- Руководство по использованию Tor для Linux
- Что такое Tor? Anchor link
- Получение Tor Browser Anchor link
- Установка Tor Browser Anchor link
- Использование Tor Browser Anchor link
- Инструменты Kali Linux
- Список инструментов для тестирования на проникновение и их описание
- Tor Browser
- Описание Tor Browser
- Справка по Tor Browser
- Руководство по Tor Browser
- Примеры запуска Tor Browser
- Установка Tor Browser
- Установка Tor
- Содержание
- Установка Tor
- Настройка
- Проверка
- Получение нового НИМа (смена конечной ноды Tor)
- Работа с onion-ресурсами
- Настройки браузеров для работы с onion-ресурсами
- Mozilla Firefox
- Chromium/Google Chrome
- Использование pac-файла для упрощения доступа к onion-ресурсам
- Обход блокировки Tor
- Обфускация трафика
- Использование мостов
- Использование Tor через IPv6
Руководство по использованию Tor для Linux
Это руководство описывает использование Tor Browser в среде Linux.
Системные требования: подключение к интернету, компьютер с Linux (дистрибутив по вашему выбору)
Версии, использованные в этом руководстве: Ubuntu 18.04.1 LTS, Tor Browser: 8.0.8
Лицензия: свободное программное обеспечение, набор лицензий свободного программного обеспечения
Дополнительная информация:
Уровень: начальный / средний
Необходимое время: 15-30 минут
Что такое Tor? Anchor link
Tor – волонтерский сервис, обеспечивающий приватность и анонимность в сети. Он маскирует, кто вы и с кем устанавливаете связь. Tor также защищает пользователя от самой сети Tor – вам гарантирована анонимность в отношении других её пользователей.
Для тех, кто порой нуждается в анонимности и приватности при подключении к сайтам, Tor Browser станет удобным и простым инструментом для работы в сети Tor.
Tor Browser работает так же, как и любой другой веб-браузер (программа, используемая для просмотра веб-сайтов, например Chrome, Firefox или Safari). Но в отличие от других браузеров Tor Browser отправляет ваши запросы через сеть Tor, усложняя задачу тем, кто следит за вами и хочет узнать, чем именно вы занимаетесь в сети. Tor Browser также мешает тем, кто следит за посещаемыми вами сайтами, чтобы определить, откуда вы подключились.
Обратите внимание на то, что только работа в Tor Browser будет анонимной. Просто установив Tor Browser на компьютер, вы не обеспечите себе анонимность в других программах, работающих на том же компьютере (например, в обычном браузере).
Получение Tor Browser Anchor link
Откройте следующую ссылку в любом браузере (Firefox, Chrome или любом другом):
Если вы нашли Tor Browser с помощью поисковой системы, убедитесь в правильности полученного адреса.
Не используйте другие источники. А если всплывёт сообщение с предложением принять альтернативный сертификат безопасности HTTPS
(SSL/TLS), откажитесь.
Выберите значок сборки загрузки Linux:
Некоторые браузеры попросят подтверждения вашего намерения скачать файл. Firefox отображает диалог посередине окна браузера. Независимо от браузера рекомендуется сначала сохранить файл на диск и только потом запускать установку. Нажмите кнопку «Save».
Вы видите скриншот страницы для скачивания Tor Browser версии 8.0.8, которая была актуальна при написании данного руководства. Сейчас, скорее всего, доступна более свежая версия программы. Пожалуйста, загрузите и установите актуальную версию программы, предлагаемую проектом Tor.
Установка Tor Browser Anchor link
После завершения загрузки откройте папку «Downloads», в которую был сохранён файл. Каждый раз, когда вы хотите установить программу, вы должны убедиться в её надёжности и проверить её подлинность. Скачивайте программы только с официальных сайтов, используя защищённое соединение. Так как вы точно знаете, что скачали программу с официального сайта проекта Tor, используя защищённый HTTPS сайт, щёлкните 2 раза на файле «tor-browser-linux64-8.0.8_en-US.tar.xz».
После двойного щелчка по файлу архива Tor Browser нужно будет выбрать расположение, куда можно разархивировать файлы.
После завершения процесса разархивации откройте папку «tor-browser_en-US» и дважды щелкните кнопкой мыши по файлу «Tor Browser Setup».
