Hvordan

På den måten er du anonym på internett

Når du surfer på nettet, blir du ikke bare sporet av alle slags informasjonskapsler og andre trackere, men du utsetter deg for på en enda mer grunnleggende måte: hvert nettsted du besøker kjenner din IP-adresse. Med Tor surf kan du surfe anonymt via en kjede av mellomliggende datamaskiner til destinasjonen din, slik at nettstedet ikke lenger ser IP-adressen din gjennom omveien din. Praktisk hvis du ikke vil bli snoket eller ønsker å omgå en regionbegrensning.

Hver gang du besøker et nettsted, vil den webserveren se IP-adressen din. I noen tilfeller kan nettstedet utlede identiteten din fra dette. For eksempel hvis den IP-adressen er knyttet til domenenavnet til arbeidsgiveren din fordi du for øyeblikket surfer på kontoret. Å besøke konkurransens nettsted anonymt er ikke et alternativ. Og det er alle slags situasjoner der du foretrekker å ikke ha webserveren, internettleverandøren eller myndighetene ser hvilke nettsteder du besøker.

Selv om du er forsiktig og bruker kryptering for all kommunikasjon, for eksempel via https, beskytter dette ikke anonymiteten din: Tross alt må IP-adressen din alltid være synlig for å kunne kommunisere med nettverkstjenester i det hele tatt. Ved første øyekast virker "anonymt internett" umulig.

01 Peeling en løk

Tor-prosjektet har en fin løsning på dette dilemmaet. Dette prosjektet gjør det mulig å besøke et nettsted anonymt, fordi du ikke besøker nettstedet direkte, men via en rekke tilfeldige trinn. For eksempel vil ikke webserveren du besøker se IP-adressen din, men IP-adressen til hvilken som helst datamaskin i hele verden som tilhører Tor-nettverket.

Når du bruker Tor, bygger datamaskinen en kjede av krypterte forbindelser hvert tiende minutt gjennom vilkårlige mellomtrinn, som vi kaller "releer" eller "løkservere". Hvert relé i Tor-nettverket ser pakker komme inn fra ett relé og videresender dem til et annet relé, men ser ikke at disse pakkene opprinnelig kommer fra deg og til slutt går til webserveren du besøker. I tillegg er selve dataene kryptert: hvert relé krypterer forbindelsen til neste stafett, og skaper "skjell" av krypterte tunneler som spenner over hverandre. Derav løken som logoen til Tor, som forresten er fullt kalt The Onion Router.

Tor er derfor nyttig for å surfe på internett anonymt uten å bli sporet av reklamefirmaer, eller hvis du frykter at skyggefulle selskaper eller regjeringer holder øye med skulderen din. Men du kan også bruke Tor til å omgå regionbegrensninger og fortsatt besøke nettsider som er blokkert av Internett-leverandøren din.

02 Hvor pålitelig er Tor?

Nå tenker du kanskje, hvem er de Tor-reléene som videresender nettverkstrafikken min? Kan de stole på? Men det er skjønnheten i hvordan Tor fungerer: du trenger ikke å stole på disse stafettene i det hele tatt. Bare det første reléet til forbindelsen din ser IP-adressen din, men aner ikke hvilken webserver du til slutt kobler til, fordi pakkene dine går gjennom alle påfølgende reléer kryptert. Den siste stafetten i kjeden ("exit node") besøker webserveren, men har av samme grunn ingen anelse om hvem pakkene den sender til webserveren kommer fra. Selvfølgelig kan den se nettverkstrafikken til webserveren, og det er derfor det er viktig at du fortsatt besøker nettsteder via https selv når du bruker Tor.

Kort sagt, selv om det er upålitelige reléer i Tor-nettverket, forblir du anonym, i det minste så lenge ikke alle reléene i kjeden din er upålitelige og samarbeider. Hvert tiende minutt skaper Tor-programvaren på datamaskinen din også en helt ny kjede. Selv i det usannsynlige tilfellet at hele kjeden din er kompromittert, vil de ikke kunne spore deg etter 10 minutter. Jo flere stafetter det er og jo flere forskjellige partier de driver (jo mer mangfoldige de er), jo tryggere er Tor-nettverket.

Hvorfor ikke en proxy eller VPN?

