Откуда пришел Tor
Система Tor берет свое начало в Исследовательской лаборатории военно-морских сил США — по сути, именно там впервые была использована технология так называемой луковой маршрутизации (анонимного обмена информацией через компьютерную сеть). Позднее исходные тексты были рассекречены и переданы в руки независимых разработчиков.
Особенность «луковой маршрутизации» состоит в том, что трафик «оборачивается» в зашифрованные слои, таким образом защищая и информацию, и личности получателя и отправителя.
Команда The Tor Project, занимающаяся развитием анонимной сети, активно призывает использовать Tor для защиты ценной информации, отстаивает право на неприкосновенность частной жизни, а также выступает против киберпреступлений и развития нелегального сегмента даркнета.
За использование Tor активно выступают борцы за приватность и безопасность в сети: к примеру, анонимную сеть довольно часто упоминают экс-сотрудник АНБ Эдвард Сноуден и основатель WikiLeaks Джулиан Ассанж. При этом многие государства активно борются с распространением Tor из-за огромного числа площадок, где предлагается купить наркотические вещества, оружие, порнографию и прочие запрещенные материалы.
Администрация Tor Project активно выступает против киберпреступности и совместно с Bitcoin Foundation, Trend Micro, Фондом Билла и Мелинды Гейтс, Институтом Катона, Брукингским институтом, Агентством США по международному развитию входит в рабочую группу по противодействию киберпреступлениям.
По данным статистики Tor Metrics, в тройку стран по числу ежедневных пользователей входят США (19,3%), Россия (11,5%) и Германия (10%).
Tor и анонимность
Несмотря на широко бытующее мнение о том, что при входе в сеть с помощью браузера Tor наступает тотальная анонимность и безопасность, сами создатели проекта предупреждают, что добиться стопроцентной защиты невозможно.
На сайте The Tor Project администрация отвечает об анонимности достаточно емко — «Нет». Грубо говоря, авторизация в Facebook или Google через Tor не даст никакого эффекта. Ни интернет-провайдер, ни ресурс не будут знать, из какой точки мира был совершен вход, но передаваемые данные от этого не скроются.
Особо активные энтузиасты устанавливают на компьютеры специальные операционные системы и комбинируют Tor с другими программами. Эксперты советуют для большей анонимности одновременно использовать VPN и Tor.
Кому может быть полезен Tor
Очевидно, что среднестатистический человек не испытывает острой нужды в использовании анонимной сети во время обычного серфинга по интернету. Все это сводится к тому, что в повседневной жизни большинство людей не задумываются о приватности. Но существует группа пользователей, которые отказываются добровольно распространять личные данные по крупнейшим ресурсам или же просто «оставлять свои следы» в интернете.
Так, в особой анонимности, к примеру, нуждаются жертвы насилия, люди, страдающие определенными болезнями, беженцы и многие другие незащищенные слои населения. Из-за страха быть раскрытыми или по своим личным причинам они используют анонимные площадки (так называемые исповедальни) либо для того, чтобы поделиться проблемой с другими, либо чтобы получить профессиональную помощь.
Издание Boston Globe рассказало историю девушки Сары, которая столкнулась с нетипичным видом домашнего насилия: ее молодой человек помимо жестокого обращения с девушкой завладел ее виртуальной приватностью. После нескольких месяцев отношений мужчина потребовал от Сары логины и пароли ото всех социальных сетей, ПИН-коды к банковским картам, доступ к компьютеру и телефону.
Девушка была убеждена, что ей нечего скрывать, и пошла на уступки, но вскоре оказалась в так называемом цифровом рабстве.
Мужчина имел доступ к данным о ее передвижениях, знал, какие сообщения отправляла девушка, кому звонила и какие сайты посещала.
Работники соцзащиты, которые позднее оказывали помощь пострадавшей, использовали площадку в Tor — таким образом девушка могла быть уверена, что ее трудно отследить, поскольку из-за чувства страха была не в состоянии довериться традиционным средствам связи.
По рассказам других сотрудников этого же центра, подобное кибернасилие на данном этапе никак не выделяется в отдельные дела и очень затруднительно в расследовании для правоохранительных органов. При этом история Сары — далеко не единичный случай, и именно в этом направлении следует развивать анонимные сети.
Кроме того, анонимный способ передачи данных используют некоторые журналисты из разных стран. Для этого на просторах анонимной сети создаются целые сайты, на которых информаторы могут разместить информацию, которую они считают необходимым предать огласке, но боятся за собственную безопасность.
