Иногда поисковик даже может завести не туда, выдав ссылку на фейковый проект. The idea of onion routing was created in at the U. Онион ссылки не открываются в обычных браузерах, таких как Mozilla или Google. Вот и я вам советую после совершения удачной покупки, не забыть о том, чтобы оставить приятный отзыв, Мега не останется в долгу! Продолжение доступно только участникам Вариант 1.
Не упоминайте профессию, хобби либо роль в активистских группах. Не используйте особые знаки на клавиатуре, которые есть лишь в вашем языке. Не публикуйте информацию в обыкновенном Вебе Clearnet , будучи анонимным. Не используйте Twitter, Facebook и остальные социальные сети. Вас просто будет связать с профилем. Не публикуйте ссылки на изображения Facebook. В имени файла содержится ваш индивидуальный ID.
Не входите на один веб-сайт в одно и то же время дня либо ночи. Пытайтесь варьировать время сеансов. Помните, что IRC, остальные чаты, форумы, почтовые списки рассылки — это общественные места. Не обсуждайте ничего личного вообщем, даже при защищённом и анонимном подключении к группе незнакомцев. Получатели в группе представляют собой возможный риск «известные неизвестные» и их могут вынудить работать против юзера.
Нужен всего один информатор, чтоб развалить группу. Герои есть лишь в комиксах — и на их активно охотятся. Есть лишь юные либо мёртвые герои. Ежели нужно раскрыть какие-то идентификационные данные, то расценивайте их как конфиденциальную информацию, описанную в прошлом разделе.
Лицензия: Из документации JonDonym разрешение. Используйте мосты, ежели сеть Tor кажется небезопасной либо подозрительной в вашем районе Эта рекомендация идёт с принципиальным предостережением, так как мосты не являются безупречным решением: [10] Мосты — принципиальные инструменты и во почти всех вариантах отлично работают, но они не являются абсолютной защитой против достижений технического прогресса, которые противник может употреблять для идентификации юзеров Tor.
Не работайте долго под одной и той же цифровой личностью Чем подольше употребляется один и тот же псевдоним, тем выше возможность ошибки, которая выдаст личность юзера. Как лишь это вышло, противник может изучить историю и всю активность под сиим псевдонимом. Предусмотрительно будет часто создавать новейшие цифровые личности и прекращать употреблять старенькые.
Не используйте несколько цифровых личностей сразу Внедрение псевдонимов в зависимости от контекста со временем становится всё труднее и чревато ошибками. Разные цифровые личности просто связать, ежели они употребляются сразу, так как Tor может повторно применять цепочки в той же сессии сёрфинга либо может произойти возможная утечка инфы с Whonix-Workstation.
Whonix не может магически отделить разные цифровые личности в зависимости от контекста. Также см. Не оставайтесь залогиненным в Twitter, Facebook, Google и др. Немедля выходите из аккаунта, как лишь прочли, выпустили информацию либо выполнили остальные нужные задачки. Опосля выхода из аккаунта безопасным будет закрыть Tor Browser, поменять цепочку Tor с помощью Tor Controller , подождать 10 секунд до смены цепочки — и потом перезапустить Tor Browser.
Такое поведение нужно, поэтому что на почти всех сайтах располагается одна либо больше клавиш интеграции, такие как клавиша Like от Facebook либо «Tweet This» от Twitter. Такое отслеживание онлайнового поведения дозволяет пополнять профили юзеров, включая конфиденциальную информацию, такую как политические взоры юзера и его мед история.
Юзерам также следует прочесть главу выше. Не смешивайте режимы анонимности Не смешивайте режимы анонимности! Они излагаются ниже. Режим 1: анонимный пользователь; хоть какой получатель Сценарий: Анонимная публикация сообщений на доске объявлений, в перечне рассылки, в комментах, на форуме и т. Сценарий: информаторы, активисты, блоггеры и тому подобные юзеры. Юзер анонимен. Скрытие местонахождения: местонахождение юзера остаётся скрытым.
Режим 2: юзер знает получателя; оба употребляют Tor Сценарий: Отправитель и получатель знают друг друга и оба употребляют Tor. Никакая 3-я сторона не знает о факте коммуникации и не получает её содержания. Юзер не анонимен. Режим 3: юзер не анонимен и употребляет Tor; хоть какой получатель Сценарий: Вход под реальным именованием в хоть какой сервис вроде веб-почты, Twitter, Facebook и остальные.
Юзер разумеется не анонимен. Как лишь настоящее имя употребляется для входа в акк, сайт знает личность юзера. Tor не может обеспечить анонимность в таковых обстоятельствах. Местонахождение юзера раскрывается. Заключение Не наилучший вариант смешивать режимы 1 и 2. К примеру, ежели человек употребляет IM-менеджер либо почтовый акк в режиме 1, то неразумно употреблять тот же акк в режиме 2. Причина в том, что юзер смешивает абсолютную анонимность режим 1 с выборочной анонимностью режим 2; так как получатель знает юзера.
Также не наилучший вариант смешивать два либо наиболее режимов в одной сессии Tor , поэтому что они могут применять один и тот же выходной узел, что ведёт к соотнесению личностей. Также есть возможность, что композиции различных режимов будут небезопасными и могут привести к утечке индивидуальной инфы либо физического местонахождения юзера. Лицензия Лицензия для раздела «Не смешивайте режимы анонимности»: [9] Не изменяйте опции, ежели последствия неопознаны Традиционно безопасно поменять опции интерфейса для приложений, которые не подключаются к Вебу.
К примеру, галочки «Не демонстрировать больше каждодневные советы» либо «Скрыть эту панель меню» не воздействую на анонимность. Перед конфигурацией всех опций, которые вызывают энтузиазм, поначалу сверьтесь с документацией Whonix. Ежели изменение внесено в документацию и не рекомендовано, то пытайтесь придерживаться опций по умолчанию.
Ежели изменение не внесено в документацию, то осторожно изучите предложенное действие перед тем, как выполнить его. Изменение опций для приложений, которые подключаются к вебу даже опций интерфейса обязано быть кропотливо исследовано. К примеру, удаление панели меню в Tor Browser для роста области просмотра странички не рекомендуется. Это изменяет обнаружаемый размер экрана, что усугубляет отпечаток юзера. Изменение сетевых опций можно допускать с большой осторожностью, и лишь ежели последствия точно известны.
К примеру, юзерам следует избегать всех советов, которые относятся к «настройке Firefox». Ежели опции числятся неоптимальными, то конфигурации должны быть предложены в релиз и применятся для всех юзеров Tor Browser в последующей версии. Не используйте незапятнанный интернет и Tor сразу Используя сразу не-Tor браузер и Tor Browser, вы рискуете в один прекрасный момент их перепутать и деанонимизировать себя. При одновременном использовании незапятнанного интернета и Tor также появляются опасности одновременных соединений к серверу по анонимным и неанонимным каналам.
Это не рекомендуется по причинам, изложенным в последующем разделе. Юзер никогда не может ощущать себя безопасно, посещая одну и ту же страничку сразу по анонимным и неанонимным каналам, поэтому что он лицезреет лишь URL, но не то, сколько ресурсов запрашивается в фоне. Много различных веб-сайтов располагаются в одном облаке.
Сервисы вроде Google Analytics представлены на большинстве веб-сайтов и потому лицезреют много анонимных и неанонимных соединений. Ежели этот совет игнорируется, то у юзера обязано быть по наименьшей мере два различных рабочего стола, чтоб предотвратить неурядицу меж браузерами. Не подключайтесь к серверу анонимно и неанонимно сразу Сильно не рекомендуется создавать соединения Tor и не-Tor сразу к одному удалённому серверу.
В случае разрыва связи с Вебом а это со временем произойдёт все соединения прервутся сразу. Таковой сценарий также даёт возможность провести иной вид атаки со стороны веб-сервера. Скорость Tor и не-Tor соединений может быть увеличена либо уменьшена, чтоб проверить наличие корреляции. Так, ежели оба соединения ускоряются либо замедляются в унисон, то можно установить связь меж сессиями Tor и не-Tor. Лицензия для раздела «Не подключайтесь к серверу анонимно и неанонимно одновременно»: [9] Не путайте анонимность и псевдонимность В этом разделе разъясняется разница меж анонимностью и псевдонимностью.
Определение определений постоянно представляет сложность, поэтому что требуется консенсус большинства. В безупречном мире можно достичь совершенной анонимности, используя сеть Tor, браузер Tor Browser, компьютерное оборудование, физическую сохранность, операционную систему и так дальше. К примеру, в таковой утопии юзер может зайти на новостной веб-сайт, и ни новостной веб-сайт, ни интернет-провайдер веб-сайта не будут иметь понятия, входил ли этот юзер ранее.
Эту информацию можно употреблять для профилирования, которая со временем будет становится всё наиболее исчерпающей. Степень анонимности равномерно сокращается, а в худшем случае это может привести к деанонимизации. Как лишь юзер зашёл в акк на сайте под своим именованием юзера, к примеру, в веб-почту либо на форум, то соединение по определению больше не является анонимным, а становится псевдонимным. Идентификаторы употребляются для журналирования различных вещей: время, когда юзер что-то написал, дата и время входа и выхода, что конкретно юзер написал и кому, используемый IP-адрес бесполезен, ежели это выходной узел Tor , сохранённый отпечаток браузера и так дальше.
