Tor browser с чего начать
HackWare.ru
Этичный хакинг и тестирование на проникновение, информационная безопасность
Tor: от азов до продвинутого уровня (ч. 1): Знакомство с Tor
Оглавление
Что такое Tor
Имеется несколько разных компонентов и продуктов в имени которых есть слово «Tor». Чтобы ясно представлять, о чём мы говорим, давайте начнём с определения терминов.
Tor — это программа, которую вы можете запустить на своём компьютере для подключения к сети Tor.
Сеть Tor — это множество компьютеров волонтёров, которые обеспечивают обработку запросов к веб-сайтам и перенаправляют ответ пользователю Tor.
Браузер Tor — это комплекс программ, главными компонентами которого являются: Tor + браузер Firefox + плагины и настройки для повышения уровня анонимности.
Для чего используется Tor
Tor может применяться для разных целей:
Что выбрать: Tor или VPN или прокси
Если ваша цель зашифровать передаваемые данные, чтобы их не мог анализировать ваш Интернет-провайдер, то может подойти как Tor, так и свой VPN, который вы настроили сами! Я бы не рекомендовал использоваться какими бы то ни было посторонними VPN, поскольку их владелец может видеть весь передаваемый трафик + IP клиента (то есть ваш IP адрес). Если вы используете сторонний VPN сервис, то вы гарантированно получаете соглядатого, который, как минимум, ещё и знает ваш настоящий IP адрес! Если это платный VPN, то он абсолютно не подходит для анонимности, поскольку сервис VPN знаете не только ваш IP и имеет доступ ко всем передаваемым данным, то и по вашим платёжным реквизитам знает кто вы.
Собственноручно настроенный OpenVPN позволяет шифровать передаваемый трафик и объединять свои устройства в виртуальную частную сеть. Также вы можете скрывать свой настоящий IP адрес и обходить блокировки сайтов. Но для анонимности такой вариант не подходит, поскольку для работы OpenVPN необходима аренда VPS, за которую нужно платить. Хотя если для оплаты вы используете криптовалюту или другие анонимные способы, то OpenVPN поможет вам быть анонимным.
Использование одиночного прокси имеет такие же недостатки, как и VPN: соглядатай + прокси-сервис знает ваш настоящий IP адрес. Дополнительный недостаток в отсутствии шифрования — ваш Интернет провайдер по-прежнему может анализировать ваш трафик и даже блокировать доступ к веб-сайтам.
Ситуация с сокрытием IP улучшается если используется цепочка прокси, поскольку (зависит от настроек), каждый следующий прокси знает IP адрес предыдущего узла (всегда) и IP адрес 1 узла перед предыдущим (иногда). Если учесть, что трафик ни на каком этапе не зашифрован, а определённая часть публичных прокси это просто honeypots (предназначены для эксплуатации пользователей), то вариант с прокси не самый лучший способ обеспечить анонимность.
В чём именно помогает Tor
Конечно, у Tor тоже есть свои слабые стороны. Их меньше, но всё равно нужно чётко их понимать.
Давайте обратимся к «комиксам»:
На первом рисунке показано, что они могут видеть если: 1). Веб-сайт не использует HTTPS; 2) Пользователь не использует Tor.
Как можно увидеть по первой картинке, каждый может видеть абсолютно всё. Стоит ещё добавить — не только видеть, но и любым образом модифицировать!
Давайте рассмотрим вариант, когда веб-сайт использует HTTPS — в настоящее время подавляющее большинство сайтов используют это шифрование:
Как можно увидеть, соглядатаям доступна только информация о том, какой сайт открыт и кто именно его посетил. Если веб-сайт (хостинг) делится с кем-то информацией, то им доступен полный комплект данных.
Теперь перейдём к варианту, когда используется сеть Tor и когда делается запрос к сайту по HTTP (без использования шифрования HTTPS):
Как можно увидеть, ваш Интернет-провайдер знает ваш IP и знает, что вы используете Tor, но не знает какие именно сайты вы открываете и какие данные отправляете и получаете.
Первый узел Tor знаете ваш настоящий IP и что вы пользуетесь Tor, но больше ничего о передаваемых и запрашиваемых данных не знает.
Второй узел Tor вообще никогда ничего интересного не знает.
