تور (شبكة خفية)

من ويكيبيديا، الموسوعة الحرة
اذهب إلى التنقل اذهب إلى البحث
تور
Tor-logo-2011-flat.svg
معلومات عامة
نوع
نظام التشغيل
متوفر بلغات
موقع الويب
معلومات تقنية
المطورون

لغة البرمجة
الإصدار الأول
20 سبتمبر 2002[9]الاطلاع ومراجعة البيانات على ويكي داتا
إصدار تجريبي
المستودع
الرخصة
 3-clause BSD License  [لغات أخرى][22]الاطلاع ومراجعة البيانات على ويكي داتا

تور (بالإنجليزية: Tor) اختصارًا لـ (The Onion Router) هو برنامج تخفي على شبكة الإنترنت يعتمد الجيل الثاني من نظام التسيير البصلي وهو نظام يمكن مستخدميه من الاتصال بدون الكشف عن الهوية على شبكة الإنترنت. قدم روجر دينجليدين، ونيك ماثيوسن، وباول سيفيرسون نظام تور في الندوة الأمنية الثالثة عشر لاتحاد الحوسبة التقنية المتقدمة.[23]

نظرة عامة[عدل]

تور هو عبارة عن شبكة من الأنفاق الافتراضية التي تتيح للناس والجماعات زيادة مستوى الخصوصية والأمن على شبكة الإنترنت. يوفر تور الأساس لمجموعة من التطبيقات التي تسمح للمنظمات والأفراد تبادل المعلومات من خلال شبكات عامة بخصوصية.

إستخدام الأفراد لتور بالعادة يكون لتصفح المواقع بدون تعقبهم وأفراد عائلتهم، أو للإتصال بمواقع الأخبار وخدمات المراسلة الفورية وغيرها مما يحظره مزود الإنترنت..

خدمات تور الخفية تتيح للمستخدمين نشر المواقع الإلكترونية وغيرها من الخدمات دون الحاجة للكشف عن المكان [24]. يستخدم الصحفيون تور للتواصل بأمان أكبر مع كاشفي الفساد والمعارضين. المنظمات غير الحكومية تستخدم تور للسماح لعمالهم بالاتصال بعائلاتهم في حين أنهم في بلد أجنبي، دون إعلام الجميع أنهم يعملون مع تلك المنظمة.[25]

تلك الخدمات الخفية يمكن الوصول لها عبر نطاق أنيون الذي يعمل فقط على شبكة تور.

نقاط الضعف[عدل]

ومثل جميع شبكات عدم الكشف عن الكمون الحالية المنخفضة، لا يستطيع تور ولا يحاول الحماية من مراقبة حركة المرور عند حدود شبكة تور (أي حركة الدخول والخروج من الشبكة). في حين يوفر تور الحماية ضد تحليل حركة المرور، فإنه لا يمكن منع تأكيد حركة المرور (وتسمى أيضا ارتباط نهاية إلى نهاية).

على الرغم من نقاط الضعف والهجمات المعروفة هنا، كشفت دراسة أجريت عام 2009 أن تور ونظام الشبكة البديلة جوندونيم (جافا أنون بروكسي، جاب) تعتبر أكثر مرونة في تقنيات البصمات على الموقع من بروتوكولات الأنفاق الأخرى.

والسبب في ذلك هو أن بروتوكولات فين ذات القفزة الأحادية التقليدية لا تحتاج إلى إعادة بناء بيانات الرزم تقريبا مثل خدمة القفزات المتعددة مثل تور أو جوندونيم. وأظهرت البصمات على الموقع أكثر من 90٪ من الدقة لتحديد حزم هتب على بروتوكولات فين التقليدية مقابل تور التي أسفرت عن دقة 2.96٪ فقط. ومع ذلك، فإن بعض البروتوكولات مثل أوبنسه و أوبنفن تتطلب قدرا كبيرا من البيانات قبل تحديد حزم هتب.

قام باحثون من جامعة ميشيغان بتطوير ماسح ضوئي للشبكة يتيح التعرف على 86٪ من "جسور" تور الحية مع مسح واحد.

تحسين الأمن[عدل]

رد تور على نقاط الضعف السابقة المذكورة أعلاه عن طريق الترقيع وتحسين الأمن. بطريقة أو بأخرى، يمكن أن تؤدي أخطاء المستخدم (المستخدم) إلى الكشف. يوفر موقع مشروع تور أفضل الممارسات (تعليمات) حول كيفية استخدام متصفح تور بشكل صحيح. عند استخدام غير صحيح، تور غير آمن. على سبيل المثال، يحذر تور مستخدميها من عدم حماية جميع الزيارات؛ فقط حركة المرور الموجهة من خلال متصفح تور محمية. كما يتم تحذير المستخدمين لاستخدام إصدارات هتبس من المواقع، وليس لاستخدام تور على تور، وليس إلى تور مع تور، وليس لتمكين الإضافات المتصفح، وليس لفتح الوثائق التي تم تحميلها من خلال تور أثناء الانترنت، واستخدام الجسور الآمنة.

