Two hands typing on a laptop keyboard with an onion on the laptop screen.

O navegador Tor (The Onion Router) é um navegador de internet que faz parte do Tor Project. Ele envia seu tráfego por uma rede administrada por voluntários para fornecer privacidade e anonimato online. Porém, existem algumas coisas que você deve saber antes de confiar sua privacidade cegamente ao Tor. Continue a ler para saber como o navegador Tor funciona.

Índice

    O navegador Tor é seguro?

    O navegador Tor oferece um reforço sólido à sua privacidade online ocultando seu endereço IP (Protocolo de Internet) e fazendo com que seja mais difícil rastrear suas atividades online até você. Portanto, é mais seguro que um navegador normal, mas também tem vulnerabilidades conhecidas. Então, se você acessa sites onion ou quer fazer uma denúncia online, pode querer se proteger usando o Onion over VPN.

    Vantagens
    Problemas
    Três camadas de criptografia
    O nó de entrada vê seu IP, o nó de saída vê seus dados
    Conecta por três nós aleatórios
    Os nós são administrados por voluntários e podem ser comprometidos
    Os nós são trocados a cada cinco minutos
    Somente o tráfego do navegador é criptografado, enquanto todo o tráfego restante permanece inalterado

    Veredito

    O Tor Browser é seguro, mas não é infalível. Seu endereço IP é vulnerável no nó de entrada e seus dados são vulneráveis no nó de saída. Quebrar esses nós e corresponder seu IP aos seus dados pode ser raro, mas não é impossível. Se a privacidade for sua preocupação principal, você deve usar uma VPN confiável junto com o Tor em todos os momentos. 

    Como o Tor funciona

    O navegador Tor conta com uma rede de voluntários para criptografar seu tráfego e enviá-lo por três servidores diferentes, também conhecidos como nós ou relays. Esse processo oculta seu endereço IP e protege os dados de suas atividades contra intrusos e qualquer outro terceiro curioso.

    Ao acessar o Tor, o relay de entrada pode ver seu IP, mas não os dados enviados. O relay intermediário pode ver seus dados, mas não seu IP. O mesmo se aplica ao relay de saída, que envia seus dados para a internet, mas não sabe de onde estão vindo. Esses relays são trocados a cada 5 minutos como uma medida preventiva contra nós comprometidos.

    Teoricamente, uma conexão assim pode ser considerada segura, já que nenhum relay individual tem acesso ao seu IP e aos seus dados. Porém, problemas de segurança vinculados ao Tor provam que o sistema não é infalível. 

    Um infográfico mostrando como os dados se movem pela rede Onion quando criptografados pelo Tor, do usuário ao destino.

    Quais são as vantagens de usar o Tor?

    Usar o navegador Tor traz alguns riscos, mas ainda existem muitos bons motivos para experimentá-lo e reforçar sua segurança online:

    Aumenta a privacidade

    O Tor foi especificamente criado para aumentar a privacidade e o anonimato online. Ele criptografa seus dados, oculta seu tráfego de terceiros e mantém seu endereço IP em segredo, fazendo com que seja difícil rastrearem seu comportamento online até você. 

    Mas se a privacidade é a sua preocupação principal, considere usar o Tor junto com uma VPN. A VPN oculta seu IP real do proprietário do relay de entrada e elimina as falhas na criptografia do Tor.

    É mais difícil de comprometer

    A rede Tor direciona seu tráfego na internet por vários servidores operados por voluntários e cria várias camadas de criptografia. Teoricamente, esse sistema é mais difícil de comprometer. 

    Na prática, redes de voluntários podem ser infiltradas por criminosos. Então, o Tor pode ser mais seguro que uma VPN grátis, mas é ainda mais seguro usar uma VPN paga confiável, como a Surfshark. 

    É fácil de usar

    Ao longo dos anos, o Tor se tornou cada vez mais intuitivo. É fácil de usar e os usuários do Tor não precisam ser altamente técnicos para navegar na internet com privacidade. Basta baixar o navegador, abri-lo e começar a navegar. Ele conecta você automaticamente por um nó seguro e, na maioria dos casos, permite a conexão com a rede Tor sem outras configurações.

    É gratuito

    O Tor é um software gratuito de código aberto operado por uma comunidade de voluntários ao redor do mundo. Embora aceitem doações, você não precisa pagar por uma assinatura ou versão premium. Porém, todos conhecemos o ditado, “Se você não está pagando pelo produto, você é o produto”, então fica a pergunta — o Tor é seguro de verdade?

