Saltar para o conteúdo
← O malware e a internet oculta

Lição 7 de 7 · 8 min

Tor: como funciona o encaminhamento em cebola, e o que não protege

O Tor esconde quem é dos sites que visita e esconde da sua rede o que visita. Saiba como funcionam as suas camadas, quem depende dele, quais são os seus limites e porque é que algumas redes veem o tráfego Tor com desconfiança.

O Tor, abreviatura de “The Onion Router”, é software gratuito e uma rede mantida por voluntários que torna muito mais difícil associar o que faz online a quem é. Nasceu de investigação feita no US Naval Research Laboratory e é hoje mantido pelo Tor Project, uma organização sem fins lucrativos. Jornalistas, defensores dos direitos humanos, pessoas que vivem sob censura e utilizadores comuns preocupados com a privacidade dependem dele todos os dias. Os criminosos também o usam, e é por isso que tem uma reputação complicada.

Como funciona o encaminhamento em cebola

Normalmente, quando visita um site, o seu fornecedor de internet consegue ver que site está a contactar, e o site consegue ver o seu endereço IP, que indica aproximadamente onde está. O Tor quebra essa ligação. O Tor Browser envia o seu tráfego através de três relays mantidos por voluntários, escolhidos entre milhares espalhados pelo mundo, e envolve o tráfego em três camadas de encriptação, como as camadas de uma cebola.

  • O relay de entrada (guarda) conhece o seu endereço IP, mas não o que está a visitar.
  • O relay do meio não sabe quem é nem para onde vai; limita-se a passar o tráfego entre os outros dois.
  • O relay de saída conhece o site que está a visitar, mas não quem é.

Cada relay retira uma camada de encriptação, fica a saber apenas o salto seguinte e passa o resto adiante. Nenhum relay sabe ao mesmo tempo quem é e o que está a fazer. Os serviços onion, os sites com endereços .onion, vão um passo mais longe: o tráfego nunca sai da rede Tor, pelo que a localização do site também fica escondida.

Quem usa o Tor, e porquê

  • Pessoas em países que censuram ou vigiam a internet, para aceder a notícias e comunicar.
  • Jornalistas e as suas fontes, incluindo através de sistemas de envio seguro mantidos por órgãos de comunicação social.
  • Ativistas, investigadores e sobreviventes de violência doméstica que precisam de evitar ser seguidos.
  • Utilizadores comuns que não querem que os anunciantes ou o seu fornecedor de rede tracem o perfil da sua navegação.

O que o Tor não protege

O Tor Project é direto quanto aos seus limites. À pergunta se o Tor o torna totalmente anónimo, as suas próprias páginas de apoio respondem que não, e enumeram as formas como as pessoas se denunciam a si próprias. O Tor protege o caminho que o seu tráfego percorre; não o consegue proteger do que o próprio revela.

O Tor ajuda aO Tor não ajuda com
Esconder o seu endereço IP dos sites que visitaIniciar sessão em contas que o identificam (o seu email verdadeiro ou uma rede social)
Esconder do seu fornecedor de internet ou da rede local os sites que visitaSoftware malicioso já presente no seu computador, que pode contornar totalmente o Tor
Aceder a sites censurados na sua redeFicheiros que descarrega e abre fora do Tor Browser, que podem ligar-se diretamente e revelar o seu endereço
Esconder a localização de um serviço onionTráfego não encriptado no relay de saída: sem HTTPS, a saída consegue lê-lo

Porque é que algumas redes veem o tráfego Tor com desconfiança

Do ponto de vista de um site ou da rede de uma empresa, todos os utilizadores do Tor parecem iguais: o tráfego chega de um pequeno conjunto de relays de saída conhecidos, cujos endereços o Tor Project publica numa lista pública. Como os atacantes também usam o Tor para esconder onde estão, muitos serviços acrescentam obstáculos para quem chega pelo Tor, como passos de verificação extra, e muitas equipas de segurança vigiam ligações inesperadas de ou para o Tor. Num computador de trabalho, um programa que não instalou a ligar-se discretamente através do Tor pode ser sinal de software malicioso a tentar esconder para onde envia dados.

