Tor [6] es una red superpuesta gratuita que permite la comunicación anónima . Basada en software libre y de código abierto y con más de siete mil repetidores operados por voluntarios en todo el mundo, los usuarios pueden enrutar su tráfico de Internet a través de una ruta aleatoria a través de la red. [7] [8]
El uso de Tor hace que sea más difícil rastrear la actividad de un usuario en Internet al impedir que cualquier punto de Internet (que no sea el dispositivo del usuario) pueda ver tanto de dónde se originó el tráfico como a dónde se dirige finalmente al mismo tiempo. [9] Esto oculta la ubicación y el uso de un usuario a cualquiera que realice vigilancia de la red o análisis de tráfico desde cualquiera de esos puntos, lo que protege la libertad del usuario y su capacidad de comunicarse de forma confidencial. [10]
Historia
El principio básico de Tor, conocido como enrutamiento cebolla , fue desarrollado a mediados de la década de 1990 por empleados del Laboratorio de Investigación Naval de los Estados Unidos , el matemático Paul Syverson y los científicos informáticos Michael G. Reed y David Goldschlag, para proteger las comunicaciones de inteligencia estadounidenses en línea. [11] El enrutamiento cebolla se implementa mediante cifrado en la capa de aplicación de la pila de protocolos de comunicación , anidados como las capas de una cebolla . La versión alfa de Tor, desarrollada por Syverson y los científicos informáticos Roger Dingledine y Nick Mathewson y luego llamada el proyecto The Onion Routing (que más tarde recibió el acrónimo "Tor"), se lanzó el 20 de septiembre de 2002. [12] [13] El primer lanzamiento público se produjo un año después. [14]
En 2004, el Laboratorio de Investigación Naval publicó el código de Tor bajo una licencia libre, y la Electronic Frontier Foundation (EFF) comenzó a financiar a Dingledine y Mathewson para continuar su desarrollo. [12] En 2006, Dingledine, Mathewson y otras cinco personas fundaron The Tor Project , una organización sin fines de lucro de investigación y educación 501(c)(3) con sede en Massachusetts responsable del mantenimiento de Tor. La EFF actuó como patrocinador fiscal de The Tor Project en sus primeros años, y entre los primeros patrocinadores financieros se encontraban la Oficina de Democracia, Derechos Humanos y Trabajo de los Estados Unidos y la Oficina de Radiodifusión Internacional , Internews , Human Rights Watch , la Universidad de Cambridge , Google y Stichting NLnet con sede en los Países Bajos . [15] [16]

A lo largo de su existencia, se han descubierto y explotado varias vulnerabilidades de Tor. Los ataques contra Tor son un área activa de investigación académica [17] [18] que es bien recibida por el propio Proyecto Tor. [19]
Uso
Tor permite a sus usuarios navegar por Internet, chatear y enviar mensajes instantáneos de forma anónima , y es utilizado por una amplia variedad de personas con fines lícitos e ilícitos. [22] Tor, por ejemplo, ha sido utilizado por empresas criminales, grupos de hacktivismo y agencias de aplicación de la ley con propósitos cruzados, a veces simultáneamente; [23] [24] de la misma manera, las agencias dentro del gobierno de los EE. UU. financian Tor de diversas formas (el Departamento de Estado de los EE. UU. , la Fundación Nacional de Ciencias y, a través de la Junta de Gobernadores de Radiodifusión, que financió parcialmente a Tor hasta octubre de 2012, Radio Free Asia ) y buscan subvertirlo. [25] [11] Tor fue una de una docena de herramientas de elusión evaluadas por un informe financiado por Freedom House basado en la experiencia de los usuarios de China en 2010, que incluyen Ultrasurf , Hotspot Shield y Freegate . [26]
Tor no está diseñado para resolver por completo el problema del anonimato en la web. Tor no está diseñado para eliminar por completo el seguimiento, sino para reducir la probabilidad de que los sitios rastreen las acciones y los datos del usuario. [27]
Tor también se utiliza para actividades ilegales, como la protección de la privacidad o la elusión de la censura [28] , así como la distribución de contenido sobre abuso infantil, la venta de drogas o la distribución de malware [29] .
Tor ha sido descrito por The Economist , en relación con Bitcoin y Silk Road , como "un rincón oscuro de la web". [30] Ha sido blanco de la Agencia de Seguridad Nacional estadounidense y las agencias de inteligencia de señales GCHQ británicas , aunque con un éxito marginal, [25] y con más éxito por la Agencia Nacional del Crimen británica en su Operación Notarise. [31] Al mismo tiempo, GCHQ ha estado utilizando una herramienta llamada "Shadowcat" para "acceso cifrado de extremo a extremo a VPS sobre SSH utilizando la red Tor". [32] [33] Tor puede usarse para difamación anónima, filtraciones de noticias no autorizadas de información confidencial, infracción de derechos de autor , distribución de contenido sexual ilegal, [34] [35] [36] venta de sustancias controladas , [37] armas y números de tarjetas de crédito robados, [38] lavado de dinero , [39] fraude bancario, [40] fraude con tarjetas de crédito , robo de identidad e intercambio de moneda falsificada ; [41] El mercado negro utiliza la infraestructura Tor, al menos en parte, junto con Bitcoin. [23] También se ha utilizado para bloquear dispositivos IoT . [42]
En su denuncia contra Ross William Ulbricht de Silk Road , la Oficina Federal de Investigaciones de Estados Unidos reconoció que Tor tiene "usos legítimos conocidos". [43] [44] Según CNET , la función de anonimato de Tor está "respaldada por la Electronic Frontier Foundation (EFF) y otros grupos de libertades civiles como un método para que los denunciantes y los trabajadores de derechos humanos se comuniquen con los periodistas". [45] La guía de autodefensa de vigilancia de la EFF incluye una descripción de dónde encaja Tor en una estrategia más amplia para proteger la privacidad y el anonimato. [46]
En 2014, Eva Galperin , de la EFF, dijo a Businessweek que "el mayor problema de Tor es la prensa. Nadie se entera de aquella vez en la que alguien no fue acosado por su abusador. Se enteran de cómo alguien se salió con la suya descargando pornografía infantil". [47]
El Proyecto Tor afirma que los usuarios de Tor incluyen "personas normales" que desean mantener sus actividades en Internet privadas de sitios web y anunciantes, personas preocupadas por el espionaje cibernético y usuarios que evaden la censura, como activistas, periodistas y profesionales militares. En noviembre de 2013, Tor tenía alrededor de cuatro millones de usuarios. [48] Según el Wall Street Journal , en 2012, aproximadamente el 14% del tráfico de Tor se conectó desde los Estados Unidos, con personas en "países que censuran Internet" como su segunda base de usuarios más grande. [49] Tor es cada vez más utilizado por las víctimas de violencia doméstica y los trabajadores sociales y agencias que las ayudan, aunque los trabajadores de refugios pueden o no haber tenido capacitación profesional en cuestiones de ciberseguridad. [50] Sin embargo, si se implementa correctamente, impide el acecho digital, que ha aumentado debido a la prevalencia de los medios digitales en la vida en línea contemporánea . [51] Junto con SecureDrop , Tor es utilizado por organizaciones de noticias como The Guardian , The New Yorker , ProPublica y The Intercept para proteger la privacidad de los denunciantes. [52]
En marzo de 2015, la Oficina Parlamentaria de Ciencia y Tecnología publicó un informe en el que se afirmaba que "existe un amplio consenso en que prohibir por completo los sistemas de anonimato en línea no se considera una opción política aceptable en el Reino Unido" y que "incluso si lo fuera, habría desafíos técnicos". El informe también señalaba que Tor "sólo desempeña un papel menor en la visualización y distribución en línea de imágenes indecentes de niños" (debido en parte a su latencia inherente); se promocionaba su uso por parte de la Internet Watch Foundation , la utilidad de sus servicios de cebolla para los denunciantes y su elusión del Gran Cortafuegos de China. [53]
El director ejecutivo de Tor, Andrew Lewman, también dijo en agosto de 2014 que agentes de la NSA y del GCHQ habían proporcionado a Tor informes de errores de forma anónima. [54]
Las preguntas frecuentes del Proyecto Tor ofrecen razones que respaldan el respaldo de la EFF:
Los delincuentes ya pueden hacer cosas malas. Como están dispuestos a infringir las leyes, ya tienen muchas opciones disponibles que ofrecen una mayor privacidad que la que ofrece Tor...
Tor tiene como objetivo brindar protección a la gente común que quiere cumplir con la ley. Actualmente, solo los delincuentes tienen privacidad y debemos solucionarlo...
Así que sí, en teoría los criminales podrían usar Tor, pero ya tienen mejores opciones y parece poco probable que quitarle Tor al mundo los deje de hacer cosas malas. Al mismo tiempo, Tor y otras medidas de privacidad pueden combatir el robo de identidad, los delitos físicos como el acoso, etc.
— Preguntas frecuentes sobre el proyecto Tor [55]
Operación

Tor tiene como objetivo ocultar las identidades de sus usuarios y su actividad en línea de la vigilancia y el análisis de tráfico separando la identificación del enrutamiento. Es una implementación del enrutamiento cebolla , que encripta y luego rebota aleatoriamente las comunicaciones a través de una red de repetidores administrados por voluntarios en todo el mundo. Estos enrutadores cebolla emplean el cifrado de manera multicapa (de ahí la metáfora de la cebolla) para garantizar un secreto perfecto hacia adelante entre los repetidores, lo que proporciona a los usuarios anonimato en una ubicación de red. Ese anonimato se extiende al alojamiento de contenido resistente a la censura mediante la función de servicio cebolla anónimo de Tor. [7] Además, al mantener en secreto algunos de los repetidores de entrada (repetidores puente), los usuarios pueden evadir la censura de Internet que se basa en el bloqueo de los repetidores públicos de Tor. [56]
Dado que la dirección IP del remitente y del destinatario no se encuentran en texto sin formato en ningún momento del trayecto, cualquier persona que esté espiando en cualquier punto del canal de comunicación no puede identificar directamente ambos extremos. Además, para el destinatario, parece que el último nodo Tor (llamado nodo de salida), en lugar del remitente, es el originador de la comunicación.
Tráfico de origen
Las aplicaciones compatibles con SOCKS de un usuario de Tor pueden configurarse para dirigir su tráfico de red a través de la interfaz SOCKS de una instancia de Tor, que está escuchando en el puerto TCP 9050 (para Tor independiente) o 9150 (para el paquete Tor Browser) en localhost . [57] Tor crea periódicamente circuitos virtuales a través de la red Tor a través de los cuales puede multiplexar y enrutar mediante cebolla ese tráfico a su destino. Una vez dentro de una red Tor, el tráfico se envía de enrutador a enrutador a lo largo del circuito, llegando finalmente a un nodo de salida en cuyo punto el paquete de texto claro está disponible y se reenvía a su destino original. Visto desde el destino, el tráfico parece originarse en el nodo de salida de Tor.
La independencia de aplicación de Tor lo distingue de la mayoría de las demás redes de anonimato: funciona a nivel de flujo del Protocolo de control de transmisión (TCP). Las aplicaciones cuyo tráfico se anonimiza comúnmente mediante Tor incluyen Internet Relay Chat (IRC), mensajería instantánea y navegación por la World Wide Web .
Servicios de cebolla

Tor también puede proporcionar anonimato a sitios web y otros servidores. Los servidores configurados para recibir conexiones entrantes solo a través de Tor se denominan servicios cebolla (anteriormente, servicios ocultos ). [58] En lugar de revelar la dirección IP de un servidor (y, por lo tanto, su ubicación de red), se accede a un servicio cebolla a través de su dirección cebolla , generalmente a través del Navegador Tor o algún otro software diseñado para usar Tor. La red Tor entiende estas direcciones buscando sus claves públicas correspondientes y puntos de introducción desde una tabla hash distribuida dentro de la red. Puede enrutar datos hacia y desde servicios cebolla, incluso aquellos alojados detrás de firewalls o traductores de direcciones de red (NAT), al tiempo que preserva el anonimato de ambas partes. Tor es necesario para acceder a estos servicios cebolla. [59] Debido a que la conexión nunca sale de la red Tor y es manejada por la aplicación Tor en ambos extremos, la conexión siempre está cifrada de extremo a extremo .
Los servicios Onion se especificaron por primera vez en 2003 [60] y se han implementado en la red Tor desde 2004. [61] No están listados por diseño y solo se pueden descubrir en la red si ya se conoce la dirección Onion, [62] aunque varios sitios y servicios catalogan direcciones Onion conocidas públicamente. Las fuentes populares de enlaces .onion incluyen Pastebin , Twitter , Reddit , otros foros de Internet y motores de búsqueda personalizados. [63] [64]
Aunque los servicios de cebolla suelen analizarse en términos de sitios web, se pueden utilizar para cualquier servicio TCP y se utilizan habitualmente para aumentar la seguridad o facilitar el enrutamiento a servicios no web, como el inicio de sesión remoto de shell seguro , los servicios de chat como IRC y XMPP o el intercambio de archivos . [58] También se han convertido en un medio popular para establecer conexiones peer to peer en aplicaciones de mensajería [65] [66] y de intercambio de archivos. [67] Se puede acceder a los servicios de cebolla basados en la web desde un navegador web estándar sin conexión del lado del cliente a la red Tor utilizando servicios como Tor2web , que eliminan el anonimato del cliente. [68]
Ataques y limitaciones
Como todo software con una superficie de ataque , las protecciones de Tor tienen limitaciones, y la implementación o el diseño de Tor han sido vulnerables a ataques en varios puntos a lo largo de su historia. [69] [19] Si bien la mayoría de estas limitaciones y ataques son menores, ya sea que se solucionen sin incidentes o resulten intrascendentes, otros son más notables.
