Primele aterizări pentru utilizarea TOR în Rusia

Potrivit celui mai recent raport FOTN de la Freedom House, în 2016, rezidenții s-au confruntat cu blocarea site-urilor la nivel guvernamental. 37 de țări ale lumii iar aceasta nu iau în calcul statele care nu au participat la studiu.

Dar în aproape toate aceste țări, există mulți oameni care pot accesa site-uri interzise fără probleme. Autoritățile majorității statelor închid ochii în privința anonimatorilor.

Dar există câteva excepții, dintre care una teoretic ar putea fi Rusia. În urmă cu câteva zile, chiar au apărut știri pe internet despre depunerea la Duma de Stat a unui proiect de lege de interzicere a Tor și VPN.

Mulți ruși au reacționat la această știre cu o întrebare: „Și cum vor implementa autoritățile acest lucru?” Pentru a răspunde, să ne întoarcem la experiența țărilor care sunt deja în război împotriva VPN și Tor.

Metoda de luptă #1. Blocarea anumitor adrese IP

În Belarus și Kazahstan vecine, legile de blocare a Tor și VPN au intrat deja în vigoare. În practică, acestea sunt executate simplu: adresele nodurilor de intrare Tor, serverele furnizorilor VPN și site-urile cu informații despre ocolirea blocării sunt incluse pe lista neagră și blocate de furnizori.

La prima vedere, acest lucru este destul de inutil. Într-adevăr, în loc de noduri Tor publice și servere VPN blocate, apar altele noi.

Eficacitatea acestei metode poate fi judecată după dinamica numărului de utilizatori Tor din Belarus. De-a lungul anului, numărul de conexiuni „normale” la Tor (descărcat browserul și lansat fără modificarea setărilor) a scăzut de trei ori de la 9.000 la 3.000 de utilizatori pe zi.

Dar numărul de persoane care se conectează la Tor prin „poduri” (noduri de intrare ale căror adrese nu sunt disponibile public) a crescut dramatic. Dacă înaintea legii împotriva anonimatorilor câteva sute de persoane au folosit această metodă, atunci în 2017, în medie, aproximativ 2000 pe zi.

Acum să comparăm numărul total de utilizatori Tor din Belarus (numărul de conexiuni directe + numărul de conexiuni către Tor prin poduri) înainte și după blocarea nodurilor de intrare. În 2015-2016, au fost, în medie, puțin peste 9.000 zilnic, iar în 2017, aproximativ 5.000. .

După cum puteți vedea, chiar și o metodă de blocare atât de stângace are efect. Cei care chiar trebuie să continue să folosească Tor oricum. Dar aproape jumătate dintre oameni fie se temeau de interdicție, fie pur și simplu nu se deranjau cu setările de conectare prin „poduri”.

Metoda de luptă #2. Sistem inteligent de analiză și blocare a traficului

În China, problemele de cenzură pe internet au fost abordate încă de la sfârșitul anilor 90, iar în 2003 au creat „Scutul de Aur” pentru controlul total asupra informațiilor de pe Internet. De atunci, „Marele Firewall al Chinei” a devenit un sistem complex și multifuncțional.

Datorită tehnologiei unice de analiză a traficului DPI (Deep Packet Inspection), Golden Shield este capabil (nu întotdeauna) să detecteze traficul VPN/Tor și să blocheze canalul de comunicație prin care este transmis, făcând în același timp excepții pentru deținătorii de licențe VPN de la Ministerul Industrie și informatizare.

Dar această tehnologie este imperfectă, ca întregul Scut de Aur. Din 2012, au apărut știri periodice despre blocarea masivă a furnizorilor de VPN în China, dar populația locală are în continuare posibilitatea de a vizita site-uri interzise.

Cert este că la câteva zile după astfel de incidente, există rapoarte că unul dintre furnizorii VPN a venit deja cu o nouă metodă de mascare a DPI și lucrează din nou.

O astfel de eficiență este pe deplin justificată. La urma urmei, piața a 90 de milioane de utilizatori VPN chinezi (2014) merită să lupți.

Metoda de luptă #3. Blocarea tuturor protocoalelor de rețea „extra”.

Această metodă este folosită în Turkmenistanul închis și conservator, unde infrastructurii IT și comunicațiilor cu lumea exterioară li se acordă puțină atenție (spre deosebire de China), iar nivelul de cenzură a internetului este doar puțin inferior celui din Coreea de Nord. Paragraful de mai jos este greu de crezut, dar informațiile din el sunt confirmate de mai multe surse simultan.

