Sık Sorulan Sorular
Kendiminkini işletmek yerine bir aktarıcı bağışlayabilir miyim?
Tabi ki! Bağışlarınızı Tor ağına hız ve anonimlik sağlamaktan mutluluk duyan Tor aktarıcıları işleten kuruluşların listesi size yardımcı olur.
Bu kuruluşların Tor Project, Inc ile ilgili yoktur. Ancak bunun iyi bir şey olduğunu düşünüyoruz. Tor topluluğunun bir parçası olan iyi insanlar tarafından işletiliyorlar.
Anonimlik sağlamakla başarımı arttırmak arasında temel bir karşıtlık bulunduğunu unutmayın. Tor ağında anonimliğin bir bölümü de çeşitlilikten gelir. Bu nedenle kendi aktarıcınızı işletecek durumdaysanız, Tor anonimliği için bağış yapmaktan daha fazla katkı sağlamış olursunuz. Aynı zamanda, bant genişliği hesabına göre ölçekleme, birçok küçük bağışı birkaç büyük aktarıcıda birleştirerek ağ başarımını iyileştirmede daha verimli olur. Anonimliği iyileştirmek ve başarımı arttırmak. Her ikisi de değerli hedeflerdir. Bu nedenle yardımcı olabilmeniz harika!
Tor Browser üzerine, AdBlock Plus ya da uBlock Origin gibi yeni bir uzantı kurmalı mıyım?
Gizlilik ve güvenliğinizi tehlikeye atabileceğinden Tor Browser üzerine yeni eklentiler kurmaktan kaçınmanız önerilir.
Yeni eklentiler kurmak Tor Browser uygulamasını öngörülemeyen şekillerde etkileyerek kullandığınız Tor Browser kopyasının eşsiz bir parmak izi olmasına yol açabilir. Tor Browser kopyanızın eşsiz bir parmak izi olursa, yaptığınız işlemlerin anonimliği kalmaz ve Tor Browser kullanıyor olsanız bile izlenebilirsiniz.
Temel olarak, her web tarayıcısının ayarları ve özellikleri bir "web tarayıcı parmak izi" oluşturur. Çoğu web tarayıcı, buna özen göstermediğinden her kullanıcının İnternet üzerinde izlenebileceği bir eşsiz parmak izi oluşturur. Tor Browser özellikle kullanıcıların parmak izinin neredeyse aynı (kusursuz değiliz) olmasını sağlayacak şekilde tasarlanmıştır. Bunun anlamı tüm Tor Browser kullanıcılarının parmak izinin birbirine benzemesidir. Bu durum kişilerin izlenmesini zorlaştırır.
Yeni bir eklentinin Tor Browser uygulamasına saldırılacak yüzeyi arttırma olasılığı vardır. Bu durum kişisel verilerin sızdırılmasına ya da bir saldırganın Tor Browser uygulamasına zararlı yazılım bulaştırmasına neden olabilir. Eklentinin kendisi bile sizi izlemek için kötü niyetle tasarlanmış olabilir.
Tor Browser HTTPS Everywhere ve NoScript eklentileri kurulmuş olarak gelir. Bunun dışında bir eklenti kurmak anonim kalmanızı engelleyebilir.
Web tarayıcı parmak izi hakkında ayrıntılı bilgi almak için Tor Günlüğü sitesindeki bu yazıya bakabilirsiniz.
Tor Browser hangi platformlarda kullanılabilir?
Tor Browser şu anda Windows, Linux ve macOS üzerinde kullanılabilir.
Bir Tor Browser Android sürümü var. Ayrıca The Guardian Project tarafından geliştirilen Orbot uygulaması ile Android aygıtınızdaki diğer uygulamaların Tor ağını kullanmasını sağlayabilirsiniz.
Henüz iOS için resmi bir Tor Browser uygulaması yok. Onion Browser uygulamasını kullanmanızı öneririz.
Tor kullandığımda tamamen anonim olur muyum?
Tor kullansanız bile genellikle mükemmel bir anonimlik sağlayamazsınız. Bununla birlikte Tor kullanırken ya da çevrimdışı iken anonimliğinizi geliştirmek için yapabileceğiniz bazı şeyler var.
Tor Browser uygulamasını ve özellikle Tor için yapılandırılmış yazılımları kullanın
Tor uygulaması çalışırken bilgisayarınızın tüm İnternet trafiğini korumaz. Tor uygulaması yalnız kendi İnternet trafiğini Tor üzerinden gönderecek şekilde doğru yapılandırılmış uygulamaları korur.
Web sitelerinde gezinmek:
- Güvenli: Tor Browser
- Güvensiz: Tor uygulamasını vekil sunucu olarak kullanacak şekilde ayarlanmış herhangi bir web tarayıcısı
Dosya paylaşmak:
- Güvenli: OnionShare
- Güvensiz: Tor üzerinden BitTorrent
Web formları üzerinden hangi bilgileri verdiğinizi denetleyin
Tor Browser ile ziyaret ettiğiniz web siteleri sizin kim olduğunuzu ve gerçek konumunuzu bilmez. Maalesef çoğu site web formları üzerinden, gerçekte gerek duyduklarından daha fazla kişisel bilgi almaya çalışır. Böyle bir web sitesinde oturum açarsanız, site konumunuzu bilemez ancak kim olduğunuzu bilir. Bunun yanında daha önce ad, e-posta adresi, coğrafi adres, telefon numarası gibi kişisel bilgilerinizi verdiyseniz bu web sitesi için anonim kalamazsınız. En iyi savunma web formlarını doldururken uyanık ve aşırı dikkatli olmaktır.
Tor üzerinden torrent kullanmayın
Torrent dosya paylaşımı uygulamalarının, Tor kullanacak şekilde yapılandırılmış olsalar bile vekil sunucu ayarlarını görmezden geldiği ve doğrudan İnternet bağlantısı kurduğu gözlemlenmiştir. Torrent uygulamanız yalnız Tor üzerinden bağlansa bile, torrent alt yapısının çalışma şeklinden dolayı sıklıkla izleyici GET isteklerinde gerçek IP adresiniz gönderilir. Bu şekilde torrent trafiğinizin ve diğer eşzamanlı Tor web trafiğinizin anonimliğini bozarken Tor ağındaki tüm kullanıcıların hızını da düşürmüş olursunuz.
Web tarayıcı eklentilerini kurmayın ve etkinleştirmeyin
Tor Browser, Flash, RealPlayer ve Quicktime gibi tarayıcı eklentilerini engeller. Bu eklentiler IP adresinizi açığa çıkarmak için kullanılabilir. Benzer şekilde, Tor Browser üzerine eklentiler ya da uygulama ekleri kurulmasını önermiyoruz. Bunlar Tor ağını atlayarak anonimliğinize ve kişisel gizliliğinize zarar verebilir.
Web sitelerinin HTTPS sürümlerini kullanın
Tor, Tor ağına giden ve Tor ağı içindeki trafiğinizi şifreler. Ancak son hedef web sitesine giden trafiğinizin şifrelenmesi o web sitesine bağlıdır. Tor Browser, web sitelerinde kişisel şifrelemenin yapıldığından emin olmak için, destekleyen büyük web sitelerinde HTTPS şifrelemesini dayatacak HTTPS Everywhere eklentisini içerir. Bununla birlikte, hassas bilgiler verdiğiniz web sitelerinin adres çubuğunda bir kilit simgesi ya da onion simgesi olup olmadığına bakmalısınız. Adresin başına https:// ekleyin ve web sitesi için beklenen uygun adın görüntülendiğinden emin olun. Ayrıca EFF tarafından hazırlanmış Tor ve HTTPS ilişkisi nedir konulu görsele bakabilirsiniz.
Çevrimiçi iken Tor üzerinden indirdiğiniz belgeleri açmayın
Tor Browser dış uygulamalar tarafından işlenen belgeler otomatik olarak açılmadan önce sizi uyarır. BU UYARIYI GÖRMEZDEN GELMEYİN. Tor üzerinden belgeler indirirken çok dikkatli olmalısınız (özellikle DOC ve PDF dosyalarını ve Tor Browser içindeki PDF görüntüleyiciyi kullanmıyorsanız). Bu belgelerde onları açan uygulama tarafından Tor dışından indirilecek İnternet kaynakları bulunabilir. Bu durum Tor dışındaki gerçek IP adresinizin ortaya çıkmasına neden olabilir. Tor aracılığı ile indirdiğiniz dosyalarla çalışmanız gerekiyorsa, ya bağlantısı kesilmiş bir bilgisayar kullanmanızı ya da açabileceğiniz güvenli PDF dosyaları oluşturmak için dangerzone uygulamasını kullanmanızı önemle öneririz. BitTorrent ve Tor uygulamalarını birlikte kullanmak hiç bir durumda güvenli değildir.
Köprüleri kullanın ve/veya kuruluşu bulun
Tor. saldırganların hangi hedef web sitelerine bağlandığınızı öğrenmesini engeller. Bununla birlikte varsayılan olarak, İnternet trafiğinizi izleyen başkalarının Tor kullandığınızı öğrenmesini engellemez. Bu durum sizin için önemli ise, Tor uygulamasını doğrudan Tor ağına bağlanmak yerine bir köprü kullanacak şekilde yapılandırabilirsiniz. Sonuçta en iyi koruma sosyal bir yaklaşımdır: Yakınınızda ne kadar çok Tor kullanıcısı varsa ve ilgi alanları ne kadar çeşitli ise onlardan biri olmanız o kadar az tehlikeli olur. Başkalarını da Tor kullanmaya ikna edin!
Aklınızı kullanın ve öğrenmeyi sürdürün. Tor uygulamasının ne yaptığını ve ne yapmadığını iyi anlayın. Sorunlu alanlar listesi tamamlanmış değil ve tüm sorunları tanımlamak ve belgelemek için yardımınıza gerek duyuyoruz.
Tor ile VPN kullanabilir miyim?
Genel olarak, ayarları gizliliğinizi tehlikeye atmayacak şekilde yapabilecek uzman bir kullanıcı değilseniz, Tor ile VPN bağlantısını birlikte kullanmanızı önermiyoruz.
Tor + VPN hakkında ayrıntılı bilgi almak için wiki sayfamıza.
Tor Browser kullanırken, herhangi biri hangi siteleri ziyaret ettiğimi görebilir mi?
Tor Browser ziyaret ettiğiniz web sitelerinin başkaları tarafından bilinmesini engeller. İnternet Hizmeti Sağlayıcınız (ISP) gibi bazı kuruluşlar Tor kullandığınızı görebilir ancak Tor üzerinden nereleri ziyaret ettiğinizi göremez.
Sitemiz bir sansürleyici tarafından engelleniyor. Tor Browser kullanıcıların sitemize erişmelerine yardımcı olur mu?
Tor Browser kesinlikle sansür uygulanan yerlerdeki kullanıcıların web sitenize erişmesine yardımcı olur. Erişim için genellikle Tor Browser uygulamasını indirmek ve engellenen web sitesinin adresine gitmek yeterlidir. Ağır sansür uygulanan yerlerde engellemeyi aşmak için Değiştirilebilir Taşıyıcılar gibi çeşitli seçenekler bulunur.
Ayrıntılı bilgi almak için Tor Browser Belgelerinde bulunan sansür bölümüne bakabilirsiniz.
Tor Hakkında
Onion yöneltmeye karşı hangi saldırılar kaldı?
Yukarıda bahsedildiği gibi, hem sizi, hem de hedef web sitesini veya Tor çıkış aktarıcınızı izleyebilen bir gözlemci, Tor ağına giriş ve çıkış trafiğinizin zamanlamasını ilişkilendirebilir. Tor, böyle bir tehdit modeline karşı savunma sağlamaz.
Daha sınırlı bir anlamda, bir sansürcü veya kolluk kuvvetinin, ağın belirli bölümlerini özel olarak gözleyebilme yeteneği varsa, her iki uçtaki trafiği gözlemleyerek ve bu trafiğin zamanlamasını ilişkilendirerek, arkadaşınızla düzenli olarak konuştuğunuza dair bir şüpheyi doğrulayabileceğini unutmayın. Yine dersek, bu durum yalnız birbiriyle iletişim kurduğundan şüphelenilen tarafların bunu yaptığını doğrulamak için yararlıdır. Çoğu ülkede, bir arama emri almak için gereken şüphe, zamanlama ilişkilendirmesinin sağlayacağından daha fazla öneme sahiptir.
Ayrıca Tor, devreleri birden çok TCP bağlantısı için yeniden kullandığından, belirli bir çıkış aktarıcısında anonim olan ve olmayan trafik ilişkilendirilebilir. Bu nedenle Tor üzerinde aynı anda hangi uygulamaları çalıştırdığınıza dikkat edin. Belki de bu uygulamalar için ayrı Tor istemcileri çalıştırmalısınız.
Tor hangi korumaları sağlar?
İnternet iletişimi, PTT hizmetine benzetilerek anlaşılabilen bir depola ve ilet modeli kullanır: Veriler, IP datagramları veya paketleri olarak adlandırılan bloklar halinde iletilir. Her pakette bir kaynak IP adresi (gönderenin) ve bir hedef IP adresi (alıcının) bulunur. Tıpkı normal mektuplardaki gönderici ve alıcı posta adresleri gibi. Göndericiden alıcıya giden yol, her yönelticinin hedef IP adresini denetlediği ve paketi hedefine daha yakın bir yere ilettiği birden fazla yöneltici durağından geçer. Böylece gönderici ve alıcı arasındaki her yöneltici, göndericinin alıcı ile iletişim kurduğunu öğrenir. Özellikle, yerel İnternet hizmeti sağlayıcınız, İnternet kullanımınızın eksiksiz bir profilini çıkarabilecek konumdadır. Ayrıca, İnternet üzerindeki paketlerden herhangi birini görebilen her sunucu, davranış profilinizi çıkarabilir.
Tor ağının amacı, trafiğinizi bir dizi vekil sunucu üzerinden göndererek kişisel gizlilik korumanızı arttırmaktır. İletişiminiz birden çok katmanda şifrelenir ve Tor ağı üzerinden birden çok atlama yoluyla son alıcıya yöneltilir. Bu süreçle ilgili daha fazla ayrıntıyı bu görselde bulabilirsiniz. Şu anda tüm yerel İnternet hizmeti sağlayıcılarının Tor düğümleriyle iletişim kurduğunuzu gözlemleyebildiğini unutmayın. Benzer şekilde, İnternet üzerindeki sunucular da kendilerine Tor düğümleri üzerinden erişildiğini görür.
Genel olarak konuşursak, Tor üç kişisel gizlilik sorununu çözmeyi amaçlar:
İlk olarak Tor, web sitelerinin ve diğer hizmetlerin, alışkanlıklarınız ve ilgi alanlarınız hakkında veritabanları oluşturmak için kullanabileceği konumunuzu öğrenmesini engeller. Tor kullanırken, İnternet bağlantılarınız sizi varsayılan olarak ele vermez. Artık her bağlantı için ne kadar bilgiyi açığa çıkaracağınızı seçebilirsiniz.
İkincisi, Tor, trafiğinizi yerel olarak izleyen kişilerin (İnternet hizmeti sağlayıcınız veya evinizdeki kablosuz ağ vericisi veya yönelticinize erişimi olan biri gibi) hangi bilgileri aldığınızı ve nereden aldığınızı öğrenmesini engeller. Ayrıca, neyi öğreneceğinize ve yayınlayacağınıza izin vermelerini de engeller. Tor ağının herhangi bir bölümüne erişebilirseniz, İnternet üzerindeki herhangi bir siteye erişebilirsiniz.
Üçüncüsü, Tor ağı bağlantınızı birden fazla Tor aktarıcısı üzerinden yöneltir. Böylece tek bir aktarıcı ne yaptığınızı öğrenemez. Bu aktarıcılar farklı kişiler veya kuruluşlar tarafından işletildiğinden, güvenlik altyapısını dağıtmak eski tek duraklı vekil sunucu yaklaşımına göre daha fazla güvenlik sağlar.
Ancak, Tor ağının bu kişisel gizlilik sorunlarını tamamen çözemediği durumların da bulunduğunu unutmayın: Kalan saldırılar ile ilgili aşağıdaki başlığa bakabilirsiniz.
Tor nedir?
"Tor" adı birkaç farklı bileşeni tanımlayabilir.
Tor, bilgisayarınızda çalıştırabileceğiniz ve İnternet üzerinde güvende kalmanıza yardımcı olacak bir uygulamadır. Bağlantı trafiğinizi, dünyanın dört bir yanına dağılmış gönüllüler tarafından işletilen bir aktarıcılar ağı üzerinden dolaştırarak sizi korur. İnternet bağlantınızı izleyen birinin ziyaret ettiğiniz web sitelerinin görmesini ve ziyaret ettiğiniz web sitelerinin bulunduğunuz coğrafi konumu öğrenmesini engeller. Gönüllüler tarafından işletilen bu aktarıcılara Tor ağı denir.
Çoğu insan Tor ağını, engellenen web sitelerine erişmek ve kimliğinin açığa çıkmasını engellemek için geliştirilmiş bir Firefox sürümü olan Tor Browser üzerinden kullanır. Tor ile ilgili bilgi almak için hakkında bölümüne bakabilirsiniz.
Tor yazılımları kar amacı gütmeyen (hayır amaçlı) bir kuruluş olan Tor Projesi tarafından geliştirilip güncellenmektedir.
Adı neden Tor?
Tor bir soğan yöneltici (onion routing) ağıdır. 2001-2002 yıllarında yeni nesil onion routing tasarımı ve uygulaması ile ilgili çalışmaya başladığımızda ve başkalarına onion routing üzerinde çalıştığımızı söylediğimizde "Çok iyi. Peki hangisi?" şeklinde yanıt alıyorduk. Onion routing günlük kullanılan bir terim olsa bile, Tor Donanma Araştırma Laboratuvarları tarafından yürütülen gerçek onion routing projesi içinden çıktı.
(aynı zamanda Almanca ve Türkçe ince anlamları var).
Not: Özgün adı bir kısaltma olmasına rağmen, Tor "TOR" olarak yazılmaz. Yalnız ilk harfi büyük kullanılmıştır. Aslında genellikle yazış şekillerine bakarak, web sitemize hiç bakmamış (ve bunun yerine Tor hakkında bildiklerini etraftaki haberlerden öğrenmiş) kişileri hemen ayırt edebiliyoruz.
Tor uygulaması diğer uygulamaların gönderdiği veriler içinden kişisel bilgilerimi siler mı?
Hayır, böyle bir şey yapmaz. Bunun için, kullandığınız uygulamayı ve iletişim kuralını tanıyan ve uygulama tarafından gönderilen verileri nasıl temizleyeceğini ya da değiştireceğini bilen ayrı bir uygulama kullanmanız gerekir. Tor Browser, web tarayıcı sürümü gibi uygulama düzeyinde belirleyici bilgileri tüm kullanıcılar için aynı olacak şekilde değiştirmeye çalışır. Tor Browser formlara yazdığınız metinler ile ilgili herhangi bir şey yapamaz.
Tor uygulamasının diğer vekil sunuculardan farkı nedir?
Tipik bir vekil sunucu hizmeti sağlayıcısı İnternet üzerinde bir yere bir sunucu koyarak veri trafiğinizi bu sunucu üzerinden aktarır. Bu uygulama basit ve bakımı kolay bir alt yapı sağlar. Kullanıcının verileri aynı sunucuya girer ve çıkar. Hizmet sağlayıcı vekil sunucu için bir ücret alabilir ya da maliyetini karşılamak için sunucu üzerinden reklam yayınlayabilir. En basit yapılandırmada herhangi bir uygulama kurmanız gerekmez. Tek yapmanız gereken web tarayıcınızın vekil sunucu ayarlarını düzenlemektir. Çevrimiçi kişisel gizliliğiniz ve anonim kalmanız önemli değil ise ve hizmet sağlayıcının kötü niyetli şeyler yapmayacağına güveniyorsanız, basit vekil sunucu hizmeti sağlayıcıları yeterli çözümlerdir. Bazı basit vekil sunucu hizmeti sağlayıcıları bağlantı güvenliğini sağlamak için SSL kullanır. Böylece ücretsiz İnternet sunan kafeler benzeri bağlantılardaki olası izleyicilere karşı korunursunuz.
Basit vekil sunucu hizmeti sağlayıcıları tek bir sorun noktası oluşturur. Hizmet sağlayıcı sizin kim olduğunuzu ve İnternet üzerinde ne yaptığınızı bilir. Kendi sunucuları üzerinden geçtiğinden verilerinizi görebilir. Bazı durumlarda banka ve e-ticaret sitelerine aktardığı şifrelenmiş verilerinizin içini bile görebilir. Bu hizmet sağlayıcının verilerinizi izlemediğine, verilerinizin arasına kendi reklamlarını eklemediğine ya da kişisel verilerinizi kaydetmediğine güvenmek zorunda kalırsınız.
Tor uygulaması, verilerinizi hedefe ulaştırmadan önce en az 3 farklı sunucu üzerinden geçirir. Üç aktarıcının her birinde ayrı bir şifreleme katmanı kullanıldığından, İnternet bağlantınızı izleyen biri Tor ağına gönderdiğiniz verileri göremez ya da değiştiremez. Verileriniz Tor istemcisi (bilgisayarınız) ile Dünyanın herhangi bir yerine çıkan ucu arasında şifrelenmiş olarak aktarılır.
Birinci sunucu kim olduğumu bilemez mi?
Olabilir. Maalesef üç sunucunun ilki bilgisayarınızdan şifrelenmiş Tor verilerinin geldiğini görebilir. Bununla birlikte kim olduğunuzu ve Tor üzerinde ne yaptığınızı bilemez. Tek bilebileceği "Bu IP adresi Tor kullanıyor" olur. Hala, kim olduğunuz ve İnternet üzerinde nereye baktığınız gibi bilgilerin bu durak tarafından öğrenilmesine karşı korunmuş olursunuz.
Üçüncü sunucu verilerimi göremez mi?
Olabilir. Maalesef bu sunucuların üçüncüsü Tor ağına gönderdiğiniz verileri görebilir. Ancak bu verileri kimin gönderdiğini bilemez. Şifreleme (HTTPS gibi) kullanıyorsanız yalnız hedefi bilebilir. Buradaki Tor ve HTTPS görselleştirmesine bakarak Tor ile HTTPS etkileşimini anlayabilirsiniz.
Tor uygulamasını dağıtabilir miyim?
Evet.
Tor uygulaması özgür bir yazılımdır. Bu size Tor uygulamasını, değiştirerek ya da değiştirmeden ücretli ya da ücretsiz dağıtma hakkı verir. Bizden izin almanız gerekmez.
Bununla birlikte, Tor uygulamasını dağıtacaksanız LİSANS koşullarımıza uymanız gerekir. Basitçe, dağıttınız Tor uygulaması ile birlikte LİSANS dosyamızı da vermeniz gerekir.
Bize bunu sorun kişiler genellikle yalnız Tor uygulamasını dağıtmak istemiyor. Tor Browser uygulamasını dağıtmak istiyorlar. Tor Browser içinde Uzun süre desteklenen Firefox sürümü ile NoScript ve HTTPS-Everywhere uzantıları bulunur. Bu uygulamaların lisans koşullarına da uymanız gerekir. Bu iki Firefox uzantısı GNU Genel Kamu Lisansı koşulları altında dağıtılırken, Uzun süre desteklenen Firefox ESR sürümü Mozilla Kamu Lisansı koşulları altında dağıtılır. Lisans koşullarına uymanın en kolay yolu, paketleri eklediğiniz her yere bu uygulamaların kaynak kodunu eklemektir.
Ayrıca ziyaretçilerinize Tor uygulamasının ne olduğu, kim tarafından üretildiği ve hangi özellikleri sağladığı (ve sağlamadığı) hakkında kafalarının karışmamasını sağlayacak şekilde bilgi vermelisiniz. Ayrıntılı bilgi almak için marka SSS bölümüne bakabilirsiniz.
Tor ile birlikte hangi uygulamaları kullanabilirim?
Tor ile kullanabileceğiniz bir çok uygulama var. Ancak tüm uygulamaların sağladığı anonimlik düzeyini güvenli bir yapılandırma önerebilecek kadar araştırmadık. Viki sayfamızda topluluk tarafından belirli uygulamaları Torlaştırmak için hazırlanmış yönergeleri bulabilirsiniz. Bu listeye ek yaparak güncel tutmamıza yardımcı olabilirsiniz!
Çoğu kişi, web üzerinde güvenle gezinmek için gereken her şeye sahip Tor Tarayıcı uygulamasını kullanıyor. Tor uygulamasını diğer tarayıcılar ile kullanmak tehlikeli olabilir ve önerilmez.
Tor üzerinde bir arka kapı var mı?
Tor üzerinde kesinlikle bir arka kapı yok.
Kimsenin bizden kontrol için kullanılacak bir arka kapı eklememizi istememiş olmasının pek mümkün olmadığını söyleyen bazı akıllı hukukçuların olduğunu biliyoruz (A.B.D.) Bizden bunu isterlerse karşı koyacağız ve (hukukçulara göre) büyük olasılıkla kazanacağız
Tor uygulamasına hiç bir zaman bir arka kapı koymayacağız. Tor uygulamasına bir arka kapı koymanın, kullanıcılarımız açısından son derece sorumsuzca bir davranış olacağını ve güvenlik yazılımları açısından da genel olarak kötü bir örnek oluşturacağını düşünüyoruz. Güvenlik amaçlı bir yazılıma kasıtlı olarak bir arka kapı koymamız profesyonel itibarımıza zarar verir. Bir daha hiç kimse yazılımımıza güvenmez, elbette çok haklı bir nedenle!
Bununla birlikte, insanlar pek çok incelikli saldırı yapmayı deneyebilir. Kimileri bizi taklit edebilir ya da bilgisayarlarımıza sızabilir, bunun gibi şeyler deneyebilir. Tor açık kaynak bir yazılım ve kaynak kodunu (ya da en azından bir önceki sürüme göre yapılmış değişiklikleri) şüpheli şeylere karşı gözden geçirmelisiniz. Bizler (ya da Tor dağıtıcıları) kaynak koduna erişmenize izin vermiyorsak, kesinlikle bir tuhaflık olduğunu düşünebilirsiniz. Bununla birlikte sürümlerin PGP imzalarını da denetlemelisiniz. Böylece hiç kimsenin dağıtım sitelerine müdahale etmediğinden emin olabilirsiniz.
Ayrıca Tor uygulamasında yanlışlıkla anonimliğinizi etkileyebilecek bazı hatalar bulunabilir. Düzenli olarak anonimlik ile ilgili hataları tarayıp düzeltmeye çalışıyoruz. Bu nedenle güncel Tor sürümünü kullanmaya çalışın.
Giriş koruyucuları nedir?
Tor (var olan tüm pratik düşük gecikmeli anonimlik tasarımları gibi), saldırgan iletişim kanalının her iki ucunu da görebildiğinde başarısız olur. Örneğin, saldırganın hem ağa girmeyi seçtiğiniz Tor aktarıcısını kontrol ettiğini veya izlediğini hem de ziyaret ettiğiniz web sitesini kontrol ettiğini veya izlediğini varsayalım. Bu durumda, araştırma topluluğu, saldırganın iki taraftaki hacim ve zamanlama bilgilerini ilişkilendirmesini güvenilir bir şekilde durdurabilecek, pratik, düşük gecikmeli bir tasarım bilmiyor.
Öyleyse ne yapacağız? Saldırganın C aktarıcılarını kontrol ettiğini veya gözlemleyebildiğini varsayalım. Toplam N aktarıcı olduğunu varsayalım. Ağı her kullandığınızda yeni giriş ve çıkış aktarıcıları seçerseniz, saldırganın gönderdiğiniz tüm trafiği ilişkilendirme olasılığı (c/n)2 civarında olur. Ancak profil çıkarılması, çoğu kullanıcı için sürekli izlenmek kadar kötüdür. Saldırgan fark etmeden bir şeyi sık sık yapmak isterler ve saldırganın bunu bir kez fark etmesi, saldırganın daha sık fark etmesi kadar kötüdür. Bu nedenle, birçok rastgele giriş ve çıkış seçmek, kullanıcının bu tür saldırganlar tarafından profilinin çıkarılmasını engellemez.
Çözüm "giriş korumaları" kullanmaktır: Her Tor istemcisi, giriş noktaları olarak kullanmak üzere rastgele birkaç aktarıcı seçer ve ilk durak olarak yalnız bu aktarıcıları kullanır. Bu aktarıcılar kontrol edilemediğinde veya gözlemlenemediğinde, saldırgan asla kazanamaz ve kullanıcı güvende olur. Bu aktarıcılar saldırgan tarafından gözlemlenir veya kontrol edilirse, saldırgan kullanıcı trafiğinin daha büyük bir bölümünü görür. Ancak yine de kullanıcı öncekine göre daha fazla profil çıkaramaz. Bu nedenle, kullanıcının profilinin çıkarılmasından kaçınma şansı ((n-c)/n düzeyinde) vardır. Oysa daha önce hiç şansı yoktu.
Anonim İletişim Kurallarının Bozulması Hakkında Bir İnceleme, Anonim İletişimi Pasif Günlüğe Kaydetme Saldırılarına Karşı Savunma ve özellikle Gizli Sunucuları Bulma bölümlerinden ayrıntılı bilgi alabilirsiniz.
Giriş duraklarınızı kısıtlamak, birkaç Tor durağı işleterek tüm Tor kullanıcı IP adreslerini kolayca belirlemek isteyen saldırganlara karşı da yardımcı olabilir. (Kullanıcıların hangi hedeflerle konuştuğunu öğrenemeseler de, yalnız bir kullanıcı listesiyle yine de kötü şeyler yapabilirler.) Ancak, biz bir "dizin koruması" tasarımına geçene kadar bu özellik gerçekten kullanışlı olmayacak.
Tor tarafından hangi anahtarlar kullanılır
Tor, üç hedefi göz önünde bulundurarak farklı anahtarlar kullanır: 1) Tor ağı içindeki verilerin gizliliğini sağlamak için şifreleme, 2) İstemcilerin konuşmak istedikleri aktarıcılarla konuştuklarını bilmeleri için kimlik doğrulama ve 3) Tüm istemcilerin aynı aktarıcı kümesini bildiğinden emin olmak için imzalama.
Şifreleme: Öncelikle, Tor üzerindeki tüm bağlantılar TLS bağlantı şifrelemesi kullanır. Bu nedenle gözlemciler belirli bir hücrenin hangi devre için tasarlandığını görmek için içeriye bakamazlar. Ek olarak, Tor istemcisi, devredeki her bir aktarıcı ile kısa ömürlü bir şifreleme anahtarı oluşturur. Bu ek şifreleme katmanları, yalnız çıkış aktarıcısının hücreleri okuyabileceği anlamına gelir. Devre sona erdiğinde her iki taraf da devre anahtarını atar. Bu nedenle trafiği kaydetmek ve ardından anahtarı keşfetmek için aktarıcıyı kırıp girmek işe yaramaz.
Kimlik doğrulama: Her Tor aktarıcısının "onion anahtarı" adı verilen herkese açık bir şifre çözme anahtarı vardır. Her aktarıcı, onion anahtarını haftada bir kez döndürür. Tor istemcisi devreleri kurarken, her adımda Tor aktarıcısının onion anahtarı hakkındaki bilgisini kanıtlamasını ister. Bu şekilde yoldaki ilk durak, yolun geri kalanını kandıramaz. Yolu Tor istemcisi seçtiği için, Tor tarafından sağlanan "dağıtılmış güven" özelliğini aldığından emin olabilir: Yoldaki hiçbir aktarıcı hem istemciyi hem de istemcinin ne yaptığını bilemez.
Koordinasyon: İstemciler aktarıcıların ne olduğunu ve kendileri için doğru anahtarlara sahip olduklarını nasıl biliyorlar? Her aktarıcının "kimlik anahtarı" adı verilen uzun süreli bir herkese açık imzalama anahtarı vardır. Her dizin belirleyicisinin ayrıca bir "dizin imzalama anahtarı" vardır. Dizin belirleyicileri bilinen tüm aktarıcıların imzalı listesini sağlar ve bu listede her aktarıcının anahtarlarını, konumlarını, çıkış ilkelerini vb. belirten (kimlik anahtarlarıyla kendinden imzalı) bir dizi sertifikası bulunur. Bu nedenle, düşman dizin belirleyicilerin çoğunu kontrol edemedikçe (2021 itibariyle 10 dizin belirleyici bulunuyor), Tor istemcisini diğer Tor aktarıcılarını kullanması için kandıramazlar.
Müşteriler, dizin belirleyicilerin ne olduğunu nasıl bilir?
Tor yazılımı, her dizin belirleyicisi için yerleşik bir konum listesi ve herkese açık anahtarla birlikte gelir. Bu nedenle, kullanıcıları sahte bir Tor ağı kullanmaları için kandırmanın tek yolu, onlara yazılımın özel olarak değiştirilmiş bir sürümünü vermektir.
Kullanıcılar doğru yazılıma sahip olduklarını nasıl anlayabilir?
Kaynak kodunu ya da bir paketi dağıtırken GNU Privacy Guard ile sayısal olarak imzalıyoruz. Tor Browser imzasını denetleme yönergeleri bölümüne bakabilirsiniz.
Gerçekten bizim tarafımızdan imzalandığından emin olmak için bizimle şahsen tanışmış ve GPG anahtar parmak izimizin bir kopyasını almış olmanız ya da buna sahip olan birini tanıyor olmanız gerekir. Bu düzeyde bir saldırıdan endişeleniyorsanız, güvenlik topluluğuyla bağlantı kurmanızı ve insanlarla tanışmaya başlamanızı öneririz.
Tor yollarını ne sıklıkla değiştirir?
Tor, bir devre iyi çalıştığı sürece, aynı devreyi 10 dakika boyunca yeni TCP akışları için yeniden kullanır. (Devre bozulursa Tor hemen yeni bir devreye geçer.)
Ancak, tek bir TCP akışının (uzun bir IRC bağlantısı gibi) sonsuza kadar aynı devre üzerinde kalacağını unutmayın. Tek tek akışları bir devreden diğerine döndürmeyiz. Yoksa, ağın bir bölümünü görebilen bir düşmana, zaman içinde sizi hedefinize bağlaması için tek bir şans yerine birçok şans vermiş oluruz.
Tor Browser
Tor Browser imzasını nasıl doğrularım?
Bir sayısal imza, bir paketin gerçekten özgün geliştiricileri tarafından üretildiğini ve üzerinde sonradan bir değişiklik yapılmadığını anlamak için kullanılır. Aşağıda bunun neden önemli olduğunu ve indirdiğiniz bir Tor Browser kopyasının bizim tarafımızdan oluşturulmuş ve bazı saldırganlar tarafından değiştirilmemiş olduğundan nasıl emin olacağınızı anlatacağız.
İndirme sayfasındaki tüm dosyalar için paket ile aynı adı taşıyan ".asc" uzantılı bir "imza" dosyası bulunur. These .asc files are OpenPGP signatures. Bu .asc dosyaları OpenPGP imzalarıdır. Bu imzalar, indirdiğiniz dosyanın tam olarak almanızı istediğimiz dosya olduğunu doğrulamanızı sağlar. Bu işlem web tarayıcınıza göre değişebilir. Ancak genellikle bu dosyayı "imza" bağlantısı üzerine sağ tıklayıp "farklı kaydet" üzerine tıklayarak indirebilirsiniz.
Örneğin, torbrowser-install-win64-9.0_en-US.exe
dosyasının imza dosyası torbrowser-install-win64-9.0_en-US.exe.asc
şeklindedir.
Bunlar örnek dosya adlarıdır ve indirdiğiniz dosya adlarıyla birebir aynı olmaz.
Şimdi size, indirdiğiniz bir dosyanın sayısal imzasını farklı işletim sistemleri üzerinde nasıl doğrulayabileceğinizi anlatacağız. İmza dosyası tarihinin, paketin imzalandığı tarih ile aynı olduğunu görebilirsiniz. Yani her yeni paket dosyası yüklendiğinde, farklı bir tarihi olan yeni bir imza oluşturulur. İmzayı doğruladığınız sürece, belirtilen tarihin değişmesi önemli değildir.
GnuPG kurmak
İmzaları doğrulayabilmeniz için öncelikle GnuPG uygulaması kurulmuş olmalıdır.
Windows kullanıcıları için:
Windows kullanıyorsanız, Gpg4win uygulamasını indirip kurucuyu çalıştırın.
İmzayı doğrulamak için cmd.exe
windows komut satırında bir kaç komut yazmanız gerekir.
macOS kullanıcıları için:
macOS kullanıyorsanız GPGTools uygulamasını kurabilirsiniz.
İmzayı doğrulamak için Terminal ("Uygulamalar altında") üzerinden bir kaç komut yazmanız gerekir.
GNU/Linux kullanıcıları için:
GNU/Linux kullanıyorsanız, çoğu GNU/Linux dağıtımında önceden kurulmuş olduğundan büyük olasılıkla sisteminizde GnuPG vardır.
İmzayı doğrulamak için uçbirim üzerinden bir kaç komut yazmanız gerekir. Bunu nasıl yapacağınız dağıtımınızın özelliklerine bağlıdır.
Tor geliştiricilerinin anahtarlarını almak
Tor Browser sürümlerini Tor Browser Ekibi imzalar. Tor Browser Geliştiricilerinin imzalama anahtarını içe aktarın (0xEF6E286DDA85EA2A4BA7DE684E2C6E8793298290):
# gpg --auto-key-locate nodefault,wkd --locate-keys torbrowser@torproject.org
Bunun sonucunda şöyle bir şey görmelisiniz:
gpg: key 4E2C6E8793298290: public key "Tor Browser Developers (signing key) <torbrowser@torproject.org>" imported
gpg: Total number processed: 1
gpg: imported: 1
pub rsa4096 2014-12-15 [C] [son kullanma: 2025-07-21]
EF6E286DDA85EA2A4BA7DE684E2C6E8793298290
uid [ unknown] Tor Browser Developers (signing key) <torbrowser@torproject.org>
sub rsa4096 2018-05-26 [S] [son kullanma: 2020-12-19]
Bir hata iletisi görürseniz bir şeyler ters gitmiş demektir ve sorunun ne olduğunu anlayana kadar devam edemezsiniz. Bunun yerine Çözüm (bir genel anahtar kullanmak) bölümünü kullanarak anahtarı içe aktarabilirsiniz.
Anahtarı içe aktardıktan sonra bir dosyaya kaydedebilirsiniz (buradaki parmak izi ile tanımlayarak):
gpg --output ./tor.keyring --export 0xEF6E286DDA85EA2A4BA7DE684E2C6E8793298290
Bu komut sonucunda anahtar, örneğin geçerli klasör içinde ./tor.keyring
yolunda bulunan bir dosyaya kaydedilir.
Bu komutu yürüttükten sonra ./tor.keyring
klasörü yoksa, bir şeyler ters gitmiş demektir ve sorunu anlayana kadar devam edemezsiniz.
İmzayı doğrulamak
İndirdiğiniz paketin imzasını doğrulamak için kurucu dosyasının yanında ilgili ".asc" imza dosyasını da indirmeniz gerekir. Ardından bir GnuPG komutu yazarak indirdiğiniz dosyanın imzasını doğrulayabilirsiniz.
Aşağıdaki örnek komutlar bu iki dosyayı Downloads klasörüne indirdiğinizi varsayarak yazılmıştır. Bu komutların örnek dosya adları kullandığını ve sizin dosyanızın farklı olabileceğini unutmayın.9.0 sürümü yerine başka bir sürümü ya da İngilizce (en-US) yerine başka bir dili seçmiş olabilirsiniz.
Windows kullanıcıları için:
gpgv --keyring .\tor.keyring Downloads\torbrowser-install-win64-9.0_en-US.exe.asc Downloads\torbrowser-install-win64-9.0_en-US.exe
macOS kullanıcıları için:
gpgv --keyring ./tor.keyring ~/Downloads/TorBrowser-9.0-osx64_en-US.dmg.asc ~/Downloads/TorBrowser-9.0-osx64_en-US.dmg
GNU/Linux kullanıcıları için (32 bit paketi kullanıyorsanız 64 yerine 32 yazın):
gpgv --keyring ./tor.keyring ~/Downloads/tor-browser-linux64-9.0_en-US.tar.xz.asc ~/Downloads/tor-browser-linux64-9.0_en-US.tar.xz
Komutun sonucunda şöyle bir şey görmelisiniz:
gpgv: Signature made 07/08/19 04:03:49 Pacific Daylight Time
gpgv: using RSA key EB774491D9FF06E2
gpgv: Good signature from "Tor Browser Developers (signing key) <torbrowser@torproject.org>"
'Dosya ya da klasör bulunamadı' şeklinde hata iletileri alırsanız ya önceki adımlarda bir şeyler yanlıştır ya da örnek dosya adlarını sizin durumunuza uyan dosya adları ile değiştirmemişsinizdir.
Çözüm (herkese açık bir anahtar kullanarak)
Çözemediğiniz sorunlar ile karşılaşıyorsanız bunun yerine herkese açık anahtarı indirip kullanmaktan çekinmeyin. Alternatif olarak şu komutu kullanabilirsiniz:
# curl -s https://openpgpkey.torproject.org/.well-known/openpgpkey/torproject.org/hu/kounek7zrdx745qydx6p59t9mqjpuhdf |gpg --import -
Tor Browser geliştiricilerinin anahtarı keys.openpgp.org üzerinde de bulunabilir ve https://keys.openpgp.org/vks/v1/by-fingerprint/EF6E286DDA85EA2A4BA7DE684E2C6E8793298290 adresinden indirilebilir.
MacOS veya GNU/Linux kullanıyorsanız, anahtarı aşağıdaki komutu yürüterek de alabilirsiniz:
$ gpg --keyserver keys.openpgp.org --search-keys torbrowser@torproject.org
GnuPG hakkında ayrıntılı bilgi almak için buraya tıklayabilirsiniz.
Tor Browser nasıl kurulur?
Lütfen Tor belgelerindeki kurma bölümüne bakın.
Tor Browser nasıl kaldırılır?
Lütfen Tor belgelerindeki kaldırma bölümüne bakın.
Tor Browser nasıl güncellenir?
Lütfen Tor Browser belgelerindeki güncelleme bölümüne bakın.
Windows için Tor Browser uygulamasını indirdim ve kurdum. Ancak şimdi bulamıyorum.
İndirip çalıştırdığınız dosya sizden bir hedef klasör belirtmenizi istemiştir. Bu klasörün hangisi olduğunu hatırlamıyorsanız, genellikle İndirilenler ya da Masaüstü klasörleri kullanılır.
Kurulum sırasında kısayol oluşturulması ile ilgili seçeneğin işaretini kazayla kaldırmadıysanız, varsayılan Windows kurucu ayarları Masaüstünde bir kısayol oluşturur.
Bu klasörler içinde bulamadıysanız, uygulamayı yeniden indirin ve size sorulan indirme klasörünün yerine bakın. Kolay hatırlayacağınız bir klasör konumu seçin. İndirme tamamlandığında bu klasörün içinde Tor Browser klasörünü görebilmeniz gerekir.
Son kararlı Tor Browser sürümünde sık görülen sorunlar hangileridir?
Yeni bir kararlı Tor Browser sürümü yayınladığımızda, yeni eklenen özellikler ve bilinen sorunlarla ilgili bir günlük yazısı da yayınlıyoruz. Bir güncellemeden sonra Tor Browser ile sorun yaşarsanız, blog.torproject.org adresine bakarak, bu durumun son yayınlanan kararlı Tor Browser sürümü için bilinen bir sorun olup olmadığını anlayabilirsiniz. Sorununuz burada bulunmuyorsa, lütfen önce Tor Browser sorun izleyici sayfasına bakın ve yaşadığınız sorun ile ilgili bir GitLab issue ekleyin.
İngilizce olmayan bir Tor Browser sürümü arıyorum.
Herkesin Tor Browser uygulamasını kendi dilinde kullanma zevkini tatmasını istiyoruz. Tor Browser bugün 36 farklı dilde sunuluyor ve daha fazlasını eklemek için çalışıyoruz. Çevirilere yardımcı olmak isterseniz buraya bakabilirsiniz
Ayrıca gelecekte yayınlayacağımız dilleri kurup deneyerek bize yardımcı olabilirsiniz Tor Browser Alfa Sürümleri.
Tor Browser uygulamasının ücretli sürümü var mı?
Hayır. Tor Browser açık kaynaklı bir yazılımdır ve ücretsizdir. Tor Browser olduğunu söyleyen ve sizden ücret isteyen tüm tarayıcılar sahtedir. Doğru Tor Browser uygulamasını indirdiğinizden emin olmak için indirme sayfamıza bakabilirsiniz. İndirdikten sonra imzayı doğrulayarak resmi Tor Browser sürümünü kullandığınızdan emin olabilirsiniz. Web sitemize erişemiyorsanız, Tor Browser uygulamasını indirmenin alternatif yollarını görmek için sansür bölümüne bakabilirsiniz.
Sahte Tor Browser uygulamalarını frontdesk@torproject.org e-posta adresine bildirebilirsiniz
Tor Browser hangi platformlarda kullanılabilir?
Tor Browser şu anda Windows, Linux ve macOS üzerinde kullanılabilir.
Bir Tor Browser Android sürümü var. Ayrıca The Guardian Project tarafından geliştirilen Orbot uygulaması ile Android aygıtınızdaki diğer uygulamaların Tor ağını kullanmasını sağlayabilirsiniz.
Henüz iOS için resmi bir Tor Browser uygulaması yok. Onion Browser uygulamasını kullanmanızı öneririz.
Chrome OS için Tor Browser uygulamasını indirebilir miyim?
Maalesef, henüz Chrome OS için resmi bir Tor Browser sürümümüz yok. Chrome OS üzerinde Android için Tor Browser kullanabilirsiniz. Chrome OS üzerinde Tor Mobile kullandığınızda web sitelerinin mobil (masaüstü değil) sürümlerini görebileceğinizi unutmayın. Bununla birlikte uygulamayı Chrome OS üzerinde denetlemediğimiz için Android için Tor Browser tarafından sağlanan tüm kişisel gizlilik özelliklerinin düzgün çalışıp çalışmadığını bilmiyoruz.
*BSD desteği var mı?
Maalesef, henüz *BSD için resmi bir Tor Browser sürümümüz yok. TorBSD projesi olarak adlandırılmış bir çalışma var ancak onların hazırladığı Tor Browser uygulamasını resmi olarak desteklemiyoruz.
Tor daha hızlı çalışabilir mi? Tor Browser diğer web tarayıcılarından daha mı yavaş?
Tor Browser bazen diğer web tarayıcılarından daha yavaş olabilir. Tor ağında günlük olarak bir milyondan fazla kullanıcı bulunuyor ve tüm trafiği yönlendiren 6.000 üzerinde aktarıcı var. Sunucular üzerindeki yük bazen gecikmelere neden olabiliyor. Tasarımın doğası gereği verileriniz dünya üzerinde değişik konumlarda bulunan ve gönüllüler tarafından işletilen sunucular üzerinden geçirildiğinden her zaman bazı dar boğazlar ve ağ gecikmeleri olacaktır. Kendi aktarıcınızı işleterek ya da başkalarını bu konuda yüreklendirerek ağ hızının artmasına katkıda bulunabilirsiniz. Çok daha ayrıntılı bir yanıt almak için Roger tarafından bu konuda yazılan günlük yazısına ve ağ başarımı hakkında Tor Açık Araştırma Konuları: 2018 sürümü metinlerine bakabilirsiniz. Böylece Tor daha önce olduğundan çok daha hızlı çalışabilir ve diğer web tarayıcıları ile bir hız farkı hissetmezsiniz.
Tor Browser kullanmak ile 'Gizli Pencere' (Chrome, Incognito Mode) ya da 'Gizli Gezinti' (Firefox, Private Tabs) kullanmak arasındaki fark nedir?
Bu özellikler için 'Gizli Pencere' ya da 'Gizli Gezinti' adı kullanılıyor olmasına rağmen bu yöntemler sizi İnternet üzerinde anonim kılmaz. Bu tarayıcı sekmesi kipleri, sekme kapatıldığında tarama oturumu ile ilgili bilgileri kullanılan bilgisayardan siler ancak yaptığınız işlemleri ya da çevrimiçi sayısal parmak izinizi gizlemez. Yani aslında sizi izleyen biri, herhangi bir normal web tarayıcı kullanıyormuşsunuz gibi trafik bllgilerinizi elde edebilir.
Tor Browser, özel sekmelerin tüm bilgileri unutma özelliklerini sağlarken, web üzerindeki parmak izinizi belirlemek için kullanılabilecek kaynak IP adresini, gezinme alışkanlıklarınızı ve kullandığınız aygıt hakkındaki bilgileri de gizleyerek, uçtan uca tamamen gizli ve gerçek anlamda kişisel bir tarama oturumu sunar.
Gizli Pencere ya da Gizli Gezinti özelliklerindeki sınırlamalar hakkında ayrıntılı bilgi almak için, Common Myths about Private Browsing](https://support.mozilla.org/en-US/kb/common-myths-about-private-browsing) Mozilla makalesine bakabilirsiniz.
Tor Browser varsayılan tarayıcı yapılabilir mi?
Tor Browser uygulamasını varsayılan web tarayıcınız yapmak için çeşitli yöntemler vardır ancak bu yöntemler her zaman ve her işletim sistemi üzerinde işe yaramayabilir. Tor Browser uygulamasının sisteminizden yalıtmak için sıkı önlemler alınmıştır. Varsayılan tarayıcı atama işlemlerinde bu güvenlik önlemlerini zayıflatan adımlar bulunur. Yani bir web sitesi bazen Tor Browser ile bazen başka bir web tarayıcısı ile yüklenebilir. Bu davranış tehlikeli olabilir ve anonim kalmanızı engelleyebilir.
Tor ağını Tor Browser yanında başka bir web tarayıcısı ile kullanabilir miyim?
Tor ağını Tor Browser dışında başka bir web tarayıcısı ile kullanmanızı önermiyoruz. Tor ağını Tor Browser dışında bir web tarayıcısı ile kullandığınızda kişisel gizliliğiniz korunamayabilir.
Tor Browser kullanılırken Chrome ya da Firefox gibi başka bir web tarayıcısı da kullanılabilir mi?
Tor Browser kullanırken başka bir web tarayıcısını da kullanmanızda herhangi bir sakınca yoktur. Bununla birlikte, Tor Browser üzerindeki kişisel gizliliği koruma özelliklerinin başka web tarayıcılarında bulunmadığını unutmayın. Tor browser ile diğer daha az güvenli web tarayıcılar arasında gidip gelirken dikkatli olmanız gerekir. Yanlışlıkla Tor Browser üzerinde yapmak istediğiniz işlemleri diğer tarayıcıda yaparak kimliğinizin açığa çıkmasına neden olabilirsiniz.
Tor Browser ile başka bir web tarayıcısını aynı anda çalıştırmak güvenli midir?
Tor Browser ile başka bir web tarayıcısını aynı anda çalıştırırsanız, Tor Browser hızı ya da kişisel gizliliği koruma özellikleri etkilenmez. Bununla birlikte diğer web tarayıcısında yapacağınız işlemlerde kişisel gizliliğinizin korunmayacağını unutmayın ve Tor Browser üzerinde yapmak istediğiniz bir işlemi yanlışlıkla diğer tarayıcı üzerinde yapmamaya özen gösterin.
Tor Browser kullanmak bilgisayarımdaki diğer uygulamaları korur mu?
Tor ağı üzerine yalnız Tor Browser trafiği yönlendirilir. Sisteminizdeki diğer tüm uygulamaların (diğer web tarayıcılar dahil) bağlantıları Tor ağı üzerine yönlendirilmediğinden bu anlamda korunmaz. Bu uygulamaların Tor kullanabilmesi için ayrı ayrı yapılandırılmaları gerekir. Tüm trafiğin Tor ağından geçeceğinden emin olmanız gerekiyorsa, Tails canlı işletim sistemine bir göz atın. Bu işletim sistemini hemen hemen her bilgisayarda USB bellek ya da DVD üzerinden başlatabilirsiniz.
Birden çok Tor Browser kopyası çalıştırabilir miyim?
Birden çok Tor Browser kopyasının kullanılması önerilmez ve bu yapıldığında uygulama çoğu platform üzerinde olması gerektiği gibi düzgün çalışmaz.
Tor Browser neden Firefox çalışmıyor gibi uyarılar veriyor?
Tor Browser Firefox ESR üzerine kurulmuştur. Bu nedenle Firefox uygulamasına bağlı bazı sorunlar çıkabilir. Lütfen başka bir Tor Browser kopyasının çalışmadığından ve Tor Browser dosyalarının kullanıcı tarafından doğru ve yeterli izinler ile erişilebilecek bir konuma kopyalandığından emin olun. Bir virüsten korunma uygulaması kullanıyorsanız Virüs ya da kötü amaçlı yazılımdan korunma uygulamam Tor Browser kullanmamı engelliyor bölümüne bakabilirsiniz. Bu tür bir soruna genellikle virüs ya da kötü amaçlı yazılımdan korunma uygulamaları yol açar.
Tor Browser neden Firefox üzerine kuruldu ve neden başka bir tarayıcı kullanılmadı?
Tor Browser, özel olarak Tor ile çalışmak üzere değiştirilmiş bir Firefox sürümüdür. Tor Browser uygulaması geliştirilirken, güvenliği ve kişisel gizliliği arttıran ek yamalar gibi pek çok değişiklik yapılmıştır. Diğer web tarayıcılarda Tor ağını kullanma olanağı olsa da, bunu yaptığınızda olası saldırılara ya da kişisel bilgilerinizin ele geçirilmesine karşı daha korunmasız olursunuz. Bu nedenle Tor ağını başka bir web tarayıcısı ile kullanmanız önerilmez. Tor Browser tasarımı hakkında ayrıntılı bilgi alın.
Tor Browser üzerindeki yer imlerini içe ya da dışa nasıl aktarabilirim?
Tor Browser üzerindeki yer imleri dışa ve içe aktarılabilir, yedeklenip geri yüklenebilir ve başka bir tarayıcı üzerinden içe aktarılabilir. Tor Browser yer imlerini yönetmek için şuraya gidin:
- Hamburger menüsü >> Kitaplık >> Yer imleri >> Tüm Yer İmlerini Görüntüle (menünün altında)
- Kitaplık penceresindeki araç çubuğundan İçe Aktar ve Yedekle üzerine tıklayın
Yer imlerini dışa aktarmak istiyorsanız
- Yer İmlerini HTML Olarak Dışa Aktar seçin
- Yer İmleri Dosyasını Dışa Aktar penceresi açılır. Dosyanın kaydedileceği konumu seçin. Dosya adı varsayılan olarak bookmarks.html şeklindedir. Masaüstü genellikle iyi bir konumdur ancak hatırlaması kolay herhangi bir yer de seçebilirsiniz.
- Kaydet üzerine tıklayın. Yer İmleri Dosyasını Dışa Aktar penceresi kapanır.
- Kitaplık penceresini kapatın.
Tor Browser yer imlerinizi dışa aktardınız. Kaydettiğiniz yer imleri HTML dosyasını başka bir web tarayıcı içine aktarabilirsiniz.
Yer imlerini içe aktarmak istiyorsanız
- Yer İmlerini HTML Olarak İçe Aktar seçin
- Yer İmleri Dosyasını İçe Aktar penceresi açılır. İçe aktaracağınız yer imleri HTML dosyasını seçin.
- Aç üzerine tıklayın. Yer İmleri Dosyasını İçe Aktar penceresi kapanır.
- Kitaplık penceresini kapatın.
Seçilmiş HTML dosyasındaki yer imleri Tor Browser üzerinde Yer İmleri Menüsü klasörüne aktarılır.
Yedeklemek istiyorsanız
- Yedekle seçin
- Yeni bir pencere açılır ve yedek dosyasının kaydedileceği konumu seçmeniz istenir. Dosya .json uzantısı ile kaydedilir.
Geri yüklemek istiyorsanız
- Geri yükle seçip geri yüklemek istediğiniz yer imi dosyasını seçin.
- Açılan pencerede Tamam üzerine tıklayın. Yer imi yedekleriniz geri yüklenir.
Yer imlerini başka bir tarayıcıdan içe aktarmak
Yer imleri Firefox üzerinden Tor Browser içine aktarılabilir. Bu işlem iki şekilde yapılabilir: HTML dosyası ya da JSON dosyası. Tarayıcı üzerindeki yer imlerini dışa aktardıktan sonra yukarıdaki adımları izleyerek yer imi dosyasını Tor Browser içine aktarın.
Not: Şu anda Android için Tor Browser üzerinde yer imlerini içe ya da dışa aktarmanın kolay bir yolu yok. Bug #31617
Tor Browser ileti günlüğünü nasıl görüntülerim?
Tor Browser açık ise, hamburger menüsünden ("≡") "Seçenekler" üzerine ve açılan sol yan çubuktan "Tor" üzerine tıklayın. Sayfanın altında, "Tor günlüğü kayıtlarına bakın" metninin yanındaki "Günlüğü Görüntüle..." düğmesine tıklayın. Günlüğü panoya kopyalamak için bir seçenek görüyor olmalısınız. Bu seçeneği kullanarak, günlüğü bir metin düzenleyici ya da e-posta uygulaması içine yapıştırabilirsiniz.
Alternatif olarak, GNU/Linux üzerinde günlükleri uç birimde görüntülemek için, Tor Browser klasörüne giderek Tor Browser uygulamasını şu komut satırı ile başlatın:
./start-tor-browser.desktop --verbose
ya da günlükleri bir dosyaya kaydetmek için şu komutu kullanın (default: tor-browser.log)
./start-tor-browser.desktop --log [file]
Yeniden boyutlandırılan Tor Browser penceresindeki gri çubuklar nedir?
Tor Browser, varsayılan kipte, ekran boyutlarının parmak izinin alınmasını önlemek için 200 piksel x 100 piksel boyutunun katlarına yuvarlanan bir içerik penceresi ile açılır. Buradaki düşünce, tüm kullanıcıları ayırt edilmesi zor olan birkaç grubun içine koymaktır. Bu uygulama, kullanıcılar pencerelerini yeniden boyutlandırana (ekranı büyütene ya da tam ekran kipine geçene) kadar işe yarar. Tor Browser, Mozilla tarafından geliştirilerek 2019 yılında duyurulmuş ve Letterboxing olarak bilinen bir teknik ile bu senaryolara karşı parmak izi koruması sağlar. Bu yöntemde tarayıcı penceresine beyaz kenarlıklar eklenerek ekranda istenilen boyuta olabildiğince yaklaşılması amaçlanır. Böylece kullanıcılar bir kaç standart ekran boyutu altında gruplanarak, bu bilgiler üzerinden kişilerin belirlenmesinin önüne geçilebilebilir.
Basitçe söylenirse, bu yöntemde kullanıcılar hep aynı ekran boyutlarını kullanıyor gibi gösterilerek diğer kullanıcılardan ayırt edilebilmeleri zorlaştırılır.
Sitemiz bir sansürleyici tarafından engelleniyor. Tor Browser kullanıcıların sitemize erişmelerine yardımcı olur mu?
Tor Browser kesinlikle sansür uygulanan yerlerdeki kullanıcıların web sitenize erişmesine yardımcı olur. Erişim için genellikle Tor Browser uygulamasını indirmek ve engellenen web sitesinin adresine gitmek yeterlidir. Ağır sansür uygulanan yerlerde engellemeyi aşmak için Değiştirilebilir Taşıyıcılar gibi çeşitli seçenekler bulunur.
Ayrıntılı bilgi almak için Tor Browser Belgelerinde bulunan sansür bölümüne bakabilirsiniz.
Ziyaret etmek istediğim bir site Tor üzerinden erişilmesini engelliyor.
Bazen web siteleri Tor kullanıcıları ile otomatik trafik arasındaki farkı bilemediğinden Tor kullanıcılarını engelliyor. Web sitelerinin engellediği Tor kullanıcıları için en iyi sonuç kullanıcıların doğrudan site yöneticileri ile görüşmesi yoluyla alınıyor. İlgili siteye şöyle bir ileti göndermeniz işe yarayabilir:
"Merhaba! xyz.com sitenize Tor Browser kullanarak bağlanmaya çalışıyorum ancak sitenizin Tor kullanıcılarına izin vermediğini gördüm. Bu durumu gözden geçirmenizi bildirmek istedim. Dünya üzerinde kişisel gizliliğini korumak ve sansürü aşmak isteyen pek çok kişi Tor Browser kullanıyor. Tor kullanıcılarını engellediğinizde, baskıcı ülkelerde bulunan ve İnterneti özgürce kullanmak isteyen gazeteciler, yolsuzlukları ortaya çıkaranlar, aktivistler ve sıradan insanlar gibi izlenmeyi ve kimliklerinin ortaya çıkmasını istemeyen kişileri engellemiş oluyorsunuz. Lütfen sayısal dünyada kişisel gizliliğin ve İnternet özgürlüğünün korunmasını önemsediğinizi göstermek için Tor kullanıcılarının xyz.com sitesine erişmesine izin verin. Teşekkürler."
Bankalar gibi hassas web sitelerinde genellikle coğrafi konuma göre engelleme yapılır (bir banka kendi hizmetlerine belirli bir ülkeden erişilmesini istiyorsa, siz dünyanın başka bir yerindeki bir aktarıcı üzerinden geldiğinizde hesabınız engellenebilir).
Bir onion hizmeti ile bağlantı kuramıyorsanız X.onion üzerine ulaşamıyorum bölümüne bakabilirsiniz.
Ziyaret etmek istediğim bir site Tor üzerinden erişilmesini engelliyor.
Bazen web siteleri Tor kullanıcıları ile otomatik trafik arasındaki farkı bilemediğinden Tor kullanıcılarını engelliyor. Web sitelerinin engellediği Tor kullanıcıları için en iyi sonuç kullanıcıların doğrudan site yöneticileri ile görüşmesi yoluyla alınıyor. İlgili siteye şöyle bir ileti göndermeniz işe yarayabilir:
"Merhaba! xyz.com sitenize Tor Browser kullanarak bağlanmaya çalışıyorum ancak sitenizin Tor kullanıcılarına izin vermediğini gördüm. Bu durumu gözden geçirmenizi bildirmek istedim. Dünya üzerinde kişisel gizliliğini korumak ve sansürü aşmak isteyen pek çok kişi Tor Browser kullanıyor. Tor kullanıcılarını engellediğinizde, baskıcı ülkelerde bulunan ve İnterneti özgürce kullanmak isteyen gazeteciler, yolsuzlukları ortaya çıkaranlar, aktivistler ve sıradan insanlar gibi izlenmeyi ve kimliklerinin ortaya çıkmasını istemeyen kişileri engellemiş oluyorsunuz. Lütfen sayısal dünyada kişisel gizliliğin ve İnternet özgürlüğünün korunmasını önemsediğinizi göstermek için Tor kullanıcılarının xyz.com sitesine erişmesine izin verin. Teşekkürler."
Bankalar gibi hassas web sitelerinde genellikle coğrafi konuma göre engelleme yapılır (bir banka kendi hizmetlerine belirli bir ülkeden erişilmesini istiyorsa, siz dünyanın başka bir yerindeki bir aktarıcı üzerinden geldiğinizde hesabınız engellenebilir).
Bir onion hizmeti ile bağlantı kuramıyorsanız X.onion üzerine ulaşamıyorum bölümüne bakabilirsiniz.
Tor kullandığımda bir web sitesi (banka, e-posta hizmeti sağlayıcısı gibi) beni engelliyor, ne yapabilirim?
Tor Browser sıklıkla bağlantınızı dünyanın başka bir yerinden geliyormuş gibi gösterir. Bankalar, e-posta hizmeti sağlayıcıları gibi bazı web siteleri bu durumu hesabınızın başkaları tarafından ele geçirildiği şeklinde değerlendirerek erişiminizi engelleyebilir.
Bu sorunu çözmenin tek yolu hesabınızdaki engellemenin kaldırılması için site tarafından önerilen yöntemi uygulamak ya da hizmet sağlayıcı ile görüşerek durumu açıklamaktır.
Hizmet sağlayıcınız IP temelli güvenlik denetimleri yerine çok daha iyi bir güvenlik seçeneği olan iki aşamalı kimlik doğrulaması sunuyorsa bu sorundan kaçınabilirsiniz. Hizmet sağlayıcınız ile görüşerek iki aşamalı kimlik doğrulaması sunup sunmadığını öğrenin.
Tor Browser kullanırken Facebook, Twitter ya da başka bir web sitesindeki özellikleri kullanmakta sorun yaşıyorum.
JavaScript ağırlığı fazla olan web sitelerinde Tor Browser kullanırken bazı işlemlerde sorun çıkabilir. En kolay çözüm Güvenlik Simgesine (adres alanının sağındaki küçük gri kalkan) ve "Gelişmiş Güvenlik Düzeyi Ayarları..." üzerine tıklamaktır. Güvenlik düzeyinizi "Standart" olarak ayarlayın.
Virüs ya da kötü amaçlı yazılımdan korunma uygulamam Tor Browser kullanmamı engelliyor.
Çoğu virüs ya da zararlı yazılımdan korunma uygulamasında kullanıcıların düzenleyebileceği ve izin verilecek uygulamaları belirleyen bir "izin verilenler listesi" bulunur. Lütfen virüs ya da zararlı yazılımdan korunma uygulamasını açarak "izin verilenler listesi" ya da benzer bir ayar bulun. Ardından şu işlemleri yapın:
- Windows için
- firefox.exe
- tor.exe
- obfs4proxy.exe (köprüleri kullanıyorsanız)
- snowflake-client.exe
- macOS için
- TorBrowser
- tor.real
- obfs4proxy (köprüleri kullanıyorsanız)
- snowflake-client
Son olarak Tor Browser uygulamasını yeniden başlatın. Bu işlemler yaşadığınız sorunları çözmeli. Kaspersky gibi bazı virüsten korunma uygulamalarının güvenlik duvarı düzeyinde Tor ağına erişimi engelleyebileceğini unutmayın.
Tor Browser ve hatalı virüsten koruma uyarıları
Tor Browser başlatıldığında, bazı virüsten koruma uygulamaları kötü amaçlı yazılım bulunduğu ve/veya saldırıya açık olmakla ilgili uyarılar görüntüleyebilir. Tor Browser uygulamasını web sayfamızdan indirdiyseniz ya da GetTor ile alarak doğruladıysanız, bu uyarılar hatalıdır ve endişelenmeniz gerekmez. Bazı virüsten koruma uygulamaları çok sayıda kullanıcıda görülmeyen dosyaları şüpheli olarak değerlendirir. İndirdiğiniz Tor uygulamasının bizim tarafımızdan hazırlanmış olduğundan ve saldırganlar tarafından değiştirilmediğinden emin olmak için Tor Browser imzasını doğrulayabilirsiniz. Ayrıca virüsten koruma uygulamalarının Tor Browser erişimini engellemesini önlemek için belirli işlemlere izin vermek isteyebilirsiniz.
Tor Browser bağlantısını kuramıyorum. Ağım sansürleniyor mu?
Sansürlenen bir ağ üzerinde olabilirsiniz ve köprüleri kullanmayı denemelisiniz. Bazı köprüler Tor Browser içine eklenmiştir ve birkaç adımda etkinleştirilebilir. Tor Browser uygulamasını ilk kez çalıştırdığınızda "Tor ağ ayarları" üzerine tıklayın. "Köprüler" bölümünde, "Bir köprü kullanılsın" kutusunu işaretleyin ve "Hazır köprülerden seçilsin" seçeneğini seçin. Açılan kutudan kullanmak istediğiniz değiştirilebilir taşıyıcıyı seçin. Kullanmak istediğiniz değiştirilebilir taşıyıcıyı seçtikten sonra sayfayı yukarı kaydırın ve ayarlarınızı kaydetmek için "Bağlan" üzerine tıklayın.
Ya da Tor Browser çalışıyorsa, hamburger menüsü (≡) içindeki "Tercihler" (Windows üzerinde "Seçenekler") üzerine ve yan çubuktaki "Tor" üzerine tıklayın. "Köprüler" bölümünden, "Bir köprü kullanılsın" seçeneğini işaretleyin ve "Hazır köprülerden seçilsin" açılan kutusundan kullanmak istediğiniz değiştirilebilir taşıyıcıyı seçin. Sekmeyi kapattığınızda ayarlarınız otomatik olarak kaydedilir.
Başka köprüler kullanmanız gerekiyorsa {Köprüler web sitesinden](https://bridges.torproject.org/?lang=tr) bilgi alabilirsiniz. Köprüler hakkında ayrıntılı bilgi almak için Tor Browser belgelerine bakabilirsiniz.
Tor Browser bağlantı kuramıyor, ancak bir sansürleme var gibi görünmüyor.
En sık karşılaşılan Tor Browser bağlantı sorunlarından biri sistem saatinin hatalı olmasıdır. Lütfen sistem saati ve saat diliminin tam olarak doğru olduğundan emin olun. Bu yöntem sorununuzu çözmezse Tor Browser belgelerinde. sorun çözme bölümüne bakabilirsiniz.
Gmail beni hesabımın ele geçirilmiş olabileceği konusunda uyarıyor
Bazen, Tor üzerinden Gmail kullandıktan sonra, Google tarafından hesabınızın ele geçirilmiş olabileceğini belirten bir açılır pencere bildirimi görüntülenir. Bildirim penceresinde, son zamanlarda dünyanın çeşitli yerlerinden hesabınıza erişmek için kullanılan IP adresleri ve konumları bulunur.
Genellikle bu yanlış bir uyarıdır: Google, hizmeti Tor üzerinden almanın bir sonucu olarak, farklı yerlerden pek çok oturum açıldığını görerek hesaba, gerçek hak sahibinin eriştiğini doğrulamanın iyi bir fikir olduğuna karar vermiştir.
Bu durum, hizmeti Tor üzerinden kullanmanın bir sonucu olsa da, bu uyarıyı tamamen görmezden gelebileceğiniz anlamına gelmez. Büyük olasılıkla bu yanlış bir uyarıdır. Ancak başka biri Google çerezinizi kopyalamış olabileceğinden doğru da olabilir.
Çerez kopyalama bilgisayarınıza fiziksel olarak erişerek ya da ağ trafiğinizi izleyerek yapılabilen bir işlemdir. Gmail ve benzer hizmetler çerezi yalnız SSL ile şifrelenmiş bir bağlantı üzerinden gönderdiğinden, teoride yalnız bilgisayarınıza fiziksel erişimin işe yaraması beklenir. In practice, alas, it's way more complex than that.