Correlación de tráfico de extremo a extremo
Tor está diseñado para proporcionar un anonimato de red de rendimiento relativamente alto contra un atacante con un único punto de vista en la conexión (por ejemplo, control sobre uno de los tres relés, el servidor de destino o el proveedor de servicios de Internet del usuario ). Al igual que todas las redes de anonimato de baja latencia actuales , Tor no puede y no intenta proteger contra un atacante que realice un monitoreo simultáneo del tráfico en los límites de la red Tor, es decir, el tráfico que entra y sale de la red. Si bien Tor proporciona protección contra el análisis de tráfico , no puede evitar la confirmación del tráfico a través de la correlación de extremo a extremo. [70] [71]
No hay casos documentados de que esta limitación se haya utilizado a gran escala; a partir de las filtraciones de Snowden en 2013 , las agencias de aplicación de la ley como la NSA no pudieron realizar una vigilancia exhaustiva sobre Tor en sí, y dependieron de atacar otro software utilizado junto con Tor, como las vulnerabilidades en los navegadores web . [72] Sin embargo, los ataques dirigidos han podido hacer uso de la confirmación de tráfico en usuarios individuales de Tor, a través de la vigilancia policial o investigaciones que confirman que una persona en particular ya bajo sospecha estaba enviando tráfico de Tor en los momentos exactos en que ocurrieron las conexiones en cuestión. [73] [74] El ataque de confirmación temprana de tráfico de retransmisión también se basó en la confirmación de tráfico como parte de su mecanismo, aunque en solicitudes de descriptores de servicio de cebolla, en lugar de tráfico al servidor de destino.
Ataques de consenso
Al igual que muchos sistemas descentralizados, Tor depende de un mecanismo de consenso para actualizar periódicamente sus parámetros operativos actuales, que para Tor son parámetros de red como qué nodos son buenos/malos relés, salidas, guardias y cuánto tráfico puede manejar cada uno. La arquitectura de Tor para decidir el consenso se basa en una pequeña cantidad de nodos de autoridad de directorio que votan sobre los parámetros de red actuales. Actualmente, hay nueve nodos de autoridad de directorio y su estado se monitorea públicamente. [75] Las direcciones IP de los nodos de autoridad están codificadas en cada cliente Tor. Los nodos de autoridad votan cada hora para actualizar el consenso y los clientes descargan el consenso más reciente al inicio. [76] [77] [78] Un compromiso de la mayoría de las autoridades de directorio podría alterar el consenso de una manera que sea beneficiosa para un atacante. Alternativamente, un ataque de congestión de red, como un DDoS , podría teóricamente evitar que los nodos de consenso se comuniquen y, por lo tanto, evitar la votación para actualizar el consenso (aunque tal ataque sería visible). [ cita requerida ]
Restricciones del lado del servidor
Tor no intenta ocultar las direcciones IP de los nodos de salida, ni ocultar a un servidor de destino el hecho de que un usuario se está conectando a través de Tor. [79] Por lo tanto, los operadores de sitios de Internet tienen la capacidad de impedir el tráfico de los nodos de salida de Tor o de ofrecer una funcionalidad reducida para los usuarios de Tor. Por ejemplo, Wikipedia generalmente prohíbe toda edición cuando se utiliza Tor o cuando se utiliza una dirección IP también utilizada por un nodo de salida de Tor, [80] y la BBC bloquea las direcciones IP de todos los nodos de salida de Tor conocidos de su servicio iPlayer . [81]
Aparte de las restricciones intencionales del tráfico de Tor, el uso de Tor puede activar mecanismos de defensa en sitios web destinados a bloquear el tráfico de direcciones IP que se observa que generan tráfico malicioso o anormal. [82] [83] Debido a que el tráfico de todos los usuarios de Tor es compartido por un número comparativamente pequeño de relés de salida, las herramientas pueden identificar erróneamente sesiones distintas como originadas por el mismo usuario y atribuir las acciones de un usuario malicioso a un usuario no malicioso, u observar un volumen inusualmente grande de tráfico para una dirección IP. Por el contrario, un sitio puede observar una sola sesión que se conecta desde diferentes relés de salida, con diferentes geolocalizaciones de Internet , y asumir que la conexión es maliciosa, o activar el bloqueo geográfico . Cuando se activan estos mecanismos de defensa, puede resultar en que el sitio bloquee el acceso o presente captchas al usuario.
Ataque de confirmación de tráfico anticipado por relé
En julio de 2014, el Proyecto Tor emitió un aviso de seguridad por un ataque de "confirmación temprana de tráfico de retransmisión", en el que se revelaba el descubrimiento de un grupo de retransmisores que intentaban desanonimizar a los usuarios y operadores de servicios Onion. [84] Se descubrió que un conjunto de nodos de directorio de servicios Onion (es decir, los retransmisores Tor responsables de proporcionar información sobre los servicios Onion) modificaban el tráfico de las solicitudes. Las modificaciones hicieron que el retransmisor de guardia del cliente solicitante, si estaba controlado por el mismo adversario que el nodo de directorio de servicios Onion, pudiera confirmar fácilmente que el tráfico provenía de la misma solicitud. Esto permitiría al adversario conocer simultáneamente el servicio Onion involucrado en la solicitud y la dirección IP del cliente que la solicita (donde el cliente solicitante podría ser un visitante o propietario del servicio Onion). [84]
Los nodos atacantes se unieron a la red el 30 de enero, utilizando un ataque Sybil para abarcar el 6,4% de la capacidad del relé de protección, y fueron eliminados el 4 de julio. [84] Además de eliminar los relés atacantes, se aplicó un parche a la aplicación Tor para evitar las modificaciones de tráfico específicas que hicieron posible el ataque.
En noviembre de 2014, tras la Operación Onymous , que dio lugar a 17 arrestos a nivel internacional, se especuló sobre la posibilidad de que se hubiera explotado una debilidad de Tor. Un representante de Europol fue reservado sobre el método utilizado, diciendo: "Esto es algo que queremos guardar para nosotros. La forma en que lo hacemos no la podemos compartir con todo el mundo, porque queremos hacerlo una y otra vez". [85] Una fuente de la BBC citó un "avance técnico" [86] que permitía rastrear las ubicaciones físicas de los servidores, y el número inicial de sitios infiltrados llevó a la especulación sobre la explotación. Un representante del Proyecto Tor restó importancia a esta posibilidad, sugiriendo que era más probable la ejecución de un trabajo policial más tradicional. [87] [88]
En noviembre de 2015, documentos judiciales sugirieron una conexión entre el ataque y los arrestos, y plantearon inquietudes sobre la ética de la investigación de seguridad. [89] [90] Los documentos revelaron que el FBI obtuvo direcciones IP de servicios de cebolla y sus visitantes de un "instituto de investigación con sede en la universidad", lo que llevó a arrestos. Los informes de Motherboard encontraron que el momento y la naturaleza del ataque de confirmación temprana del tráfico de retransmisión coincidían con la descripción en los documentos judiciales. Varios expertos, incluido un investigador senior del ICSI de UC Berkeley , Edward Felten de la Universidad de Princeton y el Proyecto Tor coincidieron en que el Centro de Coordinación CERT de la Universidad Carnegie Mellon era el instituto en cuestión. [89] [91] [90] Las inquietudes planteadas incluyeron el papel de una institución académica en la vigilancia, la investigación sensible que involucra a usuarios no consentidos, la naturaleza no dirigida del ataque y la falta de divulgación sobre el incidente. [89] [91] [90]
Aplicaciones vulnerables
Muchos ataques dirigidos a usuarios de Tor son el resultado de fallas en las aplicaciones que se usan con Tor, ya sea en la aplicación misma o en cómo funciona en combinación con Tor. Por ejemplo, en 2011, investigadores de Inria realizaron un ataque a usuarios de BitTorrent atacando a clientes que establecían conexiones usando y sin usar Tor, y luego asociando otras conexiones compartidas por el mismo circuito Tor. [92]
Toma de huellas dactilares
Al utilizar Tor, las aplicaciones pueden seguir proporcionando datos vinculados a un dispositivo, como información sobre la resolución de pantalla, fuentes instaladas, configuración de idioma o funcionalidad gráfica compatible, lo que reduce el conjunto de usuarios de los que podría originarse una conexión o los identifica de forma única. [93] Esta información se conoce como huella digital del dispositivo o huella digital del navegador en el caso de los navegadores web. Las aplicaciones implementadas con Tor en mente, como Tor Browser, pueden diseñarse para minimizar la cantidad de información filtrada por la aplicación y reducir su huella digital. [93] [94]
Escuchas clandestinas
Tor no puede cifrar el tráfico entre un relé de salida y el servidor de destino. Si una aplicación no añade una capa adicional de cifrado de extremo a extremo entre el cliente y el servidor, como Transport Layer Security (TLS, utilizado en HTTPS ) o el protocolo Secure Shell (SSH), esto permite que el relé de salida capture y modifique el tráfico. [95] [96] Los ataques de relés de salida maliciosos han registrado nombres de usuario y contraseñas, [97] y han modificado direcciones de Bitcoin para redirigir transacciones. [98]
Algunos de estos ataques implicaron la eliminación activa de las protecciones HTTPS que de otro modo se habrían utilizado. [95] Para intentar evitar esto, Tor Browser ha hecho que solo se permitan de forma predeterminada las conexiones a través de servicios de cebolla o HTTPS. [99]
Ataques al navegador Firefox/Tor
En 2011, la autoridad holandesa que investiga la pornografía infantil descubrió la dirección IP de un sitio de servicio de cebolla Tor de la cuenta de un administrador desprotegido y se la dio al FBI , que la rastreó hasta Aaron McGrath. [100] Después de un año de vigilancia, el FBI lanzó la " Operación Torpedo " que resultó en el arresto de McGrath y les permitió instalar su malware Network Investigative Technique (NIT) en los servidores para recuperar información de los usuarios de los tres sitios de servicio de cebolla que McGrath controlaba. [101] La técnica explotó una vulnerabilidad en Firefox/Tor Browser que ya había sido parcheada y, por lo tanto, se dirigió a los usuarios que no habían actualizado. Una aplicación Flash envió la dirección IP de un usuario directamente a un servidor del FBI, [102] [103] [104] [105] y resultó en revelar al menos 25 usuarios estadounidenses, así como numerosos usuarios de otros países. [106] McGrath fue sentenciado a 20 años de prisión a principios de 2014, mientras que al menos otras 18 personas (incluido un exdirector interino de seguridad cibernética del HHS ) fueron sentenciadas en casos posteriores. [107] [108]
En agosto de 2013, se descubrió [109] [110] que los navegadores Firefox en muchas versiones anteriores del Tor Browser Bundle eran vulnerables a un ataque de shellcode implementado en JavaScript , ya que NoScript no estaba habilitado de forma predeterminada. [111] Los atacantes utilizaron esta vulnerabilidad para extraer las direcciones MAC e IP de los usuarios y los nombres de las computadoras Windows. [112] [113] [114] Los informes de noticias vincularon esto a una operación del FBI dirigida al propietario de Freedom Hosting , Eric Eoin Marques, quien fue arrestado por una orden de extradición provisional emitida por un tribunal de los Estados Unidos el 29 de julio. [115] El FBI extraditó a Marques de Irlanda al estado de Maryland por 4 cargos: distribución; conspiración para distribuir; y publicidad de pornografía infantil, así como complicidad en la publicidad de pornografía infantil. [116] [117] [118] El FBI reconoció el ataque en una presentación judicial del 12 de septiembre de 2013 en Dublín ; [119] Otros detalles técnicos de una presentación de capacitación filtrada por Edward Snowden revelaron que el nombre clave del exploit era "EgotisticalGiraffe". [72]
En 2022, los investigadores de Kaspersky descubrieron que al buscar "Tor Browser" en chino en YouTube , una de las URL proporcionadas debajo del video en chino mejor clasificado en realidad apuntaba a un malware disfrazado de Tor Browser. Una vez instalado, guardaba el historial de navegación y los datos de formularios que el Tor genuino olvidaba de forma predeterminada, y descargaba componentes maliciosos si la dirección IP del dispositivo estaba en China. Los investigadores de Kaspersky observaron que el malware no robaba datos para venderlos con fines de lucro, sino que estaba diseñado para identificar a los usuarios. [120]
Configuración del servicio Onion
Al igual que las aplicaciones cliente que utilizan Tor, los servidores que dependen de los servicios de cebolla para su protección pueden introducir sus propias debilidades. Los servidores a los que se puede acceder a través de los servicios de cebolla de Tor y de la Internet pública pueden estar sujetos a ataques de correlación, y todos los servicios de cebolla son susceptibles a servicios mal configurados (por ejemplo, información de identificación incluida de forma predeterminada en las respuestas de error del servidor web), fuga de estadísticas de tiempo de actividad y tiempo de inactividad, ataques de intersección o diversos errores de usuario. [121] [122] El programa OnionScan, escrito por la investigadora de seguridad independiente Sarah Jamie Lewis , examina exhaustivamente los servicios de cebolla en busca de tales fallas y vulnerabilidades. [123]
Software
La implementación principal de Tor está escrita principalmente en C. [ 124]
Navegador Tor
El Navegador Tor [128] es un navegador web capaz de acceder a la red Tor. Fue creado como el Tor Browser Bundle por Steven J. Murdoch [129] y anunciado en enero de 2008. [130] El Navegador Tor consiste en un navegador web Mozilla Firefox ESR modificado, el TorButton, TorLauncher, NoScript y el proxy Tor. [131] [132] Los usuarios pueden ejecutar el Navegador Tor desde medios extraíbles . Puede operar bajo Microsoft Windows , macOS , Android y Linux . [133]
El motor de búsqueda predeterminado es DuckDuckGo (hasta la versión 4.5, Startpage.com era su motor predeterminado). El navegador Tor inicia automáticamente los procesos en segundo plano de Tor y dirige el tráfico a través de la red Tor. Al finalizar una sesión, el navegador elimina datos confidenciales como las cookies HTTP y el historial de navegación. [132] Esto es eficaz para reducir el seguimiento web y la identificación de lienzo , y también ayuda a prevenir la creación de una burbuja de filtro . [ cita requerida ]
Para permitir la descarga desde lugares donde el acceso a la URL del Proyecto Tor puede ser riesgoso o estar bloqueado, se mantiene un repositorio de GitHub con enlaces a versiones alojadas en otros dominios. [134]
Mensajero Tor
El 29 de octubre de 2015, el Proyecto Tor lanzó Tor Messenger Beta, un programa de mensajería instantánea basado en Instantbird con Tor y OTR integrados y utilizados de forma predeterminada. [135] Al igual que Pidgin y Adium , Tor Messenger admite varios protocolos de mensajería instantánea diferentes; sin embargo, logra esto sin depender de libpurple , implementando todos los protocolos de chat en el lenguaje seguro para la memoria JavaScript. [138] [139]
Según Lucian Armasu de Toms Hardware, en abril de 2018, el Proyecto Tor cerró el proyecto Tor Messenger por tres razones: los desarrolladores de "Instabird" [ sic ] interrumpieron el soporte para su propio software, recursos limitados y problemas conocidos con los metadatos. [140] Los desarrolladores de Tor Messenger explicaron que superar cualquier vulnerabilidad descubierta en el futuro sería imposible debido a que el proyecto dependía de dependencias de software obsoletas. [141]
Teléfono Tor
En 2016, el desarrollador de Tor, Mike Perry, anunció un prototipo de teléfono inteligente habilitado para Tor basado en CopperheadOS . [142] [143] Fue concebido como una dirección para Tor en dispositivos móviles. [144] El proyecto se llamó "Misión Improbable". El entonces desarrollador principal de Copperhead, Daniel Micay, dio la bienvenida al prototipo. [145]
Aplicaciones de terceros
El cliente BitTorrent Vuze (anteriormente Azureus) , [146] el sistema de mensajería anónima Bitmessage [147] y el mensajero instantáneo TorChat incluyen soporte para Tor. El mensajero Briar enruta todos los mensajes a través de Tor de manera predeterminada. OnionShare permite a los usuarios compartir archivos usando Tor. [67]
El Proyecto Guardian está desarrollando activamente un conjunto de aplicaciones y firmware de código abierto y gratuito para el sistema operativo Android con el fin de mejorar la seguridad de las comunicaciones móviles. [148] Las aplicaciones incluyen el cliente de mensajería instantánea ChatSecure , [149] la implementación de Orbot Tor [150] (también disponible para iOS), [151] el navegador móvil con privacidad mejorada Orweb (descontinuado), [152] [153] Orfox, la contraparte móvil del navegador Tor, el complemento ProxyMob para Firefox , [154] y ObscuraCam. [155]
Onion Browser [156] es un navegador web de código abierto que mejora la privacidad para iOS y que utiliza Tor. [157] Está disponible en la App Store de iOS , [158] y el código fuente está disponible en GitHub . [159]
Brave agregó soporte para Tor en el modo de navegación privada de su navegador de escritorio . [160] [161]
-
Logotipo de Orbot
-
Orbot 16.6.3, ejecutándose con Samsung Internet
-
Navegador Onion en iPad
Sistemas operativos centrados en la seguridad
En septiembre de 2024, se anunció que Tails , un sistema operativo centrado en la seguridad , se había convertido en parte del Proyecto Tor. [162] Otros sistemas operativos centrados en la seguridad que hacen o hicieron un uso extensivo de Tor incluyen Hardened Linux From Scratch , Incognito, Liberté Linux , Qubes OS , Subgraph , Parrot OS , Tor-ramdisk y Whonix . [163]
Recepción, impacto y legislación
Tor ha sido elogiado por brindar privacidad y anonimato a usuarios vulnerables de Internet, como activistas políticos que temen ser vigilados y arrestados, usuarios comunes de Internet que buscan eludir la censura y personas que han sido amenazadas con violencia o abuso por acosadores. [165] [166] La Agencia de Seguridad Nacional de los Estados Unidos (NSA) ha llamado a Tor "el rey del anonimato de Internet de alta seguridad y baja latencia", [25] y la revista BusinessWeek lo ha descrito como "quizás el medio más efectivo para derrotar los esfuerzos de vigilancia en línea de las agencias de inteligencia de todo el mundo". [11] Otros medios han descrito a Tor como "una herramienta de privacidad sofisticada", [167] "fácil de usar" [168] y "tan seguro que incluso los espías electrónicos más sofisticados del mundo no han descubierto cómo descifrarlo". [47]
Los defensores de Tor afirman que éste apoya la libertad de expresión , incluso en países donde Internet está censurada, al proteger la privacidad y el anonimato de los usuarios. Los fundamentos matemáticos de Tor hacen que se lo caracterice por actuar "como una pieza de infraestructura , y los gobiernos naturalmente pagan por la infraestructura que quieren utilizar". [169]
El proyecto fue desarrollado originalmente en nombre de la comunidad de inteligencia de los EE. UU. y continúa recibiendo fondos del gobierno de los EE. UU., y ha sido criticado por "parecerse más a un proyecto fantasma que a una herramienta diseñada por una cultura que valora la rendición de cuentas o la transparencia". [170] A partir de 2012 [update], el 80% del presupuesto anual de $ 2 millones del Proyecto Tor provino del gobierno de los Estados Unidos , con el Departamento de Estado de los EE. UU. , la Junta de Gobernadores de Radiodifusión y la Fundación Nacional de Ciencias como principales contribuyentes, [171] con el objetivo de "ayudar a los defensores de la democracia en estados autoritarios". [172] Otras fuentes públicas de financiación incluyen DARPA , el Laboratorio de Investigación Naval de los EE. UU. y el Gobierno de Suecia . [173] [174] Algunos han propuesto que el gobierno valora el compromiso de Tor con la libertad de expresión y utiliza la red oscura para recopilar inteligencia. [175] [ necesita cita para verificar ] Tor también recibe financiación de ONG como Human Rights Watch y patrocinadores privados como Reddit y Google . [176] Dingledine dijo que los fondos del Departamento de Defensa de los Estados Unidos son más similares a una subvención de investigación que a un contrato de adquisición . El director ejecutivo de Tor, Andrew Lewman, dijo que, aunque acepta fondos del gobierno federal de los Estados Unidos, el servicio Tor no colaboró con la NSA para revelar las identidades de los usuarios. [177]
Los críticos dicen que Tor no es tan seguro como afirma, [178] señalando las investigaciones y cierres de sitios que usan Tor por parte de las fuerzas de seguridad de los EE. UU., como la empresa de alojamiento web Freedom Hosting y el mercado en línea Silk Road . [170] En octubre de 2013, después de analizar documentos filtrados por Edward Snowden, The Guardian informó que la NSA había intentado repetidamente descifrar Tor y no había logrado romper su seguridad central, aunque había tenido cierto éxito atacando las computadoras de usuarios individuales de Tor. [25] The Guardian también publicó una presentación de diapositivas clasificadas de la NSA de 2012, titulada "Tor apesta", que decía: "Nunca podremos desanonimizar a todos los usuarios de Tor todo el tiempo", pero "con el análisis manual podemos desanonimizar a una fracción muy pequeña de los usuarios de Tor". [179] Cuando se arresta a usuarios de Tor, generalmente se debe a un error humano, no a que la tecnología central haya sido pirateada o descifrada. [180] El 7 de noviembre de 2014, por ejemplo, una operación conjunta del FBI, las investigaciones de Seguridad Nacional del ICE y las agencias de aplicación de la ley europeas condujo a 17 arrestos y la incautación de 27 sitios que contenían 400 páginas. [181] [ dudoso – discutir ] Un informe de finales de 2014 de Der Spiegel que utilizó un nuevo caché de filtraciones de Snowden reveló, sin embargo, que a partir de 2012 [update]la NSA consideró a Tor por sí solo como una "amenaza importante" para su misión, y cuando se usó junto con otras herramientas de privacidad como OTR , Cspace, ZRTP , RedPhone , Tails y TrueCrypt se clasificó como "catastrófico", lo que llevó a una "pérdida casi total/falta de conocimiento para las comunicaciones objetivo, presencia..." [182] [183]
2011
En marzo de 2011, el Proyecto Tor recibió el Premio 2010 de la Free Software Foundation para Proyectos de Beneficio Social. La cita decía: "Usando software libre, Tor ha permitido que aproximadamente 36 millones de personas en todo el mundo experimenten la libertad de acceso y expresión en Internet, al tiempo que les permite controlar su privacidad y anonimato. Su red ha demostrado ser fundamental en los movimientos disidentes tanto en Irán como, más recientemente, en Egipto ". [184]
Irán intentó bloquear Tor al menos dos veces en 2011. En un intento simplemente se bloquearon todos los servidores con certificados de seguridad con vencimiento en dos horas; tuvo éxito durante menos de 24 horas. [185] [186]
2012
En 2012, la revista Foreign Policy nombró a Dingledine, Mathewson y Syverson entre sus 100 principales pensadores globales "por hacer que la web sea segura para los denunciantes". [187]
2013
En 2013, Jacob Appelbaum describió a Tor como "parte de un ecosistema de software que ayuda a las personas a recuperar y reclamar su autonomía. Ayuda a que las personas tengan todo tipo de capacidad de acción; ayuda a otros a ayudarse entre sí y te ayuda a ti a ayudarte a ti mismo. Funciona, es abierto y cuenta con el apoyo de una gran comunidad que abarca todos los ámbitos de la vida". [188]
En junio de 2013, el denunciante Edward Snowden utilizó Tor para enviar información sobre PRISM a The Washington Post y The Guardian . [189]
2014
En 2014, el gobierno ruso ofreció un contrato de 111.000 dólares para "estudiar la posibilidad de obtener información técnica sobre los usuarios y sus equipos en la red anónima Tor". [190] [191]
En septiembre de 2014, en respuesta a los informes de que Comcast había estado desalentando a los clientes de usar el navegador Tor, Comcast emitió una declaración pública en la que decía que "no tenemos ninguna política contra Tor ni ningún otro navegador o software". [192]
En octubre de 2014, el Proyecto Tor contrató a la empresa de relaciones públicas Thomson Communications para mejorar su imagen pública (en particular con respecto a los términos "Dark Net" y "servicios ocultos", que son ampliamente vistos como problemáticos) y para educar a los periodistas sobre los aspectos técnicos de Tor. [193]
Turquía bloqueó las descargas del navegador Tor del Proyecto Tor. [194]
2015
En junio de 2015, el relator especial de la Oficina del Alto Comisionado de las Naciones Unidas para los Derechos Humanos mencionó específicamente a Tor en el contexto del debate en los EE. UU. sobre permitir las llamadas puertas traseras en los programas de cifrado para fines de aplicación de la ley [195] en una entrevista para The Washington Post .
