- Установка Tor
- Содержание
- Установка Tor
- Настройка
- Проверка
- Получение нового НИМа (смена конечной ноды Tor)
- Работа с onion-ресурсами
- Настройки браузеров для работы с onion-ресурсами
- Mozilla Firefox
- Chromium/Google Chrome
- Использование pac-файла для упрощения доступа к onion-ресурсам
- Обход блокировки Tor
- Обфускация трафика
- Использование мостов
- Использование Tor через IPv6
- Tor Browser для Linux
- Руководство
- Шаг №1: Инсталляция
- Шаг №2: Первый запуск и настройка
- Инструменты Kali Linux
- Список инструментов для тестирования на проникновение и их описание
- Tor Browser
- Описание Tor Browser
- Справка по Tor Browser
- Руководство по Tor Browser
- Примеры запуска Tor Browser
- Установка Tor Browser
Установка Tor
Содержание
Tor — система, позволяющая устанавливать анонимное сетевое соединение, защищённое от прослушивания. Рассматривается как анонимная сеть, предоставляющая передачу данных в зашифрованном виде.
В статье будет рассмотрена работа через Tor с обычными браузерами, что не гарантирует анонимность. Если вы хотите большей безопасности, установите Tor согласно данной официальной инструкции.
Установка Tor
Устанавливаем необходимые пакеты.
При необходимости получения последней версии Tor (к примеру, для обфускации трафика) нужно установить пакеты из официальных репозиториев согласно данной инструкции.
Настройка
Бэкап базовой и новая конфигурация для privoxy:
Вставляем следующее и сохраняем:
Настроим Tor в браузере.
Использовать torbutton для свежих версий firefox не рекомендуется (torbutton предназначен для версий firefox, включаемых в состав tor browser bundle). Скачать torbutton можно по следующим ссылкам:
Для быстрого переключения в любом браузере можно использовать любое дополнение, предназначенное для переключения прокси (proxy switcher).
Хочу отметить, что для Google Chrome единственным работоспособным расширением оказалось Proxy SwitchySharp.
Проверка
В настройках прокси (перечень дополнений для переключения прокси дан в предыдущем разделе) указываем следующие параметры:
Данная конфигурация будет действовать при использовании настроек, указанных в статье.
Переключаем прокси в браузере.
Проверяем, видит ли нас Большой Брат:
При использовании иных программ (к примеру, Pidgin) в их настройках нужно установить прокси по протоколу socks 4a или 5.0 с указанными выше настройками.
Получение нового НИМа (смена конечной ноды Tor)
Зачастую Tor используется в качестве обычного прокси. Если вас не устроила текущая выходная нода, ее легко менять с помощью скрипта.
Задаем пароль new_tor_password для доступа к Tor по telnet и получаем в ответ его хэш в виде строки 16:47015F09825889D86059FF44D9562496912AC67CD0EB93DAA25427F194:
Затем дополняем конфиг Tor
Остается создать скрипт со следующим содержимым (обратите внимание, ваш пароль хранится в скрипте в открытом виде!):
дать ему права на выполнение и запускать при необходимости.
Работа с onion-ресурсами
Внутри сети Tor доступны ресурсы в псевдо-доменной зоне .onion. Список данных ресурсов можно увидеть здесь (возможно, для доступа к данной информации вам потребуется соединение через Tor, поскольку ваш провайдер может блокировать данный сайт).
Настройки браузеров для работы с onion-ресурсами
Mozilla Firefox
Заходим в about:config, ищем параметр network.proxy.socks_remote_dns и выставляем его значение в true .
Chromium/Google Chrome
Заходим в Настройки, выбираем «Показать дополнительные настройки» и в разделе «Личные данные» делаем пункт «Предсказывать сетевые действия для ускорения загрузки страниц» неактивным.
Использование pac-файла для упрощения доступа к onion-ресурсам
С помощью pac-файла можно настроить доступ к определенным доменным именам с помощью конкретных прокси (для доступа к onion-сайту вам не придется вручную переключать прокси). Пример конфигурации такого файла для совместного использования *.i2p и *.onion приведен ниже.
Обход блокировки Tor
В связи с последними изменениями в законодательстве Российской Федерации и Республики Беларусь возможно блокирование Tor провайдерами. Два основных метода — это блокирование известных IP-адресов узлов Tor (этому противодействует использование непубличных адресов — мостов) и глубокий анализ трафика (в связи с чем рекомендуется обфусцировать трафик). Также можно использовать Tor через IPv6.
Здесь нужно отметить, что Tor Bundle, скачиваемый с официального сайта, предоставляет более удобный механизм работы с обфускацией и мостами, чем представленный ниже в этом руководстве.