Ve birileri Google çerezinizi kopyaladıysa, olağan dışı konumlardan oturum açabilir (elbette açamayabilir de). Özetle, Tor Browser kullanmaya başladığınızda, Google tarafından kullanılan bu güvenlik önlemi yanlış uyarılar vereceğinden işinize yaramaz. Hesabınızda tuhaf görünen bir şeyler olup olmadığını anlamak ya da son oturum açışların zaman damgalarına bakarak, o zamanlarda gerçekten oturum açıp açmadığınızı incelemek gibi başka yaklaşımlar kullanmanız gerekir.
Son zamanlarda, Gmail kullanıcıları hesaplarında 2 Aşamalı Kimlik Doğrulama özelliğini etkinleştirerek ek bir güvenlik katmanı sağlayabilir.
Google bir güvenlik denetiminden geçmemi istiyor ya da bilgisayarımda kötü niyetli bir yazılım olduğunu söylüyor
Bu bilinen ve arada bir ortaya çıkan bir sorundur. Bu durum Tor uygulamasının Google tarafından kötü niyetli bir yazılım olarak algılandığını göstermez.
Tor ağını kullandığınızda, sorgularınız binlerce kullanıcı tarafından paylaşılan çıkış aktarıcıları üzerinden gönderilir. Çok sayıda Tor kullanıcısı kısa bir zaman aralığı içinde Google üzerinde sorgulama yaptığında kullanıcılar bu iletiyi görebilir. Google, tek bir IP adresinden gelen yüksek trafik yoğunluğunu (kullandığınız çıkış aktarıcısı), birinin web sitelerini "taramaya" çalıştığı şeklinde yorumladığından, bu IP adresinden gelen trafiği kısa bir süre için yavaşlatır.
Web sitesine farklı bir IP adresi ile erişmek için 'Sitenin devresini yenile' seçeneğini kullanabilirsiniz.
Başka bir açıklama Google tarafından, Google Arama üzerine farklı sorgular gönderen belirli kötü niyetli yazılım türlerini ya da virüslerin algılanmaya çalışılmasıdır. Google bu sorguların geldiği IP adreslerini kaydeder (bunların Tor çıkış aktarıcıları olduğunu bilmeden) ve bu IP adreslerinden gelen bağlantıları, gönderilen son sorguların kötü niyetli bir yazılımdan kaynaklandığı hakkında uyarmaya çalışır.
Bildiğimiz kadarıyla Google, kasıtlı olarak özellikle Tor kullanımını caydırmak ya da engellemek için herhangi bir şey yapmamaktadır. Zararlı yazılım bulunduğu bildirilen bir aygıt ile ilgili hata iletisi kısa bir süre içinde kendiliğinden kaybolmalıdır.
Tüm güvenlik denetimlerinden kurtulabilir misiniz?
Bazı siteler Tor kullanıcılarından güvenlik denetiminden geçmesini istiyor ve web sitelerinden güvenlik denetimini kaldıramıyoruz. Bu durumda yapılacak en iyi şey web sitesinin yöneticileri ile görüşerek güvenlik denetiminin sizin gibi kullanıcıların web sitesinde sunulan hizmetlerden yararlanmasını engellediğini aktarmaktır.
Neden Google sitesi farklı dilde görünüyor?
Google dünyanın neresinden olduğunuzu anlamak için "coğrafi konum" bilginizi kullanır. Böylece size özel deneyimi daha iyi kılar. Bu deneyim içinde kullanılacak dil de bulunur. Bağlantınızın olduğu konuma göre kullanmayı yeğleyeceğiniz dil öngörülür ve aramalarda da buna uygun sonuçlar görüntülenir.
Google sitesini İngilizce (ya da istediğiniz başka bir dilde) görüntülemek istiyorsanız bununla ilgili bağlantıya tıklamanız yeterlidir. Bunu bir hata olarak değil bir Tor özelliği olarak değerlendirilyoruz. İnternet düz değildir ve görünüşü nerede olduğunuza göre değişir. Bu özellik insanlara bunu hatırlatır.
Google arama adreslerinde değişken olarak ad/değişken çiftleri kullanılır ve bunlardan biri "hl" değişlenidir. "hl" değişkenine "en" değerini verirseniz Google hangi sunucunun gönderdiğinden bağımsız olarak arama sonuçlarını İngilizce olarak görüntüler. Değiştirilen bağlantı şunun gibi görünür:
https://encrypted.google.com/search?q=online%20anonymity&hl=en
Başka bir basit yöntem kendi yerel Google sitenizi kullanmaktır. Yerel adres google.be, google.de, google.us ya da google.com.tr gibi olabilir.
Ağ yöneticim Tor Browser kullandığımı görebilir mi?
Tor Browser kullanırken hiç kimse ziyaret ettiğiniz web sitelerini göremez. Bununla birlikte İnternet Hizmeti Sağlayıcınız ya da ağ yöneticileriniz Tor ağına bağlandığınızı görebilir ancak orada ne yaptığınızı bilemez.
Tor Browser kullanırken, herhangi biri hangi siteleri ziyaret ettiğimi görebilir mi?
Tor Browser ziyaret ettiğiniz web sitelerinin başkaları tarafından bilinmesini engeller. İnternet Hizmeti Sağlayıcınız (ISP) gibi bazı kuruluşlar Tor kullandığınızı görebilir ancak Tor üzerinden nereleri ziyaret ettiğinizi göremez.
Tor Browser ile hangi arama motoru kullanılıyor ve kişisel gizliliğim nasıl korunuyor?
Tor Browser için varsayılan arama motoru olarak DuckDuckGo kullanılıyor. DuckDuckGo kullanıcılarını izlemez ya da kullanıcı aramaları ile ilgili herhangi bir veriyi kaydetmez. Ayrıntılı bilgi almak için DuckDuckGo gizlilik ilkesine bakabilirsiniz.
Arama motorum neden DuckDuckGo oldu?
Tor Browser 6.0.6 sürümünden sonra öncelikli arama motoru olarak DuckDuckGo kullanmaya başladık. Bir süredir, daha önce Tor Browser üzerinde kullandığımız Disconnect, Google arama sonuçlarına erişememeye başladı. Diconnect arama motoru, bir üst veri arama motorundan fazlasını sunduğu için kullanıcıların farklı arama hizmeti sağlayıcılarından seçim yapabilmesini sağladığından, Google sonuçlarına erişemediğinde kalite açısından kabul edilemez olan Bing arama sonuçlarına dönüyordu. DuckDuckGo kullanıcıların kişisel bilgilerinin ya da arama geçmişinin kaydını tutmaz, derlemez ya da paylaşmaz. Bu yüzden kişisel gizliliğinizi en iyi şekilde korur. Arama motorlarının çoğu, arama geçmişinizin yanında zaman damgası, IP adresi ve oturum açtığınız hesap bilgileri gibi diğer bilgileri de kaydeder.
DuckDuckGo ile ilgili bir sorun yaşıyorum.
Lütfen DuckDuckGo destek sitesine bakın. Sorunun Tor Browser ile ilgili olduğunu düşünüyorsanız hata izleyicimiz üzerinden bildirmeniz iyi olur.
Tor Browser tarafından belirli bir site için bana atanan IP adresini değiştirmenin bir yolu var mı?
Tor Browser üzerinde aktarıcı devrenizi "Kimliği yenile" ve "Sitenin devresini yenile" seçenekleri ile iki şekilde değiştirebilirsiniz. İki seçenek de hamburger menüsünde "(≡)" bulunur. Ayrıca adres çubuğundaki bilgi menüsünden 'Sitenin devresini yenile' ve sağ üst köşedeki yıldızlı süpürge simgesinden 'Kimliği yenile' seçeneklerine erişebilirsiniz.
Kimliği yenilemek
Bu seçenek, web tarayıcıda arka arkaya yaptığınız işlemler arasında ilişki kurulmasını engellemek istediğinizde kullanışlıdır.
Bu seçenek kullanıldığında, tüm sekme ve pencereler kapatılır, çerezler ve tarama geçmişi gibi tüm kişisel bilgiler temizlenir ve tüm bağlantılar için yeni Tor devreleri kullanılır.
Tor Browser tüm işlem ve indirmelerin durdurulacağını bildirir. "Kimliği yenile" seçeneğini kullanmadan önce bunu göz önüne alın.
Bu sitenin Tor devresini yenile
Bu seçenek, kullandığınız çıkış aktarıcısı ziyaret etmek istediğiniz web sitesi ile bağlantı kuramadığında ya da siteyi doğru şekilde yükleyemediğinde işe yarar. Geçerli sekme ya da pencerenin yeni bir Tor devresi kullanılarak yeniden yüklenmesini sağlar.
Aynı web sitesi için açık olan sekme ve pencereler yeniden yüklendiğinde yeni devre kullanılır.
Bu seçenek herhangi bir kişisel bilgiyi temizlemez, arka arkaya yaptığınız işlemler arasındaki ilişki kurulmasını engellemez ya da diğer web siteleri için kullanılan geçerli bağlantıları etkilemez.
Tor Browser çalıştırdığımda ben de bir aktarıcı işletiyor olur muyum?
Yalnızca Tor Browser uygulamasını çalıştırmak sizin ağ üzerinde bir aktarıcı haline gelmenizi sağlamaz. Yani bilgisayarınız başkalarından gelen ağ trafiğini aktarmak için kullanılmaz. Bir aktarıcı işletmek isterseniz ayrıntılı bilgi almak için Tor Aktarıcı Rehberine bakabilirsiniz.
Aktarım devremdeki ilk IP adresi neden hep aynı?
Bu durum Tor için normaldir. Devrenizdeki ilk aktarıcı "giriş koruması" ya da "koruma" olarak adlandırılır. Bilinen anonimlik kırma saldırılarına karşı koruma sağlamak için devrenizde 2-3 ay süreyle aynı kalan hızlı ve kararlı bir aktarıcıdır. Devrenin kalanı her yeni web sitesini ziyaret ettiğinizde değişir ve bu aktarıcılar hep birlikte Tor için tam gizlilik koruması sağlar. Koruma aktarıcılarının çalışması ile ilgili ayrıntılı bilgi almak için bu günlük iletisine, giriş korumaları ile ilgili bilgi almak için bu makaleye bakabilirsiniz.
Tor Browser her web sitesi için farklı bir devre mi kullanır?
Tor Browser kullanırken her etki alanına ayrı bir devre üzerinden bağlanılır. Bu konuyla ilgili ayrıntılı bilgi almak için Tor Browser Tasarımı ve Uygulaması bölümüne bakabilirsiniz.
Çıkış yapacağım ülkeyi seçebilir miyim?
Tor devresi oluşturma işleminde değişiklik yapılmaması önemle önerilir. En iyi korumayı elde etmek için yöneltme seçiminin Tor tarafından yapılmasına izin verin. Giriş ya da çıkış duraklarını kendiniz seçerseniz anonim kalma olasılığınız azalır. Yalnız belirli bir ülkede bulunan kaynaklara erişmeniz gerekiyorsa, Tor yerine VPN kullanmayı düşünebilirsiniz. VPN bağlantılarının Tor ile aynı düzeyde gizlilik sağlamadığını unutmayın. Ancak VPN kullanarak bazı coğrafi konum engellemelerini aşabilirsiniz.
"torrc dosyamı düzenlemem" bekleniyor. Bu ne demek?
UYARI: Dotorrc
dosyanızı düzenlemenizi söyleyen rastgele önerileri izlemeyin!
Bu işlem kötü niyetli bir torrc
yapılandırmasına yol açarak, saldırganların kullanabileceği bir güvenlik açığına ve kimliğinizin ortaya çıkmasına neden olabilir.
Tor uygulaması, nasıl davranacağını belirleyen yapılandırma ayarlarını torrc
adında bir metin dosyasından alır.
Varsayılan yapılandırma ayarları çoğu Tor kullanıcısı için uygundur (bu nedenle yukarıdaki uyarıya dikkat edin).
Tor Browser uygulamanızın torrc
dosyasının konumunu öğrenmek için aşağıdan kullandığınız işletim sistemine uygun bilgilere bakın.
Windows ya da Linux üzerinde:
torrc
dosyası Tor Browser klasörü içindekiBrowser/TorBrowser/Data/Tor
konumundaki Tor Browser veri klasöründe bulunur.
macOS üzerinde:
torrc
dosyası~/Library/Application Support/TorBrowser-Data/Tor
konumundaki Tor Browser veri klasöründe bulunur.- yeni macOS sürümlerinde Library klasörünün gizli olduğunu unutmayın. Bu klasörü açmak için Finder içinde "Git" menüsünde "Klasöre Git..." seçeneğini kullanın.
- Then type
~/Library/Application Support/
in the window and click Go.
torrc
dosyasını düzenlemeye başlamadan önce Tor Browser uygulamasını kapatın. Yoksa Tor Browser yaptığınız değişiklikleri silebilir.
Tor başlatılırken komut satırında yapılandırma ayarları belirtilebilir. Bu durumda bu ayarların yapılandırma dosyasındaki değerleri geçersiz olur .
Örnek torrc
dosyasına bakarak yaygın kullanılan yapılandırmalar ile ilgili ipuçlarını görebilirsiniz.
Diğer yapılandırma ayarları için Tor belgelerine bakabilirsiniz.
torrc dosyasında #
karakteri ile başlayan tüm satırların açıklama olarak değerlendirileceğini ve Tor yapılandırmasını etkilemeyeceğini unutmayın.
Tor Browser üzerine, AdBlock Plus ya da uBlock Origin gibi yeni bir uzantı kurmalı mıyım?
Gizlilik ve güvenliğinizi tehlikeye atabileceğinden Tor Browser üzerine yeni eklentiler kurmaktan kaçınmanız önerilir.
Yeni eklentiler kurmak Tor Browser uygulamasını öngörülemeyen şekillerde etkileyerek kullandığınız Tor Browser kopyasının eşsiz bir parmak izi olmasına yol açabilir. Tor Browser kopyanızın eşsiz bir parmak izi olursa, yaptığınız işlemlerin anonimliği kalmaz ve Tor Browser kullanıyor olsanız bile izlenebilirsiniz.
Temel olarak, her web tarayıcısının ayarları ve özellikleri bir "web tarayıcı parmak izi" oluşturur. Çoğu web tarayıcı, buna özen göstermediğinden her kullanıcının İnternet üzerinde izlenebileceği bir eşsiz parmak izi oluşturur. Tor Browser özellikle kullanıcıların parmak izinin neredeyse aynı (kusursuz değiliz) olmasını sağlayacak şekilde tasarlanmıştır. Bunun anlamı tüm Tor Browser kullanıcılarının parmak izinin birbirine benzemesidir. Bu durum kişilerin izlenmesini zorlaştırır.
Yeni bir eklentinin Tor Browser uygulamasına saldırılacak yüzeyi arttırma olasılığı vardır. Bu durum kişisel verilerin sızdırılmasına ya da bir saldırganın Tor Browser uygulamasına zararlı yazılım bulaştırmasına neden olabilir. Eklentinin kendisi bile sizi izlemek için kötü niyetle tasarlanmış olabilir.
Tor Browser HTTPS Everywhere ve NoScript eklentileri kurulmuş olarak gelir. Bunun dışında bir eklenti kurmak anonim kalmanızı engelleyebilir.
Web tarayıcı parmak izi hakkında ayrıntılı bilgi almak için Tor Günlüğü sitesindeki bu yazıya bakabilirsiniz.
Tor Browser üzerinde Flash kullanabilir miyim?
Tor Browser üzerinde Flash kullanımı devre dışı bırakılmıştır ve etkinleştirilmemesi önerilir. Flash uygulamasının hiç bir tarayıcıda güvenli olmadığını ve kullanılmaması gerektiğini düşünüyoruz. Flash uygulamasında gizliliğinizi kolayca tehlikeye atabilecek ya da kötü amaçlı yazılımların yüklenmesine neden olabilecek çok sayıda güvenlik açığı bulunuyor. Neyse ki çoğu web sitesi, aygıt ve diğer web tarayıcıları Flash kullanmaktan vazgeçiyor.
İnternet bağlantım için HTTP ya da SOCKS vekil sunucusu kullanılıyor
Tor Browser kullanıyorsanız, vekil sunucu adresini, kapı numarasını ve kimlik doğrulama bilgilerini Ağ ayarları bölümünden ayarlayabilirsiniz.
Başka bir şekilde Tor kullanıyorsanız, vekil sunucu bilgilerini torc dosyanızda ayarlayabilirsiniz. Rehber sayfasındaki HTTPSProxy
yapılandırma seçeneğine bakabilirsiniz. Vekil sunucunuz kimlik doğrulama gerektiriyorsa, HTTPSProxyAuthenticator
seçeneğine bakın. Kimlik doğrulama örneği:
HTTPSProxy 10.0.0.1:8080
HTTPSProxyAuthenticator KullanıcıAdım:Parolam
Şu anda yalnız temel kimlik doğrulama yöntemini destekliyoruz. Bununla birlikte NTLM kimlik doğrulama yöntemini kullanmanız gerekiyorsa bu arşiv yazısı işinize yarayabilir.
SOCKS vekil sunucu kullanmak için rehber sayfasındaki Socks4Proxy
, Socks5Proxy
ve ilgili torc seçeneklerine bakın. ). Kimlik doğrulamalı bir SOCKS 5 vekil sunucu kullanamı şöyle görünebilir:
Socks5Proxy 10.0.0.1:1080
Socks5ProxyUsername KullanıcıAdım
Socks5ProxyPassword Parolam
Vekil sunucularınız yalnız belirli kapı numaralarına bağlanmanıza izin veriyorsa Güvenlik duvarı arkasında kullanım bölümünden istemciler için Tor tarafından erişim için kullanılacak kapı numaralarını nasıl kısıtlayabileceğinizi öğrenebilirsiniz.
Güvenlik duvarım yalnız birkaç giden bağlantı kapı numarasına izin veriyor
Güvenlik duvarınız kapı numaralarını engelleyerek çalışıyorsa, Tor uygulamasına kapı numaralarını yalnız Tor Browser başlattığında kullanmasını söyleyebilirsiniz. Ya da torc yapılandırma dosyanıza "FascistFirewall 1" ekleyerek güvenlik duvarınızın izin verdiği kapı numaralarını ekleyebilirsiniz. Tor uygulamasını bu şekilde ayarladığınızda, güvenlik duvarınızın yalnız 80 ve 443 numaralı kapılara (HTTP ve HTTPS) izin verdiği varsayılır. FirewallPorts torc seçeneğini kullanarak farklı bir kapı numarası kümesi seçebilirsiniz. Daha ayrıntılı olmak istiyorsanız, ReachableAddresses yapılandırma seçeneklerini de kullanabilirsiniz, örnek:
ReachableDirAddresses *:80
ReachableORAddresses *:443
HTTPS Everywhere ile ilgili bir sorun yaşıyorum.
HTTPS Everywhere SSS bölümüne bakabilirsiniz. Sorunun Tor Browser ile ilgili olduğunu düşünüyorsanız hata izleyicimiz üzerinden bildirmeniz iyi olur.
Tor Browser, neden JavaScript etkinleştirilmiş olarak kuruluyor?
JavaScript devre dışı bırakıldığında çoğu web sitesi düzgün çalışmadığından, Tor Browser üzerindeki NoScript uygulaması, varsayılan olarak JavaScript kullanımına izin verecek şekilde yapılandırılmıştır. JavaScript varsayılan olarak devre dışı bırakılsaydı çok fazla sorun çıkacağı için çoğu kullanıcı Tor kullanmaktan vazgeçerdi. Hedefimiz Tor Browser uygulamasını olabildiğince çok kişinin olabildiğince güvenli bir şekilde kullanması. Bu nedenle JavaScript varsayılan olarak etkin bırakılmıştır.
Tüm HTTP web sitelerinde JavaScript kullanımının devre dışı bırakılmasını isteyen kullanıcıların Tor Browser "Güvenlik Düzeyi" bölümünden Tor Browser güvenlik düzeyi ayarını değiştirmeleri önerilir. Bu işlem Güvenlik Simgesine (adres alanının sağındaki küçük gri kalkan) ve "Gelişmiş Güvenlik Düzeyi Ayarları..." üzerine tıklanarak yapılabilir. Standart düzeyde JavaScript kullanımına izin verilir. Ancak "Daha Güvenli" ve "En Güvenli" düzeylerde HTTP web sitelerinde JavaScript engellenir.
Tor uygulamasını merkezi bir sunucuya kurarak istemcilerimin ona bağlanmasını sağlayabilir miyim?
Evet. Tor başka bir bilgisayarda istemci veya aktarıcı olarak yapılandırılabilir ve başka bilgisayarların anonimlik için kendisine bağlanmasına izin verebilir. Birçok bilgisayarın dünyanın geri kalanına anonimlik sağlayan bir ağ aktarıcısı istediği bir ortamda en kullanışlı yöntem budur. Bununla birlikte, bu yapılandırmayla, özel ağınızdaki (siz ve Tor istemcisi/aktarıcısı arasında var olan) herhangi birinin, açık metin olarak gönderdiğiniz trafiği görebileceğinin farkında olun. Tor aktarıcısına ulaşana kadar anonimlik başlamaz. Bu nedenle, etki alanınızı siz denetliyorsanız ve her şeyin kilitli olduğunu biliyorsanız sorun olmaz. Ancak bu yapılandırma, güvenliğin her aşamada önemli olduğu büyük özel ağlar için uygun olmayabilir.
Yapılandırma basittir. Torrc dosyanızdaki SocksListenAddress seçeneğini aşağıdaki örneklere göre düzenleyin:
SocksListenAddress 127.0.0.1
SocksListenAddress 192.168.x.x:9100
SocksListenAddress 0.0.0.0:9100
Birkaç ağın veya alt ağın parçası olmanız durumunda, birden fazla dinleme adresi belirtebilirsiniz.
SocksListenAddress 192.168.x.x:9100 #eth0
SocksListenAddress 10.x.x.x:9100 #eth1
Bundan sonra, istemcileriniz kendi ağlarında/alt ağlarında, SocksListenAddress olarak ayarladığınız adres ve kapı numarası ile bir Socks vekil sunucusu belirtebilir. Lütfen SocksPort yapılandırma seçeneğinin YALNIZ localhost (127.0.0.1) için kapı numarası verdiğini unutmayın. SocksListenAddress seçeneklerinizi kurarken, yukarıda gösterildiği gibi adres ile kapı numarasını da vermeniz gerekir. Sunucunun yalnız isteğe bağlı bir vekil sunucu olması yerine, tüm giden verilerin merkezi bir Tor istemcisi/aktarıcısı üzerinden gönderilmesini dayatmak istiyorsanız, iptables (*nix için) programını yararlı bulabilirsiniz.
Tor istemcimi uygulamalarımdan farklı bir bilgisayarda çalıştırmak istiyorum
Varsayılan olarak, Tor istemciniz yalnız localhost üzerinden bağlanan uygulamaları dinler.
Diğer bilgisayarlardan gelen bağlantılar reddedilir.
Başka bilgisayarlardaki uygulamaları Tor ağına bağlamak istiyorsanız, torrc dosyanızda SocksListenAddress 0.0.0.0
ayarını yapmalı ve Tor uygulamasını yeniden başlatmalısınız (veya hup komutunu kullanmalısınız).
Daha gelişmiş bir kurulum istiyorsanız, Tor istemcinizi bir güvenlik duvarı üzerinden, dış IP adresinize değil, iç IP adresinize bağlanacak şekilde yapılandırabilirsiniz.
NoScript ile ilgili bir sorun yaşıyorum.
NoScript SSS bölümüne bakabilirsiniz. Sorunun Tor Browser ile ilgili olduğunu düşünüyorsanız hata izleyicimiz üzerinden bildirmeniz iyi olur.
Tor Mobil
Windows Phone üzerinde Tor Browser kullanabilir miyim?
Şu anda eski Windows telefonlarda Tor Browser çalıştırmak için desteklenen bir yöntem yok. Ancak daha yeni Microsoft markalı ya da destekli telefonlar için şu adımlar uygulanabilir: Tor Browser for Android.
Guardian Project kimdir?
Guardian Project, Android için Orbot (ve diğer kişisel gizlilik uygulamalarını) geliştiriyor. Ayrıntılı bilgi almak için Guardian Project web sitesine bakabilirsiniz.
iOS aygıtları üzerinde Tor Browser kullanabilir miyim?
Onion Browser adındaki iOS uygulamasını öneririz. Bu uygulama açık kaynaklıdır, Tor aktarımlarını kullanır ve Tor Projesi ile yakın çalışan bir kişi tarafından geliştirilmektedir. Bununla birlikte Apple, iOS üzerindeki web tarayıcılarının Webkit adında bir şey kullanmasını zorunlu kılmaktadır. Bu durum Onion Browser uygulamasının Tor Browser ile aynı düzeyde kişisel gizlilik koruması sağlamasını engeller.
Onion Browser hakkında ayrıntılı bilgi alın. Onion Browser uygulamasını App Store üzerinden indirebilirsiniz.
Android aygıtları üzerinde Tor Browser kullanabilir miyim?
Evet, Android için özel bir Tor Browser sürümü bulunuyor. Android üzerinde kullanmak için Android için Tor Browser uygulamasını kurmanız yeterlidir.
The Guardian Project tarafından geliştirilen Orbot uygulaması ile Android aygıtınızdaki diğer uygulamaların Tor ağını kullanmasını sağlayabilirsiniz. Yalnız web sitelerinde gezinmek için Tor kullanmak istiyorsanız Android için Tor Browser uygulaması yeterlidir.
Orfox uygulamasına ne oldu?
Android için Tor Browser yayınlandıktan sonra Orfox uygulaması emekliye ayrıldı.
Android için Tor Browser ve Orbot uygulamalarının ikisine de ihtiyacım var mı?
Android için Tor Browser ve Orbot uygulamaları harikadır ancak farklı amaçlarla geliştirilmişlerdir. Android için Tor Browser uygulaması masaüstünde kullandığınız Tor Browser uygulamasına benzer. Tor ağını yardımıyla sizi olabildiğince anonim kılarak web sitelerinde gezinmenizi sağlar. Orbot ise diğer uygulamaların (e-posta istemcisi, anında ileti uygulamaları gibi) verilerini Tor ağı üzerinden aktaran bir vekil sunucusudur. Android için Tor Browser içinde de Tor ağına bağlanmak için kullanılan bir Orbot sürümü bulunur. Ancak bu sürüm Android için Tor Browser dışındaki uygulamaların verilerini aktarmaz. Tor ağını nasıl kullanmak istediğinize bağlı olarak bu uygulamaların birine ya da ikisine birden gerek duyabilirsiniz.
Tor Browser F-Droid üzerinde yer alıyor mu?
Yakında alacak. O zamana kadar Guardian Project Deposunu etkinleştirerek F-Droid üzerinden Android için Tor Browser uygulamasını indirebilirsiniz.
Tor Bağlantısı Kurmak
Tor bağlantısı kurmakta sorun yaşıyorum ve sorunun ne olduğunu bulamıyorum.
Bağlantı kurmakta sorun yaşıyorsanız bir hata iletisi görüntülenebilir ve "Tor günlüğünü panoya kopyala" seçeneğini seçebilirsiniz. Ardından Tor günlüğünü bir metin belgesine ya da başka bir dosyaya yapıştırın.
Bu seçeneği görmüyorsanız ve Tor Browser açık ise, hamburger menüsünden ("≡") "Seçenekler" üzerine ve açılan sol yan çubuktan "Tor" üzerine tıklayın. Sayfanın altında, "Tor günlüğü kayıtlarına bakın" metninin yanındaki "Günlüğü Görüntüle..." düğmesine tıklayın.
Alternatif olarak, GNU/Linux üzerinde günlükleri uç birimde görüntülemek için, Tor Browser klasörüne giderek Tor Browser uygulamasını şu komut satırı ile başlatın:
./start-tor-browser.desktop --verbose
ya da günlükleri bir dosyaya kaydetmek için şu komutu kullanın (default: tor-browser.log)
./start-tor-browser.desktop --log [file]
Günlük kayıtlarında şu genel sorunlardan birini görmelisiniz (Tor günlüğünüzde aşağıdaki satırları arayın):
Genel günlük sorunu #1: Vekil sunucu bağlantı sorunu
2017-10-29 09:23:40.800 [NOTICE] Opening Socks listener on 127.0.0.1:9150
2017-10-29 09:23:40.800 [BİLDİRİM] 127.0.0.1:9150 üzerinde SOCKS dinleyici açılıyor 2017-10-29 09:23:47.900 [NOTICE] Bootstrapped 5%: Connecting to directory server 2017-10-29 09:23:47.900 [BİLDİRİM] %5 tamamlandı: Dizin sunucusu ile bağlantı kuruluyor 2017-10-29 09:23:47.900 [NOTICE] Bootstrapped 10%: Finishing handshake with directory server 2017-10-29 09:23:47.900 [BİLDİRİM] %10 tamamlandı: Dizin sunucusu ile el sıkışma tamamlanıyor 2017-10-29 09:24:08.900 [WARN] Proxy Client: unable to connect to xx..xxx..xxx.xx:xxxxx ("general SOCKS server failure") 2017-10-29 09:24:08.900 [UYARI] Vekil Sunucu İstemcisi: xx..xxx..xxx.xx:xxxxx ile bağlantı kurulamadı ("genel SOCKS sunucusu sorunu")
Tor günlüğünde buna benzer satırlar görüyorsanız, bir SOCKS vekil sunucusu ile bağlantı kurma sorunları yaşıyorsunuz demektir. Ağ kurulumunuz için bir SOCK vekil sunucusu kullanılması gerekliyse vekil sunucu bilgilerini doğru ayarladığınızdan emin olun. Bir SOCKS vekil sunucusu kullanılması gerekmiyorsa ya da emin değilseniz lütfen Tor ağına SOCKS vekil sunucusu kullanmadan bağlanmayı deneyin.
Genel günlük sorunu #2: Koruma aktarıcılarına erişilemedi.
11/1/2017 21:11:43 PM.500 [NOTICE] Opening Socks listener on 127.0.0.1:9150
11/1/2017 21:11:43 PM.500 [BİLDİRİM] 127.0.0.1:9150 üzerinde SOCKS dinleyici açılıyor 11/1/2017 21:11:44 PM.300 [NOTICE] Bootstrapped 80%: Connecting to the Tor network 11/1/2017 21:11:44 PM.300 [BİLDİRİM] %80 tamamlandı: Tor ağına bağlanılıyor 11/1/2017 21:11:44 PM.300 [UYARI] Yolumuzda 0. durak bulunamadı. Bu devreden vazgeçiliyor. 11/1/2017 21:11:44 PM.500 [NOTICE] Bootstrapped 85%: Finishing handshake with first hop 11/1/2017 21:11:44 PM.500 [BİLDİRİM] %85 tamamlandı: İlk durak ile el sıkışması tamamlanıyor 11/1/2017 21:11:45 PM.300 [WARN] Failed to find node for hop 0 of our path. Discarding this circuit. 11/1/2017 21:11:45 PM.300 [UYARI] Yolumuzda 0. durak bulunamadı. Bu devreden vazgeçiliyor.
Tor günlüğünde buna benzer satırlar görüyorsanız, Tor devresindeki ilk durak ile bağlantı kuramıyorsunuz demektir. Bu durum sansürlenmiş bir ağda bulunduğunuz anlamına gelebilir.
Lütfen köprüleri kullanarak bağlanmayı deneyin, sorunun çözülmesi gerekir.
Genel günlük sorunu #3: TLS el sıkışması tamamlanamadı
13-11-17 19:52:24.300 [NOTICE] Bootstrapped 10%: Finishing handshake with directory server
13-11-17 19:52:24.300 [BİLDİRİM] %10 tamamlandı: Dizin sunucusu ile el sıkışma tamamlanıyor 13-11-17 19:53:49.300 [WARN] Problem bootstrapping. Stuck at 10%: Finishing handshake with directory server. (DONE; DONE; count 10; recommendation warn; host [host] at xxx.xxx.xxx.xx:xxx) 13-11-17 19:53:49.300 [UYARI] Bağlantı kurulurken sorun çıktı. %10 düzeyinde takıldı: Dizin sunucusu ile el sıkışa tamamlanıyor. (TAMAM; TAMAM; sayı 10; öneri uyarı; sunucu [host] IP adresi xxx.xxx.xxx.xx:xxx) 13-11-17 19:53:49.300 [WARN] 10 connections have failed: 13-11-17 19:53:49.300 [UYARI] 10 bağlantı kurulamadı: 13-11-17 19:53:49.300 [WARN] 9 connections died in state handshaking (TLS) with SSL state SSLv2/v3 read server hello A in HANDSHAKE 13-11-17 19:53:49.300 [Uyarı] 9 bağlantı el sıkışma aşamasında (TLS) SSLv2/v3 SSL durumu ile kesildi sunucu HANDSHAKE içinde sunucu merhaba A okundu 13-11-17 19:53:49.300 [WARN] 1 connections died in state connect()ing with SSL state (No SSL object) 13-11-17 19:53:49.300 [Uyarı] 1 bağlantı SSL ile bağlanma durumunda öldü (SSL nesnesi bulunamadı)
Tor günlüğünde buna benzer satırlar görüyorsanız, Dizin belirleyiciler ile bir TLS el sıkışması yapamıyorsunuz demektir. Köprüleri kullanmak bu sorunu çözebilir.
Genel günlük sorunu #4: Saat sapması
19.11.2017 00:04:47.400 [NOTICE] Opening Socks listener on 127.0.0.1:9150
19.11.2017 00:04:47.400 [Bildirim] 127.0.0.1:9150 üzerindeki Socks dinleyici açılıyor 19.11.2017 00:04:48.000 [NOTICE] Bootstrapped 5%: Connecting to directory server 19.11.2017 00:04:48.000 [BİLDİRİM] %5 tamamlandı: Dizin sunucusu ile bağlantı kuruluyor 19.11.2017 00:04:48.200 [NOTICE] Bootstrapped 10%: Finishing handshake with directory server 19.11.2017 00:04:48.200 [Bildirim] %10 tamamlandı: Dizin sunucusu ile el sıkışma tamamlanıyor 19.11.2017 00:04:48.800 [WARN] Received NETINFO cell with skewed time (OR:xxx.xx.x.xx:xxxx): It seems that our clock is behind by 1 days, 0 hours, 1 minutes, or that theirs is ahead. Tor requires an accurate clock to work: please check your time, timezone, and date settings. 19.11.2017 00:04:48.800 [Uyarı] NETINFO hücresi zamanı sapmış olarak alındı (OR:xxx.xx.x.xx:xxxx): Bizim saatimiz 1 gün, 0 saat, 1 dakika geride ya da onların saati bu kadar ileride gibi görünüyor. Tor uygulamasının çalışması için saatin doğru olarak ayarlanmış olması gereklidir. Lütfen saat, saat dilimi ve tarih ayarlarınızı denetleyin.
Tor günlüğünde buna benzer satırlar görüyorsanız, Sistem saatiniz hatalı demektir. Lütfen sistem saati ve saat diliminin tam olarak doğru olduğundan emin olun ve Tor uygulamasını yeniden başlatın.
Tor Browser bağlantı kuramıyor, ancak bir sansürleme var gibi görünmüyor.
En sık karşılaşılan Tor Browser bağlantı sorunlarından biri sistem saatinin hatalı olmasıdır. Lütfen sistem saati ve saat diliminin tam olarak doğru olduğundan emin olun. Bu yöntem sorununuzu çözmezse Tor Browser belgelerinde. sorun çözme bölümüne bakabilirsiniz.
X.onion üzerine ulaşamıyorum!
