• Tor gibi anonim ağlar. Tor nasıl çalışır?

    Tor ağına giren herkes Darknet'te kaynak nasıl aranır sorusuyla ilgileniyor "Burada doğru siteyi nasıl bulabilirsin?"

    Derin web'de arama yapmayı farklı kılan üç önemli özellik vardır. her zamanki iş arama motoru:

    2. Tor yavaş olduğu için sitenin tüm içeriğini görmek zaman alıyor.

    3. Soğan siteleri oldukça sık adres değiştirir.

    Ayrıca, bu tür hizmetlerin gizli ağ gizli servisler tarafından pekala yaratılmış olabilir. Elbette hayatınızı kolaylaştırmak için değil, bal küpü tuzakları olarak yaratıyorlar. Tor kullanıcılarını anonim hale getirmek ve tanımlamak, böylece yasa dışı mallar satın alan veya yasaklanmış içerik arayan suçluların bir veritabanını derlemek için. Takım elbiseli adamlar belirli bir kullanıcı hakkında yeterince materyal bulduktan sonra tutuklanabilirler.

    Ayrıca kaynakları kendilerinin barındırma anını da not etmek istiyorum.

    Tor arama motorları.

    Tor arama motorlarını incelemek aslında çok zor. Şu anda okuduğunuz her şey özneldir!

    tor arama motoru gram

    (http://s42qgnh4kesd5odo.onion/)

    Gram arama motoruyla başlayalım.

    İsim ve logo olarak ana sayfa, uyuşturucu bağımlılarına hizmet vermek için tasarlanmış bir arama motoru.

    Genel olarak, arama motorunun kalitesi düşüktür. Arama Sonuçları her türlü çöple oldukça spam.

    Makalenin yayınlandığı sırada işe yaramadı, bu yüzden kaynağın kendisinin öldüğünü düşünüyorum ama yine de işaretleyeceğim.

    tor arama motoru kötü değil

    (http://hss3uro2hsxfogfq.onion/)


    Tor ağındaki başka bir arama motoru. İşlevsellik ve kalite açısından kesinlikle rakiplerinden aşağı değildir. Bu kaynakta asla reklam görmezsiniz. Düşünceli ve sürekli gelişen sıralama algoritmaları sayesinde, bul gerekli bilgi gayet basit.

    Not Evil'i kullanarak zamandan önemli ölçüde tasarruf edebilir ve tam bir anonimliği koruyabilirsiniz. Çok basit ve sezgisel arayüz. Daha önce bu projeye TorSearch adı verildi ve geniş bir izleyici kitlesine sahipti. Arama sonuçları normal, ancak yine de ideal olmaktan uzak.

    tor arama motoru Meşale

    (http://xmh57jrzrnw6insl.onion)


    Tor ağı için iyi bir arama kaynağı. Arama motoru, oldukça büyük miktarda dizine alınmış sayfa depolar. Hizmete göre, yaklaşık bir milyon sayfa zaten dizine eklendi. Bazen yavaşlıyor, ancak genel olarak iyi çalışıyor.

    Arama motoru, kalitesi bazen sorgulanabilir olan soğan sitelerinin reklamını yaparak kazanır. İnsanları korkutmamak için ekrandaki afişi bile bulanıklaştırmak zorunda kaldım. Arama sonuçları mükemmel olmaktan uzak. Örneğin üstteki ilk konumlarda büyük portallar yerine tamamen anlaşılmaz çöpler olabilir. Bu her zaman bir dezavantaj değildir (bildiğiniz gibi, fazladan zaman verildiğinde saçmalıklar da oldukça ilginç olabilir).

    tor arama motoru fes

    (http://searchl57jlgob74.onion)


    Tevrat'ta başka bir arama. En popüler değil, ama çok iyi. İyi görünüyor. Reklam yok. Arama sonuçlarının alaka düzeyinden memnun.

    Ana sayfada İngilizce olarak "Sitenizi eklemek istiyorsanız veya yasa dışı içerik barındıran bir siteden şikayetçiyseniz bana yazın" yazıyor. Vay canına, manuel filtreleme bile! Bu beni mutlu ediyor. Ne de olsa herkes Tor'u yasa dışı porno aramak, uyuşturucu ve silah satın almak için kullanmıyor.

    Yayın sırasında kaynağın çalışmadığını not ediyorum.

    tor arama motoru Mum

    (http://gjobqjj7wyczbqie.onion/)


    Tor siteleri için başka bir arama motoru. Her şey herkes gibidir. Özel bir şey parlamaz. Logo tasarımı büyük Google'dan çalındı. Peki neden olmasın. Darknet'te, bunun için size bir sınır vermezler.

    tor arama motoru Ahima

    (http://msydqstlz2kzerdg.onion)


    Tor'u destekleyen ve anonim iletişim hizmetleri Globaleaks ve Tor2web'i geliştiren kar amacı gütmeyen bir kuruluş olan Hermes Şeffaflık ve Dijital İnsan Hakları Merkezi'nin bir girişimidir. Bu site birçok Tor dizininde arama yapmanızı sağlar ve hem derin web'den erişilebilir ve düzenli olan. Reklamlar var, çok değil ama oradalar.

    Yayınlandığı sırada kaynak çalışmıyordu!

    Dediğim gibi, soğan sitelerinde arama yapmak her zaman beklentileri karşılamaz. Bu, sitelerin farklı kriterlere göre sıralandığı Google ve Yandex değil, örneğin, davranışsal faktörler, geri bağlantılar vb. Burada her şey çok daha kötü.

    İnternet alanında dolaşan birçok insan, yasa dışı olarak sınıflandırılan sitelere göz atma arzusu duyar. Ama bu arzu, kullanmak düzenli uygulama web kaynaklarını görüntülemek için uygulamak gerçekçi değildir. sayfalar arasında dolaşmak karanlık ağ sadece tor yazılımı kullanılarak mümkündür. Tanıdık kaynaklar ve yasak sistemlerle çalışmak için uygundur. Ağda böyle bir kalışı kendiniz için güvenli hale getirmek için, böyle bir sürecin tüm özelliklerini öğrenmelisiniz.

    Yasak siteler - Tor tarayıcıda yasa dışı İnternet kaynakları nasıl açılır, onları bulmak kolay mı

    Uzun süre yapılmasına izin verilmeyen bir şeyi deneme isteği herkeste mevcuttur. Bu aynı zamanda kullanıcılar için de geçerlidir. Dünya çapında Ağ ve neredeyse herkes her gün alanını ziyaret ediyor. Birisi orada çalışıyor, diğerleri eğleniyor, yine de diğerleri başkalarının erişemeyeceği şeyleri arıyor. İnternetin karanlık yüzü ve tüm yasak siteler artık her kullanıcının erişimine açılabilir. Bu tür web sitelerinin topraklarında güvenli bir şekilde kalmak için Tor tarayıcısını indirmelisiniz. Kurulumdan sonra, kullanımı ağdaki hemen hemen her şeyi bulmanızı sağlayacaktır, ancak bunun için yasak sitelere nasıl doğru bir şekilde erişeceğinizi öğrenmelisiniz.

    Herkese kapalı bir site açın - bir eylem algoritması

    Belirtilen uygulamaya ilk ziyarete, çevrimiçiyken standart arama motorunun izin verdiği siteleri açabilmeniz eşlik eder. Bu tür eylemler, başka herhangi bir tarayıcının varlığında uygulanabilir ve bu uzantıyı indirirken, insanlar anonim ve yasa dışı erişimle ilgilenir. karanlık taraf Dünya çapında Ağ.

    Henüz herkes ne kadar derin, yasak olduğunu anlamadı. standart uygulamalarİnternet, ama aslında, derinliklerinde, bu tür fırsatlar gizlidir:

    • kapalı devlet sitelerine, gizli geliştiricilerin kaynaklarına, özel gizlilik sistemlerine erişim;
    • geniş bir kullanıcı yelpazesi tarafından fark edilmemek için gönüllü olarak gölgelere giren kaynakları görüntüleme yeteneği;
    • standart sistemlerin filtrelerinden geçmeyen yetişkinler için tüm sitelerin görüntülenmesi;
    • sahte belgeler, silahlar, uyuşturucular ve diğer yasa dışı malları satan sitelerde fark edilmeden kalma;
    • her türlü yasaklanmış içeriğe erişim elde etmek.

    Bu tür içeriğin kaynaklarını aramak için kullanıcılar Hidden Wiki kitaplığını kullanmalıdır. Diğer arama motorlarıyla çalışırken erişilemeyen tüm İnternet sayfalarının bir listesini gizleyen bu kitaplıktır.

    Yasaklanmış sayfaları açmak için listeden ilgilendiğiniz içeriği seçip arama çubuğuna aktarmanız yeterlidir. istenilen adres ve bağlantıyı takip edin. İstenilen içeriklerin kaynağı, istenilen sohbetler açıldıktan sonra tamamen isimsiz olarak işlemlerinizi gerçekleştirebilirsiniz.

