Tor Browser - Nowy lepszy internet

in #polish6 years ago

Jak wiemy państwo nasze i unia europejska narzuca coraz to głupsze ograniczenia i limity na sieć internetową. Naszym celem jest się im przeciwstawiać opracowując coraz to nowsze systemy obejść i dzisiaj porozmawiamy o sieci TOR.

Sieć TOR to rozproszona i zdecentralizowana sieć komputerów, która przekazuje połączenia innych użytkowników (tak można to określić). Połączenie zamiast iść przez jeden komputer idzie po drodze przez parę innych rozrzuconych po całym świecie co umożliwia (przy zachowaniu bezpieczeństwa) uniemożliwić namierzenie właściwego komputera.

Czyli można powiedzieć - uniemożliwiają śledzenie użytkownika. Jednak to nie do końca TOR umożliwia, a TOR z odpowiednio skonfigurowaną przeglądarką. Gdyż pomimo ukrycia adresu IP komputera przeglądarki udostępniają bardzo dużo innych danych, które mogą odkryć tożsamość osoby. Przykładowymi danymi takimi są:

  • Czcionki zainstalowane w komputerze. Z powodu tego, że systemy mają różne czcionki można w ten sposób wykluczyć jakąś część społeczeństwa
  • Rozdzielczość ekranu (w przypadku mało popularnych rozdzielczości możliwe też wykluczenie części społeczeństwa)
  • System operacyjny na jakim przeglądarka została uruchomiona (tzw. User Agent), razem z wersją przeglądarki.
  • Wersja językowa przeglądarki

Jak ktoś chce sprawdzić jak sytuacja u niego wygląda, niech wejdzie w ten link.

Ogólnie im coś jest bardziej unikalnego tym łatwiej trafić. Pewnego rodzaju rozwiązaniem jest Tor Browser. Jest to odpowiednio skonfigurowany Firefox by w możliwie największym zakresie uniemożliwić zlokalizowanie użytkownika. Oczywiście należy pamiętać, że nawet Tor Browser nie gwarantuje pełnego bezpieczeństwa, bo nawet budowanie wyrazów może nas zdradzić, żartobliwe pożegnanie pod postem ...

Tak więc należy pamiętać, że przeglądarka nie uczyni nas bezpiecznymi jeśli używamy "Web 2.0" - komunikujemy się z innymi ludźmi (np. na chat).

Jak uruchomić TOR Browser?

Oczywiście najpierw należy go pobrać z internetu:
https://www.torproject.org/download/download-easy.html.en

W zasadzie pobieramy plik ZIP na nasz komputer, rozpakowujemy i uruchamiamy. Po uruchomieniu (jeśli nie ma żadnego kreatora, ale należy dać dalej wtedy) powinna pojawić się przeglądarka.

obraz.png

obraz.png

Drobne FAQ

  • Czy takiej przeglądarki nie da się złamać? Oprogramowanie zawsze ma mnóstwo dziur, natomiast zwykle ataki na TOR były przeprowadzane przez Javascript, który jeśli się nie mylę - już jest wyłączony domyślnie.

  • Czy sieć TORa jest wolna (prędkość)? Zależy od definicji wolności, mieliśmy gorsze łącza w Polsce i nie narzekaliśmy (ba, często ludzie dalej mają wolniejsze). W skrajnych przypadkach można mieć nawet 10 megabitów na sekundę (czyli szybko), w wolnych - 1 megabit (ujdzie). Sieć jednak nie ma służyć do pobierania plików, a do anonimowego przeglądania internetu.

  • Czy warto używać? Nie wiem, ale jak np. ACTA 2 zostanie wprowadzone to warto znać przede wszystkim różne technologie, w tym TOR.

Pytania? Śmiało ;)

Sort:  

Router cebulowy to bardzo fajna sprawa, jednak trzeba uważać na kilka rzeczy.