Erişmek istediğiniz Onion hizmetine erişemiyorsanız, 16 karakterlik eski yada 56 karakterlik yeni onion adresini doğru yazdığınızdan emin olun. Küçük bir hata bile Tor Browser tarafından siteye ulaşılmasını engeller. Onion hizmeti ile gene de bağlantı kuramıyorsanız, lütfen bir süre sonra yeniden deneyin. Geçici bir bağlantı sorunu olabilir ya da siteyi hazırlayanlar bir uyarı vermeden siteyi çevrimdışı yapmış olabilir.
Ayrıca diğer onion hizmetlerine erişebildiğinizden emin olmak için DuckDuckGo onion hizmeti ile bağlantı kurmayı deneyebilirsiniz.
"Vekil sunucu bağlantıyı reddetti" sorunu
Vekil sunucu sorunları çeşitli nedenlerle ortaya çıkabilir. Bu sorunla karşılaşırsanız aşağıdaki yöntemlerden birini ya da birkaçını deneyebilirsiniz:
- Kullanıyorsanız, antivirüs uygulaması Tor hizmetini engelliyor olabilir. Virüsten koruma uygulamasını devre dışı bırakıp tarayıcıyı yeniden başlatın.
- Tor Browser klasörünü özgün konumundan farklı bir konuma taşımamalısınız. Klasörü taşıdıysanız özgün konuma geri alın.
- Ayrıca bağlandığınız kapı numarasını da denetlemelisiniz. 9050 ya da 9150 gibi şu anda kullanılandan farklı bir bağlantı noktası deneyin.
- Hiç bir şey işe yaramazsa, tarayıcıyı yeniden kurun. Bu sefer, Tor Browser uygulamasını önceden kurulmuş tarayıcı üzerine değil, yeni bir klasöre kurduğunuzdan emin olun.
Sorun sürerse lütfen bizimle görüşün.
Sansür
torproject.org sitesi engelleniyorsa Tor Browser paketini nasıl indirebilirim?
Tor paketini web sitemizden indiremiyorsanız GetTor kullanarak bir Tor Browser kopyasının size gönderilmesini sağlayabilirsiniz. GetTor hizmeti, kendisine gönderilen iletileri otomatik olarak yanıtlayarak, sansürlenme olasılığı daha düşük olan Dropbox, Google Drive ve GitHub gibi çeşitli konumlarda barındırılan son Tor Browser sürümünün bağlantılarını gönderir. Ayrıca Tor Browser uygulamasını https://tor.eff.org ya da https://tor.ccc.de adreslerinden indirebilirsiniz. Bölgenizde kullanabileceğiniz diğer bağlatnılar için Tor: Yansıları bölümüne bakabilirsiniz.
E-posta ile GetTor kullanımı.
gettor@torproject.org adresine gönderilecek bir e-posta oluşturun. E-posta metni olarak işletim sisteminizin adını yazın (Windows, macOS ya da Linux gibi). GetTor hizmeti, Tor Browser paketini indirebileceğiniz bağlantılar, şifrelenmiş imza (indirmeyi doğrulamak için), imzayı oluşturmak için kullanılan parmak izi ve paketin sağlama değerini içeren bir e-posta ile yanıt verir. Kullandığınız bilgisayarın modeline bağlı olarak "32-bit" ya da "64-bit" uygulamalardan biri sunulabilir. Bilgisayarınız ile ilgili ayrıntılı bilgi almak için belgelere bakabilirsiniz.
Twitter ile GetTor kullanımı.
Twitter üzerinden kullanılan GetTor şu anda bakımda. Lütfen onun yerine e-posta kullanın.
Sitemiz bir sansürleyici tarafından engelleniyor. Tor Browser kullanıcıların sitemize erişmelerine yardımcı olur mu?
Tor Browser kesinlikle sansür uygulanan yerlerdeki kullanıcıların web sitenize erişmesine yardımcı olur. Erişim için genellikle Tor Browser uygulamasını indirmek ve engellenen web sitesinin adresine gitmek yeterlidir. Ağır sansür uygulanan yerlerde engellemeyi aşmak için Değiştirilebilir Taşıyıcılar gibi çeşitli seçenekler bulunur.
Ayrıntılı bilgi almak için Tor Browser Belgelerinde bulunan sansür bölümüne bakabilirsiniz.
Tor bağlantısı kurmakta sorun yaşıyorum ve sorunun ne olduğunu bulamıyorum.
Bağlantı kurmakta sorun yaşıyorsanız bir hata iletisi görüntülenebilir ve "Tor günlüğünü panoya kopyala" seçeneğini seçebilirsiniz. Ardından Tor günlüğünü bir metin belgesine ya da başka bir dosyaya yapıştırın.
Bu seçeneği görmüyorsanız ve Tor Browser açık ise, hamburger menüsünden ("≡") "Seçenekler" üzerine ve açılan sol yan çubuktan "Tor" üzerine tıklayın. Sayfanın altında, "Tor günlüğü kayıtlarına bakın" metninin yanındaki "Günlüğü Görüntüle..." düğmesine tıklayın.
Alternatif olarak, GNU/Linux üzerinde günlükleri uç birimde görüntülemek için, Tor Browser klasörüne giderek Tor Browser uygulamasını şu komut satırı ile başlatın:
./start-tor-browser.desktop --verbose
ya da günlükleri bir dosyaya kaydetmek için şu komutu kullanın (default: tor-browser.log)
./start-tor-browser.desktop --log [file]
Günlük kayıtlarında şu genel sorunlardan birini görmelisiniz (Tor günlüğünüzde aşağıdaki satırları arayın):
Genel günlük sorunu #1: Vekil sunucu bağlantı sorunu
2017-10-29 09:23:40.800 [NOTICE] Opening Socks listener on 127.0.0.1:9150
2017-10-29 09:23:40.800 [BİLDİRİM] 127.0.0.1:9150 üzerinde SOCKS dinleyici açılıyor 2017-10-29 09:23:47.900 [NOTICE] Bootstrapped 5%: Connecting to directory server 2017-10-29 09:23:47.900 [BİLDİRİM] %5 tamamlandı: Dizin sunucusu ile bağlantı kuruluyor 2017-10-29 09:23:47.900 [NOTICE] Bootstrapped 10%: Finishing handshake with directory server 2017-10-29 09:23:47.900 [BİLDİRİM] %10 tamamlandı: Dizin sunucusu ile el sıkışma tamamlanıyor 2017-10-29 09:24:08.900 [WARN] Proxy Client: unable to connect to xx..xxx..xxx.xx:xxxxx ("general SOCKS server failure") 2017-10-29 09:24:08.900 [UYARI] Vekil Sunucu İstemcisi: xx..xxx..xxx.xx:xxxxx ile bağlantı kurulamadı ("genel SOCKS sunucusu sorunu")
Tor günlüğünde buna benzer satırlar görüyorsanız, bir SOCKS vekil sunucusu ile bağlantı kurma sorunları yaşıyorsunuz demektir. Ağ kurulumunuz için bir SOCK vekil sunucusu kullanılması gerekliyse vekil sunucu bilgilerini doğru ayarladığınızdan emin olun. Bir SOCKS vekil sunucusu kullanılması gerekmiyorsa ya da emin değilseniz lütfen Tor ağına SOCKS vekil sunucusu kullanmadan bağlanmayı deneyin.
Genel günlük sorunu #2: Koruma aktarıcılarına erişilemedi.
11/1/2017 21:11:43 PM.500 [NOTICE] Opening Socks listener on 127.0.0.1:9150
11/1/2017 21:11:43 PM.500 [BİLDİRİM] 127.0.0.1:9150 üzerinde SOCKS dinleyici açılıyor 11/1/2017 21:11:44 PM.300 [NOTICE] Bootstrapped 80%: Connecting to the Tor network 11/1/2017 21:11:44 PM.300 [BİLDİRİM] %80 tamamlandı: Tor ağına bağlanılıyor 11/1/2017 21:11:44 PM.300 [UYARI] Yolumuzda 0. durak bulunamadı. Bu devreden vazgeçiliyor. 11/1/2017 21:11:44 PM.500 [NOTICE] Bootstrapped 85%: Finishing handshake with first hop 11/1/2017 21:11:44 PM.500 [BİLDİRİM] %85 tamamlandı: İlk durak ile el sıkışması tamamlanıyor 11/1/2017 21:11:45 PM.300 [WARN] Failed to find node for hop 0 of our path. Discarding this circuit. 11/1/2017 21:11:45 PM.300 [UYARI] Yolumuzda 0. durak bulunamadı. Bu devreden vazgeçiliyor.
Tor günlüğünde buna benzer satırlar görüyorsanız, Tor devresindeki ilk durak ile bağlantı kuramıyorsunuz demektir. Bu durum sansürlenmiş bir ağda bulunduğunuz anlamına gelebilir.
Lütfen köprüleri kullanarak bağlanmayı deneyin, sorunun çözülmesi gerekir.
Genel günlük sorunu #3: TLS el sıkışması tamamlanamadı
13-11-17 19:52:24.300 [NOTICE] Bootstrapped 10%: Finishing handshake with directory server
13-11-17 19:52:24.300 [BİLDİRİM] %10 tamamlandı: Dizin sunucusu ile el sıkışma tamamlanıyor 13-11-17 19:53:49.300 [WARN] Problem bootstrapping. Stuck at 10%: Finishing handshake with directory server. (DONE; DONE; count 10; recommendation warn; host [host] at xxx.xxx.xxx.xx:xxx) 13-11-17 19:53:49.300 [UYARI] Bağlantı kurulurken sorun çıktı. %10 düzeyinde takıldı: Dizin sunucusu ile el sıkışa tamamlanıyor. (TAMAM; TAMAM; sayı 10; öneri uyarı; sunucu [host] IP adresi xxx.xxx.xxx.xx:xxx) 13-11-17 19:53:49.300 [WARN] 10 connections have failed: 13-11-17 19:53:49.300 [UYARI] 10 bağlantı kurulamadı: 13-11-17 19:53:49.300 [WARN] 9 connections died in state handshaking (TLS) with SSL state SSLv2/v3 read server hello A in HANDSHAKE 13-11-17 19:53:49.300 [Uyarı] 9 bağlantı el sıkışma aşamasında (TLS) SSLv2/v3 SSL durumu ile kesildi sunucu HANDSHAKE içinde sunucu merhaba A okundu 13-11-17 19:53:49.300 [WARN] 1 connections died in state connect()ing with SSL state (No SSL object) 13-11-17 19:53:49.300 [Uyarı] 1 bağlantı SSL ile bağlanma durumunda öldü (SSL nesnesi bulunamadı)
Tor günlüğünde buna benzer satırlar görüyorsanız, Dizin belirleyiciler ile bir TLS el sıkışması yapamıyorsunuz demektir. Köprüleri kullanmak bu sorunu çözebilir.
Genel günlük sorunu #4: Saat sapması
19.11.2017 00:04:47.400 [NOTICE] Opening Socks listener on 127.0.0.1:9150
19.11.2017 00:04:47.400 [Bildirim] 127.0.0.1:9150 üzerindeki Socks dinleyici açılıyor 19.11.2017 00:04:48.000 [NOTICE] Bootstrapped 5%: Connecting to directory server 19.11.2017 00:04:48.000 [BİLDİRİM] %5 tamamlandı: Dizin sunucusu ile bağlantı kuruluyor 19.11.2017 00:04:48.200 [NOTICE] Bootstrapped 10%: Finishing handshake with directory server 19.11.2017 00:04:48.200 [Bildirim] %10 tamamlandı: Dizin sunucusu ile el sıkışma tamamlanıyor 19.11.2017 00:04:48.800 [WARN] Received NETINFO cell with skewed time (OR:xxx.xx.x.xx:xxxx): It seems that our clock is behind by 1 days, 0 hours, 1 minutes, or that theirs is ahead. Tor requires an accurate clock to work: please check your time, timezone, and date settings. 19.11.2017 00:04:48.800 [Uyarı] NETINFO hücresi zamanı sapmış olarak alındı (OR:xxx.xx.x.xx:xxxx): Bizim saatimiz 1 gün, 0 saat, 1 dakika geride ya da onların saati bu kadar ileride gibi görünüyor. Tor uygulamasının çalışması için saatin doğru olarak ayarlanmış olması gereklidir. Lütfen saat, saat dilimi ve tarih ayarlarınızı denetleyin.
Tor günlüğünde buna benzer satırlar görüyorsanız, Sistem saatiniz hatalı demektir. Lütfen sistem saati ve saat diliminin tam olarak doğru olduğundan emin olun ve Tor uygulamasını yeniden başlatın.
Tor köprüsü nedir?
Köprü aktarıcıları, herkesin kullanımına açık olan ve Tor dizininde listelenmeyen Tor aktarıcılarıdır.
Böylece Tor ağına bağlanılmasını engellemeye çalışan İnternet hizmeti sağlayıcıları ya da devlet kuruluşları köprülerin tamamını bulup engelleyemez. Baskıcı rejimler ile yönetilen yerlerde bulunan Tor kullanıcıları ve herkese açık olarak çalışan bir Tor aktarıcısının IP adresine bağlandıklarının görülmesini istemeyen kişiler ek bir güvenlik katmanına sahip olmak için köprüleri kullanabilir.
Bir köprü aslında biraz farklı yapılandırılmış normal bir aktarıcıdır. Ayrıntılı bilgi almak için Bir köprüyü nasıl işletebilirim bölümüne bakabilirsiniz.
Çin ve İran gibi bazı ülkeler Tor köprüleri ile kurulan bağlantıları algılayıp engellemek için çeşitli yöntemler buldu. Obfsproxy köprüleri ek bir gizlilik katmanı kullanarak bu sorunu çözer. Bir obfsproxy köprüsünün kullanılabilmesi için ek bir yazılım paketi ile ek ayarların yapılması gereklidir. Ayrıntılı bilgi almak için Değiştirilebilir Taşıyıcılar bölümüne bakabilirsiniz.
Snowflake nedir?
Snowflake, İnternet sansürünü aşmak için Tor Browser üzerinde kullanılabilen bir değiştirilebilir taşıyıcıdır. Bir Tor köprüsü gibi, normal Tor bağlantıları engellenen bir kullanıcı açık internete erişebilir. Snowflake kullanmak, Tor Browser üzerinde yeni bir köprü yapılandırmasına geçmek kadar kolaydır.
Bu sistem üç bileşenden oluşur: Snowflake vekil sunucularını çalıştıran gönüllüler, internete bağlanmak isteyen Tor kullanıcıları ve kullanıcılara Snowflake vekil sunucuları sağlayan bir aracı.
Sansürlenen ağlardaki kullanıcılara yardım etmeye istekli gönüllüler, normal tarayıcılarında kısa ömürlü vekil sunucular oluşturarak yardımcı olabilirler. Nasıl Snowflake kullanabilirim? bölümüne bakabilirsiniz
Snowflake, gönüllüler tarafından çalıştırılan binlerce Snowflake vekil sunucusundan biriyle bağlantı kurmak için oldukça etkili etki alanı yüzü değiştirme yöntemini kullanır. Bu vekil sunucular yük oluşturmaz, kısa ömürlüdür ve çalıştırılması kolaydır. Böylece Snowflake önceki yöntemlerden daha kolay ölçeklendirilebilir.
Sansürlenen kullanıcılar için, Snowflake vekil sunucunuz engellenirse, aracı sizin için otomatik olarak yeni bir vekil sunucu bulur.
If you're interested in the technical details and specification, see the Snowflake Technical Overview and the project page.
Nasıl Snowflake kullanabilirim?
Snowflake, tüm platformlar için kararlı Tor Browser sürümü üzerinde bulunur: Windows, macOS, GNU/Linux ve Android. Ayrıca Snowflake iOS üzerinde Onion Browser ile de kullanılabilir.
Masaüstü için Tor Browser sürümünü ilk kez çalıştırıyorsanız, başlangıç ekranında 'Tor ağ ayarları' üzerine tıklayıp ardından 'Bir köprü kullanılsın' seçeneğini seçebilirsiniz. 'Hazır köprülerden seçilsin' üzerine tıklayın ve açılır menüden 'snowflake' seçin. Değiştirilebilir taşıyıcıyı Snowflake olarak seçtikten sonra sayfayı yukarı kaydırın ve ayarlarınızı kaydetmek için "Bağlan" üzerine tıklayın.
Tarayıcı içinde hamburger menüsüne ve 'Tercihler' (Windows üzerinde 'Seçenekler') üzerine tıklayıp 'Tor' bölümüne gidin.
Alternatif olarak adres satırına about:preferences#tor
yazabilirsiniz. 'Bir köprü kullanılsın' ve 'Hazır köprülerden seçeceğim' seçeneklerini işaretleyin. Ardından açılan menüden 'snowflake' seçin.
Snowflake vekil sunucularının işletilmesine nasıl yardımcı olabilirim?
İnternet erişiminiz sansürlenmiyorsa, sansürlenen ağlardaki kullanıcılara yardımcı olmak için Snowflake uzantısını kurabilirsiniz. Snowflake uygulamasını normal tarayıcınızda çalıştırdığınızda, Tor ağındaki bir giriş düğümüne vekil sunucu olarak bağlantı sağlarsınız. Hepsi bu kadar.
Eklenti
Öncelikle WebRTC özelliğinin etkinleştirilmiş olduğundan emin olun. Ardından Firefox eklentisini ya da Chrome eklentisini kurarak bir Snowflake vekil sunucusu işletmeye başlayabilirsiniz. Ayrıca son 24 saat içinde kaç kişiye yardım ettiğiniz hakkında da bilgi verebilir.
Web sayfası
WebRTC etkinleştirilmiş bir tarayıcıdan: Web tarayıcınıza Snowflake eklemek istemiyorsanız, https://snowflake.torproject.org/embed adresine giderek vekil sunucu olmak için opt in düğmesine tıklayın. Snowflake vekil sunucusu olarak kalmak istiyorsanız bu sayfayı kapatmamalısınız.
Tor Browser bağlantısını kuramıyorum. Ağım sansürleniyor mu?
Sansürlenen bir ağ üzerinde olabilirsiniz ve köprüleri kullanmayı denemelisiniz. Bazı köprüler Tor Browser içine eklenmiştir ve birkaç adımda etkinleştirilebilir. Tor Browser uygulamasını ilk kez çalıştırdığınızda "Tor ağ ayarları" üzerine tıklayın. "Köprüler" bölümünde, "Bir köprü kullanılsın" kutusunu işaretleyin ve "Hazır köprülerden seçilsin" seçeneğini seçin. Açılan kutudan kullanmak istediğiniz değiştirilebilir taşıyıcıyı seçin. Kullanmak istediğiniz değiştirilebilir taşıyıcıyı seçtikten sonra sayfayı yukarı kaydırın ve ayarlarınızı kaydetmek için "Bağlan" üzerine tıklayın.
Ya da Tor Browser çalışıyorsa, hamburger menüsü (≡) içindeki "Tercihler" (Windows üzerinde "Seçenekler") üzerine ve yan çubuktaki "Tor" üzerine tıklayın. "Köprüler" bölümünden, "Bir köprü kullanılsın" seçeneğini işaretleyin ve "Hazır köprülerden seçilsin" açılan kutusundan kullanmak istediğiniz değiştirilebilir taşıyıcıyı seçin. Sekmeyi kapattığınızda ayarlarınız otomatik olarak kaydedilir.
Başka köprüler kullanmanız gerekiyorsa {Köprüler web sitesinden](https://bridges.torproject.org/?lang=tr) bilgi alabilirsiniz. Köprüler hakkında ayrıntılı bilgi almak için Tor Browser belgelerine bakabilirsiniz.
Büyük Güvenlik Seddi nasıl aşılır ve Çin içinden Tor ile nasıl bağlantı kurulur?
Çin'deki kullanıcıların Büyük Güvenlik Seddini atlatması ve Tor ağı ile bağlantı kurması için birkaç adım atması gerekir. Öncelikle, güncel bir Tor Browser sürümünü edinin: gettor@torproject.org adresine "windows zh-cn" veya başka bir işletim sistemi (linux ya da macos) konulu bir e-posta gönderin.
Tor Browser uygulamasını kurduktan sonra, Büyük Güvenlik Seddi Tor bağlantılarını engellediği için büyük olasılıkla doğrudan Tor ağı ile bağlantı kuramayacaksınız. Bu nedenle ikinci adım Çin içinde çalışan bir köprü edinmek olacaktır.
Çin içinde Tor engellemesini kaldırmak için üç seçenek kullanabilir:
- Snowflake: Tor ağı ile bağlantı kurmak için geçici vekil sunucular kullanır. Kararlı Tor Browser sürümlerinde (Masaüstü ve Android) bulunur. Tor Browser hazır köprüler bölümünden Snowflake olarak seçebilirsiniz.
- Özel ve listelenmemiş obfs4 köprüleri: Kullanıcıların frontdesk@torproject.org adresinden, epostanın konusunda "private bridge" ifadesini kullanarak özel bir köprü istemeleri gerekir. Teknoloji bilgileri yeterliyse, Çin dışında kendi obfs4 köprülerini işletebilirler. BridgeDB (HTTPS, e-posta) tarafından dağıtılan köprülerin ve Tor Browser içine eklenmiş hazır obfs4 köprülerinin büyük olasılıkla çalışmayacağını unutmayın.
- meek-azure: Tor kullanmak yerine bir Microsoft web sitesinde geziniyormuşsunuz gibi görünür. Bununla birlikte, bant genişliği sınırlaması olduğu için bu seçenek oldukça yavaştır. Tor Browser ayarlarındaki iç köprüler açılır menüsünden meek-azure olarak seçebilirsiniz.
Aşağıdaki seçeneklerden hiçbiri çalışmıyorsa, Tor günlüklerinizi denetleyerek başka bir seçenek deneyin.
Ziyaret etmek istediğim bir site Tor üzerinden erişilmesini engelliyor.
Bazen web siteleri Tor kullanıcıları ile otomatik trafik arasındaki farkı bilemediğinden Tor kullanıcılarını engelliyor. Web sitelerinin engellediği Tor kullanıcıları için en iyi sonuç kullanıcıların doğrudan site yöneticileri ile görüşmesi yoluyla alınıyor. İlgili siteye şöyle bir ileti göndermeniz işe yarayabilir:
"Merhaba! xyz.com sitenize Tor Browser kullanarak bağlanmaya çalışıyorum ancak sitenizin Tor kullanıcılarına izin vermediğini gördüm. Bu durumu gözden geçirmenizi bildirmek istedim. Dünya üzerinde kişisel gizliliğini korumak ve sansürü aşmak isteyen pek çok kişi Tor Browser kullanıyor. Tor kullanıcılarını engellediğinizde, baskıcı ülkelerde bulunan ve İnterneti özgürce kullanmak isteyen gazeteciler, yolsuzlukları ortaya çıkaranlar, aktivistler ve sıradan insanlar gibi izlenmeyi ve kimliklerinin ortaya çıkmasını istemeyen kişileri engellemiş oluyorsunuz. Lütfen sayısal dünyada kişisel gizliliğin ve İnternet özgürlüğünün korunmasını önemsediğinizi göstermek için Tor kullanıcılarının xyz.com sitesine erişmesine izin verin. Teşekkürler."
Bankalar gibi hassas web sitelerinde genellikle coğrafi konuma göre engelleme yapılır (bir banka kendi hizmetlerine belirli bir ülkeden erişilmesini istiyorsa, siz dünyanın başka bir yerindeki bir aktarıcı üzerinden geldiğinizde hesabınız engellenebilir).
Bir onion hizmeti ile bağlantı kuramıyorsanız X.onion üzerine ulaşamıyorum bölümüne bakabilirsiniz.
HTTPS
Tor kullanırken bağlantımı izleyen kişi ya da kuruluşlar web siteleri ile paylaştığım oturum açma bilgilerimi ya da formlar üzerine yazdığım bilgileri görebilir mi?
Tor, bağlantınızı izleyen kişi ya da kuruluşların ziyaret ettiğiniz siteleri görmesini engeller. Bununla birlikte, İnternet üzerinden şifrelenmemiş HTTP bağlantısı ile gönderilen veriler çıkış aktarıcısı işletenler ya da çıkış aktarıcınız ile hedef web siteniz arasındaki bağlantıyı izleyen kişi ya da kuruluşlar tarafından görülebilir. Ziyaret ettiğiniz web sitesi HTTPS kullanıyorsa, çıkış aktarıcısından çıkan veriler şifrelenir ve bağlantınızı izleyen kişi ya da kuruluşlar tarafından görülemez.
Bu görselde Tor Browser ve HTTPS şifrelemesinin bulunduğu ve bulunmadığı durumlarda sizi izleyebilecek kişi ya da kuruluşların elde edebileceği bilgileri görebilirsiniz.
Tor Browser ve HTTPS şifrelemesinin bulunduğu ve bulunmadığı durumlarda sizi izleyebilecek kişi ya da kuruluşların elde edebileceği bilgileri burada görebilirsiniz:
- Tor kullanırken ağı izleyenlerin elde edebileceği bilgileri görmek için "Tor" düğmesine tıklayın. Tor açık olduğunda düğme yeşil renkte olur.
- HTTPS kullanırken ağı izleyenlerin elde edebileceği bilgileri görmek için "HTTPS" düğmesine tıklayın. HTTPS açık olduğunda düğme yeşil renkte olur.
- Her iki düğmenin rengi yeşil olduğunda, bu iki araç kullanılırken ağı izleyenlerin elde edebileceği bilgileri görürsünüz.
- Her iki düğmenin rengi gri olduğunda, bu iki araç kullanılmazken ağı izleyenlerin elde edebileceği bilgileri görürsünüz.




ELDE EDİLEBİLECEK VERİLER
- Site.com
- Ziyaret edilen site.
- kullanıcı / parola
- Kimlik doğrulaması için kullanılan kullanıcı adı ve parola.
- veriler
- İletilen veriler.
- konum
- Web sitesini ziyaret eden bilgisayarın ağ konumu (herkese açık IP adresi).
- Tor
- Tor kullanılıp kullanılmadığı.
Tor ile normal HTTPS sitelerine bakabilir miyim?
Kısa yanıt: "Evet, normal HTTPS sitelerine Tor ile bakabilirsiniz.
HTTPS bağlantıları bilgisayar ağları arasındaki iletişimin güvenliğini sağlamak için kullanılır. Buraya tıklayarak HTTPS hakkında ayrıntılı bilgi alabilirsiniz. Tor Browser üzerinde, binlerce siteye şifrelenmemiş "HTTP" yerine şifrelenmiş "HTTPS" ile bağlanmayı sağlayan HTTPS Everywhere uygulama eki bulunur.
Aktarıcı İşletmecileri
Ubuntu üzerinde doğru paketleri kullandığımdan nasıl emin olabilirim?
- Güvenilir şekilde güncellenmediğinden Ubuntu depolarındaki paketleri kullanmayın. Ubuntu depolarındaki paketleri kullanırsanız önemli kararlılık ve güncelleme düzeltmeleri eksik kalır.
- Şu komutu yürüterek kullandığınız Ubuntu sürümünü belirleyin:
$ lsb_release -c
- /et/apt/sources.list dosyasına root olarak şu satırları ekleyin. 'version' yerine bir önceki adımda öğrendiğiniz sürümü yazın.
deb https://deb.torproject.org/torproject.org version main deb-src https://deb.torproject.org/torproject.org version main
- Şu komutları yürüterek paketleri imzalamak için kullanılan gpg anahtarını ekleyin:
$ curl https://deb.torproject.org/torproject.org/A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89.asc | sudo apt-key add -
- Tor uygulamasını kurmak ve imzalarını denetlemek için şu komutları yürütün:
$ sudo apt-get update $ sudo apt-get install tor deb.torproject.org-keyring
Çevrimdışı ed25519 kimlik doğrulama anahtarları nasıl çalışır? Neleri bilmem gerekir?
Basit olarak çalışması şöyle anlatılabilir:
- "ed25519_master_id_secret_key" olarak adlandırılmış bir kişisel birincil ed25519 kimlik doğrulama anahtarı vardır. Bu en önemlisidir. O yüzden güvenli bir yere yedeğini aldığınızdan emin olun. Bu dosyanın başkalarının eline geçmemesi önemlidir ve korunması gerekir. Anahtarı el ile üretip, sorulduğunda bir parola yazarsanız Tor bu dosyayı sizin için şifreleyebilir.
- Tor tarafından kullanılması için "ed25519_signing_secret_key" orta vadeli imzalama anahtarı üretilir. Ayrıca kişisel birincil kimlik doğrulama anahtarı tarafından imzalanmış "ed25519_signing_cert" adında bir sertifika üretilir ve orta vadeli imzalama anahtarının belirli bir süre için geçerli olması sağlanır. Varsayılan geçerlilik süresi 30 gündür. Bu süre torrc dosyasındaki "SigningKeyLifetime N days|weeks|months" ayarı kullanılarak değiştirilebilir.
- Ayrıca aktarıcının ağa yayınlanan gerçek kimliği olan "ed25519_master_id_public_key" adında bir herkese açık birincil kimlik doğrulama anahtarı vardır. Bu anahtarın başkalarının eline geçmesi önemli değildir ve "ed5519_master_id_secret_key" anahtarından kolayca hesaplanabilir.
Geçerli oldukları sürece, Tor tarafından yalnız orta vadeli imzalama anahtarına ve sertifikaya erişilmesi gereklidir. Bu nedenle kişisel birincil kimlik doğrulama anahtarı DataDirectory/keys klasörü dışına alınarak başka bir bilgisayarın depolama alanında ya da bilgisayarda tutulabilir. Orta vadeli imzalama anahtarını ve sertifikayı süresi dolmadan önce el ile yenilemeniz gerekir. Yoksa süre dolduktan sonra aktarıcı üzerindeki Tor işleminden çıkılır.
Bu özellik isteğe bağlıdır. Kullanmak istemiyorsanız kullanmayabilirsiniz. Orta vadeli imzalama anahtarı yenileme işlemini düzenli olarak el ile yapmak yerine aktarıcınızın dokunulmadan daha uzun süre çalışmasını istiyorsanız, kişisel birincil kimlik doğrulama anahtarını DataDirectory/keys klasöründe bırakabilirsiniz. Yalnız yeniden kurabilmek için anahtarın bir yedeğini almayı unutmayın. Bu özelliği kullanmak isterseniz, bu konudaki ayrıntılı rehber bölümüne bakabilirsiniz.
Aktarıcım üzerinde IPv6 kullanabilir miyim?
Tor IPv6 desteği sınırlıdır. IPv6 bağlantısı kullanabilen her aktarıcı işletmecisinin torrc yapılandırma dosyasını güncelleyerek IPv6 özelliğini etkinleştirmesini teşvik ediyoruz. Tor aktarıcıları için IPv4 adreslerinin kullanılması zorunlu olduğundan, yalnız IPv6 adresleri kullanan bir bilgisayar üzerinde bir Tor aktarıcısı işletemezsiniz.
Aktarıcım neden ağ üzerinden aldığından fazla bilgi gönderiyor?
Haklısınız. şu istisnalar dışında çoğunlukla Tor aktarıcınıza giren ve çıkan bayt miktarı aynıdır:
DirPort açık ise bağlanan Tor istemcileri aktarıcınızdan dizinin bir kopyasını alır. İstemcilerin yapacağı istek (bir HTTP GET) oldukça küçük olmasına rağmen bazen verilen yanıt oldukça büyüktür. Büyük olasılıkla "giden" bayt sayınız ile "gelen" bayt sayınız arasındaki farkın çoğu bu nedenle ortaya çıkar.
Başka bir küçük istisna bir çıkış durağı işlettiğinizde ortaya çıkar. Bir çıkış bağlantısından kaç baytlık bir bilgi aldığınızda (bir anlık ileti ya da ssh bağlantısı gibi), bu bilginin Tor ağına aktarılması için 512 bayt büyüklüğünde bir hücre kullanılır.
Aktarıcımın ne kadar kararlı olması gerekir?
Tor aktarıcısı kurulumunun kolay ve rahat olmasını amaçlıyoruz:
- Aktarıcının arada bir devre dışı kalması sorun olmaz. Dizindeki bilgisayarlar bu durumu hemen fark eder ve bu aktarıcıyı yayınlamayı bırakır. Bu durum aktarıcıyı kullanan bağlantıların kesilmesine yol açacağından, çok sık yaşanmamasına çalışın.
- Her Tor aktarıcısının, üzerinden çıkan bağlantıları kabul ya da red etmesini belirleyen bir çıkış ilkesi vardır. İnsanların aktarıcınız üzerinden çıkış yapmasına izin vermek sizi rahatsız ediyorsa, çıkış bağlantılarını yalnız başka Tor aktarıcılarına yapılacak şekilde ayarlayabilirsiniz.
- Aktarıcınız geçmişte kullandığı bant genişliği kapasitesini pasif olarak öngörür ve yayınlar. Bu nedenle yüksek bant genişliği sunan aktarıcılara, düşük bant genişliği sunan aktarıcılara göre daha fazla kullanıcı bağlanır. Bu bakımdan, aktarıcınızın düşük bant genişliğine sahip olmasının da yararı olur.
Tor aktarıcım üzerinde bant genişliğini sınırladıktan sonra neden İnternet üzerinde gezinemiyorum?
AccountingMax ve BandwidthRate seçeneklerine atanmış parametreler tüm istemciler ve Tor işleminin aktarıcı işlevleri için uygulanır. Bu nedenle Tor uygulamanız uykuya daldığında gezinemeyebilirsiniz. Bu durumu günlük içindeki şu kayıtlardan anlayabilirsiniz:
Bandwidth soft limit reached; commencing hibernation.
Yazılımsal bant genişliği sınırı aşıldı; hazırda beklemeye geçiliyor.
Yeni bağlantılar kabul edilmeyecek
Bu sorunu aşmak için, biri aktarıcı biri de istemci için olmak üzere her biri kendi yapılandırmasına sahip iki ayrı Tor işlemi çalıştırabilirsiniz. Bunu yapmanın yollarından biri (çalışan bir aktarıcı kurulumu ile başlıyorsanız) şu şekildedir:
- Aktarıcı Tor torrc dosyasında SocksPort değerini 0 olarak ayarlayın.
- torrc.sample dosyasını kullanarak yeni bir istemci torrc dosyası oluşturun ve aktarıcı yapılandırma dosyasından farklı bir dosya olarak kullanılacağından emin olun. Bunun için dosya adlandırması torrc.client ve torrc.relay şeklinde olabilir.
- Tor istemci ve aktarıcısının başlatma betiklerine torrc dosyasının yolu ile birlikte
-f /klasor/yolu/kullanilacak/torrc
şeklide ekleyin. - Linux/BSD/Mac OS X üzerinde başlatma betiklerinin
Tor.client
veTor.relay
ayrılması yapılandırmaların daha kolay ayırt edilmesini sağlayabilir.
Bir aktarıcı işletmeye nasıl karar vermeliyim?
En az 10 Mbit/s (Mbps) kullanılabilir bant genişliği hızına sahip, oldukça güvenilir İnternet bağlantısı olan kişiler arıyoruz. Bağlantınız bu özellikleri sağlıyorsa, lütfen bir Tor aktarıcısı işletmeyi düşünün.
Bağlantı hızınız 10 Mbit/s değerinin altında olsa bile obfs4 desteği olan bir Tor köprüsü işleterek Tor ağına yardımcı olabilirsiniz. Bu durumda bant genişilği hızınızın en az 1 MBit/s olması gerekir.
Bir adres dönüştürücü (NAT) ya da güvenlik duvarı arkasındayım.
Adres dönüştürücü (NAT) ya da yöneltici (router) aygıtınız üzerinde kapı numarası yönlendirme işlemlerinin nasıl yapılacağı ile ilgili bilgi almak için portforward.com adresine bakabilirsiniz.
