使用 Tor 浏览器和 VPN 的区别

信息安全 虚拟专用网 匿名 ip
2021-08-23 07:53:47

我不太清楚使用 Tor 浏览器和使用 VPN(具体来说就是 proXPN)之间的区别。据我了解,这个想法是相同的,它们都隐藏了 IP 地址。我能看到的唯一区别是 Tor 似乎更慢,因为它必须通过几台计算机。

那么在隐藏您的身份和在线流量方面,使用 Tor 浏览器是否更好?谁可以看到您的流量有区别吗?

(我猜是有区别的。)

(我看到这个问题哪个更安全 - VPN、代理服务器、Tor 等?为什么会这样?因为过于宽泛而被关闭,但我希望我的问题更具体一点。)

4个回答

TL;博士

Tor 提供匿名网页浏览,但不提供安全性。VPN 服务提供安全性(某种程度的)和匿名性,但根据服务的不同,匿名性可能会受到更多质疑。由于您依赖于他们,因此不会记录可能会或可能无法追溯到您的信息。

VPN

传统
传统的虚拟专用网络不会扩展您的 ISP。VPN 将现有的专用网络扩展到公共网络。例如,假设我的公司有一个专用网络,其中包含电子邮件服务器、Web 服务器(内部网)和用于公司相关服务的 DNS 设置。这是一个仅供公司员工使用的专用网络。但是,一些员工希望在家工作。设置了 VPN,以便员工可以安全地远程连接到专用网络。这提供了两个功能:

  1. 身份验证 - 用户出示他们的凭据以获得对 VPN 的访问权限
  2. 加密 - 远程用户和专用网络网关之间的整个隧道被加密。

以最后一句话为例:“远程用户和专用网络网关之间的整个隧道都是加密的。” 通过网关后,通信是未加密的。除非专用网络中的服务本身使用另一种安全通信方式。

请记住,此设置不提供匿名性。 事实上,该公司确切知道哪些 IP 连接到其专用网络。

VPN 服务
如今,VPN 似乎具有多种含义,在线/云/[在此处插入 Internet 流行语] 具有复杂的含义。我们现在看到一些问题,“哪个 VPN 认真对待你的匿名性?” 发生的事情是 VPN 服务已成为一种“安全匿名服务”。一项服务将向代理服务器提供安全通信,然后代理服务器会将您的通信转储到您的目的地。

这有点像传统 VPN 所做的事情,只是现在“VPN 扩展了您的 ISP”的说法是正确的。现在你只是在加密你通信的前半部分。延伸到您可以访问由于您的地理位置而通常无法访问的网站和服务。但是“扩展”确实不是正确使用的词。


ExpressVPN为例,它宣传以下内容:

  1. 加密您的 Internet 流量并隐藏您的 IP 地址以防黑客和间谍。
  2. 访问任何网站或应用程序,不受地域限制或审查。

从第一条语句中取出“加密您的互联网流量”,您基本上就有了一个匿名代理。但是现在隧道已加密,它是一个连接到您的匿名代理(网关)的 VPN,然后将您的流量转发到公共 Internet。

Tor 浏览器

洋葱路由

洋葱路由旨在为连接提供完全匿名性它通过加密来实现这一点。三层加密。使用 Tor 网络时,路径由至少3 个节点(可以更多)确定。在您和所有三个节点之间设置和交换加密密钥。但是,只有您拥有所有加密密钥。您使用从最后一个节点(退出节点)开始到第一个(入口节点)结束的每个节点的密钥来加密数据。随着您的数据在网络中移动,一层加密被剥离并转发到下一个节点。

如您所见,出口节点解密最后一层,并将您的数据转发到其目的地。这意味着您的数据此时处于“明文” 1中,但实现了完全匿名。至少有 3 个节点,没有节点知道源目标。

匿名而非安全
Tor 不承诺安全通信。加密仅用于在节点之间提供匿名性,否则您的数据不会加密。这就是为什么仍然强烈建议在使用 Tor 时使用支持 HTTPS 的网站。正如@LieRyan 在另一个帖子的评论中提到的那样,通过 Tor 发送个人身份信息而不使用其他安全措施将破坏 Tor 提供的任何匿名性。

交通能见度

至于流量可见性,如果网络上有管理员,他们将能够看到您的流量。让我们以 VPN 为例:您拥有远程笔记本电脑 R 和私有网络网关/安全匿名代理 (G)。现在您有一个从 R 到 G 加密的专用网络 IP。坐在 G 上的网络管理员可以看到您的明文1如上所述,如果您通过 VPN/VPN 服务使用 SSL/TLS 等其他安全协议,那么“明文”实际上是加密的,网络管理员只会看到加密数据。

