Articulo de referencia

Tor (red)

Comprobado "},"ver layout":{"wt":"stacked"},"discontinued":{"wt":""},"programming language":{"wt":"[[C (programming language)|C]], [[Python programming language|Python]], [[Rust...

Comprobado
Página protegida con cambios pendientes

Tor [ 6 ] es una red superpuesta gratuita que permite la comunicación anónima . Está construida sobre software libre y de código abierto, operado por más de siete mil repetidores voluntarios en todo el mundo, así como por millones de usuarios que enrutan su tráfico de internet a través de rutas aleatorias mediante estos repetidores. [ 7 ] [ 8 ] Esta técnica se denomina enrutamiento cebolla . [ 9 ]

El uso de Tor dificulta el rastreo de la actividad de un usuario en internet, ya que impide que cualquier punto de internet (aparte del dispositivo del usuario) pueda ver simultáneamente el origen y el destino del tráfico. [ 10 ] Esto oculta la ubicación y el uso del usuario a cualquiera que realice vigilancia de la red o análisis de tráfico desde cualquier punto, protegiendo así la libertad del usuario y su capacidad para comunicarse de forma confidencial. [ 11 ]

Historia

El principio fundamental de Tor, conocido como enrutamiento cebolla , fue desarrollado a mediados de la década de 1990 por empleados del Laboratorio de Investigación Naval de los Estados Unidos , el matemático Paul Syverson y los científicos informáticos Michael G. Reed y David Goldschlag, para proteger las comunicaciones de inteligencia estadounidenses en línea. [ 12 ] El enrutamiento cebolla se implementa mediante cifrado en la capa de aplicación de la pila de protocolos de comunicación , anidada como las capas de una cebolla. La versión alfa de Tor, desarrollada por Syverson y los científicos informáticos Roger Dingledine y Nick Mathewson , y entonces llamada Proyecto de Enrutamiento Cebolla (que más tarde recibió el acrónimo "Tor"), se lanzó el 20 de septiembre de 2002. [ 13 ] [ 14 ] El primer lanzamiento público tuvo lugar un año después. [ 15 ]

En 2004, el Laboratorio de Investigación Naval publicó el código de Tor bajo una licencia libre, y la Electronic Frontier Foundation (EFF) comenzó a financiar a Dingledine y Mathewson para continuar su desarrollo. [ 13 ] En 2006, Dingledine, Mathewson y otras cinco personas fundaron The Tor Project , una organización sin fines de lucro 501(c)(3) de investigación y educación con sede en Massachusetts , responsable del mantenimiento de Tor. La EFF actuó como patrocinador fiscal de The Tor Project en sus primeros años, y entre los primeros patrocinadores financieros se encontraban la Oficina de Democracia, Derechos Humanos y Trabajo de EE. UU. y la International Broadcasting Bureau , Internews , Human Rights Watch , la Universidad de Cambridge , Google y la Stichting NLnet , con sede en los Países Bajos . [ 16 ] [ 17 ]

Un cartograma que ilustra el uso de Tor en 2015.

A lo largo de su existencia, se han descubierto y explotado ocasionalmente diversas vulnerabilidades de Tor . Los ataques contra Tor constituyen un área activa de investigación académica [ 18 ] [ 19 ] que cuenta con el respaldo del propio Proyecto Tor. [ 20 ]

Uso

Tor permite a sus usuarios navegar por Internet, chatear y enviar mensajes instantáneos de forma anónima , y ​​es utilizado por una amplia variedad de personas con fines tanto lícitos como ilícitos. [ 23 ] Tor ha sido utilizado, por ejemplo, por organizaciones criminales, grupos de hacktivismo y agencias de aplicación de la ley con propósitos contradictorios, a veces simultáneamente; [ 24 ] [ 25 ] Asimismo, agencias dentro del gobierno de EE. UU. financian Tor de diversas maneras (el Departamento de Estado de EE. UU. , la Fundación Nacional de Ciencias y, a través de la Junta de Gobernadores de Radiodifusión, que a su vez financió parcialmente Tor hasta octubre de 2012, Radio Free Asia ) y buscan subvertirlo. [ 26 ] [ 12 ] Tor fue una de una docena de herramientas de elusión evaluadas por un informe financiado por Freedom House basado en la experiencia de usuarios de China en 2010, que incluyen Ultrasurf , Hotspot Shield y Freegate . [ 27 ]

Tor no pretende resolver por completo el problema del anonimato en la web. Tor no está diseñado para eliminar por completo el rastreo, sino para reducir la probabilidad de que los sitios rastreen las acciones y los datos hasta el usuario. [ 28 ]

Tor también puede utilizarse para actividades ilegales. Estas pueden incluir la protección de la privacidad o la elusión de la censura, [ 29 ] así como la distribución de contenido de abuso infantil, venta de drogas o distribución de malware. [ 30 ]

Tor ha sido descrito por The Economist , en relación con Bitcoin y Silk Road , como "un rincón oscuro de la web". [ 31 ] Ha sido objetivo de la Agencia de Seguridad Nacional de Estados Unidos y de las agencias de inteligencia de señales británicas GCHQ , aunque con un éxito marginal, [ 26 ] y con mayor éxito por la Agencia Nacional contra el Crimen británica en su Operación Notarise. [ 32 ] Al mismo tiempo, GCHQ ha estado utilizando una herramienta llamada "Shadowcat" para "acceso cifrado de extremo a extremo a VPS a través de SSH utilizando la red Tor". [ 33 ] [ 34 ] Tor puede usarse para difamación anónima, filtraciones no autorizadas de noticias con información sensible, infracción de derechos de autor , distribución de contenido sexual ilegal, [ 35 ] [ 36 ] [ 37 ] venta de sustancias controladas , [ 38 ] armas y números de tarjetas de crédito robados, [ 39 ] lavado de dinero , [ 40 ] fraude bancario, [ 41 ] fraude con tarjetas de crédito , robo de identidad y el intercambio de moneda falsificada ; [ 42 ] el mercado negro utiliza la infraestructura de Tor, al menos en parte, junto con Bitcoin. [ 24 ] También se ha utilizado para inutilizar dispositivos IoT . [ 43 ]

En su denuncia contra Ross William Ulbricht de Silk Road , el FBI reconoció que Tor tiene "usos legítimos conocidos". [ 44 ] [ 45 ] Según CNET , la función de anonimato de Tor está "respaldada por la Electronic Frontier Foundation (EFF) y otros grupos de libertades civiles como un método para que los denunciantes y los trabajadores de derechos humanos se comuniquen con los periodistas". [ 46 ] La guía de autodefensa contra la vigilancia de la EFF incluye una descripción de cómo Tor se integra en una estrategia más amplia para proteger la privacidad y el anonimato. [ 47 ]

En 2014, Eva Galperin, de la EFF, declaró a Businessweek que "el mayor problema de Tor es la prensa. Nadie se entera de aquella vez que alguien no fue acosado por su abusador. Se enteran de cómo alguien se salió con la suya tras descargar pornografía infantil". [ 48 ]

El Proyecto Tor afirma que los usuarios de Tor incluyen a "personas normales" que desean mantener sus actividades en Internet privadas de sitios web y anunciantes, personas preocupadas por el ciberespionaje y usuarios que evaden la censura, como activistas, periodistas y profesionales militares. En noviembre de 2013, Tor tenía alrededor de cuatro millones de usuarios. [ 49 ] Según el Wall Street Journal , en 2012, alrededor del 14% del tráfico de Tor se conectaba desde Estados Unidos, siendo las personas en "países con censura en Internet" su segunda base de usuarios más grande. [ 50 ] Tor es cada vez más utilizado por víctimas de violencia doméstica y los trabajadores sociales y agencias que las asisten, aunque los trabajadores de refugios pueden o no haber recibido capacitación profesional en temas de ciberseguridad. [ 51 ] Sin embargo, si se implementa correctamente, impide el acoso digital, que ha aumentado debido a la prevalencia de los medios digitales en la vida en línea contemporánea . [ 52 ] Junto con SecureDrop , Tor es utilizado por organizaciones de noticias como The Guardian , The New Yorker , ProPublica y The Intercept para proteger la privacidad de los denunciantes. [ 53 ]

En marzo de 2015, la Oficina Parlamentaria de Ciencia y Tecnología publicó un informe que afirmaba que «existe un amplio consenso en que prohibir por completo los sistemas de anonimato en línea no se considera una opción política aceptable en el Reino Unido» y que «incluso si lo fuera, habría dificultades técnicas». El informe también señalaba que Tor «desempeña un papel secundario en la visualización y distribución en línea de imágenes indecentes de niños» (debido en parte a su latencia inherente); se destacaba su uso por parte de la Internet Watch Foundation , la utilidad de sus servicios onion para los denunciantes y su capacidad para eludir el Gran Cortafuegos de China. [ 54 ]

El director ejecutivo de Tor, Andrew Lewman, también dijo en agosto de 2014 que agentes de la NSA y del GCHQ habían proporcionado anónimamente a Tor informes de errores. [ 55 ]

Las preguntas frecuentes del Proyecto Tor ofrecen razones que justifican el respaldo de la EFF:

Los delincuentes ya pueden hacer cosas malas. Dado que están dispuestos a infringir las leyes, ya disponen de muchas opciones que ofrecen mayor privacidad que la que proporciona Tor...

Tor busca brindar protección a las personas comunes que desean cumplir con la ley. Actualmente, solo los delincuentes gozan de privacidad, y debemos cambiar eso.

Sí, en teoría los delincuentes podrían usar Tor, pero ya cuentan con mejores opciones, y parece improbable que eliminar Tor del mundo les impida cometer sus fechorías. Al mismo tiempo, Tor y otras medidas de privacidad pueden combatir el robo de identidad, delitos físicos como el acoso, etc.

Preguntas frecuentes del proyecto Tor [ 56 ]

Operación

Un cliente, representado como un teléfono, envía tráfico a una cebolla etiquetada como "Guard" con cuatro líneas anidadas, luego va a una cebolla "Middle" con tres líneas anidadas, luego va a una cebolla "Exit" con dos líneas anidadas y finalmente va al servidor con una línea.
Diseño general de Tor. Tor protege el anonimato del cliente mediante capas de cifrado anidadas a través de tres nodos proxy, conocidos como relés o enrutadores cebolla: un relé de guardia, seguido de un relé intermedio y, finalmente, un relé de salida. Los nodos que ejecutan Tor se representan aquí como cebollas.

Tor tiene como objetivo ocultar la identidad de sus usuarios y su actividad en línea de la vigilancia y el análisis de tráfico mediante la separación de la identificación y el enrutamiento. Es una implementación del enrutamiento cebolla , que cifra y luego reenvía aleatoriamente las comunicaciones a través de una red de repetidores administrados por voluntarios en todo el mundo. Estos enrutadores cebolla emplean cifrado de forma multicapa (de ahí la metáfora de la cebolla) para garantizar la confidencialidad directa perfecta entre repetidores, proporcionando así anonimato a los usuarios en una ubicación de red. Ese anonimato se extiende al alojamiento de contenido resistente a la censura mediante la función de servicio cebolla anónimo de Tor. [ 7 ] Además, al mantener en secreto algunos de los repetidores de entrada (repetidores puente), los usuarios pueden eludir la censura de Internet que se basa en el bloqueo de los repetidores Tor públicos. [ 57 ]

Dado que la dirección IP del remitente y del destinatario no se transmiten en texto plano en ningún punto del canal de comunicación, quien intercepte la comunicación en cualquier momento no podrá identificar directamente a ambos extremos. Además, para el destinatario, el origen de la comunicación parece ser el último nodo Tor (denominado nodo de salida), y no el remitente.

Una fotografía de un enrutador de cebollas en Canadá.
Un enrutador de cebollas en Canadá

Tráfico de origen

Las aplicaciones compatibles con SOCKS de un usuario de Tor pueden configurarse para dirigir su tráfico de red a través de la interfaz SOCKS de una instancia de Tor, que escucha en el puerto TCP 9050 (para Tor independiente) o 9150 (para el paquete Tor Browser) en localhost . [ 58 ] Tor crea periódicamente circuitos virtuales a través de la red Tor mediante los cuales puede multiplexar y enrutar en capas ese tráfico a su destino. Una vez dentro de una red Tor, el tráfico se envía de enrutador en enrutador a lo largo del circuito, llegando finalmente a un nodo de salida en el que el paquete original (potencialmente en texto plano ) está disponible y se reenvía a su destino original. Visto desde el destino, el tráfico parece originarse en el nodo de salida de Tor.

La independencia de Tor respecto a las aplicaciones lo distingue de la mayoría de las demás redes de anonimato: funciona a nivel de flujo del Protocolo de Control de Transmisión (TCP). Entre las aplicaciones cuyo tráfico se suele anonimizar mediante Tor se incluyen el chat de retransmisión por Internet (IRC), la mensajería instantánea y la navegación web .

Servicios de cebolla

Un cliente, representado como un teléfono, envía tráfico a una cebolla etiquetada como "Guardia" del cliente con cinco líneas anidadas, luego va a una cebolla "Intermedia" con cuatro líneas anidadas, luego va a otra "Intermedia" con tres líneas anidadas, luego va a la "Intermedia" del servidor a través de dos líneas anidadas, va a otra "Intermedia" con tres líneas anidadas, va a una "Guardia" con cuatro líneas anidadas y finalmente va al Servidor con cinco líneas anidadas.
El diseño de alto nivel de los servicios onion. El cliente y el servicio onion seleccionan cada uno tres relés (un relé de guardia y dos relés intermedios) para enrutar el tráfico entre sí, sin salir nunca de la red Tor y sin transmitir nunca texto plano .

Tor también puede proporcionar anonimato a sitios web y otros servidores. Los servidores configurados para recibir conexiones entrantes conectándose a Tor se denominan servicios onion (anteriormente, servicios ocultos ). [ 59 ] En lugar de revelar la dirección IP de un servidor (y por lo tanto su ubicación de red), se accede a un servicio onion a través de su dirección onion , generalmente mediante el navegador Tor u otro software diseñado para usar Tor. La red Tor entiende estas direcciones buscando sus claves públicas correspondientes y puntos de introducción en una tabla hash distribuida dentro de la red. Puede enrutar datos hacia y desde los servicios onion, incluso aquellos alojados detrás de firewalls o traductores de direcciones de red (NAT), mientras preserva el anonimato de ambas partes. Tor es necesario para acceder a estos servicios onion. [ 60 ] Debido a que la conexión nunca sale de la red Tor y es manejada por la aplicación Tor en ambos extremos, la conexión siempre está cifrada de extremo a extremo .

