Usando Facebook a través de Tor

4

Pienso en usar Tor para casi todo, incluido Facebook, porque FB suele etiquetar a los usuarios incluso en otros sitios, por ejemplo, por botón de Me gusta, cookies, etc.

Ahora pienso en usar el navegador Tor para iniciar sesión en FB, usar FB y luego usar una nueva identidad a través de Tor y hacer otras cosas.

Mi pregunta es cómo los nodos de salida pueden oler información personal (cookies, etc.) que se transfiere a través de FB. Por ejemplo, leí enlace . Se describe cómo los nodos de salida pueden realizar el secuestro de sesiones (el artículo es de 2012). Ahora leí en otra parte que ahora todo el tráfico de FB está cifrado (desde 2013).

¿Puede un nodo de salida, teóricamente, descifrar los datos que se envían a través de FB o que pueden realizar un ataque Man-in-the-Middle? Creo que si se realiza un MITM-Attack, ¿habrá una advertencia de que el certificado no es correcto? ¿Existen otros posibles Ataques que el Nodo Exite podría hacer, incluso si el tráfico fb está cifrado?

¿Y qué tan seguro es usar otros servicios, etc. para chats de ejemplo o correo electrónico (TorBirdy) a través de Tor (con cifrado SSL)? ¿Es esto realmente tan seguro que se dice que es?

Gracias

    
pregunta Martin 26.10.2014 - 14:54
fuente

1 respuesta

1

Si estoy leyendo tu pregunta correctamente, estarás bien. Todavía estás conectado a Facebook a través de SSL, cuya seguridad no está, por el momento, dañada. Tor ahora incluye HTTPS Everywhere, lo que obligaría a Facebook a usar SSL (suponiendo que fuera compatible) incluso si no lo hiciera de forma predeterminada (lo que, en este momento, sí). Desde Firesheep (un poco más tarde en 2010 que la publicación), que funcionó en un principio subyacente similar (secuestro de sesión robando las cookies de un usuario), las cookies también están cifradas por SSL. HTTPS Everywhere debería incluso defenderse contra SSLStrip la mayor parte del tiempo ( ¿Me defiende HTTPS en todas partes contra los ataques tipo sslsniff? ).

    
respondido por el KnightOfNi 26.10.2014 - 15:52
fuente

Lea otras preguntas en las etiquetas