Tor in VPN obljubljata, da vas bosta anonimna vodila v spletu, toda kako zasebni sta v resnici? Ugotovite, kako Tor deluje, kako ostati varen in kako ga primerja z VPN v tem obsežnem priročniku za Tor proti VPN.
Tor in VPN imata veliko skupnega. Oba obljubljata, da vam bosta omogočila anonimno uporabo spleta, oba sta vse bolj priljubljena in oba sta pogosto napačno razumljena.
Toda kaj v resnici ločuje Tor omrežje od storitev VPN? Ali je varna uporaba brskalnika Tor? In katera možnost je najboljša za spletno zasebnost?
V tem priročniku bomo odgovorili na vsa vprašanja, ki smo jih prejeli o storitvah Tor in VPN. Pojasnili bomo kako delujejo, kako varen dostop do Tor, in prednosti in slabosti od obeh.
Če že veste, kako Tor deluje, lahko skočite naravnost na našo neposredno primerjavo Tor z VPN. Lahko pa preskočite na naše razdelke o tem, kako uporabljati Tor in kako ostati varna z uporabo Tor.
Kaj je Tor?
Omrežje Tor – ki ga pogosto imenujejo samo “Tor” – je brezplačen odprtokodni sistem, zasnovan tako, da omogoča anonimna komunikacija na spletu. Ime izvira iz izvirnega imena projekta: “Onion Router”.
Mreža Tor anonimizira vaše spletne aktivnosti s strani šifriranje vaše komunikacije in jih naključno premetava prek globalne mreže dostopnih točk ali “vozlišč”, ki jih vsi vzdržujejo prostovoljci.
Najpogostejši način uporabe Tor je prek brskalnika Tor. To je brezplačna aplikacija, ki temelji na Firefoxu, ki jo je mogoče prenesti in namestiti v računalnik. Brskalnik Tor uporablja omrežje Tor, da prikrije vaše identiteta, lokacijo, in spletna aktivnost od sledenja ali nadzora.
Tehnologija je bila prvotno zasnovana za ameriško vojsko in jo podpirajo politični aktivisti in zagovorniki zasebnosti – pa tudi nekateri bolj neugledni liki, ki se želijo izogniti odkrivanju. Pomaga ti dostop do vsebine, ki je bila blokirana s strani vaše države ali ponudnika internetnih storitev (ISP).
Najpomembneje je, da skriva svojo identiteto tako s spletnih mest, ki jih obiščete, kot iz samega omrežja.
Če povzamem, mreža Tor omogoča:
- Skrijte svoj IP naslov na spletnih mestih, ki jih obiščete.
- Dostop do “skritih” domen .onion.
- Anonimirajte svojo spletno dejavnost.
- Komunicirajte zaupno.
- Dostop do cenzurirane vsebine.
- Preden se Tor poveže z omrežjem Tor, izbere tri ali več naključni strežniki (vozlišča), s katerimi se želite povezati.
- Programska oprema Tor šifrira vaš promet tako, da ga lahko samo končno vozlišče – imenovano izhodno vozlišče – dešifrira.
- Programska oprema Tor nato doda dodatne šifrirane plasti za vsa vozlišča, skozi katera bo promet potekal, konča pa se pri prvem vozlišču, s katerim se boste povezali, imenovanem varovalno vozlišče.
- Na tej točki postopka je vaš promet zaščiten vsaj tri plasti šifriranja.
- Ko vaš računalnik stopi v stik z varnostnim vozliščem, zaščitno vozlišče pozna vaš IP naslov, vendar ne vidi ničesar o vašem prometu (njegova vsebina ali cilj).
- Zaščitno vozlišče dešifrira prvo šifrirano plast, da odkrije naslednje vozlišče v verigi. Nato pošlje vaš promet naprej – še vedno zaščiten z vsaj dvema slojema šifriranja.
- Naslednje vozlišče v verigi prejme vaš šifriran promet. Pozna IP naslov prejšnjega strežnika v verigi, ne pozna pa vašega resnični naslov IP ali koliko korakov je v tej verigi prišlo do te točke. To vozlišče odstrani šifrirano plast, da razkrije identiteto naslednjega strežnika v verigi. Nato pošlje vaše podatke naprej.
- Ta postopek se ponavlja, dokler vaš promet ne doseže izhodnega vozlišča. Izhodno vozlišče dešifrira končno plast šifriranja. To razkrije vaš promet, vendar izhodno vozlišče ne more vedeti, kdo ste.
- Vaš promet zaključi pot do interneta.
- Skrijte svoj IP naslov na spletnih mestih, ki jih obiščete.
- Šifrirajte svoj brskalni promet.
- Dostopajte do geografsko omejenih spletnih mest.
- Izbirate lahko med več zasebnimi lokacijami strežnika.
- Dostop do cenzurirane vsebine.
- Zaščitite svoje podatke v javnih omrežjih WiFi.
- Decentralizirano omrežje. Ker je Tor sestavljen iz porazdeljene mreže tisočev strežnikov po vsem svetu – brez sedeža, pisarne ali centralnega strežnika – je izjemno težko, da ga vlada ali organizacija ustavi.
Kdor hoče skleniti Tor, bi moral iti po vsakega posameznega strežnika. To pomeni tudi, da ni centraliziranega mesta, ki bi napadal zlonamernega igralca. Prav tako ni centralnega strežnika, ki bi ga lahko zasegli za ogled dnevnikov uporabe.
- Popolna anonimnost. Način usmerjanja, ki ga uporablja Tor, preprečuje povezavo med vašim resničnim naslovom IP in vašo spletno dejavnostjo. Prvo vozlišče, s katerim se povežete (varovalno vozlišče) bo vedelo vaš IP naslov, vendar ne bo mogel videti nič o vaši dejavnosti.
Nobena naslednja vozlišča ne bodo videla vašega pravega naslova IP in tudi nobena spletna mesta, s katerimi se povežete. Tor prav tako spremeni svojo pot skozi svoje omrežje vsakih deset minut, medtem ko VPN vzdržuje eno samo povezavo s strežnikom v času vaše povezave.