  1. Nie ściągać TOR BROWSER'a ze źródeł nieznanego pochodzenia, bo może zawierać brzydkie dodatki.
  2. Używając TOR'a należy pamiętać, że nody i ich adresy IP są publiczne, a co za tym idzie, to bez trudu dostawca netu z miejsca wie kto używa TOR'a (tutaj pojawiają się problemy korelacji czasu, ale można sobie z tym poradzić VPN a później TOR lub połączenia maskujące moment publikacji przez TOR danej treści, np. godzinę przed publikacją odpalamy TOR i nawiązujemy połączenie, a później publikujemy).
  3. Node'y zaufane i niezaufane - istnieją node'y które są celowo tworzone do korelacji IP źródłowego i TOR'a, można to obejść przez podłączanie się do node'ów tylko zaufanych.
  4. Nie ściągać żadnych plików przez TOR'a, bo mogą zawierać niespodzianki odkrywające adres IP komputera, z którego się łączymy (proste marka, których jest setki w sieci).
  5. W przypadku korzystania z TOR'a trzeba o MAC adres zadbać. Najlepiej go zmienić lub podłączać się przez kartę sieciową podpinaną do USB.
  6. Wyłączyć JAVA SCRIPT w TOR!!! Mało kto o tym pamięta, ale jak się chce anonimowości, to ze stron wymuszających JAVA SCRIPT lepiej nie korzystać.
  7. Rozważyć czy nie lepiej używać systemu operacyjnego na USB typu TAILS, aby nie ujawniać faktycznego systemu operacyjnego komputera.
  8. Wyłączyć wszystkie aktualizacje w systemie operacyjnym na czas działania TOR'a.
    Żeby używać bezpiecznie TOR'a trzeba dobrze zapoznać się z zasadami bezpieczeństwa pracy przy routerach cebulowych. Gdybyście chcieli wiedzieć więcej, to odsyłam do wykładów DEFFCON na temat routera cebulowego i poczytania dużo dużo na ten temat. Jak będzie zapotrzebowanie, to mogę zrobić dla Was kompletny kurs na ten temat. Prowadziłem szkolenia z tego i mam bardzo dużo materiałów. Kurs oczywiście w formie postów.

WARNING! The comment below by @erudire leads to a known phishing site that could steal your account.
Do not open links from users you do not trust. Do not provide your private keys to any third party websites.

also can download brave (be nice and use my link) - http://fuk.io/brave and it has TOR built in

Nie wystarczyłby użycie VPN?, rozumiem że wtedy z anonimowością byłoby słabo, bo dane przechodziły by przez serwery VPN(Nie znam się na tych sieciowych sprawach) ale powinno chyba wystarczyć aby dostać się do serwisów z poza UE. Wydaje mi się(mogę się mylić) że większość chińczyków lub przebywających tam obcokrajowców korzysta z jakiś VPN aby dostać się do zablokowanych serwisów. Oczywiście zgadzam się z tym że warto znać różne technologie.

Ogólnie tak, dopóki twórca VPN nie sprzeda twoich danych ;)

Myślę że szansa na to, że właściciel VPN-a sprzeda dane jest mniejsza niż szansa na to że NSA podstawi wystarczająco dużo własnych node'ów w TORze, by skompromitować sieć. W sumie nie wiadomo czy już tego nie zrobiła.

Ciężko mi uznać Tora za nowy lepszy internet, głównie przez to, że jego konstrukcja niestety wymusza powolne prędkości. Chyba, że w przyszłości ten problem mógłby być do obejścia, niech mnie ktoś poprawi. Natomiast jako nowy lepszy internet na pewno widzę wszelkie sieci typu mesh, których autorzy mają ambicje wdrożenia je na cały świat. Przy tych sieciach mamy więc do czynienia z kompletnie nową warstwą fizyczną, a nie nowym protokołem.

Ok, w serii nowy lepszy internet nie chodzi o szybszy, a niecenzurowany :D Masz rację, TOR nie jest szybki (chociaż czasem daje radę), ale w razie jakichś opresji - jak znalazł

Używam od kilku lat równolegle ze zwykłym dostępem i nie przeszkadza mi prędkość sieci TOR. Bardzo doceniam możliwość anonimowego dostępu do pewnych serwisów, również tych zaparkowanych w domenie .onion.

Ja osobiście nie wchodzę na onion, bo często nic tam nie ma ciekawego. Chyba, że masz po co tam wchodzić ;)

Śmieci wszędzie jest pełno, jednakże trafiają się ciekawe perełki.

Zaciekawiłeś mnie. Muszę ją wypróbować 😀

Jak wiemy państwo nasze i unia europejska narzuca coraz to głupsze ograniczenia i limity na sieć internetową

Jakie to dokładnie? Bo jedyne co realnie dotyczy tych limitów co kojarzę to proponowane w USA ustawy, które spowodowały zamieszanie wokół Net Neutrality.

U nas strony z hazardem są blokowane po stronie ISP. Obejście nie powinno być trudne, ale ... i tak się TOR przyda :P)

Racja, o tej pseudoblokadzie zapomniałem ;)

W pełni popieram używanie TOR.
Za dużo informacji o nas zbierają wielkie koncerny

Samoupvotowanie komentarzy nie pomoże, a może zaszkodzić ;) Szczególnie, że są nic nie warte

Coin Marketplace

STEEM 0.28
TRX 0.11
JST 0.034
BTC 66077.75
ETH 3167.77
USDT 1.00
SBD 4.01