Los servicios Onion se especificaron por primera vez en 2003 [ 61 ] y se han implementado en la red Tor desde 2004. [ 62 ] Por diseño, no están listados y solo se pueden descubrir en la red si la dirección Onion ya es conocida, [ 63 ] aunque varios sitios y servicios catalogan direcciones Onion conocidas públicamente. Las fuentes populares de enlaces .onion incluyen Pastebin , Twitter , Reddit , otros foros de Internet y motores de búsqueda especializados. [ 64 ]

Aunque los servicios onion suelen analizarse en términos de sitios web, pueden utilizarse para cualquier servicio TCP y se emplean comúnmente para aumentar la seguridad o facilitar el enrutamiento a servicios que no son web, como el inicio de sesión remoto mediante shell seguro , servicios de chat como IRC y XMPP , o el intercambio de archivos . [ 59 ] También se han convertido en un medio popular para establecer conexiones peer-to-peer en aplicaciones de mensajería [ 65 ] [ 66 ] y de intercambio de archivos. [ 67 ] Se puede acceder a los servicios onion basados ​​en web desde un navegador web estándar sin conexión del lado del cliente a la red Tor mediante servicios como Tor2web , que eliminan el anonimato del cliente. [ 68 ]

En 2023, el Proyecto Tor presentó un nuevo mecanismo de defensa para proteger los servicios onion contra ataques de denegación de servicio (DoS). Con el lanzamiento de Tor 0.4.8, esta defensa de prueba de trabajo (PoW) promete priorizar el tráfico legítimo de la red y, al mismo tiempo, disuadir los ataques maliciosos. [ 69 ]

Ataques y limitaciones

Como todo software con una superficie de ataque , las protecciones de Tor tienen limitaciones, y la implementación o el diseño de Tor han sido vulnerables a ataques en varios momentos a lo largo de su historia. [ 70 ] [ 20 ] Si bien la mayoría de estas limitaciones y ataques son menores, ya sea que se corrijan sin incidentes o resulten intrascendentes, otros son más notables.

Correlación de tráfico de extremo a extremo

Tor está diseñado para proporcionar un anonimato de red de rendimiento relativamente alto frente a un atacante con un único punto de observación en la conexión (por ejemplo, control sobre uno de los tres repetidores, el servidor de destino o el proveedor de servicios de internet del usuario ). Al igual que todas las redes de anonimato de baja latencia actuales , Tor no puede ni intenta proteger contra un atacante que realice un monitoreo simultáneo del tráfico en los límites de la red Tor, es decir, el tráfico que entra y sale de la red. Si bien Tor proporciona protección contra el análisis de tráfico , no puede evitar la confirmación del tráfico mediante correlación de extremo a extremo. [ 71 ] [ 72 ]

No hay casos documentados de que esta limitación se haya utilizado a gran escala; a partir de las filtraciones de Snowden de 2013 , las agencias de aplicación de la ley como la NSA no pudieron realizar una vigilancia masiva en Tor en sí, y dependieron de atacar otro software utilizado junto con Tor, como vulnerabilidades en navegadores web . [ 73 ] Sin embargo, los ataques dirigidos han podido utilizar la confirmación de tráfico en usuarios individuales de Tor, a través de la vigilancia policial o investigaciones que confirman que una persona en particular ya bajo sospecha estaba enviando tráfico de Tor en los momentos exactos en que ocurrieron las conexiones en cuestión. [ 74 ] [ 75 ] El ataque de confirmación temprana de tráfico de relé también dependía de la confirmación de tráfico como parte de su mecanismo, aunque en solicitudes de descriptores de servicio onion, en lugar de tráfico al servidor de destino.

Ataques de consenso

Al igual que muchos sistemas descentralizados, Tor se basa en un mecanismo de consenso para actualizar periódicamente sus parámetros operativos. Para Tor, estos incluyen parámetros de red como qué nodos son relés buenos y malos, salidas, guardias y cuánto tráfico puede manejar cada uno. La arquitectura de Tor para decidir el consenso se basa en un pequeño número de nodos de autoridad de directorio que votan sobre los parámetros de red actuales. Actualmente, hay nueve nodos de autoridad de directorio, y su estado se monitorea públicamente. [ 76 ] Las direcciones IP de los nodos de autoridad están codificadas en cada cliente de Tor. Los nodos de autoridad votan cada hora para actualizar el consenso, y los clientes descargan el consenso más reciente al iniciar. [ 77 ] [ 78 ] [ 79 ] Una vulneración de la mayoría de las autoridades de directorio podría alterar el consenso de una manera que beneficie a un atacante. Alternativamente, un ataque de congestión de red, como un DDoS , podría teóricamente impedir que los nodos de consenso se comuniquen y, por lo tanto, impedir la votación para actualizar el consenso (aunque tal ataque sería visible).

Restricciones del lado del servidor

No puedes acceder desde tu IP actual. La IP que estás usando suele ser la de un centro de datos, a la que no pueden acceder los usuarios normales. Estas direcciones IP están bloqueadas para evitar la corrupción de documentos mediante VPN o proxy. Si crees que este bloqueo es un error, ponte en contacto con nosotros en support@namu.wiki con la información que aparece a continuación, tu ubicación actual y el nombre de tu proveedor de internet.
Captura de pantalla de Namuwiki , que notifica que el sitio web está bloqueando el tráfico de Tor.

Tor no intenta ocultar las direcciones IP de los nodos de salida ni esconder a un servidor de destino el hecho de que un usuario se conecta a través de Tor. [ 80 ] Por lo tanto, los operadores de sitios web tienen la capacidad de impedir el tráfico de los nodos de salida de Tor o de ofrecer funcionalidades reducidas para los usuarios de Tor. Por ejemplo, Wikipedia generalmente prohíbe toda edición cuando se usa Tor o cuando se usa una dirección IP que también utiliza un nodo de salida de Tor, [ 81 ] y la BBC bloquea las direcciones IP de todos los nodos de salida de Tor conocidos en su servicio iPlayer . [ 82 ]

Aparte de las restricciones intencionadas del tráfico de Tor, el uso de Tor puede activar mecanismos de defensa en sitios web destinados a bloquear el tráfico de direcciones IP que generan tráfico malicioso o anómalo. [ 83 ] [ 84 ] Debido a que el tráfico de todos los usuarios de Tor se comparte mediante un número relativamente pequeño de relés de salida, las herramientas pueden identificar erróneamente distintas sesiones como originadas por el mismo usuario y atribuir las acciones de un usuario malicioso a uno no malicioso, o detectar un volumen de tráfico inusualmente grande para una dirección IP. Por el contrario, un sitio puede observar una única sesión que se conecta desde diferentes relés de salida, con distintas geolocalizaciones de Internet , y asumir que la conexión es maliciosa o activar el bloqueo geográfico . Cuando se activan estos mecanismos de defensa, el sitio puede bloquear el acceso o presentar captchas al usuario.

Ataque de confirmación de tráfico anticipado de relé

En julio de 2014, el Proyecto Tor emitió un aviso de seguridad sobre un ataque de "confirmación temprana de tráfico de relé", revelando el descubrimiento de un grupo de relés que intentaban desanonimizar a los usuarios y operadores de servicios onion. [ 85 ] Se descubrió que un conjunto de nodos de directorio de servicios onion (es decir, los relés Tor responsables de proporcionar información sobre los servicios onion) estaban modificando el tráfico de las solicitudes. Las modificaciones permitían que el relé de protección del cliente solicitante, si estaba controlado por el mismo adversario que el nodo de directorio del servicio onion, pudiera confirmar fácilmente que el tráfico provenía de la misma solicitud. Esto permitiría al adversario conocer simultáneamente el servicio onion involucrado en la solicitud y la dirección IP del cliente solicitante (donde el cliente solicitante podría ser un visitante o propietario del servicio onion). [ 85 ]

Los nodos atacantes se unieron a la red el 30 de enero, utilizando un ataque Sybil para comprometer el 6,4 % de la capacidad de los relés de seguridad, y fueron eliminados el 4 de julio. [ 85 ] Además de eliminar los relés atacantes, la aplicación Tor fue parcheada para evitar las modificaciones de tráfico específicas que hicieron posible el ataque.

En noviembre de 2014, tras la Operación Onymous , que resultó en 17 arrestos internacionales, se especuló con la posibilidad de que se hubiera explotado una vulnerabilidad de Tor. Un representante de Europol se mostró reservado sobre el método utilizado, declarando: «Esto es algo que queremos mantener en secreto. No podemos compartir con todo el mundo la forma en que lo hacemos, porque queremos repetirlo una y otra vez». [ 86 ] Una fuente de la BBC citó un «avance técnico» [ 87 ] que permitió rastrear la ubicación física de los servidores, y el número inicial de sitios infiltrados dio pie a la especulación sobre la explotación. Un representante del Proyecto Tor restó importancia a esta posibilidad, sugiriendo que era más probable que se hubiera llevado a cabo un trabajo policial más tradicional. [ 88 ] [ 89 ]

En noviembre de 2015, documentos judiciales sugirieron una conexión entre el ataque y los arrestos, y plantearon inquietudes sobre la ética de la investigación en seguridad. [ 90 ] [ 91 ] Los documentos revelaron que el FBI obtuvo direcciones IP de servicios onion y sus visitantes de un "instituto de investigación con sede en una universidad", lo que condujo a los arrestos. Informes de Motherboard encontraron que el momento y la naturaleza del ataque de confirmación temprana de tráfico de retransmisión coincidían con la descripción en los documentos judiciales. Múltiples expertos, incluido un investigador sénior del ICSI de UC Berkeley , Edward Felten de la Universidad de Princeton y el Proyecto Tor coincidieron en que el Centro de Coordinación CERT de la Universidad Carnegie Mellon era el instituto en cuestión. [ 90 ] [ 92 ] [ 91 ] Las inquietudes planteadas incluyeron el papel de una institución académica en la vigilancia policial, la investigación sensible que involucraba a usuarios sin consentimiento, la naturaleza no dirigida del ataque y la falta de divulgación sobre el incidente. [ 90 ] [ 92 ] [ 91 ]

Aplicaciones vulnerables

Muchos ataques dirigidos a usuarios de Tor se deben a fallos en las aplicaciones que se utilizan con Tor, ya sea en la propia aplicación o en su funcionamiento en combinación con Tor. Por ejemplo, en 2011, investigadores de Inria realizaron un ataque contra usuarios de BitTorrent atacando a clientes que establecían conexiones tanto con Tor como sin él, y luego asociando otras conexiones compartidas por el mismo circuito Tor. [ 93 ]

Toma de huellas dactilares

Al usar Tor, las aplicaciones aún pueden proporcionar datos vinculados a un dispositivo, como información sobre la resolución de pantalla, las fuentes instaladas, la configuración de idioma o la funcionalidad gráfica compatible, lo que reduce el conjunto de usuarios de los que podría originarse una conexión o los identifica de forma única. [ 94 ] Esta información se conoce como huella digital del dispositivo o huella digital del navegador en el caso de los navegadores web. Las aplicaciones implementadas teniendo en cuenta Tor, como Tor Browser, pueden diseñarse para minimizar la cantidad de información filtrada por la aplicación y reducir su huella digital. [ 94 ] [ 95 ]

Escuchar a escondidas

Tor no puede cifrar el tráfico entre un relé de salida y el servidor de destino. Si una aplicación no agrega una capa adicional de cifrado de extremo a extremo entre el cliente y el servidor, como Transport Layer Security (TLS, utilizado en HTTPS ) o el protocolo Secure Shell (SSH), esto permite que el relé de salida capture y modifique el tráfico. [ 96 ] [ 97 ] Los ataques de relés de salida maliciosos han registrado nombres de usuario y contraseñas, [ 98 ] y modificado direcciones de Bitcoin para redirigir transacciones. [ 99 ]

Algunos de estos ataques implicaron la eliminación activa de las protecciones HTTPS que de otro modo se habrían utilizado. [ 96 ] Para intentar evitar esto, Tor Browser ha configurado desde entonces que solo se permitan conexiones a través de servicios onion o HTTPS por defecto. [ 100 ]

Ataques a los navegadores Firefox/Tor

En 2011, la autoridad holandesa que investigaba la pornografía infantil descubrió la dirección IP de un sitio del servicio Tor onion desde la cuenta de un administrador desprotegido y se la entregó al FBI , que la rastreó hasta Aaron McGrath. [ 101 ] Después de un año de vigilancia, el FBI lanzó la " Operación Torpedo ", que resultó en el arresto de McGrath y les permitió instalar su malware Network Investigative Technique (NIT) en los servidores para recuperar información de los usuarios de los tres sitios del servicio onion que McGrath controlaba. [ 102 ] La técnica explotó una vulnerabilidad en el navegador Firefox/Tor que ya había sido parcheada, y por lo tanto se dirigió a los usuarios que no habían actualizado. Una aplicación Flash envió la dirección IP de un usuario directamente a un servidor del FBI, [ 103 ] [ 104 ] [ 105 ] [ 106 ] y resultó en la revelación de al menos 25 usuarios de EE. UU., así como numerosos usuarios de otros países. [ 107 ] McGrath fue sentenciado a 20 años de prisión a principios de 2014, mientras que al menos otros 18 (incluido un exdirector interino de ciberseguridad del HHS ) fueron sentenciados en casos posteriores. [ 108 ] [ 109 ]

En agosto de 2013, se descubrió [ 110 ] [ 111 ] que los navegadores Firefox en muchas versiones antiguas del Tor Browser Bundle eran vulnerables a un ataque de shellcode implementado con JavaScript , ya que NoScript no estaba habilitado por defecto. [ 112 ] Los atacantes utilizaron esta vulnerabilidad para extraer las direcciones MAC e IP de los usuarios y los nombres de las computadoras Windows. [ 113 ] [ 114 ] [ 115 ] Los informes de noticias vincularon esto con una operación del FBI dirigida al propietario de Freedom Hosting , Eric Eoin Marques, quien fue arrestado con una orden de extradición provisional emitida por un tribunal de los Estados Unidos el 29 de julio. [ 116 ] El FBI extraditó a Marques de Irlanda al estado de Maryland por 4 cargos: distribución; conspiración para distribuir; y publicidad de pornografía infantil, así como ayudar e instigar la publicidad de pornografía infantil. [ 117 ] [ 118 ] [ 119 ] El FBI reconoció el ataque en un documento judicial del 12 de septiembre de 2013 en Dublín ; [ 120 ] detalles técnicos adicionales de una presentación de capacitación filtrada por Edward Snowden revelaron el nombre en clave para el exploit como "EgotisticalGiraffe". [ 73 ]

En 2022, investigadores de Kaspersky descubrieron que al buscar "Tor Browser" en chino en YouTube , una de las URL proporcionadas bajo el video en chino mejor clasificado apuntaba a un malware disfrazado de Tor Browser. Una vez instalado, guardaba el historial de navegación y los datos de formularios que el Tor original borraba por defecto, y descargaba componentes maliciosos si la dirección IP del dispositivo se encontraba en China. Los investigadores de Kaspersky señalaron que el malware no robaba datos para venderlos con fines de lucro, sino que estaba diseñado para identificar a los usuarios. [ 121 ]

Configuración del servicio Onion

Al igual que las aplicaciones cliente que utilizan Tor, los servidores que dependen de los servicios onion para su protección pueden presentar sus propias debilidades. Los servidores accesibles a través de los servicios onion de Tor y la Internet pública pueden ser objeto de ataques de correlación, y todos los servicios onion son susceptibles a servicios mal configurados (por ejemplo, información de identificación incluida por defecto en las respuestas de error del servidor web), filtraciones de estadísticas de tiempo de actividad e inactividad, ataques de intersección o diversos errores de usuario. [ 122 ] [ 123 ] El programa OnionScan, escrito por la investigadora de seguridad independiente Sarah Jamie Lewis , examina exhaustivamente los servicios onion en busca de tales fallos y vulnerabilidades. [ 124 ]

Software

La implementación principal de Tor está escrita principalmente en C. [ 125 ] A partir de 2020, el Proyecto Tor comenzó el desarrollo de una reescritura completa del código base de Tor en C en Rust . [ 126 ] El proyecto, llamado Arti, fue anunciado públicamente en julio de 2021. [ 127 ]

Navegador Tor

El navegador Tor [ 133 ] es un navegador web capaz de acceder a la red Tor. Fue creado como el paquete Tor Browser Bundle por Steven J. Murdoch [ 134 ] y anunciado en enero de 2008. [ 135 ] El navegador Tor consta de un navegador web Mozilla Firefox ESR modificado, TorButton, TorLauncher, NoScript y el proxy Tor. [ 136 ] [ 137 ] Los usuarios pueden ejecutar el navegador Tor desde medios extraíbles . Puede funcionar en Microsoft Windows , macOS , Android y Linux . [ 138 ]

El motor de búsqueda predeterminado actualmente es DuckDuckGo , y anteriormente era Startpage.com . El navegador Tor inicia automáticamente procesos en segundo plano de Tor y enruta el tráfico a través de la red Tor. Al finalizar una sesión, el navegador elimina datos sensibles a la privacidad, como las cookies HTTP y el historial de navegación. [ 137 ] Esto es eficaz para reducir el rastreo web , [ 139 ] y también ayuda a prevenir la creación de una burbuja de filtro .

