Tor Browser per Linux - Anonimato online ed elusione
Gran parte di questa pagina è stata presa in prestito, modificata e tradotta in lingua italiana dalla guida Security in a Box. La guida Security in a Box è sviluppata congiuntamente da Front Line Defenders e Tactical Tech, insieme a una rete globale di attivisti, formatori ed esperti di sicurezza digitale.
Tor Browser mantiene private le tue attività online . Nasconde la tua identità e protegge il tuo traffico Web da molte forme di sorveglianza Internet. Tor può anche essere usato per aggirare i filtri Internet.
COSA OTTERRAI DA QUESTA GUIDA
- La capacità di nascondere la tua identità digitale dai siti web che visiti
- La capacità di nascondere i siti Web visitati ai provider di servizi Internet e ai programmi di sorveglianza
- La capacità di aggirare la censura di Internet e le regole di filtraggio
- Protezione da siti Web non sicuri e potenzialmente dannosi tramite i componenti aggiuntivi del browser HTTPS Everywhere e NoScript
1. INTRODUZIONE AL TOR BROWSER
Tor Browser è una versione aggiornata e ottimizzata per la privacy di Mozilla Firefox. È un software gratuito e open source che consente l'anonimato online e l'elusione della censura. A differenza di altri browser, Tor Browser:
- fornisce l'anonimato online nascondendo l'indirizzo IP degli utenti
- aggira la censura online consentendo agli utenti di accedere a siti Web e/o pagine Web bloccati
- non include le funzioni di monitoraggio online predefinite
- non fa soldi con i dati degli utenti
- è supportato e consigliato da alcuni degli esperti di sicurezza più rinomati al mondo
1.0 COSE CHE DOVRESTI SAPERE SU TOR BROWSER PRIMA DI INIZIARE
Il Tor Browser opera sulla rete Tor, che funziona con software libero e open source (FLOSS) ed è progettato per consentire l'anonimato online e l' elusione della censura .
La rete Tor è composta da migliaia di server gestiti da volontari in tutto il mondo. Ogni volta che Tor Browser effettua una nuova connessione, seleziona tre di questi relè Tor e si connette a Internet attraverso di essi. Crittografa ogni tappa di questo viaggio in modo tale che i relè stessi non conoscano il percorso completo attraverso il quale invia e riceve i dati.
Quando utilizzi Tor Browser, il tuo traffico Internet sembrerà provenire da un indirizzo IP diverso , spesso in un paese diverso. Di conseguenza, Tor Browser nasconde il tuo indirizzo IP dai siti Web a cui accedi, nascondendo anche i siti Web a cui accedi a terze parti che potrebbero tentare di monitorare il tuo traffico. Garantisce inoltre che nessun singolo relè Tor possa capire sia la tua posizione su Internet che i siti Web che visiti (anche se alcuni di loro conosceranno l'uno o l'altro).
Tor adotta anche misure per crittografare le comunicazioni all'interno e attraverso la sua rete. Tuttavia, questa protezione non si estende fino ai siti Web accessibili tramite canali non crittografati (ovvero i siti Web che non supportano HTTPS).
Poiché Tor Browser nasconde la connessione tra te e i siti Web che visiti, ti consente di navigare sul Web in modo anonimo ed evitare il tracciamento online. È anche utile per aggirare i filtri online in modo da poter accedere ai contenuti da (o pubblicare contenuti su) siti Web che altrimenti sarebbero soggetti a restrizioni.
I seguenti passaggi illustrano come funziona la rete Tor quando il computer di Alice utilizza Tor Browser per comunicare con il server di Bob:
Passaggio 1 . Il browser Tor di Alice ottiene un elenco di nodi o relè Tor [1] dal server di directory Tor ( Dave ).
Passaggio 2 . Tor Browser di Alice seleziona un percorso casuale attraverso la rete Tor fino al server di destinazione ( Bob ). Tutte le connessioni all'interno della rete Tor sono crittografate (verde [3]). In questo esempio, l'ultima connessione non è crittografata (rosso [2]). L'ultima connessione sarebbe crittografata se Alice stesse visitando un sito Web https .
Passaggio 3 . Se in un secondo momento Alice visita un altro server ( Jane ), il Tor Browser di Alice seleziona un percorso casuale diverso.
Nota : esiste un compromesso tra anonimato e velocità. Tor fornisce l'anonimato facendo rimbalzare il tuo traffico attraverso server volontari in varie parti del mondo. Sarà quasi sempre più lento di una connessione diretta a Internet.
2. SCARICA E VERIFICA TOR BROWSER
Nota: se ti trovi in una posizione in cui l'accesso al sito Web di Tor Project è bloccato, puoi utilizzare l'e-mail per richiedere un collegamento per il download che ha maggiori probabilità di funzionare. Invia un'e-mail a gettor@torproject.org con la versione che ti serve (windows, osx o linux) nel corpo del messaggio. Riceverai una risposta che include un collegamento a un archivio Tor Browser tramite Dropbox, Google Docs o Github. Ulteriori dettagli su questa funzione sono disponibili sul sito web di Tor Project.
Prima di scaricare un pacchetto Tor Browser per Linux, devi determinare se stai utilizzando un sistema a 32 o 64 bit . Prima di estrarlo, dovresti verificare che sia autentico.
2.1 SCARICA IL BROWSER TOR
Passaggio 1 . Avvia l' applicazione Terminale
Passaggio 2 . Esegui il seguente comando nel Terminale:
uname –m
Se stai eseguendo un sistema a 32 bit , Terminal visualizzerà i686
o i386
. Se stai eseguendo un sistema a 64 bit , visualizzerà x86_64
.
Ora che sai se stai utilizzando un sistema a 32 o 64 bit, puoi scaricare il pacchetto Tor Browser appropriato.
Passaggio 3 . Assicurati di essere sul sito di download https://www.torproject.org . (L '"https" indica che la connessione tra il tuo browser e il sito Web è crittografata, il che rende più difficile per un utente malintenzionato modificare il file che stai per scaricare.)

Figura 1: I link per il download di Tor Browser per Linux
Passaggio 4 . Fare clic sul collegamento per il download appropriato e salvare il pacchetto in un luogo conveniente (nella cartella Desktop o Documenti , ad esempio, o su un dispositivo di archiviazione USB).
Passaggio 5 . Fai clic con il pulsante destro del mouse sul collegamento (sig) , appena sotto il collegamento di download su cui hai fatto clic nel passaggio precedente e salva il file risultante nella stessa directory
Avrai bisogno del file .asc del passaggio 5 , sopra, per verificare l'autenticità del pacchetto Tor Browser che hai scaricato nel passaggio 4 . Tale processo è descritto nella sezione seguente.
2.2 (AVANZATO) VERIFICA IL PACCHETTO TOR BROWSER
Prima di estrarre il pacchetto Tor Browser, dovresti verificare che sia autentico. (Per saperne di più sulle firme crittografiche, dai un'occhiata alla sezione GnuPG della guida di Thunderbird e alla guida di Tor Project sulla verifica delle firme).
GnuPG è preinstallato su molti sistemi Linux, quindi potresti essere in grado di eseguire una verifica di base della firma Open PGP di Tor Browser senza installare software aggiuntivo. Per fare ciò, eseguire i seguenti passaggi:
Passaggio 1 . Importa la chiave di firma del progetto Tor ( 0x4E2C6E8793298290 ) avviando Terminal ed eseguendo il comando seguente:
gpg --keyserver x-hkp://pool.sks-keyservers.net --recv-keys 0x4E2C6E8793298290
In risposta, Terminale dovrebbe visualizzare quanto segue:

Figura 1: Terminale dopo aver importato una chiave GPG
Passaggio 2 . È possibile visualizzare le informazioni su questa chiave eseguendo il comando seguente in Terminale :
gpg --fingerprint 0x4E2C6E8793298290
In risposta, Terminale dovrebbe visualizzare quanto segue:

