Conoce la nueva cara del proyecto Tor


La hasta ahora directora ejecutiva de la fundación Electronic Frontier Foundation, Shari Steele, ha pasado a liderar el proyecto Tor, la herramienta de anonimato en internet más extendida, y que ocupa cada vez más cabeceras en portadas y debates que giran alrededor de la encriptación y la privacidad.
“La elección de Shari Steele se debe, en gran medida, a la experiencia que acumula en el desarrollo de entidades sin ánimo de lucro, ya que estamos convencidos de que nos aportará una valiosa ayuda en nuestra campaña encaminada hacia la diversificación de nuestras fuentes fundacionales”, ha señalado Roger Dingledine, director ejecutivo de Tor. Steele ha dedicado 20 años de su trayectoria profesional a EFF, que inició ocupando el cargo de representante legal de la fundación, más tarde como responsable en temas legales y, durante los últimos años, ejerciendo las funciones de directora ejecutiva.

La estructura de Tor se ha quedado pequeña para abastecer las necesidades de The Onion Router, la red de nodos distribuidos que proporciona un mayor grado de privacidad a través de la encriptación del tráfico de navegación de una persona, enrutando dicho tráfico a través de servidores proxy.
El proyecto Tor tuvo su arranque en el laboratorio de investigación naval de Estados Unidos pero, ahora , lo mantiene la organización sin ánimo de lucro Tor Project, un proyecto hasta la fecha subvencionado por el gobierno norteamericano. No obstante, a principios de este mes, la organización ha puesto en marcha su primera embestida para la obtención de donaciones privadas, con el objetivo de salir de la financiación estatal, y convertir a Tor un sistema más rápido y mucho más seguro.

Acceso Wi-Fi anónimo desde 4 Km: ¿Como funcionaba ProxyHam?


En algún momento platicamos de una alternativa llamada ProxyGambit, una herramienta inspirada en (el ahora cancelado) ProxyHam, pero, ¿Como funcionaba originalmente ProxyHam?

El anonimato es algo que parece casi imposible en esta era de vigilancia gubernamental. Incluso Tor y VPN ya no parecen ser suficientes para proteger la privacidad del usuario. Una vez que se descubre tu dirección IP, el juego se acabo.

Sin embargo, un método se ha ideado que no sólo permiten a los usuarios conectarse de forma anónima a una red Wi-Fi pública, sino que también permiten a conectarse desde alrededor de 4 kilómetros de distancia. El investigador de seguridad Benjamin Caudill ha desarrollado un dispositivo que añade una capa adicional de anonimato para denunciantes, periodistas, delatadores y, por supuesto, delincuentes.

Apodado ProxyHam, es un "proxy de hardware" que permite a los usuarios conectarse a una red Wi-Fi pública de larga distancia a través de una serie de canales de radio de baja frecuencia inidentificables, lo que hace más difícil para las agencias de gobierno y espías el descubrir la verdadera identidad y fuente de el tráfico de Internet.

Proxyham se compone de una pequeña computadora Raspberry Pi con Wi-Fi, junto con una configuración de tres antenas. Una antena se utiliza para conectarse a una red Wi-Fi fuente en un lugar público, y las otras dos antenas se utilizan para transmitir la señal Wi-Fi a una frecuencia de 900 MHz.


Al confiar en una conexión de radio de 900 MHz, ProxyHam conecta con eficacia a un cliente Wi-FI lejano, con un rango de entre 1.6 y 4 kilómetros, dependiendo de ciertos factores de interferencia.
Por lo tanto, en caso de que si alguien lograra rastrear completamente la conexión a Internet del objetivo, encontrarán sólo la dirección IP de la caja de ProxyHam transmitiendo una señal de radio de bajo nivel a miles de metros de distancia en alguna dirección.

Caudill dijo a medios de comunicación que él y sus colegas también están trabajando en añadir funciones adicionales como la auto-destrucción de ProxyHam. Futuras versiones podrían ser lo suficientemente pequeñas como para acomodar a Proxyham en un libro para que sea más fácil de ocultar.

