Tor – Луковый роутер
Tor (The Onion Router или луковый роутер) является очень сложной сетью прокси-серверов.
Общая информация
Поддерживаемые операционные системы | |
Локализация | 13 языков |
Веб сайт | https://www.torproject.org |
Поддержка | Списки рассылки: https://lists.torproject.org/cgi-bin/mailman/listinfo/tor-talk
Список часто задаваемых вопросов: https://trac.torproject.org/projects/tor/wiki/TheOnionRouter/TorFAQ IRC: #tor on irc.oftc.net |
Когда вы используете Tor для доступа к веб сайту, ваш информационный обмен беспорядочно направляется через сеть независимых, волонтерских прокси-серверов. Весь трафик между серверами Tor (или ретрансляторами) зашифрован, и каждый из ретрансляторов получает информацию только об IP-адресах двух других ретрансляторов – один из которых предшествовал ему, а второй следует сразу за ним в цепочке прокси-серверов.
Целью всего этого является отсутствие прямых связей. Tor обеспечивает конфиденциальность, при которой:
- вашему Интернет провайдеру или другому местному «наблюдателю» сложно определить, на какой веб сайт вы заходите, и какую информацию пересылаете;
- посещаемому веб сайту сложно вас идентифицировать (как минимум, сложно узнать ваш IP-адрес);
- независимые ретрансляторы не знают кто вы, и не могут отследить ваши действия в сети.
Что необходимо для использования сети Tor?
Чтобы подключиться к сети Интернет через сеть Tor и использовать этот инструмент для обеспечения анонимности, конфиденциальности и обхода цензуры, вам надо установить клиентское программное обеспечение Tor на ваш компьютер. Существует также возможность работы через портативную версию программы, запуская её с карты памяти или другого внешнего устройства.
Программное обеспечение Tor совместимо с большинством версий операционных систем Windows, Mac OS X и GNU/Linux.
С каким программным обеспечением совместим Tor?
Для подключения к приложениям в Tor используется прокси интерфейс SOCKS, так что любое приложение, поддерживающее SOCKS (версии 4, 4a и 5) может работать анонимно через Tor, включая:
- большинство веб браузеров;
- многие службы обмена мгновенными сообщениями и IRC клиенты;
- клиенты SSH;
- клиенты работы с электронной почтой.
Если вы установили приложение Tor из пакета Tor Bundle, Browser Bundle или IM Browser Bundle, сервис Tor настраивает также HTTP прокси для работы в сети Tor. Это позволит некоторым приложениям, которые не поддерживают SOCKS, работать с сервисом Tor.
Если вы, главным образом, заинтересованы в использовании Tor для просмотра веб страниц и чата, вам, возможно, будет легче использовать Tor Browser Bundle или Tor IM Browser Bundle, которые обеспечат вам готовое к использованию и настроенное решение. Tor browser bundle включает в себя также Torbutton. Это дополнение для браузера Firefox, которое обеспечивает лучшую защиту конфиденциальности при использовании Tor с веб браузером. Обе версии Tor могут быть скачены по адресу в сети Интернет: https://www.torproject.org/projects/torbrowser.
Недостатки и риски
Сервис Tor может быть очень эффективным инструментом обхода ценуры и защиты вашей конфиденциальной информации. Шифрование Tor прячет содержимое вашего информационного обмена от вашего локального сетевого оператора, и скрывает информацию о том, с кем вы общаетесь и какие веб страницы просматриваете. При разумном использовании сервис обеспечивает значительно более высокий уровень защиты конфиденциальности, чем отдельный прокси-сервер.
Но:
- Tor уязвим для механизмов блокирования. Большинство узлов Tor находятся в публичном списке, так что сетевые операторы могут легко получить доступ к этим спискам и добавить IP-адреса узлов в фильтр. (Одним из путей обхода такой фильтрации является использование нескольких Tor мостов («Tor bridges»), которые также являются узлами сети Tor, но их адреса не публикуются специально во избежание блокирования.)
- Некоторые из программ, которые вы используете с Tor, могут вызвать проблемы, способные подвергнуть риску вашу анонимность. Tor Browser Bundle включает в себя версию Firefox с установленным дополнением Torbutton. Дополнение Torbutton отключает некоторые плагины и изменяет отпечатки вашего браузера таким образом, что они похожи на отпечатки браузера любого другого пользователя дополнения Torbutton. Tor не защитит вас если вы не настроите свои приложения на работу через Tor. Некоторые плагины и скрипты игнорируют локальные настройки прокси и могут раскрывать ваш реальный IP адрес.
- Важно также отметить, что если вы не используете дополнительное шифрование для защиты вашего информационного обмена, ваши данные будут расшифрованы при попадании на последний узел в сети (называемый выводной узел). Это означает, что ваши данные будут потенциально доступны владельцу последнего узла Tor и Интернет провайдеру, находящемуся между этим узлом и веб сайтом, к которому вы подключаетесь.
