Tor மற்றும் VPN: உங்களுக்கு எது சிறந்தது?
Tor மற்றும் VPN ஆகியவற்றுக்கு இடையேயான முக்கிய வேறுபாடுகளை அறியுங்கள். உங்கள் IP address மற்றும் இணைய செயல்பாடுகளை மறைக்க எது சிறந்தது என்பதை இந்த விரிவான வழிகாட்டி விளக்குகிறது.
Tor மற்றும் VPN: உங்களுக்கு உண்மையில் எது தேவை
Tor மற்றும் VPN ஆகிய இரண்டுமே உங்கள் network traffic-ஐ உங்களுக்குச் சொந்தமில்லாத பிற கணினிகள் வழியாக அனுப்புகின்றன, ஆனால் இவை வெவ்வேறு தேவைகளைப் பூர்த்தி செய்கின்றன. ஒரு VPN (virtual private network) உங்கள் நம்பிக்கையை உங்கள் internet provider-இடமிருந்து ஒரு குறிப்பிட்ட நிறுவனத்திற்கு மாற்றுகிறது; அந்த நிறுவனம் உங்கள் உண்மையான IP address-ஐயும், நீங்கள் செல்லும் ஒவ்வொரு இணையதளத்தையும் பார்க்க முடியும். Tor அந்த நம்பிக்கையை வெவ்வேறு நபர்களால் இயக்கப்படும் மூன்று relays-களுக்குப் பிரித்து வழங்குகிறது; எனவே, எந்தவொரு தனிப்பட்ட relay-க்கும் நீங்கள் யார் என்பதையும், நீங்கள் எங்கு செல்கிறீர்கள் என்பதையும் ஒரே நேரத்தில் அறிய முடியாது. நீங்கள் யாரிடமிருந்து மறைக்க விரும்புகிறீர்கள் என்பதைப் பொறுத்து ஒன்றைத் தேர்ந்தெடுக்கவும்.
நீங்கள் பயன்படுத்தும் network-இடமிருந்து உங்களை மறைக்க விரும்பினால், VPN சரியான கருவியாகும். நீங்கள் செல்லும் இணையதளத்திடமிருந்தோ அல்லது ஒரு நிறுவனத்தின் பதிவுகளைக் கோரக்கூடிய யாரிடமிருந்தோ உங்களை மறைக்க விரும்பினால், Tor சரியான கருவியாகும். இந்த வழிகாட்டியின் மீதமுள்ள பகுதிகள் அந்த இரண்டு வாக்கியங்களுக்கான விரிவான விளக்கங்களாகும்.
ஒரே கோரிக்கையை இரண்டு வடிவமைப்புகளிலும் பின்பற்றுதல்
ஒரு சாதாரண கோரிக்கையை எடுத்துக்கொள்வோம்: உங்கள் உலாவி https://news.example.com-ஐத் திறக்கிறது. TLS (transport layer security) இரண்டு வழிகளிலும் பக்கத்தின் உள்ளடக்கத்தைப் பாதுகாக்கிறது, எனவே இடையில் இருப்பவர் யாரும் கட்டுரையைப் படிக்க முடியாது. இதில் சுவாரஸ்யமான பகுதி மெட்டாடேட்டா (metadata) ஆகும்: உங்கள் IP முகவரியை யார் அறிந்துகொள்கிறார்கள், இலக்கை யார் அறிந்துகொள்கிறார்கள், மற்றும் இந்த இரண்டு உண்மைகளையும் யார் இணைக்க முடியும் என்பதுதான் அது. ஒரு தனியுரிமை கருவி (privacy tool) என்பது அந்த ஜோடியைப் பிரிப்பதற்கான ஒரு இயந்திரமாகும். ஒரு VPN அந்த ஜோடியை வேறொரு உரிமையாளரிடம் மாற்றுகிறது. Tor அதை பிரிக்கிறது.
VPN பயன்படுத்தும்போது ஒவ்வொரு தரப்பும் காண்பவை
உங்கள் client ஒவ்வொரு packet-ஐயும் encrypt செய்து ஒரு endpoint-க்கு அனுப்புகிறது. அந்த endpoint-லிருந்து அது மீண்டும் சாதாரண traffic-ஆக மாறுகிறது.
- உங்கள் ISP (internet service provider) உங்கள் இணைப்பிற்கும் ஒரு VPN server முகவரிக்கும் இடையே உள்ள encrypted packet-களை மட்டுமே பார்க்கும். அது traffic-ன் அளவு மற்றும் நேரத்தைக் காணும். DNS (domain name system) queries-ம் அந்த tunnel வழியாகவே செல்லும் வரை, அது நீங்கள் செல்லும் destination hostname-ஐப் பார்க்க முடியாது.
