Как настроить Tor Browser для полной анонимности
Браузер Тор славится на весь Интернет наиболее проработанной системой обхода провайдерских блокировок, зачаровывает вашу машину на «Невидимость» 999 уровня. Но как бы разработчики ни старались, их детищу все еще нужна пользовательская наладка. Сегодня мы поговорим о том, как настроить Tor Browser для полной анонимности. В процессе повествования рассмотрим несколько важных шагов для достижения желаемого.
Инструкция
Начнем с того, что полная анонимность в Сети вам не нужна, если вы хотите использовать Тор для посещения заблокированных площадок или смены IP-адреса.
Представленный ниже материал поможет тем, кто беспокоится за сохранность персональной информации, не хочет, чтобы силовые структуры «шерстили» его перемещения в Сети. Если вы видите себя во втором случае, тогда милости просим.
Не будем тянуть кота за причинное место и сразу приступим к теме нашей статьи.
Настройка NoScript
Мы сознательно опускаем подготовительный этап, который состоит из запуска exe-файла нашего браузера и ожидания его соединения с Интернет-соединением.
Поэтому начинаем пошаговую инструкцию с главной страницы Тора:
- В стартовом окне, помимо чудесной зеленой луковицы, видим неприметную кнопочку «S» в правом или левом углу от адресной строки.
- Кликаем на нее ЛКМ, и в выпадающем списке выбираем пункт «Настройки».

- Здесь снимаем галку с пункта «Глобальное отключение разрешений».

- Закрываем окошко параметров
Сохранения вступают в силу тут же, и на этом настройку плагина NoScript можно считать оконченной. Двигаемся дальше!
Скрытые параметры
Звучит секретно и любопытно, не правда ли? На деле нам предстоит внести несколько изменений в работу самого браузера. Для этого уже есть пошаговая инструкция, представленная ниже:
- Запускаем Tor Browser, вводим в адресную строку фразу about:config и жмем Enter.
- Далее кликаем на кнопку «Я принимаю на себя риск!», так система нас предупреждает о возможности лишиться гарантии этой копии продукта.

- В верхней части нового окна, сразу под строкой для ввода адресов, видим пустое поле для поиска.
- Вводим туда javascript.enabled, выделяем соответствующий параметр ЛКМ, вызывает контекстное меню ПКМ и выбираем пункт «Переключить».
Теперь true заменилось на false.
Аналогичным способом прописываем логический ноль для network.http.sendRefererHeader.

А для network.cookie.cookieBehavior установите значение 1.
Советы на будущее
Ниже представлены несколько советов, которые помогут правильно пользоваться Тором после его настройки:
- Откажитесь от использования каких-либо сторонних расширений
- Всегда держите плагин NoScript в активном состоянии.
- Не используйте свои логин и пароль для входа в популярные социальные сети, где есть какая-то информация о вас.
- Обязательно проверяйте файлы, скачанные в Deep Web, на наличие вирусов.
Эти несколько советов обезопасят конфиденциальную информацию от утечек, снизят вероятность поднять историю ваших переходов.
Подведем итоги
Настройка браузера Тор для анонимности – это только первый шаг в сохранении приватности в Сети. Также пользователю необходимо самостоятельно следить за своими интернет-привычками. Подробности об этом вы можете узнать здесь.
Как настроить noscript options в tor browser
Браузер Тор славится на весь Интернет наиболее проработанной системой обхода провайдерских блокировок, зачаровывает вашу машину на «Невидимость» 999 уровня. Но как бы разработчики ни старались, их детищу все еще нужна пользовательская наладка. Сегодня мы поговорим о том, как настроить Tor Browser для полной анонимности. В процессе повествования рассмотрим несколько важных шагов для достижения желаемого.
Инструкция
Начнем с того, что полная анонимность в Сети вам не нужна, если вы хотите использовать Тор для посещения заблокированных площадок или смены IP-адреса.
Представленный ниже материал поможет тем, кто беспокоится за сохранность персональной информации, не хочет, чтобы силовые структуры «шерстили» его перемещения в Сети. Если вы видите себя во втором случае, тогда милости просим.
Не будем тянуть кота за причинное место и сразу приступим к теме нашей статьи.
Настройка NoScript
Мы сознательно опускаем подготовительный этап, который состоит из запуска exe-файла нашего браузера и ожидания его соединения с Интернет-соединением.
Поэтому начинаем пошаговую инструкцию с главной страницы Тора:
- В стартовом окне, помимо чудесной зеленой луковицы, видим неприметную кнопочку «S» в правом или левом углу от адресной строки.
- Кликаем на нее ЛКМ, и в выпадающем списке выбираем пункт «Настройки».

- Здесь снимаем галку с пункта «Глобальное отключение разрешений».

- Закрываем окошко параметров
Сохранения вступают в силу тут же, и на этом настройку плагина NoScript можно считать оконченной. Двигаемся дальше!
Скрытые параметры
Звучит секретно и любопытно, не правда ли? На деле нам предстоит внести несколько изменений в работу самого браузера. Для этого уже есть пошаговая инструкция, представленная ниже:
- Запускаем Tor Browser, вводим в адресную строку фразу about:config и жмем Enter.
- Далее кликаем на кнопку «Я принимаю на себя риск!», так система нас предупреждает о возможности лишиться гарантии этой копии продукта.

- В верхней части нового окна, сразу под строкой для ввода адресов, видим пустое поле для поиска.
- Вводим туда javascript.enabled, выделяем соответствующий параметр ЛКМ, вызывает контекстное меню ПКМ и выбираем пункт «Переключить».
Теперь true заменилось на false.
Аналогичным способом прописываем логический ноль для network.http.sendRefererHeader.
А для network.cookie.cookieBehavior установите значение 1.
Советы на будущее
Ниже представлены несколько советов, которые помогут правильно пользоваться Тором после его настройки:
- Откажитесь от использования каких-либо сторонних расширений
- Всегда держите плагин NoScript в активном состоянии.
- Не используйте свои логин и пароль для входа в популярные социальные сети, где есть какая-то информация о вас.
- Обязательно проверяйте файлы, скачанные в Deep Web, на наличие вирусов.
Эти несколько советов обезопасят конфиденциальную информацию от утечек, снизят вероятность поднять историю ваших переходов.
Подведем итоги
Настройка браузера Тор для анонимности – это только первый шаг в сохранении приватности в Сети. Также пользователю необходимо самостоятельно следить за своими интернет-привычками. Подробности об этом вы можете узнать здесь.
Браузер Тор славится на весь Интернет наиболее проработанной системой обхода провайдерских блокировок, зачаровывает вашу машину на «Невидимость» 999 уровня. Но как бы разработчики ни старались, их детищу все еще нужна пользовательская наладка. Сегодня мы поговорим о том, как настроить Tor Browser для полной анонимности. В процессе повествования рассмотрим несколько важных шагов для достижения желаемого.
Инструкция
Начнем с того, что полная анонимность в Сети вам не нужна, если вы хотите использовать Тор для посещения заблокированных площадок или смены IP-адреса.
Представленный ниже материал поможет тем, кто беспокоится за сохранность персональной информации, не хочет, чтобы силовые структуры «шерстили» его перемещения в Сети. Если вы видите себя во втором случае, тогда милости просим.
Не будем тянуть кота за причинное место и сразу приступим к теме нашей статьи.
Настройка NoScript
Мы сознательно опускаем подготовительный этап, который состоит из запуска exe-файла нашего браузера и ожидания его соединения с Интернет-соединением.
Поэтому начинаем пошаговую инструкцию с главной страницы Тора:
- В стартовом окне, помимо чудесной зеленой луковицы, видим неприметную кнопочку «S» в правом или левом углу от адресной строки.
- Кликаем на нее ЛКМ, и в выпадающем списке выбираем пункт «Настройки».

