<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:yandex="http://news.yandex.ru" xmlns:media="http://search.yahoo.com/mrss/" xmlns:turbo="http://turbo.yandex.ru">
<channel>
<title>Deep Web - Tutoriales En Linea 🎓</title>
<link>https://tutorialesenlinea.es/</link>
<description>Deep Web - Tutoriales En Linea 🎓</description><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://tutorialesenlinea.es/590-cual-es-la-diferencia-entre-dark-web_deep-web_o_web-de-superficie.html</link>
<author>omegayalfa</author>
<category>Internet, Deep Web, Noticias, Tutorial</category>
<pubDate>Mon, 16 Jan 2023 19:04:22 +0100</pubDate>
<turbo:content><![CDATA[<header><h1>¿Cuál es la diferencia entre Dark Web, Deep Web o  Web de superficie?</h1></header><p><span>Un amigo mío (que deberá permanecer en el anonimato para proteger su anonimato) me ha hecho una pregunta y he decidido proporcionar la respuesta del público en caso de que otros están interesados y porque mi respuesta de largo aliento es difícil de encajar un mensaje de texto.</span></p><p><br></p><p><span><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2016-02/1454951340_web-de-superficie-deep-web-dark-web.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2016-02/thumbs/1454951340_web-de-superficie-deep-web-dark-web.webp" alt="¿Cuál es la diferencia entre Dark Web, Deep Web o Web de superficie?" class="fr-dib" width="450" height="338" itemprop="image"></a><br></span></p><p><span>PREGUNTA: ¿Cuál es la diferencia entre Dark Web, Deep Web o Web de superficie?</span></p><p><span>Me he dado cuenta de un par de programas de televisión últimamente hablando de la web oscura. CSI cibernéticos, por ejemplo. Ellos lo hacen parecer muy siniestro, obtener y peligrosa. "Oh Dios, que no quiere caer accidentalmente en la tela oscura o los hackers obtendrá usted."</span></p><p><span><br></span></p><p><span>A pesar de que he estado involucrado con las computadoras y la web desde hace décadas todavía no entendía lo que querían decir cuando se habla de la web oscura. Seguramente alguien con mi experiencia sabría todo acerca de esta web oscura cosita hablan de. ¿Por qué no?</span></p><p><span><br></span></p><p><span>Me eduqué y ahora lo descompone para usted.</span></p><p><span>Vamos a comenzar con algunos antecedentes. En primer lugar, la Internet es diferente de la Web. El Internet fue creado en los años 60 por <b>DARPA</b>. Al Gore no inventó eso, pero él aparentemente promueve y apoyar la misma. En la universidad me envió el correo electrónico y fui a través de mensajes de todo antes de que existiera la <b>World Wide Web</b>. A pesar de que algunos de ustedes que se hará constar que estaba mal por responder al correo electrónico.</span></p><p><span><br></span></p><p><span>La World Wide Web fue inventado en 1991 en el CERN, el laboratorio de investigación en física de partículas cerca de Ginebra, Suiza. He estado involucrado con la web de un modo u otro desde su inicio hace 25 años.</span></p><p><span><br></span></p><p><span>La web se compone de </span><a href="https://tutorialesenlinea.es/tags/HTML/"><span>HTML</span></a><span> y el protocolo </span><a href="https://tutorialesenlinea.es/tags/HTTPS/"><span>HTTP </span></a><span>utilizado por los navegadores para hablar con los servidores y funciona en la parte superior de la Internet. Algo así como una línea telefónica. Su voz se transmite a través de una línea telefónica, pero también se puede transmitir datos u otra información a través de un teléfono. Recuerda los días de dial-up módems? Las conversaciones se dan en la parte superior de una línea telefónica. La Web ocurre en la parte superior de la Internet.</span></p><p><span>De todos modos, la Internet es la columna vertebral y la Web es una cierta forma de intercambiar información a través de Internet.</span></p><p><span><br></span></p><p><span>Porque yo estaba en la escuela de posgrado de física de partículas en Duke en 1992, yo era uno de los primeros en los EE.UU. para ver la web en el trabajo ya que fue diseñado originalmente para los físicos de partículas. Poco después de que me encontré en el CERN haciendo mi investigación de tesis, donde he creado sitios web, tanto personales (blogs antes se llamaba blogs) y relacionadas con el trabajo, construcción de sitios web para mi investigación y para calibrar los detectores de partículas. </span></p><p> </p><p><span>Mi trabajo, incluso llegó a escribirse en la revista internacional del CERN que se ve en todo el mundo. Terminé en un documental canadiense para mi sitio web de trabajo. Y fue ofrecido un trabajo para trabajar en Inglaterra. Eso se sintió bien para un estudiante graduado humilde. Me dio un grano de confianza de que yo podría ser capaz de mantenerme a mí un día.</span></p><p><br></p><p style="text-align:center;"><a href="https://tutorialesenlinea.es/uploads/posts/2016-02/1454950915_img1.webp" class="highslide" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2016-02/thumbs/1454950915_img1.webp" style="max-width:100%;" alt="La web superficie consiste de todo el contenido basado en web que se pueden encontrar en los motores de búsqueda. La web profunda es todo lo demás. La banda oscura está contenido no se encuentra en los motores de búsqueda que sólo se puede acceder de forma anónima utilizando redes especiales de software anonymyzing."></a></p><p><br></p><p>Mientras estaba en el CERN algunos de nosotros a menudo podría comer en el restaurante Uno menos cerca de la entrada principal del laboratorio de investigación. En la esquina de la cafetería, cerca de la puerta de salida, en una vitrina polvorienta, era un viejo ordenador sucia con una etiqueta descolorida pegada en el lateral. El caso estaba agrietada y cattywampus. La gente caminaba por ella todos los días sin darse cuenta.</p><p></p><p>Bromeé una vez acerca de la importancia de este equipo sucia podría ser un día y la forma en que siempre lo recordaría sentado aquí en la esquina como un niño sin hogar debajo de un puente. Ese caso contenía primer servidor web del mundo. Hoy ese equipo es un punto focal en el museo del CERN.</p><p><br></p><p style="text-align:center;"><a href="https://tutorialesenlinea.es/uploads/posts/2016-02/1454950981_img2.webp" class="highslide" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2016-02/thumbs/1454950981_img2.webp" style="max-width:100%;" alt="primer servidor web del mundo. primer servidor web del mundo."></a></p><p><br></p><p>Cualquier ordenador puede ser un servidor web. Y cualquier equipo puede ser un cliente web. El equipo que utiliza para navegar por la web es un cliente web.</p><p><br></p><p>En los primeros días no era fácil de encontrar otros ordenadores en Internet. Había que conocer la dirección IP para conectarse al ordenador. El sistema de nombres de dominio (DNS), que es anterior a la web, con el tiempo nos permitió utilizar nombres más memorables como (www.yahoo.com) en lugar de direcciones IP como (192.168.22.73). Los servidores DNS traducen el nombre de dominio en una dirección IP para encontrar el equipo de destino, al igual que marcar un número de teléfono que se conecta a un determinado teléfono en el otro extremo. Por supuesto, el ordenador se conecta a tiene que estar en ejecución de software que recibe las conexiones al igual que el teléfono que está tratando de llegar ha ser enchufado o tener una señal de la célula.</p><p><br></p><p>A medida que más gente comenzó a crear sitios web, surgió la necesidad de una forma de localizar estos sitios web. Yahoo.com fue iniciado por un par de estudiantes de Stanford, ya que comenzó la catalogación de sitios web y sus nombres de dominio. Yahoo se volvió como una guía telefónica para la web.</p><p><br></p><p>Ahora que tenemos un poco de historia, permítanme empezar a abordar la cuestión principal. Lo que se entiende por la web superficie, web profunda y oscura web?</p><p><br></p><p>Para mí estos son sólo palabras. Bla, bla, bla. Todo esto es sólo un montón de ordenadores interconectados.</p><p><br></p><p>Pero aunque superficial, profunda y oscura realidad son utilizados ampliamente y tremendamente supongo que tendrán valor una vez todos están de acuerdo en lo que significan. Por supuesto, mi descripción a continuación es la correcta.</p><p><br></p><p>La web superficie se compone de páginas web que los motores de búsqueda como Google pueden encontrar e índice. Básicamente, lo que usted puede encontrar en Google o Bing o Yahoo es parte de la red de superficie.</p><p><br></p><p>La web profunda es el contenido que usted (o alguien como usted) podría llegar a, pero que un robot de búsqueda no podía.</p><p><br></p><p>Puedo configurar un sitio web en casa y puedo acceder a él desde la casa de mi amigo mediante el uso de una dirección IP. Pero no hay enlaces a él en cualquier otro lugar en la web superficie. Por lo tanto, un motor de búsqueda que nunca la encontrará. He hecho esto muchas veces. Ahora, sigue siendo "técnicamente" posible para un motor de búsqueda para encontrar mediante la búsqueda al azar direcciones IP y ver si hay algo que responde, pero por lo general no hace eso por lo que yo sé.</p><p><br></p><p>Hay otras maneras algo podría ser parte de la web profunda también. Por ejemplo, podría ser posible que la única manera de encontrar cosas en un sitio web es escribiendo en un cuadro de búsqueda en el sitio web. El robot de Google ni siquiera va a tratar, ya que no sabe qué escribir, aunque ciertamente se podría tratar. No me sorprendería si un día Google bot empezaría a escribir cosas en cajas de búsqueda para ver si puede encontrar algún contenido que no había encontrado en otras formas.</p><p></p><p>Así que, como ves, la línea entre la banda y la superficie web profunda puede ser un poco borrosa. Hay una gran cantidad de contenido que no está indexado en los motores de búsqueda, ya que se necesita un ser humano con un poco de conocimiento para llegar a ella, pero técnicamente Podría ser indexado en un motor de búsqueda. No obstante, si no es en un motor de búsqueda es, por definición, parte de la web profunda.</p><p><br></p><p>También hay otra forma de llegar a la web profunda. Iniciar sesión en el sitio web de su banco. O cualquier otro sitio web que usted requiere para iniciar sesión. Debido a que se requieren credenciales, un motor de búsqueda no puede acceder a ese contenido. Felicidades, estás en la web profunda.</p><p><br></p><p>Recapitulemos. La web de la superficie es algo que un motor de búsqueda puede encontrar e índice. La web profunda que cualquier cosa que un motor de búsqueda no puede encontrar e índice.</p><p><br></p><p>Finalmente, esto nos lleva a la web oscura que, según la televisión es el de callejón oscuro y sucio de la Internet para las drogas ilegales, armas, terroristas, pornografía infantil y hackers oscuro y sombrero.</p><p><br></p><p>60 Minutos ha descrito la web oscura como "un vasto, secreto, bajo mundo cibernético" que representa el "90% de Internet."</p><p><br></p><p><b>Nota al margen</b>: Tengo que señalar de nuevo que la Internet y la World Wide Web no son la misma cosa. El Internet se compone de los protocolos de red, máquinas, conmutadores, routers, cables de fibra óptica y cajas de conexión sobre el cual se transfieren los datos. La Web está compuesta por el protocolo HTTP y el código de la página web que permite a la gente compartir contenido y archivos a través de Internet. Hay muchas otras formas, además de la World Wide Web para transferir datos a través de Internet. La Web es sólo el que la mayoría de nosotros estamos familiarizados con la actualidad.</p><p><br></p><p>Entonces, ¿qué es la web oscura? Y es de 60 minutos correcta?</p><p><br></p><p>La banda oscura no consisten en servidores que no se puede acceder por los motores de búsqueda. Así pues, en este sentido, la web oscura es un subconjunto de la web profunda.</p><p><br></p><p><b>Advertencia</b>: Técnicamente, Google podría indexar la web oscura de la misma manera que podría acceder a la web oscura mediante la instalación de algún software en su ordenador. Lo que no pudieron hacer es darle un enlace directo a un determinado sitio web web oscura. Sé que esto difumina las líneas por lo que me parece la cobertura de la superficie, profundo y oscuro tan frustrante de los medios. Por lo tanto, para ser más específicos, la web de la superficie es el contenido de un motor de búsqueda podría acceder a través de enlaces directos en un navegador estándar.</p><p><br></p><p>Sé que esto no era clara. Sigue leyendo para obtener una mejor comprensión de la web oscura.</p><p><br></p><p>Cuando 60 minutos sugirieron que la web oscura compuesta por 90% de Internet se corrigen? Bueno, en realidad, es probable que significaban World Wide Web, no a Internet. En segundo lugar, es probable que significaban profunda Web site no oscuro. En tercer lugar, el 90% es una conjetura salvaje-culo totales que sacaron de su colectivo ya saben cuál es.</p><p></p><p>Obviamente, el número 90% se supone para referirse a la profunda web no la web oscuro. Recuerde que la web profunda es justo lo que no está en los motores de búsqueda. La propia web oscuro, como un subconjunto más pequeño de la web profunda, es ciertamente mucho menor que la web superficie.</p><p><br></p><p>Algunas estimaciones sobre el tamaño relativo de la web profunda son mucho menos del 90% y algunos son mucho, mucho más! No ayuda que el profundo y oscuro son habitualmente confusa.</p><p><br></p><p>¡¿Claro como el barro?! Excelente. No se preocupe, usted está haciendo mejor que los periodistas.</p><p>La variación en las estimaciones de tamaño se debe en parte a cómo se defina la web profunda. Por ejemplo, es el contenido de su propio equipo parte de la web profunda? Google no puede acceder a su equipo, pero usted todavía está conectado a Internet. </p><p> </p><p>Es todo de su parte en el disco duro de la web profunda? Se todos los datos recogidos por la NSA y almacenados en los silos de datos en Utah parte de la web profunda? No lo sé. Depende de a quien le preguntes. Si estaba confundido usted tiene buenas razones para estar. Los términos no están bien definidos y con frecuencia utilizados en formas confusas por los medios de comunicación.</p><p><br></p><p>Volver a la web oscura.</p><p>¿Cómo es exactamente la web oscura diferente de la web profunda? He dado a entender que los datos en su ordenador, los datos de la página web del banco y otros sitios podrían ser parte de la web profunda porque los motores de búsqueda no quieren o no pueden indexar. Pero lo que hace algo oscuro en lugar de profunda?</p><p><br></p><p>Pues bien, la tela oscura tiene que ver con el anonimato. Cuando se utiliza la web superficie - por ejemplo se utiliza un navegador para visitar amazon.com - su navegador y Amazon están intercambiando direcciones IP directa y si la policía quería, podían detectar rápidamente la ubicación del Amazonas y, con un poco de ayuda de su proveedor de banda ancha, usted.</p><p>No así en la tela oscura. En vez de interactuar directamente usted está de acuerdo para reunirse en un lugar neutral.</p><p><br></p><p>Considere una analogía. Digamos que usted quiere comprar algo en línea. La mayoría de nosotros ir a amazon.com y la salida utilizando una tarjeta de crédito válida y dirección de envío. Es mucho como ir a Wal-Mart y escribir un cheque. Usted sabe dónde está la tienda de Wal-Mart es. Y Wal-Mart sabe dónde vive, también, porque su dirección está en el cheque.</p><p><br></p><p>Sin embargo, la web oscura es como dos personas llamando entre sí a partir de células de los quemadores y acceder a reunirse en un lugar neutral. Te encuentras en una esquina de la calle al azar con una peluca y el bigote. Que el intercambio de dinero en efectivo para un producto e ir por su propio camino. Destruyes las células de los quemadores con martillos y una zanja en botes de basura al azar. Ninguno de los dos sabe dónde vive la otra o las otras lo que parece. Debido a que también estaban disfrazados cuando compró el quemador y pagó con dinero en efectivo, nadie puede rastrear hasta que el quemador sea. No hay forma de que alguien te localice.</p><p><br></p><p>En la Web, este tipo de anonimato se lleva a cabo con un software especial. En concreto, las personas pueden utilizar el navegador TOR, colas OS, I2P, Freenet, subgrafo OS, y otros. Estos sistemas y navegadores proporcionan encriptación especializada y prevenir la transmisión de las direcciones IP y otros datos que puedan revelar la ubicación o la identidad del usuario.</p><p><br></p><p>Pero proveedores de sitios web también pueden ser anónimo en la web oscura. Esto es mucho más difícil porque la mayoría de los sitios web tienen que registrar algún tipo de dirección web o por lo menos, revelan su dirección IP que luego podría resultar en cumplimiento de la ley (o criminales) ser capaz de determinar una ubicación. No está bien.</p><p><br></p><p>Entonces, ¿cómo puede alguien tener acceso a su contenido web oscura en su sitio web oscura si no pueden encontrar?</p><p><br></p><p>Así es como funciona.</p><p></p><p>Es posible que haya oído hablar de algo que se llama una red peer-to-peer. Si no voy a explicar. La mayoría de las interacciones web son lo que se llama cliente-servidor. Mi navegador web es un cliente y yo directamente en contacto con un servidor web como amazon.com. Pero con un software especial que puede conectarse a cualquier otra persona que ejecuta el mismo software. sistemas de intercambio de archivos como Napster, Gnutella y bit torrent son las redes peer-to-peer. Los archivos y los datos pueden ser compartidos con muchos compañeros diferentes a través de una red peer-to-peer de modo que a pesar de que son capaces de acceder a contenidos que no necesariamente sabe donde se originó.</p><p><br></p><p>La red Tor es una red de este tipo peer-to-peer, pero con algunos beneficios extras para garantizar un mejor anonimato. Al configurar un sitio TOR recoge varios compañeros al azar para ser puntos de interacción que anuncian el servicio a través de la red sin revelar su ubicación original. Cuando se decide conectarse al servicio, la red TOR establece puntos de encuentro al azar, o esencialmente las computadoras, donde los archivos de origen consiguen traspasa a usted. </p><p> </p><p>Debido a que las transmisiones se cifran y descifran en cada momento, en realidad no puede rastrear el contenido de nuevo a su origen. Todo el navegador puede saber es la dirección IP de la primera computadora que se conecta a. Tiene que saber esto con el fin de hablar, pero hay muchos más pasos tras la que se ocultan.</p><p><br></p><p>Considere una analogía. Supongamos que yo conozco a un tipo llamado Raúl. Por cierto, que no es su verdadero nombre y que también lleva un disfraz y utiliza un acento falso. Pero la única cosa que sé acerca de Raul es que cuelga hacia fuera en una cierta esquina de la calle. Por lo tanto, tengo una manera de localizar Raul. Voy a él y le pregunto qué tipo de cosas que puede hacer por mí. </p><p> </p><p>Él sabe los nombres de algunos "negocios" y lo que ofrecen, pero eso es todo. Así que le dice que quiere algo. Se dice que se puede obtener de "Rummage.onion" que, por supuesto, no significa nada para ti. Al día siguiente, se obtiene una caja posterior con la información solicitada. Usted no sabe lo que Raúl hizo con la caja y que no sabe lo que hizo su contacto con la caja. Sin embargo, el cuadro podría haber sido transferido entre cincuenta o más personas diferentes cada uno sin saber nada, salvo que la persona anterior y al siguiente estaba en la cadena. Y esta cadena de la gente nunca es el mismo.</p><p><br></p><p>Volver a la web, una gran cantidad de protocolos y servicios informáticos se utilizan en el proceso de asegurar y aleatoriamente la comunicación sin un ordenador saber más de lo que tiene que saber.</p><p>Esto suena bastante sofisticado, pero todavía hay vulnerabilidades en estas redes que pueden tener fugas de información y los piratas informáticos inteligentes en ocasiones encontrar maneras de explotar las debilidades.</p><p><br></p><p>Sé que no eres más que curioso, pero si intenta acceder a la web oscuro con algo así como el paquete de navegador TOR libre, entienden que la mayor parte de lo que verá son una estafa. Probablemente habrá una gran cantidad de contenido ofensivo. Y algunos de los servicios son muy probables honeypots. Un honeypot es un sitio web falso configuración por aplicación de la ley (o criminales) diseñado para atraer (o captura) la gente que hace cosas ilegales (o estúpidos) y de ese modo atraparlos en el acto (o les roban ciego). Mientras que la red será, en teoría, hacer que el anonimato no confiaría yo mismo. aplicación de la ley (o gobiernos nefastos) todavía pueden tener formas de rastrear abajo a través de la red.</p><p><br></p><p>Sin embargo, estoy seguro de que requeriría sofisticación graves, recursos y conexiones para frustrar el anonimato de la web oscura. Quizás la principal vulnerabilidad sería instalar algún software cuestionable que ha descargado de la web de una red oscura. Estos pueden tener todo tipo de caballos de Troya y una vez que se ejecutan en el equipo, el equipo podría verse comprometida. Pero usted tiene este mismo riesgo en la web de la superficie, por supuesto. Los virus, los seguidores de pulsaciones de teclas y puertas traseras están incrustados en los juegos y otros programas que podría descargar en la web. Es por eso que siempre se debe tener cuidado con los sitios web de confianza que siempre debe utilizar algún tipo de software antivirus en su ordenador.</p><p><br></p><p>Si mi descripción de la web oscura ha hecho ningún sentido, entonces verá que no se puede terminar por accidente en la web oscura de la misma manera que no se puede acabar accidentalmente en la zona de Burnside de Chicago.</p><p><br></p><p><span>Al final, no hay nada de especial en todo lo que internet superficial vs. profunda Web Web vs oscuro. Todo esto es sólo un montón de ordenadores interconectados con diferentes programas de software que se ejecutan en los que hacen cosas. Esa cosa varía y algunos de que está diseñado para ser seguro, oculto o anónima. Mientras tanto, al igual que con salir de compras, algunos lugares son más seguros que otros. (Extraido de la red)</span><span> <span>| <a href="https://tutorialesenlinea.es/461-como-navegar-por-la-internet-profunda_deep-web.html" title="https://tutorialesenlinea.es/461-como-navegar-por-la-internet-profunda_deep-web.html">Como Navegar por la internet profunda, invisible o (Deep web)</a></span></span></p>]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://tutorialesenlinea.es/461-como-navegar-por-la-internet-profunda_deep-web.html</link>
<author>omegayalfa</author>
<category>Internet, Deep Web, Red, Seguridad, Noticias, Tutorial</category>
<pubDate>Sun, 08 Nov 2020 18:15:44 +0100</pubDate>
<turbo:content><![CDATA[<header><h1>Navegar por la internet profunda, invisible o (Deep web)</h1></header><div><p style="text-align:center;"><a href="https://tutorialesenlinea.es/uploads/posts/2015-12/1450108872_560px-deep_web.webp" class="highslide" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2015-12/thumbs/1450108872_560px-deep_web.webp" style="max-width:100%;" alt=""></a></p></div><div><div style="text-align:justify;">Se conoce informalmente como internet profunda o internet invisible a una porción presumiblemente muy grande de la internet que es difícil de rastrear o ha sido hecha casi imposible de rastrear y deliberadamente, como lo es el caso del <a href="https://tutorialesenlinea.es/392-que-es-y-como-funciona-la-red-tor.html" target="_blank" title="https://tutorialesenlinea.es/392-que-es-y-como-funciona-la-red-tor.html">Proyecto Tor</a>, el cual fue creado de esta manera por medio de métodos poco convencionales, como con la proxyficación con muchos proxys, el no utilizar direcciones de internet, sino códigos, y el pseudodominio de nivel superior .onion, el cual fue creado por la Armada de los Estados Unidos como una prueba, aunque ahora es aprovechada por diversos grupos cibernéticos, tanto benevolentes como delincuentes, para proteger su privacidad.</div><div><br></div><div>En el idioma inglés recibe varios nombres: [Deepweb (internet profunda), Invisible Web (internet invisible), Deep Web (internet profunda), Dark Web (internet oscura), Hidden Web (internet oculta).]</div><div><br></div><div style="text-align:justify;">Se conoce así a todo el contenido de Internet que no forma parte de la Internet superficial, es decir, de las páginas indexadas por las redes de los motores de búsqueda de la red. Esto se debe a las limitaciones que tienen las redes para acceder a todos los sitios web por distintos motivos. La mayor parte de la información encontrada en la Internet profunda está enterrada en sitios generados dinámicamente y para los motores de búsqueda tradicionales es difícil hallarla. Fiscales y agencias gubernamentales han calificado a la Internet profunda como un refugio para la delincuencia debido al contenido ilícito que se encuentra en ella.</div></div><div> </div><h1>Buscar en la red Tor</h1><div><p style="text-align:center;"><a href="https://tutorialesenlinea.es/uploads/posts/2015-12/1450108963_tor.webp" class="highslide" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2015-12/thumbs/1450108963_tor.webp" style="max-width:100%;" alt=""></a></p></div><div><h2 style="text-align:justify;">Aprende acerca de la red Tor.</h2><div style="text-align:justify;"><br></div><div style="text-align:justify;">- Esta área de la Internet profunda (en ocasiones llamada red oscura) se utiliza para negociaciones, conversaciones e información que los usuarios quieren mantener en privado. Los visitantes deben utilizar un software llamado Tor para acceder a esta región de la web, visitando sitios web con el dominio ".onion". Si bien gran parte de esta actividad es ilegal o legalmente gris, también es un área que utilizan los periodistas para hablar con sus fuentes anónimas y las personas interesadas en el concepto de una Internet muy privada.</div><div style="text-align:justify;"><br></div><div style="text-align:justify;">Acceder a esta área de la Internet profunda es legal, aunque podría no aplicarse a las actividades en las que participes una vez dentro.</div><div style="text-align:justify;"><br></div><h2 style="text-align:justify;">Descarga el navegador Tor.</h2><div style="text-align:justify;"> </div><div style="text-align:justify;">- Tor es un servicio gratuito que te permite conectarte a páginas web de manera anónima, lo que hace sumamente difícil que alguien rastree tu actividad si sigues las medidas de seguridad correctas. Hay muchas comunidades de la Internet profunda a las que solo se puede acceder a través de la red Tor, ya que están basadas en el anonimato, la privacidad y la discreción. <a href="https://acortador.tutorialesenlinea.es/XoCi" target="_blank" title="https://www.torproject.org/projects/torbrowser.html.en" rel="noopener external nofollow">Descarga el navegador Tor en este enlace para comenzar a acceder a esta red</a>.