Tor atau VPN: Mana satu yang anda perlukan?
Ketahui perbezaan antara Tor dan VPN dalam melindungi privasi anda. Kami jelaskan siapa yang melihat data anda di setiap hop dan mengapa VPS bukan alat untuk kekal anonim.
Tor berbanding VPN: yang mana satu yang anda perlukan
Tor dan VPN kedua-duanya menghantar trafik anda melalui mesin yang bukan milik anda, dan kedua-duanya menjawab persoalan yang berbeza. VPN (virtual private network) memindahkan kepercayaan anda daripada pembekal internet anda kepada satu syarikat, yang kemudiannya melihat alamat sebenar anda dan setiap destinasi yang anda lawati. Tor menyebarkan kepercayaan tersebut merentasi tiga relay yang dikendalikan oleh pihak yang berbeza, supaya tiada satu relay pun yang mengetahui siapa anda dan ke mana anda pergi. Pilih berdasarkan pihak yang ingin anda sembunyikan identiti anda.
Jika pihak tersebut ialah rangkaian yang anda gunakan sekarang, VPN adalah alat yang tepat. Jika pihak tersebut ialah laman web itu sendiri, atau sesiapa sahaja yang boleh memaksa pendedahan rekod daripada satu syarikat, Tor adalah alat yang tepat. Selebih panduan ini adalah perincian di sebalik dua ayat tersebut.
Ikuti satu permintaan melalui kedua-dua reka bentuk
Ambil satu permintaan biasa: pelayar anda membuka https://news.example.com. TLS (transport layer security) melindungi kandungan halaman dalam kedua-dua keadaan, jadi tiada sesiapa di tengah-tengah yang boleh membaca artikel tersebut. Bahagian yang menarik ialah metadata: siapa yang mengetahui alamat IP anda, siapa yang mengetahui destinasi, dan siapa yang boleh menggabungkan kedua-dua fakta tersebut. Alat privasi ialah mesin untuk memisahkan pasangan maklumat ini. VPN memindahkan pasangan tersebut kepada pemegang yang berbeza. Tor memisahkannya.
Apa yang dilihat oleh setiap pihak apabila anda menggunakan VPN
Pelanggan (client) anda menyulitkan setiap paket dan menghantarnya ke satu titik akhir (endpoint). Dari titik akhir itu dan seterusnya, ia kembali menjadi trafik biasa.
- ISP (pembekal perkhidmatan internet) anda melihat paket tersulit antara talian anda dengan satu alamat pelayan VPN. Ia melihat volum dan masa. Ia tidak melihat hostname destinasi, selagi pertanyaan DNS (domain name system) juga melalui terowong tersebut.
- Pengendali VPN melihat alamat IP sebenar anda pada satu sisi dan setiap alamat destinasi pada sisi yang lain, berserta masa dan saiz. Kedua-dua bahagian pasangan tersebut mendarat pada mesin yang sama.
- Destinasi melihat alamat keluar VPN, berserta setiap perincian pengenalan yang dihantar oleh pelayar anda.
Oleh itu, VPN tidak mewujudkan tanpa nama (anonymity). Ia memindahkan pemerhati, daripada ISP anda kepada pembekal VPN anda. Ini merupakan satu keuntungan sebenar apabila rangkaian tempatan menjadi masalah, atau apabila ISP anda menapis atau menjual semula apa yang dilihatnya. Ia sama sekali tidak memberi keuntungan terhadap laman yang anda lawati, kerana trafik anda masih tiba sebagai satu aliran daripada satu syarikat yang tahu dengan tepat siapa anda dan menyimpan rekod pembayaran anda.
Dakwaan "tiada log" (no logs) adalah keseluruhan produk tersebut, dan ia merupakan satu-satunya bahagian yang anda tidak boleh semak dari pihak anda. Anda boleh mengesahkan terowong itu aktif. Anda boleh mengesahkan DNS tidak bocor. Anda tidak boleh mengesahkan apa yang ditulis oleh pengendali ke cakera. Itulah pertukaran yang anda terima: satu syarikat, yang dipilih oleh anda, memegang gambaran lengkap.