- VPN operator ஒரு பக்கம் உங்கள் உண்மையான IP முகவரியையும், மறுபக்கம் ஒவ்வொரு destination முகவரியையும், நேரத்தையும், அளவையும் பார்க்கும். இந்த இரண்டு தரவுகளும் ஒரே machine-ல் சேரும்.
- நீங்கள் செல்லும் தளம் VPN-ன் exit முகவரியையும், உங்கள் browser அனுப்பும் அனைத்து அடையாள விவரங்களையும் பார்க்கும்.
எனவே, VPN அநாமதேயத்தை (anonymity) உருவாக்குவதில்லை. இது கண்காணிப்பாளரை உங்கள் ISP-யிடமிருந்து உங்கள் VPN provider-க்கு மாற்றுகிறது. local network-ல் சிக்கல் இருக்கும்போதோ அல்லது உங்கள் ISP நீங்கள் பார்க்கும் தரவுகளை வடிகட்டும்போதோ அல்லது விற்கும்போதோ இது ஒரு உண்மையான பயன். நீங்கள் செல்லும் தளத்திற்கு எதிராக இது எந்தப் பயனும் தராது, ஏனெனில் உங்கள் traffic நீங்கள் யார் என்பதைத் துல்லியமாகத் தெரிந்த, உங்கள் கட்டண விவரங்களை வைத்திருக்கும் ஒரு நிறுவனத்திடமிருந்து ஒரே stream-ஆகவே சென்றடைகிறது.
"No logs" என்ற வாக்குறுதியே அந்த product-ன் முழுமையாகும், ஆனால் அதை உங்களால் சரிபார்க்க முடியாது. tunnel இயங்குகிறதா என்பதை உங்களால் சரிபார்க்க முடியும். DNS கசிவு (leak) இல்லை என்பதை உங்களால் உறுதிப்படுத்த முடியும். operator எதை disk-ல் எழுதுகிறார் என்பதை உங்களால் சரிபார்க்க முடியாது. இது நீங்கள் ஏற்கும் ஒரு வர்த்தகம்: நீங்கள் தேர்ந்தெடுக்கும் ஒரு நிறுவனம், உங்கள் முழுமையான செயல்பாட்டு விவரங்களை வைத்திருக்கும்.
tunnel-ஐ அமைதியாக செயலிழக்கச் செய்யும் கசிவைச் சரிபார்க்கவும்:
resolvectl status
curl -s https://ifconfig.me; echoifconfig.me மூலம் அச்சிடப்படும் முகவரி VPN-ன் exit முகவரியாக இருக்க வேண்டும். உங்கள் default route-ஐக் கொண்டு செல்லும் இணைப்பிற்கான DNS servers, அந்த tunnel-ன் resolver-ஆக இருக்க வேண்டும். அவை இன்னும் 192.168.1.1-ல் உங்கள் local router-ஐக் காட்டினால், உங்கள் name lookups உள்ளூர் இணைப்பு வழியாக cleartext-ல் வெளியேறுகின்றன என்று அர்த்தம். ஏனெனில், அந்த router-க்கான route, tunnel-ன் default route-ஐ விட அதிக முக்கியத்துவம் வாய்ந்த (more specific) on-link route ஆகும். உங்கள் traffic private-ஆக இருக்கலாம், ஆனால் நீங்கள் பார்க்கும் தளங்களின் பட்டியல் private அல்ல. WireGuard tunnel-லிருந்து வெளியேறும் DNS queries அதைச் சரிசெய்யும் முறையை விளக்குகிறது.
Tor-ஐப் பயன்படுத்தும்போது ஒவ்வொரு தரப்பும் காண்பவை
Tor, directory authorities எனப்படும் சிறிய குழுவால் வெளியிடப்படும் consensus எனும் கையொப்பமிடப்பட்ட பட்டியலிலிருந்து தேர்ந்தெடுக்கப்பட்ட மூன்று relays-களைக் கொண்ட ஒரு circuit-ஐ உருவாக்குகிறது. உங்கள் client தரவை அடுக்குகளாக (layers) மாற்றுகிறது; ஒவ்வொரு relay-க்கும் ஒரு அடுக்கு. ஒவ்வொரு relay-ம் ஒரு அடுக்கை நீக்கிவிட்டு, அடுத்த hop எது என்பதை மட்டும் அறிந்து, மீதமுள்ள தரவை அனுப்புகிறது. இந்த அடுக்குகளே, பாதையில் உள்ள எவராலும் இரண்டு தகவல்களையும் (யார், எங்கே) ஒரே நேரத்தில் அறிய முடியாதபடி செய்கின்றன.