</div><div style="text-align:justify;"><br></div><div style="text-align:justify;">- Las páginas web que se encuentran en la red Tor suelen ser poco confiables y a menudo quedan inoperativas durante horas, días o de forma permanente. También pueden cargar muy lentamente, ya que Tor direcciona tu conexión a través de las computadoras de otras personas para proteger tu anonimato.</div><div style="text-align:justify;"> </div><div style="text-align:justify;">- Si bien los navegadores Tor están disponibles para los sistemas Android e iOS, no son seguros ni recomendados. De manera similar, Los complementos de Tor para otros navegadores no son seguros y generalmente no reciben el soporte de la organización Tor.</div><div style="text-align:justify;"><br></div><h2 style="text-align:justify;">Protege tu anonimato.</h2><div style="text-align:justify;"> </div><div style="text-align:justify;">- Acceder a la Internet profunda a través de la red Tor es legal, pero muchas personas aprovechan este anonimato para involucrarse en actividades ilegales. Se recomienda tomar estas precauciones para evitar los ataques maliciosos o el rastreo de las fuerzas del orden:</div><div style="text-align:justify;"><br></div><div style="text-align:justify;">.Haz clic en el logotipo "S" ubicado a la izquierda de la barra de direcciones del navegador Tor y luego en la opción "Prohibir scripts globalmente".</div><div style="text-align:justify;">.Enciende tu cortafuegos (firewall) de Windows o de Mac.</div><div style="text-align:justify;">.Cubre la cámara de tu computadora con cinta americana.</div><div style="text-align:justify;">.Nunca descargues ningún archivo de la página web de Tor, ni siquiera uno .pdf o .doc. Compartir archivos torrent es especialmente inseguro. <a href="https://tutorialesenlinea.es/392-que-es-y-como-funciona-la-red-tor.html" title="https://tutorialesenlinea.es/392-que-es-y-como-funciona-la-red-tor.html">Mas sobre Red tor</a></div><br><h2 style="text-align:justify;">Comienza con una introducción a la Internet profunda.</h2></div><div><br></div><div style="text-align:justify;">- La mayoría de los enlaces de la Internet profunda en esta sección solo son accesibles a través de Tor, no por los navegadores comunes.</div><div><br><div style="text-align:justify;">- Uno de los sitios más populares en la comunidad de la Internet profunda es The Hidden Wiki (la wiki oculta), la cual recopila los enlaces de la Internet profunda para que puedas explorarlos. Si no puedes acceder a esta URL en el navegador Tor, prueba con esta o con esta versión alternativa. También puedes preguntar en las comunidades de la "Internet superficial" para obtener instrucciones actualizadas y consejos. Pública en los subreddits /r/deepweb, /r/onions o /r/Tor. O <a href="https://acortador.tutorialesenlinea.es/YYWPL" target="_blank" rel="noopener external nofollow">clic aquí</a>.</div><div><div><p style="text-align:center;"><a href="https://tutorialesenlinea.es/uploads/posts/2015-12/1450109165_tor-buscar.webp" class="highslide" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2015-12/thumbs/1450109165_tor-buscar.webp" style="max-width:100%;" alt=""></a></p></div><h2 style="text-align:justify;">Utiliza un motor de búsqueda de la internet profunda.</h2><div style="text-align:justify;"> </div><div style="text-align:justify;">- La Internet profunda es intencionalmente difícil de explorar y de mantener, por lo que estos motores de búsqueda podrían no ser tan eficaces como los que sueles usar en la Internet superficial. Con la finalidad de hallar una variedad de resultados, procura utilizar varios de ellos, tales como <a href="https://acortador.tutorialesenlinea.es/C9IWw" target="_blank" title="https://xmh57jrzrnw6insl.onion/" rel="noopener external nofollow">Torch</a>, <a href="https://acortador.tutorialesenlinea.es/6HIW" target="_blank" title="https://hss3uro2hsxfogfq.onion/" rel="noopener external nofollow">TorSearch</a>, <a href="https://acortador.tutorialesenlinea.es/nkSc9h" target="_blank" title="https://ahmia.fi/search/" rel="noopener external nofollow">Ahmia</a>, <a href="https://acortador.tutorialesenlinea.es/BONF" target="_blank" title="https://grams7enufi7jmdl.onion/" rel="noopener external nofollow">Gramos</a> es el Google de la red oscura, con búsquedas cruzadas de mercado y base de datos de búsqueda para los sitios de TOR. Encuentra la información, producto, proveedor o servicio que busca, con una velocidad de vértigo!</div><div><p style="text-align:center;"><a href="https://tutorialesenlinea.es/uploads/posts/2015-12/1450109609_torrch.webp" class="highslide" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2015-12/thumbs/1450109609_torrch.webp" style="max-width:100%;" alt=""></a></p></div><div style="text-align:justify;">- Si buscas un sitio conocido de la Internet profunda, incluso un motor de búsqueda convencional como Google puede encontrar un enlace.</div><br><h2>Utiliza los servicios especializados de la Internet profunda.</h2><div style="text-align:justify;"><br></div><div style="text-align:justify;">- Si bien la internet profunda tiene la fama de estar llena de actividades ilegales, también existen sitios legítimos. Algunos están basados en conceptos familiares tales como el <a href="https://acortador.tutorialesenlinea.es/mCBj" target="_blank" title="https://www.zw3crggtadila2sg.onion/imageboard/" rel="noopener external nofollow">compartir imágenes</a>. Otros son más únicos para la cultura de la Internet profunda, como por ejemplo <a href="https://acortador.tutorialesenlinea.es/qNJNCP" target="_blank" title="https://5r4bjnjug3apqdii.onion/" rel="noopener external nofollow">los sitios de denuncias seguros</a> y <a href="https://acortador.tutorialesenlinea.es/E5UBRk" target="_blank" title="https://xfmro77i3lixucja.onion.lt/" rel="noopener external nofollow">las colecciones de libros electrónicos que se enfocan en operaciones subversivas.</a></div><div><p style="text-align:center;"><a href="https://tutorialesenlinea.es/uploads/posts/2015-12/1450110331_captura.webp" class="highslide" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2015-12/thumbs/1450110331_captura.webp" style="max-width:100%;" alt=""></a></p></div><div style="text-align:justify;">Habla con los residentes de la Internet profunda. Esta área de la Internet profunda pierde constantemente sitios web importantes, en parte debido a las medidas severas en contra de la actividad ilegal y en parte porque muchos de los sitios web operan bajo el control de personas o de equipos pequeños sin ninguna financiación. Para descubrir los reemplazos más recientes o los puntos calientes, habla con las personas que utilicen <a href="https://acortador.tutorialesenlinea.es/1thMI" target="_blank" title="https://chatrapi7fkbzczr.onion.link/" rel="noopener external nofollow">OnionChat</a>. </div></div><div><p style="text-align:center;"><a href="https://tutorialesenlinea.es/uploads/posts/2015-12/1450110551_chat.webp" class="highslide" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2015-12/thumbs/1450110551_chat.webp" style="max-width:100%;" alt=""></a></p><h2 style="text-align:left;">Buscar bases de datos de la internet profunda</h2><div> </div><div style="text-align:justify;">Ubica las bases de datos utilizando un motor de búsqueda convencional. Puedes usar un motor de búsqueda convencional para encontrar una "base de datos sobre la vida silvestre", una "base de datos sobre el hip hop" o términos similares. Debido a que solo se puede acceder a la información que se encuentra en estas bases de datos al escribir un término de búsqueda, no a través de un enlace, la mayoría de motores de búsqueda no puede encontrarlas, lo que convierte a esa información en parte de la "internet profunda". Sin embargo, el motor de búsqueda aún puede llevarte a la página principal del sitio web, donde puedes utilizar la barra de búsqueda para hacer una consulta más específica.</div><div style="text-align:justify;">-Algunos ejemplos gratuitos o parcialmente gratuitos incluyen <a href="https://acortador.tutorialesenlinea.es/1xVl" target="_blank" title="https://www.science.gov/" rel="noopener external nofollow">Science.gov</a> y <a href="https://acortador.tutorialesenlinea.es/MUz7" target="_blank" title="https://www.economy.com/freelunch/" rel="noopener external nofollow">FreeLunch</a> para datos de economía.</div><div><p style="text-align:center;"><a href="https://tutorialesenlinea.es/uploads/posts/2015-12/1450110955_bd-ciencias.webp" class="highslide" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2015-12/thumbs/1450110955_bd-ciencias.webp" style="max-width:100%;" alt=""></a></p></div><h2 style="text-align:justify;">Utiliza una búsqueda especializada para las bases de datos.</h2><div style="text-align:justify;"><br></div><div style="text-align:justify;">- Los sitios como <a href="https://acortador.tutorialesenlinea.es/gIiWjJ" target="_blank" title="https://www.ipl.org/" rel="noopener external nofollow">The Internet Public Library </a>(biblioteca pública de Internet), <a href="https://acortador.tutorialesenlinea.es/HPZRnk" target="_blank" rel="noopener external nofollow">UCR Library</a>, DirectSearch e <a href="https://acortador.tutorialesenlinea.es/49BKGQ" target="_blank" title="https://infomine.ucr.edu/" rel="noopener external nofollow">Infomine</a> conservan una serie de enlaces a las bases de datos y otras fuentes de información de alta calidad. También puedes visitar <a href="https://acortador.tutorialesenlinea.es/o66H" target="_blank" title="https://www.searchengineguide.com/searchengines.html" rel="noopener external nofollow">searchengineguide.com</a> para encontrar un motor de búsqueda especializado que te ayude a buscar bases de datos e información sobre un tema en específico.</div><p style="text-align:center;"><a href="https://tutorialesenlinea.es/uploads/posts/2015-12/1450111157_ipl2.webp" class="highslide" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2015-12/thumbs/1450111157_ipl2.webp" style="max-width:100%;" alt=""></a></p><h2 style="text-align:justify;">Realiza la búsqueda utilizando la computadora de una biblioteca pública.</h2><div style="text-align:justify;"><br></div><div style="text-align:justify;">- Las bibliotecas, sobre todo las relacionadas a institutos de educación superior y universidades, generalmente se suscriben a una gran cantidad de bases de datos de paga que contienen información que los motores de búsqueda convencionales no poseen. Pregúntale al encargado de la biblioteca qué bases de datos están disponibles. Es posible que puedas acceder a ellas utilizando la información de tu tarjeta de biblioteca, pero eso depende del establecimiento y del dueño de la base de datos.</div><div><p style="text-align:center;"><a href="https://tutorialesenlinea.es/uploads/posts/2015-12/1450111609_libreria.webp" class="highslide" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2015-12/thumbs/1450111609_libreria.webp" style="max-width:100%;" alt=""></a></p></div><h2 style="text-align:justify;">Navega por el sitio Internet Archive.</h2><div style="text-align:justify;"><br></div><div style="text-align:justify;">- <a href="https://acortador.tutorialesenlinea.es/z4er" target="_blank" title="https://archive.org/" rel="noopener external nofollow">El proyecto Internet Archive</a> trata de recolectar la información digital para guardarla a largo plazo. Navega a través de las múltiples colecciones que tiene para hallar los archivos de los sitios web que han desaparecido, los clips de audio y video difíciles de encontrar e incluso copias en línea de sistemas de videojuegos antiguos. </div><p style="text-align:center;"><a href="https://tutorialesenlinea.es/uploads/posts/2015-12/1450111734_internet-archiv.webp" class="highslide" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2015-12/thumbs/1450111734_internet-archiv.webp" style="max-width:100%;" alt=""></a></p></div></div>]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://tutorialesenlinea.es/3122-hablemos-de-seguridad.html</link>
<author>administrador</author>
<category>Ordenador, Internet, Deep Web, Red, Seguridad, Tutorial</category>
<pubDate>Mon, 13 Jul 2020 22:10:46 +0200</pubDate>
<turbo:content><![CDATA[<header><h1>Hablemos de seguridad</h1></header><p>A raíz del exploit Freedom Hosting, creo que deberíamos reevaluar nuestro modelo de amenaza y actualizar nuestra seguridad para protegernos mejor de las amenazas reales que enfrentamos. Así que escribí esta guía para iniciar una conversación. De ninguna manera es integral. Solo me enfoco en la seguridad técnica. Quizás otros puedan abordar el envío y la seguridad financiera. Agradezco sus comentarios y me gustaría que estas ideas sean criticadas y ampliadas.</p><p><br></p><p><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2016-08/1470165762_teclado-seguridad-candado.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2016-08/thumbs/1470165762_teclado-seguridad-candado.webp" alt="Hablemos de seguridad" class="fr-dib" width="450" height="338" itemprop="image"></a><br></p><p>Mientras pensaba en escribir esta guía, decidí dar un paso atrás y hacer una pregunta básica: ¿cuáles son nuestros objetivos? Me he propuesto dos objetivos básicos que queremos lograr con nuestra seguridad técnica.</p><p><br></p><p>1. Evita ser identificado.</p><p>2. Minimiza el daño cuando somos identificados.</p><p><br></p><p>Puedes pensar en estos como nuestros "principios de seguridad guía". Si tiene una pregunta de seguridad técnica, puede llegar a una respuesta haciéndose estas preguntas:</p><p><br></p><p>1. ¿El uso de esta tecnología aumenta o disminuye las posibilidades de que me identifiquen?</p><p>2. ¿El uso de esta tecnología aumenta o disminuye el daño (p. Ej., La evidencia que se puede usar en mi contra) cuando me identifican?</p><p><br></p><p>Obviamente, deberá comprender la tecnología subyacente para responder estas preguntas.</p><p><br></p><p>El resto de esta guía explica las amplias características tecnológicas que disminuyen las posibilidades de que seamos identificados y que minimizan el daño cuando somos identificados. Hacia el final, enumero tecnologías específicas y las evalúo basadas en estas características.</p><p><br></p><p>En primer lugar, permítanme enumerar las amplias características que se me han ocurrido, y luego las explicaré.</p><p><br></p><p>1. Simplicidad</p><p>2. Confiabilidad</p><p>3. Ejecución mínima del código que no es de confianza</p><p>4. Aislamiento</p><p>5. Cifrado</p><p><br></p><p>Hasta cierto punto, nos hemos estado enfocando en cosas equivocadas. Principalmente me han preocupado los ataques a la capa de red o los "ataques a la red Tor", pero ahora me parece claro que es mucho más probable que los ataques de la capa de aplicación nos identifiquen. Las aplicaciones que ejecutamos sobre Tor son una superficie de ataque mucho más grande que Tor. Podemos minimizar nuestras posibilidades de ser identificados asegurando las aplicaciones que ejecutamos sobre Tor. Esta observación informa las primeras cuatro características que deseamos.</p><p><br></p><p>=== Simplicidad ===</p><p><br></p><p>A menos que no usemos computadoras, podemos minimizar las amenazas contra nosotros simplificando las herramientas tecnológicas que usamos. Es menos probable que una base de código más pequeña tenga errores, incluidas vulnerabilidades deananimización. Es menos probable que una aplicación más simple se comporte de formas inesperadas y no deseadas.</p><p><br></p><p>Como ejemplo, cuando el Proyecto Tor evaluó las huellas dejadas por el paquete del navegador, encontraron 4 rastros en Debian Squeeze, que usa el entorno de escritorio Gnome 2, y 25 huellas en Windows 7. Está claro que Windows 7 es más complejo y se comporta de formas más inesperadas que Gnome 2. Solo a través de su complejidad, Windows 7 aumenta su superficie de ataque y lo expone a más amenazas potenciales. (Aunque hay otras formas en que Windows 7 también lo hace más vulnerable). Las huellas que quedan en Gnome 2 son más fáciles de prevenir que las huellas dejadas en Windows 7, por lo que al menos con respecto a esta amenaza específica, Gnome 2 es deseable en Windows 7.</p><p><br></p><p>Entonces, al evaluar una nueva herramienta tecnológica por simplicidad, hágase estas preguntas:</p><p><br></p><p>¿Es más o menos complejo que la herramienta que estoy usando actualmente?</p><p>¿Realiza más o menos funciones (innecesarias) que la herramienta que estoy usando actualmente?</p><p><br></p><p>=== Confiabilidad ===</p><p><br></p><p>Deberíamos favorecer las tecnologías que son construidas por profesionales o personas con muchos años de experiencia en lugar de newbs. Un claro ejemplo de esto es CryptoCat, que fue desarrollado por un programador aficionado bien intencionado, y ha sufrido severas críticas debido a las muchas vulnerabilidades que se han descubierto.</p><p><br></p><p>Deberíamos favorecer las tecnologías que son de código abierto, tienen una gran base de usuarios y un largo historial de uso, ya que se revisarán más a fondo.</p><p><br></p><p>Al evaluar una nueva herramienta tecnológica para la confiabilidad, hágase estas preguntas:</p><p><br></p><p>¿Quién escribió o construyó esta herramienta?</p><p>¿Cuánta experiencia tienen?</p><p>¿Es de código abierto y qué tan grande es la comunidad de usuarios, revisores y colaboradores?</p><p><br></p><p>=== Ejecución mínima del código que no es de confianza ===</p><p><br></p><p>Las dos primeras características suponen que el código es de confianza, pero tiene posibles problemas no deseados. Esta característica supone que, como parte de nuestras actividades de rutina, es posible que tengamos que ejecutar un código arbitrario que no sea de confianza. Este es un código que no podemos evaluar de antemano. El principal lugar donde esto sucede es en el navegador, a través de complementos y scripts.</p><p><br></p><p>Debería evitar por completo ejecutar código que no sea de confianza, si es posible. Hágase estas preguntas:</p><p><br></p><p>¿Son las características que proporciona absolutamente necesarias?</p><p>¿Hay alternativas que brinden estas características sin requerir complementos o scripts?</p><p><br></p><p>=== Aislamiento ===</p><p><br></p><p>El aislamiento es la separación de componentes tecnológicos con barreras. Minimiza el daño ocasionado por los exploits, por lo que si se explota un componente, otros componentes seguirán protegidos. Puede ser su última línea de defensa contra los exploits de la capa de aplicación.</p><p><br></p><p>Los dos tipos de aislamiento son físicos (o basados en hardware) y virtuales (o basados en software). El aislamiento físico es más seguro que el aislamiento virtual, porque las barreras basadas en software pueden ser explotadas por códigos maliciosos. Preferimos el aislamiento físico sobre el aislamiento virtual sin aislamiento.</p><p><br></p><p>Al evaluar las herramientas de aislamiento virtual, hágase las mismas preguntas sobre la simplicidad y la confiabilidad. ¿Esta tecnología de virtualización realiza funciones innecesarias (como proporcionar un portapapeles compartido)? ¿Cuánto tiempo ha estado en desarrollo y cuán exhaustivamente se ha revisado? ¿Cuántos exploits se han encontrado?</p><p><br></p><p>=== Cifrado ==</p><p><br></p><p>La encriptación es una de las dos defensas que tenemos para minimizar el daño cuando somos identificados. Cuanta más encriptación use, mejor estará. En un mundo ideal, todos sus medios de almacenamiento estarían encriptados, junto con cada correo electrónico y PM que envíe. La razón de esto es porque, cuando algunos correos electrónicos se cifran pero otros no, un atacante puede identificar fácilmente los correos electrónicos interesantes. Puede aprender con quién se comunica con las partes interesantes, porque esas serán a las que enviará correos electrónicos encriptados (esto se conoce como fuga de metadatos). Los mensajes interesantes se pierden en el ruido cuando todo está encriptado.</p><p><br></p><p>Lo mismo ocurre con el cifrado de medios de almacenamiento. Si almacena un archivo encriptado en un disco duro no encriptado, un adversario puede determinar trivialmente que todo lo bueno está en ese pequeño archivo. Pero cuando utiliza el cifrado de disco completo, tiene una negación más plausible de si la unidad contiene datos que serían interesantes para ese adversario, porque hay más razones para encriptar un disco duro completo que un solo archivo. Además, un adversario que elude tu encriptación tendría que eliminar más datos para encontrar las cosas que le interesan.</p><p><br></p><p>Desafortunadamente, el uso del cifrado implica un costo que la gran mayoría de la gente no puede soportar, por lo que, como mínimo, la información confidencial debe estar encriptada.</p><p><br></p><p>En una nota relacionada, la otra defensa contra el daño es la eliminación segura de datos, pero eso lleva tiempo que puede que no tenga. El cifrado es un borrado de datos seguro preventivo. Es más fácil destruir datos cifrados, ya que solo tiene que destruir la clave de cifrado para evitar que un adversario acceda a los datos.</p><p><br></p><p>Finalmente, me gustaría agregar una función no técnica relacionada.</p><p><br></p><p>=== Comportamiento seguro ===</p><p><br></p><p>En algunos casos, la tecnología que utilizamos es solo tan segura como nuestro comportamiento. La encriptación es inútil si su contraseña es "contraseña". Tor es inútil si le dices a alguien tu nombre. Puede sorprenderle lo poco que un adversario necesita saber sobre usted para identificarlo de manera única. Aquí hay algunas reglas básicas a seguir:</p><p><br></p><p>No le digas a nadie tu nombre. (obv)</p><p>No describa su apariencia ni la apariencia de ninguna posesión importante (automóvil, casa, etc.).</p><p>No describas a tu familia y amigos.</p><p>No le digas a nadie tu ubicación más allá de un área geográfica amplia.</p><p>No le diga a las personas dónde viajará con anticipación (¡esto incluye festivales!).</p><p>No revele los horarios y lugares específicos donde vivió o visitó en el pasado.</p><p>No discuta arrestos específicos, detenciones, altas, etc.</p><p>No hable de su escuela, trabajo, servicio militar ni de ninguna organización con membresía oficial.</p><p>No hables de visitas al hospital.</p><p><br></p><p>En general, no hable de nada que lo vincule con un registro oficial de su identidad.</p><p><br></p><p>=== Una lista de configuraciones algo seguras para los usuarios de Silk Road ===</p><p><br></p><p>Debo comenzar señalando que las características descritas anteriormente no son igualmente importantes. El aislamiento físico es probablemente el más útil y puede protegerlo incluso cuando ejecuta código complejo y no confiable. En cada una de las configuraciones a continuación, supongo que un navegador / TBB completamente actualizado con scripts y complementos desactivados. Además, el término "ocultación de membresía" significa que alguien que mira su conexión a Internet no sabe que está usando Tor. Esto es especialmente importante para los vendedores. Puede usar puentes, pero he incluido VPN extrajurisdiccionales como una capa adicional de seguridad.</p><p><br></p><p>Con esto en mente, aquí hay una lista descendente de configuraciones seguras para los usuarios de SR.</p><p><br></p><p>¡Comenzando, les presento la configuración más segura!</p><p><br></p><p># 1</p><p><br></p><p>Un enrutador con una VPN + una caja central anónima con Tor + una computadora que ejecuta Qubes OS.</p><p><br></p><p>Ventajas: aislamiento físico de Tor de las aplicaciones, aislamiento virtual de las aplicaciones entre sí, cifrado según sea necesario, ocultamiento de la membresía contra los observadores locales con VPN</p><p><br></p><p>Desventajas: Qubes OS tiene una pequeña base de usuarios y no está bien probado, hasta donde yo sé.</p><p><br></p><p># 2</p><p><br></p><p>Anon middle box (o enrutador con Tor) + Qubes OS</p><p><br></p><p>Ventajas: aislamiento físico de Tor de las aplicaciones, aislamiento virtual de las aplicaciones entre sí, cifrado según sea necesario</p><p><br></p><p>Desventajas: Qubes OS tiene una pequeña base de usuarios y no está bien probado, no hay ocultación de membresía</p><p><br></p><p># 3</p><p><br></p><p>Enrutador VPN + anon middle box + sistema operativo Linux</p><p><br></p><p>Ventajas: aislamiento físico de Tor de aplicaciones, cifrado de disco completo, base de código bien probada si es una distribución importante como Ubuntu o Debian</p><p><br></p><p>Desventajas: ningún aislamiento virtual de aplicaciones entre sí</p><p><br></p><p># 4</p><p><br></p><p>Anon middle box (o enrutador con Tor) + SO Linux</p><p><br></p><p>Ventajas: aislamiento físico de Tor de aplicaciones, cifrado de disco completo, base de código bien probada</p><p><br></p><p>Desventajas: sin aislamiento virtual de las aplicaciones entre sí, sin ocultación de la membresía</p><p><br></p><p># 5</p><p><br></p><p>Qubes OS por sí mismo.</p><p><br></p><p>Ventajas: aislamiento virtual de Tor de las aplicaciones, aislamiento virtual de las aplicaciones entre sí, cifrado según sea necesario, ocultamiento de la membresía (¿es posible? VPN puede ejecutarse en VM)</p><p><br></p><p>Desventajas: sin aislamiento físico, no bien probado</p><p><br></p><p># 6</p><p><br></p><p>Whonix en el host de Linux.</p><p><br></p><p>Ventajas: aislamiento virtual de Tor de las aplicaciones, cifrado de disco completo (posible), ocultamiento de la membresía (posible, VPN puede ejecutarse en el host)</p><p><br></p><p>Desventajas: sin aislamiento físico, sin aislamiento virtual de las aplicaciones entre sí, no bien probado</p><p><br></p><p># 7</p><p><br></p><p>Cruz</p><p><br></p><p>Ventajas: cifrado y no deja rastro, los exploits a nivel de sistema se borran después del reinicio, relativamente bien probado</p><p><br></p><p>Desventajas: sin aislamiento físico, sin aislamiento virtual, sin ocultación de la membresía, sin guardias de entrada persistentes. (pero puede establecer puentes manualmente)</p><p><br></p><p># 8</p><p><br></p><p>Whonix en el host de Windows.</p><p><br></p><p>Ventajas: aislamiento virtual, encriptación (posible), ocultamiento de membresía (posible)</p><p><br></p><p>Desventajas: sin aislamiento físico, sin aislamiento virtual de aplicaciones entre sí, no bien probado, ¡las VM están expuestas al malware de Windows!</p><p><br></p><p># 9</p><p><br></p><p>Sistema operativo Linux</p><p><br></p><p>Ventajas: cifrado de disco completo (posible), ocultación de membresía (posible)</p><p><br></p><p>Desventajas: sin aislamiento físico, sin aislamiento virtual</p><p><br></p><p># 10</p><p><br></p><p>Sistema operativo Windows</p><p><br></p><p>Ventajas: cifrado de disco completo (posible), ocultación de membresía (posible)</p><p><br></p><p>Desventajas: ¡sin aislamiento físico, sin aislamiento virtual, el mayor objetivo de malware y exploits!</p><p><br></p><p>Suponiendo que hay un acuerdo general sobre el orden de esta lista, nuestro objetivo es configurar nuestras configuraciones personales para estar lo más arriba posible en la lista.</p><p><br></p><p>Material extraído de la internet profunda el dominio es:</p><p> y este a su vez de www.deepdotweb.com como dije al principio de estos tutoriales esta web fue incautado por el FBI. <a href="https://tutorialesenlinea.es/3105-introduccion-a-la-comunicacion-segura-tor-https-ssl.html">Leer mas</a></p>]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://tutorialesenlinea.es/3105-introduccion-a-la-comunicacion-segura-tor-https-ssl.html</link>
<author>administrador</author>
<category>WebSite, Ordenador, Internet, Deep Web, Seguridad, Noticias, Tutorial</category>
<pubDate>Mon, 13 Jul 2020 22:06:48 +0200</pubDate>
<turbo:content><![CDATA[<header><h1>Introducción a la comunicacion segura - TOR, HTTPS, SSL</h1></header><p>En este tutorial les traemos un tema bastante importante sobre la seguridad de la navegación, con su presentación en DeepDotWeb.com, este sitio web fue incautado por el FBI de conformidad con una orden de captura obtenida por los Estados Unidos... bla, bla, bla... Se enorgullece en presentar la Guía de seguridad de Jolly Roger para principiantes. </p><p><br></p><p><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2019-12/1576784489_introduccion-a-la-comunicacion-segura-tor-https-ssl_tutoriales_en_linea.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2019-12/thumbs/1576784489_introduccion-a-la-comunicacion-segura-tor-https-ssl_tutoriales_en_linea.webp" alt="Introducción a la comunicación segura - TOR, HTTPS, SSL" class="fr-dib" width="450" height="338" itemprop="image"></a><br></p><p>Esta guía fue hecha por Jolly Roger.</p><b>Jolly Roger</b> es el nombre que recibe la bandera tradicional de los piratas de Europa y América. La más conocida es la negra con una calavera cruzada por huesos en blanco, usada por Edward England. Sin embargo, existe una gran cantidad de variantes. Jack Rackham (Jack el Calicó) y Thomas Tew usaban variaciones con espadas. <p>En los próximos tutoriales en linea les mostraremos esta guía de seguridad para principiante completa, por ser tan extensa sera dividida en varios artículos, post, tutorial, etc... El primero de ellos sera la introducción a la comunicación segura - TOR, HTTPS, SSL.</p><p><br></p><p>Saludos camaradas.</p><p><br></p><p>A través de mi investigación, he reunido algunas medidas de seguridad que deberían ser consideradas por todos. La razón por la que puse esto en conjunto es principalmente para los novatos sobre seguridad. Pero si puedo ayudar a alguien, estoy agradecido por esto. Me gustaría comenzar diciendo que, si está leyendo, probablemente sea un usuario de Silk Road.</p><b>Silk Road </b>(inglés: Ruta de la seda) fue un mercado negro en línea desde un sitio de internet operado como uno de los servicios ocultos de la red Tor conocido en términos informáticos como Internet profunda.Ross William Ulbricht es el supuesto creador de un mercado en la deepweb denominado<b> Silk Road</b> el cual funcionó hasta su arresto en 2013. Utilizaba el seudónimo de Dread Pirate Roberts. Ulbricht fue condenado por blanqueo de capitales, hackeo de ordenadores y conspiración por tráfico de narcóticos en febrero de 2015.<p>Si este es el caso, entonces la cosa n. ° 1 que debe usar para acceder a este formulario es Tor. Tor le proporcionará un grado de anonimato utilizando un AES de 128 bits (Estándar de cifrado avanzado). Se ha debatido si la NSA puede descifrar este código, y la respuesta es sí. Por eso, nunca debes enviar nada por Tor que no te resulte cómodo compartir con todo el mundo a menos que estés utilizando algún tipo de cifrado PGP del que hablaremos más adelante.</p><a href="https://tutorialesenlinea.es/392-que-es-y-como-funciona-la-red-tor.html">Que Es y Cómo Funciona La Red Tor</a><b>Pretty Good Privacy</b> (PGP privacidad bastante buena) es un programa desarrollado por Phil Zimmermann y cuya finalidad es proteger la información distribuida a través de Internet mediante el uso de criptografía de clave pública, así como facilitar la autenticación de documentos gracias a firmas digitales.<p>La comunicación desde su computadora a Internet depende de un nodo de entrada que, básicamente, "ingresa su computadora" a la red Tor. Este nodo de entrada se comunica con su computadora, este nodo de entrada conoce su dirección IP. El nodo de entrada luego pasa su solicitud cifrada al nodo de retransmisión. El nodo de retransmisión se comunica con el nodo de entrada y el nodo de salida, pero no conoce la dirección IP de su computadora. El nodo de salida es donde su solicitud se descifra y se envía a Internet. El nodo de salida no conoce la IP de su computadora, solo la IP del nodo de retransmisión. El uso de este modelo de 3 nodos hace que sea más difícil, pero no imposible, correlacionar su solicitud con su dirección IP original.</p><p><br></p><p>El problema surge obviamente cuando ingresa texto sin formato en TOR porque cualquiera puede configurar un nodo de salida. El FBI puede configurar un nodo de salida, la NSA o cualquier otro gobierno extranjero, o cualquier persona malintencionada que desee robar su información. No debe ingresar datos confidenciales en ningún sitio web, especialmente al acceder a ellos a través de TOR. Si alguno de los nodos de la cadena está en peligro, o algunos lo están, y las personas que están a cargo de esos nodos comprometidos tienen la capacidad informática para descifrar su solicitud, entonces es mejor que no haya nada delicado.</p><p><br></p><p>Entonces, ¿qué podemos hacer para arreglar esto? Bueno, afortunadamente ahora tenemos más y más servidores que ofrecen algo llamado Servicios ocultos. Puede reconocer fácilmente estos servicios por la dirección .onion. <b>Estos servicios ofrecen lo que se llama cifrado de extremo a extremo</b>. Lo que hace es quitarle el poder a los nodos de salida comprometidos y volver a ponerlos en sus manos. El servidor web del servicio oculto ahora se convierte en su nodo de salida, lo que significa que el sitio web que está visitando es el que descifra su mensaje, no un nodo de salida aleatorio ejecutado por un atacante potencial. Recuerde, el nodo de salida tiene la clave para descifrar su solicitud. El nodo de salida puede ver lo que está enviando en texto claro una vez que lo descifran. Entonces, si está ingresando su nombre y dirección en un campo, el nodo de salida tiene su información. Si está colocando una tarjeta de crédito, una cuenta bancaria, su nombre real, incluso su información de inicio de sesión, entonces está comprometiendo su identidad.</p><p><br></p><p>Otro paso que puede dar es visitar sitios web que usan algo llamado HTTP Secure. Puede saber si el sitio web que está visitando utiliza HTTP Secure con el prefijo al comienzo de la dirección. Si ve <b>https://</b>, entonces su sitio web está utilizando<b> HTTP Secure</b>. Lo que hace es encriptar sus solicitudes para que solo el servidor pueda descifrarlas, y no que alguien escuche su comunicación, como un nodo de salida Tor comprometido. Esta es otra forma de encriptación de extremo a extremo. Si alguien interceptara su solicitud a través de HTTP Secure, verían datos encriptados y tendrían que trabajar para descifrarlos.</p><a href="https://tutorialesenlinea.es/1915-tu-sitio-web-no-se-muestra-seguro.html">Tu Sitio Web No Se Muestra Seguro</a><p>Otra razón por la que desea usar HTTPS siempre que sea posible es que los nodos maliciosos Tor pueden dañar o alterar los contenidos que pasan a través de ellos de manera insegura e inyectar malware en la conexión. Esto es particularmente más fácil cuando envía solicitudes en texto plano, pero HTTPS reduce esta posibilidad. Sin embargo, debe saber que HTTPS también puede estar agrietado en función del nivel de la clave utilizada para encriptarlo. Cuando visitas un sitio web usando HTTPS, estás encriptando tu solicitud usando su <a href="https://tutorialesenlinea.es/247-encriptacion-de-datos.html#sel=11:29,11:35">clave pública</a> y la están descifrando usando su <a href="https://tutorialesenlinea.es/247-encriptacion-de-datos.html">clave privada</a>. Así es como funciona la criptografía. Se proporciona una clave pública a quienes desean enviar un mensaje cifrado y el único que puede descifrar es el que tiene la clave privada.</p><p><br></p><p>Desafortunadamente, muchos sitios web de hoy todavía usan claves privadas de solo 1.024 bits de largo que en el mundo de hoy ya no son suficientes. Por lo tanto, debe asegurarse de averiguar qué nivel de cifrado utiliza el sitio web que está visitando, para asegurarse de que están utilizando como mínimo 2.048, sino 4.096 bits. Incluso hacer todo esto desafortunadamente no es suficiente, porque tenemos otro problema. ¿Qué sucede si el servidor web se ha visto comprometido? Quizás sus nodos TOR estén limpios, tal vez haya utilizado HTTPS para todas sus solicitudes, pero el servidor web del sitio web que está visitando se ha visto comprometido. Bueno, entonces todas sus solicitudes son nuevamente, tan buenas como texto sin formato.</p><p><br></p><p>PGP =<a href="https://tutorialesenlinea.es/3106-privacidad-bastante-buena.html"> Seguir leyendo</a></p>]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://tutorialesenlinea.es/3106-pgp_privacidad-bastante-buena.html</link>
<author>administrador</author>
<category>Noticias, Ordenador, Deep Web, Seguridad, Tutorial</category>
<pubDate>Mon, 13 Jul 2020 22:06:48 +0200</pubDate>
<turbo:content><![CDATA[<header><h1>Pretty Good Privacy - PGP privacidad bastante buena</h1></header><p><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2019-12/1576836870_pgp_privacidad-bastante-buena_tutoriales_en_linea.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2019-12/thumbs/1576836870_pgp_privacidad-bastante-buena_tutoriales_en_linea.webp" alt="Pretty Good Privacy - PGP privacidad bastante buena" class="fr-dib" width="450" height="338" itemprop="image"></a></p><b>Pretty Good Privacy</b> (PGP privacidad bastante buena) es un programa desarrollado por Phil Zimmermann y cuya finalidad es proteger la información distribuida a través de Internet mediante el uso de criptografía de clave pública, así como facilitar la autenticación de documentos gracias a firmas digitales.<p>Así que tenga en cuenta que si usted es un usuario de la Internet profunda, nunca debe ingresar en línea sus datos identificativos. Haga que, incluso si la NSA interceptó y descifró, o comprometió a Silk Road, la única información que tienen contra usted es su nombre de usuario y contraseña. ¿Qué tan seguro es ese nombre de usuario y contraseña? ¿Su contraseña contiene alguna información de identificación? ¿Es la misma contraseña que usa para su correo electrónico personal? ¿Contiene un nombre de alguien que conoces personalmente? Siempre tenga todos estos factores en mente.</p><p><br></p><p>Otro paso que debe seguir, especialmente cuando se comunica con otros usuarios en sitios como Silk Road es mediante el cifrado PGP. Esto no siempre es posible, como en los casos en que inicia sesión en un sitio web, completa un formulario, inicia sesión en un correo electrónico, etc. Considere cualquier tipo de información que ingrese en un sitio web utilizando texto sin formato posiblemente comprometido. Nunca ponga algo sensible, es cualquier tipo de formato de texto sin formato en línea. PGP entra en juego porque usa un método de encriptación muy fuerte llamado criptografía. PGP significa Pretty Good Privacy, y se utiliza para encriptar, descifrar y firmar textos, correos electrónicos, archivos, directorios y particiones de discos completos y para aumentar la seguridad de las comunicaciones por correo electrónico.</p><p><br></p><p>Para los usuarios más técnicos, utiliza una combinación en serie de hash, compresión de datos, criptografía de clave simétrica y finalmente criptografía de clave pública. Para los usuarios menos técnicos, el proceso de cifrado de mensajes mediante PGP es el siguiente. Usted crea una clave privada y una clave pública. La clave pública es la clave que le da a las personas que desea que le envíen mensajes encriptados. Tu clave privada la guarda de forma privada. Esta clave privada es la única clave que puede desbloquear mensajes que anteriormente estaban bloqueados con su clave pública.</p><p><br></p><p>Si todavía estás confundido, piénsalo de esta manera. Piense en una clave pública que pueda rodear las cajas de bloqueo que están destinadas para usted. Cualquiera puede bloquear una caja que está destinada para usted, pero usted es el único con la llave para desbloquear la caja. O bien, si la persona que le envió un mensaje bloqueó un cuadro (mensaje) con su clave pública, ellos mismos no pueden desbloquearlo. Solo la persona que posee la clave privada puede desbloquearlo. Si desea responder a esta persona, debe usar su clave pública para encriptar el mensaje que desea enviarle. Y ellos mismos, usan su propia clave privada para descifrar el mensaje que les enviaste.</p><p><br></p><p>Si todavía estás conmigo, me alegro de no haberte perdido todavía. Esto se llama criptografía y fue diseñado para que cualquiera que intercepte su mensaje no pueda descifrar el mensaje sin su clave privada. Incluso si usted mismo, pierde su clave privada, no hay un método de recuperación de clave. Puedes considerar ese mensaje bloqueado para siempre. Entonces, ¿cómo usas PGP?</p><p><br></p><p>Antes de llegar a eso, quiero presentarle un sistema operativo live , que hace que el uso del cifrado y descifrado PGP sea muy fácil. Un sistema operativo live es un sistema operativo que puede ejecutar sobre su sistema operativo actual. Entonces, por ejemplo, si usted es un usuario de Windows, tiene 2 opciones. Puede descargar el sistema operativo live, grabarlo en un CD o DVD y luego iniciar su computadora desde ese DVD o CD. Esto asegurará que su computadora funcione como si tuviera este sistema operativo instalado en su computadora. Sin embargo, si quita el CD o DVD y reinicia, su computadora arrancará normalmente. También puede usar una unidad USB para realizar esta misma función.</p><p><br></p><p>En segundo lugar, puede ejecutar este sistema operativo live en lo que se llama una maquina virtual. Los beneficios de esto son que puede ejecutar Windows simultáneamente mientras ejecuta este otro sistema operativo y puede cambiar fácilmente de uno a otro sin reiniciar la computadora. Ambos métodos tienen sus pros y sus contras. Las ventajas de ejecutar un arranque de CD live son que reducen el riesgo de que su computadora se vea comprometida por virus, malware y registradores de pulsaciones de teclado que dependen de las vulnerabilidades de Windows para ejecutarse.</p><ul><li><a href="https://acortador.tutorialesenlinea.es/hlUa5" target="_blank" rel="noopener external nofollow">www.virtualbox.org</a></li><li><a href="https://acortador.tutorialesenlinea.es/ZBSK" target="_blank" rel="noopener external nofollow">tails.boum.org</a></li></ul><p>La razón por la que elijo Tails es porque tiene muchas de las características de seguridad que necesita para mantener el anonimato ya instaladas. Algunos usuarios no están contentos con Tails, pero realmente es un gran sistema operativo cargado con funciones de seguridad. Muchos de los que hablaré en esta serie sobre seguridad, incluido el cifrado y descifrado PGP. Asegúrese de descargar el archivo ISO de Tails del sitio web oficial de Tails y puede cargarlo en la Máquina Virtual o grabarlo en un DVD o cargarlo en un USB y arrancar su computadora desde esa unidad.</p><p><br></p><p>Hay muchos tutoriales sobre cómo cargar Tails en Virtual Box, así que no entraré en muchos detalles, asegúrese de ejecutar Virtual Box y Tails desde una unidad USB o tarjeta SD. Sugeriría un dispositivo USB, pero por razones que explicaré más adelante. Pero básicamente cuando Virtual Box se ejecuta directamente en su disco duro, crea un disco duro virtual que se utiliza como un disco duro temporal mientras Tails se está ejecutando. Una vez que se cierra Tails, esta unidad virtual se elimina, pero no se elimina permanentemente. Como sabemos por el poder de las herramientas de recuperación, los archivos eliminados son fácilmente recuperables con las herramientas adecuadas. Hablaré sobre cómo proteger sus archivos de las herramientas de recuperación de datos en futuras publicaciones, pero por ahora, simplemente mantenga la máquina virtual y las colas desactivadas de su disco duro y cárguelo en una unidad USB o en una tarjeta SD.</p><p><br></p><p>Lo mismo ocurre cuando se inicia su computadora directamente en Tails desde un DVD o dispositivo USB. Su disco duro se usará para almacenar los archivos utilizados por Tails, así que asegúrese de que los archivos guardados o accedidos usando Tails se realicen desde un dispositivo USB o tarjeta SD, de lo contrario serán recuperables. Es por eso que prefiero usar una Máquina Virtual y ejecutar todo en una memoria USB. Mantenga tanto como sea posible fuera de su disco duro real. Es posible triturar archivos más allá de la recuperación, pero es mucho más fácil hacerlo en una unidad flash de 16 gb, luego es un disco duro de 1 TB.</p><p><br></p><h2>PGP Continua</h2><p><br></p><p>Bien, ahora supongo que tienes Tails funcionando. Aprendamos cómo usar PGP dentro de Tails. Lo primero que debe hacer es crear su propia clave personal, que consiste en su clave pública que puede entregar a las personas o publicar en sus perfiles en línea. Como se mencionó anteriormente, esta es la clave que las personas utilizan para cifrar los mensajes que se le envían. Su clave personal también consiste en su clave privada que puede usar para descifrar los mensajes cifrados con su clave pública de PGP.</p><p><br></p><p>A continuación, querrá guardar la clave privada en una unidad USB secundaria o tarjeta SD. Si está ejecutando Tails desde una unidad USB, debe usar una unidad independiente para almacenar su clave. Si está ejecutando Virtual Box, desea hacer clic con el botón derecho en el ícono en la esquina inferior derecha que se asemeja a una unidad USB, y seleccionar su unidad de disco separada que va a utilizar para almacenar sus llaves. Nuevamente, nunca almacene sus llaves privadas en su disco duro, manténgalas APAGADAS en su computadora.</p><p><br></p><p>Si pierde su clave privada, nunca podrá recuperarla, incluso si crea otra clave personal con la misma contraseña. Cada clave privada es única para el momento en que se creó y, si se pierde, se pierde para siempre.</p><p><br></p><p>Una vez que haya hecho esto, habrá guardado su clave personal para usarla en el futuro una vez que reinicie Tails. Recordando que Tails no está instalado en su disco duro, entonces cada vez que reinicia Tails pierde todas sus llaves. Al guardar sus llaves en una unidad USB o tarjeta SD, puede importar sus llaves para usarlas cada vez que la reinicie.</p><p><br></p><p>A continuación, querrá aprender a cifrar y descifrar mensajes con su clave. Bueno, afortunadamente para mí, Tails ya ha hecho un tutorial sobre cómo hacer esto, así que lo referiré a su página web. Pero antes de hacerlo, necesito mencionar que necesitas encontrar la clave pública de PGP de otra persona, o puedes practicar usando la tuya propia. Ni que decir tiene que la forma en que importa las claves de otras personas en lo que se llama su llavero es cargándolas en un archivo de texto. Haga esto con el programa llamado gedit Text Editor .</p><ul><li><a href="https://acortador.tutorialesenlinea.es/EYuot" target="_blank" rel="noopener external nofollow">tails.boum.org/doc/....</a></li><li><a href="https://acortador.tutorialesenlinea.es/dyI9" target="_blank" rel="noopener external nofollow">tails.boum.org/doc....</a></li></ul><p><a href="https://tutorialesenlinea.es/3105-introduccion-a-la-comunicacion-segura-tor-https-ssl.html">Introducción a la comunicación segura - TOR, HTTPS, SSL (Volver)</a> | Encriptacion completa de disco y de archivos = <a href="https://tutorialesenlinea.es/3107-encriptacion-completa-de-disco-y-de-archivos.html">Seguir leyendo</a></p>]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://tutorialesenlinea.es/3109-combinando-tor-con-una-vpn.html</link>
<author>administrador</author>
<category>Noticias, Ordenador, Internet, Deep Web, Red, Seguridad, Tutorial</category>
<pubDate>Mon, 13 Jul 2020 22:06:48 +0200</pubDate>
<turbo:content><![CDATA[<header><h1>Combinando TOR con una VPN</h1></header><p>¿Debería usar una VPN con TOR? ¿Debo usar TOR para conectarme a una VPN, o usar una VPN para conectarme a TOR?</p><p><br></p><p><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2019-12/1576844201_combinando-tor-con-una-vpn_tutoriales_en_linea.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2019-12/thumbs/1576844201_combinando-tor-con-una-vpn_tutoriales_en_linea.webp" alt="Combinando TOR con una VPN" class="fr-dib" itemprop="image" width="450" height="338"></a><br></p><p>Permítanme decir, en primer lugar, que cuando navega por Internet sin TOR, probablemente debería estar utilizando una VPN, independientemente de si está utilizando TOR o no. Y asegúrese de que la VPN también use alguna forma de encriptación. Para aquellos que son muy principiantes, piense cuándo se conecta a una red wifi pública en una cafetería o en un aeropuerto y recibe todas estas advertencias de que sus solicitudes enviadas a través de esta red son factibles.</p><p><br></p><p>Todas las redes, pero especialmente las redes wifi públicas, son vulnerables al análisis del tráfico. Combine esto con el hecho de que algunos proveedores de servicios de Internet controlan su actividad hasta cierto nivel, y puede ver por qué podría ser una buena idea usar siempre un método cifrado para usar Internet. Por lo menos, para proteger su información personal cuando ingrese tarjetas de crédito, nombres de usuario y contraseñas, así como otros datos personales en línea. De nuevo, especialmente si está usando una red wifi pública.</p><p><br></p><p>Elegir una VPN que use al menos un cifrado de 128 bits como TOR es una buena práctica, y detendrá la mayoría de los espías. Pero si puedes obtener encriptación de 256 bits, estás aún más seguro. Antes de entrar en la cuestión de si deberíamos usar una VPN junto con TOR, quiero advertirle brevemente sobre cómo debería usar una VPN.</p><p><br></p><p>Si vas a utilizar una VPN para cualquier tipo de lucha de libertad, asegúrate de que tu VPN no mantenga los registros. Esto es realmente mucho más difícil de lo que piensas. Muchos proveedores de VPN alegarán no mantener registros de su actividad para poder ganarlo como cliente, porque tienen que competir con los demás proveedores. Los clientes tenderán hacia los proveedores que no ofrecen retención de datos de identificación. Desafortunadamente, este reclamo de ellos no siempre es el caso real y les daré un ejemplo.</p><p><br></p><p>Existe un conocido proveedor de VPN llamado HideMyAss que anteriormente afirmaba no mantener registros de sus usuarios. Lamentablemente, cuando se reunió con una orden judicial de su gobierno en el Reino Unido, entregaron pruebas de un presunto pirata informático de un grupo de Internet LulzSec que ayudó a su arresto. La historia se puede encontrar a continuación.</p><ul><li><a href="https://acortador.tutorialesenlinea.es/MUX9" target="_blank" rel="noopener external nofollow">www.theregister.co.uk/...</a></li></ul><p>Una de las citas para llevar a casa de este artículo es la siguiente.</p><p><br></p><p> No nos sentimos intimidados por el gobierno de los EE. UU., Como afirman algunos, simplemente estamos cumpliendo con el sistema legal de nuestros países para evitar que nos cierremos y enjuiciemos.</p><p><br></p><p>Un hombre muy inteligente que utiliza el manejo en línea The Grugq, dijo que cuando luchas por la libertad en línea, que nadie va a ir a la cárcel por ti, y que es 100% correcto. Cuando se trata de eso, ningún proveedor de VPN va a arriesgarse a la cárcel para proteger a un suscriptor de $ 20 al mes. No importa cuán duras parezcan, no importa cuánto pretendan cuidar de proteger a sus clientes, cuando se enfrenten con la opción de renunciar o ir a la cárcel, siempre elegirán la libertad.</p><p><br></p><p>Otra cosa a tener en cuenta, sin embargo, es el uso de una VPN oculta su actividad de Internet de su proveedor de servicios de Internet. También puede ocultar el hecho de que está utilizando TOR, lo que puede hacer sospechar cuando los federales comienzan a pedirles a los ISP que proporcionen datos sobre sus usuarios. Esto puede o no ser relevante, ya que muchas personas usan TOR y usted puede argumentar que hay muchas razones legítimas para usar TOR y nada sospechoso sobre TOR. Pero es solo otro factor para despertar sospechas que pueden o no entrar en juego y deben ser consideradas.</p><p><br></p><p>Si eliges utilizar TOR sobre una VPN, los beneficios son que estarías otra vez, ocultando a tu ISP el hecho de que estás usando TOR. Además, su VPN solo podrá ver que se está conectando a nodos TOR y que está enviando datos encriptados. La VPN no podrá ver qué datos está enviando a través de TOR a menos que lo descifren, porque recuerde, toda la información retransmitida a través de TOR está encriptada.</p><p><br></p><p>Las desventajas, por supuesto, como se mencionó son que los proveedores VPN pueden o no registrar todo lo que haces en forma de metadatos o incluso contenido si tienen la capacidad de almacenamiento, y mantener esos registros a la mano durante mucho tiempo. En este caso, no es mejor que conectarse a TOR a través de un ISP. Otra cosa que debe mencionarse a aquellos que usarán VPN cuando no usen TOR, pero también usarán VPN cuando usen TOR, es recordar cuándo y no están conectados a su VPN. A veces las VPN pueden desconectar inesperadamente las conexiones y es posible que ni siquiera te des cuenta de ello. Si la razón por la que está utilizando una VPN es para ocultar la actividad TOR de su ISP, entonces si su VPN cae, su ISP comenzará a ver su tráfico TOR.</p><p><br></p><p>O tal vez te olvides de que estás conectado a tu VPN y terminas perforando tu dirección en Google Maps para encontrar direcciones en algún lugar. Bueno, ¿adivina qué hace Google con todos los datos ingresados en su sistema? Lo conservan y probablemente lo mantengan indefinidamente. Entonces, si un día la NSA lo identifica en la red TOR ocupando una gran cantidad de nodos y usando el análisis de tráfico para identificarlo en función del análisis estadístico, los vinculará a su dirección IP VPN.</p><p><br></p><p>En este punto, es probable que le pidan a la VPN que entregue datos sobre sus usuarios, pero si la VPN se niega a cumplir porque no están sujetos a la ley estadounidense o las leyes de otros países, pueden consultar algunos de los sitios web de mayor vigilancia. para ver si se deslizó y usó esa dirección IP para cualquier otra cosa en línea. Comprobarán los registros de Google, Yahoo, Facebook, Twitter, Netflix y otras compañías de recopilación de grandes volúmenes de datos para ver quién ha estado usando esa dirección IP para conectarse a sus servidores.</p><p><br></p><p>Si accidentalmente ingresaste tu dirección en Google cuando te conectaste a esa VPN, ahora eres un sospechoso. Así que siempre tenga esto en mente. El hecho de que esté cubierto detrás de una VPN no significa que no se pueda rastrear por error humano. Los beneficios de TOR son que obtienes una identidad nueva cada vez que te conectas. Este puede o no ser el caso con su VPN, así que por favor verifique y asegúrese.