Que tan anonimos queremos ser depende de nuestra paranoia.
El proposito de este post es mostrar como utilizando Tor podemos navegar, chatear y descargar torrents anonimamente.
Primero debo empezar con hablar del proyecto Tor y que mejor que dejarselo a ellos mismos que nos expliquen con este recomendadisimo e interesante de leer overview .
Es importante aclarar desde un principio que esta el precio de esta funcionalidad es la velocidad que se ve considerablemente afectada.
Pero si es importantisimo aclarar que si es gratis de precio y esta bajo la licencia BSD mas informacion aca y aca.
Ahora la forma mas facil de hacerlo es con un paquete que podemos descargar e incluye todas las funcionalidades, ademas es portable asi que no lo necesitamos instalar en el PC o mejor aun podemos dejarlo grabado en la memoria USB y trabajar anonimamente desde cualquier parte.
Esta opcion que recomiendo es para windows y trae el Firefox, un cliente de mensajeria tipo msn llamado pidgin y viene con el Tor y todo ya configurado.
La pagina de descargas para todas las opciones es esta.
Ya teniendolo descargado se debe descomprimir y dentro de la carpeta creada hacer click en el icono de la cebollita que dice Start Tor Browser
Con ejecutarlo arranca el Tor con un firefox y un msn/pidgin anonimo y con IP cambiada.
Desde este momento estremos anonimos en nuestra navegacion y chateo pero si queremos podemos seguir navegando con cualquier otro navegador que tengamos instalado sin pasar por el Tor (y lo que implica esto en velocidad).
Osea puede correr los 2 al mismo tiempo uno con seguridad y otro no.
De esta forma tenemos la coneccion entre nuestro PC y el destino segura atraves del navegador web y el messenger
De esta forma tenemos la coneccion entre nuestro PC y el destino segura atraves del navegador web y el messenger
Esto lo podemos comprobar con las siguiente pagina:
Descargar Torrents anonimamante
Ahora para descargar torrents y no quedar registrado el cuento es similar pero con una pequena variacion.
Para empezar no debemos* descargar torrents por la red de Tor porque seria ridiculamente lento y digo debemos porque realmente podemos pero afectariamos a todos los usuarios de esta red.
Primero debemos entender una pequena teoria acerca de los Torrent.
En resumen los torrents trabajan con un tracker
Un tracker o rastreador es un servidor especial que contiene la información necesaria para que los peers se conecten con otros peers asistiendo la comunicación entre ellos usando el protocolo BitTorrent.
Los rastreadores son el único y principal punto de encuentro al cual los clientes requieren conectarse para poder comunicarse y poder iniciar una descarga.
Los rastreadores no sólo coordinan la comunicación y distribución de datos entre los peers que tratan descargar el contenido referido por los torrents, si no que también siguen de cerca y sin perder de vista las estadísticas y la información de verificación para cada torrent.
El rastreador/tracker es el único que sabe dónde se localiza cada peer dentro de un enjambre, por lo que es indispensable su disponibilidad para poder comunicarse con el resto de los usuarios, por lo menos hasta haberse conectado con el enjambre.
Osea que al trabajar con torrents tenemos 2 tipos de comunicacion: una con el tracker y otra con los peers de los que descargamos lo que queramos bajar.
Segun la teoria anterior si escondemos nuestra comunicacion con el tracker por la red Tor, pues este no tendra registro real de nuestras descargas y estaremos limpios.
Ahora como se hace:
Depende del cliente de torrents que maneje (Vuze, bitorrent, utorrent, etc ..) pero la teoria es la misma para configurarlo.
Todos tienen en sus opciones de conexion la opcion de configrar el proxy (muy parecida a la de los navedores) pero estos tienen separada la configuracion de proxy para conexion a tracker y configuracion de proxy para comunicacion con los peers (que es la descarga real).
La configuracion para conexion a los trackers en Azureus-Vuze es asi:
Anexo esta recomendacion de parte de la gente de Tor directamente:
Advertencia: ¿Quieres que Tor realmente funcione?
...entonces por favor no sólo lo instale y continúe igual. ¡Necesita cambiar algunos de sus hábitos, y reconfigurar su software! Tor por sí mismo NO es todo lo que necesita para mantener su anonimato. Hay varios escollos importantes que vigilar.
- Tor sólo protege las aplicaciones de Internet que están configuradas para enviar su tráfico a través de Tor — no vuelve automáticamente anónimo todo su tráfico sólo por instalarlo. Recomendamos que use Firefox con la extensión Torbutton.
- Los plugins del navegador como Java, Flash, ActiveX, RealPlayer, Quicktime, el plugin PDF de Adobe y otros pueden ser manipulados para revelar su dirección IP. Probablemente deba desinstalar sus plugins (vaya a "about:plugins" para ver qué está instalado), o investigueQuickJava, FlashBlock, y NoScript si realmente los necesita. Considere eliminar extensiones que buscan más información sobre los sitios web con los que los rellena (como Google toolbar), ya que pueden evitar Tor y/o enviar información confidencial. Alguna gente prefiere usar dos navegadores (uno para Tor, otro para navegar de forma no segura).
- Tenga cuidado con las cookies: si alguna vez navega sin Tor ni Privoxy y un sitio le da una cookie, esa cookie podría identificarle aunque empiece a usar Tor otra vez. Debería limpiar las cookies frecuentemente. CookieCuller puede ayudarle a proteger las cookies que no quiera perder.
- Tor anonimiza el origen de su tráfico, y lo encripta todo dentro de la red Tor, pero no puede encriptar su tráfico entre la red Tor y su destino final.Si está comunicando información confidencial, debería tener el mismo cuidado que en la espeluznante Internet normal — use HTTPS u otra encriptación y autentificación de punta a punta.
- Aunque Tor evita que los atacantes de tu red local descubran o influyan en tu destino, abre nuevos riesgos: nodos Tor de salida malicios o configurados mal pueden enviarle la página errónea, o incluso enviar applets Java embebidos disfrazados como dominios en los que confía.
Sea listo y aprenda más. Entienda lo que hace Tor y lo que no ofrece
Algunos enlaces relacionados con el tema:
No hay comentarios:
Publicar un comentario