• Установка и настройка Tor. Настройки прокси при использовании TOR browser и Vidalia Как открыть панель управления vidalia в тор

    18.09.2023

    Запустите загруженный файл (это самораспаковывающийся архив), и все, что вам нужно сделать, – это указать каталог, в который следует распаковать Tor (рис. 2.3). Пакет Tor Browser для Windows может работать в Windows 7, Windows Vista и Windows XP.
    Рис. 2.3. Распаковка Tor Browser

    Рис. 2.4. Запустите программу Start Tor Browser.exe

    Перейдите в каталог, в который вы распаковали Tor Browser, и запустите программу Start Tor Browser.exe (рис. 2.4).
    Откроется окно панели управления Vidalia – придется немного подождать, пока будет выполнено подключение к сети Tor (рис. 2.5). Установив соединение, Vidalia запустит браузер Firefox, входящий в комплект Tor Browser. Для проверки состояния подключения к сети браузер обратится к сценарию https://check.torproject.org/?lang=en-US&small=1 , который сообщит статус соединения (рис. 2.6). Как можно видеть, соединение с сетью Tor установлено, и теперь вы анонимны. Сценарий проверки состояния соединения сообщает также и ваш новый IP-адрес, в данном случае это: 192.251.226.205.

    Рис. 2.5. Панель управления Vidalia

    Рис. 2.6. Браузер Firefox: соединение с Tor установлено

    Рис. 2.7. Tor включен

    Проконтролировать, работает ли Tor, можно и по-другому – в процессе анонимного серфинга. Для этого подведите указатель мыши к кнопке с изображением логотипа Tor (рис. 2.7) – всплывающая подсказка покажет состояние подключения к Tor. Если нажать на эту кнопку, откроется меню. В нем, помимо других команд, будет присутствовать команда Настройки , позволяющая настроить плагин Torbutton.

    Внимание!
    Будьте осторожны – в большинстве случае настройки Torbutton изменять не требуется, а неправильные параметры могут привести к потере анонимности. Тем не менее в следующем разделе мы с некоторыми настройками познакомимся.
    Что делать дальше? Просто вводите адрес желаемого узла и наслаждайтесь анонимным серфингом. Скорость соединения зависит от узла, к которому вы подключаетесь, и от сгенерированной цепочки.

    2.4.2. Панель управления Vidalia

    Настало время рассмотреть панель управления Vidalia, изображенную на рис. 2.5. В окне Vidalia вы найдете следующие кнопки:
    ✓ Остановить Tor – служит для останова Tor, затем эту же кнопку можно использовать для запуска Tor. В большинстве случаев перезапускать Tor не нужно, а если вы желаете сменить IP-адрес и всю цепочку, лучше нажать кнопку Сменить личину ;
    ✓ Обзор сети – позволяет визуально оценить созданную цепочку (рис. 2.8);
    ✓ Настройка сервера (она же Настройки ) – вызывает окно настроек, его мы рассмотрим чуть позже;
    ✓ Сменить личину – раньше (в предыдущих версиях Vidalia) эта кнопка называлась Сменить цепочку , зачем нужно было ее переименовывать, я не знаю. Изменение цепочки позволяет изменить список узлов, через которые будет происходить обмен данными, и сменить конечный IP-адрес;
    ✓ График трафика – небольшое окошко, показывающее, какой объем информации был получен и передан через сеть Tor;
    ✓ Помощь – открывает окно справки;
    ✓ Справка – показывает информацию о версии Vidalia и Tor. Хотя правильнее бы эту кнопку назвать О программе .
    ✓ Выход – завершает работу Tor и закрывает окна Vidalia и Firefox.

    Рис. 2.8. Цепочка Tor на карте мира

    Рис. 2.9. Параметры раздела Сеть

    Нажмите кнопку Настройки . Не все настройки Tor важны. Наиболее важные настройки находятся в разделах Сеть и Обмен . Начнем с первого раздела (рис. 2.9):
    ✓ Я использую прокси для доступа в Интернет – если доступ к Интернету осуществляется через прокси-сервер, который вы обычно указывали в настройках браузера, включите этот параметр и укажите параметры прокси: имя узла, порт, имя пользователя и пароль (если нужно);
    ✓ Мой сетевой экран позволяет мне подключиться только к определенным портам – используется для обхода брандмауэра. После включения этого параметра появится поле, в котором надо ввести разрешенные порты через запятую. В этой строке не должно быть пробелов. Пример: 80,443,3128;
    ✓ Мой провайдер блокирует доступ к сети Tor – некоторые провайдеры блокируют доступ к Tor. В этом случае включите параметр и укажите мосты, через которые будет осуществляться доступ к Tor (рис. 2.10). Список мостов доступен по адресу https://bridges.torproject.org . Можно также нажать кнопку Найти мосты для автоматического поиска мостов Tor. Однако провайдер может тоже воспользоваться этой функцией и заблокировать полученные узлы… Так что гарантий, что Tor у вас заработает в случае блокировки провайдером, никаких нет.

    Рис. 2.10. Добавление мостов Tor

    В разделе Обмен (рис. 2.11) вы можете выбрать режим работы Tor:
    ✓ Режим работы только как клиент – используется по умолчанию, вы подключаетесь к Tor и используете ее ресурсы, но не предоставляете ничего взамен;
    ✓ Серверный трафик сети Tor – вы можете превратиться из простого обывателя в узел сети Tor. Для этого выберите этот режим работы и на вкладке Основные настройки введите информацию о себе – ваш псевдоним (поле Ник ) и адрес электронной посты;
    ✓ на вкладке Пределы полосы пропускания вы можете установить предел использования вашего канала связи, иначе Tor узурпирует весь ваш интернет-канал;
    ✓ вкладка Правила выхода позволяет определить ресурсы Интернета, к которым другие пользователи Tor смогут получить доступ через ваш компьютер (сайты, безопасные сайты, почта, мгновенные сообщения и др.);
    ✓ Помочь заблокированным пользователям получить доступ к сети Tor – если в предыдущем случае вы становитесь просто сервером (нодом) сети Tor, то в этом вы превращаетесь в мост, через который другие пользователи будут заходить в Tor.

    Рис. 2.11. Параметры раздела Обмен

    Помогать или не помогать сети Tor? С одной стороны, она безвозмездно помогает вам. С другой стороны, если кто-либо из пользователей совершит противоправное действие, а ваш узел окажется точкой выхода, подозрение падет на вас. Так что, если вы решили стать волонтером, то:
    ✓ Ограничьте пропускную полосу – не нужно, чтобы Tor забирал весь интернет-канал, вам ведь тоже нужно;
    ✓ на вкладке Правила выхода отключите параметры Получать почту и Прочие сервисы – так, по крайней мере, ваш компьютер не будет использоваться для рассылки спама.
    Осталось рассмотреть еще один вопрос, а именно – выбор узлов выхода, что важно, если вы хотите заполучить на выходе IP-адрес определенной страны. В подкаталоге Data\Tor каталога установки пакета Tor Browser находится конфигурационный файл torrc. Откройте его и добавьте две строки:
    EntryNodes $fingerprint,$fingerprint….
    ExitNodes $fingerprint,$fingerprint….

    Первый параметр задает список входных узлов, а второй – выходных. Вместо переменной $fingerprint вы можете задать:
    ✓ идентификатор узла в сети Tor (его можно узнать с помощью карты);
    ✓ IP-адрес узла (но нужно быть точно уверенным, что он является сервером сети Tor, это тоже можно узнать с помощью карты);
    ✓ ISO-код страны, например, {de} для Германии, {ru} для России и т. д. Для определения кода страны вам пригодится следующая ссылка: http://www.perfekt.ru/dict/cc.html .

    Примечание
    Разработчики Tor не рекомендуют использовать параметры EntryNodes и ExitNodes (это плохо влияет на анонимность), но вы можете поступать так в крайних случаях – когда нужно заполучить цепочку с жестко заданными входными и выходными узлами.

    2.4.3. Настройка почтового клиента Mozilla Thunderbird

    Рассмотрим настройку почтового клиента для работы с сетью Tor на примере программы Mozilla Thunderbird. Выполните следующие действия:
    1. Запустите Tor и с помощью Vidalia убедитесь, что подключены к сети Tor.
    2. Запустите Mozilla Thunderbird
    3. Выберите команду Инструменты | Настройки .
    4. Перейдите в раздел Дополнительно , далее – на вкладку Сеть и дисковое пространство (рис. 2.12).
    5. Нажмите кнопку Соединение . В открывшемся окне установите параметры так, как показано на рис. 2.13.

    Рис. 2.12. Настройки Mozilla Thunderbird: вкладка Сеть и дисковое пространство

    Рис. 2.13. Параметры прокси-сервера: настройка на использование Tor

    2.4.4. Настройка программы интернет-телефонии Skype

    Популярную программу интернет-телефонии Skype тоже можно настроить на использование Tor. Для этого выполните команду Инструменты | Настройки , перейдите в раздел Дополнительно | Соединение и установите параметры так, как показано на рис. 2.14.
    Вот только со Skype есть одна проблема. Вообще-то Skype – программа с закрытым исходным кодом. Алгоритмы шифрования Skype весьма надежны (до сих пор пока никто не расшифровал их), и теоретически можно использовать Skype и без Tor. Конечно, она будет прекрасно работать и через Tor, но я сомневаюсь, что в этом есть смысл, поскольку после приобретения компании Skype компанией Microsoft поползли слухи о том, что прослушка Skype спецслужбами вполне возможна.
    Правда это или нет, знают только спецслужбы, но на всякий случай ознакомьтесь со следующей ссылкой и сделайте соответствующие выводы: http://dkws.net/archives/2017 . В любом случае никто не даст вам гарантий, что завтра в коде Skype не появится (если уже не появился) "черный ход" для спецслужб или еще кого-то.