- உங்கள் ISP, ஒரு guard relay-க்குச் செல்லும் encrypted traffic-ஐ மட்டுமே பார்க்கும். Relay முகவரிகள் பொதுவானவை என்பதால், நீங்கள் Tor-ஐப் பயன்படுத்துகிறீர்கள் என்பதை ISP-ஆல் அறிய முடியும். ஆனால், நீங்கள் எதை அணுகுகிறீர்கள் என்பதை அதனால் அறிய முடியாது.
- Guard relay உங்கள் உண்மையான IP முகவரியைப் பார்க்கும். ஆனால், அது இலக்கைப் பார்க்க முடியாது; ஏனெனில், தளத்தின் பெயர் அடங்கிய செய்தியின் பகுதி அதற்குப் பிறகும் relays-களுக்காக encrypted செய்யப்பட்டிருக்கும்.
- Middle relay ஒரு பக்கம் guard-ஐயும், மறுபக்கம் exit-ஐயும் பார்க்கும். அது உங்களையோ அல்லது இலக்கையோ பார்க்காது. Guard-ம் exit-ம் நேரடியாகப் பேசிக்கொள்ளக் கூடாது என்பதற்காகவே இது உள்ளது.
- Exit relay இலக்கையும், நெட்வொர்க்கிலிருந்து வெளியேறும் traffic-ஐயும் பார்க்கும். அது உங்கள் முகவரியைப் பார்க்காது, middle relay-ன் முகவரியையே பார்க்கும். HTTPS மூலம், அது hostname மற்றும் connection metadata-வை அறியும், ஆனால் பக்கத்தின் உள்ளடக்கத்தை அறியாது.
- இலக்குத் தளம், பொதுவான exit பட்டியல்களில் உள்ள exit relay-ன் முகவரியையும், உங்கள் browser வழங்கும் தகவல்களையும் மட்டுமே பார்க்கும்.
உங்களை அந்தத் தளத்துடன் இணைக்க, guard மற்றும் exit ஆகிய இரண்டையும் ஒரே நேரத்தில் கட்டுப்படுத்த வேண்டும். இதுவே இந்த வடிவமைப்பின் சாராம்சம். இதனால்தான், ஒவ்வொரு முறை தொடங்கும்போதும் புதிய guard-ஐத் தேர்ந்தெடுக்காமல், உங்கள் client பல மாதங்களுக்கு ஒரே guard-ஐ வைத்திருக்கிறது: அடிக்கடி மாற்றினால், ஒரு தீங்கிழைக்கும் relay உங்கள் guard-ஆக மாறுவதற்கு அதிக வாய்ப்புகள் உருவாகும்.
Circuits நிரந்தரமானவை அல்ல. புதிய இணைப்புகள் சுமார் பத்து நிமிடங்களுக்கு ஒருமுறை புதிய circuit-க்கு மாறும், அதேசமயம் ஏற்கனவே திறந்திருக்கும் stream அது தொடங்கிய circuit-லேயே இருக்கும். ஒரு நீண்ட download-ம், நீங்கள் பதினைந்து நிமிடம் கழித்துத் திறக்கும் tab-ம் பொதுவாக வெவ்வேறு exit-கள் வழியாகவே செல்லும்.
எந்த relay-ம் மற்றவற்றை அறியாமல் மூன்று hops எவ்வாறு உருவாக்கப்படுகின்றன
Client, relays பட்டியலை guard-க்கு வழங்குவதில்லை. அது முதலில் guard-உடன் keys-களைப் பரிமாறிக்கொள்கிறது, பின் guard வழியாகவே middle relay-க்கு circuit-ஐ நீட்டிக்கக் கோரிக்கை அனுப்புகிறது, அதன் பிறகு அந்த hop வழியாக exit-க்கு நீட்டிக்கக் கோரிக்கை அனுப்புகிறது. ஒவ்வொரு relay-க்கும் அது அடுத்து பேச வேண்டிய அண்டை relay பற்றி மட்டுமே தெரியும், மேலும் ஒவ்வொரு hop-க்கும் மற்ற hops-களால் பார்க்க முடியாத தனிப்பட்ட key உண்டு. இதனால்தான் middle relay-ஆல் exit-ன் பங்கை அறிய முடியாது, மேலும் ஒரு relay தான் கையாள்வதை முழுமையாக log செய்தாலும், ஒரு பகுதியை மட்டுமே log செய்ய முடியும்.
