MochiuWiki : SUSE, EC, PCB
案内
メインページ
最近の更新
おまかせ表示
MediaWiki についてのヘルプ
ツール
リンク元
関連ページの更新状況
特別ページ
ページ情報
We ask for
Donations
検索
個人用ツール
ログイン
Toggle dark mode
名前空間
ページ
議論
表示
閲覧
ソースを閲覧
履歴を表示
インストール - Tor Browserのソースを表示
提供: MochiuWiki : SUSE, EC, PCB
←
インストール - Tor Browser
あなたには「このページの編集」を行う権限がありません。理由は以下の通りです:
この操作は、次のグループのいずれかに属する利用者のみが実行できます:
管理者
、new-group。
このページのソースの閲覧やコピーができます。
== 概要 == インターネットは、匿名性があると言われるが、それは事実から遠いものである。<br> ユーザがWebサイトを閲覧したり、書き込んだりする場合は、ユーザの契約するグローバルIPアドレスをWebサイトのサーバに残すことになる。<br> <br> Tor browser bundleは、それらの脅威からユーザを保護し、強力な匿名性を生み出す。<br> <br><br> == TorとTorSocksのインストール (Tor Browserを使用する場合は不要) == ==== パッケージ管理システムからインストール ==== sudo zypper install tor torsocks <br> ==== ソースコードからインストール ==== Torのビルドに必要なライブラリをインストールする。<br> sudo zypper install zlib-devel xz-devel libzstd-devel libevent-devel libtcmalloc4 libopenssl-devel libopenssl-1_1-devel \ libfuzzy-devel systemd-devel mozilla-nss-devel asciidoc # 必要ならばインストールする <br> [https://github.com/torproject/tor TorのGithub]にアクセスして、ソースコードをダウンロードする。<br> ダウンロードしたファイルを解凍する。<br> tar xf tor-<バージョン>.tar.gz cd tor-<バージョン>.tar.gz <br> または、<code>git clone</code>コマンドを実行して、ソースコードをダウンロードする。<br> git clone https://github.com/torproject/tor.git cd tor <br> Torをビルドおよびインストールする。<br> ./autogen.sh mkdir build && cd build ../configure --prefix=<Torのインストールディレクトリ> --with-libevent-dir=--prefix=<Torのインストールディレクトリ> \ --enable-lzma --enable-zstd --enable-systemd --enable-nss --disable-asciidoc make -j $(nproc) make install <br> cp /<Torのインストールディレクトリ>/etc/tor/torrc.sample /<Torのインストールディレクトリ>/etc/tor/torrc vi /<Torのインストールディレクトリ>/etc/tor/torrc <br> Torの設定ファイルであるtorrcファイルを編集する。<br> # /<Torのインストールディレクトリ>/etc/tor/torrcファイル ...略 # User Add DataDirectory /<Torのインストールディレクトリ>/var/lib/tor PidFile /<Torのインストールディレクトリ>/var/run/tor/tor.pid Log notice syslog ControlSocket /<Torのインストールディレクトリ>/var/run/tor/control GroupWritable RelaxDirModeCheck ControlSocketsGroupWritable 1 SocksPort unix:/<Torのインストールディレクトリ>/var/run/tor/socks WorldWritable SocksPort 9050 CookieAuthentication 0 CookieAuthFileGroupReadable 1 CookieAuthFile /<Torのインストールディレクトリ>/var/run/tor/control.authcookie <br> Torの設定ファイルであるdefaults-torrcファイルを、以下に示す内容で作成する。<br> vi /<Torのインストールディレクトリ>/etc/tor/defaults-torrc <br> # /<Torのインストールディレクトリ>/etc/tor/defaults-torrcファイル DataDirectory /<Torのインストールディレクトリ>/var/lib/tor PidFile /<Torのインストールディレクトリ>/var/run/tor/tor.pid Log notice syslog ControlSocket /<Torのインストールディレクトリ>/var/run/tor/control GroupWritable RelaxDirModeCheck ControlSocketsGroupWritable 1 SocksPort unix:/<Torのインストールディレクトリ>/var/run/tor/socks WorldWritable SocksPort 9050 CookieAuthentication 0 CookieAuthFileGroupReadable 1 CookieAuthFile /<Torのインストールディレクトリ>/var/run/tor/control.authcookie <br> Tor用のSystemdサービスファイルを作成する。