Бушующая в мире информационная война привела к тому, что многие ресурсы стали недоступны для жителей России. Поэтому инструменты для обхода ограничений вызывают все больше интереса. Одним из таких инструментов является браузер Tor.
Как работает Tor
Обычный браузер связывается с запрашиваемым сайтом напрямую, по его IP-адресу. IP-адрес есть у каждого устройства, выходящего в Интернет. По этому адресу можно определить местонахождение устройства, с точностью до региона. И, кстати, у провайдера есть информация, по которой IP-адрес можно однозначно сопоставить с конкретным реальным адресом и конкретным человеком.
Прямое соединение вовсе не означает, что на другом конце провода, выходящего из вашего компьютера, вдруг окажется нужный сервер. Ваш запрос пройдет через несколько узлов, пока не достигнет цели.

Но на всем пути запрос остается прозрачным — конечный сервер знает, с чьего IP-адреса поступил запрос, а каждый промежуточный узел знает и ваш IP-адрес, и IP-адрес сервера, к которому вы обращаетесь. Любой из промежуточных узлов может решить, что конкретно вам вовсе незачем обращаться к этому конкретному серверу — и заблокировать соединение.
Tor же связывается с конечным сайтом через цепочку узлов, большая часть которых не знает, откуда идет соединение и куда. Это становится возможным благодаря так называемой луковой маршрутизации.
При чем тут лук?
Запрос к конечному сайту проходит через три вида узлов. Причем все эти узлы — не какие-то отдельные устройства, а обычные компьютеры, пользователи которых безвозмездно предоставили сообществу Tor возможность их использования в качестве элемента инфраструктуры.

Первый получатель вашего запроса — один из множества входных (сторожевых) узлов Tor. Далее запрос проходит через один или несколько узлов-посредников, затем доходит до выходного узла. Выходной узел связывается с целевым сайтом, получает ответ и отправляет его обратно на ваш компьютер через ту же цепочку. При этом ваш IP-адрес и IP-адрес сайта известны только выходному узлу, потому что исходящий запрос многократно зашифрован. Оригинальные данные зашифрованы так, что только выходной узел может их расшифровать. Далее зашифрованный запрос шифруется еще раз — теперь этот пакет может расшифровать только промежуточный узел. Результат шифруется третий раз — и расшифровывается только входным узлом. Исходные данные оказываются защищены несколькими слоями шифрования, которые снимаются по мере их прохождения по цепочке — как луковая шелуха.