Caudill pensaba presentar su ProxyHam en la conferencia de hackers DefCon en Las Vegas el próximo mes; en donde hablaría de las especificaciones de hardware, el código fuente y el modelo del dispositivo de modo que cualquier persona puede desarrollar su propia dispositivo.

El precio estimado de venta de ProxyHam era de USD $200, "como un servicio a la comunidad", pero también esperaba ser capaz de bajar el precio a $ 150 pronto.

HORNET es la nueva red de anonimato de alta velocidad


(neoteo) - La red Tor es la primera opción en la lista de herramientas que toda persona debe tener en cuenta si desea navegar de manera anónima y segura. Claro que, el problema número uno de Tor es la velocidad, y aún con un uso más eficiente, no es necesariamente una de sus prioridades. El proyecto conocido como HORNET busca ofrecer lo mejor de ambos mundos, con nodos anónimos que en teoría podrían mover datos a una velocidad máxima de 93 gigabits por segundo.

Una de las preguntas más recurrentes entre los nuevos usuarios de la red Tor es por qué tiene un rendimiento tan bajo. Las razones principales son dos: Las conexiones en Tor son más largas, lo que ayuda a incrementar el nivel de anonimato, y la calidad de cada relay puede variar mucho. En un mundo ideal, todos los relays de Tor funcionan a su máxima capacidad y nunca sufren problemas técnicos, pero la realidad nos recuerda que cada relay es de hecho un voluntario, el cual ofrece sus recursos (léase «ancho de banda») cuando es posible hacerlo. A esto debemos sumar el siempre presente abuso. Existen muchos elementos maliciosos que dependen de la red Tor para propagarse y conectarse a sus servidores de control, sin mencionar a los clásicos DDoS.
Tor es seguro, pero lento. HORNET quiere añadir velocidad a la ecuación.

En más de una ocasión se ha hablado sobre alternativas a Tor, pero un punto a favor de esta red es su relativa facilidad de acceso (en esencia, bajas en bundle y ajustas un poco tu comportamiento de navegación). Cualquier tecnología que trate de «competir» con Tor deberá ofrecer resultados muy superiores, y de acuerdo a la información disponible, HORNET (siglas para High-speed Onion Routing at the Network layer) parece tenerlos. El funcionamiento básico de HORNET es similar a Tor, con varios relays enfocados en cifrar y hacer rebotar las conexiones, añadiendo múltiples capas hasta que nadie tenga la menor idea sobre el origen de los datos. La diferencia en HORNET es que las cargas de cada sesión (parámetros de enrutamiento, llaves de cifrado, etc.) son desplazadas desde los nodos intermedios hacia los nodos en cada extremo de la conexión, liberando así recursos para transmitir datos a mayor velocidad.

El papel oficial de HORNET habla de unos nada despreciables 93 gigabits por segundo en cada nodo, siempre y cuando sean asociados a enlaces de alta velocidad. Pero HORNET aún está muy verde, y necesita ser analizado de punta a punta por otros expertos en cifrado y seguridad antes de que pueda ser considerado como una alternativa viable. Aún si HORNET no está a la altura de las circunstancias en su versión actual, es probable que algo más robusto pueda surgir de sus raíces.

ProxyGambit de Samy Kamkar retoma lo que dejo el proyecto muerto ProxyHam

Sin lugar a dudas, en las semanas previas a BlackHat y DEFCON, hay conversaciones que son canceladas por los organizadores, por los presentadores o fuertes conversaciones que no ocurren. La primera víctima de este año, la demostración en DEFCON de Ben Caudill de ProxyHam, ya ha avivado algunas llamas especulativas de los campos de investigación y anti-vigilancia sobre exactamente por qué el discurso habría sido cancelado.


