Что такое TOR: шокирующая правда

Tor начинался как проект исследовательской лаборатории военно-морского флота США, призванный защищать коммуникации госорганов США. Однако, если бы сеть продолжали использовать только американские власти, идея проекта была бы потеряна, так как стало бы ясно, что все пользователи Tor имеют отношение к госорганам США. Открыв публичный доступ к Tor, разработчики добились того, что невозможно понять, кто ее использует — правительство США или России, журналист или любитель видео с кошками.

Да, Tor по-прежнему получает финансирование от правительства США, около 60 процентов. Деньги идут в формате гранта.

Это рассказала Руна Сандвик, эксперт по инфобезопасности и одна из участниц проекта Tor.

Руна Сандвик: Впервые меня позвали поработать над проектом Tor в 2009 году, это была летняя стажировка, оплачиваемая Google. Я работала над тем, чтобы сайт проекта Tor можно было переводить на разные языки. После окончания университета я продолжала сотрудничать с Tor как волонтер. Сперва я участвовала в исследованиях и разработках, потом переключилась на управление проектами и привлечение новых пользователей и волонтеров. Сейчас я работаю по контракту с фондом Freedom of Press, где одна из моих задач — обучать журналистов использованию инструментов личной инфобезопасности, включая Tor. Tor — это безопасное пространство для политических активистов, журналистов и других людей, за которыми потенциально могут следить.

Объясняю для тех, кто ничего не понял: TOR — это американская система для обеспечения ведения подрывной деятельности против других государств. Вам разрешили ей пользоваться, чтобы размыть подрывной трафик американских агентов вашими скачиваниями прона, вареза и тому подобной чепухи. При этом, разумеется, для самих организаторов (сидящих где-то в бункере АНБ) ничего секретом не является.

Если объяснять совсем на пальцах принцип системы TOR — он состоит в том, что ваш трафик прогоняется через три случайно выбранных сервера системы. Первый сервер — видит вас, знает где вы и что вы качаете, но не знает, откуда именно — поскольку он все получает от второго сервера. Второй сервер уже не видит вас, он видит только два сервера-посредника (первый и третий), и знает лишь, что какой-то поток данных идет между ними. Третий сервер видит ресурс, с которого вы качаете, видит что вы качаете — но ничего не знает о вас. Соответственно ресурс видит третий сервер — и думает, что качает он.

Так вот: ключевым сервером в этой цепочке является второй — он знает оба остальных сервера. Контролируя второй сервер — можно связать всю цепочку от начала до конца, и открыть всё — кто, где, когда и что качал.

Нетрудно догадаться, что протокол Тора сделан таким образом, чтобы всегда подставлять в качестве второго сервера те сервера, которые контролируются АНБ. И вы даже не можете это узнать, поскольку всё, что вы видите в этой цепочке — это лишь первый сервер, который вполне может быть машиной дурачка-волонтёра.

Вот вам трафик сети Тор (точнее, та его часть, что официально показывается):

Как видите — в США тянется отчетливый хвост, который явственно концентрируется в странном местечке близ Wichita — деревеньке Whitewater, в которой официально живет 719 человек — и при этом там 109 серверов TOR.

Выбор этого места не случаен. Город Вичита – центр самолетостроения США, там также размещена крупная военная база ВВС Мак Коннелл, и это место находится примерно в центре США. Город режимный, что удобно для правительственных проектов, которые желательно удерживать от огласки.

Более крупная точка серверов ТОР в США находится только возле Вашингтона — 153 сервера по состоянию на сейчас. Но там это хотя бы объяснимо — побережье, относительно недалеко Нью-Йорк. А вот что делают сервера в канзасской деревеньке — это интересный вопрос.

Кстати, здесь же на картинке видно, что основные потоки данных бегают в Европе, между Францией и Германией — точнее, через хабы АНБ в этих странах. Это сделано, чтобы Тор не слишком тормозил и не отталкивал массовку лохов, обеспечивающих прикрытие системы. Но это же показывает — против кого в основном направлена подрывная деятельность США, как говорится, «здесь и сейчас».

Настоящий материал самостоятельно опубликован в нашем сообществе пользователем Proper на основании действующей редакции Пользовательского Соглашения. Если вы считаете, что такая публикация нарушает ваши авторские и/или смежные права, вам необходимо сообщить об этом администрации сайта на EMAIL abuse@newru.org с указанием адреса (URL) страницы, содержащей спорный материал. Нарушение будет в кратчайшие сроки устранено, виновные наказаны.

Комментарии

комментариев 40

  1. greg_sv:

    ну ,дык ,давайте и дальше треккеры закрывать из=за говнописанины донцовой..вопрос,может таки придуркам блокировщикам думать надо?

    • Proper:

      А какое это имеет отношение к Тору?

      Вообще существуют P2P системы типа Perfect Dark, которые мало того что не имеют трекеров (то есть Роскомнадзору блокировать тупо нечего), так еще и локальные хранилища на компах не имеют определенной структуры, и в них невозможно найти куски качаемых файлов вплоть до момента, когда файл полностью соберется и куски декриптуются.