- Čezmejni. Tor lahko zaobide geografske omejitve z usmerjanjem prometa na vozlišča v različnih državah. Do spletne dostopne vsebine, ki je bila prej nedostopna na vaši lokaciji, je mogoče dostopati s brskalnikom Tor s pomočjo mreže Tor. To je zato, ker vsa spletna mesta, ki jih obiščete, vidijo naslov IP izhodnega vozlišča, ne pravega IP-ja, in to uporabijo za določitev svoje lokacije.
Vendar je pot, ki jo vodite skozi mrežo Tor, povsem naključna. Čeprav je mogoče, izbrati določeno lokacijo strežnika za “spoof”, je zelo težko. Zaradi kombinacije tehnične zapletenosti in počasnih hitrosti je Tor napačna izbira za pretakanje geoblokiranih videov.
- prost. Nikoli vam ne bo treba plačati za Tor. Programska oprema in omrežje sta brezplačna in odprtokodna, vzdržujeta jih prostovoljci in dobrodelne organizacije po vsem svetu. Za razliko od nekaterih brezplačnih VPN-jev ni oglasov in ne bo vam treba skrbeti o tveganju, da bo Tor sam prijavil in prodal svoje podatke.
- Zelo počasno. Tor je v primerjavi z VPN zelo počasen. Podatki v Tor-ovem omrežju se preusmerijo skozi več naključnih in široko razpršenih vozlišč, od katerih vsaka spreminja pasovno širino, in jih večkrat šifrirajo in dešifrirajo. Ste na milost in nemilost najpočasnejše vozlišče na vaši poti.
To pomeni, da Tor ni dobra izbira za ogled visokokakovostnih pretočnih videoposnetkov, skupne rabe datotek P2P ali česar koli drugega, za kar je potrebna hitra povezava.
Zlasti torrenting ni priporočljiv, saj tvega razkritje vašega resničnega naslova IP. Prav tako močno obremenjuje omrežje in upočasni povezavo vseh ostalih.
- Slaba združljivost. Do omrežja Tor lahko dostopate samo s pomočjo brskalnika Tor ali z vgrajenim dostopom Tor. Če želite uporabiti drug brskalnik ali aplikacijo, Tor ne bo zaščiten.
Obstaja aplikacija za Android, vendar ni brskalnika Tor za iOS, kar pomeni, da ga ne morete uporabljati v telefonu iPhone ali iPad.
Obstaja nekaj naprednejših načinov usmerjanja aplikacij po omrežju, na primer programi „Torify“ ali izvajanje „VPN over Tor“. Vendar gre za oba zapletena procesa, ki tvegata uhajanje vaše prave identitete, če se ne izvajata pravilno.
- Brez podpore strankam. Ker omrežje Tor upravlja mreža prostovoljcev, ni neposrednih sredstev za plačilo vzdrževanja in nadgradnje omrežja kot celote. Nekateri strežniki v omrežju so stari in počasni, zato v primeru težav ne obstaja osrednja skupina za podporo.
Vendar obstaja aktivna skupnost navdušencev, ki bi bili morda pripravljeni pomagati, če se boste zataknili – samo ne pričakujte klepeta v živo.
- Neželena pozornost. Kot morda že veste, ima Tor znan sloves, da privablja tiste, ki se zelo radi izognejo odkrivanju. To vključuje novinarje in žvižgače – pa tudi kriminalce.
Vaš ponudnik internetnih storitev lahko vidi, da uporabljate Tor, tudi če ne vedo, kaj počnete. Zaradi tega vas pogosta uporaba Tor lahko označi za nadzor.
V tem primeru se lahko znajdete tudi na temnem spletu (spletna mesta .onion), ki so dostopni le prek brskalnika Tor. Pogosteje so to nevarna mesta.
- Kompleksnost. Za razliko od VPN-ja, brskalnika Tor ne morete samo “vklopiti” in skriti svojega naslova IP. Če brskalnika ne konfigurirate pravilno in ne spremenite svojih navad brskanja, je neverjetno enostavno razkriti svoj resnični IP in s tem svojo identiteto v resničnem življenju.
Napetost nad Torom, odpiranje dokumentov, naloženih prek Tor ali uporaba Windows, je le nekaj primerov dejavnosti, ki lahko razkrijejo vaš IP. Če želite več informacij, preberite naše poglavje o tem, kako varno uporabljati Tor.
- Zlonamerna izhodna vozlišča. Medtem ko je vaš promet šifriran večino poti skozi omrežje Tor, je izpostavljen, ko gre skozi končno vozlišče – imenovano izhodno vozlišče.
To pomeni, da ima izhodno vozlišče zmožnost vohun za svojo dejavnost, tako kot bi ponudnik internetnih storitev, če ne bi uporabljali Tor ali VPN.
Vsakdo lahko postavi izhodno vozlišče za vohunjenje uporabnikov, vključno z vladami in kriminalci. Če želite več informacij o zlonamernih izhodnih vozliščih, lahko preidete na naslednje poglavje: Ali je Tor varno?
- Pomanjkanje natančnosti. Kot smo že omenili, je Tor mogoče uporabiti za izogibanje geografskim omejitvam vsebine, vendar je zelo neučinkovit način ponarejanja določene lokacije. Poleg tega lahko počasne hitrosti skoraj onemogočajo pretakanje geo-omejenih medijev.
- Veliko hitreje. Uporaba VPN bo skoraj vedno veliko hitrejša kot Tor. Z VPN vaši šifrirani podatki gredo neposredno na en strežnik VPN in nato na vaš cilj. S podjetjem Tor potuje med tremi strežniki, razširjenimi po vsem svetu.
Zaradi tega boste pri povezovanju na bližnji strežnik VPN opazili le majhne padce hitrosti. V določenih nišnih primerih – na primer, ko vaš ponudnik internetnih storitev zmanjšuje povezavo do določenih spletnih mest – boste morda opazili celo rahlo izboljšanje hitrosti.
- Pomoč strankam. Storitve VPN zagotavljajo namenska podjetja. Zaupanja vredni imajo infrastrukturo, ki jo je mogoče prositi za pomoč ali jo upoštevati, ko gre kaj narobe.