- Здесь снимаем галку с пункта «Глобальное отключение разрешений».

- Закрываем окошко параметров
Сохранения вступают в силу тут же, и на этом настройку плагина NoScript можно считать оконченной. Двигаемся дальше!
Скрытые параметры
Звучит секретно и любопытно, не правда ли? На деле нам предстоит внести несколько изменений в работу самого браузера. Для этого уже есть пошаговая инструкция, представленная ниже:
- Запускаем Tor Browser, вводим в адресную строку фразу about:config и жмем Enter.
- Далее кликаем на кнопку «Я принимаю на себя риск!», так система нас предупреждает о возможности лишиться гарантии этой копии продукта.

- В верхней части нового окна, сразу под строкой для ввода адресов, видим пустое поле для поиска.
- Вводим туда javascript.enabled, выделяем соответствующий параметр ЛКМ, вызывает контекстное меню ПКМ и выбираем пункт «Переключить».
Теперь true заменилось на false.
Аналогичным способом прописываем логический ноль для network.http.sendRefererHeader.
А для network.cookie.cookieBehavior установите значение 1.
Советы на будущее
Ниже представлены несколько советов, которые помогут правильно пользоваться Тором после его настройки:
- Откажитесь от использования каких-либо сторонних расширений
- Всегда держите плагин NoScript в активном состоянии.
- Не используйте свои логин и пароль для входа в популярные социальные сети, где есть какая-то информация о вас.
- Обязательно проверяйте файлы, скачанные в Deep Web, на наличие вирусов.
Эти несколько советов обезопасят конфиденциальную информацию от утечек, снизят вероятность поднять историю ваших переходов.
Подведем итоги
Настройка браузера Тор для анонимности – это только первый шаг в сохранении приватности в Сети. Также пользователю необходимо самостоятельно следить за своими интернет-привычками. Подробности об этом вы можете узнать здесь.