Figura 2: Terminale che conferma di aver importato correttamente una chiave GPG
Passaggio 3 . Utilizzando Terminale , inserisci la directory in cui hai salvato uno dei due file del pacchetto Tor Browser di seguito:
- tor-browser-linux64-5.0.4_en-US.tar.xz
- tor-browser-linux32-5.0.4_en-US.tar.xz
Questa directory dovrebbe contenere anche uno dei due file di firma seguenti:
- tor-browser-linux64-5.0.4_en-US.tar.xz.asc
- tor-browser-linux32-5.0.4_en-US.tar.xz.asc
Importante : negli esempi sopra e sotto, questi file provengono dalla versione 5.0.4 di Tor Browser. I tuoi file dovrebbero avere numeri di versione più alti.
Passaggio 4 . Da quella directory, esegui uno dei seguenti comandi in Terminale (a seconda che tu abbia scaricato la versione a 32 o 64 bit di Tor Browser)
gpg --verify ./tor-browser-linux32-5.0.4_en-US.tar.xz{.asc*,}
gpg --verify ./tor-browser-linux64-5.0.4_en-US.tar.xz{.asc*,}
In risposta, Terminale dovrebbe visualizzare quanto segue:

Figura 3: Verifica della firma
Quanto sopra verifica che la chiave privata corrispondente alla chiave pubblica che hai importato nel passaggio 1 sia stata utilizzata per generare il file della firma che hai scaricato nel passaggio 5 della sezione precedente (e che questo file della firma si applica al pacchetto Tor Browser che hai scaricato in Passaggio 4 della sezione precedente).
Importante : come puoi vedere, GPG mostra un avviso sulla chiave utilizzata per questa firma. Questo perché non hai effettivamente verificato la chiave di firma del Tor Project. Il modo migliore per farlo è incontrare di persona gli sviluppatori di Tor Project e chiedere loro l'impronta digitale della loro chiave di firma. Ai fini di questa guida, ci basiamo sul fatto che una nota chiave GPG di Tor Project ( 0x4E2C6E8793298290 ) è stata utilizzata per creare un file di firma che conferma l'autenticità del pacchetto Tor Browser che hai scaricato.
3. ESTRARRE TOR BROWSER DALL'ARCHIVIO
Non è necessario installare Tor Browser come faresti con la maggior parte dei software. Puoi estrarlo, sul disco rigido o su un dispositivo di archiviazione USB, ed eseguirlo da lì.
Per estrarre Tor Browser, segui i passaggi seguenti:
Passaggio 1 . Vai alla cartella in cui hai salvato il pacchetto Tor Browser.
In questa sezione, assumiamo che il pacchetto sia sul tuo desktop

Figura 1: La cartella contenente il pacchetto Tor Browser
Passaggio 2 . Fare doppio clic sul file tor-browser-linux64-5.0.4_en-US.tar.xz per vedere il contenuto del file di archivio

Figura 2: all'interno dell'archivio Tor Browser
Passaggio 3 . Fare clic sulla cartella tor-browser_en-US
Passaggio 4 . Fare clic su [Estrai] per scegliere una posizione per la cartella dell'applicazione Tor Browser

Figura 3: Scelta di una posizione per la cartella dell'applicazione Tor Browser
Passaggio 5 . Passa a una posizione in cui desideri estrarre la cartella dell'applicazione Tor Browser
Passaggio 6 . Fare clic su [Estrai] per estrarre la cartella dell'applicazione Tor Browser

Figura 4: Estrazione del Tor Browser
Passaggio 7 . Al termine del processo di estrazione, fare clic su [Esci] per chiudere Gestione archivio
Ora puoi avviare Tor Browser.
4. AVVIA E CONFIGURA TOR BROWSER
Passaggio 1 . Vai alla cartella tor-browser_en-US che è stata creata quando hai estratto il pacchetto Tor Browser

Figura 1: La cartella dell'applicazione Tor Browser
Passaggio 2 . Fare doppio clic sul file di configurazione di Tor Browser per avviare Tor Browser per la prima volta

Figura 2: all'interno della cartella dell'applicazione Tor Browser prima del primo avvio
Dopo aver avviato Tor Browser per la prima volta, il nome di questo file cambierà in Tor Browser . D'ora in poi, puoi avviarlo facendo doppio clic su questo file.