VPN naročnine plačujejo za vzdrževanje omrežja in v nekaterih primerih velike ekipe za podporo strankam. To pomeni, da lahko prepoznate dobre iz slabih, za razliko od zlonamernih izhodnih vozlišč Tor, za katere ne vidite, da prihajajo.
- Napredne funkcije. Visokokakovostni VPN-ji so opremljeni z naprednimi funkcijami, namenjenimi nadaljnji zaščiti vaše zasebnosti.
Sem spadajo stikala za ukinitev za samodejno prekinitev internetne povezave, če prekinete povezavo z omrežjem VPN, zaščita pred uhajanjem, da se prepreči uhajanje IP ali DNS, zakulisne tehnologije za izogibanje cenzuri, specializirani strežniki za pretakanje ali hudourništvo in še veliko več.
- Preprosto odkrivanje lokacije. Uporaba VPN je najučinkovitejši način za hiter dostop do geografsko omejenih spletnih mest. Večina ponudnikov VPN ponuja strežnike na več deset lokacijah po vsem svetu, kar vam omogoča, da izberete želeno lokacijo.
Čeprav je mogoče imeti nekaj nadzora nad lokacijo izhodnega vozlišča v Toru, ni enostavno ali zanesljivo. Pri VPN je izbira lokacije tako preprosta kot izbira s seznama.
Ker so povezave VPN veliko hitrejše, so idealne za pretakanje medijev iz drugih držav ali skupno rabo datotek P2P.
- Enostavnost uporabe. Tehnologija, ki stoji za VPN-ji, je morda zapletena, vendar jih je običajno namestiti in uporabljati zelo enostavno.
V večini primerov preprosto naložite namestitveno datoteko in sledite navodilom na zaslonu. Pogosto lahko celo nastavite svoj VPN, da se samodejno poveže, ko zaženete napravo.
- Široka združljivost. Najboljše storitve VPN so kompatibilne s skoraj vsako napravo, ki jo lahko povežete z internetom. V nasprotju s tem je Tor resnično na voljo samo na namizju ali Androidu.
Približno vsi ponudniki VPN imajo namizne in mobilne aplikacije ter razširitve brskalnika. Nekateri ponudniki ponujajo celo programsko opremo, ki deluje na vašem domačem usmerjevalniku in ščiti vse vaše internetne naprave naenkrat in trajno ščiti vašo zasebnost.
- Celotna zaščita. Tor ščiti promet le znotraj samega brskalnika Tor. VPN bo preusmeril in šifriral ves vaš promet, vključno z vsemi aplikacijami v ozadju.
- Načini beleženja. Storitve VPN lahko zaščitijo vaše podatke od ponudnika internetnih storitev, vendar morate zaupati ponudniku VPN. Za razliko od Tor, ki je popolnoma decentraliziran, podatke v celoti zaupate enemu podjetju, ker uporabljate njegovo programsko opremo in strežnike.
Nekateri ponudniki vodijo dnevnike podatkov o vaši dejavnosti ali povezavah. To bi lahko bilo za lastno uporabo ali zato, ker to prisilijo oblasti. Te podatke bi lahko hranili dneve, mesece ali celo leta.
Nekatere storitve lažno oglašujejo pravilnike “zero-log”. Če dnevniki obstajajo, agencija lahko uporabi te podatke proti vam in obstajajo omejitve, kaj lahko VPN stori, da vas zaščiti. Zato je ključnega pomena, da izberete ponudnika, ki ne bo imel nobenih osebno prepoznavnih dnevnikov.
Celo VPN-ji brez pravilnikov za beleženje podatkov imajo tehnično zmogljivost za vodenje dnevnikov. Zunanje revizije na nek način zagotavljajo, da podjetje VPN v resnici počne tisto, za kar pravi, da je – vendar ne more zagotoviti, da bo podjetje to delalo tudi v prihodnje..
Izhodna vozlišča Tor lahko vidijo in beležijo vašo dejavnost, vendar ne poznajo vaše prave identitete. Pri VPN morate živeti z vedenjem, da sta tako identiteta kot aktivnost v rokah ponudnika VPN.
- Dražje. Obstajajo brezplačni VPN-ji, vendar skoraj vsi VPN-ji, vredni svoje soli, zaračunajo naročnino.
Za vzdrževanje omrežja in razvoj programske opreme je potreben denar. Če VPN ne plačujete z gotovino, ga plačujete z oglasi ali uporabniškimi podatki. Veliko brezplačnih VPN-jev celo vključuje adware.
Če morate uporabiti brezplačen VPN, predlagamo, da na seznamu najboljših brezplačnih VPN izberete nekaj, da se izognete nevarnim ponudnikom.
- Prekinitve v zvezi. Če želite ostati zaščiteni, mora programska oprema VPN na vaši napravi delovati pravilno. Če se programska oprema iz katerega koli razloga zruši, obstaja nevarnost, da lahko podatki, poslani v računalnik in iz njega, puščajo. To bi popolnoma spodkopalo vašo anonimnost in vas pustilo ranljive za oči tretjih oseb.
Veliko VPN-jev vključuje stikalo za prekinitev, da se zaščiti pred to težavo. To je funkcija, ki v celoti prekine vašo internetno povezavo, če VPN kdaj izgubi povezavo. Toplo priporočamo uporabo VPN-ja s stikalom kill.
- Spremembe kakovosti. VPN-ji so zasebna podjetja. Rezultat je kakovost in zanesljivost. Da bi bile vaše komunikacije varne, mora biti šifriranje, ki ga uporablja storitev VPN, nedosegljivo in povezava popolnoma brez puščanja.
Zanesljiv ponudnik lahko odpravi skoraj vse pomanjkljivosti VPN v primerjavi s Torom.
Najboljši VPN-ji uporabljajo AES-256 bitno šifriranje, nekatere storitve nižje stopnje pa uporabljajo šibkejše algoritme, kot sta PPTP in Blowfish. Pri izbiri naročnine VPN si natančno oglejte specifikacije ali pa se odločite za priporočene ponudnike VPN.
