SSD Nodes Learn Hosting plans →
मार्गदर्शक Matt Connorद्वारे Matt Connor · अपडेटेड 2026-08-29

Tor चा इतिहास: onion routing पासून आजपर्यंत

Tor ची सुरुवात 1995 मध्ये U.S. Naval Research Laboratory मधील onion routing संशोधनातून झाली. महत्त्वाच्या तारखा आणि network ला funding कोण देते याचे स्पष्ट उत्तर वाचा.

Tor चा संक्षिप्त इतिहास

Tor चा इतिहास 1995 मध्ये U.S. Naval Research Laboratory येथे सुरू झाला. ही U.S. Navy ची संशोधन प्रयोगशाळा आहे. David Goldschlag, Michael G. Reed आणि Paul Syverson यांनी तेथे onion routing चे पहिले prototypes तयार केले. Tor Project च्या स्वतःच्या timeline नुसार, त्यांनी विचारलेला प्रश्न असा होता की, “कोण कोणाशी संवाद साधत आहे हे उघड न करता internet connections तयार करण्याचा काही मार्ग आहे का?” आज लोक वापरत असलेले network October 2002 मध्ये deploy करण्यात आले. त्याचा code free and open software license अंतर्गत release करण्यात आला. Tor Project, Inc. ची nonprofit संस्था म्हणून स्थापना 2006 मध्ये झाली.

खालील प्रत्येक तारीख Tor Project ने प्रकाशित केलेल्या timeline, त्याच्या release notes किंवा त्याच्या स्वतःच्या support pages मधून घेतली आहे. कोणत्या संस्थेकडून या कामासाठी funding मिळते यासारखा एखादा दावा विवादित असल्यास, या section मध्ये उपलब्ध पुरावे आणि त्यांची स्वतः पडताळणी कुठे करता येईल हे स्पष्ट केले आहे.

प्रत्यक्षात onion routing काय करते

onion routing इंटरनेट सहसा एकत्र ठेवत असलेल्या दोन गोष्टी वेगळ्या करते: तुम्ही कोण आहात आणि तुम्ही काय मागितले. तुमचा Tor client तीन relays निवडतो आणि त्यांच्यामधून एक circuit तयार करतो. तो तुमच्या network traffic ला encryption च्या तीन स्तरांमध्ये गुंडाळतो. प्रत्येक relay साठी एक स्तर असतो. प्रत्येक relay एक स्तर काढतो, पुढील hop चा पत्ता एवढीच माहिती मिळवतो आणि packet पुढे पाठवतो. या स्तरांमुळे या पद्धतीला हे नाव मिळाले.

guard म्हणून ओळखला जाणारा पहिला relay तुमचा IP address पाहतो; मात्र destination पाहत नाही. exit म्हणून ओळखला जाणारा शेवटचा relay तुमचा destination पाहतो; मात्र तुमचा IP address पाहत नाही. middle relay ला यापैकी काहीही दिसत नाही. कोणत्याही एका relay कडे या दोन्ही बाजूंची माहिती नसते. हाच या सुरक्षाव्यवस्थेचा मुख्य आधार आहे. म्हणूनच relays असंबंधित व्यक्तींनी चालवणे आवश्यक आहे. एखाद्या संस्थेने तुमचा guard आणि exit दोन्ही चालवले, तर हे विभाजन नाहीसे होते आणि encryption मुळे तुम्हाला कोणताही फायदा मिळत नाही.

ज्ञात कमकुवतपणा म्हणजे traffic correlation. एखादा निरीक्षक circuit च्या दोन्ही टोकांवर एकाच वेळी लक्ष ठेवू शकत असेल, तर आत जाणाऱ्या packets ची वेळ आणि आकार बाहेर जाणाऱ्या packets शी जुळवता येतो. एकाच वेळी संपूर्ण इंटरनेटवर लक्ष ठेवू शकणाऱ्या आक्रमणकर्त्यापासून Tor संरक्षण देत नाही. Roger Dingledine, Nick Mathewson आणि Paul Syverson यांनी लिहिलेल्या 2004 मधील design paper, "Tor: The Second-Generation Onion Router", मध्ये त्यांच्या threat model मध्ये हे स्पष्टपणे नमूद केले आहे.

