Hace algún tiempo, estaba hablando con un amigo sobre la seguridad de diferentes kits de software de anonimidad. El software más famoso del que hablamos fue Tor.
Mientras hablaba sobre el triple secreto utilizado en los nodos tor, me hizo una pregunta muy sensata: ¿Alguna vez te has preguntado cómo se construyen los circuitos?
Lo que pensé de inmediato es que la primera conexión debe hacerse con un tipo de autoridad central. Y lo que también pensé es que esa autoridad se puede comprometer de antemano, generando circuitos comprometidos que podrían llevarlo a una ... "trampa" (es decir, un nodo de salida sniffing).
Estoy en lo cierto? No encontré ninguna explicación en los documentos oficiales sobre dónde se conecta el cliente Tor para hacer el circuito. ¿Cómo se construyen los circuitos? ¿Qué tan segura es (seguridad: en cuanto a tener nodos comprometidos)?