    Yasak bir sitede bir kişinin varlığı için bekleyebilir cezai sorumlulukçünkü kullanan basit tarayıcılar, kaldığınız yerle ilgili tüm bilgileri okumayı mümkün kılar. Tor uygulaması garantör olduğu için tam anonimlik ağa erişirken, kapalı siteleri ziyaret etmek için onu kullanmanız gerekir. Ancak, bazı ayarları yapan kullanıcı ihmalinin koruyucu mekanizmayı kaldırabileceğini ve bu durumda pek olumlu sonuçlanmayacağını hatırlamakta fayda var.

    Bu bilgiler dahil olmak üzere, tam anonimlik için, böyle bir uzantıyı kurarken, kullanıcının aşağıdaki gerçekleri bilmesi gerekir:

    • programı indirip çalıştırdıktan sonra standart ayarlarını kabul etmelisiniz;
    • çeşitli eklentileri, uzantıları kendi kendine eklemekle uğraşmamalısınız;
    • sistemin özelliklerini bilmeden ayarlarda bağımsız değişiklikler yapmak yasaktır;
    • bir şeyi değiştirmek veya eklemek istediğinizde zarar vermemek için deneyimli bir programcıdan tavsiye almalısınız.

    bulunmadan önce tor kapalı web sitesine gidin ve bağlantıyı takip edin, bir kişinin sistemin doğru çalıştığından ve tüm ayarların doğru çalıştığından emin olması gerekir. Bir kişi nasıl kurulacağını bilmiyorsa arama parametreleri, sadece fabrika ayarlarını geri yüklemesi gerekir.

    İtibarı şüpheli bir siteyi ziyaret ettikten ve kalitesi şüpheli içeriği görüntüledikten sonra, kişi ek olarak önbelleği temizlemelidir. Bu tür ekstra önlemler kesinlikle fark edilmeden gitmenize yardımcı olacaktır. Ayrıca, multimedya cihazının ayarlarını kontrol etmeye değer, çünkü kalış yerinin görselleştirilmesi açılabilir.

    Karanlık web sitelerine gitmek - görev imkansızsa ne yapmalı

    kullanırken bile istenen uzantı, Tor'da World Wide Web'deki yasak sayfaları açmak her zaman mümkün değildir. Bu, en yaygın olanları arasında farklı nitelikteki sorunlardan kaynaklanabilir:

    • yokluk zamanında güncelleme bir PC veya mobil cihazda tarayıcı;
    • çalışan cihazda programla birlikte yanlış ayarlar yapmak veya bozuk bir dosya yüklemek;
    • virüslerin, teknik arızaların ve diğer sorunların varlığı nedeniyle kullanılan PC'nin şüpheli performansı;
    • dünya çapında ağa erişim için yanlış ayarlar.

    Yalnızca yüksek nitelikli bir uzman, bu sorunlu durumlarla başa çıkmaya ve yüksek kaliteli çözümlerini bulmaya yardımcı olabilir. Bu konu ele alınmalı servis Merkezi bilgisayar veya mobil ekipmanın bakımı.

    Uygulamayı kurmak ve tüketiciye güvenilir bilgi sağlamak için onarım merkezi çalışanlarının birkaç gün içinde yapması gerekir. Uzmanların tavsiyesinden sonra kişi tor'da yasaklı sitelere erişimi tam olarak kullanabilecektir ancak bu tür sörfün olumlu yönlerine rağmen kişi bu konuda son derece dikkatli olmalıdır. Bu tür amaçlar için kullanılan uygulamanın kendisi tamamen yasaldır ve onun yardımıyla gerçekleştirilen faaliyetler tam olarak değildir.

    Zorunlu olmadıkça, itibarı şüpheli olan siteleri ziyaret etmemelisiniz. Bu sistemdeki gizlilik ayarları, multimedya cihazına indirildiği anda otomatik olarak yapılır. Kendinizi anonim erişim olasılığından mahrum bırakmamak için herhangi bir ek ayar yapmanıza gerek yoktur. Cihazda konum belirleme özelliğini etkinleştirmemelisiniz çünkü bu tür sistemler için bu son derece istenmeyen bir işlemdir.


    Bir şey satmak için sizi takip eden meraklı gözlerden bıktıysanız, Tor tarayıcının ne olduğunu öğrenmenizin zamanı geldi.

    Kullanıcı tarafından sağlanan kişisel bilgiler sosyal ağlarda, çevrimiçi mağazalar, web siteleri devlet kurumları ve sadece içinde arama motorları, öncelikle aynı şeyle çok ilgileniyor arama şirketleri. Algoritmalarını iyileştirmek ve arama sonuçlarının kalitesini artırmak için kullanıcı tercihlerini işlerler.

    Ek olarak, verilerinize erişmek isteyen, İnternet'in derinliklerinde dolaşan aç saldırganlar var. banka kartları ve elektronik cüzdanlar.

    Pazarlamacılar ayrıca ağdaki hareketlerinizi izlemeye de katkıda bulunur: Arama motorlarına yönlendirmeye devam ettiğiniz sorgulara dayalı olarak ne satabileceğinizi bulmaları onlar için çok önemlidir. giriş yapmanız yeterlidir Posta kutusu ve oraya gidip bir şeyler satın almak için zaten çok önemli teklifler var, daha önce bu tür kurslarda çalışmış olmak, tabii ki ücretsiz değil.

    Sadece tahmin edilebilir, ancak büyük olasılıkla bilgileriniz, en azından nüfus üzerinde tam kontrol konumundan, elbette ulusal güvenlik adına özel hizmetler için de ilginçtir. Yukarıdakilerin hepsini özetledikten sonra, basit bir İnternet kullanıcısını çevreleyen bu kadar yoğun ilgiden kaçınmak için doğal bir istek ortaya çıkıyor. Ve bu tam olarak Tor tarayıcısının size sağlayabileceği fırsattır.

    Soğan yönlendiricisi

    Tor nedir peki? TOR tarayıcı ücretsiz ve açıktır yazılım, adı The Onion Router'ın kısaltmasıdır ve Rusça'da: soğan yönlendiricisi veya soğan yönlendiricisi. Tarayıcının adı, şifreleme sisteminin üzerine inşa edildiği dillerde yazılan temel ilkeleri yansıtır. Python programlama, C ve C++. Genel olarak sistem, veriler şifreli biçimde iletildiğinden kullanıcının konumunu hesaplamanın imkansız olduğu sanal bir tünel şeklinde anonim bir bağlantı kuran bir proxy sunucuları ağıdır.

    Kapsamlı bir sunucu sisteminin veya bilgi düğümlerinin kullanılmasıyla, bu tarayıcı, kullanıcının tüm potansiyel dolandırıcılara, soygunculara, casuslara ve sosyal sorumluluğu azaltılmış diğer kullanıcılara karşı anonim, görünmez kalmasına olanak tanır. Bununla birlikte, konumlarını açıklamadan kendi sitelerinizi oluşturabilir ve resmi sansür tarafından engellenen sitelerle de iletişim kurabilirsiniz.

    Tor'un geliştiricilerinden biri olan Mike Perry, tarayıcının bu gibi durumlara karşı bile yüksek düzeyde koruma sağlayabileceğine inanıyor. casus yazılım PRISM gibi.

    görünüm tarihi

    Tor tarayıcısı ABD istihbarat teşkilatları Free Heaven projesi veya Free Heaven üzerinde çalışırken, esas olarak ABD Donanması'nın araştırma laboratuvarında yaratıldı. İle bilinmeyen sebep proje kapatıldı ve tüm kaynak kodları Girdi genel ağ yetenekli programcılar tarafından yakalandıkları ve Torproject.org topluluğu tarafından organize edildikleri yer. Burada tarayıcı, bugüne kadar iyileştirilmeye, geliştirilmeye ve güncellenmeye devam etmesine rağmen, gönüllü geliştiriciler tarafından zaten sonlandırılmıştır.

    Sadece bir yıl önce Tor, Antarktika hariç dünyanın tüm kıtalarında kurulu 7.000'den fazla sistem düğümüne sahipti ve ağ kullanıcılarının sayısı 2 milyonu aştı.Tor Metrics istatistiklerine göre, 2014 yılında Rusya, Tor tarayıcı en aktif olarak. Tarayıcı, 15 yılı aşkın süredir üzerinde çalışılan açık kaynaklı bir sistem olduğundan çeşitli programcılar, kandırılabileceği konusunda endişelenmenize gerek yok ve bilgileri korumak yerine kendisi çalmaya başlayacak.

    Bize kullanımının güvenliğini garanti eden tarayıcının açık kaynak kodudur.

