¿Puede su proveedor de Internet ver lo que navega incluso si usa Tor / VPN?

No sé sobre VPN. Con TOR, es imposible para ellos. TOR es muy bueno en lo que hace. Su enrutador e incluso su ISP solo verán la dirección IP del primer nodo. Incluso los operadores nacionales no pueden seguir el tráfico a través de los 3 saltos (con algunas advertencias).

Esto hace que TOR sea muy bueno para … ej. mirando cosas de NSFW en el trabajo 😉 (a menos que supervisen su computadora o miren por encima del hombro).

Algunas advertencias

Depende de por qué quieres ser anónimo de tu ISP. La gente dice que no hagas torrent sobre TOR, no lo sabría. No me he molestado en torrenting en mi vida. No sé nada al respecto. Definitivamente no use Flash Player en el navegador Tor, se conecta a los sitios que está visitando directamente sin molestarse en pasar por TOR. Que te regalaría a tu ISP. Básicamente, deje el paquete TOR solo y no instale complementos por este motivo. Javascript está bien, en el sentido de que no es una vulnerabilidad, pero aumenta su superficie de ataque de navegador a navegador + javascript.

Si le preocupan las agencias de 3 letras, no use TOR. Atrae su atención, y si bien su tráfico de tor está seguro a través de los saltos, solo hacen una inyección de malware en su navegador o javascript. Eso no es demasiado difícil hoy en día para ellos. Eso instalará complementos como un keylogger y algo para descargar el historial de su navegador desde ese lado. Que envía periódicamente a la agencia. El malware se encuentra en el firmware de su computadora, por lo que no puede deshacerse de él, incluso si limpia su disco (y también es bastante difícil de encontrar, Kaspersky encontró rastros de él en muchas computadoras, pero están usando análisis forense eso va mucho más allá de los recursos disponibles para usted o para mí). Tienen una gran dificultad para los usuarios de TOR, creo que están usando xkeyscore para encontrar a los usuarios de tor en masa y están usando ataques de hombre para enviarlos a servidores donde obtienen malware-d.

Sí, pueden hacerlo debido a la avanzada tecnología de “huellas digitales”.

La huella digital es una técnica, descrita en la investigación realizada por Electronic Frontier Foundation, de identificar anónimamente un navegador web con una precisión de hasta el 94%.

Se consulta a un navegador por su cadena de agente, profundidad de color de pantalla, idioma, complementos instalados con tipos mime compatibles, desplazamiento de zona horaria y otras capacidades, como almacenamiento local y almacenamiento de sesión. Luego, estos valores se pasan a través de una función de hashing para producir una huella digital que ofrece garantías débiles de unicidad.

Por parte técnica: Valve / fingerprintjs2

Al mirar un flujo de tráfico VPN, un ISP no puede saber a qué sitios va. Solo ven un flujo de paquetes a un servidor VPN.

Sin embargo, su navegador puede dejar “huellas digitales” en un sitio. Panopticlick demuestra cómo funciona eso.

El historial de su navegador también se puede almacenar en caché en su PC, o su identidad se puede correlacionar con la actividad en varios sitios.

Su proveedor de VPN incluso podría estar rastreando su información, lista para entregarla a un adversario.

Hay muchas formas en que puede ser rastreado. Debe estimar cuántos recursos desplegaría su adversario en su contra y seleccionar suficientes contramedidas para frustrarlos a todos.

Si le preocupa que lo espíen, mire a la autodefensa de vigilancia para obtener más información sobre cómo defenderse.

SI todo está “tunelizado” a través de la VPN, no. La red VPN es solo un servicio para su ISP, lo sabrán mucho … que los usará para X Bytes de transferencia, bps, etc. No tendrán idea de cuáles son esos bytes (HTTP o VoIP o correo electrónico).

¿Pueden, claro … si filtran esa información? Si su VPN no está tunelando todo, horizonte dividido, WebRTC u otra fuga de software, servidores DNS utilizados, etc.

Depende de la VPN y el software; generalmente su ISP no podrá determinar eso (o el FBI aprovechando esa línea). La VPN es entonces su proveedor, además de otro proveedor; la VPN estará donde vaya el FBI. O de manera más realista, probablemente tomarán su computadora y aprenderán de esa manera … mucha más evidencia en cualquier dispositivo utilizado que a través de la red en la que lo usaron.

ISP: realmente no me importan mucho los sitios que visitas, solo lo que les cuesta … así que Netflix, sí, prefieren que veas su servicio de televisión por cable … si tu proveedor es la compañía de cable. Algunos ISP podrían tratar de comercializarte, pero eso está mucho mejor en la capa de aplicación. Eso es de lo que debe preocuparse por razones de privacidad.

