Tor Ağı Hakkında Yanlış Bilinenler

Bu konuyu okuyanlar

gnaremoob

Doçent
Katılım
23 Temmuz 2020
Mesajlar
631
Reaksiyon puanı
910
Puanları
93
Merhaba, bugün Tor ağı ile ilgili yanlış bilinenler hakkında bir şeyler karalayacağım. Magazinsel, gizemli ve korkunçlu bir yazı olmayacak. Tam tersine, tıklanma uğruna muhteşem bir teknolojiyi insanlara öcü gibi tanıtan ve lekeleyen Youtube kanallarının ve haber sitelerinin yanlışlarını düzelteceğim.

take-back-the-internet-with-tor-project.png


Yanlış: Tor, ABD ordusu tarafından geliştirilmiştir bu yüzden tüm trafik ve kullanıcılar Amerika tarafından izlenebilir.
Doğrusu: Tor'un ABD Deniz Harp Araştırma Laboratuvarı tarafından 1995 yılında geliştirilmeye başlandığı bilgisi doğru. Ancak 2004 yılında Tor Projesi'nin bu ilişiği tamamen kesildi ve açık kaynak olarak geliştirilmeye devam edildi, günümüzde de ediliyor. Yazılımın kodlarına herkes erişebildiği için ne ABD ne de başka bir devlet ya da kurum tarafından bir arka kapı konulamıyor.

Yanlış: Tor, iğrenç bir yer olan 'dark web' kullanıcıları tarafından kullanılıyor ve bu sitelere ev sahipliği yapıyor.
Doğrusu: 'Deep web' ve 'dark web' terimlerinin ne olduğunu şu yazımda açıklamıştım. Neydi dark web? Evet, anonim ağların gizli servisleriydi. Bu da Tor ağı için .onion demek oluyor.
Yani tahmin ettiğiniz gibi 'dark web' bir yer değil ve doğal olarak da katmanlardan oluşmuyor, Tor ağı içindeki web sitelerinin tamamını belirten bir terim. Bir web sitesi yazılımı oluşturup, bu yazılımı sunucumuza kurduktan sonra sunucuyu internete bağlayarak web sitesi kurabiliyoruz. Aynı sunucuyu global ınternet yerine Tor ağına bağlasaydık .onion bir sitemiz olacaktı. Aradaki fark sadece bu. Bu da demek oluyor ki .onion servisleri ve siteleri ne öcüdür ne de iğrenç, sunucuyu hangi ağa bağlarsa o ağ ya da servis değil o site kötü oluyor. Mantıklı, değil mi?

Yanlış: Ama Tor ağının çoğu kötü sitelerden oluşuyor ve trafiğin çoğu da bu kötü sitelere gidiyor.
Doğrusu: Hadi Tor Projesi'nin resmi sitesinden 2020 yılına ait trafik istatistiklerine bakalım.
Opera-Snapshot-2021-02-25-202525-metrics-torproject-org.png


Yeşil renk: Tor ağının kaldırabileceği maksimum trafik.
Mor renk: Tor ağında anlık olarak kullanılan trafik. Global internet + .onion sitelerin trafikleri.

Gördüğünüz üzere Tor ağında yıl boyunca ortalama 250 Gbit/s civarında trafik kullanımı olmuş. Şimdi de bu trafiğin ne kadarının .onion siteler için kullanılmış olduğuna bakalım.

Opera-Snapshot-2021-02-25-202754-metrics-torproject-org.png


Muhtemelen DoS ve spam saldirilari kaynakli 2 cikintiyi saymazsak 2020 yili boyunca .onion siteler icin yaklasik 4 Gbit/s trafik kullanilmis.

Basit bir matematik: 4 / 250 = 1,6/100

Toplam Tor trafiğinin %1,6'si .onion servisleri için kullanılıyormuş. Bu trafiğin içinde Facebook ve Duckduckgo başta olmak üzere birçok sıradan sitenin .onion servisleri dahil. Ayrıca trafiğin ciddi bir kısmının Tor'la alakalı bilgisi olmayan meraklı kullanıcılar tarafından da kullanıldığını düşünüyorum. Hangimiz 'hidden wiki'lerden linkler bulup .onion'dan .onion'a atlamadık ki :)

Yazıyı burada noktalıyorum. Umarım faydalı olmuştur. Fikirlerinizi ve sorularınız benim için değerli.
 

gnaremoob

Doçent
Katılım
23 Temmuz 2020
Mesajlar
631
Reaksiyon puanı
910
Puanları
93
Tor gizlilik konusunda iyidir ama normal kullanıcılar için ayarları yapılmış firefox yeterli arama motoruda duckduckgo kullanılır.
Katiliyorum. Tor daha cok sansurden ve gozetimden kacmak yani kisaca anonimlik icin. Gizlilik icin kullanmak cok efektif olmaz. Yavas olmasi bir yana surekli CAPTCHA ile karsilasiliyor, Cloudflare kullanan sitelere girmek eziyet oluyor vs.
 