Ver o tráfego Tor no seu próprio Mac

A FireAI pode ajudá-lo a distinguir o Tor que escolheu usar do Tor que não escolheu. Com as listas de ameaças opcionais ativadas (vêm desativadas por predefinição), a FireAI descarrega a lista pública de saídas do Tor Project. Quando investiga uma ligação, indica-lhe se a outra ponta é um relay de saída do Tor, e conta isso como um dos sinais de risco que pondera, a par da app que fez a ligação. Se for o Tor Browser, é o esperado. Se for uma app que não reconhece, pode bloqueá-la. A FireAI não bloqueia o Tor por iniciativa própria e não enfraquece o anonimato do Tor Browser: a verificação é feita localmente no seu Mac.

Usar o Tor em segurança

  • Descarregue o Tor Browser apenas do site oficial do Tor Project e mantenha-o atualizado.
  • Não inicie sessão em contas que o identificam enquanto precisar de se manter anónimo.
  • Não instale extensões extra no navegador: podem fazer o seu navegador destacar-se ou divulgar informação.
  • Prefira sites que usam HTTPS, para que o relay de saída não consiga ler o que envia.
  • Abra documentos descarregados só depois de se desligar, ou num ambiente separado: alguns tipos de ficheiro conseguem ir buscar conteúdo diretamente à internet, fora do Tor.
  • Se enfrenta riscos sérios, como um governo hostil, leia guias especializados como o Surveillance Self-Defense da EFF antes de confiar numa única ferramenta.

Tor, VPN e proxies

Uma VPN transfere a sua confiança do fornecedor de internet para uma única empresa de VPN, que consegue ver o seu tráfego e sabe quem é. O Tor reparte essa confiança por três relays independentes, para que nenhum veja o quadro completo. O Tor é mais lento e alguns sites bloqueiam-no; uma VPN é mais rápida e simples, mas obriga a confiar no seu operador. O curso anterior sobre como funciona a internet compara-os com mais detalhe.

A reter

  • O Tor envia o tráfego por três relays com encriptação em camadas, para que nenhum relay saiba ao mesmo tempo quem é e o que visita.
  • Protege o caminho, não o que revela: iniciar sessão nas suas contas ou abrir ficheiros descarregados fora do Tor Browser pode identificá-lo.
  • Software malicioso já presente no seu computador pode contornar completamente o Tor.
  • Os endereços de saída do Tor são públicos, por isso as redes conseguem reconhecer tráfego Tor; uma app desconhecida a usar o Tor pode ser um sinal de alerta.

Teste-se

  1. 1. Numa ligação Tor, que relay conhece o seu endereço IP?

    • O relay de saída
    • O relay de entrada (guarda) — Certo.
    • O relay do meio
    • Os três relays

    Só o relay de entrada vê o seu endereço IP, e não sabe o seu destino. O relay de saída conhece o destino, mas não quem é.

  2. 2. Qual destas ações o pode identificar mesmo a usar o Tor Browser?

    • Visitar um site de notícias por HTTPS
    • Iniciar sessão no seu email pessoal ou na sua conta de uma rede social — Certo.
    • Ler um site .onion
    • Mudar o circuito Tor

    O Tor esconde o seu endereço de rede, mas iniciar sessão numa conta ligada à sua identidade diz ao site exatamente quem é.

  3. 3. Uma app que nunca instalou de propósito está a ligar-se através de relays de saída do Tor. O que sugere isso?

    • É de certeza uma atualização do sistema
    • Pode ser software malicioso a esconder para onde envia dados, e merece ser investigada — Certo.
    • O Tor está avariado
    • O seu Wi-Fi é demasiado lento

    Uso do Tor que não escolheu é um sinal de alerta clássico: os atacantes usam-no para esconder os seus servidores. Identifique a app e bloqueie-a se não a conseguir explicar.

Praticar com o FireAI

Ponha esta lição em prática no seu próprio Mac.

Fontes

Ponha em prática no seu Mac

Experimente todas as funcionalidades grátis durante 17 dias, sem cartão.

Transferir para Mac Docs