Pendahuluan

Di dalam dunia di mana keprivasian digital semakin terancam, Tor Browser tetap merupakan alat penting untuk melindungi anonimnya dan kebebasan informasinya. Namun, sangat penting untuk tidak pernah menjalankan perangkat lunak yang diunduh tanpa memilikimemverifikasi keasliannya. Artikel ini menyajikan metode lengkap untuk:

  1. Unduh Tor Browser dan tandatangannya`.asc`

  2. Memeriksa validitas file yang diunduh

  3. Pasang dan jalankan Tor Browser di Ubuntu

  4. Menambahkan ke menu desktop untuk penggunaan harian

  5. Jelajahi sumber daya pendidikan dan OSINT etik melalui Tor

Unduhan Tor dan tanda tandanya

Buatlah folder khusus untuk browser Tor :

mkdir -p ~/workspace/tipiak/tor
cd ~/workspace/tipiak/tor

Unduh kemudian arsip peramban Tor dan tanda tandanya:

wget https://www.torproject.org/dist/torbrowser/14.5.7/tor-browser-linux-x86_64-14.5.7.tar.xz
wget https://www.torproject.org/dist/torbrowser/14.5.7/tor-browser-linux-x86_64-14.5.7.tar.xz.asc

Verifikasi tanda tangan kriptografis

Tahap ini adalahdiperlukanagar memastikan bahwa file yang diunduh benar-benar berasal dari Tor Project dan tidak telah dimodifikasi.

1. Mengimpor kunci publik dari Proyek Tor

gpg --auto-key-locate nodefault,wkd --locate-keys [email protected]

Pastikan kunci telah diimpor dengan baik :

gpg --list-keys [email protected]

2. Memeriksa tanda tangan

gpg --verify tor-browser-linux-x86_64-14.5.7.tar.xz.asc tor-browser-linux-x86_64-14.5.7.tar.xz

Jika semuanya benar, pesan berikutnya akan ditampilkan:

gpg: Good signature from "Tor Browser Developers (signing key)"

Jika ada peringatan kunci tidak bersertifikat, itu hanya berarti bahwa Anda belum menandatangani kunci kepercayaan proyek Tor, tapi tandatangannya tetap valid.

Contoh praktis: Tanda tangan valid tetapi kunci tidak bersertifikat

Seringkali menemukan pesan seperti ini saat verifikasi :

gpg --verify tor-browser-linux-x86_64-14.5.7.tar.xz.asc tor-browser-linux-x86_64-14.5.7.tar.xz
gpg: Signature faite le mar. 16 sept. 2025 14:26:26 CEST
gpg:                avec la clef RSA CAAE408AEBE2288E96FC5D5E157432CF78A65729
gpg: Bonne signature de « Tor Browser Developers (signing key) <[email protected]> » [inconnu]
gpg: Attention : cette clef n'est pas certifiée avec une signature de confiance.
gpg:          Rien n'indique que la signature appartient à son propriétaire.
Empreinte de clef principale : EF6E 286D DA85 EA2A 4BA7  DE68 4E2C 6E87 9329 8290
     Empreinte de la sous-clef : CAAE 408A EBE2 288E 96FC  5D5E 1574 32CF 78A6 5729

Pesan ini menunjukkan bahwa tanda tangan secara teknis "baik" (file tidak diubah), tetapi sistem GPG Anda tidak dapat mencertifikasi kepercayaan pada kunci itu sendiri. Untuk menghilangkan keraguan ini, sangat penting untuk membandingkan sidik jari kunci utama (EF6E 286D DA85 EA2A 4BA7 DE68 4E2C 6E87 9329 8290) dengan yang dipublikasikan pada situs resmi Tor Project.

Menurut situs resmi, jejak yang diharapkan adalah :`EF6E286DDA85EA2A4BA7DE684E2C6E8793298290`.

Karena jejak yang ditampilkan oleh`gpg`correspond tepat dengan yang ada di situs resmi, Anda dapat yakin bahwa kunci tersebut sah dan file tersebut aman. Peringatan 'kunci tidak bersertifikat' kemudian merupakan informasi tentang konfigurasi GPG lokal Anda, dan bukan tentang validitas tanda tangan atau keaslian file.

