
Tallow - Tor شفاف لنظام Windows
Tallow هو برنامج صغير يقوم بإعادة توجيه كل حركة المرور الصادرة من جهاز ويندوز عبر شبكة تور المجهولة. أي حركة مرور لا يمكن لـ Tor التعامل معها، مثل UDP، يتم حظرها. كما يعترض Tallow طلبات DNS ويعالجها لمنع التسريبات المحتملة.
Tallow له عدة تطبيقات، منها:
لاحظ أن Tallow وحده ليس مصممًا ليكون حلاً كاملاً وقويًا للخصوصية. انظر التحذيرات أدناه.
باستخدام واجهة Tallow الرسومية، ما عليك سوى الضغط على زر "Tor" الكبير لبدء إعادة توجيه حركة المرور عبر شبكة Tor. اضغط الزر مرة أخرى لإيقاف إعادة التوجيه. لاحظ أن اتصالك بالإنترنت قد ينقطع مؤقتًا في كل مرة تضغط فيها على الزر.
لاختبار ما إذا كانت إعادة توجيه Tor تعمل، يرجى زيارة الموقع التالي: https://check.torproject.org.
يستخدم Tallow التكوين التالي للاتصال بالإنترنت:
+-----------+ +-----------+ +----------+
| PC |------->| TOR |------->| SERVER |
| a.b.c.d |<-------| a.b.c.d |<-------| x.y.z.w |
+-----------+ +-----------+ +----------+
هنا (a.b.c.d) يمثل العنوان المحلي، و (x.y.z.w) يمثل خادمًا بعيدًا.
يستخدم Tallow WinDivert لاعتراض كل حركة المرور من وإلى جهاز الكمبيوتر الخاص بك. يتعامل Tallow مع نوعين رئيسيين من حركة المرور: حركة مرور DNS وتدفقات TCP.
يتم اعتراض استعلامات DNS ومعالجتها بواسطة Tallow نفسه. بدلاً من العثور على عنوان IP الحقيقي لنطاق، يقوم Tallow بإنشاء نطاق "مزيف" شبه عشوائي (في النطاق 44.0.0.0/24) ويستخدم هذا العنوان في استجابة الاستعلام. كما يتم ربط IP المزيف بالنطاق وتسجيله في جدول للرجوع إليه لاحقًا. البديل هو البحث عن IP الحقيقي عبر Tor (الذي يدعم DNS). ومع ذلك، نظرًا لأن Tallow يستخدم SOCKS4a، فإن IP الحقيقي ليس ضروريًا. معالجة طلبات DNS محليًا أسرع بشكل ملحوظ.
يتم أيضًا اعتراض اتصالات TCP. يقوم Tallow "بعكس" اتصالات TCP الصادرة إلى اتصالات SOCKS4a الواردة إلى برنامج Tor. إذا كان الاتصال إلى IP مزيف، يقوم Tallow بالبحث عن النطاق المقابل واستخدامه لاتصال SOCKS4a. بخلاف ذلك، يتم حظر الاتصال (افتراضيًا) أو استخدام اتصال SOCKS4 مباشر عبر Tor. الاتصال من TCP إلى SOCKS4(a) ممكن بقليل من السحر (انظر redirect.c).
يتم ببساطة حظر كل حركة المرور الأخرى. يشمل ذلك كل حركة المرور الواردة (غير Tor) وحركة المرور الصادرة التي ليست TCP ولا DNS. بالإضافة إلى ذلك، يحظر Tallow جميع النطاقات المدرجة في ملف hosts.deny. يشمل ذلك نطاقات مثل تحديثات ويندوز، اتصال ويندوز بالمنزل، وبعض خوادم الإعلانات الشائعة، للمساعدة في منع هدر عرض النطاق الترددي لـ Tor. من الممكن تعديل وتخصيص ملف hosts.deny الخاص بك كما تراه مناسبًا.
تم اشتقاق Tallow من نموذج TorWall الأولي (حيث "tallow" هو الجناس الناقص لـ "torwall" ناقص حرف 'r').
يعمل Tallow بشكل مختلف قليلاً، ويهدف إلى إعادة توجيه كل حركة المرور بدلاً من مجرد منفذ HTTP 80. أيضًا، على عكس النموذج الأولي، لا يستخدم Tallow Privoxy ولا يغير محتوى أي تدفقات TCP بأي شكل من الأشكال (انظر التحذيرات أدناه).
لبناء Tallow تحتاج إلى المترجم المتقاطع MinGW لنظام لينكس.
تحتاج أيضًا إلى تنزيل ووضع التبعيات الخارجية التالية في مجلد contrib/:
ثم قم ببساطة بتشغيل البرنامج النصي build.sh.
حاليًا لا يقوم Tallow بأي محاولة لإخفاء هوية محتوى حركة المرور المرسلة عبر شبكة Tor. قد يتم استخدام هذه المعلومات لإزالة إخفاء هويتك. انظر هذا الرابط لمزيد من المعلومات. لا ينبغي الاعتماد على Tallow للخصوصية القوية إلا إذا كنت تعرف ما تفعله.