Din comentariile de pe linux.forum.org, habrahabr.ru și site-ul web Roskomsvoboda, puteți afla că în Turkmenistan în ultimele luni, unii utilizatori prostesc nu lucrează cu multe protocoale de rețea necesare pentru VPN și alte anonimizatoare: OpenVPN, PPTP, L2TP, IPsec, Tor. Și unii furnizori SSH și HTTPS blocate.

Dar pentru unii cititori ai site-ului nostru din Turkmenistan, VPN funcționează fără probleme.

Metoda de luptă #4. Deconectarea unei țări de la internet

Fără Internet - fără Vpn și Tor ;-) Această metodă este încă folosită numai în Coreea de Nord, unde sunt necesare un motiv întemeiat și permisiunea personală a șefului statului pentru a accesa World Wide Web, iar rețeaua internă Kwangmyeon este furnizată pentru publicul larg.

Este posibil să luați și să vă deconectați pur și simplu de la Internet o țară în care există deja zeci de milioane de utilizatori de Internet?

Un astfel de caz a fost în perioada 27-28 ianuarie 2011 în Egipt (populația țării este de aproximativ 80 de milioane, penetrarea Internetului la acea vreme era de 25%). Guvernul a chemat pur și simplu toți furnizorii de servicii de internet și de telefonie mobilă, la rândul lor, cerându-le să închidă internetul.

Graficul timpului dispariției din rețeaua furnizorilor egipteni arată clar că Întregul proces a durat aproximativ o oră și jumătate. Un singur furnizor a rămas în stare de funcționare, ceea ce a asigurat operabilitatea bursei și a serverelor pentru nevoile guvernamentale.

De asemenea, cazuri de deconectare temporară bruscă a unei întregi țări de la Internet au avut loc în Libia, Siria (rezultatul unui atac de hacker asupra celui mai mare ISP al țării) și Sudan.

Metoda de luptă #5. amenzi

Unele țări folosesc blocarea IP a serverelor și filtrarea traficului împreună cu o presiune psihologică ușoară.

În august 2016, a apărut știrea că Emiratele Arabe Unite vor impune acum pedepse de închisoare și amenzi de până la jumătate de milion de dolari pentru utilizarea VPN. Dar informații despre aplicarea reală a acestei legi nu au putut fi găsite.

În februarie 2017, în China a început o campanie masivă anti-VPN de 14 luni, iar în martie au fost introduse amenzi de până la 15.000 de yuani (2.000 USD) pentru utilizarea tehnologiei fără licență guvernamentală. Cum vor amenda 100 de milioane de oameni este oarecum greu de imaginat :-)

Deci, este posibil să interziceți VPN și Tor?

Interdicție completă numai în combinație cu o lovitură uriașă adusă economiei și întreruperea majorității legăturilor cu lumea exterioară (a se vedea paragrafele despre Turkmenistan și Coreea de Nord) sau prin investirea unor sume uriașe de bani în crearea unui analog mult mai avansat al „Scutul de aur” chinezesc.

Dar este ușor să reduceți semnificativ numărul de utilizatori.

Trebuie doar să organizați câteva obstacole atunci când utilizați încuietori (rețineți exemplul cu configurarea Tor în Belarus din primul paragraf). Și pentru a consolida efectul, poți să sperii cu amendă sau închisoare.

Majoritatea utilizatorilor de internet ruși au auzit probabil despre inițiativele legislative recente de „reglementare” internetul sau, mai degrabă, despre dorința autorităților de a interzice VPN-urile și anonimizatoarele care le permit să ocolească cenzura de stat. Continuând tema anonimatului și securității pe Internet, vă vom spune cum puteți ocoli interdicțiile care vă interzic să ocoliți interdicțiile.

Cine și ce interzice

Câteva cuvinte despre interdicții și despre ceea ce încearcă din nou să interzică.

Răspunderea juridică

Desigur, mulți sunt chinuiți de întrebarea - este legal să folosiți browserul Tor în Rusia după 1 noiembrie 2017? Teoretic, da, pentru că legea nu interzice anonimatul, iar browserul în sine nu este un mijloc de a oferi acces terților la resurse interzise în Federația Rusă. Și cel mai probabil va fi, cel puțin în viitorul apropiat.