Tor Browser ofrece tres niveles de seguridad que permiten a los usuarios mejorar la seguridad del navegador desactivando ciertas funciones que no siempre son necesarias para navegar por la web: [ 140 ]

  • Estándar : Todas las funciones del sitio web compatibles con el navegador Tor, como JavaScript, fuentes y multimedia, están habilitadas.
  • Más seguro : Se desactivan algunas funciones que se consideran vectores de ataque comunes. JavaScript está desactivado en todos los sitios web que no utilizan TLS ; se desactivan algunas fuentes y símbolos matemáticos; los vídeos y el audio se reproducen con un clic.
  • Más seguro : Solo se habilitan las funciones necesarias para sitios web estáticos y servicios básicos. JavaScript está deshabilitado globalmente; algunas fuentes, iconos, símbolos matemáticos e imágenes están deshabilitados; los videos y el audio se reproducen haciendo clic en ellos.

Para permitir la descarga desde lugares donde el acceso a la URL del Proyecto Tor puede ser arriesgado o estar bloqueado, se mantiene un repositorio de GitHub con enlaces a versiones alojadas en otros dominios. [ 141 ]

Mensajero Tor

Tor Messenger era un software que enviaba mensajes instantáneos utilizando la red Tor. Estuvo activo desde 2015 hasta 2018.

El 29 de octubre de 2015, el Proyecto Tor lanzó Tor Messenger Beta, un programa de mensajería instantánea basado en Instantbird con Tor y OTR integrados y utilizados por defecto. [ 142 ] Al igual que Pidgin y Adium , Tor Messenger admite varios protocolos de mensajería instantánea diferentes; sin embargo, lo logra sin depender de libpurple , implementando todos los protocolos de chat en el lenguaje JavaScript, que es seguro para la memoria. [ 145 ] [ 146 ]

Según Lucian Armasu de Toms Hardware, en abril de 2018, el Proyecto Tor cerró el proyecto Tor Messenger por tres razones: los desarrolladores de "Instabird" [ sic ] dejaron de dar soporte a su propio software, recursos limitados y problemas conocidos con los metadatos. [ 147 ] Los desarrolladores de Tor Messenger explicaron que superar cualquier vulnerabilidad que se descubriera en el futuro sería imposible debido a que el proyecto dependía de software obsoleto. [ 148 ]

Teléfono Tor

En 2016, el desarrollador de Tor, Mike Perry, anunció un prototipo de teléfono inteligente compatible con Tor basado en CopperheadOS . [ 149 ] [ 150 ] Se concibió como una dirección para Tor en dispositivos móviles. [ 151 ] El proyecto se denominó «Misión Improbable». El entonces desarrollador principal de Copperhead, Daniel Micay, acogió con beneplácito el prototipo. [ 152 ]

Aplicaciones de terceros

El cliente BitTorrent Vuze (anteriormente Azureus) , [ 153 ] el sistema de mensajería anónima Bitmessage , [ 154 ] y el mensajero instantáneo TorChat incluyen soporte para Tor. El mensajero Briar enruta todos los mensajes a través de Tor por defecto. OnionShare permite a los usuarios compartir archivos usando Tor. [ 67 ]

El Proyecto Guardian está desarrollando activamente un conjunto de aplicaciones y firmware gratuitos y de código abierto para el sistema operativo Android con el fin de mejorar la seguridad de las comunicaciones móviles. [ 155 ] Las aplicaciones incluyen el cliente de mensajería instantánea ChatSecure , [ 156 ] la implementación de Tor Orbot [ 157 ] (también disponible para iOS), [ 158 ] el navegador móvil Orweb (descontinuado) con privacidad mejorada, [ 159 ] [ 160 ] Orfox, la contraparte móvil del navegador Tor, el complemento ProxyMob para Firefox , [ 161 ] y ObscuraCam. [ 162 ]

Onion Browser es un navegador web de código abierto para iOS que mejora la privacidad y utiliza Tor. [ 163 ] Está disponible en la App Store de iOS , [ 164 ] y su código fuente está disponible en GitHub . [ 165 ]

Brave agregó soporte para Tor en el modo de navegación privada de su navegador de escritorio en 2018, con el lanzamiento de la versión 0.23. [ 166 ] [ 167 ]

Sistemas operativos centrados en la seguridad

En septiembre de 2024, se anunció que Tails , un sistema operativo centrado en la seguridad , se había integrado al Proyecto Tor. [ 168 ] Otros sistemas operativos centrados en la seguridad que utilizan o utilizaron ampliamente Tor incluyen Hardened Linux From Scratch , Incognito, Liberté Linux , Qubes OS , Subgraph , Parrot OS , Tor-ramdisk y Whonix . [ 169 ]

Recepción, impacto y legislación

Una breve introducción animada sobre los transportes conectables de Tor, [ 170 ] un método para acceder a la red de anonimato

Tor ha sido elogiado por brindar privacidad y anonimato a usuarios vulnerables de Internet, como activistas políticos que temen ser vigilados y arrestados, usuarios comunes de la web que buscan eludir la censura y personas que han sido amenazadas con violencia o abuso por acosadores. [ 171 ] [ 172 ] La Agencia de Seguridad Nacional de EE. UU. (NSA) ha llamado a Tor "el rey del anonimato en Internet de alta seguridad y baja latencia", [ 26 ] y la revista BusinessWeek lo ha descrito como "quizás el medio más eficaz para derrotar los esfuerzos de vigilancia en línea de las agencias de inteligencia de todo el mundo". [ 12 ] Otros medios han descrito a Tor como "una herramienta de privacidad sofisticada", [ 173 ] "fácil de usar" [ 174 ] y "tan seguro que ni siquiera los espías electrónicos más sofisticados del mundo han descubierto cómo vulnerarlo". [ 48 ]

Los defensores de Tor afirman que apoya la libertad de expresión , incluso en países donde Internet está censurado, al proteger la privacidad y el anonimato de los usuarios. Los fundamentos matemáticos de Tor hacen que se le caracterice como una infraestructura , y los gobiernos, naturalmente, terminan pagando por la infraestructura que desean utilizar. [ 175 ]

El proyecto fue desarrollado originalmente en nombre de la comunidad de inteligencia estadounidense y continúa recibiendo financiación del gobierno de EE. UU., y ha sido criticado por "parecerse más a un proyecto de espionaje que a una herramienta diseñada por una cultura que valora la rendición de cuentas o la transparencia". [ 176 ] A partir de 2012El 80% del presupuesto anual de 2 millones de dólares del Proyecto Tor provino del gobierno de los Estados Unidos , con el Departamento de Estado de los EE. UU. , la Junta de Gobernadores de Radiodifusión y la Fundación Nacional de Ciencias como principales contribuyentes, [ 177 ] con el objetivo de "ayudar a los defensores de la democracia en estados autoritarios". [ 178 ] Otras fuentes públicas de financiación incluyen DARPA , el Laboratorio de Investigación Naval de los EE. UU. y el Gobierno de Suecia . [ 179 ] [ 180 ] Algunos han propuesto que el gobierno valora el compromiso de Tor con la libertad de expresión y utiliza la darknet para recopilar inteligencia. [ 181 ] Tor también recibe financiación de ONG como Human Rights Watch y patrocinadores privados como Reddit y Google . [ 182 ] Dingledine dijo que los fondos del Departamento de Defensa de los Estados Unidos son más similares a una subvención de investigación que a un contrato de adquisición . El director ejecutivo de Tor, Andrew Lewman, dijo que aunque acepta fondos del gobierno federal de los EE. UU., el servicio Tor no colaboró ​​con la NSA para revelar las identidades de los usuarios. [ 183 ]

Los críticos dicen que Tor no es tan seguro como afirma, [ 184 ] señalando las investigaciones de las fuerzas del orden estadounidenses y los cierres de sitios que usan Tor como la empresa de alojamiento web Freedom Hosting y el mercado en línea Silk Road . [ 176 ] En octubre de 2013, después de analizar documentos filtrados por Edward Snowden, The Guardian informó que la NSA había intentado repetidamente descifrar Tor y no había logrado romper su seguridad central, aunque había tenido cierto éxito atacando las computadoras de usuarios individuales de Tor. [ 26 ] The Guardian también publicó una presentación clasificada de la NSA de 2012, titulada "Tor apesta", que decía: "Nunca podremos desanonimizar a todos los usuarios de Tor todo el tiempo", pero "con análisis manual podemos desanonimizar una fracción muy pequeña de usuarios de Tor". [ 185 ] Cuando los usuarios de Tor son arrestados, generalmente se debe a un error humano, no a que la tecnología central haya sido pirateada o descifrada. [ 186 ] El 7 de noviembre de 2014, por ejemplo, una operación conjunta del FBI, ICE Homeland Security Investigations y agencias policiales europeas condujo a 17 arrestos y la incautación de 27 sitios que contenían 400 páginas. [ 187 ] Sin embargo, un informe de finales de 2014 de Der Spiegel que utilizó un nuevo conjunto de filtraciones de Snowden reveló que, a partir de 2012La NSA consideró a Tor por sí solo como una "amenaza importante" para su misión, y cuando se usaba junto con otras herramientas de privacidad como OTR , Cspace, ZRTP , RedPhone , Tails y TrueCrypt, se clasificó como "catastrófico", lo que provocó una "pérdida casi total/falta de conocimiento de las comunicaciones y la presencia del objetivo..." [ 188 ] [ 189 ]

2011

En marzo de 2011, el Proyecto Tor recibió el Premio 2010 de la Fundación de Software Libre a Proyectos de Beneficio Social. La mención decía: «Mediante software libre, Tor ha permitido que aproximadamente 36 millones de personas en todo el mundo experimenten la libertad de acceso y expresión en Internet, manteniendo al mismo tiempo el control de su privacidad y anonimato. Su red ha demostrado ser fundamental en los movimientos disidentes tanto en Irán como, más recientemente, en Egipto ». [ 190 ]

Irán intentó bloquear Tor al menos dos veces en 2011. Un intento simplemente bloqueó todos los servidores con certificados de seguridad con una caducidad de 2 horas; tuvo éxito durante menos de 24 horas. [ 191 ] [ 192 ]

2012

En 2012, la revista Foreign Policy incluyó a Dingledine, Mathewson y Syverson entre sus 100 pensadores globales más importantes "por hacer que la web sea segura para los denunciantes". [ 193 ]

2013

En 2013, Jacob Appelbaum describió Tor como «parte de un ecosistema de software que ayuda a las personas a recuperar y reivindicar su autonomía. Ayuda a que las personas tengan capacidad de acción de todo tipo; ayuda a que otros se ayuden mutuamente y te ayuda a ayudarte a ti mismo. Funciona, es de código abierto y cuenta con el apoyo de una gran comunidad que abarca todos los ámbitos de la vida». [ 194 ]

En junio de 2013, el denunciante Edward Snowden utilizó Tor para enviar información sobre PRISM a The Washington Post y The Guardian . [ 195 ]

2014

En 2014, el gobierno ruso ofreció un contrato de 111.000 dólares para "estudiar la posibilidad de obtener información técnica sobre los usuarios y sus equipos en la red anónima Tor". [ 196 ] [ 197 ]

En septiembre de 2014, en respuesta a informes de que Comcast había estado desalentando a los clientes a usar el navegador Tor, Comcast emitió una declaración pública que decía: "No tenemos ninguna política en contra de Tor, ni de ningún otro navegador o software". [ 198 ]

En octubre de 2014, The Tor Project contrató a la firma de relaciones públicas Thomson Communications para mejorar su imagen pública (en particular en lo que respecta a los términos "Dark Net" y "servicios ocultos", que son ampliamente considerados problemáticos) y para educar a los periodistas sobre los aspectos técnicos de Tor. [ 199 ]

Turquía bloqueó las descargas del navegador Tor del Proyecto Tor. [ 200 ]

2015

En junio de 2015, el relator especial de la Oficina del Alto Comisionado de las Naciones Unidas para los Derechos Humanos mencionó específicamente a Tor en el contexto del debate en los EE. UU. sobre permitir las llamadas puertas traseras en los programas de cifrado con fines de aplicación de la ley [ 201 ] en una entrevista para The Washington Post .