खाजगी नेटवर्क निरुपयोगी का ठरले असते

लघु सारांशांमध्ये हा भाग वगळला जातो. मात्र याच भागातून या पृष्ठावरील इतर सर्व गोष्टी स्पष्ट होतात.

केवळ स्वतःचीच network traffic वाहून नेणाऱ्या नेटवर्कमधून लष्करी किंवा गुप्तचर संस्थेला anonymity मिळू शकत नाही. Anonymity ही गर्दीची गुणधर्म आहे; cipher ची नाही. नेटवर्कमधून बाहेर जाणारे प्रत्येक connection एका कार्यालयाचेच असेल, तर connection बाहेर जाताना पाहणाऱ्या निरीक्षकाला उत्तर आधीच समजलेले असते. Encryption तरीही पूर्णपणे कार्यरत असते. मात्र anonymity अस्तित्वात नसते, कारण त्या connection ची इतर कोणाशी गल्लत करता येत नाही.

म्हणून रचना सार्वजनिक असणे आवश्यक होते आणि traffic इतर लोकांच्या traffic मध्ये मिसळणे आवश्यक होते. October 2002 मध्ये code free software licence अंतर्गत उपलब्ध करण्यात आला आणि कोणालाही relay चालवता येऊ लागला. Journalists, activists, researchers आणि advertising network टाळू इच्छिणारे सामान्य लोक या नेटवर्कमधील इतर सर्वांचे संरक्षण करणारी गर्दी बनले. Dingledine आणि Mathewson यांनी 2006 मध्ये "Anonymity Loves Company: Usability and the Network Effect" या लेखात हा युक्तिवाद मांडला. हा लेख Workshop on the Economics of Information Security येथे सादर करण्यात आला. निष्कर्ष असा आहे की user base चा आकार आणि विविधता ही system च्या security ची गुणधर्म आहेत. ती marketing साठीची संख्या नाही.

अल्फा कोडपासून nonprofit संस्थेपर्यंत

The Tor Project च्या timeline आणि प्रकाशित papers मध्ये या टप्प्यांची नोंद आहे:

  • October 2002: Tor network deploy करण्यात आले. त्याचा code "under a free and open software license" होता.
  • End of 2003: network "about a dozen volunteer nodes, mostly in the U.S., plus one in Germany" वर चालत होते.
  • 2004: Dingledine, Mathewson आणि Syverson यांनी "Tor: The Second-Generation Onion Router" हे design paper प्रकाशित केले.
  • 2004: Electronic Frontier Foundation (EFF) ने Tor वरील कामासाठी funding देणे सुरू केले.
  • 2006: development सुरू ठेवण्यासाठी The Tor Project, Inc. ची 501(c)(3) nonprofit म्हणून स्थापना झाली.
  • 2007: national firewalls ने public relay list block करण्यास सुरुवात केल्यामुळे bridges वरील काम सुरू झाले.
  • 2008: Tor Browser चा development सुरू झाला.

Network चा सध्या कसा वापर केला जातो, यासाठी पुढील दोन तारखा महत्त्वाच्या आहेत. The Tor Project च्या timeline नुसार late 2010 मधील Arab Spring दरम्यान Tor चा वापर identity सुरक्षित ठेवण्यासाठी आणि blocked sites पर्यंत पोहोचण्यासाठी झाला. 2013 मधील Snowden documents हा Tor ची भूमिका मोठ्या प्रमाणावर समजली जाऊ लागल्याचा टप्पा होता, अशीही त्यात नोंद आहे. त्या documents मधून त्या वेळी Tor broken झाले नव्हते, हे दिसून आले. यापैकी कोणत्याही घटनेने protocol बदलला नाही. मात्र, Tor install करणारे लोक कोण आहेत, हे दोन्ही घटनांनी बदलले.

Tor साठी निधी कोण देतो आणि त्याची पडताळणी कशी करावी

Tor Project आपल्या support pages वर याचे उत्तर देते: "Tor Project ला सरकारी अनुदाने, खाजगी foundations आणि वैयक्तिक देणगीदार यांच्या मिश्रणातून निधी मिळतो." सरकारी निधी त्याचा एक भाग आहे आणि सुरुवातीपासूनच होता. supporters page वर U.S. Department of State सोबत Ford Foundation, Open Technology Fund, Craig Newmark Philanthropies तसेच Brave, DuckDuckGo, Mullvad VPN आणि Fastly यांसारख्या कंपन्यांची नावे दिली आहेत. Audited financials blog posts म्हणून प्रकाशित केली जातात. त्यातील सर्वात अलीकडील अहवाल December 2025 मध्ये 2023 ते 2024 या financial year साठी प्रकाशित झाला. प्रकल्पाची भूमिका अशी आहे की "आमच्या sponsors आणि funding model विषयी खुलेपणाने बोलणे हा आमच्या community चा विश्वास टिकवण्याचा सर्वोत्तम मार्ग आहे".