Figura 3: All'interno della cartella dell'applicazione Tor Browser dopo il primo avvio
La prima volta che avvii Tor Browser, ti chiederà come dovrebbe connettersi a Internet:
Accesso diretto: seleziona questa opzione se il tuo accesso a Internet non è limitato e se l'uso di Tor non è bloccato, vietato o monitorato nel luogo in cui ti trovi.
Accesso limitato: seleziona questa opzione se il tuo accesso a Internet è limitato o se l'uso di Tor è bloccato, vietato o monitorato nel luogo in cui ti trovi.
Dopo aver configurato Tor Browser al primo avvio, ricorderà la tua selezione e non ti chiederà di configurarla nuovamente. Puoi modificare la configurazione in qualsiasi momento, da Tor Browser. Questo potrebbe essere necessario se sei in viaggio o se la situazione cambia nel tuo paese. Per fare ciò, vedere la Sezione 4.3 di seguito.
4.1. COME CONNETTERSI ALLA RETE TOR - ACCESSO DIRETTO
Se l'accesso a Internet (e alla rete Tor) non è limitato nella tua posizione, esegui i seguenti passaggi per configurare Tor Browser:
Passaggio 1 . Fare doppio clic sul file di configurazione di Tor Browser. Verrà visualizzata la schermata di configurazione di Tor Browser

Figura 1: La schermata di configurazione di Tor Browser
Passaggio 2 . Per connetterti direttamente alla rete Tor, fai clic su [Connetti].

Figura 2: Connessione alla rete Tor
Dopo alcuni istanti, si aprirà Tor Browser

Figura 3: Il browser Tor
Ora puoi navigare sul web con la protezione della rete Tor.
4.2. COME CONNETTERSI ALLA RETE TOR - ACCESSO LIMITATO
Se desideri utilizzare Tor Browser da una posizione in cui la rete Tor è bloccata, dovrai utilizzare un bridge relay . I bridge non sono elencati nella directory pubblica dei relè Tor, quindi sono più difficili da bloccare. Alcuni bridge supportano anche i trasporti collegabili , che cercano di nascondere il tuo traffico da e verso la rete Tor. Ciò aiuta a impedire ai filtri online di identificare e bloccare i bridge relay.
Il trasporto pluggable predefinito, chiamato obfs4 , rende anche leggermente più difficile per gli altri capire che ti stai connettendo alla rete Tor. In generale, però, Tor non è progettato per nascondere il fatto che stai usando Tor.
Puoi saperne di più sui bridge sul sito web del progetto Tor. Esistono due modi per utilizzare i bridge. È possibile abilitare i bridge forniti o richiedere bridge personalizzati.
4.2.1. COME CONNETTERSI ALLA RETE TOR CON I BRIDGE FORNITI
Puoi utilizzare i bridge forniti per connetterti alla rete Tor eseguendo i seguenti passaggi:
Passaggio 1 . Fare doppio clic sul file di configurazione di Tor Browser . Verrà visualizzata la schermata di configurazione di Tor Browser.

Figura 1: La schermata di configurazione di Tor Browser
Passaggio 2 . Se hai accesso limitato, fai clic su [Configura] .
Nota : se hai già configurato Tor Browser, puoi attivare la schermata seguente seguendo i passaggi nella Sezione 4.3

Figura 2: La schermata di configurazione di Tor Browser
Passaggio 3 . Seleziona Sì
Passaggio 4 . Fare clic su [Avanti] per visualizzare la schermata di configurazione del bridge

Figura 3: La schermata di configurazione del bridge
Passaggio 5 . Seleziona Connetti con i bridge forniti
Passaggio 6 . Fare clic su [Avanti] per visualizzare la schermata di configurazione del proxy locale
Il browser Tor ora chiederà se è necessario utilizzare un proxy locale per accedere a Internet. I passaggi seguenti presuppongono che tu non lo faccia. In tal caso , puoi controllare le normali impostazioni del browser e copiare la configurazione del proxy. (In Firefox puoi trovare queste impostazioni nella scheda Opzioni > Avanzate > Rete di Impostazioni di connessione . In altri browser potresti trovarle in Opzioni Internet . Puoi anche utilizzare la funzione Guida all'interno del tuo browser per ulteriore assistenza.

