sábado, 2 de marzo de 2013

TOR (The Onion Router) el lado oscuro de internet

"The Onion Router, en su forma abreviada Tor, es un proyecto cuyo objetivo principal es el desarrollo de una red de comunicaciones distribuida de baja latencia y superpuesta sobre internet en la que el encaminamiento de los mensajes intercambiados entre los usuarios no revela su identidad, es decir, su dirección IP (anonimato a nivel de red) y que, además, mantiene la integridad y el secreto de la información que viaja por ella. Por este motivo se dice que esta tecnología pertenece a la llamada darknet o red oscura."
                                                                                                                               Wikipedia.
Algo que muy pocos conocen es la red TOR, pero mas concretamente los "Onion sites". Un Onion site es un seudo dominio diseñado para ser alcanzable únicamente a través de servicios anónimos como TOR.  Ningún dns resuelve una dirección .onion , google no te dará ninguna web con este sufijo, es la red que hay bajo lo que conocemos como Internet.

En internet puedes disponer de muchos manuales para descargarte e instalar Tor pero ¿porque instalar TOR? 

          "Tor ha sido usado por activistas para evitar la censura de gobiernos autoritarios."
                                                                                                            BBC.co.uk


Pero como comenzó? Según uno de los 
correos interceptados a Michael G. Reed uno de los creadores de TOR, (mas info aqui)

"[...] El propósito inicial partía como uso para Inteligencia, una especie de reunión en código abierto para los servicios de Inteligencia, evidentemente no para ayudar a los disidentes en países represivos, ni para que los hackers encuentren pistas, ni para ayudar a los clientes de bittorrent a no ser enjuiciados y mucho menos para que un niño de 10 años pueda pasar un filtro anti-porno. [...]"

Ahora bien, como de seguro es? la verdad es que TOR te asegura una comunicación anónima con Internet pero como todas las herramientas informáticas también tiene sus inconvenientes como por ejemplo una puerta trasera para identificar a los usuarios que la estén usando (según informó The Wall Street Journall en este articulo), por no hablar de la lentitud, Tor depende de que otros usuarios (nodos) ofrezcan parte de su ancho de banda de forma voluntaria


Las comunicaciones con TOR van a ser anónimas pero siempre hasta cierto punto, es decir, es muy difícil conocer el mensaje pero se puede llegar a conocer el origen del mensaje y por tanto comprometer su seguridad.

Veamos como funciona.



Para explicarlo de una forma muy básica  el ordenador A, que quiere enviar el mensaje a B, calcula una ruta más o menos aleatoria al destino pasando por varios nodos intermedios. Después, consigue las claves públicas de todos ellos usando un directorio de nodos y envía el mensaje al destino de forma cifrada y por una ruta no directa. (para una información detalla de como funciona recomiendo leer este articulo).


Ahora que conocemos un poco más podemos introducirnos en los .onion, esas web que se hospedan directamente en la red Tor y que, como hemos comentado, no pasan por ningún filtro anti-vírico o anti-pornográfica por lo que puede ser de cualquier tipo.

Para poner un dato real sobre este tipo de paginas recomiendo leer este foro de la policía donde un usuario solicita ayuda de como denunciar una web .onion por contener material ilegal (pulsa en el enlace http://www.foropolicia.es/).
Esto nos da una idea de lo complicado que es abordar una web hospedada en esta red.

En resumen, TOR es una herramienta muy poderosa, diseñada para dar libertad de expresión a aquellas personas que no pueden o no disponen de dicha libertad, pero que en si misma contiene lo peor de nuestra sociedad. Si alguien va a utilizar esta red con fines científicos, curiosidad o para "fardar" deben extremar las precauciones y disponer de un sistema operativo actualizado y robusto sino se quiere tener un percance.

Aquí hay algunos enlaces de ejemplo pero la responsabilidad es de quien acepta visitar en enlace.

http://kpvz7ki2v5agwt35.onion                                            La Wiki oculta.

Fuente: http://www.totse2.com/showthread.php?7098-.onion-sites-what-they-are-and-how-to-access-them