Расширение степени анонимности — то, что создатели Tor делают для публикации новейших научных статей и обоснования финансирования. Большинству юзеров нужна лишь псевдонимность, при которой укрыто местонахождение. Наличие неповторимого браузера не открывает волшебным образом местонахождение юзера, ежели этот юзер на употребляет этот браузер для не-псевдонимных сессий. Наличие неплохого заголовка браузера также незначительно означает для анонимности, поэтому что есть много остальных методов раскрыть больше инфы о клиенте к примеру, через различия в выполнении Javascript.
Не распространяйте первым свою ссылку Не поддавайтесь искушению быть одним из первых, кто рекламирует ваш анонимный проект! К примеру, нецелесообразно распространять ссылки, ежели пользователь: Сделал анонимный блог либо сокрытый сервис. Имеет твиттер-аккаунт с огромным количеством фоловеров. Поддерживает огромную новостную страничку в чистом интернете либо нечто схожее.
Чем посильнее личности разделены друг от друга, тем лучше. Естественно, в определённый момент юзер может либо даже должен быть «в курсе» новейшего проекта, но этот момент необходимо выбирать с чрезвычайной осторожностью. Безопаснее не открывать файл обычным инвентарем, который предполагается применять создателем файла. Для большей сохранности есть вариант дезинфицировать PDF в Qubes-Whonix либо открыть файл либо ссылку в DisposableVM , так что он не сумеет скомпрометировать платформу юзера.
Не используйте верификацию по мобильному телефону Сайты вроде Google, Facebook и остальные попросят мобильный телефонный номер, как лишь вы попытаетесь войти через Tor. Ежели лишь юзер не только умён либо имеет кандидатуру, эту информацию нельзя предоставлять.
Любые телефонные номера будут внесены в журнальчик. SIM-карта быстрее всего зарегистрирована на имя юзера. Даже ежели это не так, получение SMS выдаёт положение. То есть, формально под удар попадают не интернет-анонимность и реализующие её технологии, а сервисы, обеспечивающие возможность просмотра запрещённых в РФ интернет-ресурсов. Таковым образом:. Также не предугадывает он и ответственности за просмотр запрещённого в РФ интернет-контента.
Запрещается лишь предоставление способности гражданам Рф получить доступ к запрещённым государством интернет-ресурсам. Таковым образом, даже содержание на местности Рф сервиса, позволяющего гражданам остальных государств посещать запрещённые в РФ интернет-ресурсы, тоже в принципе не запрещено.
Основное, чтоб граждане Рф не могли пользоваться сиим обслуживанием. Таковая вот трогательная забота страны о нас с вами. Контролировать своевременный запрет ресурсов, позволяющих обходить предшествующий запрет остальных ресурсов, будет тот же, кто запрещает начальные ресурсы, то есть Роскомнадзор Его веб-сайт стабильно не раскрывается через Tor, разумеется РКН в первую очередь заблокировал Tor сам для себя, чтобы не пасть под напором благодарных пользователей-анонимов.
Ежели для вас кажется, что мы удивительно формулируем мысли, то попытайтесь почитать текст законопроекта - он изобилует фразами вида: «информационной системе информационных ресурсов, информационно-телекоммуникационных сетей, доступ к которым ограничен».
Очень упростив законотворческий канцелярит законопроекта, метод действий РКН можно свести к рассылке писем обладателям неугодного сервиса, и его блокировке, ежели обладатели сервиса в течении 30 рабочих дней не отправь навстречу нашим властям. Ведь они не устанавливают ни личности, ни гражданства юзера, и предоставляют ему доступ к хоть какому интернет-ресурсу ежели это технически может быть. И ежели для VPN это личный вариант использования, то для Tor это является основной сущностью сервиса.
Разумеется, что создатели и админы Tor откажутся делать требования Роскомнадзора, а поэтому неминуемо попадут в немилость и чёрные списки русского веба. Помня о 30 рабочих днях , дающихся обладателям сервисов на обдумывание предложения РКН, и отсчитывая их с даты вступления закона в силу - 1 ноября, можно представить что:. О последствиях для отрасли телекоммуникаций и руинтернета вообщем, кратко и ясно произнесли на одном из наистарейших порталов , посвящённых интернет-провайдингу Рф и всему что с ним связано:.