- Zaskrbljen predvsem zaradi vaše zasebnosti.
- Potovanje v močno cenzurirano državo.
- Povezava z javnim omrežjem WiFi.
- Opravljanje nakupov prek spleta.
- Pretočni ali hudourniški mediji.
- Dostop do geografsko omejene vsebine.
- Zaskrbljen predvsem s popolno anonimnostjo.
- Si ne morem privoščiti zaupanja vrednega VPN-ja.
- Zaskrbljen je zaradi dostopa do “skritih” spletnih mest z domeno .onion.
- Sprostitev občutljivih informacij, npr. ste novinar, aktivist ali žvižgač.
- Uporaba razširitev brskalnika.
- Prenos in odpiranje datotek.
- Prenos torrent datotek.
- Omogočanje JavaScript.
- Pojdite na stran za prenos spletnega mesta Tor Project.
Ker vaš ponudnik internetnih storitev ali omrežja nedvomno spremlja vaše navade brskanja, boste morda želeli imeti VPN aktiven, ko obiščete spletno mesto Tor.
To se morda sliši paranoično, vendar obstajajo primeri iz resničnega življenja, ki se ljudje identificirajo na ta način. Leta 2013 je bil študent s Harvarda, ki je prek Tor poslal lažno grožnjo z bombo, da bi se izognil izpitu, z uporabo univerzitetnih dnevnikov povezave WiFi. Študenta so izpostavili, ker je bil edini uporabnik, ki je dostopil do Tor-a v mreži kampusov.
- Izberite svoj izbrani operacijski sistem:
- Naloži se .exe datoteka: odprite jo.
- Iz spustnega menija izberite svoj jezik:
- Če ne iščete napredne nastavitve, pritisnite povežite:
- Tor se bo samodejno nastavil.
- Pritisnite namestitev na strani Trgovine Google Play.
- Pritisnite povežite za dostop do omrežja Tor. To bo trajalo nekaj minut.
- Pojdite skozi sporočila dobrodošlice.
- Zdaj ste pripravljeni na uporabo brskalnika Tor na mobilnem telefonu. Kliknite na naslovno vrstico na vrhu, da vnesete spletno mesto, ki ga želite obiskati.
- Če vas pregleda ali trpi napad človeka v sredini iz zlonamernega izhodnega vozlišča.
- Nenamerno pušča promet, ki ni Tor in razkrije vašo resnično identiteto.
- V nasprotnem primeru razkrijete svojo identiteto na spletnem mestu, ki ga obiščete.
- Izogibanje vedenju, ki bi lahko povzročilo tehnično uhajanje informacij.
- Izogibanje vedenju, ki bi ga gledalci lahko uporabili za sklepanje o vaši identiteti.
- Ne uporabljajte mobilnega preverjanja v dveh korakih.
- Nikoli ne objavljajte svojih osebnih računov.
- Izogibajte se upravljanju istih računov znotraj in zunaj Tor.
- Dostopajte le do varnih spletnih mest, zavarovanih s HTTPS.
- Po vsaki seji brskanja piškotke in podatke lokalnega spletnega mesta izbrišite.
- Ne uporabljaj Googla (DuckDuckGo je dobra alternativa).
- Ne povezujte se z istim oddaljenim strežnikom hkrati in brez brskalnika Tor.
- Izogibajte se hudournikom (upočasnjuje omrežje) – zlasti BitTorrentu.
- Vaš ponudnik internetnih storitev in omrežni operater ne bo vedel, da ste povezani z omrežjem Tor.
- Vhodno vozlišče omrežja Tor ne bo videlo vašega resničnega naslova IP.
- Vaš ponudnik VPN ne bo mogel videti vašega prometa.
- Vaš ponudnik VPN bo videl vaš pravi IP naslov.
- Vaš ponudnik VPN bo lahko videl tudi, da ste povezani z omrežjem Tor.
- Izhodna vozlišča Tor – vključno z zlonamernimi izhodnimi vozlišči – bodo še vedno lahko videla vaš promet.
- Ves vaš VPN promet poteka prek mreže Tor, ne le z brskanjem po spletu. To vam omogoča dvojno zaščito zasebnosti, ne glede na to, kaj počnete v spletu.
- Poleg prednosti Tora dobite tudi napredne funkcije svojega VPN-ja. To vključuje možnost preklopa strežnikov za večje hitrosti ali uporabo stikala kill za preprečevanje neželenih uhajanj naslova IP.
- Če morate uporabiti vire .onion, lahko do njih pridete prek alternativnega brskalnika (ne le brskalnika Tor) prek VPN-ja..
- Izhodna vozlišča Tor ne bodo več mogla videti vašega prometa.
- Vaša izbira ponudnika VPN bo omejena.
- Doživeli boste velik udarec hitrosti povezave. Uporaba VPN prek Tor-a bi lahko počasno VPN še bolj zapletla v uporabi.
- Šifriranje podatkov z VPN in nato ponovno šifriranje s Torom je prekomerno, kar ne bo bistveno izboljšalo vaše zasebnosti.
- Uporaba VPN prek Tor običajno zahteva dodatno konfiguracijo. Morda boste morali namestiti določenega odjemalca, prenesti določeno povezovalno datoteko ali spremeniti nastavitve – vse to zahteva čas, tehnično znanje in potrpljenje.
Obseg infrastrukture okoli Tor in pomanjkanje centraliziranega organa jo je v zadnjem desetletju premaknil v osrednje tok. Vendar pa je kompromis za to veliko mrežo vozlišč, ki jih upravlja skupnost, nezanesljiva povezava in pogosto zelo počasne hitrosti.
Omrežje Tor ostaja najbolj dejavno v Evropi in Severni Ameriki, vendar se njegov doseg nenehno širi po vsem svetu. Posebej je priljubljen v državah, kjer se spletno komunikacijo spremlja ali cenzurira, pomanjkanje zasebnosti pa bi lahko povzročilo zapor.
Vizualizacija Torovega globalnega pretoka podatkov od 3. do 6. januarja 2016 s strani TorFlow.