</p><p><br></p><h2>Combinando TOR con una VPN continuada</h2><p><br></p><p>Bien, ahora hablemos sobre por qué es posible que desee conectarse a una VPN sobre TOR. El flujo de datos se vería así. <b>Usted -&gt; Tor -&gt; VPN -&gt; Internet</b></p><p><br></p><p>Los beneficios de hacerlo son los siguientes. Eres más anónimo con tu VPN en caso de que mantengan registros, o si haces algo con la VPN que no debes y un sitio web o servidor toma tu dirección IP VPN. En el caso de que esto suceda, incluso si la VPN logra mantener registros de todo lo que hace, solo pueden identificarlo como un usuario de TOR anónimo, siempre y cuando no haya comprado el servicio como un idiota con su tarjeta de crédito o cuenta de Paypal. Si usa Bitcoin y se asegura de que el camino de Bitcoin no sea fácil de rastrear, debería estar bien. Algunos sitios web bloquean que los usuarios de TOR se conecten a sus sitios web o servidores, al usar su VPN para aparecer como nodo de salida, usted está ocultando su actividad de TOR del sitio web que está visitando y, con suerte, omitiendo sus filtros.</p><p><br></p><p>Otra ventaja, es que si su conexión VPN cae, su caída será su dirección IP TOR en lugar de su dirección IP real. Y finalmente, si pasa a través de un nodo de salida TOR comprometido, su información permanecerá encriptada a través del protocolo de cifrado de la VPN hasta que llegue al nodo de salida de la VPN. Esto es bueno si está pasando por un nodo de salida comprometido, pero no olvide que la VPN podría estar registrando todo lo que está haciendo de todos modos. ¡No confíes en nadie que tenga acceso a tus datos no cifrados!</p><p><br></p><p>Algunas de las desventajas de hacer las cosas de esta manera, como se menciona en la publicación anterior, es que su ISP sabe que está utilizando TOR, cuándo y durante cuánto tiempo. Esto puede o no importarle, pero es solo algo a considerar. En segundo lugar, no podrá visitar sitios web de servicios ocultos. ¿Recuerdas aquellos .onion sites de los que hablamos al principio? Debe estar conectado a la red TOR para visitar esos sitios web de servicios ocultos.</p><p><br></p><p>Pero estoy conectado a TOR ¿no? Sí, lo es, pero su método final de comunicación con Internet no proviene de la red TOR, proviene de su VPN. Y su VPN probablemente no está configurada para TOR. Para que pueda conectarse a un servicio oculto, debe estar conectado directamente a TOR o usar una VPN para conectarse a TOR. TOR debe ser su nodo final de conectividad para visitar sitios web .onion.</p><p><br></p><p>La elección depende de usted, y cada persona en cada estado, provincia y país tendrá diferentes motivos para querer hacer VPN a TOR o TOR a VPN, o simplemente TOR, o simplemente VPN. Cualquiera sea la elección que haga, tenga en mente todas las cosas mencionadas.</p><p><br></p><p>Ninguno de estos métodos lo salvará si ingresa algo que lo identifica en línea. No inicie sesión en su cuenta de Facebook con su VPN. No revise su correo electrónico ni busque una dirección cercana en Google usando su VPN. De hecho, aléjate de Google por completo a menos que sea absolutamente necesario.</p><p><br></p><p>Hay otros dos motores de búsqueda ahora que no almacenan información sobre sus usuarios.</p><p><br></p><p># 1 - DuckDuckGo. Tienen una URL de clearnet y una URL de servicios ocultos para ambos tipos de usuarios.</p><ul><li><a href="https://acortador.tutorialesenlinea.es/nkPQ" target="_blank" rel="noopener external nofollow">www.duckduckgo.com</a></li><li><a href="http://3g2upl4pq6kufc4m.onion/" target="_blank" rel="noopener external nofollow">http://3g2upl4pq6kufc4m.onion/</a> - Tenga en cuenta que el espejo de servicios ocultos no es HTTPS</li></ul><p><br></p><p># 2 - Página de inicio. Este servidor tampoco almacena ninguna información sobre sus usuarios.</p><ul><li><a href="https://acortador.tutorialesenlinea.es/jswR" target="_blank" rel="noopener external nofollow">www.startpage.com</a></li></ul><p>Antes de continuar, quiero volver a cómo elegir una buena VPN. Cuando busque un proveedor de VPN, lo más probable es que encuentre dos protocolos para elegir. Averigüe cuál utiliza su proveedor de VPN antes de registrarse con ellos. PPTP y <a href="https://tutorialesenlinea.es/tags/OpenVPN/">OpenVPN</a>. En este momento, voy a recomendar encarecidamente que evite PPTP y se quede con los proveedores de OpenVPN. Echa un vistazo a este sitio para una comparación rápida.</p><ul><li><a href="https://acortador.tutorialesenlinea.es/t4rcw" target="_blank" rel="noopener external nofollow">www.goldenfrog.com...</a></li></ul><p>Como puede ver, PPTP utiliza un cifrado más débil, de 128 bits frente a 160 bits a 256 bits para OpenVPN. Ofrece seguridad básica frente a un alto nivel de seguridad utilizando algo llamado certificados digitales. Esto es básicamente una forma de asegurarse de que los datos que llegan se envíen desde su proveedor VPN y no sean inyectados por terceros malintencionados porque los datos entrantes y salientes se firman utilizando certificados especialmente obtenidos, similares a mostrar su ID para entrar en un área restringida .</p><p><br></p><p>El único inconveniente es que la configuración de OpenVPN puede ser un poco difícil para los usuarios menos técnicos, pero hay muchos tutoriales en línea para configurar proveedores de OpenVPN y su proveedor de VPN probablemente también lo ayude a configurarlo. PPTP ha sido abandonado por aquellos que exigen el más alto nivel de seguridad, por lo que recomendaría evitarlo. Una tercera opción para los proveedores de VPN es L2TP / IPsec, pero muchos usuarios ahora creen que también ha sido comprometida por la NSA debido a sus niveles más débiles de cifrado y también debe evitarse. Quédese con OpenVPN.</p><p><br></p><p>Por último, si desea saber cómo conectarse a TOR a través de una VPN. Si está utilizando OpenVPN como lo recomendé, entonces es realmente bastante simple. Asegúrese de estar conectado a su VPN, verifique su dirección IP en cualquier sitio web como <a href="http://cual-es-mi-ip.tutorialesenlinea.es/" target="_blank" rel="noopener external nofollow">WhatIsMyIpAddress.com</a> para asegurarse de que haya cambiado. Luego, abra TOR o TAILS y comience a usar TOR y ahora está conectado a TOR a través de una VPN.</p><p><br></p><p>Conectarse a una VPN por TOR es más complicado y actualmente está por encima de mis habilidades, ya que OpenVPN reconfigura las rutas de tu red para que Tor no pueda ejecutarse en el mismo host. Tan pronto como lo descubra, publicaré un tutorial, y si alguien puede compartir una forma fácil de conectar una VPN a TOR. Actualmente solo los usuarios de Windows pueden usarlo.</p><p><br></p><h2>Conexión de TOR =&gt; VPN para usuarios de Windows</h2><p><br></p><p>Después de una larga búsqueda, he encontrado una forma de conectar TOR -&gt; VPN. No es perfecto, y algunos pueden no estar de acuerdo con hacer las cosas de esta manera, pero funciona y se lo doy como una opción, pero solo funciona para los usuarios de Windows en este momento.</p><p><br></p><p>Si miras atrás mis publicaciones anteriores sobre la combinación de VPN y TOR, encontrarás las razones por las que querrías hacerlo y algunas de las razones por las que no querrías hacerlo. Pero no pude proporcionarle una forma de conectarse a una VPN usando TOR para que la VPN no sepa quién es usted. Cuando se trata de TOR -&gt; VPN, si no puedes confiar en tu VPN, lo cual raramente deberías, entonces mantener tu identidad anónima desde tu VPN es una buena idea. Además, con cada vez más personas que usan TOR, pero con solo alrededor de 4000 nodos de salida TOR, muchas de las direcciones IP del nodo de salida se marcan como spammers en sitios web populares y se limita el uso de usuarios TOR con buenas intenciones para publicar en foros de mensajes.</p><p><br></p><p>La forma en que descubrí que puede hacer TOR -&gt; VPN es usando una máquina virtual, preferiblemente Virtual Box y ejecutando otra instancia de Windows, preferiblemente una que usa menos memoria que su versión actual. También desea ejecutar TOR Expert y Tortilla en su sistema operativo anfitrión. Hablo de cómo hacer esto en publicaciones anteriores. A continuación configure su Virtual Box para enrutar todo su tráfico de red a través de Tortilla (adaptador de puente), que lo enruta a través de TOR. Actualmente, Tortilla solo es compatible con Windows, por lo que esta opción solo está disponible para los usuarios de Windows en este momento. Hacer esto también hace que sea más fácil hacer cosas como ver videos en YouTube.</p><p><br></p><p>Ahora que tiene su máquina virtual de Windows ejecutándose en TOR, puede instalar una VPN de su elección, preferiblemente una que use OpenVPN en su sistema operativo invitado de Windows y conectarse a ella. Verifique su dirección IP antes de la conexión y después y debería ver una dirección IP diferente. Si todo ha ido bien, ahora tiene una máquina virtual ejecutando TOR -&gt; VPN. Luego, si desea agregar otra capa, puede descargar el paquete de navegador TOR en su máquina virtual y ejecutar eso también, dándole TOR -&gt; VPN -&gt; TOR para otra capa de seguridad. También tiene la opción de usar este método para usar una VPN en su sistema operativo host, luego Tor Expert con Tortilla, luego otra VPN en su sistema operativo invitado, luego el navegador TOR, que le proporciona VPN -&gt; TOR -&gt; VPN -&gt; TOR.</p><p><br></p><p>No estoy abogando por ningún método, usted debe tomar esa decisión por su cuenta, solo le doy el conocimiento necesario para tomar una decisión informada y finalmente puede elegir el método con el que se sienta más cómodo. A veces, hacer TOR -&gt; VPN es necesario debido a los motivos del filtro de correo no deseado que mencioné anteriormente y otras veces teniendo TOR, ya que su último nodo en Internet es necesario, como cuando se accede a la red .onion. Depende completamente de ti y sé que estamos tratando de evitar el uso de Windows debido a todos los exploits y otras razones de las que hablamos en las publicaciones anteriores, pero si no tienes otra forma de permanecer anónimo desde tu VPN que esto, entonces creo que es un buen compromiso hasta que tengamos algo como Tortilla que sea compatible con las distribuciones de Linux.</p><p><br></p><p><a href="https://tutorialesenlinea.es/3108-vulnerabilidades-j%D0%B0vascript-y-eliminacion-de-metadatos-personales-desde-archivos.html">Vulnerabilidades jаvascript y eliminación de metadatos personales desde archivos (Volver)</a> | Cookies de rastreo = <a href="https://tutorialesenlinea.es/3110-cookies-de-rastreo.html">Seguir leyendo</a></p>]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://tutorialesenlinea.es/3111-como-conectarse-a-tor-en-la-parte-superior-de-tor.html</link>
<author>administrador</author>
<category>Internet, Deep Web, Red, Seguridad, Tutorial</category>
<pubDate>Mon, 13 Jul 2020 22:06:48 +0200</pubDate>
<turbo:content><![CDATA[<header><h1>Como conectarse a TOR en la parte superior de TOR</h1></header><p>Me di cuenta de esto mientras trataba de encontrar una forma efectiva de hacer una conexión<b> TOR -&gt; VPN.</b> Puedes hacer una conexión <b>TOR -&gt; TOR</b> con Tails usando un programa llamado Tortilla, agregando así otra capa para que tus adversarios se agrieten. </p><p><br></p><p><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2019-12/1576848680_tortilla_tor_tutoriales_en_linea.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2019-12/thumbs/1576848680_tortilla_tor_tutoriales_en_linea.webp" alt="Como conectarse a TOR en la parte superior de TOR" class="fr-dib" width="450" height="338" itemprop="image"></a></p><p><br></p><p>Si esto vale la pena o no, depende completamente de ti, pero estoy compartiendo en caso de que sea algo que quieras hacer. Sin embargo, actualmente solo funciona para aquellos que usan Windows porque fue diseñado para ser utilizado por usuarios de Windows. Tenga en cuenta también que esto ralentizará notablemente su conexión ya que está pasando por TOR dos veces. Aquí está la página oficial de Tortilla.</p><ul><li><a href="https://acortador.tutorialesenlinea.es/1J4f6S" target="_blank" rel="noopener external nofollow">github.com/CrowdStrike/Tortilla</a></li></ul><p>Y la página de descarga oficial para el ejecutable autónomo precompilado a continuación. Hay un enlace a él en la página de inicio si no confías en mí. rowdstrike.com/community-tools/</p><p>La forma en que haces esto es muy simple en realidad. Primero debe descargar TOR Expert Bundle de la página de descargas de TOR Project e instalarlo en su computadora o, mejor aún, en su unidad USB.</p><ul><li><a href="https://acortador.tutorialesenlinea.es/xUgtOv" target="_blank" rel="noopener external nofollow">www.torproject.org/download...</a></li></ul><p>Luego abra tor.exe y simplemente déjelo funcionar hasta que diga Bootstrapped 100% Listo . A continuación, desea ejecutar el archivo tortilla.exe y asegurarse de ejecutarlo con privilegios de administrador. Además, si está ejecutando Windows Vista o posterior, es probable que obtenga un error de que este programa no tiene un certificado válido, porque en realidad está firmado con algo llamado ceritifcate firmado por prueba. En este caso, debe permitir que los controladores firmados con prueba se ejecuten en su computadora.</p><p><br></p><p>Para hacer esto, simplemente vaya a su Menú de Inicio y escriba en el cuadro de búsqueda "cmd". Cuando aparezca el comando, haga clic con el botón derecho y haga clic en ejecutar como Administrador y se abrirá un símbolo del sistema. Luego escriba el siguiente comando. Bcdedit.exe -set TESTSIGNING ON y esto permitirá que Windows instale controladores firmados por prueba. Reinicie su computadora y verá en la esquina inferior derecha después de reiniciar el Modo de Prueba de Windows . Ahora puedes ejecutar Tortilla. Y permita que se conecte a TOR. Recuerde tener tor.exe de TOR Expert Bundle abierto primero.</p><p><br></p><p>Finalmente, abre Virtual Box o cualquier software de Máquina Virtual que esté utilizando y hace clic en Configuración en la máquina virtual de Tails. Haga clic en la pestaña Red y cambie el menú desplegable donde dice Adjunto a : al adaptador puenteado y en el menú desplegable a continuación denominado Nombre: Seleccione Adaptador de tortilla. Ahora su Máquina Virtual, en este caso Tails, siempre se conectará a Internet a través de Tortilla , que se conecta a través de TOR. Y dado que Tails establece su propia conexión con TOR, ejecutará TOR por encima de TOR. De nuevo, puede o no querer hacer esto, pero le doy la opción si lo desea.</p><p><br></p><p>Si alguien está interesado en aprender más sobre el creador de Tortilla, hizo una presentación en PowerPoint en la conferencia 2013 Black Hat USA. Siéntase libre de ver su charla en el enlace de YouTube a continuación. Sin embargo, tenga en cuenta que YouTube es propiedad de Google y que solo hay aproximadamente 57 vistas en el video, por lo que es probable que el gobierno correlacione los usuarios que ven ese video con los usuarios de este foro. Asegúrese de no ver el video en YouTube con su dirección IP real. Por lo menos, use una VPN o busque otro sitio que lo tenga alojado. Siempre viene bien ser extra paranoico.</p><p><br></p><h2>Como verificar que sus archivos descargados son auténticos</h2><p><br></p><p>Como regla general, siempre debe descargar archivos de las páginas de inicio de sus respectivos desarrolladores.</p><ul><li><b>TOR</b>: <a href="https://acortador.tutorialesenlinea.es/yu2giL" target="_blank" rel="noopener external nofollow">www.torproject.org</a></li><li><b>Tails</b>: <a href="https://acortador.tutorialesenlinea.es/ZBSK" target="_blank" rel="noopener external nofollow">www.tails.boum.org</a></li><li><b>Máquina virtual</b>: <a href="https://acortador.tutorialesenlinea.es/hlUa5" target="_blank" rel="noopener external nofollow">www.virtualbox.org</a></li></ul><p>La razón por la cual esto es tan importante es porque hay personas que alojan versiones modificadas de forma malintencionada de estos programas y que alojarán sitios con apariencia legítima para intentar que descarguen su versión, que puede instalar cosas como puertas traseras en sus computadoras, registradores de pulsaciones y todo tipos de sorpresas desagradables A veces, los desarrolladores ofrecerán mirrors para sus proyectos, que son simplemente enlaces alternativos para descargar en caso de que el servidor principal sea demasiado lento o inactivo. A veces, estos espejos pueden verse comprometidos sin el conocimiento de los desarrolladores.</p><p><br></p><p>Tal vez no tenga TOR o Tails en su computadora portátil y esté viajando fuera del país y el hotel en el que se hospeda tiene la página principal de TOR bloqueada. Hay momentos en que puede necesitar encontrar un espejo alternativo para descargar ciertas cosas. Luego, por supuesto, está el infame ataque de hombre en el medio , donde un atacante puede inyectar código malicioso en su tráfico de red y alterar el archivo que está descargando. Los desarrolladores de TOR incluso han informado que los atacantes tienen la capacidad de engañar a su navegador para que piense que está visitando la página de inicio de TOR, cuando en realidad no lo está.</p><p><br></p><p>Entonces, ¿qué haces al respecto? Puede verificar que el archivo que descargó es, de hecho, legítimo. La mejor herramienta para esto es GnuPG . Los desarrolladores de TOR recomiendan que lo obtengas de la siguiente página (usuarios de Windows).</p><ul><li><a href="https://acortador.tutorialesenlinea.es/fxXu4" target="_blank" rel="noopener external nofollow">www.gpg4win.org/download.html</a></li></ul><p>Puede instalar este programa en su unidad USB o en su computadora real, oirá que el sistema de operación de su computadora real se conoce como su sistema operativo host. Descárguelo, ejecútelo, instálelo y le mostraremos cómo usar GnuPG.</p><p><br></p><p>Si permanece en la página de descarga de GnuPG verá algo debajo del cuadro verde grande que se llama firma OpenPGP . Descargue eso en la misma carpeta que el archivo GnuPG, este es el archivo con el que se firmó la descarga. Básicamente la firma de alguien diciendo, hice este archivo. Y también necesita una clave pública de PGP para verificar la firma. Entonces, para resumirlo hasta ahora, la firma se crea desde la clave privada de PGP, y se puede verificar con la clave pública de PGP. El archivo de firma se usa para verificar el programa en sí. Así que tomemos la clave pública de PGP para GnuPG también.</p><p><br></p><p>Si mira en la misma página de descarga, debajo del título Instalación, verá un enlace donde dice verificar la integridad del archivo. Te llevará a la siguiente página.</p><ul><li><a href="https://acortador.tutorialesenlinea.es/Tkd7Q" target="_blank" rel="noopener external nofollow">gpg4win.org/package...</a></li></ul><p>En otras palabras, básicamente debe prometer que la clave pública de PGP que descargó está segura al firmar la clave pública de PGP con su propia clave privada, pero en realidad no necesitamos hacer eso y no incluiré un tutorial sobre cómo hacerlo. Haz eso. Tails explica que si le preocupa una clave pública PGP comprometida, simplemente descargue la clave de varias fuentes y compárelas; si todas coinciden, es muy probable que esté utilizando una clave legítima de PGP. Ahora pasemos finalmente a TOR porque este será un poco menos directo, pero una vez que lo hagas, deberías ser capaz de averiguar cómo verificar algo. Navega a su página de descarga y encuentra el paquete que deseas.</p><p><br></p><p>Para mantener las cosas simples, elijamos Tor Browser Bundle 9.2, y debajo de la casilla naranja verá un enlace (sig) . Este es el enlace para el archivo de firma, espero que ahora sepa qué hacer con él. A continuación, necesitamos la clave pública de PGP, ¿verdad? Bueno, resulta que con tantos desarrolladores trabajando en TOR, hay varias claves públicas de PGP, y ciertos paquetes fueron firmados con claves diferentes a otros paquetes. Entonces, necesitamos encontrar la clave pública de PGP que pertenece a nuestro paquete de navegador Tor. Mira esta página.</p><ul><li><a href="https://acortador.tutorialesenlinea.es/MxPV" target="_blank" rel="noopener external nofollow">www.torproject.org/docs/...</a></li></ul><p>Tiene una lista de todas las claves de firma que utilizan y ciertamente puede usar estas ID de clave para obtener lo que queremos simplemente haciendo clic derecho en el archivo de firma y haga clic en Verificar. Recibirás una advertencia.</p><p><br></p><p>Mantenga este número entero en mente para más adelante, se llama huella digital. Pero por ahora, si compara los últimos 8 dígitos con la identificación de clave de Erinn Clark ( 0x63FEE659 ) que se encuentra en la página anterior, y dado que ella es la persona que firma los paquetes del navegador Tor, verá que coinciden. Pero queremos ser un poco más minuciosos, nunca conformarnos con la mediocridad.</p><p><br></p><p>Ve a tu barra de tareas en Windows y encuentra el programa llamado Kleopatra , parece un círculo rojo con un pequeño cuadrado blanco. Haga clic derecho y vaya a Abrir el Administrador de certificados . Vamos a importar las llaves completas usando este administrador. También tenga en cuenta que, si va a la pestaña que dice Otros Certificados , encontrará las claves de Tails e Intevation (GnuPG) que utilizamos anteriormente almacenadas para el futuro cuando necesite descargar una nueva versión de esos programas y verificarlos de nuevo.</p><p><br></p><p>Vamos a seguir las instrucciones de la página de firmas de verificación en el sitio web de TOR Project. Siéntase libre de seguir desde esa página para que sepa de lo que estoy hablando y de dónde obtengo mi URL y mis números.</p><ul><li><a href="https://acortador.tutorialesenlinea.es/WfTNTn" target="_blank" rel="noopener external nofollow">www.torproject.org/docs/...</a></li></ul><p>Para importar claves, primero debemos agregar un directorio en línea donde se almacenan. Entonces, primero agreguemos el directorio en línea donde se almacenan las claves públicas de PGP según el sitio web de TOR. Haz clic en Configuración y luego en Configurar Kleopatra . A continuación, haga clic en Nuevo y vamos a ingresar la siguiente URL que tomé directamente desde la página anterior. pool.sks-keyservers.net, <b>hkps://hkps.pool.sks-keyservers.net </b>y deje todo lo demás como predeterminado y haga clic en Aceptar.</p><p><br></p><p>Finalmente, haga clic en el botón que dice Certificados de búsqueda en el servidor y buscaremos la clave pública PGP de Errin Clark buscando su huella dactilar en la página web de TOR, verificando firmas , recuerde que ella es la promotora que firma el paquete del navegador Tor. . La huella digital que estamos ingresando es 0x416F061063FEE659 , ¿ te resulta familiar este número? Debería, es el número que obtuvimos la primera vez que intentamos verificar pero sin la clave pública de PGP real. si recibe advertencias que aparecen al hacer una búsqueda, simplemente haga clic en Aceptar y aparecerá la clave de Errin Clark, selecciónela y haga clic en Importar . Ahora debería tener su clave en la lista de certificados importados .</p><p><br></p><p> Tenga en cuenta que hay una advertencia porque no ha asignado un índice de confianza a esta persona. Esto significa que GnuPG verificó que la clave haya hecho esa firma, pero depende de usted decidir si esa clave realmente le pertenece al desarrollador. El mejor método es conocer al desarrollador en persona e intercambiar las huellas dactialares clave.</p><p><br></p><p>No sé ustedes, pero estoy contento con el resultado aquí, y ciertamente no voy a rastrear a Erinn Clark para obtener su huella dactilar clave, ¡y parece que nuestro paquete TOR Browser es legítimo también! Ahora que sabe qué hacer cuando el archivo de clave pública de PGP no está alojado directamente en el sitio, no tiene más excusas para no verificar sus descargas.</p><p><br></p><p><a href="https://tutorialesenlinea.es/3110-cookies-de-rastreo.html">Cookies de rastreo (Volver) </a>| Verificar los mensajes firmados y firmar los mensajes propios = <a href="https://tutorialesenlinea.es/3112-verificar-los-mensajes-firmados-y-firmar-los-mensajes-propios.html">Seguir leyendo</a></p>]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://tutorialesenlinea.es/3115-clearnet-vs-hidden-services-por-que-debe-tener-cuidado.html</link>
<author>administrador</author>
<category>Noticias, Internet, Deep Web, Seguridad, Tutorial</category>
<pubDate>Mon, 13 Jul 2020 22:06:48 +0200</pubDate>