Dispositivos tales como ProxyHam, un proxy hardware para los denunciantes y otras partes interesadas en la privacidad en línea, al parecer ponen a algunas personas nerviosas. El 10 de julio, a través de su cuenta en Twitter Rhino Security Labs ', Caudill anunció que no sólo su charla fue cancelada, pero que tampoco el código fuente de ProxyHam no sería liberada, todo el desarrollo se encontraba en un punto muerto, y los dispositivos existentes estaban siendo eliminados. Las primeras especulaciones sobre la situación de Caudill derivó de un enfrentamiento con la policía, a la entrega de una Carta de Seguridad Nacional, sobre posibles violaciónes de la Ley de Fraude y Abuso (CAFA).

Caudill se ha negado a revelar por qué no dará su charla, y mientras que el ha sido disuadido de seguir adelante con su proyecto, otros no.

Samy Kamkar, un hacker y empresario de 29 años de edad que en los últimos siete meses ha hackeado juguete de un niño para averiguar los códigos de puertas de garaje y hackeado un cargador USB para capturar las entradas del teclado a través del aire, ha recuperado la causa por dispositivos como ProxyHam . Esta semana se dio a conocer ProxyGambit, similar en concepto a ProxyHam pero Kamkar dijo que su dispositivo pone más distancia entre el usuario y el dispositivo de ProxyHam.
Mientras ProxyHam podría estar escondido hasta 2 ½ millas de distancia de un usuario y su señal enrutada a través de Wi-Fi y conexiones de radio, Kamkar dice que su dispositivo permite al usuario acceder a Internet desde cualquier lugar sin revelar su ubicación física. Una descripción en el sitio de Kamkar dice ProxyGambit fractura tráfico de Internet a través de enlaces de radio de larga distancia o puentes de túnel inverso de GSM  que conecta y sale de la Internet a través de redes inalámbricas lejos de la ubicación física del usuario. Desde su sitio:

"Mientras que un enlace punto a punto es posible, el puente GSM inverso le permite hacer proxy desde miles de millas de distancia, con nada más que una computadora e Internet sin vínculo directo de nuevo a su equipo de origen."

Kamkar dijo que su proyecto es varias veces más difícil de determinar de donde se esta originando el tráfico inicial .

"Con ProxyGambit, una vez que alguien logra conseguir el IP, es casi un callejón sin salida: es el dispositivo ProxyGambit usando esa conexión inalámbrica de Wi-Fi", dijo Kamkar. "Si van a la ubicación y encuentran el dispositivo ProxyGambit real, pueden encontrar la tarjeta SIM - que puede ser comprada con dinero en efectivo y requerir tu identidad, y no hay casi ninguna manera de averiguar quién estaba al otro lado. Incluso si un gobierno pidiera a la empresa de telefonía móvil, no tendría mas información que "usuario de prepago."

Kamkar describe en su sitio de que forma ProxyGambit se puede utilizarse ya sea con un enlace de alta velocidad con una línea directa de sitio (hasta 10 kilómetros), o si más lejos, sobre una conexión 2G GSM que produce un "túnel TCP inverso serializando una terminal en el dispositivo "que se puede acceder ya sea a través de Internet o el protocolo móvil GSM.

"Cualquiera de los métodos realiza un proxy de tus conexiones a través de redes Wi-Fi locales cerca del dispositivo, actuando como blindaje y lo que hace mas difícil de determinar su verdadera ubicación, IP e identidad", dice en el sitio.

Kamkar enlista el hardware necesario para construir ProxyGambit, junto con el software (disponible en Github) y los requisitos de cableado.

"ProxyHam parecía genial, pero el rango era un problema, y ​​también el hecho de que la línea de visión era necesaria. Además, era trivial realizar un seguimiento de esa señal fuerte de nuevo a la antena de origen (su ubicación física real) ", dijo Kamkar. "ProxyGambit mejora sobre ProxyHam añadiendo la capa de GSM que te permite estar en cualquier parte del mundo."

Kamkar dijo que este no es su primer dispositivo basado ​en hardware para anonimización".

Aunque que ya he construido sistemas y puentes (gateways) similares como este en el pasado, he construido este específicamente después que me enteré de la cancelación", dijo Kamkar. "Pues pensé que ProxyHam era una gran adición al arsenal de los defensores de la privacidad y quería que viviera."

