Apakah benar-benar mustahil bagi seseorang untuk mengetahui identitas Anda atau memantau aktivitas Anda saat Anda menggunakan Tor Browser?

Tor sering dipuji sebagai browser paling aman di dalam game, dan banyak orang menggunakannya dengan asumsi ini. Tetapi apakah Tor benar-benar aman, atau apakah ada browser lain yang dapat melindungi Anda dengan lebih efektif?

Apa itu Tor?

Tor (singkatan dari The Onion Routing project) adalah browser internet dengan jutaan pengguna, saat ini tersedia untuk Linux, macOS, dan Windows. Anda juga bisa mengakses Tor melalui smartphone.

Tor dikembangkan oleh The Tor Project dan dirilis pada tahun 2002. Pada tahun 2006, Proyek Tor resmi menjadi organisasi nirlaba.

Di AS saja, rata-rata lebih dari setengah juta orang menggunakan Tor setiap hari (menurut Metrik Tor sendiri). Ini paling umum digunakan di Jerman, tetapi juga berlaku di India, Rusia, Prancis, Finlandia, dan Inggris.

Peramban Tor bergantung pada donasi pengguna dan jaringan sukarelawan global untuk berfungsi, karena Proyek Tor itu sendiri bersifat nirlaba. Relawan Tor memberi pengguna keamanan penelusuran dengan menjalankan relai. Relay pada dasarnya adalah router yang menerima dan meneruskan lalu lintas ke tujuan yang diperlukan. Ini juga dikenal sebagai node, yang berkumpul untuk membentuk jaringan Tor.

instagram viewer

Fitur Keamanan Tor

Tor dikenal sebagai browser yang aman dan tepercaya, tetapi fitur apa yang dimilikinya untuk memungkinkan hal ini?

1. Rute Bawang

Perutean bawang asli dari Tor dan diciptakan pada pertengahan 90-an.

Perutean bawang adalah teknik yang digunakan untuk komunikasi internet anonim. Seperti sayuran, perutean bawang menggunakan lapisan untuk menjaga kerahasiaan data. Setiap lapisan mewakili satu putaran enkripsi.

Di dalam browser Tor, perutean bawang difasilitasi oleh ribuan relai yang dijalankan oleh sukarelawan. Namun, tidak satu pun dari sukarelawan ini yang tahu dari mana lalu lintas berasal dan ke mana arahnya. Ini karena setiap relawan hanya merupakan bagian dari perjalanan pesan ke tujuannya.

Setiap paket data dikirim melalui berbagai tahapan saat meninggalkan komputer pengguna. Ini pertama kali memasuki jaringan melalui relai masuk (atau penjaga) dan kemudian melewati relai tengah (atau jembatan). Akhirnya, data melewati relai keluar.

Setelah melewati dua relai pertama, data dienkripsi, setiap kali dengan kunci yang berbeda. Lapisan-lapisan enkripsi ganda ini mempersulit aktor jahat untuk melihat data atau alamat IP Anda dalam bentuk teks biasa. Dengan kata lain, siapa Anda, di mana Anda berada, dan apa yang Anda lakukan tetap anonim.

Node keluar tidak mengenkripsi lalu lintas, tetapi lebih dari itu nanti.

Melalui struktur relai tersegmentasi ini, tidak ada kontributor jaringan yang mengetahui sifat atau tujuan paket data. Saat mengirimkan data Anda melalui perutean bawang, Tor menggunakan AES, atau Standar Enkripsi Lanjutan. Pada saat penulisan, semua jenis protokol AES belum diretas oleh siapa pun, menjadikannya sangat aman.

2. Tingkat Keamanan yang Dapat Disesuaikan

Jika Anda menggunakan Tor, Anda dapat menyesuaikan tingkat privasi dan keamanan yang Anda butuhkan setiap saat. Tor menawarkan tiga versi berbeda: Standar, Lebih Aman, dan Paling Aman.

Standar menggunakan perutean bawang dan enkripsi, tetapi semua fitur web lainnya diaktifkan.

Selanjutnya, ada Lebih Aman, yang memotong beberapa fitur untuk tujuan keamanan. Saat Anda mengaktifkan mode Lebih Aman, Tor menonaktifkan:

  • JavaScript di situs non-HTTPS.
  • Font dan simbol tertentu.
  • Putar otomatis di video, audio, dan WebGL.

Versi Tor yang paling aman, dikenal sebagai Teraman, menonaktifkan semua JavaScript terlepas dari situs yang Anda buka, membatasi font dan simbol lebih lanjut, dan menonaktifkan putar otomatis pada video, audio, dan WebGL.

Umumnya disarankan untuk menggunakan mode Lebih Aman, karena Paling Aman cenderung sangat membatasi. Namun jika Anda sedang melakukan penelitian yang sangat sensitif atau ingin mengakses situs web yang tidak aman, sebaiknya aktifkan mode ini untuk sementara.