En julio de 2015, el Proyecto Tor anunció una alianza con el Proyecto Libertad de Bibliotecas para establecer nodos de salida en bibliotecas públicas. [ 202 ] [ 203 ] El programa piloto, que estableció un relé intermedio que funcionaba con el ancho de banda excedente proporcionado por la Biblioteca Kilton en Lebanon, New Hampshire , convirtiéndola en la primera biblioteca en los EE. UU. en albergar un nodo Tor, se suspendió brevemente cuando el administrador de la ciudad local y el ayudante del sheriff expresaron su preocupación por el costo de defender las órdenes de registro para la información transmitida a través del nodo de salida Tor. Aunque el Departamento de Seguridad Nacional (DHS) había alertado a las autoridades de New Hampshire sobre el hecho de que Tor es utilizado a veces por delincuentes, el subjefe de policía de Lebanon y el subadministrador municipal afirmaron que no se ejerció ninguna presión para coaccionar a la biblioteca, y el servicio se restableció el 15 de septiembre de 2015. [ 204 ] La representante estadounidense Zoe Lofgren (demócrata por California) publicó una carta el 10 de diciembre de 2015, en la que solicitó al DHS que aclarara sus procedimientos, declarando que "Si bien la junta de la Biblioteca Pública de Kilton finalmente votó a favor de restablecer su relé Tor, no estoy menos preocupada por la posibilidad de que los empleados del DHS estén presionando o persuadiendo a entidades públicas y privadas para que suspendan o degraden los servicios que protegen la privacidad y el anonimato de los ciudadanos estadounidenses". [ 205 ] [ 206 ] [ 207 ] En una entrevista de 2016, Chuck McAndrew, gerente de TI de la Biblioteca Kilton, destacó la importancia de involucrar a las bibliotecas con Tor: «Los bibliotecarios siempre se han preocupado profundamente por proteger la privacidad, la libertad intelectual y el acceso a la información (la libertad de leer). La vigilancia tiene un efecto disuasorio muy bien documentado sobre la libertad intelectual. Es trabajo de los bibliotecarios eliminar las barreras a la información». [ 208 ] La segunda biblioteca en albergar un nodo Tor fue la Biblioteca Pública de Las Naves en Valencia, España , implementada en los primeros meses de 2016. [ 209 ]

En agosto de 2015, un grupo de investigación de seguridad de IBM , llamado "X-Force", publicó un informe trimestral que aconsejaba a las empresas bloquear Tor por motivos de seguridad, citando un "aumento constante" de los ataques desde los nodos de salida de Tor, así como del tráfico de botnets. [ 210 ]

En septiembre de 2015, Luke Millanta creó OnionView (actualmente desaparecido), un servicio web que mostraba la ubicación de los nodos de retransmisión Tor activos en un mapa interactivo del mundo. El objetivo del proyecto era detallar el tamaño de la red y su creciente tasa de crecimiento. [ 211 ]

En diciembre de 2015, Daniel Ellsberg (de los Papeles del Pentágono ), [ 212 ] Cory Doctorow (de Boing Boing ), [ 213 ] Edward Snowden , [ 214 ] y la artista y activista Molly Crabapple , [ 215 ] entre otros, anunciaron su apoyo a Tor.

2016

En marzo de 2016, el representante estatal de Nuevo Hampshire, Keith Ammon, presentó un proyecto de ley [ 216 ] que permitía a las bibliotecas públicas utilizar software de privacidad. El proyecto de ley hacía referencia específica a Tor. El texto se elaboró ​​con amplias aportaciones de Alison Macrina , directora del Library Freedom Project . [ 217 ] El proyecto de ley fue aprobado por la Cámara de Representantes con 268 votos a favor y 62 en contra. [ 218 ]

También en marzo de 2016, se estableció el primer nodo Tor, específicamente un relé intermedio, en una biblioteca de Canadá, el Centro de Recursos para Graduados (GRC) de la Facultad de Información y Estudios de Medios (FIMS) de la Universidad de Western Ontario . [ 219 ] Dado que el funcionamiento de un nodo de salida Tor es un área incierta del derecho canadiense, [ 220 ] y que, en general, las instituciones son más capaces que los individuos de afrontar las presiones legales, Alison Macrina, del Library Freedom Project, ha opinado que, en cierto modo, le gustaría que las agencias de inteligencia y las fuerzas del orden intentaran intervenir en caso de que se estableciera un nodo de salida. [ 221 ]

El 16 de mayo de 2016, CNN informó sobre el caso del desarrollador principal de Tor, "isis agora lovecruft" [ 222 ], quien había huido a Alemania bajo la amenaza de una citación judicial del FBI durante las vacaciones de Acción de Gracias del año anterior. La Electronic Frontier Foundation representó legalmente a lovecruft. [ 223 ]

El 2 de diciembre de 2016, The New Yorker informó sobre el auge de los talleres sobre privacidad y seguridad digital en el Área de la Bahía de San Francisco , particularmente en el espacio de hackers Noisebridge , tras las elecciones presidenciales de Estados Unidos de 2016 ; se mencionó la descarga del navegador Tor. [ 224 ] Asimismo, en diciembre de 2016, Turquía bloqueó el uso de Tor, junto con diez de los servicios VPN más utilizados en el país, que eran formas populares de acceder a sitios y servicios de redes sociales prohibidos. [ 225 ]

Tor (y Bitcoin ) fue fundamental para el funcionamiento del mercado de la web oscura AlphaBay , que fue desmantelado en una operación policial internacional en julio de 2017. [ 226 ] Sin embargo, a pesar de las afirmaciones federales de que Tor no protegería a un usuario, [ 227 ] errores básicos de seguridad operativa fuera del ámbito de la red Tor llevaron a la caída del sitio. [ 228 ]

2017

En junio de 2017, los Socialistas Democráticos de América recomendaron el uso intermitente de Tor para organizaciones e individuos políticamente activos como medida de mitigación defensiva contra las amenazas a la seguridad de la información . [ 229 ] [ 230 ] Y en agosto de 2017, según informes, las empresas de ciberseguridad que se especializan en monitorear e investigar la web oscura (que depende de Tor como su infraestructura) en nombre de bancos y minoristas comparten rutinariamente sus hallazgos con el FBI y con otras agencias de aplicación de la ley "cuando sea posible y necesario" en relación con el contenido ilegal. Se considera que el submundo de habla rusa que ofrece un modelo de crimen como servicio es particularmente robusto. [ 231 ]

2018

En junio de 2018, Venezuela bloqueó el acceso a la red Tor. El bloqueo afectó tanto a las conexiones directas a la red como a las conexiones que se realizaban a través de repetidores puente. [ 232 ]

El 20 de junio de 2018, la policía bávara allanó las casas de los miembros de la junta directiva de la organización sin fines de lucro Zwiebelfreunde , miembro de torservers.net , que gestiona las transacciones financieras europeas de riseup.net, en relación con una publicación en su blog que aparentemente prometía violencia contra la próxima convención de Alternativa para Alemania . [ 233 ] [ 234 ] Tor se pronunció enérgicamente contra el allanamiento a su organización de apoyo, que proporciona asistencia legal y financiera para la instalación y el mantenimiento de repetidores de alta velocidad y nodos de salida. [ 235 ] Según torservers.net, el 23 de agosto de 2018, el tribunal alemán de Landgericht München dictaminó que el allanamiento y las incautaciones fueron ilegales. El hardware y la documentación incautados se habían mantenido bajo secreto de sumario y, supuestamente, no fueron analizados ni evaluados por la policía bávara. [ 236 ] [ 237 ]

Desde octubre de 2018, las comunidades chinas en línea dentro de Tor han comenzado a disminuir debido a los crecientes esfuerzos del gobierno chino para detenerlas. [ 238 ]

2019

En noviembre de 2019, Edward Snowden solicitó una traducción completa e íntegra al chino simplificado de su autobiografía, Permanent Record , ya que la editorial china había violado su acuerdo al expurgar todas las menciones de Tor y otros asuntos considerados políticamente sensibles por el Partido Comunista Chino . [ 239 ] [ 240 ]

2021

El 8 de diciembre de 2021, la agencia gubernamental rusa Roskomnadzor anunció la prohibición de Tor y seis servicios VPN por incumplir la lista negra de Internet rusa . [ 241 ] Los proveedores de servicios de Internet rusos intentaron, sin éxito, bloquear el sitio web principal de Tor, así como varios puentes, a partir del 1 de diciembre de 2021. [ 242 ] El Proyecto Tor apeló esta prohibición ante los tribunales rusos. [ 243 ]

2022

En respuesta a la censura de Internet durante la invasión rusa de Ucrania , la BBC y la VOA dirigieron a las audiencias rusas a Tor. [ 244 ] El gobierno ruso intensificó sus esfuerzos para bloquear el acceso a Tor mediante medios técnicos y políticos, mientras que la red informó de un aumento del tráfico procedente de Rusia y un mayor uso ruso de su herramienta anticensura Snowflake . [ 245 ]

Los tribunales rusos levantaron temporalmente el bloqueo del sitio web de Tor (pero no las conexiones a los repetidores) el 24 de mayo de 2022 [ 246 ] debido a que la ley rusa exige que el Proyecto Tor participe en el caso. Sin embargo, el bloqueo se restableció el 21 de julio de 2022. [ 247 ]

Irán implementó cortes de internet rotativos durante las protestas de Mahsa Amini , y se utilizaron Tor y Snowflake para eludirlos. [ 248 ] [ 249 ] [ 250 ] [ 251 ]

China, con su control altamente centralizado de su internet , había bloqueado efectivamente Tor. [ 245 ]

2026

En enero, Iran International informó que Tor se estaba utilizando tras las protestas de Irán de 2026 , aunque con un éxito limitado. [ 252 ]

Seguridad mejorada

Tor respondió a las vulnerabilidades mencionadas anteriormente parcheándolas y mejorando la seguridad. De una forma u otra, los errores humanos (del usuario) pueden llevar a su detección. El sitio web del Proyecto Tor proporciona las mejores prácticas (instrucciones) sobre cómo usar correctamente el navegador Tor. Cuando se usa incorrectamente, Tor no es seguro. Por ejemplo, Tor advierte a sus usuarios que no todo el tráfico está protegido; solo el tráfico enrutado a través del navegador Tor está protegido. También se advierte a los usuarios que utilicen versiones HTTPS de los sitios web, que no descarguen torrents con Tor, que no habiliten complementos del navegador, que no abran documentos descargados a través de Tor mientras estén en línea y que utilicen puentes seguros. [ 253 ] También se advierte a los usuarios que no pueden proporcionar su nombre u otra información reveladora en foros web a través de Tor y permanecer anónimos al mismo tiempo. [ 254 ]

A pesar de las afirmaciones de las agencias de inteligencia de que el 80 % de los usuarios de Tor serían desanonimizados en un plazo de 6 meses en el año 2013, [ 255 ] esto aún no ha sucedido. De hecho, incluso en septiembre de 2016, el FBI no pudo localizar, desanonimizar ni identificar al usuario de Tor que pirateó la cuenta de correo electrónico de un miembro del personal del servidor de correo electrónico de Hillary Clinton . [ 256 ]

La mejor táctica de las fuerzas del orden para desanonimizar a los usuarios parece seguir siendo que los adversarios de Tor-relay ejecuten nodos infectados, además de confiar en que los propios usuarios utilicen el navegador Tor de forma indebida. Por ejemplo, descargar un vídeo a través del navegador Tor y luego abrir el mismo archivo en un disco duro desprotegido mientras se está conectado a internet puede hacer que las autoridades tengan acceso a las direcciones IP reales de los usuarios. [ 257 ]

Probabilidades de detección

Cuando se utiliza correctamente, se dice que las probabilidades de ser desanonimizado a través de Tor son extremadamente bajas. El cofundador del proyecto Tor, Nick Mathewson, explicó que el problema de los "adversarios de retransmisión de Tor" que ejecutan nodos infectados significa que un adversario teórico de este tipo no es la mayor amenaza para la red:

«Ningún adversario es verdaderamente global, pero tampoco necesita serlo», afirma. «Interceptar toda Internet supone un problema de miles de millones de dólares. Utilizar unos pocos ordenadores para interceptar gran cantidad de tráfico, un ataque selectivo de denegación de servicio para redirigir el tráfico a tus ordenadores, supone un problema de decenas de miles de dólares». En su nivel más básico, un atacante que ejecuta dos nodos Tor manipulados —uno de entrada y otro de salida— puede analizar el tráfico e identificar así el pequeño porcentaje de usuarios cuyo circuito pasó por ambos nodos. En 2016, la red Tor ofrecía un total de unos 7000 repetidores, unos 2000 nodos de entrada y unos 1000 nodos de salida. Así que las probabilidades de que ocurra tal evento son de una en dos millones ( 1/2000 × 1/1000 ) , más o menos . " [ 255 ]

Tor no proporciona protección contra ataques de sincronización de extremo a extremo : si un atacante puede observar el tráfico que sale del ordenador objetivo, y también el tráfico que llega al destino elegido por el objetivo (por ejemplo, un servidor que aloja un sitio .onion), ese atacante puede utilizar análisis estadísticos para descubrir que forman parte del mismo circuito. [ 254 ]

Las autoridades alemanas han utilizado un ataque similar para rastrear a usuarios relacionados con Boystown . [ 258 ]

