Tor மற்றும் VPN: உங்களுக்கு எது சிறந்தது?
Tor மற்றும் VPN ஆகியவற்றுக்கு இடையேயான முக்கிய வேறுபாடுகளை அறியுங்கள். உங்கள் IP address மற்றும் இணைய செயல்பாடுகளை யார் கண்காணிக்க முடியும் என்பதை விளக்கும் விரிவான ஒப்பீடு.
Tor மற்றும் VPN: உங்களுக்கு உண்மையில் எது தேவை
Tor மற்றும் VPN ஆகிய இரண்டுமே உங்கள் network traffic-ஐ உங்களுக்குச் சொந்தமில்லாத பிற கணினிகள் வழியாக அனுப்புகின்றன, ஆனால் இவை வெவ்வேறு தேவைகளைப் பூர்த்தி செய்கின்றன. ஒரு VPN (virtual private network) உங்கள் நம்பிக்கையை உங்கள் internet provider-இடமிருந்து ஒரு குறிப்பிட்ட நிறுவனத்திற்கு மாற்றுகிறது; அந்த நிறுவனம் உங்கள் உண்மையான IP address-ஐயும், நீங்கள் செல்லும் ஒவ்வொரு இணையதளத்தையும் பார்க்க முடியும். Tor அந்த நம்பிக்கையை வெவ்வேறு நபர்களால் இயக்கப்படும் மூன்று relays-களுக்குப் பிரித்து வழங்குகிறது; எனவே, எந்தவொரு தனிப்பட்ட relay-க்கும் நீங்கள் யார் என்பதோ அல்லது நீங்கள் எங்கு செல்கிறீர்கள் என்பதோ முழுமையாகத் தெரியாது. நீங்கள் யாரிடமிருந்து மறைக்க விரும்புகிறீர்கள் என்பதைப் பொறுத்து ஒன்றைத் தேர்ந்தெடுக்கவும்.
நீங்கள் பயன்படுத்தும் network-இடமிருந்து மறைக்க விரும்பினால், VPN சரியான கருவியாகும். நீங்கள் செல்லும் இணையதளத்திடமிருந்தோ அல்லது ஒரு நிறுவனத்தின் பதிவுகளைக் கட்டாயப்படுத்திப் பெறக்கூடிய யாரிடமிருந்தோ மறைக்க விரும்பினால், Tor சரியான கருவியாகும். இந்த வழிகாட்டியின் மீதமுள்ள பகுதிகள் அந்த இரண்டு வாக்கியங்களுக்கான விரிவான விளக்கங்களாகும்.
ஒரே கோரிக்கையை இரண்டு வடிவமைப்புகளிலும் கவனித்தல்
ஒரு சாதாரண கோரிக்கையை எடுத்துக்கொள்வோம்: உங்கள் browser https://news.example.com-ஐத் திறக்கிறது. TLS (transport layer security) இரண்டு முறைகளிலும் பக்கத்தின் உள்ளடக்கத்தைப் பாதுகாக்கிறது, எனவே இடையில் இருப்பவர் யாரும் கட்டுரையைப் படிக்க முடியாது. இதில் சுவாரஸ்யமான பகுதி metadata ஆகும்: உங்கள் IP address-ஐ யார் தெரிந்துகொள்கிறார்கள், சேருமிடத்தை யார் தெரிந்துகொள்கிறார்கள், மற்றும் இந்த இரண்டு தகவல்களையும் யார் இணைக்க முடியும் என்பதுதான். ஒரு privacy tool என்பது இந்த ஜோடியைப் பிரிப்பதற்கான ஒரு கருவியாகும். ஒரு VPN இந்த ஜோடியை வேறொரு உரிமையாளரிடம் மாற்றுகிறது. Tor இதைத் துண்டிக்கிறது.
VPN-ஐப் பயன்படுத்தும்போது ஒவ்வொரு தரப்பும் காண்பவை
உங்கள் client ஒவ்வொரு packet-ஐயும் encrypt செய்து, ஒரு endpoint-க்கு அனுப்புகிறது. அந்த endpoint-லிருந்து, அது மீண்டும் சாதாரண traffic-ஆக மாறுகிறது.
- உங்கள் ISP (internet service provider), உங்கள் இணைப்பிற்கும் ஒரு VPN server முகவரிக்கும் இடையே உள்ள encrypted packet-களை மட்டுமே பார்க்கிறது. அது traffic-ன் அளவு மற்றும் நேரத்தைக் காணும். DNS (domain name system) queries-ம் tunnel வழியாகவே செல்லும் வரை, அது destination hostname-ஐப் பார்க்க முடியாது.