3. NoScript

NoScript adalah fitur add-on bagus yang melindungi pengguna dari skrip web yang tidak didukung atau berpotensi berbahaya. Ketika skrip yang tidak didukung teridentifikasi, NoScript memblokir skrip tersebut dan menentukan skrip alternatif untuk ditampilkan.

NoScript tidak unik untuk Tor dan bukan merupakan ciptaan The Tor Project.

4. Desentralisasi

Jaringan Tor terdesentralisasi, artinya tidak ada satu entitas pun yang memiliki akses ke semua data atau daya yang tersedia. Sebaliknya, ribuan node semuanya bekerja bersama untuk menjalankan jaringan dan meneruskan data dari asalnya ke tujuannya.

Struktur jaringan relai penting untuk diperhatikan di sini. Seperti disebutkan sebelumnya, data dilewatkan melalui beberapa relai sebelum keluar dari jaringan. Tidak ada satu relai yang memiliki semua informasi pada paket data, yang mencegah relai nakal mencuri informasi sensitif.

Struktur ini juga mencegah satu titik kegagalan, yang dapat mengakibatkan masalah teknis yang besar dan crash.

Kelemahan Tor

Sementara Tor pasti memiliki beberapa tunjangan keamanan dan privasi, ada juga beberapa kekurangan yang perlu dipertimbangkan.

1. Performa Lambat

Karena Tor mengirimkan data Anda melalui relai untuk berbagai putaran enkripsi, dibutuhkan waktu lebih lama bagi lalu lintas Anda untuk berpindah dari A ke B. Dengan kata lain, dibutuhkan waktu lebih lama untuk memuat halaman web. Ini juga dapat menyebabkan buffer streaming dan game lag.

Ini juga terjadi pada VPN, karena lalu lintas internet Anda melalui proses enkripsi yang serupa. Sayangnya, terkadang ini adalah harga yang harus Anda bayar untuk keamanan tambahan.

2. Asosiasi dengan Web Gelap

Tor sangat populer di kalangan pengguna dark web, karena dapat memberi mereka anonimitas. Ini telah menciptakan kesalahpahaman bahwa Tor ilegal atau hanya digunakan oleh penjahat dunia maya, tetapi sebenarnya tidak demikian. Banyak orang hanya menggunakan Tor untuk menambah privasi dan keamanan, dan browser ini legal di sebagian besar negara.

Namun, akses Tor ke web gelap berarti yapou dapat menggunakan browser untuk mengakses konten dan platform ilegal. Tor tidak memiliki kendali atas ini, sama seperti Google dan Mozilla tidak banyak bicara tentang apa yang Anda lakukan dengan Chrome dan Firefox. Ada juga banyak situs web dalam atau gelap yang berguna dan tidak memiliki niat jahat.

Tetapi jika Anda ingin menggunakan Tor untuk menggali lebih dalam, perhatikan bahwa Anda mungkin menemukan sesuatu yang ilegal atau menyusahkan.

3. Tidak Ada Enkripsi Relai Keluar

Meskipun teknik perutean bawang Tor mengenkripsi lalu lintas Anda, ada kerentanan di sini yang perlu diperhatikan, dan itulah relai keluar. Relai keluar jaringan Tor tidak mengenkripsi lalu lintas, artinya lalu lintas Anda tidak terenkripsi segera setelah meninggalkan jaringan.

Jika aktor jahat berkompromi dengan simpul keluar Tor yang rentan, mereka memiliki peluang untuk melihat atau memantau aktivitas Anda.

Namun, relai keluar itu sendiri tidak dapat menguraikan data Anda, karena telah dienkripsi melalui relai sebelumnya.

Alternatif Tor

Tor tentunya merupakan pilihan yang bagus jika Anda mencari anonimitas dan keamanan online yang lebih tinggi. Namun jika Anda tidak terlalu tertarik dengan browser khusus ini, ada beberapa alternatif di luar sana yang juga mengutamakan privasi pengguna.

Alternatif Tor teratas meliputi:

  • Berani
  • Peramban Epik
  • Peramban Yandex
  • Ekor
  • Vivaldi

Anda dapat menggunakan salah satu browser paling populer, seperti Chrome dan Safari, tetapi ini tidak dirancang khusus untuk keamanan.

Anda juga dapat mempertimbangkan untuk menggunakan VPN bersama dengan browser Tor. Ini akan memberi Anda keamanan yang lebih tinggi dan memastikan bahwa data Anda dienkripsi di simpul keluar (selama Anda menggunakan VPN yang memiliki reputasi baik).

Tor Sangat Aman tetapi Memiliki Kekurangannya

Jelas bahwa Proyek Tor berfokus pada prioritas keamanan dan privasi, dengan berbagai fitur yang bekerja sama untuk menjaga keamanan pengguna. Tetapi ada beberapa kelemahan yang disertakan dengan browser ini yang penting untuk diperhatikan, dan ada beberapa alternatif yang dapat Anda coba.