Одним из самых ярких примеров является Эдвард Сноуден — бывший сотрудник спецслужб передал более 200 тыс. документов журналистам The Guardian Гленну Гринвальду и публицисту The Washington Post Бартону Геллману, используя зашифрованные e-mail-письма.
Часть документов, касающихся в том числе проекта американского правительства Prism о слежке за более чем миллиардом человек из разных стран, была опубликована на сайте WikiLeaks. Крупнейший ресурс для информаторов также предлагает анонимно отсылать имеющуюся информацию без боязни того, что источник может быть раскрыт.
Анонимными сетями также пользуются спецслужбы или крупные компании, которым необходимо шифровать информацию, к примеру, о перемещении сотрудников.
Российский сегмент
Русскоязычная часть анонимной сети активно существует всего несколько лет и, к сожалению, сконцентрирована в основном на нелегальной деятельности. Пользователи сети выделяют так называемую большую четверку — крупнейшие ресурсы, которые в основном и определяют облик российского анонимного интернета.
Три из четырех являются нелегальными торговыми площадками, еще один позиционирует себя как пространство для обсуждения вопросов безопасности, а также других тем, связанных со всеми сферами жизни — политикой, экономикой и прочим.
Остальные ресурсы на порядок пустыннее и не отличаются разнообразием. Среди них встречаются виртуальные исповедальни, в которых в зависимости от возникшей проблемы люди собираются по разным веткам форума и обсуждают острые вопросы. Но, судя по отзывам пользователей, имевших дело с подобными ресурсами, эти площадки не пользуются особой популярностью и имеют ограниченное число посетителей.
«При таких богатых возможностях большинство ресурсов перекрываются лишь наиболее прикладным минимумом функций — продать что-нибудь запрещенное, обсудить последние новости и впитать в себя очередной глупый вопрос»
— так охарактеризовал российский сегмент Tor один из пользователей ресурса «Хабрхабра».
Поисковики для Tor
Проблема индексации сайтов в зоне onion стоит очень остро — над ее улучшением работают сразу несколько специалистов-энтузиастов. Один из них, программист Юха Нурми из Финляндии, потратил несколько лет на усовершенствование поисковика Ahmia.fi.
Эта поисковая машина, по словам Нурми, ориентирована на то, чтобы сделать Tor «более открытым и дружественным». Сам программист выступает за право человека на неприкосновенность частной жизни и свободу слова.
Ahmia.fi не индексирует те сайты, которые не заявляют публично о своем существовании (чаще всего нелегальные площадки), а также фильтрует ресурсы с детской порнографией.
Чуть менее продвинутым является проект программиста Криса Макнотена — поисковик Torsearch.se, который успешно работает как в рамках Tor, так и обычного интернета.
Остальные поисковики не умеют отфильтровывать информацию, как и многочисленные каталоги ресурсов Tor.
Борьба с Tor
В мае прошлого года МВД активно разыскивало компанию, которая смогла бы «взломать» Tor. В результате был проведен тендер, победителем которого стал Центральный научно-исследовательский институт экономики, информатики и систем управления (ЦНИИ ЭИСУ).
Институту предстояло исследовать возможность доступа к информации о пользователях анонимной сети Tor и их оборудовании, но спустя пару месяцев после заключения контракта без предоставления каких-либо результатов работы победитель тендера привлек адвокатов для расторжения контракта.
Министр связи и массовых коммуникаций Николай Никифоров в мае этого года отмечал, что в целом ряде стран и в России ведутся работы для того, чтобы преступники, злоумышленники, которые использовали анонимные сети для противоправных действий, для нарушений закона, для совершения преступлений, «все равно так или иначе понесли наказание».
В интервью «Газете.Ru» глава Роскомнадзора Александр Жаров предположил, что необходимо обеспечить контроль за криптованием анонимайзеров спецслужбам.
«Если через анонимайзер начинает утекать государственная информация, у спецслужб должна быть возможность осуществить контроль», — сказал Жаров.
При этом глава ведомства отмечал, что анонимайзеры используются в том числе и для абсолютно легальных целей: к примеру, ими пользуются банки для обеспечения безопасности при совершении финансовых транзакций.
При этом еще в 2013 году сообщалось, что ФСБ готовит проект закона о запрете Tor и анонимайзеров, в 2015 году председатель комитета Госдумы по информполитике, информационным технологиям и связи Леонид Левин выступил за досудебную блокировку средств доступа в анонимные сети, но конкретных законопроектов в Госдуму не поступало.