我可以信任 Tor 多少?

信息安全 匿名
2021-08-30 01:15:12

我可以在多大程度上依赖Tor匿名?它完全安全吗?我的使用仅限于访问 Twitter 和 Wordpress。

我是来自印度的政治活动家,我不像西方国家那样享有新闻自由。如果我的身份被泄露,结果可能是致命的。

4个回答

Tor 对你来说比对那些情报服务运行大量 Tor出口节点并嗅探流量的国家的人们更好。但是,在使用 Tor 时,您应该假设的是,如果有人没有进行大量的统计流量分析,他们就无法直接将您的 IP 与服务器上请求资源的 IP 关联起来。

这留下了许多危害您身份的方法仍然开放。例如,如果您在使用 Tor 时检查您的正常电子邮件,那么坏人可以知道该地址与其他 Tor 活动相关。如果,正如@Geek 所说,您的计算机感染了恶意软件,那么该恶意软件可以在 Tor 隧道之外广播您的身份。如果您甚至访问了具有 XSS 或 CSRF 缺陷的网页,您登录的任何其他 Web 服务都可能会被盗其凭据。

归根结底,Tor 总比没有好。但是,如果您的生命危在旦夕,请使用安全可靠的计算机来访问 Twitter 和 WordPress,并且不要将该计算机用于其他任何事情。

2013 电话

我认为在我们现在所知道的之后,这个问题值得一个新的答案。鉴于Tor 项目的财务来源以及我们了解到的 NSA 插入后门(例如,请参见此处)给项目的可信度蒙上了一层阴影。

来自去年的年度报告(上面链接):

摘自 Tor 项目 2012 年财务报告

但是,请记住,美国政府声称他们希望让全球各地的各种人都能不受当地国家审查的阻碍进行交流。你自己可能属于这一类。它当然不排除窃听他们的可能性,但它会给项目融资提供动力,而不是鉴于最近有关全球监视的泄密,人们可能会想到潜在的更黑暗的意图。

此外,最近的这本出版物(“用户被路由:现实对手对 Tor 的流量相关性”)关于可识别用户如何对 Tor wrt 匿名的有用性提出了一个很大的问号。显然这是你的一个大问题。

我不知道印度政府(假设那是你的“对手”)有哪些可用资源,但这肯定是一个需要考虑的因素。

综上所述,我认为结合其他措施,例如转发邮件、加密、VPN 等,您可能可以成功逃避一段时间,甚至可能很长时间。所以 Tor 将作为安全网中的一个线程很有用。但请注意,此线程可能效率低下,因此不要让它成为安全网中唯一的线程类型。

您还需要注意您的 ISP 能够看到“您的 IP 地址”正在使用Tor,即使它无法判断您使用 Tor目的是什么。如果条件如此恶劣以至于您可能仅仅因为看起来很秘密而受到怀疑,那么您应该注意在任何地方使用 Tor,除了可能与您密切相关的 Internet 连接。

与直接浏览相比,它确实为您提供了更多的保护。有一些已确定的弱点提供了攻击您计算机的潜在途径,但是可以使用您机器上的正常保护来缓解这些弱点(即补丁/av 更新,以非特权用户身份运行等),但在损害隐私方面唯一真正的弱点似乎如下:

  • 给定足够多的节点,组织可以通过跟踪各种网站上的行为来合理估计个人的身份。我认为假设美国的 3 字母代理机构具有这种能力是合理的,但我不想猜测其他人。

总而言之-您没有太多选择,因此我可能会推荐 TOR,但是您可以通过从不同位置连接并避免在同一会话中访问 twitter 和 wordpress 来提供额外的保护?(除非当然应该将两者联系起来?)