Det er også mange sentraliserte anonymiseringstjenester, som fungerer som proxy eller VPN og lover deg at du kan surfe anonymt gjennom deres tjeneste. Men mens Tor er helt desentralisert og dermed garanterer anonymiteten din "etter design" fordi ingen av partene kjenner forbindelsesdataene dine (kilde og destinasjonsadresse), handler disse tjenestene om personvern "ved løfte". Selskapet lover at det ikke vil logge IP-adressen din og nettstedene du besøker, og du kan bare stole på det. Men hvis tjenesten går ned, må du plutselig finne en annen løsning. Og verre, hvis tjenesten blir infiltrert, overtatt eller hacket av en totalitær regjering eller en gruppe kriminelle, vil personvernet ditt gå tapt, ofte uten å vite det. I Tor må du også ha tillit, men der er tilliten spredt over flere stafetter, så mye må gjøres før personvernet ditt er i fare.

03 Installer Tor Browser

I utgangspunktet kan du bare fortsette å bruke favorittnettleseren din og angi Tor-nettverket som en proxy, men det anbefales ikke, da det er mange andre lure måter å finne ut eller spore IP-adressen din. For å surfe anonymt, bør du tross alt også blokkere informasjonskapsler og deaktivere alle slags skript og plugin-moduler. Tor Browser gjør alt det, som du kan laste ned fra Tor-nettstedet for Windows, macOS, Linux og Android. Det er ingen versjon for iOS; på den plattformen kan du bruke den gratis Onion Browser-appen fra Mike Tigas.

Vi viser her hvordan du bruker Tor Browser i Windows; i macOS og Linux er det likt. Klikk på Tor-hjemmesiden Last ned Tor Browser og klikk deretter på ikonet for operativsystemet. Når nedlastingen er fullført, kjører du installasjonsprogrammet og velger språk (nederlandsk støttes). Som standard oppretter installasjonsprogrammet snarveier i startmenyen og på skrivebordet, og starter Tor Browser etter installasjon.

04 Komme i gang med Tor

Klikk på i Tor Browser-vinduet Koble for å koble til Tor-nettverket. Etter det åpner Tor Browser en velkomstside. Du kan nå surfe anonymt ved å skrive en url i adressefeltet. Eller du kan søke anonymt via den personvernfokuserte søkemotoren DuckDuckGo hvis velkomstside viser et søkefelt.

Hvis du har maksimert Tor Browser-vinduet, vil du legge merke til at nettleseren vil fortelle deg at dette ikke anbefales. Nettsteder kan tross alt prøve å spore deg basert på alle slags parametere på datamaskinen din, for eksempel skjermoppløsningen.

Tor Browser er utstyrt med utvidelsene HTTPS Everywhere og NoScript, som omdirigerer deg til https-versjoner av nettsteder og blokkerer skript på henholdsvis nettsteder. Som standard er de aktive, men ikonene deres er ikke i verktøylinjen. Hvis du vil legge til dem, høyreklikker du på et tomt sted i verktøylinjen, for eksempel mellom adresselinjen og løkikonet, velger Tilpass ..., dra begge ikonene til verktøylinjen og klikk Ferdig.

05 En annen vei til hvert nettsted

Tor skjuler IP-adressen din, så snart du åpner flere nettsteder, er det en sjanse for at de bruker samme reklame- eller sporingsnettverk under og dermed kobler aktivitetene dine på de forskjellige nettstedene.

Derfor oppretter Tor en annen krets for hvert nettsted du besøker: kretsen du bruker for et nettsted vises når du klikker på info-knappen til venstre for adressefeltet. under Tor Circuit du ser IP-adressene og landene i kjeden mellom deg og det besøkte nettstedet.

Denne kretsen er den samme for alle sider på nettstedet, inkludert i andre faner eller vinduer, slik at nettstedet ikke blir forvirret. Men to forskjellige nettsteder du besøker vil nås via en annen bane, så en tredjeparts sporingstjeneste på begge nettsteder vil ikke se at begge tilkoblingene kommer fra samme nettleser.

