Cara menggunakan Tor untuk melindungi privasi Anda

Panduan komprehensif ini akan mengajarkan Anda semua yang perlu Anda ketahui tentang penggunaan Tor, termasuk menyiapkan proxy, berbagi file, dan banyak lagi.

cara menggunakan tor

Dengan panduan praktis ini, Anda akan menggunakan Tor dalam waktu singkat!

Lompat ke …

Hubungkan ke Web Gelap Dengan Browser Tor
Praktekkan Kebiasaan Menjelajah Yang Aman
Atur Tor sebagai Proksi
Terhubung ke Tor Via Bridges dan VPN Saat Tor Diblokir
Cara Aman Berbagi File Menggunakan Tor
Segera Hadir: Perpesanan Pribadi Dengan Tor Messenger
Alat Aman untuk Pelapor
Tor untuk Android
Tor untuk iOS
Tor untuk Ekor
Bahkan dengan Tor, Anda Masih Beresiko
Cara Berkontribusi pada Tor
Alternatif untuk Tor Browser

Terhubung ke Web Gelap dengan browser Tor

Cara paling umum bagi Anda untuk mengakses web gelap atau menggunakan jaringan Tor adalah melalui Browser Tor. Browser terlihat dan terasa seperti Firefox, tetapi hadir dioptimalkan untuk keamanan dan privasi. Ini memiliki ekstensi NoScript dan HTTPS Everywhere pra-instal untuk melindungi Anda dari eksploitasi Flash atau Javascript berbahaya. Itu juga memastikan cookie dihapus saat startup dan situs web tidak memiliki akses ke informasi apa pun yang dapat digunakan untuk mengidentifikasi Anda.

Tor Browser mudah dijalankan. Bahkan, itu tidak memerlukan instalasi sama sekali dan Anda hanya dapat menjalankan file .exe atau .dmg langsung dari stik USB Anda. Ini memungkinkan untuk membawa browser ke lingkungan di mana Anda tidak dapat menginstal perangkat lunak, seperti sekolah atau kantor Anda.

Setelah memulai browser, ia akan menanyakan tentang jaringan Anda. Jika jaringan Anda bersih dari sensor, Anda dapat segera mulai menjelajahi internet. Jika tidak, Anda akan diminta untuk memberikan lebih banyak informasi, seperti layanan proxy lokal Anda, yang akan membantu browser menghindari sensor..

Anda dapat menavigasi situs web dengan cara yang sama seperti sebelumnya. Selain itu, Anda dapat menyelesaikan alamat di web gelap. Ini adalah alamat yang diakhiri dengan .onion di mana server tidak dapat dengan mudah diidentifikasi, disensor, atau disita. Publikasi online ProPublica (http://propub3r6espa33w.onion/) dan Facebook (https://facebookcorewwwi.onion) keduanya mengoperasikan server tersebut, misalnya.

Tor Browser memudahkan keamanan dan privasi, tetapi kami masih perlu memastikan untuk tidak secara sukarela menyerahkan informasi yang dapat membahayakan kami.

Lakukan kebiasaan menjelajah yang aman

Tor Browser tidak akan melakukan apa pun yang bisa dilakukan oleh browser biasa Anda, tapi itu untuk alasan yang bagus. Jangan tergoda untuk menginstal plug-in atau add-on, karena mereka mungkin terhubung kembali ke server di luar jaringan Tor, mengungkapkan alamat IP Anda dan informasi lain tentang riwayat penjelajahan Anda.

Di Tor Browser, Anda harus memastikan bahwa Anda terhubung ke situs web menggunakan HTTPS. Sama seperti pada Wi-Fi publik, tidak ada cara untuk mengetahui siapa yang menjalankan simpul keluar, atau apakah itu aman. Juga tidak ada cara untuk mengatakan apa yang dilakukan node. Ini bisa berupa membaca, mencegat, atau bahkan mengubah informasi Anda. Node keluar bahkan mungkin mencoba menghapus Transport Layer Security (TLS) dari situs sepenuhnya, jadi selalu periksa apakah kunci di bilah alamat terlihat! Jika tidak, node keluar berbahaya dapat membuat koneksi terenkripsi antara dirinya dan server yang Anda hubungkan, artinya node keluar dapat membaca lalu lintas antara Anda dan server Anda.

Sementara Tor Browser menghapus cookie dan riwayat Anda pada setiap startup, berselancar di web dapat memicu cookie yang membahayakan untuk dimuat di mesin Anda. Misalnya, masuk ke Facebook dalam satu tab akan mengatur cookie yang dapat mengidentifikasi Anda ke halaman lain sebagai pengguna Facebook tertentu.

