Czym Tor jest, jak działa i dlaczego ludzie go używają
Na tej stronie przedstawiono sieć Tor – system prowadzony przez wolontariuszy, który chroni prywatność, przeciwdziała cenzurze oraz umożliwia użytkownikom anonimową komunikację i przeglądanie stron internetowych. Tłumaczy co Tor robi, po co jest potrzebny, i jak jego decentralizowne zaprojektowanie zapewnia bezpieczeństwo użytkowników.
Sieć Tor jest grupa serwerów obsługiwanych przez ochotników który pozwaka ludziom aby ulepszać prywatność i bezpieczeństwo na internecie. Użytkownicy sieci Tor korzystają z niej, łącząc się poprzez szereg wirtualnych tuneli zamiast nawiązywać bezpośrednie połączenie, co pozwala zarówno organizacjom, jak i osobom prywatnym na wymianę informacji w sieciach publicznych bez narażania swojej prywatności. W tym samym kontekscie, Tor jest efektywnym sposobem na obejście cenzury, pozwalając użytkownikom dostęp do inaczej zablokowanej destynacji lub zawartość stron internetowych. Tor może również służyć programistom jako podstawa do tworzenia nowych narzędzi komunikacyjnych z wbudowanymi funkcjami zapewniającymi prywatność.
Użytkownicy korzystają z Tora, aby uniemożliwić witronom śledzenie siebie i swoich bliskich, a także by uzyskiwać dostęp do serwisów informacyjnych czy komunikatorów blokowanych przez lokalnych dostawców internetu. Usługi onion w sieci Tor umożliwiają użytkownikom publikowanie stron internetowych i innych usług bez konieczności ujawniania lokalizacji serwisu. Osoby prywatne korzystają z sieci Tor również w celu komunikacji w sprawach wrażliwych społecznie: na czatach i forach dla ofiar przemocy i nadużyć oraz osób zmagających się z chorobami.
Dziennikarze używają sieci Tor, aby bezpieczniej komunikować się z sygnalistami i dysydentami. Organizacje pozarządowe korzystają z Tora, by ich pracownicy będący za granicą mogli łączyć się z macierzystym serwisem bez ogłaszania wszystkim dookoła, dla kogo pracują.
Organizacje aktywistyczne, takie jak Electronic Frontier Foundation (EFF), zalecają korzystanie z sieci Tor jako sposób na ochronę swobód obywatelskich w Internecie. Korporacje wykorzystują sieć Tor do bezpiecznego przeprowadzania analizy konkurencji oraz ochrony wrażliwych danych o zamówieniach przed podsłuchem. Wykorzystują go również jako zamiennik tradycyjnych sieci VPN, które ujawniają dokładną ilość i czas trwania połączeń. W oddziałach których pracownicy zostają po godzinach? W oddziałach których pracownicy przeglądają strony internetowe z ofertami pracy? Które działy badawcze współpracują z prawnikami firmy zajmującymi się sprawami patentowymi?
To właśnie różnorodność użytkowników Tora w dużej mierze decyduje o jego bezpieczeństwie. Tor maskuje użytkownika wśród innych użytkowników sieci, więc im większa i bardziej zróżnicowana społeczność użytkowników Tora, tym lepiej chroniona jest Twoja anonimowość.
Korzystanie z sieci Tor chroni przed powszechną formą inwigilacji internetowej znaną jako „analiza ruchu”. Analiza ruchu sieciowego pozwala ustalić, kto z kim komunikuje się w sieci publicznej. Znajomość źródła i celu Twojego ruchu internetowego pozwala innym śledzić Twoje zachowania i zainteresowania. Może to wpłynąć na stan Twojego konta, jeśli na przykład sklep internetowy stosuje dyskryminację cenową w zależności od kraju lub instytucji, z której pochodzisz. Ujawnienie Twojej tożsamości i lokalizacji może zagrozić Twojej pracy, a nawet bezpieczeństwu osobistemu. Na przykład, jeśli podróżujesz za granicę i łączysz się z komputerami swojego pracodawcy, aby sprawdzić lub wysłać pocztę elektroniczną, możesz nieświadomie ujawnić swoje pochodzenie i przynależność zawodową każdemu, kto obserwuje sieć, nawet jeśli połączenie jest szyfrowane.
