Páginas

segunda-feira, 24 de fevereiro de 2014

Navegando Seguro na rede Tor Onion

Áqueles que ainda não conhecem o navegador Tor vale apena conferir no link o projeto na barra de favoritos lateral Tor Blog. Para os que já têm o Tor pronto para uso precisamos configurá-lo para que sua navegação seja a mais segura possível.

Para instalar o tor no linux veja esse post http://cebolaprofunda.blogspot.com.br/2015/10/tor-browser-no-linux-ubuntudebianmint.html


Primeiro abra o Tor like this:


Depois precisamos configurar o No Script, é muito importante que você configure ele pois é a principal ameaça ao utilizar uma rede como o tor. Qaundo o Freedom Host caiu muitos sites foram intencionalmente infectados por um script na linguagem JavaScript (que roda por trás dos servidores e websites) para redirecionar o trafego da rede tor para um nó de saída inseguro, ou seja redirecionaram para o site da NSA que capturava cada IP redirecionado e guardava em seu banco de dados. Assim seu Ip real era revelado e com isso eles poderiam te desanonimizar (issa palavra existe?)


Marque as opções que selecionei e se quiser adicionar Forbide Bookmarlets não há problema. Depois de feito isso verifique seu sistema operacional. Ele é Windows? Se sim apague da partição, ou crie outra partição com Ubuntu Linux ou melhor ainda com o Debian, você pode também utilizar uma máquina virtual chamada de VM  vá no Baixaki e procure máquina virtual eu uso a VMWARE, pois ela é gratuita e muito fácil de usar. De qualquer forma os criadores do Tor já recomendaram que é preciso tomar cuidado com o Windows e que seria muito melhor usar o Tor em sistemas like-linux.

Sistemas mais seguros:
 - Tails
 - Whonix
- Open BSD: Foco em segurança e portabilidade, com vários anos de projeto apenas encontraram um erro de segurança a ser corrigido. Ou seja é um sistema super seguro.

O esquema ideal de segurança seria o Open BSD usando VMWare tools e rodando nele o Whonix. Assim você usa a criptografia do Open BSD e utiliza a segurança de navegação do Whonix.

O Whonix é um sistema operacional criado para evitar vazamentos de IP e quanto mais pessoas usarem esse sistema mais anônimo você estará, por isso incentive o uso do Whonix. 

Lembre-se que o sistema Windows têm várias backdoors criadas propositalmente para permitir fácil acesso aos seus dados, principalmente quando está navegando. Aliás se o FBI foi, segundo boatos, capaz de subornar pessoas do projeto Open BSD para colocar um erro no código do IPSEC (veja aqui a fonte) quiça em uma empresa privada com código fonte fechado!
De qualquer forma essa é a melhor configuração que podemos encontrar hoje para você navegar seguramente no Tor. Se não tiver disposto a fazer toda essa configuração então use o Ubuntu/Windows(com TrueCript veja meu tutorial) rodando uma VMWARE com Whonix atualizado.

Lembrando que essas são as melhores configurações para você navegar seguro na rede onion, uma dica é ter cautela ao entrar em sites. Uma das grandes vantagens das redes anônimas é a grande quantidade de conteúdo nelas disponíveis geralmente em arquivos de PDF, para não cair em armadilhas com scripts dentro de PDFs use o Foxit Reader que tem uma opção de bloquear scripts dentro de arquivos em PDF.

Sua segurança e privacidade não tem preço, gaste algumas horas por dia testando os sistemas operacionais indicados para um maior nível de segurança e conhecimento. Você pode postar seu tutorial aqui basta enviar no comentário que vou publicar.

Hoje o Tor tem uma barra de segurança pela qual é possível escolher o nível, muito mais fácil e simples, mesmo assim as confiurações acima no NoScript funcionam.

Atualizado em 06/10/2015