № 2, отправляет туда пакет, что похоже на то, что у лука сняли первый слой шелухи. Узел № 2, получив пакет, владеет ключом для дешифрования адреса узла № 3 — сняли еще один слой шелухи с луковицы. И так повторяется несколько раз. Таким образом, со стороны будет невозможно понять, какой именно сайт вы в конечном итоге открыли в окне своего браузера Тор.

Видео инструкция по установке и настройке

Недостатки системы

Поисковые системы, интернет-провайдер или кто-то еще, кто уже привык следить за вашим серфингом в сети, могут догадаться, что вы используете Тор. Они не узнают, что именно вы смотрите или делаете в сети, но сам факт того, что вы что-то хотите скрыть, станет для них известным. Поэтому придется изучить существующие способы усиления анонимности, если уж вы выбираете такой путь.

В системе Тор используются простые компьютеры, а не высокоскоростные. Из этого вытекает еще один недостаток: скорости передачи информации в этой анонимной сети может не хватить для просмотра, например, видео или другого развлекательного контента.

В настоящее время браузер Тор работает и активно развивается, используя более 15 языков, включая русский. Последняя версия Тора выпущена 23 января 2017 г. В некоторых странах сайт проекта Tor заблокирован или подвергнут цензуре, что делает невозможным загрузку браузера Tor напрямую. В этом случае можно воспользоваться зеркалом: Tor Browser Bundle на Github, если же и зеркала недоступны, можно попробовать скачать его через службу Gettor.

Не забываем оставлять свои отзывы о браузере