Top 10 proveedores de VPN que aseguran tu Privacidad y el Anonimato

Red privada virtual (VPN) es una tecnología de red que enlaza redes privadas a través de Internet utilizando métodos de cifrado. La VPN es generalmente preferida por empresas, instituciones educativas, agencias gubernamentales y ciudadanos particulares para facilitar el acceso de usuarios remotamente a redes privadas. La VPN es económica ya que es mucho más barata en comparación con las redes privadas, proporciona flexibilidad, no sólo los usuarios de VPN pueden mantener su anonimato, también funcionan para protegerse de ser vigilado.



Una VPN funciona en los siguientes 4 protocolos:
  • IP Security (IPSec): IPSec utiliza dos métodos para cifrar los datos de sus usuarios: a) modo de transporte o b) de modo de túnel. El modo de transporte es el cifrado de mensaje dentro del paquete de datos también denominado como Payload. El modo de túnel es el cifrado de todo el paquete de datos.
  • Point-To-Point Tunneling Protocol (PPTP): Este es el protocolo más utilizado; PPTP utiliza el método de túnel en el que almacena PPTP datos dentro de los paquetes PPP que se almacenan más dentro de los paquetes IP que son transportados a su destino.
  • Layer 2 Tunneling Protocol (L2TP): Funciona en dos características principales: L2TP Concentrador de Acceso (ALC) y L2TP Network Server (LNS). ALC: se trata de un dispositivo que termina la llamada y LNS: esta autentica los paquetes PPP como se ha visto antes en el PPTP.
  • Transport Layer Security (TLS) y Secure Sockets Layer (SSL) es decir TLS/SSL: Este método utiliza una combinación de los métodos de autenticación y encriptación que conduce al transporte de los datos entre los servidores y clientes.
Hay varios proveedores de servicios VPN que varían en la forma en que los datos se asegura durante su tránsito a través de la infraestructura de red pública. Fuera de los distintos proveedores de VPN, te traemos los 10 mejores servicios VPN en ofrecer la privacidad y seguridad de datos:

TorGuard:

Los registros (logs) no son monitoreados. Además de una estricta "no existe una política de registro" TorGuard también proporciona segunda capa de seguridad de los datos con una configuración de IP compartida debido a lo cual  la dirección IP del usuario se vuelve casi imposible de rastrear. TorGuard VPN tiene múltiples servidores proxy Socks y VPN de todo el mundo. El paquete entero de datos se envuelve en un solo paquete por el cifrado mediante el método túnel a través de servidores seguros y luego estos datos se conectan de nuevo a la nube BitTorrent que le da la segunda capa de aislamiento de ser atacado. TorGuard mantiene en la actualidad más de 1000 servidores en más de 44 países de todo el mundo y están en continua expansión. TorGuard conserva su control en todo el hardware aunque busca alianzas con centros de datos que se pueden adherir a criterios estrictos de seguridad. Todos los servidores son arreglados y manejados exclusivamente por el equipo TorGuard a través de una clave única, segura. TorGuard asesora a sus clientes para que utilicen conexiones OpenVPN solamente y para el uso de encriptación AES256 con 2048 bits RSA para mayor seguridad.
URL: http://torguard.net/

Mullvad

Los registros no son monitoreados. Aquí, de nuevo una segunda capa de seguridad de los datos está garantizada por lo que los usuarios comparten sus direcciones IP tanto para IPv4 como IPv6. Los usuarios normalmente no son monitoreados sin embargo, sólo en el caso de abuso de la red extrema las herramientas básicas se utilizan para hacer frente a este tipo de explotación de la red. Este servicio no mantiene ninguna información personal del usuario. Es compatible con BitTorrent. Abrir la VPN mediante el programa cliente Mullvad es la conexión VPN más segura. Mullvad asigna un número único a cada programa descargado. Este número de cuenta identifica la cuenta de usuario que se puede utilizar para hacer pagos y para que el programa pueda conectar. Debido al número único asignado, ayuda en la seguridad de los datos.
URL: https://www.mullvad.net/en

