Al usar Tor, ¿es seguro iniciar sesión en Facebook, Gmail, etc. si no hace nada ilegal durante esa sesión?

Facebook se trata de compartir información públicamente y Tor puede tratar de mantener el anonimato, por lo que puede ser un error mezclar cosas.

Gracias por el A2A y responderé la pregunta en un momento, pero primero una digresión:

Facebook alienta el uso de Tor

Sin embargo, Facebook ha hecho un esfuerzo para hacerse más accesible a través de Tor. Y lo que han hecho es perfectamente coherente si entiendes el objetivo.

Para citar una publicación “¿De qué sirve usar Facebook a través de https://facebookcorewwwi.onion/?” por Alec Muffet (que trabaja en Facebook) a la lista de correo tor-talk:

Hay un montón de características de seguridad que proporcionan los sitios de Onion y que los hacen muy atractivos desde el punto de vista de seguridad de sistemas y redes; otras personas en este hilo han expuesto muchas de estas y sus alternativas: la E2E-ness, la resistencia MITM, la falta de contención del nodo de salida, etc., y no deseo repetir sus esfuerzos.

Sin embargo, más allá de todo esto, debo citar la publicación original * que hicimos al respecto, que explica un punto más simple y menos técnico: las personas acceden a Facebook a través de Tor, y continuarán haciéndolo, y su hacerlo es completamente válido. .

El propósito del sitio Facebook Onion, además de todos los demás beneficios de seguridad que Tor ofrece, es simplemente proporcionar una mejor experiencia a estas personas.

¿Por qué el consejo “no uses Facebook sobre Tor”

Hay varias razones para usar Tor, y una de ellas es permanecer en el anonimato hasta el punto final con el que se está comunicando.

Si su objetivo es ocultar su identidad a los operadores de Facebook, no use Facebook. Esta no es una cuestión de tecnología, es una cuestión de elección de servicio. Facebook espera que les digas quién eres y te hacen hacer clic en una casilla de verificación diciendo que serás sincero en eso. Si no le gusta ese requisito, no use el servicio.

Pero suponga que desea no ser anónimo en Facebook, pero sí desea ser anónimo en, digamos, su navegación de, digamos, FindFurryFriends.org porque preferiría no ser excluido como Furry. La dificultad con la que puede encontrarse es que usará la misma sesión para conectarse de forma no anónima a Facebook mientras intenta conectarse de forma anónima a FindFurryFriends.

Si las conexiones a esos destinos salen a través de un nodo de salida (en lugar de estar dentro de la red .onion), alguien que pueda ver el tráfico desde el nodo de salida al destino puede correlacionarlas. Es posible que puedan ver que la misma entidad que se está conectando a Facebook (de forma no anónima) también es la que está usando un seudónimo particular en FindFurryFriends. Y entonces serás anonimizado en este último.

Una de las ventajas de que Facebook se ofrezca en .onion es que debería reducir algunos de esos problemas. Pero también tenga en cuenta que parte de la correlación no se trata solo de conexiones sino dentro del navegador web. Su navegador puede decirle a FindFurryFriends que está conectado a Facebook y cuál es su nombre de usuario.

Lección

Si su objetivo es permanecer en el anonimato a su destino, debe aislar completamente su interacción con ese destino de cualquier cosa que pueda estar haciendo de forma no anónima. Tor puede ayudarlo a hacerlo, pero solo si separa cuidadosamente su comportamiento anónimo y no anónimo.

En realidad, está bien visitar Facebook y Quora a través de Tor, siempre y cuando comprenda que iniciar sesión “como usted mismo” es rastreable, y tome las precauciones necesarias para proteger su anonimato en cualquier grado que considere que debe protegerse.

¿Es seguro iniciar sesión en Gmail a través de Tor? • / r / TOR

Si alguna vez visitó Quora con Tor y se registró con una cuenta de correo electrónico desechable que no estaba asociada con nada que lo identificara, entonces sería tan anónimo como visitaría cualquier otro sitio en Tor, ceteris paribus. Esto supone que tiene todos los scripts y complementos apropiados desactivados, por supuesto (Quora usa los rastreadores por defecto, pero funciona bien sin ellos).

Para obtener más detalles sobre esto, consulte la respuesta del usuario de Quora a ¿Quora bloquea el acceso desde TOR?

Por lo general, no se recomienda tener cosas como complementos y scripts que se ejecutan en Tor, ya que pueden usarse para recopilar información sobre su computadora, como tal vez su dirección IP. No es que sea legítimamente inseguro; la gente asume que si usas Tor, estás tratando de permanecer en el anonimato. Entonces, Tor le dice que evite los complementos y otras cosas y también le da la opción de deshabilitar los scripts. 🙂 ¡Espero que eso ayude!

Tor solo es ‘relativamente’ seguro dentro de la red tor. Entras desde tu PC con un cliente tor que actúa en tu software como un proxy (calcetines) y sales ‘en cualquier lugar’ de Internet. Los llamados nodos de salida pueden ser (y han sido) utilizados como un vector de ataque para analizar el tráfico. Francamente, incluso estaría más seguro utilizando una conexión directa (su PC hacia los servidores de Facebook) protegida con SSL / https. Si el anonimato no es su mayor preocupación.

Hoy en día, a menudo pasa por servidores proxy (transparentes) en su ISP o proveedor de servicios móviles. Es mejor tener esos poderes en una empresa oficial / seria con políticas y procedimientos existentes y luego en la ‘caja de juego’ de un hacker para ver qué sale de su nodo de salida tor.

Nunca escuché a nadie mencionarlo en el trabajo o entre mis amigos realmente. He visitado Facebook y Quora de Tor, aunque algunos elementos de FB no se cargan, pero Quora funcionó bien.

Las respuestas de Annika y Val son perfectas, así que no tengo nada que agregar allí. Sin embargo, podría ser desde el punto de vista de la seguridad, ya que las personas que trabajan en TOR generalmente están bien versados ​​en piratería y programación, por lo que podría ser eso, de lo contrario no hay problema.

Si está utilizando Tor correctamente, con el paquete del navegador Tor, con las cookies desactivadas, etc., según nuestro conocimiento, creo que debería estar bien.
Puede ser mejor hacer esto usando una computadora diferente de la que usualmente usa, por lo que algunos de los métodos de seguimiento sin cookies más recientes no podrán asignar estas sesiones a su computadora habitual a través de su interfaz de red. Honestamente, no estoy al tanto de si Tor protege de eso (creo que sí, pero odiaría asumir por otra persona): debería preguntarles a los chicos alguna vez y averiguarlo. Estoy un poco fuera del circuito.

A2A: seguro, sí. Pero hacerlo subvierte la privacidad, que fue la motivación para usar Tor en primer lugar.

More Interesting

Con JavaScript cada vez más frecuente en los sitios web, ¿TOR será cada vez más inutilizable?

¿Qué tan confiable es el navegador TOR?

¿Sigue siendo seguro usar Tor? Desde un sitio de seguimiento escuché que Tor no es más seguro a partir de 2016 de lo que solía ser.

¿El sistema operativo TAILS protege la privacidad incluso cuando los módems de Internet tienen puerta trasera (según Edward Snowden) que pueden ser explotados por algunas agencias?

¿Podemos usar una VPN (Hotspot Shield / Spotflux) junto con Tor? ¿Aumentaría esto la privacidad?

¿Qué puedo encontrar en el navegador tor que no puedo encontrar en un navegador normal?

¿Qué información de tráfico e información se podría obtener al ejecutar los relés Tor?

¿Es posible configurar TOR para cambiar su ruta de enrutamiento con más frecuencia?

¿Por qué Tor no está prohibido?

¿Puedo permanecer 100% anónimo en línea si compro una computadora portátil con efectivo en una tienda física, uso Tor o Tails y solo uso WiFi público?

¿Es un problema iniciar sesión en Gmail / Facebook mientras se usa el navegador Tor?

¿Cuál es el objetivo de todos los que usan TOR?

¿Se puede seguir uno usando el sistema operativo Tails, con circuitos de cebolla y un navegador Tor encima?

¿Las rutas del navegador TOR realmente dan como resultado direcciones IP anónimas (no rastreables)?

¿Los desarrolladores de Tor están preocupados por el material de explotación infantil que se comparte en su sistema?