Quando la privacy è un must assoluto, i metodi standard per scrollarsi di dosso la sorveglianza potrebbero non bastare. Usare una VPN è, di per sé, un metodo abbastanza sicuro per rimanere anonimi sul web. Lo stesso vale per la rete Tor, che dirige anche la tua connessione attraverso diversi nodi casuali per rendere impossibile risalire a te. Tuttavia, questi due metodi possono anche essere combinati, il che è noto come Tor su VPN (o Onion su VPN). Ecco cosa dovresti sapere a riguardo.
- Tor e VPN
- Che cos’è una VPN?
- Che cos’è Tor?
- Come funziona Tor o Onion over VPN?
- Il servizio Onion over VPN è sicuro?
- Hai bisogno di una VPN per Tor?
- Pro & contro dell’uso di Onion su VPN
- + Pro
- – Contro
- Come usare Tor su VPN?
- VPN con funzione Onion over VPN integrata
- Onion over VPN vs. Double VPN
- Dovrei usare i ponti Tor invece di una VPN?
- Linea di fondo
- FAQ
- Puoi usare Tor e VPN insieme?
- Puoi usare Tor per la normale navigazione?
- Come faccio a sapere se il mio Tor funziona?
- È pericoloso scaricare Tor?
Tor e VPN
È impossibile spiegare come funziona Onion over VPN senza toccare come funziona ogni componente separatamente. Molte persone che cercano l’anonimato, infatti, di solito usano solo uno di loro. Come per ogni cosa, ci sono sia vantaggi che svantaggi.
Che cos’è una VPN?
Una VPN è una rete privata virtuale, una tecnologia per instradare la tua connessione attraverso un server intermediario. La connessione tra il tuo dispositivo e il server è criptata, rendendo la tua connessione impossibile da intercettare dall’esterno. Inoltre, il tuo indirizzo IP reale viene camuffato con quello di un server VPN.
Puoi impostare un server VPN da solo o acquistare un abbonamento da un fornitore di servizi VPN. Quest’ultimo ti permette di connetterti a grandi flotte di server con la possibilità di scegliere quasi tutti i paesi del mondo. Così, mascherando il tuo IP e facendo sembrare che ti stai connettendo da un altro paese.
Che cos’è Tor?
Tor è (o era) l’abbreviazione di The Onion Router. Può significare sia il sistema di rete Tor che il browser Tor. Il sistema di rete opera su una rete aperta a cui chiunque può unirsi. Funziona instradando e criptando le connessioni attraverso diversi computer di altri utenti. Ogni punto di reindirizzamento è noto come relè o nodo, e riceve e invia i dati in avanti. Per impostazione predefinita, Tor utilizza almeno tre relay tra il tuo dispositivo e la connessione finale nascondendo il tuo indirizzo IP dietro diversi strati e criptando i dati.
Come funziona Tor o Onion over VPN?
Onion over VPN combina la crittografia della VPN tra il tuo dispositivo e il server. Inoltre, aggiunge diversi relay Tor tra il server VPN e la richiesta finale della rete. Estende notevolmente gli intermediari tra il server che stai contattando e il tuo dispositivo:
- Ti connetti a un server VPN, che cripta la tua connessione e nasconde il tuo vero indirizzo IP.
- La richiesta viene quindi inviata attraverso un minimo di tre relè per raggiungere la destinazione prevista
Supponiamo che qualcuno voglia risalire alla fonte della connessione – sarebbe quasi impossibile da fare. Soprattutto se stai usando un servizio VPN no-logs che hai pagato per l’anonimato.
Il servizio Onion over VPN è sicuro?
Le maggiori vulnerabilità in una tale configurazione di rete possono ricadere sugli intermediari separati: o la VPN o la rete Onion.
