Tor Browser занимает особую нишу среди программных продуктов для обеспечения конфиденциальности. В отличие от VPN, которые перекладывают доверие на одного провайдера, Tor распределяет трафик по сети ретрансляторов, управляемых добровольцами, что существенно затрудняет возможность для какой-либо одной стороны связать активность в браузере с личностью пользователя. Это архитектурное решение является его главным преимуществом и основой репутации среди пользователей с высокими требованиями к безопасности.

Функции безопасности

Из коробки Tor Browser предлагает три режима безопасности: «Стандартный» (Standard), «Безопасный» (Safer) и «Наиболее безопасный» (Safest). Режим Safest полностью отключает JavaScript, убирает большинство веб-шрифтов и ограничивает воспроизведение медиаконтента — существенно сокращая поверхность атаки для эксплойтов браузера. Режим HTTPS-Only включён по умолчанию, а браузер удаляет идентифицирующие HTTP-заголовки Referer. Встроенное расширение NoScript обеспечивает дополнительный контроль над скриптами. Эти настройки по умолчанию отражают продуманную модель угроз, а не принцип «удобство прежде всего».

Стоит отметить, от чего Tor не защищает: от вредоносного ПО на конечном устройстве, от эксплойтов браузера, использующих незакрытые уязвимости, а также от деанонимизации через поведенческий анализ в случае входа в идентифицируемые аккаунты. Tor Project открыто сообщает об этих ограничениях в своей документации, что говорит в его пользу.

Удобство использования

Удобство использования — наиболее существенный практический недостаток Tor Browser. Время загрузки страниц заметно медленнее, чем у обычного браузера, особенно на сайтах с большим количеством медиаконтента. IP-адреса выходных узлов широко помечены провайдерами CDN и системами обнаружения мошенничества, что приводит к частым проверкам CAPTCHA или полной блокировке со стороны сервисов, защищённых Cloudflare. Потоковое видео практически недоступно. Пользователи, привыкшие сохранять пароли, синхронизировать закладки или использовать расширения для браузера, обнаружат, что функциональность намеренно ограничена — и это сделано специально.

Установка проста на Windows, macOS и Linux. Пользователи Android могут установить официальный Tor Browser из Google Play или с сайта Tor Project. Официальная версия для iOS отсутствует, хотя сторонние приложения заявляют об интеграции с Tor с различной степенью достоверности.

Политика конфиденциальности

Tor Project является некоммерческой организацией по классификации 501(c)(3). Она не собирает данные о просмотрах пользователей, не размещает рекламу и публично публикует финансовую отчётность и исходный код. Финансирование поступает из грантов, пожертвований и от институциональных партнёров, в том числе различных государственных органов — этот факт иногда критикуют, однако открытый исходный код позволяет независимо проверить поведение программы. Документация по модели угроз и проектные материалы организации находятся в открытом доступе и регулярно обновляются.

Цена и ценность

Браузер полностью бесплатен. Для пользователей, чья модель угроз реально включает мониторинг со стороны интернет-провайдера, государственную слежку или отслеживание на уровне сети, соотношение ценности и стоимости весьма высоко. Для рядовых пользователей, желающих прежде всего избежать рекламного отслеживания, более лёгкие инструменты могут обеспечить лучшее соотношение скорости и конфиденциальности.