Véase también

Citas

  1. Dingledine, Roger (20 de septiembre de 2002). "Pre-alpha: ¡ejecuta un proxy onion ahora!" . or-dev@freehaven.net (Lista de correo). Archivado del original el 26 de julio de 2011. Recuperado el 17 de julio de 2008 .
  2. "dgoulet" (26 de junio de 2026). "Versión de seguridad 0.4.9.11" . Consultado el 26 de junio de 2026 .
  3. "Tor" . Open HUB . Archivado del original el 3 de septiembre de 2014. Consultado el 27 de mayo de 2021 .
  4. "Anuncio de Arti, una implementación de Tor escrita completamente en Rust" . 2022. Archivado del original el 10 de julio de 2021. Consultado el 10 de julio de 2021 .
  5. "LICENCIA – Código fuente de Tor" . tor . Archivado del original el 5 de noviembre de 2018. Recuperado el 15 de mayo de 2018 .
  6. Collier, Ben (16 de abril de 2024). Tor: De la web oscura al futuro de la privacidad . The MIT Press. pág. 60. ISBN  978-0-262-37892-5. Consultado el 18 de mayo de 2024. Incluso años después, equivocarse en esto (llamándolo The Onion Router o escribiendo TOR en lugar de Tor) sigue siendo una forma segura de que la comunidad de seguridad lo confunda.
  7. 1 2 Dingledine, Roger; Mathewson, Nick; Syverson, Paul (13 de agosto de 2004). "Tor: El enrutador cebolla de segunda generación" . Actas del 13.º Simposio de Seguridad de USENIX . San Diego, California. Archivado del original el 9 de agosto de 2011. Recuperado el 17 de noviembre de 2008 .
  8. "Estado del servidor Tor" . Proyecto Tor – Métricas. Archivado del original el 7 de junio de 2020. Consultado el 7 de julio de 2021 .
  9. "¿Qué es Tor Browser? Software para proteger tu identidad en línea" . CSO Online . Consultado el 27 de octubre de 2025 .
  10. "ACERCA DEL NAVEGADOR TOR | Proyecto Tor | Manual del Navegador Tor" . tb-manual.torproject.org . Archivado del original el 19 de abril de 2022. Consultado el 27 de abril de 2022 .
  11. McCoy, Damon; Kevin Bauer; Dirk Grunwald; Tadayoshi Kohno; Douglas Sicker. "Iluminando lugares oscuros: Entendiendo la red Tor". Simposio Internacional sobre Tecnologías para la Mejora de la Privacidad .
  12. 1 2 3 Lawrence, Dune (23 de enero de 2014). "La historia interna de Tor, la mejor herramienta de anonimato en Internet que el gobierno haya creado jamás" . Bloomberg Businessweek . Archivado del original el 29 de marzo de 2014. Recuperado el 28 de abril de 2014 .
  13. 1 2 "Historia" . Proyecto Tor . Archivado del original el 13 de enero de 2023. Recuperado el 5 de junio de 2021 .
  14. "Preguntas frecuentes sobre Tor: ¿Por qué se llama Tor?" . Proyecto Tor . Archivado del original el 17 de enero de 2016 . Consultado el 1 de julio de 2011 .
  15. Dingledine, Rogert (8 de octubre de 2003). "Tor es gratis" . tor-dev (Lista de correo). Proyecto Tor. Archivado del original el 13 de febrero de 2017. Recuperado el 23 de septiembre de 2016 .
  16. "Formulario 990 del Proyecto Tor 2008" (PDF) . Proyecto Tor . 2009. Archivado del original (PDF) el 29 de junio de 2017. Recuperado el 30 de agosto de 2014 .
  17. "Formulario 990 del Proyecto Tor 2009" (PDF) . Proyecto Tor . 2010. Archivado del original (PDF) el 29 de junio de 2017. Recuperado el 30 de agosto de 2014 .
  18. Goodin, Dan (22 de julio de 2014). "Los desarrolladores de Tor prometen solucionar un error que puede revelar la identidad de los usuarios" . Ars Technica . Archivado del original el 8 de julio de 2017. Consultado el 15 de junio de 2017 .
  19. "Artículos seleccionados en anonimato" . Free Haven . Archivado del original el 12 de julio de 2018. Consultado el 26 de octubre de 2005 .
  20. 1 2 "Página principal de investigación de Tor" . torproject.org. Archivado del original el 26 de junio de 2018. Recuperado el 31 de julio de 2014 .
  21. Moore, Daniel. "Criptopolítica y la Darknet" . Survival: Global Politics and Strategy . Consultado el 20 de marzo de 2016 .
  22. Cox, Joseph (1 de febrero de 2016). "Un estudio afirma que los sitios de la web oscura se utilizan con mayor frecuencia para cometer delitos" . Recuperado el 20 de marzo de 2016 .
  23. Zetter, Kim (17 de mayo de 2005). "Seguimiento en línea de las antorchas Tor" . Wired . Archivado del original el 26 de julio de 2014. Recuperado el 30 de agosto de 2014 .
  24. 1 2 Gregg, Brandon (30 de abril de 2012). "Cómo funcionan los mercados negros en línea" . CSO Online . Archivado del original el 13 de agosto de 2012. Recuperado el 6 de agosto de 2012 .
  25. Morisy, Michael (8 de junio de 2012). "La búsqueda de pornografía infantil y el bloqueo de la red Tor obstaculizan al FBI" . Muckrock . Archivado del original el 16 de junio de 2012. Consultado el 6 de agosto de 2012 .
  26. 1 2 3 4 Ball, James; Schneier, Bruce; Greenwald, Glenn (4 de octubre de 2013). "La NSA y el GCHQ atacan la red Tor que protege el anonimato de los usuarios de la web" . The Guardian . Archivado del original el 28 de febrero de 2019. Recuperado el 5 de octubre de 2013 .
  27. "Saltando el cortafuegos: una revisión de las herramientas para eludir la censura" (PDF) . freedomhouse.org . Archivado del original (PDF) el 28 de diciembre de 2023. Consultado el 30 de diciembre de 2023 .
  28. "Tor: Descripción general" . El proyecto Tor . Archivado del original el 6 de junio de 2015. Consultado el 29 de abril de 2015 .
  29. Cochrane, Nate (2 de febrero de 2011). "Los egipcios recurren a Tor para organizar la disidencia en línea" . Revista SC . Archivado del original el 13 de diciembre de 2011. Recuperado el 10 de diciembre de 2011 .
  30. Jardine, Eric; Lindner, Andrew M.; Owenson, Gareth (15 de diciembre de 2020). "Los daños potenciales de la red de anonimato Tor se concentran desproporcionadamente en países libres" . Actas de la Academia Nacional de Ciencias . 117 (50): 31716– 31721. Bibcode : 2020PNAS..11731716J . doi : 10.1073/pnas.2011893117 . ISSN 0027-8424 . PMC 7749358. PMID 33257555 .   
  31. "Bitcoin: Monetaristas Anónimos" . The Economist . 29 de septiembre de 2012. Archivado del original el 20 de octubre de 2013. Consultado el 19 de mayo de 2013 .
  32. Boiten, Eerke; Hernandez-Castro, Julio (28 de julio de 2014). "¿Realmente se puede identificar a alguien en Tor o es solo lo que la policía quiere que creas?" . Phys.org . Archivado del original el 1 de febrero de 2019. Consultado el 31 de julio de 2014 .
  33. "Herramientas y técnicas de JTRIG" . The Intercept . 14 de julio de 2014. Archivado del original el 14 de julio de 2014. Consultado el 14 de julio de 2014 .
  34. "Documento de una wiki interna del GCHQ que enumera las herramientas y técnicas desarrolladas por el Grupo Conjunto de Inteligencia para la Investigación de Amenazas" . documentcoud.org . 5 de julio de 2012. Archivado del original el 8 de agosto de 2014. Consultado el 30 de julio de 2014 .
  35. Bode, Karl (12 de marzo de 2007). "Limpiando Tor" . Broadband.com . Archivado del original el 21 de octubre de 2013. Recuperado el 28 de abril de 2014 .
  36. Jones , Robert (2005). Análisis forense de Internet . O'Reilly. pág. 133. ISBN  978-0-596-10006-3.
  37. Chen, Adrian (11 de junio de 2012) .Un sitio web de pornografía infantil en la "internet oscura" obstaculiza la investigación del FBI . Gawker . Archivado del original el 14 de agosto de 2012. Consultado el 6 de agosto de 2012 .
  38. Chen, Adrian (1 de junio de 2011). "El sitio web clandestino donde puedes comprar cualquier droga imaginable" . Gawker . Archivado del original el 3 de junio de 2011. Recuperado el 20 de abril de 2012 .
  39. Steinberg, Joseph (8 de enero de 2015). "Cómo tu hijo o hija adolescente podría estar comprando heroína en línea" . Forbes . Archivado del original el 10 de febrero de 2015. Consultado el 6 de febrero de 2015 .
  40. Goodin, Dan (16 de abril de 2012). "Los federales clausuran una tienda de narcóticos en línea que usaba Tor para ocultar sus huellas" . Ars Technica . Archivado del original el 19 de abril de 2012. Recuperado el 20 de abril de 2012 .
  41. "Departamento del Tesoro: Tor, una importante fuente de fraude bancario" . Krebs on Security . 5 de diciembre de 2014. Archivado del original el 3 de febrero de 2019. Consultado el 7 de diciembre de 2014 .
  42. Farivar, Cyrus (3 de abril de 2015). "Cómo un café con leche de 3,85 dólares pagado con un billete falso de 100 dólares provocó la caída de un capo de la falsificación" . Ars Technica . Archivado del original el 18 de abril de 2015. Recuperado el 19 de abril de 2015 .
  43. Cimpanu, Catalin (6 de abril de 2017). "Nuevo malware inutiliza intencionalmente dispositivos IoT" . BleepingComputer . Archivado del original el 19 de febrero de 2019. Recuperado el 7 de abril de 2017 .
  44. Turner, Serrin (27 de septiembre de 2013). «Demanda sellada» (PDF) . Estados Unidos de América contra Ross William Ulbricht . Archivado del original (PDF) el 2 de octubre de 2013.
  45. Higgins, Parker (3 de octubre de 2013). "En el caso de Silk Road, no culpen a la tecnología" . Electronic Frontier Foundation . Archivado del original el 26 de enero de 2014. Recuperado el 22 de diciembre de 2013 .
  46. Soghoian, Chris (16 de septiembre de 2007). "Administrador del servidor de anonimato Tor arrestado" . Noticias de CNET . Archivado del original el 10 de diciembre de 2010. Recuperado el 17 de enero de 2011 .
  47. "Autodefensa mediante vigilancia: Tor" . Electronic Frontier Foundation . Archivado del original el 26 de junio de 2014. Consultado el 28 de abril de 2014 .
  48. 1 2 Harris, Shane; Hudson, John (4 de octubre de 2014). "Ni siquiera la NSA puede descifrar el servicio anónimo favorito del Departamento de Estado" . Foreign Policy . Archivado del original el 20 de julio de 2014. Recuperado el 30 de agosto de 2014 .
  49. Dredge, Stuart (5 de noviembre de 2013). "¿Qué es Tor? Una guía para principiantes sobre esta herramienta de privacidad" . The Guardian . Archivado del original el 15 de agosto de 2014. Consultado el 30 de agosto de 2014 .
  50. Fowler, Geoffrey A. (17 de diciembre de 2012). "Tor: una forma anónima y controvertida de navegar por la web" . The Wall Street Journal . Archivado del original el 19 de febrero de 2014. Recuperado el 30 de agosto de 2014 .
  51. Tveten, Julianne (12 de abril de 2017). "Donde la violencia doméstica y la ciberseguridad se cruzan" . Rewire . Archivado del original el 10 de agosto de 2017. Recuperado el 9 de agosto de 2017 .
  52. LeVines, George (7 de mayo de 2014). "A medida que la violencia doméstica se digitaliza, los refugios recurren a la contravigilancia con Tor" . Boston Globe . Archivado del original el 14 de septiembre de 2014. Recuperado el 8 de mayo de 2014 .
  53. Ellis, Justin (5 de junio de 2014). "The Guardian presenta SecureDrop para la filtración de documentos" . Nieman Journalism Lab . Archivado del original el 17 de agosto de 2014. Recuperado el 30 de agosto de 2014 .
  54. O'Neill, Patrick Howell (9 de marzo de 2015). "El Parlamento del Reino Unido dice que prohibir Tor es inaceptable e imposible" . The Daily Dot . Archivado del original el 2 de abril de 2015. Recuperado el 19 de abril de 2015 .
  55. Kelion, Leo (22 de agosto de 2014). "Agentes de la NSA y del GCHQ 'filtran errores de Tor', alega un desarrollador" . BBC News . Archivado del original el 2 de febrero de 2019. Recuperado el 21 de julio de 2018 .
  56. "¿Acaso Tor no permite a los delincuentes cometer actos ilícitos?" . Proyecto Tor . Archivado del original el 17 de agosto de 2013 . Consultado el 28 de agosto de 2013 .
  57. "Tor: Puentes" . Proyecto Tor . Archivado del original el 12 de mayo de 2012. Consultado el 9 de enero de 2011 .
  58. "TorPCAP – Análisis forense de la red Tor" . Netresec . 12 de diciembre de 2018. Archivado del original el 12 de diciembre de 2018. Consultado el 12 de diciembre de 2018 .
  59. 1 2 Winter, Philipp; Edmundson, Anne; Roberts, Laura M.; Dutkowska-Żuk, Agnieszka; Chetty, Marshini; Feamster, Nick (2018). " ¿Cómo interactúan los usuarios de Tor con los servicios Onion?" . 27º Simposio de Seguridad USENIX : 411–428 . Recuperado el 23 de septiembre de 2024 .
  60. "Configuración de servicios Onion para Tor" . Proyecto Tor . Archivado del original el 15 de diciembre de 2018. Consultado el 13 de diciembre de 2018 .
  61. Mathewson, Nick (12 de junio de 2003). "Añadir primer borrador del documento del punto de encuentro" . Código fuente de Tor . Archivado del original el 15 de noviembre de 2018. Recuperado el 23 de septiembre de 2016 .
  62. Øverlier, Lasse; Syverson, Paul (21 de junio de 2006). "2006 IEEE Symposium on Security and Privacy (S&P'06)" (PDF) . Actas del Simposio IEEE de 2006 sobre Seguridad y Privacidad . Simposio IEEE sobre Seguridad y Privacidad . Oakland, California: IEEE CS Press. pág. 1. doi : 10.1109/SP.2006.24 . ISBN  0-7695-2574-1Archivado (PDF) del original el 10 de agosto de 2013 .
  63. "Descripción general del protocolo" . Especificaciones de Tor . Proyecto Tor . Consultado el 26 de septiembre de 2024 .
  64. Koebler, Jason (23 de febrero de 2015). "Lo más parecido a un mapa de la Dark Net: Pastebin" . Motherboard . Archivado del original el 22 de diciembre de 2016. Recuperado el 14 de julio de 2015 .
  65. "Acerca de Ricochet Refresh" . Ricochet Refresh .
  66. "Cliente de propiedades de buzón" . briar GitLab . 16 de mayo de 2022. Consultado el 23 de septiembre de 2024 .
  67. 1 2 Hassan, Nihad; Hijazi, Rami (2016). Técnicas de ocultación de datos en el sistema operativo Windows: un enfoque práctico para la investigación y la defensa . Syngress. pág. 184. ISBN  978-0-12-804496-4Archivado del original el 5 de julio de 2022. Consultado el 5 de julio de 2022 .
