Pular para o conteúdo
← O malware e a internet oculta

Aula 7 de 7 · 8 min

Tor: como funciona o roteamento em camadas (onion routing), e o que ele não protege

O Tor esconde quem você é dos sites que você visita e esconde da sua rede o que você visita. Entenda como suas camadas funcionam, quem depende dele, seus limites e por que algumas redes tratam o tráfego Tor com desconfiança.

O Tor, sigla de “The Onion Router”, é um software gratuito e uma rede mantida por voluntários que torna muito mais difícil associar o que você faz online a quem você é. Ele nasceu de pesquisas do US Naval Research Laboratory e hoje é mantido pelo Tor Project, uma organização sem fins lucrativos. Jornalistas, defensores de direitos humanos, pessoas que vivem sob censura e usuários comuns preocupados com privacidade dependem dele todos os dias. Criminosos também o usam, e é por isso que ele tem uma reputação complicada.

Como funciona o roteamento em camadas

Normalmente, quando você visita um site, seu provedor de internet consegue ver qual site você está acessando, e o site consegue ver seu endereço IP, que indica mais ou menos onde você está. O Tor quebra essa ligação. O Tor Browser envia seu tráfego por três relays mantidos por voluntários, escolhidos entre milhares espalhados pelo mundo, e envolve o tráfego em três camadas de criptografia, como as camadas de uma cebola.

  • O relay de entrada (guarda) conhece seu endereço IP, mas não o que você está visitando.
  • O relay do meio não sabe quem você é nem para onde você vai; ele só repassa o tráfego entre os outros dois.
  • O relay de saída conhece o site que você está visitando, mas não quem você é.

Cada relay remove uma camada de criptografia, descobre apenas o próximo salto e repassa o resto. Nenhum relay sabe ao mesmo tempo quem você é e o que você está fazendo. Os serviços onion, os sites com endereço .onion, vão um passo além: o tráfego nunca sai da rede Tor, então a localização do site também fica escondida.

Quem usa o Tor, e por quê

  • Pessoas em países que censuram ou monitoram a internet, para acessar notícias e se comunicar.
  • Jornalistas e suas fontes, inclusive por sistemas de envio seguro mantidos por veículos de imprensa.
  • Ativistas, pesquisadores e sobreviventes de violência doméstica que precisam evitar ser rastreados.
  • Usuários comuns que não querem que anunciantes ou o provedor de rede tracem o perfil da sua navegação.

O que o Tor não protege

O Tor Project é direto sobre seus limites. À pergunta se o Tor deixa você totalmente anônimo, as próprias páginas de suporte respondem que não, e listam as formas como as pessoas se entregam. O Tor protege o caminho que seu tráfego percorre; ele não consegue proteger você do que você mesmo revela.

O Tor ajuda aO Tor não ajuda com
Esconder seu endereço IP dos sites que você visitaFazer login em contas que identificam você (seu e-mail real ou uma rede social)
Esconder do seu provedor de internet ou da rede local quais sites você visitaSoftware malicioso já presente no seu computador, que pode contornar o Tor por completo
Acessar sites censurados na sua redeArquivos que você baixa e abre fora do Tor Browser, que podem se conectar diretamente e revelar seu endereço
Esconder a localização de um serviço onionTráfego não criptografado no relay de saída: sem HTTPS, a saída consegue lê-lo

Por que algumas redes tratam o tráfego Tor com desconfiança

Do ponto de vista de um site ou da rede de uma empresa, todos os usuários do Tor parecem iguais: o tráfego chega de um pequeno conjunto de relays de saída conhecidos, cujos endereços o Tor Project publica em uma lista pública. Como atacantes também usam o Tor para esconder onde estão, muitos serviços criam obstáculos para quem chega pelo Tor, como etapas extras de verificação, e muitas equipes de segurança monitoram conexões inesperadas de ou para o Tor. Em um computador de trabalho, um programa que você não instalou se conectando discretamente pelo Tor pode ser sinal de software malicioso tentando esconder para onde envia dados.

