SSD Nodes Learn Hosting plans →
מדריכים Matt Connorמאת Matt Connor · עודכן 2026-08-31

ההיסטוריה של Tor: ממעבדות הצי ועד היום

גלו את ציר הזמן המלא של פרויקט Tor מאז פיתוח טכנולוגיית onion routing ב-1995. המאמר מפרט את אבני הדרך הטכנולוגיות ומציג נתונים שקופים על מקורות המימון של הרשת כיום.

ההיסטוריה של Tor, בקצרה

ההיסטוריה של Tor מתחילה בשנת 1995 במעבדת המחקר של הצי האמריקאי (U.S. Naval Research Laboratory). דייוויד גולדשלג, מייקל ג'י ריד ופול סיברסון בנו שם את אבות הטיפוס הראשונים לניתוב בצל (onion routing). ציר הזמן הרשמי של פרויקט Tor מציין כי השאלה שהנחתה אותם הייתה האם "קיימת דרך ליצור חיבורי אינטרנט שאינם חושפים מי מדבר עם מי". הרשת שבה משתמשים כיום הושקה באוקטובר 2002, והקוד שלה פורסם תחת רישיון תוכנה חופשית וקוד פתוח. הארגון The Tor Project, Inc. נוסד כעמותה ללא מטרות רווח בשנת 2006.

כל תאריך המופיע להלן נלקח מציר הזמן הרשמי של פרויקט Tor, מהערות השחרור (release notes) שלו, או מדפי התמיכה שלו. במקרים שבהם קיימת מחלוקת על טענה מסוימת, כגון זהות הגופים המממנים את הפעילות, הסעיף מפרט מהן הראיות הקיימות והיכן ניתן לבדוק אותן באופן עצמאי.

מה ניתוב בצל (Onion routing) עושה בפועל

ניתוב בצל מפריד בין שני נתונים שהאינטרנט מחזיק בדרך כלל יחד: מי אתה, ומה ביקשת. לקוח ה-Tor שלך בוחר שלושה ממסרים (relays) ובונה דרכם מעגל. הוא עוטף את התעבורה שלך בשלוש שכבות של הצפנה, שכבה אחת לכל ממסר. כל ממסר מסיר שכבה אחת, לומד רק את הכתובת של התחנה הבאה, ומעביר את החבילה הלאה. השכבות הללו הן המקור לשם הטכנולוגיה.

הממסר הראשון, הנקרא guard, רואה את כתובת ה-IP שלך אך לא את היעד שלך. הממסר האחרון, ה-exit, רואה את היעד שלך אך לא את כתובת ה-IP שלך. הממסר האמצעי אינו רואה אף אחד מהם. אף ממסר בודד לא מחזיק בשני החלקים, וזהו כל הטיעון הביטחוני. זו גם הסיבה לכך שהממסרים חייבים להיות מופעלים על ידי גורמים שאינם קשורים זה לזה. אם ארגון אחד היה מפעיל גם את ה-guard וגם את ה-exit שלך, ההפרדה הייתה מתבטלת וההצפנה לא הייתה מועילה לך כלל.

החולשה הידועה היא מתאם תעבורה (traffic correlation). צופה שמסוגל לנטר את שני הקצוות של מעגל בו-זמנית יכול להתאים את התזמון ואת הגדלים של החבילות הנכנסות מול החבילות היוצאות. Tor אינו מגן מפני תוקף שמסוגל לצפות בכל האינטרנט בבת אחת, ומסמך התכנון משנת 2004 מאת Roger Dingledine, Nick Mathewson ו-Paul Syverson, בשם "Tor: The Second-Generation Onion Router", מציין זאת במודל האיומים שלו.

מדוע רשת פרטית הייתה חסרת תועלת

זהו החלק שסיכומים קצרים נוטים להשמיט, והוא מסביר את כל שאר הנאמר בדף זה.

ארגון צבאי או מודיעיני אינו יכול להשיג אנונימיות מרשת שמעבירה אך ורק את התעבורה של עצמו. אנונימיות היא תכונה של קהל, לא תכונה של צופן. אם כל חיבור שיוצא מהרשת שייך למשרד אחד, הרי שצופה שרואה חיבור יוצא כבר למד את התשובה. ההצפנה עדיין עובדת בצורה מושלמת. האנונימיות אינה קיימת, כיוון שאין אף אחד אחר שאפשר להתבלבל בינו לבין המקור.

לכן, התכנון היה חייב להיות ציבורי והתעבורה הייתה חייבת להתערבב עם התעבורה של אנשים אחרים. הקוד פורסם תחת רישיון תוכנה חופשית באוקטובר 2002, וכל אחד יכול היה להריץ ממסר (relay). עיתונאים, פעילים, חוקרים ואנשים מן השורה שנמנעו מרשתות פרסום הפכו כולם לקהל שמגן על כל השאר בתוכו. דינגלדיין (Dingledine) ומתיוסון (Mathewson) הציגו טיעון זה בשנת 2006 במאמר בשם "Anonymity Loves Company: Usability and the Network Effect", שהוצג בסדנה לכלכלה של אבטחת מידע (Workshop on the Economics of Information Security). המסקנה היא שהגודל והגיוון של בסיס המשתמשים הם תכונה אבטחתית של המערכת. זהו אינו נתון שיווקי.

מקוד אלפא לארגון ללא מטרות רווח

ציר הזמן של The Tor Project והמאמרים שפורסמו מטעמו מתעדים את השלבים הבאים:

  • אוקטובר 2002: רשת Tor מופעלת, כאשר הקוד מופץ "תחת רישיון תוכנה חופשית ופתוחה".
  • סוף 2003: הרשת פועלת על "כ-12 צמתים התנדבותיים, רובם בארה"ב, ואחד בגרמניה".
  • 2004: Dingledine, Mathewson ו-Syverson מפרסמים את מאמר התכנון "Tor: The Second-Generation Onion Router".
  • 2004: ה-Electronic Frontier Foundation (EFF) מתחיל לממן את העבודה על Tor.
  • 2006: The Tor Project, Inc. נוסד כארגון 501(c)(3) ללא מטרות רווח כדי לתחזק את הפיתוח.
  • 2007: מתחילה עבודה על bridges, כיוון שחומות אש לאומיות החלו לחסום את רשימת ה-relays הציבורית.
  • 2008: מתחיל הפיתוח של Tor Browser.

שני תאריכים מאוחרים יותר משמעותיים לאופן שבו הרשת נמצאת בשימוש כיום. ציר הזמן של The Tor Project ממקם את השימוש ב-Tor במהלך האביב הערבי בסוף 2010, אז הוא שימש להגנה על זהות ולגישה לאתרים חסומים. הוא גם מתעד את מסמכי Snowden משנת 2013 כרגע שבו תפקידו של Tor הובן באופן נרחב, ומציין כי המסמכים הראו ש-Tor לא נפרץ עד לאותה נקודה. אף אחד מהאירועים לא שינה את הפרוטוקול. שניהם שינו את קהל המשתמשים שהתקין אותו.

מי מממן את Tor, וכיצד ניתן לבדוק זאת

פרויקט Tor עונה על כך בדפי התמיכה שלו: "פרויקט Tor נתמך על ידי שילוב של מענקים ממשלתיים, קרנות פרטיות ותורמים פרטיים". כספים ממשלתיים הם חלק מכך, והיו כאלה מראשית הדרך. דף התומכים מציין את מחלקת המדינה של ארה"ב לצד קרן פורד, קרן הטכנולוגיה הפתוחה (Open Technology Fund), קרן קרייג ניומארק (Craig Newmark Philanthropies), וחברות כגון Brave, DuckDuckGo, Mullvad VPN ו-Fastly. דוחות כספיים מבוקרים מתפרסמים כפוסטים בבלוג, כאשר האחרון שבהם מכסה את שנת הכספים 2023 עד 2024 ופורסם בדצמבר 2025. עמדתו המוצהרת של הפרויקט היא ש"דיבור גלוי על נותני החסות ומודל המימון שלנו הוא הדרך הטובה ביותר לשמר אמון עם הקהילה שלנו".