  68. Zetter, Kim (12 de diciembre de 2008). "Nuevo servicio pone a disposición de todos el contenido anonimizado de Tor" . Wired . Archivado del original el 18 de marzo de 2014. Recuperado el 22 de febrero de 2014 .
  69. Pavel (escritor del blog de Tor) (23 de agosto de 2023). "Presentación de la defensa de prueba de trabajo para servicios Onion" .
  70. "TROVE" . Wiki del Proyecto Tor . Proyecto Tor . Consultado el 26 de septiembre de 2024 .
  71. Dingledine, Roger (18 de febrero de 2009). "Una sola célula es suficiente para romper el anonimato de Tor" . Proyecto Tor . Archivado del original el 20 de septiembre de 2010. Recuperado el 9 de enero de 2011 .
  72. "TheOnionRouter/TorFAQ" . Archivado del original el 16 de septiembre de 2020. Consultado el 18 de septiembre de 2007. Tor (como todos los diseños actuales de anonimato prácticos de baja latencia) falla cuando el atacante puede ver ambos extremos del canal de comunicación.
  73. 1 2 Schneier, Bruce (4 de octubre de 2013). "Atacando a Tor: cómo la NSA ataca el anonimato en línea de los usuarios" . The Guardian . Archivado del original el 7 de agosto de 2017. Recuperado el 22 de diciembre de 2013 .
  74. Anderson, Nate (7 de marzo de 2012). "Vigilancia: cómo el FBI rastreó y arrestó a un Anon de Chicago" . Ars Technica . Recuperado el 26 de septiembre de 2024 .
  75. "Calificación reprobatoria: El presunto autor del engaño de la bomba en Harvard necesitaba más que Tor para borrar sus huellas, dicen los expertos" . NBC News . 18 de diciembre de 2013. Consultado el 26 de septiembre de 2024 .
  76. "Salud consensuada" . Consensus-health.torproject.org. Archivado del original el 12 de enero de 2021. Consultado el 26 de septiembre de 2024 .
  77. George Tankersley (4 de octubre de 2017). "Primeros pasos con el desarrollo de Tor" . Archivado del original el 22 de enero de 2021. Recuperado el 16 de enero de 2021 .
  78. tommy (2 de noviembre de 2017). "Presentamos Bastet, nuestra nueva autoridad de directorio" . The Tor Project . Archivado del original el 25 de noviembre de 2020. Recuperado el 16 de enero de 2021 .
  79. Karsten Loesing (15 de mayo de 2014). "10 años recopilando datos del directorio Tor" . El Proyecto Tor . Archivado del original el 20 de junio de 2020. Recuperado el 16 de enero de 2021 .
  80. "Deberías ocultar la lista de repetidores de Tor para que la gente no pueda bloquear las salidas" . Soporte de Tor . Proyecto Tor.
  81. "Wikipedia:Consejos para usuarios que utilizan Tor" . Wikipedia . 12 de noviembre de 2022. Consultado el 26 de septiembre de 2024 .
  82. "Ayuda de BBC iPlayer: ¿Por qué BBC iPlayer cree que estoy fuera del Reino Unido?" . BBC . Archivado del original el 28 de diciembre de 2017 . Consultado el 10 de septiembre de 2017 .
  83. "Navegador Tor" . Soporte . Proyecto Tor . Consultado el 26 de septiembre de 2024 .
  84. Prince, Matthew (30 de marzo de 2016). "El problema con Tor" . El blog de Cloudflare . Cloudflare . Consultado el 26 de septiembre de 2024 .
  85. 1 2 3 Dingledine, Roger (30 de julio de 2014). "Aviso de seguridad de Tor: ataque de confirmación de tráfico "relay early"" . El Proyecto Tor. Archivado del original el 24 de mayo de 2019. Recuperado el 9 de julio de 2018 .
  86. Greenberg, Andy (7 de noviembre de 2014). "Operación global contra la web arresta a 17 personas e incauta cientos de dominios de la red oscura" . Wired . Archivado del original el 9 de agosto de 2015. Consultado el 9 de agosto de 2015 .
  87. Wakefield, Jane (7 de noviembre de 2014). "Gran redada para cerrar más de 400 sitios de la red oscura" . BBC News . Archivado del original el 21 de agosto de 2015. Recuperado el 9 de agosto de 2015 .
  88. O'Neill, Patrick Howell (7 de noviembre de 2014). "La verdad detrás de la crisis de confianza de Tor" . The Daily Dot . Archivado del original el 10 de noviembre de 2014. Recuperado el 10 de noviembre de 2014 .
  89. Knight, Shawn (7 de noviembre de 2014). "La Operación Onymous incauta cientos de sitios de la darknet y 17 personas son arrestadas en todo el mundo" . Techspot . Archivado del original el 8 de noviembre de 2014. Recuperado el 8 de noviembre de 2014 .
  90. 1 2 3 "Documentos judiciales muestran que una universidad ayudó al FBI a desmantelar Silk Road 2 y a sospechosos de pornografía infantil" . Motherboard . 11 de noviembre de 2015. Archivado del original el 21 de noviembre de 2015. Consultado el 20 de noviembre de 2015 .
  91. 1 2 3 "¿Pagó el FBI a una universidad para atacar a los usuarios de Tor?" . torproject.org . 11 de noviembre de 2015. Archivado del original el 18 de noviembre de 2015 . Consultado el 20 de noviembre de 2015 .
  92. 1 2 Felten, Ed (31 de julio de 2014). "¿Por qué los investigadores de CERT atacaban Tor?" . Freedom to Tinker, Centro de Políticas de Tecnología de la Información, Universidad de Princeton. Archivado del original el 5 de septiembre de 2016. Recuperado el 9 de julio de 2018 .
  93. Le Blond, Stevens; Manils, Pere; Chaabane, Abdelberi; Ali Kaafar, Mohamed; Castelluccia, Claude; Legout, Arnaud; Dabbous, Walid (marzo de 2011). Una manzana podrida estropea el racimo: Explotación de aplicaciones P2P para rastrear y perfilar usuarios de Tor (PDF) . 4.º Taller USENIX sobre Exploits a gran escala y amenazas emergentes (LEET '11). Instituto Nacional de Investigación en Ciencias de la Computación y Control. Archivado (PDF) del original el 27 de abril de 2011. Recuperado el 13 de abril de 2011 .
  94. 1 2 "Anti-huella digital" . Manual del navegador Tor . Proyecto Tor . Consultado el 26 de septiembre de 2024 .
  95. "¿Qué es la toma de huellas dactilares?" . Autodefensa contra la vigilancia . Electronic Frontier Foundation . Consultado el 26 de septiembre de 2024 .
  96. 1 2 "Aviso de seguridad de Tor: relés de salida ejecutando sslstrip en mayo y junio de 2020" . Blog de Tor . Proyecto Tor . Consultado el 26 de septiembre de 2024 .
  97. "Conexiones seguras" . Manual del navegador Tor . Proyecto Tor . Consultado el 26 de septiembre de 2024 .
  98. Zetter, Kim (10 de septiembre de 2007). "Los nodos rebeldes convierten al anonimizador Tor en un paraíso para los espías" . Wired . Archivado del original el 31 de diciembre de 2008. Recuperado el 16 de septiembre de 2007 .
  99. Nichols, Shaun (12 de agosto de 2020). "Esto es una broma de nodos. Tor lucha por defenderse de un enjambre de relés de salida malvados que roban Bitcoin y que representan alrededor del 25 % de la capacidad de salida en su punto máximo" . The Register . Consultado el 26 de septiembre de 2024 .
  100. "Nuevo lanzamiento: Tor Browser 11.5" . Blog de Tor . Proyecto Tor . Consultado el 26 de septiembre de 2024 .
  101. "Estados Unidos contra McGrath" . Courtlistener.com . Free Law Project. 12 de diciembre de 2013. Consultado el 2 de marzo de 2024 .
  102. Poulsen, Kevin (8 de mayo de 2014). "Visita el sitio web equivocado y el FBI podría terminar en tu computadora" . Wired . Archivado del original el 11 de enero de 2018. Recuperado el 12 de marzo de 2017 .
  103. "Agentes federales desmantelan un enorme sitio de pornografía infantil oculto en Tor utilizando software malicioso cuestionable" . Ars Technica . 16 de julio de 2015. Archivado del original el 24 de marzo de 2020. Consultado el 26 de julio de 2018 .
  104. "El FBI detiene a Tor en 227 1" . Archivado del original el 2 de julio de 2018. Consultado el 26 de julio de 2018 .
  105. Miller, Matthew; Stroschein, Joshua; Podhradsky, Ashley (25 de mayo de 2016). "Ingeniería inversa de un NIT que desenmascara a los usuarios de Tor" . Conferencia anual de ADFSL sobre informática forense, seguridad y derecho . Archivado del original el 2 de julio de 2018. Recuperado el 26 de julio de 2018 .
  106. "El FBI utilizó la herramienta de pirateo favorita de la web para desenmascarar a usuarios de Tor" . Wired . 16 de diciembre de 2014. Archivado del original el 22 de febrero de 2019. Consultado el 26 de julio de 2018 .
  107. "Director federal de ciberseguridad declarado culpable de cargos de pornografía infantil" . Wired . 27 de agosto de 2014. Archivado del original el 23 de febrero de 2019. Consultado el 26 de julio de 2018 .
  108. "Exdirector interino de Ciberseguridad del HHS condenado a 25 años de prisión por participar en una red de pornografía infantil" . Departamento de Justicia de EE. UU. 5 de enero de 2015. Archivado del original el 2 de julio de 2018.
  109. «Hombre de Nueva York condenado a seis años de prisión por recibir y acceder a pornografía infantil» . Departamento de Justicia de EE. UU. 17 de diciembre de 2015. Archivado del original el 5 de julio de 2018.
  110. Poulsen, Kevin (5 de agosto de 2013). "Los federales son sospechosos de un nuevo malware que ataca el anonimato de Tor" . Wired . Archivado del original el 29 de abril de 2014. Recuperado el 12 de marzo de 2017 .
  111. Krebs, Brian (13 de agosto de 2013). "¿Se utilizó una vulnerabilidad de día cero de Firefox en la búsqueda de pornografía infantil?" . Krebs on Security . Archivado del original el 13 de diciembre de 2020. Recuperado el 26 de diciembre de 2020 .
  112. "Desvelando las capas de Tor con EgotisticalGiraffe" . The Guardian . 4 de octubre de 2013. Archivado del original el 5 de octubre de 2013. Consultado el 5 de octubre de 2013 .
  113. Samson, Ted (5 de agosto de 2013). "Paquete de navegador Tor para usuarios de Windows susceptible a ataques de robo de información" . InfoWorld . Archivado del original el 29 de abril de 2014. Recuperado el 28 de abril de 2014 .
  114. Poulsen, Kevin (8 de mayo de 2013). "Los federales son sospechosos de un nuevo malware que ataca el anonimato de Tor" . Wired . Archivado del original el 29 de abril de 2014. Recuperado el 29 de abril de 2014 .
  115. Owen, Gareth. "Análisis de malware del FBI" . Archivado del original el 17 de abril de 2014. Recuperado el 6 de mayo de 2014 .
  116. O'Faolain, Aodhan (8 de agosto de 2013). "Hombre buscado en EE. UU. por cargos de pornografía infantil permanece en prisión preventiva" . The Irish Times . Archivado del original el 9 de agosto de 2013. Recuperado el 26 de diciembre de 2020 .
  117. «El hombre responsable de la mayor fuente mundial de imágenes de abuso infantil es condenado a 27 años de cárcel» . The Guardian . 16 de septiembre de 2021. Archivado del original el 5 de octubre de 2021.
  118. Best, Jessica (21 de enero de 2014). "Hombre calificado como 'el mayor facilitador de pornografía infantil del planeta' vuelve a ser puesto en prisión preventiva" . Daily Mirror . Archivado del original el 29 de mayo de 2014. Consultado el 29 de abril de 2014 .
  119. Dingledine, Roger (5 de agosto de 2013). "Aviso de seguridad de Tor: los paquetes antiguos del navegador Tor son vulnerables" . Proyecto Tor . Archivado del original el 26 de marzo de 2014. Recuperado el 28 de abril de 2014 .
  120. Poulsen, Kevin (13 de septiembre de 2013). "El FBI admite que controlaba los servidores Tor detrás del ataque masivo de malware" . Wired . Archivado del original el 21 de diciembre de 2013. Recuperado el 22 de diciembre de 2013 .
  121. "Alguien está engañando a usuarios chinos de YouTube con una versión espía del navegador Tor" . The Verge . 4 de octubre de 2022. Archivado del original el 18 de octubre de 2022. Consultado el 18 de octubre de 2022 .
  122. "Tor: ¿Cómo funcionan los servicios Onion?" . Proyecto Tor . Consultado el 26 de septiembre de 2024 .
  123. Goodin, Dan (10 de septiembre de 2007). "Tor, en el centro de la filtración de contraseñas de la embajada" . The Register . Archivado del original el 25 de septiembre de 2007. Recuperado el 20 de septiembre de 2007 .
  124. Cox, Joseph (6 de abril de 2016). "Una herramienta para comprobar si tu sitio web de la dark web es realmente anónimo: 'OnionScan' analizará los sitios web de la dark web en busca de vulnerabilidades de seguridad" . Motherboard . Archivado del original el 16 de agosto de 2017. Recuperado el 7 de julio de 2017 .
  125. "Análisis del repositorio" . Proyecto Tor GitLab . Archivado del original el 24 de junio de 2022. Consultado el 24 de agosto de 2022 .
  126. "Acerca de Arti | Arti" . tpo.pages.torproject.net . 3 de marzo de 2025. Consultado el 2 de mayo de 2025 .
  127. "Anuncio de Arti, una implementación de Tor escrita completamente en Rust | Proyecto Tor" . blog.torproject.org . Consultado el 2 de mayo de 2025 .
  128. 1 2 3 4 "ma1" (28 de junio de 2026). "Nueva versión: Tor Browser 15.0.17 | Tor Project" . Recuperado el 29 de junio de 2026 .{{cite web}}: CS1 maint: nombres numéricos: lista de autores ( enlace )
  129. 1 2 3 4 "ma1" (2 de julio de 2026). "Nueva versión alfa: Tor Browser 16.0a8" . Recuperado el 3 de julio de 2026 .{{cite web}}: CS1 maint: nombres numéricos: lista de autores ( enlace )
  130. "Manual del navegador Tor: Instalación" . torproject.org . Consultado el 20 de enero de 2025 .
  131. "Descargar el navegador Tor en tu idioma" . The Tor Project, Inc. Archivado del original el 3 de junio de 2021. Consultado el 19 de diciembre de 2022 .
  132. "Proyecto Tor: Preguntas frecuentes" . torproject.org . Archivado del original el 24 de marzo de 2019. Consultado el 31 de octubre de 2019 .
  133. "Paquete de navegador Tor" . Proyecto Tor . 23 de junio de 2014. Archivado del original el 23 de junio de 2014. Consultado el 21 de mayo de 2017 .
  134. "Proyecto Tor: Equipo Central" . Proyecto Tor . Archivado del original el 18 de enero de 2011. Consultado el 17 de julio de 2008 .
