آیا تور امن است ؟ درباره امنیت تور چه می‌دانیم؟

3
619
آیا تور امن است ؟ درباره امنیت تور چه می‌دانیم؟

تور یک شبکه رایگان و جهانی است که به کاربران امکان مرور اینترنت و دسترسی به دارک وب را با حفظ ناشناسی می‌دهد. با اینحال چند نکته مهم درمورد تور و امنیت تور وجود دارد که باید آنها را بدانیم. در این مقاله به سوال آیا تور امن است پاسخ می‌دهیم.

به همان اندازه که نظارت روی کاربران اینترنت و اطلاعات بیشتر و بیشتر می‌شود، استفاده از ابزارهایی که بتواند حریم شخصی و امنیت آنلاین ما را حفظ کند نیز اهمیت بیشتری پیدا می‌کند. همانطور که می‌دانیم TOR و VPN دو ابزار مهم برای حفط امنیت و حریم شخصی آنلاین و همچنین حفظ ناشناسی در اینترنت هستند.

به هر حال ابزاری وجود ندارد که بتواند امنیت ۱۰۰٪ کاربرانش در دنیای دیجیتال را حفظ کند، و تور هم در این مورد استثنا نیست. بنابراین ضروریست که بدانیم تور در چه مواردی می‌تواند به امنیت ما کمک کند، و در چه مواردی نمی‌تواند. اگر کاربری در مورد امنیت تور اطلاعات نداشته باشد، می‌تواند امنیت آنلاین خود را به مخاطره بیاندازد. در ادامه فاکتورهایی که قبل از استفاده از تور باید در نظر داشته باشید را مرور می‌کنیم.

آیا تور امن است ؟

آسیب‌پذیری‌های تور : 

مانند هر تکنولوژی دیگری تور هم ۱۰۰٪ امن نیست، و مهاجمان می‌توانند امنیت آن را به خطر بیاندازند. در سال ۲۰۱۴ یک تیم تحقیقاتی از دانشگاه Carnegie Mellon توانستند با بدست گرفتن کنترل چندین سرور در شبکه تور، رله‌های تور را شناسایی کنند. این محققان با استفاده از رله‌های شناسایی شده توانستند IP کاربر و وب‌سایت مقصد او را بدست بیاورند. FBI نیز با استفاده از همین روش توانست چندین مجرم در دارک وب را شناسایی کند. سپس تور رله‌های خود را بهبود بخشید تا با پروتکلی که محققان استفاده می‌کردند مقابله کند، اما هنوز هم این حمله امکانپذیر است.

اخیرا، Zerodium، فروشنده نرم‌افزار مخرب، یک آسیب‌پذیری روی مرورگر تور پیدا کرده بود که به خرابکار امکان اجرای کد اسکریپت مخرب روی مرورگر تور را می‌داد. این آسیب‌پذیری در نسخه ۸ و به بعد مرورگر تور برطرف شده است.

مرور این آسیب‌پذیری‌ها به معنی عدم استفاده از تور نیستند، بلکه به معنی این است که امنیت تور هم ۱۰۰٪ نیست.

