redes de anonimato: tor - … · esquema de la charla ... tiene una gran base de usuarios....

74
Redes de anonimato: Tor Mauricio Pasquier Juan Nuevas tecnologías de redes FRM - UTN

Upload: duongquynh

Post on 28-Sep-2018

213 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Redes de anonimato:Tor

Mauricio Pasquier JuanNuevas tecnologías de redes

FRM - UTN

Page 2: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Esquema de la charla● Introducción

Page 3: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Esquema de la charla● Introducción● Anonimato

Page 4: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Esquema de la charla● Introducción● Anonimato● Tecnologías

Page 5: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Esquema de la charla● Introducción● Anonimato● Tecnologías● Enfoque en Tor

Page 6: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Esquema de la charla● Introducción● Anonimato● Tecnologías● Enfoque en Tor● Conclusiones

Page 7: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Esquema de la charla● Introducción

Page 8: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere
Page 9: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Esquema de la charla● Introducción● Anonimato

Page 10: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

¿Qué quiere decir “anonimato” en internet?

Page 11: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

¿Pero eso no ayuda a los criminales?

Page 12: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Hay muchas razones para querer seranónimo

Page 13: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

“If you have something that you don’t want anyone to know, maybe you shouldn’t be doing it

in the first place.”

Eric Schmidt, CEO de Google

Page 14: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

El anonimato ama la compañía

Page 15: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Esquema de la charla● Introducción● Anonimato● Tecnologías

Page 16: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Mixeso Redes de mezcla

Page 17: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Mixes en funcionamiento

Page 18: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

¿Y el problema?

Page 19: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Altísima latencia!

Page 20: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Entonces, eliminemos los retrasos y los intermediarios.

Page 21: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Proxy de un salto

Page 22: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

¿Y el problema?

Page 23: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Hay que confiar completamente en sólo servidor...

Page 24: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

...y éste es un punto único de falla.

Page 25: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Entonces, distribuyamos la confianza

Page 26: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Enrutamiento de Cebollas

Page 27: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Creación del circuito con cebollas

Page 28: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Enrutamiento de Ajos

Page 29: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Cebollas y Ajos● Estructura exterior

encriptada en capas● Un sólo mensaje por

Cebolla● Usados sólo para la

creación de circuitos

● Estructura exterior encriptada en capas

● Varios mensajes (dientes) dentro de un Ajo

● Usados para la creación de circuitos, mensajes de control y tráfico de usuario

Page 30: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

¿Y el problema?

Page 31: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Son vulnerables a ataques de predecesor

Page 32: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Entonces, mejoremos la creación de circuitos

Page 33: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Circuitos telescópicos

Page 34: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Creación de circuitos telescópicos

Paso 1/4

Page 35: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Creación de circuitos telescópicos

Paso 2/4

Page 36: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Creación de circuitos telescópicos

Paso 3/4

Page 37: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Creación de circuitos telescópicos

Paso 4/4

Page 38: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

¿Y el problema?

Page 39: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere
Page 40: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Esquema de la charla● Introducción● Anonimato● Tecnologías● Enfoque en Tor

Page 41: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Propiedades principales● Es una red superpuesta sobre Internet

Page 42: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Propiedades principales● Es una red superpuesta sobre Internet● Protege contra ataques de análisis de tráfico

Page 43: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Propiedades principales● Es una red superpuesta sobre Internet● Protege contra ataques de análisis de tráfico● Promueve activamente la facilidad de uso

Page 44: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Propiedades principales● Es una red superpuesta sobre Internet● Protege contra ataques de análisis de tráfico● Promueve activamente la facilidad de uso● Tiene alta visibilidad

Page 45: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Propiedades principales● Es una red superpuesta sobre Internet● Protege contra ataques de análisis de tráfico● Promueve activamente la facilidad de uso● Tiene alta visibilidad● Vive en el espacio del usuario

Page 46: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Propiedades principales● Es una red superpuesta sobre Internet● Protege contra ataques de análisis de tráfico● Promueve activamente la facilidad de uso● Tiene alta visibilidad● Vive en el espacio del usuario● Es multiplataforma

Page 47: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Sistemas libres...

Page 48: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

lindos...

Page 49: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

y cerrados.

Page 50: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Propiedades principales● Es una red superpuesta sobre Internet● Protege contra ataques de análisis de tráfico● Promueve activamente la facilidad de uso● Tiene alta visibilidad● Vive en el espacio del usuario● Es multiplataforma● Está ampliamente documentado

Page 51: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Propiedades principales● Es una red superpuesta sobre Internet● Protege contra ataques de análisis de tráfico● Promueve activamente la facilidad de uso● Tiene alta visibilidad● Vive en el espacio del usuario● Es multiplataforma● Está ampliamente documentado● Es software libre

Page 52: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Propiedades principales● Es una red superpuesta sobre Internet● Protege contra ataques de análisis de tráfico● Promueve activamente la facilidad de uso● Tiene alta visibilidad● Vive en el espacio del usuario● Es multiplataforma● Está ampliamente documentado● Es software libre● Tiene una gran base de usuarios

Page 53: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Servicios ocultos en Tor

Page 54: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

proteger su anonimato?

Page 55: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Servicios ocultos en Tor

Paso 0/7

Page 56: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Servicios ocultos en Tor

Paso 1/7

Page 57: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Servicios ocultos en Tor

Paso 2/7

Page 58: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Servicios ocultos en Tor

Paso 3/7

Page 59: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Servicios ocultos en Tor

Paso 4/7

Page 60: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Servicios ocultos en Tor

Paso 5/7

Page 61: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Servicios ocultos en Tor

Paso 6/7

Page 62: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Servicios ocultos en Tor

Paso 7/7

Page 63: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere
Page 64: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Problemas conocidos● Vulnerabilidad a diversos ataques

Page 65: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Problemas conocidos● Vulnerabilidad a diversos ataques● Bloqueo de las Autoridades de Directorio

Page 66: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere
Page 67: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Problemas conocidos● Vulnerabilidad a diversos ataques● Bloqueo de las Autoridades de Directorio● Problemas de escalabilidad

Page 68: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Problemas conocidos● Vulnerabilidad a diversos ataques● Bloqueo de las Autoridades de Directorio● Problemas de escalabilidad● Aumento de la relación

clientes/retransmisores

Page 69: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Problemas conocidos● Vulnerabilidad a diversos ataques● Bloqueo de las Autoridades de Directorio● Problemas de escalabilidad● Aumento de la relación

clientes/retransmisores● Mala configuración local

Page 70: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Problemas conocidos● Vulnerabilidad a diversos ataques● Bloqueo de las Autoridades de Directorio● Problemas de escalabilidad● Aumento de la relación

clientes/retransmisores● Mala configuración local● Solicitudes DNS por fuera de Tor

Page 71: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Esquema de la charla● Introducción● Anonimato● Tecnologías● Enfoque en Tor● Conclusiones

Page 72: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere
Page 73: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Muchas gracias!

Page 74: Redes de anonimato: Tor - … · Esquema de la charla ... Tiene una gran base de usuarios. Servicios ocultos en Tor ¿Qué pasa si es el proveedor del servicio (Bob) quien quiere

Esta obra está bajo una licencia Reconocimiento-Compartir bajo la misma licencia 2.5 Argentina de Creative Commons. Para ver una copia de esta

licencia, visite http://creativecommons.org/licenses/by-sa/2.5/ar/ o envie una carta a Creative Commons, 171 Second Street, Suite 300, San Francisco,

California 94105, USA.