Сhicory<p>Ну, раз голосование показало, что публике интересно, начну с возврата старых статей перед написанием новых. Это было написано примерно в 2020 году. Уже немного кринжую с тех текстов, что писала, но народу заходило. Думаю, в дальнейшем смогу лучше. А пока…</p><p><strong><strong>Его величество Tor (pt.1) - Мифы</strong></strong></p> <p><strong><strong>Миф 1: Tor — это карманный проект спецслужб США для отлова криминальных элементов и шпионажа</strong></strong></p><p>Это конспирологическое утверждение немного не в ладах с логикой. Ноги у него растут из истории проекта Tor. Он был создан <strong>DARPA</strong> — военной организацией — с целью поддержания связи между сотрудниками спецслужб, находящимися за пределами страны. Цели были довольно банальны: скрыть от местных провайдеров местоположение получателя данных. </p><p>По миру его пустили по совершенно банальной причине — <strong>в толпе проще спрятаться</strong>. А так как спецслужбы США по сей день активно используют Tor, они остаются его основными спонсорами. В их интересах, чтобы проект не загнулся. </p><p>Исходники открыты, кто только не проводил аудит кода на возможные закладки и бэкдоры. Багов находили кучу, но <strong>специально внедрённого вредоносного функционала на данный момент нет</strong>. </p> <p><strong><strong>Миф 2: Всё пропало, Tor давно взломан</strong></strong></p><p>Так, отставить панические настроения. Если читать только заголовки, действительно может показаться, что Tor взломали. Но если копнуть глубже, выяснится, что либо <strong>Tor вообще не ломали</strong>, либо атака происходила из-за устаревшей версии <strong>Tor Browser</strong>, либо уязвимость была <strong>в самом браузере, а не в сети Tor</strong>. </p><p>Также часто “взломанным Tor” называют случаи, когда кого-то накрыли спецслужбы США. В большинстве случаев это были <strong>ошибки самих пользователей</strong>. Многие просто использовали схожие ники и адреса электронной почты (как <strong>Росс Ульбрихт</strong>), кто-то выдавал себя фразами и стилем общения (как <strong>Шеннон МакКоул</strong>). </p><p>Куча атак производилась на пользователей с устаревшими версиями Tor Browser, на пользователей наркошопов и так далее. </p><p>Критических <strong>0-day</strong> уязвимостей, которые были бы успешно использованы, найти мне ни разу не удалось. Разве что <strong>одна крайне скандальная уязвимость</strong>, подложенная <strong>Facebook</strong> для деанонимизации пользователей, заходивших на Facebook через onion-зеркало. </p> <p><strong><strong>Миф 3: Tor используют только криминальные элементы</strong></strong></p><p>Ещё одно в корне неверное утверждение. <strong>Почти весь трафик в сети Tor приходится на обычный интернет</strong>. </p><p>Та малая часть, которая идёт в сеть Tor, тоже далеко не вся криминальная. На криминал приходится <strong>лишь несколько десятков процентов</strong>. </p><p>В Tor обитают <strong>журналисты, шифропанки, нетсталкеры, простые люди</strong>, уставшие от тотальной слежки. Да там, господи, <strong>даже форумы фанатов MLP есть!</strong> </p><p>Кроме того, в Tor есть: </p><ul><li>Зеркала <strong>крупных почтовых сервисов</strong> </li><li><strong>Facebook</strong> </li><li><strong>Новостные агентства</strong> (BBC, DW и другие) </li><li><strong>Криптобиржи</strong> </li><li><strong>Онлайн-кошельки</strong> </li><li><strong>Имиджборды</strong> </li></ul><p>Криминал — это <strong>лишь малая часть</strong> луковичной сети. </p><p>Если вам кажется, что, запуская Tor, вы в глазах спецслужб становитесь <strong>закоренелым преступником</strong>, то вы сильно ошибаетесь. Скорее они подумают, что вы <strong>пират или просто обходите блокировки</strong>. </p> <p><strong><strong>Миф 4: Tor может обеспечить полную анонимность</strong></strong></p><p>И тут внезапно — это тоже <strong>миф</strong>. Как же так? </p><p>Да всё просто. <strong>Tor — это инструмент, как молоток</strong>. Сам по себе он гвозди не забивает, и если использовать его неправильно, можно и по пальцам схлопотать. </p><p>Анонимность существует только в одном случае: <strong>если вас никто целенаправленно не ищет</strong>, и вы, как неуловимый Джо, нафиг никому не нужны. </p><p>Ваша <strong>приватность и анонимность</strong> зависят <strong>только от ваших действий</strong>.<br>Технические средства и ПО — это <strong>лишь 25% успеха</strong>. Остальные <strong>75% зависят от вас</strong>. </p><p>Если вы решите сотворить <strong>глупость</strong>, будучи уверены в том, что Tor обеспечит вам анонимность, то <strong>это может оказаться вашей последней ошибкой перед посадкой</strong>. </p> <p><strong><strong>Для чего же нужен Tor обычному пользователю?</strong></strong></p><p>Помимо <strong>банального обхода блокировок</strong> и <strong>региональных ограничений</strong>, Tor может <strong>в разы повысить вашу приватность</strong>. </p><p>Он позволяет скрыть от любопытных глаз (<strong>PRISM, СОРМ и иже с ними</strong>) свой трафик и местоположение. </p><p>Также Tor сводит к минимуму возможность анализа <strong>метаданных</strong>, которые могут частично утекать вашему интернет-провайдеру. </p> <p><a class="hashtag" href="https://soc.runx.zip/tag/lang_ru" rel="nofollow noopener noreferrer" target="_blank">#lang_ru</a> <a class="hashtag" href="https://soc.runx.zip/tag/tldr" rel="nofollow noopener noreferrer" target="_blank">#tldr</a> <a class="hashtag" href="https://soc.runx.zip/tag/tor" rel="nofollow noopener noreferrer" target="_blank">#tor</a> <a class="hashtag" href="https://soc.runx.zip/tag/privacy" rel="nofollow noopener noreferrer" target="_blank">#privacy</a> <a class="hashtag" href="https://soc.runx.zip/tag/software" rel="nofollow noopener noreferrer" target="_blank">#software</a></p>