zaujímavý

Čo je Tor a mal by som ho používať?

Vážený Goldavelez.com,

Dnes som o Torovi veľa počul (s výkričníkom na House of Cards!), Ale nie som si úplne istý, čo robí alebo prečo by som ho niekedy použil. Čo presne robí Tor?

S pozdravom,

Frank Overwood

Vážený FO,

Za posledné roky sme o Torovi veľa hovorili, pretože je to najjednoduchší spôsob anonymného prehliadania webu, ale nie je vždy jasné, prečo na tom záleží alebo prečo ho musíte používať. Pozrime sa, čo robí Tor, kto ho používa, a čo je najdôležitejšie, čo robí Tor.

Čo robí Tor

Tor je skratkou pre The Onion Router (teda logo) a bol pôvodne celosvetovou sieťou serverov vyvinutou s US Navy, ktorá umožňovala ľuďom anonymne prehliadať internet. Teraz je to nezisková organizácia, ktorej hlavným účelom je výskum a vývoj nástrojov na ochranu osobných údajov online.

Sieť Tor zakrýva vašu identitu tým, že presúva vašu komunikáciu medzi rôznymi servermi Tor a šifruje túto komunikáciu tak, aby nebola sledovaná späť k vám. Každý, kto sa pokúsi, uvidí prenos prichádzajúci z náhodných uzlov v sieti Tor, a nie z vášho počítača. (Podrobnejšie vysvetlenie nájdete v tomto príspevku z nášho sesterského blogu Gizmodo.)

Na prístup do tejto siete stačí stiahnuť prehliadač Tor. Všetko, čo v prehliadači robíte, prechádza sieťou Tor a nevyžaduje od vás žiadne nastavenie ani konfiguráciu. To znamená, že keďže vaše údaje prechádzajú mnohými relé, je to pomalé, takže keď používate Tor, zažijete omnoho pomalší internet ako obvykle.

Na čo je Tor dobrý

Ak chcete byť anonymní - povedzme, že ak žijete pod diktatúrou, ste novinár v utláčateľskej krajine alebo hacker, ktorý chce zostať skrytý pred vládou - Tor je jedným z najjednoduchších spôsobov, ako anonymizovať vašu komunikáciu, a je to zadarmo. Nie je to ani zďaleka dokonalé (za chvíľu sa k tomu dostaneme).

Na všeobecnejšej úrovni je Tor užitočný pre každého, kto chce, aby sa jeho internetové aktivity nedostali do rúk inzerentov, ISP a webových stránok. Patria sem ľudia, ktorí obchádzajú cenzúrne obmedzenia vo svojej krajine, policajní dôstojníci, ktorí sa snažia skryť svoju IP adresu, alebo niekto iný, kto si neželá, aby boli s nimi spojené návyky prehliadania.

Technológia Tor nie je len o anonymnom prehliadaní. Môže tiež hostiť webové stránky prostredníctvom skrytých služieb, ktoré sú prístupné iba ostatným používateľom Tor. Je to na jednom z týchto skrytých servisných serverov, že existuje niečo ako Silk Road pre dopravu drog. Tor hosťovacie schopnosti majú tendenciu objavovať sa v policajných správach o veciach, ako je detská pornografia a obchodovanie so zbraňami.

Je to niečo, čo každodenní užívatelia potrebujú? Pravdepodobne nie, aspoň ešte nie. Ale je to populárne kvôli jeho užitočnosti v mnohých z týchto špecifickejších situácií.

Čo Tor nerobí

Tor je po ruke, ale nie je ani zďaleka dokonalý. Nemyslite si len preto, že používate Tor, že ste úplne anonymný. Niekto, ako je NSA, môže povedať, či ste používateľom Tor a vďaka tomu je väčšia pravdepodobnosť, že sa na vás zacieľujú. Vláda dokáže s dostatočnou prácou zistiť, kto ste. Základná doska poukazuje na nedávny busta FBI, ktorá ukazuje, ako by to mohlo fungovať:

FBI je veľké detské porno poprsie tento rok v lete tiež vzbudil podozrenie zo strany obhajcov súkromia o tom, aké ľahké je pre Feds infiltrovať Tor. FBI sa podarilo prelomiť anonymnú sieť vstreknutím škodlivého softvéru do prehliadača, aby sa zistilo, čo sa nazýva „najväčší sprostredkovateľ detského porno na planéte“. Malvér v tomto procese odhalil adresy IP stoviek používateľov.