השאלה המועילה אינה מי שילם, אלא מה הכסף יכול לקנות. Tor אינו שירות שאליו מתחברים. זהו מפרט פרוטוקול, לקוח שאת קוד המקור שלו ניתן לקרוא, ורשת של ממסרים (relays) המופעלים על ידי זרים. מי שירצה להחדיר דלת אחורית יצטרך להציב אותה באחד משלושה מקומות, וכל אחד מהם ניתן לבדיקה.

  • בקוד המקור. הלקוח הוא קוד פתוח והפרוטוקול מוגדר בפומבי. חוקרים אקדמיים מפרסמים התקפות על Tor באופן קבוע, ויש להם כל תמריץ מקצועי למצוא פרצה ראשונים.
  • בקובץ הבינארי. גרסאות Tor Browser הן דטרמיניסטיות מאז אוגוסט 2013, כך שבונה עצמאי יכול לבנות מחדש גרסה ולהשוות אותה בייט-אחר-בייט מול ההורדה שפורסמה. קובץ בינארי שאינו תואם את המקור שלו נראה לעין ללא צורך לתת אמון באדם שהפיץ אותו.
  • בממסרים. פרויקט Tor אינו מפעיל את הרשת. "רשת Tor מסתמכת על מתנדבים שיתרמו רוחב פס", והשומרים (guards), הממסרים האמצעיים, ממסרי היציאה (exits) והגשרים (bridges) שייכים לאלפי מפעילים שאינם קשורים זה לזה. פגיעה במימון אינה פוגעת בהם.

הצהרת הפרויקט עצמו קצרה: "ל-Tor אין דלתות אחוריות. התוכנה היא קוד פתוח, ניתן לבצע ביקורת עצמאית על הקוד שלה, וכל גרסה חתומה כדי להגן מפני חבלה". משפט זה בעל ערך רק משום שכל סעיף בו מציין משהו שניתן ללכת ולאמת.

קיימת הסתייגות ממשית, והיא נוגעת לסדרי עדיפויות ולא ליושרה. כספי מענקים קובעים איזו עבודה תבוצע קודם, לכן עקיפת צנזורה מומנה בעקביות רבה יותר מאשר, למשל, ביצועי רשת. זוהי ביקורת הוגנת על הפרויקט. זוהי ביקורת שונה מ"הקוד פרוץ", ואת התשובה לה מוצאים בקריאת הדוחות הכספיים במקום בהסתמכות על הבטחות של מישהו.

שירותים נסתרים הפכו לשירותי onion

שירות onion הוא שרת שלעולם אינו חושף את כתובת ה-IP שלו. הלקוח והשרת בונים כל אחד מעגל משלו לנקודת מפגש בתוך הרשת, כך שאף צד אינו לומד את הכתובת של הצד השני. הכתובת אינה שם שהוקצה על ידי רשם כלשהו. היא נגזרת מהמפתח הציבורי של השרת, וזו הסיבה שכתובת .onion נראית כמו תווים אקראיים.

ציר הזמן של שירותי onion מציג את גרסאות השחרור:

  • 8 באפריל 2004: שירותים נסתרים מיושמים לראשונה, ב-Tor 0.0.6pre1.
  • 21 בספטמבר 2007: שירותים נסתרים בגרסה 2 מגיעים, ב-Tor 0.2.0.7-alpha.
  • 19 בדצמבר 2016: פיתוח גרסה 3 מתחיל, ב-Tor 0.3.0.1-alpha.
  • 9 בינואר 2018: גרסה 3 משוחררת, ב-Tor 0.3.2.9.

