VPN vs. Tor


Sekä Tor- että VPN-tietosuojatyökalut ovat etuja ja haittoja, joita tarkastelemme tarkkaan tässä VPN vs Tor -oppaassa. Joten mikä näistä työkaluista on sinulle parhaiten? Se riippuu omista yksilöllisistä tarpeistasi ja uhkamallista.

Tämän oppaan tavoitteena on auttaa sinua valitsemaan käyttökohteesi paras vaihtoehto. Tässä on alueita, joita aiomme tutkia vertaamalla Tor vs VPN:

  1. Nopeus
  2. Salaus ja turvallisuus
  3. nimettömyys
  4. Kustannus
  5. Selaaminen, suoratoisto ja torrentit
  6. Helppokäyttöisyys
  7. monipuolisuus
  8. luotettavuus

1. Nopeus: VPN vs Tor

Nopeuksissa VPN: ien ja Tor: n välillä on valtava ero.

VPN: VPN-yhteyksillä voin usein saada noin 150 Mbit / s läheisten palvelimien kanssa 160 Mbit / s (ei-VPN) yhteydellä. Tässä on esimerkki ExpressVPN-palvelimesta Sveitsin palvelimella:

vpn vs torinopeusHyvä VPN voi tarjota erittäin nopeita nopeuksia, kuten tämä esimerkki ExpressVPN: llä.

Katsotaanpa nyt Toria.

Tor: Vaikka Tor-nopeudet ovat hiukan parantuneet vuosien varrella, se on edelleen paljon hitaampaa kuin VPN. Tor kärsii suuresta viiveestä johtuen liikenteestä, jota ohjataan kolmen releen yli. Testaamalla Toria nopeuteni on keskimäärin noin 5 Mbit / s, mutta voin joskus saada 9-10 Mbit / s, jos releet ovat hyviä, kuten täällä.

tor vs vpn nopeustesti

Huomautus latenssi on erittäin korkea Tor-verkon kanssa. Tämä johtaa hidas suorituskyky ja verkkosivustojen lataus on hitaampaa.

Voittaja: VPN

2. Salaus ja suojaus: VPN vs Tor

Tor: Tor käyttää kerroksellista salausjärjestelmää, joka sisältää täydellisen eteenpäin salaisuuden. Liikenne kulkee kolmen releen läpi, jotka kaikki ovat salattuja:

  1. Suojarele - Piirin ensimmäinen rele, joka näkee IP-osoitteesi.
  2. Keskimmäinen rele
  3. Poistumisrele - Viimeinen rele piirissä, josta liikenteesi poistuu tavalliseen (salaamattomaan) Internetiin. Haittaohjelma voi poistua tiedoista ja muuttaa liikennettä.

Oletuksena liikenne Torin kanssa ohjataan näiden läpi kolme humalaa ennen kuin poistut Tor-verkkopiiristä.

Torin kanssa, salaus toimii vain selaimessa. Tämä tarkoittaa kaikkea muuta käyttöjärjestelmässäsi, kuten asiakirjat, torrent-asiakkaat, päivitykset jne. Altistamalla liikenteellesi ja todelliselle IP-osoitteellesi salaamattomalle internetille. Mielestäni tämä on yksi Torin suuri haitta.

VPN: Useimmat VPN-tietoturvat suojaavat liikennettä OpenVPN- tai IPSec-protokollien kautta. Yhteys on myös salattu täydellisellä eteenpäin salaisudella. OpenVPN on yleisin protokolla, joka yleensä suojataan AES 256-bittisellä salauksella, jota yleisesti pidetään erittäin turvallisena. Jotkut VPN-palveluntarjoajat tarjoavat edelleen heikompia salaustapoja, kuten PPTP, suoratoistotarkoituksiin, mutta tätä ei enää pidetä turvallisena.

Useimmat VPN-palveluntarjoajat reitittävät liikennettä vain yhden hypyn kautta. On olemassa muutamia monihyppy VPN-palveluita, jotka voivat reitittää liikennettä yli 2–4 hyppyä.

Toisin kuin Tor, a VPN salaa kaiken käyttöjärjestelmän liikenteen. Tämä tarjoaa korkeamman suojan, koska se ei ole rajoitettu vain selaimeen.

Voittaja: VPN

3. Nimettömyys: VPN vs. Tor

Nimettömyys liittyy läheisesti edelliseen tietoturvaa koskevaan osaan ja siihen, kuinka vahva taustalla oleva salaus on sellaisia ​​hyväksikäyttöjä vastaan, jotka voivat poistaa käyttäjän nimettömyyden.