А вот с третьим узлом Tor интереснее: он не знаете ваш IP, но он знает передаваемые вами данные и даже ваш логин с паролем. Эта же самая информация доступна соглядатаям на последующих стадиях.
То есть слабые местаTor:
К счастью, как уже было сказано, сайтов без HTTPS уже не так много.
Если одновременно используется Tor, а сайт работает через HTTPS, то ситуация следующая:
Главные изменения — выходной узел Tor и последующие соглядатаи больше не могут получить доступ к передаваемым данным и логину/паролю пользователя. Они знают сайт, который был посещён, но не знают кем именно (ваш IP скрыт) и какие данные отправлены и получены (трафик дополнительно зашифрован SSL сертификатом).
Картинки взяты отсюда: https://www.eff.org/pages/tor-and-https — на этой страничке вы можете нажимать интерактивные кнопки и смотреть, что меняется в зависимости от того или иного варианта.
Самый простой способ использовать Tor
Самым простым вариантом выходить в Интернет через Tor является Tor Browser — как это уже упоминалось в самом начале, это специальная сборка веб-браузера Firefox в которую включён Tor. При запуске этого браузера, одновременно запускается программа Tor, а затем этот браузер подключается к Интернету только через сеть Tor.
Дополнительно в веб-браузере имеются плагины, которые препятствуют слежению за пользователем и способствуют анонимности.
Кроме плагинов, в браузере есть настройки, например, не сохранять историю просмотренных страниц и удалять кукиз после закрытия сайта.
Установка Tor Browser в Windows
Скачайте с официального сайта https://www.torproject.org/ru/download/ самораспаковывающийся архив. Запустите его для распаковки. Перейдите в созданный после распаковки каталог и запустите ярлык Start Tor Browser. Нажмите «Соединиться» и дождитесь подключения браузера к сети Tor.
Если вы хотите, чтобы сайты сохраняли введённые вами пароли, то перейдите в Настройки, далее Приватность, снимите галочку «Всегда работать в режиме приватного просмотра».
Перейдите в Настройки, далее Защита и поставьте галочку напротив «Запоминать логины для сайтов».
Установка Tor Browser в Linux
В первую очередь, поищите пакет Tor Browser в стандартных репозиториях вашего дистрибутива.
В Kali Linux установите Tor Browser по инструкциям на странице: https://kali.tools/?p=2069.
Сервисы для поиска утечек IP адреса
Главные критерии выбора инструмента для обеспечения анонимности своей операционной системы — это функциональность и качество обеспечения анонимности (надёжность перенаправления и блокировки трафика). Оценить уровень анонимности вы можете с помощью следующих сервисов:
Для проверки в командной строке IPv6 адреса и блокировки IPv6 протокола:
Для проверки в командной строке своего IP адреса:
Браузер тор что это ― как пользоваться луковой сетью и зачем это делать
«Благими намерениями вымощена дорога в ад». Выражение, как никакое другое, подходит под описание веб браузера tor и одноименной луковичной сети, которая создавалась чтобы дать пользователям интернета полную свободу от цензуры. Но, как оказалось, не все так просто, анонимность в сети в большинстве случаев порождает не свободу от зла, а свободу от морали и совести. Итак, браузер тор что это, и действительно ли он вам необходим.
tor браузер и тор сеть ― что это
ТОР ― The Onion Router это компьютерная программа (браузер) и одновременно интернет сеть, которая обеспечивает работу браузера. Браузер ТОР использует обширную серверную сеть, из которой и состоит сеть Tor. При использовании браузера ваши данные проходят через разные серверы Tor (или «узлы»).
Трафик зашифровывается на каждом сервере и декодируется по одному уровню на разных узлах. Это означает, что тот, кто пытается идентифицировать вас по интернет-трафику, просто наткнется на последний сервер, через который прошли данные, — «узел выхода». Другими словами: браузер Tor делает невозможным вариант отследить вас, как пользователя интернета.
Tor Browser ─ это не VPN
Интернет браузер tor это не браузер со встроенным VPN, как многие думают, вспоминая Оперу, и это не VPN сервер. Использовать ТОР можно одновременно с VPN ― это позволит еще лучше защитить свое интернет-посещение.
