Как вас могут вычислить даже при условии использования Tor Browser.

  • Автор темы cyber23
  • Дата начала
C

cyber23

Многие считают что Tor браузер является полностью анонимным, что касается нахождения в интернете и что он не дает ни единого шанса для кого-либо, чтобы наблюдать за чьим то поведением при просмотре интернета и ресурсов, а также не дает возможность отслеживать чье-либо местонахождение. Даже сами разработчики предупреждают, что Tor Browser не являет панацеей и не обеспечивает полную анонимность.
Tor не является полностью анонимным, так как имеет ряд рисков и ограничений, на которые следовало бы обратить внимание перед использованием. Существует множество путей, которые могут помочь в деанонимизации трафика Tor. Далее будут описаны наиболее часто используемые приемы для наблюдения за интернет трафиком Tor и их происхождение.

1. Слежение за выходным узлом (Exit Node Sniffing):

Для обеспечения анонимности, интернет трафик распределятся через рандомно выбранные транзитные узлы, охватывающие всю сети Tor, перед тем как вывести сеть на назначенные веб страницы. Гипотетически, Tor устроен так, что делает невозможным отслеживание происхождения запрашиваемого интернет-трафика. Компьютер может инициировать связь между поиском в открытом или темном интернете, или может просто выступать в качестве узла, чтобы перенаправить зашифрованный сетевой трафик на другие узлы, охватывающие всю сеть Tor.
Большинство трафика Tor в ряде случаев покидает сеть Tor. Например, если вы входите в Google через Tor, трафик распределяется через множество транзитных узлов Tor, при этом ему приходится иногда покидать сеть Tor и подключаться к серверам Google. Выходной узел Tor, с которого выходит трафик для того, чтобы вы могли попасть на нужную вам страницу, можно отследить. Выходные узлы также называют выходными транзитами.
Если вы находитесь на зашифрованном HTTPS сайте, например в вашем аккаунте Gmail, то все хорошо, даже несмотря на то, что выходной узел будет видеть что вы входите в почту. Когда бы вы не пользовались Tor для доступа на незащищенный вебсайт, выходной узел может отследить характер вашего интернет поиска, страницы, которые вы ищите, сообщения, которые вы отправляете и поиски которые вы ведете. Каждый сам выбирает изменять ли узел Tor на выходной узел, так как использование выходного узла является легальным, в отличие от простого запуска узлового трафика, который маршрутизирует трафик. В основном, правительства стран используют множество выходных узлов для отслеживания интернет трафика, который выходит из них, в попытках отслеживания преступников, стран с репрессивным режимом, подавления политических активистов.
Это не просто возможно, так как в 2007 году, специалист по безопасности смог перехватить е-мэйл сообщения и пароли более 100 аккаунтов, посредством запуска выходного узла в сети Tor. Пользователи, чьи е-мэйлы и пароли были перехвачены, совершили ошибку, не использовав шифрование для общения по мэйлу, так как они думали, что Tor сможет защитить их путем своего внутреннего протокола шифрования, однако реальность такова, что Tor работает иначе.
При использовании браузера Tor, используйте HTTPS сайты, всегда, когда отправляете или получаете информацию. Всегда помните, что ваш трафик может быть отслежен, не только сотрудниками полиции, но также хакерами, которые возможно хотят достать ваши личные данные.

2. Плагины, JavaScript, а также другие приложения могут раскрыть ваш IP адрес.