    Рис. 2.14. Настраиваем Skype на использование Tor

    2.4.5. Настройка FTP-клиента FileZilla

    Чтобы не создавать лишнюю нагрузку на сеть Tor, рекомендуется не передавать через нее по FTP огромные файлы. Но все же Tor использовать для обмена файлов по протоколу FTP можно – ведь когда обновляешь свой сайт, в большинстве случаев размер каждого из передаваемых файлов составляет всего несколько килобайтов и редко доходит до мегабайта. Конечно, ISO-образы дистрибутивов операционных систем лучше через Tor не выкладывать (большие объемы трафика снижают производительность всей сети – потом не удивляйтесь, что Tor работает медленно). Впрочем, я не утверждаю, что через Tor нельзя передать, скажем, ISO-образ размером 650 Мбайт или даже 4 Гбайт. Технически такая возможность есть, но перед тем, как начать передачу, ознакомьтесь с разд. 2.7 . А вот для передачи небольших файлов Tor вполне сгодится.
    Для настройки FileZilla на использование Tor выполните команду меню Редактирование | Настройка . В открывшемся окне перейдите в раздел Базовый прокси (рис. 12.15), установите тип прокси SOCKS5 , введите в поле Хост прокси имя прокси – localhost и порт 9050 . Не забудьте нажать OK для сохранения настроек.

    Рис. 12.15. Настройка FTP-клиента FileZilla на использование Tor

    2.4.6. Настройка браузера Opera

    Проприетарные браузеры (Opera относится к их числу) не рекомендуется использовать для обеспечения анонимности. Почему? Ответ на этот вопрос вы узнаете из главы 12 . Но если сильно хочется "торифицировать" Opera, то все возможно.

    Рис. 2.16. Сетевые параметры Opera

    Рис. 2.17. Параметры прокси-сервера: настройка на Tor

    Запустите браузер и выполните команду меню Opera | Настройки | Общие настройки . Перейдите на вкладку Расширенные в раздел Сеть (рис. 2.16). Нажмите кнопку Прокси-серверы и в открывшемся окне (рис. 2.17) укажите имя прокси-сервера localhost и его порт 9050.
    После этого вы можете использовать Opera через Tor. Конечно, нужно убедиться, что Tor запущена (ранее было сказано, как это сделать).

    2.5. Когда Tor бессильна. Дополнительные расширения для Firefox

    Не нужно думать, что если вы установили Tor, то теперь полностью анонимны. Начинающие пользователи часто допускают ряд ошибок, которые приводят к их рассекречиванию. При использовании Tor нужно помнить следующее:
    ✓ Tor защищает те программы, которые работают через нее. Если вы установили Tor Browser, но не настраивали на работу через Tor остальные сетевые программы (другие браузеры, ICQ, Skype и т. д.), то о никакой анонимности можно и не мечтать. Наиболее частая ошибка пользователей заключается в следующем. Пользователь устанавливает и запускает Tor Browser, а затем запускает другой браузер (а не тот, который запускается с помощью Vidalia), например, Opera или Internet Explorer, и думает, что его трафик анонимизирован. Но это не так, поскольку эти браузеры не настроены на использование Tor;
    ✓ разработчики Tor рекомендуют использовать браузер Firefox с плагином Torbutton. Этот плагин отслеживает статус сети Tor и отключает потенциально опасные плагины (Flash, ActiveX, Java и т. п.). В настройках Torbutton вы можете запретить отключение плагинов, но в этом случае Tor не гарантирует анонимность. Порой различные плагины могут идти в обход Tor и передавать приватную информацию. Лучше всего использовать два браузера, например Google Chrome для обычной работы в Интернете и Tor Browser (Firefox с Torbutton) – для анонимной работы;
    ✓ следует быть очень осторожными с Cookies. Лучше всего отключить Cookies в настройках браузера, а еще лучше установить расширения NoScript и CookieSafe или Permit Cookies, которые еще больше повысят анонимность;
    ✓ помните, что Tor шифрует трафик от вас до сети Tor и внутри самой сети, но между точкой выхода и конечным узлом трафик не шифруется. Если есть возможность, подключайтесь к конечному узлу по протоколу HTTPS. К сожалению, не все сайты поддерживают безопасные соединения;
    ✓ не используйте BitTorrent через Tor. Если есть необходимость анонимно обращаться к трекерам, используйте TAILS (http://tails.boum.org/ ).

    2.6. Ограничения и недостатки сети Tor

    Tor – не безупречна. У всего есть свои недостатки, вот недостатки Tor:
    ✓ некоторые интернет-ресурсы запрещают доступ из анонимной сети Tor;
    ✓ скорость доступа к интернет-ресурсам через Tor существенно ниже, чем напрямую, но это плата за анонимность;
    ✓ хотя Tor можно настроить для работы с любым TCP-соединением, ряд портов закрыты в выходной политике Tor, поэтому некоторые действия через Tor выполнить нельзя. Очень часто закрывается порт 25 – отправить почту не получится. Делается это специально, дабы компьютеры не использовались для рассылки спама;
    ✓ некоторые сайты блокируют доступ пользователей из других стран. Если выходной IP-адрес будет принадлежать другой стране, зайти на сайт у вас не получится. Отчасти можно решить проблему, выбрав выходной узел в нужной стране, но это создает небольшие неудобства.

    2.7. Этика использования сети Tor

    При использовании Tor придерживайтесь следующих правил:
    ✓ не используйте Tor для действий, не требующих анонимности: онлайн-игры, интернет-радио, онлайн-видео, загрузка больших файлов. Все эти действия создают ненужную и бесполезную нагрузку на сеть Tor, ей трудно справиться с такой нагрузкой;
    ✓ не используйте Tor для нанесения вреда сайтам, рассылки спама и других вредоносных действий. Иначе у администраторов разных ресурсов появятся причины закрыть доступ из сети Tor, и она станет бесполезной. Этим вы повредите пользователям всего мира, которым действительно нужна анонимность.

    Глава 3. Сеть I2P – альтернатива Tor

    3.1. Что такое I2P?

    В главе 2 мы познакомились с распределенной сетью Tor, позволяющей зашифровать и анонимизировать трафик. Здесь будет рассмотрен другой проект анонимизации – I2P (Invisible Internet Project, проект "Невидимый Интернет"). I2P – это так называемая оверлейная сеть, то есть работающая поверх обычного Интернета. Получается, что I2P – как бы сеть над сетью.
    Сеть I2P обеспечивает функционирование внутри себя многих сетевых служб: сайтов (технология eepsite), почты, систем мгновенного обмена сообщениями и даже торрент-трекеров (BitTorrent, EDonkey, Kad, Gnutella и др.). А для последних I2P – просто рай, до сих пор не понимаю, почему все торрент-трекеры не перекочевали еще в I2P. Скорее всего потому, что многие пользователи не знают об I2P и не понимают, как в ней работать. Вот сейчас этот пробел в ваших знаниях мы и восполним, а уж использовать I2P или нет – решайте сами.

    3.1.1. Преимущества I2P

    Итак, чем же I2P полезна обычным пользователям? Начнем с торрент-трекеров. Загружая фильм (программу, музыкальную композицию и т. п.) с торрент-трекера (не говоря уже о раздаче этого контента), вы нарушаете законодательство об авторских правах. А во время загрузки (раздачи) контента через торрент-трекер ваш IP-адрес виден всем. Теоретически при самом неблагоприятном для вас раскладе правоохранительные органы могут нанести вам очень неприятный визит.
    Однако при работе в I2P такого не произойдет никогда, поскольку ваш IP-адрес будет зашифрован, а маршрутизация осуществляется по так называемым туннелям . Другими словами, доказать, что это именно вы скачали там-то и там-то фильм – практически невозможно. Конечно, нельзя утверждать, что невозможно вовсе. При особом желании доказать можно, но для этого придется потратить столько времени, средств и других ресурсов, что окажется проще снять другой фильм, чем доказывать, что вы скачали данный с трекера (а, сами понимаете, вы не один такой пользователь).
    В сети I2P любой желающий может создать собственный сайт, причем абсолютно бесплатно, – не придется платить ни за регистрацию имени, ни за доменное имя вида name.i2p . А хостинг можно развернуть на своем компьютере, установив связку Apache + PHP + MySQL (если вы не понимаете, как это сделать, достаточно установить XAMPP – благодаря этому продукту данная связка устанавливается очень легко). Сайты внутри I2P-сети скрытые – то есть, чтобы выяснить, на каком именно компьютере "лежит" тот или иной сайт, нужно опять-таки потратить массу ресурсов.
    Скрытый сайт можно создать и в сети Tor, однако там вместо удобного имени вида name.i2p будет сгенерирован длиннющий хэш, который вам придется хранить в отдельном текстовом файле, – запомнить вы его не сможете.
    Кроме скрытых сайтов и анонимных торрентов, в I2P работает анонимная почта, можно также организовать анонимное общение через популярные клиенты мгновенного обмена сообщениями и даже настроить Skype для работы через I2P. Мы уже отмечали ранее, что Skype использует проприетарные и очень сложные алгоритмы шифрования. Поддерживают они прослушку или нет – известно одним разработчикам Skype (в последнее время появляется все больше слухов, что прослушка разговоров в Skype возможна). Когда же вы отправляете Skype-трафик через I2P (или через Tor, как было показано в главе 2 ), прежде, чем добраться до разговора в Skype, желающим прослушать ваши разговоры придется вскрыть несколько слоев шифрования в I2P. Таким образом, использование I2P (или Tor) значительно усложняет задачу прослушки.
    Еще два бонуса, предоставляемых сетью I2P обычным пользователям, заключаются в поддержке русского языка, а также кроссплатформенности – поскольку для создания программного обеспечения I2P использовался язык Java, то ПО для I2P можно запускать как в Windows, так и в Linux, Mac OS, Solaris и прочих операционных системах.

