Esto significa que cosas como Gmail, Hotmail, Yahoo Mail, Mensajes de Skype, Mensajes Instantáneos / Privados de Facebook, Mensajes de Texto y otras formas de comunicación probablemente estén siendo monitoreadas hasta cierto punto, al menos registrando los metadatos. Pero siempre debe tratar todo como si aquellos que lo están monitoreando también pudieran leer el contenido del correo electrónico.
Hemos hablado sobre la comunicación con PGP, hemos hablado sobre el uso de TOR y servicios ocultos, y hemos hablado sobre las buenas prácticas de OpSec. Pero algunos de nosotros queremos poder enviar un mensaje instantáneo a otra persona. La buena noticia es que puedes hacer esto con algo llamado TorChat.
TorChat es un mensajero instantáneo anónimo descentralizado que utiliza servicios ocultos Tor como su red subyacente, en otras palabras, se comunica a través de la red Tor a través del protocolo .onion URL. Esto proporciona encriptación de extremo a extremo de la que hablamos en publicaciones anteriores. Proporciona mensajes de texto criptográficamente seguros y transferencias de archivos para negocios y comunicación confidencial entre dos personas. La mejor noticia es que puede usar TorChat en su Windows, Linux y sus teléfonos inteligentes.
Un desarrollador francés lanzó una versión para usuarios de MAC, pero todavía en versión beta y debe ser utilizada bajo su propio riesgo. Puede obtener TorChat para el iPhone en la tienda Apple, también puede obtener TorChat en Android Market, así que incluso puede usarlo como un medio para enviar mensajes de texto a alguien más que también tenga TorChat.
En TorChat, cada usuario tiene una identificación alfanumérica única que consta de 16 caracteres. Esta identificación será creada aleatoriamente por Tor cuando el cliente se inicia por primera vez, básicamente es la dirección .onion de un servicio oculto. Los clientes de TorChat se comunican entre sí utilizando Tor para ponerse en contacto con el servicio oculto del otro. Por ejemplo, la primera vez que abra TorChat, su computadora podría generar d0dj309jfj94jfgf.onion y de aquí en adelante, d0dj309jfj94jfgf será su ID de TorChat que usted le dará a las personas que desea que le envíen mensajes. Aquí está la página de inicio de TorChat.
- github.com/prof7bit/TorChat
- www.sourcemac.com... - usuarios de MAC
Es bastante directo, descárgalo, descomprímelo y ejecútalo y todo lo demás debería suceder automáticamente. Una vez que el avatar junto a su ID TorChat se vuelve verde, está en línea y lo mismo con sus contactos. Puede agregar contiene haciendo clic derecho y seleccionando Agregar contacto e ingresando su ID de TorChat.
En este momento, hay personas que debaten si TorChat es completamente seguro, y yo diría que TorChat es tan seguro como Tor, solo asegúrate de practicar las mismas buenas prácticas a las que estás acostumbrado. No proporcione información personal, si está enviando información confidencial, use cifrado PGP, etc.
Aquí hay otro artículo sobre cómo funciona TorChat entrando un poco más de detalle.
La seguridad de Torchat es desconocida. No se ha sometido a una auditoría de seguridad adecuada, profesional o de otro tipo, que yo sepa. Crea un servicio oculto en su computadora que lo deja vulnerable a los ataques de desanonización que se aplican a todos los servicios ocultos. También parece ser un protocolo muy básico que se parece a netcat sobre Tor. No hay forma de rechazar una transferencia de archivos. Inicia automáticamente la transferencia y escribe el archivo en / tmp, que es un tmpfs montado en RAM en Linux. Entonces se supone que debes guardar el archivo en algún lugar. En teoría, un atacante podría transferir / dev / urandom mientras está lejos de su computadora hasta que llene su RAM y bloquee su computadora. Esto sería ideal para inducir ataques de intersección. Aunque no estoy seguro Si el kernel está administrando el sistema correctamente, puede detener la transferencia cuando se quede sin RAM.
Otra cosa es que una vez que alguien aprende tu ID de Torchat, no hay manera de evitar que sepan que estás en línea, incluso si los eliminas de tu lista de amigos. La razón es porque su instancia de Torchat es un servicio oculto que publica un descriptor de servicio oculto normal que cualquiera puede descargar. No hay forma de detener eso. Si desea cortar el contacto con alguien, debe obtener una nueva ID de Torchat. Por lo tanto, debe ser muy conservador sobre la distribución de su ID Torchat y solo entregársela a asociados de gran confianza .
Verificar los mensajes firmados y firmar los mensajes propios (Volver) | Obtención, envio y recepción de bitcoin anónimamente = Seguir leyendo
Comentarios