Tor (rede de anonimato)

Origem: Wikipédia, a enciclopédia livre.
(Redirecionado de The onion router)
Saltar para a navegação Saltar para a pesquisa
Broom icon.svg
As referências deste artigo necessitam de formatação (desde maio de 2016). Por favor, utilize fontes apropriadas contendo referência ao título, autor, data e fonte de publicação do trabalho para que o artigo permaneça verificável no futuro.
Question book-4.svg
Esta página ou secção cita fontes confiáveis e independentes, mas que não cobrem todo o conteúdo, o que compromete a verificabilidade (desde abril de 2014). Por favor, insira mais referências no texto. Material sem fontes poderá ser removido.
Encontre fontes: Google (notícias, livros e acadêmico)
Tor
Tor-logo-2011-flat.svg
Desenvolvedor The Tor Project
Lançamento 20 setembro 2002; há 16 anos[1]
Versão estável 7.5 (23 de janeiro de 2018)
Linguagem C++
Sistema operacional Multiplataforma
Gênero(s) Roteamento Onion, Anonimato
Licença Licença BSD
Página oficial torproject.org

Tor é um software livre e de código aberto que proporciona a comunicação anônima e segura ao navegar na Internet e em atividades online, protegendo contra a censura e principalmente a privacidade. O nome é derivado de um acrônimo do projeto original do software chamado "The Onion Router". O Tor redireciona o tráfego de internet através de uma rede de servidores voluntários, distribuidos pelo mundo, que consistem em mais de oito mil servidores[2]. A rede Tor é uma rede de túneis http (com tls) sobrejacente à Internet. O objetivo principal do projeto é garantir o anonimato, e consequentemente privacidade, ao usuário que está acessando a web.[3]

Entre os vários produtos desenvolvidos pelo The Tor Project, o principal programa é o navegador de internet chamado Navegador Tor. Ao utilizar o Navegador Tor, o usuário poderá acessar páginas mesmo que estejam censuradas em seu país e garantir que o seu tráfego não será interceptado por terceiros, tornando assim a navegação na web mais segura e privada, dando voz a todas as pessoas ao longo do mundo, seja para lutar contra regimes ditatoriais, empregados insatisfeitos com suas empresas, denúncia de autoridades e de corrupção, entre muitos outros casos.

A maioria das distribuições Linux ou GNU/Linux disponibilizam o Tor e também está disponível para diferentes sistemas operacionais[4], tais como Windows e Mac OS.

Organizações pró-privacidade são as maiores defensoras do Tor e da navegação anonima na web. A ONG Tor Project tem apoio da Electronic Frontier Foundation, uma organização sem fins lucrativos cujo objetivo declarado é proteger os direitos de liberdade de expressão, da Human Rights Watch, além de grandes empresas, como o Facebook, e de órgãos oficiais - o governo dos EUA, por exemplo, é um dos patrocinadores.

Por conta do anonimato garantido pelo Navegador Tor, muitos profissionais, organizações e instituições usam esse programa para compartilhar arquivos e informações sigilosas. Cidadãos comuns, ativistas, jornalistas, forças policiais e até mesmo o exército de vários países são exemplo de usuários da rede Tor.

Navegador TOR - disponível em 14 línguas incluindo Português - Parte do Projeto Tor de Anonimato- proteção para ativistas, jornalistas etc

Funcionamento[editar | editar código-fonte]

O Tor implementa o roteamento cebola ou por camadas, isto é, usando a rede voluntária de servidores do projeto ao redor do mundo, o programa cria circuitos para trafegar os dados dos usuários. Todo o tráfego da rede Tor é criptografado e mesmo um participante voluntário da rede não consegue observar o tráfego que passa pelo seu servidor, uma vez que tudo é criptografado. Cada circuito no Tor é formado por pelo menos três servidores: servidor de Guarda (guard node), servidor do meio (middle relay) e o servidor de saída (exit node). O número de três conexões é um balanço entre performance e segurança.

Os circuitos de conexão Tor tem tempo de duração e são selecionados a partir de um algoritmo que, entre outras coisas, evita que todo o seu circuito seja criado num mesmo país ou por um mesmo participante da rede. Nesse circuito, em cada nó, o Tor criptografa todos os dados e repassa para o próximo nó da rede. Para evitar análise de tráfego de rede, nessa conexão cada nó sabe apenas um trecho do circuito.

Há um pseudo domínio com terminação .onion, acessível apenas pelo Tor.

Características[editar | editar código-fonte]

Uma observação importante: o usuário deve ter cuidado se for usar a rede Tor para tráfegos não-criptografados, pois a segurança em nível de transporte que o Tor implementa é só até o nó Tor de saída (exit node). Desse ponto até o destino da rede "convencional", o tráfego é encaminhado da maneira original como foi entregue ao Tor na máquina local. Então, se o usuário configurar o seu Tor para operar como servidor de relay, terá a possibilidade de logar o tráfego original de todas as pessoas que estiverem passando por túneis cujo nó de saída seja o seu nó Tor,[5] é um pacote de ferramentas para organizações e pessoas que desejam mais segurança na Internet. Com ele, o tráfego de dados na navegação de mensageiros instantâneos, IRC, navegadores, SSH e outros aplicativos que usam o protocolo TCP se tornará anônimo. Ele também fornece uma plataforma na qual os desenvolvedores podem construir novos aplicativos baseados no anonimato, segurança e privacidade. O tráfego é mais seguro ao se usar Tor, pois as comunicações são ligadas através de uma rede distribuída de servidores, chamados roteadores onion (onion router), um projeto que visa à proteção e ao direito do usuário de permanecer anônimo na Internet.