    Tarayıcının video incelemesi, biraz tarihçe ve asıl amaç

    sistem nasıl çalışır

    Mevcut TOR teknolojisi, herhangi bir kullanıcının herhangi bir siteye arkasında herhangi bir iz bırakmadan erişmesine izin verir. Yani baktığınız sitede bilgisayarınızın ip adresini takip edemeyecekler yani sizi çözemeyecekler. ISP'niz tarafından bile kullanılamayacak. Ve tarayıcının kendisi, İnternet'teki hareketlerinizle ilgili bilgileri depolamaz.

    Soğan sisteminin çalışma prensibi aşağıdaki gibi gösterilebilir:

    1. İletişim düğümleri oluşturulur, kurulur Farklı ülkeler bu teknolojinin savunucuları Veri aktarımı için 3 rastgele düğüm kullanılırken hangisinin hangisi olduğunu kimse bilmiyor. Kullanıcılar tarafından iletilen veriler birden çok kez şifrelenir ve her bir şifreleme düzeyi, soğan yönlendirici paketinin bir sonraki katmanı olur. Bilgi paketlerinin içeriğinin değil, yalnızca yolun veya yönlendirmenin şifrelendiğini unutmayın. eğer istersen gizli bilgi alıcıya tam bir güvenlik içinde ulaştıysa, ek şifreleme gerekecektir.

    2. Bilgi paketinin iletildiği sonraki her düğümde, bir sonraki hakkında bilgi içeren bir şifre katmanının şifresi çözülür. ara nokta. Bu bilgileri okuduktan sonra kullanılmış ampul tabakası kaldırılır.

    Yani, tarayıcı birinci ana bilgisayara ikinci ana bilgisayarın şifrelenmiş adresini içeren bir paket gönderir. Düğüm 1, şifrenin anahtarını bilir ve düğüm 2'nin adresini aldıktan sonra, kabuğun ilk katmanının soğandan çıkarılmasına benzer şekilde oraya bir paket gönderir. Paketi alan Düğüm #2, düğüm #3'ün adresinin şifresini çözmek için anahtarı tutar; soğandan başka bir kabuk tabakası çıkarılmıştır. Ve bu birkaç kez tekrarlanır. Böylece, dışarıdan Tor tarayıcı pencerenizde hangi siteyi açtığınızı anlamak imkansız olacaktır.

    Kurulum ve yapılandırma için video talimatı

    Sistem Dezavantajları

    Arama motorları, İSS'niz veya zaten internette gezinmenizi takip etmeye alışmış başka biri Tor kullandığınızı tahmin edebilir. İnternette ne izlediğinizi veya ne yaptığınızı bilmeyecekler, ancak bir şeyi gizlemek istediğiniz gerçeği onlar tarafından bilinecek. Bu nedenle, çalışmak gerekli olacak mevcut yollar Bu yolu seçerseniz, anonimliğin arttırılması.

    Tor sisteminin kullandığı basit bilgisayarlar yüksek hız yerine Bundan başka bir dezavantaj çıkar: Bu anonim ağdaki bilgi aktarım hızı, örneğin video veya diğer eğlence içeriğini görüntülemek için yeterli olmayabilir.

    Şu anda Tor tarayıcı, Rusça dahil 15'ten fazla dili kullanarak çalışıyor ve aktif olarak gelişiyor. En son sürüm Tor, 23 Ocak 2017'de yayınlandı. Bazı ülkelerde Tor Projesi web sitesi engellendi veya sansürlendi, bu da Tor Tarayıcı'nın doğrudan indirilmesini imkansız hale getiriyor. Bu durumda, aynayı kullanabilirsiniz: Github'daki Tor Tarayıcı Paketi, eğer aynalar mevcut değilse Gettor servisi aracılığıyla indirmeyi deneyebilirsiniz.

    Tarayıcı hakkında yorumlarınızı bırakmayı unutmayın.

    Merhaba arkadaşlar Bugün sizlere Tor tarayıcı nasıl kurulur ve nasıl kullanılır onu göstereceğim bununla birlikte orada ne yapabilirsiniz herşey basit. Yani biraz gelen bilgi, tabiri caizse. Tor nedir? Bu, siteleri izleyebilmeniz, iletişim kurabilmeniz ve aynı zamanda kimsenin nereli olduğunuzu anlayamaması için anonim bir ağdır. Yani, anonim olacaksın.

    Genel olarak Tor böyle bir ağdır, yapısında gerçekten ciddidir, içindeki verilerin tümü şifrelenir ve birkaç sunucu aracılığıyla iletilir (bunlara düğüm denir). İnternette her yerde Tor'un yavaş olduğunu yazıyorlar, ancak burada hiçbir şey söyleyemem, nedense normalim var, süper hızlı değil ama kaplumbağa değil

    Bu arada ilk başta soğanı gösteren bir resmim var, neden biliyor musunuz? Tor ağı bir soğan gibi çalıştığı için, soğan yönlendirme diye bir şey bile var. Verileri aktarmak için Tor tarayıcısında bulunabilen üç sunucu kullanılır (buna sunucu zinciri türü denir). Sizden gelen trafik üç kez şifrelenir ve her sunucu yalnızca bir korumayı kaldırabilir. Yani, üçüncü sunucu son korumayı kaldırır.

    Bunu da yazacağım, böyle insanlar var, pek normal değil, kısacası ne yaparlar biliyor musunuz? Trafiğin şifreli olduğunu ve üç sunucu üzerinden iletildiğini yazdım. Ve zaten üçüncü sunucuda, şifresi çözülür ve mecazi anlamda alıcı tarafından kullanılabilir hale gelir. Pek normal olmayan insanlar böyle bir sunucu kurarlar, tabiri caizse düğümü yükseltirler ve içinden geçen trafiği tararlar. Çünkü bu düğüm birileri için kesinlikle son düğüm olacaktır. Peki, ne olduğunu anlıyor musun? Düğüm sonuncusu, trafiğin şifresi zaten üzerinde tamamen çözüldü ve taranabilir, tabiri caizse kendi amaçlarınız için tarayın. Bu nedenle, kullanıcı adınızı ve şifrenizi Tor tarayıcısında bir yere, örneğin VKontakte veya diğer sosyal ağlarda bir yere girmenizi tavsiye etmiyorum, çünkü teoride aptalca saldırıya uğrayabilirsiniz.

    Tamam, bu kadar konuşma yeter, hadi işimize dönelim. Tor tarayıcı bir bilgisayara nasıl kurulur? Spakuha, burada her şey basit. Yani önce bu siteye gitmeniz gerekiyor:

    Orada mor İndir düğmesine tıklamanız gerekiyor, bu düğme:



    Yalnızca indirmenin daha iyi olduğunu unutmayın stabil sürüm(Kararlı Tor Tarayıcı), temelde önce giderler. Tam o sırada hataların olabileceği deneysel sürümler (Experimental Tor Browser) var, böyle bir sürümü indirmenizi tavsiye etmiyorum

    Her şey, ardından Tor tarayıcı yükleyicisi indirilmeye başlayacaktır. Bu arada, tarayıcının kendisi Mozilla temel alınarak yapılmıştır, bu iyidir, çünkü Mozilla çok fazla operatör yemez, hızlı çalışır falan. Tor tarayıcı yükleyicisi indirildi, çalıştırın:


    Onu Chrome'da indiren bendim, başka bir tarayıcıda benzer bir şey olacak. Sonra bir güvenlik penceresi göreceksiniz, bir tür uyarı var, kısacası buraya tıklayın Çalıştır:


    Bu arada, bu pencereye sahip olmayabilirsiniz. Yani, bir sonraki adımda bir dil seçiminiz olacak ve orada zaten Rusça (Rusça) seçilmelidir:

    Ardından, tarayıcının tam olarak nereye kurulacağının yazılacağı bir pencere olacak, bu yüzden masaüstüne yerleştirilmesini istiyorum, öyle olsun. Burada her şey size uygunsa, Yükle'ye tıklayın (iyi veya farklı bir kurulum klasörü seçmek için Gözat düğmesine tıklayın):


    Her şey, ardından kurulum başlayacak, hızla geçecek:


    Kurulumun sonunda iki onay kutunuz olacak:


    Birincisi bence anlaşılır, ikincisi ise Tor tarayıcı kısayollarını başlat menüsüne ve masaüstüne eklemek. Kısayollar gerekiyorsa, kutunun işaretini kaldırmayın. Genel olarak, hazır'ı tıklıyoruz ve ilk onay kutusunun işaretini kaldırmadıysanız, Tor ağ ayarları penceresi hemen başlayacak, işte pencere:


    Pekala, buradan tabiri caizse ayrıntılı olarak konuşalım. Peki bu pencerede ne görüyoruz? Bir Bağlan düğmesi var, bir Yapılandır düğmesi var. Bağlan düğmesi, bu normal ayarları kullanır, yani banyo yapamazsınız, ancak Bağlan düğmesine basın ve biraz bekleyin. İkinci düğme zaten Tor'u yapılandırmak içindir ve şimdi size ayarların ne olduğunu göstermek için ona basacağım. Bu yüzden tıkladım ve bu pencere belirdi:


    Burada ne görüyoruz? Ve burada gördüğümüz şey, bize sağlayıcımızın Tor'u engelleyip engellemediğini soruyorlar. Yapacak hiçbir şeyi olmayan ve Tor'u engelleyen o kadar alışılmadık sağlayıcılar var ki, torrentlerin hızını bile kesenler var, turtalar gibi. Size tekrar göstermek için burada Evet'i seçeceğim ek ayarlar, bu daha sonra açılan penceredir:


    Burada ne görüyoruz? Ve burada bazı köprüler görüyoruz ve bunlar ne tür köprüler? Bu köprüler, tabiri caizse, Tor'un çalışacağı sunuculardır, yani Tor, ağına bu sunuculardan girecektir. Ancak böyle bir sunucu, yani bir köprü, yalnızca bir tane olabilir, yalnızca türünü seçebilirsiniz. Bu çok iyi çalışıyor, ancak hız daha düşük olabilir veya olmayabilir, ayrıca ne tür bir köprü seçtiğinize de bağlıdır. Genel olarak, bu köprüler, yani sunucular, bunlara tekrarlayıcılar denir. Bunları manuel olarak da girebilirsiniz, ilk önce Tor web sitesinde alındı, sitenin adını tam olarak hatırlamıyorum, ancak Tor tarayıcı ayarının kendisi yapabiliyorsa bunda pek bir anlam görmüyorum.Genel olarak, ben burada hiçbir şeye dokunmadım, taşımayı değiştirmedim, İleri'ye tıklıyorum. Sonra şöyle bir pencere olacak:


    Burada sorulur, bir proxy aracılığıyla veya değil, internete nasıl gideriz? Peki, burada ne söyleyebilirim, burada İnternet erişimi geçiyorsa bir proxy belirtmeniz gerekir. Ama kahretsin, tabiri caizse anonimliğinizi artırmak için sol proxy'yi (asıl mesele çalışan bir proxy'ye sahip olmaktır) belirtebilirsiniz! Genel olarak, size proxy'nin girildiği pencereyi göstermek için burada Evet'i seçeceğim, işte burada:


    Ama bir proxy girmeyeceğim, aptalca bende yok ama çalışıyor ve ücretsiz, o zaman bakamayacak kadar tembelim, böyle bir proxy bulmak o kadar kolay değil, bu yüzden Geri düğmesine bastım ve sonra Hayır'ı seçtim ve Bağlan düğmesine bastım. Anonim Tor ağına bağlanma süreci başladı:


    Her şey yolunda giderse, şakalar ve pervazlar yoksa, Tor tarayıcısının kendisi açılır, şöyle görünür:


    Pekala millet, sizi tebrik ediyorum, yaptığınız en önemli şey, yani Tor tarayıcısını yüklediniz ve umarım benim için olduğu kadar sizin için de işe yarar! Yoksa işe yaramadı mı? Pekala millet, bu bir şeylerin ters gittiği anlamına geliyor, tam olarak ne olduğunu bilmiyorum ama şahsen Tor tarayıcısında pervaz bulamadım. Hayır, ellerinizin çarpık olduğunu söylemiyorum, sadece muhtemelen bir antivirüs veya güvenlik duvarı, bu yüzden bu anı kontrol edin.

    Böylece Tor tarayıcı açıldı, yüklenecek başlangıç ​​sayfası. İlk olarak, Güvenlik ayarlarını aç düğmesine tıklayabilirsiniz (böyle bir düğmeniz olup olmayacağını bilmeme rağmen, tarayıcıyı başlattıktan hemen sonra aldım):


    Gizlilik ve Güvenlik Ayarları penceresini göreceksiniz:


    Pekala, burada hiçbir şeyi değiştirmenizi tavsiye etmiyorum, daha iyi anonimlik için kaydırıcıyı açabilmeniz dışında, ama dürüst olmak gerekirse, ona dokunmadım. Bu pencere, bu üçgene tıklanarak da açılabilir:


    Gördüğünüz gibi, bu menüde başka yararlı öğeler de var. Öyleyse Yeni Kişilik diye bir şey var, nedir bu? Bunun ne olduğunu biliyor musun? Bu sadece Tor tarayıcısını yeniden başlatmak içindir, yani kapanacak ve ardından otomatik olarak açılacaktır. Bu durumda Tor tarayıcısındaki IP adresi değişecektir. İkinci nokta, bu site için Yeni Tor zinciridir, bu, tarayıcının kendisindeki IP adresini kapatmadan değiştirmektir (doğru anladıysam). İlk başta, mevcut için IP adresini değiştirmek olduğunu düşündüm. sekmeyi aç, yani site, sonuçta bu site için orada yazılmış ama kontrol ettim ve öyle olmadığını fark ettim, bu, tüm sekmelerle birlikte tüm tarayıcı için Tor zincirini değiştiriyor. Üçüncü nokta, onun ne olduğunu zaten biliyor olmanızdır. Dördüncü öğe, yani Tor ağ ayarları, ardından orada röleyi değiştirebilir, proxy'yi ayarlayabilir ve izin verilen bağlantı noktalarını belirtebilirsiniz. Ağ ayarlarını açtım ve tüm seçenekleri görebilmeniz için oraya iki onay işareti koydum (biraz daha düşük), tabiri caizse buraya bakın:


    Beşinci nokta sadece güncellemeleri kontrol etmek, bu arada, onları görmezden gelmemenizi tavsiye ederim.

    Size sık sık yapmamanızı tavsiye ettiğim başka bir şey var, ama bilirsiniz, Tor tarayıcısını kontrol edin. Demek başlattın, değil mi? Pekala, başlangıç ​​​​sayfası açılacak, üzerine tıklıyorsunuz Tor ağ ayarlarını kontrol edin:


    Bundan sonra, tebrikler içeren böyle bir sayfa görmelisiniz:


    Onu gördüyseniz, o zaman her şey süper, hepiniz bir grupsunuz

    Bu arada böyle bir kontrolden sonra o üçgene yani yay ikonlu butonun karşısına tekrar basarsanız mevcut Tor zincirinin hangi ülkelerde çalıştığını göreceksiniz:


    Tüm bu ülkeler (yani sunucular) düzenli olarak değişiyor gibi görünüyor, ancak şu anda değiştirmeniz gerekiyorsa, Yeni Kişilik'i tıklayabilirsiniz, peki, prensip olarak, bunu yukarıda zaten yazdım

    Doğru, anlamadığım tek şey, tekrarlayıcının sunuculara ait olup olmadığı? Yani Tor ağının üç sunucusu olduğunu kastediyorum, röle onlar için de geçerli mi? Yani bir röle üzerinden bağlantı oluşturdum ve şöyle olduğunu görüyorum: röle> sunucu 1> sunucu 2, ancak üçüncüyü görmüyorum. Yani tekrarlayıcı, tabiri caizse, toplam sunucu sayısına ilk üçe dahil mi? Bu yüzden röleyi devre dışı bıraktım, Yeni Kimlik'e tıkladım, tarayıcı yeniden başladı, ardından Tor ağ ayarlarını kontrol et'e tıkladım ve gördüğüm şey buydu:


    Yani, düşündüğüm gibi, tekrarlayıcıyı açarsanız, tabiri caizse ilk sunucu rolünü oynayacaktır.

    Peki, sana başka ne söylemek istiyorum. Bu nedenle, Tor ağ ayarlarını kontrol et'e tıkladığınızda, orada her şeyin yolunda olduğunu, her şeyin bir pakette olduğunu söyleyecek ve bu nedenle aşağıda yine de çıkış düğümü hakkındaki bilgileri görebileceğinizi söyledikleri bir şey olacak ( sunucusu) ve bunun için Atlas'a tıklamanız gerekiyor:


    Bütün bunlar ne hakkında? Pekala, burada düğümün ülkesini öğrenebilirsiniz, görünüşe göre sunucunun hızını da öğrenebilirsiniz .. Genel olarak bu tür bilgiler tabiri caizse çok ilginç değil ama yine de .. Genel olarak, Atlas'a tıklarsanız hangi sayfayı açacaksınız:


    Peki, Tor tarayıcısını nasıl kullanacağınızı aşağı yukarı anladınız mı? Yani, normal bir tarayıcıdır, ancak İnternete yalnızca Tor ağı üzerinden erişir. Tor ağının ayarları uygun şekilde yapılmış, her şey oldukça açık, şahsen herhangi bir hatam olmadı, ağ en yavaş değilmiş gibi çalışıyor Mobil İnternet, peki, bu hız açısından benim

    Bu arada 2ip sitesine girdim ve IP adresim hakkında bana verdiği bilgi şu:


    Yani, gördüğünüz gibi, IP adresini değiştirmekle ilgili herhangi bir sorun yok ve Proxy'nin yazıldığı yerde, proxy'nin kullanılmadığını da söylüyor. Ama sevinmek için acele etmeyin! Çoğu durumda 2ip bile IP adresinin Tor ağına ait olduğunu belirler .. Proxy'nin önünde netleştir'e tıklamanız yeterlidir ..