    3.1.2. Недостатки

    А теперь ложка дегтя – о недостатках I2P. Нет ничего идеального, и I2P – тоже не идеальна. Начнем с самой концепции I2P. Анонимизация и шифрование трафика происходит лишь внутри этой сети. Работая с I2P, вы можете обратиться только к I2P-ресурсам (к I2P-сайтам, почте, трекерам и т. д.). Если вы обращаетесь к ресурсу, не принадлежащему к I2P, защита не обеспечивается. С той же Tor все намного удобнее, поскольку вы можете обращаться к любым ресурсам Интернета, и при этом трафик будет анонимизирован и защищен.
    Это и есть основной недостаток I2P. Но существуют еще два отрицательных момента, о которых вы также должны знать. Прежде всего, в I2P-сети очень мало русских ресурсов. Больше она популярна в Германии – немецких ресурсов и англоязычных сайтов в I2P очень много, а вот русскоязычных – единицы. Будет ли вам интересна I2P, зависит от владения английским и немецким языками и, разумеется, от информации, которую вы хотите найти в I2P.
    Еще один недостаток – это существенные потоки трафика, проходящие через ваш компьютер. Если в Tor вы могли работать только в качестве клиента, то в сети I2P через ваш компьютер передается трафик других I2P-пользователей. Трафик зашифрован, тут особо беспокоиться не о чем, но если ваш интернет-тариф учитывает объем трафика, то I2P вам вряд ли подойдет, поскольку вы будете вынуждены платить и за свой трафик, и за трафик других пользователей, проходящий через ваш компьютер. Вы можете зайти в I2P, часик посидеть почитать какие-либо сайты, а за это время через ваш компьютер будет пропущено несколько гигабайтов трафика.

    3.1.3. Шифрование информации в I2P

    Весь трафик в сети I2P, в отличие от Tor, шифруется от отправителя к получателю. В общей сложности используются четыре уровня шифрования (сквозное, "чесночное", туннельное и шифрование транспортного уровня). Перед шифрованием I2P добавляет в отправляемый пакет случайное количество произвольных байтов, чтобы еще больше затруднить попытки анализа содержимого пакета и его блокировки.
    В качестве адресов сети применяются криптографические идентификаторы (открытые криптографические ключи), не имеющие никакой логической связи с реальным компьютером. В сети I2P нигде не используются IP-адреса, поэтому определить настоящий IP-адрес узла, и, следовательно, установить его местонахождение, невозможно.
    Каждое сетевое приложение, работающее через I2P, строит для себя анонимные зашифрованные туннели – обычно одностороннего типа, когда исходящий трафик идет через одни туннели, а входящий – через другие. Выяснить, какое приложение создало тот или иной туннель, – тоже невозможно (точнее, очень сложно, поэтому будем считать, что таки практически невозможно).
    Все пакеты, передаваемые по сети, могут расходиться по разным туннелям, что делает бессмысленной попытку перехвата (прослушки) данных. И в самом деле – поскольку данные передаются по разным туннелям, проанализировать поток данных даже с помощью сниффера не получится. Каждые 10 минут происходит смена уже созданных туннелей на новые с новыми цифровыми подписями и ключами шифрования (у каждого туннеля свой ключ шифрования и своя цифровая подпись).
    Вам не нужно беспокоиться, чтобы прикладные программы обеспечивали шифрование трафика. Если существует недоверие к программам, имеющим закрытый исходный код (взять тот же Skype), можно или попытаться заставить эти программы работать через I2P, или поискать альтернативные программы с открытым кодом. Так, вместо Skype можно использовать Ekiga – простую программу для IP-телефонии. Правда, она не умеет шифровать данные (они передаются в открытом виде), но о шифровании позаботится I2P. Конечно, ваш собеседник тоже должен использовать I2P, иначе толку от всех этих мероприятий (настройки Skype для работы через I2P или установки и использования Ekiga) не будет.
    Шифрование и дешифрование пакетов осуществляются соответственно на стороне отправителя (шифрование) и на стороне получателя (расшифровка). В отличие от Tor, никто из промежуточных участников обмена не может перехватить зашифрованные данные, и никто из участников не знает, кто на самом деле является отправителем, а кто получателем, поскольку передающий пакеты узел может быть как отправителем, так и промежуточным узлом.
    Промежуточный узел не может узнать конечные точки (кто отправил пакеты, и куда они следуют), так же он не может определить, что случилось с только что переданным следующему узлу пакетом: принял его себе (то есть следующий узел является получателем) или передал следующему узлу.
    В I2P используются следующие методы (алгоритмы) шифрования:
    ✓ AES (256 битов);
    ✓ схема Эль-Гамаля (2048 битов);
    ✓ алгоритм Диффи – Хеллмана (2048 битов);
    ✓ DSA (1024 бита);
    ✓ HMAC (256 битов);
    ✓ SHA256 (256 битов).

    3.1.4. Как работать с I2P?

    Все очень и очень просто. Принцип работы I2P с точки зрения неискушенного пользователя такой же, как и в случае с Tor. Вы устанавливаете I2P на свой компьютер, изменяете, если сочтете нужным, настройки по умолчанию (хотя в 99 % случаев этого делать не придется, поскольку I2P – это программа, работающая "из коробки", то есть не требующая настройки) и настраиваете свои сетевые программы – в их настройках следует указать использование прокси-сервера с IP-адресом 127.0.0.1 (порт 4444). Аналогичные действия мы проделывали при настройке сетевых программ на использование прокси-сервера Tor (только номер порта был другим).
    После этого вы можете заходить на I2P-сайты сети, например, на http://i2p2.i2p – это официальный сайт проекта I2P.
    По трафику, отправляемому вашим компьютером в Интернет, очень сложно понять, что от вас исходит – то ли это ваш трафик, то ли это транзитный трафик других клиентов I2P-сети. Другими словами, доказать причастность кого-либо к конкретной сетевой активности весьма тяжело.

    3.1.5. Tor или I2P?

    В главе 2 мы познакомились с распределенной сетью Tor. Здесь рассматривается подобный проект – I2P. Так что же лучше: Tor или I2P? Такой вопрос рано или поздно задаст любой пользователь, поработавший хотя бы раз с Tor или I2P. Спешу вас разочаровать, сравнивать I2P и Tor нельзя – это все равно, что сравнивать апельсины с яблоками. Кому-то нравятся апельсины, а кому-то – яблоки. Из яблок не получится апельсиновый сок, и наоборот. Каждая из сетей призвана решать свои задачи, поэтому выбирать между I2P и Tor нужно, исходя из поставленных задач.
    Сеть I2P – это изолированная, закрытая сеть без выхода во "внешний" Интернет. И пусть в I2P имеется "прокси", позволяющий выйти в Интернет, но это особо не влияет на функционирование сети I2P в целом. I2P не предназначена для обычного серфинга в открытом Интернете. I2P идеальна для анонимного и безопасного обмена файлами, анонимного общения, анонимного хостинга сайтов внутри I2P-сети.
    Концепция Tor несколько иная. Изначально Tor разрабатывалась для работы с открытым Интернетом. С ее помощью, как было показано в главе 2 , можно легко посещать заблокированные сайты, анонимно посещать обычные сайты и т. п.
    Давайте подытожим:
    ✓ вам нужно анонимное общение (например, по Skype или ICQ)? Тогда лучше воспользоваться I2P. При этом человек, с которым вы собираетесь общаться, тоже должен использовать I2P;
    ✓ если же вам нужно анонимно посетить тот или иной сайт или же посетить сайт, заблокированный "злым" администратором, тогда следует воспользоваться Tor. Использование Tor можно сравнить с маскировкой, а вот I2P является своеобразным подпольем мировой Сети.
    Что же касается преимуществ и недостатков, то они есть у каждой сети, но перечислять мы их не будем, поскольку эти недостатки незначительны, и при использовании той или иной сети по назначению вы о них даже и не вспомните.

    3.2. Установка ПО I2P

    3.2.1. Установка Java-машины

    Программное обеспечение для работы с I2P написано на Java, а поэтому, если на вашем компьютере не установлена виртуальная машина Java, самое время ее установить.

    Конец бесплатного ознакомительного фрагмента

    Tor (сокр. от англ. The Onion Router) - свободное программное обеспечение для реализации второго поколения так называемой «луковой маршрутизации». Это система, позволяющая устанавливать анонимное сетевое соединение, защищённое от прослушивания. Рассматривается как анонимная сеть, предоставляющая передачу данных в зашифрованном виде.

    Предисловие

    К сожалению, анонимность в Интернет нужна не только злодеям и хулиганам, но и нормальным честным людям, для того, чтобы избежать преследования за право просто высказать своё мнение или обнародовать факты, которые существующие власти любой страны пытаются скрывать от народа.

    Поэтому, если не хотите лишних проблем, то пора пересматривать свое беспечное отношение к пользованию Интернетом - научиться скрывать и шифровать свою деятельность в Сети. В данной статье предлагается одно из решений проблемы безопасного использования Интернета - преодоления блокировки её ресурсов со стороны провайдеров, обеспечения анонимности при общении и при посещении сайтов, блогов, форумов и т. д. Это система Tor .

    На сегодняшний день Tor - одно из лучших средств для анонимной работы в Интернет. Кроме того, использование Tor совершенно бесплатно. Нужны только компьютер и желание.

    К сожалению, в настоящее время очень мало литературы по установке и использованию системы Tor. Да и та, которая имеется, далеко не полная. На официальном сайте разработчиков Tor - на русский язык переведены всего несколько страниц.

    1. Общие соображения об анонимности в Интернет

    Человек написал и отправил письмо по электронной почте, посетил какой-то сайт, оставил своё сообщение на форуме и т. д. Любое из указанных действий позволяет найти этого человека и узнать кто он такой. А при желании и привлечь к судебной ответственности. Оказывается, перехваченные в Сети пакеты могут использоваться как доказательство в суде. (Прецеденты уже имели место быть!)

    Каким же образом можно найти человека по его деятельности в Интернет?

    Главный "предатель" - это ваш IP-адрес. IP-адрес - сетевой адрес компьютера в сети, построенной по протоколу IP. Он необходим для маршрутизации данных, другими словами, если вы хотите получать информацию с какого-либо сервера, то необходимо указать свой адрес, как адрес получателя. Но по IP-адресу всегда можно найти компьютер, с которого был отправлен запрос на получение информации или совершены какие-либо иные действия. Можно также установить провайдера предоставившего доступ в Интернет, ваше реальное место нахождения и ряд другой информации. Способов "Чтобы никакого IP-адреса не высвечивалось" - не существует!

    Поэтому новички часто задают вопрос: "Как можно изменить свой IP-адрес?"

    Ответ на такой вопрос будет очень краток - "Никак нельзя! "

    Но можно подсунуть интересующимся вместо своего IP-адреса какой-либо другой адрес, и тем самым отправить их на поиски себя в неизвестном направлении. А можно использовать такой IP-адрес, который не приведёт непосредственно к вам. Этот путь сложнее.

    Для подмены своего IP-адреса, существует множество способов. Все они так или иначе связаны с использованием proxy-серверов (прокси). Proxy-сервер - это сервер посредник. Т.е. все пакеты проходят от пользователя к источнику через промежуточный proxy-сервер. Некоторые proxy могут быть анонимными (далеко не все). При работе через анонимный proxy на посещенном ресурсе останется IP-адрес proxy-сервера, а не пользователя.

    Только не всё так просто, как может показаться на первый взгляд. Во-первых, не все proxy анонимные. Да и анонимность может быть разной. Найти хороший надёжный анонимный сервер, да к тому же бесплатный, совсем не просто.

    Во-вторых, на самом proxy-сервере, как правило, ведутся логи (журнал посещений), в которых имеются IP-адреса всех посетителей и время посещения. Получив доступ к логам, ваш адрес узнать будет не очень сложно. Т.е., анонимность вроде бы и есть, но при большом желании вас найдут.

    Кроме IP-адреса существуют и другие способы идентификации человека в Интернете. Если используется открытый (не зашифрованный) канал передачи информации, то в передаваемых пакетах может содержаться адрес электронной почты, номер счёта, логины и пароли для входа в соответствующие ресурсы и ещё многое другое. Такая информация, как правило, вполне достаточна, чтобы по ней найти человека.

    Следует знать, что 100%-й гарантии анонимности не обеспечивают никакие способы. Всё зависит от того, насколько сильно будут искать. Если вы, например, ломанули банковский сервак и перевели куда-нибудь несколько миллионов, то искать будут долго и тщательно, возможно при участии специалистов из Интерпола. И с большой вероятностью найдут. А если цена вопроса не столь велика - проникновение (без взлома) на закрытый ресурс, или выкладывание в Сеть информации, которая кому-то не нравится, или если пользователь просто предпочитает не "светить" себя как посетителя данного ресурса. В таких случаях могут и не найти или не станут искать вообще.

    Примерно как в анекдоте про неуловимого Джо, который был неуловим, потому что никому и на фиг не нужен.

    Таким образом, реальная анонимность в Интернете зависит от надёжности применяемых методов, и от того насколько сильно (и кто) будут искать.

    Обмен информационными сообщениями в Интернет обязательно происходит через провайдера - организацию, которая обеспечивает доступ. При отсутствии соответствующей защиты, провайдер будет знать все: кто отправил (IP-адрес), куда отправил и что отправлено. Более того, он может закрыть от вас (заблокировать) определённые интернет-ресурсы. В Китае власти вообще исхитрились фильтровать почти весь Интернет-трафик, не пуская сограждан на идеологически вредные ресурсы.

    К слову сказать, не очень широко известен тот факт, что в России действует система оперативно-розыскных мероприятий под названием СОРМ-2, которая предназначена для контроля в Интернет. Российские провайдеры обязаны сотрудничать с органами и соответственно предоставят им любую информацию, проходящую через них.

    А если вы иногда посещаете "крамольные" оппозиционные интернет-ресурсы, то не исключено, что в базе данных соответствующих организаций уже идёт накопление информации и о вас.

    Последние веяния в законах и технологиях угрожают анонимности как никогда ранее, убивая на корню возможность свободно читать, писать или просто высказывать своё мнение в Сети.

    Вышесказанное позволит найти правильный ответ на вопрос: "Нужна ли анонимность в Интернете?"

    Если ответ найден, то пора начинать изучение системы Tor.

    2. Что такое Tor?

    Несмотря на то, что название произошло от акронима, принято писать "Tor", а не "TOR". Только первая буква - заглавная.

    Tor является свободным программным обеспечением и открытой сетью, в помощь вам для защиты от сетевого надзора, известного как анализ трафика, угрожающего персональной свободе и приватности, конфиденциальности бизнес контактов и связей, и государственной безопасности. (Определение с сайта программы http://www.torproject.org)

    Таким образом, Tor - это не только программное обеспечение, но и распределенная система серверов, между которыми трафик проходит в зашифрованном виде. (Иногда серверы системы Tor называют нодами.) На последнем сервере-ноде в цепочке передаваемые данные проходят процедуру расшифровки и передаются целевому серверу в открытом виде. Кроме того, через заданный интервал времени (около 10 минут) происходит периодическая смена цепочки (изменение маршрута следования пакетов). При таком подходе вскрыть канал можно только при взломе всех серверов цепочки, что практически нереально, т.к. они располагаются в разных странах, а сама цепочка постоянно меняется. По состоянию на апрель 2011 года сеть Tor включает более 2500 нодов, разбросанных по всем континентам Земли. Все ноды работают по протоколу SOCKS.

    Шифрование производится следующим образом. Перед отправлением пакет последовательно шифруется тремя ключами: сначала для третьей ноды, потом для второй и, в конце концов, для первой. Когда первая нода получает пакет, она расшифровывает "верхний" слой шифра и узнает, куда отправить пакет дальше. Второй и третий серверы поступают аналогичным образом. Именно эти слои шифрования и напомнили авторам луковицу (Onion). Оттуда и пошли название и логотип.

    О поддержке проекта Tor объявила известная организация по защите гражданских свобод Electronic Frontier Foundation , которая начала активно пропагандировать новую систему и прилагать значительные усилия для максимального расширения сети нод.

    Сейчас многие общественные организации поддерживают разработку Tor, поскольку видят в нём механизм для защиты базовых гражданских прав и свобод в Интернете.

    Наиболее часто звучащими обвинениями в адрес сети Tor является возможность ее использования в преступных целях. Но в реальности компьютерные преступники гораздо чаще используют для этого средства собственного изготовления, будь то VPN, взломанные сети, беспроводная связь или другие способы.

    Tor может работать не только с веб-браузерами, но и со многими существующими приложениями на основе протокола TCP. Приложения для работы в Сети, в простейшем случае это браузер, необходимо ещё настроить на работу с Tor.

    Система Tor позволяет скрывать от провайдера конечные (целевые) адреса, тем самым, прорывая возможную блокаду доступа к заблокированным им сетевым ресурсам. Также система Tor надёжно скрывает от целевых ресурсов адрес отправителя.

    Однако Tor допускает перехват самого содержимого сообщений (без выявления отправителя) из-за необходимости их расшифровки на выходном узле! Впрочем, для такого перехвата нужно поставить на выходных узлах анализатор трафика (сниффер), что не всегда просто сделать. Особенно, если учесть, что выходные узлы постоянно меняются.

    Как известно - никакая система не может быть безопасной на 100%. Сообщество разработчиков Tor постоянно анализирует возможные способы деанонимизации ее клиентов (т.н. атаки) и ищет способы борьбы с ними.