因此,这实际上取决于网络管理员在连接中的位置,以及您是否在 VPN 下使用辅助安全协议。同样的逻辑也适用于 Tor。因为正如我之前所说,加密仅用于保持匿名性。

传统 VPN 和 VPN 服务都是为了防止对网络的外部可见性它们都不会保护您免受您所在网络的授权管理员 的侵害。这一切都是为了保护您的数据免受未经授权的眼睛的侵害。即使使用 SSL/TLS,您正在访问的网站也会看到您的解密流量。它必须为了处理请求。该网站上的管理员可以看到这些相同的请求和/或记录它们。最初和中间使用的安全协议对通信的安全性产生了最大的影响。


1就此处发送的数据而言,它是明文。如果数据在通过洋葱路由之前使用 SSL/TLS 之类的东西加密,那么此时将看到加密的数据。

VPN 意味着您的连接通过另一台服务器。您的网络管理员只能看到您正在与该 VPN 服务器通话这一事实;您最终要连接的计算机的管理员通常看不到您的真实源地址(尽管他们可以看到您正在从给定的 VPN 服务进行连接);但是 VPN 管理员可以看到所有内容(您来自哪里、连接到哪里、您所说的内容,前提是您没有使用 TLS 等端到端加密)。这意味着通过访问 VPN 提供商,有人可能会发现你在做什么。

这不仅仅是一个假设——VPN 经常被组织使用,以便授权使用其网络的人可以在不安全的网络上实现相当的安全性(这是它们的真正意义:保护您免受您物理上的网络的侵害连接到,而不是向您尝试访问的站点隐藏您的身份)。这些组织很可能会配合对其网络的非法使用(例如非法文件共享)的调查,就像您实际上直接在他们的网络上时他们可能会这样做一样。他们可能必须配合执法部门进行刑事调查。您基本上完全信任 VPN 提供商来隐藏您的身份,就像您信任没有 VPN 的网络管理员一样。

相比之下,像 Tor 这样的洋葱路由方案的要点在于,没有一个服务器知道你是谁以及你在与谁交谈。每个节点都知道它从哪里获得流量以及从哪里发送该流量,但这并不意味着它知道最终来源或最终目的地在哪里(只有入口节点知道原始来源[但它不知道它知道这一点],只有出口记录知道最终目的地,他们都不知道对方是谁,因为他们只通过第三个中继节点交谈)。因为它是去中心化的,所以没有单点故障可以识别你和你在做什么。

托尔

Tor,被称为“洋葱路由器”,是一种匿名服务。Tor 使您难以追踪您的在线活动并保护您的在线隐私。它的工作原理是通过他们的 Tor 网络路由您的 Internet 流量,该网络由随机选择的中继组成,这些中继实际上由来自世界各地的志愿者运行。

通过中继的所有互联网流量都经过多次加密和重新加密,直到到达出口节点。

在出口节点,最后一层加密被解密,数据被发送到目的地而不暴露发送者的身份。

VPN

简而言之,VPN服务通过掩盖您的 IP 地址和加密互联网流量来帮助保护您的隐私。当连接到 VPN 服务器时,您的流量在 VPN 隧道中被加密,充当您所需网站的代理。

由于您是通过 VPN 隧道连接,因此您访问的网站只能看到 VPN 服务器的 IP,而不是设备的原始 IP。此外,由于您处于加密隧道中,包括黑客和您的 ISP 在内的任何人都无法窥探您的网络活动或窃取您的敏感信息。

代理人

在安全性方面,代理提供与 VPN 不同的低级安全性。此外,大多数代理都非常缓慢且不可靠,因为它们通常是免费的并且被无限数量的人使用。它们大多仅用于绕过地理限制,但提供最低限度的安全性和隐私性。查看VPN v 代理比较链接了解更多信息。

Tor 和 Proxy 都是免费的,如果您不是在寻找极快的速度和在线安全性而不是简单的匿名性,那也可以。

使用 VPN,您可以获得以下内容:

  • 与 Tor 和 Proxy 相比,通过 VPN 隧道的连接速度要快得多

  • 提供比 Tor 和 Proxy 更好的隐私和安全性

  • 连接更可靠稳定。

VPN 通过通过 VPN 路由您的所有互联网流量来掩盖您的 IP 地址。Tor 通过让您的互联网流量连续通过多台计算机来隐藏您的 IP 地址,因此您的 ISP 或政府无法破译最初发出请求的计算机。VPN 通常会保留日志,而一些声称不保留日志的 VPN 确实会因为政府的压力而保留日志。如果您禁用 javascript 并且不登录其上的任何 clearnet 站点,则 Tor 可以安全使用。

Tor的工作原理图