Ну, раз голосование показало, что публике интересно, начну с возврата старых статей перед написанием новых. Это было написано примерно в 2020 году. Уже немного кринжую с тех текстов, что писала, но народу заходило. Думаю, в дальнейшем смогу лучше. А пока…
Его величество Tor (pt.1) - Мифы
Миф 1: Tor — это карманный проект спецслужб США для отлова криминальных элементов и шпионажа
Это конспирологическое утверждение немного не в ладах с логикой. Ноги у него растут из истории проекта Tor. Он был создан DARPA — военной организацией — с целью поддержания связи между сотрудниками спецслужб, находящимися за пределами страны. Цели были довольно банальны: скрыть от местных провайдеров местоположение получателя данных.
По миру его пустили по совершенно банальной причине — в толпе проще спрятаться. А так как спецслужбы США по сей день активно используют Tor, они остаются его основными спонсорами. В их интересах, чтобы проект не загнулся.
Исходники открыты, кто только не проводил аудит кода на возможные закладки и бэкдоры. Багов находили кучу, но специально внедрённого вредоносного функционала на данный момент нет.
Миф 2: Всё пропало, Tor давно взломан
Так, отставить панические настроения. Если читать только заголовки, действительно может показаться, что Tor взломали. Но если копнуть глубже, выяснится, что либо Tor вообще не ломали, либо атака происходила из-за устаревшей версии Tor Browser, либо уязвимость была в самом браузере, а не в сети Tor.
Также часто “взломанным Tor” называют случаи, когда кого-то накрыли спецслужбы США. В большинстве случаев это были ошибки самих пользователей. Многие просто использовали схожие ники и адреса электронной почты (как Росс Ульбрихт), кто-то выдавал себя фразами и стилем общения (как Шеннон МакКоул).
Куча атак производилась на пользователей с устаревшими версиями Tor Browser, на пользователей наркошопов и так далее.
Критических 0-day уязвимостей, которые были бы успешно использованы, найти мне ни разу не удалось. Разве что одна крайне скандальная уязвимость, подложенная Facebook для деанонимизации пользователей, заходивших на Facebook через onion-зеркало.
Миф 3: Tor используют только криминальные элементы
Ещё одно в корне неверное утверждение. Почти весь трафик в сети Tor приходится на обычный интернет.
Та малая часть, которая идёт в сеть Tor, тоже далеко не вся криминальная. На криминал приходится лишь несколько десятков процентов.
В Tor обитают журналисты, шифропанки, нетсталкеры, простые люди, уставшие от тотальной слежки. Да там, господи, даже форумы фанатов MLP есть!
Кроме того, в Tor есть:
- Зеркала крупных почтовых сервисов
- Facebook
- Новостные агентства (BBC, DW и другие)
- Криптобиржи
- Онлайн-кошельки
- Имиджборды
Криминал — это лишь малая часть луковичной сети.
Если вам кажется, что, запуская Tor, вы в глазах спецслужб становитесь закоренелым преступником, то вы сильно ошибаетесь. Скорее они подумают, что вы пират или просто обходите блокировки.
Миф 4: Tor может обеспечить полную анонимность
И тут внезапно — это тоже миф. Как же так?
Да всё просто. Tor — это инструмент, как молоток. Сам по себе он гвозди не забивает, и если использовать его неправильно, можно и по пальцам схлопотать.
Анонимность существует только в одном случае: если вас никто целенаправленно не ищет, и вы, как неуловимый Джо, нафиг никому не нужны.
Ваша приватность и анонимность зависят только от ваших действий.
Технические средства и ПО — это лишь 25% успеха. Остальные 75% зависят от вас.
Если вы решите сотворить глупость, будучи уверены в том, что Tor обеспечит вам анонимность, то это может оказаться вашей последней ошибкой перед посадкой.
Для чего же нужен Tor обычному пользователю?
Помимо банального обхода блокировок и региональных ограничений, Tor может в разы повысить вашу приватность.
Он позволяет скрыть от любопытных глаз (PRISM, СОРМ и иже с ними) свой трафик и местоположение.
Также Tor сводит к минимуму возможность анализа метаданных, которые могут частично утекать вашему интернет-провайдеру.