- VPN operator, ஒரு பக்கம் உங்கள் உண்மையான IP முகவரியையும், மறுபக்கம் ஒவ்வொரு destination முகவரியையும், நேரத்தையும், அளவையும் பார்க்கிறது. இந்த இரண்டு தரவுகளும் ஒரே machine-ல் சேர்கின்றன.
- நீங்கள் செல்லும் தளம், VPN-ன் exit முகவரியையும், உங்கள் browser அனுப்பும் அனைத்து அடையாள விவரங்களையும் பார்க்கிறது.
எனவே, VPN அநாமதேயத்தை (anonymity) உருவாக்குவதில்லை. இது கண்காணிப்பவரை உங்கள் ISP-யிடமிருந்து உங்கள் VPN provider-க்கு மாற்றுகிறது. local network-ல் சிக்கல் இருக்கும்போதோ, அல்லது உங்கள் ISP உங்கள் தரவை வடிகட்டும்போதோ அல்லது விற்கும்போதோ இது ஒரு உண்மையான பயன். நீங்கள் செல்லும் தளத்திற்கு எதிராக இது எந்தப் பயனும் தராது, ஏனெனில் உங்கள் traffic அந்த நிறுவனத்திடமிருந்து ஒரே stream-ஆக வருகிறது; அந்த நிறுவனத்திற்கு நீங்கள் யார் என்பது தெரியும், மேலும் உங்கள் கட்டண விவரங்களும் அவர்களிடம் இருக்கும்.
"No logs" என்ற கூற்றுதான் அந்த product-ன் முழுமையே, ஆனால் அதை உங்களால் சரிபார்க்க முடியாது. tunnel இயங்குகிறதா என்பதை உங்களால் சரிபார்க்க முடியும். DNS கசிவு (leak) இல்லை என்பதை உங்களால் சரிபார்க்க முடியும். operator வட்டில் (disk) எதை எழுதுகிறார் என்பதை உங்களால் சரிபார்க்க முடியாது. இது நீங்கள் ஏற்கும் ஒப்பந்தம்: நீங்கள் தேர்ந்தெடுத்த ஒரு நிறுவனம், முழுமையான தரவையும் வைத்திருக்கும்.
tunnel-ஐ அமைதியாகச் செயலிழக்கச் செய்யும் கசிவைச் சரிபார்க்கவும்:
resolvectl status
curl -s https://ifconfig.me; echoifconfig.me மூலம் அச்சிடப்படும் முகவரி, VPN-ன் exit முகவரியாக இருக்க வேண்டும். உங்கள் default route-ஐக் கொண்டு செல்லும் link-க்கு பட்டியலிடப்பட்டுள்ள DNS server-கள், அந்த tunnel-ன் resolver-ஆக இருக்க வேண்டும். அவை இன்னும் 192.168.1.1-ல் உங்கள் local router-ஐக் காட்டினால், உங்கள் name lookups local link வழியாக cleartext-ல் வெளியேறுகின்றன என்று அர்த்தம். ஏனெனில், அந்த router-க்கான route, tunnel-ன் default route-ஐ விட அதிகத் துல்லியமானது (more specific). உங்கள் traffic private-ஆக இருந்தாலும், நீங்கள் பார்க்கும் தளங்களின் பட்டியல் private-ஆக இருக்காது. WireGuard tunnel-லிருந்து வெளியேறும் DNS queries இந்தச் சிக்கலைத் தீர்க்கும் முறையை விளக்குகிறது.
Tor-ஐப் பயன்படுத்தும்போது ஒவ்வொரு தரப்பும் காண்பவை
Tor, directory authorities எனப்படும் சிறிய குழுவால் வெளியிடப்படும் consensus எனும் கையொப்பமிடப்பட்ட பட்டியலிலிருந்து தேர்ந்தெடுக்கப்பட்ட மூன்று relays-களைக் கொண்ட ஒரு circuit-ஐ உருவாக்குகிறது. உங்கள் client தரவை அடுக்குகளாக (layers) சுற்றுகிறது; ஒவ்வொரு relay-க்கும் ஒரு அடுக்கு. ஒவ்வொரு relay-ம் ஒரு அடுக்கை நீக்கி, அடுத்த hop எது என்பதை மட்டும் அறிந்து, மீதமுள்ளவற்றை முன்னோக்கி அனுப்புகிறது. இந்த அடுக்குகளே பாதையில் உள்ள எவராலும் இரண்டு உண்மைகளையும் (யார், எங்கு) ஒரே நேரத்தில் அறிய முடியாதபடி செய்கின்றன.
- உங்கள் ISP, ஒரு guard relay-க்குச் செல்லும் encrypted traffic-ஐ மட்டுமே பார்க்கும். Relay முகவரிகள் பொதுவானவை என்பதால், நீங்கள் Tor-ஐப் பயன்படுத்துகிறீர்கள் என்பதை உங்கள் ISP அறியும். ஆனால் நீங்கள் எதை அணுகுகிறீர்கள் என்பதை அதனால் அறிய முடியாது.
