El Blog de Rigo El Blog de Rigo  

Manual oficial Tor Browser dispone

tor_browser

Existen miles de manuales oficiosos y artículos sobre como usar el navegador Tor y moverse anónimamente a través de internet, pero hasta ahora carecíamos de documentación oficial al respecto.

Desde hace unos días está disponible la primera versión oficial de su manual en idioma inglés –en un futuro se irá traduciendo a otros idiomas– que además de proveernos de instrucciones sobre su configuración e instalación, nos explica de forma sencilla en que consiste el protocolo de la red Tor.

Son 12 capítulos en total:

  • About Tor Browser: nos muestra como funcionan los circuitos en una red Tor, y como se cifra el tráfico a través de los diferentes servidores (relays) hasta alcanzar uno de salida. También hace hincapié en que Tor Browser además de proporcionar anonimato enmascarando nuestradirección IP, evita en buena medida la huella digital que suele dejar nuestros hábitos de navegación (cookies, resolución de la pantalla, credenciales de login activadas de forma automática, configuración del navegador, etc.). Digo en buena medida porque hay casos donde todavía sería posible obtener esa huella digital, por ej. analizando los movimientos del ratón o el modo de teclear, un patrón único en cada persona (señalar que los desarrolladores de Tor ya están trabajando en su resolución).
  • Downloading: Existen países en los que descargar Tor Browser no es tan sencillo, debido a que la página del proyecto está bloqueada por defecto. Existen varias maneras de evitar esta restricción, bien mediante un servicio llamado GetTor que proporciona direcciones alternativas de descarga (via email, twitter, Jabber/XMPP) o mediante la extensión Satori para Chrome o Chromium
  • Running Tor Browser for the fist time: Nos explica para que sirve la pantalla de bienvenidaque surge nada más lanzar el navegador, la cual nos permite conectarnos directamente a la red Tor (lo habitual) o bien utilizar una configuración especial en caso de que utilicemos un proxy o la conexión esté censurada.
  • Circumvention: Incide en ese último aspecto, como saltarse la restricción de tu proveedor de internet o de un gobierno para usar Tor. Para ello se utilizan los denominados bridges que son servidores (relays) no listados en su directorio y se provee de diferentes técnicas de ofuscamiento (Pluggable Transports) que dificultan el filtrado y reconocimiento del tráfico de Tor.
  • Managing identities: En este capítulo nos enseña a cambiar de identidad, reconocer una conexión segura o seleccionar otro circuito de conexión Tor (esta última opción cambia las direcciones IP, pero se mantienen las pestañas abiertas y conexiones establecidas, no precisa reiniciar el navegador).
  • Onion Services: Como acceder a la dark web (hablando de Tor, porque hay otras dark webs como las de i2p o Freenet), es decir esas páginas y servicios no indexados por la mayoría de navegadores con dominio .onion y a los que solo se puede acceder mediante Tor.
  • Secure Connections: incide en el asunto de las conexiones cifradas mediante HTTPS y como se combina a la hora de proteger nuestra información con la red Tor. Recordad que Tor Browser incluye el complemento HTTPS-EveryWhere.
  • Security Slider: Aunque lo más normal es mantener las configuraciones predeterminadas (Low), en las preferencias de Tor Browser podemos establecer los niveles de seguridad para que sean todavía más estrictos. El único problema con eso es que se dificulta tener una navegación agradable (restricción de archivos HTML5 de audio y video, archivos JAR, optimizaciones JavaScript, algunos tipos de imágenes, etc.). Por contra podemos hacer todo lo contrario y desactivar algunas casillas relativas a plugins del navegador (Flash), habilitar el user-agent, cookies de terceros…cosas en definitivas nada recomendables.
  • Updating: Pues eso, como actualizar el navegador automáticamente o en caso necesario de forma manual.
  • Plugins, add-ons and JavaScript: Tradicionalmente los ataques que ha sufrido Tor Browser han sido de tipo lateral, no relativos al protocolo en si, sino a agentes externos como Flash Player(deshabilitado por defecto) o JavaScript. En este capitulo nos hablan de los complementos incluidos, en especial de NoScript y desaconsejan el uso de complementos adicionales de Mozilla Firefox.
  • Troubleshooting: Solución a problemas comunes, relacionados en su mayoría con la imposibilidad de establecer una conexión a la red Tor (hablan de firewalls y de una cosa llamada antivirus que al parecer tienen algunos sistemas operativos).
  • Uninstalling: no tiene demasiado misterio este capítulo, en Linux sería buscar carpeta Tor Browser > eliminar carpeta.

Según comentan los desarrolladores de Tor el propósito del manual es promover la adopción de este software, ofreciendo mejor soporte a sus usuarios.

A mi me parece que han echo un buen trabajo y el manual es ameno e interesante para todo tipo de usuarios, tanto nuevos como expertos.

Fuente

Leave A Comment

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.