Анонимность Tor
Если вы думаете, что для того чтобы гулять по сети анонимно надо просто скачать Tor и запустить его, вы очень заблуждаетесь. Сегодня я вам покажу как правильно настроить Tor для обеспечения максимальной анонимности. Также в рамках данной статьи я дам практические рекомендации о том, как правильно использовать Тор. Как себя правильно вести в глубоком вебе, что делать можно, а что нельзя.
Напоминаю, что используя форму поиска по сайту вы можете найти много информации на тему анонимности в сети и о Tor в частности.
Анонимность Tor
- Где и как правильно скачать Tor
- Как установить Tor
- Как настроить Tor
- Настройка расширения NoScript
- Настройка скрытых параметров браузера
- Как работать в Tor
Как скачать Tor
Вроде что может быть сложного, скачать да и все, но не все так просто. Скачивать надо только с официального сайта разработчиков. Не старые версии с софт порталов и торрент трекеров, а только последнюю версию у официалов.
Почему желательно всегда устанавливать последнюю версию и своевременно обновлять установленную? Потому что старая версия может иметь уязвимости нулевого дня, которые могут быть использованы специалистами для вычисления вашего реального IP-адресса и даже заражения вашей системы вредоносными программами.
Скачать Tor русскую версию вы можете по этой прямой ссылке. По умолчанию скачивается английская версия. Если вам нужная русская версия Тор, то в выпадающем меню под кнопкой «Download Tor» выбираете «Русский». Там же вы можете скачать версию Tor для: Apple OS X, Linux и смартфонов.
Как установить Tor
После того как скачали программу, приступим к ее установке. Двойным кликом мышки запустим скаченный файл. Появится такое окно:
Установка Tor
Выберите место в которое необходимо установить Tor. Если нечего не менять, по умолчанию Tor установит себя в папку в которой находится установочный файл.
Установка Tor
Устнаовка Tor
Нажимаем на кнопку «Соединится»
Устнаовка Tor
Дождемся загрузки браузера.
Устнаовка Tor
Как настроить Tor
А теперь приступим к настройке Tor. Первым делом правильно настроим расширение NoScript.
Прочитав ваши комментарии к статье я понял, что вы меня не совсем правильно поняли. Друзья мои, эти хардкорные настройки больше применимы для даркнета, для обеспечения максимальной анонимности и противостоянию деанонимизации со стороны силовых структур и хакеров. Если вы хотите с помощью Тор зайти на заблокированный сайт или просто сменить IP-адрес, тогда вам эти настройки не нужны! Можете использовать Тор прямо из коробки.
Настройка расширения NoScript
Разработчики Tor оснастили свой софт очень важным и полезным плагином NoScript, который устанавливается по умолчанию, но увы по умолчанию не настраивается.
Для настройки NoScript в левой части браузера нажмите на иконку дополнения. В появившемся меню выберите пункт «Настройка».
Настройка NoScript
На вкладке «Белый список» уберите галочку с поля «Глобальное разрешение скриптов…»
Настройка NoScript
Перейдите на вкладку «Встроенные объекты» и отметьте галочкой необходимые поля. Все в точности как показано на скрине ниже.
Настройка скрытых параметров браузера
Теперь настроим сам Браузер, для этого необходимо зайти в скрытые настройки. Подробнее о скрытых настройках приватности браузера Firefox мы писали в статье «Configfox» и в статье «Как отключить слежку в Firefox».
Итак, в адресной строке пишем «about:config» и нажимаем на ввод. После этого появится окно предупреждения, в котором жмем на синюю кнопку «Я обещаю что…» и идем дальше.
Настройка Браузера
Здесь нам нужно найти и изменить некоторые критические настройки. В первую очередь изменяем загрузку и обработку Javascript. Сделать это можно с помощью изменения параметра «javascript.enable».
В поисковой строке, которая находится под адресной строкой, пишем «javascript.enable» и нажимаем ввод. Теперь правой кнопкой мышки нажимаем на пункт «Переключить», что изменит данный параметр с «True»на «False».
Отключение Javascript
Таким же образом находим параметр «network.http.sendRefererHeader» и изменяем его со значения «2» на значение «0».
Отключение HTTP Referer
Находим параметр «network.http.sendSecureXsiteReferrer» и изменяем его значение на «False».
Отключение SecureXsiteReferrer
Находим параметр «extensions.torbutton.saved.sendSecureXSiteReferrer» и меняем его значение на «False».
Отключение SecureXSiteReferrer
Находим параметр «network.cookie.cookieBehavior» и изменяем его значение с «1» на «2».
Анонимность Tor
После этих изменений некоторые сайты могут некорректно работать в данном браузере. Но вы всегда можете вернуть прежние настройки, что я конечно-же очень не советую делать.
Как пользоваться Tor
После того как вы произвели все настройки, я хочу рассказать как правильно пользоваться Tor. Вот список правил которые необходимо соблюдать каждому, кто использует Tor :
- Не устанавливать в Браузер лишние и непроверенные расширения.
- Не под каким предлогом не отключать дополнение NoScript.
- Часто обновлять цепочку нодов и перегружать браузер.
- Не открывать браузер Tor (Mozzila Firefox)во весь экран.
- Не работать с браузером Tor с админ правами.
- Никогда не заходить используя свой логин и пароль на свою главную почту или в свои реальные аккаунты социальных сетей, в которых имеется какая-та информация о вас или которые как-то связаны с вашими настоящими аккаунтами. Исключение только формы авторизации Onion сайтов и форумов. И конечно для таких сайтов желательно использовать отдельный почтовый ящик, который также не связан с вашей настоящей почтой.
- Все скаченные в DeepWeb файлы проверяйте на вирусы. О том как правильно проверять скаченные файлы на вирусы мы писали в статье «Проверка файла на вирусы». Запускайте эти файлы только на виртуальной системе. О выборе виртуалки мы писали в статье «Виртуальные машины» а как установить и настроить виртуальную машину для проверки файлов на вирусы в статье «Настройка VirtualBox».
- Своевременно обновлять браузер Tor.
Также советую использовать анонимную операционную систему Tails или другую анонимную ОС. Юзайте поиск, на сайте мы когда-то обозревали лучшие анонимные операционные системы.
Анонимность Tor зависит только от вас и вашего поведения в сети, не один даже самый анонимный Браузер не защитит вашу систему и вашу информацию от кривых рук пользователя. Будьте бдительны, не давайте себя ввести в заблуждение. Если возникают сомнения, то лучше не нажимать, не переходить по ссылке и конечно же не скачивать.
Deep Web — это далеко не всегда дружественная среда. Там вам может перепасть и от людей в костюмах, если вы делаете что-то не очень незаконное. И от хакеров или просто кидал, если вы пушистый, наивный пользователь-одуванчик.
На этом все, друзья. Надеюсь вы смогли правильно настроить Tor. Всем удачи и не забудьте подписаться на нас в социальных сетях. Это не последняя статья на тему анонимность Tor и информационной безопасности.
Посещать собственный сайт в анонимном режиме
Лучше избегать посещения персональных сайтов, к которым прикреплены реальные имена или псевдонимы, особенно если к ним когда-либо подключались не через Tor / с реальным IP-адресом. Вероятно, очень немногие люди посещают ваш личный сайт через Tor. Это значит, что пользователь может быть единственным уникальным клиентом Tor, который сделает это.
Такое поведение ведёт к утечке анонимности, поскольку после посещения веб-сайта вся схема Tor становится «грязной». Если сайт малопопулярен и не получает много трафика, то выходные узлы Tor могут быть почти уверены, что посетитель этого сайта — владелец сайта. С этого момента разумно предположить, что последующие соединения с этого выходного узла Tor тоже идут с компьютера этого пользователя.
Заходить в аккаунты социальных сетей и думать, что вы анонимны
Не заходите в личный аккаунт Facebook или другой социальной сети через Tor. Даже если вместо реального имени используется псевдоним, аккаунт вероятно связан с друзьями, которые знают вас. В результате, социальная сеть может выдвинуть разумное предположение, кем на самом деле является пользователь.
Ни одна система анонимности не идеальна. Софт для онлайновой анонимности может скрывать IP-адреса и местоположение, но Facebook и таким же корпорациям не нужна эта информация. Социальные сети уже знают пользователя, его друзей, содержимое «приватных» сообщений между ними и так далее. Эти данные хранятся как минимум на серверах социальной сети, и никакое программное обеспечение не способно удалить их. Их могут удалить только сами платформы социальных сетей или хакерские группы. [3]
Пользователи, которые заходят в свои аккаунты Facebook и другие аккаунты, получают только защиту местоположения, но не анонимность.
Это не очень хорошо понимают некоторые пользователи социальных сетей: [4]
Никогда не заходите в аккаунты, которыми вы пользовались без Tor
Всегда предполагайте, что при каждом визите журнал сервера сохраняет следующее: [5]
- Клиентские IP-адрес/местоположение.
- Дату и время запроса.
- Конкретные адреса запрошенных страниц.
- Код HTTP.
- Количество байт, переданных пользователю.
- Агент браузера у пользователя.
- Ссылающийся сайт (реферрер).
Следующие таблицы дают упрощённое представление, как эти логи могут выглядеть для администраторов.
Таблица: Журнал ISP
| Имя | Время | IP/место | Трафик |
|---|---|---|---|
| John Doe | 16:00 — 17:00 | 1.1.1.1 | 500 МБ |
Таблица: Расширенный журнал ISP [6]
| Имя | Время | IP/место | Трафик | Адрес | Контент |
|---|---|---|---|---|---|
| John Doe | 16:00 — 17:00 | 1.1.1.1 | 1 МБ | google.com | Поисковый запрос 1, запрос 2. |
| John Doe | 16:00 — 17:00 | 1.1.1.1 | 490 МБ | youtube.com | Смотрел видео 1, видео 2 |
| John Doe | 16:00 — 17:00 | 1.1.1.1 | 9 МБ | facebook.com | Зашифрованный трафик |
Таблица: Журнал веб-сайта
| Имя | Время | IP/место | Трафик | Контент |
|---|---|---|---|---|
| — | 16:00 — 16:10 | 1.1.1.1 | 1 МБ | Поисковый запрос 1, запрос 2. |
Понятно, что однотипное журналирование веб-сайтами и интернет-провайдером позволяет легко определить действия пользователя.
Аккаунт компрометируется и привязывается к пользователю даже в случае однократной авторизации через соединение, не защищённое Tor, с реального IP-адреса. Единичные ошибки часто фатальны и ведут к раскрытию многих «анонимных» пользователей.
Не авторизуйтесь в онлайн-банкинге или платёжных системах, если не осознаёте риски
Не рекомендуется авторизация в онлайн-банке, PayPal, eBay и других важных финансовых аккаунтах, зарегистрированных на имя пользователя. В финансовых системах любое использование Tor угрожает замораживанием аккаунта из-за «подозрительной активности», которая регистрируется системой предотвращения фрода. Причина в том, что хакеры иногда используют Tor для совершения мошеннических действий.
Использование Tor с онлайн-банкингом и финансовыми аккаунтами не является анонимным по причинам, приведённым выше. Это псевдонимность, которая обеспечивает только скрытие IP-адреса, или уловка для доступа к сайту, заблокированному провайдером. Разница между анонимностью и псевдонимностью описана в соответствующей главе.
