Seguridad

El proyecto Tor descubrirá y eliminará los softwares de espionaje en su red

El proyecto Tor está fortificando su software para poder detectar si una red está siendo manipulada con fines de vigilancia.

Tor proyecto

El proyecto Tor está fortificando su software para poder detectar si una red está siendo manipulada con fines de vigilancia, según ha comentado un desarrollador del proyecto el lunes pasado.

Existe una preocupación real por si el proyecto corra el peligro de tener que obedecer a órdenes judiciales, lo cual cambiaría completamente el sentido de la red y forzaría a los integrantes a entregar información sensible que pondría en peligro su seguridad y el anonimato en el que se basa.

Los desarrolladores de Tor están diseñando un sistema en el que la gente podrá verificar si el código ha sido cambiado de manera que sea posible eliminar los posibles errores aisladamente, según ha comentado Mike Perry, el desarrollador líder del navegador Tor, el pasado lunes.

En los últimos años Tor se ha centrado en permitir a sus usuarios gestionar su código fuente creando unas estructuras fijas que pueden ser verificadas; para ello solo hay que emplear la clave de encriptación pública del proyecto y otras copias públicas de la aplicación.

“Incluso si un gobierno o un criminal obtienen las claves de encriptación, nuestra red distribuida y sus usuarios podrán detectarlo y reportarlo como un incidente de seguridad”, explica Perry. “Desde el punto de vista de los ingenieros nuestra revisión del código y nuestro proceso de desarrollo de código abierto hacen que sea muy fácil descubrir puertas traseras”, añade Perry.

Para poder distribuir una versión de Tor manipulada serían necesarias dos claves de encriptación con unos comprobantes iniciales de seguridad: la llave SSL/TSL que asegura la conexión entre el usuario y los servidores del proyecto Tor, junto con la clave para actualizar el software.  Pero incluso aunque el atacante consiguiese la llave, en teoría los usuarios serían capaces de ver en el software que ha habido un cambio.

Tor, al ser una web de navegación encriptada que circula por servidores proxy, supone una herramienta muy útil para los criminales al ofrecer el anonimato total, aunque también es utilizada mucho por disidentes y activistas. Uno de los cierres más famosos de un portal escondido en Tor es The Silk Road, un mercado underground cerrado en 



TE PUEDE INTERESAR...

Accede a la cobertura de nuestros encuentros
 
Lee aquí nuestra revista digital de canal

DealerWorld Digital

 

Forma parte de nuestra comunidad
 
¿Interesado en nuestros foros? 

 

Whitepaper

Documento Pure Storage y Kyndryl INFRAESTRUCTURAS