Mejora tu experiencia, privacidad y anonimato navegando [II]

Dudas sobre el uso de los foros, blogs, comentarios sobre el portal, así como toda clase de duda de informática (edición de video, retoque fotográfico, preguntas de hardware/software, etc.)

Moderadores: moderador suplente, admin

Responder
Avatar de Usuario
zTwFqehMBI
Forero Vicioso
Forero Vicioso
Mensajes: 1552
Registrado: 28 Mar 2005 04:42
Ubicación: Algún oscuro rincón de este planeta.

Mejora tu experiencia, privacidad y anonimato navegando [II]

Mensaje por zTwFqehMBI » 05 Oct 2007 17:18

Parte II: Usando TOR para aumentar el anonimato de nuestras conexiones.

Imagen

Introducción.
Como ya hablamos en el anterior mensaje, cada dispositivo conectado a Internet tiene asociada una dirección IP. Por ejemplo, si entráis en este enlace puedes comprobar cual es tu dirección IP pública. Por si no lo sabéis, se puede saber bastante más información sobre vosotros, como el navegador o el sistema operativo que estáis usando.

La dirección IP puede ser fija, esto es, siempre tendrá el mismo valor y por tanto estás inmediatamente identificado, o también puede ser dinámica, es decir, con el tiempo su valor va cambiando. Al contrario de lo que algunos puedan pensar, con este tipo de IP también estás inmediatamente identificado, ya que los proveedores de acceso a internet guardan en sus registros que usuario ha usado cada IP en cada momento. Cada vez que visitas una web, escribes un comentario, posteas en un foro, publicas una nueva web, mandas un correo electrónico, o te comunicas por internet, tu IP y otros datos son registrados, pudiendo saberse perfectamente que datos has visitado o enviado. Dicho esto...

¿Qué es Tor?
Tor es un conjunto de herramientas que pueden ayudarte haciendo anónima la navegación y publicación web, mensajería instantánea, IRC, SSH y demás aplicaciones que usan el protocolo TCP. Tor proporciona la base para un abanico de aplicaciones que permitan a las organizaciones y a los individuos compartir información sobre redes públicas sin comprometer su privacidad.

¿Quién usa Tor?
Hay gente que usa Tor para la comunicación sensible socialmente: salas de chat y foros web de supervivientes de violaciones, abusos, o gente con enfermedades.

Los disidentes de países que soportan dictaduras en las que Internet está completamente controlado para evitar críticas al régimen, necesitan usar Tor para evitar aparecer "suicidados" al día siguiente.

Los periodistas usan Tor para comunicarse de forma más segura con confidentes y disidentes. Las Organizaciones No Gubernamentales (ONGs) usan Tor para permitir a sus trabajadores conectarse a sus sitios web mientras estan en países extranjeros sin tener que notificar a todo el mundo a su alrededor que están trajando para esa organización.

Grupos como Indymedia recomiendan Tor para salvaguardar la privacidad y la seguridad online de sus miembros. Grupos activistas como Electronic Frontier Foundation (EFF) apoyan el desarrollo de Tor como un mecanismo para mantener las libertades civiles online. Corporaciones usan Tor como una vía segura para la transmisión de análisis de competitividad y para proteger documentación sensible de espías.

Una rama de la marina de los EEUU usa Tor para reunir información de inteligencia y uno de sus equipos usó Tor durante su reciente estancia en Oriente Medio. Las fuerzas del orden utilizan Tor para visitar sitios web sospechosos sin dejar direcciones IP del gobierno en sus registros web, así como durante sus operaciones por motivos de seguridad.

Y en definitiva, usa Tor cualquier persona que quiera ocultar el ORIGEN real de una conexión en internet al usar cualquier servicio soportado por Tor.

¿Cómo funciona Tor?
Muy fácil. A efectos prácticos, una conexión “normal” sale de vuestro ordenador (origen) y llega al destino directamente. En el destino se dejan las huellas del origen, esto es, vuestra conexión.