Dar totuși, să încercăm să ne asumăm cea mai proastă opțiune - să presupunem că te amesteci cu „oameni influenți” cu ceva și ei doar caută o scuză pentru a te pedepsi. În acest caz, se poate presupune că releul rețelei Tor lansat de browserul Tor poate fi interpretat ca un program implicat în furnizarea accesului la resurse interzise în Federația Rusă altor persoane decât dvs. Dacă toate acestea pot fi târâte cumva în instanță, inclusiv o perioadă de avertizare de 30 de zile și dovada că sunteți un operator de motor de căutare, atunci tot ceea ce amenință o persoană este o amendă administrativă de 5.000 de ruble.

Suma este vizibilă, dar deloc fatală, ceea ce reduce și mai mult probabilitatea unei astfel de aplicări a legii împotriva cetățenilor individuali care folosesc TorBrowser și alte programe similare. Pentru funcționari și persoane juridice, sumele sunt mai impresionante, dar acest lucru nu ne interesează, detalii găsiți în factura aferentă.

Așadar, am aflat că încă nu suntem în pericol de nimic teribil pentru utilizarea browserului Tor. Acum să ne dăm seama cum să ocolim interdicția care interzice ocolirea interdicției!

Tor a fost interzis. Cu ce ​​seamănă?

Ideea întregului sistem de conectare la Tor prin poduri este că lista completă a adreselor IP ale podurilor Tor nu este publicată nicăieri, spre deosebire de releele obișnuite, a căror listă de ILV-uri și altele pot obține în orice moment. Și din moment ce nu există o listă de adrese IP, nu se știe ce să blocheze, ceea ce înseamnă că blocarea în sine este imposibilă. Link-ul de mai sus vă permite să obțineți adresele punților nu mai mult de câteva odată, cu completarea manuală a formularului CAPTCHA. Și sperăm că podurile deblocate se vor epuiza mai târziu decât răbdarea oficialilor guvernamentali implicați în căutarea lor. Desigur, există metode mai sofisticate din punct de vedere tehnic pentru găsirea tuturor, sau cel puțin a celor mai multe, adrese IP de punte, așa că opțiunea de blocare completă a podurilor nu poate fi exclusă.

Desigur, aici apare o întrebare rezonabilă - cum putem ajunge la pagina care emite punți dacă întregul torproject.org este blocat în Rusia? Se pare că pentru a lansa Tor-ul blocat, trebuie să mergem la resursa blocată. Proxy-urile web anonime ne vor ajuta să spargem acest cerc vicios. Conducăm proxy web anonim în linia de căutare (nu uitați că există și alte motoare de căutare în afară de Yandex și Google) și sortăm linkurile primite.

Este probabil ca proxy-urile web anonime să încerce și ele să blocheze și se blochează deja. Dar numărul lor pe Internet este destul de mare, cu popularitatea relativ scăzută a fiecăruia în parte. Prin urmare, cel puțin în viitorul apropiat, putem conta pe ajutorul lor.

De exemplu, puteți utiliza aceste servicii:

Sunt pentru acum nu sunt blocate pe teritoriul Federației Ruse și nu necesită utilizarea Java Script pentru funcționarea lor corectă. Dacă unul dintre ele nu funcționează, atunci nu disperați - verificați următorul.

Configurați-vă propriul server VPN

Dacă intenționați să configurați singur un server VPN, atunci studiați cu atenție dacă tariful pe care îl închiriați de la furnizorul de găzduire acceptă această funcție. Cel mai ieftin VPS este posibil să nu accepte această caracteristică.

Cum se face acest lucru este scris de exemplu.

Prin rularea propriului server VPN, nu numai că îl puteți folosi singur ca mijloc de a ocoli cenzura, ci și puteți oferi acces prietenilor și cunoștințelor dvs. fără a plăti un singur cent pentru el în plus față de furnizorul de găzduire deja plătit. Rețineți că VPS-urile low-cost au o limită a traficului inclus în tarif. Dar cel mai probabil nu te va constrânge - de obicei, 500 GB de trafic sau mai mult sunt alocați pe lună. .

Vă puteți conecta la el de pe toate sistemele de operare obișnuite, inclusiv Windows, deși, desigur, vă recomandăm să utilizați Linux.

Utilizați tunelul SSH

O opțiune tehnică mult mai ușoară, mai ales dacă utilizați Linux. Esența sa este descrisă pe scurt, dar este puțin probabil ca acest lucru să vă explice multe dacă nu aveți cunoștințe minime în domeniul IT. Deci, să ne concentrăm pe practică.