Использование VPN одновременно с Tor гарантирует на 99 %, что данные будут лучше зашифрованы. Более того, VPN также скрывает ваш IP-адрес, отображая IP-адрес используемого вами VPN-сервера, а не «реальный», статический IP-адрес. Идеальная схема, выглядит так ― VPN Tor Browser VPN. Хотя эти две системы помогают нам скрывать свои настоящие АйПи адреса работают и обслуживаются они совершенно по-разному.
Как получить доступ к ТОР браузеру
На самом деле все очень просто, tor браузер скачивается, как и любой другой, с официального сайта компании. Главный недостаток ― очень низкая скорость загрузки сайтов и любительский интерфейс. Медленный трафик обусловлен тем, что запрос попадает в «луковичную сеть», где постоянно идет процесс дешифровки и расшифровки кода, с постоянным удалением последнего адреса.
Для чего люди используют Tor?
Изначально сеть ТОР создавалась для военных, сегодня ее активно пользуются все, кто желает остаться неизвестным, но кому есть что сказать. Журналисты, правозащитники и политические активисты используют Tor, чтобы избежать преследования за свои взгляды. Это актуально сегодня для тех стран, власть в которых тоталитарна и автократична.
Много журналистов берут свои сюжеты и репортажи из источников в браузере, которые желают оставаться неизвестными. На ТВ одно время была популярна программа «Инсайдер», которая разоблачала взяточничество в высших эшелонах власти. Источники находили журналистов через луковичную сеть, это как правило были люди из окружения, которые чем то «обиделись» на власть и «сливали» информацию в общий доступ.
Например, одним из самых известных пользователей и сторонников Tor остается Эдвард Сноуден, который раскрыл документы о секретных программах наблюдения в США.
Темная сторона Tor
Может показаться, что браузер ТОР это тоннель, через который проходит свобода и демократия. Но обратная сторона полной свободы ― безнаказанность. Львиную долю трафика сети ТОР используют для входа в даркнет.
С помощью Tor также можно размещать веб-сайты, которые доступны только для людей, использующих браузер Tor. Таким образом, любой веб-сайт, размещенный в сети Tor, не будет проиндексирован и не найден популярными поисковыми системами, такими как Google и Bing. Это делает их частью темной паутины.
Посадят ли тебя за использование браузера ТОР
Использование самого Tor совершенно законно в большинстве стран, особенно в «западном мире». Если через браузер вы просматриваете тв новости, мультики, ведете переписку на открытой почте Гугл, к вам никогда не будет вопросов. Для того чтобы попасть в темный мир интернета обычные поисковики не используют, здесь требуется дополнительная конфиденциальность.
Не надейся на полную анонимность
Сотрудники Tor постоянно работают над улучшением своей защиты, но в прошлом их программное обеспечение было взломано. Инженеры компании быстро все возобновили и сообщили, что была взломана не вся сеть шифрования, а только отдельные браузеры, это четкий сигнал, что Tor не может гарантировать, что вы будете защищены от кибератак и киберпреступников при использовании их браузера. Сеть Tor действительно трудна для взлома, но трудно не означает «невозможно».
VPN: альтернатива Tor
Хотя вы можете просматривать сайты относительно анонимно с помощью Tor, браузер не анонимизирует и не защищает все остальные ваши действия в Интернете. Приложения, работающие вне вашего браузера, не будут защищены сетью Tor. Если вы хотите убедиться, что все ваши действия в сети зашифрованы и анонимны, VPN может быть лучшим решением. Особенно, если вы пытаетесь защитить свое соединение от киберпреступников при использовании, например, публичной сети Wi-Fi.
В чем разница между Tor и прокси-сервером?
Помимо Tor и VPN, вы также можете повысить конфиденциальность и безопасность в сети, используя прокси-сервер. Однако, прокси-серверы хорошо работают только для определенных целей и ситуаций, таких как доступ к The Pirate Bay. Даже тогда многие считают их менее эффективными и менее безопасными, чем Tor и хороший VPN. Тем не менее, люди часто задаются вопросом, чем прокси отличается от Tor.
Что делает прокси-сервер?
Прокси-сервер ― это еще один способ направить ваш онлайн-трафик через другой сервер, который (образно) стоит между вашим компьютером и «сервером назначения» ваших данных. Этот сервер является прокси-сервером, который имеет иной IP-адрес, этот адрес и будет защищать ваш настоящий адрес.