Semak kebocoran yang secara senyap membatalkan terowong tersebut:
resolvectl status
curl -s https://ifconfig.me; echoAlamat yang dicetak oleh ifconfig.me sepatutnya merupakan alamat keluar VPN. Pelayan DNS yang disenaraikan untuk pautan yang membawa laluan lalai (default route) anda sepatutnya merupakan penyelesai (resolver) terowong tersebut. Jika ia masih menyenaraikan penghala tempatan anda pada 192.168.1.1, carian nama anda keluar melalui pautan tempatan dalam teks jelas (cleartext), kerana laluan ke penghala tersebut adalah on-link dan lebih spesifik daripada laluan lalai terowong. Trafik anda adalah peribadi tetapi senarai laman anda tidak. Pertanyaan DNS yang terlepas daripada terowong WireGuard menerangkan langkah pembaikan.
Apa yang dilihat oleh setiap pihak apabila anda menggunakan Tor
Tor membina litar yang terdiri daripada tiga relay yang dipilih daripada senarai yang ditandatangani, iaitu konsensus, yang diterbitkan oleh sekumpulan kecil pihak berkuasa direktori. Pelanggan anda membungkus data dalam lapisan, satu lapisan untuk setiap relay. Setiap relay membuang satu lapisan, hanya mengetahui hop seterusnya, dan menghantar baki data tersebut. Lapisan-lapisan inilah sebabnya tiada sesiapa dalam laluan tersebut memegang kedua-dua fakta tersebut.
- ISP anda melihat trafik yang disulitkan ke satu guard relay. Alamat relay adalah awam, jadi ISP anda boleh mengetahui bahawa anda menggunakan Tor. Ia tidak boleh mengetahui apa yang anda capai.
- Guard relay melihat alamat IP sebenar anda. Ia tidak boleh melihat destinasi, kerana bahagian mesej yang menamakan tapak tersebut masih disulitkan untuk relay-relay selepasnya.
- Middle relay melihat guard di satu sisi dan exit di sisi yang lain. Ia tidak melihat anda mahupun destinasi. Ia wujud supaya guard dan exit tidak pernah berkomunikasi secara terus.
- Exit relay melihat destinasi dan trafik semasa ia meninggalkan rangkaian. Ia melihat alamat middle relay, bukan alamat anda. Dengan HTTPS, ia mengetahui nama hos dan metadata sambungan, bukan halaman tersebut.
- Destinasi melihat alamat exit relay, yang muncul dalam senarai exit awam, serta apa sahaja yang diserahkan oleh pelayar anda.
Menghubungkan anda dengan tapak tersebut memerlukan guard dan exit pada masa yang sama. Itulah reka bentuknya dalam satu ayat. Ia juga sebab mengapa pelanggan anda mengekalkan guard yang sama selama berbulan-bulan dan bukannya memilih yang baharu pada setiap permulaan: menukar titik masuk secara berterusan akan memberi peluang berulang kali kepada relay yang berniat jahat untuk menjadi guard anda.
Litar tidak bersifat kekal. Sambungan baharu berpindah ke litar yang segar kira-kira setiap sepuluh minit, manakala aliran yang sudah dibuka kekal pada litar yang dimulakannya. Muat turun yang panjang dan tab yang anda buka lima belas minit kemudian biasanya keluar melalui exit yang berbeza.
Bagaimana tiga hop dibina tanpa mana-mana relay mengetahui relay yang lain
Pelanggan tidak menyerahkan senarai relay kepada guard. Ia merundingkan kunci dengan guard terlebih dahulu, kemudian menghantar permintaan melalui guard untuk memintanya memanjangkan litar ke middle relay, kemudian menghantar permintaan lanjut melalui hop tersebut untuk memanjangkan ke exit. Setiap relay hanya diberitahu tentang jiran yang perlu dihubungi seterusnya, dan setiap hop mempunyai kuncinya sendiri yang tidak pernah dilihat oleh hop lain. Inilah sebabnya middle relay tidak boleh mengetahui peranan exit melalui pemeriksaan, dan mengapa relay yang merekodkan segala-galanya yang dikendalikannya hanya merekodkan satu fragmen.
Pasang ia dan buktikan laluannya:
sudo apt update && sudo apt install -y tor
systemctl status tor@default
journalctl -u tor@default -n 20
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.org/api/ipLog tersebut sepatutnya mencapai Bootstrapped 100% (done): Done. curl sepatutnya mencetak {"IsTor":true,"IP":"..."} dengan alamat yang tidak anda kenali, iaitu exit semasa anda. Jika IsTor ialah false, permintaan tersebut tidak pernah melalui proksi. Tor yang dipakejkan oleh Ubuntu mungkin ketinggalan berbanding keluaran semasa; Tor Project menerbitkan repositori apt miliknya sendiri jika anda perlu menjejaki versi upstream.