Con Tor los datos en lugar de tomar la ruta directa desde el origen al destino, toman caminos aleatorios a través de varios servidores de la red Tor que tapan tu rastro para que ningún observador de un único punto sea capaz de decir de dónde procedían los datos o hacia dónde se dirigían. Este diagrama lo explica a la perfección:

Imagen
Imagen
Imagen

Es muy importante entender los caminos encriptados. Todos los datos que se mueven DENTRO de la red Tor están absolutamente cifrados. Aunque alguien cogiese un nodo tor, lo secuestrase y tuviese un mes para investigarlo, sería absolutamente imposible distinguir que personas han pasado a través de ese nodo y los datos que se han movido por ahí. Repito, es imposible saber que se está moviendo dentro de un nodo Tor.

Ahora, aquí está lo peligroso. Los NODOS DE SALIDA, son los nodos que desencriptan los datos y los mandan al exterior de la red directamente al destino. Cuando dejes huellas estarás dejando las huellas de este nodo de salida. Como comprenderéis, este nodo necesita conocer la información que se está enviando así que, en caso de pertenecer a un usuario malicioso (que los hay), podría estar capturando y filtrando todos los datos que salen al exterior desde ese servidor para, por ejemplo, robar información confidencial o contraseñas de acceso a sitios restringidos.

Es decir, cuando necesites un 100% de protección frente a robo de datos, deberías de usar un enlace encriptado desde tu ordenador hasta el final de la conexión. Por ejemplo, cuando entréis a vuestro correo gmail, hacedlo desde la dirección segura:

https://mail.google.com

Cualquier conexión que empiece por https está cifrada desde el origen al destino, y podréis ver un candado en vuestro navegador para avisaros. Esto suele ser una medida extra de seguridad cuando vayáis a usar Tor para iniciar sesión en sitios con usuario y contraseña, siempre será mejor usar conexiones cifradas (si están disponibles) que texto en plano (las clásicas http de toda la vida).

Bueno, si has llegado aquí sin tener ganas de pegarte un tiro, me imagino que tienes los conocimientos suficientes para poder instalar TOR y poder trastear sin miedo para conocer esta red. Recordad:

Ventaja de usar TOR: Altísimo anonimato.
Desventaja de usar TOR: La velocidad se puede reducir drásticamente al pasar de un nodo a otro.

Ahora es vuestra responsabilidad informaros un poquito sobre otras recomendaciones al usar Tor (como deshabilitar JAVA y Javascript con la extensión NoScript) y como instalarlo. Evidentemente no haré un tutorial de esto, ya que hay miles en internet. Os pongo unos enlaces de referencia.

Enlaces:
Torificando Firefox [kriptopolis.org]
Página oficial de Tor [tor.eff.org] Recomiendo leerse la página oficial enterita, con consejos, enlaces de descarga y otro tipo de información interesante.
Anonymity Anywhere [anonymityanywhere.com] Muy interesante. Aquí podéis descargar varias distribuciones linux en versión live-cd totalmente preparadas para ser usadas para navegar de forma anónima. Mi preferida es Incognito. Está basada en una live cd de gentoo diseñada para ser usada como cliente y/o servidor Tor, acompañada de otros sistemas software de seguridad.
Tor en la Wikipedia:

Código: Seleccionar todo

http://es.wikipedia.org/wiki/Tor_(red_de_anonimato)
Espero que os guste ;)
Última edición por zTwFqehMBI el 07 Oct 2007 16:46, editado 2 veces en total.

Avatar de Usuario
tux
Forero Vicioso
Forero Vicioso
Mensajes: 1315
Registrado: 02 Jul 2005 04:07
Ubicación: Argentina

Mensaje por tux » 05 Oct 2007 18:42

Muy interesante artículo. Felicitaciones y gracias.