    Ещё одним достоинством Tor является то, что это свободное программное обеспечение. Т.е. распространение его полностью бесплатно и с открытым исходным кодом.

    Проект Tor является некоммерческой (благотворительной) организацией, поддерживающей и развивающей программное обеспечение Tor.

    Изначально система Tor разрабатывалась в лаборатории ВМС США по федеральному заказу. В 2002 г. разработка была рассекречена, а исходные коды были переданы независимым разработчикам, которые создали клиентское ПО и опубликовали исходный код под свободной лицензией, чтобы все желающие могли проверить его на отсутствие багов и прочих уязвимостей. (По заявлению разработчиков системы - к январю 2009 года число багов стало равным нулю.)

    3. Дополнительные компоненты

    Следует понимать, что сам факт установки Tor не анонимизирует сетевые соединения компьютера. Нужны дополнительные программные компоненты и настройки. Программа Tor только управляет шифрованием и определяет путь прохода пакетов через сеть ретрансляторов.

    1. Прежде всего, нам необходим виртуальный прокси-сервер, установленный на компьютере пользователя. Иногда его называют "фильтрующий прокси". Такой прокси является промежуточным звеном между пользовательскими приложениями для работы в Интернет и сетью Tor.

    Существуют два основных варианта фильтрующего прокси-сервера - это Privoxy и Polipo .

    Несколько лет назад разработчики системы Tor рекомендовали использовать Privoxy . Сейчас они во все сборки, выложенные на сайте torproject.org, включают только Polipo .

    Сравнить их по характеристикам довольно сложно. Polipo считается миниатюрным - размер менее 200К. Все его настройки содержатся в файле polipo.conf . Подробной литературы по его настройкам я не нашёл. Возможно, что она и не нужна.

    Для работы с системой Tor следует использовать версию прокси polipo не меньше, чем 1.0.4, так как более ранние версии не поддерживают работу с протоколом SOCKS, и следовательно, непригодны для системы Tor.

    Privoxy - это свободный веб-прокси с расширенными возможностями фильтрования интернет-контента для защиты конфиденциальности пользователей Интернет. Последняя версия 3.0.17. (2011 г.) Хотя Privoxy часто используется в качестве промежуточного звена между приложениями и программой Tor, не следует забывать о том, что Privoxy может быть и совершенно самостоятельной программой, защищающей интересы своих пользователей на уровне протокола HTTP.

    В Сети имеется достаточно исчерпывающей литературы по установке и настройке фильтрующего прокси Privoxy .

    Какой из двух прокси использовать на своём компьютере пусть решает каждый самостоятельно. Использовать их одновременно категорически не рекомендуется, т.к. оба прокси-сервера используют порт 8118 и при совместной работе могут возникнуть накладки.

    Простейший совет: тем, кто не хочет особо заморачиваться, лучше использовать Polipo , который входит в состав всех последних сборок на сайте torproject.org. Тем, кто желает иметь больше дополнительных возможностей для настройки, следует скачать и установить Privoxy , а потом, при установке сборки, исключить Polipo из инсталляции.

    2. Для управления загрузкой и работой системы Tor используется программа Vidalia . Её часто называют графической оболочкой для Tor.

    В настройках Vidalia имеются возможности запускать Tor и фильтрующий прокси при запуске Vidalia , запускать и останавливать Tor в процессе работы, просматривать карту сети Tor и другие. Более подробно работа с Vidalia будет рассмотрена в 8. Настройка параметров Tor при помощи оболочки Vidalia.

    При запуске программы Vidalia должен появиться значок Vidalia в виде луковицы. В ОС Windows он возникает в системном трее (рядом с часами) (см. на рисунке), В ОС Ubuntu он появляется на панели задач. Вызвать окно Vidalia можно щелкнув левой кнопкой мыши по её значку.

    На первом рисунке Tor выключен, на втором - включен.

    Теперь, при наличии Tor, фильтрующего прокси-сервера и Vidalia можно настраивать приложения для работы с Tor, или как говорят "Торифицировать приложения".

    3. TorButton - фильтрующий плагин для браузера Nozilla FireFox. Входит во многие сборки.

    Такая связка хороша тем, что иногда значительно повышает анонимность пользователя. Torbutton блокирует такие плагины обозревателей как Java, Flash, ActiveX и т. д., которые теоретически могут быть использованы для раскрытия вашего IP-адреса. Torbutton также пытается обработать cookie безопасно, что также повышает анонимность. Кроме того, с его помощью можно включать или отключать Tor в браузере. Т.е. в первом случае FireFox будет работать через Tor, а во втором напрямую.

    4. Некоторые сборки содержат Pidgin - мультипротокольный (icq, jabber, ...) интернет-пейджер. Практическая ценность анонимности пейджинговой связи через Интернет невелика. Поэтому далее она рассматриваться не будет.

    5. FirefoxPortable - портативный браузер на основе FireFox. Он входит только в пакет Tor Browser . FirefoxPortable - это настроенная для работы с Tor портативная версия браузера Firefox вместе с расширением Torbutton . Запускается автоматически сразу после установки связи в системе Tor.

    4. Пакеты (сборки) системы Tor

    Программное обеспечение Tor разрабатывается для различных операционных систем:

    ОС семейства Microsoft Windows

    ОС семейства Linux/Unix

    И для смартфонов (ОС Android, iPhone, iPad и др.)

    Для каждой из операционных систем существуют различные варианты пользовательских сборок (пакетов) ПО для обеспечения работы системы Tor. Скачать любой из возможных вариантов можно на русскоязычной странице сайта разработчиков https://www.torproject.org/download.html.ru

    Там обычно представлены две версии каждого из пакетов, стабильная и альфа-версия. Стабильные версии выпускаются тогда, когда разработчики считают, что код и предоставляемый функционал уже не будут меняться. Альфа или нестабильные версии делаются, чтобы вы могли помочь протестировать и подправить новые функции. Даже если они имеют более высокий номер версии, чем y вышеперечисленных стабильных версий, есть гораздо больше шансов на серьезные проблемы с надёжностью и безопасностью из-за ошибок в нестабильных, а значит, не до конца протестированных версиях.

    Рассмотрим существующие пакеты для ОС Microsoft Windows (как наиболее распространённой).

    Имеется четыре варианта стабильных пакетов:

    - Сборка Tor Browser содержит все необходимое для безопасной работы в Интернете. Этот пакет не требует установки. Просто распакуйте его и запустите.

    Пакет Vidalia Bundle содержит Tor, Vidalia, Polipo , и Torbutton для установки на компьютере. Нужен также Firefox. И для использования Tor необходимо будет торифицировать приложения.

    Пакет Bridge-by-Default Vidalia Bundle is a Vidalia Bundle which is configured to be a bridge in order to help censored users reach the Tor network. (Vidalia Bundl, которая сконфигурирована, чтобы работать и как мост, чтобы помочь блокированным (дословно - закрытым цензурой) пользователям достигнуть сети Tor.)

    - Пакет Экспертa содержит только Tor и больше ничего. Вам нужно вручную установить и настроить свой набор дополнительных компонентов, а также торифицировать приложения.

    Сборка Пакет Экспертa применяется в основном для тестирования и разработки улучшенных версий ПО Tor. Название говорит само за себя.

    Очевидно, что для тех, кто делает первые шаги в использовании системы Tor, представляют интерес два первых варианта пакетов.

    Сборка Tor Browser позволит работать без инсталляций и настроек. Правда работа с ней ограничивается обычно применением встроенного портативного браузера FireFox (FirefoxPortable). Что касается анонимности, то она обеспечивается в полном объёме.

    Сборка Vidalia Bundle предоставит больше возможностей для настройки и использования различных приложений (торификацию), и, следовательно, более широкий диапазон действий в системе Tor.

    Существуют и сборки составленные сторонними разработчиками. Например, сборка OperaTor . В неё входит браузер Opera, клиент Tor и виртуальный прокси-сервер Polipo (Vidalia - отсутствует). Анонимизируется только работа по протоколам HTTP и HTTPS.

    После завершения сеанса OperaTor вся информация о нём стирается. Последняя версия OperaTor 3.5 выпущена 6 января 2010 года и включает в себя: Opera v. 10.10 и Tor v. 0.2.1.21. (Вообще говоря, это далеко не лучший вариант использования системы Tor.)

    5. Первые шаги с Tor - пакет Tor Browser

    Наиболее простым и удобным для начинающих пользователей системы Tor является использование портативной анонимизирующей сборки Tor Browser .

    Вообще говоря, есть две версии Tor Browser: Tor Browser Bundle for Windows with Firefox (version 1.3.26, 16 MB) и Tor IM Browser Bundle for Windows with Firefox and Pidgin (version 1.3.21, 25 MB). (Pidgin - мультипротокольный интернет-пейджер.) Если не планируется использования интернет-пейджера, то лучше скачать первую версию.)

    Пакет не требует инсталляции. Всего то и нужно - скачать русскоязычную версию сборки Tor Browser http://www.torproject.org/dist/torbrowser/tor-browser-1.3.26_ru.exe с сайта разработчика. Это самораспаковывающийся архив. Распаковать его в указанный вами каталог и запустить из него файл Start Tor Browser.exe . Наглядный пример работы по принципу "Поставил и всё работает! "

    Пакет содержит все компоненты, необходимые для анонимной работы в сети (Tor, фильтрующий прокси-сервер Polipo и Vidalia), и дополнительно портативный (Portable) браузер FireFox версии 3.6. со встроенным плагином TorButton.