<br> sudo vi /etc/systemd/system/tor.service <br> # /etc/systemd/system/tor.serviceファイル [Unit] Description=Anonymizing overlay network for TCP After=syslog.target network.target nss-lookup.target PartOf=tor-master.service ReloadPropagatedFrom=tor-master.service [Service] Type=notify NotifyAccess=all #User=tor ExecStartPre=/<Torのインストールディレクトリ>/bin/tor --runasdaemon 0 --defaults-torrc /<Torのインストールディレクトリ>/etc/tor/defaults-torrc -f /<Torのインストールディレクトリ>/etc/tor/torrc --verify-config --user <ユーザ名> --hush ExecStart=/<Torのインストールディレクトリ>/bin/tor --runasdaemon 0 --defaults-torrc /<Torのインストールディレクトリ>/etc/tor/defaults-torrc -f /<Torのインストールディレクトリ>/etc/tor/torrc --user <ユーザ名> --hush ExecReload=/bin/kill -HUP ${MAINPID} KillSignal=SIGINT TimeoutSec=30 Restart=on-failure RestartSec=1 WatchdogSec=1m LimitNOFILE=32768 # Hardening CapabilityBoundingSet=CAP_SETUID CAP_SETGID CAP_NET_BIND_SERVICE CAP_DAC_READ_SEARCH LockPersonality=yes MemoryDenyWriteExecute=yes NoNewPrivileges=yes PermissionsStartOnly=yes PrivateDevices=yes PrivateNetwork=no PrivateUsers=no PrivateTmp=yes ProtectClock=yes ProtectControlGroups=yes ProtectHome=yes ProtectKernelLogs=yes ProtectKernelModules=yes ProtectKernelTunables=yes ProtectSystem=strict ProtectHostname=yes ReadOnlyDirectories=/ #ReadWriteDirectories=/run/tor ReadWriteDirectories=/<Torのインストールディレクトリ>/var/lib/tor ReadWriteDirectories=/<Torのインストールディレクトリ>/var/log/tor RemoveIPC=yes RestrictAddressFamilies=AF_UNIX AF_INET AF_INET6 RestrictNamespaces=yes RestrictRealtime=yes RestrictSUIDSGID=yes SystemCallArchitectures=native SystemCallFilter=~@cpu-emulation @obsolete @raw-io @mount @module @debug @clock @reboot @swap UMask=77 [Install] WantedBy=multi-user.target <br> sudo vi /etc/systemd/system/tor-master.service <br> # /etc/systemd/system/tor-master.service [Unit] Description=Anonymizing overlay network for TCP (multi-instance master) [Service] Type=oneshot RemainAfterExit=yes ExecStart=/bin/true ExecReload=/bin/true [Install] WantedBy=multi-user.target <br> 次に、[https://gitweb.torproject.org/torsocks.git TorSocksのGit]にアクセスして、ソースコードをダウンロードする。<br> ダウンロードしたファイルを解凍する。<br> tar xf torsocks-<バージョン>.tar.gz cd torsocks-<バージョン>.tar.gz <br> または、<code>git clone</code>コマンドを実行して、ソースコードをダウンロードする。<br> git clone https://gitweb.torproject.org/torsocks.git cd torsocks <br> TorSocksをビルドおよびインストールする。<br> ./autogen.sh mkdir build && cd build ../configure --prefix=<Torのインストールディレクトリ> make -j $(nproc) make install <br> TorおよびTorSocksの実行に必要な依存関係のライブラリをインストールする。<br> sudo zypper install libcap-progs <br> ~/.profileファイル等に、環境変数を追記する。<br> vi ~/.profile <br> # ~/.profileファイル export PATH="/<Torのインストールディレクトリ>/bin:$PATH" export LD_LIBRARY_PATH="/<Torのインストールディレクトリ>/lib64:$LD_LIBRARY_PATH" <br><br> == Torブラウザのインストール == [https://www.torproject.org/download/ Torブラウザの公式Webサイト]または以下のコマンドを実行してダウンロードする。<br> wget https://dist.torproject.org/torbrowser/x.x.x/tor-browser-linux64-x.x.x_en-US.tar.xz <br> ダウンロードしたファイルを解凍する。<br> tar xf tor-browser-linux64-*_en-US.tar.xz <br> 解凍したファイルを任意のディレクトリに配置する。<br> mv tor-browser_en-US Tor_Browser mv Tor_Browser <任意のディレクトリ> <br> Torブラウザのデスクトップエントリファイルを作成する。<br> vi ~/.local/share/applications/Tor_Browser.desktop <br> <syntaxhighlight lang="ini"> # ~/.local/share/applications/Tor_Browser.desktopファイル [Desktop Entry] Type=Application Name=Tor Browser GenericName=Tor Browser Comment=Tor Browser is +1 for privacy and −1 for mass surveillance Exec=sh -c '"/<Torブラウザのインストールディレクトリ>/Browser/start-tor-browser" --detach || ([c! -x "/<Torブラウザのインストールディレクトリ>/Browser/start-tor-browser" ] && "$(dirname "$*")"/Browser/start-tor-browser --detach)' dummy %k X-TorBrowser-ExecShell=./Browser/start-tor-browser --detach Icon=/<Torブラウザのインストールディレクトリ>/Browser/browser/chrome/icons/default/default128.png Categories=Network;WebBrowser;Security; StartupWMClass=Tor Browser </syntaxhighlight> <br><br> == Tor over VPNとは == VPN経由でTorを使用することをTor over VPN、あるいは、Tor through VPNと呼ぶ。