Aplicaciones HTTP/HTTPS

8. Red TOR

Red TOR

El nombre TOR son las siglas de 'The Onion Router', el router Cebolla), y es posiblemente la principal y más conocida Darknet de Internet.

El objetivo de este proyecto es el de crear una red de comunicaciones distribuida y superpuesta al Internet convencional. 

Esta Web no es  indexable por buscadores convencionales, lo que quiere decir que no puedes encontrar sus páginas en Google, Bing y demás buscadores.

Lo de cebolla viene por que se produce un cifrado por capas, como la cebolla. Alguien podría decir: ¿Pero si usamos https está cifrado? la respuesta es que sí está filtrado... pero el contenido.

Imaginemos una carta en la que el contenido no lo podemos leer, pero si vemos el destinatario y el remitente.

Ahí es donde entra el Onion Routing, que consiste en enviar los datos por un camino no directo utilizando diferentes nodos.

Primero, el ordenador A, que quiere enviar el mensaje a B, calcula una ruta más o menos aleatoria al destino pasando por varios nodos intermedios. Después, consigue las claves públicas de todos ellos usando un directorio de nodos.

Usando cifrado asimétrico, el ordenador A cifra el mensaje como una cebolla: por capas.

Primero cifrará el mensaje con la clave pública del último nodo de la ruta, para que sólo él lo pueda descifrar. Además del mensaje, incluye (también cifradas) instrucciones para llegar al destino, B. Todo este paquete, junto con las instrucciones para llegar al último nodo de la lista, se cifra de nuevo para que sólo lo pueda descifrar el penúltimo nodo de la ruta.

Los equipos que aquí aparecen como Routers, son en realidad equipos de la red Tor, si Uds. usan la red Tor, su equipo podría ser uno de ellos. :-).

Finalmente se vería algo como lo siguiente.

Este método proporciona muchísima más seguridad y privacidad, ya que sólo el primero y el último nodo saben de dónde viene o a dónde va el mensaje. Pero tampoco es un método infalible, ya que analizando los tiempos a los que se reciben y envían los paquetes en cada nodo se podría llegar a saber, con mucho tiempo y dedicación, qué ordenadores se están comunicando.

Además, de cara al usuario convencional está la molestia de que el precio a pagar por la privacidad y seguridad es la velocidad.

El navegador Tor se puede descargar de: https://www.torproject.org/es/download/

La interfaz similar Mozilla Firefox y  está basado en Mozilla Firefox

Cómo navegar de forma anónima en Internet con Tor Browser}


Pero tiene una configuración particular la cual no es parte de esta materia.

Manual de TOR: https://tb-manual.torproject.org/es/

Punto de entrada, Punto de salida.

Debemos encotrar el archivo "torrc", en el mismo se edita el punto de entrada y de salida..

De esta manera estamos entrando a la red TOR desde España y salimos en Alemania, y con StrictNodes 1 le forzamos a usar esos nodos.

Veamos un ejemplo práctico del precio de un pasaje aéreo visto desde USA y desde Argentina: