<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alt+Ctrl+Supr &#187; anonimato</title>
	<atom:link href="http://altctrlsupr.net/etiqueta/anonimato/feed/" rel="self" type="application/rss+xml" />
	<link>http://altctrlsupr.net</link>
	<description>Weblog de un hacklab desubicado</description>
	<lastBuildDate>Thu, 11 Jun 2009 15:49:41 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>TorChat</title>
		<link>http://altctrlsupr.net/torchat/</link>
		<comments>http://altctrlsupr.net/torchat/#comments</comments>
		<pubDate>Wed, 01 Oct 2008 09:46:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Privacitat]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tor]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/torchat/</guid>
		<description><![CDATA[TorChat es un programa de mensajeria instantanea punto a punto, con un disenyo descentralizado, construido sobre los servicios ocultos de localizacion de Tor, proporcionando un alto grado de anonimato, siendo ademas muy facil de usar y sin necesidad de instalacion.
Funciona asignando un ID Tor a cada usuario, y estos manualmente deben agregarse, sin servidores intermedios.
Disponemos [...]]]></description>
			<content:encoded><![CDATA[<p>TorChat es un programa de mensajeria instantanea punto a punto, con un disenyo descentralizado, construido sobre los servicios ocultos de localizacion de <a href="http://es.wikipedia.org/wiki/Tor">Tor</a>, proporcionando un alto grado de anonimato, siendo ademas muy facil de usar y sin necesidad de instalacion.<span id="more-595"></span><br />
Funciona asignando un ID Tor a cada usuario, y estos manualmente deben agregarse, sin servidores intermedios.<br />
Disponemos de 3 enlaces de descarga:<br />
<a href="http://torchat.googlecode.com/files/torchat-windows-0.9.9.277.zip">Uno</a> es el binario win32, que podemos ejecutar desde una memoria USB, tarjeta, etc, tanto en maquinas Windows como Linux con Wine, o Mac con emulacion. Han incluido todas las dependencias en el paquete, por lo que no es necesaria instalacion alguna.<br />
<a href="http://torchat.googlecode.com/files/torchat-0.9.9.287.deb">Otro</a> es un paquete para Debian GNU/Linux, que puedes instalar normalmente con &#8220;dpkg -i torchat-0.9.9.287.deb&#8221;.<br />
<a href="http://torchat.googlecode.com/files/torchat-source-0.9.9.287.zip">El tercero</a> es el codigo fuente del programa, al que podremos acceder y realizar modificaciones como el puerto de escucha o el host.<br />
Otro dia ampliaremos las posibilidades de este interesante software. De momento <a href="http://code.google.com/p/torchat/">ahi</a> queda anotado!</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/torchat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cifrando archivos con CCrypt</title>
		<link>http://altctrlsupr.net/cifrando-archivos-con-ccrypt/</link>
		<comments>http://altctrlsupr.net/cifrando-archivos-con-ccrypt/#comments</comments>
		<pubDate>Tue, 12 Jun 2007 20:50:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Privacitat]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[cifrado]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/cifrando-archivos-con-ccrypt/</guid>
		<description><![CDATA[Cuando quieres proteger tu informacion sensible de ojos no deseados, siempre viene bien tener a mano alguna herramienta de cifrado.