Figura 4: la schermata di configurazione del proxy
Passaggio 7 . Seleziona n
Passaggio 8 . Fare clic su [Connetti] per avviare Tor Browser

Figura 5: Connessione alla rete Tor
Dopo alcuni istanti, si aprirà Tor Browser.
4.2.2. COME CONNETTERSI ALLA RETE TOR CON BRIDGE PERSONALIZZATI
Puoi anche connetterti alla rete Tor tramite bridge personalizzati , che vengono utilizzati da un minor numero di persone rispetto ai bridge forniti e quindi hanno meno probabilità di essere bloccati. Se non riesci ad accedere al sito Web di Tor Project, puoi richiedere indirizzi bridge personalizzati inviando un'e-mail a bridges@torproject.org utilizzando un account Riseup , Gmail o Yahoo . Includi la frase, ottieni dei ponti nel corpo del tuo messaggio
Se puoi accedere al sito Web di Tor Project, puoi ottenere indirizzi bridge personalizzati visitando https://bridges.torproject.org/options e seguendo i passaggi seguenti.
Passaggio 1 . Fai clic su Just give me bridges!

Figura 1: Come ottenere gli indirizzi del bridge Tor
Passaggio 2 . Compila il captcha e premi invio.

Figura 2: compilazione di un captcha
Questo dovrebbe visualizzare tre indirizzi bridge.

Figura 3: indirizzi Tor Bridge
Passaggio 3 . Una volta che hai i tuoi indirizzi bridge personalizzati, puoi digitarli nella schermata di configurazione di Tor Bridge mostrata di seguito.
Nota : se avvii Tor Browser per la prima volta, puoi trovare la schermata di configurazione di Tor Bridge seguendo i primi passaggi della sezione precedente . Per trovare questa schermata se hai già configurato Tor Browser, consulta la sezione seguente .

Figura 4: immissione di indirizzi bridge personalizzati nella schermata di configurazione del bridge
4.3. COME RICONFIGURARE L'ACCESSO ALLA RETE TOR
In qualsiasi momento, se hai bisogno di accedere alla rete Tor in un modo diverso, ad esempio se hai viaggiato in un paese che blocca Tor, puoi aggiornare le tue impostazioni dal browser seguendo i passaggi seguenti:
Passaggio 1: fai clic sul pulsante per attivare il menu Tor Browser

Figura 1: Il menu di configurazione di Tor Browser
Passaggio 2. Seleziona Tor Network Settings per modificare il modo in cui Tor Browser si connette a Internet.

Figura 2: Impostazioni di rete Tor
Questa schermata consente di abilitare o disabilitare l'uso di Bridge e di aggiungere Bridge personalizzati, tra le altre modifiche alla configurazione.
Passaggio 3 . Quando hai finito, fai clic su [OK] e riavvia Tor Browser.
5. ACCEDI AL WEB IN MODO ANONIMO UTILIZZANDO TOR BROWSER
È importante ricordare che Tor Browser fornisce l'anonimato solo per le cose che fai all'interno di una finestra di Tor Browser. Le altre tue attività online non usano Tor solo perché è in esecuzione.
Nota: Tor Browser è configurato in modo tale da non salvare la cronologia di navigazione sul disco rigido. Ogni volta che esci da Tor Browser, la tua cronologia di navigazione verrà eliminata.
5.1. COME VERIFICARE SE TOR BROWSER FUNZIONA
Il Tor Browser nasconde il tuo indirizzo IP dai siti web che visiti. Se funziona correttamente, dovresti sembrare che accedi a siti Web da una posizione su Internet che
- È diverso dal tuo normale indirizzo IP
- Non può essere collegato alla tua posizione fisica
Il modo più semplice per confermarlo è visitare il sito Web di Tor Check, che si trova all'indirizzo https://check.torproject.org/
Se non stai usando Tor, visualizzerà quanto segue:

Figura 1: Tor Check mostra che Tor non funziona correttamente
Se stai usando Tor, visualizzerà quanto segue:

Figura 2: Tor Check mostra che Tor funziona correttamente
Se vuoi controllare il tuo indirizzo IP apparente utilizzando un servizio che non è associato al Tor Project, ci sono molte opzioni online. Esempi che supportano la crittografia https (che rende più difficile per qualcuno diverso dal fornitore di servizi "falsificare" il risultato) includono:
Se accedi a questi siti Web senza utilizzare Tor Browser, dovrebbero visualizzare il tuo vero indirizzo IP, che è collegato alla tua posizione fisica. Se li accedi tramite Tor Browser, dovrebbero visualizzare un indirizzo IP diverso.
5.2. COME CREARE UNA NUOVA IDENTITÀ
Puoi creare una "nuova identità" per il tuo Tor Browser. Quando lo fai, il browser Tor selezionerà casualmente un nuovo set di relè Tor, che ti farà sembrare provenire da un indirizzo IP diverso quando visiti i siti web. Per fare ciò, segui i passaggi seguenti:
Passaggio 1 . Fare clic sul pulsante per attivare il menu Tor Browser

