Как вас могут вычислить даже при условии использования Tor Browser.

  • Автор темы cyber23
  • Дата начала
C

cyber23

Многие считают что Tor браузер является полностью анонимным, что касается нахождения в интернете и что он не дает ни единого шанса для кого-либо, чтобы наблюдать за чьим то поведением при просмотре интернета и ресурсов, а также не дает возможность отслеживать чье-либо местонахождение. Даже сами разработчики предупреждают, что Tor Browser не являет панацеей и не обеспечивает полную анонимность.
Tor не является полностью анонимным, так как имеет ряд рисков и ограничений, на которые следовало бы обратить внимание перед использованием. Существует множество путей, которые могут помочь в деанонимизации трафика Tor. Далее будут описаны наиболее часто используемые приемы для наблюдения за интернет трафиком Tor и их происхождение.

1. Слежение за выходным узлом (Exit Node Sniffing):

Для обеспечения анонимности, интернет трафик распределятся через рандомно выбранные транзитные узлы, охватывающие всю сети Tor, перед тем как вывести сеть на назначенные веб страницы. Гипотетически, Tor устроен так, что делает невозможным отслеживание происхождения запрашиваемого интернет-трафика. Компьютер может инициировать связь между поиском в открытом или темном интернете, или может просто выступать в качестве узла, чтобы перенаправить зашифрованный сетевой трафик на другие узлы, охватывающие всю сеть Tor.
Большинство трафика Tor в ряде случаев покидает сеть Tor. Например, если вы входите в Google через Tor, трафик распределяется через множество транзитных узлов Tor, при этом ему приходится иногда покидать сеть Tor и подключаться к серверам Google. Выходной узел Tor, с которого выходит трафик для того, чтобы вы могли попасть на нужную вам страницу, можно отследить. Выходные узлы также называют выходными транзитами.
Если вы находитесь на зашифрованном HTTPS сайте, например в вашем аккаунте Gmail, то все хорошо, даже несмотря на то, что выходной узел будет видеть что вы входите в почту. Когда бы вы не пользовались Tor для доступа на незащищенный вебсайт, выходной узел может отследить характер вашего интернет поиска, страницы, которые вы ищите, сообщения, которые вы отправляете и поиски которые вы ведете. Каждый сам выбирает изменять ли узел Tor на выходной узел, так как использование выходного узла является легальным, в отличие от простого запуска узлового трафика, который маршрутизирует трафик. В основном, правительства стран используют множество выходных узлов для отслеживания интернет трафика, который выходит из них, в попытках отслеживания преступников, стран с репрессивным режимом, подавления политических активистов.
Это не просто возможно, так как в 2007 году, специалист по безопасности смог перехватить е-мэйл сообщения и пароли более 100 аккаунтов, посредством запуска выходного узла в сети Tor. Пользователи, чьи е-мэйлы и пароли были перехвачены, совершили ошибку, не использовав шифрование для общения по мэйлу, так как они думали, что Tor сможет защитить их путем своего внутреннего протокола шифрования, однако реальность такова, что Tor работает иначе.
При использовании браузера Tor, используйте HTTPS сайты, всегда, когда отправляете или получаете информацию. Всегда помните, что ваш трафик может быть отслежен, не только сотрудниками полиции, но также хакерами, которые возможно хотят достать ваши личные данные.

2. Плагины, JavaScript, а также другие приложения могут раскрыть ваш IP адрес.