- Сервис Tor не защитит вас, если вы не используете его корректно. Прочитайте список предупреждений здесь: https://www.torproject.org/download/download.html.en#warning, а затем убедитесь, что вы внимательно следуете всем инструкциям по работе Tor с вашей системой: https://www.torproject.org/documentation.html.en#RunningTor
- Даже если вы настроили и используете Tor корректно, существует несколько потенциальных атак, которые могут поставить под угрозу способность Tor к обеспечению вашей защиты: https://trac.torproject.org/projects/tor/wiki/TheOnionRouter/TorFAQ#Whatattacksremainagainstonionrouting
- На сегодняшний день НЕ существует идеальной системы обеспечения конфиденциальности, и Tor не является исключением: вам не стоит полагаться только на существующую сеть Tor, если вам необходима действительно сильная защита конфиденциальности.
Использование Tor Browser Bundle
Tor Browser Bundle позволяет вам использовать Tor в операционной системе Windows, OS X или GNU/Linux при этом вам даже не придется настраивать свой веб браузер. Еще большим преимуществом этого приложения является то, что его можно запускать прямо с USB носителя, то есть оно является портативным. Это позволяет использовать приложение на любом компьютере без установки приложения на жесткий диск компьютера.
Скачивание Tor Browser Bundle
Вы можете скачать сборку Tor Browser Bundle с веб сайта http://www.torproject.org как единый файл либо как «разбитую» версию, состоящую из нескольких файлов. Если ваше Интернет соединение медленное и ненадежное, вам стоит скачивать «разбитую» версию, нежели пытаться скачать один очень большой файл.
Если веб сайт torproject.org заблокирован в вашей стране, введите
«tor mirrors» (или зеркала tor) в поисковую строку вашего любимого
поисковика: скорее всего, результат поиска будет содержать
альтернативные адреса для скачивания Tor Browser Bundle.
Получить Tor по электронной почте: отправьте письмо по электронной почте на адрес gettor@torproject.org, указав слово «help» в теле письма, и вы получите инструкции о том, как получить программное обеспечение Tor от робота-автоответчика.
Предупреждение: Если вы скачиваете Tor Bundle (целую или разбитую версию), вам стоит проверить подписи файлов, особенно если вы скачиваете файлы со стороннего зеркала. Это поможет убедиться в том, что файлы не были изменены. Чтобы узнать больше о подписях файлов и о том, как их проверить, пожалуйста, прочитайте здесь: https://www.torproject.org/docs/verifying-signatures.
Вам также понадобится скачать программное обеспечение GnuPG, которое необходимо для проверки сигнатур (подписей). Скачать его можно здесь: http://www.gnupg.org/download/index.en.html#auto-ref-2.
Расположенные ниже инструкции относятся к установке Tor Browser в операционной системе Microsoft Windows. Если вы используете другую операционную систему, зайдите на веб сайт torproject.org, чтобы найти нужные ссылки на скачивание и инструкции.
Установка с использованием единого файла
- В окне вашего веб браузера введите адрес для скачивания Tor Browser: https://www.torproject.org/projects/torbrowser
- Выберете ссылку с подходящим вам языком интерфейса, чтобы скачать установочный файл.
- Запустите только что скаченный вами .EXE файл, чтобы открыть программу. Появится окно самораспаковывающегося архива "7-Zip".
- Выберете папку, в которую вы хотите распаковать файлы, и нажмите «Распаковать».
Обратите внимание: вы можете распаковать файлы прямо на USB носитель или карту памяти, если хотите использовать Tor Browser на различных компьютерах (например, на публичных компьютерах в Интернет кафе). -
Когда распаковка закончится, откройте папку и проверьте наличие её содержимого. Оно должно соответствовать расположенному ниже рисунку:
Чтобы освободить место, удалите закаченный вами ранее .EXE файл.
Установка с «разбитых» файлов
- Введите URL адрес «разбитой» версии Tor Browser Bundle в
адресную строку вашего веб браузера
(https://www.torproject.org/torbrowser/split.html), затем выберете
ссылку с подходящим вам языком, и откроется страница, которая выглядит
как расположенная ниже страница английской версии:
- Скачайте один за другим файлы, ссылки на которые расположены на этой странице (один “.exe” файл и девять “.rar” файлов) и сохраните их в папку на вашем жестком диске.
- Запустите первый файл (тот, что имеет расширение .exe). Он запустит программу, которая соберет все части вместе.
- Выберете папку, в которую вы хотите установить файлы и нажмите «Установить». Программа отобразит сообщения о прогрессе установки и затем закроется.
- Когда распаковка закончится, откройте папку и проверьте наличие её
содержимого. Оно должно соответствовать расположенному ниже рисунку:
- Чтобы освободить место, удалите закаченный вами ранее .EXE файл.
