我是整个安全/隐私方面的新手,但我想开始尽我所能。Tor 似乎很受欢迎,我在 Tor 上找到了这个教程,它说只要使用 Tor,FBI 可能会将我视为罪犯。
这有多少道理?如果我下载 Tor,我会被列入名单吗?使用 Tor 有危险吗?
我是整个安全/隐私方面的新手,但我想开始尽我所能。Tor 似乎很受欢迎,我在 Tor 上找到了这个教程,它说只要使用 Tor,FBI 可能会将我视为罪犯。
这有多少道理?如果我下载 Tor,我会被列入名单吗?使用 Tor 有危险吗?
很难说国家情报机构会对使用 tor 的人做什么,因为他们通常不会透露他们的程序。但是,在任何给定时间大约有 200 万连接用户,这是一个相当大的池。我们中的许多人将 tor 用于日常、无趣的部分流量,因此 tor 的使用不会成为一个有趣的“信号”。
现在,即使你被列入某种名单,理论上这也没关系,除非你触犯了法律。这里还有很多可以说的,但是那个特定的主题不是信息安全堆栈交换的主题。
重要的是要知道 tor 本身并不能提供完全的匿名性(并且它引入了中间人,这可能是一种安全攻击)。如果可能,您应该始终将 tor 与 https 结合使用。另请参阅通过 Tor 下载 Internet 文件是否安全?
我通常不戴锡纸帽子,我也不会在那些戴锡纸的博客上放太多股票。
话虽如此,Tor 的实用性取决于您的 Internet 流量通常用于什么目的。Tor 的优势对 99% 的互联网用户没有用处。大多数人使用 Internet 浏览涉及登录 Web 应用程序的网站。这否定了 Tor 为您提供的匿名性。
如果您想匿名搜索网络,请尝试访问您所在地区不可用的网站(同样,不要登录),或穿越敌对网络;然后 Tor 将为您提供匿名性。
为了日常安全,最好使用 HTTPS Everywhere、Ghost 和 No-script 等扩展程序/浏览器应用程序来锁定您的浏览器。让您的浏览器保持最新,以获取最新的安全修复程序。
取决于你想用 Tor 做什么。Tor,值得称赞的是,它确实给了你一些匿名性。由于您访问了您提供的链接,因此我不会深入研究 Tor 的内部工作原理(您会从该链接获得信息)。
但是,关于 Tor,我想与您分享一些事情(实际上很多)。
一、丝绸之路事件
自从 Tor在 2015 年丝绸之路事件中受到关注以来,匿名网络浏览器 Tor 经常与暗网毒贩和犯罪分子联系在一起。
然而,有些人出于正当理由和善意使用 Tor 来匿名他们在网络上的存在。
2. 第 41 条拟议修正案
2016 年对第 41 条提出了修正案。引用第 41 条中的一段话:
当媒体或信息所在的地区因使用匿名软件等技术而未知时,授权发布授权在该地区内外使用远程访问。
这意味着本节将授予法官在“媒体或信息所在的地区被隐藏”时发出远程访问、搜索、扣押或复制数据的授权的能力。
此外,此更新扩大了法官的管辖范围,涵盖了世界上任何使用技术匿名其位置的计算机用户。美国境内外的人们都应该关注这个提议。
Tor 项目确实在他们的博客上对提议的更改有自己的观点。
供您参考:FBI 开始大规模黑客攻击的安静计划
3. NSA 和 Tor 节点
如果出口节点归 NSA 所有或受到威胁,则可以对其进行调整以修改流量以对您进行去匿名化或让您的流量以明文形式发送。
一篇有趣的文章供您参考:NSA(或其他任何人)如何破解 Tor 的匿名性
4. 风头正劲的 Tor
回到 Tor 成为众人瞩目的焦点,人们会认为 Tor 正受到 NSA、FBI 等机构的监控,更不用说试图针对使用 Tor 的用户的恶意软件和漏洞利用了。
参考:
话虽如此,这又取决于您使用 Tor 的意图。如果你没有什么可隐瞒的,FBI 不应该阻止你使用它。使用 Tor 服务不会让你成为罪犯。
如果我想要某种形式的匿名,我会使用 VPN 服务。你做出判断。
基本上,它可能会将您列入犯罪候选人名单,而您会意外“进入机器”。在一个非常反乌托邦的世界观中,你最好不要使用任何电子设备(或者,实际上,任何记录任何东西的东西,包括纸)。
就我自己而言,我认为任何事情发生的可能性(没有你做任何违法的事情)都非常小,但这取决于你的偏执程度。我不相信有任何关于这方面的统计数据。
如果尽可能多的人将 Tor 用于无意义的日常浏览(维基百科等),那么 Tor 会很好。当它像今天的 HTTPS 一样无处不在时(并非总是如此),那么任何机构都没有必要列出 Tor 用户列表。
在某种程度上,它已经无处不在。它非常容易获得,事实上每个人都可以安装和使用它。因此,如果您被穿靴子的男士所吸引,那么您可以非常合理地声称您只是使用它,因为您在报纸上读到它并认为它听起来很酷。