Узлы Tor браузера предварительно сконфигурированы с некоторыми настройками безопасности. Javascript отключен, плагины не могут быть запущены, а также Tor браузер напомнит вам об этом, если вы попытаетесь скачать файл или использовать другую программу для их запуска.
Как правило, JavaScript не представляет собой уязвимость в безопасности, однако если вы хотите скрыть свой IP адрес, вы не должны использовать JavaScript. Движок JavaScript использует дополнения, такие как Adobe Flash и внешние программы типа Adobe reader, или даже видео плееры, которые потенциально могут слить ваш IP адрес вредоносному вебсайту, которые попытается достать его посредством различных вредоносных действий.
Всех этих проблем можно избежать используя настройки Tor по умолчанию, однако эти защитные функции могут быть в результате чего-либо отключены и вы можете включить JavaScript или плагины в своем браузере Tor. Вам не следует этого делать, если анонимность является для вас приоритетом. С технической точки зрения, если анонимность для вас не так важна, вам не нужно ставить использование Tor на первое место.
Риск есть не только в теории. В 2011 году, команда исследователей по безопасности смогла заполучить IP адреса более 10000 пользователей, которые пользовались программой BitTorrent через Tor. Также как и другие программы (приложения), BitTorrent представляет собой уязвимость в безопасности, которая может раскрыть ваш реальный IP адрес.
Не изменяйте настройки Tor браузера предложенные по-умолчанию. Не используйте Tor с другими браузерами. Используйте только Tor браузер, так как группа его настроек является оптимальной (идеальной). Также вам не стоит пытаться использовать какие-либо приложения, плагины или другие дополнения в Tor браузере.

3. Риск запуска выходного узла.

Как упоминалось ранее, запуск выходного узла Tor может привести вас к нарушению закона. Если кто-либо использует Tor для нелегальной активности и трафик выходит через ваш выходной узел, этот трафик может вывести на ваш реальный IP адрес и к вам могут постучать в дверь представители закона. В Австралии был задержан мужчина, которому были предъявлены обвинения в распространении детской порнографии, которого вычислили из-за использования им выходного узла.
У Tor project есть ряд инструкций по использованию выходного узла. Самой важной из которых является запуск узла на специально назначенном IP адресе, с помощью Tor friendly ISP.
167G27
 