இதை நிறுவி பாதையை உறுதிப்படுத்தவும்:
sudo apt update && sudo apt install -y tor
systemctl status tor@default
journalctl -u tor@default -n 20
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.org/api/ipLog Bootstrapped 100% (done): Done-ஐ அடைய வேண்டும். curl, உங்களுக்குத் தெரியாத ஒரு முகவரியுடன் {"IsTor":true,"IP":"..."}-ஐ அச்சிட வேண்டும்; அதுவே உங்கள் தற்போதைய exit ஆகும். IsTor என்பது false ஆக இருந்தால், கோரிக்கை proxy வழியாகச் செல்லவில்லை என்று அர்த்தம். Ubuntu-வின் Tor தொகுப்பு தற்போதைய release-ஐ விடப் பின்தங்கியிருக்கலாம்; உங்களுக்கு upstream பதிப்பு தேவைப்பட்டால், Tor Project அதன் சொந்த apt repository-ஐ வழங்குகிறது.
அந்தக் கட்டளைக்குள் ஒரு சிக்கல் உள்ளது. --socks5, curl-ஐ hostname-ஐத் தானே resolve செய்ய வைத்து, பின் கிடைக்கும் முகவரியை proxy வழியாக அனுப்புகிறது; இதனால் உங்கள் சாதாரண resolver நீங்கள் பார்க்கும் ஒவ்வொரு பெயரையும் அறிந்து கொள்கிறது. --socks5-hostname, பெயரை Tor-க்கு அனுப்பி exit-ஐ resolve செய்ய வைக்கிறது. Tunnel ஒன்றுதான், ஆனால் கசிவு முற்றிலும் வேறுபட்டது. Tor Browser மற்றும் torsocks இதைச் சரியாகச் செய்கின்றன. கைமுறையாக உள்ளமைக்கப்பட்ட கருவிகள் பெரும்பாலும் இதைச் செய்வதில்லை.
Tor, TCP streams-ஐ மட்டுமே கொண்டு செல்லும். இது UDP-ஐக் கொண்டு செல்லாது, எனவே ping 1.1.1.1 அதன் வழியாகச் செல்லாது, மேலும் UDP அடிப்படையிலான VPN protocol-ஐ அதற்குள் இயக்க முடியாது. Proxy அமைப்பைப் புறக்கணிக்கும் எந்தவொரு நிரலும் உங்கள் சாதாரண முகவரியுடன் சாதாரண பாதையையே பயன்படுத்தும், இதை எச்சரிக்க எந்த வசதியும் இல்லை. இதனால்தான், system-wide Tor-ஐ environment variable மூலம் செய்யாமல், தனித்தனி பெட்டியில் transparent proxy மூலம் செய்வது சிறந்தது.
நம்பிக்கை எங்கே சேமிக்கப்படுகிறது
ஒரு VPN நம்பிக்கையை ஒரே இடத்தில் குவிக்கிறது. உங்கள் அடையாளம், கட்டண விவரங்கள் மற்றும் உங்களின் முழுமையான traffic pattern ஆகியவற்றை ஒரு நிறுவனம் வைத்திருக்கிறது. நீங்கள் பாதுகாப்பாக இருப்பீர்கள் என்ற அந்த நிறுவனத்தின் வாக்குறுதியை மட்டுமே நீங்கள் நம்ப வேண்டியுள்ளது. அந்த வாக்குறுதி உண்மையாக இருக்கும் வரை, இந்த வடிவமைப்பு நேர்த்தியாகவும், வேகமாகவும், புரிந்துகொள்ள எளிதாகவும் இருக்கும். ஆனால், நீதிமன்ற உத்தரவு, பாதுகாப்பு மீறல் (breach) அல்லது பொய்யான வாக்குறுதி போன்றவற்றால் அந்த நம்பிக்கை உடையும்போது, உங்கள் ஒட்டுமொத்த traffic-ம் ஒரே நேரத்தில் பாதிக்கப்படுகிறது.
Tor நம்பிக்கையைப் பரவலாக்குகிறது. ஒருவருக்கொருவர் தொடர்பில்லாத மூன்று தரப்பினர், உங்களின் தகவல்களைத் துண்டு துண்டாகப் பிரித்து வைத்திருப்பார்கள். ஒரு துண்டுத் தகவலை மட்டும் வைத்துக்கொண்டு எதையும் செய்ய முடியாது. இந்த வடிவமைப்பு செயல்படுவதற்கு, யாரும் நேர்மையாக இருக்க வேண்டிய அவசியமில்லை. ஆனால், அவர்கள் அனைவரும் ஒருவருக்கொருவர் சார்பற்றவர்களாக இருக்க வேண்டும். இதற்குப் பதிலாக, நீங்கள் வேகத்தைக் குறைத்துக்கொள்ள வேண்டும், TCP-ஐ மட்டுமே பயன்படுத்த வேண்டும், மேலும் உங்களைக் கண்காணிக்க விரும்பும் நபர்களால் இயக்கப்படும் சில relays-ஐயும் கொண்ட ஒரு network-ஐப் பயன்படுத்த வேண்டும். ஒரு hostile relay-க்கு Tor அளிக்கும் பதில் இதுதான்: ஒரு relay-ஐ மட்டும் வைத்துக்கொண்டு எதையும் செய்ய முடியாது.
