hấp dẫn

Tor là gì và tôi có nên sử dụng nó?

Kính gửi Goldavelez.com,

Tôi đã nghe rất nhiều về Tor những ngày này (với một tiếng hét trên House of Card!), Nhưng tôi không hoàn toàn chắc chắn về những gì nó làm hoặc tại sao tôi từng sử dụng nó. Chính xác thì Tor làm gì?

Trân trọng,

Frank Overwood

Thân mến

Chúng tôi đã nói rất nhiều về Tor trong nhiều năm qua vì đó là cách dễ nhất để duyệt web ẩn danh, nhưng không phải lúc nào cũng rõ ràng tại sao điều đó lại quan trọng hoặc tại sao bạn cần sử dụng nó. Chúng ta hãy xem Tor làm gì, ai sử dụng nó và có lẽ quan trọng nhất là những gì Tor không làm.

Tor làm gì

Tor là viết tắt của The Onion Router (do đó là logo) và ban đầu là một mạng lưới máy chủ trên toàn thế giới được phát triển với Hải quân Hoa Kỳ cho phép mọi người duyệt internet ẩn danh. Giờ đây, đây là một tổ chức phi lợi nhuận với mục đích chính là nghiên cứu và phát triển các công cụ bảo mật trực tuyến.

Mạng Tor ngụy trang danh tính của bạn bằng cách di chuyển lưu lượng truy cập của bạn qua các máy chủ Tor khác nhau và mã hóa lưu lượng đó để nó không bị truy ngược lại cho bạn. Bất cứ ai thử sẽ thấy lưu lượng truy cập đến từ các nút ngẫu nhiên trên mạng Tor, thay vì máy tính của bạn. (Để được giải thích sâu hơn, hãy xem bài đăng này từ blog chị em của chúng tôi, Gizmodo).

Để truy cập mạng này, bạn chỉ cần tải xuống trình duyệt Tor. Mọi thứ bạn làm trong trình duyệt đều đi qua mạng Tor và không cần bất kỳ thiết lập hay cấu hình nào từ bạn. Điều đó nói rằng, vì dữ liệu của bạn trải qua rất nhiều rơle, nên nó chậm, vì vậy bạn sẽ trải nghiệm một mạng internet chậm chạp hơn nhiều so với thông thường khi bạn sử dụng Tor.

Những gì Tor là tốt cho

Nếu bạn muốn ẩn danh, hãy nói rằng, nếu bạn sống dưới chế độ độc tài, bạn là một nhà báo ở một quốc gia áp bức, hoặc một tin tặc tìm cách ẩn mình khỏi chính phủ, Tor Tor là một trong những cách dễ nhất để ẩn danh lưu lượng truy cập của bạn và nó miễn phí. Dù vậy, nó vẫn chưa hoàn hảo (chúng ta sẽ đến lúc đó).

Ở cấp độ tổng quát hơn, Tor hữu ích cho bất kỳ ai muốn giữ các hoạt động internet của họ ngoài tầm tay của các nhà quảng cáo, ISP và các trang web. Điều đó bao gồm những người xung quanh các hạn chế kiểm duyệt ở quốc gia của họ, cảnh sát tìm cách che giấu địa chỉ IP của họ hoặc bất kỳ ai khác không muốn thói quen duyệt web của họ được liên kết với họ.

Công nghệ của Tor không chỉ là về trình duyệt ẩn danh. Nó cũng có thể lưu trữ các trang web thông qua các dịch vụ ẩn mà những người dùng Tor khác chỉ có thể truy cập. Trên một trong những trang web dịch vụ ẩn này có một thứ như Con đường tơ lụa tồn tại với ma túy giao thông. Khả năng lưu trữ của Tor có xu hướng bật lên trong các báo cáo của cảnh sát cho những thứ như nội dung khiêu dâm trẻ em và buôn bán vũ khí.

Vì vậy, nó là một cái gì đó mà người dùng hàng ngày cần? Có lẽ là không, ít nhất là chưa. Nhưng nó trở nên phổ biến vì tính hữu dụng của nó trong nhiều tình huống cụ thể hơn.

Những gì Tor không làm

Tor là tiện dụng, nhưng nó không hoàn hảo. Đừng nghĩ chỉ vì bạn đang sử dụng Tor mà bạn hoàn toàn ẩn danh. Một người như NSA có thể biết bạn có phải là người dùng Tor hay không và điều đó khiến họ có nhiều khả năng nhắm mục tiêu đến bạn hơn. Với một công việc đủ, chính phủ có thể tìm ra bạn là ai. Bo mạch chủ chỉ ra một bức tượng bán thân gần đây của FBI cho thấy cách thức hoạt động của nó:

Vụ phá sản khiêu dâm trẻ em lớn của FBI vào mùa hè này cũng làm dấy lên một số nghi ngờ từ những người ủng hộ quyền riêng tư về việc Fed dễ dàng xâm nhập Tor như thế nào. FBI đã tìm cách bẻ khóa mạng ẩn danh bằng cách tiêm phần mềm độc hại vào trình duyệt, để xác định cái gọi là "công cụ hỗ trợ khiêu dâm trẻ em lớn nhất hành tinh". Trong quá trình này, phần mềm độc hại đã tiết lộ địa chỉ IP của hàng trăm người dùng.