Mucho software (sobretodo para windows) se pierde en detalles esteticos que intentan convencer al usuario de que realmente se trata de un programa seguro al que confiar sus datos mas intimos: estetica de caja fuerte para [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando quieres proteger tu informacion sensible de ojos no deseados, siempre viene bien tener a mano alguna herramienta de cifrado.<br />
Mucho software (sobretodo para windows) se pierde en detalles esteticos que intentan convencer al usuario de que realmente se trata de un programa seguro al que confiar sus datos mas intimos: estetica de caja fuerte para una cajita de carton. A pesar de basarse en algoritmos seguros de cifrado, cualquier corrupcion en los programas instalados o en el propio sistema operativo puede dar lugar a una perdida de esos datos que no pretendiamos destruir, sino guardar de curiosxs.<br />
<span id="more-646"></span><br />
Ccrypt es una herramienta para GNU/Linux a la vieja usanza. Linea de comandos y unos cuantos modificadores. Se basa en el algoritmo asimetrico Rinjdael, y emplea palabra de paso para el cifrado de los archivos.<br />
Su sintaxis basica es:</p>
<p>ccencrypt fichero.algo</p>
<p>ccdecrypt fichero.algo.cpt</p>
<p>Con el primer comando nos pedira la palabra de paso con que queremos cifrar el fichero.algo. Por defecto habra que ponerla 2 veces para evitar errores tipograficos, aunque con el modificador -brave la escribiremos 1 sola vez. Mucho ojito al usar esta opcion! Cualquier error tipografico al escribir la contrasenya convertira nuestro querido fichero.algo en un amasijo de bits irrecuperables!<br />
Con el segundo descifraremos un fichero cifrado previamente. Nos solicita la palabra de paso, y si es correcta ahi volvemos a tener nuestro fichero.algo.<br />
En caso de que se produzcan interrupciones durante el cifrado, o cualquier otro tipo de corrupcion en los datos cifrados, ccrypt incluye opciones de recuperacion de datos.<br />
Sobre las palabras de paso comentar algo bastante evidente, pero que no siempre se hace, y es escoger una frase cuanto mas larga mejor, que mezcle numeros, letras, signos, mayusculas, minusculas, etc.<br />
Las opciones que ofrece el programa incluyen cifrar archivos, directorios completos, enlaces simbolicos, etc.<br />
Sobre el resto de modificadores disponibles, recomiendo leer la ayuda del programa escribiendo<br />
man ccrypt</p>
<p>Feliz cifrado!!!</p>
<p>ciber<br />
AltCtrlSupr<br />
Hacklab Terrassa<br />
http://www.altctrlsupr.net</p>
<p><a href="http://blog.txipinet.com/2006/09/13/33-como-crear-una-caja-fuerte-digital-en-gnu-linux/">Aqui</a> se puede encontrar amplia informacion sobre varias alternativas para la creacion de volumenes cifrados en GNU/Linux.</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/cifrando-archivos-con-ccrypt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>COMO TORificar redes</title>
		<link>http://altctrlsupr.net/como-torificar-redes/</link>
		<comments>http://altctrlsupr.net/como-torificar-redes/#comments</comments>
		<pubDate>Thu, 10 May 2007 19:27:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Privacitat]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[tor]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/como-torificar-redes/</guid>
		<description><![CDATA[Algunos consejos sobre como configurar tu maquina para usar el sistema de enrutamiento TOR.
Introduccion
Evita que las cabeceras de los paquetes envien informacion no deseada a Internet. Anonimiza tu conexion con una combinacion de squid-privoxy-tor. Re-envia tus paquetes a traves de una cadena de servidores anonima y cifrada.
El anonimato nunca es seguro al 100%, pero lo [...]]]></description>
			<content:encoded><![CDATA[<p>Algunos consejos sobre como configurar tu maquina para usar el sistema de enrutamiento TOR.</p>
<p>Introduccion<br />
Evita que las cabeceras de los paquetes envien informacion no deseada a Internet. Anonimiza tu conexion con una combinacion de squid-privoxy-tor. Re-envia tus paquetes a traves de una cadena de servidores anonima y cifrada.<br />
<span id="more-649"></span>El anonimato nunca es seguro al 100%, pero lo que vamos a trabajar proporciona una buena solucion para ser anonimo frente a alguien esnifando nuestros paquetes por Internet. Esto significa que ni &#8216;lo que hacemos&#8217; ni &#8216;donde vamos&#8217; es anonimo, solamente &#8216;de donde venimos&#8217;; alguien controlando lo que hacemos en Internet no puede ver quien somos (pero esto no funciona si alguien esta controlando nuestra red interna, p.ej. a traves de una conexion inalambrica, o nuestra conexion desde nuestra red hasta el primer enrutador TOR, p.ej. controlando desde nuestro proveedor de Internet).<br />