Mengapa harus memeriksa tanda tangan?

Verifikasi tanda tangan GPG adalah tindakan fundamental keamanan digital. Memungkinkan untuk :

  • memastikankeaslianperangkat lunak yang diunduh

  • Mencegah instalasi file yang dikompromikan oleh aktor berbahaya

  • Mengikutikekuasaan digitalindividual

  • Mendukung budaya digital yang bertanggung jawab dan etis

@startuml
left to right direction
actor "Pengguna" as U
actor "server TorProject" as S

usecase "Unduh Tor dan tandatangannya" as D
usecase "Impor kunci publik" as K
usecase "Verifikasi tanda tangan GPG" as V
usecase "Instal dan jalankan Tor" as I

U --> D
U --> K
U --> V
U --> I
S --> D

@enduml

Ekstraksi dan peluncuran Tor Browser

Ekstrak arsip yang diunduh:

tar -xvf tor-browser-linux-x86_64-14.5.7.tar.xz
cd tor-browser

Jalankan lalu peramban:

./start-tor-browser.desktop

Sa saat peluncuran pertama, jendela konfigurasi akan terbuka untuk membangun koneksi ke jaringan Tor.

Integrasi ke desktop Ubuntu

Untuk menambahkan Tor Browser dalam menu aplikasi :

./start-tor-browser.desktop --register-app

Anda kemudian :

  • Mulai Tor Browser dari menu aplikasi

  • Tambahkan ke favorit dock

  • Buat pintasan keyboard jika diinginkan

@startuml
start
:Téléchargement de Tor;
:Importation de la clé GPG;
:Vérification de la signature;
if (Signature valide ?) then (Oui)
:Extraction du navigateur;
:Lancement du navigateur Tor;
:Enregistrement dans le bureau;
else (Non)
:Supprimer le fichier compromis;
endif
stop
@enduml

Menjelajahi sumber daya pendidikan dengan Tor

Tor bukan hanya sebuah alat untuk anonimitas. Ini merupakan sebuah portal akses ke sumber daya pendidikan dan penelitian, terutama dalam bidang-bidang :

Pembaruan Tor Browser

Untuk menjamin keamanan optimal, sangat penting untuk memastikan Tor Browser selalu diperbarui. Peramban memiliki mekanisme pembaruan otomatis yang dapat dipicu lewat baris perintah.

Dari direktori instalasi Tor Browser, cukup menjalankan ulang skrip pemulai :

cd ~/workspace/tipiak/tor/tor-browser
./start-tor-browser.desktop

Pada peluncuran, Tor Browser akan otomatis memeriksa apakah ada versi baru. Jika ya, ia akan mengunduh dan menginstalnya untuk Anda.

Metode sederhana ini memastikan bahwa Anda selalu memiliki patch keamanan terbaru dan perbaikan terkini, yang sangat penting untuk telusur yang aman.

Kesimpulan

Memeriksa unduhan adalah refleks penting bagi siapa pun yang ingin berkembang dalam lingkungan digital yang aman. Menginstal Tor dengan cara terverifikasi, itumelindungi integritas digitalnya, mempertahankan kepercayaan dalam perangkat lunak bebas, et memperkuat autonomi informasinya.

Keamanan digital adalah tindakan kesadaran, bukan paranoia.

@startuml
title Tampilan ringkas penggunaan Tor
actor Utilisateur
rectangle "Tor Browser" {
rectangle "anonimitas" as A
rectangle "Pencarian OSINT" as O
rectangle "Berbagi pendidikan" as E
}
Utilisateur --> A
Utilisateur --> O
Utilisateur --> E
@enduml

Referensi

Artikel ini adalah bagian dari seri Keselamatan dan Kesadaran Digital bertujuan untuk mempromosikan praktik yang bertanggung jawab dan berbasis pendidikan mengenai alat bebas

Artikel terkait