TOR – ¿Cuán seguro es?

La mayoría de la gente opina que TOR es una forma cien por cien privada y segura de navegar en la red sin ser rastreado. ¿Es sólo un rumor? Hay muchas formas de encontrar la respuesta a eso.

La verdad es que TOR no proporciona realmente la solución de anonimato y privacidad. Tiene otras varias limitaciones acopladas a riesgos de los que uno necesita estar alerta antes.

Los Nodos de Salida son posiblemente rastreados

Al utilizar TOR, el tráfico de Internet pasa por la red TOR y luego hace su recorrido a través de varios relevos incluso antes de que salga de la red TOR. La idea de utilizar TOR es la de no identificar la computadora utilizada. Puede que esta haya iniciado la primer conexión o puede haber actuado como relevo para tráfico encriptado a otros nodos de TOR. Pero la verdad es que la mayoría del tráfico habría de emerger directo de la red TOR. Por ejemplo, si uno está conectado a Google vía TOR, entonces este tráfico pasa a través de muchos relevos TOR, sin embargo, eventualmente traspasa la red TOR y se conecta a los servidores de Google. El último nodo TOR, cuando el tráfico es dejado por la red TOR al entrar en Internet, es monitoreado. El nodo particular, en el cual el tráfico sale de la red de TOR es conocido como el relevo de salida o el nodo de salida.

Los nodos de salida son mucho más riesgosos que el nodo de relevo que mueve el tráfico. Es muy probable que el Gobierno vaya contra los nodos de salida y monitoree el tráfico que allí se mueve.

Esto plantea mucho más que un riesgo teórico. Al hacer uso de TOR siempre asegúrate de que los sitios HTTPS están especialmente encriptados cuando tratan temas sensibles. El tráfico podría ser rastreado y no sólo por el Gobierno sino también por elementos antisociales para acceder a información privada.

Plug-ins, JavaScript y otras Apps que filtran la IP

hechas que son seguras. Cuando se deshabilita JavaScript, los plug-ins no pueden correr, y el navegador daría una advertencia cuando intentes descargar un archivo y abrirlo en otra aplicación.

Si estás intentando manejarte con tu IP entonces el uso de JavaScript debe ser evitado. Utilizar JavaScript o Flash, etc. puede crear filtraciones de datos y por tanto revelar tu verdadera IP.

El navegador TOR se deshace de todos estos problemas con la ayuda de su configuración por defecto, aunque uno puede potencialmente deshabilitar dichas protecciones y utilizar JavaScript u otros plug-ins. No lo hagas en caso de no estar seguro del anonimato al navegar. Nuevamente, si “esconderse” no es primordial para ti entonces el uso de TOR no es requerido en absoluto.

Esto no es mero riesgo teórico. Uno debe dejar el navegador de TOR en modo seguro. Utilizar TOR en cualquier otro navegador debe ser evitado. El paquete TOR debría ser utilizado tal como ha sido previamente configurado. Otras aplicaciones no deberían ser utilizadas junto a TOR.

Los Nodos de Salida son riesgosos

Dona ancho de banda en términos de “hacer correr el relevo de TOR” es la mejor manera de permanecer anónimo. Esto hace que no se vengan encima una pila de problemas legales. Un relevo de TOR no es más que un traspaso de tráfico encriptado, dentro de la red de TOR. El anonimato es facilitado a través de varios relevos que voluntarios dirigen.

Un relevo de salida es una opción riesgosa, así que has de pensarlo varias veces antes de utilizarlo. El relevo es el lugar de donde el tráfico de TOR proviene de su anonimato y se conecta a la red abierta.

Si elementos antisociales hacen uso de servicios como TOR, pueden fácilmente rastrear tu dirección IP real.

El mayor riesgo se da en casos de nodos de salida en TOR. El proyecto ha estado funcionando satisfactoriamente. Las sugerencias son siempre bienvenidas pero estás advertido de lo que no debes hacer.