Perhatikan juga konten apa pun yang Anda unduh. Bahkan dokumen PDF dan Word mungkin berisi potongan kecil kode yang dapat mengungkapkan alamat Protokol Internet (IP) pribadi Anda. Yang paling aman untuk dilakukan adalah membuka dokumen seperti itu di mesin virtual, atau ketika komputer Anda offline.

Jaringan Tor melindungi metadata Anda dengan menyembunyikannya di antara semua lalu lintas lainnya. Jika beban Anda di jaringan Tor sangat tinggi (mis. Anda mengoperasikan situs web gelap yang sangat populer), Anda mungkin dapat diidentifikasi karena lalu lintas yang padat.

Atur Tor sebagai proxy

Menjelajah bukan satu-satunya hal yang dapat Anda lakukan dengan Tor. Itu juga dapat diatur sebagai layanan proxy, sehingga setiap data yang Anda tunjuk akan dialihkan melalui jaringan.

Banyak aplikasi mendukung proxy SOCKS5 yang digunakan Tor. Dompet Pidgin, Adium, Dropbox, dan Bitcoin seperti Core dan Electrum semuanya memungkinkan Anda untuk mengarahkan lalu lintas Anda melalui jaringan Tor sehingga Anda dapat tetap anonim. Untuk solusi yang benar-benar anonim, Anda harus memastikan untuk mendaftar semua akun Anda saat terhubung ke Tor, unduh semua perangkat lunak melalui Tor, dan jangan pernah terhubung ke layanan ini melalui internet biasa.

Anda juga dapat menggunakan Tor dengan cara lain (proxy terbalik), mis., Membuat layanan di server web Anda tersedia melalui alamat .onion, misalnya. Ini melindungi Anda dan pengguna Anda dari node keluar yang buruk dan lokasi server yang tidak diinginkan mengungkapkan..

Tidak disarankan untuk melakukan torrent melalui jaringan Tor. Klien bittorrent modern menggunakan UDP sebagai protokol, yang tidak berfungsi pada Tor. Akibatnya, data Anda tidak akan dikirim sama sekali atau dikirim di luar Tor, mengungkapkan alamat IP Anda dalam proses.

Hubungkan ke Tor melalui jembatan dan VPN ketika Tor diblokir

Banyak jaringan melarang segala jenis lalu lintas Tor melalui sistem mereka dengan memasukkan daftar hitam semua node entri yang dikenal. Untuk menyiasati larangan ini, Anda dapat terhubung ke jembatan. Fungsi jembatan mirip dengan simpul entri, kecuali bahwa Anda harus mendapatkan alamat IP secara manual. Menggunakan jembatan untuk terhubung ke jaringan Tor tidak memiliki kelemahan signifikan, tetapi dalam banyak situasi tidak akan dapat menghindari penghalang Tor. Untuk hasil yang lebih baik, pertama-tama sambungkan ke VPN Anda, lalu ke jaringan Tor.

Ketika Anda terhubung dengan VPN, baik situs yang Anda kunjungi maupun node entri Tor tidak akan mengetahui lokasi Anda yang sebenarnya, meskipun perusahaan VPN akan melakukannya. Namun, perusahaan VPN tidak dapat melihat konten lalu lintas Anda, bahkan jika mereka mencoba, karena lalu lintas dienkripsi antara Anda dan simpul entri Tor.

Secara teoritis, ada juga opsi untuk menghubungkan pertama ke jaringan Tor, kemudian tunneling VPN melalui itu. Ini membuat penyedia VPN Anda tidak mungkin tahu di mana Anda berada, dan memastikan simpul keluar tidak dapat membaca atau mengubah lalu lintas Anda. Sayangnya sebagian besar penyedia VPN tidak mendukung fungsi ini.

Tergantung pada apakah Anda menggunakan Tor, VPN, atau kombinasi keduanya, situs dan jaringan dapat melihat informasi yang berbeda tentang Anda. Periksa tabel di bawah ini untuk menemukan solusi yang paling sesuai dengan kebutuhan Anda.

Hanya Tor Tor dulu, lalu VPN VPN dulu, lalu Tor Hanya VPN
Jaringan lokal atau ISP dapat membaca traffic Anda Tidak Tidak Tidak Tidak
Jaringan lokal mengetahui lokasi Anda Iya Iya Iya Iya
Jaringan lokal atau ISP melihat Anda adalah pengguna Tor Iya Iya Tidak T / A
Node entri tor dapat melihat lokasi Anda Iya Iya Tidak T / A
Node keluar Tor dapat membaca lalu lintas Anda Iya Tidak Iya T / A
VPN dapat membaca lalu lintas Anda T / A Iya Tidak Iya*
VPN mengetahui lokasi Anda T / A Tidak Iya Iya*

* Catatan: Penyedia layanan VPN yang dapat dipercaya tidak pernah menyimpan informasi tentang lalu lintas Anda. Anda dapat mengetahui apakah penyedia VPN Anda mencatat data Anda dengan membaca ketentuan perjanjian layanan mereka.