उपयुक्त प्रश्न हा नाही की पैसे कोणी दिले. त्या पैशातून काय मिळवता आले असते, हा प्रश्न महत्त्वाचा आहे. Tor ही अशी service नाही जिच्यात तुम्ही login करता. ते एक protocol specification, ज्याचा source तुम्ही वाचू शकता असा client, आणि अपरिचित व्यक्ती चालवतात असे relays चे network आहे. कोणाला backdoor ठेवायचा असल्यास तो तीनपैकी एका ठिकाणी ठेवावा लागेल आणि प्रत्येक ठिकाणाची पडताळणी करता येते.

  • Source मध्ये. Client open source आहे आणि protocol सार्वजनिकपणे specified आहे. Academic researchers Tor वरील attacks नियमितपणे प्रकाशित करतात. त्रुटी सर्वप्रथम शोधण्याचे त्यांना व्यावसायिकदृष्ट्या पूर्ण प्रोत्साहन असते.
  • Binary मध्ये. Tor Browser builds August 2013 पासून deterministic आहेत. त्यामुळे स्वतंत्र builder release पुन्हा build करून प्रकाशित download शी byte for byte तुलना करू शकतो. Source शी जुळत नसलेला binary, तो release करणाऱ्या व्यक्तीवर विश्वास न ठेवताही दिसून येतो.
  • Relays मध्ये. Tor Project network चालवत नाही. "Tor network bandwidth donate करणाऱ्या volunteers वर अवलंबून आहे." Guards, middle relays, exits आणि bridges हजारो परस्पर असंबंधित operators च्या नियंत्रणाखाली आहेत. एखाद्या funder च्या प्रणालीचा भंग झाला तरी त्यांचा भंग होत नाही.

प्रकल्पाचे स्वतःचे विधान थोडक्यात असे आहे: "Tor मध्ये backdoors नाहीत. Software open source आहे, त्याच्या code चे स्वतंत्रपणे audit करता येते आणि tampering पासून संरक्षण करण्यासाठी प्रत्येक release signed असतो." या वाक्याला महत्त्व आहे, कारण त्यातील प्रत्येक clause अशी गोष्ट सांगते जिची तुम्ही स्वतः जाऊन पडताळणी करू शकता.

एक वास्तविक caveat आहे आणि तो integrity पेक्षा priorities शी संबंधित आहे. Grant money मुळे कोणते काम आधी केले जाते हे ठरते. त्यामुळे, उदाहरणार्थ, network performance च्या तुलनेत censorship circumvention ला अधिक सातत्याने funding मिळाली आहे. ही प्रकल्पावरील योग्य टीका आहे. "Code compromised आहे" या विधानापेक्षा ही वेगळी टीका आहे. तिचे उत्तर कोणाच्या assurance वर विश्वास ठेवण्यात नाही, तर financial reports वाचण्यात आहे.

Hidden services चे onion services झाले

Onion service हा असा server आहे जो त्याचा IP address कधीही उघड करत नाही. Client आणि server नेटवर्कमधील meeting point पर्यंत पोहोचण्यासाठी स्वतंत्र circuit तयार करतात. त्यामुळे कोणत्याही बाजूला दुसऱ्या बाजूचा address कळत नाही. हा address कोणत्याही registry ने कोणाला दिलेले नाव नाही. तो server च्या public key मधून तयार होतो. म्हणून .onion address यादृच्छिक अक्षरांसारखा दिसतो.

onion services timeline मध्ये releases दिले आहेत:

  • 8 April 2004: hidden services प्रथम लागू करण्यात आले, Tor 0.0.6pre1 मध्ये.
  • 21 September 2007: version 2 hidden services उपलब्ध झाले, Tor 0.2.0.7-alpha मध्ये.
  • 19 December 2016: version 3 चा development सुरू झाला, Tor 0.3.0.1-alpha मध्ये.
  • 9 January 2018: version 3 release झाले, Tor 0.3.2.9 मध्ये.

"hidden services" हे नाव "onion services" असे बदलणे एका ठरावीक तारखेला झाले नाही; ते हळूहळू झाले. Tor Project च्या स्वतःच्या documentation मध्ये अजूनही दोन्ही शब्द वापरले जातात. जुना शब्द अचूक अर्थ सांगत नव्हता. अनेक onion sites सार्वजनिक, indexed आणि advertised असतात; लपवलेले असते ते site नाही, तर server चे location असते. जुने नाव config file मध्ये अजूनही आहे. ते या जुन्या संज्ञेचे उपयुक्त अवशेष आहे. torrc मध्ये service declare करण्याची पद्धत अजूनही अशीच आहे:

HiddenServiceDir /var/lib/tor/my_service/
HiddenServicePort 80 127.0.0.1:8080

या directory मध्ये service keys आणि address असलेली hostname file असते. Port line onion address वरील port ला त्याच machine वरील local address शी जोडते. त्यामुळे web server 127.0.0.1 शी bound राहू शकतो आणि public interface वर कधीही listen करण्याची गरज पडत नाही. Version 3 हा default आहे. त्यामुळे आज या दोन lines वापरून तयार केलेल्या service ला v3 address मिळतो. हे rented box वर करताना मुख्यतः loopback वर nginx ठेवावे लागते. त्यानंतर address तुमच्या public IP शी जोडणारे leaks बंद करावे लागतात. तुमच्या स्वतःच्या VPS वर .onion site host करणे या प्रक्रियेत हे टप्प्याटप्प्याने स्पष्ट केले आहे.

Onion address हा domain name देखील नाही. October 2015 मध्ये प्रकाशित झालेल्या RFC 7686 ने .onion हे special-use domain name म्हणून राखून ठेवले. त्यामुळे ordinary resolvers या lookups public DNS (domain name system) मध्ये leak करणार नाहीत. त्यात दिलेला नियम स्पष्ट आहे: ".onion साठी केलेल्या queries ला Authoritative servers MUST respond with NXDOMAIN." याची तुलना ordinary domain name कसा resolve होतो याच्याशी करा. हाच संपूर्ण फरक आहे. DNS name registry तुमच्यासाठी assign करते आणि तुमच्या नियंत्रणाबाहेरील servers मार्फत त्याचा lookup केला जातो. Onion address हा public key असतो. त्यामुळे तो स्वतःची authentication करतो आणि lookup ची आवश्यकता राहत नाही.

जुने .onion पत्ते का काम करेनासे झाले

दोन्ही पत्ता स्वरूपे परस्पर सुसंगत नाहीत आणि जुने स्वरूप कायमचे बंद करण्यात आले आहे.

ChartOnion service addresses, v2 against v3
The data behind this chart
[
  {
    "version": "v2 (retired 2021)",
    "address_length_chars": 16,
    "service_key": "RSA-1024",
    "address_hash": "SHA-1, truncated to 80 bits"
  },
  {
    "version": "v3 (current)",
    "address_length_chars": 56,
    "service_key": "Ed25519",
    "address_hash": "SHA3-256"
  }
]

v2 पत्त्यामध्ये 16 अक्षरे होती. कारण त्यात RSA-1024 सार्वजनिक cryptographic key च्या SHA-1 hash मधील सुरुवातीचे केवळ 80 bits समाविष्ट होते. v3 पत्त्यामध्ये 56 अक्षरे आहेत. कारण त्यात संपूर्ण Ed25519 सार्वजनिक cryptographic key, तसेच checksum आणि version byte समाविष्ट आहेत. v3 पत्ता अधिक लांब आहे कारण त्यामध्ये key truncate करणे थांबवले गेले. त्यामुळे आता पत्ताच सेवेची संपूर्ण ओळख आहे.

हे वगळणे जाहीर केलेल्या वेळापत्रकानुसार झाले:

  • 15 September 2020, Tor 0.4.4.x: v2 deprecated असल्याची सूचना Tor operators आणि clients ला देण्यास सुरुवात करते.
  • 15 July 2021, Tor 0.4.6.x: v2 support code base मधून काढून टाकले जाते.
  • 15 October 2021: समर्थित प्रत्येक series साठीच्या नवीन stable client releases मध्ये v2 disabled केले जाते.