Jak działa analiza ruchu?
Internetowe pakiety danych zawierają dwa elementy: ładunek (payload) oraz nagłówek wykorzystywany do routingu. Dane użytkowe to wszystko, co jest wysyłane, niezależnie od tego, czy jest to wiadomość e-mail, strona internetowa, czy plik audio. Nawet jeśli zaszyfrujesz treść swoich danych, analiza ruchu wciąż pozwala odkryć bardzo wiele na temat tego, co robisz i – potencjalnie – co przekazujesz. Dzieje się tak, ponieważ skupiają się oni na nagłówku, który ujawnia źródło, cel, rozmiar danych, czas transmisji i tym podobne parametry.
Podstawowy problem dla osób dbających o prywatność jest odbiorca ich komunikacji widzi kto wysłał patrząc na nagłówki. Podobnie mogą to robić uprawnieni pośrednicy, tacy jak dostawcy usług internetowych, a czasami także pośrednicy nieuprawnieni. Bardzo prosta forma analizy ruchu może polegać na umiejscowieniu się w sieci między nadawcą a odbiorcą i sprawdzaniu nagłówków pakietów.
Ale są wiele potężniejszych rodzajów analizy ruchu internetowego. Niektórzy atakujący monitorują wiele obszarów Internetu jednocześnie, wykorzystując zaawansowane techniki statystyczne do śledzenia wzorców komunikacji wielu organizacji i osób. Szyfrowanie nie chroni przed takimi działaniami, ponieważ ukrywa jedynie treść ruchu sieciowego, a nie jego nagłówki.
Tor pomaga ograniczyć ryzyko związane zarówno z prostą, jak i zaawansowaną analizą ruchu sieciowego poprzez rozdzielanie Twoich transakcji między różne miejsca w Internecie, dzięki czemu żaden pojedynczy punkt nie może powiązać Cię z miejscem docelowym. Zasada działania przypomina wybieranie krętej, trudnej do śledzenia trasy, aby zmylić kogoś, kto cię śledzi - i następnie okresowe zacieranie śladów. Zamiast podążać bezpośrednią trasą od źródła do miejsca docelowego, pakiety danych w sieci Tor przemieszczają się losową ścieżką przez kilka serwerów przekaźnikowych, które zacierają ślady, tak aby żaden obserwator w żadnym punkcie nie był w stanie stwierdzić, skąd pochodzą dane ani dokąd zmierzają.
Aby utworzyć prywatną ścieżkę sieciową za pomocą sieci Tor, oprogramowanie lub klient użytkownika stopniowo buduje obwód zaszyfrowanych połączeń poprzez przekaźniki w sieci. Sieć jest rozbudowywana o jeden węzeł na raz, a każdy przekaźnik na trasie wie jedynie, od którego przekaźnika otrzymał dane i do którego przekaźnika je przekazuje. Żaden pojedynczy węzeł nie zna całej trasy, jaką pokonują Twoje dane. Klient negocjuje oddzielny zestaw kluczy szyfrujących dla każdego węzła na trasie połączenia, aby uniemożliwić poszczególnym węzłom śledzenie tych połączeń podczas ich przepływu.
Po ustanowieniu obwodu można wymieniać wiele rodzajów danych i wdrażać różne rodzaje aplikacji w sieci Tor. Ponieważ każdy przekaźnik widzi w obwodzie nie więcej niż jeden przeskok, ani osoba podsłuchująca, ani przejęty przekaźnik nie są w stanie wykorzystać analizy ruchu do powiązania źródła i miejsca docelowego połączenia. Tor działa wyłącznie ze strumieniami TCP i może być używany przez każdą aplikację obsługującą protokół SOCKS.
Aby zwiększyć wydajność, oprogramowanie Tor wykorzystuje ten sam obwód do połączeń nawiązywanych w ciągu mniej więcej dziesięciu minut. Dla kolejnych zapytań tworzona jest nowa trasa, dzięki czemu nikt nie powiąże Twoich obecnych działań z tymi wcześniejszymi.