Узлы Tor браузера предварительно сконфигурированы с некоторыми настройками безопасности. Javascript отключен, плагины не могут быть запущены, а также Tor браузер напомнит вам об этом, если вы попытаетесь скачать файл или использовать другую программу для их запуска.
Как правило, JavaScript не представляет собой уязвимость в безопасности, однако если вы хотите скрыть свой IP адрес, вы не должны использовать JavaScript. Движок JavaScript использует дополнения, такие как Adobe Flash и внешние программы типа Adobe reader, или даже видео плееры, которые потенциально могут слить ваш IP адрес вредоносному вебсайту, которые попытается достать его посредством различных вредоносных действий.
Всех этих проблем можно избежать используя настройки Tor по умолчанию, однако эти защитные функции могут быть в результате чего-либо отключены и вы можете включить JavaScript или плагины в своем браузере Tor. Вам не следует этого делать, если анонимность является для вас приоритетом. С технической точки зрения, если анонимность для вас не так важна, вам не нужно ставить использование Tor на первое место.
Риск есть не только в теории. В 2011 году, команда исследователей по безопасности смогла заполучить IP адреса более 10000 пользователей, которые пользовались программой BitTorrent через Tor. Также как и другие программы (приложения), BitTorrent представляет собой уязвимость в безопасности, которая может раскрыть ваш реальный IP адрес.
Не изменяйте настройки Tor браузера предложенные по-умолчанию. Не используйте Tor с другими браузерами. Используйте только Tor браузер, так как группа его настроек является оптимальной (идеальной). Также вам не стоит пытаться использовать какие-либо приложения, плагины или другие дополнения в Tor браузере.

3. Риск запуска выходного узла.

Как упоминалось ранее, запуск выходного узла Tor может привести вас к нарушению закона. Если кто-либо использует Tor для нелегальной активности и трафик выходит через ваш выходной узел, этот трафик может вывести на ваш реальный IP адрес и к вам могут постучать в дверь представители закона. В Австралии был задержан мужчина, которому были предъявлены обвинения в распространении детской порнографии, которого вычислили из-за использования им выходного узла.
У Tor project есть ряд инструкций по использованию выходного узла. Самой важной из которых является запуск узла на специально назначенном IP адресе, с помощью Tor friendly ISP.
167G27
 