Satu perangkap terletak di dalam arahan tersebut. --socks5 menyebabkan curl menyelesaikan nama hos itu sendiri dan kemudian menghantar alamat yang terhasil melalui proksi, jadi penyelesai (resolver) biasa anda mengetahui setiap nama yang anda lawati. --socks5-hostname menghantar nama tersebut ke Tor dan membiarkan exit menyelesaikannya. Terowong yang sama, kebocoran yang sama sekali berbeza. Tor Browser dan torsocks melakukan perkara ini dengan betul. Alat yang dikonfigurasikan secara manual sering kali tidak melakukannya.
Tor hanya membawa aliran TCP. Ia tidak boleh membawa UDP, jadi ping 1.1.1.1 tidak pernah melaluinya, dan protokol VPN berasaskan UDP tidak boleh dijalankan di dalamnya. Mana-mana program yang mengabaikan tetapan proksinya hanya akan menggunakan laluan biasa anda dengan alamat biasa anda, dan tiada apa-apa yang memberi amaran kepada anda. Itulah sebabnya Tor di peringkat sistem dilakukan dengan proksi telus pada kotak berasingan dan bukannya pemboleh ubah persekitaran.
Di mana kepercayaan sebenarnya diletakkan
VPN memusatkan kepercayaan. Sebuah syarikat memegang identiti anda, rekod bil anda, dan corak trafik penuh anda, manakala perlindungan anda bergantung pada janji mereka untuk tidak menyimpan log. Selagi janji itu ditepati, reka bentuknya adalah kemas, pantas, dan mudah difahami. Apabila ia gagal, sama ada melalui sepina, pencerobohan, atau penipuan, ia gagal sepenuhnya dan menjejaskan semua trafik anda secara serentak.
Tor mengagihkan kepercayaan. Tiga pihak yang kebanyakannya tidak mengenali antara satu sama lain masing-masing memegang satu serpihan, dan satu serpihan sahaja tidak membawa banyak makna. Tiada sesiapa pun perlu jujur untuk reka bentuk ini berfungsi. Cukup sekadar mereka bertindak secara bebas. Anda membayar untuk itu dengan kelajuan, sokongan TCP sahaja, dan rangkaian di mana sesetengah relay sememangnya dikendalikan oleh pihak yang ingin memantau anda. Jawapan Tor terhadap relay yang berniat jahat ialah satu relay tidak akan pernah mencukupi.
Apabila VPN merupakan alat yang tepat
- Anda tidak mempercayai rangkaian setempat: hotel, lapangan terbang, dewan persidangan, atau penghala pemilik premis. Pengendali hanya melihat terowong yang disulitkan dan tiada maklumat lain.
- Anda ingin mencapai mesin anda sendiri, atau keluar dari alamat tetap yang anda kawal.
- Anda memerlukan kelajuan dan UDP: panggilan video, permainan, pemindahan fail besar, dan sandaran.
- Anda mahukan alamat stabil yang tidak dicabar oleh laman web. Exit node Tor sering disekat atau dikenakan CAPTCHA di kebanyakan web.
Senarai tersebut adalah alasan untuk menjalankan VPN anda sendiri pada VPS berbanding membeli langganan, dan pelayan WireGuard yang anda sediakan sendiri memberikan anda terowong yang polisi lognya ditentukan oleh fail konfigurasi milik anda. Jika anda mahukan terowong yang sama dengan pengurusan kunci peranti-ke-peranti, perbezaan antara WireGuard biasa dan Tailscale adalah perbandingan yang perlu dibaca. Setiap satunya sangat baik untuk tugasan dalam senarai ini. Tiada satu pun daripadanya melakukan tugasan dalam senarai seterusnya.
Bilakah Tor menjadi alat yang tepat
- Pihak lawan anda termasuk tapak destinasi, atau sesiapa sahaja yang mampu menuntut rekod daripada satu syarikat.
- Anda sedang membaca atau menerbitkan sesuatu yang akan memudaratkan anda jika ia dikesan kembali ke talian anda.
- Anda mahukan onion service: trafik yang tidak pernah meninggalkan rangkaian, tiada exit relay yang terlibat, dan pelayan yang alamatnya kekal tersembunyi.