En julio de 2015, el Proyecto Tor anunció una alianza con el Proyecto de Libertad de Bibliotecas para establecer nodos de salida en bibliotecas públicas. [196] [197] El programa piloto, que estableció un relé intermedio que funcionaba con el exceso de ancho de banda proporcionado por la Biblioteca Kilton en Lebanon, New Hampshire , convirtiéndola en la primera biblioteca en los EE. UU. en albergar un nodo Tor, se suspendió brevemente cuando el administrador de la ciudad local y el alguacil adjunto expresaron su preocupación por el costo de defender las órdenes de allanamiento para obtener información que pasaba por el nodo de salida de Tor. Aunque el Departamento de Seguridad Nacional (DHS) había alertado a las autoridades de New Hampshire sobre el hecho de que Tor es utilizado a veces por criminales, el subdirector de policía de Lebanon y el subdirector de la ciudad afirmaron que no se ejerció ninguna presión para coaccionar a la biblioteca, y el servicio se restableció el 15 de septiembre de 2015. [198] La representante estadounidense Zoe Lofgren (demócrata por California) publicó una carta el 10 de diciembre de 2015, en la que pedía al DHS que aclarara sus procedimientos, afirmando que "si bien la junta de la biblioteca pública de Kilton finalmente votó para restaurar su relé Tor, no estoy menos preocupada por la posibilidad de que los empleados del DHS estén presionando o persuadiendo a entidades públicas y privadas para que interrumpan o degraden los servicios que protegen la privacidad y el anonimato de los ciudadanos estadounidenses". [199] [200] [201] En una entrevista de 2016, el gerente de TI de la biblioteca de Kilton, Chuck McAndrew, destacó la importancia de involucrar a las bibliotecas con Tor: "Los bibliotecarios siempre se han preocupado profundamente por proteger la privacidad, la libertad intelectual y el acceso a la información (la libertad de leer). La vigilancia tiene un efecto paralizante muy bien documentado sobre la libertad intelectual. Es el trabajo de los bibliotecarios eliminar las barreras a la información". [202] La segunda biblioteca en albergar un nodo Tor fue la Biblioteca Pública Las Naves en Valencia, España , implementada en los primeros meses de 2016. [203]
En agosto de 2015, un grupo de investigación de seguridad de IBM , llamado "X-Force", publicó un informe trimestral que aconsejaba a las empresas bloquear Tor por razones de seguridad, citando un "aumento constante" en los ataques desde los nodos de salida de Tor, así como el tráfico de botnets. [204]
En septiembre de 2015, Luke Millanta creó OnionView (ahora extinto), un servicio web que traza la ubicación de los nodos de retransmisión Tor activos en un mapa interactivo del mundo. El propósito del proyecto era detallar el tamaño de la red y su creciente tasa de crecimiento. [205]
En diciembre de 2015, Daniel Ellsberg (de los Papeles del Pentágono ), [206] Cory Doctorow (de Boing Boing ), [207] Edward Snowden , [208] y la artista activista Molly Crabapple , [209] entre otros, anunciaron su apoyo a Tor.
2016
En marzo de 2016, el representante estatal de New Hampshire, Keith Ammon, presentó un proyecto de ley [210] que permitía a las bibliotecas públicas ejecutar software de privacidad. El proyecto de ley hacía referencia específica a Tor. El texto fue elaborado con el amplio aporte de Alison Macrina , directora del Library Freedom Project . [211] El proyecto de ley fue aprobado por la Cámara de Representantes por 268 votos a favor y 62 en contra. [212]
También en marzo de 2016, se estableció el primer nodo Tor, específicamente un relé intermedio, en una biblioteca en Canadá, el Centro de Recursos para Graduados (GRC) en la Facultad de Información y Estudios de Medios (FIMS) en la Universidad de Western Ontario . [213] Dado que el funcionamiento de un nodo de salida Tor es un área no resuelta de la ley canadiense, [214] y que en general las instituciones son más capaces que los individuos para hacer frente a las presiones legales, Alison Macrina del Library Freedom Project ha opinado que de alguna manera le gustaría ver a las agencias de inteligencia y a las fuerzas del orden intentar intervenir en caso de que se estableciera un nodo de salida. [215]
El 16 de mayo de 2016, CNN informó sobre el caso del desarrollador principal de Tor, "isis agora lovecruft", [216] que había huido a Alemania bajo la amenaza de una citación del FBI durante el receso de Acción de Gracias del año anterior. La Electronic Frontier Foundation representó legalmente a lovecruft. [217]
El 2 de diciembre de 2016, The New Yorker informó sobre los florecientes talleres sobre seguridad y privacidad digital en el área de la Bahía de San Francisco , particularmente en el hackerspace Noisebridge , a raíz de las elecciones presidenciales de los Estados Unidos de 2016 ; se mencionó la descarga del navegador Tor. [218] Además, en diciembre de 2016, Turquía bloqueó el uso de Tor, junto con diez de los servicios VPN más utilizados en Turquía, que eran formas populares de acceder a sitios y servicios de redes sociales prohibidos. [219]
Tor (y Bitcoin ) fue fundamental para el funcionamiento del mercado de la red oscura AlphaBay , que fue desmantelado en una operación policial internacional en julio de 2017. [220] Sin embargo, a pesar de las afirmaciones federales de que Tor no protegería a un usuario, [221] errores de seguridad operativa elementales fuera del ámbito de la red Tor llevaron a la caída del sitio. [222]
2017
En junio de 2017, los Socialistas Demócratas de Estados Unidos recomendaron el uso intermitente de Tor por parte de organizaciones e individuos políticamente activos como una mitigación defensiva contra las amenazas a la seguridad de la información . [223] [224] Y en agosto de 2017, según un reportaje, las empresas de ciberseguridad que se especializan en monitorear e investigar la red oscura (que depende de Tor como su infraestructura) en nombre de bancos y minoristas comparten rutinariamente sus hallazgos con el FBI y con otras agencias de aplicación de la ley "cuando es posible y necesario" en relación con el contenido ilegal. El underground de habla rusa que ofrece un modelo de delito como servicio se considera particularmente sólido. [225]
2018
En junio de 2018, Venezuela bloqueó el acceso a la red Tor. El bloqueo afectó tanto a las conexiones directas a la red como a las conexiones que se realizaban a través de puentes de retransmisión. [226]
El 20 de junio de 2018, la policía bávara allanó las casas de los miembros de la junta directiva de la organización sin fines de lucro Zwiebelfreunde , miembro de torservers.net , que maneja las transacciones financieras europeas de riseup.net en relación con una publicación de blog allí que aparentemente prometía violencia contra la próxima convención de Alternative for Germany . [227] [228] Tor se pronunció enérgicamente contra la redada en su organización de apoyo, que brinda ayuda legal y financiera para la instalación y el mantenimiento de relés de alta velocidad y nodos de salida. [229] Según torservers.net, el 23 de agosto de 2018 el tribunal alemán en Landgericht München dictaminó que la redada y las incautaciones eran ilegales. El hardware y la documentación incautados se habían mantenido bajo secreto y supuestamente no fueron analizados ni evaluados por la policía bávara. [230] [231]
Desde octubre de 2018, las comunidades en línea chinas dentro de Tor han comenzado a disminuir debido a los crecientes esfuerzos del gobierno chino para detenerlas. [232]
2019
En noviembre de 2019, Edward Snowden pidió una traducción china simplificada , completa y sin abreviaturas, de su autobiografía, Permanent Record , ya que el editor chino había violado su acuerdo al expurgar todas las menciones a Tor y otros asuntos considerados políticamente sensibles por el Partido Comunista Chino . [233] [234]
2021
El 8 de diciembre de 2021, la agencia gubernamental rusa Roskomnadzor anunció que había prohibido Tor y seis servicios VPN por no cumplir con la lista negra de Internet rusa . [235] Los ISP rusos intentaron sin éxito bloquear el sitio web principal de Tor, así como varios puentes, a partir del 1 de diciembre de 2021. [236] El Proyecto Tor ha apelado ante los tribunales rusos por esta prohibición. [237]
2022
En respuesta a la censura de Internet durante la invasión rusa de Ucrania , la BBC y la VOA han dirigido a las audiencias rusas a Tor. [238] El gobierno ruso aumentó los esfuerzos para bloquear el acceso a Tor a través de medios técnicos y políticos, mientras que la red informó un aumento en el tráfico desde Rusia y un mayor uso ruso de su herramienta anticensura Snowflake . [239]
El 24 de mayo de 2022, los tribunales rusos levantaron temporalmente el bloqueo del sitio web de Tor (pero no de las conexiones a los relés) [240] debido a que la ley rusa exige que el Proyecto Tor participe en el caso. Sin embargo, el bloqueo se restableció el 21 de julio de 2022. [241]
Irán implementó apagones rotativos de Internet durante las protestas de Mahsa Amini , y se utilizaron Tor y Snowflake para evitarlos. [242] [243] [244] [245]
China, con su control altamente centralizado de Internet , había bloqueado efectivamente Tor. [239]
Seguridad mejorada
Tor respondió a las vulnerabilidades mencionadas anteriormente parchándolas y mejorando la seguridad. De una forma u otra, los errores humanos (del usuario) pueden llevar a la detección. El sitio web del Proyecto Tor proporciona las mejores prácticas (instrucciones) sobre cómo usar correctamente el navegador Tor. Cuando se usa incorrectamente, Tor no es seguro. Por ejemplo, Tor advierte a sus usuarios que no todo el tráfico está protegido; solo el tráfico enrutado a través del navegador Tor está protegido. También se advierte a los usuarios que utilicen versiones HTTPS de los sitios web, que no descarguen torrents con Tor, que no habiliten complementos del navegador, que no abran documentos descargados a través de Tor mientras estén en línea y que utilicen puentes seguros. [246] También se advierte a los usuarios que no pueden proporcionar su nombre u otra información reveladora en foros web a través de Tor y permanecer anónimos al mismo tiempo. [247]
A pesar de las afirmaciones de las agencias de inteligencia de que el 80% de los usuarios de Tor serían desanonimizados en un plazo de seis meses en el año 2013, [248] eso aún no ha sucedido. De hecho, hasta septiembre de 2016, el FBI no pudo localizar, desanonimizar e identificar al usuario de Tor que hackeó la cuenta de correo electrónico de un miembro del personal del servidor de correo electrónico de Hillary Clinton . [249]
La mejor táctica de las fuerzas de seguridad para desanonimizar a los usuarios parece seguir siendo la de los adversarios de Tor-relay que ejecutan nodos envenenados, así como la de contar con que los propios usuarios utilicen el navegador Tor de forma indebida. Por ejemplo, descargar un vídeo a través del navegador Tor y luego abrir el mismo archivo en un disco duro desprotegido mientras se está en línea puede hacer que las direcciones IP reales de los usuarios estén disponibles para las autoridades. [250]
Probabilidades de detección
Cuando se utiliza correctamente, las probabilidades de que Tor lo desanonimice son extremadamente bajas. El cofundador del proyecto Tor, Nick Mathewson, explicó que el problema de los "adversarios de Tor-relay" que ejecutan nodos envenenados significa que un adversario teórico de este tipo no es la mayor amenaza para la red:
"Ningún adversario es verdaderamente global, pero ningún adversario necesita serlo", afirma. "El espionaje en toda Internet es un problema de varios miles de millones de dólares. Utilizar unos pocos ordenadores para espiar una gran cantidad de tráfico, un ataque selectivo de denegación de servicio para dirigir el tráfico a los ordenadores, es como un problema de decenas de miles de dólares". En el nivel más básico, un atacante que utiliza dos nodos Tor envenenados (uno de entrada y otro de salida) es capaz de analizar el tráfico y, por tanto, identificar el pequeño y desafortunado porcentaje de usuarios cuyo circuito cruza por casualidad ambos nodos. En 2016, la red Tor ofrece un total de unos 7.000 relés, unos 2.000 nodos de guardia (de entrada) y unos 1.000 nodos de salida. Por lo tanto, las probabilidades de que ocurra un evento de este tipo son de una en dos millones ( 1 ⁄ 2000 × 1 ⁄ 1000 ), más o menos". [248]
Tor no proporciona protección contra ataques de sincronización de extremo a extremo : si un atacante puede observar el tráfico que sale de la computadora de destino, y también el tráfico que llega al destino elegido por el objetivo (por ejemplo, un servidor que aloja un sitio .onion), ese atacante puede usar análisis estadístico para descubrir que son parte del mismo circuito. [247]
Niveles de seguridad
Según las necesidades de cada usuario, el navegador Tor ofrece tres niveles de seguridad ubicados en el icono Nivel de seguridad (el pequeño escudo gris en la parte superior derecha de la pantalla) > Configuración de seguridad avanzada. Además de cifrar los datos, incluido el cambio constante de la dirección IP a través de un circuito virtual que comprende relés Tor sucesivos seleccionados aleatoriamente, el usuario tiene a su disposición otras capas de seguridad: [251] [252]
Estándar
En este nivel, están habilitadas todas las funciones del navegador Tor y otros sitios web.
Más seguro
Este nivel elimina las características del sitio web que suelen ser perjudiciales para el usuario. Esto puede provocar que algunos sitios pierdan funcionalidad. JavaScript está deshabilitado en todos los sitios que no sean HTTPS; algunas fuentes y símbolos matemáticos están deshabilitados. Además, el audio y el video (medios HTML5) se pueden reproducir con un clic.
Más seguro
Este nivel solo permite las funciones del sitio web necesarias para sitios estáticos y servicios básicos. Estos cambios afectan a imágenes, archivos multimedia y scripts. Javascript está deshabilitado de forma predeterminada en todos los sitios; algunas fuentes, íconos, símbolos matemáticos e imágenes están deshabilitados; el audio y el video (archivos multimedia HTML5) se pueden reproducir con un clic.
Introducción de la defensa de prueba de trabajo para los servicios Onion
En un desarrollo reciente, Tor ha presentado un nuevo mecanismo de defensa para salvaguardar sus servicios de cebolla contra ataques de denegación de servicio (DoS). Con el lanzamiento de Tor 0.4.8, esta defensa de prueba de trabajo (PoW) promete priorizar el tráfico legítimo de la red y disuadir los ataques maliciosos. [253]
Véase también
Citas
- ^ Dingledine, Roger (20 de septiembre de 2002). "Pre-alfa: ¡ejecute un proxy cebolla ahora!". or-dev@freehaven.net (Lista de correo). Archivado desde el original el 26 de julio de 2011. Consultado el 17 de julio de 2008 .
- ^ "Versión estable 0.4.8.12". 6 de junio de 2024. Consultado el 6 de junio de 2024 .
- ^ "Tor". Open HUB . Archivado desde el original el 3 de septiembre de 2014 . Consultado el 27 de mayo de 2021 .