Для операторов связи конфигурации будут малы. Ну, добавится ещё несколько адресов в перечень на блокировку, ничего ужасного. Их и так в нём тыщи. А вот для руинтернета, как явления, всё будет куда серьёзней. Практически, создаётся обособленное место, в котором не лишь нельзя получить доступ к каким-то ресурсам, а нельзя даже выяснить о том, что эти ресурсы есть.
Без способности всеполноценно взаимодействовать с мировой промышленностью русские телеком и ИТ будут деградировать уже на данный момент на удачного «Касперского» посматривают неодобрительно , и чем далее, тем скорость деградации будет возрастать.
В конце концов, закончится всё какой-либо версией «Кванмёна». Очевидно, почти всех терзает вопросец - законно ли вообщем применять Tor Browser в Рф опосля 1 ноября года? На теоретическом уровне - да, ведь закон не запрещает быть анонимом, а браузер сам по для себя не является средством предоставления доступа к запрещённым в РФ ресурсам для третьих лиц. И быстрее всего так и будет, во всяком случае в не далеком будущем.
Но всё-таки, попытаемся представить худший вариант - допустим, вы кое-чем мешаете «влиятельным людям», и они просто отыскивают повод, за что бы вас наказать. В таком случае можно представить, что запущенный Tor -браузером ретранслятор Tor-сети может трактоваться как программа, участвующая в предоставлении доступа к запрещённым в РФ ресурсам кому-то не считая вас.
Ежели всё это каким-то образом сумеет быть протащено в трибунал, включая дневный срок предупреждения и подтверждение того, что вы - оператор поисковой системы, то всё что угрожает физическому лицу, это административный штраф в рублей. Сумма приметная, но совсем не фатальная, что ещё больше понижает возможность подобного внедрения закона против отдельных людей, использующих TorBrowser и остальные подобные программы.
Для должностных и юридических лиц суммы наиболее впечатляющие, но это нас не интересует, подробности можно отыскать в соответственном законопроекте. Итак, мы узнали, что нам по-прежнему не угрожает ничего ужасного за внедрение Tor Browser. Сейчас давайте разберёмся, как можно обойти запрет, запрещающий обходить запрет!
Технические аннотации этого раздела устарели. На 1-ый взор, технически запретить работу Tor -сети у раздельно взятого юзера, либо даже целой страны, не так уж и трудно. В случае блокировки, вы сначала увидите обычное окно подключения к Tor сети и даже обнадёживающее наполнение прогресс-бара.
Опосля сбоя подключения к сети, у вас автоматом раскроется окно Tor Network Settings :. Tor Browser поставляется с предустановленным набором мостов , формально являющихся непубличными входными точками Tor -сети, поэтому РКН вкупе с подельниками в лице ФСБ и МВД на теоретическом уровне не должны перекрыть их в 1-ые же дни введения запрета Tor.
Быстрее всего начально будут заблокированы лишь общественные ретрансляторы. Поэтому сначала попытайтесь пользоваться набором мостов, предлагаемых по умолчанию с транспортом типа obfs4 :. О том, какие бывают типы мостов, и в чём отличие 1-го типа от другого, можно прочесть к примеру тут , при необходимости можно употреблять Google Translate - перевод выходит применимого свойства. Жмем «Next». Быстрее всего, вы не используете прокси-сервер proxy для доступа к вебу - домашние подключения традиционно обходятся без их.
Избираем No :. Жмем клавишу «Connect», ежели ваш провайдер не заблокировал мосты Tor , то далее процесс подключения к сети пройдёт обыденным образом и вы видите обычное окно Tor браузера. Несколько наиболее тяжелая ситуация, но в первую очередь стоит испытать другую технологию подключения к Tor , также по умолчанию предоставляемую в браузере - meek. Для этого в окне Tor Network Settings избираем один из пт, начинающихся со слова meek :.
И ещё раз пробуем подключиться. Ежели не срабатывает один из вариантов, то непременно попытайтесь иной - возможность того, что точки подключения meek будут быстро заблокированы, довольно маловероятна, так как это может привести к серьёзным сбоям в работе множества интернет-сервисов.
Ранее посреди перечня meek-транспортов был транспорт от Google. Но спустя некое время он был заблокирован компанией без вразумительного объяснения обстоятельств. В случае, ежели правительство в собственной заботе спасти нас от «вредной информации» настроено настолько серьёзно, придётся приложить ещё мало усилий. Мы должны добавить в опции Tor Browser несколько мостов без помощи других получив их через специальную страничку BridgeDB :.
