Kihagyás

Alternatív hálózatok

A következő fenyegetés(ek) ellen nyújt védelmet:

Anonimizáló hálózatok

Anonimizáló hálózatok közül külön kiemeljük, hogy a Tor az első számú választásunk. Messze ez a legszélesebb körben használt, legalaposabban vizsgált és legaktívabban fejlesztett anonim hálózat. Más hálózatok használata nagyobb eséllyel veszélyeztetheti az anonimitásodat, hacsak nem tudod pontosan, mit csinálsz.

Tor

Tor logó

A Tor hálózat önkéntesek által üzemeltetett szerverekből áll. Ingyenesen csatlakozhatsz hozzá, és javíthatod az internetes magánszférádat és biztonságodat. Magánszemélyek és szervezetek „.onion rejtett szolgáltatásokon” keresztül úgy is megoszthatnak információt a Tor-hálózaton, hogy közben jobban megőrzik magánszférájukat. Mivel a Tor-forgalmat nehéz blokkolni és nyomon követni, a Tor hatékony eszköz a cenzúra megkerülésére.

A Tor-hálózat elérésének ajánlott módja a hivatalos Tor Browser, amelyről külön oldalon részletesebben is írunk:

Tor Browser információ Részletes Tor-áttekintés

Más eszközökkel is elérheted a Tor-hálózatot; hogy ez megfelelő-e, a fenyegetési modelledtől függ. Ha alkalmi Tor-felhasználó vagy, és nem aggódsz amiatt, hogy az internetszolgáltatód Tor-használatra utaló bizonyítékot gyűjt rólad, valószínűleg megfelelő lehet például az Orbot vagy egy mobilböngésző Tor-hozzáféréssel. Ha többen használják a Tort a mindennapokban, az csökkenti a hálózathoz kapcsolódó negatív megbélyegzést, és rontja az internetszolgáltatók vagy kormányok által esetleg összeállított „Tor-felhasználói listák” használhatóságát.

Próbáld ki!

A Privacy Guides Toron keresztül ezen a címen érhető el: xoe4vn5uwdztif6goazfbmogh6wh5jc4up35bqdflu6bkdc5cas5vjqd.onion.

Orbot

Orbot logó

Az Orbot egy mobilalkalmazás, amely az eszközöd bármely alkalmazásának forgalmát képes a Tor-hálózaton keresztül továbbítani.

Honlap

Letöltések

Korábban az Isolate Destination Address beállítás engedélyezését javasoltuk az Orbotban. Elméletileg ez javíthatja a magánszférát azzal, hogy minden egyes IP-címhez, amelyhez csatlakozol, külön Tor-áramkört kényszerít ki. A legtöbb alkalmazásnál — különösen webböngészéskor — azonban nincs gyakorlati előnye, jelentősen ronthatja a teljesítményt, és növeli a Tor-hálózat terhelését. Már nem javasoljuk az alapértelmezett érték módosítását, hacsak nem tudod biztosan, hogy szükséged van rá.1

Az Orbot egyes alkalmazásokat külön is proxyzhat, ha azok támogatják a SOCKS- vagy HTTP-proxyt. A VpnService segítségével minden hálózati kapcsolatot is továbbíthat, és használható az Android VPN kill switch funkciójával: ⚙ SettingsNetwork & internetVPN⚙Block connections without VPN.

Az Orbot a Google Playen és a Guardian Project F-Droid-tárolójában gyakran elavult, ezért érdemes inkább közvetlenül a GitHub-tárolóból letölteni. Minden változatot ugyanazzal az aláírással írnak alá, így kompatibilisnek kell lenniük egymással.

iOS-en az Orbotnak vannak olyan korlátai, amelyek összeomláshoz vagy forgalomszivárgáshoz vezethetnek. Az iOS nem kínál az Androidéhoz hasonló hatékony rendszerszintű lehetőséget a VPN nélküli kapcsolatok blokkolására, továbbá mesterséges memóriakorlátot szab a hálózati bővítményeknek, ami megnehezíti a Tor stabil futtatását az Orbotban. Jelenleg Tor használatához az asztali számítógép mindig biztonságosabb választás a mobileszköznél.

Snowflake

Snowflake logó Snowflake logó

A Snowflake lehetővé teszi, hogy böngésződben „Snowflake proxyt” futtatva sávszélességgel segítsd a Tor Projectet.

A cenzúrázott hálózatok felhasználói Snowflake proxykon keresztül kapcsolódhatnak a Torhoz. Ez remek módja a hálózat támogatásának akkor is, ha nincs meg a technikai tudásod Tor-relé vagy bridge üzemeltetéséhez.

Honlap

A Snowflake-et úgy engedélyezheted, hogy egy külön böngészőlapon megnyitod, majd bekapcsolod. Böngészés közben a háttérben futva megoszthatja a kapcsolatodat. Böngészőbővítményként nem javasoljuk telepíteni, mert a harmadik féltől származó bővítmények növelhetik a támadási felületet.

Snowflake futtatása a böngészőben

A Snowflake semmilyen módon nem növeli a saját magánszférádat, és nem arra szolgál, hogy a személyes böngésződben csatlakozz a Tor-hálózathoz. Ha azonban az internetkapcsolatod nincs cenzúrázva, érdemes lehet futtatnod, hogy segíts a cenzúrázott hálózatokon élőknek. Nem kell aggódnod amiatt, milyen oldalakat érnek el a proxykon keresztül: a weboldalak számára látható IP-címük a Tor kilépőcsomópontjáé lesz, nem a tiéd.

Snowflake proxy futtatása alacsony kockázatú, még egy Tor-relé vagy bridge üzemeltetésénél is kevésbé kockázatos. Ugyanakkor forgalmat továbbít a hálózatodon keresztül, ami például korlátozott sávszélességnél számíthat. Mielőtt proxyt indítasz, ismerd meg, hogyan működik a Snowflake.

I2P (The Invisible Internet Project)

I2P logó I2P logó

Az I2P egy hálózati réteg, amely titkosítja a kapcsolatokat, majd világszerte elosztott számítógépek hálózatán keresztül továbbítja őket. Elsődleges célja egy alternatív, magánszférát védő hálózat létrehozása, nem pedig a hagyományos internetkapcsolatok anonimizálása.

Honlap

Letöltések

A Tortól eltérően az I2P teljes forgalma az I2P-hálózaton belül marad, ezért a hagyományos internetes weboldalak nem érhetők el közvetlenül I2P-ről. Ehelyett az I2P-n közvetlenül és anonim módon üzemeltetett, „eepsite”-nak nevezett webhelyekhez csatlakozhatsz, amelyek domainje .i2p végződésű.

Próbáld ki!

A Privacy Guides I2P-n ezen a címen érhető el: privacyguides.i2p.

A Tortól eltérően minden I2P-csomópont alapértelmezetten továbbít más felhasználóktól származó forgalmat is, tehát nem kizárólag erre vállalkozó önkéntes relékre épül. A Tor-hálózaton körülbelül 10 000 relé és bridge található, míg I2P-n nagyjából 50 000 csomópont, így elméletileg több útvonal közül lehet választani az anonimitás növeléséhez. Az I2P általában gyorsabbnak is érződhet a Tornál; ennek egyik oka valószínűleg az, hogy a Tor nagyobb hangsúlyt helyez a hagyományos „clearnet” internetforgalomra, amely a korlátozott számú kilépőcsomóponton halad át. Rejtett szolgáltatások esetében az I2P teljesítményét általában jobbnak tartják. Míg P2P alkalmazások, például BitTorrent használata Toron problémás és komolyan terhelheti a hálózatot, I2P-n egyszerűbben és hatékonyabban működik.

Az I2P megközelítésének ugyanakkor hátrányai is vannak. A Tor dedikált kilépőcsomópontjai lehetővé teszik, hogy kevésbé biztonságos környezetben élők is könnyebben használják a hálózatot; a Tor reléi pedig jellemzően gyorsabbak és stabilabbak, mert sokszor nem otthoni kapcsolaton futnak. A Tor sokkal nagyobb hangsúlyt helyez a böngészési magánszférára — például az ujjlenyomat-képzés elleni védelemre —, és külön Tor Browser készült arra, hogy a böngészési tevékenység a lehető legkevésbé legyen megkülönböztethető. Az I2P-t rendszerint a megszokott webböngésződdel használod. Bár ezt adatvédelmi szempontból szigorúbban konfigurálhatod, valószínűleg mégsem ugyanaz lesz a böngésző-ujjlenyomatod, mint a többi I2P-felhasználóé, vagyis ezen a téren nincs akkora „tömeg”, amelybe beleolvadhatnál.

A Tor valószínűleg ellenállóbb a cenzúrával szemben a kiterjedt bridge-hálózat és a különböző pluggable transportok miatt. Az I2P ezzel szemben a kezdeti kapcsolathoz változó, nem megbízható és önkéntesek által működtetett címtárszervereket használ; a Tor beégetett, megbízható címtárszerverei viszont valószínűleg könnyebben blokkolhatók.


  1. Az IsolateDestAddr beállítást a Tor levelezőlistáján és a Whonix Stream Isolation dokumentációjában is tárgyalják; mindkét projekt szerint a legtöbb ember számára általában nem ez a legjobb megoldás. 

A Magánszféra Kalauz a Privacy Guides nem hivatalos magyar változata. Tartalmi eltérés esetén az angol eredeti az irányadó. Eredeti Privacy Guides