VPN எப்போது சரியான கருவியாக அமையும்
- நீங்கள் உள்ளூர் நெட்வொர்க்கை (hotel, airport, conference hall, அல்லது landlord-ன் router) நம்பவில்லை என்றால், VPN பயன்படுத்தலாம். நெட்வொர்க் ஆபரேட்டரால் குறியாக்கம் செய்யப்பட்ட tunnel-ஐ மட்டுமே பார்க்க முடியும், உள்ளே நடப்பவை தெரியாது.
- உங்கள் சொந்த இயந்திரங்களை அணுக விரும்பினாலோ அல்லது நீங்கள் கட்டுப்படுத்தும் ஒரு நிலையான IP முகவரியிலிருந்து இணையத்தை அணுக விரும்பினாலோ இது உதவும்.
- உங்களுக்கு வேகம் மற்றும் UDP தேவைப்பட்டால் (video calls, games, large transfers, backups) VPN சிறந்தது.
- இணையதளங்கள் கேள்வி எழுப்பாத நிலையான முகவரி உங்களுக்குத் தேவைப்பட்டால் இதைப் பயன்படுத்தலாம். Tor exit nodes இணையத்தின் பல பகுதிகளில் தடுக்கப்பட்டுள்ளன அல்லது CAPTCHA கேட்கின்றன.
இந்தத் தேவைகளுக்காக subscription வாங்குவதற்குப் பதிலாக VPS-ல் சொந்தமாக VPN இயக்குவது சிறந்தது. மேலும், நீங்கள் சொந்தமாக அமைக்கும் WireGuard server மூலம், உங்கள் கட்டுப்பாட்டில் உள்ள configuration file-ல் logging policy-ஐ நீங்களே தீர்மானிக்கலாம். சாதனங்களுக்கு இடையேயான key management வசதியுடன் கூடிய அதே tunnel உங்களுக்குத் தேவைப்பட்டால், plain WireGuard மற்றும் Tailscale ஆகியவற்றுக்கு இடையேயான வேறுபாடுகளை ஒப்பிட்டுப் பார்க்கவும். இதில் குறிப்பிடப்பட்டுள்ள பணிகளைச் செய்வதற்கு இவை ஒவ்வொன்றும் மிகச் சிறந்தவை. ஆனால், அடுத்த பகுதியில் உள்ள பணிகளைச் செய்வதற்கு இவை பயன்படாது.
Tor எப்போது சரியான கருவி
- உங்கள் எதிரி, நீங்கள் அணுகும் தளமாகவோ அல்லது ஒரே நிறுவனத்திடமிருந்து தரவுகளைக் கோரக்கூடிய யாராவோ இருக்கலாம்.
- உங்கள் இணைய இணைப்பின் மூலம் கண்டறியப்பட்டால் உங்களுக்குப் பாதிப்பை ஏற்படுத்தக்கூடிய தகவல்களை நீங்கள் படிக்கிறீர்கள் அல்லது வெளியிடுகிறீர்கள்.
- உங்களுக்கு ஒரு onion service தேவைப்படுகிறது: அதாவது, Tor network-ஐ விட்டு வெளியேறாத traffic, எந்த exit relay-ம் பயன்படுத்தப்படாத சூழல், மற்றும் அதன் முகவரி மறைக்கப்பட்டிருக்கும் ஒரு server.
- மெதுவான பக்கங்கள், CAPTCHA-க்கள் மற்றும் அவ்வப்போது ஏற்படும்
403 Forbiddenபோன்ற சிக்கல்களை உங்களால் ஏற்றுக்கொள்ள முடியும்.
உங்கள் அன்றாட browser-ஐ port 9050-க்கு மாற்றிப் பயன்படுத்துவதற்குப் பதிலாக, Tor Browser-ஐப் பயன்படுத்தவும். இந்த browser-தான் பாதுகாப்பின் பாதியாகும்; இதற்கான காரணத்தை அடுத்தடுத்த பிரிவுகளில் விளக்குகிறோம்.
