Uvod

U svetu gde je digitalna privatnost sve više ugrožena, Tor Browser ostaje neophodan alat za čuvanje anonimnosti i slobode informisanja. Međutim, je važno da nikad ne pokrećete preuzeti softver bez da imateProverio je njenu autentičnost. Ovaj članak predstavlja kompletan metod za:

  1. Preuzeti Tor Browser i njegov potpis`.asc`

  2. Проверити валидност преузетог фајла

  3. Instalirati i pokrenuti Tor Browser na Ubuntu

  4. Dodati ga u menije radne površine za svakodnevno korišćenje

  5. Istražujte obrazovne i etičke OSINT resurse kroz Tor

Preuzimanje Tor i njegovog potpisa

Napravite poseban folder za Tor pretraživač:

mkdir -p ~/workspace/tipiak/tor
cd ~/workspace/tipiak/tor

Zatim preuzmite arhivu pretraživača Tor i njegov potpis :

wget https://www.torproject.org/dist/torbrowser/14.5.7/tor-browser-linux-x86_64-14.5.7.tar.xz
wget https://www.torproject.org/dist/torbrowser/14.5.7/tor-browser-linux-x86_64-14.5.7.tar.xz.asc

Криптографска провјерка потписа

Овај чекор јеneophodanда се осигура да је фајл који је преузет заиста из Tor Project-а и није измењен.

Импортирај јавни кључ Тор пројекта

gpg --auto-key-locate nodefault,wkd --locate-keys [email protected]

Проверите да је кључ правилно увезен :

gpg --list-keys [email protected]

2. Провери потпис

gpg --verify tor-browser-linux-x86_64-14.5.7.tar.xz.asc tor-browser-linux-x86_64-14.5.7.tar.xz

Ако је све исправно, ће се приказати следећа порука:

gpg: Good signature from "Tor Browser Developers (signing key)"

U slučaju upozorenja na nepotpisani ključ, to znači samo da još niste potpisali poverljivi ključ Tor Projecta, ali potpis ostaje važeći.

Praktični primer: Važeći potpis ali nesertifikovan ključ

Često je da se naidemo na poruku ovako ova prilikom verifikacije:

gpg --verify tor-browser-linux-x86_64-14.5.7.tar.xz.asc tor-browser-linux-x86_64-14.5.7.tar.xz
gpg: Signature faite le mar. 16 sept. 2025 14:26:26 CEST
gpg:                avec la clef RSA CAAE408AEBE2288E96FC5D5E157432CF78A65729
gpg: Bonne signature de « Tor Browser Developers (signing key) <[email protected]> » [inconnu]
gpg: Attention : cette clef n'est pas certifiée avec une signature de confiance.
gpg:          Rien n'indique que la signature appartient à son propriétaire.
Empreinte de clef principale : EF6E 286D DA85 EA2A 4BA7  DE68 4E2C 6E87 9329 8290
     Empreinte de la sous-clef : CAAE 408A EBE2 288E 96FC  5D5E 1574 32CF 78A6 5729

Ova poruka ukazuje da je potpis tehnički "dobar" (datoteka nije izmijenjena), ali vaš GPG sistem ne može sertifikovati poverenje u samu ključ. Da biste razriješili ovo sumnjanje, nužno je uporediti odtisak glavnog ključa (EF6E 286D DA85 EA2A 4BA7 DE68 4E2C 6E87 9329 8290) са том objavljenom na zvaničnom sajtu Tor Projekta

Po zvaničnom sajtu, očekivani odtisk prsta je:`EF6E286DDA85EA2A4BA7DE684E2C6E8793298290`.

Пошто отпечат приказан од`gpg`слага се истачно са кључем са официјалног сајта, можете да будете сигурни да је кључ легитиман и да је датотека сигурна. Упозорење о "несертификованом кључу" онда је информација о вашој локалној GPG конфигурацији, а не о важењу подписа или аудентичности датотеке.

Зашто проверити потпис?

Provera GPG potpisa je osnovni čin digitalne bezbednosti. Омогућава:

  • garantiratiauthentičnostpreuzetog softvera

  • Sprečavanje instalacije fajla koji je kompromitovan od strane zlonamernog aktora

  • Sudjelovati udigitalna suverenitetindividualna

  • Подстикнути одговорну и етичну цифрову културу

@startuml
left to right direction
actor "Корисник" as U
actor "Server TorProject" as S

usecase "Preuzmi Tor i njegov potpis" as D
usecase "Uvezi javni ključ" as K
usecase "Проверити ГПГ потпис" as V
usecase "Instaliraj i pokreni Tor" as I

U --> D
U --> K
U --> V
U --> I
S --> D

@enduml

Ekstrakcija i pokretanje Tor Browser

Raspakujte preuzetu arhivu :

tar -xvf tor-browser-linux-x86_64-14.5.7.tar.xz
cd tor-browser

Zatim pokrenite pregledač :

./start-tor-browser.desktop

При покретању, отвориће се прозор за конфигурацију да се насреди веза са Тор мрежом.

Интеграција на Убунту десктоп

За додавање Tor Browser у менију приложения:

./start-tor-browser.desktop --register-app

Zatim możete:

  • Pokreni Tor Browser iz menija aplikacija

  • Додати у омиљенице док

  • Kreirati prečac sa tastature ako je željeno

@startuml
start
:Téléchargement de Tor;
:Importation de la clé GPG;
:Vérification de la signature;
if (Signature valide ?) then (Oui)
:Extraction du navigateur;
:Lancement du navigateur Tor;
:Enregistrement dans le bureau;
else (Non)
:Supprimer le fichier compromis;
endif
stop
@enduml

Istraživanje obrazovnih resursa koristeći Tor

Tor nije samo alat za anonimnost. Ovo je portal za pristup obrazovnim i istraživačkim resursima, posebno u oblastima:

Ažuriranje Tor pretraživača

Da bi se osigurala optimalna bezbednost, ključno je da Tor Browser ostane ažuriran. Pregledač ima ugrađen mehanizam automatskog ažuriranja koji se može pokrenuti iz komandne linije.

Iz direktorijuma instalacije Tor Browsera, dosta je ponovo pokrenuti skript za pokretanje :

cd ~/workspace/tipiak/tor/tor-browser
./start-tor-browser.desktop

Pri pokretanju, Tor Browser će automatski proveriti da li postoji nova verzija. Ako je tako, on će je preuzeti i instalirati za vas.

Ova jednostavna metoda osigurava da uvek imate najnovija bezbednosna ažuriranja i najnovija unapređenja, što je ključno za bezbednu navigaciju.

Zaključak

Provera vaših preuzimanja je bitna navika za svakoga koji želi da se razvija u bezbednom digitalnom okruženju. Instalirati Tor na proveren način, to jezaštiti svoj digitalni integritet, сачувати поверенје у слободном софтверу, et јачање његове информационалне аутономије.

Digitalna bezbednost je čin svesti, ne paranoje.

@startuml
title Sintetski pregled upotrebe Tora
actor Utilisateur
rectangle "Tor Browser" {
rectangle "анонимтет" as A
rectangle "Pretraga OSINT" as O
rectangle "Obrazovno deljenje" as E
}
Utilisateur --> A
Utilisateur --> O
Utilisateur --> E
@enduml

Референце

Ovaj članak je deo serije Sigurnost i digitalna svest u cilju promocije odgovornih i pedagoških praksi oko slobodnih alata.

Повезани чланци