    Vulnerabilidades e riscos de segurança do navegador Tor

    A maioria dos problemas de segurança ligados ao Tor são causados pelo fato de que sua rede é administrada por voluntários. Isso significa que praticamente qualquer pessoa pode configurar um servidor e se tornar parte da rede. Como resultado, o tráfego poderá passar por relays pertencentes a criminosos ou até a agências governamentais, como a CIA.

    Redes administradas por voluntários podem ser facilmente comprometidas

    Com nós suficientes, você pode interceptar os dados que passam pelos nós de entrada e saída do mesmo circuito. Isso significa que uma pessoa ou um grupo de pessoas poderia deter o relay de entrada e saída da sua conexão ao mesmo tempo. Quanto mais relays alguém possui, maior é a chance de isso acontecer.

    Com certeza, os servidores são trocados a cada poucos minutos, mas até alguns segundos pode ser oneroso se você está lidando com informações sensíveis online.

    Partes mal-intencionadas podem coletar dados

    Quando um servidor pertencente a um hacker atua como nó de entrada, hackers podem registrar seu IP e descobrir quem você é. Quando um servidor pertencente a um hacker atua como nó de saída, os hackers sabem quais sites e serviços você acessou por esse nó.

    Se conseguirem coletar dados suficientes, criminosos podem reconstruir o que você estava fazendo online em um momento ou outro. 

    Partes mal-intencionadas podem monitorar os dados no nó de saída

    Interceptação do nó de saída refere-se a hospedar nós que pretendem coletar dados conforme são decifrados pelo nó de saída. Esse pode ter sido o caso em 2021, quando uma entidade desconhecida comprometeu 900 nós da rede Tor. 

    Supomos que seu tráfego não seja criptografado por TLS (Transport Layer Security) ou por uma VPN (Rede Privada Virtual). Nesse caso, a pessoa que monitora o nó de saída pode capturar dados sensíveis, como combinações de nomes e senhas de contas. 

    Os nós de saída do Tor podem estar bloqueados

    Alguns sites e serviços bloqueiam endereços IP do Tor de acessar seu conteúdo. Isso pode acontecer se um usuário do Tor quebrar um acordo de serviço, os Termos de Uso ou outras regras da empresa. Além disso, alguns sites podem bloquear IPs do Tor se notarem muita atividade mal-intencionada vindo desses endereços. 

    Além disso, usar o Tor pode ser ilegal em alguns países devido a conexões com a dark web ou porque ele oferece privacidade online, o que alguns governos autoritários não gostam. Como seu provedor de serviços de internet sabe se você está usando o Tor, isso pode expor você às autoridades.

    Então, se alguém souber que você está usando o Tor, é possível que consiga rastrear você enquanto você estiver no Tor.

    O rastreamento online é possível na rede Tor

    É tecnicamente possível rastrear você no Tor. Como discutido anteriormente, os nós de encaminhamento de conexão do Tor têm vulnerabilidades. Veja duas das formas mais comuns de terceiros rastrearem você no Tor:

    • Triangulação: é possível ao corresponder dados de nós de entrada e saída. Para fazer isso, o hacker precisa ter acesso aos dois nós. Isso permite assumir que o tráfego enviado em um determinado ponto no tempo está relacionado a um post ou comentário que aparece no nó de saída um ou dois segundos depois.
      Por exemplo, uma conexão feita às 9:51:15 pode ser vinculada a um post feito às 9:51:16.
    • Interceptação: no nó de saída, a interceptação permite que criminosos roubem dados de usuários. O tráfego do Tor não é criptografado quando deixa o nó de saída. Se alguém conseguir interceptar a conexão antes que ela chegue à internet, pode conseguir acessar dados sensíveis que podem ser vinculados a você.  
    Fique em segurança online e offline
    Tenha o melhor pacote de segurança digital
    Surfshark

    Infecções por malware podem atacar seus dispositivos

    Embora o Tor ajude com sua privacidade e anonimato online, não torna você imune a sites mal-intencionados. A dark web, em particular, é cheia de malware. Lembre-se de usar um antivírus confiável para se proteger dessas ameaças, ou obtenha uma assinatura Surfshark One, que combina o Antivirus com a proteção da VPN. 

    Os níveis de segurança variam em dispositivos diferentes

    Devido a restrições da plataforma, o navegador Tor tem diferentes níveis de segurança. É oficialmente acessível no Android, Windows, Linux e macOS. Porém, não está disponível para dispositivos iOS porque a Apple exige que o mecanismo de renderização UIWebView ou WKWebView seja usado para criar qualquer navegador iOS.