यामागील कारण cryptographic होते. "मानवजातीचे mathematics आणि cryptography यांबाबतचे आकलन विकसित होत गेले, तसे version 2 चा पाया कमकुवत झाला आणि या टप्प्यावर असुरक्षित ठरला." 2021 पर्यंत 80-bit truncated SHA-1 hash आणि 1024-bit RSA key हे दोन्ही वाजवी सुरक्षा-निकषांपेक्षा कमी होते. तसेच address format मध्ये यापैकी कोणताही घटक बदलण्यासाठी जागा नव्हती.

वाचकासाठी याचा परिणाम सोपा आहे, म्हणून तो स्पष्टपणे सांगणे योग्य आहे. 2021 पूर्वी प्रकाशित केलेली प्रत्येक 16 अक्षरांची .onion link कायमची निष्क्रिय झाली आहे; तिच्यासाठी कोणतेही redirect नाही. v2 पत्ता upgrade करता येत नव्हता, कारण तो पत्ताच जुनी key होता. Operators ना नवीन service तयार करून, users आधीपासून विश्वास ठेवत असलेल्या एखाद्या channel द्वारे नवीन पत्ता प्रकाशित करावा लागला.

ब्रिज आणि pluggable transports: सेन्सॉरशिप सतत बदलत राहिली

सार्वजनिक relays ची यादी जाणीवपूर्वक प्रकाशित केली जाते, जेणेकरून client स्वतःचा मार्ग निवडू शकेल आणि त्याच्यासाठी मार्ग निवडण्यासाठी एखाद्या server वर विश्वास ठेवावा लागू नये. मात्र हीच प्रकाशित यादी Tor थांबवू इच्छिणाऱ्या कोणत्याही देशासाठी तयार blocklist ठरते. Bridges वरील काम 2007 मध्ये सुरू झाले. Bridge हा सार्वजनिक यादीत नसलेला relay असतो. तुम्ही web किंवा email द्वारे अशा काही bridges ची मागणी करता. त्यामुळे censor ज्या addresses ची यादीच तयार करू शकत नाही, त्या addresses block करू शकत नाही. ही यंत्रणा volunteers त्यात bridges जोडत राहतात म्हणूनच उपलब्ध आहे. तसेच स्वस्त VPS वर obfs4 bridge चालवणे म्हणजे काही torrc directives आणि एक firewall rule एवढेच आहे; तो स्वतंत्र मोठा प्रकल्प नाही.

त्यानंतर blocking addresses वरून traffic च्या स्वरूपाकडे वळले. Deep packet inspection कोणत्याही IP address कडे जात असला, तरी network वरचा Tor protocol ओळखू शकते. यावर उपाय म्हणून pluggable transports आले. हा असा wrapper आहे, जो Tor traffic काय करते ते न बदलता ते traffic कसे दिसते ते बदलतो. सध्याच्या Tor Browser मध्ये हे lyrebird नावाच्या एका binary म्हणून वितरित केले जाते. ते obfs4proxy चे उत्तराधिकारी आहे. Client side configuration मध्ये torrc च्या तीन ओळी असतात:

UseBridges 1
ClientTransportPlugin meek_lite,obfs4,snowflake,webtunnel exec [PATH]/lyrebird
Bridge obfs4 <IP ADDRESS>:<PORT> <FINGERPRINT> cert=<CERTIFICATE> iat-mode=0

[PATH] च्या जागी lyrebird binary असलेली directory द्या. तसेच संपूर्ण Bridge line स्वतः टाइप करण्याऐवजी Tor Project च्या bridges site वरून घ्या. प्रत्येक transport वेगवेगळ्या blocking पद्धतीवर उपाय करते:

  • obfs4 मुळे traffic कोणत्याही filter ला ओळखता येणार नाही असे दिसते. त्यात filter जुळवू शकेल असा protocol header नसतो. Tor चा स्वतःचा सल्ला प्रथम हे वापरून पाहण्याचा आहे, कारण हा randomising transport असून बहुतेक लोकांसाठी कार्य करतो.
  • snowflake तुम्हाला volunteers ने सामान्य web browsers मध्ये चालवलेल्या अल्पकाळ टिकणाऱ्या proxies मार्फत जोडतो. त्यामुळे तुम्ही ज्या address शी connect करता तो सतत बदलत राहतो. 6 July 2021 रोजी version 10.5 मध्ये ते स्थिर Tor Browser मध्ये समाविष्ट झाले.
  • meek connection मोठ्या cloud provider मार्फत route करतो. त्यामुळे traffic त्या provider कडे जात असल्यासारखा दिसतो. त्याला block करायचे असल्यास त्या provider चा traffic देखील block करावा लागतो.
  • webtunnel obfs4 च्या उलट पद्धत वापरतो. Traffic कशासारखेही न दिसता web server शी केलेल्या सामान्य HTTPS connection सारखे दिसते. हे "payload connection ला WebSocket-like HTTPS connection मध्ये गुंडाळून" केले जाते. protocols ची केवळ लहान यादी अनुमत असलेल्या networks साठी Tor Project ने 12 March 2024 रोजी stable Tor Browser मध्ये ते release केले.

गेल्या वीस वर्षांचा खरा क्रम असा आहे. एखादी विशिष्ट blocking technique कार्य करू लागली म्हणून प्रत्येक नवीन transport तयार झाला. त्या releases च्या तारखा त्या वर्षी censors कोणत्या पद्धती वापरत होते याची नोंद आहेत.

Tor हे VPN नाही आणि VPS देखील नाही

VPN विषयी वाचल्यानंतर अनेक जण Tor कडे येतात. त्यामुळे हा फरक अचूकपणे समजून घेणे महत्त्वाचे आहे. VPN (virtual private network) तुमचा network traffic एका कंपनीने चालवलेल्या एका सर्व्हरकडे पाठवतो. त्या कंपनीला तुमचा खरा address आणि तुम्ही ज्या destination कडे जाता ते दोन्ही एकाच वेळी दिसतात. Tor तुमचा network traffic वेगवेगळ्या लोकांनी चालवलेल्या तीन relays मधून पाठवतो. त्यामुळे त्यांपैकी कोणत्याही एका relay कडे ही दोन्ही माहिती एकत्रितपणे राहत नाही. हे वेगवेगळे trust models आहेत आणि त्यांचे failure modes देखील वेगवेगळे आहेत. VPS आणि VPN मधील फरक यात प्रत्येकाचा उपयोग कुठे होतो हे स्पष्ट केले आहे.

तुम्हाला अनेक वापरकर्त्यांच्या समूहात anonymity हवी नसून, तुमच्या नियंत्रणातील मशीनदरम्यान private tunnel हवा असल्यास, तुम्हाला स्वतः चालवलेला VPN हवा. तुम्ही सुमारे चाळीस lines च्या configuration मध्ये VPS वर WireGuard VPN self-host करू शकता. यामुळे local network आणि तुमच्या internet provider पासून तुमच्या network traffic चे संरक्षण होते. मात्र सर्व्हर host करणाऱ्या कंपनीपासून तुम्हाला anonymity मिळत नाही, कारण तुम्ही तो सर्व्हर तुमच्या स्वतःच्या payment details वापरून भाड्याने घेतलेला असतो. VPS hosting सुरक्षित आहे का हा स्वतंत्र प्रश्न वेगळ्या threat विषयी आहे: तुमच्या box पर्यंत आणखी कोण पोहोचू शकते.

Relay चालवणे हा दुसरा मार्ग आहे आणि network त्यावर अवलंबून असते. Bridges, guards, middle relays आणि exits या सर्वांसाठी operators आवश्यक असतात. Tor Project च्या relay guide मध्ये स्पष्टपणे म्हटले आहे की "running a relay requires technical skill and commitment". Exits मुळे कायदेशीर जोखीम निर्माण होते, कारण इतर लोकांचा network traffic तुमच्या IP address वरून internet वर जातो आणि तुमच्या hosting provider ला त्याबद्दल तक्रार प्राप्त होऊ शकते. Relay सुरू करण्यापूर्वी ते guide वाचा; सुरू केल्यानंतर नाही.

FAQ

Tor अमेरिकन सरकारने तयार केले होते का?