அநாமதேயத்திற்கு (anonymity) வணிக ரீதியான VPN-ஐ விட நீங்கள் வாடகைக்கு எடுத்த VPS ஏன் மோசமானது
மக்கள் இந்த விஷயத்தில் தவறான புரிதலைக் கொண்டுள்ளனர். நீங்கள் வாடகைக்கு எடுத்த VPS என்பது உங்கள் பெயரில் உள்ள ஒரு குத்தகை ஒப்பந்தம் ஆகும். பதிவு செய்த மின்னஞ்சல், வங்கி அட்டை, கட்டண ரசீதுகள் மற்றும் ஆதரவு கோரிக்கைகள் (support tickets) அனைத்தும் அந்த நிறுவனத்தின் தரவுத்தளத்தில் அந்த IP முகவரிக்கு அருகிலேயே சேமிக்கப்படுகின்றன. அந்த முகவரியை உங்களுடன் இணைக்க யாரும் எதையும் உடைக்க வேண்டியதில்லை. இது ஏற்கனவே ஆவணப்படுத்தப்பட்டுள்ளது, சாதாரண கணக்கியல் காரணங்களுக்காகப் பராமரிக்கப்படுகிறது, மேலும் சட்டப்பூர்வ அதிகாரம் கொண்ட எவரும் அந்த நிறுவனத்திடம் கேட்டுப் பெறக்கூடிய தகவலாக உள்ளது.
இரண்டாவது சிக்கல் கூட்ட நெரிசல். ஒரு வணிக ரீதியான VPN-ன் வெளியேறும் முகவரியை (exit address) ஒரே நேரத்தில் பல வாடிக்கையாளர்கள் பயன்படுத்துகின்றனர், எனவே அந்த முகவரி மட்டும் ஒரு நபரை அடையாளம் காட்டாது. உங்கள் VPS முகவரி உங்களுடையது மட்டுமே. அதிலிருந்து வெளியேறும் ஒவ்வொரு கோரிக்கையும் உங்களதுதான்; அது இன்றும் சரி, அடுத்த மாதமும் சரி. அந்த முகவரி மாறாது என்பதால், இலக்கு தளங்கள் எந்தவிதமான cookies-ம் இல்லாமலேயே பல மாதங்களாக உங்களைப் பற்றிய ஒரு சுயவிவரத்தை (profile) உருவாக்க முடியும்.
இதற்காக self-hosted VPN ஒரு மோசமான விஷயம் என்று அர்த்தமல்ல. உங்கள் கட்டுப்பாட்டில் இல்லாத ஒரு நெட்வொர்க்கில் உங்கள் traffic-ஐ குறியாக்கம் (encrypt) செய்யவும், எங்கிருந்தும் உங்கள் சொந்த சேவைகளை அணுகவும் இது மிகவும் சிறந்தது. இது அநாமதேயத்திற்கான கருவி அல்ல, அதை அவ்வாறு பயன்படுத்துவதே தவறு. உங்கள் VPS-ல் உள்ள தரவுகளை உங்கள் சேவை வழங்குநர் எதைப் பார்க்க முடியும், எதைப் பார்க்க முடியாது என்பது குறித்த தெளிவான விளக்கத்திற்கு, VPS hosting உண்மையில் எவ்வளவு பாதுகாப்பானது என்பதைப் படிக்கவும்.
Tor அல்லது VPN சரிசெய்யாதவை
- Browser fingerprinting. உங்கள் user agent, திரையின் அளவு, timezone, நிறுவப்பட்ட fonts, மொழி மற்றும் canvas rendering ஆகியவை இணைந்து ஒரு தனித்துவமான அடையாளத்தை உருவாக்குகின்றன. நீங்கள் பயன்படுத்தும் ஒவ்வொரு IP address-க்கும் இது உங்களைப் பின்தொடரும். Tor Browser தனது பயனர்கள் அனைவரையும் ஒரே மாதிரியாகக் காட்டுவதன் மூலமும், window-ன் அளவை நிலையான படிகளில் மாற்றுவதன் மூலமும் இதைத் தடுக்கிறது. SOCKS proxy-க்கு பின்னால் இருக்கும் உங்கள் சாதாரண browser அதன் fingerprint மற்றும் cookies-ஐ அப்படியே வைத்திருக்கும்.
- கணக்கில் உள்நுழைதல் (Logging in). உங்கள் பெயர் தெரிந்த ஒரு கணக்கில் நீங்கள் உள்நுழைந்த தருணமே, network layer-ன் பாதுகாப்பு முக்கியத்துவத்தை இழக்கிறது. வீட்டிலிருந்து ஒருமுறை உள்நுழைவதும், Tor வழியாக அதே கணக்கில் உள்நுழைவதும் அந்த இரண்டு அமர்வுகளையும் (sessions) ஒன்றாக இணைத்துவிடும்.
- endpoint எதைக் குறித்துக் கொள்கிறதோ அது: நீங்கள் தட்டச்சு செய்தது, நீங்கள் வாங்கியது, நீங்கள் தேடியது போன்றவை.