Tor se je povečal s številnimi organizacijami za državljanske svoboščine, vključno z Amnesty International in Fundacijo Electronic Frontier (EFF)..
Tor se lahko uporablja z različnimi operacijskimi sistemi in protokoli, vendar jih velika večina uporabnikov vodi v računalniku s pomočjo brskalnika Tor. Za podrobnosti o namestitvi in uporabi brskalnika Tor lahko preskočite neposredno na Kako naj uporabljam Tor?
Tor omogoča tudi dostop do številnih spletnih strani, ki ne kotirajo na borzi, z domenskim imenom .onion – del tiTemni splet” Najbolj razvpita med temi mesti je zdaj že zaprta tržnica Silk Road, vendar obstajajo tudi manj zlovešča mesta, kot je ogledalo BBC News, zasnovano za premagovanje cenzure.
Tor je nedvomno najcenejše orodje za zasebnost. Vendar obstajajo tveganja, povezana z uporabo Tor. Če ne spremenite svojih brskalnih navad, tvegate razkrivanje vašega resničnega naslova IP ali druge osebne podatke: popolnoma uniči anonimnost. Več o tem lahko izveste v našem razdelku Kako ostati varen z uporabo Tor.
Ne uporabljamo Tor (ali VPN) za nič nezakonitega in priporočamo, da se ne izogibate temnemu spletu kot splošno previdnost..
Kako deluje Tor?
Kako vaši podatki prehajajo skozi omrežje Tor.
Kot čebula ima tudi Tor plaste. Omrežje Tor preusmeri vaš promet med več strežnikov, da postane popolnoma anonimen.
V tem razdelku bomo natančno opisali, kako deluje Tor. Če želite preskočiti ta razdelek, lahko skočite naravnost na Tor proti VPN: Kaj je bolje? ali Kako uporabljam Tor?
Tukaj je opisano, kako mreža Tor šifrira in anonimizira vaš internetni promet:
Na nobeni stopnji tega postopka nobeno vozlišče ne pozna obojega kdo si in Kaj delaš. Ker vsako vozlišče ve samo identiteto strežnika neposredno ob njej v verigi, prav tako ni mogoče, da bi kateri koli strežnik inženir usmeril vašo pot skozi čebelje omrežje – tudi če ima zlonamerno namero.
Za dodatno varnost je vaša pot skozi čebulo omrežje naključno dodeljen približno vsakih deset minut.
Ta postopek je zasnovan tako, da je popolnoma anonimna, ampak ni popolnoma zasebno. Izhodno vozlišče ne more vedeti, kdo ste, lahko pa teoretično opazuje, kaj počnete. Če bi nekomu poslali e-poštno ime ali pravi naslov IP, bi spodkopali celoten postopek.
Tor je zasnovan samo za upravljanje prometa s priljubljenim protokolom TCP, ki predstavlja večino običajnega prometa v brskanju. Omejitev na ta protokol ustvarja potencialno ranljivost, saj ves promet, ki uporablja UDP ali kateri koli drug internetni protokol, potuje zunaj omrežja Tor. Govorni in video promet se običajno prenaša s pomočjo UDP.
Je Tor VPN?
Tor in VPN sicer pogosto zamenjujejo pravzaprav zelo različne tehnologije.
Navidezno zasebno omrežje (VPN) je v zasebni lasti omrežje strežnikov, na katere se lahko povežete iz različnih razlogov, vključno z izboljšanjem varnosti, izogibanjem cenzure in prikrivanjem resničnega naslova IP.
Ko uporabljate VPN, je povezava med računalnikom in strežnikom VPN šifrirana. To preprečuje, da bi vaš internetni ponudnik ali katera koli tretja oseba gledala vaše spletne aktivnosti.
Vendar ima vaš ponudnik VPN vedno tehnično sposobnost opazujte svojo aktivnost. Lahko si ogledajo in potencialno zabeležijo vaš resnični naslov IP, zato morate imeti dovolj zaupanja v svojega ponudnika.
Zato je tako pomembno najti ponudnika VPN z minimalno politiko beleženja in dosežkom za ohranjanje varnosti svojega omrežja..
Tor je na drugi strani mreža omrežij v lasti skupnosti in prostovoljcev strežniki – ali „vozlišča“. Uporaba tega omrežja vam omogoča anonimno brskanje po internetu, vendar ne zagotavlja enakih varnostnih ugodnosti kot VPN ali enak pripomoček za dostop do vsebine, ki je blokirana z geo..
Projekt Tor, ki vzdržuje programsko opremo brskalnika Tor, nima omrežja strežnikov, na katerih deluje programska oprema. Za razliko od strežnika VPN, ki ve, kdo ste in kaj počnete, noben sam strežnik v omrežju Tor ne more dostopati do obeh identiteta in dejavnost.
Tor to doseže z uporabo več plasti šifriranja in preusmeri svoj promet skozi več strežnikov, preden ga sprosti na širši internet. To pomeni, da vam ni treba zaupati ponudniku storitev, kot pri VPN, vendar to vodi tudi do tega počasne hitrosti brskanja in nekatere posebne varnostne ranljivosti, za katere vam ne bi bilo treba skrbeti z zaupanja vrednim VPN.
Skratka, VPN je orodje za zasebnost v prvi vrsti. Tor je na drugi strani orodje za anonimnost.
Če povzamemo, VPN omogoča:
Če želite izvedeti več o tem, kaj je VPN, smo napisali obsežen vodnik, ki vsebuje vse, kar morate vedeti.
Lahko pa v storitvi Tor proti VPN najdete neposredno primerjavo med storitvami Tor in VPN: Kaj je bolje? odsek tega priročnika.
Usmerjevalnik Onion proti šifriranju VPN
Tor in VPN uporabljata enkripcijo za dodatno zasebnost v spletu, vendar vsak veljati šifriranje zelo drugače.
Ko uporabljate VPN, je ves vaš promet zavarovan s tunelom šifriranja in poslan enemu strežniku VPN, ki pripada vašem ponudniku VPN. Ko je prejet, se promet dešifrira in sprosti do končnega cilja.