Если пользователя заблокировали, во многих случаях можно связаться со службой поддержки, чтобы разблокировать аккаунт. Некоторые сервисы даже допускают ослабление правил определения фрода для пользовательских аккаунтов.
Разработчик Whonix Патрик Шлейзер не против использования Tor для обхода блокировки сайта или скрытия IP-адреса. Но пользователь должен понимать, что банковский или другой платёжный аккаунт может быть (временно) заморожен. Кроме того, возможны другие исходы (постоянная блокировка сервиса, удаление аккаунта и т. д.), как сказано в предупреждениях на этой странице и в документации Whonix. Если пользователи осведомлены о рисках и чувствуют уместным использовать Tor в конкретных личных обстоятельствах, конечно же, они могут игнорировать этот совет.
Не чередуйте Tor и Open Wi-Fi
Некоторые пользователи ошибочно думают, что открытый Wi-Fi — более быстрая и безопасная «альтернатива Tor», поскольку IP-адрес нельзя привязать к реальному имени.
Ниже объясним причины, почему лучше использовать открытый Wi-Fi и Tor, но не открытый Wi-Fi или Tor.
Примерное местонахождение любого IP-адреса можно вычислить до города, района или даже улицы. Даже если пользователь далеко от своего дома, открытый Wi-Fi всё равно выдаёт город и примерное местоположение, поскольку большинство людей не путешествуют по континентам.
Личность владельца с открытым Wi-Fi и настройки маршрутизатора — тоже неизвестные переменные. Там может вестись журнал MAC-адресов пользователей с соответствующей активностью этих пользователей в Интернете, которая открыта для владельца маршрутизатора.
Хотя журналирование необязательно нарушает анонимность пользователя, она сужает круг подозреваемых со всего глобального населения Земли или континента, или страны — до конкретного района. Этот эффект сильно ухудшает анонимность. Пользователям следует всегда оставлять у себя максимально возможное количество информации.
Избегайте сценариев «Tor через Tor»
Примечание: это проблема конкретно сервиса Whonix.
Когда используется прозрачный прокси (такой как Whonix), то можно запустить сессии Tor одновременно на стороне клиента и на прозрачном прокси, что создаёт сценарий «Tor через Tor».
Такое происходит при установке Tor внутри Whonix-Workstation или при использовании Tor Browser, который не сконфигурирован для использования SocksPort вместо TransPort. Подробнее об этом написано в статье Tor Browser.
Эти действия рождают неопределённость и потенциально небезопасны. В теории, трафик идёт через шесть узлов луковичной маршрутизации вместо трёх. Но нет гарантии, что три дополнительные узла отличаются от первых трёх; это могут быть те же самые узлы, возможно, в обратном или смешанном порядке. По мнению специалистов Tor Project, это небезопасно: [7]
Пользователи могут вручную указывать точку входа или выхода в сети Tor, [8] , но с точки зрения безопасности лучше всего оставить выбор маршрута на выбор Tor. Переустановление точки входа или выхода Tor может ухудшить анонимность способами, которые не слишком хорошо понятны. Поэтому конфигурации «Tor через Tor» настоятельно не рекомендуются.
Лицензия главы «Избегайте сценариев „Tor через Tor”»: [9]
Не отправляйте конфиденциальные данные без оконечного шифрования
Как уже объяснялось на странице «Предупреждение», выходные узлы Tor могут прослушивать коммуникации и осуществлять атаки посредника (MiTM), даже при использовании HTTPS. Использование оконечного шифрования — единственный способ отправить конфиденциальные данные получателю, избежав риска перехвата и раскрытия враждебным третьим лицам.
Не раскрывайте в онлайне идентифицирующие данные
Деанонимизация возможна не только с соединениями и IP-адресами, но также социальными способами. Вот некоторые рекомендации защиты от деанонимизации от Anonymous:
- Не включайте в ники персональную информацию или личные интересы.
- Не обсуждайте персональную информацию, такую как место жительства, возраст, семейный статус и т. д. Со временем глупые беседы вроде обсуждения погоды могут привести к точному вычислению местоположения пользователя.
- Не упоминайте пол, татуировки, пирсинг, физические способности или недостатки.
- Не упоминайте профессию, хобби или участие в активистских группах.
- Не используйте специальные символы на клавиатуре, которые существуют только в вашем языке.
- Не публикуйте информацию в обычном Интернете (Clearnet), будучи анонимным.
- Не используйте Twitter, Facebook и другие социальные сети. Вас легко будет связать с профилем.
- Не публикуйте ссылки на изображения Facebook. В имени файла содержится ваш персональный ID.
- Не заходите на один сайт в одно и то же время дня или ночи. Пытайтесь варьировать время сеансов.
- Помните, что IRC, другие чаты, форумы, почтовые списки рассылки — это публичные места.
- Не обсуждайте ничего личного вообще, даже при защищённом и анонимном подключении к группе незнакомцев. Получатели в группе представляют собой потенциальный риск («известные неизвестные») и их могут заставить работать против пользователя. Нужен всего один информатор, чтобы развалить группу.
- Герои существуют только в комиксах — и на них активно охотятся. Есть только молодые или мёртвые герои.
Используйте мосты, если сеть Tor кажется опасной или подозрительной в вашем районе
Эта рекомендация идёт с важным предостережением, поскольку мосты не являются идеальным решением: [10]
Не работайте долго под одной и той же цифровой личностью
Чем дольше используется один и тот же псевдоним, тем выше вероятность ошибки, которая выдаст личность пользователя. Как только это произошло, противник может изучить историю и всю активность под этим псевдонимом. Предусмотрительно будет регулярно создавать новые цифровые личности и прекращать использовать старые.
Не используйте несколько цифровых личностей одновременно
Использование псевдонимов в зависимости от контекста со временем становится всё сложнее и чревато ошибками. Различные цифровые личности легко связать, если они используются одновременно, поскольку Tor может повторно использовать цепочки в той же сессии сёрфинга или может произойти потенциальная утечка информации с Whonix-Workstation. Whonix не может магически отделить различные цифровые личности в зависимости от контекста.
Также см. пункт ниже.
Не оставайтесь залогиненным в Twitter, Facebook, Google и др. дольше, чем необходимо
Сведите время авторизации в Twitter, Facebook, Google и других сервисах с аккаунтами (вроде веб-форумов) до абсолютно необходимого минимума. Немедленно выходите из аккаунта, как только прочитали, опубликовали информацию или выполнили другие необходимые задачи. После выхода из аккаунта безопасным будет закрыть Tor Browser, изменить цепочку Tor с помощью Tor Controller, подождать 10 секунд до смены цепочки — и затем перезапустить Tor Browser. Для лучшей безопасности следуйте рекомендациям по использованию нескольких виртуальных машин и/или нескольких Whonix-Workstation.
Такое поведение необходимо, потому что на многих веб-сайтах размещается одна или больше кнопок интеграции, такие как кнопка Like от Facebook или «Tweet This» от Twitter. [11] В реальности, из 200 000 самых популярных сайтов по рейтингу Alexa социальные виджеты Facebook и Twitter установлены на 47% и 24%, соответственно. Сторонние веб-сервисы Google установлены примерно на 97% сайтов, в основном, это аналитика Google, реклама и сервисы CDN (googleapis.com). [12] [13] Если пользователь сохраняет авторизацию в сервисе, то эти кнопки говорят владельцу сервиса о посещении сайта. [14]
Нельзя недооценивать угрозу приватности от сторонних сервисов: [15] [16]
Пользователям также следует прочитать главу выше.
Не смешивайте режимы анонимности
Не смешивайте режимы анонимности! Они излагаются ниже.
Режим 1: анонимный пользователь; любой получатель
- Сценарий: Анонимная публикация сообщений на доске объявлений, в списке рассылки, в комментариях, на форуме и т. д.
- Сценарий: информаторы, активисты, блоггеры и тому подобные пользователи.
- Пользователь анонимен.
- Настоящий IP-адрес / местонахождение пользователя скрыты.
- Скрытие местонахождения: местонахождение пользователя остаётся секретным.
Режим 2: пользователь знает получателя; оба используют Tor
- Сценарий: Отправитель и получатель знают друг друга и оба используют Tor.
- Никакая третья сторона не знает о факте коммуникации и не получает её содержания.
- Пользователь не анонимен. [17]
- Настоящий IP-адрес / местонахождение пользователя скрыты.
- Скрытие местонахождения: местонахождение пользователя остаётся секретным.
Режим 3: пользователь не анонимен и использует Tor; любой получатель
- Сценарий: Вход под настоящим именем в любой сервис вроде веб-почты, Twitter, Facebook и другие.
- Пользователь очевидно не анонимен. Как только настоящее имя используется для входа в аккаунт, веб-сайт знает личность пользователя. Tor не может обеспечить анонимность в таких обстоятельствах.
- Настоящий IP-адрес / местонахождение пользователя скрыты.
- Скрытие местонахождения: местонахождение пользователя остаётся секретным. [18]
Режим 4: пользователь не анонимен; любой получатель
- Сценарий: Обычный сёрфинг без Tor.
- Пользователь не анонимен.
- Настоящий IP-адрес / местонахождение пользователя раскрываются.
- Местонахождение пользователя раскрывается.
Заключение
Не лучший вариант смешивать режимы 1 и 2. Например, если человек использует IM-менеджер или почтовый аккаунт в режиме 1, то неразумно использовать тот же аккаунт в режиме 2. Причина в том, что пользователь смешивает абсолютную анонимность (режим 1) с выборочной анонимностью (режим 2; поскольку получатель знает пользователя).
Также не лучший вариант смешивать два или более режимов в одной сессии Tor, потому что они могут использовать один и тот же выходной узел, что ведёт к соотнесению личностей.
Также есть вероятность, что комбинации разных режимов будут опасными и могут привести к утечке персональной информации или физического местонахождения пользователя.
Лицензия
Лицензия для раздела «Не смешивайте режимы анонимности»: [9]
Не изменяйте настройки, если последствия неизвестны
Обычно безопасно изменить настройки интерфейса для приложений, которые не подключаются к Интернету. Например, галочки «Не показывать больше ежедневные советы» или «Скрыть эту панель меню» не повлияют на анонимность.
Перед изменением любых настроек, которые вызывают интерес, сначала сверьтесь с документацией Whonix. Если изменение внесено в документацию и не рекомендовано, то старайтесь придерживаться настроек по умолчанию. Если изменение не внесено в документацию, то осторожно изучите предложенное действие перед тем, как осуществить его.
Изменение настроек для приложений, которые подключаются к интернету (даже настроек интерфейса) должно быть тщательно изучено. Например, удаление панели меню в Tor Browser для увеличения области просмотра страницы не рекомендуется. Это изменяет обнаружаемый размер экрана, что ухудшает отпечаток пользователя.
Изменение сетевых настроек можно допускать с огромной осторожностью, и только если последствия точно известны. Например, пользователям следует избегать любых советов, которые относятся к «настройке Firefox». Если настройки считаются неоптимальными, то изменения должны быть предложены в релиз и применятся для всех пользователей Tor Browser в следующей версии.
