Sejarah Tor: Dari Penghalaan Onion hingga Kini
Ketahui sejarah Tor dari penyelidikan U.S. Navy pada 1995, pelancaran rangkaian pada Oktober 2002 hingga penubuhan Tor Project pada 2006, termasuk sumber dana.
Sejarah Tor secara ringkas
Sejarah Tor bermula pada 1995 di U.S. Naval Research Laboratory, sebuah makmal penyelidikan milik U.S. Navy. David Goldschlag, Michael G. Reed dan Paul Syverson membina prototaip penghalaan bawang yang pertama di situ. Garis masa Tor Project sendiri menyatakan bahawa persoalan yang mereka kemukakan ialah sama ada “terdapat cara untuk mewujudkan sambungan Internet yang tidak mendedahkan siapa berkomunikasi dengan siapa”. Rangkaian yang digunakan hari ini mula digunakan pada Oktober 2002, dan kodnya dikeluarkan di bawah lesen perisian bebas dan sumber terbuka. Tor Project, Inc. diasaskan sebagai organisasi bukan untung pada 2006.
Setiap tarikh di bawah diambil daripada garis masa yang diterbitkan oleh Tor Project, nota keluaran atau halaman sokongannya sendiri. Jika sesuatu dakwaan dipertikaikan, seperti pihak yang membiayai kerja tersebut, bahagian ini menyatakan bukti yang ada dan tempat untuk anda menyemaknya sendiri.
Apakah yang sebenarnya dilakukan oleh penghalaan onion
Penghalaan onion memisahkan dua fakta yang biasanya diketahui bersama oleh internet: siapa anda dan perkara yang anda minta. Klien Tor anda memilih tiga relay dan membina litar melaluinya. Klien tersebut membungkus trafik anda dalam tiga lapisan penyulitan, satu lapisan bagi setiap relay. Setiap relay menanggalkan satu lapisan, hanya mengetahui alamat hop seterusnya, kemudian meneruskan paket itu. Lapisan tersebut menjadi asal nama ini.
Relay pertama, yang dipanggil guard, melihat alamat IP anda tetapi tidak melihat destinasi anda. Relay terakhir, iaitu exit, melihat destinasi anda tetapi tidak melihat alamat IP anda. Relay tengah tidak melihat kedua-duanya. Tiada satu relay pun menyimpan kedua-dua bahagian tersebut, dan itulah keseluruhan asas keselamatannya. Oleh sebab itu juga, relay mesti dikendalikan oleh pihak yang tidak berkaitan. Jika satu organisasi mengendalikan guard dan exit anda, pemisahan itu hilang dan penyulitan tersebut tidak memberi manfaat kepada anda.
Kelemahan yang diketahui ialah korelasi trafik. Pemerhati yang boleh memantau kedua-dua hujung litar pada masa yang sama boleh memadankan masa dan saiz paket yang masuk dengan paket yang keluar. Tor tidak melindungi daripada penyerang yang boleh memantau seluruh internet serentak. Kertas reka bentuk tahun 2004 oleh Roger Dingledine, Nick Mathewson dan Paul Syverson, "Tor: The Second-Generation Onion Router", menyatakan perkara ini dalam model ancamannya.
Mengapa rangkaian persendirian tidak berguna
Inilah bahagian yang sering ditinggalkan dalam ringkasan pendek, dan bahagian ini menerangkan semua perkara lain pada halaman ini.
Organisasi ketenteraan atau perisikan tidak boleh mendapatkan anonimiti daripada rangkaian yang hanya membawa trafiknya sendiri. Anonimiti ialah sifat kumpulan, bukan sifat sifir. Jika setiap sambungan yang keluar dari rangkaian itu dimiliki oleh satu pejabat, pemerhati yang melihat sambungan tersebut keluar sudah mengetahui jawapannya. Penyulitan masih berfungsi dengan sempurna. Anonimiti itu tidak wujud kerana tiada sesiapa untuk dijadikan penyamaran.