- ^ "Anunciamos Arti, una implementación de Tor basada en Rust". 2022. Archivado desde el original el 10 de julio de 2021. Consultado el 10 de julio de 2021 .
- ^ "LICENCIA – Código fuente de Tor". tor . Archivado desde el original el 5 de noviembre de 2018 . Consultado el 15 de mayo de 2018 .
- ^ Collier, Ben (16 de abril de 2024). Tor: de la Dark Web al futuro de la privacidad. The MIT Press. pág. 60. ISBN 978-0-262-37892-5. Consultado el 18 de mayo de 2024.
Incluso años después, equivocarse en este asunto (llamándolo The Onion Router o escribiendo TOR en lugar de Tor) sigue siendo una forma segura de que la comunidad de seguridad lo engañe.
- ^ ab Dingledine, Roger; Mathewson, Nick; Syverson, Paul (13 de agosto de 2004). "Tor: el enrutador cebolla de segunda generación". Proc. 13.º Simposio de seguridad de USENIX . San Diego, California. Archivado desde el original el 9 de agosto de 2011. Consultado el 17 de noviembre de 2008 .
- ^ "Estado del servidor Tor". Proyecto Tor: métricas. Archivado desde el original el 7 de junio de 2020. Consultado el 7 de julio de 2021 .
- ^ "ACERCA DEL NAVEGADOR TOR | Proyecto Tor | Manual del Navegador Tor". tb-manual.torproject.org . Archivado desde el original el 19 de abril de 2022 . Consultado el 27 de abril de 2022 .
- ^ McCoy, Damon; Kevin Bauer; Dirk Grunwald; Tadayoshi Kohno; Douglas Sicker. "Iluminando lugares oscuros: entendiendo la red Tor". Simposio internacional sobre tecnologías que mejoran la privacidad .
- ^ abc Lawrence, Dune (23 de enero de 2014). "La historia interna de Tor, la mejor herramienta de anonimato en Internet que el gobierno haya creado jamás". Bloomberg Businessweek . Archivado desde el original el 29 de marzo de 2014. Consultado el 28 de abril de 2014 .
- ^ ab «Historia». Proyecto Tor . Archivado desde el original el 13 de enero de 2023. Consultado el 5 de junio de 2021 .
- ^ "Preguntas frecuentes sobre Tor: ¿Por qué se llama Tor?". Proyecto Tor . Archivado desde el original el 17 de enero de 2016. Consultado el 1 de julio de 2011 .
- ^ Dingledine, Rogert (8 de octubre de 2003). "Tor es gratis". tor-dev (Lista de correo). Proyecto Tor. Archivado desde el original el 13 de febrero de 2017. Consultado el 23 de septiembre de 2016 .
- ^ "Tor Project Form 990 2008" (PDF) . Proyecto Tor . 2009. Archivado desde el original (PDF) el 29 de junio de 2017 . Consultado el 30 de agosto de 2014 .
- ^ "Tor Project Form 990 2009" (PDF) . Proyecto Tor . 2010. Archivado desde el original (PDF) el 29 de junio de 2017 . Consultado el 30 de agosto de 2014 .
- ^ Goodin, Dan (22 de julio de 2014). "Los desarrolladores de Tor prometen solucionar un error que puede revelar el secreto a los usuarios". Ars Technica . Archivado desde el original el 8 de julio de 2017 . Consultado el 15 de junio de 2017 .
- ^ "Artículos seleccionados en anonimato". Free Haven . Archivado desde el original el 12 de julio de 2018. Consultado el 26 de octubre de 2005 .
- ^ ab "Tor Research Home". torproject.org. Archivado desde el original el 26 de junio de 2018. Consultado el 31 de julio de 2014 .
- ^ Moore, Daniel. "Criptopolítica y la Darknet". Survival: Global Politics and Strategy . Consultado el 20 de marzo de 2016 .
- ^ Cox, Joseph (1 de febrero de 2016). «Estudio afirma que los sitios de la Dark Web son los más utilizados para cometer delitos» . Consultado el 20 de marzo de 2016 .
- ^ Zetter, Kim (17 de mayo de 2005). "Tor Torches Online Tracking". Wired . Archivado desde el original el 26 de julio de 2014. Consultado el 30 de agosto de 2014 .
- ^ ab Gregg, Brandon (30 de abril de 2012). "Cómo funcionan los mercados negros en línea". CSO Online . Archivado desde el original el 13 de agosto de 2012. Consultado el 6 de agosto de 2012 .
- ^ Morisy, Michael (8 de junio de 2012). "La búsqueda de pornografía infantil y el FBI obstaculizado por la red Tor". Muckrock . Archivado desde el original el 16 de junio de 2012 . Consultado el 6 de agosto de 2012 .
- ^ abcd Ball, James; Schneier, Bruce; Greenwald, Glenn (4 de octubre de 2013). «NSA y GCHQ apuntan a la red Tor que protege el anonimato de los usuarios de Internet». The Guardian . Archivado desde el original el 28 de febrero de 2019. Consultado el 5 de octubre de 2013 .
- ^ "Saltando el cortafuegos: una revisión de las herramientas para eludir la censura" (PDF) . freedomhouse.org . Archivado desde el original (PDF) el 28 de diciembre de 2023 . Consultado el 30 de diciembre de 2023 .
- ^ "Tor: Descripción general". El Proyecto Tor . Archivado desde el original el 6 de junio de 2015. Consultado el 29 de abril de 2015 .
- ^ Cochrane, Nate (2 de febrero de 2011). «Los egipcios recurren a Tor para organizar la disidencia en línea». Revista SC . Archivado desde el original el 13 de diciembre de 2011. Consultado el 10 de diciembre de 2011 .
- ^ Jardine, Eric; Lindner, Andrew M.; Owenson, Gareth (15 de diciembre de 2020). "Los daños potenciales de la red de anonimato Tor se concentran desproporcionadamente en los países libres". Actas de la Academia Nacional de Ciencias . 117 (50): 31716–31721. Bibcode :2020PNAS..11731716J. doi : 10.1073/pnas.2011893117 . ISSN 0027-8424. PMC 7749358 . PMID 33257555.
- ^ "Bitcoin: Monetaristas Anónimos". The Economist . 29 de septiembre de 2012. Archivado desde el original el 20 de octubre de 2013 . Consultado el 19 de mayo de 2013 .
- ^ Boiten, Eerke; Hernandez-Castro, Julio (28 de julio de 2014). "¿Realmente te pueden identificar en Tor o es eso lo que la policía quiere que creas?". Phys.org . Archivado desde el original el 1 de febrero de 2019. Consultado el 31 de julio de 2014 .
- ^ "Herramientas y técnicas de JTRIG". The Intercept . 14 de julio de 2014. Archivado desde el original el 14 de julio de 2014 . Consultado el 14 de julio de 2014 .
- ^ "Documento de una wiki interna del GCHQ que enumera herramientas y técnicas desarrolladas por el Joint Threat Research Intelligence Group". documentcoud.org . 5 de julio de 2012. Archivado desde el original el 8 de agosto de 2014 . Consultado el 30 de julio de 2014 .
- ^ Bode, Karl (12 de marzo de 2007). "Cleaning up Tor". Broadband.com . Archivado desde el original el 21 de octubre de 2013. Consultado el 28 de abril de 2014 .
- ^ Jones, Robert (2005). Análisis forense de Internet. O'Reilly. pág. 133. ISBN 978-0-596-10006-3.
- ^ Chen, Adrian (11 de junio de 2012). «Sitio web de pornografía infantil en la Dark Net obstaculiza investigación del FBI». Gawker . Archivado desde el original el 14 de agosto de 2012. Consultado el 6 de agosto de 2012 .
- ^ Chen, Adrian (1 de junio de 2011). «El sitio web clandestino donde puedes comprar cualquier droga imaginable». Gawker . Archivado desde el original el 3 de junio de 2011. Consultado el 20 de abril de 2012 .
- ^ Steinberg, Joseph (8 de enero de 2015). «Cómo su hijo o hija adolescente puede estar comprando heroína en línea». Forbes . Archivado desde el original el 10 de febrero de 2015. Consultado el 6 de febrero de 2015 .
- ^ Goodin, Dan (16 de abril de 2012). «Los federales cierran una tienda de narcóticos en línea que usaba Tor para ocultar sus rastros». Ars Technica . Archivado desde el original el 19 de abril de 2012. Consultado el 20 de abril de 2012 .
- ^ "Departamento del Tesoro: Tor, una gran fuente de fraude bancario". Krebs on Security . 5 de diciembre de 2014. Archivado desde el original el 3 de febrero de 2019 . Consultado el 7 de diciembre de 2014 .
- ^ Farivar, Cyrus (3 de abril de 2015). "Cómo un café con leche de 3,85 dólares pagado con un billete falso de 100 dólares llevó a la caída del capo de la falsificación". Ars Technica . Archivado desde el original el 18 de abril de 2015 . Consultado el 19 de abril de 2015 .
- ^ Cimpanu, Catalin (6 de abril de 2017). «Nuevo malware bloquea intencionalmente dispositivos IoT». BleepingComputer . Archivado desde el original el 19 de febrero de 2019. Consultado el 7 de abril de 2017 .
- ^ Turner, Serrin (27 de septiembre de 2013). "Sealed compint" (PDF) . Estados Unidos de América contra Ross William Ulbricht . Archivado desde el original (PDF) el 2 de octubre de 2013.
- ^ Higgins, Parker (3 de octubre de 2013). "En el caso de Silk Road, no culpen a la tecnología". Electronic Frontier Foundation . Archivado desde el original el 26 de enero de 2014. Consultado el 22 de diciembre de 2013 .
- ^ Soghoian, Chris (16 de septiembre de 2007). "Administrador del servidor de anonimato Tor arrestado". CNET News . Archivado desde el original el 10 de diciembre de 2010. Consultado el 17 de enero de 2011 .
- ^ "Autodefensa de vigilancia: Tor". Electronic Frontier Foundation . Archivado desde el original el 26 de junio de 2014. Consultado el 28 de abril de 2014 .
- ^ ab Harris, Shane; Hudson, John (4 de octubre de 2014). «Ni siquiera la NSA puede descifrar el servicio anónimo favorito del Departamento de Estado». Foreign Policy . Archivado desde el original el 20 de julio de 2014. Consultado el 30 de agosto de 2014 .
- ^ Dredge, Stuart (5 de noviembre de 2013). «¿Qué es Tor? Una guía para principiantes sobre la herramienta de privacidad». The Guardian . Archivado desde el original el 15 de agosto de 2014. Consultado el 30 de agosto de 2014 .
- ^ Fowler, Geoffrey A. (17 de diciembre de 2012). "Tor: una forma anónima y controvertida de navegar por Internet". The Wall Street Journal . Archivado desde el original el 19 de febrero de 2014. Consultado el 30 de agosto de 2014 .
- ^ Tveten, Julianne (12 de abril de 2017). «Where Domestic Violence and Cybersecurity Intersect» (En la intersección de la violencia doméstica y la ciberseguridad). Rewire . Archivado desde el original el 10 de agosto de 2017. Consultado el 9 de agosto de 2017 .
- ^ LeVines, George (7 de mayo de 2014). "A medida que el abuso doméstico se vuelve digital, los refugios recurren a la contravigilancia con Tor". Boston Globe . Archivado desde el original el 14 de septiembre de 2014 . Consultado el 8 de mayo de 2014 .
- ^ Ellis, Justin (5 de junio de 2014). «The Guardian presenta SecureDrop para la filtración de documentos». Nieman Journalism Lab . Archivado desde el original el 17 de agosto de 2014. Consultado el 30 de agosto de 2014 .
- ^ O'Neill, Patrick Howell (9 de marzo de 2015). «El Parlamento del Reino Unido dice que prohibir Tor es inaceptable e imposible». The Daily Dot . Archivado desde el original el 2 de abril de 2015. Consultado el 19 de abril de 2015 .
- ^ Kelion, Leo (22 August 2014). "NSA and GCHQ agents 'leak Tor bugs', alleges developer". BBC News. Archived from the original on 2 February 2019. Retrieved 21 July 2018.
- ^ "Doesn't Tor enable criminals to do bad things?". Tor Project. Archived from the original on 17 August 2013. Retrieved 28 August 2013.
- ^ "Tor: Bridges". Tor Project. Archived from the original on 12 May 2012. Retrieved 9 January 2011.
- ^ "TorPCAP – Tor Network Forensics". Netresec. 12 December 2018. Archived from the original on 12 December 2018. Retrieved 12 December 2018.
- ^ a b Winter, Philipp; Edmundson, Anne; Roberts, Laura M.; Dutkowska-Żuk, Agnieszka; Chetty, Marshini; Feamster, Nick (2018). "How Do Tor Users Interact With Onion Services?". 27th USENIX Security Symposium: 411–428. Retrieved 23 September 2024.
- ^ Mathewson, Nick (12 June 2003). "Add first draft of rendezvous point document". Tor Source Code. Archived from the original on 15 November 2018. Retrieved 23 September 2016.
- ^ Øverlier, Lasse; Syverson, Paul (21 June 2006). "2006 IEEE Symposium on Security and Privacy (S&P'06)" (PDF). Proceedings of the 2006 IEEE Symposium on Security and Privacy. IEEE Symposium on Security and Privacy. Oakland, Calif.: IEEE CS Press. p. 1. doi:10.1109/SP.2006.24. ISBN 0-7695-2574-1. Archived (PDF) from the original on 10 August 2013.