    Peki başka ne söylemek istiyorum. Böylece Tor tarayıcı, tor.exe (tabiri caizse, Tor ağına erişim için ana modül), obfs4proxy.exe (yanılmıyorsam, rölenin çalışmasından sorumludur) ve firefox gibi işlemler altında çalışır. .exe (Mozilla ağ Tor ile çalışacak şekilde değiştirildi). Tüm bileşenler, Mozilla'nın kendisi ile birlikte Tarayıcı klasöründedir. Bu arada, Tor tarayıcısı normal Mozilla ile çakışmaz, peki, aniden yüklediniz.

    Genel olarak, size Tor tarayıcısının gerçekte ne olduğunu, yani nasıl çalıştığını söylemem gerektiğini düşünüyorum. Bakın, aslında her şey biraz daha basit. Tor tarayıcının kendisi, o zaman bunun Mozilla olduğunu zaten anladınız, bu, gerçek IP adresinizin herhangi bir sızıntısının hariç tutulduğu yeniden tasarlanmış bir Mozilla. Yani, güvenlik güçlü bir şekilde kurulmuş, ayrıca özel uzantılar da var (bu arada, onlara hiç dokunmanızı önermiyorum). Ama yine de her zamanki Mozilla olmaya devam ediyor. En önemlisi tor.exe, Tor ağına giren dosya bu. Mozilla onu başlattığında, tabiri caizse, Mozilla'nın bağlandığı ve ardından İnternet'e gidebileceği bir proxy sunucusu yükseltir. Bu proxy sunucusu diğer programlar tarafından kullanılabilir, ancak çalışması için Tor tarayıcısının çalışıyor olması gerekir, bu önemlidir. Bu proxy, bu arada, SOCKS proxy türüdür. Genel olarak, işte bu proxy:

    Yani, hatta ayarlanabilir internet tarayıcısı Explorer ve o da Tor üzerinden internete gidecek. nasıl sorulur Pekala, çok basit, Kontrol Paneline gidin, orada İnternet Seçenekleri simgesini bulun, başlatın, ardından Bağlantılar sekmesine gidin ve oradaki Ağ Ayarları düğmesini tıklayın. Ardından Bir proxy sunucusu kullan onay kutusunu işaretleyin, ardından Gelişmiş düğmesini tıklayın ve Çorap alanında proxy'yi belirtin:

    Ancak, Özellikler: İnternet penceresinde (Denetim Masası'ndaki İnternet Seçenekleri simgesine tıkladığınızda), Ağ Ayarları düğmesine değil, yalnızca Ayarlar'a (yukarıda bulunur) tıklamanız gerekebilir. Dial-up and VPN setup kutusunda bağlantınız varsa aktif olacaktır! Dürüst olmak gerekirse, ne tür bir İnternet olduğunu hatırlamıyorum, uzun zamandır böyle değil ama sadece bu tür İnternetin var olduğunu biliyorum. Evet arkadaşlar çözeceğinizi düşünüyorum

    Her şey, bu tür eylemlerden sonra, yukarıda yazdıklarımdan sonra, bundan sonra Internet Explorer zaten sizin için çalışacaktır. anonim ağ Tor. Her şeyin bu kadar basit olduğunu mu düşünüyorsun? Hayır çocuklar! Bunu yapmanızı tavsiye etmiyorum, çünkü Internet Explorer aşağıdakiler için tasarlanmamış normal bir tarayıcıdır: isimsiz çalışma tıpkı Tor tarayıcısının keskinleştirilmesi gibi. Anlıyor musunuz? Bütün bunları size örnek olarak anlattım. Bu SOCKS proxy'si, yalnızca Internet Explorer için değil, birçok program için uygundur. Pekala, sana bir notta söyleneceklerin hepsi bu

    Eğer ilgileniyorsanız, Tor tarayıcısında hangi uzantıların olduğunu görebilirsiniz, bunun için şu adrese gitmeniz gerekir:

    İşte tüm yüklü uzantılar:


    Ayarları görmek için Ayarlar düğmelerine basabilirsiniz, ancak bir şeyi yalnızca bundan eminseniz değiştirmenizi tavsiye ederim! Genel olarak, görebileceğiniz gibi, Tor tarayıcısı, yani bu Mozilla, iyi değiştirilmiş ve sağlamak için yalnızca bir dizi mekanizma içeriyor maksimum seviye anonimlik Beyler, bu iyilik.

    Peki başka ne söylemek istiyorum. Tor tarayıcısında indirebilirsiniz, hız Tor ağında olduğu gibi yeterince düşük veya yüksek olabilir, ancak burada sunucularla oynamanız gerekir, bazıları daha hızlı, bazıları yavaş olabilir, aynısı geçerlidir. Sadece tarayıcıyı her zaman başlatırken yeni sunucu. Dürüst olmak gerekirse, tekrarlayıcının hızı etkileyip etkilemediğini bilmiyorum, ancak mantıksal olarak etkiliyor gibi görünüyorsa, pekala, bilmiyorum ama öyle görünüyor ki hızım bir tekrarlayıcıda daha düşük, diğerinde daha yüksek . ..Yani bir nevi öyle...Ya da tesadüf mü...Tam olarak bilmiyorum..

    Bir kez daha, anonimlik sizin için önemliyse, o zaman ağda hiçbir şeyi değiştirmeyin diyeceğim. Tor ayarları, ne de tarayıcının kendisinde!

    Tor tarayıcısını başlattığınızda, şu küçük pencereye sahip olacaksınız:


    Orada, Ayarları aç düğmesine tıklayabilir ve Tor ağıyla bağlantıyı yapılandırabilirsiniz, yani röle ve proxy ayarları anlamına gelir. Bu arada, bir tekrarlayıcı seçerseniz, prensipte varsayılan olarak önerildiği gibi tam olarak obfs4'ü seçmenizi tavsiye ederim. Tüm bu ayarlara Tor tarayıcı çalışırken zaten girebilseniz de, soğan simgesinin yanındaki üçgene tıklamanız yeterli olacaktır:


    Peki çocuklar, her şey görünüyor? Her şeyi yazdım mı bilmiyorum ama her şeymiş gibi görünüyor. Tor tarayıcıda ustalaşmanın zor bir yanı yok, ayarlarda da sorun olmayacağını düşünüyorum, kullanımı kolay, aksaklıklar ve sıkışmalar olmadan kararlı bir şekilde çalışıyor. Şahsen, burada çalışmayacak bir şeyim yoktu. Ve bu arada, onun hakkında neden çok yavaş olduğunu söylediklerini bilmiyorum, kesinlikle reaktifim yok, ama yine de kullanabilirsiniz

    İhtiyacın var mı yok mu, ilginç mi değil mi bilmiyorum ama ben yazacağım. Tor'da ülkeyi nasıl değiştireceğinizi biliyor musunuz? Belki biliyorsunuz, belki bilmiyorsunuz, ancak bunu Tor tarayıcısında yapmak o kadar kolay değil çünkü yerleşik bir olasılık yok (içinde eski versiyon olmuş görünüyor). Torrc yapılandırma dosyasını manuel olarak düzenlemeniz gerekir. Genel olarak bunu nasıl yapacağımı yazacağım, sizin için her şeyin yoluna gireceğini düşünüyorum, bizzat kendim kontrol ettim, evet, evet, ülkeyi değiştirmek MÜMKÜN, ama şakayla ..

    Size yazacağım en önemli şeyi neredeyse unutuyordum, torc dosyasını düzenlemeden önce Tor tarayıcısını kapatmanız gerekiyor! İşin güzel yanı şu ki yeni ayar, peki, hangisini getireceğiz, o zaman indirebilir. Ve sonra, seçilen ülke ile tarayıcıyı zaten başlattığınızda, Tor ağı açısından hiçbir şey yapılandırmanıza gerek yoktur, aksi takdirde manuel olarak ayarladığınız ayar yanlış gidebilir!