    После запуска Start Tor Browser.exe автоматически запускаются Tor, графическая оболочка Vidalia и Polipo. При этом (если, конечно, имеется соединение с Интернет) начинается установка связи с сетью Tor и формируется цепочка промежуточных серверов. Процесс занимает от одной до нескольких минут.

    Когда Tor запущен и цепочка промежуточных серверов установлена, Vidalia выглядит так:

    Когда Tor выключен, то

    После того как цепочка сформирована - автоматически запускается браузер FirefoxPortable. На этом всё! Можете приступать к анонимному серфингу в Интернете.

    При нормальном подключении к Интернету, первая строка страницы будет содержать сообщение:

    Congratulations. Your browser is configured to use Tor

    Это означает, что ваш браузер сконфигурирован для анонимной работы с Tor.

    Ниже будет сообщение типа:

    Дополнительная информация:

    Ваш IP адрес: 87.84.208.241

    Это IP-адрес одного из выходных серверов сети Tor, который подменяет ваш реальный адрес.

    Значит всё в порядке, и вы уже работаете анонимно через сеть Tor.

    Для уверенности в своей анонимности нужно знать свой настоящий IP-адрес. Для чего можно предварительно зайти на тестовую страницу сайта Tor не анонимно, или на какой-либо другой сайт, позволяющий определить IP-адрес.

    В заключение - несколько практических советов по работе с пакетом Tor Browser:

    Если браузер FirefoxPortable не запустился автоматически, то следует запустить файл...\<каталог TorBrowser>\FirefoxPortable\FirefoxPortable.exe

    Портативный браузер FirefoxPortable не может работать одновременно с другими версиями браузеров Mozilla FireFox.

    Для обычной (неанонимной) работы в Интернете целесообразно использовать не FirefoxPortable , а какой либо другой браузер, например Opera.

    Иногда может быть полезно в целях повышения конспирации записать (разархивировать) пакет Tor Browser (размер примерно 64М) не на жёсткий диска компьютера, а на флэшку и запускать оттуда только при необходимости анонимной работы. При этом на жёстком диске не останется никаких следов вашей анонимной работы. Все сделанные настройки и параметры Tor, портативного браузера FirefoxPortable и TorButton также будут сохраняться только на флэшке.

    6. Установка Tor в ОС Windows - пакет Vidalia Bundle

    В отличие от Tor Browser все остальные сборки (пакеты) производят инсталляцию Tor и дополнительных компонентов.

    Компоненты работают примерно так же как и в Tor Browser , но есть некоторые нюансы. Так, например, если у вас не был установлен браузер Mozilla FireFox, то не установится и TorButton . Поэтому рекомендуется установить FireFox перед установкой Vidalia Bundle.

    На следующих рисунках показан процесс инсталляции пакета Vidalia Bundle B>:

    Сборка Vidalia Bundle для Windows содержит Tor, Vidalia, Polipo и Torbutton (номера версий видны на последнем рисунке).

    Как видно из 2-го рисунка, если на компьютере не установлен браузер FireFox, то программа инсталляции предупреждает об этом, рекомендует установить его и повторить инсталляцию.

    Все компоненты стандартной конфигурации по умолчанию устанавливаются настроенными для совместной работы.

    Если пользователь желает использовать иную конфигурацию, например, использовать фильтрующий прокси-сервер Privoxy или другой браузер для анонимной работы, следует убрать птички с ненужных компонентов. При этом Privoxy и браузер должны быть установлены заранее.

    Программа Tor устанавливается в качестве клиентской программы по умолчанию. Она использует встроенный конфигурационный файл, и большинству пользователей нет необходимости изменять какие-либо настройки. Тем не менее, в разделах 8 и 9 описаны множество дополнительных настроек системы Tor на вашем компьютере.

    Одним из лучших пакетов для повышения анонимности серфинга является приложение . Это свободно распространяемый софт с открытым исходным кодом. Неслучайно ему симпатизируют такие записные либертарианцы, как Electronic Frontier Foundation. Для эффективного использования Tor нужно иметь четкое представление о его возможностях, достоинствах и недостатках, поскольку это не волшебная палочка и не шапка-невидимка, а реальный инструмент со своей нишей и сферой применения.

    Как устроен Tor

    Проект Tor – достаточно масштабная инициатива, и тот пакет, который вы можете установить на своем компьютере, – только небольшая часть системы. Собственно название «Tor» – это сокращение от « ». Таким образом, пакет Tor – это средство подключения к защищенной от посторонних глаз сети передачи данных. Эта «луковичная» сеть состоит из значительного количества , которые и служат для сокрытия информации пользователя. Передаваемые в этой сети сведения шифруются и проходят через несколько серверов, что значительно затрудняет анализ трафика и, соответственно, повышает безопасность юзера. Кроме того, Tor может стать эффективным средством для организации доступа к заблокированным локальным файрволлом или закрытым интернет-ресурсам.

    После подключения к сети Onion составляется цепочка серверов, по которым во время сессии будет передаваться инфа, при этом ни один сервер в отдельности не обладает сведениями о цепочке в целом. Все передаваемые внутри сети данные шифруются, причем между отдельными узлами используются собственные ключи. Периодически система меняет цепочки передачи данных. Таким образом, Tor – это средство обеспечения безопасности каналов передачи информации, своеобразный «черный ящик», позволяющий максимально затруднить определение путей передачи данных. Соответственно, можно определить и основные слабые места приложения, о которых стоит знать заранее.

    Начнем с того, что Tor никоим образом не заменяет антивирусы и другие средства сетевой безопасности. Он просто обеспечивает защищенную передачу данных, и, если вы ненароком будете скачивать какого-нибудь «троянца», он будет исправно доставлен на ваш компьютер. Tor никак не способен контролировать сведения, которые вы передаете внешним сайтам. Так что, если вы, допустим, сами оставите на конфиденциальные персональные данные, никакое шифрование и цепочки прокси здесь не помогут.

    Если вы вошли на сайт, который собирает статистику поведения пользователей, все ваши действия в аккаунте могут быть зафиксированы владельцами такого ресурса. Что Tor действительно способен сделать, так это скрыть связь аккаунта с конкретным IP, и это может быть очень важно для приватности юзера. В конце концов, именно это является одной из изначальных задач приложения. В то же время следует помнить, что подобная защита становится эфемерной, если вы надумаете иногда заходить на такой сайт без использования Tor, раскрывая тем самым свой .

    Еще одна известная лазейка – это между пользователем и первым сервером цепочки Tor, а также между сетью Tor и получателем пакетов. Разработчики приложения настоятельно рекомендуют по возможности применять защищенный протокол HTTPS и предлагают пользователям устанавливать в своем браузере дополнение HTTPS Everywhere. Оно предназначено для автоматического переключения на защищенную версию просматриваемой веб-страницы, если, конечно, целевой веб-сайт предусматривает такой вариант подключения.

    Здесь необходимо сделать одну важную оговорку: из-за определенных особенностей API наиболее популярных современных браузеров в полную силу HTTPS Everywhere способно работать только в браузере Firefox. Версии для других обозревателей все-таки допускают краткосрочное обращение к незащищенной странице перед автоматической загрузкой ее HTTPS-версии. Наконец, не будем забывать и про банальную запись нажатий клавиш, поэтому, если червячок паранойи у вас достаточно подкормлен, не забывайте про существование виртуальных клавиатур, а также пользуйтесь актуальным антивирусом.

    Пакет Vidalia

    Предлагается несколько вариантов пакета: от «чистого» консольного Tor, который придется настраивать самостоятельно, до наборов различной степени автоматизации, упрощающих его эксплуатацию. Пожалуй, наиболее универсальным решением является сборка Vidalia, доступная на этом же официальном сайте. Она включает в себя несколько компонентов. Во-первых, это собственно приложение Tor, которое обеспечивает подключение к сети Onion и передачу данных.

    Во-вторых, это панель управления Vidalia, которая позволяет общаться с Tor в привычном большинству пользователей графическом интерфейсе. Следующий член команды – программный HTTP-прокси Polipo (www.pps.jussieu.fr/~jch/software/polipo). Не вдаваясь в технические тонкости, отметим, что его назначение в основном сводится к повышению производительности пакета. Дело в том, что Tor применяет SOCKS, а использование HTTP-прокси позволяет задействовать ряд технологий (например, кэширование), ускоряющих работу именно с браузером. Кроме того, указав в настройках нужного вам приложения в качестве прокси адрес Polipo, вы сможете заставить это приложение применять Tor для отправки данных. Для взаимодействия с Tor подойдут и другие прокси, например Privoxy .

    Последний компонент пакета – Torbutton . Это дополнение для браузера Firefox, позволяющее легко переключаться в защищенный режим просмотра с использованием Tor. К сожалению, другие просмотрщики пока не поддерживаются. Более того, именно с этим компонентом даже в Firefox придется немного повозиться. Причина заключается в том, что текущая версия Torbutton не поддерживает Firefox 4. Поэтому обладателям современных версий этого браузера придется вручную поставить альфа-версию Torbutton. Это обычное дополнение в формате XPI, ссылку на которое можно найти в разделе загрузок официального сайта Tor Project.

