Giovanni_Menezes
(usa Devuan)
Enviado em 28/03/2016 - 21:15h
O Tails em sí é só o sistema operacional, baseado no debian, auditado e modificado para fazer todo o trafego da rede ser direcionada a rede Tor, tirando o ponto de algum bug relativo a segurança da distribuição, a questão do anonimato fica a cargo da rede Tor, e sobre ela faço as seguintes observações:
1-Tor não garante anonimato contra um adversário global, ou seja, alguém que consegue monitorar o guarda de entradas, e o exit nod, do circuito usado pelo usuário, uma vez que isso aconteça, o anonimato é quebrado, mas cabe aqui uma observação: isso exige um trabalho considerado e de eficiência questionável, já que o circuito da rede Tor é refeito em media de 8 a 10 minutos.
2-Existe uma técnica que usa uma marcação de pacote (esqueci o nome em inglês) que trafega entre os nós, ou seja, você infiltrando um nó malicioso na rede tor, geralmente um guarda de entrada, tenta colocar um sinal quando o pacote passar pelos outros proxy, na esperança do mesmo pacote passar por um exit node "malicioso" (nó de saida) que vai conseguir ver o sinal, e assim saber o circuito e por fim rastrear o usuário ( a rede tor já sofreu esse tipo de ataque)
3-Todos os métodos acima exigem um grande esforço e de eficiência questionável, logo o método mais usado para quebra de anonimato atualmente é através de falhas, tanto no software quando do usuário, geralmente ligados ao uso do java script.
4-A maioria das vezes que usuários são identificados são por exploração do java scritp ou por burrice dos usuários, como sair divulgando a cidade que você mora em fóruns na deep web e outras informações pessoais.
A rede tor é o melhor meio de anonimato existente no mundo, não é perfeita, mas extremamente eficiente no que se propõe a fazer, tirando algum bug de segurança (mantenha seu tails atualizado) ou alguma burrada do usuário (navegar na deep web com java script habilitado por exemplo) as chances de você ter seu anonimato descoberto são mínimas, é muito difícil mesmo.
Os nós da rede tor não sabem quem você é e o que vai fazer ao mesmo tempo, o guarda de entrada tem o seu ip, mas não sabe o que você vai fazer, o exit nó (nó de saída) sabe o que você vai fazer mas não sabe quem você é, logo, teoricamente, os nós dar rede tor não conseguem saber quem você é, apenas pelo fato de estarem sendo usados. a não ser por exemplo, que você acesse uma rede social, que não tem https, aonde seu perfil tem até o tamanho da cueca que você usa, ai não tem ferramenta que de jeito rs, no mais é isso.