- ^ "Protocol overview". Tor Specifications. Tor Project. Retrieved 26 September 2024.
- ^ Koebler, Jason (23 February 2015). "The Closest Thing to a Map of the Dark Net: Pastebin". Motherboard. Archived from the original on 22 December 2016. Retrieved 14 July 2015.
- ^ "TorSearch: a search engine specifically for Tor pages". Ghacks. 12 October 2013. Retrieved 11 May 2015.
- ^ "About Ricochet Refresh". Ricochet Refresh.
- ^ "Mailbox Properties Client". briar GitLab. 16 May 2022. Retrieved 23 September 2024.
- ^ a b Hassan, Nihad; Hijazi, Rami (2016). Data Hiding Techniques in Windows OS: A Practical Approach to Investigation and Defense. Syngress. p. 184. ISBN 978-0-12-804496-4. Archived from the original on 5 July 2022. Retrieved 5 July 2022.
- ^ Zetter, Kim (12 December 2008). "New Service Makes Tor Anonymized Content Available to All". Wired. Archived from the original on 18 March 2014. Retrieved 22 February 2014.
- ^ "TROVE". Tor Project Wiki. Tor Project. Retrieved 26 September 2024.
- ^ Dingledine, Roger (18 February 2009). "One cell is enough to break Tor's anonymity". Tor Project. Archived from the original on 20 September 2010. Retrieved 9 January 2011.
- ^ "TheOnionRouter/TorFAQ". Archived from the original on 16 September 2020. Retrieved 18 September 2007.
Tor (like all current practical low-latency anonymity designs) fails when the attacker can see both ends of the communications channel
- ^ a b Schneier, Bruce (4 October 2013). "Attacking Tor: how the NSA targets users' online anonymity". The Guardian. Archived from the original on 7 August 2017. Retrieved 22 December 2013.
- ^ Anderson, Nate (7 March 2012). "Stakeout: how the FBI tracked and busted a Chicago Anon". Ars Technica. Retrieved 26 September 2024.
- ^ "Failing grade: Alleged Harvard bomb hoaxer needed more than Tor to cover his tracks, experts say". NBC News. 18 December 2013. Retrieved 26 September 2024.
- ^ "Consensus health". Consensus-health.torproject.org. Archived from the original on 12 January 2021. Retrieved 26 September 2024.
- ^ George Tankersley (4 October 2017). "Getting Started with Tor Development". Archived from the original on 22 January 2021. Retrieved 16 January 2021.
- ^ tommy (2 November 2017). "Introducing Bastet, Our New Directory Authority". The Tor Project. Archived from the original on 25 November 2020. Retrieved 16 January 2021.
- ^ Karsten Loesing (15 May 2014). "10 years of collecting Tor directory data". The Tor Project. Archived from the original on 20 June 2020. Retrieved 16 January 2021.
- ^ "You should hide the list of Tor relays, so people can't block the exits". Tor Support. Tor Project.
- ^ "Wikipedia:Advice to users using Tor". Wikipedia. 12 November 2022. Retrieved 26 September 2024.
- ^ "BBC iPlayer Help – Why does BBC iPlayer think I'm outside the UK?". BBC. Archived from the original on 28 December 2017. Retrieved 10 September 2017.
- ^ "Tor Browser". Support. Tor Project. Retrieved 26 September 2024.
- ^ Prince, Matthew (30 March 2016). "The Trouble with Tor". The Cloudflare Blog. Cloudflare. Retrieved 26 September 2024.
- ^ a b c Dingledine, Roger (30 July 2014). "Tor security advisory: "relay early" traffic confirmation attack". The Tor Project. Archived from the original on 24 May 2019. Retrieved 9 July 2018.
- ^ Greenberg, Andy (7 November 2014). "Global Web Crackdown Arrests 17, Seizes Hundreds Of Dark Net Domains". Wired. Archived from the original on 9 August 2015. Retrieved 9 August 2015.
- ^ Wakefield, Jane (7 November 2014). "Huge raid to shut down 400-plus dark net sites –". BBC News. Archived from the original on 21 August 2015. Retrieved 9 August 2015.
- ^ O'Neill, Patrick Howell (7 November 2014). "The truth behind Tor's confidence crisis". The Daily Dot. Archived from the original on 10 November 2014. Retrieved 10 November 2014.
- ^ Knight, Shawn (7 November 2014). "Operation Onymous seizes hundreds of darknet sites, 17 arrested globally". Techspot. Archived from the original on 8 November 2014. Retrieved 8 November 2014.
- ^ a b c "Court Docs Show a University Helped FBI Bust Silk Road 2, Child Porn Suspects". Motherboard. 11 November 2015. Archived from the original on 21 November 2015. Retrieved 20 November 2015.
- ^ a b c "Did the FBI Pay a University to Attack Tor Users?". torproject.org. 11 November 2015. Archived from the original on 18 November 2015. Retrieved 20 November 2015.
- ^ a b Felten, Ed (31 July 2014). "Why were CERT researchers attacking Tor?". Freedom to Tinker, Center for Information Technology Policy, Princeton University. Archived from the original on 5 September 2016. Retrieved 9 July 2018.
- ^ Le Blond, Stevens; Manils, Pere; Chaabane, Abdelberi; Ali Kaafar, Mohamed; Castelluccia, Claude; Legout, Arnaud; Dabbous, Walid (March 2011). One Bad Apple Spoils the Bunch: Exploiting P2P Applications to Trace and Profile Tor Users (PDF). 4th USENIX Workshop on Large-Scale Exploits and Emergent Threats (LEET '11). National Institute for Research in Computer Science and Control. Archived (PDF) from the original on 27 April 2011. Retrieved 13 April 2011.
- ^ a b "Anti-Fingerprinting". Tor Browser Manual. Tor Project. Retrieved 26 September 2024.
- ^ "What Is Fingerprinting?". Surveillance Self-Defense. Electronic Frontier Foundation. Retrieved 26 September 2024.
- ^ a b "Tor security advisory: exit relays running sslstrip in May and June 2020". Tor Blog. Tor Project. Retrieved 26 September 2024.
- ^ "Secure Connections". Tor Browser Manual. Tor Project. Retrieved 26 September 2024.
- ^ Zetter, Kim (10 September 2007). "Rogue Nodes Turn Tor Anonymizer Into Eavesdropper's Paradise". Wired. Archived from the original on 31 December 2008. Retrieved 16 September 2007.
- ^ Nichols, Shaun (12 August 2020). "This is node joke. Tor battles to fend off swarm of Bitcoin-stealing evil exit relays making up about 25% of outgoing capacity at its height". The Register. Retrieved 26 September 2024.
- ^ "New Release: Tor Browser 11.5". Tor Blog. Tor Project. Retrieved 26 September 2024.
- ^ "United States v. McGrath". Courtlistener.com. Free Law Project. 12 December 2013. Retrieved 2 March 2024.
- ^ Poulsen, Kevin (8 May 2014). "Visit the Wrong Website, and the FBI Could End Up in Your Computer". Wired. Archived from the original on 11 January 2018. Retrieved 12 March 2017.
- ^ "Feds bust through huge Tor-hidden child porn site using questionable malware". Ars Technica. 16 July 2015. Archived from the original on 24 March 2020. Retrieved 26 July 2018.
- ^ "FBI Tor busting 227 1". Archived from the original on 2 July 2018. Retrieved 26 July 2018.
- ^ Miller, Matthew; Stroschein, Joshua; Podhradsky, Ashley (25 May 2016). "Reverse Engineering a NIT That Unmasks Tor Users". Annual ADFSL Conference on Digital Forensics, Security and Law. Archived from the original on 2 July 2018. Retrieved 26 July 2018.
- ^ "The FBI Used the Web's Favorite Hacking Tool to Unmask Tor Users". Wired. 16 December 2014. Archived from the original on 22 February 2019. Retrieved 26 July 2018.
- ^ "Federal Cybersecurity Director Found Guilty on Child Porn Charges". Wired. 27 August 2014. Archived from the original on 23 February 2019. Retrieved 26 July 2018.
- ^ "Former Acting HHS Cyber Security Director Sentenced to 25 Years in Prison for Engaging in Child Pornography Enterprise". US Department of Justice. 5 January 2015. Archived from the original on 2 July 2018.
- ^ "New York Man Sentenced to Six Years in Prison for Receiving and Accessing Child Pornography". US Department of Justice. 17 December 2015. Archived from the original on 5 July 2018.
- ^ Poulsen, Kevin (5 August 2013). "Feds Are Suspects in New Malware That Attacks Tor Anonymity". Wired. Archived from the original on 29 April 2014. Retrieved 12 March 2017.
- ^ Krebs, Brian (13 August 2013). "Firefox Zero-Day Used in Child Porn Hunt?". Krebs on Security. Archived from the original on 13 December 2020. Retrieved 26 December 2020.
- ^ "Peeling back the layers of Tor with EgotisticalGiraffe". The Guardian. 4 October 2013. Archived from the original on 5 October 2013. Retrieved 5 October 2013.
- ^ Samson, Ted (5 August 2013). "Tor Browser Bundle for Windows users susceptible to info-stealing attack". InfoWorld. Archived from the original on 29 April 2014. Retrieved 28 April 2014.
- ^ Poulsen, Kevin (8 May 2013). "Feds Are Suspects in New Malware That Attacks Tor Anonymity". Wired. Archived from the original on 29 April 2014. Retrieved 29 April 2014.
- ^ Owen, Gareth. "FBI Malware Analysis". Archived from the original on 17 April 2014. Retrieved 6 May 2014.
- ^ O'Faolain, Aodhan (8 August 2013). "Man sought in US on child porn charges further remanded in custody". The Irish Times. Archived from the original on 9 August 2013. Retrieved 26 December 2020.
- ^ Man behind world's biggest source of child abuse imagery is jailed for 27 years Archived 5 October 2021 at the Wayback Machine, the guardian.com, 2021/09/16
- ^ Best, Jessica (21 January 2014). "Man branded 'largest facilitator of child porn on the planet' remanded in custody again". Daily Mirror. Archived from the original on 29 May 2014. Retrieved 29 April 2014.
- ^ Dingledine, Roger (5 August 2013). "Tor security advisory: Old Tor Browser Bundles vulnerable". Tor Project. Archived from the original on 26 March 2014. Retrieved 28 April 2014.
- ^ Poulsen, Kevin (13 September 2013). "FBI Admits It Controlled Tor Servers Behind Mass Malware Attack". Wired. Archived from the original on 21 December 2013. Retrieved 22 December 2013.
- ^ "Someone is tricking Chinese YouTube users with a spyware version of the Tor Browser". The Verge. 4 October 2022. Archived from the original on 18 October 2022. Retrieved 18 October 2022.
- ^ Goodin, Dan (10 de septiembre de 2007). "Tor en el centro de la filtración de contraseñas de embajadas". The Register . Archivado desde el original el 25 de septiembre de 2007. Consultado el 20 de septiembre de 2007 .
- ^ Cox, Joseph (6 de abril de 2016). "Una herramienta para comprobar si su sitio web oscuro es realmente anónimo: 'OnionScan' investigará los sitios web oscuros en busca de debilidades de seguridad". Motherboard . Archivado desde el original el 16 de agosto de 2017 . Consultado el 7 de julio de 2017 .
- ^ "Análisis de repositorios". Proyecto Tor GitLab . Archivado desde el original el 24 de junio de 2022. Consultado el 24 de agosto de 2022 .
- ^ abcd morgan. «Nueva versión: Tor Browser 13.5.5» . Consultado el 27 de septiembre de 2024 .
- ^ "Descarga el navegador Tor en tu idioma". The Tor Project, Inc. Archivado desde el original el 3 de junio de 2021 . Consultado el 19 de diciembre de 2022 .
- ^ "Proyecto Tor: Preguntas frecuentes". torproject.org . Archivado desde el original el 24 de marzo de 2019 . Consultado el 31 de octubre de 2019 .
- ^ "Tor Browser Bundle". Proyecto Tor . 23 de junio de 2014. Archivado desde el original el 23 de junio de 2014. Consultado el 21 de mayo de 2017 .
- ^ "Tor Project: Core People". Proyecto Tor . Archivado desde el original el 18 de enero de 2011. Consultado el 17 de julio de 2008 .
- ^ Murdoch, Steven J. (30 de enero de 2008). «Nueva distribución de Tor para pruebas: Tor Browser Bundle». tor-talk (Lista de correo). Archivado desde el original el 5 de marzo de 2020. Consultado el 13 de enero de 2020 .
- ^ Perry, Mike; Clark, Erinn; Murdoch, Steven (15 de marzo de 2013). "El diseño y la implementación del navegador Tor [BORRADOR]". Proyecto Tor . Archivado desde el original el 15 de agosto de 2014. Consultado el 28 de abril de 2014 .
- ^ ab Alin, Andrei (2 de diciembre de 2013). "Tor Browser Bundle Ubuntu PPA". Web Upd8 . Archivado desde el original el 21 de abril de 2014. Consultado el 28 de abril de 2014 .