Acordați atenție următoarelor puncte folosite în exemple:

  • trebuie să o înlocuiți cu adresa IP pe care o obțineți de la furnizorul VPS.
  • root - nume de utilizator pentru conectarea la VPS, cel mai adesea este exact asta. O poți specifica în panoul de administrare VPS.
  • În timp ce introduceți parola, nu veți vedea afișarea parolei și a oricăror alte caractere, totul va arăta ca și cum nu introduceți nimic - acest lucru se face astfel încât nimeni să nu vă poată spiona parola. Doar introduceți parola și apăsați Enter.
Pornirea unui tunel sub Linux

Deschideți o fereastră de terminal (linia de comandă Linux) și introduceți comanda:

ssh -vnd 127.0.0.1:8080 [email protected]

  • ssh este comanda directă care pornește un tunel către VPS-ul tău.
  • -vND 127.0.0.1:8080 - comutatoare și argumente ale comenzii care se execută: activați ieșirea de depanare și creați un tunel proxy de la computer la VPS.
  • [email protected]- numele de utilizator și adresa IP a VPS-ului.

După ce ați tastat această comandă și apăsați Enter pe tastatură, veți vedea ceva de genul acesta:

~$ ssh -vND 127.0.0.1:8080 [email protected]* * * DEBUG OUTPUT SKIP * * * debug1: Următoarea metodă de autentificare: parolă [email protected]"parola:<-- УВИДЕВ ЭТУ СТРОКУ, ВВОДИТЕ ПАРОЛЬ К VPS debug1: Authentication succeeded (password). Authenticated to ([]:22). debug1: Conexiuni locale la 127.0.0.1:8080 redirecționate către adresa de la distanță socks:0 debug1: Redirecționare locală ascultare pe 127.0.0.1 portul 8080. debug1: canal 0: nou debug1: Solicitare [email protected] debug1: Intrarea în sesiunea interactivă.

Linia „debug1: Intrare în sesiune interactivă”. înseamnă că tunelul rulează, puteți minimiza fereastra terminalului (fără a o închide!) și puteți continua la configurarea Tor Browser.

Pornirea unui tunel sub Windows

În primul rând, descărcați și instalați PuTTy sau orice alt client SSH care acceptă tunelarea.

Lansați PuTTy și configurați o sesiune:

Configurarea unei sesiuni în PuTTy

În câmpul „Nume gazdă (sau adresa IP)”, introduceți adresa IP a VPS-ului dvs., mai jos în secțiunea „Sesiuni salvate”, selectați „Setări implicite” și faceți clic pe butonul „Salvare” din dreapta - acum nu trebuie să introduceți adresa IP de fiecare dată când începeți.

În partea stângă a ferestrei, selectați: Conexiune → SSH → Tuneluri:

Configurarea unui tunel SSH în PuTTy

În „Port sursă” scrieți 8080 și faceți clic pe butonul Adăugați. Mai jos, setați punctele la elementele „Dynamic” și „Auto”.

Acum faceți clic pe Open, în fereastra neagră care apare, introduceți login-ul root (sau cel emis de furnizorul VPS), apăsați Enter pe tastatură, acum introduceți parola (nu va fi vizibilă), Enter din nou pe tastatură. Dacă totul este făcut corect, veți începe o sesiune cu o linie de comandă promptă. Minimizați (fără a închide!) Această fereastră și continuați la configurarea Tor Browser.

Configurarea browserului Tor pentru a funcționa cu un tunel

Lansați Tor Browser, deschideți fereastra Tor Network Settings și urmați următorii pași acolo:

Nu utilizați instrumente de eludare a cenzurii pe internet

Nu mai avem nevoie de mijloace de ocolire a cenzurii, precum poduri sau transport blând, pentru că conectarea la rețeaua Tor se va face printr-un VPS închiriat în străinătate.

Activați utilizarea proxy-ului pentru acces

Această setare vă permite să stabiliți o conexiune la Tor printr-un tunel care rulează.

Specificați adresa serverului proxy

Aici, adresa și portul serverului proxy sunt setate direct, care este un client SSH conectat de pe computer la un VPS străin.

Dacă totul este făcut corect, atunci Tor Browser se va conecta cu succes la rețea.

Obțineți adrese prin e-mail

Amintiți-vă de evoluția evenimentelor.

