Разница между VPN, SOCKS, SSH и TOR
Привет, сегодня разберем ключевые отличия этих средств анонимизации, а также рассмотрим плюсы и минусы каждого из них
VPN
VPN работает примерно так: трафик шифруется и отправляется на VPN-сервер, с которого и идет обмен данными сетью. Человеку, не причастному к VPN, невоможно определить, что происходит в этом самом VPN. Его легко обнаружить провайдеру, но при этом он не сможет получить доступ к вашим данным.
Плюсы
- Трафик зашифрован
- Приемлемая анонимность
- Просто и удобно, с подключением разберется даже новичок
Минусы
- VPN-сервисы ведут логи и выдают данные по запросу, а в особо запущенных случаях продают их в даркнете
Возможно, продают данные даже платные VPN, но бесплатные на этом и зарабатывают. Так что используйте только платный VPN.
SOCKS
Поскольку SOCKS передает все данные от клиента серверу, ничего не добавляя от себя и не модифицируя трафик, с точки зрения web-сервера socks proxy является клиентом. Именно это является причиной действительно полной анонимности proxy-серверов такого типа. При работе через SOCKS ресурс видит IP SOCKS, а не Ваш.
Плюсы
- Дешевизна
- Обширный выбор локаций для подключения
Минусы
- Трафик не шифруется
SSH
По сути SSH - это тот же самый SOCKS, что по принципу работы, что по функционалу. Но между ними есть одно огромное отличие - шифрование трафика. Сторонние люди не смогут отслеживать вашу активность блягодаря надежному шифрованию трафика.
Плюсы
- Присутствует шифрование
- Дешевле VPN
Минусы
- Сложнее всего в использовании
- Дороже SOCKS
TOR
Разработчики максимально снизили порог вхождения и прокачали простоту использования - достаточно просто скачать их браузер. При его запуске вы сразу попадаете в защищенную сеть. Никаких настроек, команд в командной строке и прочего.
Технология довольно проста, но полностью анонимна, на 100%. Тор позволяет заходить на сайты и скачивать что-то из сети, не оставляя после себя никаких следов. Сайт НИКАК не сможет отследить ваш реальный IP, хотя и будет знать, что в сети в с принадлежащего к сети Tor адреса. Даже ваш интернет-провайдер не поймет (при всем желании), что вы на этот сайт заходили (и доказать это будет невозможно). И браузер на ПК у вас следов никаких не оставит.
Как же это все работает? Систему в сленге называют называют луковичной маршрутизацией. Смотрите. Есть некоторое количество серверов, которые принадлежат к сети Тора. Регулярные наши читатели это уже знают. Так вот от вас до сайта формируется цепочка из трех узлов. Каких? Никому неизвестно.
Трафик идет в зашифрованном виде от вас до первого узла. С трафиком идет зашифрованный адрес второго узла. Первый узел уже знает ключ от шифра, но им можно расшифровать только адрес второго узла, не ваш трафик. После зашифрованный трафик идет на второй узел. Второй узел, получив пакет, имеет ключ для расшифровки адреса третьего узла. Там уже трафик расшифровывается, идет обмен с интернетом, а затем трафик возвращается, снова шифруется, и идет по тому же пути в обратном порядке. Третий узел не знает IP первого узла, и, уж тем более, вашего IP. Второй узел тоже не знает вашего IP и сайта назначения. Первый узел не знает, куда трафик пойдет дальше второго узла и не может ваш трафик просмотреть или модифицировать. Логи, конечно, не ведутся. Таким образом, со стороны невозможно понять, какой именно сайт вы в итоге открыли в окне своего Tor Browser. Даже если один из узлов был бы подставным, а такую схему хакеры уже пытались провернуть и мы рассказывали об этом, то вас все равно не удалось бы деанонимизировать.
Плюсы
- Открытый исходный код
- Надежное шифрование
- Собственная подсеть .onion
- Бесплатно
Минусы
- Высокая задержка при плохом интернете или большой нагрузке
- Если сайт не поддерживает SSL/TSL, то трафик возможно перехватить, если третий узел будет подставным. Хотя и деанонимизировать вас все равно будет невозможно, однако, согласитесь, неприятно, если кто-то изменит, скажем, адрес кошелька для оплаты о время оплаты.
Спасибо за прочтение! Анонимного серфинга вам, друзья!
INVISIBLE - Юмор и мануалы по анонимности!
HIDDEN_PEOPLE - Самый анонимный чат в Telegram!