Ir al contenido
← El malware y el internet oculto

Lección 7 de 7 · 8 min

Tor: cómo funciona el enrutamiento cebolla y qué no protege

Tor oculta quién eres a los sitios que visitas y oculta qué visitas a tu red. Aprende cómo funcionan sus capas, quién lo usa, sus límites y por qué algunas redes miran con recelo el tráfico de Tor.

Tor, siglas de «The Onion Router» (el router cebolla), es software libre y una red mantenida por voluntarios que hace mucho más difícil relacionar lo que haces en internet con quién eres. Nació de investigaciones del Naval Research Laboratory de EE. UU. y hoy lo mantiene el Tor Project, una organización sin ánimo de lucro. Periodistas, defensores de los derechos humanos, personas que viven bajo censura y usuarios corrientes preocupados por su privacidad dependen de él cada día. También lo usan delincuentes, y por eso tiene una reputación complicada.

Cómo funciona el enrutamiento cebolla

Normalmente, cuando visitas una web, tu proveedor de internet ve con qué sitio contactas, y el sitio ve tu dirección IP, que indica más o menos dónde estás. Tor rompe ese vínculo. El Tor Browser envía tu tráfico a través de tres repetidores mantenidos por voluntarios, elegidos entre miles de todo el mundo, y lo envuelve en tres capas de cifrado, como las capas de una cebolla.

  • El repetidor de entrada (guardia) conoce tu dirección IP, pero no lo que visitas.
  • El repetidor intermedio no sabe quién eres ni adónde vas; solo pasa el tráfico entre los otros dos.
  • El repetidor de salida conoce el sitio que visitas, pero no quién eres.

Cada repetidor quita una capa de cifrado, solo conoce el siguiente salto y pasa el resto. Ningún repetidor sabe a la vez quién eres y qué haces. Los servicios onion, los sitios con direcciones .onion, van un paso más allá: el tráfico nunca sale de la red Tor, así que también se oculta la ubicación del sitio.

Quién usa Tor, y por qué

  • Personas en países que censuran o vigilan internet, para informarse y comunicarse.
  • Periodistas y sus fuentes, incluso a través de buzones seguros de medios de comunicación.
  • Activistas, investigadores y supervivientes de violencia doméstica que necesitan evitar que los rastreen.
  • Usuarios corrientes que no quieren que los anunciantes o su proveedor elaboren un perfil de su navegación.

Lo que Tor no protege

El Tor Project es claro sobre sus límites. Ante la pregunta de si Tor te hace totalmente anónimo, sus propias páginas de ayuda responden que no, y enumeran las formas en que la gente se delata a sí misma. Tor protege el camino que sigue tu tráfico; no puede protegerte de lo que tú mismo reveles.

Tor ayuda aTor no ayuda contra
Ocultar tu dirección IP a los sitios que visitasIniciar sesión en cuentas que te identifican (tu correo real o tu red social)
Ocultar qué sitios visitas a tu proveedor o a tu red localEl software malicioso que ya está en tu computadora, que puede saltarse Tor por completo
Llegar a sitios censurados en tu redLos archivos descargados y abiertos fuera del Tor Browser, que pueden conectarse directamente y revelar tu dirección
Ocultar la ubicación de un servicio onionEl tráfico sin cifrar en el repetidor de salida: sin HTTPS, la salida puede leerlo

Por qué algunas redes miran con recelo el tráfico de Tor

Desde el punto de vista de una web o de la red de una empresa, todos los usuarios de Tor parecen iguales: el tráfico llega desde un pequeño conjunto de repetidores de salida conocidos, cuyas direcciones publica el Tor Project en una lista pública. Como los atacantes también usan Tor para ocultar dónde están, muchos servicios ponen trabas a los visitantes de Tor, como pasos de verificación extra, y muchos equipos de seguridad vigilan las conexiones inesperadas hacia o desde Tor. En una computadora del trabajo, un programa que no instalaste y que se conecta discretamente por Tor puede ser señal de software malicioso que intenta ocultar adónde envía los datos.

