Lição 7 de 7 · 8 min
Tor: como funciona o encaminhamento em cebola, e o que não protege
O Tor esconde quem é dos sites que visita e esconde da sua rede o que visita. Saiba como funcionam as suas camadas, quem depende dele, quais são os seus limites e porque é que algumas redes veem o tráfego Tor com desconfiança.
O Tor, abreviatura de “The Onion Router”, é software gratuito e uma rede mantida por voluntários que torna muito mais difícil associar o que faz online a quem é. Nasceu de investigação feita no US Naval Research Laboratory e é hoje mantido pelo Tor Project, uma organização sem fins lucrativos. Jornalistas, defensores dos direitos humanos, pessoas que vivem sob censura e utilizadores comuns preocupados com a privacidade dependem dele todos os dias. Os criminosos também o usam, e é por isso que tem uma reputação complicada.
Como funciona o encaminhamento em cebola
Normalmente, quando visita um site, o seu fornecedor de internet consegue ver que site está a contactar, e o site consegue ver o seu endereço IP, que indica aproximadamente onde está. O Tor quebra essa ligação. O Tor Browser envia o seu tráfego através de três relays mantidos por voluntários, escolhidos entre milhares espalhados pelo mundo, e envolve o tráfego em três camadas de encriptação, como as camadas de uma cebola.
- O relay de entrada (guarda) conhece o seu endereço IP, mas não o que está a visitar.
- O relay do meio não sabe quem é nem para onde vai; limita-se a passar o tráfego entre os outros dois.
- O relay de saída conhece o site que está a visitar, mas não quem é.
Cada relay retira uma camada de encriptação, fica a saber apenas o salto seguinte e passa o resto adiante. Nenhum relay sabe ao mesmo tempo quem é e o que está a fazer. Os serviços onion, os sites com endereços .onion, vão um passo mais longe: o tráfego nunca sai da rede Tor, pelo que a localização do site também fica escondida.
Quem usa o Tor, e porquê
- Pessoas em países que censuram ou vigiam a internet, para aceder a notícias e comunicar.
- Jornalistas e as suas fontes, incluindo através de sistemas de envio seguro mantidos por órgãos de comunicação social.
- Ativistas, investigadores e sobreviventes de violência doméstica que precisam de evitar ser seguidos.
- Utilizadores comuns que não querem que os anunciantes ou o seu fornecedor de rede tracem o perfil da sua navegação.
O que o Tor não protege
O Tor Project é direto quanto aos seus limites. À pergunta se o Tor o torna totalmente anónimo, as suas próprias páginas de apoio respondem que não, e enumeram as formas como as pessoas se denunciam a si próprias. O Tor protege o caminho que o seu tráfego percorre; não o consegue proteger do que o próprio revela.
| O Tor ajuda a | O Tor não ajuda com |
|---|---|
| Esconder o seu endereço IP dos sites que visita | Iniciar sessão em contas que o identificam (o seu email verdadeiro ou uma rede social) |
| Esconder do seu fornecedor de internet ou da rede local os sites que visita | Software malicioso já presente no seu computador, que pode contornar totalmente o Tor |
| Aceder a sites censurados na sua rede | Ficheiros que descarrega e abre fora do Tor Browser, que podem ligar-se diretamente e revelar o seu endereço |
| Esconder a localização de um serviço onion | Tráfego não encriptado no relay de saída: sem HTTPS, a saída consegue lê-lo |
Porque é que algumas redes veem o tráfego Tor com desconfiança
Do ponto de vista de um site ou da rede de uma empresa, todos os utilizadores do Tor parecem iguais: o tráfego chega de um pequeno conjunto de relays de saída conhecidos, cujos endereços o Tor Project publica numa lista pública. Como os atacantes também usam o Tor para esconder onde estão, muitos serviços acrescentam obstáculos para quem chega pelo Tor, como passos de verificação extra, e muitas equipas de segurança vigiam ligações inesperadas de ou para o Tor. Num computador de trabalho, um programa que não instalou a ligar-se discretamente através do Tor pode ser sinal de software malicioso a tentar esconder para onde envia dados.
Ver o tráfego Tor no seu próprio Mac
A FireAI pode ajudá-lo a distinguir o Tor que escolheu usar do Tor que não escolheu. Com as listas de ameaças opcionais ativadas (vêm desativadas por predefinição), a FireAI descarrega a lista pública de saídas do Tor Project. Quando investiga uma ligação, indica-lhe se a outra ponta é um relay de saída do Tor, e conta isso como um dos sinais de risco que pondera, a par da app que fez a ligação. Se for o Tor Browser, é o esperado. Se for uma app que não reconhece, pode bloqueá-la. A FireAI não bloqueia o Tor por iniciativa própria e não enfraquece o anonimato do Tor Browser: a verificação é feita localmente no seu Mac.