Odinioară era posibil să scrii orice și oriunde pe Internet. Mai târziu s-a dovedit că acest lucru nu a fost întotdeauna cazul și trebuia să fie mai atent în alegerea locurilor și a expresiilor. Apoi s-a dovedit că unele subiecte nu ar trebui discutate deloc, nicăieri și în nici un fel, iar aici mijloacele de anonimizare pe internet au venit la îndemână. După aceea, au început să lupte cu ei, Rusia nu este lider aici - doar susține tendința globală.

Suntem convinși că toate acestea se fac de dragul securității noastre, în numele luptei cu terorismul și alte plagi terifiante ale civilizației. Cu toate acestea, situația nu face decât să se înrăutățească, ceea ce nu este surprinzător - la urma urmei, în loc să lupte cu cauzele acestor fenomene, principalele puteri mondiale nu fac decât să le agraveze cu exploatarea din ce în ce mai dură a țărilor lumii a treia. În același timp, aceștia folosesc cu succes măsuri de „înaltă securitate” pentru a combate disidența în interiorul propriilor frontiere.

Se poate presupune că, în viitorul apropiat, anonimatul și confidențialitatea vor fi interzise ca atare la nivel legislativ (China a implementat deja acest lucru). Iar accesul la Internet se va face conform „listelor albe” - adică. conform listelor aprobate cu participarea organelor de stat, iar tot ceea ce nu este inclus în aceste liste va fi interzis implicit.

Cu cât decidem mai mult pentru o reorganizare justă a societății, cu atât va fi mai dificil pentru noi toți mai târziu și cu atât va suferi mai multe pierderi întreaga umanitate.

Utilizatorul rețelei Tor nu lasă urme pe Internet - date personale, site-uri vizitate, mesaje trimise. Sistemul se bazează pe principiul direcționării cepei. Pentru fiecare mesaj, o rută este aleasă aleatoriu prin unul dintre cele trei noduri - asemănător cu o ceapă: fiecare nod următor îl criptează pe cel anterior. Rutarea ceapă a fost dezvoltată în 1995 de programatorii David Goldschlag, Michael Reid și matematicianul Paul Siverson.

Secretul este în noduri

Goldshlag a spus lui Vedomosti despre o modalitate de a bloca serviciul, pe care autoritatea de reglementare o poate folosi. După ce utilizatorul introduce adresa site-ului pe care dorește să îl viziteze în browser, solicitarea sa este transmisă în formă criptată la primul nod de intrare cu propria sa adresă IP. Există două tipuri de noduri - publice și non-publice, spune Goldshlag, utilizatorii rusi Tor se conectează cel mai adesea la cele publice. Adresele IP ale nodurilor publice sunt disponibile public și, continuă el, autoritatea de reglementare poate adăuga aceste adrese IP și adrese IP ale site-urilor cu extensia .onion (disponibilă numai în Tor) în registrul celor interzise și poate restricționa accesul la Tor la nivelul furnizorului. Este complicat, deoarece toți furnizorii ar trebui să funcționeze, dar este posibil din punct de vedere tehnic, spune dezvoltatorul.

Potrivit lui Goldschlag, un bun exemplu al modului în care se realizează acest lucru la nivel național este China, există restricții la nivel de furnizori în multe țări, inclusiv în Statele Unite.

adresa IP ca dovadă

Pe 10 aprilie 2017, matematicianul Dmitri Bogatov a fost arestat. Potrivit anchetei, de pe adresa sa de IP, un anume Airat Bashirov a postat pe internet texte prin care se cere atentate teroriste. Ancheta crede că Bogatov, folosind Tor, a ascuns urme ale prezenței sale pe internet. Protecția indică faptul că din 104 adrese IP din întreaga lume de la care Bashirov a accesat rețeaua, a fost selectată singura legată de un computer din Moscova.

Este mult mai dificil să blochezi o conexiune prin noduri non-publice: adresele lor IP nu sunt disponibile public, iar adresele sunt transmise în formă criptată, explică Karen Kazaryan, analist la Asociația Rusă pentru Comunicații Electronice, și pentru a utiliza un nod non-public, este suficient să reconfigurați browserul.

Roskomnadzor în sine

În cinci ani, numărul utilizatorilor ruși Tor s-a triplat, raportează Goldshlag și refuză să discute planurile autorității de reglementare pentru Tor. Oficialul relevant nu știe încă dacă Roskomnadzor intenționează să restricționeze accesul la serviciu.