<br> <br> Tor over VPNを使用する場合、Torネットワークへの接続がVPNネットワークで隠蔽されるため、ISPにはユーザがTorネットワークを使用していることが不明になる。<br> また、Torネットワークのガードノード(エントリーノード)への接続はVPN経由となるため、TorネットワークのガードノードがユーザのIPアドレスを知ることはできない。<br> <br> この接続方法は、Torネットワークの匿名性を更に高めたい場合やTorネットワークを使用していることを隠蔽したい場合に使用する。<br> <br> Tor over VPNの特徴を、以下に示す。<br> * ISPは、ユーザがTorネットワークを使用していることが分からなくなる。 * Torのガードノード(エントリーノード)は、ユーザのIPアドレスが分からなくなる。 * ダークウェブ(.onionドメイン)へ接続できる。 <br> Tor over VPNで接続する手順を、以下に示す。<br> # まず、契約しているVPNサービスでVPN接続する。 # この状態で、Torブラウザを起動してTorネットワークと接続することにより、VPNネットワークを経由してTorネットワークと接続できる。 # Tor over VPNを確認する場合、<code>ss</code>コマンド、または、<code>netstat</code>コマンドを実行後、TorネットワークのガードノードのIPアドレスが出力されないことにより確認できる。 #: <code>ss -ant | grep <TorネットワークのガードノードのIPアドレス></code> #: または #: <code>sudo zypper install net-tools-deprecated</code> #: <code>netstat -ant | grep <TorネットワークのガードノードのIPアドレス></code> #: <br> #: ガードノードのIPアドレスが出力されない理由は、TorはVPNネットワークを経由しているため、ガードノードと接続しているのはVPNサーバだからである。 <br> 対応しているVPNサービス<br> * CyberGhost * IP VANISH * Windscribe * PrivateVPN * PIA VPN * Mullvad * Ivacy VPN * AirVPN * Nord VPN <br> 非対応のVPNサービス<br> * Strong VPN <br><br> == VPN over Torとは == Torネットワーク経由でVPNネットワークに接続することを、VPN over Tor、あるいは、VPN through Torと呼ぶ。<br> VPN over Torを使用することにより、VPNサービス事業者にはユーザのIPアドレスが分からなくなる。<br> <br> この接続方法は、VPNサービス事業者から通信ログが漏洩した場合に匿名性を守る事ができる。<br> <br> <u>ただし、対応しているVPNサービスが少ないことに注意する。</u><br> <br> VPN over Torの特徴を、以下に示す。<br> * VPNサービス事業者にはユーザのIPアドレスが分からない。 * VPNサービスへの支払いに暗号通貨を使用する等、アカウントを匿名化している場合、サービス事業者がログを開示したとしてもユーザに辿り着くことは不可能となる。 * 通常ではTorに対応していないプロトコルでもTorを経由して通信できる。 <br> VPN over Torは、以下のような流れで接続する。<br> # Torに接続する。<br>TorブラウザもしくはTorコマンドでTorとの接続を確立する。 # VPN over Torに対応しているVPNの設定を行う。 # Torネットワーク経由でVPNネットワークへ接続する。<br>この接続方法は特殊であるため、VPN over Torに対応したVPNサービスを契約する必要がある。 <br> VPN over Torで接続する手順を、以下に示す。<br> # Torに接続する #: 最初にTorネットワークに接続している必要があるため、Torブラウザを起動する。 #: <code>tor</code>コマンドを使用する場合、ポート番号が頻繁に変更されるため、Torブラウザの使用を推奨する。 #: Torネットワークへの接続が完了した後、ローカルでTCP 9150ポートのSOCKSプロキシがリッスンし始める。 # VPNソフトウェアの設定を行う。 #: ここでは、AirVPNを例に挙げる。 #: AirVPNのNetwork Lockを有効にしている場合、VPN over Torは出来ない。これは、Network LockによりTorネットワークへの接続が遮断されるためである。 #: VPN over Torで接続する場合は、まず、Network Lockが無効化した状態であることを確認する。 #: 次に、AirVPNソフトウェアのメイン画面左下にある設定ボタンを押下する。 #:# 画面の左ペインにある[Proxy / Tor] - 画面の右ペインにある[Type]プルダウンから[Tor]を選択 - 画面下にある[Save]ボタンを押下する。 #:# 設定を保存した後、画面中央にある[Test]ボタンを押下する。 #:# "Successfull test"というメッセージが出力すれば成功である。<br>失敗する場合は、Torブラウザが起動していないか、ポート番号が異なっている可能性がある。 # VPN over Torで接続できているかどうかを確認する。 #: 上記の設定後、VPNネットワークへ接続するだけでTorネットワーク経由のVPN接続が可能である。 #: SOCKSプロキシを通しているためTorネットワークを使用していると感じにくいが、通信速度は明らかに遅くなる。 <br> 対応しているVPNサービス<br> * PrivateVPN * Mullvad * AirVPN <br> 非対応のVPNサービス<br> * その他全てのVPNサービス <br><br> __FORCETOC__ [[カテゴリ:RHEL]][[カテゴリ:SUSE]][[カテゴリ:Raspberry_Pi]][[カテゴリ:PinePhone]][[カテゴリ:Windows10]][[カテゴリ:Windows11]]
インストール - Tor Browser
に戻る。
案内
メインページ
最近の更新
おまかせ表示
MediaWiki についてのヘルプ
ツール
リンク元
関連ページの更新状況
特別ページ
ページ情報
We ask for
Donations
Collapse