Ver el tráfico de Tor en tu propio Mac

FireAI puede ayudarte a distinguir el Tor que decidiste usar del que no. Con sus listas de amenazas opcionales activadas (vienen desactivadas por defecto), FireAI descarga la lista pública de repetidores de salida del Tor Project. Cuando investigas una conexión, te dice si el otro extremo es un repetidor de salida de Tor y lo cuenta como una de las señales de riesgo que sopesa, junto con qué app hizo la conexión. Si es el Tor Browser, es lo esperado. Si es una app que no reconoces, puedes bloquearla. FireAI no bloquea Tor por su cuenta ni debilita el anonimato del Tor Browser: la comprobación se hace de forma local en tu Mac.

Usar Tor con seguridad

  • Descarga el Tor Browser solo desde la web oficial del Tor Project y mantenlo actualizado.
  • No inicies sesión en cuentas que te identifiquen cuando necesites seguir siendo anónimo.
  • No instales complementos adicionales en el navegador: pueden hacer que destaque o que filtre información.
  • Prefiere sitios con HTTPS, para que el repetidor de salida no pueda leer lo que envías.
  • Abre los documentos descargados solo después de desconectarte, o en un entorno aparte: algunos tipos de archivo pueden traer contenido de internet directamente, fuera de Tor.
  • Si corres riesgos serios, como un gobierno hostil, lee guías especializadas como Surveillance Self-Defense de la EFF antes de confiar en una sola herramienta.

Tor, VPN y proxies

Una VPN traslada tu confianza de tu proveedor de internet a una sola empresa de VPN, que puede ver tu tráfico y sabe quién eres. Tor reparte esa confianza entre tres repetidores independientes para que ninguno vea el cuadro completo. Tor es más lento y algunos sitios lo bloquean; una VPN es más rápida y sencilla, pero exige confiar en quien la gestiona. El curso anterior sobre cómo funciona internet los compara con más detalle.

Lo esencial

  • Tor envía el tráfico por tres repetidores con cifrado en capas para que ningún repetidor sepa a la vez quién eres y qué visitas.
  • Protege el camino, no lo que revelas: iniciar sesión en tus cuentas o abrir descargas fuera del Tor Browser puede identificarte.
  • El software malicioso que ya está en tu computadora puede saltarse Tor por completo.
  • Las direcciones de salida de Tor son públicas, así que las redes pueden reconocer su tráfico; una app desconocida que usa Tor puede ser una señal de alarma.

Ponte a prueba

  1. 1. En una conexión Tor, ¿qué repetidor conoce tu dirección IP?

    • El repetidor de salida
    • El repetidor de entrada (guardia) — Correcto.
    • El repetidor intermedio
    • Los tres repetidores

    Solo el repetidor de entrada ve tu dirección IP, y no conoce tu destino. El de salida conoce el destino, pero no quién eres.

  2. 2. ¿Cuál de estas acciones puede identificarte incluso usando el Tor Browser?

    • Visitar un medio de noticias por HTTPS
    • Iniciar sesión en tu correo personal o tu cuenta de una red social — Correcto.
    • Leer un sitio .onion
    • Cambiar de circuito de Tor

    Tor oculta tu dirección de red, pero iniciar sesión en una cuenta vinculada a tu identidad le dice al sitio exactamente quién eres.

  3. 3. Una app que nunca instalaste a propósito se conecta a través de repetidores de salida de Tor. ¿Qué sugiere?

    • Que seguramente es una actualización del sistema
    • Que puede ser software malicioso que oculta adónde envía datos, y merece investigarse — Correcto.
    • Que Tor está roto
    • Que tu Wi-Fi es demasiado lento

    Un uso de Tor que no elegiste es una señal de alarma clásica: los atacantes lo usan para esconder sus servidores. Identifica la app y bloquéala si no puedes explicarla.

Ponlo en práctica con FireAI

Pon esta lección en práctica en tu propia computadora.

Fuentes

Ponlo en práctica en tu Mac

Prueba todas las funciones gratis durante 17 días, sin tarjeta.

Descargar para Mac Docs