Смысл всей системы подключения к Tor через мосты в том, что полный перечень IP-адресов Tor -мостов, нигде не размещен, в отличии от обыденных ретрансляторов, чей перечень РКН и остальные могут получить в хоть какой момент. А раз нет перечня IP адресов, то непонятно, что перекрыть, а означает и сама блокировка невозможна. И мы надеемся, что незаблокированные мосты закончатся позднее, чем терпение муниципальных служащих, занимающихся их поиском.
Естественно, есть наиболее технически изощрённые способы поиска всех, либо хотя бы большинства, IP-адресов мостов, поэтому вариант полной блокировки мостов исключать нельзя. Очевидно, тут возникает резонный вопросец - как нам попасть на страницу, выдающую мосты, ежели весь torproject. Выходит, чтоб запустить заблокированный Tor нам необходимо зайти на заблокированный ресурс.
Порвать этот порочный круг нам посодействуют анонимные Web-прокси. Вбиваем в поисковой строке anonymous web proxy не забываем, что не считая Yandex'а и Google есть и остальные поисковики и перебираем приобретенные ссылки. Возможно, анонимные Web-прокси также постараются перекрыть, и уже заблокируют. Но их количество в вебе довольно велико, при относительно малой популярности каждого в отдельности.
Поэтому как минимум в наиблежайшее время мы можем рассчитывать на их помощь. Они пока что не заблокированы на местности РФ и не требуют использования Java Script для собственной корректной работы. Ежели некий из их не работает, то не отчаивайтесь - инспектируйте последующий. При указании адреса для получения мостов, непременно указывайте хотимый тип транспорта вручную, дописывая его в аргументах запроса явно:.
Тут "? В неприятном случае, некие Web proxy могут сработать неправильно и выдать не тот тип транспорта моста, что вы запрашивали. Не отчаивайтесь, опосля пары неудачных попыток перебегайте к последующему Web-прокси. Сейчас снова запускаем Tor Browser , открываем конфигурацию сети, избираем пункт Enter custom bridges и копируем в текстовое поле перечень мостов приобретенных через Web-proxy:.
Ежели приобретенные мосты не сработали, то попытайтесь указать иной транспорт. Мы советуем перебирать типы в последующем порядке: obfs4 , scramblesuit , fte. Рекомендуем запастись парой 10-ов мостов различных типов уже сейчас, когда их можно получить без доп затруднений вроде использования Web-proxy.
Ежели останутся доступными лишь Web-proxy, фильтрующие доступ по перечням Роскомнадзора, вы сможете применять их цепочкой. Очевидно, оба Proxy-сервера должны быть забугорными. Таковым образом, для первого прокси вы будете юзером из Рф и он будет перекрыть для вас доступ к запрещённым в РФ ресурсам.
Но для второго прокси вы уже будете юзером из страны первого прокси, поэтому списки запретов Роскомнадзора на вас не распространяются. Некие Web-proxy делают неточное двойное проксирование, поэтому при необходимости проявите больше настойчивости и не отступайтесь опосля первой же неудачной пробы. Допустим, вы старательно перебирали мосты, но все они не работают.
Либо вы не смогли отыскать ни 1-го доступного Web-прокси. Вариант настолько жёсткой и высококачественной интернет-цензуры в наиблежайшие месяцы смотрится маловероятным. Но всё же давайте разглядим, что ещё можно сделать. Эти методы потребуют от вас базисных познаний работы с Linux. Раскрытие их выходит за рамки данной статьи, но поверьте - в их нет ничего сверхъестественного и непостижимого.
В последствии мы попытаемся раскрыть эти темы, на данный момент же вы сможете отыскать всю нужную информацию в вебе либо обратиться за помощью на профильные IT ресурсы и форумы. Одним из обычных для множества юзеров решений является VPN. Мы считаем его менее многообещающим средством для решения заморочек по целому ряду причин:. Естественно, можно надеяться на то, что всех не заблокируют.
Не считая того - можно применять трюк с двойным VPN, аналогичный трюку с двойным проксированием через Web-proxy. Для первого VPN вы являетесь юзером из Рф и он не пускает вас на заблокированные Роскомнадзором ресурсы. Но через него вы подключаетесь ко второму VPN сервису, для которого являетесь юзером из страны первого VPN сервиса, а поэтому русские списки блокировок на вас уже не распространяются.
VPS - это виртуальный сервер, расположенный на аппаратных ресурсах какого-нибудь хостинг-провайдера. Очевидно, для вас увлекателен забугорный провайдер из государств, в которых отсутствует жёсткая интернет-цензура. В отличие от ситуации с VPN -сервисами, провайдеры VPS не попадают прямым образом под действие закона о блокировке, поэтому эта лазейка быстрее всего остается открытой ещё довольно долго.