023

Profesör
Katılım
26 Mart 2020
Mesajlar
3,968
Çözümler
1
Reaksiyon puanı
4,593
Puanları
113
Yaş
16
Ben şuan onion uzantılı bir siteden geziyorum ve çok pis şeyler var. Görseller de. Daha çok şiddet değil de illegal cinsellik, adını ağzıma bile almak istemiyorum. Sabah polis dadanmaz kapıya, değil mi?
 

gnaremoob

Doçent
Katılım
23 Temmuz 2020
Mesajlar
631
Reaksiyon puanı
910
Puanları
93
Ben şuan onion uzantılı bir siteden geziyorum ve çok pis şeyler var. Görseller de. Daha çok şiddet değil de illegal cinsellik, adını ağzıma bile almak istemiyorum. Sabah polis dadanmaz kapıya, değil mi?
Tebrikler, sabah namazini polis amcalarla birlikte kilmaya hak kazandiniz :d
 

rover_xp

Profesör
Katılım
23 Nisan 2020
Mesajlar
2,087
Reaksiyon puanı
2,230
Puanları
113
Ben şuan onion uzantılı bir siteden geziyorum ve çok pis şeyler var. Görseller de. Daha çok şiddet değil de illegal cinsellik, adını ağzıma bile almak istemiyorum. Sabah polis dadanmaz kapıya, değil mi?
Düzgün gizlendiysen bir şey olmaz diye düşünüyorum. Sadece gezdin değilmi? yani üyelik falan açmadın.Tordan gore içerikli sitelerde fazla gezmiş bir kaç arkadaşım var ve başlarına daha bir şey gelmedi.
 

023

Profesör
Katılım
26 Mart 2020
Mesajlar
3,968
Çözümler
1
Reaksiyon puanı
4,593
Puanları
113
Yaş
16
Düzgün gizlendiysen bir şey olmaz diye düşünüyorum. Sadece gezdin değilmi? yani üyelik falan açmadın.Tordan gore içerikli sitelerde fazla gezmiş bir kaç arkadaşım var ve başlarına daha bir şey gelmedi.
Sadece tor kullandım, gizlenmedim sanırım. Bu arada gore'nin ne olduğunu öğrenmek için baktım, az önce toru sildim.
 

rover_xp

Profesör
Katılım
23 Nisan 2020
Mesajlar
2,087
Reaksiyon puanı
2,230
Puanları
113
Sadece tor kullandım, gizlenmedim sanırım. Bu arada gore'nin ne olduğunu öğrenmek için baktım, az önce toru sildim.
Gizlenmişsin o zaman. Ama şuda var eğer sitelerde javascripte izin vermişsen sıkıntı çünkü javascript sayesinde bilgisayara virüs bulaştırabilirler. Eğer bir belirti yoksa dosyalarının uzantısı değişmediyse bir metin belgesinde bitcoin adresi yazılı değilse bir şey olmamıştır yüksek ihtimalle.
Mesaj otomatik birleştirildi:

Bu arada gore'nin ne olduğunu öğrenmek için baktım
İşkenceli, işkenceyle öldürmeli içerikler.
 

023

Profesör
Katılım
26 Mart 2020
Mesajlar
3,968
Çözümler
1
Reaksiyon puanı
4,593
Puanları
113
Yaş
16
Gizlenmişsin o zaman. Ama şuda var eğer sitelerde javascripte izin vermişsen sıkıntı çünkü javascript sayesinde bilgisayara virüs bulaştırabilirler. Eğer bir belirti yoksa dosyalarının uzantısı değişmediyse bir metin belgesinde bitcoin adresi yazılı değilse bir şey olmamıştır yüksek ihtimalle.
Telefondan girdim hocam. Javascript'e izin ver ayarını da kapatmadım, izin veriliydi yani.
Mesaj otomatik birleştirildi:

Telefondan girdim hocam. Javascript'e izin ver ayarını da kapatmadım, izin veriliydi yani.
Ve verilerim şifrelense de bir şey olmaz, veri yok çünkü :D
 

rover_xp

Profesör
Katılım
23 Nisan 2020
Mesajlar
2,087
Reaksiyon puanı
2,230
Puanları
113
Telefondan girdim hocam. Javascript'e izin ver ayarını da kapatmadım, izin veriliydi yani.
Telefondan bir şey yapmazlar tahminimce. o js kodlarının bilgisayardan girmiş kişilere göre hazılanmış olduğunu düşünüyorum.
 