Če ni v uporabi naprednih orodij za okupacijo, predor VPN ne bo preprečil vašemu ponudniku internetnih storitev, da ve, da uporabljate VPN, vendar bo preprečil, da bi videl, katera spletna mesta obiskujete in kaj počnete, ko pridete tja.
V nasprotju s tem Tor-ovo “Čebulno omrežje” uporablja več slojev šifriranja, od katerih lahko vsako dešifrira samo naključno dodeljen strežnik. Ti strežniki ne pripadajo podjetju Tor, ampak so v njihovi lasti in vzdrževanju prostovoljcev.
Vaš ponudnik internetnih storitev bo morda sporočil, da uporabljate Tor, vendar jim bo začetni sloj šifriranja preprečil, da bi videli, kje brskate..
Čeprav morate imeti zelo dobro zaupanje v svojega ponudnika VPN, je Tor razvit, da bi odpravil potrebo po zaupanju posameznemu operaterju strežnika.
Kar zadeva moč šifriranja, se nekateri VPN zanašajo na šibke in zastarele šifrirane protokole, kot je PPTP, ki jih lahko v 24 urah prekinejo s silovito silo.
Kljub temu visokokakovostni VPN uporabljajo mnogo varnejše protokole, kot sta IKEv2 / IPSec in OpenVPN. Ti protokoli delujejo z varnimi šifrirnimi šifri, kot sta AES-256 in RSA-1024, od katerih nobeden še ni bil pokvarjen. S sedanjo računalniško tehnologijo bi trajalo dlje od življenjske dobe vesolja.
Tor uporablja kombinacijo istih varnih šifer. Kljub temu je visoka stopnja šifriranja, ki jo uporablja Tor, odstranjena na izhodnem vozlišču, kar pomeni, da bo izpostavljena vaša aktivnost brskanja. Dokler nič ne pušča, bo to dejavnost nemogoče povezati z vašo identiteto. Več o teh puščanjih si lahko preberete v tem, ali je Tor varna za uporabo? odsek.
Več o protokolih in šifrih VPN si lahko preberete v našem Vodniku po šifriranju VPN.
Kaj je bolje: Tor ali VPN?
Največja razlika med Torom in VPN-ji je, da Tor obstaja popolna anonimnost, ker imajo VPN širši razpon zasebnost in varnost aplikacije.
Tu je kratka primerjalna tabela, ki prikazuje prednosti in slabosti vsakega orodja:
Primerjalna tabela Tor proti VPN.
Vsako omrežje ima prednosti in pomanjkljivosti, nekatere dejavnosti pa bodo bolj primerne ena za drugo.
V tem razdelku bomo podrobno opisali prednosti in slabosti Tor in VPN. Če želite preskočiti te prednosti in slabosti, lahko skočite naravnost na naš povzetek, katero orodje morate uporabiti.
Prednosti Tor
Tor slabosti
Prednosti VPN
Slabosti VPN-ja
Kateri morate uporabiti: Tor ali VPN?
Najboljše orodje za zasebnost se razlikuje glede na vašo situacijo. Tu je nekaj konkretnih nasvetov, kdaj je najbolje uporabiti VPN ali Tor.
Kdaj morate uporabljati VPN
Dober VPN bo najboljša rešitev za večino ljudi, saj uravnoteži zasebnost, varnost in uporabnost. Precej manj verjetno je tudi puščanje, saj ščiti ves vaš internetni promet (ne le prometa iz vašega brskalnika).
Poleg tega VPN ne potrebuje iste vrste tehničnega razumevanja, da prepreči, da bi stvari šle narobe.
Dokler se uporablja zaupanja vreden ponudnik VPN, ki je brez zapisov, VPN ponuja zelo varno rešitev zasebnosti z odličnimi izvedba in prožnost v primerjavi s Torom.
Moral bi uporabite VPN Če ste:
Kdaj bi morali uporabljati Tor
Največja moč Tora je, da odpravlja potrebo po tem, da bi svojo vero dali v zasebno podjetje VPN. Njeni dve največji pomanjkljivosti – pomanjkanje varnosti in zelo počasne hitrosti – sta ga slaba izbira za številne priljubljene dejavnosti, kot so deljenje datotek, pretakanje, ali nakupovalne transakcije.
V nekaterih primerih priporočamo, da izberete Tor prek VPN-ja. Predvsem Tor je najboljša izbira za anonimnost – vendar le, če ste pripravljeni žrtvovati varnost in zasebnost, da jo dosežete. Vaša dejavnost bo odprta, da jo bodo lahko videli drugi, vendar je z vami nemogoče povezati.
Tovrstna anonimnost je resnično potrebna samo za ljubitelje prijaviteljev in novinarjev, ki želijo, da se njihova sporočila vidijo, vendar morajo svoj izvor skrivati. Če se vseeno odločite za uporabo Tor, ne pozabite prebrati našega poglavja o tem, kako biti varni z uporabo Tor.
Moral bi uporabite Tor Če ste:
Je Tor varno za uporabo?
Projekt Tor obstaja za rešitev problema zaupanja v spletu. Ali lahko resnično zaupate mreži Tor?
To je legitimno vprašanje, a tisto, ki še nima dokončnega odgovora. Obstajajo pa, več znanih in sumljivih ranljivosti pri oblikovanju Tor.
Ali je Tor ogrožen?
Sumbe, da lahko FBI in druge vladne agencije ZDA de anonimizirajo Torjeve uporabnike, obstajajo že leta. Zagotovo so vložili sredstva za dosego te sposobnosti. Dejstvo, da Tor še vedno v veliki meri financira ameriška vlada, je zelo slabo skrivno.
Zdi se, da so bili takšni sumi potrjeni v sodnem primeru leta 2023, vendar je FBI na koncu zavrnil dokaze ali razkritje kakršne koli potencialne ranljivosti Tor, ki je zadevo popolnoma strnil..
Raziskovalci z univerze Columbia so razvili tudi napade, ki jim omogočajo potencialno de anonimizacijo do 81% uporabnikov Tor.
