Network Tor Browser Ağı Güvenli Midir?

anonim321

Katılımcı Üye
12 Ocak 2021
311
33
Selam beyler tor kuladigimizda karşı taraf bizim ip adresimizi biz de karşı tarafın ip adresini alıyoruz bildigim kadarıyla tor kullanmak bu konuda risklimi
 

campos

Yeni üye
7 Ara 2019
5
0
İstanbul
Cevap: Tor güvenlimi

İyi akşamlar kardeşim. Öncelikle Tor seninle ulaşmaya çalıştığın yerin ip adresine aracı olarak sürekli değişen veya sabit duran rastgele bir ip adresi koymakta ve senin ip adresini gizlemekte. Tabiki de bunun ne kadar güvenli veya ne kadar gizli olduğunu bilmiyorum, fakat yasal olmayan işler için tamamen güvensiz bir program çünkü gerekli merciiler tarafından arandığında senin izini sürebilirler. Haricinde basit işler için İp adresini gizleyebilirsin, iyi forumlar
 

AXPA

Kıdemli Üye
13 Ocak 2018
2,340
152
New World
Cevap: Tor güvenlimi

Merhaba,

Öncelikle belirtmek isterim ki her dijital veri arkasında mutlaka bir iz bırakır. Tor'da bir iz bırakır ancak normal kullanılan browser'lardan daha güvenli olduğunu ve IP gizleme konusunda daha temkinli olduğunu söyleyebilirim.

Saygılar,
 

"Kayra

Uzman üye
10 Ara 2017
1,666
214
AK-47
Cevap: Tor güvenlimi

Normal olarak kullanılan Browserlerden daha güvenlidir diğer browserlere kıyasla 8/10 daha hızlı kalabilirsiniz karşı tarafın ip'nizi öğrenmesini önlemek için Vpn kulanabilirsiniz
 

'Bertuğ

Kıdemli Üye
13 Ocak 2018
3,864
608
Cevap: Tor güvenlimi

Merhabalar ;

herhangi bir şüpheniz olmasın güvenilirdir , sizin yaptığınız işlemlere göre değişir buda eğer bir siteye bilginizi verirseniz ancak öyle öğrenebilirler .
 

freecola

Yeni üye
16 Mar 2018
26
0
Cevap: Tor güvenlimi

TR şartlarında sansasyonel bir olay yaratmayacaksan tek başına bile fazlasıyla yeterli.
USA şartlarında NSA denilen kurumun gücü karşısında yetersiz.
daha doğrusu iyi bir para kaynağını tor ağını izlemek için kullanan/kullanabilen tüm istihbarat kuruluşları tor ağını rahatlıkla cleartext olarak izleyebilir."bad relays"
Herşeyden önce tor'dan çok daha önemli katı bir kurala ihtiyacın var.
"OPSEC"
iyi uygulayıp ta yakalananı duymadım.
 
Son düzenleme:

AXPA

Kıdemli Üye
13 Ocak 2018
2,340
152
New World
Cevap: Tor güvenlimi

TR şartlarında sansasyonel bir olay yaratmayacaksan tek başına bile fazlasıyla yeterli.
USA şartlarında NSA denilen kurumun gücü karşısında yetersiz.
daha doğrusu iyi bir para kaynağını tor ağını izlemek için kullanan/kullanabilen tüm istihbarat kuruluşları tor ağını rahatlıkla cleartext olarak izleyebilir."bad relays"
Herşeyden önce tor'dan çok daha önemli katı bir kurala ihtiyacın var.
"OPSEC"
iyi uygulayıp ta yakalananı duymadım.

Merhaba,

"OPSEC" gerçekten de çok önemli bir konu. Siber Güvenlik Uzmanı olarak crack'lenmiş program içinde yer alan "exe" uzantılı dosyalara AES ile şifreleme yapılarak C# dilinde RDG Packer Detector aracı kullanarak geliştirilmiş komut dizisi yazıldığına defalarca şahit oldum.

Elbette bu yönde "ILSpy" aracıyla kaynak kodlarının çeviricisi yapılarak ve bu kaynak kodunu okunaklı hale getirmek için "de4dot" aracı da kullanılarak derinlemesine inceleme yapılması ve göze batan (Örn: s_method2()) gibi fonksiyonlara hangi değerlerin atandığının incelenmesinde büyük yarar vardır.

Tüm bu işlemlerden sonra mutlaka elde edilen dosyanın "ANY.RUN" kum havuzu sisteminde analiz edilmesi şarttır.

Sonuç ==> İşte bu nedenle gizlilik kolay bir iş değildir.

Saygılar,
 
Son düzenleme:

xother4

Katılımcı Üye
10 Şub 2019
279
1
/home
Cevap: Tor güvenlimi

Tor ağına güvenebilirsin gizliliğini sağlar
ironiyse komik ironi değilse daha komik :trl

Tor,kullandığın internetin yolunu uzatıp şifreler.Gizlilik kısmen sağlar.Hakkında dava açıldığı ilgili kişilerle log paylaşır.geçenlerde bi eleman vardı tor kullanmama rağmen tebligat kağıdı geldi (index basmış) napıcam diye konu açmıştı dikkat et :D
Çok da güvenmemek lazım.
 
8 Nis 2020
213
32
Cevap: Tor güvenlimi

ironiyse komik ironi değilse daha komik :trl

Tor,kullandığın internetin yolunu uzatıp şifreler.Gizlilik kısmen sağlar.Hakkında dava açıldığı ilgili kişilerle log paylaşır.geçenlerde bi eleman vardı tor kullanmama rağmen tebligat kağıdı geldi (index basmış) napıcam diye konu açmıştı dikkat et :D
Çok da güvenmemek lazım.


2 sorum olacak bilmediğimden değil, gelecek cevabı merak ettiğimden. Gizliliği nasıl kısmen sağlıyor? (Tor'un esas amacı gizliliğin yanında anonimlik. İkisi farklı şeyler.) Logu kim paylaşıyor herhangi bir merkez yokken? (Tor Relaylerini Tor Project yönetmiyor, gönüllü insanlar açıyor ve zaten tamamen açık kaynak kodlu)
 

xother4

Katılımcı Üye
10 Şub 2019
279
1
/home
Cevap: Tor güvenlimi

2 sorum olacak bilmediğimden değil, gelecek cevabı merak ettiğimden. Gizliliği nasıl kısmen sağlıyor? (Tor'un esas amacı gizliliğin yanında anonimlik. İkisi farklı şeyler.) Logu kim paylaşıyor herhangi bir merkez yokken? (Tor Relaylerini Tor Project yönetmiyor, gönüllü insanlar açıyor ve zaten tamamen açık kaynak kodlu)


1)Tor'u yasadışı amaçlarla kullanmalı mıyım veya Tor kullanımını teşvik etmeli miyim?

Hayır. Tor, ifade özgürlüğü, mahremiyet ve insan hakları için bir araç olarak geliştirilmiştir. Tor kullanıcıları veya Tor rölesi operatörleri tarafından yasayı çiğnemek için tasarlanmış veya kullanılması amaçlanmış bir araç değildir.

2)EFF, bir Tor aktarıcısı çalıştırdığım için başımı belaya sokmayacağıma söz verebilir mi?

Hayır. Tüm yeni teknolojiler yasal belirsizlik yaratır ve Tor bir istisna değildir. Bir Tor aktarıcısı çalıştırmanın sonucu olarak hiçbir yasal sorumlulukla karşılaşmayacağınızı garanti edemeyiz. Ancak EFF, Tor aktarıcılarını çalıştıranların kendi orta aktarıcımızı çalıştırdığımız aktarıcıdan geçen trafikten sorumlu olmaması gerektiğine inanmaktadır.

3)Bir Tor aktarıcısı çalıştırdığım için sorun yaşarsam EFF beni temsil eder mi?

Olabilir. EFF, tüm Tor aktarıcı operatörleri için yasal temsil sözü veremezken, durumu değerlendirmede röle operatörlerine yardımcı olacak ve gerektiğinde nitelikli hukuk müşavirini bulmaya çalışacaktır. Yasal temsil veya yönlendirmeleri sağlamak amacıyla EFF'ye yapılan sorular, [email protected] adresine bir e-posta gönderilerek alım koordinatörümüze yönlendirilmelidir. Bu tür sorgulamalar, avukat / müvekkil ayrıcalığı sınırları dahilinde gizli tutulacaktır. EFF, Amerika Birleşik Devletleri dışında yasaları uygulayamasa da, ABD dışındaki aktarım operatörlerine yerel temsil bulmada yardımcı olmaya çalışacaktır.

4)Tor ile ilgili yasal sorularım olduğunda Tor geliştiricileriyle iletişime geçmeli veya Tor'un yasa dışı amaçlarla kullanıldığından şüphelenirsem onları bilgilendirmeli miyim?

Hayır. Tor'un geliştiricileri teknik soruları yanıtlamaya hazırlar, ancak avukat değiller ve yasal tavsiye veremezler. Tor aktarıcıları aracılığıyla meydana gelebilecek yasadışı faaliyetleri engelleme yetenekleri de yoktur. Ayrıca, Tor'un geliştiricileri ile olan iletişiminiz herhangi bir yasal ayrıcalıkla korunmamaktadır, bu nedenle kanun uygulayıcılar veya hukuk davaları mahkeme celbi alabilir ve onlara verdiğiniz bilgileri alabilir.

5)Tor'un çekirdek geliştiricileri, kendi dizinlerinde listelenen Tor aktarıcılarının güvenilirliği veya güvenilirliği hakkında herhangi bir söz veriyor mu?

Hayır. Geliştiriciler, çekirdek geliştiriciler tarafından tutulan dizinde listelenen Tor aktarıcılarının kararlı olduğunu ve yeterli bant genişliğine sahip olduğunu doğrulamaya çalışsa da, ne onlar ne de EFF bu aktarıcıları çalıştıran kişilerin kişisel güvenilirliğini veya güvenilirliğini garanti edemez. Tor'un çekirdek geliştiricileri ayrıca bir Tor aktarıcı operatörünün kendi dizinlerinde listelenme talebini reddetme veya herhangi bir nedenle dizinlerinden herhangi bir aktarıcıyı kaldırma hakkını saklı tutar.

Tor tüm anonimlik sorunlarını çözemez. Yalnızca verilerin taşınmasını korumaya odaklanır. Ziyaret ettiğiniz sitelerin kimlik bilgilerinizi görmesini istemiyorsanız, protokole özgü destek yazılımı kullanmanız gerekir. Örneğin, web'de gezinirken bilgisayarınızın yapılandırması hakkında bazı bilgileri saklamak için Tor Tarayıcı'yı kullanabilirsiniz.
kaynak: https://2019.www.torproject.org/about/overview.html.en#stayinganonymous
https://2019.www.torproject.org/eff/tor-legal-faq.html.en
ek olarak https://support.torproject.org/tr/faq/ okumanı tavsiye ederim
ya da okumadan kulaktan dolma bilgilerle ahkam kesmeye devam et
 
8 Nis 2020
213
32
Cevap: Tor güvenlimi

ek olarak https://support.torproject.org/tr/faq/ okumanı tavsiye ederim
ya da okumadan kulaktan dolma bilgilerle ahkam kesmeye devam et


Burada sorumun cevabını alamadım ama. Logu kim ve nasıl veriyor? Diyelim ki gerçekten birisi log veriyor. O sırada o tor relaylerinden binlerce kişi birden yararlanıyor. Hangisi olduğunu bilmeden neyin logunu verecek? Anonimlik kısmında clearnet sitelerine girince evet tam anonimlik olmuyor aslında. Ama o index basan kişi çok büyük ihtimal o siteye tor olmadan girip açığı bulduktan sonra tor kullanarak indexi basmıştır diye düşünüyorum çünkü çoğunluk öyle yapıyor.
 

xother4

Katılımcı Üye
10 Şub 2019
279
1
/home
Cevap: Tor güvenlimi

Burada sorumun cevabını alamadım ama. Logu kim ve nasıl veriyor? Diyelim ki gerçekten birisi log veriyor. O sırada o tor relaylerinden binlerce kişi birden yararlanıyor. Hangisi olduğunu bilmeden neyin logunu verecek?
kısmen haklısın.Mantık yürüterek buldum çünkü bir merkezi olduğunu.Tor gönüllü bir kuruluş ve bağışlarla dönüyor.Özgür bir internet amaçlansa da kimse bedavadan iş yapmaz.Madem bir merkez yok ve bu insanlar sadece bir topluluk, o zaman bu bağışlar kime gidiyor?Veya röleler neden devletlerin olmasın ?Kim sana neden bir kuruş almadan bu hizmeti sunsun. sene 2021 usta.hiç bir şeye tam güvenmeyeceksin.
 

Sort

Deneyimli Moderatör
14 Eki 2019
978
88
Hayır Karşı Tarafın İp Bilmek Zor Tor Ağı İle. Tor Ağı Normal Ağdan Daha Güvenlidir Çünkü Karşı Taraf İp Adresinizi Ele Geçirse Bile Bu Sizin Adresiniz Olmayacaktır. Bunun İçin Özel Ekipmanlar Gerekir ve Bunlar da Ancak Gelişmiş İstihbarat ve Federal Kurumlarda Bulunur. Adınız Uluslararası Suça Karışmamışsa Sıradan Bilgisayarlarla Bu Şifreleriniz Kırılamaz.
 

Bulend

Üye
23 Eki 2020
82
5
KALİ LİNUX
Amacına göre değişir. Siber suçlarda çalışan bir ağabeyim değişen her ipnin bir log kaydı olduğunu söylemişti. Hiçbir işlem iz bırakmadan yapılamaz önemli olan doğru izleri bırakmak.
 

HOLİSAVRA

Üye
29 Tem 2007
88
4
Selam beyler tor kuladigimizda karşı taraf bizim ip adresimizi biz de karşı tarafın ip adresini alıyoruz bildigim kadarıyla tor kullanmak bu konuda risklimi

Merhaba Sevgili dostum, soruna yanıt vermeden önce tor nedir temel zaaflarından bahsetmek istiyorum ardından, tordan daha güvenli olan tails OS işletim sisteminden bahsetmek istiyorum