Не используйте чистый веб и Tor одновременно
Используя одновременно не-Tor браузер и Tor Browser, вы рискуете однажды их перепутать и деанонимизировать себя.
При одновременном использовании чистого веба и Tor также возникают риски одновременных соединений к серверу по анонимным и неанонимным каналам. Это не рекомендуется по причинам, изложенным в следующем разделе. Пользователь никогда не может чувствовать себя безопасно, посещая одну и ту же страницу одновременно по анонимным и неанонимным каналам, потому что он видит только URL, но не то, сколько ресурсов запрашивается в фоне. Много разных сайтов размещаются в одном облаке. Сервисы вроде Google Analytics представлены на большинстве сайтов и поэтому видят много анонимных и неанонимных соединений.
Если этот совет игнорируется, то у пользователя должно быть по меньшей мере два разных десктопа, чтобы предотвратить путаницу между браузерами.
Не подключайтесь к серверу анонимно и неанонимно одновременно
Сильно не рекомендуется создавать соединения Tor и не-Tor одновременно к одному удалённому серверу. В случае разрыва связи с Интернетом (а это со временем произойдёт) все соединения прервутся одновременно. После такого события противник легко определит, какой публичный IP-адрес/местоположение принадлежат какому IP-адресу/соединению Tor, что потенциально напрямую идентифицирует пользователя.
Такой сценарий также даёт возможность провести другой вид атаки со стороны веб-сервера. Скорость Tor и не-Tor соединений может быть увеличена или уменьшена, чтобы проверить наличие корреляции. Так, если оба соединения ускоряются или замедляются в унисон, то можно установить взаимосвязь между сессиями Tor и не-Tor.
Лицензия для раздела «Не подключайтесь к серверу анонимно и неанонимно одновременно»: [9]
Не путайте анонимность и псевдонимность
В этом разделе объясняется разница между анонимностью и псевдонимностью. Определение терминов всегда представляет сложность, потому что требуется консенсус большинства.
Анонимным соединением считается соединение с сервером назначения, когда этот сервер не имеет возможности ни установить происхождение (IP-адрес/местонахождение) этого соединения, ни присвоить ему идентификатор [19] .
Псевдонимным соединением считается соединение с сервером назначения, когда этот сервер не имеет возможности установить происхождение (IP-адрес/местонахождение) этого соединения, но может присвоить ему идентификатор [19] .
В идеальном мире можно достичь совершенной анонимности, используя сеть Tor, браузер Tor Browser, компьютерное оборудование, физическую безопасность, операционную систему и так далее. Например, в такой утопии пользователь может зайти на новостной сайт, и ни новостной сайт, ни интернет-провайдер сайта не будут иметь понятия, заходил ли этот пользователь раньше. [20]
С другой стороны, неидеальный сценарий возможен, если программное обеспечение используется неправильно, например, при использовании стандартного браузера Firefox в сети Tor вместо безопасного Tor Browser. Несчастный пользователь Firefox по-прежнему защитит своё первоначальное соединение (IP-адрес/местонахождение) от обнаружения, но можно использовать идентификаторы (вроде кукисов), чтобы превратить соединение в псевдонимное. Например, сервер назначения может сделать запись в журнале, что «пользователь с id 111222333444 смотрел Видео A во Время B в Дату C и Видео D во Время E в Дату F». Эту информацию можно использовать для профилирования, которая со временем будет становится всё более исчерпывающей. Степень анонимности постепенно сокращается, а в худшем случае это может привести к деанонимизации.
Как только пользователь зашёл в аккаунт на веб-сайте под своим именем пользователя, например, в веб-почту или на форум, то соединение по определению больше не является анонимным, а становится псевдонимным. Происхождение соединения (IP-адрес/местонахождение) всё ещё скрыто, но соединению можно присвоить идентификатор [19] ; в данном случае, это имя аккаунта. Идентификаторы используются для журналирования разных вещей: время, когда пользователь что-то написал, дата и время входа и выхода, что именно пользователь написал и кому, используемый IP-адрес (бесполезен, если это выходной узел Tor), сохранённый отпечаток браузера и так далее.
У Максима Каммерера, разработчика Liberté Linux [21] , имеются в корне отличные идеи об анонимности и псевдонимности, которые нельзя утаивать от читателя: [22]
Не распространяйте первым свою ссылку
Не поддавайтесь искушению быть одним из первых, кто рекламирует ваш анонимный проект! Например, нецелесообразно распространять ссылки, если пользователь:
- Создал анонимный блог или скрытый сервис.
- Имеет твиттер-аккаунт с большим количеством фоловеров.
- Поддерживает большую новостную страницу в чистом вебе или нечто подобное.
Не открывайте случайные файлы и ссылки
Если пользователю прислали файл любого типа или ссылку на файл (или на случайный URL/ресурс) по электронной почте или другим способом, требуется осторожность независимо от формата файла. [23] Отправитель, почтовый ящик, аккаунт или ключ могут быть скомпрометированы, а файл или ссылка могли быть специальным образом подготовлены для заражения системы пользователя при открытии в стандартном приложении.
Безопаснее не открывать файл стандартным инструментом, который предполагается использовать создателем файла. Например, PDF нельзя открывать программой просмотра PDF, или если файл доступен публично, можно использовать бесплатный онлайновый сервис просмотра PDF. Для большей безопасности есть вариант дезинфицировать PDF в Qubes-Whonix или открыть файл или ссылку в DisposableVM, так что он не сможет скомпрометировать платформу пользователя.
Не используйте верификацию по (мобильному) телефону
Веб-сайты вроде Google, Facebook и другие попросят (мобильный) телефонный номер, как только вы попытаетесь войти через Tor. Если только пользователь не исключительно умён или имеет альтернативу, эту информацию нельзя предоставлять.
Любые телефонные номера будут внесены в журнал. SIM-карта скорее всего зарегистрирована на имя пользователя. Даже если это не так, получение SMS выдаёт местоположение. Пользователи могут попробовать анонимно купить SIM-карту далеко от своего обычного домашнего адреса, но всё равно остаётся риск: сам телефон. Каждый раз при регистрации в сотовой сети провайдер сохраняет серийный номер SIM-карты [24] и серийный номер телефона. [25] Если SIM-карта куплена анонимно, а телефон нет, то анонимности не будет, потому что два серийных номера свяжут вместе.
Если пользователь действительно хочет пройти верификацию по номеру мобильного телефона, то рекомендуется уехать далеко от дома, найти свежий телефон с новой SIM-картой. После верификации телефон следует выключить, и немедленно после этого телефон и SIM-карту нужно полностью уничтожить. Это делается путём сжигания или другими изобретательными (надёжными) способами уничтожения.
Пользователи могут попробовать найти онлайновый сервис, который получит персональное SMS от их имени. Это сработает и обеспечит анонимность. Проблема в том, что в Google и Facebook такой метод вряд ли сработает, потому что они активно вносят в чёрные списки такие номера верификации. Другой вариант — найти кого-либо, кто получит SMS вместо вас, но это лишь перенесёт риски на другого человека. [26]
Аргументация
Читатель может пропустить этот раздел.
Данная статья рискует констатировать очевидные вещи. Но следует задать вопрос: «Очевидные для кого?» Всё вышесказанное может быть просто здравым смыслом для разработчиков, хакеров, гиков и других людей с технологическими навыками.
Но указанные группы людей склонны терять контакт с нетехническими пользователями. Иногда полезно почитать руководства по юзабилити или отклики от людей, которые никогда не появляются в списках рассылки или на форумах.
Примечания
1. ↑ https://lists.torproject.org/pipermail/tor-dev/2012-April/003472.html
2. ↑ Tor Browser должен устанавливать для запроса имя пользователя SOCKS на основании реферрера
3. ↑ Первые вряд ли когда-нибудь удалят данные, поскольку профилирование является основным методом монетизации пользователей с «бесплатными» аккаунтами. Профилирование используется для целевой рекламы и для наращивания большой базы данных пользователей, которую можно продать третьей стороне ради прибыли.
4. ↑ To Toggle, or not to Toggle: The End of Torbutton
5. ↑ https://en.wikipedia.org/wiki/Server_log
6. ↑ https://en.wikipedia.org/wiki/Deep_packet_inspection
7. ↑ https://www.torproject.org/docs/faq.html.en#ChoosePathLength
8. ↑ https://www.torproject.org/docs/faq.html.en#ChooseEntryExit
9. ↑ 9.0 9.1 9.2 Это изначально опубликовали adrelanos (proper) в TorifyHOWTO (w). Adrelanos не защищает копирайт, так что текст можно повторно использовать здесь. Он опубликован под той же лицензией, что и страница DoNot.
10. ↑ bridges#If_Tor_Use_is_Dangerous_or_Deemed_Suspicious_in_your_Location
11. ↑ В частности, Facebook хранит записи обо всех, кто просматривает страницы с кнопкой Like от Facebook.
12. ↑ https://www.securitee.org/files/trackblock_eurosp2017.pdf
13. ↑ 15 крупнейших сторонних сервисов: doubleclick.net, google.com, googlesyndication.com, googleapis.com, gstatic.com, admob.com, googleanalytics.com, googleusercontent.com, flurry.com, adobe.com, chartboost.com, unity3d.com, facebook.com, amazonaws.com and tapjoyads.com.
15. ↑ Например, в Twitter твиты, Follow и встроенные твиты используются для записи истории посещённых страниц браузера. Если посетить страницу, где есть что-нибудь из перечисленного, браузер делает запрос к серверам Twitter, содержащий заголовок посещённой страницы. Уникальный кукис позволяет Twitter выстроить историю посещённых страниц, даже для тех, кто не является пользователем Twitter (например, если Tor Browser не используется).
15. ↑ https://www.securitee.org/files/trackblock_eurosp2017.pdf
16. ↑ Например, продвинутые противники полагаются на сторонние следящие куки для деанонимизации пользователей Tor и выявления мишеней для взлома.
17. ↑ Поскольку они известны получателю.
18. ↑ Но эту информацию легко установить по записям интернет-провайдера, который связывает интернет-аккаунты с зарегистрированным именем и адресом. Как вариант, эта информация утекает через реальный (clearnet) IP-адрес, который изначально использовали для регистрации в сервисе, поскольку регистрация через Tor обычно блокируется.
19. ↑ 19.0 19.1 19.2 Например, идентификатором может быть (флеш) кукис с уникальным номером.
20. ↑ К сожалению, защита от фингерпринтинга пока неидеальна в любом браузере, и до сих пор есть незакрытые баги. См. tbb-linkability и tbb-fingerprinting.
21. ↑ http://dee.su/liberte
22. ↑ Цитата (w)
23. ↑ Для примера: PDF, документ Word, растровые изображения, аудио- и видеофайлы и т. д.
24. ↑ IMSI
25. ↑ IMEI
26. ↑ Однако получатель SMS, вероятно, всего в нескольких «рукопожатиях» от конечного пользователя (в лучшем случае).
Атрибуция
Благодарим intrigeri и anonym, которые прислали отзывы и предложения для этой страницы в почтовом списке рассылки Tails-dev.
Как настроить браузер Тор для анонимности ?