    После установки Torbutton на панели состояния (Firefox 3) либо на панели адреса (Firefox 4) появится кнопка запуска Tor. Такой инструмент весьма удобен, поскольку позволяет выбирать режим работы браузера непосредственно во время серфинга без изменения его основных настроек буквально одним кликом. Любопытно, что Torbutton также предлагает для еще большего повышения приватности по умолчанию загружать англоязычные версии страниц вне зависимости от языковых настроек интернет-просмотрщика. Установка Vidalia проста, ведется на русском языке и не составит труда даже для неискушенного юзера. Если у вас на компьютере включен файрволл, не забудьте разрешить обращение к Сети для Vidalia и Tor.

    Tor – это средство подключения к защищенной сети передачи данных. Она состоит из значительного количества прокси-серверов, которые и служат для сокрытия информации пользователя.

    Основной элемент интерфейса панели управления Vidalia – это, конечно же, кнопка запуска Tor и Polipo. Кнопка с не самым благозвучным для нашего уха названием «Сменить личину» позволяет вручную запустить процесс перестройки задействованной цепочки прокси. В результате вы получите новый IP. Кстати говоря, иногда такая перестройка позволяет немного поднять скорость работы с Tor, если изначально в вашей цепочке попались медленные серверы. Кнопка «Обзор сети» откроет карту с перечнем включенных в текущую цепочку серверов. Там же можно просмотреть краткие сведения о них и, при необходимости, закрыть соединение. «Настройка сервера» позволит включить режим, при котором ваш Tor будет принимать соединения от других юзеров. Тем самым ваш компьютер превратится в один из узлов сети Onion. Данной возможностью нужно пользоваться осторожно, предварительно изучив соответствующую документацию и четко понимая ситуацию.

    Раздел «Настройки» содержит несколько вкладок с опциями Tor и Vidalia. Во вкладке General имеются настройки автостарта Tor и Polipo при запуске операционной системы. Вкладка «Сеть» понадобится вам, если в локальной сети или в сети провайдера предпринимаются попытки заблокировать Tor. Здесь можно указать используемый для доступа к интернету прокси-сервер и перечислить разрешенные для соединения порты.

    Интерфейс Vidalia переведен на большое количество языков. Выбрать наиболее удобный, равно как сменить стиль внешнего оформления программы, можно на вкладке «Внешний вид».
    Внимания заслуживает блок «Настройки моста». Один из способов борьбы с Tor – блокировка доступа к известным узлам сети. Мосты – это серверы, списки которых полностью не публикуются. Поэтому вероятность того, что все они будут заблокированы, мала. Поддерживаются прямые подключения к известным вам мостам, например запущенным вашими знакомыми. Публичные обновляемые списки публикуются на странице bridges.torproject.org.

    Еще один вариант получить список – отправить письмо на адрес: с фразой get bridges. Правда, принимаются только запросы, отправленные с помощью Gmail, – это защищает систему от попыток автоматического сбора адресов мостов. Поскольку их работоспособность не гарантирована, рекомендуется указывать в настройках Tor сразу несколько таких адресов. Кстати говоря, включение режима моста эффективно, даже если вы не укажете ни одного адреса: Tor начнет шифровать свои обращения к каталогам узлов сети, что может серьезно затруднить функционирование блокирующих программ. При желании вы можете настроить свой собственный компьютер для работы в режиме моста Tor – для этого понадобится только отметить соответствующий пункт на вкладке «Обмен».

    Закладка «Сервисы» предназначена для тонкой настройки так называемых скрытых сервисов Tor. С их помощью вы сможете запустить на своей машине собственный веб-сервис, не раскрывая его IP посетителям. Более того, скрытый сервис благодаря использованию «луковичных» технологий и возможностей Tor может быть доступен даже в том случае, когда ваш персональный компьютер находится за файрволлом.

    Начнем с инсталляции веб-сервера или иной программы, которую вы хотите сделать доступной для удаленных пользователей. Особенностью установки любого такого сервиса в нашем случае является то, что у него не должно быть публичного адреса: необходимо настроить его на прием соединений только от вашего же компьютера (localhost). Кроме того, не стоит забывать, что работающие серверы способны выдать пользователям немало интересной информации в своих служебных сообщениях, поэтому обращайте внимание на эти нюансы при настройке своих программ, поскольку невнимательное конфигурирование может свести на нет все ваши усилия по достижению сервера с помощью Tor.

    Затем обращаемся к вкладке «Сервисы» панели инструментов Vidalia, создаем новый «скрытый сервис» и вносим в табличку его характеристик нужные данные. «Секретный» адрес Tor сгенерирует самостоятельно. Обязательными для заполнения являются колонки «Виртуальный порт» и «Путь к каталогу». В первом случае понадобится указать номер порта, на прослушивание которого настроена ваша программа-сервер, а во втором – путь к папке, в которую Tor поместит файл, содержащий адрес вашего сервиса в сети Onion. Обратите внимание: это должен быть отдельный каталог для хранения информации Tor, а не каталог пользовательских файлов вашей программы. Другими словами, если вы запускаете веб-сервер, то путь к «домашнему» каталогу его файлов здесь указывать не нужно. Во избежание путаницы лучше всего будет сразу создать такой каталог в папке самого Tor.

    Вернемся к «обычному» применению . Для того чтобы настроить какое-либо приложение для передачи данных через Tor, необходимо прописать в настройках вашей программы адрес HTTP-прокси Polipo. Его IP – локальный, 127.0.0.1, а порт по умолчанию – 9050. Если приложение требует сообщить тип используемого прокси, указывайте SOCKS 5. Сохранив такие настройки в качестве адреса прокси, например, в IM-клиенте, вы получите защищенное приватное соединение. Tor и Polipo при этом, естественно, должны быть запущены, иначе ваша программа просто не сможет выйти в Сеть. Небольшое примечание: при соединении с серверами ICQ и некоторых других популярных сервисов может появляться сообщение о превышении количества подключений с текущего IP пользователя. Это препятствие, как правило, прекрасно обходится перезагрузкой цепочки прокси-серверов с помощью кнопки «Сменить личину». Заканчивая рассказ о Vidalia, напомним, что все компоненты этого пакета являются проектами с открытым исходным кодом. Скачать исходники, конечно же, можно в соответствующем разделе сайта Tor Project.

    Готовые сборки

    Как было сказано выше, одной из основных угроз приватности при использовании Tor являются ошибки его настройки, а также запуск программ в незащищенном режиме. Очень удобное решение этой проблемы – пакет Tor Browser. Это готовое и, что весьма полезно, портативное приложение, обеспечивающее защищенный серфинг. В его состав входят все описанные нами выше компоненты плюс portable-версия Firefox 3.6. Поскольку система изначально, по умолчанию, настроена на работу с Tor, пользователь может быть уверен, что ничего не забыто и уровень защищенности приближается к максимально достижимому.

    Мы рассказали Вам как использовать VPN в своей повседневной работе.

    Сегодня хочется рассказать Вам подробно про распределенную анонимную сеть Tor.

    В последнее время в Рунете с приходом государственных регуляторов и ужесточения их позиции против рядовых пользователей сети, (см. наши статьи про гос. регулирование Интернет: и ) идет дискуссия о судьбе сети Tor и других анонимизирующих сервисов.

    В прессе уже появились новости про «запрет Tor» с подачи российских силовиков:

    Общественный совет при ФСБ России считает необходимым совершенствование правового регулирования деятельности юридических и физических лиц, распространяющих информацию в интернете. В связи с этим советом были сформированы предложения к законодателям о необходимости запретить использование анонимайзеров - программ, маскирующих информационные данные и IP-адрес пользователей.

    Дело в том, что, если по решению суда будет заблокирован доступ интернет-пользователей к определенному сайту, последние при помощи анонимайзеров смогут посещать страницы заблокированного сайта. Например, при помощи данных программ пользователи в Китае и Белоруссии весьма благополучно заходят на те сайты, к которым местные власти блокируют доступ.

    Инициатива силовиков подразумевает запрет программного обеспечения или браузеров со встроенным анонимайзером (таких как браузер Tor). Кроме этого, к маскирующим инструментам относятся веб-серверы - автономные сайты, при помощи которых пользователи могут без установления специальных программ переходить с измененным IP-адресом на блокируемый сайт.

    Подобные поправки будут внесены в федеральный закон «Об информации, информационных технологиях и о защите информации».

    Однако позиция государственных регуляторов на сей счет пока окончательно не определена:

    Общественный совет при ФСБ России опроверг сообщения о разработке рекомендаций, ограничивающих свободу в интернете. Об этом 5 июня сообщает ТАСС-Телеком.

    В Совете пояснили, что на заседании, посвященном вопросу безопасности интернета, были выражены самые разные мнения, однако никаких конкретных решений, касающихся ограничений в интернете, принято не было.

    Совет, как говорится в заявлении, «никогда не вносил таких предложений, не делал подобных заявлений и не давал никаких рекомендаций законодательным органам».

    Для чего же нужна распределенная сеть Tor рядовому пользователю сети Интернет? Казалось бы, любой законопослушный гражданин должен задаться вопросом: «А почему собственно я должен скрывать (анонимизировать) свою личность в Интернете? Я же не собираюсь делать что-либо криминальное, взламывать сайты, например, или распространять вредоносное ПО, или красть чужие пароли?» В принципе, мы в своих статьях , а также в статьях: и уже дали ответ на данный вопрос.