Tor: Torin kanssa on vuosien varrella ollut useita tapauksia, jotka ovat osoittaneet, että sitä voidaan hyödyntää. Erityisesti vuonna 2017 käydy oikeusjuttu osoitti, että FBI voi poistaa Tor-käyttäjän nimettömänä ja määrittää heidän todellisen IP-osoitteensa ja toimintansa:

Tässä tapauksessa FBI onnistui rikkomaan Torin lupausten nimettömyyden ja todisteiden keräämiseen pimeästä verkosta muodostuvat arkaluontoinen asia. Tekniikka on arvokasta FBI: lle, joten hallitus mieluummin vaarantaisi tämän tapauksen kuin julkaisee käyttämänsä lähdekoodin.

On myös muita todisteita siitä, kuinka valtion toimijat voivat tunnistaa Tor-käyttäjän, mikä tekee Torista hyödyttömän välineen nimettömänä.

VPN: Toisin kuin Tor, en ole nähnyt todisteita siitä, että hallitukset voisivat rikkoa vahvan, oikein määritetyn VPN-salauksen, kuten OpenVPN AES-256 -salauksella. On näyttöä siitä, että heikommat VPN-protokollat, kuten IPSec ja PPTP, ovat alttiita hyväksikäytölle, mutta OpenVPN näyttää pysyvän turvassa, kun se pannaan täytäntöön oikein..

Kun hallitukset ovat kohdistaneet tiettyjä VPN-käyttäjiä, he eivät ole tehneet niin salaamalla salausta, vaan painostamalla VPN-palvelua tiettyjen käyttäjien lokiin. esimerkkejä:

  • FBI painosti IPVanishia tietyn käyttäjän lokitietoihin rikosasioissa.
  • FBI painosti PureVPN: tä tietyn käyttäjän lokitietoihin cyberstalking-tapausta varten.

Hyödyntäminen luonnossa (tärkein ero)

Tämä on suuri ero Torin ja VPN: n välillä on se, kuinka kutakin on käytetty hyväksi. Kanssa Tor, FBI pystyy murtamaan / hyödyntämään Torin ja tunnistaa Tor-käyttäjät. (Heidän menetelmänsä tähän on luokiteltu.)

Kanssa VPN-verkot, FBI ei pystynyt rikkoa salausta, mutta sen sijaan joutui painostamaan itse VPN-palvelua kohdistamaan tietty käyttäjä ja lokitiedot. Tämä osoittaa jälleen, että on tärkeää käyttää luotettavaa VPN: ää hyvässä lainkäyttövallassa (9/9 / Eyes-maiden ulkopuolella), joka voi pysyä riippumattomana.

Voittaja: VPN

4. Kustannukset: VPN vs Tor

Kustannukset voivat olla ratkaiseva tekijä joillekin ihmisille.

Tor: Yksi suuri etu Torin kanssa on, että se on vapaa. Tor-projekti on voittoa tavoittelematon, jota rahoittavat eri lähteet, mutta enimmäkseen Yhdysvaltain hallitus (keskustelemme tästä tarkemmin alla).

VPN: Yksi VPN-verkkojen haittapuoli on, että ne voivat olla melko kalliita.

Esimerkiksi ExpressVPN juoksee noin 6,67 dollaria kuukaudessa. Myönteisesti on myös joitain halpoja VPN-palveluita, jotka ovat edullisempia. Saatavana on myös ilmaisia ​​VPN-sovelluksia, mutta tutkimukset osoittavat, että nämä ovat huonoja valintoja, joihin usein liittyy virheitä ja mainosohjelmia.

Voittaja: Tor

5. Selaaminen, suoratoisto ja torrentit: Tor vs VPN

Olen testannut VPN: ää ja Toria useita vuosia, ja tässä on vaikutelmani.

Tor: Kun käytät Toria, huomaat ehdottomasti suorituskyvyn kompromissin. Viive (ping) on ​​paljon korkeampi, samoin kaistanleveysnopeutesi.