Использование Tor Browser
До запуска:
- Закройте Tor. Если Tor уже установлен на ваш компьютер, убедитесь, что он не запущен.
Запустите Tor Browser:
Из папки «Tor Browser» запустите файл «Start Tor Browser» (запуск
браузера). Панель управления Tor (Vidalia) откроется, и программа начнет
подключаться к сети Tor.
Когда соединение установлено, браузер Firefox автоматически подключается к проверочной странице TorCheck, а затем подтверждает, что вы подключены к сети Tor. Это может занять некоторое время, что зависит от качества вашего Интернет соединения.
Когда вы подключены к
сети Tor, зеленая иконка в виде луковицы появляется в системной панели,
расположенной в правом нижнем углу экрана:
Просмотр веб страниц с использованием Tor Browser
Попробуйте просмотреть несколько веб сайтов, проверьте, открываются ли они. Скорее всего, сайты будут загружаться медленней, чем обычно, так как ваше подключение проходит через несколько ретрансляторов.
Если это не работает
Если луковица Панели Управления Vidalia не становится зеленой или браузер Firefox открывается, но отображает страницу с надписью «Простите. Вы не используете Tor», как показано на рисунке ниже, тогда вы не используете Tor.
Если вы видите это сообщение, закройте Firefox и Tor Browser, а затем повторите описанные выше шаги. Вы можете осуществить эту проверку, чтобы убедиться, что вы используете Tor правильно, в любое время, перейдя по ссылке: https://check.torproject.org/.
Если Tor Browser не работает после двух-трех попыток, возможно, он частично заблокирован вашим Интернет сервис провайдером. В этом случае вам стоит использовать функцию моста (bridge) программы Tor. Ознакомьтесь с разделом «Использование Tor с мостами», расположенным ниже.
Использование Tor IM Browser Bundle
Сборка Tor IM Browser Bundle аналогична сборке Tor Browser Bundle, рассмотренной ранее, но она, помимо прочего, предлагает вам доступ к многопротокольному клиенту обмена мгновенными сообщениями Pidgin, так что вы сможете общаться через зашифрованный канал, используя свой любимый протокол обмена мгновенными сообщениями, такой как ICQ, MSN Messenger, Yahoo! Messenger или QQ. Последний протокол зачастую подвергается фильтрации.
Больше о клиенте Pidgin вы можете узнать здесь: http://www.pidgin.im/
Скачивание Tor IM Browser Bundle
Вы можете скачать сборку Tor IM Browser Bundle напрямую с веб сайта: https://www.torproject.org/projects/torbrowser
Если ваше Интернет соединение медленное или ненадежное, вы также можете скачать «разбитую на части версию» установочного файла, доступную на веб сайте torproject.org: https://www.torproject.org/projects/torbrowser-split.html.en.
Автоматическая распаковка архива
Чтобы начать, запустите .EXE файл, который вы скачали ранее.
После чего вы увидите окно, отображенное ниже:
- Выберете папку, в которую вы хотите распаковать файлы. Если вы не уверены, оставьте значение по умолчанию. После чего нажмите «Распаковать».
Обратите внимание: вы можете распаковать файлы прямо на USB носитель или карту памяти, если вы хотите использовать Tor Browser на различных компьютерах (например, на публичных компьютерах в Интернет кафе).
- Когда распаковка закончится, откройте только что созданную папку
и проверьте наличие её содержимого. Оно должно соответствовать
расположенному ниже рисунку (обратите внимание на папку
"PidginPortable"):
- Сейчас вы можете безопасно удалить ".exe" файл, который вы скачали ранее (или несколько ".rar" и ".exe" файлов, если вы использовали «разбитую» версию).
Использование Tor IM Browser Bundle
До запуска:
- Закройте Firefox. Если Firefox установлен на ваш компьютер, убедитесь, что он не запущен.
- Закройте Tor. Если Tor уже установлен на ваш компьютер, убедитесь, что он не запущен.
Запустите Tor IM Browser:
- Из папки «Tor Browser» запустите файл «Start Tor Browser»
(запуск браузера). Панель управления Tor (Vidalia) откроется, и
программа начнет подключаться к сети Tor.
Когда соединение установлено:
- Браузер Firefox запустится и автоматически подключится к проверочной странице TorCheck, которая должна отобразить зеленую луковицу. Это подтверждает, что ваш браузер настроен на работу через сеть Tor.
- Окно ассистента Pidgin (см. ниже) откроется и пригласит вас настроить свою учетную запись (аккаунт).
