
Tallow - Прозрачный Tor для Windows
Tallow - это небольшая программа, которая перенаправляет весь исходящий трафик с компьютера Windows через анонимную сеть Tor. Любой трафик, который не может быть обработан Tor, например UDP, блокируется. Tallow также перехватывает и обрабатывает DNS-запросы, предотвращая возможные утечки.
Tallow имеет несколько применений, в том числе:
Обратите внимание, что сам по себе Tallow не предназначен для обеспечения полной сильной анонимности. См. предупреждения ниже.
Используя графический интерфейс Tallow, просто нажмите большую кнопку «Tor», чтобы начать перенаправление трафика через сеть Tor. Нажмите кнопку снова, чтобы остановить перенаправление Tor. Имейте в виду, что ваше интернет-соединение может временно прерываться каждый раз при переключении кнопки.
Чтобы проверить, работает ли перенаправление Tor, посетите следующий сайт: https://check.torproject.org.
Tallow использует следующую конфигурацию для подключения к Интернету:
+-----------+ +-----------+ +----------+
| ПК |------->| TOR |------->| СЕРВЕР |
| a.b.c.d |<-------| a.b.c.d |<-------| x.y.z.w |
+-----------+ +-----------+ +----------+
Здесь (a.b.c.d) представляет локальный адрес, а (x.y.z.w) — удаленный сервер.
Tallow использует WinDivert для перехвата всего трафика, идущего к/от вашего ПК. Tallow обрабатывает два основных типа трафика: DNS-трафик и TCP-потоки.
DNS-запросы перехватываются и обрабатываются самим Tallow. Вместо поиска реального IP-адреса домена Tallow генерирует псевдослучайный «поддельный» домен (в диапазоне 44.0.0.0/24) и использует этот адрес в ответе на запрос. Поддельный IP также связывается с доменом и записывается в таблицу для последующего использования. Альтернативой был бы поиск реального IP через Tor (который поддерживает DNS). Однако, поскольку Tallow использует SOCKS4a, реальный IP не требуется. Обработка DNS-запросов локально значительно быстрее.
TCP-соединения также перехватываются. Tallow «отражает» исходящие TCP-подключения во входящие SOCKS4a-подключения к программе Tor. Если соединение предназначено для поддельного IP, Tallow ищет соответствующий домен и использует его для SOCKS4a-соединения. В противном случае соединение блокируется (по умолчанию) или используется прямое SOCKS4-соединение через Tor. Подключение TCP к SOCKS4(a) возможно с помощью небольшой магии (см. redirect.c).
Весь остальной трафик просто блокируется. Сюда входит весь входящий (не-Tor) трафик и исходящий трафик, не являющийся TCP или DNS. Кроме того, Tallow блокирует все домены, перечисленные в файле hosts.deny. Это включает такие домены, как обновления Windows, «телефонный дом» Windows и некоторые распространенные рекламные серверы, чтобы помочь предотвратить нерациональное использование пропускной способности Tor. Вы можете редактировать и настраивать свой файл hosts.deny по своему усмотрению.
Tallow был создан на основе прототипа TorWall (где «tallow» является анаграммой «torwall» минус буква 'r').
Tallow работает немного иначе и стремится перенаправлять весь трафик, а не только HTTP-порт 80. Кроме того, в отличие от прототипа, Tallow не использует Privoxy и никак не изменяет содержимое TCP-потоков (см. предупреждения ниже).
Для сборки Tallow вам понадобится кросс-компилятор MinGW для Linux.
Вам также необходимо загрузить и разместить следующие внешние зависимости в каталоге contrib/:
Затем просто запустите скрипт build.sh.
В настоящее время Tallow не предпринимает никаких попыток анонимизировать содержимое трафика, отправляемого через сеть Tor. Эта информация может быть использована для деанонимизации вас. См. эту ссылку для получения дополнительной информации. Tallow не следует полагаться для обеспечения сильной анонимности, если вы не знаете, что делаете.