- ^ Knight, John (1 de septiembre de 2011). "Tor Browser Bundle-Tor Goes Portable". Linux Journal . Archivado desde el original el 29 de abril de 2014. Consultado el 28 de abril de 2014 .
- ^ "Este repositorio contiene versiones de TorBrowser". GitHub . 23 de septiembre de 2020. Archivado desde el original el 23 de septiembre de 2020 . Consultado el 23 de septiembre de 2020 .
- ^ ab Singh, Sukhbir (29 de octubre de 2015). "Tor Messenger Beta: Chatea fácilmente a través de Tor". El blog de Tor . El proyecto Tor. Archivado desde el original el 30 de octubre de 2015. Consultado el 31 de octubre de 2015 .
- ^ Singh, Sukhbir (28 de septiembre de 2017). "Tor Messenger 0.5.0b1 ya está disponible". Blog de Sukhbir . El Proyecto Tor. Archivado desde el original el 6 de octubre de 2017. Consultado el 6 de octubre de 2017 .
- ^ Singh, Sukhbir (2 de abril de 2018). «El ocaso de Tor Messenger». Archivado desde el original el 2 de abril de 2020. Consultado el 9 de abril de 2020 .
- ^ "Documento de diseño de Tor Messenger". El Proyecto Tor . 13 de julio de 2015. Archivado desde el original el 22 de noviembre de 2015. Consultado el 22 de noviembre de 2015 .
- ^ "El fin de Tor Messenger | Proyecto Tor". blog.torproject.org . Archivado desde el original el 22 de abril de 2022 . Consultado el 7 de mayo de 2022 .
- ^ Aemasu, Lucian (3 de abril de 2018). "El proyecto Tor cierra el desarrollo de Tor Messenger". Tom's Hardware . Consultado el 3 de abril de 2018 .
- ^ Sharwood, Simon (3 de abril de 2018). "Tor 'elimina' el Messenger seguro que nunca salió de la versión beta". The Register . Archivado desde el original el 15 de julio de 2018. Consultado el 2 de octubre de 2019 .
- ^ "Tor Mobile | Proyecto Tor | Soporte". support.torproject.org . Consultado el 14 de febrero de 2021 .
- ^ "Cómo anonimizar todas tus aplicaciones en Android". The Daily Dot . 8 de octubre de 2014 . Consultado el 14 de febrero de 2021 .
- ^ Staff, Ars (22 de noviembre de 2016). "El teléfono Tor es un antídoto contra la "hostilidad" de Google hacia Android, dice un desarrollador". Ars Technica . Consultado el 14 de febrero de 2021 .
- ^ Staff, Ars (22 de noviembre de 2016). «El teléfono Tor es un antídoto contra la «hostilidad» de Google hacia Android, dice un desarrollador». Ars Technica . Archivado desde el original el 13 de agosto de 2022 . Consultado el 13 de agosto de 2022 .
- ^ "Tor". Vuze . Archivado desde el original el 30 de abril de 2013 . Consultado el 3 de marzo de 2010 .
- ^ "Preguntas frecuentes sobre Bitmessage". Bitmessage . Archivado desde el original el 18 de agosto de 2013 . Consultado el 17 de julio de 2013 .
- ^ "Acerca de". The Guardian Project . Archivado desde el original el 16 de abril de 2011. Consultado el 10 de mayo de 2011 .
- ^ "ChatSecure: mensajería privada". The Guardian Project . Archivado desde el original el 24 de septiembre de 2014. Consultado el 20 de septiembre de 2014 .
- ^ "Orbot: Anonimato móvil + elusión". The Guardian Project . Archivado desde el original el 11 de mayo de 2011. Consultado el 10 de mayo de 2011 .
- ^ Orbot iOS, Guardian Project, 25 de agosto de 2022, archivado del original el 25 de agosto de 2022 , consultado el 25 de agosto de 2022
- ^ "Orweb: Navegador de privacidad". The Guardian Project . Archivado desde el original el 11 de mayo de 2011. Consultado el 10 de mayo de 2011 .
- ^ n8fr8 (30 de junio de 2015). «Orfox: aspira a llevar el navegador Tor a Android». guardianproject.info . Archivado desde el original el 13 de septiembre de 2015. Consultado el 17 de agosto de 2015.
Nuestro plan es alentar activamente a los usuarios a que pasen de Orweb a Orfox y detener el desarrollo activo de Orweb, incluso eliminándolo de Google Play Store
.{{cite web}}: CS1 maint: numeric names: authors list (link) - ^ "ProxyMob: complemento para Firefox Mobile". The Guardian Project . Archivado desde el original el 11 de mayo de 2011. Consultado el 10 de mayo de 2011 .
- ^ "Obscura: Secure Smart Camera". The Guardian Project . Archivado desde el original el 24 de septiembre de 2014. Consultado el 19 de septiembre de 2014 .
- ^ Licencia de navegador Onion (OBL) [ enlace muerto permanente ]
- ^ "Tor en el corazón: Onion Browser (y más Tor para iOS)". El blog de Tor. Archivado desde el original el 28 de agosto de 2017.
- ^ "Onion Browser en la App Store".
- ^ "OnionBrowser/OnionBrowser". GitHub . 30 de junio de 2021. Archivado desde el original el 17 de noviembre de 2021.
- ^ Shankland, Stephen (28 de junio de 2018). «Brave avanza en la privacidad del navegador con pestañas impulsadas por Tor». CNET. Archivado desde el original el 27 de septiembre de 2018. Consultado el 27 de septiembre de 2018 .
- ^ Brave (5 de octubre de 2020). «Brave.com ahora tiene su propio servicio Tor Onion, que ofrece a más usuarios acceso seguro a Brave». Brave Browser . Archivado desde el original el 6 de octubre de 2020. Consultado el 22 de enero de 2021 .
- ^ Sawers, Paul (26 de septiembre de 2024). «El proyecto Tor se fusiona con Tails, un sistema operativo portátil basado en Linux centrado en la privacidad». TechCrunch . Consultado el 26 de septiembre de 2024 .
- ^ Жуков, Антон (15 de diciembre de 2009). "Включаем Tor на всю катушку" [Haz que Tor se vuelva loco]. Xakep . Archivado desde el original el 1 de septiembre de 2013 . Consultado el 28 de abril de 2014 .
- ^ "Proyecto Tor: transportes conectables". torproject.org . Archivado desde el original el 13 de agosto de 2016 . Consultado el 5 de agosto de 2016 .
- ^ Brandom, Russell (9 de mayo de 2014). «Las sobrevivientes de violencia doméstica recurren a Tor para escapar de los abusadores». The Verge . Archivado desde el original el 2 de septiembre de 2014. Consultado el 30 de agosto de 2014 .
- ^ Gurnow, Michael (1 de julio de 2014). «Sentado entre Pablo Escobar y Mahatma Gandhi: la pegajosa ética de las redes de anonimato». Dissident Voice . Archivado desde el original el 6 de octubre de 2014. Consultado el 17 de julio de 2014 .
- ^ Zetter, Kim (1 de junio de 2010). «WikiLeaks se lanzó con documentos interceptados desde Tor». Wired . Archivado desde el original el 12 de agosto de 2014. Consultado el 30 de agosto de 2014 .
- ^ Lee, Timothy B. (10 de junio de 2013). «Cinco maneras de impedir que la NSA te espíe». The Washington Post . Archivado desde el original el 4 de octubre de 2014. Consultado el 30 de agosto de 2014 .
- ^ Norton, Quinn (9 de diciembre de 2014). "Aclarando las cosas en torno a Tor". PandoDaily . Archivado desde el original el 25 de mayo de 2019 . Consultado el 10 de diciembre de 2014 .
- ^ ab Levine, Yasha (16 de julio de 2014). «Casi todos los que participaron en el desarrollo de Tor fueron (o son) financiados por el gobierno de los EE. UU.». Pando Daily . Archivado desde el original el 11 de abril de 2016. Consultado el 21 de abril de 2016 .
- ^ McKim, Jenifer B. (8 de marzo de 2012). «Software de privacidad, uso delictivo». The Boston Globe . Archivado desde el original el 12 de marzo de 2012.
- ^ Appelbaum J, Gibson A, Goetz J, Kabisch V, Kampf L, Ryge L (3 de julio de 2014). «NSA targets the privacy-conscious» (La NSA ataca a quienes se preocupan por la privacidad). Panorama . Norddeutscher Rundfunk. Archivado desde el original el 3 de julio de 2014 . Consultado el 4 de julio de 2014 .
- ^ "Tor: patrocinadores". Proyecto Tor . Archivado desde el original el 27 de julio de 2011. Consultado el 11 de diciembre de 2010 .
- ^ Fowler, Geoffrey A. (17 de diciembre de 2012). «Tor: una forma anónima y controvertida de navegar por la web». Wall Street Journal . Archivado desde el original el 11 de marzo de 2015. Consultado el 19 de mayo de 2013 .
- ^ Moore, Daniel; Rid, Thomas. "Criptopolítica y la Darknet". Survival. Febrero de 2016, vol. 58, número 1, págs. 7-38. 32 págs.
- ^ Inc., The Tor Project,. "Tor: patrocinadores". www.torproject.org. Consultado el 28 de octubre de 2016.
- ^ Fung, Brian (6 de septiembre de 2013). "Los federales pagan el 60 por ciento del desarrollo de Tor. ¿Pueden los usuarios confiar en él?". The Switch . Washington Post. Archivado desde el original el 9 de septiembre de 2013. Consultado el 6 de febrero de 2014 .
- ^ "Tor no es tan seguro como se cree". Revista Infosecurity . 2 de septiembre de 2013. Archivado desde el original el 27 de agosto de 2014. Consultado el 30 de agosto de 2014 .
- ^ "Presentación de 'Tor Stinks': lea el documento completo". The Guardian . 4 de octubre de 2014. Archivado desde el original el 29 de agosto de 2014 . Consultado el 30 de agosto de 2014 .
- ^ O'Neill, Patrick Howell (2 de octubre de 2014). "La verdadera grieta en la armadura de Tor". The Daily Dot . Archivado desde el original el 25 de mayo de 2019. Consultado el 3 de octubre de 2014 .
- ^ Lee, Dave (7 de noviembre de 2014). «Los expertos de la Dark Net intercambian teorías sobre el 'desenmascaramiento' después de las redadas». BBC News . Archivado desde el original el 12 de noviembre de 2014. Consultado el 12 de noviembre de 2014 .
- ^ Redacción SPIEGEL (28 de diciembre de 2014). «Prying Eyes: Inside the NSA's War on Internet Security» (Ojos curiosos: dentro de la guerra de la NSA contra la seguridad en Internet). Der Spiegel . Archivado desde el original el 24 de enero de 2015. Consultado el 23 de enero de 2015 .
- ^ "Presentation from the SIGDEV Conference 2012 explaining which encryption protocols and techniques can be attacked and which not" (PDF). Der Spiegel. 28 December 2014. Archived (PDF) from the original on 8 October 2018. Retrieved 23 January 2015.
- ^ "2010 Free Software Awards announced". Free Software Foundation. Archived from the original on 1 May 2015. Retrieved 23 March 2011.
- ^ Lambert, Patrick (21 September 2011). "How the TOR Project defeated Iran filters inside 24 hours". TechRepublic. Archived from the original on 15 October 2022. Retrieved 15 October 2022.
- ^ "Iranian block on Tor traffic quickly foiled – The H Security: News and Features". www.h-online.com. Archived from the original on 18 October 2022. Retrieved 15 October 2022.
- ^ Wittmeyer, Alicia P.Q. (26 November 2012). "The FP Top 100 Global Thinkers". Foreign Policy. Archived from the original on 30 November 2012. Retrieved 28 November 2012.
- ^ Sirius, R. U. (11 March 2013). "Interview uncut: Jacob Appelbaum". theverge.com. Archived from the original on 20 October 2014. Retrieved 17 September 2017.
- ^ Gaertner, Joachim (1 July 2013). "Darknet – Netz ohne Kontrolle". Das Erste (in German). Archived from the original on 4 July 2013. Retrieved 28 August 2013.
- ^ Gallagher, Sean (25 July 2014). "Russia publicly joins war on Tor privacy with $111,000 bounty". Ars Technica. Archived from the original on 26 July 2014. Retrieved 26 July 2014.
- ^ Lucian, Constantin (25 July 2014). "Russian government offers huge reward for help unmasking anonymous Tor users". PC World. Archived from the original on 26 July 2014. Retrieved 26 July 2014.
- ^ Livingood, Jason (15 September 2014). "Setting the Record Straight on Tor". Archived from the original on 4 January 2021. Retrieved 5 January 2021.
The report may have generated a lot of clicks but is totally inaccurate. Comcast is not asking customers to stop using Tor, or any other browser for that matter. We have no policy against Tor, or any other browser or software. Customers are free to use their Xfinity Internet service to visit any website, use any app, and so forth. ... Comcast doesn't monitor our customer's browser software, web surfing or online history.
- ^ O'Neill, Patrick Howell (26 March 2015). "Tor's great rebranding". The Daily Dot. Archived from the original on 12 April 2015. Retrieved 19 April 2015.
- ^ Galperin, Eva (27 March 2014). "When Is a Tor Block Not a Tor Block?". Electronic Frontier Foundation. Archived from the original on 15 October 2022. Retrieved 15 October 2022.