Как правильно настроить Тор браузер?
Более развитые пользователи Даркнета, хотя бы раз задумывались о том, как настроить браузер Тор для полной анонимности. И между прочим не зря, т. к. данный интернет-образователь не предоставляет 100% защиты от деанонимизации в теневой сети. Но данную проблему решить все же можно.
Просто дело в том, что каждый может запустить ВЫХОДНОЙ УЗЕЛ, где трафик пользователя будет проходить в незашифрованном виде. Так например, в 2016 году ученые из Northeastern опубликовали исследование, в котором они всего за 72 часа обнаружили .
@darkstack — официальный Telegram-канал блога DarkStack, в котором вы найдете еще больше полезной информации о безопасности и анонимности, чем здесь ИЛИ на каком-либо еще веб-ресурсе в Рунете.

Вся информация предоставлена исключительно в ознакомительных целях. Ни редакция, ни автор не несут ответственности за любой возможный вред, причиненный материалами данной статьи.
Про атаку «cross-device tracking» я вообще молчу. То есть ни VPN/proxy, ни Tor Browser не может обеспечить вам анонимность, поэтому только правильная настройка и использование дополнительного программного обеспечения поможет ПОВЫСИТЬ ЗАЩИТУ вашего устройства. Да и то, далеко не на 100%.
Однако, если вам повезло нарваться на эту статью в социальных сетях или же в поисковых системах, то по этому поводу, т. к. сегодня, я расскажу вам о том, как настроить Tor Browser буквально От и До. Я постараюсь выложить все, что касается безопасности данного браузера.
1. Как правильно настроить Tor Browser на Android в 2020 году?
Настроить Tor Browser на Android для полной анонимности невозможно, т. к. любой СМАРТФОН — ЭТО РЕШЕТО, из которого постоянно что-то вытекает. Но если ваша цель — скрыть настоящий IP-адрес, провайдера и устройство, с которого вы выходите в сеть, то тогда браузер Тор — это идеальное решение.
Можно конечно купить анонимный телефон, типа Librem 5 или Necuno, либо установить анонимную прошивку Replicant, NemoMobile, MeeGo или postmarketOS. Но к сожалению, это далеко не каждому юзеру под силу.
В связи с этим, я настоятельно не рекомендую пользоваться андройдом для выхода в Даркнет. Ну, а если у вас БЛАГИЕ ЦЕЛИ, то ради бога — пользуйтесь смартфонами столько, сколько вашей душе угодно. Более серьезные вещи лучше мутить на ноутбуке под операционной системой Tails Linux или Whonix.
Этим я хотел сказать то, что для ведения какой-либо незаконной деятельности через сеть Tor на Android незамедлительно приведет к тому, что , т. к. о многих вещах вам пока ничего не известно.
Важно! Все это все лирика и к теме не относиться. Но если для вас важна анонимность и безопасность — данная информация будет вам полезна, даже если вы пока не понимаете, что тут написано.
Выше я уже упоминал о том, что , поэтому сейчас за 3 следующих шага мы настроим более или менее безопасность и анонимность на вашем устройстве:
Шаг 1. Скачайте и установите c Play Market на свой Android браузер Тор, но ни в коем случае не скачивайте его с левых веб-ресурсов.
Шаг 2. Установите бесплатный VPN — «Betternet» для защиты от зла и выходных узлов, способных проходить в незашифрованном виде.
Шаг 3. Смените DHCP-настройки в роутере на 208.67.222.222 и 208.67.220.220 , чтобы провайдер не видел какие сайты вы посещаете.
По умолчанию Tor Browser уже корректно настроен, но при желании вы можете прописать в настройках прокси, а также выбрать соответствующий режим безопасности. О том, как именно это сделать, я очень подробно написал ниже.
2. Как настроить Тор браузер на компьютере от А до Я за 15 минут?
Настроить браузер Тор на персональном компьютере или ноутбуке для полной анонимности гораздо проще, чем на android, поэтому можете не сомневаться в том, что у вас не возникнут какие-либо проблемы с безопасностью. Ну, а сама настройка устройства в буквальном смысле займет не более 15 минут .

