É realmente impossível alguém descobrir sua identidade ou monitorar sua atividade quando você usa o navegador Tor?

O Tor costuma ser considerado o navegador mais seguro do jogo, e muitas pessoas o usam com base nessa suposição. Mas o Tor é realmente tão seguro ou existem outros navegadores que podem protegê-lo com mais eficiência?

O que é Tor?

Tor (abreviação de The Onion Routing project) é um navegador de internet com milhões de usuários, atualmente disponível para Linux, macOS e Windows. Você também pode acessar o Tor pelo smartphone.

O Tor foi desenvolvido pelo The Tor Project e lançado em 2002. Em 2006, o Tor Project tornou-se oficialmente uma organização sem fins lucrativos.

Somente nos EUA, mais de meio milhão de pessoas usam o Tor diariamente em média (de acordo com Próprias métricas do Tor). É mais comumente usado na Alemanha, mas também tem prevalência na Índia, Rússia, França, Finlândia e Reino Unido.

O navegador Tor depende de doações de usuários e de uma rede global de voluntários para funcionar, já que o próprio Projeto Tor não tem fins lucrativos. Os voluntários do Tor fornecem aos usuários segurança de navegação executando um relé. Os relés são essencialmente roteadores que recebem e repassam o tráfego para seu destino necessário. Estes também são conhecidos como nós, que se juntam para formar a rede Tor.

Recursos de segurança do Tor

O Tor é conhecido como um navegador seguro e confiável, mas quais recursos ele possui para tornar isso possível?

1. Onion Routing

O roteamento Onion é nativo do Tor e foi criado em meados dos anos 90.

O roteamento Onion é uma técnica usada para comunicação anônima na Internet. Como o vegetal, o roteamento de cebola usa camadas para manter os dados privados. Cada camada representa uma rodada de criptografia.

Dentro do navegador Tor, o roteamento de cebola é facilitado pelos milhares de relés executados por voluntários. No entanto, nenhum desses voluntários sabe de onde vem o tráfego e para onde está indo. Isto porque cada voluntário apenas faz parte do percurso de uma mensagem até ao seu destino.

Cada pacote de dados é enviado por vários estágios quando sai do computador do usuário. Ele primeiro entra na rede por meio do relé de entrada (ou guarda) e depois passa por um relé intermediário (ou ponte). Finalmente, os dados passam pelo relé de saída.

Ao passar pelos dois primeiros relés, os dados são criptografados, cada vez com uma chave diferente. Essas múltiplas camadas de criptografia tornam incrivelmente difícil para um agente mal-intencionado visualizar seus dados ou endereço IP em texto simples. Em outras palavras, quem você é, onde está e o que faz permanece anônimo.

O nó de saída não criptografa o tráfego, mas falaremos mais sobre isso posteriormente.

Por meio dessa estrutura de retransmissão segmentada, nenhum contribuidor de rede conhece a natureza ou o destino de um pacote de dados. Ao transportar seus dados via roteamento de cebola, o Tor usa AES, ou Padrão Avançado de Criptografia. No momento da redação deste artigo, todos os tipos de protocolos AES ainda não foram quebrados por ninguém, tornando-os super seguros.

2. Níveis de segurança ajustáveis

Se você estiver usando o Tor, poderá ajustar o nível de privacidade e segurança de que precisa a qualquer momento. O Tor oferece três versões diferentes: Standard, Safer e Safest.

Padrão usa roteamento cebola e criptografia, mas todos os outros recursos da web estão habilitados.

Em seguida, há o Safer, que elimina alguns recursos para fins de segurança. Quando você ativa o modo Safer, o Tor desativa:

  • JavaScript em sites não HTTPS.
  • Certas fontes e símbolos.
  • Reprodução automática em vídeos, áudio e WebGL.

A versão mais segura do Tor, conhecida como Safest, desativa todo o JavaScript, independentemente do site em que você está, limita outras fontes e símbolos e desativa a reprodução automática em vídeos, áudio e WebGL.

Geralmente, é recomendável usar o modo Safer, pois o Safest tende a ser muito restritivo. Mas se você estiver conduzindo uma pesquisa altamente confidencial ou quiser acessar sites inseguros, pode ser aconselhável ativar esse modo temporariamente.

