Przejdź do treści
← Złośliwe oprogramowanie i ukryty internet

Lekcja 7 z 7 · 8 min

Tor: jak działa trasowanie cebulowe i przed czym nie chroni

Tor ukrywa, kim jesteś, przed odwiedzanymi stronami, a przed Twoją siecią ukrywa, co odwiedzasz. Dowiedz się, jak działają jego warstwy, kto na nim polega, jakie ma ograniczenia i dlaczego niektóre sieci traktują ruch Tora podejrzliwie.

Tor, skrót od „The Onion Router”, to darmowe oprogramowanie i sieć utrzymywana przez wolontariuszy, która znacznie utrudnia powiązanie tego, co robisz w sieci, z tym, kim jesteś. Powstał na bazie badań prowadzonych w US Naval Research Laboratory, a dziś rozwija go Tor Project, organizacja non-profit. Dziennikarze, obrońcy praw człowieka, ludzie żyjący pod cenzurą i zwykli użytkownicy dbający o prywatność korzystają z niego każdego dnia. Korzystają z niego też przestępcy i dlatego ma skomplikowaną reputację.

Jak działa trasowanie cebulowe

Zwykle, gdy odwiedzasz stronę, Twój dostawca internetu widzi, z jaką stroną się łączysz, a strona widzi Twój adres IP, który z grubsza wskazuje, gdzie jesteś. Tor zrywa to powiązanie. Tor Browser przesyła Twój ruch przez trzy przekaźniki (relaye) utrzymywane przez wolontariuszy, wybrane spośród tysięcy na całym świecie, i owija ruch w trzy warstwy szyfrowania, jak warstwy cebuli.

  • Przekaźnik wejściowy (strażnik) zna Twój adres IP, ale nie wie, co odwiedzasz.
  • Przekaźnik środkowy nie wie ani kim jesteś, ani dokąd zmierzasz; przekazuje tylko ruch między dwoma pozostałymi.
  • Przekaźnik wyjściowy zna stronę, którą odwiedzasz, ale nie wie, kim jesteś.

Każdy przekaźnik zdejmuje jedną warstwę szyfrowania, poznaje tylko kolejny przeskok i przekazuje resztę dalej. Żaden pojedynczy przekaźnik nie wie jednocześnie, kim jesteś i co robisz. Usługi onion, czyli strony z adresami .onion, idą o krok dalej: ruch nigdy nie opuszcza sieci Tor, więc lokalizacja strony również jest ukryta.

Kto korzysta z Tora i dlaczego

  • Ludzie w krajach, które cenzurują lub monitorują internet, by docierać do wiadomości i się komunikować.
  • Dziennikarze i ich źródła, także przez systemy bezpiecznego przekazywania dokumentów prowadzone przez redakcje.
  • Aktywiści, badacze i osoby, które doświadczyły przemocy domowej, a muszą unikać namierzenia.
  • Zwykli użytkownicy, którzy nie chcą, by reklamodawcy lub dostawca sieci profilowali ich przeglądanie.

Przed czym Tor nie chroni

Tor Project mówi otwarcie o swoich ograniczeniach. Na pytanie, czy Tor zapewnia całkowitą anonimowość, jego własne strony pomocy odpowiadają, że nie, i wymieniają sposoby, w jakie ludzie sami się zdradzają. Tor chroni trasę, którą pokonuje Twój ruch; nie ochroni Cię przed tym, co sam ujawnisz.

Tor pomagaTor nie pomaga
Ukryć Twój adres IP przed odwiedzanymi stronamiGdy logujesz się na konta, które Cię identyfikują (prawdziwy e-mail lub konto w mediach społecznościowych)
Ukryć przed dostawcą internetu lub siecią lokalną, jakie strony odwiedzaszWobec szkodliwego oprogramowania, które już jest na Twoim komputerze i może całkowicie ominąć Tora
Dotrzeć do stron zablokowanych w Twojej sieciPrzy plikach pobranych i otwartych poza Tor Browser, które mogą połączyć się bezpośrednio i ujawnić Twój adres
Ukryć lokalizację usługi onionPrzy nieszyfrowanym ruchu na przekaźniku wyjściowym: bez HTTPS wyjście może go odczytać

Dlaczego niektóre sieci traktują ruch Tora podejrzliwie

Z punktu widzenia strony internetowej lub sieci firmowej wszyscy użytkownicy Tora wyglądają tak samo: ruch przychodzi z niewielkiego zbioru znanych przekaźników wyjściowych, których adresy Tor Project publikuje na publicznej liście. Ponieważ atakujący również używają Tora, by ukryć, gdzie są, wiele serwisów utrudnia życie użytkownikom Tora, na przykład dodatkowymi krokami weryfikacji, a wiele zespołów bezpieczeństwa wypatruje nieoczekiwanych połączeń z Torem lub od niego. Na komputerze służbowym program, którego nie instalowałeś, a który po cichu łączy się przez Tora, może być oznaką szkodliwego oprogramowania próbującego ukryć, dokąd wysyła dane.