Использование Tor Browser Anchor link
При первом запуске Tor Browser вы увидите окно, которое позволит вам при необходимости изменить некоторые настройки. Возможно, вы захотите вернуться к ним позже, а пока попробуйте подключиться к сети Tor, нажав кнопку «Connect».
Появится новое окно с оранжевым индикатором, иллюстрирующим подключение Tor Browser к сети Tor.
Первый запуск Tor Browser может занять довольно много времени, пожалуйста проявите терпение. Через одну-две минуты Tor Browser откроется и поприветствует вас.
Вы увидите следующий экран приветствия:
Нажав на изображение земного шара в верхнем левом углу, вы сможете ознакомиться с учебным пособием по работе Tor.
Пособие разъясняет, как работают схемы Tor и как с их помощью безопасно и анонимно работать в интернете.
Некоторые функции обычных веб-браузеров создают потенциальную уязвимость для атак посредника. Другие функциональные возможности ранее имели недоработки, раскрывавшие личную информацию пользователей. При переключении уровня безопасности до самой высокой отметки, вы обеспечите себе хорошую защиту, отключив эти функции. Таким образом вы сможете обезопасить себя от злоумышленников, имеющих передовые возможности: доступ к вашему интернет-подключению, использование неизвестных недоработок вашего программного обеспечения. К сожалению, при отключении этих функций вы не сможете полноценно работать с некоторыми веб-сайтами. Установленные по умолчанию настройки безопасности достаточны для обеспечения повседневной защиты вашей конфиденциальной информации. Однако если вы обеспокоены возможностью атаки со стороны профессиональных хакеров или спецслужб (или если вас не беспокоит отсутствие функциональности на некоторых сайтах), необходимо установить максимальный уровень защиты.
В итоге хотелось бы отметить, что использование Tor в некотором роде отлично от обычного просмотра веб-страниц. Для сохранения своей анонимности и корректного использования Tor Browser следует ознакомиться с этими рекомендациями.
Теперь вы готовы анонимно просматривать веб-страницы в интернете с помощью Tor Browser.
Источник
Инструменты Kali Linux
Список инструментов для тестирования на проникновение и их описание
Tor Browser
Описание Tor Browser
Tor Browser — является полностью настроенным и портативным браузером, для просмотра веб-сайтов через сеть Tor. Tor Browser может быть запущен на Windows, Mac OS X или Linux и при этом не требуется установка какого-либо дополнительного программного обеспечения. Его можно разместить на USB флешку и запускать её оттуда.
Использование Tor Browser позволяет скрыть свой реальный IP (а значит и расположение), получать беспроблемный доступ к заблокированным в определённых регионах веб-сайтам, а также предотвратить перехват передаваемых данных (например, Tor трафик не подвержен атаки человек-посередине, проводимой в вашей локальной сети или при подключении к мошеннической точки доступа).
Tor Browser ≠ Обычный браузер + Tor
Tor Browser не только является полностью автономным, но и содержит плагины и настройки для обеспечения дополнительной приватности.
Автор: Tor Project
Лицензия: разные лицензии, входящих в состав пакета программ
Справка по Tor Browser
Все нераспознанные аргументы будут переданы браузеру.
Руководство по Tor Browser
Страница man отсутствует.
Примеры запуска Tor Browser
Запуск в Kali Linux
Запуск в Arch Linux / BlackArch
Установка Tor Browser
Tor Browser является портативной программой, которую достаточно скачать, распаковать и запустить. Для упрощения этой процедуры можно использовать пакет Tor Browser Launcher, который доступен во многих дистрибутивах.
Tor Browser Launcher предназначен для упрощения установки и использования браузера Tor для пользователей GNU/Linux. Вы устанавливаете torbrowser-launcher из диспетчера пакетов вашего дистрибутива, и он обрабатывает все остальное:
- Загружает и устанавливает самую последнюю версию Tor Browser на вашем языке и для архитектуры вашего компьютера или запускает Tor Browser, если он уже установлен (Tor Browser автоматически обновляется при выходе новых версий)
- Проверяет подпись браузера Tor для вас, чтобы убедиться, что загруженная вами версия была криптографически подписана разработчиками Tor и не была подделана.
- Добавляет средство запуска приложений «Tor Browser» и «Tor Browser Launcher Settings» в меню рабочего стола.