  • Beğen
Reactions: 023

rover_xp

Profesör
Katılım
23 Nisan 2020
Mesajlar
2,087
Reaksiyon puanı
2,230
Puanları
113
Ve verilerim şifrelense de bir şey olmaz, veri yok çünkü :D
Pc olsyadı biosa bulaşabilirdi sadece fidye istemekle kalmazdı. Ve biosa bulaşan virüslerin temizlenmesi çok zor.
Mesaj otomatik birleştirildi:

Tor benim telefonumdada yüklü ama sadece vpn'ini trde yasaklı olan malum sitelere girmek için kullanıyorum. Tarayıcı kısmını hiç kullanmadım tlfnda.
 
  • Beğen
Reactions: 023

gnaremoob

Doçent
Katılım
23 Temmuz 2020
Mesajlar
631
Reaksiyon puanı
910
Puanları
93
Ama bazı illegal (+18 olması gereken) görüntüler gördüm ama. Sorun olmaz, değil mi?
+18 ise direkt bir sorun yok zaten. Illegal olan turlerinden ise yine sorun yok cunku seni birisinin kisa sureli kullanimda izleyebilmesi dusuk bir ihtimal, izlese bile yakalamak istedikleri asil kisi sitenin sahipleri ve (belki) surekli ziyaretcileri.
 

404 Not Found

Profesör
Cezalı
Katılım
11 Aralık 2020
Mesajlar
1,924
Reaksiyon puanı
2,861
Puanları
113
Normal bir kullanıcı olarak Tor'a gerek duyulmadığını düşünüyorum.
 

023

Profesör
Katılım
26 Mart 2020
Mesajlar
3,968
Çözümler
1
Reaksiyon puanı
4,593
Puanları
113
Yaş
16
+18 ise direkt bir sorun yok zaten. Illegal olan turlerinden ise yine sorun yok cunku seni birisinin kisa sureli kullanimda izleyebilmesi dusuk bir ihtimal, izlese bile yakalamak istedikleri asil kisi sitenin sahipleri ve (belki) surekli ziyaretcileri.
Hocam parantezde kalın olan kısım her şeyi açıklıyor. İllegal bir tür yani. Peki hocam, tamamen devlete karşı gizli miyiz? Yani Drugs yazısına tıklamamla hayatım bitiyor mu?
 

gnaremoob

Doçent
Katılım
23 Temmuz 2020
Mesajlar
631
Reaksiyon puanı
910
Puanları
93
Hocam parantezde kalın olan kısım her şeyi açıklıyor. İllegal bir tür yani. Peki hocam, tamamen devlete karşı gizli miyiz? Yani Drugs yazısına tıklamamla hayatım bitiyor mu?
Gizlilik senaryolara ve IP disinda bircok etmene de bagli o yuzden tamamen ya da %100 gizlilik, anonimlik gibi tabirler pek dogru degil. Ama Tor'un cogu durumda cok guclu anonimlik sagladigini dusunuyorum.

Turkiye'nin Tor node'lari calistirip calistirmadigini bilmiyorum ancak bunu yapmadiklarina eminim. Terorizm gibi suclarda istihbarat alisverisimizin oldugu Tor agini izlemeye calisan ulkelerden bilgi alabiliriz onun disinda Tor trafigini gozetledigimizi sanmiyorum.

Tor'u izlemeye en cok calisan ulke ABD'dir diye dusunuyorum, her zamanki gibi. Onlarin bile kolayca izleyebilecegi bir ag degil cunku merkeziyetsiz bir sistem. Mesela bir VPN saglayicisinin trafigini izlemek icin veri merkezinin trafigini gizlice, belki de zorla dinleyebilirler ama bunu Tor icin yapamazlar. Sadece agda node'lar calistirip bunlarla gozetleme yaparlar. Birisini gozetleyebilmeleri icin de kisinin en azindan hem entry hem exit node olarak bu calistirdiklari sunuculardan kullanmasi gerekiyor. Surekli olarak exit node degistiginden ve binlerce node oldugundan bu gozetleme de parca parca oluyor o yuzden kisa vadede birisini desifre etmek gercekten zor.
 

barisc.

