Чим гарний браузер тор: переваги і недоліки браузера TOR

  1. Як очищаються Кукі, забороняються плагіни (java і flash), а також javascript
  2. застосування HTTPS
  3. Можливості проксі-сервера
  4. Застосування анонімних VPN

За останні роки розплодилося безліч чуток на просторах глобальної мережі, які пов'язані в основному з тотальним стеженням, здійснюваної американськими спецслужбами

За останні роки розплодилося безліч чуток на просторах глобальної мережі, які пов'язані в основному з тотальним стеженням, здійснюваної американськими спецслужбами.

Далеко не секрет, що більшість популярних сервісів абсолютно байдуже ставляться до користувальницької приватності, не виказуючи навіть доступу до HTTPS.

Приватність важлива для кожного користувача. Не обов'язково це має стосуватися негативних намірів, які з'являються у деяких користувачів.

Наявність приватності і персональности конкретних даних є цілком законним правом людини, що живе в сучасному світі.

Запобігти стеження можна декількома основними способами: Запобігти стеження можна декількома основними способами:

  1. Використання HTTPS;
  2. Очищення куків;
  3. Застосування сервера proxy;
  4. Користування анонімним ВПН (VPN);
  5. Застосування функцій мережі TOR;
  6. Використання мережі типу I2P

Практично кожен окремий варіант має свої недоліки, перевагами і певним ступенем захищеності. Варто уважно ознайомитися з усіма пунктами.

Як очищаються Кукі, забороняються плагіни (java і flash), а також javascript

Проводити видалення звичайних і куків типу flash досить-таки корисно. Це необхідно для користувачів, що бажають відключити сервісну персоналізацію та рекламне таргетування. Таким чином, вам доведеться лише видалити власну зв'язок разом з профілем або сесією сайту. Характер даних, розташованих в розділі Cookies, здебільшого залежить від самого сервісу.

Якщо сайт, який використовує кукі для проведення сесій, має уразливості типу XSS, то онлайн-сервіси стороннього характеру здатні деанонімізіровать користувача, використовуючи профіль. Наприклад, у вас є логін на сайті linkedin, в такому випадку при розміщенні на власному сайті посилання, через яку можна переглянути профіль у формі звичайної картинки, в майбутньому у вас буде можливість дізнатися, які користувачі linkedin вже перебували на вашій сторінці. Ще необхідно пам'ятати про те, що існує кілька плагінів (активуються за допомогою браузера), які можуть визначити реальний IP користувача, якщо навіть вам доводиться користуватися проксі, ТОР'ом або I2P, а також інших засобів анонімізації.


застосування HTTPS

перевага:

  • Забезпечує неможливість перехоплення або підміни інформації, що міститься на сайті.

Головні недоліки:

  • Запити DNS не зашифровувати. Припустимо, при використанні нешифрованих каналу Wifi, у людей, що живуть по сусідству і у провайдера, є можливість ознайомитися з сайтами, на які ви заходите;
  • Веб-сайт, відкритий в веб-браузері, отримує всю інформацію про користувальницький IP.

Можливості проксі-сервера

Існує відразу два різновиди сервера Проксі:

  1. HTTP призначені для того, щоб ретранслювати запити типів GET і POST, вносити в місце запиту оригінальний користувальницький адресу ip, здійснювати зберігання повної історії дій на сайті.

Серед плюсів можна виділити:

недоліки:

  • Сервер має історією;
  • Фільтрація і підміна основного набору даних проксі-сервером;
  • Виключне функціонування протоколу HTTP;
  • Відсутня захист від атак, що здійснюються за допомогою спеціальних плагінів, а також XSS

Під час застосування SOCKS проксі браузер здатний відкривати кожен ТСР сокет, використовуючи ім'я сервера. В такому випадку, (все залежить від веб-браузера) користувач здатний пускати в хід власний сервер DNS, однак сайт з якоїсь причини не стане відслідковувати користувача через видачу на всі запити імені в оригінальному вигляді у власному піддомені. Система буде також запам'ятовувати інформацію, що приходить з конкретних адрес.

плюси:

  • Забезпечення анонімності клієнта (в разі вірного використання);
  • Пробрасиваніе довільного з'єднання ТСР;
  • Запити DNS, що задіють ім'я сервера

мінуси:

  • Запити DNS, що користуються ім'ям клієнта;
  • Проведення фільтрації, а також підміна інформаційних даних сервером проксі;
  • Наявність історії на основному сервері;
  • Відсутня надійний захист проти атак, що надходять за допомогою плагінів, а також XSS.

Застосування анонімних VPN

Рівень захищеності забезпечується так само, як в СОКС проксі. Рівень захищеності забезпечується так само, як в СОКС проксі

Головні переваги:

  • Клієнт має невідомий статус;
  • Присутність мережевого інтерфейсу, що має «анонімний» адреса. Не має потреби в проведенні окремої настройки браузера, а також інших програм, пов'язаних з ним

Ключові недоліки:

  • Набагато дорожче. В окремих країнах існують вимоги щодо надання окремих IP клієнтам;
  • Захист від атак з допомогу плагінів, XSS відсутня

З плюсів:

  • Невідомий статус клієнта;
  • Гнучка настройка HTTP / SOCKS типів proxy, яка може здійснюватися самостійним чином;
  • Запобігання атак, проведених з використанням плагінів, XSS при запуску браузера в віддаленому вигляді.

Серед ключових недоліків виділяються:

  • Може знадобитися деанонімізація в певних регіонах (паспорта, карти кредитної)

Тор здатний забезпечити повну анонімність користувача, який отримуватиме перегляд інтернет-сервісів. Однак інтернет-трафік здатний проходити шляхом іншого континенту, значно сповільнюючи завантаження багатьох сторінок, які намагається відкрити користувач.