Cara berbagi file dengan aman menggunakan Tor

Meskipun Anda tidak boleh (dan sering tidak bisa) menggunakan jaringan Tor untuk menyembunyikan lalu lintas torrent Anda, jaringan Tor memberi Anda salah satu cara paling mudah untuk berbagi file dengan orang lain. Itu disebut OnionShare dan dikembangkan oleh Micah Lee. Ini sangat aman, dan jauh lebih nyaman daripada mengirim lampiran email dan atau menggunakan Dropbox.

Dengan Onionshare, Anda cukup memilih file di komputer Anda dan tautan ke situ dibuat. Anda kemudian dapat membagikan tautan ini dengan penerima yang dituju, melalui aplikasi apa pun. Anda dan penerima harus menjaga peramban Tor tetap terbuka selama seluruh proses. Berbagi file menggunakan Tor memastikan bahwa pengirim dan penerima tidak pernah saling mengetahui lokasi satu sama lain.

Onionshare adalah metode berbagi file yang benar-benar anonim. Namun, perhatikan bahwa siapa pun yang memiliki tautan dapat mengunduh file tersebut, jadi Anda harus membagikan tautan dengan cara terenkripsi, misalnya dengan OTR (Di Luar Rekam).

Ada juga opsi yang rapi yang memungkinkan Anda untuk menutup server setelah item diunduh. Dengan begitu Anda dapat benar-benar yakin bahwa barang tersebut hanya diakses sekali. Jika kontak Anda menerimanya, Anda dapat memastikan tidak ada orang lain yang melakukannya.

Segera hadir: Perpesanan pribadi dengan Tor Messenger

Tor Messenger masih dalam versi beta dan belum menjanjikan keamanan penuh. Ini dibangun di atas Mozilla’s Instantbird dan berfungsi hanya sebagai klien untuk akun obrolan Anda yang ada, seperti Jabber, Twitter, IRC, dan Yahoo.

Tor Messenger menyertakan protokol enkripsi OTR dan akan secara andal menyembunyikan konten pesan Anda bahkan dari peretas paling canggih sekalipun. Ini sudah dikonfigurasikan sebelumnya untuk merutekan semua lalu lintas Anda melalui jaringan Tor, menyembunyikan lokasi Anda dari server. Berhati-hatilah, karena server masih dapat mengumpulkan metadata, dan mungkin dapat digunakan untuk mencoba serangan man-in-the-middle.

Alat aman untuk pelapor

SecureDrop (awalnya disebut DeadDrop) adalah perangkat lunak yang membuatnya lebih mudah untuk membocorkan informasi ke pers melalui jaringan Tor dengan aman. Awalnya dikembangkan oleh Aaron Swartz dan saat ini sedang dikelola oleh Freedom of the Press Foundation. Ini telah diadopsi oleh ProPublica, The Intercept, dan The Guardian, antara lain.

SecureDrop berjalan pada server milik jurnalis atau organisasi berita yang hanya dapat dijangkau melalui Tor. Pelapor dapat mengunggah segala jenis dokumen ke server ini, yang darinya mereka menerima kode. Kode unik ini nantinya dapat digunakan untuk mengirimkan lebih banyak informasi atau berkomunikasi secara aman dan anonim dengan para jurnalis.

Tor untuk Android

Orbot, peramban Tor untuk Android, dapat ditemukan di Google Play store dan repositori aplikasi resmi Guardian Project. Anda juga dapat menggunakan Orbot sebagai proxy untuk mengonfigurasi aplikasi lain, seperti Obrolan Aman, untuk merutekan lalu lintas melalui jaringan Tor. Kombinasi ini memberi Anda perlindungan serupa dengan menggunakan Tor messenger di desktop.

Tor untuk iOS

Tor tidak tersedia secara resmi di perangkat iOS, meskipun aplikasi Tor di seluruh sistem sekarang menjadi mungkin dengan fitur baru yang diperkenalkan di iOS 9.

Tor untuk Ekor

Amnesic Incognito Live System adalah sistem operasi berbasis Linux yang dapat Anda jalankan dari DVD atau USB stick. Muncul pra-instal dengan perangkat lunak enkripsi yang paling penting, seperti Pretty Good Privacy (PGP) dan OTR. Ini akan merutekan semua lalu lintas Anda melalui jaringan Tor secara default. Ini membuatnya jauh lebih mudah untuk tetap benar-benar anonim, dan juga mengurangi ancaman bug atau serangan.

Anda dapat dengan mudah membawanya dan tidak perlu diinstal pada komputer yang Anda jalankan. Amnesic Incognito Live System memungkinkan Anda dengan aman dan mudah mempertahankan identitas terpisah di komputer Anda sendiri atau perangkat publik.