Почему Tor и VPN защищают лучше, чем прокси
Еще одним недостатком использования прокси-сервера является то, что хост прокси-сервера может точно видеть, что вы делаете в сети. Теоретически, они могут даже регистрировать эту информацию, что потенциально может вызвать у вас проблемы. Вот почему, если вы намерены использовать прокси-сервер, вы должны выбрать тот, который находится под контролем того, кому вы действительно доверяете. Чаще всего вы не узнаете личность владельца прокси-сервера, а владелец, наоборот будет знать о вас все.
На чьи деньги развивается браузер ТОР
Изабелла Багуэрос Исполнительный директор Tor Project недавно призналась, что компания устала зависеть от денег правительства США, которое ежегодно выделяет на программы компании несколько миллиардов долларов. Например:
Интересная диаграмма, опубликованная компанией, дает четкое представление, на чьи деньги развивается луковичная интернет сеть.
Вторым интересным фактом остается и то, что правительство США тратит миллиарды долларов в год на то, чтобы вычислить местонахождение пользователей тор браузера…
В начале 2000-х гг. проект получил название The Onion Routing (сокращенно – Tor; onion – англ. «лук»). В основе Tor лежит децентрализация: его ПО является свободным, энтузиасты могут открывать свои узлы-серверы.
2002 г. впервые была развернута сеть «луковых» маршрутизаторов, а к концу 2003 г. она насчитывала около дюжины сетевых узлов в США и один в Германии. В 2004 г. проект начал финансировать Фонд электронных рубежей (Electronic Frontier Foundation).
В 2006 г. в США для развития сети Tor была создана некоммерческая организация Tor Project.
На этом все, если статья понравилась, была полезной, не забудьте поделиться в соцсетях и оставить комментарий, с уважением С.К.
Как пользоваться браузером Тор после его установки?
Дата: 18.05.2020 г. / Рубрика: Tor Browser
Желаете посетить DarkNet, но при этом не знаете, как пользоваться Tor Browser? Тогда вы попали именно туда, куда нужно, ибо сегодня, я как раз решил об этом написать. Вы тоже думаете, что это совпадение?
Там на самом деле никаких сложностей нет, поэтому можете не волноваться по поводу того, что у вас потом не получиться его удалить, т. к. специально для новичков я все подробно расписал и сделал соответствующие скриншоты.
В случае возникновения форс-мажора — пишите свои вопросы в комментариях под этой статьей и я постараюсь вам помочь, если у вас что-то пойдет не так.
@darkstack — официальный Telegram-канал блога DarkStack, в котором вы найдете еще больше полезной информации о безопасности и анонимности, чем здесь ИЛИ на каком-либо еще веб-ресурсе в Рунете.
Вся информация предоставлена исключительно в ознакомительных целях. Ни редакция, ни автор не несут ответственности за любой возможный вред, причиненный материалами данной статьи.
В качестве примеров я приведу базовые настройки, установки и удаления Tor Browser. Более сложное фичи, типа конфигурационных настроек и шифрования всего трафика на ПК — мы рассмотрим в следующих статьях.
И сразу отмечу то, что если у вас вдруг появятся ко мне личные вопросы или предложения — свяжитесь со мной по электронной почте, с помощью соответствующей контактной формы на сайте или же напишите мне в Telegram.
Что такое Tor Browser?
Tor Browser — браузер, предоставляющий возможность анонимного выхода в Интернет. С его помощью можно не только безопасно серфить сайты в Surface Web, но и шерстить по самым темным уголкам Даркнета.
Ну, а главная фишка Tor заключается в луковой маршрутизации, которая несколько раз (2-3) шифрует пакеты и затем прогоняет их через определенное количество сетевых узлов, также известных, как луковые маршрутизаторы.
Основные цели использования браузера Тор:
Анонимный серфинг сайтов. В данном случае никто просто не сможет узнать ваш IP-адрес, браузер, операционную систему и провайдера.
Анонимный выход в DarkNet. По оценкам экспертов из США на 2014 год, в Даркнете содержаться около 600 000 сайтов «черной» тематики.