Aktarıcınız bir iç ağ üzerinde çalışıyorsa kapı numarası yönlendirmesi yapmanız gerekir. Forwarding TCP connections is system dependent but the firewalled-clients FAQ entry offers some examples on how to do this.
Ayrıca GNU/Linux üzerinde iptables kullanıyorsanız bu işlemin nasıl yapılacağı ile ilgili bir örneği burada görebilirsiniz:
/sbin/iptables -A INPUT -i eth0 -p tcp --destination-port 9001 -j ACCEPT
Farklı bir dış ağ arabirimi (Internet bağlantısı olan) kullanıyorsanız "eth0" yerine onu yazın. Bir tane olması gerekir (loopback hariç) o yüzden hangisi olduğunu bulmak zor olmamalı.
Köprü dağıtım yöntemimi nasıl değiştirebilirim?
BridgeDB dört yöntem ile köprüleri dağıtır: HTTPS, Moat, E-posta, ve Ayırtılmış.
Köprü işletmecileri Relay Search üzerinden köprülerinin hangi yöntemi kullandığını denetleyebilir.
Köprünün <HASHED FINGERPRINT>
değerini forma yazıp "Arama" üzerine tıklayın.
İşletmeciler köprülerinin kullanacağı dağıtım yöntemini seçebilir.
Yöntemi değiştirmek için torrc dosyasındaki BridgeDistribution
ayarını şunlardan biri yapabilirsiniz: https, moat, email, none, any.
Köprüler hakkında ayrıntılı bilgi almak için kurulum sonrası rehberine bakabilirsiniz.
Bir aktarıcı işleterek daha iyi bir anonimlik sağlayabilir miyim?
Evet, bazı saldırılara karşı daha iyi anonimlik elde edersiniz.
En basit örnek az sayıda Tor aktarıcısına sahip bir saldırgan olabilir. Sizden bir bağlantı geldiğini görebilirler ancak bağlantının sizin bilgisayarınızdan mı geldiğini yoksa başka birinden mi aktarıldığını bilemezler.
Bu uygulama bazı durumlarda işe yaramıyormuş gibi görünebilir. Bir saldırgan tüm giren ve çıkan trafiğinizi izleyebiliyorsa, hangi bağlantıların sizden kaynaklandığını hangilerinin aktarıldığını kolayca öğrenebilir. (Bu durumda bile, hedeflerinizi de izlemedikleri sürece bağlantılarınızın hedeflerini bilemezler. Ancak sıradan bir istemci uygulaması kullanıyor olsaydınız da durum bundan daha iyi olmayacaktı).
Bir Tor aktarıcısı işletmenin bazı olumsuz yönleri de vardır. Birincisi, yalnız bir kaç yüz aktarıcımız olduğundan, bir aktarıcı çalıştırdığınızda bir saldırgana anonimliğe önem verdiğinizi göstermiş olursunuz. İkincisi, bir aktarıcı işlettiğiniz bilgisini kullanarak, tam anlaşılmamış ya da yeterince denenmemiş bazı gizli saldırılar var. -- örneğin, bir saldırgan ağınızı izleyemiyor bile olsa, Tor aktarıcınız üzerinden bir trafik geçirerek ve trafik zamanlamasındaki değişikliklere bakarak trafik gönderip göndermediğinizi "gözlemleyebilir".
Yararların risklerden ağır basıp basmadığı yanıtlanmamış bir araştırma sorusudur. Endişelendiğiniz saldırılara bağlı pek çok faktör vardır. Çoğu kullanıcı için bunun akıllıca olacağını düşünüyoruz.
Aktarıcım geçenlerde Koruma aktarıcısı olarak işaretlendi ve trafiği yarıya düştü.
Artık bir koruma aktarıcısı olduğundan, diğer konumlardaki istemciler aktarıcınızı daha az kullanıyor, ancak çoğu kullanıcı henüz var olan koruma aktarıcılarını değiştirmemiş. Ayrıntılı bilgi almak için şu günlük yazısına ya da Changing of the Guards: A Framework for Understanding and Improving Entry Guard Selection in Tor makalesine bakabilirsiniz.
Bir Tor aktarıcısı işlettiğimde neden daha sık kapı taraması görüyorum?
Çıkış bağlantılarına izin veriyorsanız, kişilerin aktaracınız üzerinden bağlandığı bazı hizmetler sizinle ilgili daha fazla bilgi toplamak için geriye bazı bağlantılar kurar. Örneğin, bazı IRC sunucuları hangi kullanıcının bağlantıyı yaptığını kaydetmek için identd kapı numarası ile bağlantı kurar (aslında bu onların işine yaramaz, çünkü Tor bu bilgiyi bilmez ancak yine de denerler). Ayrıca, aktarıcınız üzerinden çıkan kullanıcılar, IRC sunucusu, web sitesi gibi kaynaklar üzerindeki kendilerine aktarım yapan sunucu hakkında daha fazla bilgi almak isteyen diğer kullanıcıların dikkatini çekebilir.
Diğer bir neden ise, İnternet üzerinde bulunan açık vekil sunucuları tarayan grupların, bazen Tor aktarıcılarının socks kapı numaralarını dünyaya yayınladığını öğrenmiş olmalarıdır. Socks kapı numaralarını yalnız yerel ağlara bağlanacak şekilde yapılandırmanız önerilir.
Her durumda, güvenliğinizi güncel tutmanız gerekir. Ayrıntılı bilgi almak için Tor aktarıcılarının güvenliği makalesine bakabilirsiniz.
Aktarıcım veya köprüm aşırı yüklenmiş. Bu ne anlama geliyor?
Arama sırasında, aşırı yüklenmiş aktarıcıların takma adının yanında sarı bir nokta görüntülenir. Bunun anlamı, aşağıdaki yük ölçümlerinden birinin veya birkaçının tetiklendiğidir:
- Bellek baskısı nedeniyle herhangi bir Tor bellek tükendi çağrısı
- Herhangi bir ntor onion kabuğunın kaybolması<
- TCP kapı numarası tükenmesi
- DNS zaman aşımına ulaşılması
Bir aktarıcı aşırı yüklendiğinde, bu simgeyi aktarıcının düzelmesinden sonraki 72 saat boyunca göstermeyi sürdürdüğümüzü unutmayın.
Aktarıcınızın aşırı yüklendiğini fark ederseniz lütfen:
Bilinen sorunlar için https://status.torproject.org/ adresindeki "Tor network" kategorisine bakın.
Ağ, bellek ve işlemci yükü için sisteminizin
sysctl
ayarını değiştirmeyi değerlendirin.Neler olduğunu anlamak için
MetricsPort
seçeneğini etkinleştirmeyi değerlendirin.
Ağ, bellek ve işlemci yükü için sysctl
ayarını yapmak.
TCP kapı numarasının tükenmesi
TCP kapı numarası tükenmesi yaşıyorsanız, yerel kapı numarası aralığınızı genişletmeyi değerlendirin. Bu işlemi şu komut ile yapabilirsiniz
# sysctl -w net.ipv4.ip_local_port_range="15000 64000"
ya da
# echo 15000 64000 > /proc/sys/net/ipv4/ip_local_port_range
DNS zaman aşımı
DNS zaman aşımı yaşıyorsanız, bu sorunun ağdan mı yoksa çözümleyiciden mi olduğunu araştırın.
Linux üzerinde resolve.conf
dosyasında bir zaman aşımı ayarlama seçeneği var:
timeout:n
Çözümleyicinin uzaktan taraftan yanıt bekleyeceği süreyi ayarlar
sorguyu farklı bir ad sunucusu aracılığıyla yeniden denemeden önceki ad sunucusu.
Bu, herhangi bir çözümleyici API çağrısının geçirdiği toplam süre olmayabilir ve bunun garantisi yoktur.
tek bir çözümleyici API çağrısının tek bir zaman aşımına eşlenmesi.
Saniye cinsinden ölçülür, RES_TIMEOUT varsayılan değerdir (şu anda 5, <resolv.h> bakın).
Bu seçeneğin değeri sessizce 30 ile sınırlandırılmıştır.
Ayrıntılı bilgi almak için $ man resolve.conf
çıktısına bakın.
MetricsPort
Neler olduğunu anlamak için MetricsPort
seçeneğini etkinleştirmeyi değerlendirin.
Aktarıcılar için MetricsPort verileri >= 0.4.7.1-alpha sürümünden itibaren kullanılıyor, 0.4.6+ sürümünden beri aktarıcı tanımlayıcılarına aşırı yük verileri eklendi.
MetricsPort ölçümlerini herkese açık olarak ifşa etmenin Tor ağı kullanıcıları için tehlikeli olduğunu anlamanız önemlidir.
Lütfen bu kapı numarasını açarken ek önlem ve özen gösterin ve hata ayıklama işlemini bitirdiğinizde kapatın.
MetricsPortPolicy
için çok katı bir erişim ilkesi belirleyin ve derinlemesine savunma için işletim sisteminizin güvenlik duvarı özelliklerini de kullanmayı değerlendirin.
MetricsPort
seçeneği etkinleştirildiğinde şunun gibi bir çıktı üretilir:
# HELP tor_relay_load_onionskins_total Total number of onionskins handled
# TYPE tor_relay_load_onionskins_total counter
tor_relay_load_onionskins_total{type="tap",action="processed"} 0
tor_relay_load_onionskins_total{type="tap",action="dropped"} 0
tor_relay_load_onionskins_total{type="fast",action="processed"} 0
tor_relay_load_onionskins_total{type="fast",action="dropped"} 0
tor_relay_load_onionskins_total{type="ntor",action="processed"} 0
tor_relay_load_onionskins_total{type="ntor",action="dropped"} 0
# HELP tor_relay_exit_dns_query_total Total number of DNS queries done by this relay
# TYPE tor_relay_exit_dns_query_total counter
tor_relay_exit_dns_query_total{record="A"} 0
tor_relay_exit_dns_query_total{record="PTR"} 0
tor_relay_exit_dns_query_total{record="AAAA"} 0
# HELP tor_relay_exit_dns_error_total Total number of DNS errors encountered by this relay
# TYPE tor_relay_exit_dns_error_total counter
tor_relay_exit_dns_error_total{record="A",reason="success"} 0
tor_relay_exit_dns_error_total{record="A",reason="format"} 0
tor_relay_exit_dns_error_total{record="A",reason="serverfailed"} 0
tor_relay_exit_dns_error_total{record="A",reason="notexist"} 0
tor_relay_exit_dns_error_total{record="A",reason="notimpl"} 0
tor_relay_exit_dns_error_total{record="A",reason="refused"} 0
tor_relay_exit_dns_error_total{record="A",reason="truncated"} 0
tor_relay_exit_dns_error_total{record="A",reason="unknown"} 0
tor_relay_exit_dns_error_total{record="A",reason="timeout"} 0
tor_relay_exit_dns_error_total{record="A",reason="shutdown"} 0
tor_relay_exit_dns_error_total{record="A",reason="cancel"} 0
tor_relay_exit_dns_error_total{record="A",reason="nodata"} 0
tor_relay_exit_dns_error_total{record="PTR",reason="success"} 0
tor_relay_exit_dns_error_total{record="PTR",reason="format"} 0
tor_relay_exit_dns_error_total{record="PTR",reason="serverfailed"} 0
tor_relay_exit_dns_error_total{record="PTR",reason="notexist"} 0
tor_relay_exit_dns_error_total{record="PTR",reason="notimpl"} 0
tor_relay_exit_dns_error_total{record="PTR",reason="refused"} 0
tor_relay_exit_dns_error_total{record="PTR",reason="truncated"} 0
tor_relay_exit_dns_error_total{record="PTR",reason="unknown"} 0
tor_relay_exit_dns_error_total{record="PTR",reason="timeout"} 0
tor_relay_exit_dns_error_total{record="PTR",reason="shutdown"} 0
tor_relay_exit_dns_error_total{record="PTR",reason="cancel"} 0
tor_relay_exit_dns_error_total{record="PTR",reason="nodata"} 0
tor_relay_exit_dns_error_total{record="AAAA",reason="success"} 0
tor_relay_exit_dns_error_total{record="AAAA",reason="format"} 0
tor_relay_exit_dns_error_total{record="AAAA",reason="serverfailed"} 0
tor_relay_exit_dns_error_total{record="AAAA",reason="notexist"} 0
tor_relay_exit_dns_error_total{record="AAAA",reason="notimpl"} 0
tor_relay_exit_dns_error_total{record="AAAA",reason="refused"} 0
tor_relay_exit_dns_error_total{record="AAAA",reason="truncated"} 0
tor_relay_exit_dns_error_total{record="AAAA",reason="unknown"} 0
tor_relay_exit_dns_error_total{record="AAAA",reason="timeout"} 0
tor_relay_exit_dns_error_total{record="AAAA",reason="shutdown"} 0
tor_relay_exit_dns_error_total{record="AAAA",reason="cancel"} 0
tor_relay_exit_dns_error_total{record="AAAA",reason="nodata"} 0
# HELP tor_relay_load_tcp_exhaustion_total Total number of times we ran out of TCP ports
# TYPE tor_relay_load_tcp_exhaustion_total counter
tor_relay_load_tcp_exhaustion_total 0
# HELP tor_relay_load_socket_total Total number of sockets
# TYPE tor_relay_load_socket_total gauge
tor_relay_load_socket_total{state="opened"} 135
tor_relay_load_socket_total 1048544
# HELP tor_relay_load_oom_bytes_total Total number of bytes the OOM has freed by subsystem
# TYPE tor_relay_load_oom_bytes_total counter
tor_relay_load_oom_bytes_total{subsys="cell"} 0
tor_relay_load_oom_bytes_total{subsys="dns"} 0
tor_relay_load_oom_bytes_total{subsys="geoip"} 0
tor_relay_load_oom_bytes_total{subsys="hsdir"} 0
# HELP tor_relay_load_global_rate_limit_reached_total Total number of global connection bucket limit reached
# TYPE tor_relay_load_global_rate_limit_reached_total counter
tor_relay_load_global_rate_limit_reached_total{side="read"} 0
tor_relay_load_global_rate_limit_reached_total{side="write"} 0
Bu satırlardan bazılarının gerçekte ne anlama geldiğini öğrenelim:
tor_relay_load_onionskins_total{type="ntor",action="dropped"} 0
Bir aktarıcı "dropped" olarak görülmeye başlandığında, genellikle bir işlemci/bellek sorunu vardır.
Tor, ne yazık ki, "onion skins" işlenmesi dışında tek işlemlidir. "Onion skins", her devrede ünlü "onion katmanları" üzerinde yapılması gereken şifreleme çalışmalarıdır.
Tor katmanları işlerken bir işlem havuzu kullanır ve tüm bu işlemler o havuza dış kaynak olarak sağlanır. Bu havuz, bellek veya işlemcinin yükünün artması nedeniyle çalışmakta zorlanabilir ve bir aşırı yüklenme durumunu tetikler.
Sunucunuzun yükü kapasitesine yakınsa, büyük olasılıkla bu durum tetiklenir.
tor_relay_exit_dns_error_total{...}
"*_dns_error_total" alanındaki herhangi bir sayaç, bir DNS sorununu gösterir.
DNS zaman aşımı sorunları yalnız çıkış aktarıcıları için geçerlidir. Tor, DNS zaman aşımları fark etmeye başlarsa, aşırı yük işaretini alırsınız. Bu işaret, aktarıcınızın kaynaklar açısından aşırı yüklendiğini değil, ağda bir sorun olduğunu gösteriyor olabilir.
Çıkış aktarıcılarındaki DNS zaman aşımları, tor kullanıcıları için büyük bir kullanıcı deneyimi sorunudur. Bu nedenle çıkış aktarıcısı işletmecilerinin ağa yardımcı olmak için bu sorunları çözmesi gerekir.
tor_relay_load_oom_bytes_total{...}
Bellek yetersiz iletisi, bir RAM bellek sorununu gösterir. Aktarcı daha fazla belleğe gerek duyuyor olabilir veya bellek sızıntısı vardır. Tor işleminin bellek sızdırdığını fark ederseniz, lütfen sorunu Tor GitLab üzerinden bildirin veya tor-relays e-posta listesine bir e-posta gönderin.
Tor kendi bellek tükendi işleyicisini kullanır ve tor tarafından uygun olduğunu düşünülen toplam belleğin %75 kadarı kullanıldığında çağrılır. Böylece örneğin, tor toplamda 2GB uygun bellek olduğunu düşünüyorsa ve 1.5GB kullanıyorsa belleği boşaltmaya başlar. Bu bir aşırı yüklenme durumu olarak kabul edilir.
Tor kullanılabilir bellek miktarını öngörmek için başlatıldığında MaxMemInQueues seçeneğine ya da bu ayarlanmamışsa sistemde var olan toplam RAM bellek miktarına bakarak bu algoritmayı uygular:
Eğer RAM >= 8GB {
memory = RAM bellek * %40
} else {
memory = RAM bellek * %75
}
/* Üst sınır. */
memory = EnAz(bellek, 8GB) -> [64bit üzerinde 8GB ve 32bit üzerinde 2GB)
/* En düşük değer. */
memory = EnFazla(250MB, bellek)
Aşırı yüklenmeden kaçınmak için, 64bit ve RAM belleği 2GB üzerinde olan bir aktarıcı işletmeniz önerilir. 4GB önerilir, ancak olabiliyorsa daha fazla RAM eklemenin zararı olmaz.
İşletim sistemi bellek tükendi işleyicisinin tor uygulamasını çağırdığını fark edebilirsiniz. Tor, başlatıldığında sistemdeki tüm belleği aldığından, sistem üzerinde RAM belleğini kullanarak çalışan başka uygulamalar varsa, çok fazla bellek kullanılır. Bu durumda işletim sistemi, tor bellek tükenmesini algılayamadan belleği tüketebilir.
tor_relay_load_socket_total
Bu satırlar, aktarıcı soketlerinin tükendiğini gösterir.
Çözüm, tor işlemi için ulimit -n
değerini artırmaktır.
tor_relay_load_tcp_exhaustion_total
Bu satırlar, aktarıcı TCP kapı numaralarının tükendiğini gösterir.
sysctl
ayarını yukarıda anlatıldığı gibi yapmayı deneyin.
tor_relay_load_global_rate_limit_reached_total
Bu sayaç kısa bir süre içinde fark edilir bir değer kadar artarsa, aktarıcının tıkanmış olduğunu gösterir. Büyük bir onion hizmeti tarafından Koruma aktarıcısı olarak veya ağda devam eden bir DDoS için kullanılıyor olabilir.
Aktarıcınız hala aşırı yüklenmişse ve nedenini bilmiyorsanız, lütfen network-report@torproject.org adresine yazın. E-postanızı şifrelemek için network-report OpenPGP anahtarını kullanabilirsiniz.
Tor aktarıcım tarafından kullanılacak bant genişliğini nasıl sınırlayabilirim?
torrc dosyasında Accounting hesaplama seçeneğini kullanarak belirli bir zaman aralığında aktarıcınız üzerinden geçebilecek en fazla bayt miktarını belirleyebilirsiniz.
AccountingStart day week month [gün] SS:DD
Bu ayar hesaplamanın ne zaman sıfırlanacağını belirler. Örneğin bir hafta boyunca sunulacak bayt değerini belirmek için (her Çarşamba sabah saat 10:00 da sıfırlanacak) şu şekilde yazabilirsiniz:
AccountingStart week 3 10:00
AccountingMax 500 GBytes
Bu ayar, aktarıcınızın bir hesaplama döneminde gönderebileceği ve alabileceği en fazla trafik miktarını belirler. Hesaplama dönemi sıfırlandığında (AccountingStart ayarı ile) AccountingMax sayaçları da sıfırlanır.
Örnek: Her gün, her yöne 50 GB trafiğe izin vermek ve hesaplamanın her gün öğlen sıfırlanmasını istiyorsunuz diyelim:
AccountingStart day 12:00
AccountingMax 50 GBytes
Aktarıcınızın tam olarak her hesaplama döneminin başlangıcında uyanmayacağını unutmayın. Aktarıcı, önceki dönemde kotasını ne hızla kullandığına bakar ve buna göre yeni dönemde uyanmak için rastgele bir an seçer. Böylece yüzlerce aktarıcının her ay başında çalışmaya başlayıp ayın sonu gelmeden kapanmasının önüne geçilir.
Bağlantı hızınızın yalnız küçük bir bölümünü aktarıcı için ayırmak istiyorsanız günlük hesaplama yöntemini seçmeniz önerilir. Böylece aylık ayırdığınız kotanın ilk günden bitmesi engellenebilir. Aylık kotanızı 30 ile bölmeniz yeterlidir. Ayrıca gün boyunca kullanım sağlayabilmek için hız sınırlaması koymayı da düşünün. Her yöne X GB sunmak istiyorsanız, RelayBandwidthRate değerini 20* X KBytes olarak ayarlamalısınız. Örneğin her yöne 50 GB sunmak istiyosanız, RelayBandwidthRate değerini 1000 KBytes olarak ayarlamalısınız. Böylece aktarıcınız günün en az yarısı boyunca kullanılabilir.
AccountingStart day 0:00
AccountingMax 50 GBytes
RelayBandwidthRate 1000 KBytes
RelayBandwidthBurst 5000 KBytes # daha yüksek sıçramalara izin verir ancak ortalama değeri korur
Bir aktarıcı işletirdim ama kötüye kullanma sorunları ile uğraşmak istemiyorum.
Harika. İşte tam da bu yüzden çıkış ilkeleri belirledik.
Her Tor aktarıcısında hangi çıkış bağlantısına izin verildiğini ya da reddedildiğini belirleyen bir çıkış ilkesi bulunur. Çıkış ilkeleri dizindeki Tor istemcileri arasında yayılır. Böylece istemcilerin ulaşmak istedikleri hedefleri reddeden aktarıcılara bağlanmaları otomatik olarak engellenir. Böylece her aktarıcı işletmecisi kötüye kullanma olasılığına ve kendi isteğine göre bağlantı izni vermek istediği hizmetleri, sunucuları ve ağları belirleyebilir. Varsayılan çıkış ilkesini kullanıyorsanız karşılaşabileceğiniz sorunlar ile ilgili destek yazısını ve Mike Perry'nin bir çıkış durağını en az rahatsızlık verecek şekilde işletme ipuçları yazısını okuyun.
Varsayılan çıkış ilkesi sık kullanılan pek çok hizmete erişilmesine izin verir (web tarama gibi) ancak bazı hizmetleri kötüye kullanılma olasılığı olduğundan (e-posta gibi), bazı hizmetleri de Tor ağı yükü işleyemediğinden (varsayılan dosya paylaşımı kapı numaraları gibi) kısıtlar. Çıkış ilkesini torrc dosyasını düzenleyerek değiştirebilirsiniz. Kötüye kullanma olasılıklarının tümünden olmasa da önemli bölümünden kaçınmak için "reject *:*". olarak ayarlayın. Bu ayar, aktarıcınızın iletilen trafiği Tor ağına iletmesi için kullanılacağı ancak Tor ağı dışındaki web sitelerine ve diğer hizmetlere erişilemeyeceği anlamına gelir.
Herhangi bir çıkış bağlantısına izin verirseniz, ad çözümleme hizmetinin çalıştığından (bilgisayarınızın İnternet adreslerini doğru olarak çözümlediğinden) emin olun. Bilgisayarın erişemediği herhangi bir kaynak varsa (kısıtlayıcı bir güvenlik duvarı ya da içerik süzgecinin arkasında ise), lütfen bunları çıkış ilkesinde açıkça reddedin yoksa Tor kullanıcıları olumsuz etkilenir.
Aktarıcım neden daha fazla kullanılmıyor?
Aktarıcınız nispeten yeni ise biraz zaman tanıyın. Tor hangi aktarıcıların kullanılacağına Bant Genişliği yetkililerinden gelen haftalık raporlara göre karar verir. Bu yetkililer aktarıcınızın kapasitesini ölçer ve zaman içinde uygun yüke ulaşana kadar daha fazla trafik yönlendirmeye devam eder. Yeni bir aktarıcının yaşam döngüsü hakkında ayrıntılı bilig almak için bu günlük yazısına bakabilirsiniz. Aktarıcınız bir süredir çalıştığı halde hala sorun yaşıyorsanız, durumu tor aktarıcıları listesi posta grubuna yazmayı deneyin
Birden çok Tor aktarıcısı işletmek istiyorum.
Harika. Ağa destek olmak için birkaç aktarıcı işletmek istiyorsanız buna çok seviniriz. Ancak Tor ağının amacının bir parçası da dağınıklık ve çeşitlilik olduğundan, lütfen aynı ağ üzerinde bir kaç düzineden fazla aktarıcı işletmeyin.
Birden fazla aktarıcı işletmeye karar verirseniz, lütfen aktarıcıların sizin denetiminiz altında olduğunu belirtmek için her aktarıcı üzerindeki torrc dosyasında "MyFamily" yapılandırma seçeneğini tüm aktarıcılar bulunacak şekilde (virgül ile ayırarak) ayarlayın.
MyFamily $parmakizi1,$parmakizi2,$parmakizi3
parmak izi aktarıcının 40 karakter uzunluğundaki tanımlayıcı parmak izi bilgisidir (boşluk olmadan).
Böylece Tor istemcileri, aktarıcılarınızın birden fazlasını tek bir devrede kullanmaktan kaçınması gerektiğini bilir. MyFamily seçeneğini, aynı coğrafi konumda bulunmasalar bile, bilgisayarlar ve bulundukları ağ üzerinde yönetim yetkileriniz varsa ayarlamalısınız.
Varsayılan çıkış kapı numaralarının bir listesi var mı?
Varsayılan açık kapı numaraları aşağıda listelenmiştir. Ancak aktarıcı işletmecisi tarafından torc dosyasında yapılandırılarak veya kaynak kodu değiştirilerek herhangi bir kapı numarasının açılabileceğini unutmayın. Kaynak kodu sürüm-0.4.6 için src/or/policies.c dosyasının (satır 85 ve satır 1901) varsayılanları:
reject 0.0.0.0/8
reject 169.254.0.0/16
reject 127.0.0.0/8
reject 192.168.0.0/16
reject 10.0.0.0/8
reject 172.16.0.0/12
reject *:25
reject *:119
reject *:135-139
reject *:445
reject *:563
reject *:1214
reject *:4661-4666
reject *:6346-6429
reject *:6699
reject *:6881-6999
accept *:*
Aktarıcım hatalı bir IP adresi alıyor.
Tor, bilgisayara adını sorar ve bu adı çözümleyerek IP adresini öngörür. Bilgisayarların /etc/hosts dosyasında sıklıkla eski IP adreslerini gösteren eski kayıtlar kalmış olur.
Sorun bu şekilde çözülmez ise, seçilmesini istediğiniz IP adresini belirtmek için "Adres" yapılandırma seçeneğini kullanmalısınız. Bilgisayar bir NAT yönelticisi arkasında bulunuyorsa ve yalnız bir iç IP adresine sahipse, dinamik IP adreslerinin kullanılması hakkında aşağıdaki Destek kaydına bakın.
Ayrıca, birden çok IP adresi kullanılıyorsa, "OutboundBindAddress" değerini de ayarlamak isteyebilirsiniz. Böylece dış bağlantılar dünyaya yayınlamak istediğiniz IP adresinden gelir.
Aktarıcım yavaş çalışıyor, nasıl düzeltebilirim?
Aktarıcı yükü neden değişkendir
Tor tüm ağdaki bant genişliğini yönetir ve çoğu aktarıcı için bunu oldukça iyi yapar. Ancak Tor ağının amaçları BitTorrent gibi iletişim kurallarından farklıdır. Tor, genişleme payı olan hızlı bağlantılara gerek duyan düşük gecikmeli web sayfaları ister. BitTorrent ise tüm bant genişliğine gerek duyan toplu indirmeler ister.
Anlaması ve bakımı daha kolay olan yeni bir bant genişliği tarayıcı üzerinde çalışıyoruz. Bu tarayıcı çlçüm değerleri düşük olan ya da hiç olmayan aktarıcılar için tanılama yapacak.
Tor neden bant genişliğini tarayıcılarına gerek duyuyor?
Çoğu hizmet sağlayıcı size yerel bağlantınızın en yüksek hızını söyler. Ancak Tor ağında tüm dünya üzerinde kullanıcılar var ve kullanıcılarımız rastgele bir ya da iki tane koruma aktarıcısına bağlanıyor. Bu nedenle her aktarıcının dünya ile bağlantısının ne kadar iyi olduğunu bilmemiz gerekiyor.
Yine de tüm aktarıcı işletmecileri ağa yayınladıkları bant genişliklerini kendi yerel bağlantı hızlarına göre ayarlasa da, farklı Internet bölgelerindeki yükü dengelemek için bant genişliği yöneticilerine gerek duyuyoruz.
Normal aktarıcı yükü ne kadardır?
Çoğu aktarıcı için, kapasitelerinin %30-%80 kadar yük taşımaları normaldir. Bu değer istemciler için iyidir: Aşırı yük taşıyan bir aktarıcının gecikmesi yüksek olur. (Her bir aktarıcının yaklaşık %10 yük taşıyabileceği kadar çok sayıda aktarıcımız olmasını istiyoruz. Böylece Tor tüm İnternet kadar hızlı olabilir).
Bazı durumlarda bir aktarıcı, eski işlemcisi veya kısıtlı bağlantıları nedeniyle yavaştır. Başka durumlarda, ağın kendisi yavaş olabilir. Aktarıcının, diğer Tor aktarıcılarıyla bağlantısı kötüdür veya aktarıcılar birbirinden çok uzaktadır.
Bir aktarıcıyı neyin kısıtladığını bulmak
Bir aktarıcıyı birçok şey yavaşlatabilir. Sorunu nasıl bulacağınıza ilişkin ipuçları aşağıdadır.
Sistem kısıtlamaları
- Aktarıcınızdaki bellek, işlemci ve soket/dosya belirteçlerinin kullanımına bakın
Tor başlatıldığında bu bilgilerin bazılarını günlüğüne kaydeder. Başka özellikler top ya da benzer araçlarla görülebilir.
Hizmet sağlayıcı kısıtlamaları
- Aktarıcınızın hizmet sağlayıcısını, diğer aktarıcıların İnternet üzerindeki durumunu (bant genişliği, gecikme) ile karşılaştırın. Comcast aracılığıyla iletişim kuran aktarıcılar bazen yavaştır. Kuzey Amerika ve Batı Avrupa dışındaki aktarıcılar genellikle daha yavaştır.
Tor ağı kısıtlamaları
Aktarıcı bant genişliği, aktarıcının kendi gözlemlenen bant genişliğiyle ya da dizin belirleyicilerin ölçtüğü bant genişliğiyle kısıtlanabilir. Aktarıcınızı kısıtlayan ölçümün hangisi olduğunu bulmak için şunu deneyebilirsiniz:
- Aktarıcınızın anlaşma sağlığı (büyük sayfa) değerinde aldığı her bir oyu inceleyin ve ortanca değerine bakın.
Aktarıcınız bazı dizin belirleyicileri tarafından çalışıyor olarak işaretlenmemişse:
- IPv4 veya IPv6 adresi hatalı olabilir mi?
- IPv4 veya IPv6 adresine bazı ağlardan erişilemiyor olabilir mi?
- IPv4 adresini kullanan ikiden fazla aktarıcı olabilir mi?
Bunun dışında, aktarıcınızın gözlemlenen bant genişliğini ve bant genişliği hızını (sınır) denetleyin. Metrics sayfasında aktarıcınıza bakın. Ardından farenizi gözlemlenen bant genişliği ve aktarıcı bant genişliği hızlarını görmek için bant genişliği başlığına getirin.
Ayrıntılı bilgi almak ve bazı örneklere bakmak için: Anlaşma ağırlığında azalma ve Çıkış aktarıcısı hızını arttırmak yazılarına bakabilirsiniz.
Nasıl düzeltilir
Bu sayıların en küçüğü, aktarıcıya atanmış olan bant genişliğini sınırlar.
- Sorun bant genişliği hızı ise, torrc dosyanızdaki BandwidthRate/Burst ya da RelayBandwidthRate/Burst değerlerini arttırın.
- Sorun gözlemlenen bant genişliği ise, aktarıcınız daha fazla hızlandığını görmedikçe daha fazla bant genişliği istemez. Neden yavaş olduğunu anlamaya çalışmanız gerekiyor.
- Ortanca değeri ölçülen bant genişliği ise, aktarıcınız, bant genişliği belirleyicilerinin çoğu tarafından yavaş görülüyor demektir. Neden yavaş ölçtüklerini anlamaya çalışmanız gerekiyor.
Kendi aktarıcı ölçümlerinizi yapmak
Aktarıcınız yavaş olduğunu düşünüyorsa ya da bant genişliği belirleyicileri onun yavaş olduğunu düşünüyorsa, bant genişliğini kendiniz de sınayabilirsiniz:
- Ağınızın/işlemcinizin Tor üzerinde ne kadar hızlı olabildiğini görmek için Tor ile bir sınama yapın.
- İşlemcinizin Tor üzerinde ne kadar hızlı olabildiğini görmek için Tor ve chutney kullanarak bir sınama yapın. Bant genişliği artışı durana kadar veri boyutunu arttırmayı sürdürün.
En fazla gerek duyulan aktarıcı türü hangisidir?
- En fazla çıkış türündeki aktarıcılara gerek duyuluyor. Ancak bu aktarıcıların yasal olarak bulunma ve kovuşturmaya uğrama olasılığı daha yüksektir (ve bir çıkış aktarıcısı evinizden işletmemelisiniz).
- En az çaba ile bir aktarıcı işletmek istiyorsanız, hızlı koruma aktarıcıları da çok kullanışlıdır
- İkinci sırada köprü aktarıcıları bulunur.
Tor aktarıcılarında kullanılabilecek bant genişliği sınırlama seçenekleri nelerdir?
torrc dosyasına iki seçenek eklenebilir:
BandwidthRate bant genişliği hızı uzun dönemde izin verilen en fazla bant genişliğidir (saniyede bayt). Örneğin, saniyede 10 megabayt için "BandwidthRate 10 MBytes" (hızlı bağlantı) ya da saniyede 500 kilobayt için "BandwidthRate 500 KBytes" (sınırlı kablo bağlantısı) olarak seçebilirsiniz. En düşük bant genişliği hızı saniyede 75 kilobayttır.
BandwidthBurst bant genişliği sıçraması isteklerin yerine getirilmesi amacıyla kısa süreler için BandwidthRate değerinin, uzun dönemde BandwidthRate ortalama değerinde kalacak şekilde aşılabileceği bir depo oluşturur. Düşük hız yüksek sıçrama ayarı, uzun dönemde belirli bir ortalamanın altında kalınmış ise anlık sıçramaların karşılanmasını sağlar. Örneğin "BandwidthBurst 500 KBytes" seçip BandwidthRate ayarını da yaparsanız, hiç bir zaman saniyede 500 kilobayt üzerine çıkamazsınız. Ancak daha yüksek bir bant genişliği sıçraması değeri seçerseniz (5 MB gibi) depo boşalana kadar daha yüksek bant genişliği kullanabilirsiniz.
Bağlantınız bir kablo ya da ADSL modemdeki gibi asimetrik ise (yükleme hızı indirme hızından düşük ise) BandwidthRate değerini küçük olan bant genişliği değerine göre ayarlayın (genellikle yükleme hızı daha küçüktür). Yoksa en yüksek bant genişliği kullanımı süresince pek çok veri paketiniz kaybolur. Size uygun değerleri bulmak için bir kaç deneme yapmanız gerekebilir. Ardından BandwidthBurst değerini BandwidthRate değeri ile aynı olacak şekilde ayarlayın.