Si alguien desde Turquia esta esnifando mis mensajes de correo, no sera capaz de ver desde donde los escribo, pero seguira siendo capaz de interceptar el contenido del mensaje; si alguien consigue la autorizacion de mi proveedor de Internet para esnifar todo mi trafico en Internet, la anonimizacion que utilizamos sera inutil.<br />
Otra caracteristica interesante al usar la solucion tor es la posibilidad de habilitar SERVICIOS OCULTOS: podemos ejecutar un servidor http/https, irc, lo que queramos, en Internet, y los clientes que se conecten a el NO se conectan al servidor directamente, sino que CLIENTE Y SERVIDOR SE ENCUENTRAN EN MEDIO DE UNA CADENA DE ENRUTAMIENTO POR CAPAS &#8216; esto quiere decir que nadie vera de donde procede el servicio, y tambien que nadie podra ver la informacion sobre donde se encuentra alojado el servicio!!!<br />
Esta es una pequenya explicacion de como la combinacion funciona para las paginas html:<br />
Navegador &lt;&gt; huesped squid:3128 &lt;&gt; huesped privoxy:8118 &lt;&gt; huesped tor:9050 &lt;&gt; cadenas de enrutamiento por capas tor &lt;&gt; servidor web<br />
TOR (The Onion Routing, http://tor.eff.org) es un sistema que utiliza un punto de entrada, y a partir de ahi las comunicaciones van saltando a traves de una red distribuida de servidores, saliendo finalmente a traves de un punto de salida. Cada &#8216;enrutador por capas&#8217; conoce solamente los servidores anterior y posterior en la cadena, y se comunica con ellos con una clave AES128.</p>
<p>Como configurar paso a paso una conexion TOR</p>
<p>1- Instalar Tor y Privoxy<br />
Hay subidos paquetes debian en el repositorio de la Debian inestable oficial. Si tu usas la version estable o en pruebas de Debian, debes anyadir antes de nada estas lineas a /etc/apt/sources.list:<br />
deb http://mirror.noreply.org/pub/tor stable main<br />
deb-src http://mirror.noreply.org/pub/tor stable main<br />
Para instalar los paquetes, escribe los siguientes comandos:</p>
<p>root@tupc:# apt-get update<br />
root@tupc:# apt-get install tor privoxy</p>
<p>2- Configurar Privoxy para que utilice TOR<br />
Privoxy trabaja por defecto en el puerto 8118. La configuracion de privoxy puede accederse a traves de un interfaz web, en la direccion http://p.p/<br />
Para habilitar el uso de privoxy con TOR, debemos editar el fichero /etc/privoxy/config:<br />
root@tupc:# vim /etc/privoxy/config<br />
Algunas variables de configuracion interesantes son:<br />
5.2. forward-socks4 and forward-socks4a<br />
forward-socks4a / 127.0.0.1:9050 .<br />
Esto hace que todas las peticiones sean pasadas a TOR (no olvides el punto (.) al final!)<br />
Podemos comentar logfile y jarfile para deshabilitar los registros (para reducir la informacion guardada en nuestro ordenador).<br />
2.5. logfile</p>
<p># logfile logfile</p>
<p>2.6. jarfile</p>
<p># jarfile jarfile</p>
<p>3- (eventualmente) Configurar squid<br />
Squid es un programa normal de cach?-http, un proxy http. Lo que realmente nos gusta de squid, para usarlo conjuntamente con TOR, es su opcion configurable para eliminar las cabeceras http, esto es la informacion enviada a Internet por nuestro navegador.<br />
Un problema al utilizar squid, es que no puede realizar solicitudes DNS de forma remota (cosa que privoxy PUEDE hacer). Usando squid podemos dejar al descubierto informaci?n DNS, ???una seria amenaza a nuestro anonimato!!!<br />
SI quieres instalar y configurar squid:<br />
root@tupc:# apt-get install squid<br />
Configuracion de squid en modo cliente: recomendable para una estaci?n de trabajo con proxy-cach? en modo monousuario (privoxy en localhost:8118): squid requiere modificar algunos valores de configuraci?n para funcionar como proxy.<br />
root@yourcomputer:# vim /etc/squid.conf<br />
Busca las siguientes claves y ad?ptalas a tu configuraci?n:<br />
http_port 3128</p>
<p>http_access allow localhost</p>
<p>cache_peer localhost parent 8118 7 no-query default</p>
<p># the following forces the use of privoxy/tor in all cases:<br />
never_direct allow all</p>
<p>visible_hostname localhost</p>
<p># If transparent gateway mode is used, the following must also be set!<br />