- Guard relay உங்கள் உண்மையான IP முகவரியைப் பார்க்கும். ஆனால் இலக்கை (destination) அதனால் பார்க்க முடியாது, ஏனெனில் தளத்தின் பெயரைக் குறிப்பிடும் செய்தியின் பகுதி அதற்குப் பின்னால் உள்ள relays-களுக்காக encrypted செய்யப்பட்டிருக்கும்.
- Middle relay ஒரு பக்கம் guard-ஐயும் மறுபக்கம் exit-ஐயும் பார்க்கும். அது உங்களையோ அல்லது இலக்கையோ பார்க்காது. Guard-ம் exit-ம் நேரடியாகப் பேசிக்கொள்ளக் கூடாது என்பதற்காகவே இது உள்ளது.
- Exit relay இலக்கையும், நெட்வொர்க்கிலிருந்து வெளியேறும் traffic-ஐயும் பார்க்கும். அது உங்கள் முகவரியைப் பார்க்காது, middle relay-ன் முகவரியையே பார்க்கும். HTTPS மூலம் அது hostname மற்றும் connection metadata-வை அறியும், ஆனால் பக்கத்தின் உள்ளடக்கத்தை அறியாது.
- இலக்கு, பொதுவான exit பட்டியல்களில் உள்ள exit relay-ன் முகவரியைப் பார்க்கும், அத்துடன் உங்கள் browser வழங்கும் தகவல்களை மட்டுமே அறியும்.
உங்களை அந்தத் தளத்துடன் இணைக்க guard மற்றும் exit ஆகிய இரண்டையும் ஒரே நேரத்தில் கட்டுப்படுத்த வேண்டும். இதுவே இந்த வடிவமைப்பின் சாராம்சம். இதனால்தான் உங்கள் client ஒவ்வொரு முறையும் புதிய guard-ஐத் தேர்ந்தெடுக்காமல், பல மாதங்களுக்கு ஒரே guard-ஐ வைத்திருக்கிறது: அடிக்கடி நுழைவுப் புள்ளியை மாற்றினால், ஒரு தீய relay உங்கள் guard-ஆக மாற மீண்டும் மீண்டும் வாய்ப்பு கிடைக்கும்.
Circuits நிரந்தரமானவை அல்ல. புதிய இணைப்புகள் சுமார் பத்து நிமிடங்களுக்கு ஒருமுறை புதிய circuit-க்குச் செல்லும், ஆனால் ஏற்கனவே திறக்கப்பட்ட stream அது தொடங்கிய circuit-லேயே இருக்கும். ஒரு நீண்ட download-ம், பதினைந்து நிமிடங்களுக்குப் பிறகு நீங்கள் திறக்கும் tab-ம் பொதுவாக வெவ்வேறு exits வழியாகவே செல்லும்.
மூன்று hops-ம் மற்ற relays-களுக்குத் தெரியாமல் எவ்வாறு உருவாக்கப்படுகின்றன
Client, relays-ன் பட்டியலை guard-க்கு வழங்காது. அது முதலில் guard-உடன் keys-ஐப் பேசி முடிக்கும், பின் guard வழியாக ஒரு கோரிக்கையை அனுப்பி circuit-ஐ middle relay வரை நீட்டிக்கச் சொல்லும், அதன் பின் அந்த hop வழியாக மற்றொரு கோரிக்கையை அனுப்பி exit வரை நீட்டிக்கும். ஒவ்வொரு relay-க்கும் அது அடுத்து பேச வேண்டிய அண்டை relay பற்றி மட்டுமே தெரியும், மேலும் ஒவ்வொரு hop-க்கும் மற்ற hops-களுக்குத் தெரியாத தனிப்பட்ட key இருக்கும். இதனால்தான் middle relay-ஆல் exit-ன் பங்கை அறிய முடியாது, மேலும் ஒரு relay தான் கையாளும் அனைத்தையும் log செய்தாலும், அது ஒரு பகுதியை மட்டுமே log செய்ய முடியும்.
இதை நிறுவி பாதையை உறுதிப்படுத்தவும்:
sudo apt update && sudo apt install -y tor
systemctl status tor@default
journalctl -u tor@default -n 20
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.org/api/ipLog Bootstrapped 100% (done): Done-ஐ அடைய வேண்டும். curl, உங்களுக்குத் தெரியாத ஒரு முகவரியுடன் {"IsTor":true,"IP":"..."}-ஐ அச்சிட வேண்டும், அதுவே உங்கள் தற்போதைய exit ஆகும். IsTor என்பது false ஆக இருந்தால், கோரிக்கை proxy வழியாகச் செல்லவில்லை என்று அர்த்தம். Ubuntu-வின் packaged Tor தற்போதைய release-ஐ விடப் பின்தங்கியிருக்கலாம்; உங்களுக்கு upstream பதிப்பு தேவைப்பட்டால் Tor Project-ன் சொந்த apt repository-ஐப் பயன்படுத்தவும்.