Okrem toho anonymita nie je rovnaká ako bezpečnosť. Je ťažké preniknúť do siete Tor, ale prehliadač je iný príbeh. Ako sme zistili najmenej rok, NSA sa môže dostať do vášho prehliadača omnoho jednoduchšie ako dokáže sieť a akonáhle sa tak stane, získa prístup ku všetkému ostatnému. Útoky na muža v štýle „muž v strede“ sú stále možné pomocou poskytovateľov internetových služieb. Tor na tieto možné útoky odpovedal nasledujúcimi komentármi:

Dobrou správou je, že sa rozhodli pre využitie prehliadača, čo znamená, že nič nenasvedčuje tomu, že by mohli porušiť protokol Tor alebo vykonať analýzu prenosu v sieti Tor. Infikovanie notebooku, telefónu alebo počítača je stále najjednoduchší spôsob, ako sa dozvedieť o človeku za klávesnicou.

Tu stále pomáha Tor: môžete zacieliť na jednotlivcov pomocou zneužitia prehliadača, ale ak zaútočíte na príliš veľa používateľov, niekto si toho všimne. Takže aj keď cieľom NSA je zamerať sa na všetkých, všade, musia byť oveľa selektívnejšie, na ktorých používateľov Toru špehujú.

Iba použitie Tora nestačí na to, aby ste boli vo všetkých prípadoch v bezpečí. Využívanie prehliadača, rozsiahle sledovanie a všeobecná bezpečnosť používateľov sú pre priemerného používateľa internetu náročné témy. Tieto útoky objasňujú, že my, širšia internetová komunita, musíme naďalej pracovať na lepšom zabezpečení prehliadačov a iných aplikácií, ktoré čelia internetu.

Ako zdôrazňuje How-To Geek, stále musíte používať HTTPS, kedykoľvek je to možné, aby ste sa ochránili pred útokmi typu človek-v-stred. Podobne je Tor iba taký silný ako jeho prehliadač, ktorý už predtým mal bezpečnostné chyby, takže sa oplatí zabezpečiť, aby ste vždy mali najnovšiu verziu.

Takže by ste mali používať Tor?

Ako sme spomenuli vyššie, ak ste priemerný používateľ, ktorý sa pozerá na mačacie súbory GIF a prezeráte si Facebook, pravdepodobne sa nemusíte báť špionáže zo strany vlády na vašu aktivitu a Tor iba spomalí vaše spojenie. Pravdepodobnejšie je, že pri používaní verejných sietí Wi-Fi je potrebné, aby ste používali internet. V takom prípade by ste sa chceli ubezpečiť, že používate protokol HTTPS na všetkých stránkach, ktoré ho podporujú, a prípadne dokonca šifrovať všetku svoju komunikáciu, keď ste mimo domova, pomocou siete VPN.

Ak chcete zostať v anonymite, pretože sťahujete veľké súbory a nechcete, aby ľudia videli, čo sťahujete - napríklad na BitTorrent - Tor, nie je dobré riešenie. Nebude vás to držať v anonymite a bez akéhokoľvek dôvodu spomalíte prevádzku všetkých ostatných. V takom prípade by ste radšej chceli použiť proxy alebo VPN.

V iných prípadoch, keď chcete zostať v anonymite, Tor urobí trik a urobí to slobodne a ľahko. Odporúčame však zvážiť aj sieť VPN - pokiaľ používate sieť VPN určenú pre anonymitu, ktorá neuchováva záznamy o vašej prevádzke, môže oproti službe Tor priniesť niekoľko výhod (hoci zvyčajne budete musieť zaplatiť nejaké peniaze).

A čo je najdôležitejšie, nezabudnite: nič nie je 100% anonymné alebo bezpečné, či už používate Tor, VPN alebo čokoľvek iné. Ak si myslíte, že niečo v tomto smere potrebujete, premýšľajte o tom, čo presne robíte a čo musíte chrániť - polovica bitky vyberie ten správny nástroj pre túto prácu.

Veľa štastia,

Goldavelez.com