Tux :D

Avatar de Usuario
Galactos
Forero Vicioso
Forero Vicioso
Mensajes: 2966
Registrado: 08 Ago 2005 21:22

Mensaje por Galactos » 09 Oct 2007 14:43

Hola,

Ya he podido leerlo con calma y quería darte las gracias en público por esta serie de artículos para profanos. Encuentro todo muy bien explicado y los enlaces contienen información que cualquiera puede entender.

Un saludo,

Han Do

Avatar de Usuario
zTwFqehMBI
Forero Vicioso
Forero Vicioso
Mensajes: 1552
Registrado: 28 Mar 2005 04:42
Ubicación: Algún oscuro rincón de este planeta.

Mensaje por zTwFqehMBI » 09 Oct 2007 20:02

Me alegro de que os guste ;)

El próximo texto ya veré si lo hago sobre GPG, o sobre TRUECRYPT. A no ser que prefiráis uno de estos temas antes y me lo digáis. ¿Queréis alguno antes?

Un saludo.

PS. También hablaré de PeerGuardian.

Avatar de Usuario
Onimeno
Forero Adicto
Forero Adicto
Mensajes: 733
Registrado: 25 Jul 2006 17:41

Mensaje por Onimeno » 22 Nov 2007 00:10

Muchas gracias, realmente informativos, formativos y útiles.

Por fin he podido leerlo con detenimiento.

Ahora, queda decidir y valorar pros y contras.

Avatar de Usuario
Javi M.
Forero Vicioso
Forero Vicioso
Mensajes: 4341
Registrado: 31 Oct 2003 19:58

Mensaje por Javi M. » 22 Nov 2007 10:21

Muy interesante, pero ¿como vamos a pillar a los troll a partir de ahora?
¿nos podremos meter en páginas de pederastia con total impunidad?

Avatar de Usuario
zTwFqehMBI
Forero Vicioso
Forero Vicioso
Mensajes: 1552
Registrado: 28 Mar 2005 04:42
Ubicación: Algún oscuro rincón de este planeta.

Mensaje por zTwFqehMBI » 27 Nov 2007 13:51

¿como vamos a pillar a los troll a partir de ahora?
Es opción individual de cada uno bloquear todos los nodos de salida de la red TOR para evitar conexiones privadas a sus servicios. Hay listas especialmente preparadas para ello que se actualizan cada día.
¿nos podremos meter en páginas de pederastia con total impunidad?
Más o menos con la misma impunidad con la que puedes usar un cuchillo para asesinar a cualquiera. La culpa no es del cuchillo por estar ahí, es del que usa la herramienta para cometer un crimen.

¿Tú usas cuchillos para matar gente? Yo los uso para comer solomillos poco hechos.

La pederastia **NO** es problema de TOR, y cualquier persona medianamente interesada en las libertades individuales sabe que TOR es una herramienta necesaria y totalmente benigna.

Asociaciones de defensa de los derechos humanos, asociaciones de defensa de la libertad, y asociaciónes de tipo "watchdog" en general, son clásicas defensoras de este tipo de herramientas que sirven para saltarse la censura, proveer de verdadero anonimato, y preservar la privacidad de nuestras comunicaciones en Internet.

Por poner un ejemplo, recientemente CitizenLab ha puesto a disposición de todos los internautas un texto en el que se habla de como saltarse la censura en Internet. Se tocan todo tipo de herramientas y métodos, desde TOR hasta el uso de darknets de pago como Relakks. El texto está en la página principal de la web de CitizenLab, pero os pongo el enlace por si las moscas.

