mielenkiintoista

Mikä on Tor ja minun pitäisi käyttää sitä?

Hei Goldavelez.com,

Olen kuullut paljon Torista (huutaen House of Cardsilla!), Mutta en ole täysin varma, mitä se tekee tai miksi käyttäisin sitä koskaan. Mitä Tor tekee?

Ystävällisin terveisin,

Frank Overwood

Rakas FO

Olemme puhuneet paljon Torista vuosien varrella, koska se on helpoin tapa selata verkkoa nimettömästi, mutta ei aina ole selvää, miksi sillä on merkitystä tai miksi sinun pitäisi käyttää sitä. Katsotaanpa mitä Tor tekee, kuka käyttää sitä ja mikä tärkeintä, mitä Tor ei tee.

Mitä Tor tekee

Tor on lyhyt The Onion Router (siis logo) ja oli alun perin maailmanlaajuinen palvelinverkko, joka kehitettiin Yhdysvaltain laivaston kanssa ja jonka avulla ihmiset voivat selata Internetiä nimettömästi. Nyt se on voittoa tavoittelematon organisaatio, jonka päätarkoitus on online-tietosuojatyökalujen tutkimus ja kehittäminen.

Tor-verkko peittää henkilöllisyytesi siirtämällä liikennettä eri Tor-palvelimien yli ja salaamalla kyseisen liikenteen, jotta sitä ei jäljitetä sinulle. Jokainen yrittäjä näkee liikenteen tulevan Tor-verkon satunnaisista solmuista tietokoneesi sijaan. (Tarkempia selityksiä varten tarkista tämä viesti sisarblogissamme, Gizmodo).

Päästäksesi tähän verkkoon sinun täytyy vain ladata Tor-selain. Kaikki selaimessa tekemäsi käy Tor-verkon läpi, eikä se tarvitse mitään asetuksia tai määrityksiä sinulta. Toisin sanoen, koska tietosi käyvät läpi paljon releitä, se on hidasta, joten koet paljon hitaamman Internetin kuin tavallisesti, kun käytät Toria.

Mihin Tor sopii

Jos haluat olla anonyymi - sanoisinkin, jos asut diktatuurin alaisena, olet toimittaja sortavassa maassa tai hakkeri, joka haluaa pysyä hallitukselta piilossa - Tor on yksi helpoimmista tavoista nimetä liikenteesi nimettömäksi, ja se on ilmainen. Se ei kuitenkaan ole kaukana täydellisyydestä (päästämme siihen hetkessä).

Yleisemmällä tasolla Tor on hyödyllinen kaikille, jotka haluavat pitää Internet-aktiviteettinsa mainostajien, Internet-palveluntarjoajien ja verkkosivustojen käsissä. Tähän sisältyy ihmisiä, jotka kiertävät sensuurin rajoituksia maassaan, poliiseja, jotka haluavat piilottaa IP-osoitteitaan, tai ketään muuta, joka ei halua heidän selaustapojensa liittyvän heihin.

Torin tekniikka ei ole vain nimettömästä selaamista. Se voi myös isännöidä verkkosivustoja piilotettujen palveluidensa kautta, joihin vain muut Tor-käyttäjät pääsevät. Yhdessä näistä piilotetusta palvelusivustosta on olemassa jotain The Silk Road -tapahtumaa huumeiden liikenteelle. Torin isännöintimahdollisuudet yleensä ilmestyvät poliisin raporteissa esimerkiksi lapsipornografian ja asekaupan suhteen.

Joten se on jotain, jota päivittäiset käyttäjät tarvitsevat? Todennäköisesti ei, ainakaan ei vielä. Mutta siitä on tullut suosittua, koska se on hyödyllinen monissa näissä erityisissä tilanteissa.

Mitä Tor ei tee

Tor on kätevä, mutta se ei ole kaukana täydellisyydestä. Älä ajattele vain siitä, että käytät Toria, koska olet täysin tuntematon. Joku NSA: n kaltainen voi kertoa oletko Tor-käyttäjä ja se tekee heistä todennäköisemmin kohdistamaan sinut. Riittävällä työllä hallitus voi selvittää kuka olet. Emolevy viittaa äskettäiseen FBI-rytmiin, joka osoittaa, kuinka tämä voisi toimia:

FBI: n kesällä tapahtunut iso lasten pornorintakuva herätti myös yksityisyyden puolustajien epäilyksiä siitä, kuinka helppoa federaation on tunkeutua Toriin. FBI onnistui murtamaan nimettömän verkon injektoimalla haittaohjelmia selaimeen selvittääkseen, mitä se kutsui "planeetan suurimmaksi lapsipornojen avustajaksi". Prosessissa haittaohjelma paljasti satojen käyttäjien IP-osoitteet.

Nimettömyys ei myöskään ole sama kuin turvallisuus. Tor-verkkoon on vaikea tunkeutua, mutta selain on eri juttu. Kuten ainakin vuoden havaitsimme, NSA voi päästä selaimeesi paljon helpommin kuin se voi verkon kautta, ja kun se on, se saa pääsyn kaikkeen muuhun. Joten "keski-ihmisen" tyyliin kohdistuvat hyökkäykset Toriin ovat edelleen mahdollisia Internet-palveluntarjoajien avulla. Tor vastasi näihin mahdollisiin hyökkäyksiin kommentoimalla:

Hyvä uutinen on, että he menivät selaimen hyväksikäyttöön, eli ei ole merkkejä siitä, että he voisivat rikkoa Tor-protokollan tai tehdä liikenneanalyysin Tor-verkossa. Kannettavan, puhelimen tai työpöydän tartuttaminen on edelleen helpoin tapa oppia näppäimistön takana olevasta ihmisestä.

Tor auttaa edelleen: täällä voit kohdistaa henkilöitä selaimen hyväksikäytöllä, mutta jos hyökkäät liian monelle käyttäjälle, joku huomauttaa. Joten vaikka NSA: n tavoitteena on tutkia kaikkia kaikkialla, heidän on oltava paljon valikoivampia siitä, mitä Tor-käyttäjiä he vakoovat.

Pelkkä Torin käyttö ei riitä pitämään sinut turvassa kaikissa tapauksissa. Selainkäyttö, laajamittainen valvonta ja yleinen käyttäjien tietoturva ovat kaikki haastavia aiheita tavalliselle Internet-käyttäjälle. Nämä hyökkäykset tekevät selväksi, että meidän, laajemman Internet-yhteisön, on jatkettava työskentelyä selainten ja muiden Internet-sovellusten parantamiseksi.

Kuten How-To Geek huomauttaa, sinun on silti käytettävä HTTPS: ää suojaamaan itsesi keskitason tyttöhyökkäyksiltä aina kun mahdollista. Samoin Tor on vain yhtä vahva kuin selaimessa, jolla on aiemmin ollut turvallisuusvirheitä, joten kannattaa varmistaa, että sinulla on aina uusin versio.

Joten sinun pitäisi käyttää Toria?

Kuten edellä mainitsimme, jos olet tavallinen käyttäjä, joka tarkastelee kissan GIF-tiedostoja ja selaa Facebookia, sinun ei todennäköisesti tarvitse huolehtia siitä, että hallitus vakoilee toimintaasi, ja Tor aikoo vain hidastaa yhteytesi. On todennäköisempää, että tarvitset Internetin, kuin sen, esimerkiksi, kun käytät julkista Wi-Fi-yhteyttä. Tässä tapauksessa haluat varmistaa, että käytät HTTPS: ää kaikilla sitä tukevilla sivustoilla, ja mahdollisesti jopa käyttää VPN-salausta kaiken liikenteen salaamiseen, kun olet poissa kotoa.

Jos haluat pysyä nimettömänä, koska lataat suuria tiedostoja etkä halua, että ihmiset näkevät mitä olet lataamassa - esimerkiksi BitTorrent-tiedostossa - Tor ei ole hyvä ratkaisu. Se ei pidä sinut nimettömänä, ja hidastat muiden liikennettä ilman syytä. Tässä tapauksessa haluat sen sijaan välityspalvelimen tai VPN: n.

Muissa tapauksissa, joissa haluat pysyä nimettöminä, Tor tekee tempun ja tekee sen vapaasti ja helposti. Mutta suosittelemme, että harkitset myös VPN: ää - niin kauan kuin käytät nimettömyydelle varattua VPN: ää, joka ei pidä liikenteen lokitiedostoja, se voi tarjota melko monia etuja Toriin nähden (vaikka joudut yleensä maksamaan rahaa).

Tärkeintä on muistaa: mikään ei ole 100% anonyymi tai suojattu, olitpa sitten Tor, VPN tai jotain muuta. Jos epäilet, että tarvitset jotain näistä linjoista, miettiä mitä oikein teet ja mitä sinun on suojeltava - puolet taistelusta on oikean työkalun valinta työhön.

Onnea,

Goldavelez.com