Surfen über das Tor-Netzwerk


Mit dem Tor Browser kann jeder Zugang zum Netzwerk von The Onion Router (Tor) bekommen. Denn die Software muss nur heruntergeladen und ausgeführt werden. Dabei wird die Software nicht im System installiert sondern nur entpackt und lässt sich als portable Software auf einen USB-Stick übertragen.

Sind die Vorarbeiten erledigt, kann man sich nach dem Start des Tor Browsers mit dem Tor-Netzwerk verbinden. Dabei handelt es sich um ein Netz aus vielen Servern, den Tor-Knoten. Beim Surfen wird der eigene Datenverkehr durch die Tor-Knoten verschlüsselt. Erst beim letzten Server, dem Exit-Knoten, wird der Datenstrom wieder entschlüsselt und normal über das Internet zum Ziel-Server geleitet, der in der Adresszeile des Tor Browsers steht. Konkret lädt sich der Tor Browser für die Verbindung über das Tor-Netzwerk zuerst eine Liste mit allen verfügbaren Tor-Servern herunter und legt anschließend eine Zufalls-Route von Server zu Server für den Datenverkehr fest, was man als Onion-Routing bezeichnet. Dies sind insgesamt drei Tor-Knoten, wobei der letzte Server der Tor-Exit-Knoten ist.

Anonym surfen

Da der Datenverkehr beim Onion-Dienst über mehrere Server vom Tor-Projekt läuft, verwischen sich die Spuren, die Nutzer für gewöhnlich beim Surfen mit einem normalen Internet Browser oder beim Austausch von Daten wie E-Mails und Messenger-Nachrichten hinterlassen. So wird auch die IP-Adresse der Tor-Nutzer verschleiert und somit bleibt deren Rechner-Standort anonym. Um die Daten-Route kontinuierlich zu verschleiern, wird alle zehn Minuten eine neue Route durch das Tor-Netzwerk gewählt. Dies funktioniert unter anderem mit Hilfe des Hidden Service Protocols, welches zudem Funktionen wie Web-Publishing und einen Instant-Messaging-Server bietet. Genauere Informationen sowie eine Übersicht zu Funktionalität und Konfiguration des Hidden Service Protocol finden sich auf der Herstellerseite.

Smartphone mit Tor Browser auf dem Bildschirm

© prima91 / stock.adobe.com


Der Tor Browser

Um über das Onion-Netzwerk zu surfen, ist die Installation des Internet Browsers vom Tor-Projekt auf dem Desktop-Computer nötig. Der Tor Browser ist ein Browser Bundle, also ein Tor-Browser-Paket, das den angepassten Internet Browser Mozilla Firefox ESR sowie die Add-ons NoScript und HTTPS Everywhere umfasst. Bei Mozilla Firefox ESR handelt es sich um eine Version von Mozilla Firefox mit Langzeitsupport, die über längere Zeit mit Sicherheitsupdates versorgt wird, aber nicht mit neuen Funktionen wie die Firefox-Standard-Version. Gleich nach der Installation ist der Tor Browser gegebenenfalls noch zu konfigurieren, wenn sich der Nutzer z.B. hinter einem Proxy befindet oder in einem Land, das den Tor Browser blockiert.

Anonym und sicher?

Natürlich hat jedes System und somit auch das Netz vom Tor-Projekt seine Schwachstellen: Werden ausreichend viele Tor-Knoten überwacht, lassen sich durchaus Rückschlüsse auf den Standort und die Identität der Tor-Nutzer ziehen – und das mittlerweile nicht mehr nur von staatlichen Einrichtungen wie der NSA. Außerdem gibt es hier ebenfalls Viren, Trojaner, Spyware und andere Schadsoftware.

Eine andere Gefahr ist der Tor-Nutzer selbst. Denn anonym zu surfen setzt anonymes Verhalten voraus. Wer anonym surfen will, sich aber bei einem Dienst wie Facebook einloggt oder mit realen Daten registriert, verliert seine Anonymität.