Figura 1: Creazione di una nuova identità in Tor Browser
Passaggio 2 . Seleziona Nuova identità dal menu.
Tor Browser cancellerà la cronologia di navigazione e i cookie, quindi si riavvierà. Una volta riavviato, puoi confermare che sembri provenire da un nuovo indirizzo IP come descritto nella sezione precedente.
5.3. COME ABILITARE IL COMPONENTE AGGIUNTIVO NOSCRIPT
Tor Browser viene fornito con il componente aggiuntivo NoScript preinstallato. NoScript può inoltre proteggerti da siti Web dannosi e dalla divulgazione della tua vera identità attraverso l'esecuzione di script nel tuo Tor Browser, tuttavia NoScript è disabilitato per impostazione predefinita in Tor Browser, quindi questa protezione aggiuntiva non è prontamente disponibile.
Se desideri abilitare le protezioni extra offerte da NoScript, puoi attivarlo aprendo il menu NoScript e facendo clic su Proibisci script a livello globale e quindi configurando le varie opzioni che fornisce.
Per abilitare NoScript nel browser Tor, segui i passaggi seguenti:
Passaggio 1 . Fare clic sul pulsante NoScript a sinistra del pulsante

Figura 1: abilitazione del componente aggiuntivo NoScript
Inizialmente, questo sembrerà "rompere" molti dei siti Web che visiti. Se un sito Web non viene caricato correttamente, puoi aggiungerlo alla whitelist NoScript facendo clic sul pulsante mostrato nella Figura 1 sopra e selezionando Consenti temporaneamente tutta questa pagina . Puoi saperne di più su NoScript nella Guida agli strumenti di Firefox.
5.4. COME MANTENERE AGGIORNATO TOR BROWSER
Quando gli aggiornamenti per Tor Browser saranno disponibili, ti verrà presentato un avviso che il tuo browser non è aggiornato.

Figura 1: Avviso "non aggiornato" di Tor Browser
Come mostrato nella Figura 1 , puoi aggiornare la tua versione di Tor Browser seguendo i passaggi seguenti:
Passaggio 1 . Fare clic sul pulsante per attivare il menu di Torbrowser

Figura 2: download di un aggiornamento di Tor Browser
Passaggio 2 . Seleziona Scarica aggiornamento Tor Browser
Questo ti porterà al sito Web di Tor Project, dove puoi ottenere l'ultima versione. Dopo aver scaricato il nuovo pacchetto Tor Browser, puoi seguire le istruzioni in questa guida per reinstallarlo.
FAQ
D : Perché dovrei usare Tor Browser ?
R : Il Tor Browser è uno strumento utile se devi aggirare la censura di Internet per accedere a determinati siti web. È anche utile se non vuoi che il tuo provider di servizi Internet (ISP) sappia quali siti web stai visitando o se non vuoi che quei siti web conoscano la tua posizione su Internet.
D : Quando eseguo Tor Browser , tutti gli altri miei programmi comunicano in modo anonimo attraverso la rete Tor?
R : No, è importante ricordare che, per impostazione predefinita, Tor Browser invia solo il proprio traffico attraverso la rete Tor. Gli altri tuoi programmi comunicano direttamente con i fornitori di servizi su Internet. Puoi verificare che stai comunicando sulla rete Tor caricando la pagina Tor Check su https://check.torproject.org . Tor presume inoltre che eserciterai cautela, buon senso e buon senso durante la navigazione in siti Web nuovi o sconosciuti.
D : Il mio traffico Tor Browser è crittografato?
A : Tor crittograferà tutte le tue comunicazioni all'interno della rete Tor. Tieni presente, tuttavia, che Tor non può crittografare il tuo traffico dopo che ha lasciato la rete Tor. Per proteggere i dati che invii e ricevi tra il tuo nodo di uscita Tor e il sito Web con cui stai comunicando, fai ancora affidamento su HTTPS .