Πεμπτουσία

Τέσσερις πιο κοινοί μύθοι σχετικά με το Tor

1 Ιανουαρίου 2017

tor-logo-2011-flat-svg_upΤο πρόγραμμα περιήγησης Tor είναι τόσο δημοφιλές στους κύκλους που ασχολούνται με την ανωνυμία στο διαδίκτυο που έχει γίνει σχεδόν συνώνυμο με την ασφάλεια. Η λειτουργία του και οι δυνατότητές του είναι συχνά ασαφείς σε ένα μεγάλο μέρος των χρηστών που το χρησιμοποιούν σε καθημερινή βάση, με αποτέλεσμα αυτές οι μικρές παρανοήσεις, σχετικά με τον μηχανισμό του, να οδηγούν λανθασμένα σε εφησυχασμό.

Παρόλο που η χρήση του Tor προσφέρει πολλά πλεονεκτήματα, είναι σημαντικό να σημειωθούν ποια είναι τα όριά του. Η κατανόηση των κινδύνων που συνδέονται με το Tor μπορεί να σας βοηθήσει να προστατευτείτε καλύτερα από τον κίνδυνο παραβίασης της ιδιωτικότητά σας. Ας δούμε τέσσερις γνωστούς μύθους που καλύπτουν με πέπλο μυστηρίου του Tοr.

Μύθος 1: To Tor δεν είναι ασφαλές γιατί αναπτύχθηκε από την κυβέρνηση των ΗΠΑ

Είναι αλήθεια ότι το Tor αναπτύχθηκε από το Πολεμικό Ναυτικό των ΗΠΑ. Αυτή είναι και η αιτία που εύλογα κάποιος μπορεί να υποψιάζεται ότι πιθανά να υπάρχει κάποια κερκόπορτα η οποία να επιτρέπει στην κυβέρνηση των ΗΠΑ να μπορεί να παρακάμπτει τη κρυπτογράφηση. Αν και η κυβέρνηση των ΗΠΑ έχει χρηματοδοτήσει (και κατά πάσα πιθανότητα συνεχίζει να χρηματοδοτεί) μέχρι και σήμερα το Tor project, ο πηγαίος κώδικας του λογισμικού είναι ορατός σε όλους τους χρήστες. Μέχρι στιγμής, δεν βρέθηκε κάποιος που να βρήκε κάποια κεκρόπορτα σε οποιαδήποτε έκδοση του λογισμικού που κυκλοφόρησε. Είναι, όμως, σημαντικό να γνωρίζουμε ότι αυτό θα μπορούσε να αλλάξει ανά πάσα στιγμή. Δεν υπάρχει καμία εγγύηση ότι οι προγραμματιστές του Tοr δεν θα το χρησιμοποιήσουν ως εργαλείο για να κατασκοπεύσουν τους χρήστες τους, αλλά η πιθανότητα να συμβεί αυτό είναι εξαιρετικά χαμηλή.

Μύθος 2: Το Tor είναι το απόλυτο εργαλείο για ανώνυμο σερφάρισμα

Υπάρχει μια πολύ κοινή παρερμηνεία ότι το Tοr είναι ένα μαγικό εργαλείο που θα καλύψει πλήρως την ταυτότητά σας με το πάτημα ενός κουμπιού. Η κύρια λειτουργία του είναι ότι χρησιμοποιεί ένα ή περισσότερους δρομολογητές μεσολάβησης (proxies) με κρυπτογράφηση, γεγονός που το κάνει πολύ αποτελεσματικό στο να κρύβει την πηγή όλης της κίνησης που δημιουργείται στο διαδίκτυο αλλά αυτό δεν είναι τόσο σημαντικό όσο είναι οι πληροφορίες που δίνετε στις ιστοσελίδες που επισκέπτεστε.

Αν δημιουργείτε λογαριασμούς με προσωπικά δεδομένα ή αν επικοινωνείτε σε δημόσια φόρουμ, τότε είναι πολύ εύκολο να μάθουν ποιος είστε. Η ταυτότητά σας μπορεί να βρεθεί με μεθόδους όπως με μια απλή ανάλυση του στυλ της γραφής, από τα ενδιαφέροντά σας, από τις συνήθειές σας στα κλικς, και διάφορους άλλους παράγοντες που «ανήκουν» μοναδικά σε εσάς. Η συμβουλή μας είναι να αποφύγετε να δώσετε τα προσωπικά σας δεδομένα σε κάποιον που δεν είστε έτοιμοι να εμπιστευθείτε. Χρησιμοποιώντας το Tοr δεν σημαίνει ότι μπορείτε να σταματήσετε τους ανθρώπους να παραδώσουν τα στοιχεία σας σε τρίτους.

Μύθος 3: Το Tor δεν μπορεί να παρακολουθηθεί

Το Tοr επανειλημμένως έχει χαρακτηριστεί σαν ένα εργαλείο που θα μπορούσε να δώσει ένα τέλος στην κυβερνητική παρακολούθηση. Σε κάποιο βαθμό, είναι αλήθεια ότι οι προσπάθειες επιτήρησης μίας κυβέρνησης θα σκοντάφτουν συνεχώς πάνω σε εμπόδια όταν θα προσπαθήσουν να σας παρακολουθήσουν στο διαδίκτυο. Ωστόσο, αυτό δεν σημαίνει ότι είναι και αδύνατο. Ναι, η δική σας IP θα παραμείνει μυστική σε όποιον σκαλίσει την κίνηση που δημιουργείτε στο διαδίκτυο όταν αφήνετε ένα κόμβο εξόδου (exit node). Αλλά οι κόμβοι εξόδου από μόνοι τους δεν είναι δύσκολο να παρακολουθηθούν. Μπορούν εύκολα να δουν την γεωγραφική θέση, όπως μπορείτε να δείτε εδώ.

Μύθος 4: Όλη η κυκλοφορία μου είναι κρυπτογραφημένη

Είτε χρησιμοποιείτε το Tοr είτε όχι, η συμβουλή μας είναι να προσπαθήσετε να χρησιμοποιήσετε το πρωτόκολλο HTTPS και TLS όποτε είναι δυνατόν. Το Tοr κρυπτογραφεί την κυκλοφορία μόνο όσο ταξιδεύει μέσα από το σύνολο των κόμβων, αλλά ό,τι βγαίνει από τον κόμβο εξόδου σταματάει να είναι κρυπτογραφημένο. Κάποιος με λίγες γνώσεις τεχνογνωσίας μπορεί να τρέξει ένα κόμβο εξόδου, ο οποίος θα καταγράφει όλες τις πληροφορίες που αποστέλλονται μέσω αυτού και έτσι να αποκτήσει πρόσβαση σε όλους τους λογαριασμούς σας και στα ηλεκτρονικά ταχυδρομεία σας.

Συμπέρασμα

Μπορεί να νομίζετε ότι κινδυνολογούμε αλλά είναι πολύ σημαντικό να κατανοήσετε όλους τους κινδύνους που περιβάλλουν το Tοr έτσι ώστε να είστε προετοιμασμένοι. Είναι καλύτερα να γνωρίζετε τι γίνεται, παρά να μείνετε εφησυχασμένοι σε μια ψεύτικη αίσθηση ασφάλειας. Το Tοr είναι ένα ισχυρό εργαλείο, αλλά έχει ένα πολύ συγκεκριμένο σκοπό. Δεν είναι πανάκεια. Δείτε το σαν ένα ηλεκτρικό τρυπάνι. Δεν μπορείτε να χτίσετε ένα σπίτι με αυτό, αλλά σίγουρα θα σας βοηθήσει στην κατασκευή του!