Nel caso delle VPN, non tutte sono fatte uguali. Devi essere sicuro che il servizio sia un servizio VPN no-logs. Non prendere per buona la parola del provider. I registri del rifiuto di collaborare con le forze dell’ordine, gli audit di terzi possono essenzialmente dimostrare se puoi fidarti di un servizio. Se la VPN tiene i tuoi log, le tue richieste di privacy sono invalidate, ed è una delle potenziali minacce al tuo anonimato.
Nel caso della rete Onion, il più grande svantaggio è che è basata sulla comunità, e tutti possono creare un nodo Tor. Ciò significa che ci sono alcuni nodi canaglia gestiti da hacker che possono potenzialmente spiarvi. Non è così facile de-anonimizzare la tua connessione. Probabilmente richiederebbe un livello di finanziamento disponibile solo per i governi nazionali. Anche se è una possibilità molto teorica, è un punto da considerare.
Quando usi Onion in tandem con una VPN, la parte migliore è che il tuo anonimato poggia su due entità che sono separate l’una dall’altra. Anche se ci sono rischi e potenziali punti di fallimento, la catena è più lunga, e ci sono più misure di sicurezza aggiunte di quelle che avresti se usassi il servizio da solo. Inoltre, la VPN cripta anche parte del traffico internet che il Tor non cripta, per esempio, ICMP. Inoltre, se stai usando solo la rete Tor, il tuo ISP può dire che lo stai usando. Con una VPN, diventa impossibile dirlo.
Hai bisogno di una VPN per Tor?
Puoi usare il browser Tor o impostare la connessione in modo che tutto il tuo traffico passi attraverso i loro server. Il tuo traffico è criptato, ma il tuo ISP può ancora vedere che ti stai connettendo a Tor. Inoltre, il primo nodo Tor a cui ti connetti può vedere il tuo vero indirizzo IP.
Una VPN non è un requisito per usare Tor, ma aiuta molto. Crittografa tutto il tuo traffico, mascherandolo dall’ISP. In breve, è molto più sicuro usare Tor con una VPN.
Pro & contro dell’uso di Onion su VPN
+ Pro
- Strati multipli di crittografia
- Anche se la rete Tor è compromessa, il tuo vero IP rimane sconosciuto
- Funzioni della VPN come un kill switch rimangono in atto, proteggendoti mentre navighi
- Molti ISP bloccano le reti Tor, quindi l’unico modo per accedervi è tramite VPN
- Né l’ISP né il provider VPN possono vedere cosa stai facendo
– Contro
- La tua velocità sarà molto lenta a causa della lunga catena di server intermedi
- I nodi di uscita Tor possono essere bloccati in momenti casuali, tagliando la tua connessione
Come usare Tor su VPN?
Utilizzare Tor su VPN è semplice. Avrai bisogno di un servizio VPN e del Tor Browser. Se vuoi instradare tutto il tuo traffico attraverso Tor, puoi usare strumenti come Tortilla. Questo strumento instrada tutto il tuo traffico web attraverso i nodi Tor. Tuttavia, nella maggior parte dei casi, è probabile che tu usi il Tor Browser. Ecco come puoi farlo.
- Iscriviti a un servizio VPN. Le opzioni di pagamento anonimo sono tue amiche, e generalmente, vuoi lasciare meno informazioni personali identificabili possibile.
- Scarica e installa il client sul tuo dispositivo. Una volta fatto, connettiti a qualsiasi server che ti dia la migliore velocità.
- Scarica e installa il Tor Browser. Lancia il browser e connettiti alla rete Tor.
La tua connessione al browser è ora sotto due fonti di crittografia: la VPN e il Tor Browser. Se hai usato Tortilla, questo si applicherebbe a tutto il tuo traffico. Tieni presente che una tale configurazione dipenderebbe da molti server intermedi, quindi la velocità massima della rete sarebbe molto bassa. Quindi, è meglio attenersi al browser Tor per attività veramente private e utilizzare solo una VPN per l’uso quotidiano.