அந்தக் கட்டளைக்குள் ஒரு சிக்கல் உள்ளது. --socks5-hostname-ஐப் பயன்படுத்தாமல் --socks5-ஐப் பயன்படுத்தினால், curl hostname-ஐத் தானே resolve செய்து, அதன் பின் கிடைக்கும் முகவரியை proxy வழியாக அனுப்பும். இதனால் உங்கள் சாதாரண DNS resolver நீங்கள் பார்க்கும் ஒவ்வொரு பெயரையும் அறிந்து கொள்ளும். --socks5-hostname அந்தப் பெயரை Tor-க்கு அனுப்பி, exit-ஐ அதை resolve செய்ய அனுமதிக்கிறது. Tunnel ஒன்றுதான், ஆனால் கசிவு (leak) முற்றிலும் மாறுபட்டது. Tor Browser மற்றும் torsocks இதைச் சரியாகச் செய்கின்றன. கைமுறையாக உள்ளமைக்கப்பட்ட கருவிகள் பெரும்பாலும் இதைச் செய்வதில்லை.
Tor, TCP streams-ஐ மட்டுமே கொண்டு செல்லும். இது UDP-ஐக் கொண்டு செல்லாது, எனவே ping 1.1.1.1 இதன் வழியாகச் செல்லாது, மேலும் UDP அடிப்படையிலான VPN protocol-களும் இதற்குள் இயங்காது. Proxy அமைப்பைப் புறக்கணிக்கும் எந்தவொரு நிரலும் உங்கள் சாதாரண முகவரியுடன் சாதாரண பாதையையே பயன்படுத்தும், இதை எச்சரிக்க எந்த வசதியும் இல்லை. இதனால்தான் system-wide Tor-ஐ environment variable மூலம் செய்யாமல், தனிப்பட்ட பெட்டியில் transparent proxy மூலம் செய்கிறோம்.
நம்பிக்கை எங்கு நிலைபெறுகிறது
VPN என்பது நம்பிக்கையை ஒரு மையத்தில் குவிக்கிறது. ஒரு நிறுவனம் உங்கள் அடையாளம், கட்டண விவரங்கள் மற்றும் உங்கள் முழுமையான traffic pattern ஆகியவற்றைத் தன்வசம் வைத்திருக்கிறது. அந்த நிறுவனம் logs-ஐச் சேமிக்க மாட்டோம் என்று அளிக்கும் வாக்குறுதியே உங்கள் பாதுகாப்பாக உள்ளது. அந்த வாக்குறுதி காப்பாற்றப்படும் வரை, இந்த வடிவமைப்பு நேர்த்தியாகவும், வேகமாகவும், புரிந்துகொள்ள எளிதாகவும் இருக்கும். ஆனால், நீதிமன்ற உத்தரவு, பாதுகாப்பு மீறல் (breach) அல்லது பொய்யான வாக்குறுதி போன்றவற்றால் அந்த நம்பிக்கை உடையும்போது, உங்கள் முழு traffic-ம் ஒரே நேரத்தில் பாதிக்கப்படுகிறது.
Tor நம்பிக்கையைப் பரவலாக்குகிறது. ஒருவருக்கொருவர் தொடர்பில்லாத மூன்று தரப்பினர், தகவலின் ஒரு பகுதியை மட்டும் வைத்திருக்கிறார்கள். ஒரு பகுதியை மட்டும் வைத்திருப்பதால் எந்தப் பயனும் இல்லை. இந்த வடிவமைப்பு செயல்படுவதற்கு யாரும் நேர்மையாக இருக்க வேண்டிய அவசியமில்லை. ஆனால், அவர்கள் அனைவரும் ஒருவருக்கொருவர் சார்பற்றவர்களாக இருக்க வேண்டும். இதற்குப் பதிலாக நீங்கள் வேகத்தை இழக்கிறீர்கள்; TCP-ஐ மட்டுமே பயன்படுத்த முடியும்; மேலும், உங்களைக் கண்காணிக்க விரும்பும் நபர்களால் இயக்கப்படும் சில relays-ஐக் கொண்ட ஒரு network-ல் நீங்கள் பயணிக்கிறீர்கள். ஒரு hostile relay-க்கு Tor அளிக்கும் பதில் இதுதான்: ஒரு relay-ஐ மட்டும் வைத்துக்கொண்டு எதையும் செய்ய முடியாது.
