TOR un nasıl kullanıldığını esaslı bir şekilde anlatacak yok mu?

  • Konbuyu başlatan Kutay Alp
  • Başlangıç tarihi
K

Kutay Alp

Guest
TOR un nasıl kullanıldığını esaslı bir şekilde anlatacak yok mu?

gerçekten güvenli mi

kullanması kolay mı

yada kullanımının anlaşılır bir şekilde anlatılması konularında yardım edecek olan olursa sevinirim
 
TOR bir çeşit proxy uygulamasıdır. Bu proxy uygulamasının sisteme kurulmuş basit bir programa indirgenerek web ortamına entegre edilmesi olarak kısaca bahsedebiliriz.

TOR kullanmak SSL güvenlik seviyesi olmayan her site için tehlikelidir. Sonuçta bir siteye bağlanırken başka bir bilgisayarın ipsini kullanmak demek o bilgisayar üzerinden paketlerimizin geçmesi demektir. İşin ehli birisi bu paketleri toplayarak şifrelerinize ulaşabilir.

TOR kullanmadım, ancak TOR mantığıyla çalışan başka uygulamalar kullandım. Ancak yine en çok işime yarayan proxy programları değil proxy siteleri oldu. Bu proxy sitelerinden aldığım ipyi sadece gerektiği zaman kendi bilgisayarımın ağ ayarlarında aktive ederek geçici kullanım sağlıyorum.

Ancak güvenlik olayını rafa kaldırmamak lazım.

Sisteme nasıl proxy adresi girilir bilginiz varmı?
 
Bildiğiniz gibi Tor, Internet üzerinde gizli olarak gezinebilmenizi sağlayan bir proxy uygulaması. Basitçe tor’u bilgisayarınıza kuruyorsunuz ve bazı ek uygulamalar yardımıyla webde orjinal IP adresinizi gizleyerek dolaşabiliyorsunuz. Ve bunları yaparken kendinizi güvende hissediyorsunuz, ama öyle değil.

David Berlind’in ZDNet’te yazdığı blog girdisini okuduktan ve freenode’da #tor kanalında yaptığım sohbetten sonra Tor’un artık kullanılabilir olduğunu düşünmüyorum.

Olaylar Dan Egerstad’in bazı önemli parolalar halka açıklaması ile farkediliyor. Dan Egerstad, tor exit nodelarından bir tanesini elinde bulunduruyor, ve bunun üzerinden geçen her veriyi izliyor. Hükumet bunu üzerinde soruşturma başlatıyor ve Dan Egerstad yakalanıyor. (The hack of the year)

Peki güvenli bildiğimiz tor neden bir insanın yakalanmasına sebep oldu? Gayet basit.. Eğer exit node’lardan biri iseniz, her tor clientinden gelen veriyi saf olarak aktarırsınız ve içinizde yaramazlık varsa, bunun üzerinden geçen verileri görme dürtünüz sizi alıp götürür, sonuçta da yakalanabilirsiniz.

Tor kullanırken gönderilen bilgilerin görülememesini sağlanabilir mi?

Elbette sağlanabilir. Kullanılan servis (örneğin web siteleri) eğer güvenli erişim protokolü üzerinden iletişim (SSL) sağlıyor ise network üzerinden geçen tüm veriler şifrelenecektir, böylece saf veri görülebilse bile gönderdiğiniz paketler çözülemeyecek, o veriyi gören insanın işine yaramayacak.

Ancak Internet üzerindeki sitelerin %80′i bu güvenli erişim protolünü desteklemediği için bu siteler üzerindeki kullanıcı oturumları rahatlıkla görülebilir. Güvenli erişim sağlanmadığında gönderdiğiniz form biglileri saf halde network üzerinden geçiyor, bu demek oluyor ki eğer exit node yetkilisi geçen tüm veriyi izliyorsa, gönderdiğiniz bu bilgiler rahatlıkla elde edilebilir, o site üzerindeki kullanıcınız ele geçirilebilir.

Ne kadar tehlikeli olabilir ki, kimin benimle uğraşmak ister?

Belki facebook kullanıyorsunuzdur. Facebook’a giriş yaparken ön tanımlı olarak SSL kullanılmıyor. Eğer Tor kullanarak giriş yapacak olursanız ve Internetin diğer ucundaki insan kötü niyetli ise facebook profilinizi ele geçirebilir.

Bu kişi yabancı diyelim, anlamadığı dili konuşan insanlarla işi olmayacaktır büyük ihtimalle, peki David Egerstad’in yerinde bir Türk olabileceğini düşündüğünüz oldu mu?

Bunların yanında yazışmalarımız da tehlikeye girebilir;

IRC; network üzerinde saf halde veri alınıp/gönderiliyor. Takma adınızı kaydederken veya tanıtırken parolalarınız görülebilir. Ayrıca yaptığınız özel konuşmalar da dinlenilebilir.

MSN; oturum açma sırasında parola ve e-post adresini SSL ile göndermesine rağmen başkalarıyla sohbet ederken, kişi listesini alırken ve diğer özellikleri kullanırken saf halde veri gönderilip/alınıyor. Yine msn sohbetleriniz görülebilir, kişi listenizde var olan insanlar görülebilir.

Şunu da hatırlatmakta fayda var. Yukarıda yazdıklarımı sadece tor ile sınırlandırmayın. Eğer herhangi bir yerde şifresiz kablosuz ağ bulduysanız ve kullanıyorsanız, yukarıda yazılanların gerçekleştirilebileceğini aklınızdan çıkarmayın. Etraftaki herhangi biri havada yolculuk eden paketleri toplayabilir ve görebilir.

Tor kullanırken kendinizi fazla güvende hissetmemenizde ve şifresiz kablosuz ağları kullanırken sevinmemenizde yarar var, aleyhinize sonuçlanabilecek olaylar olabilir.


Böyle diyorlar
 
Tor güvenli değildir ama en azından Torda birileri sizi kandırıyorsa kimi kandırdığından emin olamaz.
Tor kullanmıyorsanız başımızdaki sansür kurumu yada ISP niz sizi siz olduğunuzu bilerek kandırabilir.
 
Geri
Üst