    Peki Tor tarayıcıda ülke değiştirmek için ne yapılması gerekiyor? Yani, önce torc dosyasını açmanız gerekiyor, Tor tarayıcısını nereye kuracağınızı bilmiyorum ama masaüstüme kurdum, yani torc dosyasının yolu burada:

    C:\Kullanıcılar\VirtMachine\Desktop\Tor Tarayıcı\Tarayıcı\TorBrowser\Data\Tor


    Yolda VirtMachine kelimesi var, bu sadece bilgisayarın adı, yani hesap. Başka bir yerde olabilir, ama her halükarda asıl mesele iç yol, tabiri caizse tekrar yazacağım, işte burada:

    \Tor Tarayıcı\Tarayıcı\TorBrowser\Veri\Tor

    Bu Tor klasörü torc'u içerir. Peki, tamam, anlaşıldı. Şimdi açmanız gerekiyor, üzerine çift tıklayın, bir program seçim diyalogu olacak, orada Not Defteri'ni seçmeniz ve Tamam'ı tıklamanız gerekiyor:


    Aşağıdaki dosya açılacaktır:


    Bu dosya zaten benim belirlediğim ayarlara sahip. Yani, röle ve proxy'nin seçildiği Tor ağ ayarları penceresinde ayarlanan ayarlar burada. Bridge obfs4 ile başlayan satırları görüyor musunuz? Tabiri caizse bunlar tekrarlayıcı ekipler. Sonuçta torrc dosyası Tor ağının kendisi için bir ayar dosyasıdır ve bu dosya tor.exe modülü için gereklidir, anlıyor musunuz? Pekala, aşağıda, fareyi hala döndürürseniz, şöyle olacaktır:

    Bu tekrarlayıcılar için de geçerlidir, 1 kullanmak içindir ve 0 kullanmak değildir, her şey mantıklıdır. Bunlar komutlar, umarım bu çözülür. Peki şimdi ne yapılmalı? Ve şimdi hedef sunucunun (veya hedef düğümün) ülkesini ayarlayacak bir komut eklemeniz gerekiyor. Kabaca söylemek gerekirse, ülkeyi değiştirmek için bu komutu dosyanın sonuna eklemeniz gerekir:

    ExitNodes (ülke kodu)

    Ülke kodunun olduğu yerde, ülkeyi belirtmeniz gerekir, örneğin RU, BY, UA vb. Dürüst olmak gerekirse, tüm bu kodları bilmiyorum ama gerçekten ihtiyacınız varsa, o zaman bu bilgiyi internette arayabilirsiniz, bunun bir sorun olduğunu düşünmüyorum. Genel olarak, örneğin, RU'yu, yani Rusya'yı ayarlayacağım, işte bu durumda hangi komutu yazmanız gerekiyor:

    Dosyanın sonuna şunu yazıyoruz:


    Ardından dosyayı kapatın ve değişiklikleri kaydedin. Peki, biraz anladın mı? Ardından Tor tarayıcısını başlatırsınız ve zaten kalıcı olarak komutta kodunu belirttiğiniz ülkede olacaksınız. Ancak sorun şu ki, Tor tarayıcısını başlattığınızda, ülke koduyla birlikte komutu alacak ve her şey yolunda gidecek, ancak komut torrc dosyasının kendisinde OLMAYACAK, KAYBOLACAK. Bu nedenle, bir dahaki sefere komutu manuel olarak yeniden ayarlamanız gerekecek, böyle bir gembel! Bir şeyi unuttum ve bir ülke değil, birkaç ülke belirtebileceğinizi yazmadım, örneğin:

    Çıkış Düğümleri (RU), (UA), (TARAFINDAN)

    Bu durumda, giden sunucular olarak belirtilen ülkelerin IP adresleri kullanılacaktır. Ama başka bir komut daha var, bunun tam tersi, tam tersine belirtilen ülkelerin IP adreslerini yasaklıyor. İşte komut:

    DışlamaÇıkışDüğümleri

    Gördüğünüz gibi, giden sunucuların Rus IP'lerine sahip olmasını yasakladım. Burada da birkaç ülkeyi virgülle ayırarak belirtebilirsiniz. Ve ayrıca dosyaya ekleyin.

    Genel olarak, bunlar arkadaşlar, torrc dosyasındaki komutların Tor tarayıcısı tarafından alındıktan sonra kaybolması üzücü. Bunun nedeni, bu tür komutların Tor tarayıcı işlevselliğinin bir parçası olmamasıdır! Ama bunun o kadar da korkunç bir şey olduğunu düşünmüyorum. Eklem çok eklem olmasına rağmen

    Ancak genel olarak, bu Tor tarayıcısıyla ve torrc dosyasıyla bir şekilde dalga geçebilirsiniz, belki komutların silinmemesi için biraz daha çalışma yolu bulacaksınız. .. gibi bir dosyanın kopyasını oluşturabilirsiniz.

    Genel olarak komutlar yapılandırma dosyası Torrc oldukça fazladır, ancak bunlarla başa çıkmak her zaman kolay değildir. Genel olarak beyler, işte takımlarla bir bağlantı (bu resmi site):

    Orada çok faydalı bilgiler var. ilginç takımlar, genel olarak, ilgileniyorsanız, bir göz attığınızdan emin olun

    Şahsen, Tor tarayıcısını yalnızca rölelerle kullanmanızı tavsiye ederim, çünkü aralarında çok fazla fark yok, ne onsuz, peki, ben hız açısındanım, ancak röleler, tabiri caizse, anonimliği artırır. İşte böyle bir an.

    Ve başka bir şey yazmak istiyorum, ancak bunu herkes bilmiyor. Tor sunucuları bunlar sadece bunu özellikle yapanlar değil, yani Tor ağını desteklemek için özel olarak oluşturulmuş sunucular değil, aynı zamanda sıradan kullanıcılar. Tam olarak nasıl yaptıklarını bilmiyorum, o yüzden bir şey söylemeyeceğim. Ama bunu ne için yapıyorlar, ne düşünüyorsun? Trafiği taramak için yapıyorlar! Sunucu sonuncuysa, ondan sonra trafik şifrelenmez, bu da onu görüntüleyebileceğiniz anlamına gelir! Böylece, mümkün olan her şeyden oturum açma bilgilerini ve şifreleri bulmaya çalışırlar. Ama doğru, pek çok sunucu yok gibi görünüyor, ancak risk almamak ve Tor tarayıcısında hiçbir yere gitmemek, yani bir kullanıcı adı ve şifre girmemek daha iyidir. Bu sadece benim tavsiyem arkadaşlar.

    Genel olarak ne söyleyebilirim, yani, ne gibi bir sonuç çıkarılabilir? Kısa olmaya çalışacağım. Tor tarayıcı harika, bir zamanlar İnternet'i yalnızca Tor üzerinden kullanma fikrine kapıldım, hatta onun üzerinden film indirmeyi başardım, ama kahretsin, normal İnternet'e kıyasla hala yavaş. Evet ve kendi aracınızı kullanmak güvenli değil. kişisel posta, orada bazı sitelere gitmek için, prensip olarak bunun hakkında zaten yazdım. Yani kısacası bu işler böyle arkadaşlar.

    Pekala, adamlar işin içinde ve hepsi bu, görünüşe göre her şeyi yazdım ya da her şeyi yazmadım, ama olabildiğince çok bilgi yazmaya çalıştım, Malech'ten çoktan bıktım. Bir sorun varsa, üzgünüm ama umarım her şey böyledir ve burada her şey sizin için açıktır. Hayatta iyi şanslar ve senin için her şeyin yolunda olması.

    08.12.2016
    • Tercüme

    Tor, internette mahremiyet arayan ve sansürle mücadele eden kişiler tarafından kullanılan bir anonimlik aracıdır. Zamanla Tor işini yapmakta çok ama çok iyi hale geldi. Bu nedenle, bu ağın güvenliği, istikrarı ve hızı, ona güvenen insanlar için kritik öneme sahiptir.

    Peki Tor, gizliden gizliye nasıl çalışıyor? Bu yazıda, Tor'un nasıl çalıştığına yakından bakmak için web'de kullanılan yapı ve protokolleri inceleyeceğiz.

    Tor'un Kısa Tarihi

    Soğan yönlendirme kavramı (bu ismi daha sonra açıklayacağız) ilk olarak 1995 yılında ortaya atılmıştır. Bu çalışmalar ilk başta Deniz Araştırmaları Dairesi tarafından finanse edildi ve daha sonra 1997 yılında DARPA projeye katıldı. O zamandan beri Tor Projesi çeşitli bağışçılar tarafından finanse edildi ve çok da uzun zaman önce proje reddit'te bir bağış kampanyası kazandı.

    kod modern versiyon Tor yazılımı Ekim 2003'te açıldı ve şimdiden 3. nesil soğan yönlendirme yazılımıydı. Buradaki fikir, gönderenin ve alıcının verilerini ve anonimliğini korumak için trafiği şifrelenmiş katmanlara (bir soğan gibi) sarmamızdır.

    Tor'un Temelleri

    Tarihi anladık - hadi çalışma ilkelerine geçelim. Aslında yüksek seviye Tor, bilgisayarınızın bağlantısını birden çok aracı bilgisayar veya aktarma aracılığıyla hedef bilgisayarlara (google.com gibi) aktararak çalışır.



    Paket yolu: koruma düğümü, ara düğüm, çıkış düğümü, hedef

    Şimdi (Şubat 2015), Tor ağındaki trafiğin iletilmesinde yaklaşık 6000 yönlendirici devreye giriyor. Dünyanın her yerinde bulunurlar ve trafiğin bir kısmını iyi bir amaca bağışlamayı kabul eden gönüllüler tarafından yönetilirler. Düğümlerin çoğunun herhangi bir özel donanıma veya ek yazılıma sahip olmaması önemlidir - hepsi bir düğüm olarak çalışacak şekilde yapılandırılmış Tor yazılımı kullanılarak çalışır.