VPN எப்போது சரியான கருவியாக இருக்கும்
- உள்ளூர் நெட்வொர்க்கை நீங்கள் நம்பவில்லை என்றால்: ஹோட்டல், விமான நிலையம், மாநாட்டு அரங்கம் அல்லது உரிமையாளரின் ரவுட்டர். நெட்வொர்க் ஆபரேட்டருக்கு குறியாக்கம் செய்யப்பட்ட டன்னல் மட்டுமே தெரியும், மற்றவை தெரியாது.
- உங்கள் சொந்த மெஷின்களை அணுக விரும்பினால் அல்லது நீங்கள் கட்டுப்படுத்தும் நிலையான IP முகவரியிலிருந்து இணையத்தை அணுக விரும்பினால்.
- உங்களுக்கு வேகமும் UDP-யும் தேவைப்பட்டால்: வீடியோ அழைப்புகள், கேம்கள், பெரிய கோப்பு பரிமாற்றங்கள், பேக்கப்கள்.
- இணையதளங்கள் கேள்வி எழுப்பாத நிலையான முகவரி தேவைப்பட்டால். Tor எக்ஸிட் நோட்கள் இணையத்தின் பெரும்பாலான பகுதிகளில் தடுக்கப்படுகின்றன அல்லது CAPTCHA கேட்கப்படுகின்றன.
இந்த பட்டியல் சந்தா வாங்குவதற்குப் பதிலாக VPS-ல் சொந்தமாக VPN-ஐ இயக்குவதற்கான காரணங்களை விளக்குகிறது. மேலும், நீங்கள் சொந்தமாக அமைக்கும் WireGuard server, அதன் லாகிங் கொள்கையை நீங்களே தீர்மானிக்கும் ஒரு டன்னலை வழங்குகிறது. சாதனங்களுக்கு இடையேயான கீ மேனேஜ்மென்ட் வசதியுடன் கூடிய அதே டன்னல் உங்களுக்குத் தேவைப்பட்டால், சாதாரண WireGuard மற்றும் Tailscale-க்கு இடையிலான வேறுபாடுகளை ஒப்பிட்டுப் பார்க்க வேண்டும். நீங்கள் ஒரு tailnet-ல் இணைந்த பிறகு, உங்கள் சொந்த சேவைகளை அணுகுவதும், அவற்றில் ஒன்றை பொது இணையத்தில் வெளியிடுவதும் தனித்தனி முடிவுகள். serve என்பது ஒரு சேவையை tailnet-க்குள் மட்டும் வைத்திருக்கும், அதேசமயம் funnel அதை பொது இணையத்தில் வெளிப்படுத்தும். இந்த பட்டியலில் உள்ள பணிகளைச் செய்வதற்கு இவை ஒவ்வொன்றும் சிறந்தவை. ஆனால், அடுத்த பட்டியலில் உள்ள பணிகளை இவை செய்யாது.
Tor எப்போது சரியான கருவியாகும்
- உங்கள் எதிரி, நீங்கள் அணுகும் தளமாகவோ அல்லது ஒரே நிறுவனத்திடம் இருந்து தரவுகளைக் கோரக்கூடிய யாராகவோ இருக்கலாம்.
- உங்கள் இணைய இணைப்பின் மூலம் கண்டறியப்பட்டால் உங்களுக்குப் பாதிப்பை ஏற்படுத்தக்கூடிய தகவல்களை நீங்கள் படிக்கிறீர்கள் அல்லது வெளியிடுகிறீர்கள்.
- உங்களுக்கு ஒரு onion service தேவைப்படுகிறது: அதாவது, Tor network-ஐ விட்டு வெளியேறாத traffic, exit relay-ன் தலையீடு இன்றி, அதன் முகவரி மறைக்கப்பட்டிருக்கும் ஒரு server.
- மெதுவான பக்கங்கள், CAPTCHA-க்கள் மற்றும் அவ்வப்போது ஏற்படும்
403 Forbiddenஆகியவற்றுடன் உங்களால் இயங்க முடியும்.
மூன்றாவது புள்ளியில் உள்ள server-side அம்சம் உங்களுக்கு ஆர்வமாக இருந்தால், VPS-ல் v3 onion service-ஐ இயக்குவது எப்படி என்பதைப் பார்க்கவும். இது exit relay இல்லாமல் ஒரு தளத்தை எவ்வாறு அணுகுவது என்பதையும், எந்தெந்த சாதாரண கசிவுகள் (leaks) அந்த machine-ஐ அதன் public முகவரியுடன் இணைக்கின்றன என்பதையும் விளக்குகிறது.
உங்கள் அன்றாட browser-ஐ port 9050-க்கு மாற்றிப் பயன்படுத்துவதற்குப் பதிலாக, Tor Browser-ஐப் பயன்படுத்தவும். இந்த browser-தான் பாதுகாப்பின் பாதியாகும்; அது ஏன் என்பதை அடுத்தடுத்த பிரிவுகள் விளக்குகின்றன.