- Anda boleh menerima halaman yang perlahan, CAPTCHA dan
403 Forbiddenyang sekali-sekala berlaku.
Gunakan Tor Browser, bukan pelayar harian anda yang dihalakan ke port 9050. Pelayar tersebut merupakan separuh daripada perlindungan, dan bahagian selepas bahagian seterusnya akan menjelaskan sebabnya.
Mengapa VPS yang anda sewa lebih buruk daripada VPN komersial untuk tujuan tanpa nama
Ini adalah perkara yang sering disalah faham oleh orang ramai. VPS yang anda sewa merupakan pajakan yang terikat dengan nama anda. E-mel pendaftaran, kad kredit, invois dan tiket sokongan semuanya tersimpan dalam pangkalan data syarikat tersebut bersebelahan dengan alamat IP itu. Tiada sesiapa perlu memecah masuk apa-apa untuk mengaitkan alamat tersebut dengan anda. Maklumat itu sudah pun direkodkan, disimpan untuk tujuan perakaunan biasa, dan tersedia kepada sesiapa sahaja yang boleh mengemukakan pertanyaan kepada penyedia perkhidmatan dengan kuasa undang-undang.
Masalah kedua ialah orang ramai. Alamat keluar VPN komersial dikongsi oleh ramai pelanggan pada masa yang sama, jadi alamat itu sahaja tidak merujuk kepada seorang individu. Alamat VPS anda adalah milik anda seorang. Setiap permintaan yang keluar daripadanya adalah anda, hari ini dan bulan depan, dan alamat tersebut tidak berubah. Oleh itu, destinasi boleh membina profil merentasi tempoh berbulan-bulan tanpa memerlukan sebarang kuki.
Semua ini tidak bermakna VPN yang dihoskan sendiri adalah perkara yang buruk. Ia sangat berkesan untuk menyulitkan trafik anda pada rangkaian yang tidak anda kawal, dan untuk mencapai perkhidmatan anda sendiri dari mana-mana sahaja. Ia cuma bukan alat untuk tujuan tanpa nama, dan menggunakannya sebagai alat sedemikian adalah satu kesilapan. Untuk penjelasan ringkas tentang perkara yang boleh dan tidak boleh dilihat oleh penyedia anda pada mesin itu sendiri, baca sejauh mana keselamatan hos VPS sebenarnya.
Perkara yang tidak diselesaikan oleh Tor mahupun VPN
- Browser fingerprinting. User agent, saiz skrin, zon masa, fon yang dipasang, bahasa dan rendering canvas anda bergabung menjadi nilai yang sering kali unik, dan ia mengikuti anda merentas setiap alamat IP yang anda gunakan. Tor Browser menangani perkara ini dengan menjadikan penggunanya kelihatan serupa antara satu sama lain dan dengan mengubah saiz tetingkap dalam langkah yang tetap. Pelayar biasa anda di sebalik SOCKS proxy mengekalkan fingerprint dan kuki miliknya.
- Log masuk. Sebaik sahaja anda mendaftar masuk ke akaun yang mengenali nama anda, lapisan rangkaian tidak lagi penting. Satu log masuk dari rumah dan satu lagi melalui Tor ke akaun yang sama akan mengaitkan kedua-dua sesi tersebut.
- Apa-apa sahaja yang direkodkan oleh titik akhir: apa yang anda taip, apa yang anda beli, apa yang anda cari.
- Korelasi hujung-ke-hujung. Seseorang yang memantau talian anda dan exit node secara serentak boleh menyelaraskan masa dan volum paket lalu memadankan kedua-dua hujung tersebut. Tor menyatakan dengan jelas bahawa ia tidak mempertahankan diri terhadap musuh yang boleh melihat kedua-dua belah pihak.
Bolehkah anda menggunakan Tor dan VPN secara serentak?
Tor melalui VPN bermaksud VPN bersambung terlebih dahulu dan Tor berjalan di dalamnya. ISP anda kemudian hanya melihat VPN tersebut, dan guard relay melihat alamat VPN bukannya alamat anda. Anda juga telah meletakkan syarikat yang menyimpan nama dan kad kredit anda di hadapan sistem yang direka khusus untuk mengelakkan perkara tersebut. Ia berbaloi dilakukan dalam satu situasi: apabila menggunakan Tor adalah berbahaya pada talian anda dan anda tidak mempunyai pilihan yang lebih baik.