چگونه از تور به شکل امن استفاده کنیم؟

  • تور داده شما را با گذراندن از شبکه تور رمزگذاری می‌کند. اما رمزگذاری این داده در رله آخر به سمت وب‌سایت مقصد، کاملا به وب‌سایت مقصد بستگی دارد. بنابراین سعی کنید از وب‌سایت‌هایی استفاده یا بازدید کنید یا اطلاعات ارسال کنید، که از https به جای http استفاده می‌کنند. این پروتکل سبب می‌شود که داده‌های شما از رله آخر شبکه تور به وب‌سایت مقصد رمزگذاری شوند. به آدرس وب‌سایت‌ها نگاه کنید، هر کدام که با http:// شروع شوند یعنی از https استفاده می‌کنند. علاوه بر این مرورگر تور شامل افزونه HTTPS Everywhere نیز می‌باشد که به کاربران کمک می‌کند، در صورت امکان، حتما از نسخه https وب‌سایت‌ها استفاده کنند.
  • مرورگر تور پلاگین‌های زیادی مانند Flash, RealPlayer, و QuickTime را مسدود می‌کند. این پلاگین‌ها می‌توانند IP شما را افشا کنند بطوری که تور نمی‌تواند جلوی آنها را بگیرد. 
  • هنگامی که از مرورگر تور استفاده می‌کنید، در نظر داشته باشید که تنها ترافیک مرورگر تور از شبکه تور عبور می‌کند. ترافیک اپلیکیشن‌ها و سایر نرم‌افزارهای روی دستگاهتان از شبکه معمولی اینترنت‌تان عبور می‌کند، بنابراین IP شما را می‌توانند افشا کنند، مگر اینکه از VPN یا Proxy استفاده کنید.
  • اندازه پنجره مرورگر تور را حداکثر (maximize) نکنید. اگر سایز پنجره مرورگر تور را حداکثر کنید، وب‌سایت مقصد قادر خواهد بود اندازه صفحه نمایش دستگاهتان را تشخیص دهد، سپس به نوع دستگاهتان نزدیک می‌شوند.
  • داکیومنت یا اسنادی را که از طریق مرورگر تور دانلود می‌کنید را زمانی که آنلاین هستید باز نکنید. این اسناد احتمالا می‌توانند IP شما را افشا کنند. اگر فایل‌های .doc یا .pdf و مشابه را از طریق مرورگر تور دانلود کرده‌اید، ابتدا ارتباط اینترنتي‌تان را قطع، سپس آن فایل را باز کنید. اگر از سیستم عامل tails استفاده میکنید، نیازی به قطع ارتباط اینترنتی نیست.
  • هنگامی که از tor استفاده می‌کنید از BitTorrent استفاده نکنید. زیرا علاوه بر کاهش سرعت تور، احتمال افشای IP شما نیز وجود دارد. 
  • فراموش نکنید که تور نمی‌تواند از حریم شخصی شما در برابر وب‌سایت‌هایی که شما در آنها sign in کرده‌اید، محافظت کند. زیرا شما هویت خود را به وب‌سایت مشخص کرده‌اید. 
  • سرانجام اگر از تور برای دسترسی به دارک وب‌ استفاده میکنید، باید بسیار محتاط باشید. فقط از وب‌سایت‌هایی بازدید کنید که آنها را می‌شناسید. روی هیچ تبلیغاتی در دارک وب کلیک نکنید. قبل از کلیک روی لینکها، ابتدا لینکها را بررسی کنید. احتمال آلوده شدن دستگاهتان به بدافزار در هنگام بازدید از وب‌سایت‌های ناشناس در دارک وب وجود دارد.
  • بهتر است روی دستگاهتان یک VPN مطمئن اجرا کنید. یعنی از تور همراه VPN مطمئن استفاده کنید.

با توجه به موارد بالا تور امن است و می‌تواند از امنیت و حریم شخصی ما محافظت کند، اگر از نکته‌های امنیت تور آگاه باشیم.

مقاله قبلیراه‌های عبور از رایج‌ترین روش‌های سانسور اینترنت
مقاله بعدیراهنمای تغییر DNS سرور در ویندوز و اندروید

3 نظر

  1. […] پروژه تور روز سه‌شنبه انتشار نخستین اپلیکیشن رسمی مرورگر خود برای سیستم عامل اندروید را اعلام کرد. اکنون کاربران اندروید می‌توانند مروگر تور نسخه ۸.۵ را از فروشگاه اپلیکیشن گوگل به رایگان دریافت کنند. […]

نظر بدهید

لطفا نظر خود را بنویسید
لطفا نام خود را اینجا وارد کنید

این سایت از اکیسمت برای کاهش هرزنامه استفاده می کند. بیاموزید که چگونه اطلاعات دیدگاه های شما پردازش می‌شوند.