Юзеры по всему миру, с целью защиты неприкосновенности частной жизни используют Tor Browser. Так например, Эдвард Сноуден с помощью ТОР передал информацию о PRISM газетам The Washington Post и The New Yorker.
В России данный браузер законом не запрещен, поэтому можете пользоваться им не опасаясь за то, что с вас за это спросят по полной программе.
Ну, а что касается безопасности внутри сети Тор, а также onion-сайтов, то в этом случае вам поможет антивирус Kaspersky. Кроме того, Tor Browser автоматически устанавливается с такими расширениями, как HTTPS Everywhere и NoScript.
Ваш ПК будет защищен во время серфинга сомнительных сайтов. Но учтите, что вирус можно словить только в том случае, если вы сами его закачаете, поэтому я настоятельно не рекомендую скачивать файлы с DarkNet.
Установка Tor Browser
В принципе, ничего сложно в этом практически нет. Все, что вам нужно — это всего лишь зайти на официальный сайт браузера Тор, выбрать соответствующую операционную систему и затем скачать, потом тупо установить.
Если что, я сделал скиншоты специально для тех, кому лень читать весь текст, поэтому в первую очередь смотрите именно на них, а не буквы.
Установка браузера Тор на GNU/Linux
Шаг 1. Нажмите на эту ссылку для загрузки браузера Тор с официального сайта Tor project. Затем переместите загруженный архив в удобное для вас место.
Шаг 3. Как распакуете архив — у вас появиться папка под названием «tor-browser_en-US». Перейдите в нее и два раза кликните по следующей иконке:
Шаг 4. Когда установка будет закончена — нажмите «Connect». Еще вам будет предложено настроить браузер под себя, но делать это совсем необязательно.
Шаг 5. Все, вы только что настроили браузер Тор на операционной системе Ubuntu, поэтому смело можете приступать к серфингу сайтов.
С Линуксом мы уже разобрались, поэтому теперь давайте поговорим о том, как установить Tor Browser на такие операционные системы, как Android и IOS.
Установка Tor на Android и iPhone
Скачать и установить Тор на Android вообще не составляет никого труда. Однако официальной версии браузера Tor для операционной системы IOS пока что не существует, но ее обещают сделать в скором будущем.
К счастью, на iPhone можно установить Onion Browser. С помощью данного приложения также можно анонимно выходить в теневую сеть Tor.
Установка Tor Browser на Android
Шаг 1. Откройте на телефоне Play Market и затем введите в поиске «Tor Browser». Потом перейдите по первому результату и нажмите «Download».
Шаг 2. После того, как браузер Тор установиться — нажмите «Open», чтобы открыть приложение. Желательно перед этим перезагрузить устройство.
Шаг 3. Как только приложение откроется — нажмите «Connect». Браузер загрузит необходимые пакеты, и затем вы сможете приступить к серфингу сайтов.
Шаг 4. Ну, а теперь вы можете анонимно посещать абсолютно любые сайты как DarkNet, так и и Deep Web, но об этом чуть позже.
Вот мы и подошли к установке Onion Browser на iPhone. Кстати, его также можно установить и на Android, но в этом нет смысла, если у вас уже стоит Tor.
Установка Onion Browser на iPhone
Шаг 1. Вбейте в App Store запрос «Onion Browser» и затем перейдите по первому результату. Далее — просто нажмите на иконку загрузки приложения.
Шаг 2. Нажмите на кнопку «Open» для того, чтобы открыть, а также настроить приложение после того, как оно загрузиться и установиться.
Шаг 3. После того, как вы первый раз откроете приложение — надо немного подождать т. к. будет происходить загрузка пакетов.
Шаг 4. Нажмите кнопку «Start Browsing», чтобы перейти на главную страницу данного браузера и затем можете приступать к серфингу сайтов.
Onion Browser бесперебойно скрывает ваш настоящий IP-адрес, но он бессилен перед атакой «Cross-device tracking», поэтому будьте осторожны.
Установка браузера Тор на Windows
Шаг 1. Скачайте с официального сайта Tor Project бесплатный интернет-обозреватель Tor Broswer на свой персональный компьютер.
Шаг 2. Кликните два раза по значку браузера и затем дождитесь установки. Время распаковки файлов зависит от производительности вашего ПК.
Шаг 3. После того, как браузер Tor установиться — перезагрузите устройство и затем запустите браузер. В появившемся окне нажмите на кнопку «Connect».
