this post was submitted on 14 Aug 2023
7 points (100.0% liked)

zapytajszmer

399 readers
1 users here now

Społeczność Szmerfów pytających :) Masz pytanie? Zadaj je, inne Szmerfy chętnie odpowiedzą.

founded 3 years ago
MODERATORS
 

Jakie są zalety korzystania z vpn wobec używania po prostu tora?

top 11 comments
sorted by: hot top controversial new old
[–] [email protected] 3 points 1 year ago* (last edited 1 year ago) (1 children)

Zakładam, że poprzez VPN rozumiesz usługi w stylu NordVPN, AzireVPN, Mullvad itp. [1]

VPN da Ci większą prędkość. Tor ze względu na swoją specyfikę (3 skoki dla każdego pakietu, mniej lub bardziej amatorskie urządzenia udostępniające skoki) zawsze będzie wolniejszy. Dlatego pobieranie ISO Linuksa z torrentów na VPNie pójdzie szybko, a na Torze nie dość, że będzie się wlokło, to ogólnie jest niezalecane bo będzie bardzo obciążało sieć.

VPN nie jest anonimowy by design. Nic nie powstrzymuje dostawców VPNa przed logowaniem kto, co i kiedy wysyłał/odbierał w internecie - chociaż niektórzy chwalą się, że takich informacji nie przetrzymują, i niektórym pewnie można wierzyć. Tor został tak zaprojektowany, aby takie ryzyko jak najbardziej zmniejszyć, i chociaż 100% pewności nie daje[2], to jest w tym departamencie lepiej.

Sprzęt, na którym działa Tor finansują albo amatorzy (z przyczyn ideologicznych), albo rządy. VPNy w większości są finansowane przez firmy chcące na tym zarobić (generalnie nic w tym złego), więc jeśli widzisz "darmowego VPNa" to omijaj szerokim łukiem, bo firma najwyraźniej znalazła inny sposób na zarobienie pieniędzy niż bezpośrednio od Ciebie.

Oprócz wyjścia na świat Tor udostępnia również usługi wewnątrz sieci Tor. Wiele stron internetowych (BBC, Facebook jeśli dobrze pamiętam) pozwala na korzystanie z nich bez wychodzenia z Tora "na świat".

Podsumowując, moim zdaniem:

  • Do pobierania obrazów instalacyjnych Linuksa z torrentów: wykupić dostęp do VPN,
  • Do korzystania z publicznego internetu wifi w miejscu, któremu nie ufamy: VPN albo Tor,
  • Do korzystania z usług, za które mogą grozić konsekwencje prawne: Tor.

Przypisy dolne z dodatkowymi wyjaśnieniami tutaj


[1]: VPN w ogólności to technologia pozwalająca na "wpinanie" się do sieci lokalnej zdalnie. Często jest wykorzystywana w firmach w ten sposób, że na komputerze służbowym w domu wpinasz się do firmowego VPNa i masz dostęp do usług, które nie są wystawione na zewnątrz. W takim wypadku ruch z Twojego komputera idzie do jakiegoś serwera w firmie, i stamtąd ma już dostęp do owych usług - cały ruch od Ciebie do serwera jest zaszyfrowany. Nic nie stoi na przeszkodzie, żeby obok tego serwera nic szczególnego nie działało i oferował on tylko wyjście do internetu - i tak właśnie działają usługi reklamujące się jako VPN.

[2]: Śledzę temat bardzo okazjonalnie, ale główne zagrożenia w torze to:

  • Chcący analizować ruch musi mieć bardzo dużo serwerów pracujących w sieci (co jest kosztowne, trudne i w zasięgu może takich krajów jak Chiny czy USA), lub
  • Wykorzystać lukę w przeglądarce i w ten sposób wydobyć informacje (Tor Browser bardzo dużo pracy włożył w uszczelnienie przeglądarki, dlatego też poleca się korzystanie z Tora z wyłączonym JSem na stronach itp).
[–] [email protected] 1 points 1 year ago* (last edited 1 year ago) (1 children)

Czyli czysto teoretycznie i w uproszczeniu, to TOR jest robiony przez społeczeństwo, a vpny to prywatne firmy? Chyba, że jest jakiś non profit VPN.

[–] [email protected] 2 points 1 year ago (1 children)

W bardzo dużym skrócie owszem.

Historia Tora jest taka, że został stworzony przez rząd Stanów Zjednoczonych celem ochrony swojej komunikacji elektronicznej. Od tamtej pory został "uwolniony", i niektórzy hostują serwery tej sieci dla własnej satysfakcji (choć nie tylko, robią to także rządy).