  135. Murdoch, Steven J. (30 de enero de 2008). "Nueva distribución de Tor para pruebas: Tor Browser Bundle" . tor-talk (Lista de correo). Archivado del original el 5 de marzo de 2020. Recuperado el 13 de enero de 2020 .
  136. Perry, Mike; Clark, Erinn; Murdoch, Steven (15 de marzo de 2013). "El diseño e implementación del navegador Tor [ BORRADOR ] " . Proyecto Tor . Archivado del original el 15 de agosto de 2014. Recuperado el 28 de abril de 2014 .
  137. 1 2 Alin, Andrei (2 de diciembre de 2013). "Tor Browser Bundle Ubuntu PPA" . Web Upd8 . Archivado del original el 21 de abril de 2014. Recuperado el 28 de abril de 2014 .
  138. Knight, John (1 de septiembre de 2011). "Tor Browser Bundle-Tor se vuelve portátil" . Linux Journal . Archivado del original el 29 de abril de 2014. Recuperado el 28 de abril de 2014 .
  139. Sim, Kyungmin; Heo, Honyeong; Cho, Haehyun (5 de octubre de 2024). «Combatiendo el rastreo web: análisis de las tecnologías de rastreo web para la privacidad del usuario» . Future Internet . 16 (10): 363. doi : 10.3390/fi16100363 . ISSN 1999-5903 . Archivado del original el 11 de noviembre de 2025. 
  140. "CONFIGURACIÓN DE SEGURIDAD | Proyecto Tor | Manual del navegador Tor" . tb-manual.torproject.org . Archivado del original el 6 de febrero de 2023. Consultado el 8 de septiembre de 2025 .
  141. "Este repositorio contiene versiones de TorBrowser" . GitHub . 23 de septiembre de 2020. Archivado del original el 23 de septiembre de 2020. Recuperado el 23 de septiembre de 2020 .
  142. 1 2 Singh, Sukhbir (29 de octubre de 2015). "Tor Messenger Beta: Chatea sobre Tor, fácilmente" . El blog de Tor . El proyecto Tor. Archivado del original el 30 de octubre de 2015. Recuperado el 31 de octubre de 2015 .
  143. Singh, Sukhbir (28 de septiembre de 2017). "Se ha lanzado Tor Messenger 0.5.0b1" . Blog de Sukhbir . El Proyecto Tor. Archivado del original el 6 de octubre de 2017. Consultado el 6 de octubre de 2017 .
  144. Singh, Sukhbir (2 de abril de 2018). "Sunsetting Tor Messenger" . Archivado del original el 2 de abril de 2020. Recuperado el 9 de abril de 2020 .
  145. "Documento de diseño de Tor Messenger" . El Proyecto Tor . 13 de julio de 2015. Archivado del original el 22 de noviembre de 2015. Consultado el 22 de noviembre de 2015 .
  146. "Sunsetting Tor Messenger | Tor Project" . blog.torproject.org . Archivado del original el 22 de abril de 2022. Consultado el 7 de mayo de 2022 .
  147. Aemasu, Lucian (3 de abril de 2018). "El proyecto Tor suspende el desarrollo de Tor Messenger" . Tom's Hardware . Recuperado el 3 de abril de 2018 .
  148. Sharwood, Simon (3 de abril de 2018). "Tor 'desactiva' el servicio de mensajería segura que nunca salió de la fase beta" . The Register . Archivado del original el 15 de julio de 2018. Consultado el 2 de octubre de 2019 .
  149. "Tor Mobile | Proyecto Tor | Soporte" . support.torproject.org . Consultado el 14 de febrero de 2021 .
  150. "Cómo anonimizar todas tus aplicaciones en Android" . The Daily Dot . 8 de octubre de 2014. Consultado el 14 de febrero de 2021 .
  151. Redacción, Ars (22 de noviembre de 2016). "Tor phone es el antídoto contra la 'hostilidad' de Google hacia Android, dice el desarrollador" . Ars Technica . Consultado el 14 de febrero de 2021 .
  152. Redacción, Ars (22 de noviembre de 2016). "Tor phone es el antídoto contra la 'hostilidad' de Google hacia Android, dice el desarrollador" . Ars Technica . Archivado del original el 13 de agosto de 2022. Recuperado el 13 de agosto de 2022 .
  153. "Tor" . Vuze . Archivado del original el 30 de abril de 2013. Consultado el 3 de marzo de 2010 .
  154. "Preguntas frecuentes de Bitmessage" . Bitmessage . Archivado del original el 18 de agosto de 2013. Consultado el 17 de julio de 2013 .
  155. "Acerca de" . The Guardian Project . Archivado del original el 16 de abril de 2011. Consultado el 10 de mayo de 2011 .
  156. "ChatSecure: Mensajería privada" . The Guardian Project . Archivado del original el 24 de septiembre de 2014. Consultado el 20 de septiembre de 2014 .
  157. "Orbot: Anonimato móvil + Elusión" . The Guardian Project . Archivado del original el 11 de mayo de 2011. Recuperado el 10 de mayo de 2011 .
  158. Orbot iOS , Guardian Project, 25 de agosto de 2022, archivado del original el 25 de agosto de 2022 , consultado el 25 de agosto de 2022
  159. "Orweb: Navegador de privacidad" . The Guardian Project . Archivado del original el 11 de mayo de 2011. Consultado el 10 de mayo de 2011 .
  160. n8fr8 (30 de junio de 2015). "Orfox: Aspirando a llevar el navegador Tor a Android" . guardianproject.info . Archivado del original el 13 de septiembre de 2015. Recuperado el 17 de agosto de 2015. Nuestro plan es alentar activamente a los usuarios a migrar de Orweb a Orfox y detener el desarrollo activo de Orweb, incluso eliminándolo de Google Play Store.{{cite web}}: CS1 maint: nombres numéricos: lista de autores ( enlace )
  161. "ProxyMob: Complemento para Firefox Mobile" . The Guardian Project . Archivado del original el 11 de mayo de 2011. Consultado el 10 de mayo de 2011 .
  162. "Obscura: Secure Smart Camera" . The Guardian Project . Archivado del original el 24 de septiembre de 2014. Consultado el 19 de septiembre de 2014 .
  163. "Tor en el corazón: Onion Browser (y más Tor para iOS)" . El blog de Tor. Archivado del original el 28 de agosto de 2017.
  164. "Onion Browser en la App Store" . 15 de enero de 2019.
  165. "OnionBrowser/OnionBrowser" . GitHub . 30 de junio de 2021. Archivado del original el 17 de noviembre de 2021.
  166. Shankland, Stephen (28 de junio de 2018). "Brave mejora la privacidad del navegador con pestañas basadas en Tor" . CNET. Archivado del original el 27 de septiembre de 2018. Recuperado el 27 de septiembre de 2018 .
  167. Brave (5 de octubre de 2020). "Brave.com ahora tiene su propio servicio Tor Onion, lo que proporciona a más usuarios acceso seguro a Brave" . Navegador Brave . Archivado del original el 6 de octubre de 2020. Recuperado el 22 de enero de 2021 .
  168. Sawers, Paul (26 de septiembre de 2024). "El proyecto Tor se fusiona con Tails, un sistema operativo portátil basado en Linux centrado en la privacidad" . TechCrunch . Consultado el 26 de septiembre de 2024 .
  169. ^ Жуков, Антон (15 de diciembre de 2009). "Включаем Tor на всю катушку" [ Haz que Tor se vuelva loco ] . Xakep . Archivado desde el original el 1 de septiembre de 2013 . Consultado el 28 de abril de 2014 .
  170. "Proyecto Tor: Transportes conectables" . torproject.org . Archivado del original el 13 de agosto de 2016. Consultado el 5 de agosto de 2016 .
  171. Brandom, Russell (9 de mayo de 2014). "Las sobrevivientes de violencia doméstica recurren a Tor para escapar de sus agresores" . The Verge . Archivado del original el 2 de septiembre de 2014. Consultado el 30 de agosto de 2014 .
  172. Gurnow, Michael (1 de julio de 2014). "Sentado entre Pablo Escobar y Mahatma Gandhi: La ética compleja de las redes de anonimato" . Dissident Voice . Archivado del original el 6 de octubre de 2014. Recuperado el 17 de julio de 2014 .
  173. Zetter, Kim (1 de junio de 2010). "WikiLeaks se lanzó con documentos interceptados de Tor" . Wired . Archivado del original el 12 de agosto de 2014. Recuperado el 30 de agosto de 2014 .
  174. Lee, Timothy B. (10 de junio de 2013). "Cinco maneras de evitar que la NSA te espíe" . The Washington Post . Archivado del original el 4 de octubre de 2014. Recuperado el 30 de agosto de 2014 .
  175. Norton, Quinn (9 de diciembre de 2014). "Aclarando las dudas sobre Tor" . PandoDaily . Archivado del original el 25 de mayo de 2019. Recuperado el 10 de diciembre de 2014 .
  176. 1 2 Levine, Yasha (16 de julio de 2014). "Casi todos los involucrados en el desarrollo de Tor fueron (o son) financiados por el gobierno de EE . UU." . Pando Daily . Archivado del original el 11 de abril de 2016 . Recuperado el 21 de abril de 2016 .
  177. McKim, Jenifer B. (8 de marzo de 2012). "Software de privacidad, uso delictivo" . The Boston Globe . Archivado del original el 12 de marzo de 2012.
  178. Appelbaum J, Gibson A, Goetz J, Kabisch V, Kampf L, Ryge L (3 de julio de 2014). "La NSA se dirige a quienes se preocupan por su privacidad" . Panorama . Norddeutscher Rundfunk. Archivado del original el 3 de julio de 2014. Recuperado el 4 de julio de 2014 .
  179. "Tor: Patrocinadores" . Proyecto Tor . Archivado del original el 27 de julio de 2011. Consultado el 11 de diciembre de 2010 .
  180. Fowler, Geoffrey A. (17 de diciembre de 2012). "Tor: una forma anónima y controvertida de navegar por la web" . Wall Street Journal . Archivado del original el 11 de marzo de 2015. Recuperado el 19 de mayo de 2013 .
  181. Moore, Daniel; Rid, Thomas. "Criptopolítica y la Darknet". Survival. Febrero de 2016, vol. 58, número 1, págs. 7-38. 32 págs.
  182. Inc., The Tor Project. "Tor: Patrocinadores". www.torproject.org. Consultado el 28 de octubre de 2016.
  183. Fung, Brian (6 de septiembre de 2013). "El gobierno federal financia el 60 por ciento del desarrollo de Tor. ¿Pueden los usuarios confiar en él?" . The Switch . Washington Post . Consultado el 6 de febrero de 2014 .{{cite news}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  184. "Tor no es tan seguro como crees" . Revista Infosecurity . 2 de septiembre de 2013. Archivado del original el 27 de agosto de 2014. Consultado el 30 de agosto de 2014 .
  185. "Presentación «Tor apesta»: lea el documento completo . The Guardian . 4 de octubre de 2014. Archivado del original el 29 de agosto de 2014. Consultado el 30 de agosto de 2014 .
  186. O'Neill, Patrick Howell (2 de octubre de 2014). "El verdadero punto débil de Tor" . The Daily Dot . Archivado del original el 25 de mayo de 2019. Consultado el 3 de octubre de 2014 .
  187. Lee, Dave (7 de noviembre de 2014). "Expertos en la red oscura intercambian teorías sobre el 'desenmascaramiento' tras las redadas" . BBC News . Archivado del original el 12 de noviembre de 2014. Recuperado el 12 de noviembre de 2014 .
  188. Redacción de SPIEGEL (28 de diciembre de 2014). "Ojos indiscretos: La guerra de la NSA contra la seguridad en Internet" . Der Spiegel . Archivado del original el 24 de enero de 2015. Consultado el 23 de enero de 2015 .
  189. "Presentación de la Conferencia SIGDEV 2012 que explica qué protocolos y técnicas de cifrado pueden ser atacados y cuáles no" (PDF) . Der Spiegel . 28 de diciembre de 2014. Archivado (PDF) del original el 8 de octubre de 2018. Consultado el 23 de enero de 2015 .
  190. "Anunciados los Premios al Software Libre 2010" . Fundación del Software Libre . Archivado del original el 1 de mayo de 2015. Consultado el 23 de marzo de 2011 .
  191. Lambert, Patrick (21 de septiembre de 2011). "Cómo el Proyecto TOR derrotó a los filtros de Irán en 24 horas" . TechRepublic . Archivado del original el 15 de octubre de 2022. Recuperado el 15 de octubre de 2022 .
  192. "Rápidamente frustrado el bloqueo iraní al tráfico de Tor – The H Security: Noticias y Artículos" . www.h-online.com . Archivado del original el 18 de octubre de 2022. Consultado el 15 de octubre de 2022 .
  193. Wittmeyer, Alicia PQ (26 de noviembre de 2012). "Los 100 pensadores globales más importantes de FP" . Foreign Policy . Archivado del original el 30 de noviembre de 2012. Consultado el 28 de noviembre de 2012 .
  194. Sirius, RU (11 de marzo de 2013). "Entrevista sin cortes: Jacob Appelbaum" . theverge.com . Archivado del original el 20 de octubre de 2014. Recuperado el 17 de septiembre de 2017 .
  195. ^ Gaertner, Joachim (1 de julio de 2013). "Darknet - Netz ohne Kontrolle" . Das Erste (en alemán). Archivado desde el original el 4 de julio de 2013 . Consultado el 28 de agosto de 2013 .
  196. Gallagher, Sean (25 de julio de 2014). "Rusia se une públicamente a la guerra contra la privacidad de Tor con una recompensa de 111.000 dólares" . Ars Technica . Archivado del original el 26 de julio de 2014. Recuperado el 26 de julio de 2014 .
  197. Lucian, Constantin (25 de julio de 2014). "El gobierno ruso ofrece una enorme recompensa por ayuda para desenmascarar a usuarios anónimos de Tor" . PC World . Archivado del original el 26 de julio de 2014. Recuperado el 26 de julio de 2014 .
  198. Livingood, Jason (15 de septiembre de 2014). "Aclarando las cosas sobre Tor" . Archivado del original el 4 de enero de 2021. Recuperado el 5 de enero de 2021. El informe puede haber generado muchos clics, pero es totalmente inexacto. Comcast no está pidiendo a los clientes que dejen de usar Tor, ni ningún otro navegador. No tenemos ninguna política en contra de Tor, ni de ningún otro navegador o software. Los clientes son libres de usar su servicio de Internet Xfinity para visitar cualquier sitio web, usar cualquier aplicación, etc. ... Comcast no monitorea el software del navegador, la navegación web ni el historial en línea de nuestros clientes.
  199. O'Neill, Patrick Howell (26 de marzo de 2015). "El gran cambio de imagen de Tor" . The Daily Dot . Archivado del original el 12 de abril de 2015. Recuperado el 19 de abril de 2015 .
  200. Galperin, Eva (27 de marzo de 2014). "¿Cuándo un bloqueo de Tor no es un bloqueo de Tor?" . Electronic Frontier Foundation . Archivado del original el 15 de octubre de 2022. Recuperado el 15 de octubre de 2022 .
  201. Peterson, Andrea (28 de mayo de 2015). «Informe de la ONU: El cifrado es importante para los derechos humanos, y las puertas traseras lo socavan» . The Washington Post . Archivado del original el 23 de junio de 2015. Consultado el 17 de septiembre de 2017 .