Похожие темы
G Кратко о том как вас могут найти. Полезные статьи 4
Admin Статья Взгляд с другой стороны: как Linux админ ловит вас Полезные статьи 0
У Интересно Как обойти замедление YouTube в России, если он у вас вообще тормозит. Полезные статьи 4
Support81 Отклонить нельзя собирать: как сайты отслеживают вас даже после отказа от куки Новости в сети 0
Emilio_Gaviriya Статья Как вас деанонимизируют силовики. Анонимность и приватность 0
2 Всё об уязвимостях GSM сетей или как вас прослушивают. Часть 1 Уязвимости и взлом 6
Admin Интересно Историки опровергли роль Томаса Эдисона как отца звукозаписи. Новости в сети 0
Admin Интересно Приёмник смотрит вправо, а удар прилетел слева. Как физика из школьного двора ломает радиозащиту. Новости в сети 0
Admin Интересно Узнайте, как злоумышленники видят вашу сеть: вебинар с HD Moore. Новости в сети 0
Admin Интересно Скидки-оборотни: как бонусные баллы превращаются в инструмент мошенничества. Новости в сети 0
Admin Интересно Искусственный интеллект сокращает временные рамки эксплуатации уязвимостей. Как с этим справиться?. Новости в сети 0
Admin Интересно Тест-драйв: как избавиться от сомнений в выборе ИБ-решения за 7 дней. Новости в сети 0
Admin Интересно Как управлять скрытыми ИИ-инструментами без замедления работы сотрудников. Новости в сети 0
Admin Интересно Ошибка из 2018 и подставные аккаунты. Рассказываем, как популярный пакет art-template начал атаковать айфоны. Новости в сети 0
Admin Интересно Сотрудник ушёл, а доступ остался. Как забытая учётка открыла хакерам путь к водоснабжению целого города. Новости в сети 0
Admin Интересно Роботы научились двигаться как живая материя. Новости в сети 0
Admin Интересно Идентификация как основной вектор атак в современных системах безопасности. Новости в сети 0
Admin Интересно Студенты возмущены после того, как ИИ пропустил сотни имён на выпускной церемонии. Новости в сети 0
Admin Интересно Как небольшая группа пользователей может ухудшить рекомендации в TikTok. Новости в сети 0
Admin Интересно Как небольшая группа пользователей может испортить рекомендации на TikTok. Новости в сети 0
Admin Интересно Как снизить риск фишинга до того, как он приведёт к сбоям в бизнесе. Новости в сети 0
Admin Интересно Как автоматизация ИБ закрывает угрозы без рутины. Новости в сети 0
Admin Интересно VPN, просевший трафик и минус 7 млрд руб. Как новые требования Минцифры ударили по маркетплейсам. Новости в сети 0
Admin Интересно Как анализ собственных инструментов помогает снизить риски кибератак. Новости в сети 0
Admin Интересно Практический вебинар: Как PT NGFW защищает от атак в реальном времени. Новости в сети 0
Admin Интересно ИИ уходит на дно: плавучие серверы в океане как новый этап развития технологий. Новости в сети 0
Admin Интересно Мы искали инопланетян не там? Жизнь прячется не в молекулах, а в том, как они организованы. Новости в сети 0
Admin Интересно Как спрятать секрет с помощью недоказуемой математики? Учёный обошёл 30-летний запрет в криптографии. Новости в сети 0
Admin Интересно Anthropic рассказала, как отучила искусственный интеллект угрожать людям. Новости в сети 0
Admin Интересно Безопасность КИИ: что изменилось и как выстроить защиту. Новости в сети 0
Admin Интересно Звездные каннибалы и космические ДТП. Как во Вселенной появляются самые тяжелые черные дыры. Новости в сети 0
Admin Интересно Азбука Морзе, Grok и $200 000: как один пост в X заставил ИИ-агента перевести токены. Новости в сети 0
Admin Интересно ФБР также читает чаты. Как переписка в мессенджере стоила хакеру восьми лет свободы. Новости в сети 0
Admin Интересно Защита или цензура? История о том, как Касперский стал личным Роскомнадзором на MacBook. Новости в сети 0
Admin Интересно Первый удар по VPN в США: как Юта хочет запретить анонимность, не имея на это технических средств. Новости в сети 0
Admin Интересно Исследователь показал, как отследить австралийских полицейских через Bluetooth. Новости в сети 0
Admin Интересно Галактике 400 миллионов лет, но она выглядит на миллиарды. Уэбб нашёл невозможного красного монстра — и астрономы не понимают, как он успел повзрослет Новости в сети 0
Admin Интересно Целились в Starlink — попали в iPhone. Как новый запрет на спутниковое оборудование создал правовую неопределённость для всего рынка смартфонов. Новости в сети 0
Admin Интересно СМС, которую вы никогда не прочитаете. Как спецслужбы находят «важных персон» за пару часов. Новости в сети 0
Admin Интересно Скафандры не готовы, Луна ждёт. Как бюрократия срывает планы NASA вернуться на Луну. Новости в сети 0
Admin Интересно ИИ врёт так же, как раньше. Но теперь он делает это мило — и вы ему доверяете. Новости в сети 0
Admin Интересно Азартные игры, долги и переписка двух гениев. Как ссора из-за 100 долларов создала современную математику. Новости в сети 0
Admin Интересно Приключения казаха в южнокорейских сетях. Как жадность довела взломщика до тюрьмы. Новости в сети 0
Admin Интересно Что скрыто за вымогательством: как работает индустрия ransomware. Новости в сети 0
Admin Интересно Режиссёры защищают использование ИИ для воссоздания Вэла Килмера в новом фильме как «этичное». Новости в сети 0
Admin Интересно Частица, которая спасла бы физику. Стерильное нейтрино искали 30 лет — как жаль, что оно оказалось миражом. Новости в сети 0
Admin Интересно Вашему RDP поставили «лайк». История о том, как горстка серверов прочесала Интернет и нашла все изъяны. Новости в сети 0
Admin Интересно Русские хакеры против картошки фри. Как взлом кассы самообслуживания обернулся годом условно. Новости в сети 0
Admin Интересно Тройная порция шантажа под соусом анонимности. Как одна банда притворяется сразу тремя разными группировками. Новости в сети 0
Admin Интересно Как соседей России заставляют выбирать между Европой и личным спокойствием. Новости в сети 0

Название темы