  • selailu: Säännöllinen selaaminen on hitaampaa, koska liikenne reititetään kolmen Tor-verkkoreleen kautta.
  • suoratoisto: Suurella viiveellä ja hitaalla nopeudella suoratoisto ei toimi hyvin. Tor on nopeutunut vuosien varrella, mutta videoiden suoratoisto on edelleen ongelmallista, etenkin teräväpiirtona.
  • Torrenting: Älä käytä Toria torrentia varten, kuten Tor-projekti totesi. Vaikka olet määrittänyt torrent-asiakkaan reitittämään liikennettä Tor-verkon kautta, torrentinopeudet olisivat kamala. (Parempi käyttää sen sijaan VPN: ää torrentia varten.)

VPN: Jos käytät hyvää VPN-verkkoa, sinun ei pitäisi huomata pieniä eroja suhteessa muihin kuin VPN-nopeuksiin.

  • selailu: Selaamisen tulisi olla yhtä nopeaa (vähän tai ei eroa).
  • suoratoisto: Myös suoratoiston pitäisi olla hyvä (virtaan Netflixiä säännöllisesti VPN: n kanssa).
  • Torrenting: VPN: t voivat vähentää torrentinopeutta jonkin verran, mutta sen ei pitäisi olla valtava.

Voittaja: VPN

6. Helppokäyttöisyys: Tor vs VPN

Sekä Tor- että VPN-verkkoja on helppo käyttää.

Tor: Niin kauan kuin käytät modifioimatonta Tor-selainta, Tor on helppo asentaa ja käyttää.

  1. Lataa Tor-selaimen paketti.
  2. Napsauta painiketta muodostaaksesi yhteyden Tor-verkkoon.

Tor-laitteen manuaalinen määrittäminen toisella selaimella voi kuitenkin olla haastavaa. Sovellusten asettaminen Tor-verkon läpi voi myös olla vaikeaa. Ja saatat kohdata ongelmia yrittäessäsi käyttää Toria mobiililaitteilla, mutta myös siihen on vaihtoehtoja.

VPN: VPN-verkkoja on myös helppo käyttää.

  1. Tilaa VPN-tilaus.
  2. Lataa laitteesi VPN-asiakasohjelma.
  3. Yhdistä VPN-palvelimeen.

Joissain tapauksissa asennus voi olla hieman monimutkaisempaa, kuten VPN: ien asentaminen reitittimelle tai VPN: n manuaalinen määrittäminen käyttöjärjestelmässä (kuten Linux).

Voittaja: Solmio (molempia on helppo käyttää)

7. Monipuolisuus: Tor vs VPN

Monipuolisuuden yhteydessä tarkastellaan kykyä mukautua erilaisiin toimintoihin tai käyttää niitä.

VPN: VPN-verkkoja voidaan käyttää monella eri tavalla, lukuun ottamatta vain pöytätietokoneiden liikenteen salaamista:

  • Useimmissa käyttöjärjestelmissä on sisäänrakennettu VPN-toiminnallisuus, kuten IPSec-protokolla.
  • VPN-verkkoja voidaan helposti käyttää mobiililaitteissa, joissa on erilaisia ​​protokollia, jotka ovat paremmin mukautettujaksoittaiseen yhteyteen, kuten IPSec / IKEv2.
  • VPN: t voidaan yhdistää eri ominaisuuksiin. Joissakin VPN: issä on esimerkiksi mainosten estävä ominaisuus, kuten NordVPN ja CyberSec.
  • Eri käyttötarkoituksiin on saatavana kourallinen erilaisia ​​VPN-protokollia, uusia kehitteillä (katso WireGuard).

Tor: Tor ei ole yhtä monipuolinen kuin VPN, vaikka sitä voidaan silti säätää ja määrittää tietyn asteen mukaan. Tor ei ole rakennettu tärkeimpiin käyttöjärjestelmiin, kuten Windows, Mac OS, Android tai iOS, mutta on olemassa muutamia Linux-käyttöjärjestelmiä, jotka sisältävät Torin (katso Whonix ja Tails).

Voittaja: VPN

Verrattuna Toriin, VPN: t ovat monipuolisempia ja vertailukelpoisempia (eri laitteilla ja käyttöjärjestelmillä).