Bahkan dengan Tor, Anda masih berisiko

Meskipun jaringan Tor umumnya dianggap aman, itu tidak boleh berlebihan dalam hal apa yang dilakukannya. Aplikasi seperti Tor Browser dan Tor Messenger sudah dipra-konfigurasi untuk merutekan lalu lintas Anda melalui jaringan Tor dan meminimalkan risiko bocornya informasi pribadi, tetapi masih ada banyak cara di mana identitas Anda mungkin dikompromikan oleh entitas pihak ketiga yang berbahaya..

Di masa lalu, serangan telah memikat pengguna ke situs web yang dikompromikan di mana eksploitasi javascript melewati jaringan Tor dan mengungkapkan alamat IP pengguna.

Jika penyerang dapat memperoleh kendali atas sebagian besar jaringan, mereka dapat melakukan analisis jaringan untuk mengkorelasikan lalu lintas di node entri dengan lalu lintas di node keluar. Penyerang kemudian bisa mengetahui siapa yang melihat konten apa.

Ini sangat berisiko bagi operator situs besar dan populer di web gelap yang ingin menjaga agar namanya tetap anonim. Semakin banyak lalu lintas yang mereka tarik, semakin mudah bagi musuh untuk mengetahui kemana lalu lintas mereka pergi.

Bagaimana cara berkontribusi untuk Tor

Sementara jaringan Tor masih didanai terutama oleh pemerintah Amerika Serikat, itu bergantung pada upaya para aktivis dan sukarelawan untuk tetap aman. Sumber daya tambahan untuk proyek akan membuatnya lebih seimbang dan kurang tergantung pada dukungan pemerintah dan militer. Anda dapat membantu dengan melakukan salah satu dari yang berikut ini.

  • Gunakan Tor. Anda akan mendapatkan privasi internet sendiri, dan juga membantu membangun jaringan sebagai alat penting bagi pengguna sehari-hari.
  • Menjadi pengembang Tor. Layak bagi kredibilitas jalanan utama untuk membangun di atas jaringan anonimitas terkemuka! Anda dapat membantu menghadirkan keterampilan apa pun yang Anda miliki untuk meningkatkan keamanan, dokumentasi, dan fitur-fitur Proyek Tor.
  • Donasi ke proyek Tor. Proyek Tor menerima Paypal, Dwolla, dan Bitcoin. Masih banyak yang harus dilakukan!
  • Donasi ke penyedia simpul.
  • Jalankan estafet. Jika tersedia bandwidth ekstra, Anda dapat menjalankan relai dari rumah atau server Anda sendiri.

Alternatif untuk browser Tor

Tor bukan satu-satunya proyek yang mencoba menjadikan internet ruang yang lebih aman dan lebih anonim, meskipun sejauh ini yang paling teruji dan digunakan.

Berikut adalah proyek lain yang berkomitmen untuk menjaga privasi, keamanan, dan kebebasan internet Anda:

  • Ultrasurf adalah sistem proxy untuk Windows. Ini digunakan terutama untuk menghindari sensor, meskipun juga menawarkan beberapa perlindungan privasi dengan penggunaan enkripsi. Seperti Tor, sebagian besar juga didanai oleh pemerintah Amerika Serikat. Tidak seperti Tor, kode sumbernya tidak terbuka.
  • Bebaskan adalah sistem proxy lain untuk Windows, yang digunakan untuk menghindari sensor. Jaringan Freegate disebut Dynaweb dan juga didanai oleh pemerintah A.S..
  • Java Anon Proxy adalah jaringan proxy sumber terbuka yang ditulis dalam Java. Ini dikembangkan oleh sekelompok peneliti di universitas-universitas Jerman. Pengguna harus waspada menggunakannya. Java Anon Proxy berisi fitur yang memungkinkan penegak hukum untuk mengeluarkan perintah pengawasan untuk server tertentu. Fitur-fitur semacam itu memiliki risiko penyalahgunaan yang serupa dengan yang mungkin terjadi pada jaringan tanpa jaminan, dan membuat fitur anonimitas yang diiklankan dipertanyakan.
  • GTunnel adalah produk oleh LSM Kanada, Garden Networks. Ini bertujuan menghindari sensor daripada melindungi privasi internet Anda. Sayangnya, GTunnel tidak lagi dikembangkan secara aktif.

Bacaan lebih lanjut

Cari tahu lebih lanjut tentang Tor dengan artikel ini:

  • A Beginner’s Guide to Tor
  • Sejarah Tor yang Tidak Mungkin
  • Bagaimana Tor Benar-Benar Bekerja
  • Mulai Cepat ke Tor

Gambar pilihan: denisk999 / Dollar Photo Club