Roskomnadzor va avea suficientă lege cu privire la anonimizatori pentru a bloca nodurile de intrare Tor, spune Artem Kozlyuk, șeful organizației publice Roskomsvoboda, dar acest lucru s-ar putea să nu se întâmple până la jumătatea lunii decembrie: agenția trebuie să ceară serviciului să nu ofere acces la site-urile interzise, ​​așteptați 30 zile, iar dacă nu există răspuns, începeți să identificați nodurile de intrare. Kozlyuk se îndoiește că Roskomnadzor va decide să blocheze zona domeniului .onion, unde există milioane de pagini Tor: acestea sunt folosite de mass-media, comunitățile științifice și rețelele sociale.

Operatori vs.

Dacă operatorii blochează nodurile Tor cunoscute public, este ușor să le închidă în Rusia, spune consultantul de securitate Cisco Alexei Lukatsky. Utilizatorii pot ocoli această interdicție cu un VPN, așa că blocarea Tor ar trebui făcută în același timp cu restricționarea serviciilor VPN, avertizează el.

Pentru a ocoli blocarea Tor folosind un VPN, este suficient să cumpărați o adresă IP străină de la un serviciu VPN străin, legea rusă nu i se aplică.

Tor poate fi blocat, dar oamenii vor găsi o cale de a evita interdicția, Sergey Nikitin de la Group-IB este sigur: utilizatorii chinezi accesează site-uri interzise prin versiuni îmbunătățite de Tor.

Ce este Tor?

Cuvânt Tor acesta este numele scurt al organizației care a dezvoltat și întreține Tor, al cărui nume complet în engleză sună ca „”.

Onion Router (TOR) este o organizație non-profit care operează o rețea dedicată protejării confidențialității și creșterii anonimatului pe Internet prin mascarea traficului de pe Internet. Programul Tor maschează locația ta reală și îi împiedică pe proprietarii adreselor online pe care le vizitezi în timp ce navighezi să culeagă informații despre tine și despre obiceiurile tale.

Pentru ce se folosește Tor?

Tor este folosit de oameni care sunt preocupați de confidențialitatea lor. număr de utilizatori Tor a crescut brusc după dezvăluirile de mare profil ale lui Edward Snowden, care vorbeau despre abuzul pe scară largă a structurilor de stat ale puterilor lor. În plus, Tor este folosit în mod activ de jurnaliști, utilizatori care doresc să evite cenzura guvernamentală, antreprenori și comercianți din piețele subterane. Zonele crepusculare ale Internetului, cunoscute sub numele de „Dark Web” sau „Deep Web” și .ceapă adrese web care nu sunt indexate de motoarele de căutare standard - pot fi accesate numai prin Tor.

Cum funcționează Thor?

Pentru a vă ascunde traficul și locația și adresa IP adevărată, Tor folosește servere și noduri de rețea care sunt întreținute de voluntari, în loc să vă ofere o rută directă către site-urile web pe care le vizitați, acestea vă trimit traficul printr-o rețea de tuneluri virtuale. În loc să trimită pachete de date direct către server, informațiile, ca o minge de ping-pong, sunt transmise printr-un lanț de relee de rețea. În acest fel, Tor vă ajută să vă ascundeți amprenta digitală de ochii nedoriți.

Îmi criptează Tor datele și traficul?

Răspunsul la această întrebare este simplu - nu. Tor este doar un anonimizator de trafic. Nu criptează traficul, dar utilizarea rețelelor private virtuale (VPN) pe lângă Tor, precum și obiceiul bun de a sta departe de site-urile web bazate pe HTTP, pot aduce rezultate bune. Dacă doriți mai multă securitate, obișnuiți-vă să utilizați protocolul HTTPS ori de câte ori este posibil.

Trebuie să plătesc pentru a folosi Tor?

Tor este gratuit și open source, iar numărul de programatori care lucrează pentru a menține sistemul este compatibil cu numărul de dezvoltatori Windows, Mac, Linux/Unix și Android.

Cum se folosește Tor?

Ai nevoie doar de PC și . Software-ul este deja configurat și gata de utilizare, dar din moment ce rețeaua nu direcționează direct traficul, viteza dvs. de navigare poate încetini vizibil.

Cum se accesează. ceapă adrese?