Такое сложное шифрование гарантирует максимальную защищенность данных запроса — промежуточные узлы знают только ту информацию, которая им необходима для доставки пакета. Входной узел знает ваш IP-адрес, но ему неизвестны ни конечный адрес, ни содержимое запроса. Промежуточный узел не знает вообще ничего, кроме адресов двух узлов в сети Tor, между которыми ему надо передать пакет с неизвестным содержимым. А вот выходной узел знает все. И если запрос был незашифрованный изначально (не HTTPS) — то может спокойно «подсмотреть» его содержимое. Поэтому не стоит считать, что Tor полностью защитит от злоумышленников, или, наоборот, позволит остаться безнаказанным при совершении информационного преступления. Правоохранительные органы по всему миру сами держат выходные узлы Tor, чтобы ловить киберпреступников.
Основная задача Tor — вовсе не анонимизация пользователя (как многие считают), а снятие ограничений и предоставление свободного доступа к информации в Интернет.
Особенности Tor
Tor медленный
Те, кто застал времена диал-апа, наверняка почувствуют ностальгию, глядя на неторопливо загружающиеся изображения. О высокой скорости в Интернет при использовании Tor можно забыть. Во-первых, увеличивается длина запроса — к обычной цепочке маршрутизаторов добавляется некоторое количество дополнительных узлов. Во-вторых, время тратится на зашифровку-расшифровку данных. А в-третьих (и это главное) запрос часто идет по медленным «домашним» линиям и обрабатывается простыми компьютерами. Так что, запуская Tor, следует сразу набраться терпения. И никакого онлайн-видео. Зато бесплатно. Если вам нужна скорость, покупайте VPN.
Tor-у не везде рады
Многие сетевые ресурсы блокируют трафик с известных выходных узлов Tor, чтобы защитится от атак злоумышленников, нередко пользующихся этим браузером. Часто защитные механизмы сайтов блокируют выходные узлы не за принадлежность к сети Tor, а за то, что с них идет «подозрительный» трафик. Поэтому некоторые сайты могут не открываться при попытке зайти на них через браузер Tor. Выходных узлов много, они постоянно меняются, поэтому все заблокировать невозможно, но серфинг это обстоятельство затрудняет.
Tor дает доступ к onion-сайтам
Это сайты, доступные только внутри сети Tor и составляющие немалую часть того, что известно как DarkWeb — Даркнет или Темный интернет. «Луковые» технологии сильно затрудняют поиск реального местоположения onion-сайтов, чем вовсю пользуются их владельцы. Но в DarkWeb совершенно нет маркетинга, поэтому он похож на Интернет 90-х — очень медленно, ужасный дизайн и он на 90% бесполезен для рядового пользователя. Что бы там ни показывали голливудские боевики.
Установка Tor
Установка Tor-браузера очень проста — надо только скачать установщик с сайта Tor Project и запустить его. Проблема в том, что официальный сайт — torproject.org — сейчас заблокирован. Впрочем, существует множество зеркал, которые легко найти с помощью Google. На текущий момент установщик Tor можно скачать c зеркала torproject.lu.

Установка крайне проста, надо лишь подтвердить папку, в которую будет установлен браузер и немного подождать. Установщик по умолчанию создает иконки в меню «Пуск», на рабочем столе и запускает установленный браузер.

Настройка Tor
Раньше достаточно было нажать кнопку «Соединиться» и Интернет снова становился неограниченным. Но в последнее время входные узлы Tor блокируются, поэтому при попытке обычного соединения часто ничего не получается.

Список входных узлов Tor общедоступен, поэтому их блокировка — дело несложное. К счастью, сообществом Tor предусмотрен вариант решения этой проблемы — мосты. Мост — это отдельный узел сети Tor, являющийся посредником между входным узлом и обычным пользователем. Что же мешает заблокировать и все мосты? То, что их списка в общем доступе нет. Tor выдает адрес моста только по непосредственному запросу, при этом полный список мостов остается недоступным. Даже если постоянно запрашивать и блокировать мосты, какая-то часть их все равно будет оставаться незаблокированной.
Чтобы включить работу через мост в Tor, следует нажать кнопку «Настройка сети Tor» и выбрать используемый мост.

Мосты obfs4 работают быстрее, но часто блокируются, поэтому могут работать нестабильно. Если не получается подключиться через мост obfs4, попробуйте задействовать мост snowflake. Надо только выбрать его в выпадающем списке и нажать кнопку «Подключиться». Брандмауэр может потребовать подтверждения, что клиентам моста можно выходить в сеть — это нормально, нажмите «Разрешить доступ» (требуются права администратора).

На текущий момент этого достаточно. Интернет снова не имеет границ. Правда, использование моста еще сильнее замедляет и без того небыстрый Tor.

А еще на некоторых сайтах могут возникнуть проблемы, о которых упоминалось выше. Из-за того, что IР-адреса выходных узлов часто попадают в список неблагонадежных, защитные механизмы некоторых сайтов блокируют соединение через Tor. В этом случае поможет смена выходного узла — для этого следует вызвать меню браузера и выбрать пункт «Новая личность» («New identity»).

Браузер перезапустится с новым выходным узлом (все вкладки при этом закроются). Правда, может потребоваться «сменить личность» несколько раз, прежде чем попадется нескомпрометированный выходной узел.
GIPHY App Key not set. Please check settings