Обфускация трафика
Нам нужно обновить Tor до последней stable-версии из официального репозитория и установить утилиту для обфускации (проверяйте на официальном сайте torproject.org информацию о наиболее актуальных утилитах обфускации: чем новее утилита, тем сложнее расшифровать ваш трафик). Актуальной на момент конца 2016-го года является утилита obfs4proxy. Ищем нужный нам пакет в репозиториях Ubuntu:
Если его там не окажется, установим его из репозиториев Torproject:
Добавляем в конец файла следующую строку:
И обновляем информацию о репозиториях:
После этого заменяем содержимое файла /etc/tor/torrc следующим
Если при перезапуске Tor в логе
вы увидели подобное:
, не пугайтесь — obfs4proxy не был перезапущен и удерживает требуемый порт, все будет работать.
Чтобы убедиться в правильности работы настроенного Tor, проверьте содержимое /var/log/tor/log на наличие следующих строк:
Использование мостов
Мосты мы будем использовать при настроенной обфускации трафика (смотри предыдущий пункт). Чтобы получить мосты, заходим сюда либо отправляем на адрес bridges@bridges.torproject.org письмо с темой get transport obfs4 и ждем в ответ список из трех адресов следующего вида:
После этого остается изменить файл /etc/tor/torrc следующим образом: добавить в начало данные адреса в следующем формате:
Использование Tor через IPv6
Установим IPv4-IPv6 туннель Miredo:
Теперь мы можем работать с IPv6. Остается небольшой шаг для настройки Tor. Если вы используете Tor Browser, вам нужно зайти в подкаталог /path/to/tor/tor-browser_en-US/Browser/TorBrowser/Data/Tor/ и отредактировать файл torrc. Смело удаляйте все содержимое конфига и вставляйте туда единственную строку:
Остальное содержимое конфига Tor при запуске дополнит самостоятельно. Произведенная нами настройка запретит Tor’у подключаться к IPv4-адресам, которые могут блокироваться вашим провайдером. Здесь стоит отметить, что что в будущем могут блокироваться и IPv6-адреса, но на данный момент ни в России, ни в Беларуси этого не происходит. Если вы под Linux используете установленный пакет Tor, приведите свой конфиг /etc/tor/torrc к примерно такому виду:
Заметьте, при использовании IPv6 можно по-прежнему обфусцировать трафик.
Как будет работать Tor при наших настройках? Первой из трех узлов в цепи Tor станет поддерживающая IPv6 нода, доступ к которой не заблокирован. Выходной останется IPv4-нода.
© 2012 Ubuntu-ru — Русскоязычное сообщество Ubuntu Linux.
© 2012 Canonical Ltd. Ubuntu и Canonical являются зарегистрированными торговыми знаками Canonical Ltd.
Источник
Tor Browser для Linux
Тор чрезвычайно ценится среди пользователей, заинтересованных в сохранении анонимности и личных данных в ходе веб-серфинга. Связано это с тем, что разработчики интернет-обозревателя сделали основной акцент на защищенности. И вполне логично, что он был в кратчайшее время портирован для операционной системы Линукс. Ведь она тоже славится своей безопасностью, при правильной эксплуатации, разумеется. Tor Browser для Linux предельно прост в инсталляции, настройке и использовании, если знать порядок действий. Специально для вашего удобства мы подготовили понятную инструкцию.
Руководство
Мы решили разбить статью на две основных части. В первой пойдет речь непосредственно о процедуре инсталляции, применимой к большинству сборок Линукс (Ubuntu, Debian и многие другие). А во второй будет рассмотрен первый запуск приложения и его настройка для правильного подключения.
Шаг №1: Инсталляция
И начнем мы именно с процедуры установки Tor Browser на Linux. Распишем ее в пошаговом варианте:
- Перейдите на официальный сайт проекта, открыв ссылку из конца статьи.
- Здесь нажмите на внушительных размеров кнопку DownloadTor.
- На новой странице загрузите подходящую версию приложения, в зависимости от разрядности операционной системы (64bit – 64-разрядная, 32bit – 32-разрядная).
- Перейдите в каталог, куда был сохранен архив с расширением .tar.xz.
- Щелкните по нему ЛКМ и выберите опцию извлечения в текущее место.
- Дождитесь окончания распаковки.
- Теперь откройте папку с названием исходного архива.
- Из нее перейдите в tor—browser—xx, где xx – исходный язык приложения (если там стоит en-US, то русский язык все равно присутствует).
- Откройте файл start-tor-browser.desktop.
- Если появится предупреждение о безопасности, то согласитесь на запуск приложения.
- Название файла сменится на TorBrowser, а его иконкой станет зелено-фиолетово-серый глобус. Вместе с тем и откроется сам интернет-обозреватель.