Usar o Tor em segurança
- Descarregue o Tor Browser apenas do site oficial do Tor Project e mantenha-o atualizado.
- Não inicie sessão em contas que o identificam enquanto precisar de se manter anónimo.
- Não instale extensões extra no navegador: podem fazer o seu navegador destacar-se ou divulgar informação.
- Prefira sites que usam HTTPS, para que o relay de saída não consiga ler o que envia.
- Abra documentos descarregados só depois de se desligar, ou num ambiente separado: alguns tipos de ficheiro conseguem ir buscar conteúdo diretamente à internet, fora do Tor.
- Se enfrenta riscos sérios, como um governo hostil, leia guias especializados como o Surveillance Self-Defense da EFF antes de confiar numa única ferramenta.
Tor, VPN e proxies
Uma VPN transfere a sua confiança do fornecedor de internet para uma única empresa de VPN, que consegue ver o seu tráfego e sabe quem é. O Tor reparte essa confiança por três relays independentes, para que nenhum veja o quadro completo. O Tor é mais lento e alguns sites bloqueiam-no; uma VPN é mais rápida e simples, mas obriga a confiar no seu operador. O curso anterior sobre como funciona a internet compara-os com mais detalhe.
A reter
- O Tor envia o tráfego por três relays com encriptação em camadas, para que nenhum relay saiba ao mesmo tempo quem é e o que visita.
- Protege o caminho, não o que revela: iniciar sessão nas suas contas ou abrir ficheiros descarregados fora do Tor Browser pode identificá-lo.
- Software malicioso já presente no seu computador pode contornar completamente o Tor.
- Os endereços de saída do Tor são públicos, por isso as redes conseguem reconhecer tráfego Tor; uma app desconhecida a usar o Tor pode ser um sinal de alerta.
Teste-se
1. Numa ligação Tor, que relay conhece o seu endereço IP?
- O relay de saída
- O relay de entrada (guarda) — Certo.
- O relay do meio
- Os três relays
Só o relay de entrada vê o seu endereço IP, e não sabe o seu destino. O relay de saída conhece o destino, mas não quem é.
2. Qual destas ações o pode identificar mesmo a usar o Tor Browser?
- Visitar um site de notícias por HTTPS
- Iniciar sessão no seu email pessoal ou na sua conta de uma rede social — Certo.
- Ler um site .onion
- Mudar o circuito Tor
O Tor esconde o seu endereço de rede, mas iniciar sessão numa conta ligada à sua identidade diz ao site exatamente quem é.
3. Uma app que nunca instalou de propósito está a ligar-se através de relays de saída do Tor. O que sugere isso?
- É de certeza uma atualização do sistema
- Pode ser software malicioso a esconder para onde envia dados, e merece ser investigada — Certo.
- O Tor está avariado
- O seu Wi-Fi é demasiado lento
Uso do Tor que não escolheu é um sinal de alerta clássico: os atacantes usam-no para esconder os seus servidores. Identifique a app e bloqueie-a se não a conseguir explicar.
Praticar com o FireAI
Ponha esta lição em prática no seu próprio Mac.
- Regras: app, sítio, domínio, IP ou um intervalo, para sempre ou até reiniciar — Escreva uma regra tão precisa como um único endereço ou tão ampla como um domínio inteiro.
- O Mapa-múndi — Veja para onde os seus dados vão de facto, não apenas um nome de anfitrião que teria de procurar você mesmo.
- Listas de ameaças (opcional) — Compare o seu tráfego com dados públicos de ameaças sem o enviar para lado nenhum.
- Investigue uma ligação — Decida com os factos à sua frente, não com um aviso vago.
- Modos de segurança: Casa, Café, Paranoico, Sob ataque — Ajuste o rigor do FireAI ao sítio onde o seu Mac está de facto, com um toque.
- USB Network Protection: nothing from a USB drive goes online unasked — Plug in a drive someone handed you without letting what’s on it phone home.
Fontes
- Tor Project
- Tor Project Support: Am I totally anonymous if I use Tor?
- Tor Project Support: How is Tor different from other proxies?
- Tor Project: bulk exit node list
- EFF: Surveillance Self-Defense
Ponha em prática no seu Mac
Experimente todas as funcionalidades grátis durante 17 dias, sem cartão.