# (actually it is not a good idea to use a transparent gateway!!!)<br />
# (insert your subnets as required):<br />
acl home_network src 192.168.1.0/24<br />
http_access allow home_network<br />
httpd_accel_port 80<br />
httpd_accel_host virtual<br />
httpd_accel_with_proxy on<br />
httpd_accel_uses_host_header on</p>
<p># The following settings are helpful in removing some sensitive<br />
# HTTP headers which could divulge unwanted information:<br />
header_access From deny all<br />
header_access Referer deny all<br />
header_access Server deny all<br />
header_access User-Agent deny all<br />
header_access WWW-Authenticate deny all<br />
header_access Link deny all<br />
# NOTE: some sites may require a User-Agent or Referer to<br />
# function correctly.</p>
<p># Or, to reproduce the old &#8216;http_anonymizer paranoid&#8217; feature<br />
# you should use:<br />
header_access Allow allow all<br />
header_access Authorization allow all<br />
header_access WWW-Authenticate allow all<br />
header_access Proxy-Authorization allow all<br />
header_access Proxy-Authenticate allow all<br />
header_access Cache-Control allow all<br />
header_access Content-Encoding allow all<br />
header_access Content-Length allow all<br />
header_access Content-Type allow all<br />
header_access Date allow all<br />
header_access Expires allow all<br />
header_access Host allow all<br />
header_access If-Modified-Since allow all<br />
header_access Last-Modified allow all<br />
header_access Location allow all<br />
header_access Pragma allow all<br />
header_access Accept allow all<br />
header_access Accept-Charset allow all<br />
header_access Accept-Encoding allow all<br />
header_access Accept-Language allow all<br />
header_access Content-Language allow all<br />
header_access Mime-Version allow all<br />
header_access Retry-After allow all<br />
header_access Title allow all<br />
header_access Connection allow all<br />
header_access Proxy-Connection allow all<br />
header_access All deny all</p>
<p># Default:<br />
# none<br />
Aseg?rate de ejecutar &#8216;~/sbin/squid -z&#8217; para crear los directorios cach? antes de iniciar el proxy squid con &#8216;~/bin/RunCache&#8217;.<br />
Usando la utilidad de configuraci?n desde el navegador, actualiza los par?metros proxy HTTP/HTTPS para que apunten a localhost en el puerto 3128. En este punto, todo tu tr?fico web estar? pasando a trav?s del proxy squid, a trav?s de Privoxy para limpieza de protocolo, y finalmente a trav?s de Tor para solicitudes y respuestas. La latencia reducida de Squid sirviendo p?ginas cacheadas ser? visible al navegar por varias webs.</p>
<p>squid sin cach?<br />
Si decides usar solamente squid conjuntamente con TOR, podr?a ser buena idea deshabilitar la funci?n cach?. Puedes utilizar la lista de acceso no_cache para hacer que Squid no guarde ninguna respuesta:<br />
acl all src 0/0</p>
<p>no_cache deny all</p>
<p>cache_dir null /tmp<br />
Nota: un null (nulo) cache_dir no deshabilita la cach?, pero te ahorra crear una estructura de cach? si has deshabilitado la cach? con no_cache.<br />
Nota: el directorio (p.ej. /tmp) debe existir para que squid pueda hacer chdir en ?l, a menos que tambi?n utilices la opci?n coredump_dir. Para configurar Squid para el modulo de almacenamiento ?nulo?, especif?calo en la l?nea de comandos con &#8220;./configure &#8211;enable-storeio=ufs,null &#8230;&#8221;</p>
<p>(opcional) Deshabilitar los registros de squid<br />
cache_access_log none</p>
<p>cache_store_log none</p>
<p>cache_log /dev/null<br />
Nota: Es una mala idea deshabilitar cache.log porque este fichero contiene mucha informaci?n importante sobre mensajes de estado y de depuraci?n. De todas formas, si realmente quieres hacerlo, puedes. Cuidado: Si se especifica /dev/null a cualquiera de los ficheros de registro mencionados, ?logfile rotate? debe ponerse a 0 o correr?s el riesgo de que Squid utilice /dev/null en la rotaci?n de registros, con lo que quedar? un registro vac?o.</p>
<p>4- Comprobar que todo funciona correctamente<br />
Ahora es el momento de comprobar si tor se est? ejecutando como deber?a&#8230;<br />
Primero de todo, configura tu navegador para que utilice un proxy (una soluci?n muy pr?ctica para Firefox/Iceweasel es la extensi?n ?Torbutton?. En las preferencias de tu navegador, a?ade, como proxy, ?localhost? y, como puerto, ?8118? (si solamente usas privoxy), o ?3148? (si usas squid antes del privoxy).<br />