Hơn nữa, ẩn danh không giống như bảo mật. Thật khó để xâm nhập vào mạng Tor, nhưng trình duyệt là một câu chuyện khác. Như chúng tôi đã tìm thấy ít nhất là năm, NSA có thể truy cập vào trình duyệt của bạn dễ dàng hơn nhiều so với mạng và một khi có, nó sẽ có quyền truy cập vào mọi thứ khác. Vì vậy, các cuộc tấn công kiểu "người ở giữa" vào Tor vẫn có thể xảy ra với sự trợ giúp của các nhà cung cấp dịch vụ internet. Tor đã phản ứng với những cuộc tấn công có thể xảy ra với những bình luận sau:

Tin vui là họ đã đi khai thác trình duyệt, nghĩa là không có dấu hiệu nào cho thấy họ có thể phá vỡ giao thức Tor hoặc phân tích lưu lượng truy cập trên mạng Tor. Lây nhiễm máy tính xách tay, điện thoại hoặc máy tính để bàn vẫn là cách dễ nhất để tìm hiểu về con người đằng sau bàn phím.

Tor vẫn giúp ở đây: bạn có thể nhắm mục tiêu các cá nhân khai thác trình duyệt, nhưng nếu bạn tấn công quá nhiều người dùng, ai đó sẽ chú ý. Vì vậy, ngay cả khi NSA có mục đích giám sát tất cả mọi người, ở mọi nơi, họ phải lựa chọn nhiều hơn về người dùng Tor mà họ theo dõi.

Chỉ sử dụng Tor là không đủ để giữ cho bạn an toàn trong mọi trường hợp. Khai thác trình duyệt, giám sát quy mô lớn và bảo mật người dùng nói chung là những chủ đề đầy thách thức đối với người dùng internet trung bình. Những cuộc tấn công này cho thấy rõ rằng chúng ta, cộng đồng internet rộng lớn hơn, cần tiếp tục làm việc để bảo mật tốt hơn cho các trình duyệt và các ứng dụng phải đối mặt với internet khác.

Như How-To Geek chỉ ra, bạn vẫn cần sử dụng HTTPS bất cứ khi nào có thể để bảo vệ bản thân khỏi các cuộc tấn công kiểu trung gian. Tương tự như vậy, Tor chỉ mạnh như trình duyệt của nó, vốn đã có lỗi bảo mật trước đây, vì vậy, đáng để đảm bảo bạn luôn có phiên bản mới nhất.

Vậy bạn có nên sử dụng Tor?

Như chúng tôi đã đề cập ở trên, nếu bạn là người dùng trung bình nhìn vào GIF mèo và duyệt Facebook, có lẽ bạn không cần phải lo lắng về việc chính phủ gián điệp hoạt động của mình và Tor sẽ làm chậm kết nối của bạn. Có nhiều khả năng là bạn cần truy cập internet thay vì Internet, khi bạn đang sử dụng Wi-Fi công cộng. Trong trường hợp đó, bạn muốn đảm bảo rằng bạn đang sử dụng HTTPS trên tất cả các trang web hỗ trợ nó và thậm chí có thể sử dụng VPN để mã hóa tất cả lưu lượng truy cập của bạn khi bạn vắng nhà.

Nếu bạn muốn ẩn danh vì bạn đang tải xuống các tệp lớn và không muốn mọi người xem những gì bạn đang tải xuống nói, trên BitTorrent, Tor không phải là một giải pháp tốt. Nó sẽ không giữ cho bạn ẩn danh và bạn sẽ làm chậm lưu lượng của người khác mà không có lý do. Trong trường hợp này, bạn muốn có proxy hoặc VPN thay thế.

Trong các trường hợp khác mà bạn muốn ẩn danh, Tor sẽ thực hiện thủ thuật và nó sẽ thực hiện một cách tự do và dễ dàng. Nhưng chúng tôi khuyên bạn nên xem xét VPN quá, miễn là bạn sử dụng VPN dành riêng cho ẩn danh không lưu giữ lưu lượng truy cập của mình, nó có thể cung cấp khá nhiều lợi thế so với Tor (mặc dù bạn thường phải trả một số tiền).

Quan trọng nhất, hãy nhớ rằng: không có gì là ẩn danh hoặc an toàn 100%, cho dù bạn đang sử dụng Tor, VPN hay bất cứ thứ gì khác. Nếu bạn nghĩ rằng bạn cần một cái gì đó dọc theo những dòng này, hãy nghĩ về chính xác những gì bạn đang làm và những gì bạn cần để bảo vệ một nửa trận chiến đang chọn công cụ phù hợp cho công việc.

Chúc may mắn,

Goldavelez.com