使用 Tor 和 VPN 组合是否更安全?

信息安全 加密 虚拟专用网
2021-08-25 18:14:35

我一直在阅读更多关于 Tor 及其个人数据泄露到链中出口节点的风险。最后一个节点可以窃取加密密钥或登录我可能访问过的网站的信息。

然后我想如果我使用加密的 VPN 访问 Tor 给我一种安全的匿名形式会怎样。安全性是我主要关心的问题,但例如,如果我正在下载汽车,Tor 匿名性将隐藏我的位置,而使用 VPN 可以保护我免受构成 Tor 链的节点的影响。

结合使用 Tor 和 VPN 是否比仅使用 Tor 更安全?哪个更安全,通过 Tor 路由 VPN 或通过 VPN 隧道的 Tor 流量?是否有更安全的方式来浏览互联网和下载内容?安全上网的最佳方式是什么?安全下载内容的最佳方式是什么?这是我想太多了吗?

4个回答

理论上是的,实际上可能不是,但同时也是。

如果您要使用 VPN 和 tor 网络,您将删除 tor 网络中的安全层之一。tor 使用中继,每次您通过 VPN 使用 tor 时,您的路径都会发生变化,您将使用相同的端点(假设您使用 TOR -> VPN)

如果您使用 VPN -> TOR,您将加密所有流量到您的起点(VPN Out 接口),然后 TOR 网络将接管,这里的问题来自 VPN 服务本身,他们可以很容易地看到您正在使用 TOR 网络,这将是您希望在所有事情上都不受关注的弱点。

为了确保安全,您需要购买匿名 VPN 并在通过不倒翁滚动您的比特币后用比特币支付(取决于您获得比特币的方式将决定您在链中的弱点,但不倒翁应该可以解决大部分问题问题)。为了确保购买通过 TOR 进行比特币交易和 VPN 交易。

然后,一旦您拥有匿名 VPN,您就不想从您的家庭地址连接到您的 VPN(尽管匿名 VPNS 不保存任何数据,所以从技术上讲,您不应该能够从您的家庭地址追踪)。然后一旦连接到 VPN,您就可以通过这种方式使用 TOR 网络。

总结一下:

使用 VPN 会产生一个问题,即获取您将使用个人信息的 VPN。尽管正如您提到的那样,任何额外的安全性都会很好,但链条的强度取决于其最薄弱的环节。VPN 将是您跟踪个人信息的最薄弱环节(使用免费 VPN 最终会记录您的活动)。

保持数据的私密性从来都不是问题,它使数据与所有者分离。01/01/1970 是某人的生日,询问某人的生日可能是一个安全问题...遗憾的是我不知道这个生日属于谁,关注?

希望我在回答中主要保持重点。

安全链与其最薄弱的环节一样安全。即使您使用 TOR 链接 VPN,您仍然必须通过 TOR 发送流量,因此您引用的密钥抢夺问题无法解决。您提到的出口节点(连接窃听)的问题可能会使用 HTTPS 网站得到缓解,因为穿过出口节点的流量是到达目的地的流量,如果它被加密和签名,您就知道您正在与正确的主机交谈而不是被其他节点监听。

至于匿名性,您可以将 VPN 与具有 TOR 的 VPN 链接起来,并获得最大的间接性,但请记住,这种链接会带来性能损失(更多节点交叉和加密算法)。

注意安全 ;)

从概念上讲,您可以将 TOR 视为一堆 VPN,您可以在其中设置有关 TOR 节点如何链接在一起的规则,以将您的流量从您的计算机传输到您想要访问的最终网站。当您的浏览器与 VPN 或 TOR 对话(发送 IP 数据包)时,它会加密这些数据包。您可以将普通的未加密数据包视为一张明信片,任何人(您的 ISP 或中间人黑客)都可以通过它读取内容(您的查询或您看到的网页),而加密数据包(包括HTTPS 数据包)被包裹在一个信封内;即使每个人都可以看到发送和接收 IP 地址,但只有您和收件人知道加密的内容。

下面看看你的数据包会发生什么,这取决于你是使用 VPN、TOR 还是两者的组合。我不会(太多)通过如何设置通信渠道来使下面的解释复杂化;使用不同的方法如何影响您的隐私。

不使用 TOR、VPN 或 HTTPS 时(定期浏览不安全的 HTTP 站点):

- 您的浏览器通过互联网发送非加密可读的所有人数据包。传递这些数据包的每个人都可以看到您发送的所有信息、您的 IP 地址以及您查看的页面。

不使用 VPN 或 TOR,而仅访问 HTTPS 网站时:

- 您的浏览器会加密您正在访问的 HTTPS 站点的数据包

- 您的 ISP(或任何中间人)知道您访问了哪些网站,但看不到您发送给他们的实际页面或信息。

- 您访问的网站知道发送了哪些页面、您的 IP 地址(和 ISP)以及您发送给他们的任何信息

- 如果网站在您的计算机上放置 cookie,他们可以链接您的计算机访问的网站上的所有页面。

使用 VPN 或仅使用一个 TOR 节点时:

- 您的浏览器为网站加密数据包,然后为 VPN/TOR 再次加密它们(两个信封,一个在另一个内)。

- 您的 ISP 只看到您的所有数据包都进入 VPN/TOR(他们可以测量流量)

-您的 VPN/TOR 现在几乎知道您的 ISP 在 VPN 之前知道什么;你在哪里冲浪,但不是什么(除非使用 HTTP 而不是 HTTPS)。

-您访问的网站不知道您的IP地址;他们会看到您的 VPN 的地址。

- 如果网站在您的计算机上放置 cookie,他们可以链接您的计算机访问的网站上的所有页面,但除非您向他们提供付款或其他个人信息,否则他们不知道您是谁。如果使用 cookie 并且您曾经向他们提供个人信息,他们会将其链接到您的 cookie,该 cookie 链接您访问的所有页面。

使用两个 TOR 节点或一个 VPN 和一个 TOR 节点时:

- 您的浏览器会多次加密数据包;最外面的信封用于入口/第一个节点,下一个内部用于下一个节点,依此类推,直到最里面的数据包是网站打开的 HTTPS 加密。

- 您的 ISP 只看到您的所有数据包都进入 VPN/TOR 入口节点(无论是第一个),并且可以测量流量。

- TOR 入口节点(或 VPN,如果首先)看到您的 ISP/IP 地址,知道下一个节点 IP 并可以测量流量。

- TOR 出口节点(或 VPN,如果最后)看到之前的节点 IP,并且知道您查看的网页在哪里,但不知道内容。

- 您访问的网站知道其页面已发送到您的出口节点/VPN。

- 如果网站在您的计算机上放置 cookie,他们可以链接您的计算机访问的网站上的所有页面,但除非您向他们提供付款或其他个人信息,否则他们不知道您是谁。如果使用 cookie 并且您曾经向他们提供个人信息,他们会将其链接到您的 cookie,该 cookie 链接您访问的所有页面。

添加更多节点:

仅当您认为一个或多个节点受到损害或相互合作以泄露您的信息时,向任何通信链路添加更多节点或 VPN 才是重要的。如果双节点 TOR 系统中的入口节点和出口节点都由同一个组织运行,则它将具有两个节点是一个 TOR 节点(或类似于 VPN)的信息。如果节点彼此独立,则 TOR 效果最佳,因此它们不能密谋将它们的信息添加到一起。

我对你的问题的最终回答:

只要您只访问 HTTPS 网站,您的数据包内容就已经被加密(隐私)。出口节点(VPN 或最后一个 TOR 节点)无法查看数据包内容并查看密码或加密密钥。

通常使用 VPN 或 TOR 来掩盖您从任何一个组访问的网站(匿名)。您的匿名程度取决于您选择的 TOR 或 VPN 节点有多少已被入侵。如果某些节点受到损害,而其他节点没有受到损害,那么如果其中一些额外节点也未受到损害,则使用更多节点(或 VPN)会更安全。

匿名是通过隐藏来自任何组的数据包的元数据(发送和最终 IP 位置)来实现的。添加更多(不受影响的)节点往往会更好地掩盖您的元数据,因为任何节点可见的元数据都仅限于它们的链接部分。

至于TOR节点和VPN服务的区别;VPN 通常以付费为代价提供更好的吞吐量/性能。如果您使用信用卡(而不是像比特币这样的匿名付款)向 VPN 付款,这会将您的个人信息提供给 VPN。TOR 节点是免费的,通常比 VPN 服务慢,而且你不知道谁在运行它们。

如果您不是专家,则单独使用 VPN 或 TOR 比尝试让它们在您的计算机上一起工作更容易。

如果您使用比特币匿名付款,它比仅使用您的 ISP 更安全。但是,理想情况下,您应该只在咖啡店等不同地点使用公共连接。

请记住,VPN 永远不会冒着入狱的风险来保护每月 15 美元的订户。