<turbo:content><![CDATA[<header><h1>Clearnet Vs Hidden Services ¿Por que debe tener cuidado?</h1></header><p>Como probablemente ya sepa, un servicio oculto es un sitio web que utiliza una dirección .onion y un sitio clearnet usa Internet regular. Debe estar en TOR para acceder a la red de tor, mientras que se puede acceder a los sitios de clearnet desde cualquier navegador. Entonces, ¿por qué debes tener cuidado cuando visites los sitios de clearnet?</p><p><br></p><p><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2019-12/1576863325_clearnet-vs-hidden-services-por-que-debe-tener-cuidado_tutoriales_en_linea.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2019-12/thumbs/1576863325_clearnet-vs-hidden-services-por-que-debe-tener-cuidado_tutoriales_en_linea.webp" alt="Clearnet Vs Hidden Services: ¿Por que debe tener cuidado?" class="fr-dib" width="450" height="338" itemprop="image"></a></p><b>Clearnet </b>es un término que generalmente se refiere a Internet de acceso público, lo opuesto a <b>darknet </b>que generalmente describe los servicios encriptados y anónimos construidos en el servicio de Internet de Tor, y similares. La World Wide Web es uno de los servicios distribuidos más populares en Internet, y la web de superficie está compuesta por páginas web y bases de datos indexadas por los motores de búsqueda tradicionales <p>Cuando vea un artículo, enlace o video publicado en la internet profunda tenga en cuenta que solo debe ver esos videos a través de TOR o posiblemente como último recurso, use una VPN y aquí está el por qué. Usemos YouTube, por ejemplo. YouTube es propiedad de Google, Google rastrea todo. YouTube realiza un seguimiento de qué direcciones IP buscan qué videos y toneladas de metadatos sobre sus usuarios.</p><p><br></p><p>Cuando se publica un enlace a un video de YouTube en los foros de SR, es probable que tengamos que usar nuestros navegadores habituales para mirarlo porque el navegador Tor no es bueno para ver videos en flash. Pero el problema es que si se escribió una publicación en SR el 10 de enero de 2019 recomendando un video, y este video solo tiene 500 visitas, tal vez este video haya estado en marcha durante unos meses y no haya terminado siendo muy popular. Y luego, en los pocos días que se publicó este artículo, 50 personas que están viendo el foro de Ruta de la Seda ven este video. El número de visitas simplemente subió en un corto período de tiempo.</p><p><br></p><p>Es bastante fácil correlacionar que es posible, que las personas que vieron ese video de YouTube, especialmente porque no es un video popular, vinieron de Silk Road, y si cometió el error de usar su dirección IP real, ahora ha estado agregado a una lista de personas de interés. Y si lo haces varias veces con diferentes videos de YouTube, entonces comienzan a ver un patrón y, antes de que te des cuenta, confían en que veas estos videos desde Silk Road porque cada vez que se publica un video en los foros de Silk Road , su dirección IP aparece para ver este video.</p><p><br></p><p>Pero si usa una VPN, esto hace las cosas un poco más difíciles ya que todavía no podrán vincular el video. Pero una vez que ven una dirección VPN que aparece constantemente en los videos que se vinculan desde los foros, pueden enviar una orden judicial para supervisar las actividades de los usuarios de la VPN. HideMyAss fue uno de los ejemplos más conocidos de VPN que recibieron la orden de entregar información sobre sus usuarios.</p><p><br></p><p>Lo mismo ocurre con todos los sitios clearnet. Nunca se sabe quién está monitoreando su actividad, y si se trata de un artículo anterior, más de un par de años, entonces casi se puede apostar que la cantidad de personas que ven ese artículo está baja. Entonces, cuando alguien publica un enlace de clearnet en los foros y las personas visitan ese enlace usando una dirección IP desprotegida, entonces se puede comenzar a correlacionar patrones en su contra. Por supuesto, estos artículos y enlaces no son tan fáciles de visitar sin los TOR de los foros de SR porque necesita TOR para ver los foros, pero especialmente cosas como los videos de YouTube ya que TOR no funciona bien con YouTube puede ser problemático.</p><p><br></p><p>Entonces, ¿qué puedes hacer para protegerte? Pregúntate primero, ¿realmente necesito ver ese video de YouTube? ¿Es algo importante que necesito ver? Si es así, podría considerar una opción de la que hablé anteriormente llamada Tortilla, pero solo está disponible para los usuarios de Windows. Lo hablo en el siguiente artículo.</p><ul><li><a href="https://acortador.tutorialesenlinea.es/iH2lmm" target="_blank" rel="noopener external nofollow">silkroad5v7dywlc.onion</a>...</li></ul><p>Ejecutará una máquina virtual como Debian, pero no se conecta a TOR utilizando la máquina virtual. La máquina virtual utiliza un apagador en puente y enruta todo el tráfico a través de Tortilla, que enruta todo el tráfico a través de TOR en su sistema operativo host de Windows sin tener que usar el navegador TOR en su máquina virtual. Los usuarios de MAC y los usuarios de Linux pueden simplemente querer ver el video de YouTube en un proxy de uso único que no mantiene ningún registro o una red wifi pública que tenga muchos usuarios en él a diario.</p><p><br></p><p>Hay un caso infame de un asesino que llamó a la hermana de su víctima desde el teléfono celular de su víctima. Llamaría desde su Time Square en Nueva York y la insultaría y hablaría sobre cómo estaba torturando a su hermana y la policía echó un rastro en el teléfono. Desafortunadamente, debido a que Time Square es un lugar tan concurrido, incluso con todas las cámaras, no pudieron precisar exactamente qué persona estaba haciendo la llamada en ese teléfono y nunca terminaron atrapando al tipo. Terminó abandonando el teléfono después de que finalmente mató a su víctima. Sabían que era un tipo caminando por Time Square con un teléfono celular, pero si alguna vez has estado en Time Square, sabes que hay millones de personas haciendo exactamente lo mismo, él simplemente se mezcló directamente.</p><p><br></p><p>Así que es posible que desee utilizar un wifi público en un área concurrida que tiene muchos usuarios durante todo el día para ver un video y mantener su dirección IP segura. Si no puede mirar videos de forma segura sin identificarse, entonces no los vea. Es tan simple como esto. Sí, sé que es molesto que Tor no funcione bien con videos flash, pero es mejor que ser arrojado a la cárcel, donde nunca podrás ver videos de YouTube.</p><p><br></p><p>La razón principal por la que escribí esta publicación fue para recordarle que la correlación de dos usuarios en Internet es más fácil de lo que cree. Una vez que comience a desarrollar patrones y deje sus huellas, el gobierno tiene un espacio de almacenamiento ilimitado disponible para realizar un seguimiento de todo lo que hace. ¿Recuerdas cómo capturaron a Sabu? Acaba de iniciar sesión en IRC con su dirección IP real, una vez. Una vez es todo lo que necesitan para que te derroten. Siempre piense antes de abrir un enlace, ¿qué identificará este sitio web acerca de mí?</p><p><br></p><p><a href="https://tutorialesenlinea.es/3114-obtencion-envio-y-recepcion-de-bitcoin-anonimamente.html">Obtención, envio y recepción de bitcoin anónimamente (Volver)</a> | Te están mirando - Virus, Malware, Vulnerabilidades = <a href="https://tutorialesenlinea.es/3116-te-estan-mirando-virus-malware-vulnerabilidades.html">Seguir leyendo</a></p>]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://tutorialesenlinea.es/3116-te-estan-mirando-virus-malware-vulnerabilidades.html</link>
<author>administrador</author>
<category>Noticias, Deep Web, Seguridad, Virus, malware, Tutorial</category>
<pubDate>Mon, 13 Jul 2020 22:06:48 +0200</pubDate>
<turbo:content><![CDATA[<header><h1>Te están mirando - Virus, Malware, Vulnerabilidades</h1></header><p>Su computadora siempre será vulnerable a algún tipo de ataque por parte de aquellos que quieren hacerle daño de alguna manera. Si se trata de dañar su privacidad, robar su información o llevarlo a la cárcel.</p><p><br></p><p><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2019-12/1576863969_te-estan-mirando-virus-malware-vulnerabilidades_tutoriales_en_linea.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2019-12/thumbs/1576863969_te-estan-mirando-virus-malware-vulnerabilidades_tutoriales_en_linea.webp" alt="Te están mirando - Virus, Malware, Vulnerabilidades" class="fr-dib" width="450" height="338" itemprop="image"></a><br></p><p>No debería sorprendernos que el gobierno de EE. UU. Sea en realidad el mayor comprador de malware.</p><p><br></p><p> Según un nuevo informe, el gobierno de los Estados Unidos es, de hecho, el mayor comprador de malware del mundo gracias al cambio hacia la ciberseguridad "ofensiva" y nos está dejando a todos vulnerables en el proceso.</p><p><br></p><p> Para que el gobierno pueda explotar las vulnerabilidades descubiertas en el software principal, no puede revelar esas vulnerabilidades a los fabricantes o al público, para que no se solucione el problema.</p><p><br></p><p> "Mi trabajo consistía en tener 25 días-cero en una memoria USB, listo para funcionar", dijo a Reuters un ex ejecutivo de un contratista de defensa. El contratista de defensa compraría las vulnerabilidades de los piratas informáticos independientes y las convertiría en hazañas para que el gobierno las utilice como arma cibernética ofensiva.</p><p><br></p><p>Después de revisar las fuentes en el artículo y otros artículos, algunos de estos contratistas de defensa expresaron su preocupación de que el gobierno esencialmente estaba financiando actividades delictivas. Están pagando hackers independientes, en algunos casos blackhats para encontrar exploits de día cero (que aún no han sido anunciados públicamente) y comprar estos exploits de ellos para grandes sumas de dinero, más de $ 100,000.</p><p><br></p><p>Si está usando una computadora portátil con micrófono y cámara incorporados, es extremadamente vulnerable a un ataque como explica John McAffee, el hombre que inició McAfee Anti-Virus.</p><p><br></p><p> "Ya no tenemos mucha [seguridad], y ciertamente no en el mundo en línea", dijo en la charla del sábado. "Si me puede dar cualquier cantidad de información sobre usted, le prometo que, dentro de tres días, puedo encender la cámara de su computadora en casa y mirar lo que esté haciendo".</p><p><br></p><p>Entonces, lo primero que debes hacer ahora es tomar una cinta opaca y colocarla sobre tu cámara. Si está en un escritorio y tiene una cámara web conectada, desenchúfela a menos que la esté utilizando. No hay razón para darle a un atacante una ventana abierta a su hogar. El siguiente es su micrófono, nuevamente los equipos de escritorio generalmente no tienen micrófonos incorporados, pero la mayoría de las computadoras portátiles sí. Se puede activar un micrófono para escucharlo hablando y necesita encontrar una forma de desactivarlo físicamente. La mejor forma, por supuesto, es eliminarlo físicamente, pero no estoy escribiendo un tutorial sobre cómo hacerlo.</p><p><br></p><p>El FBI desarrolló un software de registro de teclas llamado Magic Lantern. Según los informes, Magic Lantern se puede instalar de forma remota, a través de un archivo adjunto de correo electrónico o mediante la explotación de vulnerabilidades comunes del sistema operativo, a diferencia de los programas de registrador de pulsaciones de teclas anteriores utilizados por el FBI. Se ha descrito de diversas maneras como un virus y un caballo de Troya. No se sabe cómo el programa podría almacenar o comunicar las pulsaciones de teclas grabadas.</p><blockquote><p> El FBI tiene la intención de desplegar Magic Lantern en forma de un archivo adjunto de correo electrónico. Cuando se abre el archivo adjunto, instala un caballo de Troya en la computadora del sospechoso. El caballo de Troya se activa cuando el sospechoso utiliza el cifrado PGP, que a menudo se utiliza para aumentar la seguridad de los mensajes de correo electrónico enviados. Cuando se activa, el troyano registrará la contraseña de PGP, que permite al FBI descifrar las comunicaciones del usuario.</p></blockquote><p> Portavoces del FBI pronto confirmaron la existencia de un programa llamado Magic Lantern. Negaron que se hubiera desplegado, y se negaron a comentar más <a href="https://acortador.tutorialesenlinea.es/WEdAS" target="_blank" rel="noopener external nofollow">en.wikipedia.org/wiki/...</a></p><p><br></p><p>Entonces, por supuesto, tenemos teléfonos celulares que se pueden activar de forma remota también.</p><p><br></p><p> Los teléfonos móviles (teléfonos celulares) se pueden activar de forma remota, sin necesidad de acceso físico. Esta característica de "error itinerante" ha sido utilizada por las agencias de aplicación de la ley y los servicios de inteligencia para escuchar conversaciones cercanas. <a href="https://acortador.tutorialesenlinea.es/du55M" target="_blank" rel="noopener external nofollow">en.wikipedia.org/wiki/...</a></p><p><br></p><p>Según algunas de las fuentes en el artículo de Wikipedia, el teléfono celular se puede activar para escucharte, incluso cuando está apagado. Sacar la batería probablemente hará el trabajo, pero no hay garantía. Así que asegúrese de que el teléfono no esté en la misma habitación que usted si está hablando de algo sensible. Como siempre, sé súper paranoico. Encienda la ducha y ponga el teléfono en el baño si es necesario, o mejor aún si va a ir a algún lugar y no necesita su teléfono celular, déjelo en su casa. Como la mayoría de las personas nunca salen de su casa sin sus teléfonos celulares, si alguien está fisgoneando en usted, podrían pensar que todavía está en su casa. Al primer grupo de personas que fue a visitar a Snowden en Rusia se les dijo que no trajeran ninguna computadora portátil o celular con ellos por esas razones.</p><p><br></p><p>Entonces sabemos que el gobierno está tratando activamente de obtener acceso remoto a su computadora, pueden escuchar sus teléfonos, ¿qué debe hacer al respecto?</p><p><br></p><p>Debe hacer todo lo posible para asegurarse de que las computadoras que usa no estén expuestas a los elementos de riesgo. Siempre deshabilite jаvascript cuando visite cualquier sitio web a menos que el sitio web sea 100% confiable. Comience a eliminar gradualmente el uso de Microsoft Windows y MAC OSX porque estos sistemas operativos de código cerrado no están abiertos al escrutinio y auditan la forma en que se encuentran las distribuciones de código abierto de Linux. Hay más usuarios de Windows y, por lo tanto, más exploits disponibles para Windows.</p><p><br></p><p>Ejecutar su sistema operativo en una máquina virtual, incluso si su sistema operativo anfitrión es Linux (recuerde que Virtual Box puede funcionar en Linux) ayudará a reducir la retención de cualquier malware que pueda detectar cuando esté en Internet. No vaya a ningún sitio potencialmente dañino en su libertad de lucha contra las computadoras. No abra ningún correo electrónico de ninguna persona en la que no confíe al 100%. Formatee regularmente sus discos duros para mantenerlos limpios de cualquier virus oculto.</p><p><br></p><p>Si no está seguro de si algo es seguro, pruébelo en una computadora que solo esté diseñada para pruebas y otra que no esté conectada a Internet. Si puede reiniciar su sector de arranque en su disco duro de vez en cuando, sería una buena idea también, ya que puede obtener virus maestros del sector de arranque que reiniciarían un virus antes de que su computadora arranque en el sistema operativo.</p><p><br></p><p>Destella tu BIOS, el BIOS es lo primero que se ejecuta al encender tu computadora, si tienes un virus en tu BIOS, no hay un antivirus que pueda eliminarlo, necesitarías flashear tu BIOS e instalar un nuevo firmware. Asegúrese de que el firmware sea 100% confiable ya que el firmware infectado es la forma más común de obtener un virus BIOS.</p><p><br></p><p>Con el interés de ahorrar espacio, no voy a entrar en detalles sobre cómo hacer todas estas <a href="https://tutorialesenlinea.es/seguridad/virus/">eliminaciones de virus</a> porque hay numerosos <a href="https://tutorialesenlinea.es/seguridad/malware/">tutoriales en línea </a>y ciertamente no soy un experto en este campo. Estoy seguro de que hay muchas otras cosas que no he cubierto en esta publicación y si alguien más desea intervenir, siéntase libre de hacerlo siempre y cuando pueda proporcionar las fuentes de los reclamos que está realizando. No quiero convertir este hilo en un montón de afirmaciones sin fundamento y teorías de conspiración paranoica. Pero si tiene algo valioso para agregar a esto, estoy abierto a su aporte.</p><p><br></p><p><a href="https://tutorialesenlinea.es/3115-clearnet-vs-hidden-services-por-que-debe-tener-cuidado.html">Clearnet Vs Hidden Services: ¿Por que debe tener cuidado? (Volver) </a>| Monitoreo con una antena = <a href="https://tutorialesenlinea.es/3117-monitoreo-con-una-antena.html">Seguir leyendo</a></p>]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://tutorialesenlinea.es/3117-monitoreo-con-una-antena.html</link>
<author>administrador</author>
<category>Noticias, hardware, Ordenador, Deep Web, Seguridad, Tutorial</category>
<pubDate>Mon, 13 Jul 2020 22:06:48 +0200</pubDate>
<turbo:content><![CDATA[<header><h1>Monitoreo con una antena</h1></header><p>Lo primero que quiero que hagas es encontrar una forma segura de ver este video. Recuerda que registran a todos los que miran estos videos y, como yo los relaciono con ellos desde internet profunda, serán observados aún más de cerca.</p><p><br></p><p><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2019-12/1576865950_monitoreo-con-una-antena_tutoriales_en_linea.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2019-12/thumbs/1576865950_monitoreo-con-una-antena_tutoriales_en_linea.webp" alt="Monitoreo con una antena" class="fr-dib" width="450" height="338" itemprop="image"></a><br></p><p>Este video muestra cómo usar una antena fuerte, sentado en una camioneta fuera de su hogar, el FBI podría estar retomando sus teclas en un teclado con cable. De hecho, muchas personas especulan que los nuevos medidores inteligentes instalados en muchos hogares ya cuentan con esta tecnología para determinar electrónicamente todo lo que está haciendo en su hogar. Los teclados con cable e inalámbricos emiten ondas electromagnéticas, ya que contienen componentes electrónicos. Esta radiación electromagnética podría revelar información sensible, como las pulsaciones de teclas, como se muestra en el video. Cada onda electromagnética es exclusiva del dispositivo que la usa, lo que le da a una persona que le espía la capacidad de diferenciar entre usted y su computadora en comparación con el lavavajillas.</p><p><br></p><p>De acuerdo con las personas que hicieron este experimento, pudieron extender el alcance hasta 20 metros utilizando tecnología relativamente barata. Esto fue para teclados cableados por cierto, y continúan explicando que los teclados y ratones inalámbricos son aún más fáciles. Lo que nos lleva a otro área de interés, las transmisiones inalámbricas. Cosas como los teclados inalámbricos y los ratones inalámbricos (¿o los ratones?) También son vulnerables a las escuchas. Si no usan una encriptación lo suficientemente fuerte como para enviar datos al receptor, cualquiera puede estar escuchando las teclas presionadas y la actividad del mouse. Probablemente, algo en lo que la mayoría de la gente nunca pensó, esto está en la parte superior de las ondas electromagnéticas que también se pueden recoger</p><p><br></p><p> Microsoft ha actualizado el cifrado débil que se encuentra en los teclados inalámbricos de mercado masivo de hoy con un nuevo diseño que usa AES de 128 bits para asegurar la comunicación desde y hacia la PC.</p><p><br></p><p> Hasta ahora, el cifrado del teclado ha sido débil, con claves elegidas de una pequeña paleta de posibilidades, con un grupo de piratería que en 2009 afirmó que había desarrollado una herramienta específica para olfatear las pulsaciones de teclado de Microsoft en un rango de hasta 10 metros.</p><p><br></p><p>¿Estás usando tecnología inalámbrica? ¿Qué edad tiene? Puede ser el momento de actualizar su equipo. 10 metros tiene aproximadamente 33 pies, pero recuerde que la tecnología disponible para el gobierno podría potencialmente ir más allá. Luego hay otras cosas que la gente olvida, como los monitores inalámbricos que transmiten su pantalla a un receptor que puede ser recogido. Solo piense en las viejas antenas que la gente solía tener en la parte superior de sus casas, y qué tan lejos podían captarlas las señales de las estaciones de televisión, si usted tenía una de esas que lo señalaban en una camioneta al otro lado de la calle, no hay duda de que podría estar escuchando a escondidas sus actividades dentro.</p><p><br></p><p>Un investigador pudo usar una señal inalámbrica enviada por un medidor inteligente de hasta 300 metros de distancia (900 pies) para averiguar de qué casa provenía y cuál era el consumo de energía actual en texto sin formato. Luego pudo usar esta información para determinar cuándo las personas estaban y no estaban en el hogar debido al aumento promedio en el consumo ya que los medidores emiten pulsos cada 30 segundos.</p><p><br></p><p> Los datos enviados eran en texto plano y llevaban el número de identificación del medidor y su lectura. El nombre del propietario de la casa o la dirección no están incluidos, pero cualquier persona suficientemente motivada podría averiguar rápidamente la fuente.</p><p><br></p><p> "La identificación del medidor estaba impresa en la parte frontal del medidor que miramos, por lo que teóricamente podrías leer la ID [desactivada en un medidor objetivo] e intentar olfatear paquetes", dijo Xu.</p><p><br></p><p> En sus pruebas, Xu descubrió que podía sacar paquetes del aire de los medidores meta entre una vez cada 2 a 10 minutos. Eso es lo suficientemente rápido como para poder calcular el consumo de energía promedio de una casa y notar que comienza a deducirse cuando alguien está en casa.</p><p><br></p><p>Cosas como temporizadores automáticos en los que invertir interruptores valdría la pena invertir para que siempre parezca que alguien está en casa hasta que los investigadores de seguridad comiencen a buscar formas de evitar la puerta abierta que estamos dando a cualquiera que quiera encontrar datos sobre nosotros.</p><p><br></p><p>¿Qué puedes hacer con estos tipos de escuchas? No mucho a menos que quieras comenzar a convertirte en un tipo de persona con sombrero de hojalata. Sin embargo, hay algunas cosas divertidas que puedes hacer si quieres volverte loco, tal como lo recomienda el siguiente sitio.<a href="https://acortador.tutorialesenlinea.es/SYgl" target="_blank" rel="noopener external nofollow"> lessemf.com...</a></p><p><br></p><p> Pintura de base acuosa fácil de aplicar para paredes, techos, puertas y otras superficies interiores O exteriores. Muy efectivo para bloquear señales de teléfonos celulares, señales de CB, TV, AM, FM, radiación de radiofrecuencia y microondas. ¡Probado altamente efectivo hasta 18 GHz!</p><p><br></p><p>También hay muchas otras cosas como cortinas, prendas de vestir, telas, etc. que interrumpen la transmisión de estas señales. Depende completamente de usted lo que desea hacer, solo le doy las opciones y la educación para que pueda tomar una decisión educada sobre qué tan lejos desea ir para proteger su privacidad.</p><p><br></p><p><a href="https://tutorialesenlinea.es/3116-te-estan-mirando-virus-malware-vulnerabilidades.html">Te están mirando - Virus, Malware, Vulnerabilidades (Volver)</a> | Cookies y jаvascript y otros seguimientos de navegador = <a href="https://tutorialesenlinea.es/3104-cookies-y-j%D0%B0vascript-y-otros-seguimientos-de-navegador.html">Seguir leyendo</a></p>]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://tutorialesenlinea.es/3118-la-fuerza-de-la-criptografia-y-la-anonima-cuando-se-utiliza-correctamente.html</link>
<author>administrador</author>
<category>Noticias, Encriptacion, Internet, Deep Web, Seguridad, malware, Ransomware, Tutorial</category>
<pubDate>Mon, 13 Jul 2020 22:06:48 +0200</pubDate>
<turbo:content><![CDATA[<header><h1>La fuerza de la criptografia y la anonima cuando se utiliza correctamente</h1></header><p>Esta publicación pretende servir como un ejemplo de cómo, cuando la criptografía y el anonimato se utilizan correctamente, puede evadir casi a cualquiera, incluida la policía.</p><p><br></p><p><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2018-08/1533326886_como-eliminar-cualquier-troyano-ransomware_tutoriales_en_linea.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2018-08/thumbs/1533326886_como-eliminar-cualquier-troyano-ransomware_tutoriales_en_linea.webp" alt="La fuerza de la criptografia y la anonima cuando se utiliza correctamente" class="fr-dib" width="450" height="338" itemprop="image"></a><br></p><p>A estas alturas, es probable que todos hayan escuchado que alguien ha bloqueado el acceso a su computadora y el atacante la ha obligado a pagar para que se desbloquee, esto es <a href="https://tutorialesenlinea.es/seguridad/ransomware/">CryptoLocker</a>. Dell SecureWorks estima que CryptoLocker ha infectado a 250,000 víctimas. El pago promedio es de $ 300 cada uno, y millones en Bitcoin blanqueado han sido rastreados y rastreados a los corredores de dinero del ransomware.</p><p><br></p><p>CryptoLocker es un troyano ransomware que se dirige a computadoras que ejecutan Microsoft Windows y apareció por primera vez en septiembre de 2013. Un ataque de CryptoLocker puede provenir de diversas fuentes; uno de ellos está disfrazado como un archivo adjunto de correo electrónico legítimo. Un archivo ZIP adjunto a un mensaje de correo electrónico contiene un archivo ejecutable con el nombre del archivo y el icono disfrazado como un archivo PDF, aprovechando el comportamiento predeterminado de Windows de ocultar la extensión de los nombres de archivo para disfrazar la extensión real .EXE. Cuando se activa, el malware encripta ciertos tipos de archivos almacenados en unidades de red locales y montadas utilizando la criptografía de clave pública RSA para generar un par de claves RSA de 2048 bits, con la clave privada almacenada solo en los servidores de control del malware.</p><p><br></p><p>Luego, el malware muestra un mensaje que ofrece descifrar los datos si un pago (a través de Bitcoin o un cupón prepago) se realiza antes de una fecha límite establecida, y amenaza con eliminar la clave privada si se cumple el plazo. Si no se cumple el plazo, el malware ofrece descifrar datos a través de un servicio en línea proporcionado por los operadores del malware, a un precio significativamente más alto en Bitcoin.</p><p><br></p><p>Dell SecureWorks estima que CryptoLocker ha infectado a 250,000 víctimas. El pago promedio es de $ 300 cada uno, y millones en Bitcoin blanqueado se rastrearon y rastrearon a los corredores de dinero del ransomware. En noviembre de 2013, los operadores de CryptoLocker lanzaron un servicio en línea que afirma permitir a los usuarios descifrar sus archivos sin el programa CryptoLocker, y comprar la clave de descifrado una vez que expira el plazo; el proceso implica cargar un archivo cifrado en el sitio como muestra y esperar a que el servicio encuentre una coincidencia, que el sitio afirma que ocurrirá dentro de las 24 horas. Una vez que se encuentra una coincidencia, el usuario puede pagar la clave en línea; si la fecha límite de 72 horas ha pasado, el costo aumenta a 10 Bitcoin.</p><p><br></p><p>Hasta la fecha, nadie ha derrotado exitosamente a CryptoLocker. El departamento de policía de Swansea, Massachusetts fue golpeado en noviembre. Los oficiales pagaron el rescate de CryptoLocker. El teniente de policía Gregory Ryan dijo a la prensa que su departamento desembolsó alrededor de $ 750 por dos Bitcoin el 10 de noviembre. Una de las razones por las que estoy publicando esto es que CryptoLocker usa 2.048 encriptación RSA, y si recuerdas en las publicaciones de PGP anteriormente en este hilo Le recomendé usar 4096. Incluso con encriptación de 2.048 bits, nadie ha derrotado exitosamente a CryptoLocker, y este es el poder de una criptografía implementada correctamente.</p><p><br></p><p>Y, utilizando los métodos adecuados de anonimato, esta persona o grupo ha logrado adquirir, según una investigación realizada por ZDNet, alrededor de 41.928 BTC. <a href="https://acortador.tutorialesenlinea.es/Ltbn7" target="_blank" rel="noopener external nofollow">zdnet.com/cryptolockers...</a></p><p>Citar</p><p><br></p><p> En la investigación de este artículo, ZDnet trazó cuatro direcciones de bitcoin publicadas (y reubicadas) en foros por varias víctimas de CryptoLocker, mostrando un movimiento de 41.928 BTC entre el 15 de octubre y el 18 de diciembre.</p><p><br></p><p> Con base en el valor actual de Bitcoin de $ 661, los ninjas de malware han movido $ 27,780,000 solo a través de esas cuatro direcciones, si CryptoLocker lo cobra hoy.</p><p><br></p><p> Si las supervillas de CryptoLocker cobran cuando Bitcoin se dispara hasta $ 1000, como lo hizo el 27 de noviembre ... Bueno, $ 41.9 millones no es malo para tres meses de trabajo.</p><p><br></p><p>Como puede ver, la criptografía y el anonimato correctamente ejecutados permitieron que este grupo de personas adquiriera el equivalente de Bitcoin de casi $ 42 millones en solo 4 meses al momento de esta publicación. No estoy recomendando o recomendando que haga esto, pero simplemente le doy un ejemplo perfecto de cuán poderosa es la combinación de estos dos factores muy importantes en la protección de cualquier persona en línea cuando se usa correctamente.