„Web-ul alb” este acea zonă a Internetului care este indexată de motoarele de căutare, inclusiv Google. În partea de jos avem „Deep Web” („deep web”) și „Dark Web” („dark web”), acesta din urmă fiind adesea asociat cu operațiuni ilegale.

Adresele URL Onion fac parte din „deep web” și pentru a le accesa, trebuie să cunoașteți un cod de 16 caractere în loc de un URL standard. Acestea le puteți găsi prin motoare de căutare speciale, forumuri și invitații, iar unele companii, precum Facebook, se oferă. adrese de ceapă special pentru utilizatorii Tor.

Cum pot fi în siguranță?

Dacă intenționați să utilizați Tor, atunci trebuie să înțelegeți câteva elemente de bază Reguli de siguranță pe internet. Ca prim pas, dezactivați toate pluginurile și software-ul care v-ar putea deschide spre atac, înainte de, bineînțeles, Flash și Java.

Trebuie să rețineți că Tor nu remediază vulnerabilitățile sistemului de operare și, având în vedere câte defecte există în software-ul Windows sau Mac, puteți utiliza un sistem de operare open source (cum ar fi una dintre versiunile Linux) pentru a rămâne la fel de protejat. pe cat posibil.

Anonimitatea nu garantează inegalitatea

Oamenii de aplicare a legii au o mulțime de modalități de a vă monitoriza activitățile, așa că nu credeți că sunteți 100% în siguranță doar pentru că utilizați Tor. Dacă vizitați domenii care sunt interzise în țara dvs., cumpărați sau vindeți bunuri ilegale sau descărcați materiale în mod evident interzise, ​​Tor nu vă poate proteja.

Deci ar trebui folosit Tor?

Dacă trebuie să-ți anonimizezi traficul, fă-o, dar pentru sarcini care necesită viteză mare de internet, cum ar fi partajarea sau descărcarea prin torrent, Tor nu este cea mai bună soluție. De asemenea, dacă doriți să utilizați rețeaua pentru activități ilegale, trebuie să înțelegeți că o faceți pe propriul risc.

Tor nu ar trebui privit ca soluție supremă și singura pentru securitatea rețelei - este doar un aspect al acesteia. VPN-urile și trecerea la HTTPS sunt, de asemenea, componente importante pentru protejarea confidențialității și a datelor.

Articolul a fost scris pe baza publicațiilor într-o publicație informatică populară

În Rusia au intrat în vigoare modificări la legea federală „Cu privire la informații, tehnologii informaționale și protecție a informațiilor”. Acestea au ca scop combaterea modalităților de a ocoli site-urile web blocate în Rusia. Proiectul de lege a fost inițiat de deputați ai Dumei de Stat din trei facțiuni: Rusia Unită, Partidul Comunist al Federației Ruse și Rusia Justă.

Nu vorbim despre o interdicție completă a tehnologiilor și serviciilor care vă vor permite să vizitați site-uri blocate în Rusia. Legea actualizată prevede doar că serviciile de internet nu ar trebui să ofere acces la acestea. În cazul în care unele dintre ele continuă să ajute la eludarea interdicțiilor, acestea pot fi blocate.

Oportunitățile de a ocoli blocarea pot fi oferite de tehnologiile VPN, anonimizatoarele, serviciile proxy, rețelele anonime (denumite în mod colocvial „darknet”) și extensiile speciale pentru browsere. Proprietarii unor astfel de servicii vor avea acces la registrul Roskomnadzor al site-urilor interzise pentru a limita aceste oportunități. Dacă nu impun restricții, departamentul le va trimite o notificare. Și numai dacă această notificare este ignorată, serviciul în sine și serverele sale vor fi blocate.

Tehnologiile de lucru pentru serviciile care pot fi interzise variază. Dar toate se bazează pe principiile descentralizării și anonimatului și necesită, de asemenea, instalarea de software suplimentar. Datorită acestor tehnologii, utilizatorul se conectează la server, prin care accesează resursa blocată de la o adresă IP „străină”.

În plus, unele dintre aceste servicii oferă acces la resurse care nu sunt disponibile din rețeaua „normală”. În special, software-ul Tor oferă acces la un internet real „paralel”, care nu este supus reglementărilor externe de către furnizori sau stat.

Acest lucru le oferă atacatorilor oportunități nu numai de a ocoli blocurile existente, ci și pentru activități criminale: operațiuni frauduloase, trafic de droguri, pornografie infantilă, arme etc.