Oleh itu, reka bentuk tersebut perlu bersifat awam dan trafiknya perlu bercampur dengan trafik orang lain. Kod tersebut dikeluarkan di bawah lesen perisian bebas pada October 2002, dan sesiapa sahaja boleh menjalankan relay. Wartawan, aktivis, penyelidik dan orang biasa yang mahu mengelakkan rangkaian pengiklanan semuanya menjadi kumpulan yang melindungi pengguna lain di dalamnya. Dingledine dan Mathewson menghuraikan hujah ini pada 2006 dalam makalah bertajuk "Anonymity Loves Company: Usability and the Network Effect", yang dibentangkan di Workshop on the Economics of Information Security. Kesimpulannya ialah saiz dan kepelbagaian pangkalan pengguna merupakan sifat keselamatan sistem tersebut. Nilai itu bukan angka pemasaran.
Daripada kod alpha kepada organisasi bukan untung
Garis masa The Tor Project dan kertas kerja yang diterbitkannya merekodkan langkah-langkah berikut:
- Oktober 2002: rangkaian Tor digunakan, dengan kod yang dilesenkan di bawah "lesen perisian bebas dan terbuka".
- Akhir 2003: rangkaian berjalan pada "kira-kira sedozen nod sukarelawan, kebanyakannya di A.S., serta satu di Jerman".
- 2004: Dingledine, Mathewson dan Syverson menerbitkan kertas reka bentuk "Tor: The Second-Generation Onion Router".
- 2004: Electronic Frontier Foundation (EFF) mula membiayai kerja pembangunan Tor.
- 2006: The Tor Project, Inc. ditubuhkan sebagai organisasi bukan untung 501(c)(3) untuk meneruskan pembangunan.
- 2007: kerja pada bridges bermula kerana firewall negara mula menyekat senarai relay awam.
- 2008: pembangunan Tor Browser bermula.
Dua tarikh yang lebih terkemudian penting untuk memahami cara rangkaian ini digunakan sekarang. Garis masa The Tor Project mencatatkan penggunaan Tor semasa Arab Spring pada akhir 2010 untuk melindungi identiti dan mengakses laman yang disekat. Garis masa itu juga merekodkan dokumen Snowden pada 2013 sebagai detik apabila peranan Tor difahami secara meluas, serta menyatakan bahawa dokumen tersebut menunjukkan Tor belum berjaya dipecahkan pada ketika itu. Tiada satu pun daripada peristiwa ini mengubah protokol. Kedua-duanya mengubah pihak yang memasangnya.
Siapa yang membiayai Tor dan cara menyemaknya
Tor Project menjawab perkara ini pada halaman sokongannya sendiri: "Tor Project disokong oleh gabungan geran kerajaan, yayasan swasta dan penderma individu." Dana kerajaan ialah sebahagian daripada sumber itu dan telah menjadi sebahagian daripadanya sejak awal. Halaman penyokong menyenaraikan U.S. Department of State bersama Ford Foundation, Open Technology Fund, Craig Newmark Philanthropies serta syarikat seperti Brave, DuckDuckGo, Mullvad VPN dan Fastly. Penyata kewangan yang diaudit diterbitkan sebagai catatan blog, dengan penerbitan terkini pada December 2025 yang meliputi tahun kewangan 2023 hingga 2024. Pendirian rasmi projek itu ialah "bercakap secara terbuka tentang penaja dan model pembiayaan kami ialah cara terbaik untuk mengekalkan kepercayaan komuniti kami".
Soalan yang berguna bukanlah siapa yang membayar. Soalannya ialah perkara yang boleh dibeli oleh wang tersebut. Tor bukan servis yang anda gunakan untuk log masuk. Tor ialah spesifikasi protokol, client yang kod sumbernya boleh dibaca dan rangkaian relay yang dikendalikan oleh pihak yang tidak dikenali. Sesiapa yang mahu memasukkan backdoor perlu meletakkannya di salah satu daripada tiga tempat, dan setiap satunya boleh disemak.
- Dalam kod sumber. Client itu ialah open source dan protokolnya ditentukan secara terbuka. Penyelidik akademik menerbitkan serangan terhadap Tor secara berkala dan mereka mempunyai insentif profesional untuk menemukan kelemahan terlebih dahulu.
- Dalam binary. Binaan Tor Browser telah deterministik sejak August 2013, jadi pembina bebas boleh membina semula sesuatu keluaran dan membandingkannya byte demi byte dengan muat turun yang diterbitkan. Binary yang tidak sepadan dengan kod sumbernya dapat dikesan tanpa mempercayai pihak yang menerbitkannya.