Linux temelli Tor duraklarında kullanılabilecek başka bir seçenek vardır. Tor trafiğinin bilgisayardan geçen diğer trafiğe göre önceliği ayarlanabilir. Böylece işletmecinin kişisel trafiği Tor yükünden etkilenmez. Tor kaynak dağıtımındaki contrib klasörü altında bunu sağlayacak bir betik bulabilirsiniz.
Ek olarak Tor uygulamasını belirli bir zaman aralığında belirli bir bant genişliği (aylık 100 GB gibi) sunacak şekilde uyku seçenekleri de bulunur. Bu konu hakkında bilgi almak için aşağıdaki uyku bölümüne bakabilirsiniz.
BandwidthRate ve BandwidthBurst değerlerinin Bayt olduğunu Bit olmadığını unutmayın.
Evde bir çıkış aktarıcısı işletebilir miyim?
Hayır. Kolluk kuvvetleri çıkış aktarıcınızdan geçen trafik ile ilgilenirse bilgisayarınıza el konulabilir. Bu nedenle evinizin içinde ya da evinizin Internet bağlantısını kullanan bir çıkış aktarıcısı işletmemeniz daha doğru olur.
Bunun yerine çıkış aktarıcınızı Tor projesini destekleyen bir ticari kuruluş içinde işletmeyi düşünün. Çıkış aktarıcınız için ayrı bir IP adresi alın ve kendi bağlantı trafiğinizi onun üzerinden geçirmeyin. Söylemeye gerek yok ama çıkış aktarıcısını işlettiğiniz bilgisayar üzerinde özel, önemli ya da kişisel herhangi bir bilgi bulundurmayın.
Aktarıcım üzerindeki çıkış süzgeçlerini nasıl yapılandırmalıyım?
Tüm çıkış bağlantılarına izin verilmelidir. Böylece her aktarıcı diğer aktarıcıların tümü ile iletişim kurabilir.
Birçok yargı alanında, Tor aktarıcı işletmecileri, internet servis sağlayıcılarının ağlarından geçen üçüncü taraf içeriğinden sorumlu tutulmalarını önleyen ortak taşıyıcı düzenlemeleri ile yasal olarak korunmaktadır. Bazı trafikleri süzen çıkış aktarıcıları bu kapsam dışında kalabilir.
Tor, herhangi bir engelleme olmadan özgür ağ erişimini hedefler. Çıkış aktarıcılarının, üzerlerinden geçip İnternete çıkan trafiği süzmemesi gerekir. Trafiği süzdüğü anlaşılan çıkış aktarıcıları Kötü Çıkış (BadExit) aktarıcısı olarak işaretlenir.
Kötü Çıkış (BadExit) işareti nedir?
Bir çıkış aktarıcısı hatalı yapılandırıldığında ya da kötü niyetli davranışlar sergilediğinde Kötü Çıkış (BadExit) olarak işaretlenir. Böylece Tor ağının bu aktarıcıdan çıkış yapması engellenir. Bu şekilde işaretlenmiş aktarıcılar yokmuş gibi davranılır. Aktarıcınız kötü çıkış olarak işaretlenmiş ise, aktarıcınızda trafik yöneltmesi sırasında bir sorun ya da şüpheli bir işlem algılanmış ve sizinle iletişim kurulamamış demektir. Lütfen sorunu çözebilmemiz için kötü aktarıcılar ekibi ile görüşün.
Yasal süreçlerle karşılaşıyorum. Sunucumun belilri bir zamanda Tor aktarıcısı olarak çalıştığını nasıl ispatlayabilirim?
Exonerator web hizmeti ile bir IP adresinin belirtilen zamanda bir aktarıcı olup olmadığını denetleyebilirsiniz. Ayrıca gerekirse yazılı bir mektup gönderebiliriz.
Debian üzerinde bir çıkış aktarıcısını nasıl işletirim?
Bir aktarıcı işletmek ile ilgili ayrıntılı bilgi almak için Aktarıcı Kurulumu Rehberi bölümüne bakabilirsiniz.
Sabit olmayan bir IP adresi üzerinde bir Tor aktarıcısı işletebilir miyim?
Tor sabit olmayan IP adresi kullanan aktarıcılarla ilgili bir sorun yaşamaz. torrc dosyanızdaki "Address" satırını boş bırakırsanız Tor gerisini halleder.
FreeBSD ya da HardenedBSD üzerinde bir ara ya da koruma aktarıcısını nasıl işletebilirim?
Bir aktarıcı işletmek ile ilgili ayrıntılı bilgi almak için Aktarıcı Kurulumu Rehberi bölümüne bakabilirsiniz.
Aktarıcımda sürüm yükseltmek ya da başka bilgisayara taşımak istiyorum. Aynı anahtarın kullanılmasını nasıl sağlayabilirim?
Tor aktarıcınız yükseltilirken ya da başka bir bilgisayar üzerine taşınırken aynı kimlik anahtarlarını kullanmayı sürdürmek önemlidir (Data klasöründeki "keys/ed25519_master_id_secret_key" ve "keys/secret_id_key" içinde kayıtlıdır). Aktarıcının ağdaki bilinirliği ile ilgili bilgilerin boşa gitmesini engellemek için, kimlik anahtarlarının yedeklerinin alınması ve aktarıcı geri yüklenirken kullanması önerilir.
Özetle Tor aktarıcınızın sürümünü yükseltirken aynı torrc dosyasını aynı Data klasöründe tutarsanız sürüm yükseltme işleminden sonra aktarıcınız aynı anahtarı kullanmayı sürdürür. Yeni bir Data klasörü kullanmanız gerekiyorsa, eski keys/ed25519_master_id_secret_key ve keys/secret_id_key dosyalarını bu klasöre kopyaladığınızdan emin olun.
Not: Tor 0.2.7 sürümünden sonra aktarıcılar için ed25519 eliptik eğri şifrelemesi ile çalışan yeni nesil kimlikler kullanılıyor. Bunlar eski RSA kimliklerinin yerini aldı. Ancak eski sürümler ile uyumluluğu kaybetmemek için zaman içinde tamamen değiştirilecek. O zamana kadar tüm aktarıcılarda bir ed25519 kimliği (kimlik anahtarı dosyası: keys/ed25519_master_id_secret_key) ve bir RSA kimliği (kimlik anahtarı dosyası: keys/secret_id_key) bulunacak. Data klasörünü değiştirdiğinizde ya da aktarıcınızı yeni bir bilgisayara taşıdığınızda, aktarıcınızı geri yükleyebilmek için iki anahtar dosyasını da kopyalamanız ya da yedeklemeniz gerekir.
Debian üzerinde bir ara ya da koruma aktarıcısını nasıl işletebilirim?
Bir aktarıcı işletmek ile ilgili ayrıntılı bilgi almak için Aktarıcı Kurulumu Rehberi bölümüne bakabilirsiniz.
Tor aktarıcım neden bu kadar çok bellek kullanıyor?
Tor aktarıcınız istediğinizden fazla bellek kullanıyorsa, ayak izini küçültmek için kullanabileceğiniz bazı yöntemler var:
- Linux kullanıyorsanız, glibc kitaplığındaki malloc uygulamasında bulunan bellek bölünmesi hatalarıyla karşılaşıyor olabilirsiniz.
Bu durumda, Tor kullandığı belleği sisteme geri verdiğinde, bellek parçaları bölünmüş olduğundan yeniden kullanılması zorlaşır.
Tor paketi, içinde çok fazla bölünme hatası olmayan (ancak daha fazla işlemci kullanımına yol açan) OpenBSD malloc uygulaması ile gelir.
Şu komutu yürüterek Tor tarafından bu malloc uygulamasının kullanılmasını sağlayabilirsiniz:
./configure --enable-openbsd-malloc
. - Çok sayıda TLS bağlantısının açıldığı hızlı bir aktarıcı işletiyorsanız, OpenSSL içindeki ara bellekler için çok fazla bellek harcıyor olabilirsiniz (her yuva için 38KB+). OpenSLL uygulamasını kullanılmayan ara belleği daha yoğun serbest bırakacak şekilde güncelledik. OpenSSL 1.0.0 ya da üzerindeki bir sürüme güncellerseniz, Tor yapım işlemi bu özelliği otomatik olarak tanır ve kullanır.
- Buna rağmen bellek kullanımını kontrol altına alamıyorsanız, aktarıcınızın sunduğu bant genişliğini azaltmayı düşünün.
Daha düşük bant genişliği sunulması daha az sayıda kullanıcı gelmesine neden olur ve aktarıcınızın fazla büyümesini engeller.
Kılavuzdaki
MaxAdvertisedBandwidth
seçeneği sayfasına bakın.
Bu bilgilerin ışığında hızlı Tor aktarıcılarının fazla miktarda bellek kullandığı söylenebilir. Hızlı bir çıkış aktarıcısının 500-1000 MB bellek kullanması normaldir.
Tor uygulamasını paket yöneticisinden mi yüklemeliyim yoksa kaynak kodundan mı derlemeliyim?
Özellikle Debian ya da Ubuntu kullanıyorsanız, Tor uygulamasını Tor Projesi deposu üzerinden yüklemenizin bir kaç yararı vardır.
ulimit -n
değeri 32768 olarak ayarlanır. Bu değer Tor tarafından gerek duyulan tüm bağlantıların açık tutulması için yeterince yüksektir.- Yalnız Tor için özel bir kullanıcı profili oluşturulur. Böylece Tor uygulamasının root olarak çalışması gerekmez.
- Bir başlatma betiği eklenir. Böylece Tor bilgisayar başlatılırken çalışabilir.
- Tor
--verify-config
seçeneği ile çalışır. Böylece yapılandırma dosyasında olabilecek pek çok sorun yakalanabilir. - Tor alt düzey kapı numaralarına bağlanabilir ve izinleri kaldırabilir.
Bir obfs4 köprüsünü nasıl işletirim?
Bir obfs4 köprüsü işletmek ile ilgili ayrıntılı bilgi almak için obfs4 kurulum rehberi bölümüne bakabilirsiniz.
Windows üzerinde bir aktarıcıyı nasıl işletirim?
Windows üzerinde bir aktarıcı işletmek için şu eğitimlere bakabilirsiniz:
- Windows üzerinde bir koruma aktarıcısı işletmek için şu bölümü okuyabilirsiniz: https://community.torproject.org/tr/relay/setup/guard/windows/
- Windows üzerinde bir köprü aktarıcısı işletmek için şu bölümü okuyabilirsiniz: https://community.torproject.org/tr/relay/setup/bridge/windows/
Bir Windows aktarıcısını yalnız 7/24 işletebilecekseniz seçmelisiniz. Bunu garanti edemiyorsanız, kaynaklarınızı Tor ağına sunmak için Snowflake kullanmanız daha iyi olur.
Onion Hizmetleri
X.onion üzerine ulaşamıyorum!
Erişmek istediğiniz Onion hizmetine erişemiyorsanız, 16 karakterlik eski yada 56 karakterlik yeni onion adresini doğru yazdığınızdan emin olun. Küçük bir hata bile Tor Browser tarafından siteye ulaşılmasını engeller. Onion hizmeti ile gene de bağlantı kuramıyorsanız, lütfen bir süre sonra yeniden deneyin. Geçici bir bağlantı sorunu olabilir ya da siteyi hazırlayanlar bir uyarı vermeden siteyi çevrimdışı yapmış olabilir.
Ayrıca diğer onion hizmetlerine erişebildiğinizden emin olmak için DuckDuckGo onion hizmeti ile bağlantı kurmayı deneyebilirsiniz.
Tarayıcıda görüntülenen ".onion olarak kullanılabilir" ne demek?
Onion-Location, web sitelerinin onion kopyalarını belirtmek için kullanılan yeni bir HTTP üst bilgisidir. Ziyaret ettiğiniz web sitesinin kullanılabilecek bir onion sitesi varsa, adres çubuğunda ".onion olarak kullanılabilir" ifadesiyle bir mor öneri düğmesi görüntülenir. ".onion olarak kullanılabilir" üzerine tıklandığında, web sitesi yeniden yüklenerek onion kopyasına yönlendirilir. Şu anda, Onion-Location Tor Browser masaüstü sürümünde kullanılabilir (Windows, macOS and GNU/Linux). Onion-Location hakkında ayrıntılı bilgi almak için Tor Browser belgelerine bakabilirsiniz. Bir onion hizmeti işletiyorsanız, onion siteniz için Onion-Location yapılandırması hakkında ayrıntılı bilgi alın.
Tor Projesi herhangi bir Onion Hizmeti sunuyor mu?
Evet! Sunulan Onion Hizmetlerinin listesine onion.torproject.org adresinden ulaşabilirsiniz.
Yalnız Tor üzerinden erişilebilen web siteleri olduğunu duydum. Bu web siteleri nedir ve bunlara nasıl erişebilirim?
Yalnız Tor ağı üzerinden erişilebilen web sitelerine "onions" denir ve adreslerinin sonunda .onion bulunur. Örneğin DuckDuckGo onion adresi https://duckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion/. Bu web sitelerine Tor Browser kullanarak erişebilirsiniz. Onion siteleri arama motorlarının dizinlerine vanilla siteleri gibi normal şekilde eklenmediğinden adresler sizin tarafınızdan web sitesi sunucusu ile paylaşılmalıdır.
Adres çubuğundaki farklı soğan simgelerinin anlamı nedir?
Bir Onion hizmeti kullanırken, Tor Browser üzerinde geçerli web sitesinin güvenlik düzeyini gösteren farklı soğan simgeleri görüntülenir.
Soğan simgesi şu anlama gelir:
- Onion hizmeti HTTP ya da yetkili bir sertifika sağlayıcı sertifikası ile HTTPS üzerinden sunuluyor.
- Onion hizmeti kendinden imzalı bir sertifika ile HTTPS üzerinden sunuluyor.
Kırmızı bölü ile soğan simgesi şu anlama gelir:
- Onion hizmeti güvenli olmayan bir adresten alınan bir betik ile sunuluyor.
Uyarı işareti ile soğan simgesi şu anlama gelir:
- Onion hizmeti kullanma süresi geçmiş bir sertifika ile HTTPS üzerinden sunuluyor.
- Onion hizmeti yanlış bir etki alanı ile HTTPS üzerinden sunuluyor.
- Onion hizmeti güvenli olmayan bir adres üzerinden karışık bir şekilde sunuluyor.
Bir istemci ya da onion kimlik doğrulaması nedir?
Kimliği doğrulanmış bir onion hizmeti, hizmete erişebilmeniz için sizden bir kimlik doğrulama kodu (bu durumda bir kişisel anahtar) isteyen bir onion hizmetidir. Kişisel anahtar hizmete iletilmez, yalnız yerel olarak belirtecin şifresini çözmek için kullanılır. Erişim kimlik doğrulama bilgilerini onion hizmeti işletmecisinden alabilirsiniz. İşletmeciye ulaşın ve erişim isteğinde bulunun. Tor Browser üzerinde onion kimlik doğrulamasını kullanmak hakkında ayrıntılı bilgi alın. İstemci kimliği doğrulaması kullanan bir onion hizmeti oluşturmak istiyorsanız, Topluluk portalindeki İstemci Kimliğini Doğrulamak bölümüne bakabilirsiniz.
.onion ya da onion hizmetleri nedir?
Onion hizmetleri kişilere içerik sunmanın yanında anonim web siteleri gibi yayınlar yapılabilmesini sağlar.
Ayrıca Onion hizmetlerini kullanarak üst veriler olmadan sohbet ve dosya paylaşımı, gazeteciler ve SecureDrop ya da OnionShare gibi kaynakları arasında daha güvenli etkileşim, daha güvenli yazılım güncellemeleri ve Facebook gibi yaygın web sitelerine daha güvenli yollarla erişim gibi işlemler yapılabilir.
Bu hizmetlere erişmek için özel .onion üst düzey etki alanı kısaltması (.com, .net, .org, vb yerine) kullanılır ve erişim yalnız Tor ağı üzerinden sağlanabilir.
Onion hizmeti kullanan bir web sitesine erişirken, Tor Browser adres çubuğunda bağlantınızın durumunun güvenli ve bir onion hizmetini kullandığını belirten bir soğan simgesi görüntülenir.
Onion Hizmetleri 2. Sürümünün Kullanımdan Kaldırılması
Kullandığım onion hizmeti 2. sürüm mü 3. sürüm mü nasıl anlarım?
- sürüm onion adreslerinin uzunluğu 56 karakterdir. Örnek: Tor Projesi 2. sürüm adresi:
http://expyuzz4wqqyqhjn.onion/
, ve Tor Projesi 3. sürüm adresi:http://2gzyxa5ihm7nsggfxnu52rck2vv4rvmdlkiu3zzui5du4xyclen53wid.onion/
Bir onion hizmeti yöneticisiyseniz, onion hizmetlerini en kısa sürede 3. sürüme yükseltmelisiniz. Bir kullanıcıysanız, yer imleirnizi web sitelerinin 3. sürüm onion adresleri ile güncellediğinizden emin olun.
2. sürümün kullanımdan kaldırılma süreci nedir?
2020 Eylül ayında, Tor, onion hizmeti işletmecileri ve kullanıcılarına, 0.4.6 sürümüyle birlikte onion hizmetleri 2. sürümünün kullanımdan kaldırılacağını bildirmeye başladı. Tor Browser kullanıcılarını 2021 Haziran ayında uyarmaya başladı.
2021 Temmuz ayında Tor 0.4.6 sürümü onion hizmetleri 2. sürümünü desteklemeyi bırakacak ve yazılım kodlarından çıkaracak.
2021 Ekim ayında, desteklenen tüm platformlar için onion hizmetleri 2. sürümünü devre dışı bırakan yeni kararlı Tor istemci sürümlerini yayınlayacağız.
Ayrıntılı bilgi almak için Tor Projesi günlüğündeki Onion hizmeti sürümlerinin kullanımdan kaldırılma zamanlaması yazıya bakabilirsiniz.
2. sürüm onion adresimi kullanmayı sürdürebilir miyim? Eylül ayından sonra 2. sürüm onion hizmetime erişebilir miyim? Bu değişiklik geriye dönük uyumluluk sağlıyor mu?
- sürüm onion adresleri temel olarak güvenli değil. 2. sürüm bir onion hizmetiniz varsa sürümünü yükseltmenizi öneririz. Bu değişiklik geriye doğru uyumlu değildir: 2021 Eylül ayından sonra 2. sürüm onion hizmetlerine erişilemeyecek.
Geliştiricilerin yükseltmesi için ne önerilir? Yeni 3. sürüm adreslerinin insanlara nasıl yayılacağı ile ilgili bir bilgi var mı?
Torrc dosyasında 3. sürüm adresi oluşturmak için, 2. sürüm hizmetinizde yaptığınız gibi şu iki satırla yeni bir hizmet oluşturmanız yeterlidir:
HiddenServiceDir /yeni/3/surum/klasorunuzun/tam/yolu/
HiddenServicePort <virtual port> <target-address>:<target-port>
Varsayılan sürüm arık 3 olduğundan bunu açıkça ayarlamanız gerekmez. Tor uygulamasını yeniden başlatın yeni adres için klasörünüze bakın. Kullanıcılarınıza aşamalı bir geçiş sunmak için kullanımdan kaldırılana kadar 2. sürüm hizmetinizi çalıştırmayı sürdürmek istiyorsanız, şu satırı 2. sürüm hizmetinizin yapılandırma bloğuna ekleyin:
HiddenServiceVersion 2
Böylece, yapılandırma dosyanızda hangisinin hangi sürüm olduğunu belirleyebilirsiniz.
Web siteniz için Onion Location hizmetini yapılandırdıysanız, üst bilgiye yeni 3. sürüm adresinizi yazmalısınız. Onion hizmetleri işletmekle ilgili teknik belgeler için topluluk web sitemizdeki Onion Hizmetleri bölümüne bakabilirsiniz.
Duyuruları görmedim, yükseltmek için ek zamanım olacak mı?
Hayır, önce yavaş yavaş, sonra aniden 2. sürüm onion bağlantıları kurulamamaya başlayacak. Taşınma zamanı geldi.
Hizmetler Eylül ayında ya da daha önce ulaşılamaz olacak mı?
Giriş noktaları artık Tor 0.4.6 üzerinde bulunmadığından, aktarıcı işletmecileri güncellemeleri yaptığında bunlar ulaşılamaz olacak.
Bir web sitesi yöneticisi olarak, kullanıcılarımı 2. sürüm onion hizmetimden 3. sürüm hizmetime yönlendirebilir miyim?
Evet, 2. sürüm onion hizmeti ulaşılamaz olana kadar yönlendirebilirsiniz. Kullanıcıları yer imlerini güncellemeye teşvik edebilirsiniz.
3. sürüm onion hizmetleri DDoS sorunlarını azaltmaya yardımcı olacak mı?
Evet, onion hizmetleri güvenliğini iyileştirmek için sürekli olarak çalışıyoruz. Yol haritamızda yaptığımız çalışmalardan bazıları ESTABLISH_INTRO Cell DoS Savunması Geliştirme , Res belirteçleri: Onion Service DoS Esnekliği için Anonim Kimlik Bilgileri ve A PoW Üzerinden Giriş Devrelerine Bakış. Bu yaklaşımlar hakkında ayrıntılı bilgi almak için Onion (hizmet) reddi nasıl durdurulur günlük yazısını okuyabilirsiniz.
Diğer
Dosyalarım kilitlendi ve birileri Tor Browser indirerek fidye ödememi istiyor!
Maalesef bilgisayarınıza kötü amaçlı bir zararlı yazılım bulaşmış. Bu kötü niyetli yazılım Tor Projesi tarafından oluşturulmadı. Bu kötü niyetli yazılımı üretenler, sizden isteyecekleri fidye için anonim kalmak amacıyla iletişim kurabilmeniz için Tor Browser uygulamasını indirmenizi istiyorlar.
Tor Browser ile ilk kez karşılaşıyorsanız, çok kötü niyetli kişilerin yolunu açan kötü niyetli kişiler olduğumuzu düşünebilirsiniz. Bu durumu anlıyoruz.
Ancak lütfen uygulamamızın her gün çok farklı amaçlarla insan hakları aktivistleri, gazeteciler, taciz kurbanları, yolsuzlukları açığa çıkaranlar, kolluk kuvvetleri gibi pek çok diğer kişi tarafından kullanıldığını da göz önüne alın. Maalesef uygulamamızın bu gruplar için sağladığı koruma, suçlular ve kötü niyetli yazılım geliştirenler tarafından da kullanılıyor. Tor Projesi uygulamalarının kötü amaçla kullanılmasını desteklemez ya da buna göz yummaz.
Tor logosunu ürünümde kullanabilir miyim?
Marka ile ilgili sık sorulan sorular bölümüne bakabilirsiniz.
SOCKS kullanan uygulamamın DNS isteklerini sızdırıp sızdırmadığını nasıl denetleyebilirim?
Uygulamanız SOCKS iletişim kuralının doğru türevini kullanıyor olsa bile, DNS sorgularını sızdırma riski vardır. Bu sorun, örneğin size IP adresini, hangi ülkede olduğunu ve bunun gibi bilgileri göstermek için hedef sunucu adını çözümleyen Firefox uzantılarında ortaya çıkar. Uygulamanızın böyle davranabileceğinden şüpheleniyorsanız, denetlemek için aşağıdaki yönergeleri izleyin.
- torrc dosyanıza
TestSocks 1
seçeneğini ekleyin. - Tor uygulamasını başlatın ve programınızın SOCKS vekil sunucu ayarlarını Tor SOCKS5 sunucusuna yönlendirin (varsayılan olarak
socks5://127.0.0.1:9050
). - Uygulamanızı kullanırken günlüklerinizi izleyin. Tor, her Socks bağlantısı için güvenli bağlantılarda bir
notice
(bildirim) ve DNS isteklerini sızdıran bağlantılarda birwarn
(uyarı) kaydı yazar.
DNS isteklerini sızdıran tüm bağlantıları otomatik olarak devre dışı bırakmak istiyorsanız, torrc dosyanızda SafeSocks 1
seçeneğini ayarlayın.
Neden kötü insanların Tor kullanarak kötü şeyler yapmasını engellemiyorsunuz?
Tor insan hakları ve kişisel gizliliğin korunmasını sağlamak ve birilerinin bir şeyleri sansürlenmesini engellemek için tasarlanmıştır. Tor kullanan bazı insanların korkunç şeyler yapmasından nefret ediyoruz. Ancak insan hakları aktivistleri, gazeteciler, taciz kurbanları gibi diğer kullanıcıları da açığa çıkarabilecek verileri toplamamız gerekeceğinden, kötü niyetli kişilerden kurtulmak için de bir önlem alamıyoruz. Belirli kişilerin Tor kullanmasını engellemek istersek, yazılıma bir arka kapı eklememiz gerekir. Ancak bu kapı kötü niyetli yönetimler ve kuruluşlar tarafından kullanıcılarımıza saldırmak için kullanılabilir.
Tor günlük kayıtları tutuyor mu?
Tor kim olduğunuzu açığa çıkaracak herhangi bir günlük kaydı tutmaz. Tor İstatistikleri bölümünde görebileceğiniz gibi yalnız ağın nasıl çalıştığı ile ilgili bazı güvenli ölçümler yapıyoruz.
Vidalia güncellenirken ya da kullanılırken bir sorun yaşıyorum.
Vidalia artık geliştirilmiyor ve desteklenmiyor Vidalia tarafından sunulan özelliklerin çoğu Tor Browser üzerine aktarıldı.
Tor tarafından kullanılan durak sayısını değiştirebilir miyim?
Şu anda yol uzunluğu, sabit olan 3 durağa ek olarak yolunuzdaki duyarlı durak sayısı olarak belirlenir. Normal durumlarda 3 düğüm kullanılır. Ancak bir onion hizmetine ya da ".exit" adresine erişiyorsanız durak sayısı daha fazla olabilir.
Güvenliği arttırmadığı halde (bilebildiğimiz kadarıyla) ağ yükünü arttırdığı için bundan uzun yolların kullanılmasını önermiyoruz. 3 üzerinde yolların kullanılması anonimliği olumsuz etkileyebilir. Öncelikle denial of security saldırılarının yapılmasını kolaylaştırır. Bunun yanında sizinle aynı uzunlukta bir yol kullanan az sayıda kullanıcı varsa bu bilgi bir belirteç olarak kullanılabilir.
Tor Projesi özel görüşmeler için bir uygulama sunuyor mu?
Hayır. Onbir beta sürümünden sonra Tor Messenger uygulamasını geliştirmeyi bıraktık. Tor alt yapısının bir görüşme uygulamasında kullanılabileceğine inanıyoruz ancak şu anda bu konuda bir uygulama geliştirmek için yeterli kaynağımız yok. Böyle bir uygulama geliştirmek istiyorsanız bize yazın.
Hataları ya da düşüncelerimi nasıl iletebilirim
Tor, yazılımlarımızı ve kaynaklarımızı geliştirmemize yardımcı olmaları için dünya çapındaki kullanıcı ve gönüllülerin desteğine güvenmektedir. Bu nedenle geri bildirimleriniz bizim için (ve tüm Tor kullanıcıları için) çok değerlidir.
Geri bildirim kalıbı
Bize hataları ya da düşüncelerinizi iletirken olabildiğince şu bilgileri eklemeye çalışın:
- Kullandığınız işletim sistemi
- Tor Browser sürümü Tor Browser Güvenlik Düzeyi Ayarı
- Sorunu bizim de deneyimleyebilmemiz için yaşadığınız soruna kadar yaptığınız işlem adımları (örneğin, web tarayıcıyı açtım, bir adres yazdım, [i] simgesine tıkladım ve tarayıcı çöktü gibi)
- Sorunun ekran görüntüsü
- Günlük dosyası
Bize nasıl ulaşabilirsiniz
Bize ulaşabileceğiniz bir kaç yol var. Sizin için en uygun olanını seçebilirsiniz.
Tor Forumu
Yardım almak için Tor Forumu üzerinde yazışmanızı öneririz. Yeni bir konu açmak için bir hesap açmanız gerekir. Lütfen bir soru sormadan önce, tartışma rehberi bölümünü gözden geçirin. Şu anda, en hızlı şekilde yanıt almak için lütfen İngilizce yazın. Bir hata bulduysanız, lütfen GitLab üzerinden bildirin.
GitLab
Önce hatanın zaten bilinip bilinmediğini denetleyin. Tüm sorunları https://gitlab.torproject.org/ sitesinden görebilirsiniz. Yeni bir sorun bildiriminde bulunmak istiyorsanız, Tor Projesi GitLab kopyasına erişmek için yeni bir hesap isteğinde bulunun ve sorunu bildirmek için doğru depoyu seçin. Tor Browser ile ilgili sorunlar Tor Browser sorun izleyici üzerinde bulunur. Web sitelerimiz ile ilgili sorunlar Web sorun izleyici üzerinde bulunur.
E-posta
frontdesk@torproject.org adresine e-posta gönderebilirsiniz
Lütfen e-postanızın konusuna bize neyi bildirdiğinizi yazın. Konu satırındaki bilgi olabildiğince ayrıntılı olduğunda ("bağlantı sorunu", "web sitesi için öneri", "Tor Browser hakkında geri bildirim", "Köprü kullanmam gerekiyor" gibi), sorunu anlayıp izlememiz daha kolay oluyor. Konu satırı yazılmadan gönderilen e-postalar bazen spam olarak işaretlendiğinden göremiyoruz.
Daha hızlı yanıt almak için İngilizce ya da biliyorsanız İspanyolca/Portekizce yazın. Bu dilleri bilmiyorsanız istediğiniz dilde yazabilirsiniz ancak konuyu anlayabilmemiz için çeviri desteği almamız gerekeceğinden biraz daha geç yanıt verebileceğimizi unutmayın.
Günlük yazısı yorumları
İletmek istediğiniz hatalar ya da düşünceleriniz için istediğiniz zaman ilgili günlük yazılarının altına yorum yapabilirsiniz. Konu ile ilgili bir günlük yazısı yoksa lütfen bizimle farklı bir yoldan iletişim kurun.
IRC
Hata ve düşüncelerinizi OFTC üzerindeki #tor kanalından da iletebilirsiniz. Hemen yanıt veremeyebiliriz. Ancak yazılanları geriye doğru okuyoruz ve uygun olduğumuzda yanıt veriyoruz.
OFTC sunucuları ile nasıl bağlantı kurabileceğinizi öğrenin.
E-posta listeleri
Sorunları ve düşüncelerinizi e-posta listelerini kullanarak iletmek isterseniz, konu ile ilgili e-posta listesini kullanmanızı öneririz. Tüm e-posta listelerimizi buraya tıklayarak görebilirsiniz.
Tor Browser, Tor ağı ve Tor tarafından geliştirilen diğer projeler ile ilgili konular için: tor-talk
Web sitelerimiz ile ilgili konular için: ux
Bir Tor aktarıcısı işletmek ile ilgili konular için: tor-relays
Tor Browser belgeleri ya da Destek web sitesi ile ilgili konular için: tor-community-team
Güvenlik açıklarını bildirmek
Projelerimizden birinde ya da altyapımızda bir güvenlik açığı bulursanız, e-posta ile tor-security@lists.torproject.org adresine bildirebilirsiniz. Tor ya da Tor Browser üzerinde bir güvenlik açığı bulursanız, ödüllü hata programımıza bildirebilirsiniz. E-postanızı şifrelemek istiyorsanız, bu listenin herkese açık GPG anahtarını tor-security-sendkey@lists.torproject.org ya da pool.sks-keyservers.net adresinden alabilirsiniz. Parmak izi:
gpg --fingerprint tor-security@lists.torproject.org
pub 4096R/1A7BF184 2017-03-13
Anahtar parmak izi = 8B90 4624 C5A2 8654 E453 9BC2 E135 A8B4 1A7B F184
uid tor-security@lists.torproject.org
uid tor-security@lists.torproject.org
uid tor-security@lists.torproject.org
sub 4096R/C00942E4 2017-03-13
Tor üzerinde anonim dosya paylaşımı nasıl yapılır?
Tor üzerinden dosya paylaşmak için OnionShare uygulamasını kullanmak iyi bir seçenektir. OnionShare, dosyaları Tor onion hizmetlerini kullanarak güvenli ve anonim olarak göndermek ve almak için kullanılan açık kaynaklı bir araçtır. Doğrudan bilgisayarınız üzerinde bir web sunucusu başlatarak çalışır. Diğer kişilerin Tor Browser ile açabileceği öngörülemeyen bir Tor web adresi oluşturur ve dosya indirme ya da dosya yükleme için bilgisayarınıza erişilebilmesini sağlar. Ayrı bir sunucu kurmaya, üçüncü taraf bir dosya paylaşım hizmeti kullanmaya ya da bir hesap ile oturum açılmasına gerek kalmaz.
E-posta, Google Drive, DropBox, WeTransfer ya da benzer şekilde çalışan hizmetlerin aksine, kullanıcılar dosyaları birbirlerine doğrudan gönderir. OnionShare uygulamasını kullanırken paylaştığınız dosyalara herhangi bir kurum tarafından erişilmesini engellemiş olursunuz. Öngörülemez web adresini güvenli bir şekilde (şifreli bir iletişim uygulamasına yapıştırmak gibi) paylaştığınız sürece, siz ve paylaştığınız kişi dışında hiç kimse dosyalara erişemez.
OnionShare Micah Lee tarafından geliştirilmiştir.
Çıkış duraklarının çoğu, BitTorrent gibi belirli türlerdeki dosya paylaşım trafiğini engelleyecek şekilde yapılandırılmıştır.
- Özellikle BitTorrent Tor üzerinde anonim değildir.
Tor Projesine nasıl bağış yapabilirim?
Desteğiniz için teşekkür ederiz! Bağış yapmak için Bağış SSS bölümüne bakabilirsiniz.
Tor projesine kimler kaynak sağlıyor?
Tor Projesine Birleşik Devletlerdeki bazı federal kuruluşlar, özel vakıflar ve kişiler gibi çeşitli destekçiler bağış yaparak destek oluyor. Sponsorlarımızın listesine ve finansal raporlarımız hakkındaki günlük yazılarına bakabilirsiniz.
Destekçilerimiz ve bağış modelimiz hakkında açık olmanın topluluğumuz ile kurduğumuz güven ilişkisini korumanın en iyi yolu olduğunu düşünüyoruz. Her zaman değişik bağış kaynakları arıyoruz. Özellikle vakıf ve kişiler ile ilgileniyoruz.
Tor ile BitTorrent kullanabilir miyim?
Tor uygulamasının BitTorrent ile birlikte kullanılmasını önermiyoruz. Ayrıntılı bilgi almak için bu konu hakkındaki günlük yazısına bakabilirsiniz.
Tor Projesi barındırma hizmeti sunuyor mu?
Hayır, Tor Projesi herhangi bir barındırma hizmeti sunmaz.
Tor Projesi e-posta hizmeti ya da gizlilik koruması sağlayan başka web hizmetleri sunuyor mu?
Hayır, herhangi bir çevrimiçi hizmet sunmuyoruz. Projeler sayfasında tüm yazılım projelerimizi görebilirsiniz.
Tor Projesine gönüllü olarak nasıl destek verebilirim?
Nasıl katkıda bulunabileceğinizi öğrenmek için topluluk sayfasına bakabilirsiniz!
Zorunlu bir nedenle bir Tor kullanıcısını bulmalıyım. Yardım edebilir misiniz?
