Tor Browser: механика луковой маршрутизации без мифов
🛡 Tor Browser: механика луковой маршрутизации без мифов
Tor работает через цепочку из трёх узлов: guard (входной), middle (промежуточный) и exit (выходной). Каждый узел знает только предыдущий и следующий в цепочке — классическая луковая маршрутизация с тройным шифрованием. Guard-узел видит ваш реальный IP, но не знает конечный сайт. Exit-узел видит сайт, но не знает кто запросил. Middle-узел не видит ни того, ни другого.
Провайдер фиксирует подключение к guard-узлу из публичного списка, но трафик к конечному ресурсу остаётся скрытым. Проблема в exit-узле: он расшифровывает последний слой и отправляет запрос на сайт открытым текстом. Для HTTP это означает полную видимость содержимого — логины, пароли, сессии. HTTPS решает проблему, но добавляет другую: exit-оператор может подменить сертификат.
Мосты (bridges) решают проблему блокировки guard-узлов — это непубличные входные точки, но они не меняют архитектуру сети. По данным habr_infosec, многие пользователи превращают Tor Browser в обычный Firefox с расширениями, что убивает анонимность через fingerprinting.
В корпоративной среде Tor — это не инструмент обхода DLP, а индикатор компрометации. Если видишь tor.exe в процессах на рабочей станции — начинай расследование, а не блокируй трафик на периметре.
#Tor #anonymity #privacy #OSINT