Как вас могут вычислить даже при условии использования Tor Browser.

  • Автор темы cyber23
  • Дата начала
C

cyber23

Многие считают что Tor браузер является полностью анонимным, что касается нахождения в интернете и что он не дает ни единого шанса для кого-либо, чтобы наблюдать за чьим то поведением при просмотре интернета и ресурсов, а также не дает возможность отслеживать чье-либо местонахождение. Даже сами разработчики предупреждают, что Tor Browser не являет панацеей и не обеспечивает полную анонимность.
Tor не является полностью анонимным, так как имеет ряд рисков и ограничений, на которые следовало бы обратить внимание перед использованием. Существует множество путей, которые могут помочь в деанонимизации трафика Tor. Далее будут описаны наиболее часто используемые приемы для наблюдения за интернет трафиком Tor и их происхождение.

1. Слежение за выходным узлом (Exit Node Sniffing):

Для обеспечения анонимности, интернет трафик распределятся через рандомно выбранные транзитные узлы, охватывающие всю сети Tor, перед тем как вывести сеть на назначенные веб страницы. Гипотетически, Tor устроен так, что делает невозможным отслеживание происхождения запрашиваемого интернет-трафика. Компьютер может инициировать связь между поиском в открытом или темном интернете, или может просто выступать в качестве узла, чтобы перенаправить зашифрованный сетевой трафик на другие узлы, охватывающие всю сеть Tor.
Большинство трафика Tor в ряде случаев покидает сеть Tor. Например, если вы входите в Google через Tor, трафик распределяется через множество транзитных узлов Tor, при этом ему приходится иногда покидать сеть Tor и подключаться к серверам Google. Выходной узел Tor, с которого выходит трафик для того, чтобы вы могли попасть на нужную вам страницу, можно отследить. Выходные узлы также называют выходными транзитами.
Если вы находитесь на зашифрованном HTTPS сайте, например в вашем аккаунте Gmail, то все хорошо, даже несмотря на то, что выходной узел будет видеть что вы входите в почту. Когда бы вы не пользовались Tor для доступа на незащищенный вебсайт, выходной узел может отследить характер вашего интернет поиска, страницы, которые вы ищите, сообщения, которые вы отправляете и поиски которые вы ведете. Каждый сам выбирает изменять ли узел Tor на выходной узел, так как использование выходного узла является легальным, в отличие от простого запуска узлового трафика, который маршрутизирует трафик. В основном, правительства стран используют множество выходных узлов для отслеживания интернет трафика, который выходит из них, в попытках отслеживания преступников, стран с репрессивным режимом, подавления политических активистов.
Это не просто возможно, так как в 2007 году, специалист по безопасности смог перехватить е-мэйл сообщения и пароли более 100 аккаунтов, посредством запуска выходного узла в сети Tor. Пользователи, чьи е-мэйлы и пароли были перехвачены, совершили ошибку, не использовав шифрование для общения по мэйлу, так как они думали, что Tor сможет защитить их путем своего внутреннего протокола шифрования, однако реальность такова, что Tor работает иначе.
При использовании браузера Tor, используйте HTTPS сайты, всегда, когда отправляете или получаете информацию. Всегда помните, что ваш трафик может быть отслежен, не только сотрудниками полиции, но также хакерами, которые возможно хотят достать ваши личные данные.

2. Плагины, JavaScript, а также другие приложения могут раскрыть ваш IP адрес.

Узлы Tor браузера предварительно сконфигурированы с некоторыми настройками безопасности. Javascript отключен, плагины не могут быть запущены, а также Tor браузер напомнит вам об этом, если вы попытаетесь скачать файл или использовать другую программу для их запуска.
Как правило, JavaScript не представляет собой уязвимость в безопасности, однако если вы хотите скрыть свой IP адрес, вы не должны использовать JavaScript. Движок JavaScript использует дополнения, такие как Adobe Flash и внешние программы типа Adobe reader, или даже видео плееры, которые потенциально могут слить ваш IP адрес вредоносному вебсайту, которые попытается достать его посредством различных вредоносных действий.
Всех этих проблем можно избежать используя настройки Tor по умолчанию, однако эти защитные функции могут быть в результате чего-либо отключены и вы можете включить JavaScript или плагины в своем браузере Tor. Вам не следует этого делать, если анонимность является для вас приоритетом. С технической точки зрения, если анонимность для вас не так важна, вам не нужно ставить использование Tor на первое место.
Риск есть не только в теории. В 2011 году, команда исследователей по безопасности смогла заполучить IP адреса более 10000 пользователей, которые пользовались программой BitTorrent через Tor. Также как и другие программы (приложения), BitTorrent представляет собой уязвимость в безопасности, которая может раскрыть ваш реальный IP адрес.
Не изменяйте настройки Tor браузера предложенные по-умолчанию. Не используйте Tor с другими браузерами. Используйте только Tor браузер, так как группа его настроек является оптимальной (идеальной). Также вам не стоит пытаться использовать какие-либо приложения, плагины или другие дополнения в Tor браузере.

3. Риск запуска выходного узла.

Как упоминалось ранее, запуск выходного узла Tor может привести вас к нарушению закона. Если кто-либо использует Tor для нелегальной активности и трафик выходит через ваш выходной узел, этот трафик может вывести на ваш реальный IP адрес и к вам могут постучать в дверь представители закона. В Австралии был задержан мужчина, которому были предъявлены обвинения в распространении детской порнографии, которого вычислили из-за использования им выходного узла.
У Tor project есть ряд инструкций по использованию выходного узла. Самой важной из которых является запуск узла на специально назначенном IP адресе, с помощью Tor friendly ISP.
167G27
 