Tor geliştiricileri herhangi bir şekilde Tor kullanıcılarını izlemez. Tor üzerindeki anonim kimliğinizi kötü niyetli kişilere karşı koruyan önlemler bizim Tor kullanıcılarını izlememizi de engeller.
Tor aktarıcılarının listesini gizlemelisiniz, böylece insanlar çıkış aktarıcılarını engelleyemez.
Yapmamamızın birkaç nedeni var:
- Tor istemcilerinin yollarını seçebilmesi için bu bilgileri kullanmaları gerektiğinden, bilgileri kullanılabilir hale getirmekten kendimizi alamıyoruz. Yani "engelleyiciler" isterse, bu bilgileri alabilir. Ayrıca, istemcilere aktarıcıların listesini doğrudan söylememiş olsak bile, birileri Tor aracılığıyla bir deneme sitesine çok sayıda bağlantı kurabilir ve göreceği adreslerin bir listesini oluşturabilir.
- İnsanlar bizi engellemek istiyorsa, buna yapabilmeleri gerektiğine inanıyoruz. Açıkçası, herkesin Tor kullanıcılarının hizmetlerine bağlanmasına izin vermesini yeğleriz. Ancak hizmet sunanlar, kimden gelen bağlantılara izin vereceğine karar verme hakkına sahiptir ve anonim kullanıcıları engellemek istiyorlarsa bunu yapabilirler.
- Engellenebilir olmanın taktiksel avantajları da vardır: Bu olanak Tor tarafından tehdit edildiğini hisseden web sitesi yöneticileri için ikna edici bir yanıt olabilir. Onlara bu seçeneğin sunulması, durup sistemlerine özel erişimi gerçekten ortadan kaldırmak isteyip istemediklerini ve istemiyorlarsa başka hangi seçeneklere sahip olabileceklerini düşünmeleri için ilham verebilir. Tor ağını engellemek için harcayabilecekleri zamanı, genel kişisel gizlilik ve anonimlik yaklaşımlarını yeniden düşünmek için harcayabilirler.
Haberdar Olun
Tor Projesi ekipleri ile nasıl sohbet edebilirim?
For a long time, the Tor community has been running many day-to-day activities using the IRC network known as OFTC. IRC has worked out well for us, and our community on IRC has been evolving over the years with new people joining in and new channels appearing for specific needs in the organization.
The Tor community is opening up its day-to-day conversations by bridging our IRC community the Matrix network. For regular Tor users, it means that you can chat with us using a friendly App like Element. The #tor:matrix.org room or the #tor IRC channel are connected: whichever platform you chose, your message will be shared on both platforms.
To join the conversation with Tor contributors on Matrix, you need a Matrix account. Several providers can get you one. One of these is the Matrix.org Foundation, which allows people to register an account for free. You can register an account on app.element.io.
Once you have a Matrix account, you can either join the Tor Matrix Space to browse the Tor rooms, or directly join the #tor:matrix.org user support room.
Alternatively, if you want to use IRC you can use OFTC's web IRC client:
Open OFTC webchat
Boş alanları doldurun:
NICKNAME: İstediğiniz bir takma adı seçebilirsiniz. Ancak diğer insanlarla Tor üzerine konuşurken hep aynı takma adı kullanmaya özen gösterin. Seçtiğiniz takma ad başka biri tarafından kullanılıyorsa başka bir takma ad seçmeniz istenir.
CHANNEL: #tor
Enter tuşuna basın
Tebrikler IRC sunucusuna bağlanmış oldunuz.
Bir kaç saniye içinde otomatik olarak, Tor geliştiricileri, aktarıcı işletmecileri ve diğer topluluk üyelerinin bulunduğu #tor kanalına katılırsınız. #tor kanalında rastgele dolaşan bazı kişiler de bulunur.
Yazmak istediklerinizi ekranın altındaki boş çubuğa yazabilirsiniz. Lütfen bir şey sorabilir miyim diye sormayın, doğrudan sorunuzu sorun.
Kanaldaki kişiler hemen yanıt verebileceği gibi bir gecikme de olabilir. Bazı kullanıcılar kanalda görünmesine rağmen bilgisayarlarının başında olmayabilir ve kanal yazışmalarını daha sonra okumak üzere kaydediyor olabilir.
Belirli bir kişi ile yazışmak istiyorsanız, iletinizin başına bu kişinin takma adını yazın. Böylece ilgili kişiye birisinin kendisi ile yazışmak istediği bildirilir.
OFTC genellikle insanların web görüşmelerini Tor üzerinden yapmasına izin vermez. Bu nedenle ve pek çok kişi tarafından önerildiğinden bir IRC uygulaması kullanırken bunu da değerlendirmelisiniz.
Neden Tor-dev ve diğer kanallara katılamıyorum?
tor-project kanalında bulunanlar günlük yapılacak Tor işlerini görüşerek planlar. Bu kanalda #tor kanalından daha az kişi bulunur ve daha çok eldeki işlerin yapılmasıyla ilgilenilir. Bu kanala da katılabilirsiniz. #tor-project kanalına katılabilmek için takma adınız kaydedilmiş ve doğrulanmış olmalıdır.
tor-project ve diğer kayıtlı kanallara nasıl erişebileceğiniz ile ilgili bilgiler şunlardır.
Takma adınızı kaydedin
#tor kanalında oturum açın. Tor Projesi ekipleri ile nasıl sohbet edebilirim? başlığına bakabilirsiniz
Ekranın sol üst köşesindeki "Status" sözcüğü üzerine tıklayın.
Sayfanın altındaki pencereye şunu yazın:
/msg nickserv REGISTER YeniParolanız epostaadresiniz
Enter tuşuna basın.
Her şey yolunda giderse, takma adınızın kayıt edildiği ile ilgili bir bildirim görüntülenir.
Sistem takma adınızı ad yerine ad_ şeklinde kaydedebilir.
Durum böyle ise bir şey yapmanıza gerek yok. Ancak kullanıcı adı olarak ad değil ad_ kullanmayı unutmayın.
IRC oturumu açarken kaydedilmiş takma adınızı kullanmak için şunu yazın:
/nick TakmaAdınız
/msg nickserv IDENTIFY Parolanız
Takma adınızı nasıl doğrularsınız
Takma adınızı kaydettikten sonra, #tor-project ve diğer korunan kanallara erişebilmeniz için takma adınız doğrulanmış olmalıdır.
https://services.oftc.net/ adresine gidin ve 'Hesabınızı doğrulamak için' bölümündeki adımları izleyin.
oturum açtığınız IRC web sayfasına geri dönün ve şunu yazın:
/msg nickserv checkverify
ENTER üzerine tıklayın.
Her şey yolunda ise şöyle bir ileti alırsınız:
*!NickServ*checkverify
Usermodechange: +R
!NickServ- Successfully set +R on your nick.
`
Your nick is verified!
Artık #tor-project kanalına katılmak için şunu yazmanız yeterlidir:
/join #tor-project
yazıp Enter tuşuna basın.
Kanala katılmanız beklenir. Öyle olduysa tebrik ederiz!
Bir sorun yaşarsanız, #tor kanalına yazarak yardım isteyebilirsiniz.
IRC penceresinin sol üst köşesinden farklı kanal adlarına tıklayarak kanallar arasında geçiş yapabilirsiniz.
Hataları ya da düşüncelerimi nasıl iletebilirim
Tor, yazılımlarımızı ve kaynaklarımızı geliştirmemize yardımcı olmaları için dünya çapındaki kullanıcı ve gönüllülerin desteğine güvenmektedir. Bu nedenle geri bildirimleriniz bizim için (ve tüm Tor kullanıcıları için) çok değerlidir.
Geri bildirim kalıbı
Bize hataları ya da düşüncelerinizi iletirken olabildiğince şu bilgileri eklemeye çalışın:
- Kullandığınız işletim sistemi
- Tor Browser sürümü Tor Browser Güvenlik Düzeyi Ayarı
- Sorunu bizim de deneyimleyebilmemiz için yaşadığınız soruna kadar yaptığınız işlem adımları (örneğin, web tarayıcıyı açtım, bir adres yazdım, [i] simgesine tıkladım ve tarayıcı çöktü gibi)
- Sorunun ekran görüntüsü
- Günlük dosyası
Bize nasıl ulaşabilirsiniz
Bize ulaşabileceğiniz bir kaç yol var. Sizin için en uygun olanını seçebilirsiniz.
Tor Forumu
Yardım almak için Tor Forumu üzerinde yazışmanızı öneririz. Yeni bir konu açmak için bir hesap açmanız gerekir. Lütfen bir soru sormadan önce, tartışma rehberi bölümünü gözden geçirin. Şu anda, en hızlı şekilde yanıt almak için lütfen İngilizce yazın. Bir hata bulduysanız, lütfen GitLab üzerinden bildirin.
GitLab
Önce hatanın zaten bilinip bilinmediğini denetleyin. Tüm sorunları https://gitlab.torproject.org/ sitesinden görebilirsiniz. Yeni bir sorun bildiriminde bulunmak istiyorsanız, Tor Projesi GitLab kopyasına erişmek için yeni bir hesap isteğinde bulunun ve sorunu bildirmek için doğru depoyu seçin. Tor Browser ile ilgili sorunlar Tor Browser sorun izleyici üzerinde bulunur. Web sitelerimiz ile ilgili sorunlar Web sorun izleyici üzerinde bulunur.
E-posta
frontdesk@torproject.org adresine e-posta gönderebilirsiniz
Lütfen e-postanızın konusuna bize neyi bildirdiğinizi yazın. Konu satırındaki bilgi olabildiğince ayrıntılı olduğunda ("bağlantı sorunu", "web sitesi için öneri", "Tor Browser hakkında geri bildirim", "Köprü kullanmam gerekiyor" gibi), sorunu anlayıp izlememiz daha kolay oluyor. Konu satırı yazılmadan gönderilen e-postalar bazen spam olarak işaretlendiğinden göremiyoruz.
Daha hızlı yanıt almak için İngilizce ya da biliyorsanız İspanyolca/Portekizce yazın. Bu dilleri bilmiyorsanız istediğiniz dilde yazabilirsiniz ancak konuyu anlayabilmemiz için çeviri desteği almamız gerekeceğinden biraz daha geç yanıt verebileceğimizi unutmayın.
Günlük yazısı yorumları
İletmek istediğiniz hatalar ya da düşünceleriniz için istediğiniz zaman ilgili günlük yazılarının altına yorum yapabilirsiniz. Konu ile ilgili bir günlük yazısı yoksa lütfen bizimle farklı bir yoldan iletişim kurun.
IRC
Hata ve düşüncelerinizi OFTC üzerindeki #tor kanalından da iletebilirsiniz. Hemen yanıt veremeyebiliriz. Ancak yazılanları geriye doğru okuyoruz ve uygun olduğumuzda yanıt veriyoruz.
OFTC sunucuları ile nasıl bağlantı kurabileceğinizi öğrenin.
E-posta listeleri
Sorunları ve düşüncelerinizi e-posta listelerini kullanarak iletmek isterseniz, konu ile ilgili e-posta listesini kullanmanızı öneririz. Tüm e-posta listelerimizi buraya tıklayarak görebilirsiniz.
Tor Browser, Tor ağı ve Tor tarafından geliştirilen diğer projeler ile ilgili konular için: tor-talk
Web sitelerimiz ile ilgili konular için: ux
Bir Tor aktarıcısı işletmek ile ilgili konular için: tor-relays
Tor Browser belgeleri ya da Destek web sitesi ile ilgili konular için: tor-community-team
Güvenlik açıklarını bildirmek
Projelerimizden birinde ya da altyapımızda bir güvenlik açığı bulursanız, e-posta ile tor-security@lists.torproject.org adresine bildirebilirsiniz. Tor ya da Tor Browser üzerinde bir güvenlik açığı bulursanız, ödüllü hata programımıza bildirebilirsiniz. E-postanızı şifrelemek istiyorsanız, bu listenin herkese açık GPG anahtarını tor-security-sendkey@lists.torproject.org ya da pool.sks-keyservers.net adresinden alabilirsiniz. Parmak izi:
gpg --fingerprint tor-security@lists.torproject.org
pub 4096R/1A7BF184 2017-03-13
Anahtar parmak izi = 8B90 4624 C5A2 8654 E453 9BC2 E135 A8B4 1A7B F184
uid tor-security@lists.torproject.org
uid tor-security@lists.torproject.org
uid tor-security@lists.torproject.org
sub 4096R/C00942E4 2017-03-13
Debian Deposu
Tor için Ubuntu deposunu kullanabilir miyim?
Hayır. Ubuntu evrenindeki paketleri kullanmayın. Geçmişte bu paketler güvenli bir şekilde güncellenmedi. Yani önemli kararlılık ve güvenlik güncellemelerini alamayabilirsiniz. Onun yerine, lütfen Tor Debian deposunu kullanın.
Debian üzerinde Tor Paketi Deposunu neden ve nasıl etkinleştirmeliyim?
Tor Projesi kendi Debian paketi deposunu sağlamaktadır. Debian, Uzun Dönem Desteklenen -LTS- Tor sürümünü sunduğundan, kullandığınız sürüm her zaman en son kararlı Tor sürümü olmayabilir. Bu nedenle tor
uygulamasını bizim depomuzdan kurmanız önerilir.
Debian temelli dağıtımlarda Tor Paketi Deposunu şu şekilde etkinleştirebilirsiniz:
Not: # simgesi komutların root kullanıcı olarak yürütüleceğini gösterir. Yani bir kullanıcı hesabına sistem yöneticisi yetkileri ile erişmeniz gerektiği anlamına gelir. Örneğin kullanıcınız sudo grubunun üyesi olmalıdır.
Ön koşul: İşlemci mimarisini doğrulayın
Paket deposunda amd64
, arm64
, ve i386
kodları bulunur. Aşağıdaki komutun çıktısını inceleyerek işletim sisteminizin ikili dosyayı çalıştırabildiğini doğrulayın:
# dpkg --print-architecture
Çıktı amd64
, arm64
ya da i386
olmalıdır. Depo diğer işlemci mimarilerini desteklemez.
Raspbian için not: Paket deposunda 32-bit ARM mimarisinin (
armhf
) kalıpları bulunmaz. Tor kaynak kodundan derlemeyi ya da Debian tarafından sunulan sürümü kurmayı seçebilirsiniz.
1. apt-transport-https
uygulamasını kurun
libapt-pkg kitaplığını kullanan tüm paket yöneticilerinin üst verilere ve https (Hypertext Transfer Protocol Secure) üzerindeki kaynaklarda bulunan paketlere erişmesini sağlar.
# apt install apt-transport-https
2. /etc/apt/sources.list.d/
içinde tor.list
adında yeni bir dosya oluşturun ve aşağıdaki kayıtları ekleyin:
deb [signed-by=/usr/share/keyrings/tor-archive-keyring.gpg] https://deb.torproject.org/torproject.org <DISTRIBUTION> main
deb-src [signed-by=/usr/share/keyrings/tor-archive-keyring.gpg] https://deb.torproject.org/torproject.org <DISTRIBUTION> main
Deneysel paketleri denemek istiyorsanız, bunları yukarıdaki satırlara ek olarak ekleyin (Not: Aşağıdaki örnekte 0.4.6.x yerine var olan deneysel sürümü kullanın):
deb [signed-by=/usr/share/keyrings/tor-archive-keyring.gpg] https://deb.torproject.org/torproject.org tor-experimental-0.4.6.x-<DISTRIBUTION> main
deb-src [signed-by=/usr/share/keyrings/tor-archive-keyring.gpg] https://deb.torproject.org/torproject.org tor-experimental-0.4.6.x-<DISTRIBUTION> main
Gecelik yapımları denemek isterseniz:
deb [signed-by=/usr/share/keyrings/tor-archive-keyring.gpg] https://deb.torproject.org/torproject.org tor-nightly-main-<DISTRIBUTION> main
deb-src [signed-by=/usr/share/keyrings/tor-archive-keyring.gpg] https://deb.torproject.org/torproject.org tor-nightly-main-<DISTRIBUTION> main
<DISTRIBUTION>
yerine işletim sisteminizin kod adını yazın. Kod adını öğrenmek için lsb_release -c
or cat /etc/debian_version
komutunu kullanabilirsiniz.
Note: Ubuntu Focal 32 bit desteği sona erdi. Onun yerine şunu kullanın:
deb [arch=<ARCHITECTURE> signed-by=/usr/share/keyrings/tor-archive-keyring.gpg] https://deb.torproject.org/torproject.org focal main
deb-src [arch=<ARCHITECTURE> signed-by=/usr/share/keyrings/tor-archive-keyring.gpg] https://deb.torproject.org/torproject.org focal main
Replace <ARCHITECTURE>
with your system architecture (you found it earlier by writing dpkg --print-architecture
).
suda apt update işlemi sırasında uyarı belirtisi:
'i386' mimarisinde 'http://deb.torproject.org/torproject.org focal InRelease' deposu olarak yapılandırılmış 'main/binary-i386/Packages' dosyasının alınmasının atlanması desteklenmiyor
3. Ardından, komut satırından aşağıdaki komutu yürüterek paketleri imzalamak için kullanılan gpg anahtarını ekleyin.
# wget -qO- https://deb.torproject.org/torproject.org/A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89.asc | gpg --dearmor | tee /usr/share/keyrings/tor-archive-keyring.gpg >/dev/null
4. tor ve tor debian anahtarlıklarını kurun
İmzalama anahtarımızı güncel tutmanıza yardımcı olmak için bir Debian paketi sunuyoruz. Kullanmanız önerdiğimiz bu paketi kurmak için aşağıdaki komutları yürütün:
# apt update
# apt install tor deb.torproject.org-keyring
APT, Tor üzerinden kullanılabilir mi?
Evet, deb.torproject.org
aynı zamanda bir Onion Hizmeti olarak da sunuluyor: http://apow7mjfryruh65chtdydfmqfpj5btws7nbocgtaovhvezgccyjazpqd.onion/
Not: # simgesi komutların root kullanıcı olarak yürütüleceğini gösterir. Yani bir kullanıcı hesabına sistem yöneticisi yetkileri ile erişmeniz gerektiği anlamına gelir. Örneğin kullanıcınız sudo grubunun üyesi olmalıdır.
Tor üzerinden APT kullanabilmek için apt aktarımı kurulmuş olmalıdır:
# apt install apt-transport-tor
Şu kayıtları /etc/apt/sources.list
dosyasına ya da /etc/apt/sources.list.d/
içindeki yeni bir dosyaya ekleyin:
# Kararlı sürüm için.
deb tor://apow7mjfryruh65chtdydfmqfpj5btws7nbocgtaovhvezgccyjazpqd.onion/torproject.org <DISTRIBUTION> main
# Kararsız sürüm için.
deb tor://apow7mjfryruh65chtdydfmqfpj5btws7nbocgtaovhvezgccyjazpqd.onion/torproject.org tor-nightly-master-<DISTRIBUTION> main
<DISTRIBUTION>
yerine işletim sisteminizin kod adını yazın. Kod adını öğrenmek için lsb_release -c
or cat /etc/debian_version
komutunu kullanabilirsiniz.
Şimdi kaynaklarınızı yenileyin ve tor uygulamasını yeniden kurmayı deneyin:
# apt update
# apt install tor
Tor rpm paketleri
Tor rpm paketi nasıl kurulur
Tor Projesi CentOS, RHEL ve Fedora için kendi RPM paket deposunu sunar.
Not: # simgesi komutların root kullanıcı olarak yürütüleceğini gösterir. Yani bir kullanıcı hesabına sistem yöneticisi yetkileri ile erişmeniz gerektiği anlamına gelir. Örneğin kullanıcınız sudo grubunun üyesi olmalıdır.
CentOS, RHEL ve Fedora dağıtımlarında Tor Paketi Deposunu şu şekilde etkinleştirebilirsiniz:
1. epel deposunu etkinleştirin (yalnız CentOS ve RHEL için)
# dnf install epel-release -y
2. /etc/yum.repos.d/tor.repo dosyasına aşağıdaki metni ekleyin
CentOS ya da RHEL için:
[tor]
name=Tor for Enterprise Linux $releasever - $basearch
baseurl=https://rpm.torproject.org/centos/$releasever/$basearch
enabled=1
gpgcheck=1
gpgkey=https://rpm.torproject.org/centos/public_gpg.key
cost=100
Fedora için:
[tor]
name=Tor for Fedora $releasever - $basearch
baseurl=https://rpm.torproject.org/fedora/$releasever/$basearch
enabled=1
gpgcheck=1
gpgkey=https://rpm.torproject.org/fedora/public_gpg.key
cost=100
3. Tor paketini kurun
Şimdi en yeni Tor paketini kurabilirsiniz.
# dnf install tor -y
İlk defa kullanıyorsanız, herkese açık GPG anahtarını içe aktarmalısınız.
Importing GPG key 0x3621CD35:
Userid : "Kushal Das (RPM Signing key) <kushal@torproject.org>"
Fingerprint: 999E C8E3 14BC 8D46 022D 6C7D E217 C30C 3621 CD35
From : https://rpm.torproject.org/fedora/public_gpg.key
Is this ok [y/N]: y
Kötüye Kullanım SSS
Bir aktarıcı işletirdim ama kötüye kullanma sorunları ile uğraşmak istemiyorum.
Harika. İşte tam da bu yüzden çıkış ilkeleri belirledik.
Her Tor aktarıcısında hangi çıkış bağlantısına izin verildiğini ya da reddedildiğini belirleyen bir çıkış ilkesi bulunur. Çıkış ilkeleri dizindeki Tor istemcileri arasında yayılır. Böylece istemcilerin ulaşmak istedikleri hedefleri reddeden aktarıcılara bağlanmaları otomatik olarak engellenir. Böylece her aktarıcı işletmecisi kötüye kullanma olasılığına ve kendi isteğine göre bağlantı izni vermek istediği hizmetleri, sunucuları ve ağları belirleyebilir. Varsayılan çıkış ilkesini kullanıyorsanız karşılaşabileceğiniz sorunlar ile ilgili destek yazısını ve Mike Perry'nin bir çıkış durağını en az rahatsızlık verecek şekilde işletme ipuçları yazısını okuyun.
Varsayılan çıkış ilkesi sık kullanılan pek çok hizmete erişilmesine izin verir (web tarama gibi) ancak bazı hizmetleri kötüye kullanılma olasılığı olduğundan (e-posta gibi), bazı hizmetleri de Tor ağı yükü işleyemediğinden (varsayılan dosya paylaşımı kapı numaraları gibi) kısıtlar. Çıkış ilkesini torrc dosyasını düzenleyerek değiştirebilirsiniz. Kötüye kullanma olasılıklarının tümünden olmasa da önemli bölümünden kaçınmak için "reject *:*". olarak ayarlayın. Bu ayar, aktarıcınızın iletilen trafiği Tor ağına iletmesi için kullanılacağı ancak Tor ağı dışındaki web sitelerine ve diğer hizmetlere erişilemeyeceği anlamına gelir.
Herhangi bir çıkış bağlantısına izin verirseniz, ad çözümleme hizmetinin çalıştığından (bilgisayarınızın İnternet adreslerini doğru olarak çözümlediğinden) emin olun. Bilgisayarın erişemediği herhangi bir kaynak varsa (kısıtlayıcı bir güvenlik duvarı ya da içerik süzgecinin arkasında ise), lütfen bunları çıkış ilkesinde açıkça reddedin yoksa Tor kullanıcıları olumsuz etkilenir.
Tor, suçluların kötü şeyler yapmasını sağlamaz mı?
Suçlular her zaman kötü şeyler yapabilir. Yasaları çiğnemekte sorun görmediklerinden, Tor ağının sağladığından daha iyi gizlilik sağlayan birçok seçenekleri zaten var. Cep telefonlarını çalıp kullandıktan sonra bir çukura atabilirler; Kore veya Brezilya'daki bilgisayarları ele geçirip bunları kötü niyetli amaçları için kullanabilirler; dünya çapında kelimenin tam anlamıyla milyonlarca Windows makinesinin kontrolünü ele geçirmek için casus yazılım, virüs ve diğer teknikleri kullanabilirler.
Tor, yasalara uymak isteyen sıradan insanlar için koruma sağlamayı amaçlamaktadır. Şu anda yalnız suçlular kişisel gizliliğe sahip ve bunu düzeltmemiz gerekiyor.
Bazı anonimlik savunucuları bunun yalnızca bir değiş tokuş olduğunu söylüyor. İyi olanlar için kötü kullanımları kabul etmek. Ama bundan daha fazlası var. Suçlular ve diğer kötü insanlar iyi bir anonimliği nasıl elde edeceklerini öğrenme motivasyonuna sahiptir. Birçoğu da bunu başarmak için iyi bir ödeme yapma motivasyonuna sahiptir. Masum kurbanların kimliklerini çalıp yeniden kullanabilmek (kimlik hırsızlığı) bunu daha da kolaylaştırıyor. Öte yandan normal insanların, çevrimiçi kişisel gizliliği nasıl sağlayacaklarını bulmak için harcayacak zamanı ya da parası yoktur. Bu olası dünyaların en kötüsü.
Yani evet, suçlular Tor ağını kullanabilir. Ancak zaten daha iyi seçeneklere sahipler ve Tor ağını dünyadan yok etmenin onların kötü şeyler yapmasını engellemesi pek olası görünmüyor. Aynı zamanda, Tor ve diğer kişisel gizlilik önlemleri kimlik hırsızlığı, izleme gibi fiziksel suçlarla mücadele edebilir.
Dağınık hizmet reddi -DDoS- saldırılarına ne diyorsunuz?
Dağınık hizmet reddi (DDoS) saldırıları, genellikle bir kurbana binlerce bilgisayardan oluşan bir gruptan trafik selleri gönderilmesine dayanır. Amaç kurbanın bant genişliğini doldurmak olduğundan, genellikle tokalaşma ya da koordinasyon gerektirmeyen UDP paketleri gönderilir.
Tor ağı tüm IP paketlerini değil yalnız doğru biçimlendirilmiş TCP aktarımlarını taşıdığından UDP paketleri Tor üzerinden gönderilemez. (SYN seli gibi bu saldırının özel biçimleri de yapılamaz.) Yani Tor üzerinden sıradan DDoS saldırıları yapılamaz. Ayrıca Tor dış sitelere yönelik bant genişliği güçlendirme saldırılarına da izin vermez: Tor ağının hedefinize göndereceği her bayt için bir bayt göndermeniz gerekir. Yani genel olarak etkili bir DDoS saldırısı başlatmak için yeterli bant genişliğini kontrol eden saldırganlar bunu Tor kullanmadan gayet iyi yapabilir.
Spam gönderenler ne olacak?
Öncelikle, varsayılan Tor çıkış ilkesi 25 numaralı kapının (SMTP) tüm giden trafiğini reddeder. Bu nedenle, Tor üzerinden spam e-posta göndermek varsayılan olarak mümkün değildir. Bazı aktarıcı işletmecileri kendi çıkış düğümlerinde 25 numaralı kapıyı etkinleştirmiş olabilir. Bu durumda bilgisayar giden e-postalara izin verir. Ancak bu kişi Tor ağından bağımsız olarak bir açık e-posta aktarıcısı da kurabilir. Kısacası, Tor spam göndermek için kullanışlı değildir çünkü neredeyse tüm Tor aktarıcıları e-postayı iletmeyi reddeder.
Tabii ki her şey e-postaların iletilmesi ile ilgili değil. Spam gönderenler, HTTP vekil sunucularına (ve oradan SMTP sunucularına) bağlanmak, kötü yazılmış e-posta gönderen CGI betiklerine bağlanmak ve botnet, yani spam gönderen güvenliği kırılmış bilgisayar ordularıyla gizlice iletişim kurmak ve kontrol etmek için Tor ağını kullanabilir.
Utanç verici olmakla birlikte, spam gönderenlerin Tor olmadan da işlerini çok iyi yaptığını unutmayın. Ayrıca, daha ayrıntılı iletişim mekanizmalarının çoğunun (sahte UDP paketleri gibi) Tor ağı üzerinde kullanılamayacağını, yalnız doğru şekilde biçimlendirilmiş TCP bağlantılarını aktarıldığını unutmayın.
Tor çok fazla kötüye kullanıyor mu?
Büyük resime bakıldığında çok fazla değil. Ağ, Ekim 2003 tarihinden beri çalışıyor ve yalnız bir avuç şikayete yol açtı. Tabii ki, tüm kişisel gizlilik odaklı ağlar gibi ahmaklardan payına düşeni alıyor. Tor çıkış ilkeleri, "ağa kaynak bağışlamaya istekli olma" rolünü "çıkışı kötüye kullanma şikayetleriyle uğraşmaya istekli" rolünden ayırmaya yardımcı olur. Bu nedenle ağımızın geçmişteki anonimlik ağı girişimlerinden daha sürdürülebilir olacağını umuyoruz.
Tor ağının iyi amaçla birçok kullanımı olduğundan, şu ana kadar iyi bir denge kurmakta oldukça başarılı olduğumuzu düşünüyoruz.
Sonuçta bir çıkış aktarıcısı işletirsem ne beklemeliyim?
Çıkış bağlantılarına izin veren bir Tor aktarıcısı işletirseniz (varsayılan çıkış ilkesi gibi), eninde sonunda birinden geri dönüş alacağınızı söylemek yanlış olmaz. Kötüye kullanım şikayetleri çeşitli şekillerde olabilir. Örneğin:
- Biri Hotmail bağlantısı kurup bir kuruluşa bir fidye notu gönderir. FBI size nazik bir e-posta gönderir. Bir Tor aktarıcısı işlettiğinizi açıklarsınız. "Çok iyi" derler ve sizi rahat bırakırlar. [Port 80]
- Biri Google gruplarına bağlanmak ve Usenet üzerine spam göndermek için Tor kullanarak sizi kapatmaya çalışır. Ardından İnternet Hizmeti Sağlayıcınıza dünyayı nasıl mahvettiğiniz hakkında öfkeli bir posta gönderir. [Port 80]
- Biri bir IRC ağına bağlanır ve kendi kendini rahatsız eder. İnternet Hizmeti Sağlayıcınız, bilgisayarınızın güvenliğinin nasıl ihlal edildiği hakkında nazik bir posta alır; ve/veya bilgisayarınız DDoSed alır. [Bağlantı Noktası 6667]
- Biri bir Vin Diesel filmi indirmek için Tor kullanır ve İnternet Hizmeti Sağlayıcınız bir DMCA yayından kaldırma bildirimi alır. Hizmet sağlayıcınızın herhangi bir sorumluluğu olmadığını ve bildirimi yok sayabileceğini açıklayan EFF tarafından hazırlanmış Tor DMCA Yanıt Kalıbına bakabilirsiniz. [Keyfi bağlantı noktaları]
Tor çıkışları söz konusu olduğunda bazı barındırma hizmeti sağlayıcıları diğerlerinden daha dostça davranır. Liste için iyi ve kötü İnternet Hizmeti Sağlayıcıları wiki sayfasına bakın.
Farklı kötüye kullanım şikayeti türlerine yönelik eksiksiz bir kalıp yanıt seti için kalıp derlemesine bakabilirsiniz. Ayrıca, en az rahatsızlık ile çıkış düğümü çalıştırmaya yönelik ipuçları bölümüne bakarak ve indirgenmiş bir çıkış ilkesi kullanarak, kötüye kullanım miktarını proaktif olarak azaltabilirsiniz..
Tor aktarıcınızın IP adresinin bazı İnternet sitelerine ve hizmetlerine erişiminin engellendiğini de görebilirsiniz. Bu durum çıkış ilkeniz ne olursa olsun gerçekleşebilir. Çünkü bazı gruplar Tor çıkış ilkeleri olduğunu bilmiyor ya da umursamıyor gibi görünüyor. (Başka işler için kullanmadığınız bir yedek IP adresiniz varsa, Tor aktarıcınızı bu adres üzerinde işletmeyi düşünebilirsiniz.) Genel olarak, bir Tor aktarıcısı işletmek için evdeki İnternet bağlantınızı kullanmamanız önerilir.
İnternet Hizmeti Sağlayıcıma çıkış aktarıcım hakkında nasıl yanıt verebilirim?
İnternet Hizmeti Sağlayıcılarına doğru şekilde yanıt vermek için bir kalıp derlemesi hazırlanmıştır.
Kullanmak istediğim IRC ağında Tor yasaklanmış.
Bazen ahmaklar IRC kanallarını trollemek için Tor kullanır. Bu kötüye kullanım, ağ işletmecilerinin trolü ağlarından uzak tutmak için IP adresine özgü geçici yasaklar koymalarına (IRC dilinde "klines") neden olur.
Bu yanıt, IRC altyapısının güvenlik modelindeki temel bir kusuru ortaya çıkarıyor: IP adreslerinin kişilere eşit olduğunu varsayarlar ve IP adresini yasaklayarak kişiyi yasaklayabilirler. Gerçekte ise durum böyle değildir. Bu tür trollerin çoğu rutin olarak İnternetteki milyonlarca açık vekil sunucu ve güvenliği kırılmış bilgisayardan yararlanır. IRC ağları tüm bu düğümleri engelleme mücadelesiyle kaybetmekte olduğu bir savaş veriyor. Bu kusurlu güvenlik modeline dayanarak engelleme listelerinden ve karşı trollerden oluşan bir ev ekonomisi ortaya çıktı (antivirüs endüstrisinden farklı olarak). Tor ağı bu kovadaki bir damladan ibaret.
Öte yandan IRC sunucusu işletmecilerinin bakış açısından, güvenlik ya hep ya hiç olarak ele alınan bir şey değildir. Trollere ya da diğer sosyal ağ saldırılarına hızlı bir şekilde yanıt vererek, saldırı senaryosu saldırgan için daha az çekici hale getirilebilir. Ve herhangi bir IRC ağında herhangi bir zamanda bireysel IP adreslerinin çoğu bir kişiye eşittir. İstisnalar, özel durumlar olarak erişim tahsis edilebilen NAT ağ geçitlerini içerir. Açık vekil sunucuların kullanımını durdurmaya çalışmak kaybedilen bir savaş olsa da, kötü davranışlar sergileyen bir kullanıcının sıkılıp uzaklaşmasını sağlayana kadar bu IRC kullanıcısını engellemeyi sürdürmek genellikle kaybedilen bir savaş değildir.
Ancak gerçek yanıt, uygulama düzeyinde kimlik doğrulama sistemleri kullanmak, iyi davranan kullanıcıların içeri girmesine izin vermek ve kötü davranan kullanıcıları dışarıda tutmaktır. Bu yöntem, paketlerin taşınma şeklinin bir özelliğine değil, insanın bazı özelliklerine (bildikleri bir parola gibi) bağlı olmalıdır.
Tabi ki tüm IRC ağları Tor düğümlerini yasaklamaya çalışmıyor. Sonuçta oldukça az sayıda insan meşru iletişimlerini gerçek dünya kimliklerine bağlamadan gizliliklerini koruyarak sürdürmek için Tor üzerinden IRC bağlantısı kuruyor. Her IRC ağı, kötü insanların kullanabileceği milyonlarca IP adresinden birkaç tanesini engellemenin, iyi huylu Tor kullanıcılarının katkılarını kaybetmeye değip değmeyeceğine kendisi karar vermelidir.
Engelleniyorsanız, ağ işletmecileriyle görüşün ve sorunları onlara açıklayın. Tor ağının varlığından haberleri bile olmayabilirler ya da engelledikleri sunucu adlarının Tor çıkış düğümleri olduğunun farkında olmayabilirler. Sorunu açıklamanıza rağmen gene de Tor ağının engellenmesi gerektiği sonucuna varırlarsa, ifade özgürlüğüne daha açık olan bir ağa geçmeyi düşünebilirsiniz. Belki onları irc.oftc.net üzerindeki #tor kanalına çağırarak, hepimizin kötü insanlar olmadığımızı gösterebilirsiniz.