Hinzu kommt, dass das Surfen mit dem Tor Browser wie beim Virtuellen-Privaten-Netzwerk (VPN) nur bis zu dem Server verschlüsselt ist, an dem der Datenverkehr ins Internet gelangt. Denn beim Übergang ins Internet, wird der Datenstrom wieder entschlüsselt. Deswegen ist auch beim Surfen über das Tor-Netzwerk eine sichere, verschlüsselte HTTPS-Verbindung mit SSL/TLS-Verschlüsselung zu empfehlen.

Tor ist nicht VPN

Allerdings darf man Tor nicht mit VPN verwechseln. Denn VPN ist eigentlich ein virtuelles privates Netzwerk, das über das Internet eine sichere Verbindung in ein lokales Netzwerk (LAN) aufbaut, wozu ein Login mit Benutzernamen und Passwort nötig ist. Über VPN kommt man zum Beispiel ins Intranet von Unternehmen, damit nur deren berechtigte Mitarbeiter an interne Firmen-Daten gelangen.

Tor ist hingegen ein verschlüsseltes Netzwerk, das wie ein Proxyserver agiert, um den eigenen Datenverkehr anonym ins Internet zu leiten. Dabei kommen aber mehrere Tor-Server beziehungsweise Tor-Knoten zum Einsatz und nicht nur ein einziger Proxy-Server.


Häufige Fragen zum Tor Browser

Ist der Tor Browser kostenlos?

Ja, der Tor Browser Download und die Nutzung sind kostenlos.

Wie sicher ist der Tor Browser?

Der Tor Browser nutzt das Tor-Netzwerk und leitet dabei den Datenverkehr des Nutzers über mehrere Server ins Internet, sodass anhand der IP-Adresse der Nutzer nicht zu identifizieren ist. Zudem ist der Datenverkehr im Tor-Netzwerk verschlüsselt und die genutzten Server ändern sich im Laufe der Zeit, was die Anonymität erhöht.

Verschlüsselt der Tor Browser meine Daten auf dem ganzen Weg durch das Internet?

Nein! Die Daten sind durch den Tor Browser nur im Tor-Netzwerk verschlüsselt. Wenn sie dieses verlassen, um zur gewünschten Zieladresse im Internet zu gelangen, sind sie nur verschlüsselt, wenn eine HTTPS-Verbindung genutzt wird.

Welche Betriebssysteme unterstützt der Tor Browser?

Den Tor Browser installieren kann man unter Microsoft Windows, macOS und Linux. Zudem gibt es für Mobilgeräte mit Android eine App, die sich über Google Play installieren lässt oder alternativ über eine APK-Datei, die auf der Downloadseite des Tor-Projekts erhältlich ist.

Nutzen nur Kriminelle das Tor-Netzwerk?

Nein! Jeder kann kann legal das Tor-Netzwerk durch den Tor Browser nutzen, um seine Identität zu verschleiern. Allerdings bietet das Tor-Netzwerk ergänzend Dienste an, die sich über eine URL mit der Endung .ONION erreichen lassen. Unter diesen versteckten Diensten sind einige, die von Kriminellen genutzt werden, um illegale Geschäfte zu machen. Allerdings gibt es auch legale Dienste wie Facebook, das man im Tor-Netzwerk über die URL facebookcorewwwi.onion erreicht. Mehr zu diesen Diensten gibt es im Artikel "Tor und die versteckten Dienste".

Kann ich das Tor Netzwerk mit jedem Browser nutzen?

Nein! Wer das Tor-Netzwerk für anonymes Surfen nutzen möchte, muss den Tor Browser installieren und nutzen. Auch die ONION-Adressen für die Tor-Dienste lassen sich nur über den Tor Browser erreichen.

Quelle: heise.de

Hier können Sie den Tor-Browser herunterladen: https://www.torproject.org/de/

Auszeichnungen und Mitgliedschaften