xmr.club
EN 中文 ES RU
← весь #OPSEC52
#OPSEC52 · неделя 19 / 52 · Сеть / VPN / стек Tor

Цепочки Tor — ваш охранный узел видит вас, выходной видит ваш трафик, и ни один не должен видеть оба конца

Tor — не волшебный плащ, делающий вас невидимым. Это три ретранслятора подряд, и каждый видит свой, намеренно неполный срез вас. Первый ретранслятор — ваш охранный узел — знает ваш реальный IP и знает, что вы используете Tor, но не знает, куда вы идёте. Последний ретранслятор — выходной — знает, куда вы идёте, и может прочитать всё, что вы не зашифровали, но не знает, кто вы. Вся модель безопасности в том, что ни один ретранслятор никогда не видит оба конца. Почти любая реальная деанонимизация в Tor — это пользователь, который сам нарушил это правило: раскрыл настоящее имя через выходной узел, смешал Tor-личность с личностью открытой сети или вовсе слил свой IP в обход Tor.

Сеть / VPN / стек Tor intermediate $0 2026-09-28

OPSEC52 / Неделя 19 — Цепочки Tor: охранный узел видит вас, выходной видит ваш трафик, и ни один не должен видеть оба конца

Tor — не волшебный плащ. Это три ретранслятора подряд, каждый видит свой, намеренно неполный срез вас. Охранный узел знает ваш IP и знает, что вы используете Tor; выходной знает, куда вы идёте, и может прочитать то, что вы не зашифровали. Вся модель в том, что ни один ретранслятор не видит оба конца. Почти любая реальная деанонимизация в Tor — это пользователь, который сам нарушил это правило.

Модель угрозы: ваш провайдер (который видит, как вы доходите до охранного узла Tor, если только вы не используете мост), вредоносный или логирующий выходной узел, глобальный противник, соотносящий тайминг на стороне охранного узла и выхода, — и, почти всегда, вы сами, загрязняя Tor-личность реальным входом, изменённым размером окна, расширением или файлом, который «звонит домой» при открытии.

Три прыжка, и что на самом деле знает каждый

Стандартная цепочка Tor — это охранный → промежуточный → выходной.

Вывод: сторона охранного узла знает «кто», сторона выхода знает «что», и ваша задача — сделать так, чтобы они никогда не собрали половину друг друга.

Скройте использование Tor от провайдера: мосты

По умолчанию ваш провайдер видит, что вы подключаетесь к известному охранному узлу Tor. В большинстве мест это лишь заметно; в цензурируемых или враждебных сетях — опасно. Мосты — это неопубликованные входные ретрансляторы, а подключаемые транспорты маскируют сам трафик:

Если ваш противник — провайдер или государство, мост не опция.

Выход — зона опасности, или пропустите его через .onion

Всё, что вы отправляете через выходной узел открытым текстом, может прочитать этот узел. Правила:

Изоляция и ротация цепочек

Браузер Tor уже изолирует цепочки по домену первой стороны — два сайта, открытые в двух вкладках, идут через разные выходы, поэтому их нельзя тривиально связать общим выходным IP. Пользуйтесь этим:

Ошибки, которые действительно деанонимизируют людей

Криптография Tor подводит редко. Подводят пользователи:

  1. Смешивание Tor и открытой сети под одной личностью — проверить псевдонимный аккаунт через Tor, а потом тот же аккаунт с домашнего IP «всего один раз». Корреляция готова.
  2. Изменение размера окна браузера Tor или его разворачивание — размеры окна это отпечаток. Оставьте окно в размере по умолчанию (с полями).
  3. Установка расширений или изменение настроек — каждое отклонение делает вас уникальнее. Заводской браузер Tor анонимен потому, что выглядит как любой другой заводской браузер Tor.
  4. Открытие скачанного файла в онлайне — PDF или документ может подгрузить удалённый ресурс и раскрыть ваш реальный IP в обход Tor. Открывайте недоверенные загрузки офлайн, в ВМ или Tails (и следите за метаданными — см. Неделю 18).
  5. Торренты через Tor — BitTorrent сливает ваш реальный IP в самом протоколе и перегружает сеть. Никогда.
  6. Опускать ползунок безопасности и включать JavaScript, когда модель угрозы этого не позволяет, — поставьте ползунок на Безопаснее или Самый безопасный для чувствительной работы.

Ваш шаг на этой неделе

Откройте браузер Tor, нажмите на индикатор цепочки (значок слева от адресной строки) и посмотрите на три прыжка для сайта, которым пользуетесь. Отметьте страну охранного узла, страну выхода. Теперь зайдите на .onion-адрес того же сервиса и посмотрите, как выход исчезает из цепочки. Затем поставьте ползунок безопасности на Безопаснее по умолчанию, убедитесь, что окно имеет размер по умолчанию, и — если ваша сеть враждебна — переключитесь на мост obfs4 в настройках. Три клика, и вы перешли от «использую Tor» к «использую Tor правильно».


Куратор — Cyber Satoshi. Часть OPSEC52 — 52 недели, 52 столпа приватности, модель угрозы прежде всего. См. также Неделю 17 (утечка DNS) и Неделю 18 (метаданные файлов).

Поделиться в X: twitter.com/intent/tweet