Ruch Tora na Twoim własnym Macu

FireAI może pomóc Ci odróżnić Tora, którego świadomie używasz, od Tora, którego nie wybrałeś. Po włączeniu opcjonalnych list zagrożeń (domyślnie są wyłączone) FireAI pobiera publiczną listę przekaźników wyjściowych Tor Project. Gdy sprawdzasz połączenie, informuje, czy po drugiej stronie jest przekaźnik wyjściowy Tora, i traktuje to jako jeden z sygnałów ryzyka, które bierze pod uwagę, obok tego, która aplikacja nawiązała połączenie. Jeśli to Tor Browser, tak ma być. Jeśli to aplikacja, której nie rozpoznajesz, możesz ją zablokować. FireAI nie blokuje Tora samodzielnie i nie osłabia anonimowości Tor Browser: sprawdzenie odbywa się lokalnie na Twoim Macu.

Bezpieczne korzystanie z Tora

  • Pobieraj Tor Browser wyłącznie z oficjalnej strony Tor Project i aktualizuj go.
  • Nie loguj się na konta, które Cię identyfikują, gdy musisz pozostać anonimowy.
  • Nie instaluj dodatkowych rozszerzeń przeglądarki: mogą sprawić, że Twoja przeglądarka będzie się wyróżniać, albo ujawniać informacje.
  • Wybieraj strony korzystające z HTTPS, żeby przekaźnik wyjściowy nie mógł odczytać tego, co wysyłasz.
  • Otwieraj pobrane dokumenty dopiero po rozłączeniu się albo w osobnym środowisku: niektóre typy plików potrafią pobierać treści bezpośrednio z internetu, z pominięciem Tora.
  • Jeśli grożą Ci poważne ryzyka, na przykład ze strony wrogiego rządu, przeczytaj specjalistyczne poradniki, takie jak Surveillance Self-Defense od EFF, zanim zaufasz jednemu narzędziu.

Tor, VPN i serwery proxy

VPN przenosi Twoje zaufanie z dostawcy internetu na jedną firmę VPN, która widzi Twój ruch i wie, kim jesteś. Tor rozkłada to zaufanie na trzy niezależne przekaźniki, tak by żaden z nich nie widział całości. Tor jest wolniejszy i niektóre strony go blokują; VPN jest szybszy i prostszy, ale wymaga zaufania do operatora. Wcześniejszy kurs o tym, jak działa internet, porównuje je dokładniej.

Najważniejsze

  • Tor przesyła ruch przez trzy przekaźniki z warstwowym szyfrowaniem, tak by żaden z nich nie wiedział jednocześnie, kim jesteś i co odwiedzasz.
  • Chroni trasę, a nie to, co ujawniasz: logowanie się na własne konta lub otwieranie pobranych plików poza Tor Browser może Cię zidentyfikować.
  • Szkodliwe oprogramowanie, które już jest na Twoim komputerze, może całkowicie ominąć Tora.
  • Adresy wyjściowe Tora są publiczne, więc sieci mogą rozpoznać ruch Tora; nieznana aplikacja korzystająca z Tora może być sygnałem ostrzegawczym.

Sprawdź się

  1. 1. Który przekaźnik w połączeniu Tor zna Twój adres IP?

    • Przekaźnik wyjściowy
    • Przekaźnik wejściowy (strażnik) — Dobrze.
    • Przekaźnik środkowy
    • Wszystkie trzy przekaźniki

    Tylko przekaźnik wejściowy widzi Twój adres IP i nie zna celu połączenia. Przekaźnik wyjściowy zna cel, ale nie wie, kim jesteś.

  2. 2. Co z poniższych może Cię zidentyfikować nawet podczas korzystania z Tor Browser?

    • Odwiedzenie serwisu informacyjnego przez HTTPS
    • Zalogowanie się na prywatną pocztę lub konto w mediach społecznościowych — Dobrze.
    • Czytanie strony .onion
    • Zmiana obwodu Tora

    Tor ukrywa Twój adres sieciowy, ale zalogowanie się na konto powiązane z Twoją tożsamością mówi stronie dokładnie, kim jesteś.

  3. 3. Aplikacja, której nigdy świadomie nie instalowałeś, łączy się przez przekaźniki wyjściowe Tora. Co to sugeruje?

    • To na pewno aktualizacja systemu
    • Może to być szkodliwe oprogramowanie ukrywające, dokąd wysyła dane, i warto to sprawdzić — Dobrze.
    • Tor jest zepsuty
    • Twoje Wi-Fi jest zbyt wolne

    Korzystanie z Tora, którego nie wybrałeś, to klasyczny sygnał ostrzegawczy: atakujący używają go, by ukryć swoje serwery. Ustal, która to aplikacja, i zablokuj ją, jeśli nie potrafisz tego wyjaśnić.

Wypróbuj to z FireAI

Zastosuj tę lekcję w praktyce na swoim Macu.

Źródła

Zastosuj to na swoim Macu

Wypróbuj wszystkie funkcje za darmo przez 17 dni, bez karty.

Pobierz na Maca Dokumentacja