</p><p><br></p><h2>Direcciones de correo electrónico PGP/GPG</h2><p><br></p><p>Durante el tiempo que he estado aquí he estado hablando con mucha gente. También adquirí muchas llaves gpg/pgp y veo que mucha gente usa direcciones de correo electrónico reales. Me gustaría recordar a todos que cuando le das a alguien tu clave pgp/gpg, PUEDEN VER LA DIRECCIÓN DE CORREO ELECTRÓNICO QUE TÚ ASOCIARÁS CON ESA CLAVE. NO se supone que uses CUALQUIER tipo de servicio de correo electrónico de clearnet como: gmail, yahoo, hotmail, etc. Si quieres usar una dirección de correo electrónico válida, entonces necesitas usar un proveedor de correo electrónico que soporte Tor y el anonimato. Por ejemplo, uso Safe-Mail. Puedo acceder a este servicio de correo electrónico en Tor, lo que me permite permanecer en el anonimato. También puede usar un correo electrónico como " 123@123.com ".</p><p><br></p><p>NO BAJO NINGUNA CIRCUNSTANCIA ASOCIAR UNA DIRECCIÓN DE CORREO NETO CLARO CON SU CLAVE DE PGP/GPG. ESTO COMPROMETERÁ SU ANONIMATO.</p><p><br></p><p>Definición de DOX: Información personal sobre personas en Internet, que a menudo incluye nombre real, alias conocidos, dirección, número de teléfono, SSN, número de tarjeta de crédito, etc.</p><p><br></p><h2>Otro correo electrónico de estaficación - cuidado</h2><p>Si ha estado siguiendo mi hilo por un tiempo, recordará la estafa de correo electrónico anterior que intentaba hacer que las personas descargaran una versión de infección de tor. Con Silk Road en el momento de esta publicación que ahora cuenta con más de 25,000 miembros, es fácil saber que estas ocurrencias probablemente aumentarán y desafortunadamente algunas personas se enamorarán de ellas. Este nuevo está dirigido a los proveedores, pero, no obstante, debe servir como un ejemplo del tipo de estafas que las personas van a tratar de atraer a los miembros de este foro y otros foros.</p><p><br></p><p>Citar</p><p><br></p><p> Estimado vendedor valorado,</p><p><br></p><p> Debido a la reciente inestabilidad del sitio y la incapacidad de nuestros programadores para solucionar los problemas de manera oportuna, vamos a tener que cerrar temporalmente las cuentas de los proveedores. Dado que no podemos simplemente detener el funcionamiento del sitio por completo, nos vemos obligados a desarrollar una forma para que solo algunos de los proveedores entren en un modo temporal de vacaciones. En la necesidad de actualizaciones de servidores recientes, así como de este nuevo método que estamos implementando, se nos ha ocurrido que la única forma de elegir qué proveedores van a permanecer en el negocio es por la cantidad de ventas / ganancias que están haciendo, así como también cuánto significa para ellos un vendedor en nuestro sitio. Así es como va a funcionar esto:</p><p><br></p><p> Si desea seguir vendiendo en el sitio durante nuestras actualizaciones / reparaciones, le solicitaremos que pague una fianza adicional de .3BTC. Si paga este bono de .3BTC, su cuenta permanecerá activa y seguirá vendiendo mientras trabajamos para solucionar los problemas. Si no paga esta fianza de .3BTC, su cuenta pasará temporalmente al estado de modo vacaciones y no podrá vender hasta que localicemos y solucionemos el problema. ¡Lo sentimos mucho por estos cambios!</p><p><br></p><p> En el caso de que pague la fianza, tan pronto como la venta vuelva a abrir para todos, se le devolverá la fianza .3BTC y recibirá un estado de cuenta de proveedor premium. Tendrás un título en tu página que te muestre como "Hardcore Vendor". Lamentamos muchísimo que tengamos que preguntarle a todos nuestros proveedores que trabajan duro, pero realmente no hay otra manera de que nosotros decidamos quién puede seguir vendiendo y quién tiene que esperar hasta que arreglemos las cosas.</p><p><br></p><p> Nuestro equipo está trabajando arduamente para resolver el problema, y estimamos que no pasará más de una semana para que se realicen los cambios y que las ventas se vuelvan a abrir para todos.</p><p><br></p><p> Vendedores que pagarán la fianza: envíe .3BTC a la dirección de BTC: 1NbEs2rJgreRUvjp9o7hUWo3akeLA3EfFY</p><p><br></p><p> Vendedores que no pueden pagar bonos: sus cuentas entrarán en modo de vacaciones a las 12:01 a.m. UTC del 2 de febrero.</p><p><br></p><p> No olvidemos nunca este reciente obstáculo en nuestra batalla por la libertad. Pero no permitamos que detenga nuestra pelea, ya es tiempo de simplemente levantarnos, quitarnos el polvo y seguir luchando contra esta revolución como nunca antes lo hemos hecho.</p><p><br></p><p> Estoy orgulloso de tenerte a todos a mi lado.</p><p><br></p><p> Tuyo lealmente</p><p><br></p><p> Dread Pirate Roberts</p><p><br></p><p>El usuario que envió este mensaje usó realmente el nombre Dread Pirates Robert, que es similar pero no es correcto. Una cosa que debes tener en cuenta es que cualquier tipo de anuncio como este de un administrador de alto rango como el DPR siempre se firmará con su firma de PGP. Y recuerde, discutimos cómo verificar estas firmas en una publicación anterior. Recuerdo que cuando un moderador llamado Sarge estaba a cargo de los bonos de los proveedores, había un usuario con el nombre de Sarrge (dos r) que intentaba engañar a los proveedores para que enviaran sus bonos a su dirección y, desafortunadamente, varias personas se enamoraron de esta estafa.</p><p><br></p><p>Compruebe siempre si hay una firma de PGP, y si no la hay, solicite amablemente al administrador o moderador que le vuelva a enviar el mensaje con una firma. Protéjase al verificar el nombre y asegúrese de que este usuario tenga un estado de Administrador o Moderador en el foro. ¡Cuidate! </p><p><br></p><p><a href="https://tutorialesenlinea.es/3103-ataques-de-arranque-en-frio-extraccion-de-ram-no-conectada.html">Ataques de arranque en frió, extracción de RAM no conectada (Volver)</a> | Una introducción a un experto en Opsec, Plus MD5 y SHA-1 = <a href="https://tutorialesenlinea.es/3119-una-introduccion-a-un-experto-en-opsec-plus-md5-y-sha-1.html">Seguir leyendo</a></p>]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://tutorialesenlinea.es/3119-una-introduccion-a-un-experto-en-opsec-plus-md5-y-sha-1.html</link>
<author>administrador</author>
<category>Deep Web, Seguridad, Noticias, Tutorial</category>
<pubDate>Mon, 13 Jul 2020 22:06:48 +0200</pubDate>
<turbo:content><![CDATA[<header><h1>Una introducción a un experto en Opsec, Plus MD5 y SHA-1</h1></header><p>A personas que se mantienen anónimas en línea. Utiliza el control en línea, The Grugq, y Grugq tiene su propio blog, que se puede encontrar en la siguiente página web. <a href="https://acortador.tutorialesenlinea.es/b1uHjC" target="_blank" rel="noopener external nofollow">grugq.github.io</a></p><p><br></p><p><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2016-08/1470230929_cifrado-seguridad-local.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2016-08/thumbs/1470230929_cifrado-seguridad-local.webp" alt="Una introducción a un experto en Opsec, Plus MD5 y SHA-1" class="fr-dib" width="450" height="338" itemprop="image"></a><br></p><p>Cabe señalar que Grugq estuvo en algún momento en la nómina del gobierno de Estados Unidos por encontrar y vender exploits de día cero. Si recuerdas la publicación anterior sobre cómo el gobierno federal de EE. UU. Es el comprador más importante de malware en el mundo, bueno, Grugq fue uno de los que vendió malware al gobierno. Desafortunadamente para él, cuando se hizo público al respecto, ya no querían comprarle malware porque les gusta mantener su propio anonimato al comprar estos exploits. Y aquí hay una breve biografía de un sitio web en línea.</p><p><br></p><p> Biografía:</p><p><br></p><p> The Grugq es un profesional de seguridad de la información que ha trabajado con análisis forense digital, ingeniería inversa binaria, rootkits, voz sobre IP, telecomunicaciones y seguridad financiera. Él ha informado que es un intermediario de explotación para el 15% de la venta. Por último, pero no menos importante, también ha hablado en varias conferencias de seguridad.</p><p><br></p><p> Hechos</p><p><br></p><p> Desarrolló el "usuario ejecutivo"</p><p><br></p><p> Él es el autor de Hash (hacker shell), una herramienta que permite a las personas evadir la detección al penetrar en un sistema.</p><p><br></p><p> Él ha lanzado un software de ataque VoIP.</p><p><br></p><p> Afirma haber hecho un botín loco por ser un broker de exploits (intermediario). <a href="https://acortador.tutorialesenlinea.es/upIN" target="_blank" rel="noopener external nofollow">soldierx.com/hdb/Grugq</a></p><p><br></p><p>¿Por qué estamos hablando de Grugq? ¿A quien le importa? Bueno, él tiene la mejor información sobre mantenerse anónimo y mantener la privacidad en línea y es alguien con quien todos deberían familiarizarse. Escribe publicaciones de blog y ha realizado presentaciones de video en conferencias de seguridad y hackers, y su presentación más famosa, al menos en el mundo de Silk Road, es la que hizo en OpSec.</p><p><br></p><p>Como sé que es difícil para los usuarios de Tails ver videos en YouTube, decidí descargarlo de YouTube y subirlo a AnonFiles.com para que todos puedan verlo. La presentación dura aproximadamente 1 hora y es esencial para todos los que desean mantener su anonimato en línea. Recuerde, solo tiene que arruinarse una vez.</p><ul><li><a href="https://acortador.tutorialesenlinea.es/5aiWo" target="_blank" rel="noopener external nofollow">anonfiles.com..</a>.</li><li>SHA1 Suma: 1a9e6c67a527b42a05111e1b18c7a037744bb51e</li><li>MD5 Suma: b6de41da8d1fca2fabf725f79d2a90df</li></ul><p>Una vez que haya descargado el archivo, quiero que verifique algo llamado suma de comprobación del archivo. La suma de verificación es donde el contenido de todo el archivo se conecta a un algoritmo matemático y genera una cadena específica. Puedes ver las dos cadenas de arriba. Esto es algo que todos deben tener el hábito de hacer cuando sea posible verificar la suma de comprobación de sus archivos. Si recuerda cuándo hablamos sobre archivos de firma y PGP, este es otro método para verificar sus descargas pero no tan bueno como los archivos de firma. Sin embargo, siempre que se proporcione debe realizarse para verificar sus descargas cuando la combinación de archivo de firma + PGP no esté disponible.</p><p><br></p><p>Una vez que haya descargado el archivo en Tails, lo primero que debe hacer es mover el archivo que descargó a su carpeta tmp. Para hacerlo, busque en la parte superior y haga clic en Lugares -&gt; Equipo -&gt; Sistema de archivos -&gt; tmp . Aquí es donde mueves el archivo descargado, y para facilitar las cosas, renombra el archivo grugq.zip y verás por qué quieres hacerlo en un segundo.</p><p><br></p><p>A continuación, vamos a abrir una ventana de terminal (como un mensaje de DOS) haciendo clic en el ícono de rectángulo negro en el área central superior izquierda de Tails. Una vez que haya abierto su ventana de terminal, vamos a realizar algunos comandos de Linux.</p><p><br></p><p>cd / tmp - Esto cambiará el directorio actual que está operando dentro del terminal a su carpeta tmp y le permitirá acceder más fácilmente a los archivos en esa carpeta.</p><p><br></p><p>sha1sum grugq.zip - Esto realizará una suma de comprobación SHA1 en el archivo que acaba de descargar, y puede ver por qué quería cambiar el nombre del archivo. Debería darle el mismo resultado que la suma de SHA1 enumerada anteriormente.</p><p><br></p><p>md5sum grugq.zip - Esto realizará una suma de comprobación MD5 en el archivo que acaba de descargar, y es otra forma de verificar el archivo. SHA1 es mejor porque es más difícil producir el mismo resultado dos veces con diferentes contenidos de archivo usando SHA1 versus MD5, pero no obstante, use ambos siempre que sea posible y siempre verifique sus archivos descargados.</p><p><br></p><p>De acuerdo, suponiendo que su video descargado pasó la prueba de suma de comprobación, puede estar seguro de que el archivo de video que cargué no ha sido alterado o se ha inyectado ningún código malicioso. Cuando se cambia un solo carácter en el código fuente de un archivo determinado, la salida de suma de comprobación será completamente diferente. La mayoría de las personas piensa que puede estar apagado por unos pocos caracteres, pero la diferencia siempre es bastante grande y es por eso que realizar sumas de verificación es una forma importante de verificar sus descargas.</p><p><br></p><p>Dado que ahora tiene una presentación de video de 1 hora que todos deben mirar y volver a mirar (puede hacerlo en Tails), finalizaré esta publicación y continuaré con mi próxima publicación asumiendo que puede haber terminado de ver esto altamente recomendado y respaldado. (por los administradores y moderadores de SR) video en OpSec. Empezaremos buscando más en las recomendaciones de Grugq. Él será un valioso recurso de información para nosotros, y principalmente traduciré algunas de sus publicaciones en un formato más comprensible para aquellos de ustedes que son menos capaces técnicamente y también los mantengan en los servicios ocultos del foro Silk Road.</p><p><br></p><h2>Es obvio cuando usted esta usando TOR</h2><p><br></p><p>Esta será una breve publicación sobre un error del que todos podemos aprender cuando un estudiante de Harvard envió por correo electrónico una amenaza de bomba a su escuela mientras usaba Tor para evitar un examen final. <a href="https://acortador.tutorialesenlinea.es/fBhF" target="_blank" rel="noopener external nofollow">forbes.com/sites/...</a></p><p>Citar</p><p><br></p><p> ... el estudiante "tomó medidas para disfrazar su identidad" mediante el uso de Tor, un software que permite a los usuarios navegar en la web de forma anónima, y Guerrilla Mail, un servicio que permite a los usuarios crear direcciones de correo electrónico gratuitas y temporales.</p><p><br></p><p> A pesar del objetivo de anonimato de Eldo Kim, de 20 años, sus intentos de enmascarar su identidad llevaron a las autoridades a la puerta de su casa. ¿Significa eso que Tor falló un usuario que busca retrasar su examen de "Política de educación estadounidense"? En lo mas mínimo.</p><p><br></p><p> Si bien el estudiante de Harvard sí utilizó Tor, fueron sus otras medidas de seguridad descuidadas las que llevaron a su arresto. La demanda dice que la universidad "pudo determinar que, en las horas previas a la recepción de los mensajes de correo electrónico ... Eldo Kim accedió a Tor utilizando la red inalámbrica de Harvard. "</p><p><br></p><p> Lo que Kim no se dio cuenta es que Tor, que enmascara la actividad en línea, no oculta el hecho de que está usando el software . Al analizar los encabezados de los correos electrónicos enviados a través de la cuenta de Guerrilla Mail, las autoridades pudieron determinar que el remitente anónimo estaba conectado a la red de anonimato.</p><p><br></p><p> Usando esa conclusión, intentaron discernir qué estudiantes habían estado utilizando Tor en la red inalámbrica de Harvard en el momento de las amenazas. Antes de disparar Tor, Kim tuvo que iniciar sesión en el sistema inalámbrico de la escuela, lo que requiere que los usuarios se autentiquen con un nombre de usuario y contraseña. Al revisar los registros de red y buscar usuarios que se conectaran a las direcciones IP conocidas públicamente que son parte de la red Tor, la universidad pudo hacer una referencia cruzada entre los usuarios que usaban Tor y su conexión inalámbrica en el momento en que las amenazas de bomba fueron recibidos.</p><p><br></p><p>No me queda mucho más que añadir, aparte de que si planeas pelear por la libertad, hacer activismo o simplemente usar Silk Road, asegúrate de que puedes hacerlo cuando el uso de tor no levante algunas banderas. . En el caso de este estudiante, era probable que fuera el único estudiante de Harvard que usaba el tor en el momento en que se envió este correo electrónico, y cuando las autoridades llegaron a su dormitorio, rápidamente admitió que era el responsable.</p><p><br></p><p>Probablemente nunca lo hubieran atrapado, pero recuerde que cuando usa tor, otros pueden estar conscientes de que lo está usando. Una mejor idea para él habría sido conectarse a otra computadora remotamente y tener esa computadora conectada a la red para enviar el correo electrónico. De esta forma, nunca podrían haber visto su computadora conectada a tor. No me preocuparía utilizar Tor regularmente desde su casa, porque hay cientos de miles de usuarios de tor, pero de nuevo, es algo a tener en cuenta. no cubrirá tus malos errores de OpSec como en el caso de Eldo Kim. </p><p><br></p><p><a href="https://tutorialesenlinea.es/3118-la-fuerza-de-la-criptografia-y-la-anonima-cuando-se-utiliza-correctamente.html">La fuerza de la criptografia y la anonima cuando se utiliza correctamente (Volver)</a> | ¿Estas usando Safe-mail.net? = <a href="https://tutorialesenlinea.es/3120-estas-usando-safe-mailnet.html">Seguir leyendo</a></p>]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://tutorialesenlinea.es/3120-estas-usando-safe-mailnet.html</link>
<author>administrador</author>
<category>Noticias, Internet, Deep Web, Seguridad, Tutorial</category>
<pubDate>Mon, 13 Jul 2020 22:06:48 +0200</pubDate>
<turbo:content><![CDATA[<header><h1>¿Estas usando Safe-mail.net?</h1></header><p>Si usted es un usuario de la internet profunda, probablemente haya visto a muchos usuarios abogar por el uso de un servicio llamado Safe-Mail.net. Esta compañía se describe a sí misma como el sistema de comunicación más seguro y fácil de usar, y muchos usuarios de la deep web a han adoptado. Pero hay algunas cosas que debes tener en cuenta. <a href="https://acortador.tutorialesenlinea.es/9cL1e" target="_blank" rel="noopener external nofollow">forbes.com/sites/...</a></p><p><br></p><p><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2019-12/1577036345_estas-usando-safe-mailnet_tutoriales_en_linea.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2019-12/thumbs/1577036345_estas-usando-safe-mailnet_tutoriales_en_linea.webp" alt="¿Estas usando Safe-mail.net?" class="fr-dib" itemprop="image" width="450" height="338"></a><br></p><p> Los usuarios conocidos del servicio web de Safe-mail incluyen operadores, vendedores y clientes de muchos sitios del mercado de drogas de la web oscura, periodistas que escriben sobre la investigación en Silk Road y BTCKing, el proveedor que ejecutó un intercambio subterráneo de Bitcoin y supuestamente trabajó con BitInstant El CEO Charlie Shrem venderá más de $ 1 millón en Bitcoins a los usuarios de Silk Road.</p><p><br></p><p> Cuando me comuniqué con Safe-mail para comentar, Amiram Ofir, presidente y CEO de Safe-mail, respondió en un correo electrónico que la compañía y sus empleados "ciertamente no están al tanto de ninguna actividad criminal" y agregó que la compañía sí "sigue a la corte". órdenes emitidas en Israel por un tribunal israelí. Cualquier otra agencia de aplicación de la ley debe ponerse en contacto con las autoridades israelíes ". Vale la pena señalar, sin embargo, que Israel firmó un Tratado de Asistencia Legal Mutua (MLAT) con los EE. UU. En 1998. Se utilizó una solicitud MLAT para obtener una imagen del servidor web Silk Road, según la querella penal del 27 de septiembre de 2013.</p><p><br></p><p> Ofir me dijo que las comunicaciones entre los usuarios y el servicio web están protegidas por SSL, y que la información almacenada en el servidor está encriptada con claves específicas del usuario. Cuando se le preguntó si Safe-mail había recibido órdenes judiciales emitidas por un tribunal israelí en nombre de una agencia de aplicación de la ley no israelí, como el FBI, Ofir respondió con un breve "Sí". Mi correo electrónico de seguimiento, preguntando si Safe-mail la capacidad de descifrar información sin la clave de un usuario no recibió respuesta.</p><p><br></p><p>Entonces, la primera vez que se nota es que el FBI ya tiene conocimiento de Safe-Mail.net y ya está recibiendo órdenes judiciales de agencias de aplicación de la ley no israelíes. Y es probable que les den todo lo que necesitan para leer los correos electrónicos. Por lo tanto, debe recordar que no se debe confiar en el servicio de correo electrónico. Ningún servicio de correo electrónico irá a la cárcel por ti. Y si envía algo sensible por correo electrónico utilizando texto sin formato, es probable que lo lea alguien que no sea el destinatario. Esta es la razón por la cual cosas como el fuerte cifrado PGP son esenciales para cualquier tipo de comunicación sensible.</p><p><br></p><p>Con esto, se debe tener en cuenta que Safe-Mail no es más seguro que Gmail cuando se trata de proteger su privacidad con su servicio de correo electrónico centralizado. Nunca confíes en ninguna compañía con tu privacidad, siempre encriptada.</p><p><br></p><h2>Aun otro ejemplo de como la criptografia fuerte y el Opsec adecuado pueden proteger incluso a los pedofilos</h2><p><br></p><p>Sí, leíste el título correctamente. Usando los mismos tipos de técnicas que se enseñan en este hilo, puede y debe permanecer anónimo sin importar lo que esté haciendo.</p><p><br></p><p>Los pedófilos y los pornógrafos infantiles son algunas de las personas más buscadas del planeta. Están allí con terroristas y asesinos en serie. Son cazados por agencias federales de aplicación de la ley y castigados muy seriamente, como deberían. Entonces, el motivo de este post es demostrar que si alguien tan querido como los pedófilos y los pornógrafos infantiles pueden permanecer libres utilizando el OpSec apropiado, entonces tú también puedes.</p><p><br></p><p> Si su plataforma de comunicaciones segura no está siendo utilizada por terroristas y pedófilos, probablemente lo esté haciendo mal. <a href="https://acortador.tutorialesenlinea.es/PxRL" target="_blank" rel="noopener external nofollow">grugq.github.io...</a></p><p>Quiero hablar con usted sobre un grupo de pornógrafos infantiles que operaron durante varios años en línea, llamado YardBird. Durante un período de 15 meses, hubo alrededor de 400,000 imágenes y 11,000 videos cargados en un servidor central administrado por el grupo y compartido por los miembros. La razón por la que sabemos eso, es porque durante esos 15 meses, el FBI realizó una operación encubierta para infiltrarse en el grupo con la esperanza de detener a los miembros. Capturaron con éxito a 1 de cada 3 miembros del grupo. Uno de los que siguen libres hasta la fecha, era el líder del grupo, que también usaba el nombre en línea YardBird.</p><p><br></p><p>¿Cómo es posible que después de tantos esfuerzos por parte de la Oficina Federal de Investigaciones (FBI), la Policía Federal Australiana (AFP) y el Servicio de Policía de Queensland australiano, las personas de alto rango en las listas de personas buscadas pudieron evadir la captura? . Utilizaron criptografía fuerte y reglas de OpSec apropiadas. Ahora hablemos sobre la historia del intento de aprehensión de este grupo.</p><p><br></p><p>De acuerdo con el FBI.</p><p><br></p><p> Hubo aproximadamente 60 miembros que se identificaron de manera general, y de los 60, aproximadamente 20 se identificaron positivamente en este grupo.</p><p><br></p><p> Hubo numerosos desafíos presentados durante la Operación Aquiles. El grupo utilizó un nivel de organización y sofisticación sin precedentes. Tuvieron una prueba cronometrada para posibles nuevos miembros. Tuvieron que usar tecnología de cifrado y anonimizadores basados en Internet, servicios de reenvío. También dañaron intencionalmente sus propios archivos de pornografía infantil y solo los nuevos miembros sabían cómo reconfigurar esos archivos para poder leer las imágenes o el video. También tenían la extraña habilidad de monitorear las noticias mundiales relacionadas con los esfuerzos de aplicación de la ley en materia de pornografía infantil a fin de educarse mejor para evitar la detección de la aplicación de la ley. <a href="https://acortador.tutorialesenlinea.es/W8k1Lj" target="_blank" rel="noopener external nofollow">fbi.gov/news/podcasts...</a></p><p>Como dije antes, el presunto líder de este anillo usó el nombre en línea "Yardbird". Yardbird volvió a aparecer en Usenet en 2009 y 2010 en la fecha correspondiente al primer y segundo aniversarios de los bustos en 2008. Su intención era mostrar que todavía era libre y responder a las preguntas de las personas.</p><p><br></p><p>Una de las cosas más importantes que declaró Yardbird fue que todos los integrantes del grupo que usaban Tor y los remailers permanecían libres, mientras que los que dependían de servicios como Privacy.LI eran arrestados y condenados. Privacy.li es un servicio VPN offshore que promete el anonimato. Reclaman de su sitio web lo siguiente.</p><p><br></p><p> Si necesita redes encriptadas de fuerza corporativa y / o militar, entonces una Red Privada Virtual es el camino a seguir. Todo y cualquier tráfico desde y hacia su escritorio se encuentra dentro de un túnel encriptado, y su dirección IP de origen está bien oculta. privacy.li... (Dominio dejo de funcionar)</p><p>Y su política de privacidad hace la siguiente promesa.</p><p><br></p><p>Citar</p><p><br></p><p> Sí, el 101% respetamos su privacidad, no registramos, no fisgonea, no perfilamos. No hay tonterías legales para disfrazar cualquier esfuerzo oculto. Creemos en el individualismo y la privacidad, incluso en el anonimato.</p><p><br></p><p>Yardbird comentó además que varios miembros del grupo, incluido su segundo al mando Christopher Stubbings (Helen) y Gary Lakey (Berenjena), eran usuarios de Privacy.LI, de hecho, afirmó que lo usaban para todo. (Actualmente Helen cumple una condena de 25 años en el Reino Unido, mientras que Berenjena está cumpliendo cadena perpetua en una prisión de Arizona).</p><p><br></p><p>Berenjena, literalmente, se hizo notoria por su constante promoción de la Privacidad. L-se jactaba continuamente de que no podía ser atrapado porque Privacy.LI no mantenía registros, y se encontraban fuera de la jurisdicción de los EE. UU.</p><p><br></p><p>Le señalé a cualquiera que escuchara servicios como Privacy.LI fueron para / privacy / - no para el anonimato. En una situación ideal, uno necesita tanto para ser privado como anónimo. Esencialmente, qué Privacy.LI se suministró un tipo de servicio VPN, que proporciona un túnel cifrado para los datos para viajar entre dos puntos finales: la computadora del cliente es un punto final, mientras que los servidores Privacy.LI proporcionan la otra. Si bien hubo cierto grado de privacidad, NO hubo ningún anonimato en absoluto, por lo que realmente no fue una sorpresa que los clientes de Privacy.LI estuvieran entre los arrestados.</p><p><br></p><p>Al final del día, ningún proveedor de servicios irá a la cárcel por usted. Una simple orden judicial puede hacer que incluso los proveedores de VPN más duros se deshagan de sus usuarios, porque preferirían traicionar a un usuario de $ 20 por mes antes de ser multados, cerrados y posiblemente encarcelados por interferir con una investigación federal.