Buscar este blog

jueves, 12 de enero de 2012

NAVEGACION Anonima



Voy a intentar esplicar como llegar a ser "anonimo" o POR LO MENOS conseguir CIERTO GRADO DE ANONIMATO optimo (por nosotros que no quede)

de una manera mas o menos sencilla y con la ayuda de TOR ...de principio solo navegaremos ya veremos el modo de ocultar otro tipo de conexiones....

Supongo que habra maneras similares para hacerlo desde WINDOWS pero ami de momento no me interesan lo que vamos a ver esta especialmente orientado a DEBIAN /UBUNTU ...

¿QUE ES TOR? seguro que mas de uno lo sabe ,pero esto es para la gente que empieza..(tirando de wikipedia)

Tor (The Onion Router) es una implementación libre de un sistema de encaminamiento llamado onion routing que permite a sus usuarios comunicarse en Internet de manera anónima. Originado en el US Naval Research Laboratory y hasta noviembre de 2005 patrocinado por la Electronic Frontier Foundation, Tor es desarrollado por Roger Dingledine y Nick Mathewson junto con otros desarrolladores Gv. SyrinX anonimato


¿DE QUe VA TOR onion? (mas WIKIPEDIA)

Tor provee un canal de comunicación anónimo y está diseñado para ser resistente a ataques de análisis de tráfico (traffic analysis). Por lo tanto, usando Tor es posible realizar una conexión a un equipo sin que éste o ningún otro tenga posibilidad de conocer el número de IP de origen de la conexión.

Tor es usualmente combinado con Privoxy para acceder a páginas web de forma anónima y segura. Privoxy es un proxy HTTP diseñado para proteger la privacidad en la navegación Internet. La interfaz de Tor es un proxy SOCKS (usualmente en el puerto 9050).

¿QUE DEBEMOS SABER?

Es importante saber que Tor no es 100% fiable en lo que se refiere al cifrado de la información. Su función principal es asegurar el anonimato del usuario, de forma que no se pueda rastrear la información que envía para llegar hasta él. La red Tor cifra la información a su entrada y la descifra a la salida de dicha red, con lo cual es imposible saber quién envió la información. Sin embargo, el propietario de un servidor de salida puede ver toda la información cuando es descifrada antes de llegar a Internet, por lo que aunque no pueda conocer el emisor sí que puede acceder a la información.

Para conseguir el anonimato en Internet y, además, la seguridad de que nadie accede a la información que se está enviando, es recomendable utilizar también algún sistema de cifrado como SSL.

MUY MUY INPORTANTE

Es muy RECOMENDABLE bloquear las cookies y los plugins Java, ya que pueden averiguar la dirección IP del emisor.

¿QUE UTILIZAREMOS APARTE DE TOR?

protocolo SOCKS 4a

SOCKS 4a es una extensión simple al protocolo SOCKS 4 que permite a un cliente que no puede resolver el nombre de dominio de un host destino especificarlo.

El cliente debe asignar los primeros tres bytes de DSTIP a NULL y el último byte a un valor distinto de cero (Esto corresponde a una dirección IP 0.0.0.x, siendo x distinto de cero, una dirección destino inadmisible y así no debe ocurrir nunca si el cliente puede resolver el nombre del dominio). Siguiendo al byte NULL que termina USERID, el cliente debe enviar el nombre de dominio destino y lo termina con otro byte NULL. Esto se usa para ambas peticiones CONNECT y BIND.

Un servidor que usa el protocolo 4A debe comprobar el DSTIP en el paquete de petición. Si esto representa la dirección 0.0.0.x siendo x distinto de cero, el servidor debe leer en el nombre de dominio que el cliente envía en el paquete. El servidor debe resolver el nombre de dominio y realizar la conexión al host destino si puede.

Privoxy

Privoxy es un programa que funciona como proxy web, usado frecuentemente en combinación con Tor y Squid. Tiene capacidades avanzadas de filtrado para proteger la privacidad, modificar el contenido de las páginas web, administrar cookies, controlar accesos y eliminar anuncios, banners, ventanas emergentes y otros elementos indeseados de Internet. Privoxy tiene una configuración muy flexible y puede ser personalizado para adaptarse a las necesidades y gustos individuales. Privoxy es útil tanto para sistemas aislados como para redes multiusuario.