- Dalam relay. Tor Project tidak mengendalikan rangkaian tersebut. "Rangkaian Tor bergantung pada sukarelawan yang menyumbangkan lebar jalur", dan guard, relay tengah, exit serta bridge dimiliki oleh ribuan operator yang tidak berkaitan. Menjejaskan pihak yang memberikan dana tidak menjejaskan mereka.
Pernyataan rasmi projek itu ringkas: "Tor tidak mempunyai backdoor. Perisian ini ialah open source, kodnya boleh diaudit secara bebas dan setiap keluaran ditandatangani untuk melindunginya daripada pengubahsuaian." Ayat itu hanya bernilai kerana setiap klausa menyatakan sesuatu yang boleh anda semak sendiri.
Terdapat satu batasan sebenar, dan batasan itu berkaitan keutamaan, bukan integriti. Dana geran menentukan kerja yang dilakukan terlebih dahulu. Oleh itu, usaha mengatasi penapisan dibiayai dengan lebih konsisten berbanding, contohnya, prestasi rangkaian. Itu ialah kritikan yang munasabah terhadap projek tersebut. Kritikan itu berbeza daripada dakwaan bahawa "kod tersebut telah disusupi". Jawapannya ialah membaca laporan kewangan, bukan mempercayai jaminan sesiapa.
Perkhidmatan tersembunyi menjadi perkhidmatan onion
Perkhidmatan onion ialah pelayan yang tidak pernah mendedahkan alamat IPnya. Klien dan pelayan masing-masing membina litar sendiri ke titik pertemuan dalam rangkaian itu, jadi kedua-dua pihak tidak mengetahui alamat pihak yang satu lagi. Alamat itu bukan nama yang diberikan oleh pendaftar kepada sesiapa. Alamat itu terbit daripada kunci awam pelayan, sebab itu alamat .onion kelihatan seperti aksara rawak.
Garis masa perkhidmatan onion menunjukkan keluaran berikut:
- 8 April 2004: perkhidmatan tersembunyi mula dilaksanakan dalam Tor 0.0.6pre1.
- 21 September 2007: perkhidmatan tersembunyi versi 2 diperkenalkan dalam Tor 0.2.0.7-alpha.
- 19 Disember 2016: pembangunan versi 3 bermula dalam Tor 0.3.0.1-alpha.
- 9 Januari 2018: versi 3 dikeluarkan dalam Tor 0.3.2.9.
Penamaan semula daripada "perkhidmatan tersembunyi" kepada "perkhidmatan onion" berlaku secara beransur-ansur, bukan pada satu tarikh tertentu, dan dokumentasi Tor Project sendiri masih menggunakan kedua-dua istilah. Istilah lama itu menerangkan perkara yang salah. Banyak laman onion bersifat awam, diindeks dan diiklankan; perkara yang tersembunyi ialah lokasi pelayan, bukannya laman tersebut. Nama asal itu masih terdapat dalam fail konfigurasi, dan ini menjadi tinggalan sejarah yang berguna. Begini caranya anda mengisytiharkan perkhidmatan dalam torrc:
HiddenServiceDir /var/lib/tor/my_service/
HiddenServicePort 80 127.0.0.1:8080Direktori itu menyimpan kunci perkhidmatan dan fail hostname yang mengandungi alamat tersebut. Baris port memetakan port pada alamat onion kepada alamat tempatan pada mesin yang sama. Oleh itu, pelayan web boleh terus terikat pada 127.0.0.1 dan tidak perlu mendengar pada antara muka awam. Versi 3 ialah lalai. Jadi, perkhidmatan yang dicipta dengan dua baris ini hari ini akan memperoleh alamat v3.
Alamat onion juga bukan nama domain. RFC 7686, yang diterbitkan pada Oktober 2015, menetapkan .onion sebagai nama domain penggunaan khas supaya resolver biasa tidak lagi membocorkan carian ini kepada DNS awam (sistem nama domain). Peraturan yang ditetapkannya adalah jelas: "Pelayan autoritatif MESTI memberikan respons NXDOMAIN kepada pertanyaan untuk .onion." Bandingkan perkara ini dengan cara nama domain biasa diselesaikan. Perbezaannya terletak pada tujuan utama sistem ini. Nama DNS diberikan kepada anda oleh pendaftar dan dicari melalui pelayan yang tidak anda kawal. Alamat onion ialah kunci awam, jadi alamat itu mengesahkan dirinya sendiri dan tidak memerlukan carian.