השינוי בשם מ"שירותים נסתרים" ל"שירותי onion" התרחש בהדרגה ולא בתאריך יחיד, והתיעוד של Tor Project עצמו עדיין משתמש בשני המונחים. המונח הישן תיאר את הדבר הלא נכון. אתרי onion רבים הם ציבוריים, מאונדקסים ומפורסמים; מה שנסתר הוא המיקום של השרת, לא האתר. השם המקורי שרד בקובץ התצורה, מה שמהווה מאובן שימושי. כך עדיין מגדירים שירות ב-torrc:

HiddenServiceDir /var/lib/tor/my_service/
HiddenServicePort 80 127.0.0.1:8080

הספרייה מחזיקה את מפתחות השירות וקובץ hostname המכיל את הכתובת. שורת ה-port ממפה פורט בכתובת ה-onion לכתובת מקומית באותו מחשב, כך ששרת ה-web יכול להישאר קשור ל-127.0.0.1 ולעולם לא להאזין בממשק ציבורי כלל. גרסה 3 היא ברירת המחדל, לכן שירות שנוצר עם שתי שורות אלו כיום מקבל כתובת v3. ביצוע פעולה זו על שרת שכור הוא בעיקר עניין של שמירת nginx על ה-loopback וסגירת דליפות שעלולות לקשור את הכתובת ל-IP הציבורי שלכם, וזה מה ש-אירוח אתר .onion על ה-VPS שלכם מסביר צעד אחר צעד.

כתובת onion היא גם לא שם מתחם (domain name). RFC 7686, שפורסם באוקטובר 2015, שמר את .onion כשם מתחם לשימוש מיוחד כדי שפותרים (resolvers) רגילים יפסיקו להדליף שאילתות אלו ל-DNS (מערכת שמות מתחם) הציבורי. הכלל שהוא קובע הוא חד-משמעי: "שרתים מוסמכים חייבים להשיב לשאילתות עבור .onion עם NXDOMAIN." השוו זאת ל-אופן הפתרון של שם מתחם רגיל וההבדל הוא כל העניין. שם DNS מוקצה לכם על ידי רשם ונבדק דרך שרתים שאינכם שולטים בהם. כתובת onion היא מפתח ציבורי, לכן היא מאמתת את עצמה ואין צורך בבדיקה.

מדוע כתובות .onion ישנות הפסיקו לעבוד

שני פורמטי הכתובות אינם תואמים, והישן שבהם הושבת לצמיתות.

ChartOnion service addresses, v2 against v3
The data behind this chart
[
  {
    "version": "v2 (retired 2021)",
    "address_length_chars": 16,
    "service_key": "RSA-1024",
    "address_hash": "SHA-1, truncated to 80 bits"
  },
  {
    "version": "v3 (current)",
    "address_length_chars": 56,
    "service_key": "Ed25519",
    "address_hash": "SHA3-256"
  }
]

כתובת v2 הכילה 16 תווים, כיוון שהיא נשאה רק את 80 הביטים הראשונים של גיבוב SHA-1 של מפתח ציבורי מסוג RSA-1024. כתובת v3 מכילה 56 תווים, כיוון שהיא נושאת מפתח ציבורי מסוג Ed25519 מלא, בתוספת checksum ובית גרסה. כתובת v3 ארוכה יותר כיוון שקיטוע הכתובת הופסק, כך שהכתובת עצמה מהווה כעת את הזהות המלאה של השירות.

תהליך הוצאת התמיכה התבצע לפי לוח זמנים מוצהר:

  • 15 בספטמבר 2020, Tor 0.4.4.x: Tor מתחיל להזהיר מפעילים ולקוחות שגרסה v2 מיושנת.
  • 15 ביולי 2021, Tor 0.4.6.x: התמיכה ב-v2 הוסרה מבסיס הקוד.
  • 15 באוקטובר 2021: גרסאות לקוח יציבות חדשות לכל סדרות התוכנה הנתמכות מבטלות את v2.

הסיבה המוצהרת הייתה קריפטוגרפית. "ככל שהבנת האנושות במתמטיקה ובקריפטוגרפיה התפתחה, היסודות של גרסה 2 הפכו לשבירים, ובנקודת זמן זו, ללא בטוחים". גיבוב SHA-1 מקוטע של 80 ביט ומפתח RSA של 1024 ביט היו שניהם מתחת לרף סביר בשנת 2021, ופורמט הכתובת לא הותיר מקום לשינוי של אף אחד מהם.

ההשלכה עבור הקורא פשוטה, ולכן כדאי לציין אותה בבירור. כל קישור .onion באורך 16 תווים שפורסם לפני 2021 אינו פעיל, לצמיתות, ואין אפשרות לביצוע הפניה (redirect). לא ניתן היה לשדרג כתובת v2, כיוון שהכתובת הייתה המפתח הישן. מפעילים נדרשו ליצור שירות חדש ולפרסם את הכתובת החדשה דרך ערוץ שהמשתמשים שלהם כבר נתנו בו אמון.

גשרים ו־pluggable transports: המאבק המתמשך בצנזורה

רשימת ה־relays הציבוריים מתפרסמת במכוון, כדי לאפשר ללקוח לבחור את הנתיב שלו במקום לסמוך על שרת בודד שיבחר עבורו. אותה רשימה מפורסמת מהווה רשימת חסימה מוכנה עבור כל מדינה המבקשת לחסום את Tor. העבודה על גשרים (bridges) החלה בשנת 2007. גשר הוא relay שאינו מופיע ברשימה הציבורית. ניתן לבקש מספר קטן של גשרים דרך האינטרנט או בדוא"ל, וגורם מצנזר אינו יכול לחסום כתובות שאין ביכולתו למנות. היצע זה קיים רק בזכות מתנדבים שממשיכים להוסיף גשרים, והרצת obfs4 bridge על שרת VPS זול מסתכמת במספר שורות של הוראות torrc וחוק firewall, ולא בפרויקט מורכב.

החסימה עברה מכתובות לניתוח צורת התעבורה. טכנולוגיית Deep packet inspection מזהה את פרוטוקול Tor על גבי הרשת, ללא קשר לכתובת ה־IP שאליה הוא מופנה. הפתרון היה pluggable transports: מעטפת המשנה את מראה תעבורת Tor מבלי לשנות את פעולתה. בגרסאות הנוכחיות של Tor Browser, אלו מגיעים כקובץ בינארי אחד בשם lyrebird, היורש של obfs4proxy, וצד הלקוח דורש שלוש שורות של torrc:

UseBridges 1
ClientTransportPlugin meek_lite,obfs4,snowflake,webtunnel exec [PATH]/lyrebird
Bridge obfs4 <IP ADDRESS>:<PORT> <FINGERPRINT> cert=<CERTIFICATE> iat-mode=0

החליפו את [PATH] בספרייה המכילה את הקובץ הבינארי lyrebird, והעתיקו את כל שורת ה־Bridge מאתר הגשרים של Tor Project במקום להקליד אותה ידנית. כל transport פותר שיטת חסימה אחרת:

  • obfs4 גורם לתעבורה להיראות כרעש לא מזוהה, ללא כותרת פרוטוקול שמסנן יכול להתאים אליה. ההמלצה של Tor היא לנסות זאת תחילה, כיוון שמדובר ב־transport אקראי שעובד עבור רוב המשתמשים.
  • snowflake מנתב את התעבורה דרך proxies קצרי-מועד המופעלים על ידי מתנדבים בתוך דפדפני אינטרנט רגילים, כך שהכתובת שאליה מתחברים משתנה ללא הרף. הוא הגיע לגרסה יציבה של Tor Browser ב-גרסה 10.5 ב-6 ביולי 2021.
  • meek מנתב את החיבור דרך ספק ענן גדול, כך שהתעבורה נראית כאילו היא מופנית לאותו ספק, וחסימתה מחייבת חסימה של הספק כולו.
  • webtunnel נוקט בגישה הפוכה לזו של obfs4. במקום להיראות כ"כלום", הוא נראה כחיבור HTTPS רגיל לשרת אינטרנט, על ידי "עטיפת חיבור ה־payload בתוך חיבור HTTPS דמוי WebSocket". ה-Tor Project שחרר אותו בגרסה יציבה של Tor Browser ב-12 במרץ 2024, עבור רשתות המאפשרות רק רשימה מצומצמת של פרוטוקולים.

רצף זה הוא התמונה האמיתית של עשרים השנים האחרונות. כל transport חדש קיים כיוון שטכניקת חסימה ספציפית החלה לעבוד, והתאריכים של אותן גרסאות הם תיעוד של פעולות הצנזורים באותה שנה.

Tor אינו VPN, וגם VPS אינו כזה

אנשים רבים מגיעים ל-Tor לאחר שקראו על VPN, לכן כדאי לדייק. שירות VPN (רשת פרטית וירטואלית) שולח את התעבורה שלך לשרת יחיד המופעל על ידי חברה אחת, וחברה זו רואה את הכתובת האמיתית שלך ואת היעד שלך בו-זמנית. Tor שולח את התעבורה שלך דרך שלושה ממסרים (relays) המופעלים על ידי אנשים שונים, כך שאף אחד מהם לא מחזיק בשני הנתונים הללו יחד. אלו מודלים של אמון שונים עם אופני כשל שונים. ההבדל בין VPS ל-VPN מסביר היכן כל אחד מהם משתלב.

אם מה שאתה מחפש הוא מנהרה פרטית בין מכונות שבשליטתך, ולא אנונימיות בתוך קהל, אז אתה זקוק ל-VPN שאתה מפעיל בעצמך. ניתן לארח עצמית WireGuard VPN על גבי VPS בכ-40 שורות הגדרה. זה מגן על התעבורה שלך מהרשת המקומית ומספקית האינטרנט שלך. זה לא מעניק לך אנונימיות מול החברה המארחת את השרת, כיוון ששכרת את השרת הזה עם פרטי התשלום האישיים שלך. השאלה הנפרדת של האם אירוח VPS הוא בטוח נוגעת לאיום מסוג אחר: מי עוד יכול להגיע לשרת שלך.

הפעלת ממסר (relay) היא הכיוון ההפוך, והרשת תלויה בכך. גשרים (bridges), שומרי כניסה (guards), ממסרי ביניים (middle relays) וממסרי יציאה (exits) זקוקים כולם למפעילים, והמדריך למפעילי ממסרים של פרויקט Tor מבהיר כי "הפעלת ממסר דורשת מיומנות טכנית ומחויבות". ממסרי יציאה נושאים בחשיפה משפטית, כיוון שהתעבורה של אנשים אחרים יוצאת לאינטרנט תחת כתובת ה-IP שלך וספקית האירוח שלך תקבל על כך פניות. קרא את המדריך הזה לפני שתתחיל, לא אחרי.

FAQ

האם Tor נבנה על ידי ממשלת ארה"ב?

טכנולוגיית ה-Onion routing החלה במעבדת המחקר של הצי האמריקאי (U.S. Naval Research Laboratory) בשנת 1995, שם בנו דייוויד גולדשלג, מייקל ג'. ריד ופול סיברסון את אבות הטיפוס הראשונים. Tor עצמו היה התכנון של הדור הבא, שהחל סביב השנים 2001 ו-2002 על ידי רוג'ר דינגלדיין, ניק מת'יוסון ופול סיברסון, והרשת הושקה באוקטובר 2002 תחת רישיון תוכנה חופשית. הארגון The Tor Project, Inc. פועל כעמותה עצמאית ללא מטרות רווח מסוג 501(c)(3) מאז 2006. המקור הממשלתי הוא עובדה, וזו גם הסיבה שהרשת הייתה חייבת להיפתח לכולם: רשת שמעבירה תעבורה של ארגון אחד בלבד אינה מעניקה לאותו ארגון אנונימיות, כיוון שכל חיבור שיוצא ממנה מזהה את השולח מעצם השימוש בה.

