После обновлений в Firefox наблюдается значительное снижение трафика через Tor.
Причина — потеря совместимости с патчами, блокирующими расширения и утечки данных.
Tor Browser требует именно ESR-ветку без расширений — иначе механизм луковой маршрутизации не работает полностью.
Почему обновление Firefox ломает Tor?
Tor не делает каждый узел доверенным. Он делает так, чтобы один узел не видел всю картину.
Tor выбирает узлы через consensus (согласие) авторитетных директорий, чтобы избежать доверия к случайным IP-адресам.
- Изменения в API могут привести к отключению поддержки старых функций Tor.
- Обновления Firefox иногда блокируют расширения по умолчанию из соображений безопасности.
- Использование ESR-версии снижает риск потери соединения и помогает сохранить стабильность.
На практике это выглядит иначе: даже при обновлении до стабильной версии, Tor может перестать работать без явного указания использовать старую сборку.
Как работает «луковая маршрутизация»?
Луковая маршрутизация строится на принципе последовательной передачи данных через три узла: guard, middle и exit. Каждый из них расшифровывает только свой слой шифрования — предыдущий остаётся зашифрованным.
Guard-узел знает IP пользователя, но не видит сайт; exit-узел — напротив: видит сайт, но не знает реального IP клиента. Это разделение информации предотвращает сбор полной картины о пользователе и его активности.
Tor не делает каждый узел доверенным. Он делает так, чтобы один узел не видел всю картину.habr.com
Выбор узлов происходит через consensus — согласие авторитетных директорий Tor, а не по случайным IP-адресам. Это исключает зависимость от доверия к конкретным узлам и снижает риск подмены или блокировки трафика.
- Данные проходят три этапа расшифровки: первый — guard (ввод), второй — middle, третий — exit (выход).
- Каждый узел знает только свой предыдущий и следующий участок пути; полный маршрут не раскрывается ни одному узлу.
- Такой механизм исключает возможность для одного узла определять как источник запроса, так и его конечный адрес.
Это обеспечивает высокий уровень анонимности: даже при обновлении браузера или изменении настроек, Tor продолжает работать по той же логике маршрутизации — без необходимости перезапуска системы или изменения конфигурации.
Exit-узел видит всё — и это главная угроза
Tor не шифрует трафик между входным узлом (guard) и выходом, поэтому данные на exit-узле передаются в открытом виде.
Даже при использовании HTTPS злоумышленник может сопоставить начало запроса с его окончанием по времени или объёму — это называется корреляционным анализом трафика. Такой метод позволяет идентифицировать пользователя без расшифровки содержимого самого сообщения.
Если exit-узел контролируется злоумышленником, он может перехватывать не только метаданные (время и объём), но и содержимое трафика — особенно если пользователь использует незашифрованные сайты или приложения без TLS. Это делает анонимность иллюзорной.
«Tor не делает каждый узел доверенным. Он делает так, чтобы один узел не видел всю картину».habr.com
Как Tor выбирает узлы и почему это важно?
Узлы в сети Tor не выбираются по IP-адресам, а определяются через consensus — механизм согласия авторитетных директорий.
Это исключает возможность подмены узлов случайными или контролируемыми точками доступа и защищает сеть от внешних атак на уровне выбора маршрутов.
Consensus гарантирует, что только проверенные узлы могут участвовать в построении пути для трафика — без доверия к IP это делает систему устойчивой даже при частично компрометированных узлах.
- Узлы выбираются на основе данных от авторитетных директорий, а не по публичному списку.
- Consensus регулярно обновляется и включает только узлы с подтверждённой репутацией.
- Этот механизм исключает возможность внедрения поддельного exit-узла через IP-анонимность.
Благодаря consensus даже если часть директорий будет скомпрометирована, сеть продолжит работать корректно: путь строится только из доверенных узлов.
«Tor не делает каждый узел доверенным. Он делает так, чтобы один узел не видел всю картину».habr.com
Что делать, чтобы не потерять трафик?
HTTPS защищает содержимое от просмотра на уровне exit-узла, но маршрут остаётся открытым для корреляции — противник может сопоставить входящий и исходящий трафик.
Tor выбирает узлы через consensus авторитетных директорий, исключая доверие к IP-адресам — это предотвращает внедрение поддельных exit-узлов даже при частичной компрометации сети.
"Тор не делает каждый узел доверенным. Он делает так, чтобы один узел не видел всю картину" — ключевая философия безопасности: изоляция информации между этапами маршрутизации.
- Использовать только Tor Browser с ESR-версией Firefox и патчами от проекта.
- Избегать стандартных обновлений браузера вне контроля сообщества — они могут ослабить защиту consensus.
- Проверять актуальность списка директорий вручную через onion-сайты перед каждым сеансом.
Только такой подход гарантирует, что трафик не будет потерян из-за утечки маршрутов или подмены узлов — безопасность без компромиссов возможна только при строгом соблюдении протокола Tor.
Что в итоге
Трафик теряется не из-за ошибки Tor, а потому что обновление Firefox меняет способ обработки трафика — и это ломает согласованность между клиентом и сетью.
При обновлении меняется набор расширений по умолчанию: даже если пользователь ничего не менял, система перезапускает браузер с новыми политиками безопасности. Это может отключить или переопределить поведение Tor Browser — например, режим анонимного подключения через SOCKS-прокси.
Трафик уходит напрямую в открытый интернет без шифрования на уровне клиента, хотя маршрут всё ещё проходит через узлы сети. Exit-узел видит полное содержимое запроса и может его анализировать — даже если сам браузер показывает «безопасное соединение».
Это меняет правила игры для тех, кто использует Tor не ради анонимности маршрута, а чтобы скрыть именно содержание трафика: например, при доступе к запрещённым ресурсам или в условиях цензуры. Теперь защита зависит от того, как настроен сам браузер — и это делает систему менее предсказуемой.