2023-07-29 15:15 Doba čtení: 10 min

Jak soukromá a bezpečná je síť Tor?

Prohlížeč Tor je často vyzdvihován jako nejbezpečnější volba pro surfování po internetu a mnoho uživatelů se na něj spoléhá právě z tohoto důvodu. Nicméně, je Tor skutečně tak neprůstřelný, jak se zdá, nebo existují jiné prohlížeče, které nabízejí ještě lepší ochranu?

Co je to Tor?

Tor, zkratka pro The Onion Routing project, je webový prohlížeč, který používají miliony lidí po celém světě. Je dostupný pro operační systémy Linux, macOS a Windows. Kromě toho můžete k síti Tor přistupovat i pomocí chytrého telefonu.

Tento prohlížeč byl vyvinut projektem The Tor Project a poprvé byl vydán v roce 2002. O čtyři roky později, v roce 2006, se The Tor Project transformoval v neziskovou organizaci.

Jen v samotných Spojených státech amerických používá Tor každý den v průměru více než půl milionu uživatelů (údaje pocházejí z oficiálních metrik projektu Tor). Největší popularitu si získal v Německu, ale je hojně využíván i v Indii, Rusku, Francii, Finsku a Velké Británii.

Prohlížeč Tor funguje díky darům uživatelů a síti dobrovolníků z celého světa, protože projekt Tor je neziskový. Dobrovolníci zabezpečují prohlížení webu uživatelům tím, že provozují tzv. relé. Relé jsou v podstatě směrovače, které přijímají a předávají internetový provoz do cílového místa. Tato relé se také nazývají uzly a společně tvoří síť Tor.

Bezpečnostní prvky prohlížeče Tor

Tor je známý jako bezpečný a spolehlivý prohlížeč, ale jaké funkce mu to umožňují?

1. Cibulové směrování

Cibulové směrování je technika, která je základem fungování prohlížeče Tor a vznikla v polovině 90. let.

Tato technika se používá pro anonymní internetovou komunikaci. Podobně jako cibule i cibulové směrování využívá vrstvy k ochraně soukromí dat. Každá vrstva představuje jedno kolo šifrování.

V prohlížeči Tor je cibulové směrování zajištěno tisíci relé, které provozují dobrovolníci. Žádný z těchto dobrovolníků však neví, odkud provoz pochází a kam směřuje. Je to proto, že každý dobrovolník tvoří pouze část cesty, kterou zpráva urazí do cíle.

Každý datový paket prochází několika fázemi při opuštění počítače uživatele. Nejprve vstupuje do sítě přes vstupní relé (známé také jako strážní relé) a následně prochází středním (nebo mostním) relé. Nakonec data putují výstupním relé.

Při průchodu prvními dvěma relé jsou data šifrována, a to pokaždé pomocí jiného klíče. Tyto vícenásobné vrstvy šifrování ztěžují útočníkovi, aby viděl vaše data nebo IP adresu v nešifrované podobě. Jinými slovy, kdo jste, kde se nacházíte a co děláte, zůstává anonymní.

Výstupní uzel však provoz nešifruje, ale k tomu se ještě dostaneme.

Díky této struktuře rozděleného přenosu žádný účastník sítě nezná povahu nebo cílové místo datového paketu. Při přenosu dat využívá Tor cibulové směrování a šifrovací standard AES (Advanced Encryption Standard). V době psaní tohoto článku se nikomu nepodařilo prolomit všechny varianty protokolů AES, což z nich činí velmi bezpečnou volbu.

2. Nastavitelné úrovně zabezpečení

Při používání Tor si můžete kdykoli přizpůsobit požadovanou úroveň soukromí a zabezpečení. Tor nabízí tři různé režimy: Standardní, Bezpečnější a Nejbezpečnější.

Standardní režim využívá cibulové směrování a šifrování, ale všechny ostatní webové funkce jsou povoleny.

Bezpečnější režim omezuje některé funkce z bezpečnostních důvodů. Při aktivaci tohoto režimu Tor deaktivuje:

  • JavaScript na stránkách bez HTTPS.
  • Některá písma a symboly.
  • Automatické přehrávání videí, zvuku a WebGL.

Nejbezpečnější režim Tor, označovaný jako Nejbezpečnější, deaktivuje veškerý JavaScript bez ohledu na webové stránky, dále omezuje používání některých písem a symbolů a deaktivuje automatické přehrávání videí, zvuku a WebGL.

Obecně se doporučuje používat režim Bezpečnější, protože režim Nejbezpečnější bývá až příliš omezující. Pokud však provádíte velmi citlivý výzkum nebo chcete přistupovat k nezabezpečeným stránkám, může být rozumné tento režim dočasně aktivovat.