IPVanish

Esta crea un entorno seguro para el uso web diario . Antes de que el usuario inicia sesión en la red, es esencial establecer la conexión VPN IPVanish, que pasará toda la información por un túnel cifrado incluyendo correos electrónicos, las transferencias de datos, banca en línea, mensajería instantánea y toda la navegación en línea. Los datos encriptados no pueden ser interceptados por terceros, incluidos ISP (Internet Service Provider). Es compatible con el tráfico P2P. Utiliza OpenVPN, L2TP y PPTP para sus operaciones.
URL: https://www.ipvanish.com/

LiquidVPN

Los registros no se conservan. LiquidVPN utiliza la tecnología de la "modulación IP ', en el que la dirección IP del usuario se cambia continuamente haciendo muy difícil el seguimiento de las acciones del usuario en internet. A esto se suma el uso de direcciones IP compartidas, excelentes estándares de encriptación y un precio muy bajo de inicio. Para la mitigación de abuso de la red, la capa 7 de SNMP y Mikrotikreglas de firewall trabaja a nivel de hardware y Zabbix y OSSEC a nivel de host. Sus centros de datos están en arrendamiento a corto plazo en todo el mundo.
URL: http://www.liquidvpn.com

BTGuard

Este servicio se basa en el servicio de proxy donde el usuario es capaz de ocultar su verdadera dirección IP del resto del mundo. Este es un servicio especialmente construido para los usuarios BitTorrrent para proteger su anonimato. BTGuard era sólo un servicio básico proxy que el usuario tendría que configurar para aprovechar el servicio de BitTorrent, sin embargo ahora BTGuard se está convirtiendo en una herramienta muy útil con su software fácil de instalar para proteger su anonimato. BTGuard también tiene un software de túnel de cifrado para usuarios que requieren seguridad especial de para sus datos. BTGuard guarda nombre de usuario, contraseña y dirección de correo electrónico no obstante las direcciones IP no se almacenan.
URL: https://www.btguard.com

BolehVPN

Se esconde la verdadera ubicación del usuario mediante el cifrado y encapsula toda la información que pasa a través de la VPN, por tanto, hace difícil para los fisgones o terceros interceptar o descifrar el tráfico de Internet. Varias características de BolehVPN se pueden enumerar de la siguiente manera: protege al usuario mediante el enmascaramiento de la dirección de IP, los datos se cifran en ambas direcciones, es decir, hacia adelante y atrás cuando pasa por el servidor VPN, se acelera el P2P, también oculta la verdadera ubicación de usuario debido a que el usuario parece proceder de un lugar diferente y por ultimo, también ayuda a los usuarios omitir determinadas firewalls corporativos. Se basa en Open VPN y SSL VPN.
URL: https://bolehvpn.net

HideIPVPN

Se basa en la combinación de PPTP, SSTP, L2TP, IPSec, OpenVPN y SmartDNS. Es compatible con una enorme lista de los sistemas operativos Windows, Mac, Linux, Routers etc. HideIPVPN ofrece una muy alta calidad de anonimato a sus usuarios en Internet en el que el usuario puede acceder incluso a los sitios web bloqueados, navegar por la web de forma anónima, ocultar la dirección IP y cifrar los datos del usuario. HideIPVPN no restringe el acceso a ningún sitio o servicios en línea. Todos los datos que salen y que llegan a través de VPN están cifrados, asegurados y también oculta la dirección IP que significa que uno puede acceder con seguridad a sitios web seguros, sin que se intercepten las conexiones. Los datos cifrados del usuario se ocultan de los administradores de red y ISP también, lo cual significa que sólo el usuario y el destino será capaz de ver lo que se está enviando. El servicio SmartDNS ayuda al usuario a acceder a más de 35 servicios de medios en línea de todo el mundo por lo que es ideal para cualquier persona que tiene el acceso limitado a los canales de televisión por cable, mediante el uso de HideIPVPN puede cambiar su nombre DNS y por lo tanto obtener un fácil acceso a la TV bloqueada/servicios (Netflix, Hulu, Pandora, etc).
URL: https://www.hideipvpn.com