Una cita célebre que casi siempre que se tocan estos temas viene de perlas...
============================================================
"Quienes cambian la libertad por su seguridad no merecen ni la una ni la otra" - Benjamin Franklin.
============================================================

Avatar de Usuario
Angel Exterminador
Forero Vicioso
Forero Vicioso
Mensajes: 2247
Registrado: 27 Ago 2006 17:36

Mensaje por Angel Exterminador » 27 Nov 2007 23:22

qnximg escribió:La pederastia **NO** es problema de TOR, y cualquier persona medianamente interesada en las libertades individuales sabe que TOR es una herramienta necesaria y totalmente benigna.
Bueno, cada cual tiene su opinión. Yo hace un montón de años usaba PGP para preservar mi privacidad. Posteriormente, lo deseché, al darme cuenta de que para el uso que hacemos el común de los mortales, no tiene mucho sentido. Sin embargo sí tendría MUCHISIMO sentido hacerlo si me muevo en redes de pederastia, tráfico de drogas, terrorismo, o simplemente ganas de joder la web a alguien cuya opinión me molesta (este último caso es el más usual).

Yo desde luego, prefiero que las comunicaciones no puedan ser anónimas, y que se pueda rastrear a la gente con comportamientos delictivos o poco éticos. Tal vez pueda haber abusos de poder debido a esto, pero me parece el mal menor.

Avatar de Usuario
zTwFqehMBI
Forero Vicioso
Forero Vicioso
Mensajes: 1552
Registrado: 28 Mar 2005 04:42
Ubicación: Algún oscuro rincón de este planeta.

Mensaje por zTwFqehMBI » 29 Nov 2007 19:43

Sin embargo sí tendría MUCHISIMO sentido hacerlo si me muevo en redes de pederastia, tráfico de drogas, terrorismo, o simplemente ganas de joder la web a alguien cuya opinión me molesta (este último caso es el más usual).
Más sentido aun tiene para disidentes que viven en dictaduras, que si no usan sistemas de cifrado potentes, a ser posible con denegabilidad (cosa que PGP **NO** tiene), pues aparecerían al día siguiente "suicidados" en sus casas. Y lo mismo te puedo decir de organizaciones no gubernamentales y pro-derechos humanos que trabajan "desde dentro" de las dictaduras.

La pederastia, el tráfico de drogas o el terrorismo no se combaten en Internet. Además, simplemente estás presuponiendo un uso delictivo de una herramienta, cosa que no puedes hacer.
prefiero que las comunicaciones no puedan ser anónimas
Se supone que debería ser respetable esta opinión, sino fuese porque te estás cargando uno de los derechos fundamentales de la democracia.

Y aun que no fuesen anónimas, como el 100% de las comunicaciones que hace una persona normal y corriente a diario, es necesario una orden judicial para poder "rastrearlas" como sugieres.

Vamos, aun a riesgo de repetirme, si no fuese porque te estás cargando unos cuantos principios básicos de cualquier democracia actual, pues a lo mejor me pensaba si tenías razón o no.

Avatar de Usuario
Angel Exterminador
Forero Vicioso
Forero Vicioso
Mensajes: 2247
Registrado: 27 Ago 2006 17:36

Mensaje por Angel Exterminador » 29 Nov 2007 23:56

qnximg escribió:La pederastia, el tráfico de drogas o el terrorismo no se combaten en Internet.
Pues es obvio que sí. Que internet se usa como herramienta delictiva, y también para combatir dichas plagas.
Además, simplemente estás presuponiendo un uso delictivo de una herramienta, cosa que no puedes hacer.
Yo puedo presuponer lo que me de la gana. Otra cosa es que mi presunción sea correcta. De todas formas no he dicho que estas herramientas de anonimato se usen EXCLUSIVAMENTE para fines delictivos.
prefiero que las comunicaciones no puedan ser anónimas
Se supone que debería ser respetable esta opinión, sino fuese porque te estás cargando uno de los derechos fundamentales de la democracia.
Que te lo crees tu. Por orden judicial te pueden pinchar el teléfono, te pueden mirar el correo, puedan registrar tu casa, y muchas más cosas. Y es más: ASI DEBE SER.