    Tor ağının hızı ve anonimliği, düğüm sayısına bağlıdır - ne kadar çok olursa o kadar iyi! Ve bir düğümün trafiği sınırlı olduğu için bu anlaşılabilir bir durumdur. Ne kadar çok düğüm arasından seçim yapmak zorunda kalırsanız, bir kullanıcıyı izlemek o kadar zor olur.

    Düğüm türleri

    Tor varsayılan olarak trafiği 3 düğümden geçirir. Her birinin kendi rolü vardır (bunları daha sonra ayrıntılı olarak inceleyeceğiz).


    İstemci, koruma düğümü, ara düğüm, çıkış düğümü, hedef

    Giriş veya koruma düğümü, ağa giriş noktasıdır. Giriş düğümleri çalışanlardan seçilir uzun zaman ve istikrarlı ve yüksek hızlı olduğunu kanıtladı.
    Ara düğüm - trafiği güvenlikten haftasonuna iletir. Sonuç olarak, birincisi ikincisi hakkında hiçbir şey bilmiyor.
    Çıkış düğümü, istemcinin ihtiyaç duyduğu hedefe trafik gönderen ağdan bir çıkış noktasıdır.

    Genellikle güvenli yöntem bir nöbetçi veya ara devre başlatma - sanal sunucu(DigitalOcean, EC2) - bu durumda, sunucu operatörleri yalnızca şifrelenmiş trafiği görecektir.

    Ancak çıkış düğümü operatörlerinin özel bir sorumluluğu vardır. Hedefe trafik gönderdikleri için, Tor aracılığıyla yapılan herhangi bir yasa dışı faaliyet çıkış düğümüne bağlanacaktır. Bu da polis baskınlarına, yasa dışı faaliyetlerin bildirimlerine ve diğer şeylere yol açabilir.

    Çıkış düğümü operatörüyle tanışın - ona teşekkür edin. Onu hakediyor.

    Peki ya soğan?

    Düğümlerden geçen bağlantıların rotasını anladıktan sonra kendimize şu soruyu soruyoruz - onlara nasıl güvenebiliriz? Bağlantıyı kesip tüm verileri çıkarmayacaklarından nasıl emin olabilirsiniz? Kısacası - ve onlara güvenmemize gerek yok!

    Tor ağı, düğümlerin minimum güvenle ele alınabileceği şekilde tasarlanmıştır. Bu şifreleme yoluyla elde edilir.

    Peki ampuller ne olacak? Tor ağı üzerinden bir istemci bağlantısı kurma sürecinde şifrelemenin nasıl çalıştığına bir göz atalım.

    İstemci, verileri yalnızca çıkış düğümünün şifresini çözebilmesi için şifreler.
    Bu veriler daha sonra yeniden şifrelenir, böylece yalnızca ara düğümün şifresini çözebilmesi sağlanır.
    Ve sonra bu veriler yeniden şifrelenir, böylece yalnızca koruyucu düğüm onun şifresini çözebilir.

    Görünüşe göre orijinal verileri bir soğan gibi şifreleme katmanlarına sardık. Sonuç olarak, her düğüm yalnızca ihtiyaç duyduğu bilgilere sahiptir - şifrelenmiş verilerin nereden geldiği ve nereye gönderilmesi gerektiği. Bu tür şifreleme herkes için yararlıdır - istemci trafiği açık değildir ve iletilen verilerin içeriğinden düğümler sorumlu değildir.

    Not: Çıktı düğümleri orijinal verileri görebilir çünkü onu hedefe göndermeleri gerekir. Bu nedenle, HTTP ve FTP yoluyla düz metin olarak iletilen trafikten değerli bilgiler çıkarabilirler!

    Düğümler ve Köprüler: Düğümlerle İlgili Sorun

    Tor istemcisini başlattıktan sonra, tüm giriş, ara ve çıkış düğümlerinin listelerini alması gerekir. Ve bu liste bir sır değil - daha sonra size nasıl dağıtıldığını anlatacağım (“konsensüs” kelimesi için belgelerde kendiniz arama yapabilirsiniz). Listenin duyurulması gerekli ama bir sıkıntı var.

    Bunu anlamak için saldırgan gibi davranalım ve kendimize soralım: Otoriter bir Hükümet (AP) ne yapardı? Bu şekilde düşünürsek, Tor'un neden bu şekilde tasarlandığını anlayabiliriz.

    Peki AP ne yapacak? Sansür ciddi bir iştir ve Tor sizin bunu atlamanıza izin verir, böylece AP, kullanıcıların Tor'a erişmesini engellemek ister. Bunu yapmanın iki yolu vardır:

    • Tor'dan ayrılan kullanıcıları engelle;
    • kullanıcıların Tor'a girmesini engelleyin.

    İlki mümkündür ve yönlendiricinin veya web sitesinin sahibinin özgür seçimidir. Sadece tatil listesini indirmesi gerekiyor Tor düğümleri, ve onlardan gelen tüm trafiği engelleyin. Bu kötü olacak ama Tor bu konuda hiçbir şey yapamaz.

    İkinci seçenek ciddi anlamda daha kötü. Giden kullanıcıların Tor'dan engellenmesi, belirli bir hizmeti ziyaret etmelerini engelleyebilir ve gelen tüm kullanıcıların herhangi bir siteye gitmesini engelleyebilir - Tor, zaten sansürden muzdarip olan ve bunun sonucunda bu hizmete yönelen kullanıcılar için işe yaramaz hale gelir. Ve Tor'da yalnızca düğümler olsaydı, bu mümkün olabilirdi, çünkü UA nöbetçi düğümlerin listesini indirebilir ve onlara giden trafiği engelleyebilir.

    Tor geliştiricilerinin bunu düşünmesi ve soruna akıllıca bir çözüm bulması iyi bir şey. Köprüleri tanıyın.

    Köprüler

    Temel olarak, köprüler halka açık olmayan düğümlerdir. Bir sansür duvarının arkasındaki kullanıcılar bunları Tor ağına erişmek için kullanabilir. Ancak yayınlanmazlarsa, kullanıcılar onları nerede bulacaklarını nasıl bilecekler? Özel bir listeye ihtiyaç var mı? Daha sonra konuşacağız, ama kısacası, evet - proje geliştiricilerin dahil olduğu köprülerin bir listesi var.

    Sadece halka açık değil. Bunun yerine, kullanıcılar ağın geri kalanına bağlanmak için küçük bir köprü listesi alabilir. Bu liste, BridgeDB, kullanıcılara aynı anda yalnızca birkaç köprü verir. Aynı anda çok sayıda köprüye ihtiyaç duymadıkları için bu mantıklıdır.

    Birden çok köprü yayınlayarak, ağın Otoriter Hükümet tarafından bloke edilmesini önleyebilirsiniz. Tabii ki, yeni düğümler hakkında bilgi alarak onları da engelleyebilirsiniz, ancak birisi tüm köprüleri keşfedebilir mi?

    Birisi tüm köprüleri keşfedebilir mi?

    Köprülerin listesi kesinlikle gizlidir. UA bu listeyi alırsa, Tor'u tamamen engelleyebilir. Bu nedenle, ağ tasarımcıları tüm köprülerin bir listesini elde etme olasılıklarını araştırıyorlar.

    Bu listeden 2. ve 6. olmak üzere iki maddeyi detaylı olarak anlatacağım çünkü bunlar köprülere erişmeyi başaran yöntemlerdir. 6. noktada, Tor köprülerini arayan araştırmacılar ZMap bağlantı noktası tarayıcısıyla tüm IPv4 alanını taradılar ve tüm köprülerin %79 ila %86'sını buldular.

    2. nokta, kendisine gelen istekleri izleyebilen bir ara Tor düğümünün başlatılması anlamına gelir. Bir ara düğüme yalnızca gözcü düğümler ve köprüler tarafından erişilir - ve adreslenen düğüm içinde değilse genel liste düğümler, bu düğümün bir köprü olduğu açıktır. Bu, Tor veya başka herhangi bir ağ için ciddi bir zorluktur. Kullanıcılara güvenilemeyeceği için, ağı olabildiğince anonim ve özel yapmak gerekir, bu yüzden ağ bu şekilde yapılmıştır.

    Uzlaşma

    Ağın daha düşük bir seviyede nasıl çalıştığını düşünün. Nasıl organize edilir ve ağdaki hangi düğümlerin aktif olduğunu nasıl öğrenebilirim? Ağın bir düğüm listesi ve bir köprü listesi olduğundan daha önce bahsetmiştik. Gelelim bu listeleri kimlerin yaptığına.