Похожие темы
G Кратко о том как вас могут найти. Полезные статьи 4
Admin Статья Взгляд с другой стороны: как Linux админ ловит вас Полезные статьи 0
У Интересно Как обойти замедление YouTube в России, если он у вас вообще тормозит. Полезные статьи 4
Support81 Отклонить нельзя собирать: как сайты отслеживают вас даже после отказа от куки Новости в сети 0
Emilio_Gaviriya Статья Как вас деанонимизируют силовики. Анонимность и приватность 0
2 Всё об уязвимостях GSM сетей или как вас прослушивают. Часть 1 Уязвимости и взлом 6
Admin Интересно Вашему RDP поставили «лайк». История о том, как горстка серверов прочесала Интернет и нашла все изъяны. Новости в сети 0
Admin Интересно Русские хакеры против картошки фри. Как взлом кассы самообслуживания обернулся годом условно. Новости в сети 0
Admin Интересно Тройная порция шантажа под соусом анонимности. Как одна банда притворяется сразу тремя разными группировками. Новости в сети 0
Admin Интересно Как соседей России заставляют выбирать между Европой и личным спокойствием. Новости в сети 0
Admin Интересно Позвони мне через пылесос. Как выживает рунет после блокировки мессенджеров. Новости в сети 0
Admin Интересно Ускоритель частиц размером с карандаш. Мощность — как у километрового. И это работает. Новости в сети 0
Admin Интересно Война правок и логотипов: Как Euro-Office поссорился с ONLYOFFICE из-за лицензии. Новости в сети 0
Admin Интересно Цифры врали. Не специально — просто их сложили неправильно. Вот как парадокс Симпсона ломает статистику. Новости в сети 0
Admin Интересно Цифровые активы после смерти: как управлять рисками для цифрового наследства. Новости в сети 0
Admin Интересно Тихий взлом и полная невидимость. Рассказываем, как новый вирус RoadK1ll захватывает корпоративные сети. Новости в сети 0
Admin Интересно Как заморозить воду быстрее? Сначала вскипятите её и плюньте на здравый смысл. Новости в сети 0
Admin Интересно Откройте доступ к коду из любой точки мира. Как работает новый проект rustunnel. Новости в сети 0
Admin Интересно Не просто «стенка с мониторами». Как за 6 недель создать работающий центр кибербезопасности. Новости в сети 0
Admin Интересно Хакеров много, а работать некому. Как кадровый голод обнуляет защиту мировых гигантов. Новости в сети 0
Admin Интересно Римские цифры, узелки инков и буква x в магазине: как запись чисел определила всю историю математики. Новости в сети 0
Admin Интересно 43% сотрудников опасаются, что ИИ лишит их работы. Как страх увольнения убивает эффективность бизнеса. Новости в сети 0
Admin Интересно Власти Венгрии решили завербовать сторонника оппозиции. Вышло как при коммунизме. Новости в сети 0
Admin Интересно Веб-семинар: Как проверить эффективность вашей защиты от реальных атак. Новости в сети 0
Admin Интересно Как заставить нейросеть удалить всё лишнее (и нужное тоже)? Разбираемся в «токсичных потоках». Новости в сети 0
Admin Интересно 27 граммов еды из 1 грамма бактерий. Как превратить марсианскую пыль в полноценный обед. Новости в сети 0
Admin Интересно Сложность облачных сред как главный враг кибербезопасности. Новости в сети 0
Admin Интересно Три миллиона IP-камер и роутеров по всему миру. Как спецслужбы разгромили гигантскую сеть ботнетов. Новости в сети 0
Admin Интересно Как короткий код превращает рабочую станцию в зомби. Новости в сети 0
Admin Интересно 20 часов до первого удара. Как ИИ-инструменты лишили системных администраторов сна. Новости в сети 0
Admin Интересно Форум SocioTech 2026: как объединить бизнес, информационную безопасность и персонал. Новости в сети 0
Admin Интересно GhostMail: как письмо о стажировке украло всю почту за 90 дней. Новости в сети 0
Admin Интересно Рынок шпионских программ: как посредники делают слежку анонимной и дорогой. Новости в сети 0
Admin Интересно Как быстро восстановить взломанный аккаунт: краткое руководство. Новости в сети 0
Admin Интересно Драйверы-предатели. Как легитимные программы помогают преступникам шифровать ваши данные. Новости в сети 0
Admin Интересно Практический онлайн-курс: как внедрить и настроить UserGate. Новости в сети 0
Admin Интересно Центральная предельная теорема: как случайности формируют закономерности. Новости в сети 0
Admin Интересно Как Mesh CSMA выявляет и устраняет пути атак на ключевые активы. Новости в сети 0
Admin Интересно Капча с двойным дном. Как обычное подтверждение, что вы не робот, превращается в установку шпиона. Новости в сети 0
Admin Интересно Кавычки решают всё. Как одна забытая проверка в коде подставила четверть миллиона владельцев сайтов. Новости в сети 0
Admin Интересно Спутники за миллиарды долларов боятся батарейки из супермаркета. Как военные и хулиганы «выключают» космос одной кнопкой. Новости в сети 0
Admin Интересно Anthropic запустила сервис для проверки кода, который работает как опытный разработчик. Новости в сети 0
Admin Интересно Как предотвратить утечку данных через ИИ: вебинар по аудиту современных агентских процессов. Новости в сети 0
Admin Интересно Фишинговая кампания перед выборами в Армении: как злоумышленники обошли защиту. Новости в сети 0
Admin Интересно Живые нейроны играют в «Doom»: как ученые заставили кусок плоти из пробирки расстреливать кибердемонов. Новости в сети 0
Admin Интересно Слишком сложно для Microsoft. Как три разработчика сделали сайт npm лучше, чем целая корпорация. Новости в сети 0
Admin Интересно Киберпреступники используют ICE как прикрытие для фишинговой кампании. Новости в сети 0
Admin Интересно Цифровой детокс по принуждению. Как юг Москвы неожиданно вернулся в эпоху до интернета. Новости в сети 0
Admin Интересно Как малый и средний бизнес использует исследования угроз и MDR для защиты. Новости в сети 0
Admin Интересно Claude AI демонстрирует, как технологии опережают правила и этику. Новости в сети 0

Название темы