  202. "Nodos de salida de Tor en bibliotecas – Piloto (fase uno)" . Tor Project.org . Archivado del original el 8 de septiembre de 2015. Recuperado el 15 de septiembre de 2015 .
  203. "Library Freedom Project" . libraryfreedomproject.org . Archivado del original el 19 de septiembre de 2015. Consultado el 15 de septiembre de 2015 .
  204. Doyle-Burr, Nora (16 de septiembre de 2015). "A pesar de las preocupaciones de las fuerzas del orden, la Junta de Lebanon reactivará la red de privacidad Tor en la Biblioteca Kilton" . Valley News . Archivado del original el 18 de septiembre de 2015. Recuperado el 20 de noviembre de 2015 .
  205. "Lofgren cuestiona la política del DHS respecto a los repetidores Tor" . house.gov . 10 de diciembre de 2015. Archivado del original el 3 de junio de 2016. Consultado el 4 de junio de 2016 .
  206. Geller, Eric (11 de diciembre de 2015). "Legislador demócrata quiere saber si el DHS está saboteando los planes para los relés de salida de Tor" . The Daily Dot . Archivado del original el 10 de junio de 2016. Recuperado el 4 de junio de 2016 .
  207. Kopfstein, Janus (12 de diciembre de 2015). "Una congresista pregunta a las autoridades federales por qué presionaron a una biblioteca para que desactivara su nodo Tor" . Motherboard . Archivado del original el 22 de diciembre de 2015.
  208. "Un defensor de Tor habla sobre privacidad y libertad con ExpressVPN" . El hogar de la privacidad en internet . 4 de agosto de 2016. Archivado del original el 31 de agosto de 2017. Consultado el 11 de septiembre de 2017 .
  209. Gonzalo, Marilín (26 de enero de 2016). "Esta biblioteca valenciana es la segunda del mundo en unirse al proyecto Tor" . El Diario (en español). Archivado desde el original el 7 de marzo de 2016 . Consultado el 4 de marzo de 2016 .
  210. Broersma, Matthew (26 de agosto de 2015). "IBM pide a las empresas que bloqueen la red de anonimización Tor" . TechWeekEurope UK . Archivado del original el 10 de septiembre de 2015. Recuperado el 15 de septiembre de 2015 .
  211. Greenberg, Andy (14 de septiembre de 2015). "Mapeando cómo se extendió la red de anonimato de Tor por todo el mundo" . Wired . Archivado del original el 3 de febrero de 2016. Recuperado el 9 de febrero de 2016 .
  212. "Así luce un partidario de Tor: Daniel Ellsberg" . El blog de Tor . 26 de diciembre de 2015. Archivado del original el 4 de marzo de 2016. Consultado el 4 de junio de 2016 .
  213. "Así luce un partidario de Tor: Cory Doctorow" . El blog de Tor . 18 de diciembre de 2015. Archivado del original el 16 de junio de 2016. Consultado el 4 de junio de 2016 .
  214. "Así luce un partidario de Tor: Edward Snowden" . El blog de Tor . 30 de diciembre de 2015. Archivado del original el 9 de abril de 2016. Consultado el 4 de junio de 2016 .
  215. "Así luce una defensora de Tor: Molly Crabapple" . El blog de Tor . 9 de diciembre de 2015. Archivado del original el 16 de junio de 2016. Consultado el 4 de junio de 2016 .
  216. "Proyecto de Ley 1508 de la Cámara de Representantes: Ley que permite a las bibliotecas públicas utilizar cierto software de privacidad" . Gobierno del Estado de Nuevo Hampshire . 10 de marzo de 2016. Archivado del original el 11 de abril de 2017. Consultado el 4 de junio de 2016 .
  217. O'Neill, Patrick Howell (18 de febrero de 2016). "Un proyecto de ley de New Hampshire permite que las bibliotecas utilicen software de cifrado y privacidad" . The Daily Dot . Archivado del original el 11 de marzo de 2016. Recuperado el 10 de marzo de 2016 .
  218. "New Hampshire HB1508 – 2016 – Sesión Ordinaria" . legiscan.com . Archivado del original el 29 de julio de 2016. Consultado el 4 de junio de 2016 .
  219. «La biblioteca de FIMS se une a la red global que lucha contra la vigilancia digital, la censura y la obstrucción de la información» . Noticias de FIMS . 14 de marzo de 2016. Archivado del original el 20 de marzo de 2016. Consultado el 16 de marzo de 2016 .
  220. Pearson, Jordan (25 de septiembre de 2015). "¿Pueden arrestarte por administrar un nodo de salida de Tor en Canadá?" . Motherboard . Archivado del original el 23 de marzo de 2016. Recuperado el 16 de marzo de 2016 .
  221. Pearson, Jordan (16 de marzo de 2016). "Los bibliotecarios canadienses deben estar preparados para luchar contra el gobierno federal por operar un nodo Tor" . Motherboard . Archivado del original el 19 de marzo de 2016. Recuperado el 16 de marzo de 2016 .
  222. lovecruft, isis agora (7 de mayo de 2020). "Tweet del 7 de mayo de 2020" . Archivado del original el 27 de mayo de 2021. Consultado el 7 de abril de 2021. Mi nombre es isis agora lovecruft, no Isis Agora Lovecruft .
  223. Pagliery, Jose (17 de mayo de 2016). "Desarrollador del software anónimo Tor evade al FBI y abandona EE. UU . " . CNN . Archivado del original el 17 de mayo de 2016 . Recuperado el 17 de mayo de 2016 .
  224. Weiner, Anna (2 de diciembre de 2016). "Preparación de Trump: Seguridad digital 101" . The New Yorker . Archivado del original el 25 de octubre de 2020. Recuperado el 20 de febrero de 2020 .
  225. "Turquía bloquea parcialmente el acceso a Tor y algunas VPN" . 19 de diciembre de 2016. Archivado del original el 20 de diciembre de 2016. Consultado el 24 de septiembre de 2017 .
  226. "Demanda de decomiso" . Justice.gov. 20 de julio de 2017. pág. 27. Archivado del original el 23 de septiembre de 2020. Consultado el 28 de julio de 2017 . 
  227. Leyden, John (20 de julio de 2017). "La policía desmantela dos grandes redes de internet oscura en una operación a gran escala: AlphaBay y Hansa : Tor no te protegerá, advierten las autoridades federales" . The Register . Archivado del original el 23 de mayo de 2020. Consultado el 21 de julio de 2017 . 
  228. McCarthy, Kieren (20 de julio de 2017). "Cierre de Alphabay: Chicos malos, chicos malos, ¿qué van a hacer? No usar su Hotmail... ...o los federales los atraparán ♪" . The Register . Archivado del original el 23 de mayo de 2020. Recuperado el 21 de julio de 2017 .
  229. "Memorando de seguridad de la información para los miembros" . Socialistas Democráticos de América . 11 de julio de 2017. Archivado del original el 20 de enero de 2021. Consultado el 20 de enero de 2021 .
  230. "RECOMENDACIONES DE SEGURIDAD DE LA INFORMACIÓN" (PDF) . Socialistas Democráticos de América . Junio ​​de 2017. Archivado (PDF) del original el 7 de septiembre de 2020. Consultado el 20 de enero de 2021 .
  231. Johnson, Tim (2 de agosto de 2017). "Conmocionados por el crimen atroz, ejecutivos cibernéticos ayudan al FBI en la web oscura" . Idaho Statesman .
  232. Brandom, Russell (25 de junio de 2018). "Venezuela está bloqueando el acceso a la red Tor 16 Solo días después de que se impusieran nuevos bloqueos web a medios de comunicación locales" . The Verge . Archivado del original el 26 de junio de 2018. Recuperado el 26 de junio de 2018 .
  233. Grauer, Yael (4 de julio de 2018). "La policía alemana allana las casas de los miembros de la junta directiva de un grupo vinculado a Tor. Un miembro de la junta directiva describió la justificación de la policía para los allanamientos como un vínculo "tenue" entre el grupo de privacidad, un blog y su dirección de correo electrónico" . ZDNet . Archivado del original el 6 de julio de 2018. Recuperado el 6 de julio de 2018 .
  234. n/a, 46halbe (4 de julio de 2018). "La policía registra las casas de los miembros de la junta directiva de "Zwiebelfreunde" y de "OpenLab" en Augsburgo" . Chaos Computer Club . Archivado del original el 4 de julio de 2018. Recuperado el 6 de julio de 2018 .{{cite web}}: CS1 maint: nombres numéricos: lista de autores ( enlace )
  235. Stelle, Sharon (5 de julio de 2018). "En apoyo de los servidores Tor" . TorProject.org . Archivado del original el 7 de julio de 2018. Recuperado el 6 de julio de 2018 .
  236. "Gericht urteilt: Durchsuchung bei Zwiebelfreunden war rechtswidrig [ Actualización ] " . 24 de agosto de 2018. Archivado desde el original el 12 de octubre de 2019 . Consultado el 1 de diciembre de 2019 .
  237. "LG München I: Hausdurchsuchungen bei Verein Zwiebelfreunde waren rechtswidrig" . Aktuell . Archivado desde el original el 15 de febrero de 2021 . Consultado el 1 de diciembre de 2019 .
  238. "La represión de China contra Tor empuja a sus hackers a territorios extranjeros" . The Register . 2018. Archivado del original el 10 de octubre de 2018. Consultado el 10 de octubre de 2018 .
  239. Stegner, Isabella (12 de noviembre de 2019). "Edward Snowden denunció cómo los censores chinos censuraron su libro" . Quartz . Archivado del original el 15 de noviembre de 2019. Consultado el 12 de noviembre de 2019 .
  240. Snowden, Edward (11 de noviembre de 2019). "La edición china de mi nuevo libro, #PermanentRecord, acaba de ser censurada" . Twitter (@Snowden) . Archivado del original el 12 de noviembre de 2019. Consultado el 8 de diciembre de 2019 .
  241. "Rusia prohíbe más productos VPN y TOR – 8 de diciembre de 2021" . Daily NewsBrief . 8 de diciembre de 2021. Archivado del original el 8 de diciembre de 2021. Consultado el 11 de diciembre de 2021 .
  242. "Rusia intensifica el control de Internet bloqueando el servicio de privacidad Tor" . US News & World Report . Archivado del original el 8 de diciembre de 2021. Consultado el 8 de diciembre de 2021 .
  243. "El Proyecto Tor apela la decisión del tribunal ruso de bloquear el acceso a Tor" . BleepingComputer . Archivado del original el 8 de marzo de 2022. Consultado el 8 de marzo de 2022 .
  244. Schechner, Sam; Hagey, Keach (12 de marzo de 2022). "Rusia derriba el telón de acero de Internet, pero persisten las brechas" . The Wall Street Journal . Archivado del original el 17 de marzo de 2022. Recuperado el 17 de marzo de 2022 .
  245. 1 2 Burgess, Matt (28 de julio de 2022). "Cómo Tor está luchando —y venciendo— la censura rusa" . WIRED . Archivado del original el 8 de agosto de 2022. Recuperado el 30 de julio de 2022 .
  246. "Tribunal ruso levanta el bloqueo al proyecto Tor – por ahora" . TechRadar . 24 de mayo de 2022. Archivado del original el 30 de diciembre de 2022. Consultado el 29 de diciembre de 2022 .
  247. "Tor GitLab – [ Rusia ] Algunos ISP están bloqueando Tor" . TechRadar . 2 de diciembre de 2021. Archivado del original el 30 de diciembre de 2022. Consultado el 29 de diciembre de 2022 .
  248. Browne, Ryan. "El uso de VPN se dispara en Irán a medida que los ciudadanos sortean la censura de internet bajo la represión de Teherán" . CNBC . Archivado del original el 10 de octubre de 2022. Recuperado el 11 de octubre de 2022 .
  249. Küchemann, Fridtjof (27 de septiembre de 2022). "Per Snowflake ins TOR-Netzwerk: Online-Gasse für Menschen in Iran" . Frankfurter Allgemeine Zeitung (en alemán). Archivado desde el original el 10 de octubre de 2022 . Consultado el 11 de octubre de 2022 .
  250. Schwarzer, Matthias (30 de septiembre de 2022). "Netzsperre im Iran umgehen: Wie" Snowflake "einen Weg ins free Internet ermöglicht - so kann der Westen helfen" . Redaktions Netzwerk Deutschland (en alemán). www.rnd.de. Archivado desde el original el 10 de octubre de 2022 . Consultado el 10 de octubre de 2022 .
  251. Quintin, Cooper (4 de octubre de 2022). "Snowflake facilita a cualquiera la lucha contra la censura" . Electronic Frontier Foundation . Archivado del original el 10 de octubre de 2022. Recuperado el 11 de octubre de 2022 .
  252. Sinaiee, Maryam (27 de enero de 2026). "Voluntarios en el extranjero despliegan tecnología para perforar la cortina de hierro de internet de Irán" . www.iranintl.com .
  253. "The Tor Project | Privacidad y libertad en línea" . torproject.org . Archivado del original el 31 de octubre de 2019. Consultado el 31 de octubre de 2019 .
  254. 1 2 "Tor: Descripción general – Mantener el anonimato" . Archivado del original el 6 de junio de 2015. Recuperado el 21 de septiembre de 2016 .
  255. 1 2 "Construyendo un nuevo Tor que pueda resistir la vigilancia estatal de próxima generación" . arstechnica.com . 31 de agosto de 2016. Archivado del original el 11 de septiembre de 2016. Recuperado el 13 de septiembre de 2016 .
  256. Groll, Elias; Francis, David (2 de septiembre de 2016). "FBI: Una cuenta en el servidor de correo electrónico privado de Clinton fue pirateada" . Foreign Policy . Archivado del original el 31 de octubre de 2020. Recuperado el 28 de octubre de 2020 .
  257. "Policías australianos dirigieron un sitio de pornografía infantil durante meses y revelaron 30 direcciones IP estadounidenses" . arstechnica.com . 16 de agosto de 2016. Archivado del original el 8 de septiembre de 2016. Consultado el 13 de septiembre de 2016 .
  258. ^ "Darknet: Ermittler nutzten Timing-Analyse zur Deanonymisierung von Tor-Nutzern" . 19 de septiembre de 2024.

Lecturas adicionales

  • Collier, Ben (2024). Tor: De la web oscura al futuro de la privacidad . MIT Press . ISBN 9780262378925.
  • Lund, Brady; Beckstrom, Matt (2021). "La integración de Tor en los servicios bibliotecarios: un llamamiento a la misión y los valores fundamentales de las bibliotecas". Public Library Quarterly . 40 (1): 60– 76. doi : 10.1080/01616846.2019.1696078 . S2CID 214213117 . 
  • Nurmi, Juha (24 de mayo de 2019). Comprender el uso de los servicios anónimos de Onion: experimentos empíricos para estudiar las actividades delictivas en la red Tor . ISBN 978-952-03-1091-2.
  • Schneier, Bruce (1 de noviembre de 1995). Criptografía aplicada . Wiley. ISBN 978-0-471-11709-4.
  • Schneier, Bruce (25 de enero de 1995). Seguridad del correo electrónico . Wiley. ISBN 978-0-471-05318-7.
  • Sitio web oficialEdita esto en Wikidata