Помимо настройки Tor Browser, я также рекомендую почитать мою предыдущую статью о том, как пользоваться браузером Тор. Там вы найдете полезные советы по поводу того, как не попасться на удочки обманщиков и мошенников.
2.1. Настройка режима безопасности в Tor Browser
В браузере Тор имеется 3 режима безопасности на выбор: Обычный, Высокий и Высший. Какой именно выбрать — решать только вам, т. к. это зависит от того, для каких именно целей вы используете анонимный интернет-образователь, на каких сайтах вы зависаете, а также от уровня развития вашей паранойи.
Я по нехорошим веб-ресурсам не лазаю, однако предпочитаю использовать «Высший» режим безопасности, т. к. я еще тот параноик. У меня даже на самой защищенной ОС — Tails Linux стоит фаервол, но сейчас не об этом.
— Чем отличаются друг от друга все эти режимы?
— данный режим безопасности подходит исключительно для серфинга сайтов в Surface Web, но ни в коем случае не в DarkNet.
— используя этот режим, на всех сайтах, не поддерживающих HTTPS будет блокироваться JavaScript, видео, иконки и аудио.
— при выборе этого режима на всех сайтах будут блокироваться JavaScript, видео, иконки, аудио, некоторые картинки и шрифты.

2.2. Настройка входных и выходных узлов
Мало кто знает, что в браузере Тор можно настроить страну, через которую вы якобы посещаете сайты. Сделать это не сложно, достаточно открыть конфигурационный файл Tor Browser\Browser\TorBrowser\Data\Tor\torrc и затем просто прописать в него соответствующие инструкции для браузера:
для входных и выходных узлов, а также отключить точечные узлы, чтобы ваш браузер использовал другие страны, если вдруг не найдет те, что вы прописали в конфигурационном файле:
Обратите внимание на то, что изменения вступят в силу только после того, как вы запустите браузер. Ну, а протестировать проделанную работу можно на сайте 2ip.ru. Данный сервис подскажет вам с какого IP-адреса вы вышли в сеть, а также к какой именно стране он относиться и кем является ваш провайдер.

2.3. Настройка скрытых параметров в браузере Тор
Я уже говорил о том, что браузер Тор по умолчанию корректно настроен, поэтому разработчики из Tor Project настоятельно рекомендуют ничего в нем не менять и не устанавливать дополнительных расширений. Но на нас с вами это не остановит, т. к. там есть определенные вещи, которые стоит докрутить.

Для этого введите в строку браузера, где обычно отображается URL-адрес следующий путь: about:config , затем перейдите по нему и подтвердите свое согласие. Ну, а после отредактируйте настройки следующим образом:
| Название | Значение |
| toolkit.telemetry.bhrPing.enabled | false |
| toolkit.telemetry.firstShutdownPing.enabled | false |
| network.http.sendRefererHeader | 0 |
| toolkit.telemetry.hybridContent.enabled | false |
| network.cookie.cookieBehavior | 2 |
| toolkit.telemetry.newProfilePing.enabled | false |
| browser.ping-centre.telemetry | false |
| toolkit.telemetry.shutdownPingSender.enabled | false |
| toolkit.telemetry.archive.enabled | false |
Будьте осторожный, т. к. может нарушиться отображение некоторых сайтов после внесения данных настроек в браузере Тор. Однако в силу того, что вы в любой момент можете вернуться на эту страницу и затем просто откатить все те изменения, которые в него внесли.

К тому же, вы можете оставить комментарий в случае какого-либо форс-мажора и я соответственно постараюсь вам помочь. Хотя, как я уже говорил — эту проблему можно решить ВСЕГО ЗА ПАРУ КЛИКОВ, поэтому особо не парьтесь
2.4. Настройка расширения HTTPS Everywhere
HTTPS Everywhere — расширение, по умолчанию установленное в браузере Тор, которое автоматически заставляет сайты использовать HTTPS-соединение, если оно у них есть. Ну, а опция SSL Observatory анализирует сертификаты для определения скомпрометированных корневых центров сертификации.
Важно! Настроить расширение HTTPS Everywhere в Tor Browser как на ПК, так и на adnroid не получиться, т. к. оно выполняет всего одну функцию, не требующую лишних телодвижений.
Дело в том, что на многих сайтах в Surface Web установлен SSL-сертификат, но редирект у них по тем или иным причинам не настроен. По этой причине, расширение HTTPS Everywhere активирует защищенное соединение, а также проверяет подлинность SSL-сертификатов во избежание компрометации.
2.5. Настройка расширения NoScript
NoScript — расширение, блокирующее исполнение JavaScript, апплетов Java, Flash и других потенциально опасных компонентов HTML-страниц. В связи с этим, определенные веб-ресурсы из-за данного расширения могут работать некорректно, а некоторые компоненты будут отображаться неправильно.
Однако для нас главное — это защита и анонимность, поэтому не стоит менять его настройки, так как это может повлечь за собой деанонимизацию. Ну, а как именно оно работает — я вам подробно объясню.