- Включает профили AppArmor, чтобы в случае компрометации Tor Browser последствия были не менее серьёзными
- Опционально воспроизводит звук модема при открытии браузера Tor (потому что Tor очень медленный)
Установка в Kali Linux
Установка загрузчика Браузера Tor:
Запуск Браузера Tor:
При первом запуске будут скачен и запущен Браузер Tor.
Установка в Debian, Linux Mint, Ubuntu
Установка загрузчика Браузера Tor:
Запуск Браузера Tor:
Установка в Fedora
Установите и запустите пакет torbrowser-launcher.
Установка Tor Browser в любой Linux
Установка Tor Browser в Linux под обычным пользователем:
Скачайте и установите пакет (команда для 64-битной версии):
Для 32-битной версии:
После такой установки путь до исполнимого файла Tor Browser будет:
При желании, создайте ярлык:
В открывшийся текстовый файл скопируйте-вставьте следующее:
Установка Tor Browser в Linux под рутом:
Скачайте и установите пакет (команда для 64-битной версии):
Для 32-битной версии:
После такой установки путь до исполнимого файла Tor Browser будет:
При желании, создайте ярлык:
В открывшийся текстовый файл скопируйте-вставьте следующее:
Установка в BlackArch
В репозитории BlackArch присутствует только английская версия программы, если вас это устраивает, то вы можете установить её следующим образом:
Для установки русской версии выполните:
Установка в Windows
Скачайте с официального сайта https://www.torproject.org/projects/torbrowser.html.en#downloads самораспаковывающийся архив. Запустите его для распаковки. Перейдите в созданный после распаковки каталог и запустите ярлык Start Tor Browser. Нажмите «Соединиться» и дождитесь подключения браузера к сети.
Если вы хотите, чтобы сайты сохраняли введённые вами пароли, то перейдите в Настройки, далее Приватность, снимите галочку «Всегда работать в режиме приватного просмотра».
Перейдите в Настройки, далее Защита и поставьте галочку напротив «Запоминать логины для сайтов».
Информация об установке в другие операционные системы будет добавлена позже.
Источник
Установка Tor
Содержание
Tor — система, позволяющая устанавливать анонимное сетевое соединение, защищённое от прослушивания. Рассматривается как анонимная сеть, предоставляющая передачу данных в зашифрованном виде.
В статье будет рассмотрена работа через Tor с обычными браузерами, что не гарантирует анонимность. Если вы хотите большей безопасности, установите Tor согласно данной официальной инструкции.
Установка Tor
Устанавливаем необходимые пакеты.
При необходимости получения последней версии Tor (к примеру, для обфускации трафика) нужно установить пакеты из официальных репозиториев согласно данной инструкции.
Настройка
Бэкап базовой и новая конфигурация для privoxy:
Вставляем следующее и сохраняем:
Настроим Tor в браузере.
Использовать torbutton для свежих версий firefox не рекомендуется (torbutton предназначен для версий firefox, включаемых в состав tor browser bundle). Скачать torbutton можно по следующим ссылкам:
Для быстрого переключения в любом браузере можно использовать любое дополнение, предназначенное для переключения прокси (proxy switcher).
Хочу отметить, что для Google Chrome единственным работоспособным расширением оказалось Proxy SwitchySharp.
Проверка
В настройках прокси (перечень дополнений для переключения прокси дан в предыдущем разделе) указываем следующие параметры:
Данная конфигурация будет действовать при использовании настроек, указанных в статье.
Переключаем прокси в браузере.
Проверяем, видит ли нас Большой Брат:
При использовании иных программ (к примеру, Pidgin) в их настройках нужно установить прокси по протоколу socks 4a или 5.0 с указанными выше настройками.
Получение нового НИМа (смена конечной ноды Tor)
Зачастую Tor используется в качестве обычного прокси. Если вас не устроила текущая выходная нода, ее легко менять с помощью скрипта.
Задаем пароль new_tor_password для доступа к Tor по telnet и получаем в ответ его хэш в виде строки 16:47015F09825889D86059FF44D9562496912AC67CD0EB93DAA25427F194:
Затем дополняем конфиг Tor
Остается создать скрипт со следующим содержимым (обратите внимание, ваш пароль хранится в скрипте в открытом виде!):
дать ему права на выполнение и запускать при необходимости.
Работа с onion-ресурсами
Внутри сети Tor доступны ресурсы в псевдо-доменной зоне .onion. Список данных ресурсов можно увидеть здесь (возможно, для доступа к данной информации вам потребуется соединение через Tor, поскольку ваш провайдер может блокировать данный сайт).
Настройки браузеров для работы с onion-ресурсами
Mozilla Firefox
Заходим в about:config, ищем параметр network.proxy.socks_remote_dns и выставляем его значение в true .
Chromium/Google Chrome
Заходим в Настройки, выбираем «Показать дополнительные настройки» и в разделе «Личные данные» делаем пункт «Предсказывать сетевые действия для ускорения загрузки страниц» неактивным.
Использование pac-файла для упрощения доступа к onion-ресурсам
С помощью pac-файла можно настроить доступ к определенным доменным именам с помощью конкретных прокси (для доступа к onion-сайту вам не придется вручную переключать прокси). Пример конфигурации такого файла для совместного использования *.i2p и *.onion приведен ниже.
Обход блокировки Tor
В связи с последними изменениями в законодательстве Российской Федерации и Республики Беларусь возможно блокирование Tor провайдерами. Два основных метода — это блокирование известных IP-адресов узлов Tor (этому противодействует использование непубличных адресов — мостов) и глубокий анализ трафика (в связи с чем рекомендуется обфусцировать трафик). Также можно использовать Tor через IPv6.
Здесь нужно отметить, что Tor Bundle, скачиваемый с официального сайта, предоставляет более удобный механизм работы с обфускацией и мостами, чем представленный ниже в этом руководстве.
Обфускация трафика
Нам нужно обновить Tor до последней stable-версии из официального репозитория и установить утилиту для обфускации (проверяйте на официальном сайте torproject.org информацию о наиболее актуальных утилитах обфускации: чем новее утилита, тем сложнее расшифровать ваш трафик). Актуальной на момент конца 2016-го года является утилита obfs4proxy. Ищем нужный нам пакет в репозиториях Ubuntu:
Если его там не окажется, установим его из репозиториев Torproject:
Добавляем в конец файла следующую строку:
И обновляем информацию о репозиториях:
После этого заменяем содержимое файла /etc/tor/torrc следующим
Если при перезапуске Tor в логе
вы увидели подобное:
, не пугайтесь — obfs4proxy не был перезапущен и удерживает требуемый порт, все будет работать.
Чтобы убедиться в правильности работы настроенного Tor, проверьте содержимое /var/log/tor/log на наличие следующих строк:
Использование мостов
Мосты мы будем использовать при настроенной обфускации трафика (смотри предыдущий пункт). Чтобы получить мосты, заходим сюда либо отправляем на адрес bridges@bridges.torproject.org письмо с темой get transport obfs4 и ждем в ответ список из трех адресов следующего вида:
После этого остается изменить файл /etc/tor/torrc следующим образом: добавить в начало данные адреса в следующем формате:
Использование Tor через IPv6
Установим IPv4-IPv6 туннель Miredo:
Теперь мы можем работать с IPv6. Остается небольшой шаг для настройки Tor. Если вы используете Tor Browser, вам нужно зайти в подкаталог /path/to/tor/tor-browser_en-US/Browser/TorBrowser/Data/Tor/ и отредактировать файл torrc. Смело удаляйте все содержимое конфига и вставляйте туда единственную строку:
Остальное содержимое конфига Tor при запуске дополнит самостоятельно. Произведенная нами настройка запретит Tor’у подключаться к IPv4-адресам, которые могут блокироваться вашим провайдером. Здесь стоит отметить, что что в будущем могут блокироваться и IPv6-адреса, но на данный момент ни в России, ни в Беларуси этого не происходит. Если вы под Linux используете установленный пакет Tor, приведите свой конфиг /etc/tor/torrc к примерно такому виду:
Заметьте, при использовании IPv6 можно по-прежнему обфусцировать трафик.
Как будет работать Tor при наших настройках? Первой из трех узлов в цепи Tor станет поддерживающая IPv6 нода, доступ к которой не заблокирован. Выходной останется IPv4-нода.
© 2012 Ubuntu-ru — Русскоязычное сообщество Ubuntu Linux.
© 2012 Canonical Ltd. Ubuntu и Canonical являются зарегистрированными торговыми знаками Canonical Ltd.
Источник