Después de más de un año de desarrollo, el proyecto Tor ha presentado la versión de la herramienta OnionShare 2.3, que permite transferir y recibir archivos de manera segura y anónima, además de organizar un servicio público para el intercambio de archivos. El código del proyecto está escrito en Python y se distribuye bajo la licencia GPLv3. Se han preparado paquetes listos para Ubuntu, Fedora, Windows y macOS.
OnionShare se inicia en el sistema local servidor web, funcionando como un servicio oculto de Tor, y lo hace accesible para otros usuarios. Para acceder a servidor se genera una dirección onion impredecible, que actúa como punto de entrada para organizar el intercambio de archivos (por ejemplo, "http://ash4…pajf2b.onion/slug", donde slug son dos palabras aleatorias para aumentar la protección). Para cargar o enviar archivos a otros usuarios, solo es necesario abrir esta dirección en Tor Browser. A diferencia de enviar archivos por correo electrónico o a través de servicios como Google Drive, DropBox y WeTransfer, el sistema OnionShare es autosuficiente, no requiere acceder a servidores externos y permite transferir archivos directamente desde su computadora sin intermediarios.
No se requiere que otros participantes en el intercambio de archivos instalen OnionShare, solo necesitan un Tor Browser normal y una instancia de OnionShare en uno de los usuarios. La privacidad de la transmisión se garantiza mediante la transmisión segura de la dirección, por ejemplo, utilizando el modo de cifrado end2end en un mensajero. Después de que se completa la transferencia, la dirección se elimina de inmediato, es decir, no se podrá enviar el archivo nuevamente en modo normal (se requiere el uso de un modo público separado). Para gestionar los archivos enviados y recibidos, así como para controlar la transferencia de datos, se proporciona una interfaz gráfica en el servidor que se ejecuta en el sistema del usuario.
Novedades principales:
- Se ha implementado soporte para pestañas, que permiten realizar varias acciones simultáneamente en el programa. Se soporta la ejecución de cuatro tipos de servicios en pestañas: proporcionar acceso a sus archivos, recibir archivos de terceros, gestionar un sitio local y comunicarse en chat. Para cada servicio se pueden abrir varias pestañas; por ejemplo, se pueden iniciar varios sitios locales y crear varios chats. Después de reiniciar, las pestañas previamente abiertas se guardan y se vinculan a la misma dirección OnionShare.

- Se ha añadido la posibilidad de crear salas de chat protegidas de un solo uso para comunicarse de forma anónima sin guardar el historial de mensajes. El acceso al chat se proporciona a través de una dirección OnionShare estándar, que se puede enviar a los participantes con los que se necesita discutir algo. Se puede acceder al chat sin necesidad de instalar OnionShare, simplemente abriendo la dirección enviada en Tor Browser. El intercambio de mensajes en el chat se cifra utilizando cifrado de extremo a extremo, implementado en base a los servicios onion estándar de Tor sin la invención de mecanismos de cifrado adicionales.
El chat integrado se puede utilizar en situaciones donde se requiere discutir algo sin dejar rastro; en los mensajeros convencionales no hay garantía de que el mensaje enviado sea eliminado por el destinatario y no quede almacenado en cachés intermedias y en disco. En el chat OnionShare, los mensajes solo se muestran y no se guardan en ningún lado. El chat de OnionShare también se puede utilizar para facilitar una comunicación rápida sin necesidad de crear cuentas o cuando se requiere asegurar el anonimato de los participantes.

- Se han ampliado las capacidades de trabajar con OnionShare desde la línea de comandos sin iniciar la interfaz gráfica. La interfaz de línea de comandos se ha dividido en una aplicación separada llamada onionshare-cli, que también se puede utilizar en servidores sin monitor. Todas las operaciones básicas son compatibles: por ejemplo, para crear un chat, se puede ejecutar el comando "onionshare-cli --chat", para crear un sitio web "onionshare-cli --website", y para recibir un archivo, "onionshare-cli --receive".

Fuente: opennet.ru