SlickVPN

Una dirección IP actúa como una firma digital que ayuda a detectar la ubicación del usuario a cualquier sitio web o al servicio de Internet es decir proveedor ISP. SlickVPN oculta la verdadera dirección IP del usuario asignándoles un anónimo, por tanto, permite al usuario ocultar su ubicación. Si algún usuario se conecta a SlickVPN, se creará una conexión entre el ordenador del usuario y sus servidores. SlickVPN encripta cualquier transmisión de datos o la actividad en línea de modo que la presencia del usuario es anónima; además de la conexión también está garantizado por SlickVPN que la actividad de Internet, nombres de usuario, contraseñas, correos electrónicos, mensajes instantáneos, descargas, archivos, etc. están protegidos de terceros.
URL: http://www.slickvpn.com

Unspyable

Este utiliza un servicio Off-Shore VPN donde la VPN encripta toda la conexión a Internet y crea un túnel encriptado entre el equipo del usuario y el servidor elegido por el usuario de la lista de preferencia de servidores. Ahora cada vez que el usuario navega por Internet, todos los sitios web que el usuario visitó verían la dirección del servidor remoto y no la dirección IP real del usuario. Debido al túnel cifrado entre el usuario y el servidor, la dirección IP del usuario esta ahora en el anonimato. Por lo tanto ninguna de la información del usuario está disponible en la red local ni a la ISP local o censores y supervisión del gobierno. Para los usuarios que desean una mayor seguridad Unspyable también ofrece la múltiple Hop VPN en donde al igual que en Off Shore VPN los datos se hace pasar a través de saltos multiples entre equipos y servidores que es muy difícil de descifrar. Los principales beneficios de este VPN: Proporcionar los registros de correo electrónico off-shore y privados que no se guarda o monitorea,el anonimato de la dirección IP.
URL: http://www.unspyable.com

NordVPN

Esto proporciona una gran protección de OpenVPN a 256 bits AES y hay conexiones PPTP y L2TP / IPSec disponibles. En cuanto el usuario se conecta a la NordVPN se crea un túnel entre el usuario y el servidor y todos los datos de esta ruta son encriptados. NordVPN es también una de las únicas redes VPN que permitir Tor a través de VPN y tiene un sistema de encriptación de doble salto que no puede ser roto. Tor a través de VPN es una solución avanzada de privacidad proporcionada por NordVPN.

El principio básico aquí: El usuario se conecta primero al servidor NordVPN que luego enruta todo el tráfico a través de la red Tor. Aquí los datos se cifran en capa NordVPN en la etapa inicial y más tarde se envia a la red Tor. El Tor es más seguro para la privacidad ya que los datos cifrados se hacen pasar a través de algunos saltos en la red Tor antes de llegar a su destino ayudando a mantener el anonimato de la información vital del usuario y también DNS tráfico se encamina a través del usuario de la red Tor podrá acceso "sitios web .onion" o las páginas web ocultas simplemente utilizando NordVPN. URL: http://www.nordvpn.com

Conclusión

Estos son algunos de los servicios que han sido probados con buenos resultados, comenten cual utilizan para revisarlo. Un saludo.

Crónica Hacker

Tails OS, el sistema operativo para navegar anonimamente


¿Alguna vez has tenido curiosidad de entrar en la Deep Web?

¿Tienes alguna razón para navegar de manera anónima?

O simplemente quieres preservar tu privacidad, te presentamos Tails OS, es un sistema operativo basado en Debian y esta diseñado precisamente para esto, dirigiendo todas tus peticiones hacia internet por medio de la red Tor.

Con Tails, puedes elegir no dejar rastro de tu actividad en tu computadora, incluye también herramientas criptográficas para el cifrado de tus archivos, correo electrónico o mensajería instantánea.

Si estas interesado en probar este sistema operativo, visita la pagina oficial del proyecto en y descarga la imagen.

Al momento de esta publicación, la versión mas reciente es Tails 1.3.

¿Que es la Dark Web?



