La Roskomnadzor ha incluido oficialmente cambios en el registro unificado de sitios web prohibidos, bloqueando el acceso al sitio www.torproject.org. Se han añadido todas las direcciones IPv4 e IPv6 del sitio principal del proyecto al registro, pero sitios adicionales no relacionados con la distribución de Tor Browser, como blog.torproject.org, forum.torproject.net y gitlab.torproject.org, permanecen disponibles. El bloqueo también no afectó a los espejos oficiales, como tor.eff.org, gettor.torproject.org y tb-manual.torproject.org. La versión para Android sigue distribuyéndose a través de la tienda Google Play.
El bloqueo se realizó con base en una antigua decisión del tribunal de distrito de Saratov, adoptada en 2017. El tribunal de distrito de Saratov consideró ilegal la distribución en el sitio www.torproject.org del navegador anónimo Tor Browser, ya que con él los usuarios pueden acceder a sitios que contienen información incluida en la lista federal de materiales extremistas, prohibidos para su distribución en el territorio de la Federación Rusa.
Por lo tanto, con la decisión del tribunal, la información en el sitio www.torproject.org se ha considerado prohibida para su distribución en el territorio de la Federación Rusa. Esta decisión fue incluida en el registro de sitios prohibidos en 2017, pero durante los últimos cuatro años, el registro había sido marcado como no bloqueado. Hoy, el estado ha sido cambiado a "acceso restringido".
Es notable que los cambios para activar el bloqueo se implementaron unas horas después de la publicación en el sitio del proyecto Tor de una advertencia sobre la situación de los bloqueos en Rusia, en la que se mencionaba que la situación podría rápidamente convertirse en un bloqueo total de Tor en la Federación Rusa y se describían posibles formas de eludir el bloqueo. Rusia ocupa el segundo lugar en el número de usuarios de Tor (alrededor de 300,000 usuarios, lo que representa aproximadamente el 14% de todos los usuarios de Tor), solo superada por Estados Unidos (20.98%).
En caso de bloqueo de la propia red y no solo del sitio, se recomienda a los usuarios utilizar nodos puente. Se puede obtener la dirección de un nodo puente oculto en el sitio bridges.torproject.org, enviando un mensaje al bot de Telegram @GetBridgesBot o enviando un correo a través de los servicios Riseup o Gmail a bridges@torproject.org con un asunto vacío y el texto «get transport obfs4». Para ayudar a eludir los bloqueos en Rusia, se invita a los entusiastas a participar en la creación de nuevos nodos puente. Actualmente, hay alrededor de 1600 de estos nodos (1000 se pueden usar con el transporte obfs4), de los cuales 400 se han agregado en el último mes.
Se destaca la publicación de la distribución especializada Tails 4.25 (The Amnesic Incognito Live System), basada en Debian, destinada a proporcionar acceso anónimo a la red. El acceso anónimo en Tails se garantiza mediante el sistema Tor. Todas las conexiones, excepto el tráfico a través de la red Tor, son bloqueadas por defecto por el cortafuegos. Para almacenar datos de usuario en el modo de persistencia, se utiliza cifrado. Se ha preparado una imagen ISO que puede funcionar en modo Live, con un tamaño de 1.1 GB.
En la nueva versión:
- Se han actualizado las versiones de Tor Browser 11.0.2 (el lanzamiento oficial aún no ha sido anunciado) y Tor 0.4.6.8.
- Se incluye una utilidad con interfaz para crear y actualizar copias de seguridad del almacenamiento persistente, que contiene datos modificables de los usuarios. Las copias de seguridad se guardan en otro dispositivo USB con Tails, que puede considerarse como un clon del dispositivo actual.
- Se ha añadido una nueva opción en el menú de arranque GRUB «Tails (External Hard Disk)», que permite iniciar Tails desde un disco duro externo o uno de varios dispositivos USB. Este modo puede aplicarse cuando el proceso de arranque estándar falla con un error sobre la imposibilidad de encontrar la imagen del sistema live.
- Se ha añadido un acceso directo para reiniciar Tails en caso de que el Navegador Inseguro no esté habilitado en la aplicación de bienvenida del inicio de sesión (Welcome Screen).
- Se han añadido enlaces a la documentación con recomendaciones sobre cómo solucionar problemas típicos en los mensajes de error de conexión con la red Tor.
También se puede mencionar la versión corregida del distribuidor Whonix 16.0.3.7, que está diseñado para proporcionar anonimato garantizado, seguridad y protección de la información privada. El distribuidor se basa en Debian GNU/Linux y utiliza Tor para garantizar la anonimidad. Una característica de Whonix es la división del distribuidor en dos componentes instalables por separado: Whonix-Gateway, que implementa una puerta de enlace de red para comunicaciones anónimas, y Whonix-Workstation, que cuenta con un escritorio Xfce. Ambos componentes se entregan dentro de una sola imagen de arranque para sistemas de virtualización. El acceso a la red desde el entorno de Whonix-Workstation se realiza únicamente a través de la puerta de enlace Whonix-Gateway, lo que aísla el entorno de trabajo de la interacción directa con el mundo exterior y permite el uso solo de direcciones de red ficticias.
Este enfoque protege al usuario de la filtración de su verdadero IP en caso de un ataque al navegador web e incluso con la explotación de una vulnerabilidad que le otorgue acceso root al sistema. La intrusión en Whonix-Workstation permitirá al atacante obtener solo parámetros de red ficticios, ya que la IP real y los parámetros DNS están ocultos detrás de la puerta de enlace de red, que dirige el tráfico únicamente a través de Tor. En la nueva versión se han actualizado Tor 0.4.6.8 y Tor Browser 11.0.1, y se ha añadido una configuración opcional en el firewall de Whonix-Workstation para filtrar direcciones IP salientes utilizando una lista blanca outgoing_allow_ip_list.
Fuente: opennet.ru