Vendo o tráfego Tor no seu próprio Mac

O FireAI pode ajudar você a diferenciar o Tor que você escolheu usar do Tor que você não escolheu. Com as listas de ameaças opcionais ativadas (elas vêm desativadas por padrão), o FireAI baixa a lista pública de saídas do Tor Project. Quando você investiga uma conexão, ele informa se a outra ponta é um relay de saída do Tor e conta isso como um dos sinais de risco que avalia, junto com o app que fez a conexão. Se for o Tor Browser, é o esperado. Se for um app que você não reconhece, você pode bloqueá-lo. O FireAI não bloqueia o Tor por conta própria e não enfraquece o anonimato do Tor Browser: a verificação acontece localmente no seu Mac.

Usando o Tor com segurança

  • Baixe o Tor Browser só do site oficial do Tor Project e mantenha-o atualizado.
  • Não faça login em contas que identificam você enquanto precisar continuar anônimo.
  • Não instale extensões extras no navegador: elas podem fazer seu navegador se destacar ou vazar informações.
  • Prefira sites que usam HTTPS, para que o relay de saída não consiga ler o que você envia.
  • Abra documentos baixados só depois de se desconectar, ou em um ambiente separado: alguns tipos de arquivo conseguem buscar conteúdo direto da internet, fora do Tor.
  • Se você enfrenta riscos sérios, como um governo hostil, leia guias especializados como o Surveillance Self-Defense da EFF antes de confiar em uma única ferramenta.

Tor, VPNs e proxies

Uma VPN transfere sua confiança do provedor de internet para uma única empresa de VPN, que consegue ver seu tráfego e sabe quem você é. O Tor distribui essa confiança entre três relays independentes, para que nenhum deles veja o quadro completo. O Tor é mais lento e alguns sites o bloqueiam; uma VPN é mais rápida e simples, mas exige confiar no seu operador. O curso anterior sobre como a internet funciona compara os dois em mais detalhes.

Para lembrar

  • O Tor envia o tráfego por três relays com criptografia em camadas, para que nenhum relay saiba ao mesmo tempo quem você é e o que você visita.
  • Ele protege o caminho, não o que você revela: fazer login nas suas contas ou abrir downloads fora do Tor Browser pode identificar você.
  • Software malicioso já presente no seu computador pode contornar o Tor completamente.
  • Os endereços de saída do Tor são públicos, então as redes conseguem reconhecer tráfego Tor; um app desconhecido usando o Tor pode ser um sinal de alerta.

Teste seus conhecimentos

  1. 1. Em uma conexão Tor, qual relay conhece seu endereço IP?

    • O relay de saída
    • O relay de entrada (guarda) — Certo.
    • O relay do meio
    • Os três relays

    Só o relay de entrada vê seu endereço IP, e ele não sabe seu destino. O relay de saída conhece o destino, mas não quem você é.

  2. 2. Qual destas ações ainda pode identificar você mesmo usando o Tor Browser?

    • Visitar um site de notícias por HTTPS
    • Fazer login no seu e-mail pessoal ou na sua conta de rede social — Certo.
    • Ler um site .onion
    • Trocar o circuito Tor

    O Tor esconde seu endereço de rede, mas fazer login em uma conta ligada à sua identidade diz ao site exatamente quem você é.

  3. 3. Um app que você nunca instalou de propósito está se conectando por relays de saída do Tor. O que isso sugere?

    • Com certeza é uma atualização do sistema
    • Pode ser um software malicioso escondendo para onde envia dados, e merece ser investigado — Certo.
    • O Tor está com defeito
    • Seu Wi-Fi está lento demais

    Uso do Tor que você não escolheu é um sinal de alerta clássico: atacantes o usam para esconder seus servidores. Identifique o app e bloqueie-o se não conseguir explicá-lo.

Praticar com o FireAI

Coloque esta lição em prática no seu próprio Mac.

Fontes

Coloque em prática no seu Mac

Teste todos os recursos grátis por 17 dias, sem cartão.

Baixar para Mac Docs