Öğrenci
Katılım
25 Eylül 2020
Mesajlar
50
Reaksiyon puanı
8
Puanları
8
peki tordan aradığımız veya baktığımız şeyler internet servis sağlayıcılarından da korunuyor mu ?sonuçta interneti onlardan alıyoruz ve görebiliyorlar diye biliyorum
 

023

Profesör
Katılım
26 Mart 2020
Mesajlar
3,968
Çözümler
1
Reaksiyon puanı
4,593
Puanları
113
Yaş
16
peki tordan aradığımız veya baktığımız şeyler internet servis sağlayıcılarından da korunuyor mu ?sonuçta interneti onlardan alıyoruz ve görebiliyorlar diye biliyorum
Görebilirler sanırım. Ama görseler bile, özellikle izlenen bir kişi değilsen bakmazlar diye tahmin ediyorum.
 

gnaremoob

Doçent
Katılım
23 Temmuz 2020
Mesajlar
631
Reaksiyon puanı
910
Puanları
93

_Zaur_

Rektör
Katılım
17 Kasım 2017
Mesajlar
14,117
Çözümler
4
Reaksiyon puanı
23,174
Puanları
113
Yaş
30
Bildiğim kadarıyla Bir site açtığımızda, o site 5-10 Tor ağına bağlı pc den geçerek bize ulaşıyor. Hem izlenmemizi hayli zorlaştırıyor.
O yüzden Tor brovser yavaş çalışıyor gibi görünümü var.
 

rover_xp

Profesör
Katılım
23 Nisan 2020
Mesajlar
2,087
Reaksiyon puanı
2,230
Puanları
113
Bildiğim kadarıyla Bir site açtığımızda, o site 5-10 Tor ağına bağlı pc den geçerek bize ulaşıyor. Hem izlenmemizi hayli zorlaştırıyor.
O yüzden Tor brovser yavaş çalışıyor gibi görünümü var.
3 node'a bağlanıyor. Bizden 1. Ye 1. Den 2. Ye 2. Den 3. Ye şeklinde. Veri aldığımızda ise tam tersi 3 ten 2 ye 2 den 1 e 1 den bize.
 

_Zaur_

Rektör
Katılım
17 Kasım 2017
Mesajlar
14,117
Çözümler
4
Reaksiyon puanı
23,174
Puanları
113
Yaş
30
3 node'a bağlanıyor. Bizden 1. Ye 1. Den 2. Ye 2. Den 3. Ye şeklinde. Veri aldığımızda ise tam tersi 3 ten 2 ye 2 den 1 e 1 den bize.
Aynen. Site pc atlaya atlaya en son bize ulaşıyor. Bu özelliğini severim ama nedense güvenim yok bu gibi özelliklere.
Bizi bulmak isteyen FBİ veya KKB toprağın altında bile bulur
 

gnaremoob

Doçent
Katılım
23 Temmuz 2020
Mesajlar
631
Reaksiyon puanı
910
Puanları
93
Aynen. Site pc atlaya atlaya en son bize ulaşıyor. Bu özelliğini severim ama nedense güvenim yok bu gibi özelliklere.
Bizi bulmak isteyen FBİ veya KKB toprağın altında bile bulur
Tor kullaninca bilgisayarimiz aga dahil olunuyormus gibi bir algi olusturmamasi acisindan PC yerine node demek daha uygun olur. Bu sunucular gonulluler tarafindan calistiriliyor.
 

Skellige

Profesör
Katılım
6 Mayıs 2020
Mesajlar
3,512
Çözümler
2
Reaksiyon puanı
3,774
Puanları
113
Tor kullaninca bilgisayarimiz aga dahil olunuyormus gibi bir algi olusturmamasi acisindan PC yerine node demek daha uygun olur. Bu sunucular gonulluler tarafindan calistiriliyor.
O gönüllüler içerisinde lanet olası federaller olursa? :D
 

gnaremoob

Doçent
Katılım
23 Temmuz 2020
Mesajlar
631
Reaksiyon puanı
910
Puanları
93
O gönüllüler içerisinde lanet olası federaller olursa? :D
7k relay icinde illaki vardir. Ama ustte de dedigim gibi takip edilmesi gercekten zor. Federaller tarafindan takip edilecek seviyede bir kisi sadece Tor ya da VPN + Tor gibi bir baglanti semasi izlemesin zaten :)
 
Üst