VPN con funzione Onion over VPN integrata
Ci sono solo poche VPN che integrano le funzionalità Tor nei loro servizi.
Il leader in questo settore è NordVPN, che ha una funzione Onion over VPN integrata. Non è necessario aggiungere ulteriori configurazioni per utilizzarla. La configurazione è preconfigurata in modo da poter navigare in modo anonimo fin dall’inizio e senza il browser Tor o Tortilla.
Onion over VPN vs. Double VPN
Tieni presente che se vuoi rimanere anonimo, Onion over VPN non è l’unica soluzione. Tor non è l’unico metodo per interconnettere diverse connessioni sicure. È anche possibile utilizzare diverse VPN. In questo modo, il tuo traffico viene instradato attraverso diversi server, e il tuo traffico viene crittografato due volte.
I diversi fornitori di VPN che hanno questa funzione integrata la chiamano in modo diverso. Viene chiamata come multi-hop, doppia VPN, VPN annidata, o altro. C’è anche la possibilità di provare a configurarla da soli con due diversi provider VPN. Tuttavia, potresti incontrare problemi di compatibilità software (specialmente quando Windows è incline agli errori dei driver TAP). Potresti anche essere obbligato a pagare due prezzi di abbonamento.
Dovrei usare i ponti Tor invece di una VPN?
Quando usi la rete Tor, hai la possibilità di connetterti tramite i ponti Tor. I ponti funzionano in modo simile ai relay, ma non sono pubblici e non appaiono nella directory principale di Tor. Tuttavia, trovarne uno può essere un dolore. Potresti crearne uno tu stesso, ma non è facile. Altrimenti, è già pubblico se lo hai trovato, il che significa anche che può essere bloccato.
I ponti Tor possono aggiungere ulteriore flessibilità alla tua esperienza di navigazione. Ci sono particolari varianti di essi, per esempio i tor bridge offuscati che possono essere utili quando si accede a contenuti riservati. Il tuo ISP, nella maggior parte dei casi, non può bloccare i bridge Tor privati.
Linea di fondo
Tor over VPN può sembrare eccessivo. Tuttavia, fare affidamento solo su VPN o solo Tor lascia potrebbe non essere sufficiente se sei un giornalista o un attivista politico sotto un regime oppressivo. Con solo la VPN, stai affidando al tuo fornitore di servizi la totalità dei tuoi dati. Con solo Tor, la crittografia potrebbe non essere sufficiente, inoltre la natura comunitaria di Tor mette troppa fiducia in ogni nodo per essere degno di fiducia, che non è sempre il caso. Tuttavia, quando si usano questi servizi insieme, Onion over VPN è una delle soluzioni più sicure che dovrebbe essere sufficiente per gli informatori e gli attivisti.
FAQ
Puoi usare Tor e VPN insieme?
Sì, puoi usare Tor e VPN per ottenere la massima sicurezza possibile della connessione. In questo modo, la tua connessione verrebbe passata attraverso un tunnel criptato e passerebbe attraverso diversi livelli di relay Tor. Tale configurazione è irrintracciabile.
La maggior parte dei siti web comuni hanno la versione Tor. Questo vale anche per siti come Facebook. Tuttavia, la connessione sarà così lenta che dovresti usare una VPN per la navigazione normale, che ti permetterà di usare le versioni standard con una migliore velocità di connessione.
Come faccio a sapere se il mio Tor funziona?
Se conosci il tuo indirizzo IP regolare, è facile controllare cosa viene mostrato quando sei connesso con Tor. Se l’indirizzo non corrisponde al tuo indirizzo IP regolare, allora puoi essere sicuro che il tuo indirizzo è cambiato.
È pericoloso scaricare Tor?
Tor ha molti usi legittimi. Ci sono schede web oscure utilizzate da attivisti e giornalisti. Quindi, non si dovrebbe avere paura di questo strumento. Tuttavia, è vero che è anche spesso usato per cose illegali, pure.