Alat Tidak Menyamakan Keamanan
Keamanan adalah fungsi dari aset Anda yang ingin Anda lindungi (informasi sensitif, kehidupan dan anggota tubuh), sumber daya musuh Anda, dan alat dan metode yang Anda gunakan untuk melindungi aset Anda dari sumber daya musuh Anda secara memadai.
Misalnya, jaringan terbatas Anda tidak ditentukan tetapi dapat memantau penekanan tombol semua mesin klien (atau hanya milik Anda jika Anda adalah target spesifik) daripada paket jaringan Anda. Jika demikian, Bundel Peramban Tor tidak menjaga kerahasiaan aktivitas Anda atau melindungi anonimitas Anda sehubungan dengan aktivitas tersebut.
Tor sangat aman tetapi itu bukan sihir
Dibandingkan dengan alat lain yang mungkin Anda gunakan untuk memisahkan orang dan identitas Anda dari pembacaan dan penerbitan peramban Internet yang tidak mengidentifikasi, semua lalu lintas Tor Browser Bundle disadap antara mesin Anda dan relai Tor terakhir (relai keluar) sangat aman karena, jika Saya mengerti dengan benar, Tor mengenkripsi lalu lintas ini menggunakan " 128-bit AES dalam mode penghitung, dengan IV semua 0 byte " untuk stream cipher dan menggunakan "RSA dengan kunci 1024-bit dan eksponen tetap 65537" untuk publik. kunci sandi.
- Perhatikan, bagaimanapun, bahwa Tor tidak " secara ajaib mengenkripsi semua lalu lintas di seluruh Internet " dan begitu lalu lintas sensitif Anda didekripsi oleh relai keluar jaringan Tor, Anda mengandalkan enkripsi Tor ekstra atau lalu lintas Anda adalah teks tertulis yang dapat dibaca oleh musuh mana pun termasuk operator relai keluar, dll.
Tempat yang baik untuk mencari informasi lebih lanjut adalah: Tor Project FAQ
Keterangan lebih lanjut
"Kami sudah mendapatkan protokol handshake ekstensi sirkuit yang ditingkatkan yang menggunakan curve25519 sebagai pengganti RSA1024, dan kami menggunakan (jika didukung) P256 ECDHE di jabat tangan TLS kami, tetapi ada lebih banyak kegunaan RSA1024 untuk menggantikan, termasuk :
- Kunci identitas router
- Kunci tautan TLS
- Kunci layanan tersembunyi "
"Ed25519 (khusus, Ed25519-SHA-512 seperti yang dijelaskan dan ditentukan di http://ed25519.cr.yp.to/ )."