După cum se explică pe site-ul Roskomnadzor, „conform procedurii aprobate prin lege, la propunerea organului executiv federal care desfășoară activități de căutare operațională sau care asigură securitatea Federației Ruse, i.e. Ministerul Afacerilor Interne și FSB, Roskomnadzor trimite o solicitare către serviciul proxy VPN sau „anonimizator” pentru a se conecta la FSIS pentru a restricționa accesul la resursele de internet interzise în Federația Rusă, sunt acordate 30 de zile pentru conectare.

De la motoarele de căutare la App Store

Dacă este puțin probabil să existe probleme cu anonimizatoarele și VPN-urile situate în Rusia, atunci serviciile similare situate în străinătate, potrivit experților, pot refuza să respecte instrucțiunile departamentului rus, deoarece nu se tem de blocare în Rusia. Și dezvoltatorii Tor proclamă în mod explicit anonimatul drept principiu, așa că nu ar trebui să se aștepte să coopereze cu agențiile guvernamentale.

  • Știri RIA

Pe lângă colaborarea cu furnizorii și proprietarii de servicii, noua lege va afecta și motoarele de căutare care operează în Rusia. Li se va cere să elimine resurse și software din rezultatele căutării care permit accesul la resursele blocate. În caz de refuz, așteaptă și blocare. Și Google Play și App Store vor elimina software-ul pentru a evita interdicțiile - această nouă lege vă permite și acest lucru.

Pe 31 octombrie, Roskomnadzor a anunțat că a finalizat deja testarea unui sistem care permite proprietarilor de VPN și anonimizatorilor să blocheze accesul la site-urile interzise în Rusia. La testare au participat o serie de companii ruse: Yandex, Kaspersky Lab, Opera Software AS și Mail.Ru Group.

Kaspersky Lab a răspuns la cererea RT pentru rezultatele testelor. Potrivit reprezentanților companiei, funcțiile soluțiilor de securitate Kaspersky Lab distribuite în Federația Rusă respectă pe deplin și vor continua să respecte legile țării.

„Așadar, în conformitate cu modificările legislației ruse care intră în vigoare la 1 noiembrie 2017, accesul la site-urile înscrise în registrul celor interzise nu va mai fi posibil din această zi folosind programe care conțin funcția VPN”, a subliniat compania.

Ei au remarcat că legea interzice furnizarea de acces la anumite site-uri printr-un VPN, dar nu tehnologia sau serviciul în sine. O serie de aplicații Kaspersky Lab conțin funcția VPN. Compania recomandă utilizarea acestuia pentru a asigura confidențialitatea și a proteja împotriva interceptării datelor, de exemplu, atunci când utilizați rețele Wi-Fi deschise în cafenele, aeroporturi sau hoteluri.

Experiența vecinului

Blocarea resurselor Internet este folosită ca măsură restrictivă în multe țări ale lumii, dar puține au experiență în combaterea metodelor de ocolire a acestora. Cea mai faimoasă experiență chineză.

RPC blochează un număr mare de site-uri, inclusiv cele comune precum YouTube, Twitter și Facebook. Experiența chineză de blocare a fost numită „Marele Firewall al Chinei” – prin analogie cu Marele Zid Chinezesc.

Pentru a împiedica cetățenii săi să acceseze site-uri blocate, RPC este implicată activ în lupta împotriva serviciilor de anonimat online. Și această experiență este destul de reușită: toate serviciile noi care oferă acces la VPN sunt blocate în mod constant în țară, capacitățile lui Tor sunt serios limitate, iar lucrările în această direcție sunt în desfășurare.

  • Internet cafe din orașul chinez Hefei, provincia Anhui, China
  • Reuters

Cu toate acestea, chiar și o abordare chineză serioasă și pe termen lung nu dă rezultat sută la sută, iar chinezii continuă să folosească serviciile pentru a asigura anonimatul. Dar oamenii din China se confruntă cu probleme serioase, iar cei care doresc să viziteze site-uri blocate trebuie să depășească dificultăți semnificative.

Cei mai apropiați vecini ai Rusiei au și experiență în combaterea blocării ocolirilor. În 2015, o lege similară a fost adoptată în Belarus. Primele încercări active de a-l implementa în viață în țară au început la sfârșitul anului 2016 cu blocurile Tor. Numărul utilizatorilor Tor din Belarus sa aproape înjumătățit.

  • Serghei Savenkov

    un fel de recenzie „puțin”... parcă s-ar grăbi undeva