Technicznie ważną różnicą między Torem a takimi VPNami jest to, że w Torze aby gdziekolwiek się dostać Twój pakiet wykonuje kilka skoków przez różne serwery, gdzie jest dodatkowo szyfrowany (dokładnie to trzy; stąd wzięła się nazwa - The Onion Router - bo ma warstwy, tak, jak cebula ma warstwy). Jako, że te serwery są wybierane mniej lub bardziej losowo, to nie ma za bardzo możliwości, żeby ktoś zaczął za korzystanie ze swojego serwera pobierać opłaty.

Największym kosztem przy prowadzeniu takiej działalności są, jak podejrzewam, kwestie prawne. Dlatego też tzw. exit node Tora (czyli serwery które pozwalają na dostęp do zwykłego internetu z poziomu Tora, przez co jakakolwiek aktywność w internecie jest "podpisywana" ich adresem IP) są prowadzone tylko przez osoby o nerwach z czystej, najtwardszej stali, a większość firm hostingowych nie pozwala na ich działalność na ich sprzęcie. Natomiast w przypadku firm prowadzących VPN... no cóż, łatwo sobie często odpowiedzieć, jakiego rodzaju firmy opierają swoją działalność na ignorowaniu kwestii prawnych 😉

[–] [email protected] 2 points 1 year ago

W sumie to to jest bardzo ciekawe, jak sprawa wygląda pod kątem kwestii prawnych i co faktycznie można zarzucić podmiotowi, który postawił exit node'a.

[–] [email protected] 3 points 1 year ago

Ja jestem laikiem, ale nie są to dwie różne metody anonimizacji ruchu? Chyba nordvpn ma nawet serwery vpn+tor. Vpn tuneluje ruch przez serwer dostawcy usługi, więc jakość i bezpieczeństwo połączenia zależy głównie od niego. Możesz mieć nastawienie typu "płacę i wymagam". Tor tuneluje ruch wielokrotnie przez sieć węzłów, które są w większości maszynami amatorskimi, z przepustowością o różnej jakości. Ze wzgląd na swój społecznościowy charakter nikomu nie możesz się poskarżyć na jakość połączenia.
Poza ukrywaniem ip, vpn może oczywiście służyć do współdzielenia danych w wirtualnej sieci lokalnej. Tor natomiast oferuje usługi ukryte z pseudodomenami .onion.
Podsumowując: jak za darmo to bierz Tora - darmowe serwery vpn i tak są przeciążone i wolne jak Tor, przy czym nie darzył bym ich zaufaniem. Jak masz fundusze i musisz zachować anonimowość, to warto sobie wykupić vpn.
Sprawdź też, z czym te usługi działają, a z czym nie. Ja kiedyś czytałem, że p2p nie jest dostosowany do pracy z Torem (coś, że tor działa na protokole tcp, a bittorrent na udp).

[–] [email protected] 2 points 1 year ago

VPN są zazwyczaj szybsze. Z drugiej strony Tor został zaprojektowany, aby zapewnić prywatność przed silniejszymi przeciwnikami. To, czy to działa, zależy od dodatkowych czynników, choć.

[–] [email protected] 2 points 1 year ago

To i to jest wadliwe, zależy co przesyłasz. VPN przesyła twoje dane przez określony serwer gdzieś na świecie, przez to możesz udawać że z tamtego miejsca jesteś podłączony.

Tor to z tego co pamiętam, sieć której stajesz się częścią i dane przechodzą przez ciebie i innych użytkowników. Więc samemu stajesz się jednym z węzłów sieci, przez co niby łatwiej o anonimowość, ale też przez twoje IP mogą przechodzić niezbyt legalne pliczki.

Sam jakbym miał wybierać, to wolałbym TOR, jest wolniejszy, ale wydaje się bezpieczniejszy niż te wszystkie szemrane VPNy.

[–] [email protected] -1 points 1 year ago (1 children)

W przypadku VPN twoje sekrety zna dostawca VPNa, a w przypadku TORa rząd? Nwm.

[–] [email protected] 2 points 1 year ago (1 children)

W drugim przypadku może nie tyle co rząd (chyba że utrzymują węzły jako honeypoty), o tyle bardziej utrzymujący poszczególny węzeł. Tor został jednak zaprojektowany tak, żeby odpowiedź zwrotną pokazywać poprzez inne węzły niż te, których użyliśmy do wysłania żądania do serwera.

[–] [email protected] 2 points 1 year ago (1 children)

Jeśli coś stworzył rząd, nie ma podstaw do tego by temu ufać.

[–] [email protected] 1 points 1 year ago

No, zupełnie tak, jak nie można ufać prywatnym firmom.