VPN melalui Tor, di mana trafik keluar dari rangkaian Tor dan kemudian memasuki akaun VPN, adalah lebih sukar untuk disediakan dan biasanya lebih buruk. Akaun tersebut mempunyai rekod pembayaran anda, jadi anda telah mengaitkan identiti yang stabil kepada trafik yang sebelum itu adalah tanpa nama.
Jika matlamatnya hanyalah untuk menyembunyikan penggunaan Tor daripada ISP anda, jawapan yang disokong ialah bridge: titik masuk yang tidak terdapat dalam konsensus awam, digabungkan dengan pluggable transport seperti obfs4 atau Snowflake yang menjadikan trafik sukar untuk dikelaskan. Tor Browser menyertakan kedua-duanya, dan tiada syarikat pihak ketiga yang memerlukan nama anda.
FAQ
Adakah Tor sekadar VPN percuma?
Tidak. VPN menghantar trafik anda melalui satu pelayan yang dikendalikan oleh satu syarikat yang dapat melihat alamat sebenar dan setiap destinasi anda, jadi ia menukar ISP anda dengan penyedia yang anda pilih. Tor menghantarnya melalui tiga relay yang dikendalikan oleh orang yang berbeza, di mana relay guard melihat anda tetapi bukan tapak web tersebut, dan relay exit melihat tapak web tersebut tetapi bukan anda. Tor juga hanya menyokong TCP, jauh lebih perlahan, dan disekat atau dicabar oleh banyak tapak web, jadi ia bukan pengganti terus untuk kegunaan harian VPN.
Bolehkah ISP saya mengetahui bahawa saya menggunakan Tor?
Secara lalai, ya. Alamat relay diterbitkan dalam konsensus awam, jadi penyedia anda boleh melihat anda menyambung ke relay guard yang diketahui. Ia tidak dapat melihat tapak web yang anda capai. Untuk menyembunyikan penggunaan itu sendiri, Tor Browser menawarkan bridge dengan pengangkutan boleh pasang (pluggable transport) seperti obfs4 atau Snowflake, yang bersambung melalui titik masuk yang tidak terdapat dalam senarai awam. VPN di hadapan Tor juga menyembunyikannya daripada ISP anda, dan menyerahkan fakta yang sama kepada pengendali VPN tersebut.
Adakah menjalankan VPN pada VPS sendiri menjadikan saya tidak dikenali (anonymous)?
Tidak. Pelayan tersebut disewa atas nama anda dengan kad anda, jadi rekod pengebilan penyedia sudah memautkan alamat itu kepada anda, dan permintaan kepada penyedia sudah cukup untuk membacanya. Alamat tersebut juga digunakan oleh anda seorang sahaja, jadi segala-galanya yang keluar daripadanya milik seorang individu dan kekal boleh dipautkan selagi anda mengekalkan pelayan tersebut. VPN yang dihoskan sendiri adalah alat privasi yang kuat terhadap rangkaian tempatan dan alat ketanpanamaan yang lemah terhadap sesiapa sahaja yang boleh menyoal penyedia anda.
Mengapa tapak web menyekat saya atau memaparkan CAPTCHA apabila saya menggunakan Tor?
Kerana alamat relay exit adalah awam dan dikongsi oleh ramai orang, jadi penyalahgunaan yang datang daripada mana-mana pengguna tersebut terpalit pada alamat yang anda pinjam. Rangkaian penghantaran kandungan (CDN) memberikan skor yang buruk kepada alamat tersebut dan menjawab dengan cabaran, 403 Forbidden, atau borang pendaftaran yang enggan dihantar. Tiada apa-apa pada pihak anda yang boleh membuang perkara ini. Litar baharu memberikan anda exit yang berbeza, yang kadangkala mempunyai reputasi yang lebih baik.
Jika saya menggunakan VPN, adakah saya masih membocorkan pertanyaan DNS saya?
Anda boleh, dan ia adalah perkara biasa. Dengan tunnel penuh dan tiada resolver ditetapkan untuk antara muka tunnel, klien anda mengekalkan resolver yang dipelajari daripada rangkaian tempatan, dan laluan ke resolver tersebut adalah on-link, jadi ia mengatasi laluan lalai tunnel. Pertanyaan anda kemudian keluar dalam teks jelas (cleartext) sementara segala-galanya disulitkan. Jalankan resolvectl status dan sahkan pelayan DNS yang disenaraikan untuk pautan yang membawa laluan lalai anda adalah resolver tunnel, bukan penghala (router) tempatan anda.