06 Administrere identiteten din

Med et klikk på Ny krets for dette nettstedet du endrer kjeden for et nettsted. Dette er nyttig hvis den siste stafetten i kjeden ikke kan komme til nettstedet av en eller annen grunn. Merk at Tor Browser bare skifter det første reléet, "vaktnoden", annenhver til tredje måned: forskning har vist at dette er tryggere enn å endre dem hver gang.

Enda mer drastisk er alternativet Ny identitet, som du finner i menyen (ikon med de tre horisontale linjene øverst til høyre) eller under ikonet til løken i verktøylinjen. Dette er det "nukleære alternativet" for anonymiteten din, som forhindrer at noe fra nettleseraktiviteten din blir koblet til aktivitetene dine før den. Tor Browser lukker deretter alle fanene og vinduene dine, tømmer all privat informasjon som informasjonskapsler og nettleserlogg, og bruker nye Tor-kjeder for alle tilkoblinger. Eventuelle nedlastinger som fortsatt pågår vil også bli avbrutt.

Tor som en digital underverden?

Ofte skisseres et bilde av Tor som en lekeplass for kriminelle og annet skyggefullt avskum hvis aktiviteter ikke får se dagens lys. Narkotika- og våpenselgere og slagmenn, de ville alle være ivrige etter å bruke det "mørke nettet". Men det bryter ikke sannheten: Den gjennomsnittlige Tor-brukeren ser ut som den gjennomsnittlige Internett-brukeren. I Vesten bryr vi oss kanskje ikke så mye om personvern, men etterforskende journalister og varslere trenger sårt Tor for å gjøre jobben sin. Og for innbyggere i totalitære stater kan Tor være forskjellen mellom liv og død. Og de kriminelle? Du finner det mer på det vanlige nettet enn på Tor ...

07 Sikkerhetsinnstillinger

Tor Browser har forskjellige sikkerhetsnivåer. Hvis du klikker på skjoldikonet i verktøylinjen øverst til høyre, vil du se gjeldende sikkerhetsnivå, Standard. Klikk på for å justere sikkerhetsnivået eller bare for å se hva gjeldende nivå er Avanserte sikkerhetsinnstillinger.

På standardnivå går all kommunikasjon gjennom Tor-nettverket, men Tor Browser-nettsteder kommer ikke i veien: dette er hvordan javascript fortsetter å fungere. IP-adressen din kan være skjult, men du lekker nok fortsatt mye informasjon i bakgrunnen. Velger du Tryggere, JavaScript blir deaktivert på nettsteder uten https, noen skrifter og matematiske symboler vil ikke lenger lastes inn, og lyd og video må klikkes før de begynner å spille. Tryggest går enda lenger: dette sikkerhetsnivået deaktiverer javascript overalt, og laster heller ikke lenger ikoner og bilder.

Hvis du vil ha mer fleksibilitet, plasserer du NoScript-ikonet i verktøylinjen, slik at du kan angi hvilke skript du tillater per nettsted. Ikke bli fristet til å installere flere utvidelser designet for å forbedre personvernet eller sikkerheten din. I prinsippet er det mulig, fordi Tor Browser bare er basert på Firefox. Men i beste fall vil en ekstra utvidelse ikke fungere med den spesielle modifiserte konfigurasjonen av Tor Browser, og i verste fall undergraver den alle personvernkontrollene som Tor Browser tar.

08 Løkstjenester

Løk-tjenester (tidligere kjent som "skjulte tjenester") er tjenester, ofte nettsteder, som bare er tilgjengelige på Tor-nettverket. IP-adressen til en løketjeneste er ukjent, så operatøren kan forbli anonym. I tillegg er all nettverkstrafikk mellom Tor-brukere og løktjenestene de besøker, end-til-end-kryptert: når alt kommer til alt, ved å besøke en løketjeneste, forlater du aldri Tor-nettverket når som helst.

Du besøker en løketjeneste akkurat som alle andre nettsteder: ved å skrive adressen i adressefeltet. Men noe rart skjer med den adressen: hver løkadresse består av en streng på 16 tilfeldige bokstaver og tall, etterfulgt av .onion. Hvis du skriver inn denne adressen i en vanlig nettleser, finner den ikke serveren, fordi toppdomenet .onion ikke er gyldig. Men hvis du skriver inn samme adresse i Tor-nettleseren, blir du ført til nettstedet, fordi det gjøres via Tor-nettverket. Når du besøker en løketjeneste, viser Tor Browser et grønt ikon av en løk foran på adresselinjen.