</p><p><br></p><p>¿Qué otros errores se hicieron para conducir al arresto de algunos miembros de este grupo? La policía australiana arrestó a un hombre por cargos de pornografía infantil totalmente ajenos, y presumiblemente como parte de un acuerdo con el fiscal, reveló la existencia de "el grupo" y entregó un par de claves público / privado de PGP y una contraseña. Al haber adquirido del informante el par de llaves públicas / privadas del grupo actual de PGP, y su frase de contraseña, la policía podía asumir la identidad de este miembro del grupo y, además, leer todo el tráfico encriptado publicado por los miembros del grupo.</p><p><br></p><p> Una vez que el grupo fue penetrado, la policía pudo aprovechar algunos factores</p><p><br></p><p> 1) Tenían la computadora del informante, con todo su correo electrónico, claves PGP y</p><p> me gusta. Esto proporcionó una historia, lo que hizo más fácil continuar el</p><p> interpretación.</p><p><br></p><p> 2) En el momento en que fue penetrado, el grupo había estado operando durante aproximadamente 5</p><p> años. En este momento, el grupo se había convertido en una comunidad: la gente</p><p> familiarizados el uno con el otro, a menudo dejan de lado sus guardias, y lo harían</p><p> a veces revelan fragmentos de información personal. Esto es especialmente el</p><p> caso cuando pensaban que sus mensajes eran seguros, y más allá de la capacidad</p><p> de la policía para interceptar, dirían cosas que nunca * *</p><p> decir al aire libre.</p><p><br></p><p>Por lo tanto, es importante tener en cuenta en este momento que no importa qué tan cómodo te sientas con alguien, siempre hay una posibilidad de que puedan comprometerse. De hecho, el grupo tiene un conjunto de reglas, a todos los miembros se les dijo que obedecieran, y si se descubría que algún miembro violaba las siguientes reglas, serían expulsados.</p><p><br></p><p> Nunca revelar la verdadera identidad a otro miembro del grupo</p><p> Nunca se comunique con otro miembro del grupo fuera del canal de Usenet</p><p> La membresía grupal se mantiene estrictamente dentro de los límites de Internet</p><p> Ningún miembro puede identificar positivamente a otro</p><p> Los miembros no revelan información de identificación personal</p><p> El grupo de noticias de comunicaciones primarias se migra regularmente</p><p> Si un miembro infringe una regla de seguridad, por ejemplo, no encripta un mensaje</p><p> Periódicamente para reducir las posibilidades de descubrimiento de la aplicación de la ley</p><p> En cada migración de grupo de noticias</p><p> Crear un nuevo par de claves PGP, desvincularse de los mensajes anteriores</p><p> Cada miembro crea un nuevo sobrenombre</p><p> Tema de apodo seleccionado por Yardbird</p><ul><li> <a href="https://acortador.tutorialesenlinea.es/PxRL" target="_blank" rel="noopener external nofollow">grugq.github.io...</a></li></ul><p>Los que fueron atrapados, fueron los que no siguieron las reglas al confiar demasiado en sus "amigos" en línea. Vimos esto en el arresto de Sabu cuando ayudó al FBI a arrestar a sus "amigos" en LulzSec. Si a alguien se le da un trato para reducir la cantidad de tiempo que pasa en prisión a la mitad, es probable que acepte el trato a costa suya. A continuación se muestra un ejemplo de un alegato versus tratar de luchar contra los cargos en este caso exacto.</p><p><br></p><p> ... siete de los sujetos estadounidenses se declararon culpables antes del juicio a una acusación de 40 cargos y recibieron sentencias federales que iban de 13 a 30 años en prisión. Los siete acusados restantes optaron por un juicio conjunto y simultáneo. Los siete fueron condenados por un jurado y posteriormente sentenciados a cadena perpetua. <a href="https://acortador.tutorialesenlinea.es/W8k1Lj" target="_blank" rel="noopener external nofollow">fbi.gov/news/podcasts...</a></p><p><br></p><p>13-30 años frente a cadena perpetua, pueden tentar incluso a algunos de los criminales más duros, y si crees que tu "amigo" en línea que nunca has conocido en persona va a mantener la boca cerrada para mantenerte fuera de la cárcel, estás para una gran sorpresa.</p><p><br></p><p>Entonces, como pueden ver, el grupo era prácticamente un libro abierto para la policía. Fueron completamente y completamente penetrados. Sin embargo, a pesar de eso, la mayoría del grupo todavía podía permanecer en libertad, y no fueron identificados ni arrestados. Esto se debe a las herramientas de privacidad (pgp, tor, nymservers, remailers) que se emplearon. Incluso siendo todo lo demás un libro abierto, aquellos que usan estas herramientas aún logran evadir la captura. Pero usted puede estar diciendo: Ok, entiendo PGP, lo entiendo, pero ¿qué diablos es un servidor de ny y un remailer?</p><p><br></p><p>En pocas palabras, un remailer anónimo es un servidor que recibe mensajes (en este caso un correo electrónico) con instrucciones integradas sobre dónde enviarlos a continuación, y que los reenvía sin revelar de dónde provienen originalmente. Un servidor de nymserver también conocido como remailer pseudónimo asigna a sus usuarios un nombre de usuario, y mantiene una base de datos de instrucciones sobre cómo devolver mensajes al usuario real. Estas instrucciones generalmente involucran la red de remailer anónimo, protegiendo así la verdadera identidad del usuario.</p><p><br></p><p>Algunas de las ventajas de usar estos servicios son proteger al destinatario de un adversario y también proteger al remitente del mensaje. Algunos de estos servicios usan lo que se llama un buzón común, en el que todos los mensajes se almacenan en un buzón central sin encabezados "A y desde". Depende de los usuarios que usan el servicio intentar usar sus claves PGP para tratar de descifrar todos los mensajes almacenados en el cuadro de mensaje central y ver si pueden descifrar alguno de ellos. Si pueden, este mensaje está destinado a ellos. De esta manera se descarta de nuevo, el emisor y el receptor. Este sistema de remailers, también puede formar una cadena, en la que el mensaje se recupera de múltiples repetidores antes de llegar a su destinatario previsto para ampliar la brecha entre el emisor y el receptor.</p><p><br></p><p>Otra opción efectiva que ofrecen algunos servicios es la posibilidad de retrasar el envío del mensaje al siguiente servidor de la cadena o al propio destinatario. Si se encuentra que está enviando tráfico cifrado PGP a través de algún tipo de análisis a las 5:00 PM, y otra persona que está siendo monitoreada lo recibe a las 5:01 PM, es más fácil correlacionar que este mensaje puede ser de usted a la otra persona. monitoreado. En este momento no tengo recomendaciones para el uso del servicio, pero es probable que publique sobre ellas en el futuro. Mientras tanto, volvamos al anillo de pedófilos, ¿o sí?</p><p><br></p><p> Dejando de lado mis sentimientos personales sobre los pedófilos, traje este caso</p><p> como un ejemplo por varias razones:</p><p><br></p><p> 1) La pornografía infantil es un delito grave en prácticamente todas las jurisdicciones.</p><p> Como demuestra este ejemplo, la policía trabajará en conjunto, incluso a través de</p><p> fronteras nacionales, para investigar estos crímenes. Ellos están dispuestos</p><p> invertir un tiempo considerable, mano de obra y dinero en la búsqueda de estos</p><p> sospechosos Los únicos otros crímenes que generalmente merecen este tipo de</p><p> enfoque son el tráfico de drogas / armas o el terrorismo. El nivel de esfuerzo</p><p> gastado en la búsqueda de este grupo se puede ver en eso, incluso el FBI</p><p> el subdirector ejecutivo J. Stephen Tidwell estuvo involucrado.</p><p><br></p><p> Normalmente, uno no esperaría que el personal del FBI que está altamente colocado</p><p> participar, esto muestra el nivel de importancia que se le otorga</p><p> esta particular investigación (Un año después de los bustos,</p><p> Yardbird mismo expresó asombro de que el FBI</p><p> considera a su grupo como una prioridad.)</p><p><br></p><p> 2) Este caso es el único que conozco, donde los sospechosos eran</p><p> utilizando herramientas sofisticadas como PGP, Tor, remailers anónimos y</p><p> nymservers.</p><p><br></p><p> 3) Este caso subraya la efectividad de estas herramientas incluso contra</p><p> oponentes poderosos y bien financiados como el FBI, Europol e Interpol.</p><p> (NB: FWIW, aquellos que fueron atrapados utilizaron inapropiados y / o</p><p> herramientas y técnicas ineficaces para protegerse.</p><p><br></p><p> 4) Entiendo completamente el disgusto de la mayoría de la gente por los tipos de crímenes /</p><p> criminales discutidos aquí. Dicho esto, es importante</p><p> recuerde que uno simplemente no puede diseñar un sistema que proporcione</p><p> protección para una clase de personas, pero la niega a otra.</p><p> No puede, por ejemplo, implementar un sistema que proporcione privacidad /</p><p> anonimato para los disidentes políticos, o los denunciantes, y aún</p><p> se lo niega a los pedófilos, o * todos * están a salvo, o NADIE</p><p> es seguro. Esto puede no ser apetecible, pero estos son los hechos.</p><p><br></p><p>Para resumir. Hemos visto que incluso los delincuentes más perseguidos pueden evadir la captura cuando usan criptografía fuerte y OpSec apropiado. El líder del anillo de uno de los anillos de pornografía infantil más investigados todavía permanece prófugo hoy en día porque aquellos que siguieron las reglas.</p><p><br></p><p><a href="https://tutorialesenlinea.es/3119-una-introduccion-a-un-experto-en-opsec-plus-md5-y-sha-1.html">Una introducción a un experto en Opsec, Plus MD5 y SHA-1 (Volver</a>) | Escondiendo tu ISP - Parte I - Puentes y transportes enchufables = <a href="https://tutorialesenlinea.es/3121-escondiendo-tu-isp-parte-i-puentes-y-transportes-enchufables.html">Seguir leyendo</a></p>]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://tutorialesenlinea.es/975-mas-de-100-motores-de-busqueda-alternativos-que-usted-debe-saber.html</link>
<author>J.A. M.A. (J.A.M.)</author>
<category>Google, Blogger, Deep Web, Noticias, Tutorial</category>
<pubDate>Thu, 19 Dec 2019 11:47:52 +0100</pubDate>
<turbo:content><![CDATA[<header><h1>Más de 100 motores de búsqueda alternativos que usted debe saber</h1></header><p style="text-align:center;"><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2019-01/1546962889_ms-de-100-motores-de-bsqueda-alternativos-que-usted-debe-saber_-tutoriales_en_linea.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2019-01/thumbs/1546962889_ms-de-100-motores-de-bsqueda-alternativos-que-usted-debe-saber_-tutoriales_en_linea.webp" alt="Más de 100 motores de búsqueda alternativos que usted debe saber" class="fr-dib"></a></p><p>Si alguien le pregunta sobre los motores de busqueda que utiliza habitualmente, es probable que usted nombre los motores de busqueda habituales: Google, Bing, Yahoo.</p><p>Internet sin embargo es un lugar muy grande y hay un montón de motores de búsqueda por ahí que puede atender a requerimientos muy específicos.</p><br><h2>Motores de búsqueda generales</h2><p><br></p><p>Estamos saltarse los motores de búsqueda que todo el mundo sabe acerca de lo que no va a ver Google, Yahoo o Bing en esta lista. Aquí hay muchos otros motores de búsqueda alternativa disponible por ahí.</p><br><br><b>AOL </b>- AOL ofrece resultados de búsqueda combinados con el contenido de AOL. Permite la búsqueda de páginas web, imágenes y vídeos, noticias, herramientas y más, y también ofrece opciones de filtro.<br><b>Yandex </b>- Yandex es un proveedor de servicio de Rusia del motor de búsqueda que ofrece, correo, mapas y mucho más. Su servicio de búsqueda permite la búsqueda de imágenes, videos y más.<br><b>ScrubTheWeb </b>- ScrubTheWeb entregar resultados de búsqueda orgánica y permite la búsqueda de páginas web disponibles en la lista de su único miembro.<br><b>Ecosia </b>- Ecosia es un motor de búsqueda en la Web, que dona el 80% de su excedente de ingresos para plantar árboles. Se le permite buscar la tela, imágenes, noticias, videos y mucho más.<figure class="entry-image"><p style="text-align:center;"><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2016-07/1468774371_ecosia.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2016-07/thumbs/1468774371_ecosia.webp" alt="" class="fr-dib"></a></p></figure><b>MyWebSearch </b>- MyWebSearch es motor de búsqueda que . Muestra los resultados de Google Permite que la búsqueda de la tela, imágenes y vídeos, noticias, productos comerciales, mapas y mucho más.<br><b>Teoma </b>- Teoma es un motor de búsqueda en Internet con i ts propio algoritmo de la popularidad de enlaces. Se permite la búsqueda de personas para la web, imágenes y vídeos, noticias, recetas y mucho más.<br><b>InfoSpace </b>- InfoSpace ofrece marca blanca de búsqueda y monetización soluciones. Su motor de búsqueda, y le permite encontrar páginas web, imágenes y videos y noticias.<br>Giga Explosión - Giga Explosión indexa miles de millones de páginas y proporciona información rápida, más reciente. Se le permite buscar sólo para las páginas web , pero con filtros para obtener resultados de búsqueda mejoradas.<br><br><h2>Regionales motores de búsqueda</h2><br><b>Baidu </b>- Baidu es de China motor de búsqueda para buscar sitios web, noticias, mapas, imágenes y archivos de audio y video. También muestra las definiciones y permite hacer búsquedas utilizando imágenes. <i>Más motores de búsqueda de China</i> : <b>Ñame </b>, <b>Youdao </b>, <b>Sogou </b>.<br><b>Naver </b>- Naver es el de Corea del Sur el primer portal web que permite la búsqueda de web, definiciones, imágenes, noticias, artículos, videos y mucho más además de proporcionar otros servicios web. <i>Más motores de búsqueda de Corea del Sur</i> : <b>Daum </b>, <b>Nate </b>.<br><b>Goo </b>- Goo es un portal de motor de búsqueda en Internet y la web de Japón , que rastrea los sitios principalmente japoneses y permite la búsqueda de la tela, imágenes, blogs, mapas e incluso las definiciones. <i>Más motores de búsqueda Japón</i> : <b>Biglobe</b><br><b>Rambler </b>- Rambler es un ruso portal web que ofrece servicios como buscador, correo electrónico, portal de noticias, portal de finanzas, etc. Permite a los usuarios la búsqueda para la web y las imágenes, y ofrece opciones de filtro.<br><b>Seznam </b>- seznam es un motor de portales web y la búsqueda de la República Checa. Se permite que cualquiera pueda buscar páginas web, mapas, fotos y vídeos, definiciones, productos y más.<br><b>SAPO </b>- Servidor de Apontadores Portugueses es un proveedor de servicios portuguesa. Ofrece un motor de búsqueda que permite la búsqueda de la tela, imágenes y vídeos, noticias y blogs.<br><b>Virgilio </b>- Virgilio es una italiana portal web y motor de búsqueda que permite registrar a cualquiera de las páginas web, imágenes y vídeos, empresas y mapas. <i>Más motores de búsqueda italianos</i> : <b>Libero</b><br><b>Walla </b>- Walla es un israelí portal web, la prestación de servicios de noticias, búsqueda y correo electrónico. Permite la búsqueda de web, fotos, trabajos, productos comerciales y más.<br><b>Diri </b>- diri es una búlgara portal web y proporciona una búsqueda, noticias y más servicios. Permite la búsqueda de web, definiciones, vuelos, blogs, música, videos y más.<br><b>Buscar </b>- La búsqueda es un portal web de motor de búsqueda y de Suiza que proporciona el tiempo, mapas, el cine y más servicios. Sólo permite la búsqueda de páginas web.<br><b>Najdi </b>- Najdi es un motor de búsqueda para Macedonia. A diferencia de la mayoría de los motores de búsqueda, que no rastrea los sitios de su contenido y en su lugar utiliza RSS o de otras fuentes XML.<figure class="entry-image"><p style="text-align:center;"><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2016-07/1468774309_najdi.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2016-07/thumbs/1468774309_najdi.webp" alt="" class="fr-dib"></a></p></figure><b>Buscar Nigeria</b> - Buscar Nigeria es un portal basado en web y motores de búsqueda. Le permite a la gente a buscar en las páginas web, imágenes y vídeos, noticias, blogs y mucho más.<br><b>Das Oertliche</b>- Das Oertliche es un alemán portal web y el directorio local, que permite a sus usuarios la búsqueda de lugares públicos usando los números de teléfono, nombres de calles.<br><br><h2>Kid-Safe motores de búsqueda</h2><p><br></p><p>Estos motores de búsqueda proporcionan a los niños un servicio de búsqueda que impide la entrada de materiales de la era inapropiado impropios para la alimentación de las edades jóvenes.</p><br><b>KidRex<br>Red</b><br><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2016-07/1468774201_kiddle.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2016-07/thumbs/1468774201_kiddle.webp" alt="" class="fr-dib"></a><b>Búsqueda segura para los niños</b><br><b>Kids.gov<br>KidsClick!<br>GoGooligans</b><br><h2>Social Media motores de búsqueda</h2><br><b>Mención Social</b> - Buscar los medios sociales menciona y comprender las tendencias sociales.<br><b>IceRocket </b>blogs de búsqueda y redes sociales -<br><b>Websta </b>- Buscar Instagram para las etiquetas de Instagram, cuentas de usuario, tablas y más<br><b>SocialSeeking </b>- Search a través de diversas redes sociales y los medios de comunicación los canales como Twitter, Instagram, Vimeo, etc.<br><b>Buscador Socia</b>l - Búsqueda de información pública de las redes como Twitter, Google +, Facebook, Youtube, Instagram y más.<figure class="entry-image" style="text-align:center;"><p style="text-align:center;"><a href="https://tutorialesenlinea.es/uploads/posts/2016-07/1468774190_social-searcher.webp" class="highslide" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2016-07/thumbs/1468774190_social-searcher.webp" style="max-width:100%;" alt=""></a></p></figure><b>Pixnet </b>- Un intercambio de fotos y creación de redes de servicios móviles en línea. Proporciona búsqueda de información a disposición del público incluidos los puestos web, imágenes y mucho más.<br><br><h2>Imagen e icono de los motores de búsqueda</h2><br><b>Iconfinder </b>- Un motor de repositorio y búsqueda de iconos gratuitos y de pago.<br>La búsqueda de imágenes - Encontrar las fotos de Facebook, Flickr, Zooomr, MySpace, Photobucket, Corbis y más.<br><b>TinEye </b>- Un motor de búsqueda de imagen inversa que permite a las personas a buscar imágenes utilizando imágenes.<figure class="entry-image" style="text-align:center;"><p style="text-align:center;"><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2016-07/1468774160_tineye.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2016-07/thumbs/1468774160_tineye.webp" alt="" class="fr-dib"></a></p></figure><b>Picsearch </b>- Búsqueda de imágenes en la web.<br><b>Twicsy </b>- Un motor de búsqueda de Twitter fotos<br><b>Spezify </b>- Búsqueda de imágenes de las redes sociales como Instagram, Facebook y otros.<br><br><h2>Motores de búsqueda del conocimiento</h2><br><b>Pregunta </b>- Ask es un motor de búsqueda cum comunidad de preguntas y respuestas que permite la búsqueda de la tela, imágenes, videos y noticias. También puede hacer preguntas para obtener respuestas rápidas .<br><b>eHow </b>- eHow es uno de los más antiguos sitios web de preguntas y respuestas que permite a las personas a buscar acerca de casi cualquier tema - de decoración para el hogar a los alimentos y las finanzas hasta legal.<figure class="entry-image" style="text-align:center;"><p style="text-align:center;"><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2016-07/1468774144_ehow.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2016-07/thumbs/1468774144_ehow.webp" alt="" class="fr-dib"></a></p></figure><b>Respuestas</b> - Respuestas es un motor de pregunta-respuesta y la comunidad que permite a los usuarios buscan respuestas. Usted puede preguntar directamente a las preguntas y los sitios de las responde con precisión.<br><b>Wolfram Alpha </b>- Wolfram Alpha es un motor de conocimiento computacional y de búsqueda que busca respuestas para preguntas sobre los hechos, encuentra imágenes, resuelve los cálculos y hace mucho más.<br><b>ChaCha </b>- ChaCha es un motor de búsqueda guiada humano. Proporciona , respuestas libres en tiempo real a cualquier pregunta a través de su página web. Es también entradas de galerías y concursos en línea.<br><b>Quora </b>- Un sitio de preguntar y respuesta para encontrar consejos y puntos de vista por personas reales sobre las experiencias de la vida real.<br><br><h2>Motores de búsqueda privados </h2><br><b>DuckDuckGo </b>- DuckDuckGo es un buscador de Internet que hace hincapié en la protección de la privacidad buscadores ' y permite la búsqueda de la tela, imágenes y vídeos, las definiciones y las existencias.<br><b>Qwant </b>- Qwant es un motor de búsqueda en la web anónima con sede en Francia. Se afirma no realizar un seguimiento de sus usuarios al tiempo que proporciona búsqueda de web, noticias, imágenes y videos y más.<br><b>Página de inicio</b> - página de inicio es un Google alimentado aún seguro y respetuosas con la privacidad de motores de búsqueda. Se permite la búsqueda de personas para páginas web, imágenes y vídeos y mucho más.<br>Más motores de búsqueda privados : <b>Lukol </b>, <b>Privatelee</b>.<br><br><h2>Metabuscadores</h2><br><b>Dogpile </b>- Obtiene de Google, Yandex y Yahoo<br><b>Nigma </b>- Un innovador motor de metabúsqueda de Rusia<br><b>OpenText </b>- Obtiene de Google, Bing y otros<br><b>Buscador de Fagan</b> - Una herramienta de la lista de motores de búsqueda<br>Más metabuscadores : <b>Webcrawler </b>, <b>ZapMeta </b>, <b>Excite </b>, <b>Yippy </b>, <b>Qrobe</b>.<br><br><h2>Los motores de búsqueda para buscar personas</h2><br><b>Spokeo </b>- agregados de datos en línea y fuera de las fuentes y permite la búsqueda utilizando un nombre, correo electrónico, número de teléfono, nombre de usuario o la dirección.<br><b>Pipl </b>- encuentra información sobre las personas que no se pueden encontrar en los motores de búsqueda regulares por su nombre, nombre de usuario, número de teléfono y correo electrónico.<br><b>PeekYou </b>- Índices de personas de diversas redes sociales por su nombre, correo electrónico, teléfono, dirección, ubicación y más.<figure class="entry-image" style="text-align:center;"><p style="text-align:center;"><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2016-07/1468774054_peekyou.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2016-07/thumbs/1468774054_peekyou.webp" alt="" class="fr-dib"></a></p></figure><b>Vebidoo </b>- índices de información de acceso público sobre las personas y le permite buscarlos usando el nombre, la ubicación y más.<br><b>Spysee </b>- Una nueva generación de motores de búsqueda de personas orientadas hacia las redes sociales.<br><br><h2>Los motores de búsqueda de noticias</h2><br><b>Digg </b>- Un agregador de noticias y comisario<br><b>YouGotTheNews </b>- Un motor de búsqueda de noticias y artículos de EE.UU.<br><b>NewsLookup </b>- Búsqueda de última tendencia y noticias globales<br><b>Elephind </b>- Un motor de búsqueda para encontrar noticias históricas.<br><b>NewsLibrary </b>- Un motor de búsqueda cum biblioteca para encontrar y hechos de noticias<br><br><h2>Los motores de búsqueda para Buscar Blogs</h2><br>Los siguientes son los motores de búsqueda para buscar blogs de nicho basados en las categorías del blog<br><a href="https://acortador.tutorialesenlinea.es/tn7coP" target="_blank" title="Búsqueda de blogs" rel="noopener external nofollow"><b>Búsqueda de blogs</b></a><b><br><a href="https://acortador.tutorialesenlinea.es/SDml" target="_blank" title="Blog motor de búsqueda" rel="noopener external nofollow">Blog motor de búsqueda</a><br><a href="https://acortador.tutorialesenlinea.es/Q6WU" target="_blank" title="Twingly Búsqueda de blogs" rel="noopener external nofollow">Twingly Búsqueda de blogs</a><br>Encuentra blogs</b><br><br><h2>Otros motores de búsqueda</h2><br><b>DMOZ</b>: es un directorio abierto multilingüe de Internet. Se utiliza un esquema jerárquico de la organización de la ontología listados del sitio y permite la búsqueda de sitios web .<br><b>Blog de Alimentos Search</b>: es un buscador de recetas de alimentos a través de Google Búsqueda personalizada. Se le permite encontrar recetas de más de 1000 blogs y sitios de la web.<div style="text-align:center;"><p style="text-align:center;"><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2016-07/1468774030_food-blog-search.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2016-07/thumbs/1468774030_food-blog-search.webp" alt="" class="fr-dib"></a></p></div><b>Swoogle</b>: es un motor de búsqueda de ontologías semánticas web , documentos, términos y datos publicados en Internet. No es un motor de búsqueda normal a diferencia de los demás.<br><b>SimilarSiteSearch</b>: le ayuda a encontrar sitios web similares, relacionados o alternativos .<br><b>Shodan: </b>es un motor de búsqueda que permite a los usuarios encontrar dispositivos (ordenadores, routers, servidores, etc.) conectados a Internet. Recoge los datos en su mayoría de servidores web públicos.<br><b>Blackle</b>: es impulsado por Google Búsqueda personalizada y su objetivo es ahorrar energía mediante la visualización de un fondo negro. Permite a los usuarios la búsqueda de las páginas web y las imágenes .<br><b>Blinkx</b>: es una plataforma de medios web con un índice de más de 35 millones de horas de vídeos. Permite a las personas a buscar vídeos utilizando secciones y la búsqueda de vídeos .<br><b>NerdyData</b>: es un motor de búsqueda de friki que permite a los entusiastas de la búsqueda de programación para las tecnologías, idiomas, bibliotecas y mucho más.<p style="text-align:center;"><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2016-07/1468773960_100-alternative-search-engines-you-should-know.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2016-07/thumbs/1468773960_100-alternative-search-engines-you-should-know.webp" alt="" class="fr-dib"></a></p><b>SearchCode</b>: es un motor de búsqueda de código fuente y la documentación , que proporciona a los programadores la capacidad de búsqueda de funciones o fragmentos de código.<br><b>Código abierto HUB Búsqueda</b>: es un motor de búsqueda para los codificadores , permitiendo a los entusiastas de programación para la búsqueda de código relevante de código abierto, funciones y mucho más.<br><b>Polyvore</b>: es un sitio web de comercio social impulsado por la comunidad, lo que permite descubrir y buscar las últimas tendencias en la moda y la belleza.<br><b>Yummly</b>: es un repositorio y motor de búsqueda para los sibaritas . Permite la búsqueda de personas y explorar recetas de comida - disponible en diversas categorías (incluso en temporada).<br><b>Pronto</b>: es una comparación de precios y el servicio de búsqueda de productos que permite la búsqueda a través de cualquiera de los productos de gran variedad de minoristas y tiendas.<br><b>Descuentoo</b>: permite a sus usuarios buscar y adquirir descuentos y ofertas de varios minoristas y comerciantes locales. También informa de las últimas ofertas y esperadas para artículos populares.<br><b>AZLyrics</b>: es un portal y motor de búsqueda de letras , que busca las canciones utilizando cualquier frase o canción o el nombre del álbum y muestra la letra de su canción favorita.<br><b>AnooX</b>: es un motor de búsqueda social que permite la búsqueda de páginas web. A diferencia de muchas otras PE, que pretende utilizar calificación de la gente por la publicación de sus resultados de búsqueda .<br><b>OneLook</b>: es un motor de búsqueda de palabras y frases . Se le permite buscar palabras o significados en los diccionarios de 1000 y es incluso capaz de hacer búsquedas inversas.<br><b>GoodSearch</b>: es un sitio de compras en línea con un motor de búsqueda que le ayuda a encontrar ofertas y cupones en las grandes tiendas. Se dona parte del precio de compra de los artículos que encontrar y comprar en GoodSearch.<div style="text-align:center;"><p style="text-align:center;"><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2016-07/1468773932_goodsearch.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2016-07/thumbs/1468773932_goodsearch.webp" alt="" class="fr-dib"></a></p></div>]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://tutorialesenlinea.es/2870-como-navegar-por-la-internet-profunda.html</link>