Em vez de direcionar a rota da fonte para o destino, os pacotes de dados da rede Tor assumem um caminho aleatório através de vários servidores que cobrem os traços para que nenhum observador inoportuno saiba de onde vieram e para onde vão os dados. O propósito dessa tecnologia é proteger os usuários da Internet contra a "análise de tráfego", uma forma de monitoramento de rede que ameaça o anonimato e a privacidade, atividades comerciais confidenciais e relacionamentos, além da segurança de Estado. Atualmente, 90% dos jovens da geração Z dizem se preocupar com a própria privacidade,[6] o que aumenta o interesse por redes como o Tor.

A análise de tráfego é usada diariamente por corporações, governos e indivíduos que desejam manter um banco de dados do que fazem pessoas e organizações na Internet. Ao invés de procurar o teor das comunicações, a análise de tráfego rastreia de onde vêm e para onde vão os seus dados, assim como quando foram enviados e a quantidade.

Por exemplo, companhias usam a análise de tráfego para armazenar um registro de que páginas da Internet o usuário visitou para construir um perfil dos seus interesses. Suponha-se que uma indústria farmacêutica use essa análise ao pesquisar um nicho de mercado, monitorando o website do concorrente para saber quais produtos lhe interessam. Uma lista de patentes pode ser consultada, rastreando todas as buscas feitas.

Tor dificulta a análise de tráfego ao evitar o rastreamento de dados online, permitindo que o usuário decida se deseja se identificar ou não ao se comunicar. A segurança é aperfeiçoada enquanto mais pessoas se voluntariam a executar servidores.

Serviços cebolas[editar | editar código-fonte]

O Tor também pode fornecer anonimato para outros servidores e sites. Servidores configurados para receber conexões de entrada somente através do Tor são chamados serviços cebolas, anteriormente chamados de serviços ocultos. Em vez de revelar o endereço IP de um servidor (e, portanto, sua localização de rede), um serviço cebola é acessado através de seu endereço onion . A rede Tor lê esses endereços e pode encaminhar dados de e para os serviços cebolas, mesmo para aqueles hospedados por trás de firewalls ou NATs, preservando o anonimato de ambas as partes. O Tor é necessário para acessar os serviços cebolas.[7]

Tor em Android[editar | editar código-fonte]

Tor pode ser utilizado em dispositivos Android através de um software denominado Orbot. Orbot é um proxy gratuito que permite utilizar a rede Tor em dispositivos Android. Para utilizar Tor em Android precisamos de transferir o Orbot Proxy e o OrFox.[8]

Ataque pela NSA[editar | editar código-fonte]

Em outubro de 2013, com base nos documentos revelados por Edward Snowden se tornou publica uma apresentação da NSA mostrando o ataque da agência americana contra o Tor.[9] Os slides da apresentação foram disponibilizados no site da Electronic Frontier Foundation.[10]

Ver também[editar | editar código-fonte]

Referências

  1. Roger Dingledine (20 de setembro de 2002). «pre-alpha: run an onion proxy now!». Consultado em 17 de julho de 2008. 
  2. «Servers – Tor Metrics». metrics.torproject.org (em inglês). Consultado em 1 de junho de 2018. 
  3. What is Tor? O que é TOR? pela Electronic Frontier Foundation Maio de 2014 (em inglês)
  4. Inc., The Tor Project,. «Download Tor». www.torproject.org. Consultado em 1 de junho de 2018. 
  5. [1] Electronic Frontier Foundation maio de 2014 (em inglês)
  6. «Kantar - Jovens brasileiros se preocupam com privacidade na web». br.kantar.com (em bretão). Consultado em 22 de março de 2017. 
  7. «Configuring Hidden Services for Tor». Tor Project (em inglês). Consultado em 9 de janeiro de 2011. 
  8. Diogo Gomes (10 de Março de 2015). «Tor – como navegar anonimamente no Android!» 
  9. Attacking Tor: how the NSA targets users' online anonymity The Guadian 4 de outubro de 2013.
  10. 20131004-Guard-Egotistical Giraffe Apresentação da NSA com os slides do ataque ao TOR - Electronic Frontier Foundation - outubro de 2013
  11. Tor Project: VidaliaTor Project: Vidalia - maio de 2014 -(em inglês)
  12. Tails - Privacidade para todos, em todos os lugaresTails - Privacidade para todos, em todos os lugares - várias línguas e português - maio de 2014
  13. Tails - Privacy for anyone anywhere TAILS (em inglês)- maio de 2014 -
  14. ArmArm - monitor de estado de linha de comando para a rede Tor anonimato.
  15. Rede Anônima I2PRede Anônima I2P
  16. I2P Anonymous Network I2P (em inglês)

Ligações externas[editar | editar código-fonte]

Ícone de esboço Este artigo sobre Internet é um esboço relacionado ao Projeto Internet. Você pode ajudar a Wikipédia expandindo-o.