İçeriğe geç
← Kötü amaçlı yazılımlar ve gizli internet

Ders 7 / 7 · 8 dk

Tor: soğan yönlendirme nasıl çalışır ve neyi korumaz

Tor, kim olduğunuzu ziyaret ettiğiniz sitelerden, neyi ziyaret ettiğinizi de ağınızdan gizler. Katmanlarının nasıl çalıştığını, kimlerin ona güvendiğini, sınırlarını ve bazı ağların Tor trafiğine neden şüpheyle baktığını öğrenin.

“The Onion Router”ın (Soğan Yönlendirici) kısaltması olan Tor, çevrimiçi yaptıklarınızı kim olduğunuza bağlamayı çok daha zor hâle getiren ücretsiz bir yazılım ve gönüllülerin işlettiği bir ağdır. İlk olarak ABD Deniz Araştırma Laboratuvarı’ndaki araştırmalardan geliştirildi ve bugün kâr amacı gütmeyen bir kuruluş olan Tor Project tarafından sürdürülüyor. Gazeteciler, insan hakları çalışanları, sansür altında yaşayanlar ve gizliliğine önem veren sıradan kullanıcılar her gün ona güveniyor. Suçlular da onu kullanıyor; karmaşık bir üne sahip olmasının nedeni bu.

Soğan yönlendirme nasıl çalışır

Normalde bir web sitesini ziyaret ettiğinizde, internet sağlayıcınız hangi siteye bağlandığınızı görebilir, site de kabaca nerede olduğunuzu gösteren IP adresinizi görebilir. Tor bu bağı koparır. Tor Browser trafiğinizi dünya çapındaki binlerce röle arasından seçilen, gönüllülerin işlettiği üç röle üzerinden gönderir ve trafiği bir soğanın katmanları gibi üç şifreleme katmanına sarar.

  • Giriş (koruma) rölesi IP adresinizi bilir ama neyi ziyaret ettiğinizi bilmez.
  • Orta röle ne kim olduğunuzu ne de nereye gittiğinizi bilir; yalnızca diğer ikisi arasında trafiği aktarır.
  • Çıkış rölesi ziyaret ettiğiniz siteyi bilir ama kim olduğunuzu bilmez.

Her röle bir şifreleme katmanını kaldırır, yalnızca bir sonraki durağı öğrenir ve kalanını iletir. Hiçbir röle hem kim olduğunuzu hem de ne yaptığınızı bilmez. Onion hizmetleri, yani .onion adresli siteler, bir adım daha ileri gider: trafik Tor ağından hiç çıkmaz, böylece sitenin konumu da gizli kalır.

Tor’u kimler, neden kullanır

  • İnterneti sansürleyen veya izleyen ülkelerdeki insanlar, haberlere ulaşmak ve iletişim kurmak için.
  • Gazeteciler ve kaynakları, haber kuruluşlarının işlettiği güvenli belge sistemleri aracılığıyla da.
  • İzlenmekten kaçınması gereken aktivistler, araştırmacılar ve aile içi şiddetten kurtulanlar.
  • Reklamcıların veya ağ sağlayıcılarının gezinmelerinin profilini çıkarmasını istemeyen sıradan kullanıcılar.

Tor’un korumadıkları

Tor Project sınırları konusunda açık sözlüdür. Tor’un sizi tamamen anonim yapıp yapmadığı sorusuna kendi destek sayfaları hayır diye cevap verir ve insanların kendilerini nasıl ele verdiğini sıralar. Tor, trafiğinizin izlediği yolu korur; sizi kendi açığa vurduklarınızdan koruyamaz.

Tor’un yardım ettikleriTor’un yardım etmedikleri
IP adresinizi ziyaret ettiğiniz sitelerden gizlemekSizi tanımlayan hesaplara (gerçek e-postanız veya sosyal hesabınız) oturum açmak
Hangi siteleri ziyaret ettiğinizi internet sağlayıcınızdan veya yerel ağınızdan gizlemekBilgisayarınızda zaten bulunan kötü amaçlı yazılım; Tor’u tamamen atlatabilir
Ağınızda sansürlenen sitelere ulaşmakİndirip Tor Browser dışında açtığınız dosyalar; doğrudan bağlanıp adresinizi açığa vurabilirler
Bir onion hizmetinin konumunu gizlemekÇıkış rölesindeki şifrelenmemiş trafik: HTTPS olmadan çıkış rölesi onu okuyabilir

Bazı ağlar Tor trafiğine neden şüpheyle bakar

Bir web sitesinin veya bir şirket ağının bakış açısından tüm Tor kullanıcıları aynı görünür: trafik, adreslerini Tor Project’in herkese açık bir listede yayınladığı küçük bir bilinen çıkış rölesi kümesinden gelir. Saldırganlar da nerede olduklarını gizlemek için Tor kullandığından, birçok hizmet Tor ziyaretçilerine ek doğrulama adımları gibi engeller ekler ve birçok güvenlik ekibi Tor’a giden veya Tor’dan gelen beklenmedik bağlantıları izler. Bir iş bilgisayarında, sizin kurmadığınız bir programın sessizce Tor üzerinden bağlanması, verileri nereye gönderdiğini gizlemeye çalışan bir kötü amaçlı yazılımın işareti olabilir.