அநாமதேயத்திற்கு (anonymity) நீங்கள் வாடகைக்கு எடுத்த VPS, commercial VPN-ஐ விட ஏன் மோசமானது
மக்கள் இந்த விஷயத்தில் தவறான புரிதலைக் கொண்டுள்ளனர். நீங்கள் வாடகைக்கு எடுத்த VPS என்பது உங்கள் பெயரில் உள்ள ஒரு குத்தகை (lease) ஆகும். பதிவு செய்த மின்னஞ்சல், அட்டை விவரங்கள், கட்டண ரசீதுகள் மற்றும் support tickets என அனைத்தும் அந்த நிறுவனத்தின் தரவுத்தளத்தில் அந்த IP முகவரியுடன் இணைக்கப்பட்டுள்ளன. அந்த முகவரியை உங்களுடன் இணைக்க யாரும் எதையும் உடைக்க வேண்டியதில்லை. இது ஏற்கனவே ஆவணப்படுத்தப்பட்டு, கணக்கியல் காரணங்களுக்காகப் பராமரிக்கப்படுகிறது; சட்டப்பூர்வ அதிகாரம் கொண்ட எவரும் அந்த நிறுவனத்திடம் கேட்டால் இந்தத் தகவலைப் பெற முடியும்.
இரண்டாவது சிக்கல் கூட்ட நெரிசல் (crowd) இல்லாதது. ஒரு commercial VPN-ன் exit முகவரியை ஒரே நேரத்தில் பல வாடிக்கையாளர்கள் பயன்படுத்துவார்கள், எனவே அந்த முகவரி மட்டும் ஒரு நபரை அடையாளம் காட்டாது. உங்கள் VPS முகவரி உங்களுடையது மட்டுமே. அதிலிருந்து வெளியேறும் ஒவ்வொரு கோரிக்கையும் (request) நீங்கள்தான்; அது இன்றும் சரி, அடுத்த மாதமும் சரி. அந்த முகவரி மாறாது என்பதால், ஒரு தளம் cookies இல்லாமலேயே பல மாதங்களாக உங்களைப் பற்றிய ஒரு profile-ஐ உருவாக்க முடியும்.
இதற்காக self-hosted VPN ஒரு மோசமான விஷயம் என்று அர்த்தமல்ல. உங்கள் கட்டுப்பாட்டில் இல்லாத ஒரு network-ல் உங்கள் traffic-ஐ encrypt செய்யவும், எங்கிருந்தும் உங்கள் சொந்த services-ஐ அணுகவும் இது மிகவும் சிறந்தது. இது அநாமதேயத்திற்கான கருவி அல்ல, அதை அவ்வாறு பயன்படுத்துவதுதான் தவறு. உங்கள் provider அந்த machine-ல் எதைப் பார்க்க முடியும், எதைப் பார்க்க முடியாது என்பது குறித்த தெளிவான விளக்கத்திற்கு, VPS hosting உண்மையில் எவ்வளவு பாதுகாப்பானது என்பதைப் படிக்கவும்.
Tor அல்லது VPN சரிசெய்யாதவை
- Browser fingerprinting. உங்கள் user agent, screen size, timezone, நிறுவப்பட்ட fonts, language மற்றும் canvas rendering ஆகியவை இணைந்து ஒரு தனித்துவமான மதிப்பை உருவாக்குகின்றன. நீங்கள் பயன்படுத்தும் ஒவ்வொரு IP address-க்கும் இது உங்களைப் பின்தொடரும். Tor Browser தனது பயனர்களை ஒரே மாதிரியாகக் காட்டுவதன் மூலமும், window-வை நிலையான அளவுகளில் மாற்றுவதன் மூலமும் இதைத் தடுக்கிறது. SOCKS proxy-க்கு பின்னால் இருக்கும் உங்கள் சாதாரண browser அதன் fingerprint மற்றும் cookies-ஐத் தக்கவைத்துக் கொள்கிறது.
- கணக்கில் உள்நுழைதல் (Logging in). உங்கள் பெயர் தெரிந்த ஒரு கணக்கில் நீங்கள் உள்நுழைந்த தருணமே, network layer-ன் முக்கியத்துவம் முடிந்துவிடுகிறது. வீட்டிலிருந்து ஒரு முறையும், Tor வழியாக ஒரு முறையும் ஒரே கணக்கில் உள்நுழைவது, அந்த இரண்டு அமர்வுகளையும் (sessions) ஒன்றாக இணைத்துவிடும்.
- endpoint எதைப் பதிவு செய்தாலும்: நீங்கள் தட்டச்சு செய்தது, நீங்கள் வாங்கியது, நீங்கள் தேடியது போன்றவை.