    Her Tor istemcisi, güvenilir gönüllüler tarafından tutulan 10 güçlü düğüm hakkında sabit bilgiler içerir. Onlar sahip özel görev– tüm ağın durumunu izleyin. Bunlara dizin yetkilileri (listeleri yöneten DA'lar) denir.

    Dünya çapında dağıtılırlar ve bilinen tüm Tor düğümlerinin sürekli güncellenen bir listesini dağıtmaktan sorumludurlar. Hangi düğümlerle ve ne zaman çalışacaklarını seçerler.

    neden 10? Oylamanın berabere bitmemesi için çift sayıda üyeden oluşan bir komite oluşturmak genellikle iyi bir fikir değildir. Sonuç olarak, 9 DA düğüm listeleriyle ilgilenir ve bir DA (Tonga) bir köprü listesiyle ilgilenir.


    DA'ların listesi

    fikir birliğine varmak

    Peki DA'lar ağı nasıl çalışır durumda tutar?

    Tüm düğümlerin durumu, "mutabakat" adı verilen güncellenebilir bir belgede bulunur. DA, onu korur ve oylama yaparak saatlik olarak günceller. İşte nasıl gidiyor:

    • her DA, bilinen düğümlerin bir listesini oluşturur;
    • sonra diğer tüm verileri hesaplar - düğüm işaretleri, trafik ağırlıkları, vb.;
    • herkese "durum oyu" olarak veri gönderir;
    • herkesin oylarını alır;
    • tüm seslerin tüm parametrelerini birleştirir ve imzalar;
    • imzalanmış verileri başkalarına gönderir;
    • KA'ların çoğunluğu veriler üzerinde anlaşmalı ve bir fikir birliği olduğunu doğrulamalıdır;
    • konsensüs her DA tarafından yayınlanır.

    Mutabakat, herkesin en son sürümü indirebilmesi için HTTP üzerinden yayınlanır. Konsensüsü Tor veya tor26 geçidi üzerinden indirerek kendiniz kontrol edebilirsiniz.

    Ve bu ne anlama geliyor?

    Bir Mutabakatın Anatomisi

    Sadece spesifikasyonu okumak, bu belgeyi anlamak zordur. Yapının nasıl çalıştığını anlamak için görsel ekranı seviyorum. Bunun için corkami tarzında bir poster yaptım. Ve işte o belgenin (tıklanabilir) bir grafik gösterimi.

    Düğüm ciddileşirse ne olur?

    Ağ ilkelerinin ayrıntılı bir incelemesinde, çıkış düğümlerinin ilkelerine henüz değinmedik. Bunlar, istemciden sunucuya bir yol sağlayan Tor zincirindeki son bağlantılardır. Hedefe veri gönderdikleri için, sanki cihazdan yeni çıkmış gibi görebilirler.

    Bu şeffaflık, çıkış düğümlerinde büyük bir güven anlamına gelir ve genellikle sorumlu davranırlar. Ama her zaman değil. Peki, çıkış düğümü operatörü Tor kullanıcılarını açmaya karar verdiğinde ne olur?

    Sniffer Kasası

    Tor çıkış düğümleri, neredeyse bir "ortadaki adam" (MitM) referans örneğidir. Bu, şifrelenmemiş tüm iletişim protokollerinin (FTP, HTTP, SMTP) onun tarafından izlenebileceği anlamına gelir. Bunlar oturum açma bilgileri ve parolalar, tanımlama bilgileri, yüklenen ve indirilen dosyalardır.

    Çıkış düğümleri, trafiği cihazdan yeni çıkmış gibi görebilir.

    Pusu, bu konuda yapabileceğimiz hiçbir şey olmamasıdır (şifreli protokoller kullanmak dışında). Ağın koklanması, pasif koklanması aktif katılım gerektirmez, bu nedenle tek savunma sorunu anlamak ve hassas verileri şifrelemeden iletmekten kaçınmaktır.

    Ancak çıkış düğümü operatörünün ağa büyük bir zarar vermeye karar verdiğini varsayalım. Dinlemek aptalların işidir. Trafiği değiştirelim!

    Maksimum sıkıyoruz

    İstemciye giden ve istemciden gelen trafiğin değiştirilmemesini sağlamaktan çıkış düğümü operatörünün sorumlu olduğunu hatırlayın. Evet tabiki…

    Nasıl değiştirebileceğimize bakalım.

    SSL MiTM ve sslstrip
    Kullanıcıları mahvetmeye çalıştığımızda SSL tüm ahududuları bozar. Saldırganların şansına, birçok site bunu uygularken sorun yaşıyor ve bu da kullanıcıyı şifrelenmemiş bağlantıları aşmaya zorlamamıza izin veriyor. Örnekler, HTTP'den HTTPS'ye yönlendirme, HTTPS sitelerinde HTTP içeriğinin etkinleştirilmesi vb.

    Güvenlik açıklarından yararlanmak için uygun bir araç sslstrip'tir. Sadece tüm giden trafiği içinden geçirmemiz gerekiyor ve çoğu durumda kullanıcıya zarar verebileceğiz. Tabii ki, kendinden imzalı bir sertifika kullanabilir ve düğümden geçen SSL trafiğine bakabiliriz. Kolayca!

    Tarayıcıları BeEF'e bağlama
    Trafiğin ayrıntılarını inceledikten sonra yıkıma başlayabilirsiniz. Örneğin, tarayıcıların kontrolünü ele geçirmek için BeEF çerçevesini kullanabilirsiniz. Ardından, Metasploit'in "tarayıcı otopwn" işlevini kullanabiliriz, bunun sonucunda ana bilgisayar tehlikeye girer ve üzerinde komutları çalıştırabiliriz. geldik!..
    Arka kapı ikili dosyaları
    Diyelim ki ikili dosyalar düğümümüz aracılığıyla indirildi - yazılım veya güncellemeler. Bazen kullanıcı, güncellemelerin indirilmekte olduğunun farkında bile olmayabilir. Sadece Arka Kapı Fabrikası gibi araçlarla onlara bir arka kapı eklememiz gerekiyor. Ardından, program yürütüldükten sonra ana bilgisayarın güvenliği ihlal edilecektir. Tekrar geldik!
    Walter White nasıl yakalanır?
    Çoğu Tor çıkış düğümü düzgün davranırken, bazılarının yıkıcı davranması alışılmadık bir durum değildir. Teorik olarak bahsettiğimiz tüm saldırılar zaten gerçekleşti.

    Kısmen, geliştiriciler bunu da düşündüler ve kötü çıkış düğümleri kullanan istemcilere karşı bir koruma geliştirdiler. BadExit adlı fikir birliğinde bir bayrak olarak çalışır.

    Kötü çıkış düğümlerini yakalama problemini çözmek için hileli bir çıkış haritası sistemi geliştirilmiştir. Şu şekilde çalışır: her çıkış düğümü için oturum açma, dosya indirme vb. işlemleri yapan bir Python modülü başlatılır. Çalışmalarının sonuçları daha sonra kaydedilir.

    Exitmap, her çıkış düğümü için şemalar oluşturmaya yardımcı olmak için Stem kitaplığını (Python'dan Tor ile çalışmak üzere tasarlanmıştır) kullanarak çalışır. Basit ama etkili.

    Exitmap, 2013 yılında "kötü ampuller" programının bir parçası olarak oluşturuldu. Yazarlar, trafiği değiştiren 65 çıkış düğümü buldu. Bu bir felaket olmasa da (çalışma sırasında toplamda yaklaşık 1000 çıkış düğümü vardı), ancak sorunun ihlalleri izleyecek kadar ciddi olduğu ortaya çıktı. Bu nedenle, çıkış haritası hala çalışıyor ve destekleniyor.

    Başka bir örnekte, gezgin basitçe sahte bir oturum açma sayfası oluşturmuş ve her çıkış düğümünden oturum açmıştır. Ardından, oturum açma denemelerine örnek olarak sunucunun HTTP günlüklerine bakıldı. Birçok host, yazarın kullandığı kullanıcı adı ve şifre ile siteye sızmaya çalıştı.

    Bu sorun Tor'a özgü değil

    Bunun yalnızca bir Tor sorunu olmadığına dikkat etmek önemlidir. Siz ve bakmak istediğiniz kedinin fotoğrafı arasında zaten epeyce düğüm var. Çok fazla zarara neden olmak için yalnızca düşmanca niyetleri olan bir kişi yeterlidir. Burada yapılacak en iyi şey, mümkün olduğunda şifrelemeyi etkinleştirilmeye zorlamaktır. Trafik tanınamıyorsa kolayca değiştirilemez.

    Ve bunun norm değil, kötü operatör davranışının yalnızca bir örneği olduğunu unutmayın. Çıkış düğümlerinin büyük çoğunluğu rollerini çok ciddiye alıyor ve serbest bilgi akışı adına aldıkları tüm riskler için çok fazla övgüyü hak ediyor.