    Но хочется еще привести очень интересное мнение одного из разработчиков свободного ПО Tor, которое он осветил в своем интервью ( Разработчик сервиса сетевой анонимности рассказал, зачем нужно скрывать свои данные в интернете» ):

    Для чего вообще нужна анонимность обычным пользователям Сети, тем, кому, как предполагается, нечего скрывать?

    Проблема в том, что "нечего скрывать" - совсем не то же самое, что полная подконтрольность всей активности пользователя в Сети государственным органам, в которых работают самые обычные дураки, руководствующиеся криво написанными другими дураками законами. Если таким дуракам что-то не понравится, придется тратить здоровье, время и деньги для того, чтобы доказывать свою невиновность, причем с негарантированным результатом. Зачем рисковать, если можно воспользоваться простым техническим средством, которое поддерживают другие - на этот раз умные - люди?

    Кроме того, вместе с анонимностью мы получаем и устойчивость к сетевой цензуре на государственном уровне. Зачем рядовому гражданину думать, какой сайт сегодня запретит депутат Пупкин? Это же не Пупкина дело, тем более если Пупкин никогда и не узнает о том, куда сегодня гражданин сходил по своим сетевым делам. Гражданин же не лезет Пупкину в личную жизнь.

    Так что, думаем, что на вопрос «зачем ему использовать Tor» наш читатель уже получил исчерпывающие ответы.

    Ну а теперь, самое время перейти к чисто практическим вопросам, как устроена сеть Tor и как ее установить и настроить у себя на компьютере.

    1. Как работает Tor

    Tor - это сеть виртуальных туннелей, которая позволяет Вам лучше защищать неприкосновенность Вашей частной жизни и свою безопасность в Интернете. Работает это вот как: Tor соединяет Ваш компьютер с Интернетом не напрямую, а через цепочку из трёх выбранных наугад компьютеров (т.н. ретрансляторы) которые принадлежат к сети Tor.

    Всё, что вы посылаете в Интернет через Tor, становится, во-первых анонимным (скрывается источник) , а во-вторых, остаётся зашифрованным на всём пути между Вашим компьютером и последним ретранслятором . Но после того, как данные покидают последний ретранслятор и отправляются к интернет-адресу своего назначения - они идут уже не в зашифрованном, а обычном, открытом виде.

    Если вы передаёте особо важные данные - например, вводите логин и пароль для входа на веб-сайт - убедитесь, что работает протокол HTTPS (т.е. в адресной строке написано, например, https ://torproject.org/, а не http ://torproject.org/).

    2. Как скачать и установить Tor

    Различные дистрибутивы пакета Tor можно скачать с сайта проекта .

    Подробно о настройках этой версии, читаем в нашей статье:

    Если же Вы сами хотите принять участие в проекте Tor, то стоит почитать о настройке Relay «реле» https://www.torproject.org/docs/tor-doc-relay.html.en

    Если Ваш провайдер (или системный администратор) по каким либо причинам блокировал доступ к сайту проекта сети Tor, то дистрибутив Tor можно запросить по e-mail (запрос нужно делать с ящика gmail):

    чтобы получить Английский Пакет Tor-Браузера для Windows, отправьте письмо на адрес электронной почты [email protected] со словом windows в теле сообщения. Поле "Тема" можете оставить пустым.

    Подобным же образом Вы можете запросить Пакет Tor-Браузера для Mac OS (написав macos-i386), и для Linux (написав linux-i386 для 32-битных систем или linux-x86_64 для 64-битных систем)

    Если Вам нужна переведённая версия Tor, напишите в письме help . Вам придёт ответное письмо с инструкциями и списком доступных языков.

    4. Если же Вы уже установили Tor и он у Вас не работает, то возможно это происходит по следующим причинам:

    Если обычное интернет-соединение работает, но Tor не может подключиться к сети, попробуйте выполнить следующие действия: откройте панель управления Vidalia, нажмите на Лог сообщений и выберите вкладку Расширенные настройки . Вполне возможно, что Tor не подключается к сети, потому что:

    а) Ваши системные часы отключены: Убедитесь, что дата и время на вашем компьютере установлены правильно, и перезапустите Tor. Вам может понадобиться синхронизация системных часов с сервером.

    б) Вы находитесь за брандмауэром: чтобы указать Tor использовать только порты 80 и 443, откройте панель управления Vidalia , нажмите Настройки и Сети "Мой брандмауэр позволяет мне подключаться только к определенным портам".

    в) Ваша антивирусная программа блокирует Tor: Убедитесь, что ваша антивирусная программа не мешает Tor подключаться к сети.

    г) Если Tor по-прежнему не работает, вполне вероятно, что Ваш провайдер (ISP) блокирует Tor. Очень часто это можно обойти с Tor мостов - скрытых реле , которые не так легко заблокировать.

    Если Вам нужно выяснить, почему Tor не может подключиться, отправьте разработчикам письмо по электронной почте [email protected] с соответствующей информацией из журнала логов.

    Как найти мост

    Чтобы использовать мост, Вы должны сначала его обнаружить; это можно сделать на bridges.torproject.org , или Вы можете отправить письмо на [email protected] . Если Вы отправили письмо, пожалуйста, убедитесь, что Вы пишете get bridges в теле письма. Без этого Вы не получите ответа. Обратите внимание, что Вам нужно отправить это письмо, или с gmail.com, или с yahoo.com.

    Настройка нескольких мостов сделает Ваше Tor соединение более стабильным, в случае, если некоторые из мостов стали недоступны. Не существует гарантий, что мост, используемый сегодня, будет работать завтра, так что Вы должны постоянно обновлять список мостов.

    Как использовать мост

    Если Вы можете использовать несколько мостов, откройте панель управления Vidalia , нажмите Настройки , затем Сети , и поставьте галочку там, где написано "Мой провайдер блокирует подключение к Tor сети" . Введите список мостов в поле, находящееся ниже, нажмите OK и перезапустите Tor.

    Как использовать open proxy

    Если использование моста ни к чему не приводит, попробуйте настроить Tor использовать HTTPS или SOCKS прокси, чтобы получить доступ к сети Tor. Это означает, что даже если Tor заблокирован в Вашей локальной сети, можно безопасно использовать открытые прокси-серверы для подключения к сети Tor и к свободному от цензуры Интернету.

    Для следующих действий, вы должны иметь функциональные Tor/Vidalia конфигурации, и список HTTPS, SOCKS4 или SOCKS5 прокси.

    Откройте панель управления Vidalia и нажмите Настройки .

    Нажмите Сети . Выберите «Я использую proxy для доступа к сети интернет» .

    В поле Адрес , введите адрес open proxy . Это может быть имя прокси или IP адрес.

    Введите порт proxy .

    Как правило, Вам не нужно вводить имя пользователя и пароль . Если подобная информация все же понадобится, то введите ее в соответствующие поля.

    Выберите Тип для прокси , таких как HTTP/HTTPS, SOCKS4, или SOCKS5.

    Нажмите OK . Vidalia и Tor в теперь настроены на использование прокси для доступа к остальной части сети Tor.

    На сайте проекта Tor на сегодняшний день можно найти еще много самых разнообразных продуктов для самых разных операционных систем (Windows, Linux, Mac OS).

    5. Уже реализовано решение для анонимизации с помощью Tor и для мобильных платформ, например для Андроид:

    Tor для смартфонов

    Вы можете настроить Tor на своём Android-устройстве, установив пакет, который называется Orbot . Справка по его загрузке и установке есть на Сайте Проекта Tor .

    Есть экспериментальные пакеты для Nokia Maemo/N900 и Apple iOS .

    6. Команда разработчиков Tor запустила еще ряд анонимизирующих проектов и сервисов, например, Tails - это Live CD/USB distribution preconfigured to use Tor safely, т.е. анонимизирующая операционная система на базе Linux, которая обеспечивает полностью безопасный и анонимный серфинг в сети.

    Узнать о других продуктах и проектах сети Tor можно на странице .

    Еще Tor позволяет клиентам и серверам предоставлять скрытые сервисы. То есть, вы можете предоставлять веб сервер, SSH сервер и т.д., не показывая своего IP-адреса для своих пользователей.

    Конечно же, эта функция не нужна большинству обычных пользователей сети Интернет, но если все-таки Вы заинтересовались, то почитать об этом можно здесь:

    Vidalia Bundle – красивый графический интерфейс, написанный специально для приложения Tor, которое, в свою очередь, служит для анонимного посещения различных веб-сайтов, деловых переписок и так далее. В процессе работы Tor регулярно меняет ваше IP-адрес, что не позволит отследить пользователя. Причем те механизмы, которые используются утилитой, успешно защищают и от анализа трафика, позволяя полностью сохранить конфиденциальность передаваемой информации.

    Благодаря интерфейсу Vidalia Bundle, работать с приложением сможет даже неопытный пользователь. Им поддерживается набор опций, позволяющих можно задать адрес и порт TCP соединения, настроить пароль для аутентификации, задать путь к файлу, содержащему конфигурацию, а также включить автоматический запуск утилиты при старте системы. Есть специальное графическое окно, отображающее пропускную способность в режиме реального времени. Стоит отметить, что распространяется приложение Tor вместе с интерфейсом Vidalia Bundle абсолютно бесплатно.

    Похожие статьи