¿Qué está pasando con Tor?

Tor no fue derribado. La red Tor está bien. Tor puede ser utilizado por cualquier navegador que admita proxies SOCKS, por lo que las afirmaciones de que “Todos los usuarios de Tor están afectados” son falsas.

Una vulnerabilidad en el navegador web distribuida por el Proyecto Tor y utilizada comúnmente con Tor fue dirigida con el propósito de desenmascarar a algunos usuarios de Tor. La vulnerabilidad se ha corregido en Tor Browser Bundle y en Firefox 17.

El exploit para la vulnerabilidad estaba siendo atendido desde servicios ocultos (sitios .onion) alojados por Freedom Hosting. Muchos de estos servicios ocultos se han caído de la red.

El fundador de Freedom Hosting fue extraditado simultáneamente por cargos de pornografía infantil. Se especula que el exploit se usó como parte de una operación encubierta del FBI para desenmascarar a vendedores ambulantes de pornografía infantil.

Referencias

  • Servicios ocultos, eventos actuales y Freedom Hosting (blog del Proyecto Tor)
  • Los atacantes ejercen el exploit de Firefox para descubrir usuarios anónimos de Tor

Si buscas en Google sobre el tema, parece que solo FreedomWeb fue eliminado, y por exploits en los sistemas de FreedomWeb. Tor en sí NO estaba comprometido. Sin embargo, parece haber una vulnerabilidad en el navegador Tor (basado en Firefox 17) que permite la ejecución remota de código a través de JavaScript. Por lo tanto, deje JavaScript DESACTIVADO y NoScript bloqueando todos los scripts y debería estar bien. También evite cualquier cosa que pueda considerarse ilegal según la ley de los EE. UU. (Porno infantil, etc.).