3. NoScript

NoScript é um recurso de complemento bacana que protege os usuários de scripts da Web não suportados ou potencialmente maliciosos. Quando um script não suportado é identificado, o NoScript bloqueia o script e define um script alternativo a ser exibido.

NoScript não é exclusivo do Tor e não foi uma criação do Projeto Tor.

4. Descentralização

A rede Tor é descentralizada, o que significa que nenhuma entidade jamais tem acesso a todos os dados ou energia disponíveis. Em vez disso, milhares de nós trabalham juntos para executar a rede e passar dados de sua origem para seu destino.

A estrutura da rede de retransmissão é importante observar aqui. Como mencionado anteriormente, os dados passam por vários relés antes de saírem da rede. Nenhuma retransmissão tem todas as informações em um pacote de dados, o que impede que uma retransmissão não autorizada roube informações confidenciais.

Essa estrutura também evita pontos únicos de falha, que podem resultar em grandes problemas técnicos e travamentos.

Desvantagens do Tor

Embora o Tor certamente tenha algumas vantagens de segurança e privacidade, também há algumas desvantagens a serem consideradas.

1. Desempenho Lento

Como o Tor envia seus dados por meio de retransmissões para várias rodadas de criptografia, leva mais tempo para o tráfego ir de A para B. Em outras palavras, leva mais tempo para as páginas da web carregarem. Isso também pode causar buffers de streaming e atraso nos jogos.

Esse também é o caso das VPNs, pois o tráfego da Internet passa por um processo de criptografia semelhante. Infelizmente, às vezes esse é o preço que você paga pela segurança adicional.

2. Associação com a Dark Web

O Tor é muito popular entre os usuários da dark web, pois pode fornecer-lhes anonimato. Isso criou um equívoco de que o Tor é ilegal ou usado apenas por cibercriminosos, mas esse não é o caso. Muitas pessoas simplesmente usam o Tor para aumentar a privacidade e a segurança, e o navegador é legal na maioria dos países.

No entanto, o acesso do Tor à dark web significa que você pode usar o navegador para acessar conteúdo e plataformas ilegais. O Tor não tem controle sobre isso, assim como o Google e o Mozilla têm pouco a dizer sobre o que você faz com o Chrome e o Firefox. Há também muitos sites profundos ou escuros que são úteis e não tem nenhuma intenção maliciosa.

Mas se você quiser usar o Tor para se aprofundar, observe que pode encontrar algo ilegal ou angustiante.

3. Sem criptografia de retransmissão de saída

Embora a técnica de roteamento de cebola do Tor criptografe seu tráfego, há uma vulnerabilidade aqui a ser observada, e esse é o relé de saída. A retransmissão de saída da rede Tor não criptografa o tráfego, o que significa que seu tráfego é descriptografado assim que sai da rede.

Se um ator mal-intencionado comprometer um nó de saída vulnerável do Tor, ele terá a chance de visualizar ou monitorar sua atividade.

No entanto, o próprio retransmissor de saída não pode decifrar seus dados, pois já foram criptografados por meio dos retransmissores anteriores.

Alternativas do Tor

O Tor é certamente uma ótima opção se você estiver procurando por maior anonimato e segurança online. Mas se você não gosta muito desse navegador específico, existem algumas alternativas que também priorizam a privacidade do usuário.

As principais alternativas do Tor incluem:

  • Corajoso
  • navegador épico
  • Navegador Yandex
  • Caudas
  • Vivaldi

Você pode usar qualquer um dos navegadores mais populares, como Chrome e Safari, mas eles não foram projetados especificamente para segurança.

Você também pode considerar o uso de uma VPN junto com o navegador Tor. Isso lhe dará maior segurança e garantirá que seus dados sejam criptografados no nó de saída (desde que você esteja usando uma VPN respeitável).

O Tor é altamente seguro, mas tem suas falhas

É claro que o Projeto Tor está focado em priorizar a segurança e a privacidade, com vários recursos que trabalham juntos para manter os usuários seguros. Mas existem algumas desvantagens que acompanham este navegador que são importantes observar, e existem alternativas viáveis ​​que você também pode tentar.