- ^ Peterson, Andrea (28 May 2015). "U.N. report: Encryption is important to human rights — and backdoors undermine it". The Washington Post. Archived from the original on 23 June 2015. Retrieved 17 September 2017.
- ^ "Tor Exit Nodes in Libraries – Pilot (phase one)". Tor Project.org. Archived from the original on 8 September 2015. Retrieved 15 September 2015.
- ^ "Library Freedom Project". libraryfreedomproject.org. Archived from the original on 19 September 2015. Retrieved 15 September 2015.
- ^ Doyle-Burr, Nora (16 September 2015). "Despite Law Enforcement Concerns, Lebanon Board Will Reactivate Privacy Network Tor at Kilton Library". Valley News. Archived from the original on 18 September 2015. Retrieved 20 November 2015.
- ^ "Lofgren questions DHS policy towards Tor Relays". house.gov. 10 December 2015. Archived from the original on 3 June 2016. Retrieved 4 June 2016.
- ^ Geller, Eric (11 December 2015). "Democratic lawmaker wants to know if DHS is sabotaging plans for Tor exit relays". The Daily Dot. Archived from the original on 10 June 2016. Retrieved 4 June 2016.
- ^ Kopfstein, Janus (12 December 2015). "Congresswoman Asks Feds Why They Pressured a Library to Disable Its Tor Node". Motherboard. Archived from the original on 22 December 2015.
- ^ "Tor crusader discuss privacy, freedom with ExpressVPN". Home of internet privacy. 4 August 2016. Archived from the original on 31 August 2017. Retrieved 11 September 2017.
- ^ Gonzalo, Marilín (26 January 2016). "Esta biblioteca valenciana es la segunda del mundo en unirse al proyecto Tor". El Diario (in Spanish). Archived from the original on 7 March 2016. Retrieved 4 March 2016.
- ^ Broersma, Matthew (26 August 2015). "IBM Tells Companies To Block Tor Anonymisation Network". TechWeekEurope UK. Archived from the original on 10 September 2015. Retrieved 15 September 2015.
- ^ Greenberg, Andy (14 September 2015). "Mapping How Tor's Anonymity Network Spread Around the World". Wired. Archived from the original on 3 February 2016. Retrieved 9 February 2016.
- ^ "This is What a Tor Supporter Looks Like: Daniel Ellsberg". The Tor Blog. 26 December 2015. Archived from the original on 4 March 2016. Retrieved 4 June 2016.
- ^ "This is What a Tor Supporter Looks Like: Cory Doctorow". The Tor Blog. 18 December 2015. Archived from the original on 16 June 2016. Retrieved 4 June 2016.
- ^ "This is What a Tor Supporter Looks Like: Edward Snowden". The Tor Blog. 30 December 2015. Archived from the original on 9 April 2016. Retrieved 4 June 2016.
- ^ "This is what a Tor Supporter looks like: Molly Crabapple". The Tor Blog. 9 December 2015. Archived from the original on 16 June 2016. Retrieved 4 June 2016.
- ^ "House Bill 1508: An Act allowing public libraries to run certain privacy software". New Hampshire State Government. 10 March 2016. Archived from the original on 11 April 2017. Retrieved 4 June 2016.
- ^ O'Neill, Patrick Howell (18 February 2016). "New Hampshire bill allows for libraries' usage of encryption and privacy software". The Daily Dot. Archived from the original on 11 March 2016. Retrieved 10 March 2016.
- ^ "New Hampshire HB1508 – 2016 – Regular Session". legiscan.com. Archived from the original on 29 July 2016. Retrieved 4 June 2016.
- ^ "Library in FIMS joins global network fighting back against digital surveillance, censorship, and the obstruction of information". FIMS News. 14 March 2016. Archived from the original on 20 March 2016. Retrieved 16 March 2016.
- ^ Pearson, Jordan (25 September 2015). "Can You Be Arrested for Running a Tor Exit Node In Canada?". Motherboard. Archived from the original on 23 March 2016. Retrieved 16 March 2016.
- ^ Pearson, Jordan (16 March 2016). "Canadian Librarians Must Be Ready to Fight the Feds on Running a Tor Node". Motherboard. Archived from the original on 19 March 2016. Retrieved 16 March 2016.
- ^ lovecruft, isis agora (7 May 2020). "May 7, 2020 Tweet". Archived from the original on 27 May 2021. Retrieved 7 April 2021.
my name is isis agora lovecruft not Isis Agora Lovecruft
- ^ Pagliery, Jose (17 May 2016). "Developer of anonymous Tor software dodges FBI, leaves US". CNN. Archived from the original on 17 May 2016. Retrieved 17 May 2016.
- ^ Weiner, Anna (2 December 2016). "Trump Preparedness: Digital Security 101". The New Yorker. Archived from the original on 25 October 2020. Retrieved 20 February 2020.
- ^ "Turkey Partially Blocks Access to Tor and Some VPNs". 19 December 2016. Archived from the original on 20 December 2016. Retrieved 24 September 2017.
- ^ "Forfeiture Complaint". Justice.gov. 20 July 2017. p. 27. Archived from the original on 23 September 2020. Retrieved 28 July 2017.
- ^ Leyden, John (20 July 2017). "Cops harpoon two dark net whales in megabust: AlphaBay and Hansa : Tor won't shield you, warn Feds". The Register. Archived from the original on 23 May 2020. Retrieved 21 July 2017.
- ^ McCarthy, Kieren (20 July 2017). "Alphabay shutdown: Bad boys, bad boys, what you gonna do? Not use your Hotmail... ...or the Feds will get you ♪". The Register. Archived from the original on 23 May 2020. Retrieved 21 July 2017.
- ^ "Information Security Memo for Members". Democratic Socialists of America. 11 July 2017. Archived from the original on 20 January 2021. Retrieved 20 January 2021.
- ^ "INFORMATION SECURITY RECOMMENDATIONS" (PDF). Democratic Socialists of America. June 2017. Archived (PDF) from the original on 7 September 2020. Retrieved 20 January 2021.
- ^ Johnson, Tim (2 August 2017). "Shocked by gruesome crime, cyber execs help FBI on dark web". Idaho Statesman.
- ^ Brandom, Russell (25 June 2018). "Venezuela is blocking access to the Tor network 16 Just days after new web blocks were placed on local media outlets". The Verge. Archived from the original on 26 June 2018. Retrieved 26 June 2018.
- ^ Grauer, Yael (4 July 2018). "German police raid homes of Tor-linked group's board members One board member described the police's justification for the raids as a "tenuous" link between the privacy group, a blog, and its email address". ZDNet. Archived from the original on 6 July 2018. Retrieved 6 July 2018.
- ^ n/a, 46halbe (4 July 2018). "Police searches homes of "Zwiebelfreunde" board members as well as "OpenLab" in Augsburg". Chaos Computer Club. Archived from the original on 4 July 2018. Retrieved 6 July 2018.
{{cite web}}: CS1 maint: numeric names: authors list (link) - ^ Stelle, Sharon (5 July 2018). "In Support of Torservers". TorProject.org. Archived from the original on 7 July 2018. Retrieved 6 July 2018.
- ^ "Gericht urteilt: Durchsuchung bei Zwiebelfreunden war rechtswidrig [Update]". 24 August 2018. Archived from the original on 12 October 2019. Retrieved 1 December 2019.
- ^ "LG München I: Hausdurchsuchungen bei Verein Zwiebelfreunde waren rechtswidrig". Aktuell. Archived from the original on 15 February 2021. Retrieved 1 December 2019.
- ^ "China's clampdown on Tor pushes its hackers into foreign backyards". The Register. 2018. Archived from the original on 10 October 2018. Retrieved 10 October 2018.
- ^ Stegner, Isabella (12 November 2019). "Edward Snowden blew the whistle on how Chinese censors scrubbed his book". Quartz. Archived from the original on 15 November 2019. Retrieved 12 November 2019.
- ^ Snowden, Edward (11 November 2019). "The Chinese edition of my new book, #PermanentRecord, has just been censored". Twitter (@Snowden). Archived from the original on 12 November 2019. Retrieved 8 December 2019.
- ^ "Russia Bans More VPN Products and TOR – December 8, 2021". Daily NewsBrief. 8 December 2021. Archived from the original on 8 December 2021. Retrieved 11 December 2021.
- ^ "Russia Ratchets up Internet Control by Blocking Privacy Service Tor". U.S. News & World Report. Archived from the original on 8 December 2021. Retrieved 8 December 2021.
- ^ "Tor Project appeals Russian court's decision to block access to Tor". BleepingComputer. Archived from the original on 8 March 2022. Retrieved 8 March 2022.
- ^ Schechner, Sam; Hagey, Keach (12 March 2022). "Russia Rolls Down Internet Iron Curtain, but Gaps Remain". The Wall Street Journal. Archived from the original on 17 March 2022. Retrieved 17 March 2022.
- ^ a b Burgess, Matt (28 July 2022). "How Tor Is Fighting—and Beating—Russian Censorship". WIRED. Archived from the original on 8 August 2022. Retrieved 30 July 2022.
- ^ "Russian court lifts block on Tor Project – for now". TechRadar. 24 May 2022. Archived from the original on 30 December 2022. Retrieved 29 December 2022.
- ^ "Tor GitLab – [Russia] Some ISPs are blocking Tor". TechRadar. 2 December 2021. Archived from the original on 30 December 2022. Retrieved 29 December 2022.
- ^ Browne, Ryan. "VPN use skyrockets in Iran as citizens navigate internet censorship under Tehran's crackdown". CNBC. Archived from the original on 10 October 2022. Retrieved 11 October 2022.
- ^ Küchemann, Fridtjof (27 September 2022). "Per Snowflake ins TOR-Netzwerk: Online-Gasse für Menschen in Iran". Frankfurter Allgemeine Zeitung (in German). Archived from the original on 10 October 2022. Retrieved 11 October 2022.
- ^ Schwarzer, Matthias (30 September 2022). "Netzsperre im Iran umgehen: Wie "Snowflake" einen Weg ins freie Internet ermöglicht – so kann der Westen helfen". Redaktions Netzwerk Deutschland (in German). www.rnd.de. Archived from the original on 10 October 2022. Retrieved 10 October 2022.
- ^ Quintin, Cooper (4 October 2022). "Snowflake Makes It Easy For Anyone to Fight Censorship". Electronic Frontier Foundation. Archived from the original on 10 October 2022. Retrieved 11 October 2022.
- ^ "The Tor Project | Privacy & Freedom Online". torproject.org. Archived from the original on 31 October 2019. Retrieved 31 October 2019.
- ^ a b "Tor: Overview – Staying anonymous". Archived from the original on 6 June 2015. Retrieved 21 September 2016.
- ^ a b "Building a new Tor that can resist next-generation state surveillance". arstechnica.com. 31 August 2016. Archived from the original on 11 September 2016. Retrieved 13 September 2016.
- ^ Groll, Elias; Francis, David (2 September 2016). "FBI: An Account on Clinton's Private Email Server Was Hacked". Foreign Policy. Archived from the original on 31 October 2020. Retrieved 28 October 2020.
- ^ "Aussie cops ran child porn site for months, revealed 30 US IPs". arstechnica.com. 16 August 2016. Archived from the original on 8 September 2016. Retrieved 13 September 2016.
- ^ Ajaz, Shigraf (26 January 2023). "Tor Browser Privacy Setting-How to Setup Properly?". Beencrypted. Archived from the original on 6 February 2023. Retrieved 6 February 2023.
- ^ "SECURITY SETTINGS | Tor Project | Tor Browser Manual". tb-manual.torproject.org. Archived from the original on 6 February 2023. Retrieved 6 February 2023.
- ^ Pavel (Tor blog writer) (23 August 2023). "Introducing Proof-of-Work Defense for Onion Services".
General and cited references
- Bacard, Andre (1 January 1995). Computer Privacy Handbook. Peachpit Press. ISBN 978-1-56609-171-8.
- Lund, Brady; Beckstrom, Matt (2021). "The Integration of Tor into Library Services: An Appeal to the Core Mission and Values of Libraries". Public Library Quarterly. 40 (1): 60–76. doi:10.1080/01616846.2019.1696078. S2CID 214213117.
- Nurmi, Juha (24 May 2019). Understanding the Usage of Anonymous Onion Services: Empirical Experiments to Study Criminal Activities in the Tor Network. ISBN 978-952-03-1091-2.
- Schneier, Bruce (1 November 1995). Applied Cryptography. Wiley. ISBN 978-0-471-11709-4.
- Schneier, Bruce (25 January 1995). Email Security. Wiley. ISBN 978-0-471-05318-7.
External links
- Official website
- Anonymity Bibliography
- Old website
- Archived: Official List of mirror websites
- "How Tor Browser Protects Your Privacy and Identity Online"—Animated introduction on YouTube
- Tor: Hidden Services and Deanonymisation—Presentation at the 31st Chaos Computer Conference
- TorFlow, a dynamic visualization of data flowing over the Tor network
- Tor onion services: more useful than you think in a 2016 presentation at the 32nd Annual Chaos Communication Congress
- A core Tor developer lectures at the Radboud University Nijmegen in The Netherlands on anonymity systems in 2016
- A technical presentation given at the University of Waterloo in Canada: Tor's Circuit-Layer Cryptography: Attacks, Hacks, and Improvements
- A Presentation at the March 2017 BSides Vancouver Conference on security practices on Tor's hidden services given by Sarah Jamie Lewis