Почему использование torа в связке с vpn - плохая идея.

Автор темы
586
4
В этой статье я распишу детали об использовании vpn в связке с tor'ом, чтобы вам было легче принять решение того, хотите ли вы использовать конфигурацию, которая не рекомендована командой разработчиков tor'a.
Сурс источника высказывания

Tor и vpn'ы делают одно и то же, в плане криптования трафика и смены вашего видимого ip адреса, однако тор делает это три раза поверх.Ваш трафик в tor'e совершает три разных прыжка через три разных сервера с тремя слоями криптования. Т.е tor в этом плане является нам в форме метафорической цепочкой из трёх vpn серверов, но при этом куда более безопасной, у tor'a децентрализованный хостинг.Любой у кого есть интернет соединение и компьютер может быть релеем ( relay, втч для этого иногда используются такие термины как руты "routers' или ноды "nodes" ) .

[IMG]

Вернемся к нашей метафорической цепочке. Первый сервер на который вы прыгаете может принадлежать серверу, который контролирует фбр, второй сервер на который вы прыгаете может принадлежать мне, а третий сервер на который вы прыгаете может контролироваться фсб.Но не стоит волноваться, потому как шансы того, что мы все вместе соберемся и будем сравнивать логи трафика на наших серверах с целью де анонимизации вашего трафика очень-очень малы, и даже если это случится - знайте то, что тор создает новые цепочки каждые 10 минут. Это означает то, что каждые 10 минут ваш трафик проходит через три других сервера, из-за этого tor в разы лучше для сохранения приватности и анонимности трафика, чем один или множество слоев vpn.
- А что если я хочу утаить факт использования tor'a от моего провайдера ? Для меня является проблемой то, что я не могу утаить от провайдера использование tor'a, vpn сможет помочь мне решить эту проблему?
Во-первых, давайте установим что для нас является моделью проблемы. Я вижу это так: есть несколько видов людей которым следует считать это проблемой.
1) Тем, кто находится в Иране, России, Китае и т.пДля этого существуют мосты прямо внутри сети tor! При том эти сервера выполняют потрясающую работу в скрытии факта принадлежности к сети tor, они вне листа который можно посмотреть, их трафик не выглядит как tor-трафик, из-за этого их довольно сложно заблокировать.
Подробнее тутъ.
[IMG]
2) Те, кто решился заняться чем-то нелегальным. Распишу про криминальную активность, защитит ли вас впн - скорее всего нет. Подобные дела имеют публичный доступ и вы можете посмотреть протокол процедур и причин де анонимизации. 99% людей палятся на крайне очевидных opsec ошибках, которые ничего общего не имеют с тором, к примеру Dread Pirate Roberts набутылился из-за того что был зарегестрировался на клирвеб форуме юзеров наркотиков,через персональный гмаил.При том использовал этот аккаунт, чтобы рекламировать свой сервис! Ещё и использовал тот же гмаил на stackoverflow и искал помощи в кодинге своего даркнет сервиса. Бтв дело Pompompurin 'a тоже забавное, советую ознакомиться.
То, что ваш провайдер будет знать о том, что вы иногда подключаетесь к тору не значит то, что вас будет легче набутылить и в том числе не будет являться доказательством какого-либо преступления или же вызывать какие-то подозрения. К слову, впн соединение, что идёт к тору будет вызывать ещё больше подозрений чем обычное, домашнее соединение которое напрямую идёт к тору. Если ваш преследователь нечто глобальное, вроде интерпола, который может мониторить пограничный траффик нодов тора и каждый впн, имеет доступ к каждому провайдеру - я могу сказать вам то, что самым интересным для них трафиком будет трафик подключения от впна до тора, потому как тот, кто на том конце этого трафика плодоносит паранойей и очень хочет скрыть свою активность. Если бы я был федеральным агентом, изучающим весь этот пограничный трафик, то соединения от впна до тора были бы в фаворе тех, что я хотел бы сломать используя квантовый компьютер или даже более тривиально отправить своего агента к пвн провайдеру, добавив причину -" Я считаю что они перенаправляют трафик для террориста в дарквебе ". впн провайдеры выдают вашу личную информацию, а если этот провайдер NordVpn то к вашему домашнему ip добавится ещё и номер кредитной карты с которой он был оплачен, ну и скорее всего ваш мейл.