Что такое Onion Routing и как вернуть свою конфиденциальность

Логотип Advor Tor

Когда речь заходит о “конфиденциальности”, вы, вероятно, думаете о серфинге в Интернете через прокси или VPN. Любой, кто пробовал оба варианта, знает, что бесплатные прокси (и даже некоторые платные) работают медленно, а VPN, хотя и быстрее, часто централизованы вокруг одной сущности. Прокси и многие VPN также часто ведут журналы трафика, проходящего через них.

Между этими двумя вариантами есть один незаслуженно забытый герой, который предлагает большинство преимуществ VPN без медленной скорости старых прокси: Onion routing, также известный как OR. Мы рассмотрим, что такое onion routing, как он может быть полезен, и даже взглянем на специальный инструмент, который может подключить вас к сети TOR всего за несколько кликов.

Что такое OR?

Onion routing, как следует из названия, является методом анонимной связи через Интернет, который включает цепочку “узлов”, которые передают ваши сообщения, в конечном итоге достигая конечной точки. Когда вы подключаетесь к узлу, все, что вы отправляете, шифруется на вашем компьютере и расшифровывается на “выходном узле”.

Выходной узел — это последний узел, который ваше сообщение достигнет, прежде чем оно будет отправлено непосредственно к своему назначению. Это отличает onion routing от обычного прокси, так как очень трудно отследить сообщения с таким количеством различных компьютеров. Кроме того, ни один отдельный узел не может расшифровать ваше сообщение, кроме выходного узла.

Примечание: Tor (The Onion Router) — это известная программная реализация OR. Tor Browser не является OR, но использует его протокол. Когда вы слышите, как кто-то говорит о “использовании Tor”, они часто имеют в виду использование Tor Browser, а не использование onion routing в других приложениях.

Простой сценарий OR

Давайте рассмотрим передачу данных от вашего компьютера к выходному узлу. Это должно выглядеть примерно так:

  • Ваш компьютер шифрует сообщение через клиент OR.
  • Ваш компьютер отправляет зашифрованное сообщение узлу. Назовем его N1.
  • N1 подключен к N2. N1 добавляет свой собственный уровень шифрования и отправляет сообщение N2.
  • N2 подключен к N3. Он добавляет еще один уровень шифрования и отправляет сообщение. Это продолжается до тех пор, пока сообщение не достигнет выходного узла (EN).
  • EN расшифровывает сообщение и передает его назначению. Назначение считает, что сообщение произошло от EN, а не от каких-либо других узлов и не от вашего компьютера.
  • Назначение отправляет ответ EN. EN шифрует сообщение и передает его по цепочке узлов, в конечном итоге достигая вашего компьютера для расшифровки.
  • Ваш компьютер расшифровывает сообщение и отображает его. Связь всегда идет от назначения к EN, но никто не знает, что вы существуете, кроме N1.

На обратном пути каждый уровень шифрования “снимается” каждым последующим узлом.

advor return

Дополнительное преимущество, которое это предоставляет по сравнению с VPN и удаленными прокси, заключается в том, что вы, по сути, ведете “разговор“ с сервером, используя несколько уровней разделения, а не один. Хотя некоторые известные VPN, такие как NordVPN, принимают аналогичную концепцию через функции, такие как “двойной VPN” или “многоступенчатый”, эти услуги управляются коммерческими организациями, которым необходимо взимать с вас подписку, чтобы поддерживать свои машины, предоставляющие маршруты.

OR предоставляет вам все это бесплатно, потому что люди, “управляющие сервисом”, часто являются частными лицами, “одалживающими” свои машины сети, подобно тому, как Bittorrent процветает благодаря людям, использующим свои машины для “раздачи” данных другим, желающим их скачать.

advor layers

Наш тест OR против бесплатных прокси SOCKS5

Хотя люди могут предполагать, что OR медленнее из-за более длинных путей, которые пакеты должны пройти, кажется, что OR значительно быстрее, чем большинство доступных бесплатных прокси SOCKS5. Большинство прокси работают на скорости менее 1 мегабита в секунду. Сравните это со средними 5-6 мегабитами в секунду, которые обычно предоставляет OR по нашим собственным тестам сети.

Самые быстрые пути в основном идут от OR в одной стране, но это не обязательно правило. Например, используя конечную точку из США на компьютере в Румынии, я смог скачать со скоростью 2 мегабита в секунду. Вы заметите увеличение скорости и надежности при использовании узлов OR. Однако я не могу гарантировать его надежность по сравнению с коммерческим прокси. Мы сравниваем OR только с бесплатными прокси, которые обычно хостят много соединений одновременно.

Правильные способы использования OR

Практически все, что вы обычно делаете в “чистом интернете” — термин, используемый пользователями темной сети для описания сайтов, которые можно обычно посещать вне сети onion — вы также можете делать с OR. Просто не ожидайте стримить Netflix или YouTube с большой стабильностью. Когда сеть приближается к пиковому трафику, вы можете ожидать значительного замедления.

OR против VPN

Сеть OR и услуги, которые предоставляют VPN, похожи во многих отношениях. Они оба пытаются анонимизировать пользователя и оба пытаются сегрегировать веб для пользователя тем или иным образом (например, компании, использующие частные VPN-серверы для поддержания передачи данных между сотрудниками в удаленных местах в пределах определенной области).

Тем не менее, есть некоторые области, где VPN превосходят, и OR просто не может догнать. Среди них самое большое — это возможность иметь надежный сервис. Платные VPN-сервисы имеют большой интерес в том, чтобы их клиенты были достаточно удовлетворены, чтобы оставаться в пределах их серверных пузырей. Поскольку OR полагается на людей, добровольно предоставляющих свою полосу пропускания, вы часто будете сталкиваться с узкими местами пропускной способности при серфинге в Интернете с использованием этого протокола, с которыми вы иначе не столкнетесь, используя VPN.

Клиенты OR

На Windows, возможно, самым мощным клиентом, который вы можете использовать, является AdvOR (также называемый “AdvTOR”).

advor or debug

Его название является сокращением от Advanced Onion Router. Этот программный продукт не только позволяет вам подключаться к сети OR безупречно одним быстрым щелчком мыши, но также работает очень хорошо из коробки, устраняя необходимость в значительной настройке.

Вы можете открыть программу и настроить “127.0.0.1:9050” в качестве прокси для любого приложения, которое вы хотите использовать. Кроме того, AdvOR имеет возможность подключаться к приложениям, которые не дают вам возможности настроить прокси. Очень стабильный и надежный, AdvOR имеет все, что вам нужно для приватного серфинга в Интернете, не подвергая себя риску.

Для Linux существует множество программ. Вы можете прочитать наше руководство здесь о том, как установить и использовать TOR в Linux.

Давайте услышим ваше мнение!

Если у вас есть отличный клиент OR, который, по вашему мнению, может быть полезен другим, пожалуйста, оставьте комментарий ниже. Также не стесняйтесь комментировать, если у вас есть вопросы о AdvOR. Мы будем обсуждать это подробнее в следующих статьях.