      То есть юридически компу с Perfect Dark нечего пришить — если вы убираете с него скачавшийся варез.

      Только вот что-то незаметно энтузиазма развивать системы такого типа. Потому что, в отличие от торрент-трекеров, на них непонятно как делать деньги. Поэтому и клиент PD последний от 2009 года и есть только под винду.

      И вообще таких бестрекерных анонимных систем есть довольно много — только кого убили, кого закрыли, о ком просто мало кто знает.

  2. Kokunov:

    Бгггг. Блокчейн, не? а как можно быть таким придурком? И ведь верят, что тор — защищенная от контроля сеть…. Лох не мамонт, он не вымрет

  3. ilya_r:

    Не плохо бы еще вспомнить, что Windows это полностью американская ОС с закрытым кодом, от разработчика, сотрудничающего со спецслужбами США.
    Что в процессоры Интел встроены аппаратные модули для дистанционного управления без загрузки ОС.
    Что Линукс, и тот, по большей части американский, хотя возможности для аудита и блокировке закладок там есть хотя бы теоретически.
    А что имеем мы. У тупого высокопоставленного ворья не хватает воли даже национальный Линукс для гос. органов допилить. Члены правительства с Айфонами играются, длб блд.
    На этом фоне ТОР, детская игрушка, которая всего лишь осложняет нашим региональным спец службам сбор компромата на обычных граждан. И да, ТОР позволяет обходить тупые блокировки от наших копирастов.
    Передать же невскрываемое сообщение можно уже, как минимум лет 15, просто зашифровав его Трукриптом или самодельной программой, благо алгоритмы шифрования, с момента своего появления находятся в открытом доступе и никаких закладок не имеют.

    P.S. Принцип работы ТОР описан из рук вон плохо. При ознакомлении хотя бы на уровне Википедии станет понятно, что все не так просто для деанона и перехвата.

    • Henren:

      Для обхода блокировок есть куда более простые решения. Тор — это пиринговая сеть. Может работать через несколько серваков. Что касается контроля сети и всяких там ограничений — это дело бесперспективное. И Тор здесь — глупость. Все эти торы и т.д. пользуют немногие, и их-то как раз отследить можно. Вал информации, передаваемой через обычную сеть, перехватывается так же, однако кто будет оперативно наблюдать за миллиардами сообщений, передаваемых ежедневно?

    • and:

      Всё допилено давно. Просто никак не дотолкают скопом госорганы на переход. Ибо инерционность у госорганов просто зашкаливает.

    • rft2:

      Уже допилили — Astra Linux называется http://astra-linux.com/
      Astra Linux — операционная система специального назначения на базе ядра Linux, созданная для нужд российских силовых ведомств и спецслужб. Обеспечивает степень защиты обрабатываемой информации до уровня государственной тайны «совершенно секретно» включительно. Сертифицирована в системах сертификации средств защиты информации Минобороны, ФСТЭК и ФСБ России. Включена в Единый реестр российских программ Минкомсвязи России.

      Релиз «Смоленск» — дистрибутив для процессорной архитектуры x86-64.
      Релиз «Новороссийск» предназначен для функционирования на мобильных и встраиваемых компьютерах с процессорной архитектурой ARM.
      Релиз «Мурманск» разработан для функционирования на мэйнфреймах IBM System Z.
      Релиз «Орёл» — свободно распространяемый дистрибутив для процессорной архитектуры х86-64.

      • and:

        Есть ещё РОСА из отечественного. У них есть дистрибутив и для домашнего использования:
        https://www.rosalinux.ru/rosa-fresh/
        В этом дистрибутиве концептуально интересно реализован рабочий стол.

      • FLY_Slim Jr.:

        ну что то у Астры даже SSL на сайте нет, и в зоне com сидят, видимо импортозамещаются

    • Proper:

      Принцип работы Тора описан так, чтобы это было понятно людям, далеким от ИТ.

      «всё не так просто для деанона и перехвата» только в омериганской педивикии. На самом же деле в этом и был смысл разработки системы Тор — затруднить деанон со стороны национальных систем, но оставить его со стороны создателя системы.

    • Xenophob:

      ‘У тупого высокопоставленного ворья не хватает воли даже национальный Линукс для гос. органов допилить. Члены правительства с Айфонами играются, длб блд.’

      Дбл детектед. Вы хоть отдаленно представляете, как организована ИБ хотя бы на уровне простой корпорации? И какие меры там приняты для того, что бы обезопасить происходящее внутри? А не обезопасить дрочерофф/ качальшегофф прона от злых родителей? Про айфончега я молчу, обычный цирк на публику.

      Разработка велосипеда с нуля, это да, это был бы попил знатный. Про линукс для спецконтор уже отписались ниже. У тех, кому по роду деятельности надо, все давным давно допилено и сертифицировано.

  4. FLY_Slim Jr.:

    Тор хмор, не юзаем не знаем

  5. Gena:

    Какой там тор, у них с коллайдером чёрт-те что творится!http://goo.gl/Ej80q2

  6. Ванёк26:

    МОСКВА, 29 апр – РИА Новости.Сообщения о возможной отправке роты бундесвера в Литву для «сдерживания» России вызвали широкий резонанс в немецких СМИ и социальных сетях.