האם מימון ממשלתי אומר שיש ל-Tor דלת אחורית?

התשובה של The Tor Project היא: "ל-Tor אין דלתות אחוריות. התוכנה היא בקוד פתוח, ניתן לבצע ביקורת עצמאית על הקוד שלה, וכל גרסה שמשתחררת חתומה כדי להגן מפני שיבושים". מה שהופך זאת לניתן לבדיקה, ולא רק להבטחה, הוא המבנה סביב הפרויקט. הפרוטוקול מוגדר בפומבי, תהליך הבנייה של Tor Browser הוא דטרמיניסטי כך שבונה עצמאי יכול לבנות מחדש גרסה ולהשוות אותה לקובץ הבינארי שפורסם, והממסרים (relays) מופעלים על ידי מתנדבים ולא על ידי אף גורם מממן. המימון אכן משפיע על סדר העדיפויות של העבודה, ודוחות כספיים מבוקרים בבלוג של Tor מציגים את מקורות המימון. זוהי שאלה על סדרי עדיפויות, לא על הקוד.

מדוע כתובת ה-.onion הישנה שלי הפסיקה לעבוד?

זו הייתה כתובת בגרסה 2, ושירותי onion בגרסה v2 הוצאו משימוש בשנת 2021. Tor החל להזהיר על כך ב-15 בספטמבר 2020, הסיר את v2 מבסיס הקוד ב-Tor 0.4.6.x ב-15 ביולי 2021, וביטל את התמיכה בה בגרסאות יציבות ב-15 באוקטובר 2021. כתובת v2 מורכבת מ-16 תווים לפני .onion וכתובת v3 מורכבת מ-56 תווים. אין הפניה אוטומטית ואין מסלול שדרוג, כיוון שהכתובת נגזרה מהמפתח הישן; לכן, על מפעיל השירות ליצור שירות חדש ולפרסם את הכתובת החדשה.

האם Tor זהה ל-VPN?

לא. VPN שולח את התעבורה שלך לשרת אחד המופעל על ידי חברה אחת, וחברה זו יכולה לראות את כתובת ה-IP האמיתית שלך ואת היעד שלך בו-זמנית. Tor שולח תעבורה דרך שלושה ממסרים המופעלים על ידי אנשים שונים, כך שהממסר הראשון רואה את הכתובת שלך ללא היעד, והאחרון רואה את היעד ללא הכתובת שלך. Tor איטי יותר, והוא נבנה עבור אנונימיות מול צופה שאינו מנטר את כל האינטרנט. VPN מהיר יותר, והוא נבנה עבור פרטיות מול הרשת המקומית שלך וספק האינטרנט שלך.

מהו pluggable transport, והאם אני זקוק לו?

Pluggable transport הוא מעטפת שמשנה את האופן שבו תעבורת Tor נראית על גבי הרשת מבלי לשנות את אופן הפעולה של Tor, כך שמסנן שמזהה את פרוטוקול Tor לא יוכל לזהות אותו. אתה זקוק לו רק אם חיבור Tor רגיל נכשל, מה שבדרך כלל אומר שהרשת או המדינה שלך חוסמות אותו. Tor Browser כולל את obfs4, snowflake, meek ו-webtunnel בתוך קובץ בינארי אחד בשם lyrebird. התחל עם obfs4, כיוון שהוא transport אקראי שעובד עבור רוב האנשים, ונסה את webtunnel או snowflake אם החיבור לא מצליח להסתיים.