Вы также увидите иконки Tor (иконка в виде луковицы, зеленая, если вы
подключены) и Pidgin в системной панели, расположенной в правом нижнем
углу экрана:
Настройка вашей учетной записи в Pidgin
Вы можете настроить свою учетную запись из окна Pidgin. Клиент Pidgin
совместим с большинством основных служб обмена мгновенными сообщениями
(AIM, MSN, Yahoo!, Google Talk, Jabber, XMPP, ICQ, и др.):
Подробную информацию об использовании Pidgin читайте здесь:
http://developer.pidgin.im/wiki/Using%20Pidgin#GSoCMentoring.Evaluations
Если это не работает
Если луковица Панели Управления Vidalia не становится зеленой или браузер Firefox открывается, но отображает страницу с надписью «Простите. Вы не используете Tor», как показано на рисунке выше, то вам надо:
- Закрыть Vidalia и Pidgin (детали см. ниже).
- Перезапустить Tor IM Browser, следуя описанной выше инструкции («Использование Tor IM Browser Bundle»).
Выход из Tor IM Browser
Чтобы выйти из программы Tor IM Browser вам надо:
- Закрыть Панель Управления Vidalia, кликнув правой кнопкой мыши
по иконке в виде луковицы в Панели Задач Windows и выбрав пункт
«Выход» в контекстном меню Vidalia.
- Выйти из программы Pidgin, кликнув правой кнопкой мыши по иконке программы Pidgin в Панели Задач Windows и выбрав пункт «Выйти» в контекстном меню Pidgin.
Когда иконки Панели Управления Vidalia и программы Pidgin исчезли с
Панели Задач Windows, расположенной в правом нижнем углу экрана,
программа Tor IM Browser закрыта (см. ниже).
Использование Tor с мостами
Если вы подозреваете, что ваш доступ в сеть Tor блокируют, вы можете попробовать воспользоваться функцией моста в
программе Tor. Функция моста была создана специально для того, чтобы
помочь людям использовать Tor там, где доступ к сети Tor заблокирован.
Чтобы использовать функцию моста вам необходимо успешно скачать и
установить программное обеспечение Tor.
Что такое мост?
Ретрансляторы типа мост (или «мосты» для краткости) являются
узлами сети Tor, адреса которых не публикуются в главном руководстве
Tor. Это сделано специально во избежание блокирования ретрансляторов.
Даже если ваш Интернет сервис провайдер фильтрует все соединения и
блокирует все опубликованные узлы Tor, он не сможет заблокировать все
мосты.
Где я могу найти адреса мостов?
Чтобы начать использование моста, вам понадобится найти его и добавить эту информацию в ваши сетевые настройки. Простым способом получения нескольких мостов является посещение веб сайта https://bridges.torproject.org/. Если этот веб сайт заблокирован или вам нужно больше мостов, отправьте электронное письмо с почтового ящика Gmail на адрес электронной почты bridges@torproject.org, вписав в тело письма строку «get bridges» (получить мосты), без кавычек.
Практически мгновенно вы получите ответ, включающий информацию о нескольких мостах:
Важные замечания:
- Вы должны использовать почтовый ящик на сервисе Gmail, отправляя этот запрос. Если бы torproject.org получал и обрабатывал запросы от других почтовых сервисов, цензор мог бы легко создать огромное количество адресов электронной почты и получить информацию обо всех мостах. Если у вас еще нет почтового ящика на сервисе Gmail, его создание займет несколько минут.
- Если ваше подключение к сети Интернет работает медленно, вы можете использовать адрес https://mail.google.com/mail/h/ для прямого доступа к простой HTML версии Gmail.
Включение функции моста и настройка
После того, как вы получили адреса мостов, вам необходимо настроить Tor на использование одного из них:
- Откройте Панель Управления Tor (Vidalia).
-
Кликните по кнопке «Настройки». Окно «Настройки».
- Выберите вкладку «Сеть».
- Выберите пункты «Мой брандмауэр позволяет подключаться только через определенные порты» и «Мой Интернет сервис провайдер блокирует подключение к сети Tor».
- Введите адрес (URL) моста и другую информацию, полученную вами по электронной почте в поле «Добавить мост».
- Нажмите на зеленый знак «+», расположенный справа от поля «Добавить мост». Адрес будет добавлен в поле, расположенное ниже.
- Нажмите «OK» в нижней части окна, чтобы подтвердить изменения в настройках.
- В Панели Управления Tor остановите и снова запустите сервис, чтобы использовать новые настройки.
Обратите внимание:
Чем больше мостов вы добавите, тем лучше. Дополнительные мосты повышают надежность сервиса. Одного моста достаточно, чтобы подключиться к сети Tor, однако если у вас добавлен только один мост и он будет заблокирован или прекратит своё функционирование, вы не сможете подключиться к сети Tor до тех пор, пока не добавите новые мосты.Чтобы добавить больше мостов в ваши сетевые настройки, повторите описанные выше шаги, вводя информацию о новых мостах, которую вы получили по электронной почте от адреса bridges@torproject.org.