- End-to-end correlation. உங்கள் இணைப்பையும் (line) exit node-ஐயும் ஒரே நேரத்தில் கண்காணிப்பவர், நேரத்தையும் packet volume-ஐயும் ஒப்பிட்டு இரு முனைகளையும் இணைக்க முடியும். இரு பக்கங்களையும் பார்க்கக்கூடிய ஒரு எதிரியிடமிருந்து Tor பாதுகாப்பு அளிக்காது என்பதை அது தெளிவாகக் குறிப்பிடுகிறது.
Tor மற்றும் VPN-ஐ ஒன்றாகப் பயன்படுத்த முடியுமா?
Tor over VPN என்பது, முதலில் VPN இணைப்பை ஏற்படுத்தி, அதற்குள் Tor-ஐ இயக்குவதைக் குறிக்கும். அப்போது உங்கள் ISP-க்கு VPN இணைப்பு மட்டுமே தெரியும்; Tor-ன் guard relay-க்கு உங்கள் உண்மையான IP முகவரிக்கு பதிலாக VPN-ன் முகவரி மட்டுமே தெரியும். இதன் மூலம், உங்கள் பெயர் மற்றும் வங்கி அட்டை விவரங்களைக் கொண்ட ஒரு நிறுவனத்தை, அத்தகைய விவரங்களைத் தவிர்க்கவே உருவாக்கப்பட்ட ஒரு அமைப்பிற்கு முன்னால் நிறுத்துகிறீர்கள். உங்கள் இணைப்பில் Tor-ஐப் பயன்படுத்துவதே ஆபத்தானது மற்றும் வேறு சிறந்த வழி இல்லை என்ற சூழலில் மட்டுமே இது பயனுள்ளதாக இருக்கும்.
VPN over Tor என்பது, Tor நெட்வொர்க்கிலிருந்து வெளியேறும் traffic-ஐ ஒரு VPN கணக்கிற்குள் செலுத்துவதாகும். இதை அமைப்பது கடினம் மற்றும் பொதுவாக இது பாதுகாப்பற்றது. அந்த VPN கணக்கில் உங்கள் கட்டண விவரங்கள் இணைக்கப்பட்டிருப்பதால், அதுவரை அநாமதேயமாக இருந்த traffic-உடன் உங்கள் அடையாளத்தை நீங்கள் இணைத்துவிடுகிறீர்கள்.
உங்கள் ISP-க்கு Tor பயன்பாட்டை மறைப்பதே உங்கள் நோக்கம் என்றால், அதற்குப் பரிந்துரைக்கப்படும் வழி bridge ஆகும். இது பொதுவான consensus பட்டியலில் இல்லாத ஒரு நுழைவுப் புள்ளியாகும். இதனுடன் obfs4 அல்லது Snowflake போன்ற pluggable transport-ஐப் பயன்படுத்தும்போது, traffic-ஐ வகைப்படுத்துவது கடினமாகிறது. Tor Browser-ல் இவை ஏற்கனவே உள்ளன, மேலும் இதற்காக எந்த மூன்றாம் தரப்பு நிறுவனத்திற்கும் உங்கள் பெயர் தேவைப்படாது.
FAQ
Tor என்பது ஒரு இலவச VPN மட்டுமா?
இல்லை. ஒரு VPN உங்கள் traffic-ஐ ஒரே நிறுவனத்தால் இயக்கப்படும் ஒரு server வழியாக அனுப்புகிறது. அந்த நிறுவனம் உங்கள் உண்மையான முகவரியையும், நீங்கள் செல்லும் ஒவ்வொரு தளத்தையும் பார்க்க முடியும்; எனவே, உங்கள் ISP-க்கு பதிலாக நீங்கள் தேர்ந்தெடுத்த ஒரு provider-ஐ அது மாற்றுகிறது. Tor உங்கள் traffic-ஐ வெவ்வேறு நபர்களால் இயக்கப்படும் மூன்று relays வழியாக அனுப்புகிறது. இதில் guard relay உங்களைப் பார்க்கும், ஆனால் நீங்கள் செல்லும் தளத்தைப் பார்க்காது; exit relay நீங்கள் செல்லும் தளத்தைப் பார்க்கும், ஆனால் உங்களைப் பார்க்காது. மேலும், Tor என்பது TCP-க்கு மட்டுமே பொருந்தும், இது VPN-ஐ விட மெதுவானது மற்றும் பல இணையதளங்களால் தடுக்கப்படுகிறது அல்லது சவால்களை எதிர்கொள்கிறது. எனவே, அன்றாட பயன்பாட்டிற்கு VPN-க்கு மாற்றாக இதை நேரடியாகப் பயன்படுத்த முடியாது.