Če bi obveščevalna agencija javno razkrila ranljivost za Tor, bi redni uporabniki priskočili s platforme. Nato bi bilo platformo za nadzor nemogoče uporabiti, preostali promet pa bi bilo enostavno identificirati kot državno povezano.
Zaradi tega ostajajo vse zmožnosti za de anonimizacijo Torovih uporabnikov nepotrjeno, prav tako mehanizem, s katerim bi to lahko storili, ali obseg, na katerem bi to bilo mogoče izvesti.
Veliko bolj dokončno je dejstvo, da je Tor zasnoval in razvil ameriška vojna mornarica. To samo po sebi ni nujno problem, vendar je skrb vzbujajoče sodelovanje med razvijalci Tor in ameriško vlado, ki jo je v svoji knjigi Nadzorna dolina ugotovil Yasher Levine..
V zadnjih letih je bilo objavljenih več e-poštnih korespondenc med razvijalci Tor in ameriškimi vladnimi agencijami. Tu je primer, v katerem soustanovitelj Tor razpravlja sodelovanje z Ministrstvom za pravosodje, vključno s sklicevanjem na namestitev “na prostem”:
Posnetek zaslona e-poštnega sporočila, ki ga je poslal Roger Dingledine, soustanovitelj Tor.
Tu si lahko ogledate več te korespondence in več drugih izmenjav med razvijalci Tor in ameriškimi obveščevalnimi agencijami tukaj.
Je Tor Legal?
je pravni uporabljati Tor. Kljub temu so nekatera spletna mesta, dostopna prek mreže Tor, priljubljena med kriminalci in gostijo nezakonite vsebine. Medtem ko je Tor zakonit za uporabo, pogosta uporaba vas lahko označi za nadzor.
Ranljivosti sistema Windows
Windows ni bil ustvarjen za anonimnost. Tudi če ste previdni in do interneta dostopate samo iz brskalnika Tor, operacijski sistem podatke privzeto pošlje Microsoftu, kar lahko povzroči razkritje vaše identitete. Varnejše in zanesljiveje se zažene Tor v Linuxu, kadar je to mogoče.
Tails in Whonix sta priljubljeni različici Linuxa, ki sta bili narejeni za uporabo s Torom, vendar Tor lahko varno zaženete na kateri koli praktično kateri koli različici operacijskega sistema Linux.
IP & DNS puščanje
Ko se pravilno uporablja Tor naj ne puščajo podatkov o IP ali DNS. Če pa ga uporabljate kot običajni brskalnik, bo skoraj zagotovo prišlo do puščanja DNS ali IP.
Če želite preprečiti uhajanje IP in DNS med uporabo Tor, morate izogibajte se:
Vse te dejavnosti lahko preusmerijo promet zunaj brskalnika Tor ali obdržijo informacije, ki vas lahko anonimizirajo celo v brskalniku Tor.
Druga pogosta napaka je dostop do spletnih mest HTTP. To ne bo neposredno razkrilo vašega naslova IP, ampak vas bo veliko bolj dovzelo za nadzor in dodalo tveganje za katero koli od zgoraj naštetih vedenj. Več o varni uporabi Tor lahko izveste v naslednjem poglavju tega priročnika.
Zlonamerna izhodna vozlišča
En način, s katerim je Tor zagotovo ogrožen, je prek zlonamernih izhodnih vozlišč.
Medtem ko je vaš promet šifriran večino poti skozi mrežo Tor, je izpostavljeni ko gre skozi končno vozlišče – imenovano izhodno vozlišče.
To pomeni, da ima izhodno vozlišče zmožnost si oglejte svojo dejavnost, tako kot bi ponudnik internetnih storitev, če ne bi uporabljali Tor ali VPN. To pa nujno ne spodkopava vaše anonimnosti, saj izhodno vozlišče ne more videti pravega naslova IP.
Če bi dostopali do e-poštnega računa ali Facebook strani, povezane z resnično identiteto, bi to lahko opazili in spodkopali vašo anonimnost.
Vsakdo lahko upravlja izhodno vozlišče. Znano je, da jih kriminalisti uporabljajo za nadzor in celo za napade s človekom v sredini.
Nekaj zdrave skepse vas lahko tu ohranja varno in pametno je vedno domnevati, da vas nekdo opazuje.
Ali je mogoče izslediti Tor?
Če ste previdni in je Tor pravilno konfiguriran, potem ne, ne najdete vas.
Ko vaša dejavnost zapusti mrežo Tor, je nešifrirana. To pomeni, da jih lahko vidi vaša vlada ali druga tretja oseba, vendar ne bodo mogli povedati, kdo ste, razen če vam njihova brskalna dejavnost ne sporoči.
Najbolje je domnevati vašo aktivnost lahko vedno vidimo, vendar to gledalci imajo nimam pojma kdo si. Dokler ne storite ničesar, s čimer bi se identificirali (na primer, da obiščete kakršne koli osebne račune ali omogočite Toru, da pušča), vaše dejavnosti ni mogoče izslediti prek mreže Tor.
Kako uporabljam Tor?
Če ste se odločili za uporabo Tor, lahko sledite tem preprostim korakom za namestitev brskalnika Tor v računalnik ali mobilni telefon. Če ste že namestili brskalnik Tor, lahko preidete na naslednje poglavje o tem, kako ostati varen z uporabo Tor.
Kako namestiti brskalnik Tor na računalnik
Brskalnik Tor bo deloval za vse Windows, Linux ali MacOS računalnik in ga je enostavno namestiti.
Če želite v računalnik namestiti brskalnik Tor:
Ko prenesete datoteko, vam ne bo treba namestiti ničesar drugega. Tor je popolnoma samostojen – zaženete ga lahko celo s pogona USB.
Kljub temu pa bo skozi Tor usmerjena le vaša aktivnost v brskalniku. Vse zunaj, vključno z e-poštnimi sporočili, poslanimi iz ločene aplikacije, kot je Outlook, bo izpostavljeno nadzoru.
Kako namestiti brskalnik Tor na mobilni telefon
Na voljo je aplikacija brskalnika Tor za naprave Android in jo vzdržuje projekt Guardian. Prenos in uporaba je preprost, vendar veljajo enake omejitve kot pri uporabi brskalnika na namizju: samo tisto, kar počnete v brskalniku, bo v spletu ostalo anonimno..