<author>Tutoriales En Linea</author>
<category>Internet, Deep Web, Red, Seguridad, Noticias, Tutorial</category>
<pubDate>Fri, 23 Aug 2019 19:38:19 +0200</pubDate>
<turbo:content><![CDATA[<header><h1>Cómo navegar por la internet profunda</h1></header><div style="text-align:justify;"><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2019-08/1566586903_como-navegar-por-la-internet-profunda_tutoriales-en-linea.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2019-08/thumbs/1566586903_como-navegar-por-la-internet-profunda_tutoriales-en-linea.webp" alt="Cómo navegar por la internet profunda" class="fr-dib"></a>Se conoce informalmente como internet profunda o internet invisible a una porción presumiblemente muy grande de la internet que es difícil de rastrear o ha sido hecha casi imposible de rastrear y deliberadamente, como lo es el caso del <a href="https://tutorialesenlinea.es/392-que-es-y-como-funciona-la-red-tor.html" target="_blank" title="https://tutorialesenlinea.es/392-que-es-y-como-funciona-la-red-tor.html">Proyecto Tor</a>, el cual fue creado de esta manera por medio de métodos poco convencionales, como con la proxyficación con muchos proxys, el no utilizar direcciones de internet, sino códigos, y el pseudodominio de nivel superior .onion, el cual fue creado por la Armada de los Estados Unidos como una prueba, aunque ahora es aprovechada por diversos grupos cibernéticos, tanto benevolentes como delincuentes, para proteger su privacidad.</div><br>En el idioma inglés recibe varios nombres: [Deepweb (internet profunda), Invisible Web (internet invisible), Deep Web (internet profunda), Dark Web (internet oscura), Hidden Web (internet oculta).]<br><br><h1>Comienza a navegar en la Internet profunda</h1><br>- lo primero es descargarse el <a href="https://acortador.tutorialesenlinea.es/XoCi" target="_blank" rel="noopener external nofollow">navegador TOR</a>. Si quieres saber mas sobre este navegador. <a href="https://tutorialesenlinea.es/392-que-es-y-como-funciona-la-red-tor.html">Clic aquí.</a><br>- La mayoría de los enlaces de la Internet profunda en esta sección sólo son accesibles a través de Tor, no por los navegadores comunes.<br>- Uno de los sitios más populares en la comunidad de la Internet profunda es The Hidden Wiki (la wiki oculta), la cual recopila los enlaces de la Internet profunda para que puedas explorarlos. <a href="https://acortador.tutorialesenlinea.es/YYWPL" target="_blank" rel="noopener external nofollow">Clic aquí</a>.<br><br><h2>Utiliza un motor de búsqueda de la internet profunda para poder navegar</h2><br>- La Internet profunda es intencionalmente difícil de explorar y de mantener, por lo que estos motores de búsqueda podrían no ser tan eficaces como los que sueles usar en la Internet superficial. Con la finalidad de hallar una variedad de resultados, procura utilizar varios de ellos, tales como:<br><br><ul><li><a href="https://acortador.tutorialesenlinea.es/C9IWw" target="_blank" title="https://xmh57jrzrnw6insl.onion/" rel="noopener external nofollow">Torch</a></li><li><a href="https://acortador.tutorialesenlinea.es/6HIW" target="_blank" title="https://hss3uro2hsxfogfq.onion/" rel="noopener external nofollow">TorSearch</a></li><li><a href="https://acortador.tutorialesenlinea.es/nkSc9h" target="_blank" title="https://ahmia.fi/search/" rel="noopener external nofollow">Ahmia</a></li><li><a href="https://acortador.tutorialesenlinea.es/BONF" target="_blank" title="https://grams7enufi7jmdl.onion/" rel="noopener external nofollow">Gramos</a></li></ul><h2>Utiliza los servicios especializados de la Internet profunda</h2><br><div style="text-align:justify;">- Si bien la internet profunda tiene la fama de estar llena de actividades ilegales, también existen sitios legítimos. Algunos están basados en conceptos familiares tales como el <a href="https://acortador.tutorialesenlinea.es/mCBj" target="_blank" title="https://www.zw3crggtadila2sg.onion/imageboard/" rel="noopener external nofollow">compartir imágenes</a>. Otros son más únicos para la cultura de la Internet profunda, como por ejemplo <a href="https://acortador.tutorialesenlinea.es/qNJNCP" target="_blank" title="https://5r4bjnjug3apqdii.onion/" rel="noopener external nofollow">los sitios de denuncias seguros</a> y <a href="https://acortador.tutorialesenlinea.es/E5UBRk" target="_blank" title="https://xfmro77i3lixucja.onion.lt/" rel="noopener external nofollow">las colecciones de libros electrónicos que se enfocan en operaciones subversivas.</a></div><br><h2>Buscar bases de datos de la internet profunda</h2><br><div style="text-align:justify;">- Algunos ejemplos gratuitos o parcialmente gratuitos incluyen <a href="https://acortador.tutorialesenlinea.es/1xVl" target="_blank" title="https://www.science.gov/" rel="noopener external nofollow">Science.gov</a> y <a href="https://acortador.tutorialesenlinea.es/MUz7" target="_blank" title="https://www.economy.com/freelunch/" rel="noopener external nofollow">FreeLunch</a> para datos de economía.</div><div style="text-align:justify;">- Los sitios como <a href="https://acortador.tutorialesenlinea.es/gIiWjJ" target="_blank" title="https://www.ipl.org/" rel="noopener external nofollow">The Internet Public Library </a>(biblioteca pública de Internet), <a href="https://acortador.tutorialesenlinea.es/HPZRnk" target="_blank" rel="noopener external nofollow">UCR Library</a>, DirectSearch e <a href="https://acortador.tutorialesenlinea.es/49BKGQ" target="_blank" title="https://infomine.ucr.edu/" rel="noopener external nofollow">Infomine</a> conservan una serie de enlaces a las bases de datos y otras fuentes de información de alta calidad. También puedes visitar <a href="https://acortador.tutorialesenlinea.es/o66H" target="_blank" title="https://www.searchengineguide.com/searchengines.html" rel="noopener external nofollow">searchengineguide.com</a> para encontrar un motor de búsqueda especializado que te ayude a buscar bases de datos e información sobre un tema en específico.</div><br><h2 style="text-align:justify;">Navega por el sitio Internet Archive.</h2><div style="text-align:justify;"><br></div><div style="text-align:justify;">- <a href="https://acortador.tutorialesenlinea.es/z4er" target="_blank" title="https://archive.org/" rel="noopener external nofollow">El proyecto Internet Archive</a> trata de recolectar la información digital para guardarla a largo plazo. Navega a través de las múltiples colecciones que tiene para hallar los archivos de los sitios web que han desaparecido, los clips de audio y video difíciles de encontrar e incluso copias en línea de sistemas de videojuegos antiguos. </div>]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://tutorialesenlinea.es/2507-ahora-la-dark-web-la_nternet-profunda-esta-vigilada.html</link>
<author>Tutoriales En Linea</author>
<category>Deep Web, Nuevas Tecnologias, Noticias, Tutorial</category>
<pubDate>Sat, 16 Mar 2019 19:25:37 +0100</pubDate>
<turbo:content><![CDATA[<header><h1>Ahora la dark web, la Internet profunda esta vigilada</h1></header><div><p><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2019-03/1552760623_ahora-la-dark-web-la_nternet-profunda-esta-vigilada_tutoriales_en_linea.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2019-03/thumbs/1552760623_ahora-la-dark-web-la_nternet-profunda-esta-vigilada_tutoriales_en_linea.webp" alt="" class="fr-dib"></a>En multitud de países, la <a href="https://tutorialesenlinea.es/internet/deep-web/" target="_blank">deep web </a>está sometida a vigilancia, por parte de las autoridades, porque allí hay mercados de droga y contenidos ilegales. En la deep web no todo es ilegal, ni mucho menos, pero es de sobra conocido que la dark web es utilizada para llevar a cabo actividades delictivas con la intención de que no se pueda identificar a los autores. Y cuando estos delincuentes son descubiertos se aplica la legislación vigente, y la normativa correspondiente, para tratar los posibles delitos como corresponda. Pero ahora, además, se quiere criminalizar a los servicios de alojamiento.</p><p><br></p><p>La diferencia entre la Internet superficial –que usamos a diario- y la deep web es que, por unas o por otras, todo lo que hay en la deep web se aleja del índice de los motores de búsqueda. No puede ser indexado, así que es más difícil de encontrar o imposible para algunos usuarios. Y luego está la dark web, <a href="https://tutorialesenlinea.es/392-que-es-y-como-funciona-la-red-tor.html" target="_blank">dentro de dark nets como TOR</a>, que se oculta de forma intencionada y usa además tecnologías específicas para mantener anónimos a quienes operan allí. Esto es lo que da ciertos atractivos a los delincuentes. Aún así, se ha conseguido identificar a autores de delitos en la dark web en multitud de ocasiones, y ahora se quiere criminalizar a quienes les prestan los servicios de alojamiento.</p><p><br></p><br><h2>Alemania quiere criminalizar también a los servicios de alojamiento en un nuevo movimiento contra la actividad ilegal en la dark web</h2><br><p>Aunque tiene sus particularidades a nivel técnico, en lo básico la dark web funciona igual que la Internet superficial. Un servicio online, o una web, opera sobre uno o varios servidores con un alojamiento que es prestado por determinados servicios de hosting. ¿Son estos responsables de actividades delictivas? Es decir ¿son responsables de que su hosting se use, por ejemplo, como mercado de droga? Por el momento no lo son, pero Alemania está impulsando una nueva legislación que penalice prestar la infraestructura técnica a estos mercados de la dark web donde se llevan a cabo actividades ilegales de varios tipos.</p><br><p>Y si Alemania está impulsando esta nueva medida, evidentemente, es algo que se podría extender rápidamente a toda Europa incluyendo a España. De momento, el cambio de la normativa ha sido propuesto y se tendrá que someter a votación. Este borrador se pretendió enmendar para que no solo se aplique la medida en contra de proveedores de servicios de alojamiento en la dark web, sino también aplique a los servicios de hosting en la Internet superficial. Las enmiendas, sin embargo, no fueron aceptadas finalmente. Ahora preocupa que esto se pueda usar ‘en contra de las libertades civiles’, puesto que se podría ‘usar para restringir de forma severa o incluso prohibir la dark web’.</p></div>]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://tutorialesenlinea.es/514-las-amenazas-de-la-delincuencia-informatica.html</link>
<author>omegayalfa</author>
<category>Deep Web, Internet, Interpol, malware, Noticias, Seguridad, Tutorial, Troyano </category>
<pubDate>Sat, 23 Apr 2016 16:52:28 +0200</pubDate>
<turbo:content><![CDATA[<header><h1>Las Amenazas De La Delincuencia Informática</h1></header><p>El creciente uso de la tecnología e Internet en todos los aspectos de la vida cotidiana sitúa a los ciudadanos de todos los días en peligro de convertirse en blanco de los cibercriminales.</p><p><br></p><div><a class="highslide" href="https://tutorialesenlinea.es/uploads/posts/2016-02/1454338525_ciber-delincuencia.webp" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2016-02/thumbs/1454338525_ciber-delincuencia.webp" alt="Las Amenazas De La Delincuencia Informática" class="fr-dib" width="450" height="338" itemprop="image"></a><br></div><div>Como la sociedad viene a depender cada vez más en Internet, los peligros planteados por los diferentes tipos de ciberdelincuencia se han convertido en amenazas muy reales. Estas amenazas vienen en una variedad de formas y se dirigen a diferentes características de Internet, dispositivos tecnológicos y sus usuarios.</div><div><br></div><div>Ciberamenazas están en constante evolución y cambio, por lo tanto, los tipos de amenazas descritas aquí no deben considerarse como una lista exhaustiva o absoluta. Ver nuestros consejos sobre ﻿ cómo mantenerse seguro en línea.</div><div>Además de las amenazas planteadas por la delincuencia informática en sí, los delitos cibernéticos habilitado como ﻿ los delitos financieros, ﻿ delitos contra los niños y ﻿ el fraude también representan amenazas diferentes para el público.</div><div> </div><h3>la Darknet</h3><div> </div><div><div>Cuando usted realiza una búsqueda en Internet, esta escanea la Internet para encontrar una coincidencia.</div><div><br></div><div>Pero hay grandes sectores de Internet que los motores de búsqueda no pueden detectar - esto se conoce como la "<a href="https://tutorialesenlinea.es/461-como-navegar-por-la-internet-profunda_deep-web.html" title="https://tutorialesenlinea.es/461-como-navegar-por-la-internet-profunda_deep-web.html">web profunda</a>". Mientras que la mayoría de lo que existe en la <span><a href="https://tutorialesenlinea.es/461-como-navegar-por-la-internet-profunda_deep-web.html" title="https://tutorialesenlinea.es/461-como-navegar-por-la-internet-profunda_deep-web.html">web profunda</a></span> no es información peligrosa, puede ser mal utilizada deliberadamente por aquellos con intenciones maliciosas. Esta parte oculta de Internet, donde los delincuentes actúan sin ser detectado se llama el 'Darknet'.</div><div><br></div><div>Mediante el uso de software especializado para ocultar sus actividades y garantizar el anonimato, los delincuentes pueden realizar empresas ilegales en la Darknet como la venta de drogas o armas, juegos de azar ilícitos, y la negociación de los documentos de identidad falsificados o material de abuso infantil.</div><div><br></div><div>Estas actividades criminales clandestinos llegaron a la atención del público en 2013 cuando la Oficina Federal de Investigaciones (FBI) cerró el sitio ilegal en línea mercado negro Ruta de la Seda, que operaba en la Darknet.</div><div><br></div><div>Las herramientas de encriptación y anonimización complejos utilizados para acceder y comunicarse a través de la Darknet crean muchos retos para la aplicación de la ley en la identificación y localización de los delincuentes que tratan de esconderse en el anonimato que proporciona.</div><div> </div><div><h3><a href="https://tutorialesenlinea.es/394-recursos-para-analisis-de-malware.html" title="https://tutorialesenlinea.es/394-recursos-para-analisis-de-malware.html">Malware</a></h3><div><br></div><div>Abreviatura de "<a href="https://tutorialesenlinea.es/394-recursos-para-analisis-de-malware.html" title="https://tutorialesenlinea.es/394-recursos-para-analisis-de-malware.html">software malicioso</a>", este es un término amplio para describir cualquier programa de computadora diseñado para dañar al usuario legítimo de un ordenador. Malware puede ser creado con el propósito de una serie de actividades criminales, tales como: </div><ol><li>El robo de datos;</li><li>La obtención de la información personal de la víctima;</li><li>La interrupción o un control de un sistema;</li><li>Para tomar el control de un dispositivo para un propósito criminal como ransomware o la creación de una red de bots.</li></ol><h3><a href="https://tutorialesenlinea.es/399-botnet.html" title="https://tutorialesenlinea.es/399-botnet.html">Bots y botnets</a></h3><div><br></div><div>Se crea <a href="https://tutorialesenlinea.es/399-botnet.html" title="https://tutorialesenlinea.es/399-botnet.html">una botnet </a>cuando un dispositivo ha sido infectado con una pieza de malware que permite a un criminal cibernético para obtener el control completo sobre ese dispositivo, generalmente sin su conocimiento. El ciberdelincuente puede entonces utilizar la computadora de la víctima para llevar a cabo ataques contra otros ordenadores y redes, a sabiendas de que el ataque sólo puede ser rastreado de vuelta a la computadora infectada.</div><div><br></div><div>Todos los ordenadores infectados son controlados remotamente por los ciberdelincuentes que pueden utilizar<a href="https://tutorialesenlinea.es/399-botnet.html" title="https://tutorialesenlinea.es/399-botnet.html"> la red de bots</a> de muchas maneras:</div><ol><li>Lanzamiento de un "denegación de servicio" ataque: el uso de las computadoras botnet conectados para acceder a un servidor o una página web, a la vez, haciendo que se sobrecargue o apagar;</li><li>Envío de grandes cantidades de correos electrónicos no deseados;</li><li>La descarga o distribución de otro malware, como los programas que registran las pulsaciones de teclado...<a href="https://www.interpol.int/es/Crime-areas/Cybercrime/The-threats/" target="_blank" title="https://www.interpol.int/es/Crime-areas/Cybercrime/The-threats/" rel="noopener external nofollow">Fuente</a></li></ol></div></div>]]></turbo:content>
</item><item turbo="true">
<turbo:extendedHtml>true</turbo:extendedHtml>
<link>https://tutorialesenlinea.es/392-que-es-y-como-funciona-la-red-tor.html</link>
<author>omegayalfa</author>
<category>Noticias, Servidor, Internet, Deep Web, Red, Seguridad, Tutorial</category>
<pubDate>Tue, 26 May 2015 18:36:46 +0200</pubDate>
<turbo:content><![CDATA[<header><h1>Que es y cómo funciona la red tor</h1></header><div><p style="text-align:center;"><a href="https://tutorialesenlinea.es/uploads/posts/2015-05/1432657292_tor-project.webp" class="highslide" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2015-05/thumbs/1432657292_tor-project.webp" style="max-width:100%;" alt=""></a></p></div><h1>¿cómo funciona realmente esta red? ¿Quién lo usa, y para qué propósitos? ...</h1><div><br></div><h2>Cómo funciona Tor: el enrutado cebolla</h2><div><br></div><div><br></div><div>Tor es una red que implementa una técnica llamada <b>Onion Routing</b> (enrutado cebolla en castellano, aunque suena bastante peor), diseñada con vistas a proteger las comunicaciones en la Marina de los Estados Unidos. La ideas es cambiar el modo de enrutado tradicional de Internet para garantizar el anonimato y privacidad de los datos.</div><p><br></p><div><p style="text-align:center;"><img style="text-align:center;" src="https://tutorialesenlinea.es/uploads/posts/2015-05/1432657264_tor-project-1.webp" class="fr-fic fr-dii" alt="" itemprop="image" width="450" height="338"></p><br></div><div>El enrutado tradicional que usamos para conectarnos a servidores en Internet es directo. Por ejemplo, si quieres leer Tutoriales En Linea: tu ordenador se conecta de forma directa a los servidores de Tutoriales En Linea. La ruta es, a grandes rasgos, sencilla: de tu ordenador a tu router, de ahí a los enrutadores de tu ISP (proveedor de Internet) y después directos a los servidores de Tutoriales En Linea.</div><div><br></div><div>Fácil y sencillo, salvo por el hecho de que si alguien intercepta los paquetes de datos en un punto intermedio sabrá perfectamente de dónde vienen y a dónde van. Incluso aunque se cifren los datos de cada paquete (por ejemplo, visitando una página HTTPS) las cabeceras de este no se cifran, y los campos del remitente y destinatario (entre otros) siguen siendo visibles.</div><div><br></div><div>Ahí es donde entra el <b>Onion Routing</b>. Habréis oído que consiste en enviar el paquete por un camino no directo, a través de varios nodos, pero en realidad es algo más complejo que eso.</div><div><br></div><div>Primero, el ordenador A, que quiere enviar el mensaje a B, calcula una ruta más o menos aleatoria al destino pasando por varios nodos intermedios. Después, consigue las claves públicas de todos ellos usando un directorio de nodos.</div><div><br></div><div>Usando cifrado asimétrico, el ordenador A cifra el mensaje como una cebolla: por capas. Primero cifrará el mensaje con la clave pública del último nodo de la ruta, para que sólo él lo pueda descifrar. Además del mensaje, incluye (también cifradas) instrucciones para llegar al destino, B. Todo este paquete, junto con las instrucciones para llegar al último nodo de la lista, se cifra de nuevo para que sólo lo pueda descifrar el penúltimo nodo de la ruta.</div><p><br></p><div><p style="text-align:center;"><a href="https://tutorialesenlinea.es/uploads/posts/2015-05/1432657264_tor-project-2.webp" class="highslide" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2015-05/thumbs/1432657264_tor-project-2.webp" style="max-width:100%;" alt=""></a></p><p style="text-align:center;"><br></p></div><div>El paquete está en el centro, protegido por varias capas (cifrados) para cada uno de los nodos.</div><div><br></div><div>El proceso se repite hasta que acabamos con todos los nodos de la ruta. Con esto ya tenemos el paquete de datos listo, así que toca enviarlo. El ordenador A conecta con el primer nodo de la ruta, y le envía el paquete. Este nodo lo descifra, y sigue las instrucciones que ha descifrado para enviar el resto del paquete al nodo siguiente. Éste descifrará de nuevo y volverá a enviar al siguiente, y así sucesivamente.</div><div><br></div><div>Los datos llegarán finalmente al nodo de salida, que enviará el mensaje a su destino.</div><div><br></div><h2>Mucho más seguro, privado y anónimo, pero no es infalible</h2><div><br></div><div>El <b>Onion Routing</b> proporciona muchísima más seguridad y privacidad que el enrutado normal de red. Ninguno de los nodos, salvo el primero y el último, saben de dónde viene o a dónde va el mensaje. Ni siquiera saben qué posición ocupan en la ruta, y mucho menos conocen el contenido del mensaje.</div><div><br></div><div>De esta forma, aunque se intercepten las comunicaciones entre dos nodos, es imposible saber qué datos transmite, a dónde van o de dónde vienen. Incluso aunque hubiese un nodo infiltrado, un topo en la red, no tendría nada que hacer con los mensajes que recibe. También tiene la ventaja de que es muy difícil tumbar la red Tor: al estar los nodos distribuidos, habría que tumbar todos y cada uno de ellos para poder parar las comunicaciones.</div><div><br></div><div>Por supuesto, y como cualquier sistema, no es infalible. Una forma curiosa de saber quién ha enviado y recibido mensajes es analizar los tiempos. Si el ordenador A ha enviado un paquete a las 18:19:01 y 3 milisegundos, y 300 milisegundos más tarde el ordenador B ha recibido otro paquete, y se repite el patrón de latencia varias veces, es muy probable que A y B estén conectados entre sí.</div><div><br></div><div>También hay que tener en cuenta que el nodo final de salida puede leer el mensaje original, así que también hay que cifrar el mensaje original. Pero, en general, las redes tipo Tor, de "enrutado cebolla", son muy seguras y garantizan un nivel de privacidad extremadamente alto.</div><div><br></div><h2>Tor, la implementación del Onion Routing</h2><div><p style="text-align:center;"><img src="https://tutorialesenlinea.es/uploads/posts/2015-05/1432657335_tor-project-3.webp" alt="" title="" class="fr-fic fr-dii" itemprop="image" width="450" height="338"></p></div><div><br></div><div>¿Y qué es Tor? Sencillo: es el software que implementa el <b>Onion Routing </b>de forma sencilla para los usuarios. Al instalarlo en un ordenador, pone en marcha un servidor proxy local. Para los que no lo sepáis, un servidor proxy actúa como intermediario entre dos ordenadores. Como siempre, una imagen vale más que mil palabras y la mejor explicación que he encontrado sobre servidores proxy la tenéis en la imagen de arriba.</div><div><br></div><div>Lo peculiar del servidor proxy de Tor es que enruta esas peticiones a través de la red Tor, usando el <b>Onion Routing</b> que comentábamos antes. Usando este servidor como <b>puerta a la red anónima</b>, podemos hacer conexiones privadas desde cualquier programa del ordenador que soporte proxys.</div><div><br></div><div>Por supuesto, esta aproximación tiene pegas: puede que el programa que usemos incluya nuestra IP en los datos que envía, y entonces todo el enrutado y los cifrados que hagamos no servirán para nada. Por eso, el proyecto Tor recomienda usar el navegador Tor, ya preparado para conectarse a través de la red y para no enviar ningún dato identificador. Lo mismo con algunos servicios como mensajería instantánea o correo: si no tenemos cuidado, podemos perder toda la privacidad que habíamos ganado por culpa un fallo en un programa.</div><div><br></div><h2>¿Quién usa las redes Tor, y para qué?</h2><div><br></div><div><p style="text-align:center;"><a href="https://tutorialesenlinea.es/uploads/posts/2015-05/1432657294_tor-project-4.webp" class="highslide" target="_blank"><img src="https://tutorialesenlinea.es/uploads/posts/2015-05/thumbs/1432657294_tor-project-4.webp" style="max-width:100%;" alt=""></a></p></div><div><br></div><div>Las redes Tor son ampliamente usadas en todo el mundo por gente que necesita mantener comunicaciones seguras. Desde periodistas que se comunican con fuentes que necesitan permanecer anónimas hasta una rama de la inteligencia de la Marina de los Estados Unidos, pasando por activistas perseguidos en sus países, voluntarios de ONGs o usuarios que quieren acceder a servidores bloqueados por su ISP o por su Gobierno.</div><div><br></div><div>La red Tor también se usa para servicios ocultos. Un servicio crea varios puntos de introducción en ciertos nodos de la red, y notifica a una base de datos qué nodos son. Cuando un cliente quiera conectarse, enviará a uno de esos nodos la dirección de un punto de encuentro (al que está conectado) y una clave única. Ese punto de introducción conectará con el servicio oculto, que se conectará al punto de encuentro, estableciendo así una comunicación entre el cliente y el servicio.</div><div><br></div><div>La foram en la que están planteados estos servicios ocultos permite conectarnos a servidores de correo o de chat sin saber ni siquiera su dirección exacta, usando intermediarios y circuitos Tor anónimos. A través de uno de estos servidores de correo se envió el famoso email que causó la polémica con la que introducíamos el artículo.</div><div><br></div><div>En este caso, es prácticamente imposible rastrear quién envió el correo: ni siquiera el propio servidor de correo sabe con qué ordenador estaba comunicándose.</div><div><br></div><div>Esperamos que este artículo os haya aclarado cualquier posible duda sobre lo que es (y lo que no es) Tor, y cómo funciona realmente. Y, como siempre, si tenéis alguna duda poned un comentario e intentaremos ayudaros entre todos. <a href="https://acortador.tutorialesenlinea.es/VnXi" target="_blank" rel="noopener external nofollow">www.torproject.org/</a></div>]]></turbo:content>
</item></channel></rss>