Децентрализованные VPN или Tor? В чем разница и что выбрать?

Lammer
Lammer
19.02.2023 13:36
Рассмотрим актуальные методы использования безопасного, анонимного и свободного интернета.

vpn1.jpg

В современном интернете немало ограничений. Но кроме региональных блокировок, актуальных для нашей страны, интернет-пользователей зачастую волнует безопасность и анонимность. Какие средства лучше использовать, чтобы «убить всех зайцев» сразу и не потерять в производительности и удобстве?

Почему важна анонимность в Интернете?

При использовании интернета «как есть», без VPN или Tor — веб-сайты, интернет-провайдер и, возможно, прочие ведомства получают много информации о пользователе. Начиная интернет-привычками, заканчивая местоположением. Хорошо, если эта информация будет использована для таких безобидных вещей, как контекстная реклама. А если пользователя заподозрят в какой-либо подозрительной или незаконной деятельности? Тогда и контекстная реклама покажется мелочью.

vpn2.png

Такие технологии, как Tor и DVPN решают проблемы безопасности и конфиденциальности. Они перехватывают трафик между интернет-провайдером и веб-сайтом, не раскрывая реального IP-адреса пользователя и прочих чувствительных данных.

Что такое Tor и как работает?

Технология Tor была разработана исследовательской лабораторией ВМС США, чтобы помочь пользователям подключаться к Интернету, не оставляя цифровых следов.
При переходе на тот или иной веб-сайт, браузер отправляет запрос интернет-провайдеру, который, в свою очередь, производит подключение к сайту. В случае Tor пользователи не подключаются к веб-сайту напрямую. Они подключаются к серверам Tor, которые используют луковую (многослойную) маршрутизацию для обеспечения анонимности. Проще всего пользоваться сетями Tor через одноимённый веб-браузер. Однако соответствующий функционал можно «прикрутить» к любому браузеру средствами сторонних расширений и дополнительных программ.

vpn3.png

Все пользовательские запросы — в любом случае доходят до интернет-провайдера. Но при использовании сетей Tor, трафик не отправляется напрямую от клиента на веб-сайт. Вместо этого он отправляется на входной узел сети Tor. Так у провайдера не остаётся никакой информации о конечном пункте назначения запроса клиента.
Также клиентские запросы не отправляются с узла входа на целевой веб-сайт. Вместо этого данные отправляются на другой узел внутри сети Tor, известный как промежуточный ретранслятор. Оттуда данные передаются уже на выходной ретранслятор, который, наконец, отправляет данные на веб-сайт. При достижении выходного узла Tor передает данные на веб-сайт, который был запрошен пользователем. Получив ответ, сеть Tor отправляет данные обратно пользователю по тому же пути.

Итого, когда пользователь подключается к веб-сайту через Tor:
  • провайдер не знает, какие сайты посещает пользователь;
  • веб-сайты не получают никакой информации о пользователе.
Вдобавок к этому, Tor не позволяет посторонним как-то перехватить передаваемые данные с помощью нескольких уровней шифрования. Каждый из этих слоев шифрования «отслаивается» на входе, в середине и на выходе. Совсем как слои луковицы. Отсюда и название — «луковая маршрутизация».

Каковы недостатки использования Tor?

vpn4.png

Хотя использование Tor обеспечивает пользователям анонимность и безопасность, у него есть также и некоторые слабые стороны:
  • Скорость. Поскольку сеть Tor перенаправляет все пользовательские запросы через 3 внутренних узла, это ощутимо отражается на скорости соединения. Скорость через Tor может быть в сотню раз ниже, чем без него. Интернет-сайты через Tor порой могут грузиться по полминуты даже при высокоскоростном подключении.
  • Блокировка некоторого контента. Так как при подключении через Tor владельцы веб-сайтов не получают такую информацию о пользователях, как IP-адрес и данные сторонних файлов cookie, они могут целенаправленно блокировать трафик Tor. Иначе говоря, некоторые сайты через Tor попросту не открываются или работают некорректно. Таких сайтов немного, но об этом нужно знать.
  • Потенциальные уязвимости. Хотя Tor использует несколько уровней шифрования и три разных узла для перенаправления трафика, узлы входа и выхода могут быть скомпрометированы, что потенциально может привести к утечке пользовательских данных и местоположения. Tor не обеспечивает 100% защиты.
Комментарий от kfnstore
kfnstore
kfnstore 23.01.2024 14:21
Огромный минус всех этих впнов и торов в том, что айпишники все заюзанные в усмерть и многие по спам-фильтрам проходят, плюс шопы палят сразу, что ты их используешь.
А по их логике добропорядочному гражданину не фиг таким пользоваться. Провы тоже видят VPN трафик.
Комментарий от troll_warlord
TR
troll_warlord 23.01.2024 19:16
бред -- не может провайдет просматривать твой трафик -- он же шифруется там
Комментарий от kfnstore
kfnstore
kfnstore 23.01.2024 22:31
Я не сказал, что они могут просматривать зашифрованный трафик, я сказал, что твой провайдер видит, что ты используешь средства анонимизации, скрыть это можно, но надо попотеть.
Комментарий от XDXD
XDXD
XDXD 24.01.2024 09:36
Да, довольно просто - заходить через прокси, потом уже все остальное.
Таким образом провайдер только проксю видит и дальше ничего
Особого смысла в этом не вижу, но замороченные на инфосеке часто к такому прибегают.
Можно брать на вооружение.
Комментарий от SO-RO
SO
SO-RO 24.01.2024 14:28
При учете того, что именно так провайдеры блокируют протоколы OpenVPN / Wireguard - это полезный навык.
Думаю ни для кого не новость, что везде добавляют программно-аппаратные комплексы именно для этого, так что вскоре это коснется всех так или иначе. Я перешал пол года как на Shadowsocks - полет нормальный.
Комментарий от Download_Link
Download_Link
Download_Link 25.01.2024 04:19
Норд и Express умеют так делать из коробки через свои прокси в разных странах.
Комментарий от Fnatik
Fnatik
Fnatik 25.01.2024 10:06
100% заблоченных впнов в РФ работают через такую схему.
Незаблоченным не нужны такие манипуляции, почему их не локнули думаю догадаетесь сами.
Я такие рекомендую избегать, уж лучше без него или бесплатные версии других использовать на худой конец, никто не знает с кем и в каких объемах инфы они делятся, чтобы не вносили в списки. Чисто мое мнение.
Комментарий от Traxex
Traxex
Traxex 25.01.2024 16:54
Поддерживаю, если сервису как-то удалось договориться, это наводит на очень нехорошие мысли =)
Комментарий от Mosher
Mosher
Mosher 26.01.2024 04:18
Кто к безопасности относится серьезно, советую читать ежегодные независимые аудиты на конкретный впн.
Express VPN в этом плане топ, у них все сервера находятся на RAM-дисках
Комментарий от Fnatik
Fnatik
Fnatik 26.01.2024 10:42
Экспресс откровенно дороговатый для широкой публики + мне он конкретно не подошел. Но скорости у него реально очень хорошие по сравнению с тем же протоном, для меня это важно.
Перешел на их прямых конкурентов пол года назад, подписка на 2 года за ту же цену что экспресс год.
Чтобы оставить комментарий, необходимо войти
Онлайн
Последние сообщения
Статистика
Темы: 13 818
Сообщения: 80 710
Пользователи: 10 505