Kendi Mac’inizde Tor trafiğini görmek

FireAI, kullanmayı seçtiğiniz Tor ile seçmediğiniz Tor’u ayırt etmenize yardım edebilir. İsteğe bağlı tehdit listeleri açıkken (varsayılan olarak kapalıdır) FireAI, Tor Project’in herkese açık çıkış listesini indirir. Bir bağlantıyı incelediğinizde, karşı ucun bir Tor çıkış rölesi olup olmadığını söyler ve bunu, bağlantıyı hangi uygulamanın kurduğuyla birlikte tarttığı risk işaretlerinden biri olarak sayar. Tor Browser ise bu beklenen bir durumdur. Tanımadığınız bir uygulamaysa onu engelleyebilirsiniz. FireAI Tor’u kendiliğinden engellemez ve Tor Browser’ın anonimliğini zayıflatmaz: kontrol Mac’inizde yerel olarak yapılır.

Tor’u güvenle kullanmak

  • Tor Browser’ı yalnızca Tor Project’in resmî web sitesinden indirin ve güncel tutun.
  • Anonim kalmanız gerekirken sizi tanımlayan hesaplara oturum açmayın.
  • Ek tarayıcı eklentileri kurmayın: tarayıcınızı öne çıkarabilir veya bilgi sızdırabilirler.
  • Çıkış rölesinin gönderdiklerinizi okuyamaması için HTTPS kullanan siteleri tercih edin.
  • İndirilen belgeleri yalnızca bağlantıyı kestikten sonra veya ayrı bir ortamda açın: bazı dosya türleri Tor dışında, doğrudan internetten içerik çekebilir.
  • Düşmanca bir hükümet gibi ciddi risklerle karşı karşıyaysanız, tek bir araca güvenmeden önce EFF’nin Surveillance Self-Defense rehberi gibi uzman kaynakları okuyun.

Tor, VPN’ler ve vekil sunucular

Bir VPN, güveninizi internet sağlayıcınızdan tek bir VPN şirketine taşır; o şirket trafiğinizi görebilir ve kim olduğunuzu bilir. Tor bu güveni üç bağımsız röleye yayar, böylece hiçbiri resmin tamamını göremez. Tor daha yavaştır ve bazı siteler onu engeller; VPN daha hızlı ve basittir ama işletmecisine güvenmeyi gerektirir. İnternetin nasıl çalıştığına dair önceki kurs ikisini daha ayrıntılı karşılaştırır.

Akılda kalsın

  • Tor, trafiği katmanlı şifrelemeyle üç röleden geçirir; böylece hiçbir röle hem kim olduğunuzu hem de neyi ziyaret ettiğinizi bilmez.
  • Açığa vurduklarınızı değil yolu korur: hesaplarınıza oturum açmak veya indirilenleri Tor Browser dışında açmak kimliğinizi ortaya çıkarabilir.
  • Bilgisayarınızda zaten bulunan kötü amaçlı yazılım Tor’u tamamen atlatabilir.
  • Tor çıkış adresleri herkese açıktır, bu yüzden ağlar Tor trafiğini tanıyabilir; Tor kullanan bilinmeyen bir uygulama bir uyarı işareti olabilir.

Kendinizi sınayın

  1. 1. Bir Tor bağlantısında hangi röle IP adresinizi bilir?

    • Çıkış rölesi
    • Giriş (koruma) rölesi — Doğru.
    • Orta röle
    • Üç rölenin hepsi

    IP adresinizi yalnızca giriş rölesi görür ve varış noktanızı bilmez. Çıkış rölesi varış noktasını bilir ama kim olduğunuzu bilmez.

  2. 2. Bunlardan hangisi Tor Browser kullanırken bile kimliğinizi ortaya çıkarabilir?

    • Bir haber sitesini HTTPS ile okumak
    • Kişisel e-posta veya sosyal medya hesabınıza oturum açmak — Doğru.
    • Bir .onion sitesini okumak
    • Tor devresini değiştirmek

    Tor ağ adresinizi gizler, ama kimliğinize bağlı bir hesaba oturum açmak siteye tam olarak kim olduğunuzu söyler.

  3. 3. Bilerek hiç kurmadığınız bir uygulama Tor çıkış röleleri üzerinden bağlanıyor. Bu neye işaret eder?

    • Kesinlikle bir sistem güncellemesidir
    • Verileri nereye gönderdiğini gizleyen bir kötü amaçlı yazılım olabilir ve incelenmeyi hak eder — Doğru.
    • Tor bozuktur
    • Wi-Fi’ınız çok yavaştır

    Seçmediğiniz bir Tor kullanımı klasik bir uyarı işaretidir: saldırganlar sunucularını gizlemek için onu kullanır. Uygulamayı belirleyin ve açıklayamıyorsanız engelleyin.

FireAI ile uygulayın

Bu dersi kendi Mac’inizde uygulamaya koyun.

Kaynaklar

Mac’inizde uygulayın

Tüm özellikleri 17 gün ücretsiz deneyin, kart gerekmez.

Mac için indir Belgeler