Men hvordan finner du disse løketjenestene? Det er flere nettsteder som samler lenker til løketjenester, for eksempel The Hidden Wiki (www.zqktlwi4fecvo6ri.onion). Søkemotoren DuckDuckGo (//3g2upl4pq6kufc4m.onion) driver også en løketjeneste. Og til og med Facebook (http://facebookcorewwwi.onion), som betyr at mennesker i land der det sosiale nettverket er blokkert, fremdeles kan kommunisere med familie og venner. Men pass på: det er også mange skyggefulle løketjenester på nettet som bare prøver å villede besøkende. For noen mennesker viser anonymitet tross alt det verste ...

Ikke bruk en Tor-proxy

Hvis du raskt vil besøke en løketjeneste, men ikke har en Tor Browser installert, kan du bli fristet til å ta en snarvei: ved å bruke en Tor-proxy eller Tor-gateway. Dette lar deg besøke en løketjeneste uten å være i Tor-nettverket. Vi kommer ikke til å gi deg lenker til Tor-fullmakter, fordi det er en dårlig ide å bruke dem hvis du bryr deg om personvernet ditt. Tross alt kan Tor-proxyen spore all nettverkstrafikk mellom deg og løketjenesten. I tillegg ser noen som overvåker nettverkstrafikken din hvilken løketjeneste du besøker. Så med en Tor-proxy utnytter du ikke fortrolighetsfordelene til Tor-nettverket på noen måte.

09 haler

Hvis du vil gjøre mer på Tor-nettverket enn å besøke noen få nettsteder, anbefales det at du omdirigerer all nettverkstrafikk gjennom Tor. Det er triks for å gjøre det i Windows, men for å virkelig beskytte personvernet ditt, må du ta så mange ting i betraktning at en feil kan skje raskt. For de som seriøst vil komme i gang med Tor, anbefales det derfor å gjøre det med et eget operativsystem: Tails.

Last ned bildet fra Tails-nedlastingssiden og skriv 1,2 GB img-fil med balenaEtcher til en USB-pinne med en kapasitet på minst 8 GB. Du kan deretter starte PC-en fra denne USB-pinnen for å fungere med Tails.

10 Komme i gang med haler

Etter oppstartsmenyen der du velger standard Tails-økt, velger du språk og tastaturoppsett fra listen og klikker Start haler. Du må gjøre dette hver gang, fordi Tails er en live distribusjon som ikke lagrer noe på den interne disken. Så vil du se Tails-skrivebordet. Du kan velge WiFi-nettverket ditt øverst til høyre på statuslinjen. Vent deretter på varselet Tor er klar. I menyen applikasjoner finner du Tor Browser. Dette lar deg surfe via Tor-nettverket akkurat som i Windows, men som en ekstra inkluderer nettleseren også utvidelsen uBlock Origin for å blokkere annonser.

Tails inneholder mye mer programvare som alle kommuniserer over Tor-nettverket: ikke bare det du besøker i Tor Browser, men all internettrafikk blir rutet gjennom Tor-nettverket. Og alle slags programmer, akkurat som Tor Browser, er utstyrt med en ekstra sikker konfigurasjon. For eksempel inneholder e-postprogrammet Thunderbird utvidelsen Enigmail for kryptering og digitale signaturer med OpenPGP. Og chatprogrammet Pidgin for irc og xmpp er konfigurert med kryptering via Off-the-Record-protokollen.

Du kan også utveksle filer anonymt med OnionShare direkte i filbehandleren. Åpen Filer i Applikasjoner / tilbehør, høyreklikk på en fil eller mappe og velg fra hurtigmenyen Del via OnionShare. Hvis du da på Start server du starter automatisk en løketjeneste. Etter en stund vil du bli presentert med et tilfeldig generert løkdomene. Del dette med personen du vil dele filene med, og de trenger bare å besøke dette domenet i Tor Browser for å laste ned filene dine. Helt anonym og end-to-end kryptert.