- End-to-end correlation. உங்கள் இணைப்பையும் (line) exit node-ஐயும் ஒரே நேரத்தில் கண்காணிப்பவர், நேரத்தையும் (timing) packet volume-ஐயும் ஒப்பிட்டு இரு முனைகளையும் இணைக்க முடியும். இரு பக்கங்களையும் பார்க்கக்கூடிய ஒரு எதிரியிடமிருந்து இது பாதுகாப்பு அளிக்காது என்பதை Tor தெளிவாகக் குறிப்பிடுகிறது.
Tor மற்றும் VPN-ஐ ஒன்றாகப் பயன்படுத்த முடியுமா?
Tor over VPN என்பது, முதலில் VPN இணைக்கப்பட்டு, அதற்குள் Tor இயங்குவதைக் குறிக்கிறது. இதனால் உங்கள் ISP-க்கு VPN மட்டுமே தெரியும்; Tor-ன் guard relay-க்கு உங்கள் உண்மையான IP முகவரிக்கு பதிலாக VPN-ன் முகவரி மட்டுமே தெரியும். இதன் மூலம், உங்களை அடையாளம் காணக்கூடிய தகவல்களைக் கொண்ட ஒரு நிறுவனத்தை, அத்தகைய அடையாளங்களைத் தவிர்க்க வடிவமைக்கப்பட்ட ஒரு அமைப்பிற்கு முன்னால் நீங்கள் நிறுத்துகிறீர்கள். உங்கள் இணைப்பில் Tor-ஐப் பயன்படுத்துவதே ஆபத்தானது மற்றும் வேறு சிறந்த வழி இல்லை என்ற சூழலில் மட்டுமே இது பயனுள்ளதாக இருக்கும்.
VPN over Tor என்பது, Tor network-லிருந்து வெளியேறும் traffic ஒரு VPN கணக்கிற்குள் செல்வதாகும். இதை அமைப்பது கடினம், மேலும் இது பொதுவாகப் பரிந்துரைக்கப்படுவதில்லை. அந்த VPN கணக்கில் உங்கள் கட்டண விவரங்கள் இருப்பதால், அநாமதேயமாக இருந்த traffic-உடன் உங்கள் நிலையான அடையாளத்தை நீங்கள் இணைத்துவிடுகிறீர்கள்.
உங்கள் ISP-க்கு Tor பயன்பாடு தெரிவதைத் தடுப்பதே உங்கள் நோக்கம் என்றால், அதற்குப் பரிந்துரைக்கப்படும் வழி bridge-ஐப் பயன்படுத்துவதாகும். இது பொதுவான consensus பட்டியலில் இல்லாத ஒரு entry point ஆகும். இதனுடன் obfs4 அல்லது Snowflake போன்ற pluggable transport-ஐப் பயன்படுத்தும்போது, traffic-ஐ வகைப்படுத்துவது கடினமாகிறது. Tor Browser-ல் இவை ஏற்கனவே உள்ளன, மேலும் இதற்கு எந்த மூன்றாம் தரப்பு நிறுவனத்திடமும் உங்கள் பெயர் அல்லது விவரங்களை வழங்க வேண்டிய அவசியமில்லை.
FAQ
Tor என்பது ஒரு இலவச VPN மட்டுமா?
இல்லை. ஒரு VPN உங்கள் traffic-ஐ ஒரே நிறுவனம் நடத்தும் ஒரு server வழியாக அனுப்புகிறது. அந்த நிறுவனம் உங்கள் உண்மையான முகவரியையும், நீங்கள் செல்லும் ஒவ்வொரு தளத்தையும் பார்க்க முடியும். எனவே, உங்கள் ISP-க்கு பதிலாக நீங்கள் தேர்ந்தெடுக்கும் ஒரு provider-ஐ அது மாற்றுகிறது. Tor உங்கள் traffic-ஐ வெவ்வேறு நபர்கள் நடத்தும் மூன்று relays வழியாக அனுப்புகிறது. இதில் guard relay உங்களைப் பார்க்கும், ஆனால் நீங்கள் செல்லும் தளத்தைப் பார்க்காது; exit relay நீங்கள் செல்லும் தளத்தைப் பார்க்கும், ஆனால் உங்களைப் பார்க்காது. மேலும், Tor என்பது TCP-க்கு மட்டுமே பொருந்தும், VPN-ஐ விட கணிசமாக மெதுவானது, மற்றும் பல இணையதளங்களால் தடுக்கப்படுகிறது அல்லது சவால்களை எதிர்கொள்கிறது. எனவே, அன்றாட பயன்பாட்டிற்கு VPN-க்கு மாற்றாக இதை நேரடியாகப் பயன்படுத்த முடியாது.