Por supuesto para ello tiene que haber una razón fundada. Pero lo que no mola nada es que a un narcotraficante no le puedan pinchar el teléfono por orden judicial porque se ha puesto un sistema de secrafonía para mantener su intimidad (que es básicamente lo que estás defendiendo).
Y aun que no fuesen anónimas, como el 100% de las comunicaciones que hace una persona normal y corriente a diario, es necesario una orden judicial para poder "rastrearlas" como sugieres.

Sí, me parece muy bien. ¿y?. ¿alguien ha dicho que no deba ser así?
Vamos, aun a riesgo de repetirme, si no fuese porque te estás cargando unos cuantos principios básicos de cualquier democracia actual, pues a lo mejor me pensaba si tenías razón o no.
No es cuestión de quien tiene razón, sino de diferentes formas de pensar, con ventajas y desventajas en ambas partes. Pero como no te vas a detener a pensar sobre ello, mejor lo dejamos.

Avatar de Usuario
zTwFqehMBI
Forero Vicioso
Forero Vicioso
Mensajes: 1552
Registrado: 28 Mar 2005 04:42
Ubicación: Algún oscuro rincón de este planeta.

Mensaje por zTwFqehMBI » 30 Nov 2007 03:33

Pues es obvio que sí.
Rotundamente no. Son problemas que hay que combatir en el origen, si han llegado a Internet, no se han combatido correctamente.
Yo puedo presuponer lo que me de la gana
Vale, puedes presuponer lo que te de la gana. Pero estás diciendo una soberana gilipollez. Tú mismo lo dices, "otra cosa es que mi presunción sea correcta". Que no lo es.
Que te lo crees tu.
No, yo no creo nada. El derecho a la privacidad y al anonimato son parte de las bases fundamentales de una democracia. Tú mismo lo estás diciendo, para que una comunicación pueda dejar de ser secreta, tiene que haber sospechas de que está ocurriendo un acto criminal de por medio, y sólo un juez tiene el poder de autorizar el "romper" ese secreto.

Tor simplemente ayuda a asegurarse de que esa privacidad y anonimato son realmente los que nos merecemos. Y que, bajo ningún concepto, nadie que no esté en su derecho mete las narices donde no le llaman. Y repito, eso hablando de democracias donde las tropelías son posibles, si entramos a las dictaduras ya estamos hablando de que son una realidad del día a día.
No es cuestión de quien tiene razón, sino de diferentes formas de pensar, con ventajas y desventajas en ambas partes. Pero como no te vas a detener a pensar sobre ello, mejor lo dejamos.
¿Ves? Crees que no he pensado en las ventajas o desventajas. Sí, lo he hecho y hace mucho. Y a la conclusión que he llegado, es que lo correcto es luchar por los derechos, no robar derechos para luchar por la seguridad.

El narcotráfico, la pederastia, las redes de tráfico de armas... todas, sin excepción alguna, se combaten en el origen. Si sugieres prohibir TOR, deberías de darte cuenta de que sólo robas derechos a la gente, nunca robas posibilidades a un criminal. Más que nada porque cualquiera de estas redes ya existía antes de existir TOR, y ya tenían métodos tanto o más eficaces para ocultar sus actividades.

En cualquier caso si sugieres prohibir este tipo de mecanismos, es que una de dos, o no te has parado a pensar, o no sabes como funcionan. Cualquier sistema de cifrado está basado en las matemáticas. Y con matemáticas de 3º de primaria ya puedes alcanzar un nivel de criptografía de Secreto Perfecto.

Déjame 3 días a cuatro niños de 10 años con ganas de "jugar a los espías" que sepan...
  • *) Leer
    *) Sumar
    *) Restar, y
    *) Dividir
...y conseguiré que ni la NSA sepa qué narices pone en los mensajes que se mandan entre ellos.

¿Crees que al criminal que está arriba le vas a hacer algo por quitarle Tor? Nada. En cambio, vas a hacer mucho daño a gente que lo necesita de verdad y que no ha hecho nada malo.

Responder