    Esse requisito impede que a Apple desenvolva um navegador Tor dedicado para usuários da Apple. A alternativa mais próxima para usuários do iOS é o Onion Browser. Esse navegador foi desenvolvido por Mike Tigas, um dos principais contribuidores voluntários no Tor.

    O Onion Browser não oferece o mesmo nível de segurança que o navegador Tor oficial. Então, se você precisar usar o Tor para proteger sua privacidade e anonimato, faça isso em um computador ou um dispositivo Android.

    O navegador Tor é ilegal?

    Não, o Tor é legal na maioria dos países no mundo. Porém, países como Bielorrússia, Turquia, Rússia, Irã e Arábia Saudita têm regulamentos específicos para o Tor, enquanto a China bloqueia todo o tráfego do Tor. Se você vive em algum desses países, aconselhamos você a pesquisar a legislação antes de usar o navegador.

    Usar o Tor pode se tornar perigoso em países onde ele é ilegal. Seu ISP (Provedor de Serviços de Internet) não vê o que você faz no Tor, mas pode detectar o tráfego que passa pela rede Tor na internet. Isso significa que podem rastrear você quando o navegador é usado e relatar o uso do Tor às autoridades.

    É importante observar que engajar em atividades ilegais ao usar o Tor é contra a lei em todos os países.

    Como usar o navegador Tor com segurança 

    Elaboramos um artigo dedicado sobre como usar o Tor com segurança, mas segue uma versão mais curta para você: 

    • Defina as configurações de segurança do navegador Tor: acesse Configurações > Privacidade e Segurança > Escolha entre três níveis de segurança disponíveis: Standard (Padrão), Safer (Mais seguro) e Safest (Segurança máxima). O nível mais seguro limita o acesso a alguns recursos e pode reduzir ainda mais a velocidade da conexão do Tor, que já é lenta;
    • Desative o JavaScript: o JavaScript pode coletar Informações Pessoais Identificáveis ​​(PII) e apresentou vulnerabilidades no passado. Para evitar esses riscos, basta desativar totalmente o JavaScript;
    • Não use contas pessoais: não forneça endereços de e-mail pessoais ou outras informações no Tor, principalmente em sites .onion. Use contas temporárias ou o recurso Alternative ID da Surfshark para gerar uma identidade alternativa para usar no Tor; 
    • Use a Nova Identidade: Nova Identidade é um recurso do navegador Tor que limpa os cookies e o cache, fecha todas as janelas e começa uma conexão totalmente nova com novos relays. Use-o periodicamente para excluir traços de suas atividades anteriores no navegador;
    • Atualize seus apps: atualizações geralmente corrigem certos problemas de segurança ou lidam com vulnerabilidades zero-day. Para garantir a segurança ideal, sempre mantenha o navegador Tor, a VPN e apps antivírus atualizados.
    • Use o Tor sobre VPN — a VPN criptografa seu tráfego antes que chegue ao Tor, o que protege contra as vulnerabilidades do Tor nos nós de entrada e saída. No geral, o Tor over VPN oferece a experiência mais segura possível do Tor, mas pode reduzir consideravelmente a velocidade da conexão.

    Qual é a diferença entre Tor, VPN e Proxy?

    Tor: uma rede que passa seu tráfego na internet por vários servidores operados por voluntários. Normalmente, é usado para acessar sites .onion ou reforçar a privacidade ao navegar em qualquer outro site. 

    VPN: uma rede privada virtual. Ela cria um túnel seguro e criptografado entre seu dispositivo e um servidor remoto enquanto oculta seu endereço IP.

    Proxy: um servidor que atua como um intermediário entre o seu dispositivo e a internet, encaminhando suas solicitações online. Ele pode mudar seu IP, mas não criptografa dados por conta própria.

    Uma analogia: pense na sua jornada online como um pacote que você envia pelo correio.

    • O Tor é como enviar um pacote por uma série de túneis e labirintos secretos. Ele oculta seu pacote em uma caixa lacrada, escondendo-a de todos;
    • A VPN é como lacrar seu pacote em um container fechado e enviá-lo por um serviço de correio privado. O serviço de correio sabe onde o pacote está indo, mas ninguém consegue espiar o que está dentro da caixa;
    • Um proxy é como pedir a um amigo para entregar seu pacote para você. Seu amigo certamente o entregará, mas qualquer pessoa que estiver observando poderá ver o pacote. Ele só está sendo usado como intermediário para lidar com a sua encomenda.