3. NoScript

NoScript je praktický doplněk, který chrání uživatele před nepodporovanými nebo potenciálně nebezpečnými webovými skripty. Pokud je identifikován takový skript, NoScript jej zablokuje a nahradí alternativním skriptem, který se má zobrazit.

NoScript není specifický pouze pro Tor a nebyl vyvinut projektem Tor.

4. Decentralizace

Síť Tor je decentralizovaná, což znamená, že žádná entita nemá přístup ke všem dostupným datům nebo veškeré moci. Místo toho spolupracují tisíce uzlů na provozování sítě a předávání dat od začátku do cíle.

Zde je důležité zmínit strukturu přenosové sítě. Jak již bylo řečeno, data procházejí několika relé před opuštěním sítě. Žádné relé nedisponuje úplnými informacemi o datovém paketu, což brání podvodnému relé ukrást citlivé informace.

Tato struktura také zabraňuje vzniku jednotlivých bodů selhání, které by mohly způsobit závažné technické problémy a výpadky.

Nevýhody prohlížeče Tor

I když má Tor nesporné výhody v oblasti zabezpečení a ochrany soukromí, je třeba brát v úvahu i některé nevýhody.

1. Pomalý výkon

Protože Tor odesílá vaše data přes relé, kde dochází k opakovanému šifrování, trvá delší dobu, než se váš provoz dostane z bodu A do bodu B. Jinými slovy, načítání webových stránek trvá déle. To může také způsobovat problémy s vyrovnávací pamětí při streamování a zpoždění při hraní her.

Stejný problém se týká i VPN sítí, jelikož internetový provoz prochází podobným procesem šifrování. Bohužel je to někdy cena, kterou platíte za vyšší zabezpečení.

2. Spojitost s dark webem

Tor je velmi oblíbený mezi uživateli dark webu, protože jim dokáže zajistit anonymitu. To vedlo k mylné představě, že je Tor nelegální nebo že jej používají pouze kyberzločinci, ale není tomu tak. Mnoho lidí používá Tor jednoduše pro větší soukromí a zabezpečení a prohlížeč je ve většině zemí legální.

Nicméně, vzhledem k tomu, že Tor umožňuje přístup k dark webu, je možné prohlížeč využívat k přístupu k nelegálnímu obsahu a platformám. Tor nad tím nemá žádnou kontrolu, stejně jako Google a Mozilla nemají příliš možností ovlivnit to, co děláte v prohlížečích Chrome a Firefox. Na dark webu však existuje i mnoho užitečných stránek, které nemají žádné škodlivé záměry.

Pokud se však chcete s pomocí Tor ponořit do hlubších vod internetu, měli byste mít na paměti, že můžete narazit i na něco nezákonného nebo znepokojivého.

3. Žádné šifrování výstupního relé

Ačkoliv technika cibulového směrování v prohlížeči Tor šifruje váš internetový provoz, je zde jedno zranitelné místo, kterým je výstupní relé. Výstupní relé v síti Tor provoz nešifruje, což znamená, že váš provoz je nešifrovaný ve chvíli, kdy opustí síť.

Pokud by se útočníkovi podařilo napadnout zranitelný výstupní uzel Tor, měl by možnost sledovat vaši aktivitu.

Nicméně samotný výstupní uzel není schopen dešifrovat vaše data, protože ta již byla zašifrována pomocí předchozích relé.

Alternativy k prohlížeči Tor

Tor je rozhodně skvělá volba, pokud hledáte zvýšenou anonymitu a bezpečnost online. Pokud však nejste příliš nadšeni tímto konkrétním prohlížečem, existuje několik alternativ, které také upřednostňují ochranu soukromí uživatelů.

Mezi nejlepší alternativy k Tor patří:

  • Brave
  • Epic Browser
  • Yandex Browser
  • Tails
  • Vivaldi

Můžete samozřejmě používat i populární prohlížeče, jako je Chrome a Safari, ale ty nejsou speciálně navrženy s ohledem na bezpečnost.

Můžete také zvážit použití VPN společně s prohlížečem Tor. To vám poskytne zvýšenou bezpečnost a zajistí, že vaše data budou šifrována i na výstupním uzlu (za předpokladu, že používáte renomovanou VPN).

Tor je vysoce bezpečný, ale má své nedostatky

Je zřejmé, že projekt Tor se zaměřuje na upřednostňování bezpečnosti a soukromí pomocí různých funkcí, které společně zajišťují ochranu uživatelů. Nicméně tento prohlížeč má i některé nevýhody, které je důležité si uvědomit, a existují životaschopné alternativy, které můžete vyzkoušet.

Petra Kovářová
Autor
Czechia

Sleduje mobilní technologie, Android/iOS a praktické návody pro uživatele.

Předchozí článek
Jak zakázat připomenutí PIN v signálu na Androidu a iPhone
Další článek
Jak si vytvořit vlastní aplikaci pro přepis Windows pomocí Whisper a AutoHotkey