Sonuç olarak, Tor ağını engelleyen bir IRC ağının ya da tek bir Tor çıkış düğümünün farkına varırsanız, lütfen bu bilgiyi Tor IRC engelleme izleyicisine bildirin. Böylece diğerleri de paylaşabilir. En az bir IRC ağı yanlışlıkla engellenmiş çıkış düğümlerinin engelini kaldırmak için bu sayfaya başvurur.
Düğümleriniz kullanmak istediğim e-posta sunucusu tarafından yasaklanmış.
Tor, spam göndermek için yararlı olmasa da, aşırı hevesli bazı engelleme listeleri, Tor gibi tüm açık ağların kötü olduğunu düşünüyor gibi görünüyor. Ağ yöneticilerine ilke, hizmet ve yönlendirme konularında güçlü bir silah sağlamaya çalışarak kurbanlardan fidye alıyorlar.
Sunucu yöneticileriniz gelen e-postaları reddetmek için bu engelleme listelerinden yararlanmaya karar verirse, onlarla görüşmeli ve Tor ağı ile Tor çıkış ilkelerini anlatmalısınız.
Hizmetime Tor ağından erişilmesini engellemek istiyorum.
Bunu duyduğumuza üzüldük. Bir İnternet hizmetinin anonim kullanıcıları engellemesinin mantıklı olduğu bazı durumlar vardır. Ancak çoğu durumda, kullanıcıların web sitenize güvenli bir şekilde erişmesine izin verirken gereksinimlerinizi karşılayabilecek daha kolay çözümler vardır.
İlk olarak kendinize, düzgün kullanıcıları ahmaklardan ayırmak için uygulama düzeyinde kararlar almanın bir yolu olup olmadığını sorun. Örneğin, sitenin belirli alanlarına erişmek ya da yazı göndermek gibi belirli işlemleri yalnız kayıtlı kullanıcıların yapması sağlanabilir. Hizmetiniz için bağlantılara izin verecek güncel bir Tor IP adresleri listesini kolayca oluşturabilirsiniz. Böylece Tor kullanıcıları için bir ayrıcalık sağlayabilirsiniz. Bu şekilde, çok katmanlı bir erişim sağlayabilir ve hizmetiniz için Tor ağını tümüyle engellemek zorunda kalmazsınız.
Örneğin, Freenode IRC ağında, organize bir kötü niyetli kullanıcı grubunun kanallara katılarak ustaca sohbeti ele geçirmesi sorunu vardı. Ancak Tor düğümlerinden gelen tüm kullanıcıları "anonim kullanıcılar" olarak etiketleyerek kötü niyetli kullanıcıların katılmasını engellediklerinde, bu kişiler açık vekil sunucuları ve bot ağlarını kullanmaya geri döndüler.
İkinci olarak, her gün yüz binlerce insanın Tor ağını yalnız iyi veri hijyeni için kullandığını düşünün. Örneğin, normal işlemlerini yaparken veri toplayan reklam şirketlerinden korunmak için kullananlar var. Başkaları ise kısıtlayıcı yerel güvenlik duvarlarını aşmanın tek yolu bu olduğundan Tor kullanıyor. Bazı Tor kullanıcıları, şu anda hizmetinize yasal sınırlar içinde normal işlemler yapmak için bağlanıyor olabilir. Tor ağını engellediğinizde bu kullanıcıların katılımını ve gelecekteki olası yasal kullanıcıları kaybedebilirsiniz. Buna değip değmeyeceğine karar vermelisiniz. (Genellikle kişiler, hizmetlerine bağlanan kibar Tor kullanıcılarının sayısı hakkında iyi bir ölçü alamazlar. Kaba bir kullanıcı ortaya çıkana kadar onları fark etmezsiniz.)
Bu noktada, çok sayıda kullanıcıyı birkaç IP adresinin arkasında toplayan diğer hizmetler hakkında ne yaptığınızı da kendinize sormalısınız. Tor bu bağlamda AOL kullanmaktan farklı değildir.
Son olarak, Tor aktarıcılarının bağımsız çıkış ilkeleri olduğunu unutmayın. Çoğu Tor aktarıcısı, çıkış bağlantılarına hiç izin vermez. Bazı çıkış bağlantılarına izin verenlerin çoğu, hizmetinize yapılacak bağlantılara zaten izin vermiyor olabilir. Düğümleri yasaklamaya başladığınızda, çıkış ilkelerini ayrıştırmalı ve yalnız bu bağlantılara izin verenleri engellemelisiniz. Ayrıca çıkış ilkelerinin (ve ağdaki genel düğüm listesinin) değişebileceğini unutmamalısınız.
Bunu gerçekten yapmak istiyorsanız, bir Tor çıkış aktarma listesi ya da sorgulayabileceğiniz DNS tabanlı bir liste sunuyoruz.
(Bazı sistem yöneticileri, resmi ilke ya da kötüye kullanım modeli nedeniyle IP adresi aralıklarını engeller. Ancak bazıları sistemlerine yalnızca Tor kullanılarak erişilmesini yeğlediklerinden Tor çıkış aktarıcılarına izin vermek ister. Bu betikler izin verilenler listesi için de kullanılabilir.)
Zorunlu bir nedenle bir Tor kullanıcısını bulmalıyım. Yardım edebilir misiniz?
Tor geliştiricileri herhangi bir şekilde Tor kullanıcılarını izlemez. Kötü insanların Tor ağının anonimliğini bozmasını engelleyen koruma önlemleri neler olup bittiğini anlamamızı da engelliyor.
Bazı taraftarlarımız Tor ağını bir arka kapı bulunduracak şekilde yeniden tasarlamamızı önerdi. Bu fikirle ilgili iki sorun var. Birincisi, sistemi teknik olarak çok zayıflatacaktır. Kullanıcıları etkinlikleri ile ilişkilendirebilecek merkezi bir yol, her tür saldırganın kullanabileceği bir güvenlik deliği açar. Bu sorumluluğun doğru şekilde ele alınmasını sağlamak için gereken ilke mekanizmaları da devasa ve çözümlenmemiş bir konudur. Second, the bad people aren't going to get caught by this anyway, since they will use other means to ensure their anonymity (identity theft, compromising computers and using them as bounce points, etc).
Sonuç olarak herhangi bir yerden gelebilecek güvenlik sorunlarına karşı site sahiplerinin kendilerini koruma sorumluluğu bulunmaktadır. Bu durum İnternetten yararlanmak için kayıt olmanın yalnız bir parçasıdır. Nereden gelirlerse gelsinler, kendinizi kötü unsurlara karşı korumaya hazır olmalısınız. Kötüye kullanımın önlenmesi için izlemek ve gözetimi arttırmak çözüm olmaz.
Ancak bunun Tor ağının yenilmez olduğu anlamına gelmediğini unutmayın. Araştırma araçları, neden ve fırsat, şüphelilerle görüşme, yazım tarzı analizi, içeriğin kendisinin teknik analizi, iğneleme işlemleri, tuş takımı dokunuşları ve diğer fiziksel soruşturmalar gibi geleneksel polis teknikleri Tor ağına karşı hala çok etkili olabilir. Tor Projesi ayrıca, soruşturma ya da anonim etkinliklerin çevrimiçi olarak güvenli bir şekilde yürütülmesi için Tor uygulamasının nasıl kullanılacağını eğitmek için kanunları uygulayan gruplar da dahil olmak üzere herkesle birlikte çalışmaktan mutluluk duyar.
Bir .onion adresindeki bazı içeriklerin kaldırılmasını istiyorum.
Tor Projesi bir .onion adresinin sahibini ya da konumunu barındırmaz, denetlemez ya da bulma yeteneğine sahip değildir. Bir .onion adresi, bir onion hizmetinden sağlanan bir adrestir. .onion ile biten bir ad, bir onion hizmeti belirtecidir. Bu ad otomatik olarak oluşturulmuştur ve İnternetin herhangi bir yerindeki herhangi bir Tor aktarıcısında ya da istemcisinde bulunabilir. Onion hizmetleri, hem kullanıcının hem de hizmet sağlayıcının kim olduklarının ve nereden bağlandıklarının keşfedilmesini önlemek için tasarlanmıştır. Onion hizmetlerinin tasarımı, .onion sitesinin sahibi ve konumunun bizden bile gizlenmesini sağlar.
Ancak bunun, onion hizmetlerinin yenilmez olduğu anlamına gelmediğini unutmayın. Şüphelilerle görüşme, yazım tarzı analizi, içeriğin kendisinin teknik analizi, iğneleme operasyonları, tuş takımı dokunuşları ve diğer fiziksel soruşturmalara gibi geleneksel polis teknikleri bunlara karşı hala çok etkili olabilir.
Çocuk istismarı materyalleri hakkında bir şikayetiniz varsa, bunu çocuk pornografisinin araştırılması için ulusal bir koordinasyon noktası olarak hizmet veren Ulusal Kayıp ve İstismara Uğramış Çocuklar Merkezine bildirmek isteyebilirsiniz: http://www.missingkids.com/. Bildirdiğiniz bağlantıları görüntülemiyoruz.
Tor Projesinin, teknolojiyi kötüye kullanan kişilere hakkında düşüncesi nedir?
Kötüye kullanımı ciddiye alıyoruz. Aktivistler ve kolluk kuvvetleri, kötüye kullanımı araştırmak ve kurtulanlara destek olmak için Tor kullanıyor. Tor uygulamasının işlerine nasıl kolaylaştıracağını anlamalarına yardımcı olmak için onlarla birlikte çalışıyoruz. Bazı durumlarda teknolojik hatalar yapılıyor ve bunların düzeltilmesine yardımcı oluyoruz. Kurtulan topluluklarındaki bazı kişiler merhamet göstermek yerine damgalamayı yeğledikleri için, diğer mağdurlardan destek istemek için kişisel gizliliği koruyan bir teknoloji gerekir.
Tor uygulamasına arka kapılar açmayı ve sansür uygulamayı reddetmemiz endişemizden kaynaklanmıyor. Tor alt yapısını zayıflatmayı reddediyoruz çünkü böyle şeyler, fiziksel dünyada çocuk istismarı ve insan kaçakçılığı ile mücadele çabalarına zarar verirken, çevrimiçi mağdurların güvenli alanlarını ortadan kaldırıyor. Bu sırada, suçlular yine de botnetlere, çalınmış telefonlara, erişim bilgileri ele geçirilmiş barındırma hesaplarına, posta sistemine, kuryelere, yolsuzluk yapan görevlilere ve içerik ticareti yapmak için ortaya çıkmış teknolojilere erişebilir. Bunlar teknolojiyi ilk kullanan kişilerdir. Böyle durumlarda, kural koyucuların engelleme ve süzmenin yeterli olduğunu varsaymaları tehlikeye bir yaklaşımdır. Çocuk istismarı konusunda, politikacıların olan biteni gizleyerek seçmenlerden oy kazanmalarına yardımcı olmaktan çok, istismarı durdurma ve önleme çabalarına yardımcı olmakla daha çok ilgileniyoruz Yolsuzluğun rolü özellikle rahatsız edicidir; Ayrıntılı bilgi almak için İnsan Ticaretinde Yolsuzluğun Rolü konulu Birleşmiş Milletler raporuna bakabilirsiniz.
Son olarak, çocukların kendi adlarına bir kural uygularken yetişkin gibi karşılaşacakları dünyayı dikkate almak önemlidir. Yetişkinler olarak fikirlerini güvenli bir şekilde dile getiremezlerse bize teşekkür ederler mi? Ya devletin diğer çocukları korumadaki başarısızlığını duyurmaya çalışıyorlarsa?
Tor ağının kötüye kullanılmasıyla ilgili yasal sorularım var.
Biz yalnızca uygulama geliştiricileriz. Teknik soruları yanıtlayabiliriz. Ancak yasal sorular ya da endişeler hakkında konuşulacak kişiler biz değiliz.
Lütfen Tor Yasal SSS bölümüne bir göz atın ve başka yasal sorularınız varsa doğrudan EFF ile iletişime geçin.
Yasal bir durum için Tor IP adresi hakkında sorularım var.
Lütfen EFF avukatları tarafından yazılan yasal SSS. bölümünü okuyun. Bu konularda size yardımcı olabilecek insanların sayısı giderek artıyor.
Belirli bir IP adresinin belirli bir tarih ve saatte Tor çıkış düğümü olarak çalışıp çalışmadığını kontrol etmeniz gerekirse, Tor aktarıcısını tarihe göre sorgulamak ve bir yanıt almak için ExoneraTor aracını kullanabilirsiniz.
Tor Metrics
Anonimlik sağlayan bir ağdaki kullanıcılar nasıl sayılabilir?
Aslında kullanıcıları saymıyoruz. Ancak istemcilerin düzenli aralıklarla aktarıcı listelerini güncellemek için yaptıkları istekleri sayarak dolaylı yoldan kullanıcı sayılarını kestiriyoruz.
Tüm dizinler bu dizin isteği sayılarını bildiriyor mu?
Hayır, ancak dizinlerin hangi bölümünün bunları bildirdiğini görebiliriz ve buradan ağdaki toplam sayıyı kestirebiliriz.
Bu dizin isteklerinden kullanıcı sayılarını nasıl kestiriyorsunuz?
Ortalama bir istemcinin bir günde bu türde 10 istek yaptığını varsayıyoruz. 7/24 bağlı bir Tor istemcisi günde yaklaşık 15 istek yapar. Ancak tüm istemciler 7/24 bağlı olmadığından, ortalama istemci için sayıyı 10 olarak belirledik. Basitçe dizin isteklerini 10 ile bölerek sonucu kullanıcı sayısı olarak kabul ediyoruz. Buna bakmanın başka bir yolu da, yapılan her isteğin bir günün onda biri kadar yani 2 saat 24 dakika süreyle çevrimiçi olan bir istemciyi temsil ettiğini düşünmektir.
Peki bu sayılar günlük farklı kullanıcılar mı, gün içinde bağlanan ortalama kullanıcılar mı ya da ne?
Bir günde toplanan verilerden kestirilen ortalama eşzamanlı kullanıcı sayısı. Farklı kaç kullanıcı olduğunu söyleyemeyiz.
Örneğin saat başına kullanıcı sayısı gibi daha ayrıntılı rakamlar var mı?
Hayır. Bu istatistikleri bildiren aktarıcılar, istekleri kaynak ülkeye göre ve 24 saatlik aralıklar için derler. Saat başına kullanıcı sayısı için derlememiz gereken istatistikler çok ayrıntılı olur ve kullanıcıları riske atabilir.
Peki bunlar Tor istemcileri midir yoksa kullanıcıları mıdır? Bir Tor istemcisinin arkasında birden çok kullanıcı varsa ne olur?
Bu durumda bu kullanıcıları bir kişi olarak sayarız. İstemcileri gerçekten sayıyoruz, ancak çoğu insan sezgisel olarak sayıların kullanıcı olduğunu düşünür. Bu yüzden istemci sayısı yerine kullanıcı sayısı diyoruz.
Ya bir kullanıcı dizüstü bilgisayarında Tor çalıştırırken IP adresini günde birkaç kez değiştirirse? O kullanıcıyı birden çok kez saymış olmuyor musunuz?
Hayır, çünkü bu kullanıcı da aktarıcı listesini, IP adresini gün içinde değiştirmeyen bir kullanıcı ile aynı sıklıkta günceller.
Kullanıcıların hangi ülkelerden geldiğini nasıl öğrenebilirsiniz?
Dizinler IP adreslerini ülke kodlarına çevirir ve bu sayıları toplu olarak bildirir. Tor uygulamasının GeoIP veritabanıyla birlikte sunulmasının nedenlerinden biri de budur.
Neden varsayılan OR iletişim kuralını kullanmayan ya da IPv6 kullanan çok az köprü kullanıcısı var?
Şu anda aktarımlar ya da IP sürümleri hakkında veri bildiren çok az sayıda köprü bulunuyor ve isteklerin varsayılan OR iletişim kuralı ile IPv4 kullandığını varsayıyoruz. Daha fazla köprü bu verileri bildirmeye başladığında daha doğru sayılar elde edilecektir.
Çizelgeler neden bugün değil 2 gün önce bitiyor?
Aktarıcılar ve köprüler, 24 saatlik aralıklarla günün herhangi bir saatinde bitebilen veriler bildirir.
Ve bu sürenin sonunda aktarıcılar ve köprülerin verileri bildirmesi 18 saat daha sürebilir.
Bir çizelgedeki son veri noktasının algoritmanın yapaylığından kaynaklanan yeni bir eğilim değişikliği göstermesini istemediğimizden son iki günü çizelgelere katmıyoruz,
Ancak birkaç saat önce baktığımdan beri son veri noktasının biraz yukarı/aşağı gittiğini fark ettim. Neden?
Bu durum, kullanıcı sayılarını artık önemli ölçüde değişmeyeceğinden yeterince emin olduğumuzda yayınlamamızdan kaynaklanıyor. Ancak bir dizin, biz yeterince emin olduktan birkaç saat sonra yeniden veri bildirebilir. Bu durum da çizelgeyi biraz değiştirir.
Neden Eylül 2011 öncesi için bir numara yok?
O zamandan öncesine ait tanımlayıcı arşivlerimiz var. Ancak bu tanımlayıcılar kullanıcı sayılarını tahmin etmek için kullandığımız tüm verileri içermiyordu. Ayrıntılı bilgi almak için şu tarball paketine bakın:
Neden var olan yaklaşımın kullanıcı sayılarını kestirmekte daha doğru olduğuna inanıyorsunuz?
Doğrudan kullanıcılar için, eski yaklaşımda yapmadığımız şekilde tüm dizinleri katıyoruz. Ayrıca genel bayt geçmişlerini kullanmaya göre daha kesin olan ve yalnız dizin isteklerini yanıtlamak için yazılan baytları içeren geçmişleri kullanıyoruz.
Kullanıcılar arasında köprü kurmak söz konusu olduğunda, var olan yaklaşımın eskisine göre avantajı nedir?
Bu tamamen farklı bir hikaye. Eski yaklaşımdan vazgeçmemizin nedenini açıklayan 13 sayfa uzunluğunda bir teknik rapor yazdık.
tl;dr: Eski yaklaşımda yanlış şeyi ölçüyorduk şimdi doğru şeyi ölçüyoruz.
Olası sansür etkinliklerini gösteren bu kırmızı ve mavi noktalar nedir?
Bir kaç gün boyunca kestirilen kullanıcı sayılarına bakarak sonraki günlerdeki kullanıcı sayılarını öngören anormallik tabanlı bir sansür algılama sistemi çalıştırıyoruz. Gerçek sayı daha yüksek ya da daha düşükse, bu durum olası bir sansürlemeyi ya da sansürün kaldırıldığını gösterebilir. Ayrıntılı bilgi almak için taknik raporumuza bakabilirsiniz.
Little-t-tor
Tor kaynak kodunu nasıl doğrularım?
Dikkat: Bu yönergeler tor kaynak kodunu doğrulamak içindir. Lütfen Tor Browser imzasını doğrulamak için doğru yönergeleri izleyin.
Bir sayısal imza, bir paketin gerçekten özgün geliştiricileri tarafından üretildiğini ve üzerinde sonradan bir değişiklik yapılmadığını anlamak için kullanılır. Aşağıda bunun neden önemli olduğunu ve indirdiğiniz tor kaynak kodunun bizim oluşturduğumuz kod olduğunu ve bazı saldırganlar tarafından değiştirilmediğinin nasıl doğrulanacağını açıklıyoruz.
İndirme sayfamızdaki her dosyanın yanında, paketle aynı ada ve ".asc" uzantısına sahip "sig" etiketli bir dosya bulunur. Bu .asc dosyaları OpenPGP imzalarıdır. Bu imzalar, indirdiğiniz dosyanın tam olarak almanızı istediğimiz dosya olduğunu doğrulamanızı sağlar. İndirme işlemi web tarayıcısına göre değişir, ancak genellikle "sig" bağlantısına sağ tıklayıp "dosyayı farklı kaydet" seçeneği ile bu dosyayı indirebilirsiniz.
Örneğin, tor-0.4.6.7.tar.gz
dosyasının yanında tor-0.4.6.7.tar.gz.asc
dosyası bulunur.
Bunlar örnek dosya adlarıdır ve indirdiğiniz dosya adlarıyla birebir aynı olmaz.
Şimdi size, indirdiğiniz bir dosyanın sayısal imzasını farklı işletim sistemleri üzerinde nasıl doğrulayabileceğinizi anlatacağız. İmza dosyası tarihinin, paketin imzalandığı tarih ile aynı olduğunu görebilirsiniz. Yani her yeni paket dosyası yüklendiğinde, farklı bir tarihi olan yeni bir imza oluşturulur. İmzayı doğruladığınız sürece, belirtilen tarihin değişmesi önemli değildir.
GnuPG kurmak
İmzaları doğrulayabilmeniz için öncelikle GnuPG uygulaması kurulmuş olmalıdır.
Windows kullanıcıları için:
Windows kullanıyorsanız, Gpg4win uygulamasını indirip kurucuyu çalıştırın.
İmzayı doğrulamak için cmd.exe
windows komut satırında bir kaç komut yazmanız gerekir.
macOS kullanıcıları için:
macOS kullanıyorsanız GPGTools uygulamasını kurabilirsiniz.
İmzayı doğrulamak için Terminal ("Uygulamalar altında") üzerinden bir kaç komut yazmanız gerekir.
GNU/Linux kullanıcıları için:
GNU/Linux kullanıyorsanız, çoğu GNU/Linux dağıtımında önceden kurulmuş olduğundan büyük olasılıkla sisteminizde GnuPG vardır.
İmzayı doğrulamak için bir terminal penceresinden birkaç komut yazmanız gerekecek. Bunun nasıl yapılacağı, dağıtımınıza göre değişir.
Tor geliştiricilerinin anahtarlarını almak
Roger Dingledine (0xEB5A896A28988BF5 ve 0xC218525819F78451), Nick Mathewson (0xFE43009C4607B1FB) Tor kaynaklı tarball paketlerini imzaladı.
Güncel Nick Mathewson anahtarını almak için:
$ gpg --auto-key-locate nodefault,wkd --locate-keys nickm@torproject.org
Bunun sonucunda şöyle bir şey görmelisiniz:
gpg: key FE43009C4607B1FB: public key "Nick Mathewson <nickm@torproject.org>" imported
gpg: Total number processed: 1
gpg: imported: 1
pub rsa4096 2016-09-21 [C] [expires: 2025-10-04]
2133BC600AB133E1D826D173FE43009C4607B1FB
uid [ unknown] Nick Mathewson <nickm@torproject.org>
sub rsa4096 2016-09-23 [S] [expires: 2025-10-04]
sub rsa4096 2016-09-23 [E] [expires: 2025-10-04]
Bir sorun çıktığı hakkında bir hata iletisi görürseniz, sorunun ne olduğunu anlayana kadar sonraki adıma geçemezsiniz. Bunun yerine Geçici çözüm (herkese açık anahtar kullanarak) bölümünü kullanarak anahtarı içe aktarabilirsiniz.
Anahtarı içe aktardıktan sonra bir dosyaya kaydedebilirsiniz (buradaki parmak izi ile tanımlayarak):
$ gpg --output ./tor.keyring --export 0x2133BC600AB133E1D826D173FE43009C4607B1FB
Bu komut sonucunda anahtar, örneğin geçerli klasör içinde ./tor.keyring
yolunda bulunan bir dosyaya kaydedilir.
Bu komutu yürüttükten sonra ./tor.keyring
klasörü yoksa, bir şeyler ters gitmiş demektir ve sorunu anlayana kadar devam edemezsiniz.
İmzayı doğrulamak
İndirdiğiniz paketin imzasını doğrulamak için kurucu dosyasının yanında ilgili ".asc" imza dosyasını da indirmeniz gerekir. Ardından bir GnuPG komutu yazarak indirdiğiniz dosyanın imzasını doğrulayabilirsiniz.
Aşağıdaki örnek komutlar bu iki dosyayı Downloads klasörüne indirdiğinizi varsayarak yazılmıştır. Bu komutların örnek dosya adları kullandığını ve sizin dosyanızın farklı olabileceğini unutmayın.9.0 sürümü yerine başka bir sürümü ya da İngilizce (en-US) yerine başka bir dili seçmiş olabilirsiniz.
Windows kullanıcıları için:
gpgv --keyring .\tor.keyring Downloads\tor-0.4.6.7.tar.gz.asc Downloads\tor-0.4.6.7.tar.gz
macOS kullanıcıları için:
gpgv --keyring ./tor.keyring ~/Downloads/tor-0.4.6.7.tar.gz.asc ~/Downloads/tor-0.4.6.7.tar.gz
GNU/Linux kullanıcıları için:
gpgv --keyring ./tor.keyring ~/Downloads/tor-0.4.6.7.tar.gz.asc ~/Downloads/tor-0.4.6.7.tar.gz
Komutun sonucunda şöyle bir şey görmelisiniz:
gpgv: Signature made Mon 16 Aug 2021 04:44:27 PM -03
gpgv: using RSA key 7A02B3521DC75C542BA015456AFEE6D49E92B601
gpgv: Good signature from "Nick Mathewson <nickm@torproject.org>"
'Dosya ya da klasör bulunamadı' şeklinde hata iletileri alırsanız ya önceki adımlarda bir şeyler yanlıştır ya da örnek dosya adlarını sizin durumunuza uyan dosya adları ile değiştirmemişsinizdir.
Çözüm (herkese açık bir anahtar kullanarak)
Çözemediğiniz sorunlar ile karşılaşıyorsanız bunun yerine herkese açık anahtarı indirip kullanmaktan çekinmeyin. Alternatif olarak şu komutu kullanabilirsiniz:
$ curl -s https://openpgpkey.torproject.org/.well-known/openpgpkey/torproject.org/hu/kounek7zrdx745qydx6p59t9mqjpuhdf |gpg --import -
Nick Mathewson anahtarı ayrıca keys.openpgp.org adresinde bulunabilir ve https://keys.openpgp.org/vks/v1/by-fingerprint/2133BC600AB133E1D826D173FE43009C4607B1FB adresinden indirilebilir.
macOS veya GNU/Linux kullanıyorsanız, aşağıdaki komutu yürüterek de anahtarı alabilirsiniz:
$ gpg --keyserver keys.openpgp.org --search-keys nickm@torproject.org
GnuPG hakkında ayrıntılı bilgi almak için buraya tıklayabilirsiniz.
(Henüz) Uygulamadığımız alternatif tasarımlar
Her Tor kullanıcısını bir aktarıcı yapmalısınız.
Her Tor kullanıcısının aktarıcı olmasını zorunlu kılmak, ağın tüm kullanıcılarımızı idare edecek şekilde ölçeklendirilmesine yardımcı olur ve bir Tor aktarıcısı işletmek anonimliğinize yardımcı olabilir. Ancak, birçok Tor kullanıcısı iyi bir aktarıcı olamaz. Örneğin, bazı Tor istemcileri kısıtlayıcı güvenlik duvarlarının arkasından çalışır, modem üzerinden bağlanır veya trafiği aktarabileceği bir konumda değildir. Bu istemcilere hizmet sunmak, herkes için etkin anonimlik sağlamanın önemli bir parçasıdır. Çünkü birçok Tor kullanıcısı bu veya benzeri kısıtlamalara tabidir ve bu istemcileri katmak anonimlik kümesinin boyutunu artırır.
Gene de Tor kullanıcılarını aktarıcı işletmeye teşvik etmek istiyoruz. Bunun için gerçekten yapmak istediğimiz şey bir aktarıcı kurma ve işletme sürecini basitleştirmek. Son birkaç yılda kolay yapılandırma konusunda çok ilerleme kaydettik. Tor, erişilebilir olup olmadığını ve ne kadar bant genişliği sunabileceğini otomatik olarak algılamakta iyidir.
Yine de bunu yapmadan önce çözmemiz gereken dört konu var:
İlk olarak, izin verilecek doğru bant genişliğini otomatik olarak öngörmede daha da iyi olmamız gerekiyor. UDP aktarımına geçmek buradaki en basit yanıt olabilir. Ne yazık ki hiç de basit bir yanıt değil.
İkinci olarak, hem ağın (tüm Tor aktarıcılarının tüm Tor aktarıcıları ile bağlantı kurma gerekliliğini nasıl kaldırırız) hem de dizinin (tüm Tor kullanıcılarının tüm Tor aktarıcıları hakkında bilgi sahibi olması gerekliliğini nasıl kaldırırız) ölçeklenebilirliği üzerinde çalışmamız gerekiyor. Bunun gibi değişikliklerin potansiyel ve gerçek anonimlik üzerinde büyük etkisi olabilir. Ayrıntılı bilgi almak için zorluklar belgesinin 5. bölümüne bakabilirsiniz. UDP taşımacılığı burada da yardımcı olacaktır.
Üçüncüsü, siz kendi anonimleştirilmiş trafiğinizi başlatırken bir saldırganın aktarıcınız üzerinden trafik göndermesine izin vermenin risklerini daha iyi anlamamız gerekiyor. Üç farklı araştırma makale, aday aktarıcılar aracılığıyla aktarılan trafiği ve devre etkinken trafikteki düşüşlere bakarak bir devredeki aktarıcıları tanımlamanın yollarını açıklıyor. Bu tıkanma saldırıları, Tor bağlamında aktarıcılar hiçbir zaman istemci olmadığı sürece o kadar korkutucu olmaz. Ancak, daha fazla istemcide aktarıcı işlevinin (köprü aktarıcıları veya normal aktarıcılar olarak) sağlanmasını teşvik etmeye çalışıyorsak, bu tehdidi daha iyi anlamamız ve nasıl azaltılacağını öğrenmemiz gerekir.
Dördüncüsü, insanları trafiği başkaları için aktarmaya ve/veya çıkış aktarıcıları olmaya teşvik etmek için bir tür teşvik planına gerek duyabiliriz. Tor teşvikleriyle ilgili güncel düşüncelerimiz.
Lütfen bu konularda bize yardımcı olun!
Sadece TCP paketlerini değil, tüm IP paketlerini aktarmalısınız.
Bu yaklaşım, birkaç nedenle kullanışlı olacaktır: Tor VoIP gibi yeni iletişim kurallarını daha iyi işleyebilecektir. Uygulamaları socks üzerinden geçirme gereksinimini tümüyle çözebilir. Çıkış aktarıcıları tüm çıkış bağlantıları için çok sayıda dosya tanımlayıcısı ayırmaya gerek duymaz.
Bu yönde ilerliyoruz. Bazı zor sorunlar şunlardır:
IP paketleri, işletim sistemi özelliklerini ortaya çıkarır. TCP parmak izi saldırıları gibi şeyleri durdurmak için hala IP düzeyinde paket normalleştirmesi yapmamız gerekecek. Aygıt parmak izi saldırılarıyla birlikte TCP yığınlarının çeşitliliği ve karmaşıklığı göz önüne alındığında, en iyi seçeneğimiz kendi kullanıcı alanı TCP yığınımızı göndermek gibi görünüyor.
Uygulama düzeyindeki akışların yine de temizlenmesi gerekir. Hala Torbutton gibi kullanıcı tarafı uygulamalara gerek duyacağız. Böylece yalnız paketleri yakalayıp IP katmanında anonim hale getirmek yetmeyecek.
Yine de bazı iletişim kuralları bilgi sızdıracaktır. Örneğin, DNS isteklerini kullanıcının hizmet sağlayıcısındaki DNS sunucusu yerine bağlantı kurulamayan bir DNS sunucusuna teslim edilecek şekilde yeniden yazmalıyız. Bunun için de, aktardığımız iletişim kurallarını anlamalıyız.
DTLS (veri şeması TLS) temelde herhangi bir kullanıcıya sahip değildir ve IPsec kesinlikle büyüktür. Bir aktarım yöntemi seçtikten sonra, düşmelere, yeniden göndermelere vb. izin verdiğimiz için etiketleme saldırıları ve diğer olası anonimlik ve bütünlük sorunlarından kaçınmak için yeni bir uçtan uca Tor iletişim kuralı tasarlamamız gerekiyor.
Rastgele IP paketleri için çıkış ilkeleri, güvenli bir izinsiz giriş algılama sistemi (IDS) oluşturmak anlamına gelir. Düğüm işletmecilerimiz bize, Tor işletmeye istekli olmalarının ana nedenlerinden birinin çıkış ilkeleri olduğunu söylüyor. Çıkış ilkelerini işlemek için bir izinsiz giriş algılama sistemi eklemek, Tor güvenlik karmaşıklığını artıracak ve tüm izinsiz giriş algılama sistemi ve karşı izinsiz giriş algılama sistemleri ile ilgil makalelerde kanıtlandığı gibi büyük olasılıkla çalışmayacaktır. Birçok olası kötüye kullanım sorunu, yalnız geçerli TCP akışlarının (hatalı biçimlendirilmiş paketler ve IP taşmaları ile birlikte rastgele IP adresinin aksine) Tor tarafından taşınması gerçeğiyle çözülür. IP paketlerini aktarabildiğimiz için çıkış ilkeleri daha da önemli hale geliyor. Ayrıca, istemcilerin hangi düğümlerin paketlerinin çıkmasına izin vereceğini öngörebilmeleri için Tor dizininde çıkış ilkelerini kompakt bir şekilde tanımlamamız gerekiyor. Ayrıca istemcilerin çıkış düğümlerini seçmeden önce bir oturumda göndermek isteyecekleri tüm paketleri öngörmesi gerekir!
Tor içi ad alanlarının yeniden tasarlanması gerekir. Onion hizmeti ".onion" adreslerini, Tor istemcisine gönderilirken tutarak destekliyoruz. Bunu IP düzeyinde yapmak, Tor ile yerel DNS çözümleyici arasında daha karmaşık bir arabirim gerektirecektir.
Yolu istemcinin değil, ağın seçmesine izin vermelisiniz.
Hayır, yolu seçmesi için ağa güvenemezsiniz. Kötü niyetli aktarıcılar, sizi gizli anlaşma yapan arkadaşları aracılığıyla yöneltebilir. Bu durum, bir düşmana tüm trafiğinizi uçtan uca izleme yeteneği verir.
Çıkış ilkeleri, yalnız IP adreslerini değil, web sitelerini de engellemelidir.
Aktarıcı işletmecilerinin, site tarafından kapsanabilecek tüm IP adres alanını öğrenmelerini istemek (ve ardından bu IP adreslerini kullanan diğer siteleri de engellemek) yerine, çıkış ilkelerinde reject www.slashdot.org
gibi şeyler söylemelerine izin vermek güzel olurdu.
Ancak bununla ilgili iki sorun var. İlk olarak, kullanıcılar yine de bu engellemeleri aşabilir. Örneğin, Tor ağından çıktıklarında sunucu adı yerine IP adresini isteyebilirler. Bu, işletmecilerin yine de söz konusu hedefler için tüm IP adreslerini öğrenmesi gerektiği anlamına gelir.
İkinci sorun, bunun uzak saldırganların keyfi siteleri sansürlemelerine izin vermesidir. Örneğin, bir Tor işletmecisi, www1.slashdot.org sitesini engelliyorsa. Ardından bir saldırgan Tor aktarıcısının DNS kayıtlarını zehirlerse veya sunucu adını büyük bir haber sitesinin IP adresini çözümleyecek şekilde değiştirirse, bu Tor aktarıcısı haber sitesini engelliyor olur.