Sí, pueden observar el tráfico que se escapa de una conexión VPN mal configurada, como las consultas DNS. O pueden buscar debilidades en la seguridad y el cifrado de VPN o realizar un ataque de intermediario para interceptar y descifrar su tráfico.

O pueden poner una configuración de proxy en la configuración de su enrutador o navegador (generalmente cuando realizan una instalación de configuración rápida o usan el equipo provisto. O simplemente pueden comprar el proveedor de VPN o simplemente pagarles por su información de registro de usuario.

¿Por qué lo harían ellos? A menos que estén cumpliendo con una solicitud de aplicación de la ley, no hay razón para que hagan ese esfuerzo. Es posible que recopilen algunos datos sobre su uso general para orientar publicidad o algo así, pero una vez que les tome esfuerzo hacerlo, no se molestarán.

Idealmente si.

Imaginemos que su ISP es Xinfinity. Ahora conecta un nodo remoto con VPN. Xinfinity puede ver su paquete local ya que conocen su dirección IP local. ¿Por qué lo saben? Usted compra el servicio a internet. Puede decir cómo capturan paquetes ya que no están en la PC local. Esto podría resolverse de alguna manera, por ejemplo, reflejando. Incluso no hay necesidad de esperar hasta que navegue, ya que cualquier canal GRE, como los paquetes, ya está olisqueado. La creación de estos canales sigue el estándar. También es posible que desee preguntar si Xinfinity puede tomar mis paquetes de comunicación para saber lo que he navegado, incluso con el cifrado de datos. Bueno, a menos que el libro de contraseñas sea bastante nuevo, de lo contrario podría descifrarse. Cuando el paquete se descifra en la capa de IP, podría mostrar la IP de destino, es decir, su sitio de destino.

Las VPN y Tor son esencialmente proxies. Cuando se conecta a un proxy si desea ver Google.com, su computadora le pide al proxy que recupere la página web y luego el proxy le devuelve la página web. Con una VPN, el tráfico entre su computadora y el proxy está encriptado. Su ISP puede ver que hay tráfico yendo y viniendo entre su computadora y el proxy que está utilizando, pero no puede ver cuál es el tráfico o qué sitios web le pide al proxy que recupere. Sin embargo, esto no significa que los servicios VPN no vendan su información a los ISP. Consulte este sitio para obtener una tabla de comparación de VPN detallada si desea utilizar uno de estos servicios en lugar de Tor.

Bueno, cuando estás en una VPN es como si tuvieras un túnel de una red a otra y ahora, según su ISP, le preocupa que puedan ver que estás conectado a esta VPN en particular y que pasa el tráfico inspeccionando la VPN empaquetada que no pueden ver, pero no olvide que todavía está navegando desde algún lugar y si está haciendo algo que no debería ser, la autoridad lo encontrará según su preocupación de ISP, le brindan la capacidad de conectarse a la red y lo que hace con él es su dolor de cabeza.

La respuesta a su pregunta es no, su ISP no puede ver lo que está navegando, pero si es necesario, hay varias formas en que el número de personas ya lo menciona.

TOr es diferente y le proporciona más seguridad si desea navegar de forma más libre y segura, pero puede ser lento.

Todo el tráfico que pasa por una VPN está encriptado, no podrán ver a qué sitios web se dirige. Debe tener especial cuidado ahora que la casa ha aprobado ISP para vender sus datos a los vendedores y hacer lo que quieran con ellos.

Si necesita privacidad adicional, elija un proveedor de VPN que no mantenga registros de sus actividades. Puede usar servicios adicionales junto con una VPN para proteger su historial de navegación como Duckduckgo en lugar de google, Tails o linux en lugar de windows.

Su ISP podrá saber cuánto ancho de banda ha estado utilizando, pero como todo el tráfico que pasa a través de una VPN está encriptado, no podrá ver qué es.

Sin embargo, si es muy consciente de la privacidad, asegúrese de elegir un proveedor de VPN que no mantenga registros de sus actividades.

Otra cosa a tener en cuenta es que si pierde la conexión con su proveedor de VPN, su computadora usará de forma predeterminada su conexión a Internet sin ella y “filtrará” su tráfico. Es posible configurar su PC o enrutador para negarse a enviar o recibir datos sin estar conectado a su VPN si es algo que le preocupa.

No _ no muy fácilmente.

El objetivo de la VPN es anonimizar su tráfico web. Te conectas al portal VPN y desde allí rebotas al sitio. Para el ISP, parece que solo está conectado a un sitio.

No confunda esta ofuscación con seguridad o protección de privacidad a prueba de balas. Y no se preocupe tanto por su ISP _ no les importa lo que usted navegue hasta que reciba una orden judicial.