Шаг 4. Все, готово! Теперь вы можете анонимно посещать практически любые сайты, а также скрывать передачу приватных данных в Интернете.
Ради интереса можете зайти на веб-сайт 2IP, где вы обнаружите то, что у вас изменился не только IP-адрес, но и user-agent, и даже провайдер.
Как удалить Tor Browser с ПК?
Предположим, что вам по каким-то причинам надоел Tor Browser и поэтому вы решили от него избавиться. Казалось бы, — что тут такого сложного? Да просто вы не найдете этот браузер в панели управления, когда захотите его удалить.
Связано это с тем, что Tor устанавливается в портативном режиме, в то время, как большинство браузеров после установки встраиваются в системные папки операционной системы, а также в реестр, что не очень хорошо для их юзеров.
Ну, а браузер Tor хранит все свои файлы строго в одной папке.
Следовательно, чтобы удалить Tor Browser с компьютера — нужно просто ликвидировать данную папку, которая обычно располагается на рабочем столе:
Просто выделите ярлык, а также файлы Tor и затем переместите их в корзину. Ну, а после очистите корзину и затем перезагрузите персональный компьютер.
Вот и все, браузер Tor успешно ликвидирован!
Правильная настройка Tor Browser
Tor Browser по умолчанию уже правильно настроен, там нужно просто ввести определенные изменения, в соответствии с вашими потребностями. Например, можно изменить уровень безопасности или же поменять поисковую систему.
Все это нужно для того, чтобы сделать Tor более комфортным для серфинга сайтов. Просто если вы уже привыкли к какому-то другому браузеру, то переходить на новый интернет-обозреватель вам будет крайне не удобно.
Настройка поисковых систем
В Интернете существует огромное количество поисковых систем, но ни одна из них не индексируют onion-сайты. Однако в DarkNet все же есть свои поисковики (не такие, как Google и Bing), о которых я вам сейчас расскажу.
Not Evil — одна из самых лучших поисковых систем Даркнета, с помощью которой можно в буквальном смысле найти все, что угодно.
Ahmia — поисковик, который можно интегрировать, как расширение (плагин или модуль) в Tor Browser, но более релевантные результаты он выдает на английском языке.
TORCH — это еще одна поисковая система, которая работает не так круто, как две предыдущие, но зато в ней можно найти куда больше сайтов.
Возможно, вам известны более инновационные и функциональные поисковики, поэтому признателен, если вы расскажите о них в комментариях. Интересные каталоги, маркетплейсы, да и просто обычные сайты тоже можно скидывать.
Настройка уровня безопасности
Для того, чтобы настроить уровень безопасности в Tor Browser — перейдите в настройки браузера таким же образом, как показано на скриншоте:
Ну, а теперь перейдите в раздел «Приватность и защита» и затем выберите один из трех уровней безопасности для серфинга сайтов в сети Tor:
У себя в я поставил режим «Наиболее безопасные». Однако отмечу, что данный уровень безопасности предназначен для параноиков, поэтому если вы используете Тор для серфинга сайтов, то лучше поставьте стандартный уровень.
Как попасть в DarkNet через Tor?
Например, если вы откроете сайт flibustahezeous3.onion с помощью обычного браузера, то он не загрузиться. Но если вы посетите его с помощью интернет-обозревателя Tor, то увидите перед собой следующую картину:
Т. е., когда вы посещаете onion-сайты с помощью браузера Тор, на которых продают незаконные товары или услуги, то тем самым вы попадаете в DarkNet.
Подведем итоги в заключение
Пользоваться браузером Tor только ради того, чтобы попасть в DarkNet — это глупо, т. к. там по моему мнению — практически ничего интересного нет. Но с точки зрения анонимности — это классная и почти незаменимая штука.
Однако Tor Browser не гарантирует 100% анонимность, поэтому лучше использовать его совместно с VPN. Также, я не рекомендую устанавливать расширения в Tor Browser, т. к. это может рассекретить вашу личность.
Ну и на этом все, надеюсь я максимально подробно объяснил вам о том, как пользоваться Tor Browser. Хотя, если у вас все-таки появятся ко мне какие-либо вопросы — пишите их в комментариях под этой статьей.