நான் Tor பயன்படுத்துவதை எனது ISP-ஆல் கண்டறிய முடியுமா?
இயல்பாக, ஆம். Relay முகவரிகள் பொதுவான consensus-ல் வெளியிடப்படுகின்றன, எனவே நீங்கள் ஒரு அறியப்பட்ட guard relay-உடன் இணைவதை உங்கள் provider-ஆல் பார்க்க முடியும். ஆனால், நீங்கள் எந்தெந்த தளங்களுக்குச் செல்கிறீர்கள் என்பதை அவர்களால் பார்க்க முடியாது. Tor பயன்பாட்டையே மறைக்க, Tor Browser ஆனது obfs4 அல்லது Snowflake போன்ற pluggable transport கொண்ட bridges-ஐ வழங்குகிறது. இவை பொதுப் பட்டியலில் இல்லாத ஒரு entry point வழியாக இணைகின்றன. Tor-க்கு முன்னால் ஒரு VPN-ஐப் பயன்படுத்துவதும் உங்கள் ISP-யிடமிருந்து இதை மறைக்கும், ஆனால் அதே தகவலை VPN operator-க்கு வழங்கும்.
எனது சொந்த VPS-ல் VPN-ஐ இயக்குவது என்னை அநாமதேயமாக்குமா?
இல்லை. அந்த server உங்கள் பெயரில், உங்கள் அட்டை மூலம் வாடகைக்கு எடுக்கப்படுகிறது. எனவே, provider-ன் billing பதிவுகள் அந்த முகவரியை உங்களுடன் ஏற்கனவே இணைத்துள்ளன. provider-க்கு ஒரு கோரிக்கை விடுத்தால் அந்தத் தகவலை அவர்களால் எளிதாகப் பார்க்க முடியும். அந்த முகவரியை நீங்கள் மட்டுமே பயன்படுத்துவதால், அங்கிருந்து செல்லும் அனைத்தும் ஒரு நபருடையதுதான்; நீங்கள் அந்த server-ஐ வைத்திருக்கும் வரை அது உங்களோடு இணைக்கப்பட்டே இருக்கும். ஒரு self-hosted VPN என்பது local network-க்கு எதிராக ஒரு வலுவான privacy கருவி, ஆனால் உங்கள் provider-ஐ விசாரிக்கக்கூடிய எவருக்கும் எதிராக இது ஒரு பலவீனமான அநாமதேய கருவியாகும்.
நான் Tor பயன்படுத்தும்போது இணையதளங்கள் ஏன் என்னை தடுக்கின்றன அல்லது CAPTCHA-க்களைக் காட்டுகின்றன?
ஏனெனில் exit relay முகவரிகள் பொதுவானவை மற்றும் பலரால் பகிரப்படுபவை. எனவே, அந்த பயனர்களில் யாராவது செய்யும் தவறான செயல்கள், நீங்கள் பயன்படுத்தும் அந்த முகவரியின் மீதும் படியும். Content delivery networks அந்த முகவரிகளுக்குக் குறைந்த மதிப்பீட்டை வழங்குகின்றன, இதனால் அவை ஒரு சவால், ஒரு 403 Forbidden, அல்லது சமர்ப்பிக்க மறுக்கும் ஒரு signup படிவத்தை உங்களுக்குக் காட்டுகின்றன. உங்கள் தரப்பில் இதை மாற்ற முடியாது. ஒரு புதிய circuit-ஐ உருவாக்குவதன் மூலம் நீங்கள் வேறொரு exit-ஐப் பெறலாம், அது சில நேரங்களில் சிறந்த நற்பெயரைக் கொண்டிருக்கலாம்.
நான் VPN பயன்படுத்தினாலும், எனது DNS queries கசிந்துவிடுமா?
ஆம், இது நடக்க வாய்ப்புள்ளது, இது பொதுவானது. ஒரு full tunnel அமைப்பில், tunnel interface-க்கு எந்த resolver-ம் அமைக்கப்படவில்லை என்றால், உங்கள் client உள்ளூர் network-லிருந்து கற்றுக்கொண்ட resolver-ஐயே வைத்திருக்கும். அந்த resolver-க்கான பாதை on-link என்பதால், அது tunnel-ன் default route-ஐ விட முன்னுரிமை பெறும். இதனால், மற்ற அனைத்தும் encrypted ஆக இருந்தாலும், உங்கள் queries cleartext-ஆக வெளியேறும். resolvectl status-ஐ இயக்கி, உங்கள் default route-ஐக் கொண்டு செல்லும் link-க்கு பட்டியலிடப்பட்டுள்ள DNS server, உங்கள் உள்ளூர் router அல்லாமல் tunnel-ன் resolver தானா என்பதை உறுதிப்படுத்தவும்.