Tor / Tor Browser
Tor / Tor Browser とは何ですか?
Tor / Tor Browser通信を 3 つのリレー経由でオニオンルーティング転送し、利用者と接続先を匿名化する匿名ネットワークと、その専用に強化された Firefox ベースのブラウザ。
Tor(The Onion Router)はボランティアが運営する匿名ネットワークで、クライアントは 3 つのリレー(エントリーガード、ミドル、エグジット)から成る回路を選び、パケットを多重に暗号化します。各リレーは自分の層だけを剥がすため、単一ノードが送信元と宛先を同時に知ることはありません。Tor Browser は Firefox ESR をハードニングしたバージョンで、Tor 経由通信、フィンガープリンティング対策、危険な機能の無効化が初期設定されており、ネットワーク内に閉じた .onion 隠れサービスにもアクセスできます。ジャーナリスト・反体制活動家・プライバシーを重視する利用者の正当な利用とともに、犯罪マーケットやランサムウェアのリークサイトを運営する者にも利用されます。防御側にとって重要な対策は、Tor 出口ノードのフィード、DNS シンクホール、未認可 Tor クライアントの EDR 検知、外向き通信の DLP です。
● 例
- 01
ジャーナリストが Tor Browser で SecureDrop にアクセスし、自身の位置情報を隠す。
- 02
マルウェアが C2 通信を Tor 上にトンネリングし、運営者の基盤を秘匿する。
● よくある質問
Tor / Tor Browser とは何ですか?
通信を 3 つのリレー経由でオニオンルーティング転送し、利用者と接続先を匿名化する匿名ネットワークと、その専用に強化された Firefox ベースのブラウザ。 サイバーセキュリティの 攻撃と脅威 カテゴリに属します。
Tor / Tor Browser とはどういう意味ですか?
通信を 3 つのリレー経由でオニオンルーティング転送し、利用者と接続先を匿名化する匿名ネットワークと、その専用に強化された Firefox ベースのブラウザ。
Tor / Tor Browser はどのように機能しますか?
Tor(The Onion Router)はボランティアが運営する匿名ネットワークで、クライアントは 3 つのリレー(エントリーガード、ミドル、エグジット)から成る回路を選び、パケットを多重に暗号化します。各リレーは自分の層だけを剥がすため、単一ノードが送信元と宛先を同時に知ることはありません。Tor Browser は Firefox ESR をハードニングしたバージョンで、Tor 経由通信、フィンガープリンティング対策、危険な機能の無効化が初期設定されており、ネットワーク内に閉じた .onion 隠れサービスにもアクセスできます。ジャーナリスト・反体制活動家・プライバシーを重視する利用者の正当な利用とともに、犯罪マーケットやランサムウェアのリークサイトを運営する者にも利用されます。防御側にとって重要な対策は、Tor 出口ノードのフィード、DNS シンクホール、未認可 Tor クライアントの EDR 検知、外向き通信の DLP です。
Tor / Tor Browser からどのように防御しますか?
Tor / Tor Browser に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
Tor / Tor Browser の別名は何ですか?
一般的な別名: The Onion Router。
● 関連用語
- attacks№ 755
オニオンルーティング
メッセージを入れ子の暗号化で多層に包み、各リレーが 1 層ずつ剥がして宛先まで届ける匿名通信方式。
- attacks№ 503
I2P
Invisible Internet Project。各ノードがそのままルータも兼ねる P2P 匿名ネットワークで、単方向トンネルと garlic ルーティングを用いる。
- attacks№ 271
ダークウェブ
Tor や I2P など専用ソフトでのみアクセスでき、クライアントとサーバ双方の身元を意図的に隠すインターネットの一部。
- attacks№ 296
ディープウェブ
公開検索エンジンにインデックスされない Web 全般。プライベート DB・イントラネット・認証ポータルなどを含み、ダークウェブとは別物。
- network-security№ 1212
VPN(仮想プライベートネットワーク)
公衆網上に暗号化・認証されたトンネルを構築し、あたかも専用網経由のように通信を扱う技術。
- privacy№ 274
データ匿名化
他の利用可能な情報と組み合わせても直接的・間接的に個人を識別できないよう、個人データを不可逆に変換する処理。