También se usa a privoxy en combinación con Tor alrededor del mundo para sortear la censura en internet en países como Irán, Arabia Saudita, los Emiratos Árabes Unidos. Bajo estas restricciones, muchos sitios web resultan bloqueados por sus respectivos gobiernos o por gobiernos con leyes extraterritoriales que bloquean el acceso desde paises como Cuba a sitios como sourceforge.BIEN POR PRIVOXY!!

Decir que está publicado bajo la licencia pública general GNU. Se ejecuta en Linux, Windows, Mac OS X, AmigaOS, BeOS y en muchas versiones de Unix. Casi cualquier navegador debería ser capaz de usar privoxy con un mínimo de cambios.

Vidalia

A grandes rasgos Vidalia es el gui de tor:
Es por asi decirlo la interfaz grafica para el programa Tor. Vidalia permite iniciar o detener Tor, ver el estado en que se encuentra o monitorear el ancho de banda que Tor utiliza.

Torbutton
te permite cambiar el estado del proxy Tor
Por foXtensor | Archivado en Extensiones, Proxy | Comentarios (9)

Torbutton Torbutton te permite activar o desactivar Tor (un sistema con un proxy que puedes instalar en tu equipo para la navegación anónima). La extensión agrega un panel en la barra de estado que te indica con texto o un icono, si Tor está activo o inactivo. El usuario puede alternar el estado haciendo click en ese panel. Opcionalmente puedes usar el botón que la extensión incluye en la caja de personalización

Dicho esto vamos al ajo o mejor dicho la cebolla del asunto.

Lo primero agregar los repositorios de TOR a los nuestros para asegurarnos que utilizamos la ultima version..

desde la terminal y logueados como ROOT ponemos:

echo deb http://deb.torproject.org/torproject.org $(lsb_release -cs) main | sudo tee /etc/apt/sources.list.d/torproject.list


Ahora agregamos la clave del repositorio que acabamos de agregar:

gpg --keyserver keys.gnupg.net --recv 886DDD89 && gpg --export A3C4F0F979CAA22CDBA8F512EE8CBC9E886DDD89 | sudo apt-key add -



Hacemos un apt-get update para refrescar los repositorios de nuestra distro:

apt-get update

Finalmente instalaremos TOR:

apt-get install tor tor-geoipdb

Proseguiremos instalando privoxy que es proxy HTTP de caché, que maneja SOCKS4a, lo que evita que Firefox envíe las solicitudes de DNS por fuera de la red Tor, poniendo en peligro el anonimato. También acelera la navegación usando la red Tor. tambien podemos utilizar polipo o similares.

apt-get install privoxy

editamos el .con de privoxy de la siguiente manera

cd /etc/privoxy/

echo "forward-socks4a / 127.0.0.1:9050 .">>config

Ahora instalamos vidalia que no es ni mas ni menos que una interfaz gráfica para configurar Tor. Muy útil y fácil de manejar.

apt-get install vidalia

Durante la instalación de Vidalia nos va a preguntar si queremos que sea Vidalia quien se encargue del arranque de Tor. como no le diremos yes ,tambien es posible que nos pregute por que usuarios manejara vitalia o tor lo configuramos pertimente mente ....es facilisimo que nadie se asuste.

bueno ya casi estamos

reiniciamos privoxy:

/etc/init.d/privoxy restart


Ahora la instalacion de TorButton: Vamos a ir a la siguiente página:Torbutton es una extensión para Firefox que facilita el cambio de proxy para usar la red de Tor en medio de una sesión y sin tener que invocar el diálogo de las preferencias. Normalmente para hacer el cambio uno iría al menú "Editar" → "Preferencias". Una vez allí, uno buscaría la pestaña "Avanzadas" → "Red" y presiona el botón de Configuración de conexión para habilitar el proxy. Con Torbutton, todo este proceso se reduce a simplemente presionar el botón rojo en la barra de estado.

descargamos :
https://www.torproject.org/dist/torbrowser/linux/tor-browser-gnu-linux-i686-2.2.35-4-dev-es-ES.tar.gz

lo guardamos en nuestro hhdd :
lo descomprimimos con:
tar -xf "nombre del archivo descargado"

entramos en la carpeta descomprimida mediante cd o ya graficamente y ejecutamos COMO USUARIO NORMAL

el archivo "start-tor-browser"

y a navegar anonymous......tambien deciros que TOR tiene un NAvegador que podeis bajar de su web que esto lo hace transparente.pero mola mas asi...

Bueno espero que os sea de ayuda o por lo menos fomente vuestras ganas de aprender mas sobre el tema.....

Un saludo Leviathan

No hay comentarios:

Publicar un comentario