\r\n\r\n
Onion Router (Tor)は、匿名での通信やブラウジングを容易にするフリーソフトウェアです。インターネットを閲覧するための安全なオプションであり、独自のブラウザを搭載しています。
ここでは、Tor Browserを使用して安全に接続し、あなたの活動を非公開にする方法を説明します。
インターネットを使用している間、匿名でいたいのであれば、Torは少なくともあなたが挙げる最高のVPNと同じくらい良いものです。しかし、TorはVPNではなく、それを経由するトラフィックのみを保護するプロキシであることを忘れないでください。Torの使い方の完全ガイドでは、この点について詳しく説明しています。
Torだけではセキュリティとプライバシーを保証することはできません。最大限のセキュリティと利益を確保するためには、ベストプラクティスと使用上のヒントを認識する必要があります。
これらは
Torがオンラインにおける究極のプライバシーツールだとは言いませんが、適切に使用すれば強力なツールです。
Torは正しく使えば素晴らしいツールです。ダークウェブや違法行為を連想される方も多いと思います。しかし、これはToruserbaseのほんの一部に過ぎません。Torの他の利用法は以下の通りです。
もしTorを使い始めることに決めたら、以下のベストプラクティスに従うようにしてください。
多くの人がつまずく理由のひとつに、個人情報とTor関連の活動を混同してしまうことが挙げられます。これには、個人の電子メールアドレスの使用またはアクセス、同じユーザー名の使用、デビットカードまたはクレジットカードの使用、匿名のペルソナの不使用が含まれますが、これらに限定されるものではありません。
Torを正しく使うなら、ペルソナを作り、それを守ることです。取引には匿名の暗号通貨を使用したTorベースまたは一時的なメールサービスを使用する。一時的なメールサービスは、通常のアクセスが不要な場合にのみ利用することができます。一定期間経過後、仮のメールアドレスは削除されます。
Torは、それを実行するシステムと同じくらい安全であるに過ぎません。なんといっても、ソフトウェアソリューションですからね。お使いのOSが古い場合、第三者がその脆弱性を利用してTorシールドを回避し、データを破損させる可能性があります。
もし潜在的な攻撃者があなたが使っているOSを知ることができれば、Torはあなたを保護することはできません。OSに関して言えば、Windowsを使うのは得策ではありません。これは、セキュリティ上の欠陥や脆弱性が内在しているためです。
Windowsを使わない手はない!という方は、定期的なアップデートを心がけましょう。自動更新が一番です。
Googleは、検索クエリなどの情報を収集・保存しています。また、Googleはお客様のコンピュータにCookieを保存し、お客様の閲覧履歴を追跡しています。プライバシーを重視する人にとって、Tor上でのGoogleの利用は、このような理由から避けるべきでしょう。
DuckDuckGoやStartPageなどの他の検索エンジンは、Torでの使用に最も適しています。また、自社サービスやお客様の端末にコンテンツを追跡、記録、保存することはありません。
Torでアクティブなコンテンツを使うことは大きなリスクです。adobeflash, QuickTime, ActiveX, Java, JavaScriptはあなたのユーザーアカウントのパーミッションによってのみ実行可能です。その結果、あなたの個人情報にアクセスし、共有することができるのです。
JavaScriptは最も危険なものです。プロキシ設定を無視し、Webサイトのトラッキングを可能にするブラウザ言語として広く利用されています。また、これらのツールはTorブラウザのクッキーやその他のデータを保存することがあり、これを見つけたり削除したりすることが困難な場合があります。これらを完全に無効にすることで、より高いレベルのプライバシーとセキュリティを実現することができます。
ブラウザとしてのTorはTorrentのようなP2Pファイル共有には適していません。Torネットワークのアーキテクチャはファイル共有トラフィックを完全にブロックするように設定されており、危険であることに加え、Tor上でのP2Pはあなたのプライバシーや匿名性に対しても危険です。
BitTorrentのようなクライアントは、本質的に安全ではありません。Tor経由で使用した場合でも、他のピアにあなたのIPアドレスを送信してしまうので、これを防ぐ方法はありません。
Torはトラフィックの解析を防ぐために複数のノードを経由してトラフィックをルーティングし、クッキーや他のスクリプトはあなたのオンラインでの行動を追跡するために使用されることがあります。十分な量のクッキーや重要なデータの断片があれば、それらをつなぎ合わせてあなたの身元を暴くことができるのです。
Torを使用する場合、定期的にクッキーとローカルサイトのデータを削除するか、この動作を自動的に行うアドオンを使用してください。
HTTPサイトとの間でやり取りされるデータは暗号化されません。torはネットワーク上のトラフィックのみを暗号化し、HTTPサイトを使用すると、トラフィックが出口ノードを通過する際に盗聴される可能性があります。
ただし、エンドツーエンドの暗号化(TLSやSSLなど)を使用するHTTPSサイトへのアクセスは完全に安全です。HTTPSサイトでは、Torのエコシステムの外でも、すべてのデータが安全に保護されます。
Torは、第三者による盗聴を防止するための最適なツールの一つです。
完璧ではなく、固有の脆弱性や弱点がありますが、上記のベストプラクティスや使用上のヒントを厳密に守ることで、通常、これらを回避することができます。
Torを使用する目的が何であれ、匿名性を保つことが最大の関心事です。ネット上で匿名性を保つことは、特にデータ駆動型の世界に生きる私たちにとって、簡単なことではありません。
写真提供:Sharafmaksumov/photo