    Роты? Для сдерживания????

    • FLY_Slim Jr.:

      ыыыы
      Небось рота педерастов в памперсах.
      Это хорошо

  7. Gipsy:

    Я как-то спрашивал тут о Enigma-Box, пишут, что хорошая вещь для защиты. Кто в курсе, а то я как-то рекламе «себя самой родной» не очень верю.
    Мне в принципе скрывать нечего, но нефиг АНБ в моём компе лазить.

    • FLY_Slim Jr.:

      Ну, а кто докажет обратное, что это не разработка опять же АНБ?!
      Мой вам совет, если есть инфа — держите ее на железе которое в сеть не ходит от слова ВООБЩЕ.
      Если хочется ходить в сеть — ходите с WM

      • Gipsy:

        WM это кто?

        • FLY_Slim Jr.:

          Виртуальные машины для W
          http://qps.ru/EI6ls

          • Gipsy:

            У меня в китайском антивире «360» есть песочница, это не подойдёт?

            • FLY_Slim Jr.:

              Пользуй линя

              • Yunklob:

                Я вебкамеру заклеил, теперь мой комп защищен!

                • Gena:

                  Скотчем? Не поможет, юзай православный пластырь или хардкор- чОрная изолента!

                  • Xenophob:

                    Не, чОрная — это не хардкор, хардкор — синяя. Токо ее потом от камеры уже не отодрать будет, так чито использовать с осторорожностью = )

                    • Gena:

                      Тканевая чОрная изолента-не хардкор?

                    • Xenophob:

                      Тканевая чОрная — олдскул! = ))

                    • Henren:

                      Тканевая чорная изолента, сверху качественно промоченная эпоксидкой — вечная. Не то что современные немецкие или там китайские типа планшеты, запаянные на подвес советским 60-ваттным паяльником из запасов прапорщиков Советской же Армии, но без знания технологии. У нас тогда паяли капелька к капельке, а они блямбы трехграммовые вешают. Фи! Прикольно было как-то паять медным, раскаливающемся на углях паяльнике в килограмм, емнип, весом, какие-то детали в блоке для Р-140. И то лучше было.

                    • Gena:

                      За расход ПОС-60 и убить могут!

                    • Henren:

                      Да ладно, рондоль или как его там с ламп же снимали.

                    • ZIL.ok.130:

                      Вапче та рандоль—бериллиевая бронза(латунь+Be).Мы из неё на УПК «печатки» всё хотели выточить,да не срослось.

                    • FLY_Slim Jr.:

                      В армейке пришлось как то пару раз гвоздем паять на костре. Гвоздем плохо, но можно

                    • Henren:

                      Выручала, хе, паяльная лампа. Керосин же на аэродроме подскока вертушек был. Горный такой. Кладбище блоков, что выкинули предшественники, откапывал из снега, льда и земли лично, прикольно вспоминать. Горы, Гиндукуш, и никого нет, кроме нас, ха-ха.

    • Henren:

      Винду юзаете? Тогда и городить огород не надо, АНБ и так всё знает. Для того, чтоб анб в ваш комп не лазило, ставите линя, выход в сеть — через аппаратный роутер с фарволлом тоже на лине. Для этой цели подойдёт старый компьютер.На нём же — тоже программы шифрования. В результате АНБ все равно будет знать, что вы передаете информацию с точки А в точку Б, и посещаемые вами ресурсы сети, но расшифровать передаваемые вами данные и влезть в ваш компьютер не сможет.

      • popkovsf65:

        И АНБ (ФСБ, или еще кто-нибудь) сразу заинтересуется: «А чё ето вы там шифруете?»

        И расшифрует ваши шифровалки на раз!

        И увидит что зря потраченны деньги на просмотр вами сайта topru.org. И начальство выпишет пизд@чек отдавшему команду расшифровать ваши шифровалки.
        Примерно так. ИМХО.

  8. FLY_Slim Jr.:

    Осужденная на 22 года за убийство российских журналистов Надежда Савченко заполнила документы на экстрадицию, рассказал «Интерфаксу» адвокат Марк Фейгин.

    «Сегодня с моим коллегой Николаем Полозовым Надежда в СИЗО заполнила выданные ей документы. Это самые настоящие экстрадиционные документы», — сказал Фейгин, добавив, что при заполнении документов Надежда Савченко категорически отказалась признавать свою вину.

    В числе документов: биографическая справка, согласие на отбывание наказания на территории Украины, а также ряд опросников. В одном из них она указала, что была незаконно вывезена из Украины, однако согласилась оплатить штраф в 30 тысяч рублей за незаконное пересечение границы.

  9. kot hans:

    Глядя на портреты американских президентов, не могу удержаться от мысли: Ну и уродские морды! Природа просто на челе начертала: «Осторожно: выродок!» Исключение — один Кеннеди. За это его и убили…

    • Tim_duke:

      Кеннеди убили за то что он хотел прикрыть ФРС, а вовсе не за красивые глазки.

      • Gena:

        Ну, и за это тоже-это месть Мэрилин Монро!