كما يتم تحذير المستخدمين أنهم لا يستطيعون تقديم اسمهم أو غيرها من المعلومات الكشف في منتديات الويب على تور والبقاء مجهول في نفس الوقت. وعلى الرغم من ادعاءات وكالات الاستخبارات بأن 80٪ من مستخدمي تور سيتم إلغاء الكشف عن هويتهم خلال 6 أشهر في عام 2013، التي لم يحدث حتى الآن. في الواقع، في وقت متأخر من سبتمبر 2016، مكتب التحقيقات الفيدرالي لا يمكن تحديد موقع، إلغاء الكشف عن هوية والتعرف على المستخدم تور الذي اخترق في حساب البريد الإلكتروني من موظف على خادم البريد الإلكتروني هيلاري كلينتون.

ويبدو أن أفضل تكتيك من وكالات إنفاذ القانون لإلغاء الكشف عن هوية المستخدمين تبقى مع الخصوم تور التتابع عقد العقد المسممة، وكذلك الاعتماد على المستخدمين أنفسهم باستخدام متصفح تور بشكل غير صحيح. على سبيل المثال، يمكن تنزيل الفيديو من خلال متصفح تور ثم فتح الملف نفسه على محرك أقراص ثابت غير محمي أثناء الاتصال بالإنترنت من خلال إتاحة عناوين إب الحقيقية للمستخدمين للسلطات.

مراجع[عدل]

  1. ^ https://media.torproject.org/image/official-images/2011-tor-logo-flat.svg
  2. ^ https://www.torproject.org/download/download.html.en#windows
  3. ^ https://www.torproject.org/download/download.html.en#linux
  4. ^ https://www.torproject.org/download/download.html.en#apple
  5. ^ https://www.torproject.org/download/download.html.en#smartphone
  6. ^ https://www.torproject.org/getinvolved/volunteer.html.en
  7. ^ The tor Open Source Project on Open Hub: Languages Page — تاريخ الاطلاع: 17 يوليو 2018 — الرخصة: رخصة أباتشي، الإصدار 2.0
  8. ^ https://lists.torproject.org/pipermail/tor-dev/2017-March/012088.html
  9. ^ pre-alpha: run an onion proxy now! — تاريخ الاطلاع: 5 مارس 2016 — المؤلف: Roger Dingledine — تاريخ النشر: 20 سبتمبر 2002
  10. ^ https://gitweb.torproject.org/tor.git/plain/ChangeLog
  11. ^ Tor 0.3.0.4-rc is released — تاريخ الاطلاع: 14 مارس 2017 — تاريخ النشر: 1 مارس 2017
  12. ^ Tor 0.3.3.1-alpha is released: back to unstable development! — تاريخ الاطلاع: 31 يناير 2018 — تاريخ النشر: 25 يناير 2018
  13. ^ Tor 0.3.3.2-alpha is released: bugfixes and DoS prevention — تاريخ الاطلاع: 11 فبراير 2018 — تاريخ النشر: 10 فبراير 2018
  14. ^ New Tor alpha release: 0.3.3.3-alpha — تاريخ الاطلاع: 15 مارس 2018 — تاريخ النشر: 8 مارس 2018
  15. ^ Tor 0.3.3.4-alpha is released! — تاريخ الاطلاع: 13 مايو 2018 — تاريخ النشر: 29 مارس 2018
  16. ^ Tor 0.3.3.5-rc is released! — تاريخ الاطلاع: 13 مايو 2018 — تاريخ النشر: 15 أبريل 2018
  17. ^ Tor 0.3.4.1-alpha is released! — تاريخ الاطلاع: 28 يونيو 2018 — تاريخ النشر: 17 مايو 2018
  18. ^ Tor 0.3.4.2-alpha is released! — تاريخ الاطلاع: 28 يونيو 2018 — تاريخ النشر: 12 يونيو 2018
  19. ^ New Release: Tor 0.3.4.3-alpha — تاريخ الاطلاع: 28 يونيو 2018 — تاريخ النشر: 26 يونيو 2018
  20. ^ New Release: Tor 0.3.5.6-rc — تاريخ الاطلاع: 24 ديسمبر 2018 — تاريخ النشر: 18 ديسمبر 2018
  21. ^ New Release: Tor 0.4.0.1-alpha — تاريخ الاطلاع: 7 فبراير 2019 — تاريخ النشر: 18 يناير 2019
  22. ^ Tor's source code — تاريخ الاطلاع: 5 مارس 2016
  23. ^ Dingledine، Roger; Mathewson, Nick; Syverson, Paul (2004-08-13). "Tor: The Second-Generation Onion Router". Proc. 13th USENIX Security Symposium. San Diego, California. اطلع عليه بتاريخ 17 نوفمبر 2008.  Cite uses deprecated parameter |coauthors= (مساعدة);
  24. ^ https://www.torproject.org/about/overview.html.en/
  25. ^ كيف تستخدم الإنترنت بخصوصية؟