8. Luotettavuus: Tor vs VPN

Luottamus on tärkeä tekijä valittaessa tietosuojatyökaluja, mutta se on myös subjektiivinen. Tässä otan:

Tor: Vaikka jotkut yksityisyysyhteisössä pitävät Toria luotettavana, on monia punaisia ​​lippuja harkittava. Tässä on yleiskatsaus havaintoihini Torissa, joka herättää kysymyksiä sen luotettavuudesta:

  1. Tor on vaarantunut (eikä tuntematon). Viime vuosina on ollut useita esimerkkejä ja oikeusjuttuja, jotka ovat vahvistaneet tämän tosiasian. FBI (ja oletettavasti muut valtion virastot) voi nyt poistaa Tor-käyttäjien nimettömänä.
  2. Tor-kehittäjät tekevät yhteistyötä Yhdysvaltain valtion virastojen kanssa. Tämä on toinen pommi, jonka löysi toimittaja, joka seuloi tuhansia sivuja FOIA-pyyntöjä. Yhdessä esimerkissä Tor-kehittäjät kertoivat Yhdysvaltain hallituksen edustajille Tor-haavoittuvuuksista, joita voitaisiin hyödyntää käyttäjien nimettömänä poistamiseksi.
  3. Tor-käyttäjien vakoittamiseksi ei tarvita takuuta. Tuomari katsoi, että Yhdysvaltain hallitus on täysin laillinen hyväksikäyttäen Toria paljastamaan Torin käyttäjien todelliset IP-osoitteet.
  4. Torin on luonut Yhdysvaltain hallitus (urakoitsijat Naval Research Labin ja DARPA: n kanssa).
  5. Yhdysvaltain hallitus rahoittaa edelleen Toria miljoonien dollarien verran.
  6. Tor on työkalu Yhdysvaltain hallitukselle, erityisesti sotilas- ja tiedustelupalveluille. He tarvitsevat säännöllisiä käyttäjiä Tor-verkossa, jotta nämä agentit voidaan naamioida (kuten Tor-kehittäjät ovat selittäneet).
  7. Kuka tahansa voi käyttää Tor-solmuja, mukaan lukien hakkerit, vakoojat ja valtion virastot.
  8. Haitallisia Tor-solmuja on olemassa. Yhdessä akateemisessa tutkimuksessa löydettiin yli 100 haitallista Tor-relettä.

Positiivisesti voidaan todeta, että Tor on avoimen lähdekoodin koodi ja kuka tahansa voi tutkia koodin. Tämä ei kuitenkaan välttämättä tee siitä "turvallista" tai läpäisemätöntä hyväksikäyttöä varten.

VPN: VPN: t eivät myöskään ole hopea luoti luottamusluokassa.

  • On olemassa muutama VPN, joka on saatu valehtelemaan lokien suhteen, kuten PureVPN ja myös IPVanish.
  • Ilmaiset VPN-palvelut ovat kiistanalaisia, mukaan lukien piilotetut haittaohjelmat, mainokset ja tiedonkeruu. (Mutta tämä pätee moniin ilmaisiin tuotteisiin tänään.)
  • Jotkut VPN: t ovat myös virheellisiä ja saattavat vuotaa IP-osoitteita ja DNS-pyyntöjä. Nämä vuodot voidaan korjata palomuurisääntöjen avulla (tai vain käyttämällä hyvää VPN-palvelua, joka ei vuota).

OpenVPN, useimpien VPN-palveluiden käyttämä vakioprotokolla, on avoimen lähdekoodin ja sitä on julkisesti tarkastettu. Siellä on myös erilaisia ​​kolmannen osapuolen avoimen lähdekoodin VPN-sovelluksia, kuten Tunnelblick (Mac OS) ja OpenVPN GUI (Windows)..

Joillekin VPN-verkoille on suoritettu kolmansien osapuolien turvallisuustarkastukset. Katso esimerkiksi TunnelBear ja ExpressVPN.

Rahoituksen lähde

Rahoituslähteet voivat myös vaikuttaa luotettavuuteen.

VPN: Maksavat tilaajat ovat rahoituslähde VPN-yrityksille, jotka ovat yleensä yksityisiä yrityksiä. Jos VPN-palvelut eivät tee hyvää työtä tilaajakantaansa, ne lopettavat liiketoiminnan.

Tor: Useat Yhdysvaltain hallituksen sivukonttorit ovat suurin Torin rahoituksen lähde, koska ne ovat myöntäneet miljoonia dollareita Tor-projektille vuosien varrella.

Kun Tor oli valmis käytettäväksi, merivoimien tutkimuslaboratorio julkaisi sen avoimen lähdekoodin lisenssillä, jonka ohjeet saavat Electronic Frontier Foundation. Yhdysvaltojen hallitusvirastot, kuten DARPA, State Department ja National Science Foundation, ovat edelleenkin Torin suuria sponsoreita.