    O que devo usar?

    Veja um caso de uso específico para Tor, VPN e proxy.

    Tor:

    Você quer acessar sites .onion e também proteger sua privacidade online em outros sites.

    Por que o Tor? Sites .onion só podem ser acessados pelo navegador Tor. Então, se você acessa esses sites com frequência, pode usar o Tor como seu navegador padrão. Isso permitirá acessar o que você precisa e proteger sua privacidade em qualquer site que acessar.

    VPN:

    Você quer privacidade e segurança para todo o tráfego na internet, incluindo navegadores e apps.

    Por que uma VPN? A VPN criptografa todo o tráfego que vem do seu dispositivo; sua proteção não está limitada a um navegador ou app específico. Então, ao usar uma VPN, você pode ter certeza de que sua privacidade online estará protegida, não importa o que fizer.

    Tor over VPN:

    Você quer garantir a melhor proteção à privacidade em sites .onion.

    Por que Tor over VPN? A dark web não tem uma reputação de ser exatamente um paraíso online. Caso queira usar o Tor para fins de denúncia ou outras atividades sensíveis em sites .onion, você precisa usar o Tor over VPN. Sua conexão pode enfrentar lentidão considerável, mas é a opção mais segura disponível.

    Proxy:

    Você quer trocar de IP, mas não precisa de criptografia para proteger sua privacidade.

    Por que o proxy? O proxy encaminha seu tráfego por um servidor específico e troca seu IP. Mas não criptografa o tráfego, o que faz do proxy a opção menos segura de todas. Ter um servidor proxy em seu país de residência pode ser uma excelente ferramenta para acessar conteúdos e sites do seu país ao viajar para o exterior.

    Você deve avaliar suas necessidades ao decidir entre Tor, VPN, Tor over VPN ou um proxy. Tenha em mente que há uma contrapartida entre segurança e velocidade. Quanto mais você prioriza a privacidade, mais lenta pode se tornar a conexão de internet.

    Navegadores alternativos ao Tor

    Se você se preocupa com a sua privacidade, mas não quer usar o Tor devido à velocidade lenta ou conexões com a dark web, existem outros navegadores web focados em privacidade, mais rápidos e menos controversos.

    O navegador Brave, por exemplo, provavelmente tem a maioria das configurações padrão para privacidade e segurança e oferece roteamento onion opcional. O mecanismo de busca e navegador DuckDuckGo são bem conhecidos pelas buscas privadas e a opção de fechar todas as abas e excluir o histórico de navegação automaticamente. O Epic Privacy Browser bloqueia anúncios, rastreadores e impressões digitais e oculta seu IP.

    Essas são apenas algumas alternativas ao navegador Tor. Se quiser saber mais, leia nosso guia detalhado sobre os melhores navegadores para privacidade.

    O Tor é seguro, ou devo buscar um navegador diferente?

    Usar o Tor é definitivamente mais seguro que outros navegadores conhecidos. Mas está longe de ser uma solução infalível para privacidade online. Na verdade, somente usar uma VPN paga oferece mais proteção que o Tor. Se realmente quer usar o Tor com segurança, você deve usar o Tor over VPN em vez de apenas executar o navegador sozinho. 

    Use o Tor over VPN
    Tenha a melhor proteção da privacidade online
    Surfshark

    Perguntas Frequentes

    O Tor oculta seu IP?

    O Tor oculta seu IP do site ou serviço que você quer acessar — sempre que você solicita ou envia dados na internet, o Tor os criptografa. Porém, o nó de entrada do Tor consegue ver seu IP real (a menos que você use uma VPN). 

    O Tor é anônimo?

    O navegador Tor não é 100% anônimo — ele oculta sua localização e atividade online, mas o nó de entrada sabe seu IP e o nó de saída pode ver os dados sendo enviados. Isso não representa um risco, a menos que a mesma entidade possua os dois nós.

    O navegador Tor é seguro sem uma VPN?

    Usar o Tor sem uma VPN nem sempre é seguro. As conexões do Tor têm algumas vulnerabilidades nos relays de entrada e saída. Se você usar uma VPN com o Tor, essas vulnerabilidades são eliminadas pela criptografia da VPN.

    O Tor é ilegal nos EUA?

    Usar o navegador Tor é legal nos EUA, bem como na Europa, e na maioria dos países no mundo. Seu uso só é ilegal ou restrito na Rússia, China, Bielorrússia, Irã, Arábia Saudita e Turquia.