Mengapa alamat .onion lama tidak lagi berfungsi
Kedua-dua format alamat tersebut tidak serasi, dan format yang lebih lama telah dinyahaktifkan secara kekal.
The data behind this chart
[
{
"version": "v2 (retired 2021)",
"address_length_chars": 16,
"service_key": "RSA-1024",
"address_hash": "SHA-1, truncated to 80 bits"
},
{
"version": "v3 (current)",
"address_length_chars": 56,
"service_key": "Ed25519",
"address_hash": "SHA3-256"
}
]Alamat v2 mempunyai 16 aksara kerana alamat itu hanya membawa 80 bit pertama cincangan SHA-1 bagi kunci awam RSA-1024. Alamat v3 mempunyai 56 aksara kerana alamat itu membawa kunci awam Ed25519 yang lengkap, serta checksum dan bait versi. Alamat v3 lebih panjang kerana tiada lagi pemotongan cincangan, jadi alamat itu sendiri kini merupakan identiti lengkap servis tersebut.
Penamatan sokongan dijalankan mengikut jadual yang diumumkan:
- 15 September 2020, Tor 0.4.4.x: Tor mula memberi amaran kepada operator dan klien bahawa v2 akan ditamatkan.
- 15 Julai 2021, Tor 0.4.6.x: Sokongan v2 dibuang daripada pangkalan kod.
- 15 Oktober 2021: keluaran klien stabil baharu bagi setiap siri yang disokong menyahdayakan v2.
Sebab yang dinyatakan adalah berkaitan kriptografi. "Apabila pemahaman manusia tentang matematik dan kriptografi berkembang, asas versi 2 menjadi rapuh dan pada ketika ini tidak lagi selamat." Cincangan SHA-1 terpangkas 80 bit dan kunci RSA 1024 bit kedua-duanya berada di bawah tahap yang munasabah menjelang 2021, manakala format alamat tersebut tidak menyediakan ruang untuk menukar mana-mana daripadanya.
Kesannya kepada pembaca adalah mudah, jadi perkara ini wajar dinyatakan dengan jelas. Setiap pautan .onion sepanjang 16 aksara yang diterbitkan sebelum 2021 telah mati secara kekal dan tiada redirect. Alamat v2 tidak boleh dinaik taraf kerana alamat itu ialah kunci lama tersebut. Operator perlu mencipta servis baharu dan menerbitkan alamat baharu melalui saluran yang telah dipercayai oleh pengguna mereka.
Bridge dan pengangkutan boleh pasang: penapisan terus berubah
Senarai relay awam diterbitkan dengan sengaja supaya klien boleh memilih laluannya sendiri, bukannya mempercayai satu pelayan untuk memilih laluan itu. Senarai yang diterbitkan itu juga menjadi senarai sekatan sedia ada bagi mana-mana negara yang mahu menyekat Tor. Kerja membangunkan bridge bermula pada 2007. Bridge ialah relay yang tidak terdapat dalam senarai awam. Anda boleh meminta sejumlah kecil bridge melalui web atau e-mel, dan penapis tidak boleh menyekat alamat yang tidak dapat disenaraikannya.