Con el auge y caída de la Silk Road, y despues su resurgimiento y caida de nuevo, el último par de años han arrojado nueva luz sobre la red oscura o Dark Web. Pero describirla como "un vasto y secreto, submundo cibernético que representa el "90% de Internet," es momento de hacer una pausa y recapitular.

El Dark Web no es particularmente amplio, no es el 90 por ciento% de Internet, y que ni siquiera es particularmente secreto. De hecho, el Dark Web es una colección de sitios web que son visibles públicamente, pero ocultan las direcciones IP de los servidores sobre los cuales trabajan. Eso significa que cualquiera puede visitar un sitio del Dark Web, pero puede ser muy difícil de averiguar dónde están alojados o por quién.

Ocultándose a plena vista

La mayoría de los sitios del Dark Web utilizan el software de anonimato Tor, aunque un número menor también utilizan una herramienta similar llamada I2P. Estos dos sistemas cifran (encriptan) el tráfico web en capas y saltan a través de computadoras escogidas al azar en todo el mundo, cada uno de los cuales extrae una sola capa de cifrado antes de pasar los datos sobre su próximo salto en la red. En teoría, esto impide cualquier espía  -aun quien controla uno de los equipos en la cadena de cifrado- de identificar el origen del tráfico con su destino.

Cuando los usuarios de Internet corren Tor, por ejemplo, cualquier sitio que visitan no puede ver fácilmente su dirección IP. Sin embargo, un sitio web que corriendo Tor -lo que se conoce como un Hidden Tor Service- puede sólo ser visitado por los usuarios de Tor. El tráfico, tanto de la computadora del usuario, como del servidor web toma tres saltos a un punto de reunión de seguimiento elegido al azar en la red Tor, algo así como el intercambio de maletines en un estacionamiento solitario.

Sólo porque las direcciones IP de los sitios se mantienen ocultas, no significa que sean necesariamente secretas. los Servicios Tor Ocultos (Hidden Tor Services), como los sitios de venta de drogas Silk Road, Silk Road 2, Agora y Evolution han tenido cientos de miles de usuarios regulares; Cualquiera que use Tor y conozca la URL de un sitio, que para los servicios ocultos de Tor termina en ".onion", puede llegar fácilmente a los mercados en línea ilegales.

No debe confundirse con la Deep Web

Cuando los sitios de noticias describen erróneamente la Dark Web como que representan el 90% de Internet, están confundiendo con la llamada Web Profunda (Deep Web), la colección de todos los sitios en la web que no son accesibles por un motor de búsqueda (como google, bing, etc). Esos sitios no indexados sí incluyen el Dark Web, pero también incluyen contenido mucho más mundano como foros web de registro requeridos y páginas creados dinámicamente como su cuenta Gmail. El actual Dark Web, por el contrario, probablemente representa menos del 0,01% de la red: El investigador de seguridad Nik Cubrilovic contaba menos de 10.000 servicios Tor escondidos en un rastreo reciente del Dark Web, en comparación con cientos de millones de sitios web regulares.

Algunos destellos de luz

Aunque el Dark Web es más comúnmente asociado con la venta de drogas, armas, documentos falsificados y pornografía infantil y todas aquellas industrias vibrantes, de hecho, hacer uso del servicio -no todo en el Dark Web es tan "oscuro". una de los primeros sitios del Dark Web de alto perfil era el Tor WikiLeaks creado para aceptar filtraciones de fuentes anónimas. Esa idea ya ha sido adaptada en una herramienta llamada SecureDrop, el software que se integra con servicios ocultos de Tor para que cualquier organización de noticias reciba envíos anónimos. Incluso Facebook ha lanzado un sitio Web Oscuro dirigido a que atienda mejor a los usuarios que visitan el sitio usando Tor para evadir la vigilancia y la censura.

¿Qué tan completamente Tor puede eludir la vigilancia de los organismos policiales y de inteligencia altamente dotados de recursos, sin embargo, sigue siendo una pregunta abierta.

Articulo de Andy Greenberg

Fuente: Wired
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular