web-dev-qa-db-ja.com

政府監視VPNまたはTOR

ご存知の方もいらっしゃるかと思いますが、英国政府は新しい監視法案を可決しました。より詳細に読みたい人は、ここでそれを行うことができます http://www.computerworlduk.com/security/draft-investigatory-powers-bill-what-you-need-know-3629116/

法案の主な側面は、ISPやモバイルネットワークプロバイダーが閲覧履歴をログに記録して、さまざまな政府機関や奇妙な民間企業がアクセスできるようにすることです。

今私はオンラインで私たちが今行っている多くのことでその国の人々を観察する必要がある国の必要性をいくらか理解することができますそれは深刻な犯罪者やテロリストと戦うためのツールボックスの一つのツールです権力と、ギャンブル委員会、食品規格庁、競争市場局、NHS財団トラストなど、私の歴史を本当に必要としない部門にアクセス権が与えられるという事実は、私が十分であると判断する場所です。

VPNの使用またはTORへの参加を検討しているので、ここにいます。しかし、いくつか質問があります。

  • VPNとTORネットワークの両方がこの監視を停止しますか?
  • 毎日の使用に最適なオプションはどれですか(最低速度の削減)?
  • VPNが最適なオプションである場合、使用するお気に入りは何ですか(ここでも、プライバシーと速度を重視しています)?

ありがとう

5
Smush

本当に長くて詳細な記事がそこにあります。

これは短い概要です:

  • TORは「より安全」ですが、VPNはほとんどの場合高速です
  • VPNを使用すると、追跡が簡単になります(プロバイダーによって異なります)。
  • TORはインターネットの閲覧にのみ使用できます(はい、可能です...しかし、特別なビルドではなく、毎日の使用について話しています)

->主にVPNを使用することをお勧めします。やや怪しいことがあったら、気軽にTORを使ってください。ただし、両方を同時に使用しないでください。

2
licklake

VPNとTORネットワークの両方がこの監視を停止しますか?

毎日の使用に最適なオプションはどれですか(最低速度の削減)?

VPNが最適なオプションである場合、使用するお気に入りは何ですか(ここでも、プライバシーと速度を重視しています)?

特定の製品の推奨事項はここではトピック外と見なされます。VPNの問題は、いずれにしてもgoodであることを確認できないことです。 badであることがわかっているものだけを教えてください。

大まかに言って、VPNとTorは非常によく似ています。インターネットトラフィックが家に出て、連絡先のサーバーの宛先アドレスを送信するのではなく、実際の宛先へのリクエストをプロキシする別のサーバーに送信します。どちらの場合も、ユーザーとプロキシサーバー間の接続は暗号化されます。つまり、政府がトラフィックを監視できる可能性が最も高い場所で、トラフィックが遮断されます。ただし、それらを回避する方法を使用していることを彼らが知ることができることに注意してください。 (これは、デフォルトで暗号化されたトラフィックをプッシュし、torを使用してできるだけ多くの人々を獲得するための議論の1つなので、これは盗聴者にとって興味深いシグナルにはなりません)。

ただし、VPNとTorの間には本当に重要な違いがあり、それは信頼と関係があります。 VPNはあなたが行うことをすべて知っているので、その秘密を守るためにそれらを信頼する必要があります。安価なVPNは、広告目的で閲覧履歴を販売することが知られています。 VPNプロバイダーが英国にある場合、ほぼ確実に政府の要求に応じて顧客ログを提供します。彼らがそうでなくても、彼らがそうしたことが明らかになると彼らが考えない限り、彼らはそうするかもしれません(それはビジネスにとって悪いことなので)。そして、意図的なVPNでさえ、諜報機関が侵入するのに最適なターゲットです。

一方、Torプロトコルは、信頼できないノードで使用された場合にプライバシーを保持するように特別に設計されています。*出口ノードは、要求に関するVPNプロバイダーと同じ情報(宛先、内容、応答)を知っています。ですが、誰がそのリクエストを行っているかはわかりません。エントリノードは、要求を行っていることを認識していますが、それが何であるかを知りません。そして、中間ノードは本質的に何も知りません。

これは、指定されたプライバシーの目標とは直接関係ありませんが、torは出口ノードを5分ごとにローテーションします。これにより、Webサイトオペレーター(または広告ネットワーク)がIPによってプロファイルを作成するのを防ぐことができます。

可能であれば、常にtorでhttps接続を使用する必要があります。プライバシーの理由により、最もよく説明されています このEFFの図を使用して (これはVPNにも適用されます)。また、セキュリティ上の理由もあります。リクエストの途中。

要するに、torはVPNと比べて、一般的に、そしてあなたが心配している特定の事柄の両方において、明らかに優れたプライバシーを提供します。


*攻撃者が回路の入口ノードと出口ノードの両方を制御すると、いくつかの相関攻撃が発生するので、独自のノードを実行して多様性を追加してください!