Penyekatan kemudiannya beralih daripada alamat kepada bentuk trafik. Pemeriksaan paket mendalam dapat mengenal pasti protokol Tor pada rangkaian tanpa mengira alamat IP yang ditujunya. Jawapannya ialah pengangkutan boleh pasang: pembalut yang mengubah rupa trafik Tor tanpa mengubah fungsinya. Dalam Tor Browser semasa, pengangkutan ini disediakan sebagai satu binari bernama lyrebird, pengganti kepada obfs4proxy, dan bahagian klien terdiri daripada tiga baris torrc:
UseBridges 1
ClientTransportPlugin meek_lite,obfs4,snowflake,webtunnel exec [PATH]/lyrebird
Bridge obfs4 <IP ADDRESS>:<PORT> <FINGERPRINT> cert=<CERTIFICATE> iat-mode=0Gantikan [PATH] dengan direktori yang mengandungi binari lyrebird, dan salin seluruh baris Bridge daripada laman bridge Tor Project, bukannya menaipnya sendiri. Setiap pengangkutan menangani kaedah penyekatan yang berbeza:
- obfs4 menjadikan trafik kelihatan seperti sesuatu yang tidak dapat dikenal pasti, tanpa pengepala protokol yang boleh dipadankan oleh penapis. Nasihat Tor sendiri adalah mencubanya dahulu kerana pengangkutan rawak ini berfungsi untuk kebanyakan pengguna.
- snowflake menghantar sambungan anda melalui proksi berjangka pendek yang dikendalikan oleh sukarelawan dalam pelayar web biasa, jadi alamat yang anda sambungkan sentiasa berubah. Pengangkutan ini mencapai status stabil dalam Tor Browser versi 10.5 pada 6 Julai 2021.
- meek menghala sambungan melalui penyedia cloud besar, jadi trafik kelihatan seolah-olah menuju kepada penyedia tersebut. Menyekatnya bermaksud menyekat penyedia itu juga.
- webtunnel mengambil pendekatan yang bertentangan dengan obfs4. Daripada kelihatan seperti sesuatu yang tidak dikenal pasti, ia kelihatan seperti sambungan HTTPS biasa kepada pelayan web, dengan "membungkus sambungan payload ke dalam sambungan HTTPS yang menyerupai WebSocket". Tor Project mengeluarkannya dalam Tor Browser stabil pada 12 Mac 2024, untuk rangkaian yang hanya membenarkan senarai pendek protokol.
Urutan ini menunjukkan perkembangan sebenar dalam tempoh dua puluh tahun yang lalu. Setiap pengangkutan baharu wujud kerana teknik penyekatan tertentu mula berkesan, dan tarikh keluaran tersebut merekodkan tindakan penapis pada tahun berkenaan.
Tor bukan VPN, dan VPS juga bukan VPN
Ramai orang mengenali Tor selepas membaca tentang VPN, jadi perbezaannya perlu dinyatakan dengan tepat. VPN (virtual private network) menghantar trafik anda ke satu pelayan yang dikendalikan oleh satu syarikat, dan syarikat itu melihat alamat sebenar serta destinasi anda pada masa yang sama. Tor menghantar trafik anda melalui tiga relay yang dikendalikan oleh orang yang berbeza, jadi tiada satu relay pun yang menyimpan kedua-dua maklumat tersebut. Kedua-duanya menggunakan model kepercayaan yang berbeza dan mempunyai mod kegagalan yang berbeza. Perbezaan antara VPS dan VPN menerangkan kegunaan setiap satunya.
Jika anda mahukan terowong peribadi antara mesin yang anda kawal, bukan anonimitas dalam kalangan pengguna lain, anda memerlukan VPN yang dikendalikan sendiri. Anda boleh mengehos sendiri VPN WireGuard pada VPS dengan kira-kira empat puluh baris konfigurasi. Ini melindungi trafik anda daripada rangkaian tempatan dan pembekal internet anda. Namun, ia tidak memberikan anonimitas daripada syarikat yang mengehos pelayan tersebut kerana anda menyewa pelayan itu menggunakan butiran pembayaran sendiri. Persoalan berasingan tentang sama ada pengehosan VPS selamat berkaitan dengan ancaman yang lain: siapa lagi yang boleh mencapai mesin anda.
Menjalankan relay ialah arah yang satu lagi, dan rangkaian ini bergantung padanya. Bridge, guard, relay tengah dan exit semuanya memerlukan operator, dan panduan relay Tor menjelaskan bahawa "menjalankan relay memerlukan kemahiran teknikal dan komitmen". Exit membawa pendedahan undang-undang kerana trafik orang lain keluar ke internet menggunakan alamat IP anda, lalu pembekal pengehosan anda akan menerima aduan mengenainya. Baca panduan itu sebelum anda memulakannya, bukan selepas itu.
FAQ
Adakah Tor dibangunkan oleh kerajaan Amerika Syarikat?