TOR:Tor temel olarak hedef şaşırtma ilkesine dayanıyor. Çalışma yapısını daha iyi anlamak ve aslında nasıl bir sisteme bel bağladığımızı görmek adına, anlatımlara öncelikle genel çalışma yapısından bahsederek başlayalım. Kullanıcıyı anonimleştirme işlemi için yaklaşık 7000 gönüllü(Zamanla bu sayı değişebilir.) sunucudan rastgele 3 tanesi seçilerek kullanılır. Böylelikle istemci olarak bizim talep ettiklerimiz, hedef sunucu üzerinden güvenli şekilde aktarılmış olur. Oldukça genel tanımla Tor ağının çalışma şekli budur.
Temel Zaaf - 1
Öncelikle Tor üzerinden bağlanabileceğimiz sunucuların listesi herkese açık olarak yayınlandığı için herhangi bir otorite(devlet, internet servis sağlayıcınız, ağ yöneticiniz vs..) istediği zaman bu sunucuların her birini engelleyerek Tor ağına erişiminizi kolaylıkla kısıtlayabilir. Bu duruma çözüm olarak Tor, köprü bağlantıları sağlar. Tor ağına erişmeden önce size sağlanan köprü bağlantısı ile, mevcut bulunan engelleri aşarak Tor
ağına sınırsız erişim sağlayabilirsiniz. Üstelik tüm bu köprü adresleri gizli tutulduğu için olası durumlarda hepsinin birden engellenmesinin de önüne geçilmiş olur. Bu noktada aklınıza; "madem köprü bağlantılarını gizli tutabilecek yapısı var neden sunucuların listesini de gizli tutmuyor?" gibi bir soru gelmiş olabilir. Esasen sunucu bilgilerini gizli tutmaya çalışmanın bir anlamı yoktur. Çünkü gönüllü sunuculardan birine sahip olan herkes listeyi bir istemci çalıştırarak alıp yayınlayabilir. Tüm sunucular ortak Tor devresi üzerinde yer aldığı için herhangi bir sunucunun diğer sunucuların listesine ulaşması hiç de zor değildir. Yani Tor ağının çalışma yapısı gereği ağ üzerindeki hangi sunucuların aktif hangi sunucuların aktifolmadığının bilgisini almak çok kolaydır. Bu yüzden sunucu listesini gizli tutmak anlamsızdır.

Temel Zaaf - 2
Paketimizi ilk düğüm noktasına ulaştırırken ve paketimizin son düğüm noktasından hedef sunucuya ulaşması sırasında gizliliğimiz, giriş ve çıkış düğümlerini dinleyenler veya kontrol edenler tarafından ihlal edilebilir. Eğer gözlemciler sadece sizinle ilk düğüm noktası arasında gözlem yapıyorlarsa yani ağı dinliyorlarsa yalnızca Tor ağına bağlandığınızı görebilirler. Kimi durumlarda bu bile sizin şüpheli konumuna düşerek daha derin takip altına alınmanıza neden olabilir. Öte yandan daha büyük bir zahmet ile hem sizin ilk düğüm ile bağlantınızı hem de son düğüm ile sunucu arasındaki bağlantıyı dinliyorlarsa, sizin paketi gönderim zamanınız ve sunucuya ulaşan paketin zamanı arasındaki korelasyona bakarak, sizin bu sunucu ile etkileşime geçtiğiniz kanısına varıp takibi derinleştirebilirler.

Temel Zaaf - 3
Diğer bir kuşku oluşturacak nokta, düğüm olarak kullanılan ve paketlerimizi taşıyan sunucuların dünyanın her yerindeki gönüllüler tarafından sağlanıyor olmasıdır. Bu gönüllüler arasında çeşitli istihbarat kurumları ve Tor üzerinde izleme yapma niyetinde olan kişi veya çeşitli kurumların olması hiç de şaşırtıcı değil. Özellikle de tercih edilen sunucuların yüksek bant genişliğine sahip olması ve aktif çalışma süresinin uzun olması
gerekliliği, herhangi bir gönüllünün karşılıksız olarak sağlamasının kolay olmadığı şartlardır. Üstelik kendi sunucuları üzerinden oluşan trafik dolayısı ile telif hakları ve çeşitli davalar ile ilgilenme ihtimali de böylesi bir zahmete katlanan insanların çıkarlarını pek çok kez sorgulatıyor.

Burada Tor ağına güvenli şekilde erişmek için 3 farklı yolu görüyoruz.
Hm93rN.png

Benim site tavsiyem kurulumun basitliği ve taşınır olabilmesinden dolayı Tails İşletim Sistemidir.
Qubes işletim sistemi biraz karmaşık olduğundan ve üst düzey işlemler için kullandığından pek tavsiye etmem.

Tail İşletim Sisteminin Kurulum ve Ayarlarından Bahsettiğim Konuma Göz Atmanızı Tavsiye Ederim.

https://www.turkhackteam.org/deep-web/1963408-tail-isletim-sistemi-kurulum-ve-ayarlar-2021-a.html
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.