Похожие темы
G Кратко о том как вас могут найти. Полезные статьи 4
У Интересно Как обойти замедление YouTube в России, если он у вас вообще тормозит. Полезные статьи 4
Support81 Отклонить нельзя собирать: как сайты отслеживают вас даже после отказа от куки Новости в сети 0
Emilio_Gaviriya Статья Как вас деанонимизируют силовики. Анонимность и приватность 0
2 Всё об уязвимостях GSM сетей или как вас прослушивают. Часть 1 Уязвимости и взлом 6
Support81 «Менеджер» с архивом и черным ходом через Yandex. Как группировка APT31 годами шпионила за российскими IT-компаниями Новости в сети 1
Support81 От 314 до 968 млрд рублей. Как российский рынок кибербезопасности станет монополией за 6 лет Новости в сети 0
Support81 Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный Новости в сети 0
Support81 Перехват DNS – что это за атака и как она работает? Новости в сети 0
Support81 Суверенный Рунет. Мишустин подписал постановление о том, как им будут управлять (и от чего защищать) Новости в сети 0
Support81 $120000000 испарились за утро: как хакерам удалось обойти 10 аудитов и причем здесь ракетная программа КНДР Новости в сети 0
Support81 Одна буква — миллионные потери. Как русская «Е» обманула разработчиков и присвоила их крипту Новости в сети 0
Support81 «Ага, туннель! Придушим». Ваш VPN тоже лагает на 4G? Объясняем, как операторы видят ваш трафик (и что с этим делать) Новости в сети 0
Support81 «Магический пакет» творит чудеса: как хакеры превратили Linux-сервер в невидимку Новости в сети 0
Support81 Касперский против ChatGPT: как антивирус вычислил вредонос, написанный ИИ Новости в сети 0
Support81 Не Таиланд, а рабство в Мьянме: как туристический рай стал перевалочной базой для похитителей россиян Новости в сети 0
Support81 Оригинальный соучредитель Tesla, управлявший компанией до прихода Маска, заявил, что Cybertruck выглядит как «мусорный контейнер» Новости в сети 0
wrangler65 Как стать хакером для «самых маленьких» Ч.2 Полезные статьи 0
wrangler65 Как стать хакером для «самых маленьких» Ч.1 Полезные статьи 0
Support81 Как война в Украине стала полигоном для наркокартелей Новости в сети 0
Support81 Вайб-кодинг звучал как шутка, пока Opal от Google не начал делать сайты по вашему описанию Новости в сети 0
Support81 Серые токены, чёрные схемы: как российский бизнес уходит в крипту до принятия закона Новости в сети 1
Support81 Нажали Play — хакер уже в системе. Как работает звуковой троян Новости в сети 0
Support81 Белым по белому: как стать «гением» в науке с помощью ChatGPT Новости в сети 0
Support81 Телефон против владельца: как Android помогает хакерам воровать криптовалюту Новости в сети 0
Support81 Операторы хакерского форума BreachForums, как сообщается, арестованы во Франции Новости в сети 0
Support81 Российская ИБ стала как медицина в глубинке — врач один, а если заболеет, то все умрут Новости в сети 0
Support81 Важно! Мобильный аудит Wi-Fi сетей: как быстро найти уязвимости с помощью Stryker Уязвимости и взлом 0
wrangler65 Интересно Как МВД России ищет киберпреступников и как оставаться анонимным в 2025 Анонимность и приватность 0
Support81 JPEG, пицца и разоблачения: как Error Level Analysis считывает ложь по пикселям Новости в сети 0
Support81 Ваш VPN — это троян. Он выглядит как защита, но работает как слежка Новости в сети 0
Support81 От идеологии к наживе: как хактивисты превращаются в киберпреступников Полезные статьи 0
Support81 Дарквеб 2024: эксплойты по цене машины, логи — как хлеб в магазине Новости в сети 0
Support81 Важно! Как Tor стал символом свободы, паранойи и мифов одновременно Анонимность и приватность 0
Support81 Письмо от «шефа», фальшивая переписка и счёт на услуги — как российские компании теряют деньги, не заметив подмены Новости в сети 0
Support81 За деньги — да: как преступники «купили» службу поддержки Coinbase Новости в сети 0
Support81 Открыл PSD — получил троян. Как хакеры «кошмарят» графических дизайнеров Новости в сети 0
Support81 Услуги 18+, отмывание и прописка в США — как один Telegram-рынок объединил КНДР и китайскую мафию Новости в сети 0
Support81 Seed → POST-запрос → пустой баланс: как устроена быстрая и чистая кража крипты через FreeDrain Новости в сети 0
Support81 Одна атака — минус миллиард: как Marks & Spencer потерял состояние за пару дней Новости в сети 0
Support81 Из пепла: как 4chan смог перезапустить себя после разрушительного взлома Новости в сети 0
Support81 CouchDB как проходной двор: эксплойты для критической SSH-уязвимости уже гуляют по сети Новости в сети 0
Support81 Фишинг с печатью Google — как злоумышленники смогли обмануть DKIM Новости в сети 0
Support81 Исповедь хакера: как случайный эксперимент оставил без связи тысячи людей в Бразилии Новости в сети 0
Support81 Фейковые айтишники, настоящие миллиарды и немного ядерной программы: как прокачанные фишеры замиксовали $1,5 млрд Новости в сети 0
Support81 Microsoft дала ИИ настоящий инструмент программиста — и он впервые узнал, как сложно быть человеком Новости в сети 0
Support81 25 000 за воздух: как «таможенники» из Telegram разводят на доверии Новости в сети 0
Support81 $21 млн в крипте: как офицеры КСИР прикрылись «борьбой с мошенничеством» Новости в сети 0
Support81 Шифрование не спасет: как хакеры читают "защищенные" сообщения без взлома Новости в сети 0
Support81 Невидимая империя зла: как ИИ, дети и крипта строят цифровую империю Новости в сети 1

Название темы