Onion routing bermula di U.S. Naval Research Laboratory pada 1995. Di situ, David Goldschlag, Michael G. Reed dan Paul Syverson membina prototaip pertama. Tor sendiri ialah reka bentuk generasi seterusnya yang dimulakan sekitar 2001 dan 2002 oleh Roger Dingledine, Nick Mathewson dan Paul Syverson. Rangkaian itu digunakan pada Oktober 2002 di bawah lesen perisian bebas. Tor Project, Inc. telah menjadi organisasi bukan untung 501(c)(3) yang bebas sejak 2006. Asal-usul kerajaan itu memang benar. Asal-usul tersebut juga menjelaskan sebab rangkaian itu perlu dibuka kepada semua orang. Jika rangkaian hanya membawa trafik satu organisasi, rangkaian itu tidak memberikan anonimiti kepada organisasi tersebut kerana setiap sambungan keluar mengenal pasti pengirim melalui fakta bahawa pengirim menggunakan rangkaian itu.
Adakah pembiayaan kerajaan bermakna Tor mempunyai backdoor?
Jawapan Tor Project ialah, "Tor tidak mempunyai backdoor. Perisian ini sumber terbuka, kodnya boleh diaudit secara bebas dan setiap keluaran ditandatangani untuk melindunginya daripada pengubahan." Struktur di sekelilingnya menjadikan perkara ini boleh diuji, bukan sekadar janji. Protokol itu ditentukan secara terbuka. Binaan Tor Browser bersifat deterministik, jadi pembina bebas boleh membina semula sesuatu keluaran dan membandingkannya dengan binari yang diterbitkan. Relay pula dikendalikan oleh sukarelawan, bukan oleh mana-mana pemberi dana. Pembiayaan memang mempengaruhi kerja yang dilakukan terlebih dahulu. Laporan kewangan teraudit di blog Tor menunjukkan sumber wang tersebut. Itu ialah persoalan tentang keutamaan, bukan tentang kod.
Mengapakah alamat .onion lama saya berhenti berfungsi?
Alamat itu ialah alamat versi 2, dan onion service v2 ditamatkan pada 2021. Tor mula memberikan amaran tentang perkara ini pada 15 September 2020. Tor mengeluarkan v2 daripada pangkalan kod dalam Tor 0.4.6.x pada 15 July 2021 dan melumpuhkannya dalam keluaran stabil pada 15 October 2021. Alamat v2 mempunyai 16 aksara sebelum .onion, manakala alamat v3 mempunyai 56 aksara. Tiada pengalihan dan tiada laluan naik taraf kerana alamat itu dijana daripada key lama. Oleh itu, operator perlu mencipta service baharu dan menerbitkan alamat baharu.
Adakah Tor sama dengan VPN?
Tidak. VPN menghantar trafik anda kepada satu server yang dikendalikan oleh satu syarikat. Syarikat itu boleh melihat alamat IP sebenar anda dan destinasi anda secara serentak. Tor menghantar trafik melalui tiga relay yang dikendalikan oleh orang yang berbeza. Relay pertama melihat alamat anda tanpa destinasi anda, manakala relay terakhir melihat destinasi anda tanpa alamat anda. Tor lebih perlahan dan dibina untuk memberikan anonimiti daripada pemerhati yang tidak memantau seluruh internet. VPN lebih pantas dan dibina untuk melindungi privasi anda daripada rangkaian tempatan serta penyedia internet anda.
Apakah pluggable transport, dan adakah saya memerlukannya?
Pluggable transport ialah pembungkus yang mengubah rupa trafik Tor pada rangkaian tanpa mengubah cara Tor berfungsi. Dengan itu, penapis yang mengenal pasti protokol Tor tidak dapat memadankannya. Anda hanya memerlukannya jika Tor biasa gagal membuat sambungan. Biasanya, ini bermakna rangkaian atau negara anda menyekat Tor. Tor Browser menyediakan obfs4, snowflake, meek dan webtunnel dalam satu binari bernama lyrebird. Mulakan dengan obfs4 kerana ia ialah transport rawak yang berfungsi untuk kebanyakan orang. Cuba webtunnel atau snowflake jika sambungan tersebut tidak pernah selesai.