Če želite preskočiti ta razdelek, lahko skočite naravnost na to, kako ostati Tor.
Če želite namestiti brskalnik Tor na napravo Android:
Na žalost zaradi Applove močno omejene App Store trenutno še ni aplikacije za iOS in je v prihodnosti verjetno ne bo. To pomeni, da Tor ne boste mogli uporabljati na iPhone ali iPadu.
Druge aplikacije, ki omogočajo Tor
Prej smo omenili, da Tor lahko upravlja ves promet, ki uporablja protokol TCP. Čeprav je to res, ni veliko aplikacij za delo samo s TCP.
Vse informacije, ki niso posredovane prek TCP, bodo privzeto zunaj omrežja Tor. To bo povzročilo puščanje DNS, WebRTC ali IP, svojo identiteto in aktivnost pa bo izpostavilo vsem gledalcem.
Tor ponuja lasten poglobljeni vodnik za “Torifying” aplikacije, ki ga priporočamo samo naprednejšim uporabnikom.
Različica različice Linux Tails privzeto usmerja vso aktivnost preko omrežja Tor. Na voljo je z več vnaprej nameščenimi in predhodno konfiguriranimi aplikacijami in samodejno prekine vsak promet, ki ni Tor, da prepreči puščanje.
To je učinkovita nastavitev, vendar ne bo združljiva z večino priljubljenih aplikacij – ne pričakujte, da boste z namizja uporabljali YouTube, Facebook Messenger ali Spotify.
Na žalost se večina aplikacij Voice-over-IP (VoIP) opira na protokol UDP. Ker Tor trenutno ni združljiv s tem protokolom, ni mogoče uporabljati aplikacij za video klepet, kot je Skype, prek omrežja Tor.
Kako ostati varna z uporabo Tor
Večino tveganj, povezanih s Torom, je mogoče rešiti spreminjanje svojega vedenja ko brskate po internetu.
Če uporabljate Tor kot običajni brskalnik, bo skoraj zagotovo prišlo do puščanja DNS ali IP.
Ne pozabite: pri uporabi brskalnika Tor je zaščiten le vaš spletni promet. Drugi programi, na primer e-pošta ali celo drugi brskalniki, se ne izvajajo prek omrežja.
Priporočamo, da pred prvo brskalnikom preberete seznam trenutno znanih težav s podjetjem Tor.
Tri največja tveganja pri uporabi Tor so:
Najpomembnejši varnostni ukrepi, ki jih morate upoštevati, so:
Izogibanje puščanju na splošno zahteva, da uporabljate samo TCP promet in se držite samega brskalnika Tor. Obstajajo tudi posebne znane ranljivosti, kot so JavaScript ali BitTorrent, oba lahko puščata vaš IP naslov.
Če preprečite gledalcu, da bi razvil svojo identiteto, morate preprečiti dostop do informacij, povezanih z vašo identiteto, na primer imenovane e-poštni račun ali Facebook račun.
Najboljši način, da se izognete napadom med ljudmi je uporaba samo šifriranih povezav HTTPS.
Kako ostati anonimen z uporabo Tor
Tu so najpomembnejša pravila za varno uporabo Tor:
Kako uporabljati VPN s sistemom Tor
Ali je še varneje uporabljati tako VPN kot Tor hkrati?
Včasih.
Obstajata dva načina uporabe Tor in VPN: Tor nad VPN in VPN nad Torom. Oba imata nekaj edinstvenih prednosti in tudi nekaj pomembnih pomanjkljivosti, ki jih bomo obravnavali v tem razdelku.
Tor nad VPN
»Preklopite preko VPN«, ko se povežete s svojim VPN, preden zaženete brskalnik Tor. To je najpogostejši način združevanja Tor z VPN.
To je enostavno: preprosto se povežite s svojim VPN in nato zaženite brskalnik Tor z namizja ali pametnega telefona.
Vaša VPN bo delovala kot dodatno vozlišče pred omrežjem Tor.
Ko Tor kombinirate z VPN na ta način:
To je še posebej koristno, če ne želite, da skrbnik omrežja ve, da se povezujete s podjetjem Tor ali če ima vaš ponudnik VPN invazivne ali nejasne pravilnike beleženja.
Vendar je treba opozoriti, da:
Nekatere storitve VPN, vključno z NordVPN in ProtonVPN, imajo strežnike, namenjene prometu Tor.
VPN Over Tor
Ta možnost deluje obratno: povezava z omrežjem Tor pred uporabo VPN-ja.
To je tehnično mogoče, vendar ni enostavno. Potrebovali boste izrecno podporo Tor pri ponudniku VPN. Trenutno zelo malo VPN-jev ponuja podporo za izvajanje preko Tor-a na ta način.
Teoretično ima ta metoda štiri ključne prednosti:
Medtem ko ta metoda odpravlja nevarnosti, povezane z zlonamernimi izhodnimi vozlišči, spodkopava tudi enega ključnih namenov uporabe Tor. Tretja oseba – vaš ponudnik VPN – bo imela dostop do obeh identiteta in dejavnost.
Ta metoda je za večino uporabnikov zapravljanje virov. Uporaba VPN prek Tor-a omogoča ponudniku dostop do istih informacij kot uporaba VPN-ja samo, z dodano počasnostjo in neprijetnostmi omrežja Tor.
Obstaja še nekaj drugih ključne slabosti velja omeniti, ko uporabljate ponudnika VPN, ki ponuja določeno možnost Tor:
VPN in brskalnik Tor izboljšujeta vašo zasebnost neodvisno drug od drugega. Lahko se povežete s svojim VPN in nato uporabite brskalnik Tor, če ste resnično zaskrbljeni, vendar združevanje obeh je prekomerno za večino ljudi.
Če je potrebna popolna anonimnost v ekstremnih okoliščinah, je bolje, da uporabite Tor. Če gre samo za vsestransko zasebnost interneta, ki jo iščete, izberite VPN.