Para comprobar si todo funciona correctamente, utiliza ?ethereal/wireshark? si sabes c?mo, o, m?s simple, carga esta pr?ctica web (con copyright) que te muestra toda la informaci?n proporcionada por tu navegador:<br />
http://leader.ru/secure/who.html<br />
RECUERDA: si usas squid, tus solicitudes DNS podr?an todav?a delatar informaci?n, si no van a trav?s de TOR (p.ej. con SOCKS4a). Puedes utilizar ?tor-resolve? (incluido en el paquete tor) para eliminar este problema&#8230;</p>
<p>5- Torificar tus programas<br />
Puedes ejecutar un mont?n de aplicaciones diferentes (ssh, irc, fetchmail, gaim, &#8230;) a trav?s del enrutamiento por capas TOR. Sigue las instrucciones de esta p?gina web: http://wiki.noreply.org/noreply/TheOnionRouter/TorifyHOWTO</p>
<p>Interesante es la posibilidad de ejecutar tu conexi?n SSH trav?s de TOR. Para hacer esto, primero de todo necesitas instalar el paquete ?socat?:<br />
root@tupc:# apt-get install socat<br />
Necesitar?s despu?s configurar SSH, habilitando TOR para las conexiones a Internet, y deshabilit?ndolo para las conexiones a tu red local.<br />
Edita el fichero /etc/ssh/ssh_config:<br />
root@tupc:# vim /etc/ssh/ssh_config<br />
Recuerda ajustar este par?metro seg?n tus propias necesidades, a?adiendo ?proxycommand none? para todas las m?quinas, o subredes, a las que quieras acceder sin TOR!!!<br />
A?ade las siguientes l?neas a tu fichero ssh_config:<br />
Host 192.168.*.*<br />
ProxyCommand none</p>
<p>Host *.lan<br />
ProxyCommand none</p>
<p>Host *<br />
ProxyCommand socat STDIO SOCKS4A:localhost:%h:%p,socksport=9050</p>
<p>6- Servicios Ocultos<br />
Una funci?n muy interesante y ?til de la combinaci?n TOR/privoxy, es la posibilidad de utilizar o configurar ?servicios ocultos?, servicios ejecut?ndose en m?quinas dentro del enrutamiento por capas TOR, y accesibles solamente desde dentro del sistema de enrutamiento. Esto nos ayuda, por ejemplo, a mantener un servicio resistente a la censura (http, ssh, irc, &#8230;). Recuerda, de todos modos, que el anonimato NUNCA est? garantizado al 100%!. El mejor sitio para comenzar, es el wiki oculto. Intenta contactar pinchando en este enlace:<br />
http://6sxoyfb3h2nvok2d.onion/tor/<br />
Si no puedes contactar con el wiki oculto, podr?a ser porque la red TOR es a veces MUY lenta. Simplemente pinchando en ?try it again?, deber?as poder conectar&#8230;<br />
Si tienes inter?s en configurar un servicio oculto, la configuraci?n es muy f?cil, y se encuentra en el fichero /etc/tor/torrc. Acu?rdate de los registros en tu ordenador! Podr?an ser una prueba de informaci?n interesante. Y, si quieres configurar un servidor HTTP oculto, considera evitar apache, y utiliza en su lugar alg?n servidor HTTP ligero, ya que es bastante dif?cil configurar apache para que no delateninguna informaci?n importante.<br />
Por favor dir?gete a http://tor.eff.org/docs/tor-hidden-service.html.en para configurar un servicio oculto.</p>
<p>*Traduccion al espa?ol del texto publicado en http://ram.squat.net<br />
Borrar noticia Modificar noticia</p>
<p>Comentaris:<br />
TOR</p>
<p>a les 08:17:28 del dia 2007-05-11 l&#8217;usuari espasmodicos ha escrit:</p>
<p>Ole! Ciber te lo has currado.</p>
<p>Utilizar Tor realmente mejora mucho la seguridad y el anonimato lo que pasa es que cuando yo lo prov? te relentizaba un monton la conexi?n. Lo que me hizo verlo como una opcion solo para cuando sea realmente necesario&#8230;</p>
<p>Saludos!</p>
<p>rave<br />
Con TarzÃ¡n no se puede hablar. Siempre se va por las ramas.<br />
Borrar comentari Marcar com spam</p>
<p>Unas cositas mas&#8230;</p>
<p>a les 20:38:05 del dia 2007-05-12 l&#8217;usuari ciber ha escrit:</p>
<p>Pues si, el precio por el anonimato es la velocidad. Ten en cuenta que es totalmente logico, ya que lo que estas haciendo es a?adir mas puntos de ruta a los paquetes que envias, es decir, debe &#8220;rebotar&#8221; en mas ordenadores que la conexion normal.<br />
Lo suyo es no utilizarlo para sitios inocuos, o de consulta habitual.</p>
<p>Borrar comentari Marcar com spam</p>
<p>TorK</p>
<p>a les 20:47:49 del dia 2007-05-12 l&#8217;usuari ciber ha escrit:</p>
<p>Hay un controlador de Tor para KDE, TorK, que permite un control completo de todos los aspectos del programa, y ayuda a anonimizar la mayoria de servicios de red de tu maquina.<br />
En su web esta toda la informacion completa, videodemos, etc:<br />
http://tork.sourceforge.net/tork2.htm</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/como-torificar-redes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