Классификация пунктов настройки NoScript:
- Script — различные типы скриптов, которые выполняются на сайтах.
- Object — элементы HTML с тегом object.
- Fetch — API для выполнения различных HTTP-запросов.
- WebGL — элементы WebGL.
- Media — мультимедийный контент.
- Font — шрифты.
- Frame — фреймы, которые сайт пытается загрузить.
- Other — неизвестные элементы.
- Ping — невидимый GET или POST-запрос.
Кроме того, для 3-х типов веб-ресурсов вы можете включить или отключить вышеописанные компоненты HTML-станиц с помощью расширения NoScript. За счет этого вам удастся не только обойти вредоносный контент, но и всевозможные счетчики на сайтах, собирающих данные о пользователях.
- — настройки для всех сайтов, которые вы посещаете.
- — настройки для сайтов, которым вы доверяете.
- — настройки для сайтов, которым вы не особо доверяете.
У себя в настройках данного расширения в браузере Тор, я убрал все галочки для таких типов сайтов, как «ПО УМОЛЧАНИЮ» и «НЕДОВЕРЕННЫЕ», а для типа «ДОВЕРЕННЫЕ», наоборот — отметил все.
3. Как пользоваться браузером Тор, не нарушая гармонию в мире?
Вам уже должно быть известно, что браузер Тор — это на данный момент интернет-образователь, предоставляющий возможность анонимного серфинга сайтов в сети. Однако нужно понимать, что Интернет — это одновременно полезная, но в то же время и очень опасная штука.
В связи с этим, в Интернете как в Surface Web, так и в DarkNet нужно соблюдать ряд определенных правил для того, чтобы оставаться анонимным . Да и вы сами наверное понимаете, что одно только Tor Browser для этого недостаточно.
Правило №1. Перед выходом в DarkNet залепите свою камеру, отключите микрофон и динамик на вашем устройстве, и поверьте, это не шутка.
Правило №2. Ни под каким предлогом не отключаете расширение NoScript в браузере Тор, т. к. вас в таком случае могут взломать.
Правило №3. Ничего не скачивайте с onion-сайтов, если не хотите, чтобы ваше устройство было взломано, а данные кредитных карт похищены.
Правило №4. Ни в коем случае не запускайте анонимный интернет-образователь Тор с выключенным VPN/прокси и фаерволом.
Правило №5. Используйте ТОЛЬКО УНИКАЛЬНЫЕ логины, имена, email-адреса и пароли, если не хотите, чтобы вас легко можно было пробить.
Вообще, самый безопасный вариант использовать Тор — это и тогда никакой хакер или даже сотрудник правоохранительных органов попросту не сможет получить доступ к данной операционной системе. Ну, а пароли можно хранить в зашифрованном разделе с помощью VeraCrypt.
Ну и вы могли подумать, что я чокнулся на анонимности, однако это не так. К сожалению, обо всех типах вирусов и методах атак я не могу рассказать в одной статье, поэтому не стоит относиться к моим рекомендациям скептически.
4. Как правильно настроить мосты и прокси в Tor Browser?
Ох, если бы мне кто-нибудь раньше объяснил о пользе мостов и прокси, я бы все равно их не использовал. Почему? Ну, по тому, что я использую OpenDNS, YogaDNS и VPN. Однако для кого-то из вас настройка тех же программ, что и у меня может оказаться трудной задачей, поэтому их мы рассматривать не будем.
В связи с этим, давайте для начала по быстрому настроим мосты в браузере Тор, на реальном примере подберем какой-нибудь бесплатный прокси-сервер, а также настроим его и затем протестируем с помощью какого-нибудь сервиса.
4.1. Быстрая настройка мостов в браузере Тор
Мосты — это анонимные узлы, скрывающие от провайдера информацию о хосте. Проще говоря, если провайдер заблокировал IP того или иного сайта, на который вы хотите зайти — нужно включить мосты. Они вводят в заблуждение фильтры провайдера, а тот в свою очередь пропускает необходимые узлы.
И у вас соответственно созрел логически вопрос, — Несмотря на обилие интересующих нас онлайн-сервисов, мы будем использовать исключительно официальные ресурсы Tor Project.
Для настройки мостов выполните следующие шаги:
Шаг 1. Перейдите по этой ссылке и затем разгадайте капчу. После этого перед вами появится IP-адреса и ключи, которые нужно скопировать в буфер обмена.

Шаг 2. Открываем в браузере Тор «Настройки» → «Tor» → «Указать свой мост» и затем прописываем туда, полученные ранее мосты.

Обратите внимание на то, что мосты нужно только вставить и Tor Browser сам все сохранит, поэтому не стоит искать в недоумение ту самую волшебную кнопку. Ну, а для того, чтобы изменения вступили в силу — вам нужно сначала браузер, а потом снова его и тогда все будет корректно работать.
Думаю с тем, как настроить мосты в Tor Browser мы уже разобрались и всем все понятно, поэтому далее переходим к второй части данного раздела. Сейчас я расскажу вам о том, как правильно настроить прокси в браузере Тор.
4.2. Настройка прокси в Tor Browser от А до Я
Прокси — промежуточный сервер, выполняющий роль посредника между пользователем и целевым сервером. С помощью прокси можно как выполнять, так и принимать запросы к сетевым службам, а также получать ответы. То есть, все запросы к сайтам выполняются не через ваш IP, а через IP сервера.
Типы прокси бывают разные, как и протоколы, с которыми они могут работать. Однако сейчас на этом можете не заморачиваться, т. к. это уже совсем другая тема, которая больше интересуют сетевых администраторов, а не нас с вами.
Для настройки прокси выполните следующие шаги:
Шаг 1. Перейдите по этой ссылке , затем выберите тип прокси, желательно SOCKS5, а также страну, в которой расположены сервера и уровень защиты. Ну, а после того, как все сделаете — нажмите на кнопку «Показать» .

Шаг 2. Открываем в браузере Тор «Настройки» → «Tor» → «Дополнительно», поставьте галочку в «Я использую прокси для подключения к Интернету» и затем выберите тип SOCKS5 . Ну и не забудьте прописать IP-адрес и порт.

Но сразу предупреждаю, я не уверен, что этим бесплатным прокси-серверам можно доверять. По этой причине , а не прокси, но если вам нужен именно прокси, то тогда лучше приобретите какой-нибудь VPS. Ну, а на нем уже можно будет настроить собственный прокси.
5. Подведем итоги в заключение
Многие люди считают, мол — НАФИГА МЕНЯ ВЗЛАМЫВАТЬ и кому я вообще нужен? Но это ошибка, т. к. даже если у вас мало денег, хакеры могу зарабатывать , например, майнить криптовалюту или крутить рекламу, а также использовать всевозможные автокликеры.
Более того, ваш персональный компьютер можно использовать для атак на других пользователей Интернета, поэтому безопасность — это очень важная вещь, которой не стоит пренебрегать по причине легкомыслия и скептицизма.
В связи с этим, думайте прежде всего головой и соблюдайте вышеописанные правила во время использования браузера Тор. Он, как анонимный интернет-образователь является лучшим, но нужно понимать то, что безопасность в сети Интернет в первую очередь зависит от вас, а не от ПО на вашем ПК.
Ну и на этом пожалуй закончим. Если для вас данный материал оказался полезными — . ДЛЯ ВАС ЖЕ ЭТО ПУСТЯК, а мне от этого будет очень приятно, т. к. я увижу, что не зря старался.
Комментарии к записи: “ Как настроить браузер Тор для анонимности? ”
Читаю ваш блок, все больше убеждаюсь что нашёл сокровище на просторах интернета. Так вот, все интересно, затягивает. Я, как рядовой пользователь желающий окунуться в интернет более глубоко, хотел бы спросить, не могли сделать статью с советами, программами(утилитами), сайтами, например, встретил в одной вашей статье, что вы не покупали книгу, а скачали слитую на сайте по подписке? Не могли бы вы скинуть ссылку на сайт и тп. Вобщем полезные ссылки. А так спасибо за ваши труды.
Спасибо за ваш отзыв, блог ещё молодой, но я постараюсь добавить ещё больше полезных материалов. Ваше предложение записал в контент-план, следите за обновлениями
Согласен блог хорош, так в кино услыхал дипвэб, полез узнать что это и зашел на этот сайт, много нового конечно узнал,про тор знал но тут расширил парадигму этой паутины нормально,хоть и не всё статьи прочитал,увлекательный матерьял,развития сайту))!