நான் Tor பயன்படுத்துவதை என் ISP-ஆல் கண்டறிய முடியுமா?
இயல்பாக, ஆம். Relay முகவரிகள் பொதுவான consensus-ல் வெளியிடப்படுகின்றன. எனவே, நீங்கள் ஒரு அறியப்பட்ட guard relay-உடன் இணைவதை உங்கள் provider-ஆல் பார்க்க முடியும். ஆனால், நீங்கள் எந்தெந்த தளங்களுக்குச் செல்கிறீர்கள் என்பதை அவர்களால் பார்க்க முடியாது. Tor பயன்படுத்துவதையே மறைக்க, Tor Browser ஆனது obfs4 அல்லது Snowflake போன்ற pluggable transport கொண்ட bridges-ஐ வழங்குகிறது. இவை பொதுப் பட்டியலில் இல்லாத ஒரு entry point வழியாக இணைகின்றன. Tor-க்கு முன்னால் ஒரு VPN-ஐப் பயன்படுத்துவதும் உங்கள் ISP-யிடமிருந்து இதை மறைக்கும், ஆனால் அதே தகவலை VPN operator-க்கு வழங்கிவிடும்.
எனது சொந்த VPS-ல் VPN-ஐ இயக்குவது என்னை அநாமதேயமாக்குமா?
இல்லை. அந்த server உங்கள் பெயரிலும் உங்கள் அட்டையைக் கொண்டும் வாடகைக்கு எடுக்கப்படுகிறது. எனவே, provider-ன் billing பதிவுகள் அந்த முகவரியை ஏற்கனவே உங்களுடன் இணைத்துவிட்டன. provider-க்கு ஒரு கோரிக்கை விடுத்தால் அந்தப் பதிவுகளை அவர்களால் எளிதாகப் பார்க்க முடியும். அந்த முகவரியை நீங்கள் மட்டுமே பயன்படுத்துவதால், அங்கிருந்து வெளியேறும் அனைத்தும் ஒரு நபருடையதுதான். நீங்கள் அந்த server-ஐ வைத்திருக்கும் வரை அது உங்களோடு இணைக்கப்பட்டே இருக்கும். ஒரு self-hosted VPN என்பது local network-க்கு எதிராக ஒரு வலுவான privacy கருவி, ஆனால் உங்கள் provider-ஐ விசாரிக்கக்கூடிய எவருக்கும் எதிராக இது ஒரு பலவீனமான அநாமதேய கருவியாகும்.
நான் Tor பயன்படுத்தும்போது இணையதளங்கள் ஏன் என்னை தடுக்கின்றன அல்லது CAPTCHA-க்களைக் காட்டுகின்றன?
ஏனெனில் exit relay முகவரிகள் பொதுவானவை மற்றும் பலரால் பகிரப்படுபவை. அந்தப் பயனர்களில் யாராவது ஒருவர் செய்யும் தவறான செயல்கள், நீங்கள் பயன்படுத்தும் அந்த முகவரியின் மீதே படியும். Content delivery networks அந்த முகவரிகளுக்குக் குறைந்த மதிப்பீட்டை வழங்கி, ஒரு சவால் அல்லது 403 Forbidden அல்லது சமர்ப்பிக்க மறுக்கும் ஒரு signup form-ஐக் காட்டும். உங்கள் தரப்பில் இதை நீக்க முடியாது. ஒரு புதிய circuit-ஐ உருவாக்குவது உங்களுக்கு வேறு ஒரு exit-ஐத் தரும், அது சில நேரங்களில் சிறந்த நற்பெயரைக் கொண்டிருக்கலாம்.
நான் VPN பயன்படுத்தினாலும், எனது DNS queries கசிந்துவிடுமா?
ஆம், இது நடக்க வாய்ப்புள்ளது, இது பொதுவானது. ஒரு full tunnel அமைப்பில், tunnel interface-க்கு என்று தனியாக resolver அமைக்கப்படாவிட்டால், உங்கள் client உள்ளூர் network-லிருந்து கற்றுக்கொண்ட resolver-ஐயே தொடர்ந்து பயன்படுத்தும். அந்த resolver-க்கான பாதை on-link என்பதால், அது tunnel-ன் default route-ஐ விட முன்னுரிமை பெறும். இதனால் மற்ற அனைத்தும் encrypted-ஆக இருந்தாலும், உங்கள் DNS queries cleartext-ஆக வெளியேறும். resolvectl status-ஐ இயக்கி, உங்கள் default route-ஐக் கொண்டு செல்லும் link-க்கு பட்டியலிடப்பட்டுள்ள DNS server, உங்கள் local router அல்ல, மாறாக tunnel-ன் resolver தானா என்பதை உறுதிப்படுத்தவும்.