Nedávno jsem sdílel tweet o tom, jak je někdy potřeba obejít restrikce dané poskytovatelem internetu, abyste se dostali tam, kam chcete – a nemám tím teď na mysli darknet, o kterém jsem kdysi psal, ale “normální” weby, na které Vám byl některou z mocností (stát/ISP) odepřen přístup.

Spousta lidí si stále myslí, že TOR a VPNky slouží pouze kriminálníkům, teroristům a pro schování se při stahování torrentů. To už ale dávno neplatí. U těch VPNek to trochu opadlo s koronavirem a nuceným přechodem na homeoffice. Kdo měl trochu rozumu a nasadil ve firmě VPN, namísto prostého (a často nebezpečného) otevření RDP, tak jeho zaměstnanci pochopili, že VPN je fajn nástroj a slouží prostě k zabezpečenému (šifrovanému) připojení od někud někam. Stejně tak někteří začali používat VPN k tomu, aby se třeba z dovolené připojili k sobě domů a checkli si svou chytrou domácnost, nebo se dostali k dokumentům na domácím PC/NAS.

Zkrátka lidi pochopili, že se jedná o legitimní nástroj, který se používá k legitimním účelům.

VPN

Osobně rozděluji VPNky na pracovní/domácí (VPN na serveru/routeru v práci/doma) a VPN anonymizační.

Anonymizační VPNky se hodí v případě, že nechcete, aby každý viděl Vaší IP adresu, ISPčko aby sledovalo kam chodíte a co sosáte, a nebo když se chcete podívat na obsah, který není pro Váš region dostupný.

A opět se nemusí jednat o nějaké pirátění – jste třeba v práci, kde máte veřejnou IP adresu a chcete se vyjádřit k nějakému příspěvku na fóru na netu – ale máte dost soudnosti na to, abyste věděli, že u příspěvku je vidět i IP adresa a tak byste se vlastně vyjadřovali jako někdo z Vaší firmy – což nemusí být vždy chtěný stav.

A nebo jste v nějaké islámské zemi, jste lesbička, ještě to nevíte a rádi byste si o svých zmatených pocitech, které Vás v dospívaní matou, něco přečetli – nicméně pokud byste to hodili jen tak do vyhledávače doma, druhý den Vás ukamenují nebo upálí – a to tak nějak nechcete.

Případně jste v Číně a slyšeli jste něco o tom, že existuje Twitter nebo Facebook a rádi byste se na ně připojili, ale čínské vyhledávače (Baidu, Sogou…) Vám jej nenajdou, protože Velký Čínský firewall. Tak Vás napadne, že použijete VPN – ale pozor, použití VPN je v Číně považováno za zločin!

PS: Předpokládám že jako turistu Vás za to nezavřou, takže se to týká asi jen domácích.

Proč jsou VPN v Číně nelegální a jak to obejít (vpnmentor.com)

Vymyslet podobných příkladů by se dalo dost. Konec konců VPN se dá použít i k podnícení revoluce, tedy pardon, k zajištění obyvatelstvu přístupu k informacím: Nástroj k obcházení cenzury už umožnil volný přístup k internetu 1,4 milionu Kubánců. Vládě navzdory | iROZHLAS – spolehlivé zprávy

Zkrátka a dobře, internet je plný informací, ke kterým se chcete dostat a pokud Vám v tom někdo brání, je fajn tato leckdy nesmyslná omezení obejít. VPN je tedy jednou z cest a pro běžné uživatele asi i nejschůdnější.

TIP: Za mě mohu doporučit ProtonVPN od tvůrců ProtonMailu. V základní verzi je zdarma. VPN mají také některé anitvirové programy.

Nevýhodou VPN (alespoň těch anonymizačních) je ale to, že patří nějaké soukromé firmě. A i když se firmy holedbají, že neshromažďují žádné logy (tzv No-log policy) často tomu tak není a v případě nějakého vyšetřování mohou ty logy které neschraňují poskytnout orgánům činným v trestním řízením, bezpečnostním složkám atd.

Jinak bacha na influencery, kteří Vám tvrdí že VPN zvýší Vaše zabezpečení, ochrání Vás před viry a podobně – chtějí jen procenta z nákupu který přes jejich linky uděláte. Anonymizační VPN je fajn, když víte na co a kdy ji použít, ale většina smrtelníků se bez ní obejde.

TOR

Další z možností je využití – decentralizovanou síť serverů, které si anonymně předávají vyslané požadavky, něž je pošlou k cíli. Zkratka je z The Onion Router.

Je pak téměř nemožné zjistit kdo odkud kam přistupoval.

Zobrazit zdrojový obrázek

Díky tomu můžete web procházet anonymně, Vaše reálná IP je skryta před trackery a vyhledávači a Váš poskytovatel připojení či správce sítě sice uvidí že jste připojeni k TORu, ale to je tak asi všechno.

Jak se k TORu připojit

Asi nejjednodušší je použít specializovaný prohlížeč, který má v sobě klienta pro připojení – TOR Browser – stáhnout jej můžete zde:

Tor Project | Download

Jedná se o Firefox based prohlížeč, který obsahuje již zmiňovaného klienta pro připojení k síti TOR + pár anonymizačních doplňků – HTTPS Everywhere a NoScript.

TOR nepoužívá klasické adresy jak je znáte z WWW, ale nahodile generované adresy, končící doménou .onion.

Adresa pak může vypadat třeba takto: http://torchdeedp3i2jigzjdmfpn5ttjhthh5wbmda2rr3jvqjg5p77c54dqd.onion/

Jak vyhledávat

Pokud chcete začít na TORu vyhledávat, s Googlem tam rozhodně neuspějete. Doporučuji použít specializované vyhledávače, jako je třeba TORCH, na nějž vede výše uvedený odkaz, nebo https://ahmia.fi/ – kde je vždy i adresa na .onion stránku.

Anonymizační proxy

Nabízí se také možnost využít proxy server, který Vás (Vaši IP) skryje a Váš požadavek přepošle dál. Nabízí se například:

https://hidester.com/proxy/

https://hide.me/en/proxy

https://www.hidemyass.com/en-in/proxy

Jako anonymizační proxy funguje také to, co je v prohlížeči Opera považováno za VPN.

VPN vs TOR

Rozdíl mezi oběma službami je po přečtení článku asi jasný. Co se týče bezpečnosti, považoval bych TOR za bezpečnější, protože je decentralizovaný, nevlastní jej žádná společnost, který by mohla být jurisdikcí či korporacemi tlačena ke spolupráci a vzhledem k podstatě neloguje kdo kam chodí.

Použití TORu doporučuje i firma Proton, která byla nedávno soudem přinucena vydat IP adresu aktivisty, který k webmailu přistupoval, což vedlo k jeho dopadení. Zajímavé je právě to, že nedoporučuje použít svoji ProtonVPN, což by byl jinak fajn obchodní tah jak prodat bundle služeb, ale právě použití TORu.

Pomohl Vám článek?

Tak mi kupte kafčo!