Tor-projekti myöntää, että avunantajat saavat ”vaikuttaa tutkimuksen ja kehityksen suuntaan”. Siksi Tor-hankkeen mukaan Yhdysvaltain hallitus vaikuttaa Torin tutkimukseen ja kehitykseen..

Luottamuksen jakautuminen

VPN: VPN: ien avulla voit levittää luottamusta käyttämällä useampaa kuin yhtä VPN: ää samanaikaisesti (ketjuttamalla VPN-palvelut). Voit tehdä tämän helposti käyttämällä reitittimen VPN1 ja tietokoneesi VPN2. Voit ketjuttaa kahta tai useampaa VPN: ää myös virtuaalikoneilla. Suurin osa ihmisistä ei kuitenkaan ketjua VPN-ketjuja, ja siksi kaikki luottamus kuuluu VPN-palveluntarjoajalle (useimmissa tapauksissa).

Voit suojata nimettömyyttäsi edelleen VPN-verkkojen kanssa seuraavasti:

  • Ketjuta VPN-verkot ja jaa luottamus tehokkaasti eri VPN-palveluihin. Tässä tilanteessa VPN1 näki IP-osoitteesi ja VPN2 näki liikenteen, mutta kumpikaan VPN ei nähnyt koko kuvaa.
  • Maksa VPN: stä nimettömästi ja varmista siten, ettei "rahaa ole jäljillä" (Bitcoin, kryptovaluutat tai käteisellä ostetut lahjakortit). Tarve maksaa VPN-palveluista nimettömästi on kuitenkin ylitetty, sillä tällä ei ole mitään vaikutusta VPN: n tehokkuuteen, turvallisuuteen tai salaukseen - vaikka vastustaja tietäisi mitä VPN-palvelua käytät.
  • Vain käyttöön todennetut lokiton VPN-palvelut

Tor: Torin ongelmana on, että se on kokonaisuus ekosysteemi sinun täytyy luottaa.

Tor-käyttäjän on luotettava ydinsysteemeihin, jotka hallitsevat kooditukkia, releitä ja sipulipalvelimia. Sinun on myös luotettava siihen, että välitysoperaattorit, joiden kautta liikenteesi kulkee, ovat rehellisiä, mikä ei aina ole niin. Valitettavasti on ei tarkistusmekanismia Tor-solmujen käyttäjille, joka on osoittautunut ongelmaksi (haitalliset solmut, snoop-solmut jne.)

Voittaja: VPN

johtopäätös

Kuten johdannossa todettiin, sekä Tor- että VPN-verkot ovat yksityisyyden suojaamiseen tarkoitettuja työkaluja, joilla on plus ja miinuksia. Sinun tulisi valita sopivin tilanteeseesi.

Useimmille käyttäjille hyvä VPN on todennäköisesti paras vaihtoehto, koska se tarjoaa korkeatasoisen yksityisyyden ja turvallisuuden ilman, että suorituskyky heikkenee merkittävästi. VPN: ää voidaan käyttää helposti myös suuressa joukossa laitteita ja käyttöjärjestelmiä, ja käytettävissä on erilaisia ​​VPN-protokollia ja -määrityksiä. Tärkeintä pitää mielessä löytää luotettava VPN-palveluntarjoaja, joka tarjoaa tarvitsemasi ominaisuudet ja tietoturva.

Tor voi olla hyvä valinta useisiin käyttötapauksiin, varsinkin jos sinulla on vähän varoja ja tarvitset ilmaisen työkalun tiettyihin tehtäviin.

Voit myös yhdistää Torin VPN-verkkoihin. Tämä voi olla hankalaa ja riskialtista, joten tutkimme tätä käsitettä tulevaisuuden oppaassa.

Lisälukema:

Miksi joku edelleen luottaa Toriin? (täällä Palauta yksityisyys)

Tor ja sen piilevyys: ongelmat torin käytössä ihonalaisina

Käyttäjät saavat reitin: Realististen vastustajien liikennekorrelaatio Torissa

Tor-verkon poistosolmujen havaittiin haistavan ohi kulkevaa liikennettä

Liikenneanalyysin tehokkuudesta verrattuna nimettömyysverkkoihin käyttämällä Flow Record -rekisteriä

Tuomari vahvistaa sen, mitä monet epäilivät: Feds palkkasi CMU: n rikkomaan Toria

James Rivington Administrator
Sorry! The Author has not filled his profile.
follow me