11 Lagre filer i haler

Som standard lagrer ikke Tails noen filer: Linux-distribusjonen tørker til og med hele internminnet før du slår av datamaskinen, og etterlater ingen spor etter dine anonyme surfesessioner. Men hva om du også vil lagre filer på USB-pinnen du har installert Tails som du trenger under flere surfesesjoner? Du kan, med "vedvarende lagring", kan du opprette et kryptert volum på den gratis delen av USB-pinnen, der du kan lagre personlige filer, innstillinger, ekstra programvare og krypteringsnøkler.

Åpne i applikasjonsmenyen Haler / Konfigurer vedvarende volum. Skriv inn og bekreft passordet. For sikkerhets skyld velger du en passordfrase på fem til syv tilfeldige ord. Klikk deretter på Skape. Når det krypterte volumet er opprettet, vil utholdenhetsassistenten spørre deg om hvilke filer du vil lagre på det: bare filer du har i mappen. Vedvarende også nettleserens bokmerker, nettverks- og skriverinnstillinger, ekstra programmer og så videre. Bekreft gjerne standardvalget med Lagre, resten kan du aktivere senere ved å starte konfigurasjonsprogrammet på nytt.

Hvis du deretter starter Tails på nytt, vil du se et element i vinduet der du velger språk Kryptert vedvarende lagring. Skriv inn passordfrasen her og klikk Låse opp. Klikk deretter på Start haler, hvoretter Tails-økten din får tilgang til det krypterte volumet ditt. Alt du har i mappen Vedvarende kryptert i bakgrunnen.

12 Tor Browser i Android

Siden mai i år er Tor Browser også tilgjengelig i en stabil versjon for Android. Du laster ned Tor Browser for Android på Google Play, F-Droid eller som en apk-fil på Tors nettsted. Når du har åpnet Tor-appen, klikker du Å koble for å opprette en forbindelse til Tor-nettverket.

Mobilappen tilbyr omtrent de samme mulighetene som Tor Browser for PCer. I sikkerhetsinnstillingene kan du velge de samme sikkerhetsnivåene: Standard, tryggere og Tryggest. Og utvidelsene HTTPS Everywhere og NoScript er også installert.

13 Kjør et Tor-relé selv

Tor-nettverket fungerer bare hvis nok folk kjører Tor-reléer. Ved å kjøre et stafett midt i Tor-kjeden, løper du ingen risiko. Men hvis du kjører en utgangsnode, vil IP-adressen din vises i loggene til serverne som andre besøker gjennom utgangsnoden din.

Nå kan du være litt nølende med å støtte Tor-nettverket med en utgangsknute, fordi Tor også brukes til kriminelle aktiviteter.Tross alt har du ikke lyst til å bli løftet opp av sengen av politiet før daggry, fordi noen har kunngjort at de utfører et angrep via utgangsnoden din.

Bits of Freedom, en nederlandsk stiftelse som tar til orde for digitale sivile rettigheter, diskuterer på nettstedet sitt de juridiske risikoene ved å kjøre en Tor exit-node og gir også noen tips om hvordan du kan redusere risikoen. På den måten kan du hjelpe folk som virkelig trenger Tor for deres sikkerhet uten å få deg selv i trøbbel.

Private vinduer med Tor in Brave

Brave, en personvernfokusert nettleser, blokkerer annonser og sporere. Hvis du ikke trenger Tor hele tiden, men ønsker å gjøre noe for å beskytte personvernet ditt, er denne nettleseren også et godt valg. Den siste versjonen har til og med en privat modus med Tor-integrasjon for anonym surfing. Bare åpne menyen øverst til høyre og velg Nytt privat vindu med Tor. Alt du gjør i dette vinduet vil gå gjennom Tor-nettverket, slik at IP-adressen din blir skjult. I tillegg er standardsøkemotoren DuckDuckGo. Å bytte til en ny Tor-identitet er like enkelt med Ny Tor Identity i menyen. Merk at i et privat vindu med Tor kan du fremdeles lekke IP-adressen din eller annen sensitiv informasjon på andre måter. På Braves GitHub-side kan du finne lekkasjene hvis du surfer i Brave via Tor. Hvis din personlige sikkerhet avhenger av anonymiteten din, bør du bruke Tor Browser i henhold til produsentene av Brave.

$config[zx-auto] not found$config[zx-overlay] not found