Onion routing ची सुरुवात 1995 मध्ये U.S. Naval Research Laboratory येथे झाली. तेथे David Goldschlag, Michael G. Reed आणि Paul Syverson यांनी पहिले prototypes तयार केले. Tor ही त्यानंतरची generation design होती. Roger Dingledine, Nick Mathewson आणि Paul Syverson यांनी तिचे काम सुमारे 2001 आणि 2002 मध्ये सुरू केले. हे network October 2002 मध्ये free software licence अंतर्गत deploy करण्यात आले. Tor Project, Inc. 2006 पासून स्वतंत्र 501(c)(3) nonprofit आहे. त्याची सरकारी उत्पत्ती खरी आहे. तसेच network सर्वांसाठी खुले करणे आवश्यक होते, याचे हेच कारण आहे. एका संस्थेचा traffic वाहून नेणाऱ्या network मुळे त्या संस्थेला anonymity मिळत नाही, कारण network मधून बाहेर जाणाऱ्या प्रत्येक connection मध्ये sender ने ते वापरले आहे, यावरून sender ओळखता येतो.

सरकारी funding असल्याचा अर्थ Tor मध्ये backdoor आहे का?

Tor Project चे उत्तर आहे: "Tor मध्ये backdoors नाहीत. Software open source आहे, त्याच्या code चे स्वतंत्रपणे audit करता येते आणि tampering पासून संरक्षण करण्यासाठी प्रत्येक release signed असतो." हे केवळ आश्वासन न राहता तपासता येते, यामागे असलेली रचना महत्त्वाची आहे. Protocol सार्वजनिकरीत्या specified आहे. Tor Browser builds deterministic आहेत. त्यामुळे स्वतंत्र builder release पुन्हा build करून तो published binary शी compare करू शकतो. Relays कोणत्याही funder ऐवजी volunteers चालवतात. Funding मुळे कोणते काम आधी केले जाईल यावर परिणाम होतो. Tor blog वरील audited financial reports मधून पैसे कुठून आले हे दिसते. हा code विषयीचा प्रश्न नसून priorities विषयीचा प्रश्न आहे.

माझा जुना .onion address काम करणे का थांबले?

तो version 2 address होता. v2 onion services 2021 मध्ये retired करण्यात आल्या. Tor ने 15 September 2020 रोजी याबाबत warnings देण्यास सुरुवात केली. 15 July 2021 रोजी Tor 0.4.6.x मधून v2 code base मधून काढण्यात आले. 15 October 2021 रोजी stable releases मध्ये ते disabled करण्यात आले. .onion च्या आधी v2 address मध्ये 16 characters असतात आणि v3 address मध्ये 56 characters असतात. Redirect किंवा upgrade path उपलब्ध नाही. Address जुन्या key वरून derived होता. त्यामुळे operator ला नवीन service तयार करून नवीन address publish करावा लागला.

Tor आणि VPN एकच आहेत का?

नाही. VPN तुमचा traffic एका कंपनीने चालवलेल्या एका server कडे पाठवतो. त्या कंपनीला तुमचा real IP address आणि destination दोन्ही एकत्र दिसू शकतात. Tor traffic वेगवेगळ्या लोकांनी चालवलेल्या तीन relays मधून पाठवतो. त्यामुळे पहिल्या relay ला तुमचा address दिसतो, पण destination दिसत नाही. शेवटच्या relay ला destination दिसते, पण तुमचा address दिसत नाही. Tor धीमे आहे. संपूर्ण internet वर लक्ष ठेवत नसलेल्या observer विरुद्ध anonymity देण्यासाठी ते तयार केले आहे. VPN वेगवान आहे. तुमच्या local network आणि internet provider पासून privacy देण्यासाठी ते तयार केले आहे.

Pluggable transport म्हणजे काय आणि मला त्याची आवश्यकता आहे का?

Pluggable transport हा असा wrapper आहे जो Tor traffic wire वर कसा दिसतो ते बदलतो, पण Tor कसे काम करते ते बदलत नाही. त्यामुळे Tor protocol ओळखणारा filter त्यावर match करू शकत नाही. Plain Tor connect होत नसेल तरच त्याची आवश्यकता असते. याचा सामान्य अर्थ तुमचे network किंवा देश Tor ला block करत आहे. Tor Browser मध्ये obfs4, snowflake, meek आणि webtunnel हे lyrebird नावाच्या single binary मध्ये उपलब्ध असतात. सुरुवात obfs4 ने करा, कारण हा randomising transport असून बहुतेक लोकांसाठी कार्य करतो. तो connection कधीही complete होत नसेल, तर webtunnel किंवा snowflake वापरून पाहा.