Шаг №2: Первый запуск и настройка
При первом запуске пользователю нужно выполнить настройку Tor для Linux. Кнопка Connect применит стандартные параметры подключения, а спустя некоторое время откроется сам интернет-обозреватель.Но они не всегда подходят, например, если Тор был заблокирован в вашей стране. Тогда нужно нажать на Configure.
Тогда отобразится окно для подключения к прокси-серверу или сетевому мосту.
Скачать браузер Тор для Линукс на официальном сайте проекта 32-bit (sig) / 64-bit (sig)
Источник
Инструменты Kali Linux
Список инструментов для тестирования на проникновение и их описание
Tor Browser
Описание Tor Browser
Tor Browser — является полностью настроенным и портативным браузером, для просмотра веб-сайтов через сеть Tor. Tor Browser может быть запущен на Windows, Mac OS X или Linux и при этом не требуется установка какого-либо дополнительного программного обеспечения. Его можно разместить на USB флешку и запускать её оттуда.
Использование Tor Browser позволяет скрыть свой реальный IP (а значит и расположение), получать беспроблемный доступ к заблокированным в определённых регионах веб-сайтам, а также предотвратить перехват передаваемых данных (например, Tor трафик не подвержен атаки человек-посередине, проводимой в вашей локальной сети или при подключении к мошеннической точки доступа).
Tor Browser ≠ Обычный браузер + Tor
Tor Browser не только является полностью автономным, но и содержит плагины и настройки для обеспечения дополнительной приватности.
Автор: Tor Project
Лицензия: разные лицензии, входящих в состав пакета программ
Справка по Tor Browser
Все нераспознанные аргументы будут переданы браузеру.
Руководство по Tor Browser
Страница man отсутствует.
Примеры запуска Tor Browser
Запуск в Kali Linux
Запуск в Arch Linux / BlackArch
Установка Tor Browser
Tor Browser является портативной программой, которую достаточно скачать, распаковать и запустить. Для упрощения этой процедуры можно использовать пакет Tor Browser Launcher, который доступен во многих дистрибутивах.
Tor Browser Launcher предназначен для упрощения установки и использования браузера Tor для пользователей GNU/Linux. Вы устанавливаете torbrowser-launcher из диспетчера пакетов вашего дистрибутива, и он обрабатывает все остальное:
- Загружает и устанавливает самую последнюю версию Tor Browser на вашем языке и для архитектуры вашего компьютера или запускает Tor Browser, если он уже установлен (Tor Browser автоматически обновляется при выходе новых версий)
- Проверяет подпись браузера Tor для вас, чтобы убедиться, что загруженная вами версия была криптографически подписана разработчиками Tor и не была подделана.
- Добавляет средство запуска приложений «Tor Browser» и «Tor Browser Launcher Settings» в меню рабочего стола.
- Включает профили AppArmor, чтобы в случае компрометации Tor Browser последствия были не менее серьёзными
- Опционально воспроизводит звук модема при открытии браузера Tor (потому что Tor очень медленный)
Установка в Kali Linux
Установка загрузчика Браузера Tor:
Запуск Браузера Tor:
При первом запуске будут скачен и запущен Браузер Tor.
Установка в Debian, Linux Mint, Ubuntu
Установка загрузчика Браузера Tor:
Запуск Браузера Tor:
Установка в Fedora
Установите и запустите пакет torbrowser-launcher.
Установка Tor Browser в любой Linux
Установка Tor Browser в Linux под обычным пользователем:
Скачайте и установите пакет (команда для 64-битной версии):
Для 32-битной версии:
После такой установки путь до исполнимого файла Tor Browser будет:
При желании, создайте ярлык:
В открывшийся текстовый файл скопируйте-вставьте следующее:
Установка Tor Browser в Linux под рутом:
Скачайте и установите пакет (команда для 64-битной версии):
Для 32-битной версии:
После такой установки путь до исполнимого файла Tor Browser будет:
При желании, создайте ярлык:
В открывшийся текстовый файл скопируйте-вставьте следующее:
Установка в BlackArch
В репозитории BlackArch присутствует только английская версия программы, если вас это устраивает, то вы можете установить её следующим образом:
Для установки русской версии выполните:
Установка в Windows
Скачайте с официального сайта https://www.torproject.org/projects/torbrowser.html.en#downloads самораспаковывающийся архив. Запустите его для распаковки. Перейдите в созданный после распаковки каталог и запустите ярлык Start Tor Browser. Нажмите «Соединиться» и дождитесь подключения браузера к сети.
Если вы хотите, чтобы сайты сохраняли введённые вами пароли, то перейдите в Настройки, далее Приватность, снимите галочку «Всегда работать в режиме приватного просмотра».
Перейдите в Настройки, далее Защита и поставьте галочку напротив «Запоминать логины для сайтов».
Информация об установке в другие операционные системы будет добавлена позже.
Источник