El creador de Tor reveló por qué el modo incógnito no te salva: "La privacidad perfecta no existe"

El creador de Tor desarmó uno por uno los mitos sobre el anonimato en Internet y apuntó contra las grandes tecnológicas: "Les falta devolverles el poder a los usuarios". Lo que dijo sobre el cifrado y el modo incógnito deja en offside a más de uno.

· 6 min de lectura
El creador de Tor reveló por qué el modo incógnito no te salva: "La privacidad perfecta no existe"
El creador de Tor reveló por qué el modo incógnito no te salva: "La privacidad perfecta no existe"

El modo incógnito, el cifrado y hasta Tor tienen un límite que pocos usuarios conocen. Roger Dingledine, uno de los creadores de la red de anonimato más usada del mundo, lo dijo sin vueltas en Nerdearla: "No existe tal cosa como la privacidad perfecta".

El especialista analizó esta mañana en el evento de tecnología cómo funciona la vigilancia en la web, qué información puede revelar una conexión y por qué ni siquiera cifrar los datos alcanza para esconderse de determinadas formas de seguimiento.

Dingledine planteó que cualquier discusión sobre privacidad debería arrancar por una pregunta incómoda: de quién queremos protegernos y qué información intentamos mantener fuera de su alcance. En seguridad informática eso se llama modelo de amenazas. "Depende de qué es lo que te preocupa", resumió.

Qué es Tor y de dónde salió

Tor es una red pensada para aumentar la privacidad y el anonimato en Internet. Funciona con una tecnología conocida como onion routing o enrutamiento cebolla: el tráfico se distribuye a través de distintos servidores y recibe varias capas de cifrado durante el recorrido.

Sus orígenes se remontan a mediados de los 90, cuando David Goldschlag, Michael G. Reed y Paul Syverson, investigadores del Laboratorio de Investigación Naval de Estados Unidos (NRL), empezaron a estudiar cómo establecer conexiones que dificultaran saber quién hablaba con quién.

A comienzos de los 2000, Roger Dingledine, recién graduado del MIT, se sumó a Syverson para desarrollar una nueva generación de aquel sistema. Lo llamó Tor, por The Onion Routing, y poco después se incorporó Nick Mathewson, excompañero suyo en el MIT. Los tres son considerados los diseñadores originales.

La red comenzó a funcionar en 2002 y desde el inicio su código fue publicado como software libre y abierto. Cuatro años después se creó The Tor Project, la organización sin fines de lucro que continúa su desarrollo.

Cómo funciona la red

En lugar de conectar directamente el dispositivo del usuario con el sitio que quiere visitar, Tor hace pasar el tráfico por diferentes relays o nodos. La idea es que ningún punto del recorrido conozca al mismo tiempo el origen y el destino de la conexión.

Con el tiempo, la red también se volvió una herramienta para acceder a sitios bloqueados y esquivar distintas formas de censura. Una de las maneras más conocidas de usarla es Tor Browser, un navegador basado en Firefox que suma medidas para reducir otras técnicas de rastreo.

Por qué cifrar no alcanza

"El cifrado es bueno, el cifrado es importante, pero no alcanza", aseguró Dingledine. Aunque la conexión esté cifrada, alguien que observa el tráfico puede obtener datos sobre con quién se comunica una persona, cuándo lo hace y cuánto intercambia. Son los metadatos.

Según el especialista, determinados organismos de inteligencia ni siquiera necesitan romper el cifrado para obtener información relevante. Con analizar las relaciones entre distintas comunicaciones se puede construir un grafo social: un mapa de quién se comunica con quién.

Tor intenta reducir esa exposición con una arquitectura que evita concentrar todo en un único intermediario. El tráfico atraviesa varios relays operados por participantes de la red y cada uno conoce solo una parte del recorrido. El primer relay puede saber que alguien usa Tor; otro más adelante puede conocer el sitio al que intenta acceder. Si no colaboran entre sí, ninguno tiene toda la información.

El problema de confiar todo a una sola empresa

Dingledine también cuestionó los sistemas de privacidad que dependen de que una compañía prometa no usar los datos que tiene. Puso como ejemplo las VPN centralizadas: aunque un proveedor asegure que no observa, registra ni entrega el tráfico de sus clientes, técnicamente puede quedar en una posición donde concentra una gran cantidad de información.

Para el creador de Tor hay un problema extra: incluso si la empresa cumple hoy, el usuario debe confiar en que mantendrá esa política en el futuro. La misma discusión aparece con las grandes tecnológicas. Sobre Apple y sus campañas de privacidad, reconoció el valor de que una compañía de esa escala ponga el tema en la agenda, pero marcó la diferencia con el enfoque de Tor: "Lo que Apple entiende por privacidad es: 'Confíen en nosotros, entréguennos todos sus datos y nosotros los mantendremos seguros'". Y agregó: "Me gusta el mensaje sobre la privacidad, pero les falta ese mensaje de devolverles el poder a los usuarios".

El modo incógnito no te hace invisible

Otro de los puntos de la exposición fue el modo incógnito o navegación privada, usado a diario por millones de personas. Dingledine advirtió que su alcance se interpreta mal: está diseñado sobre todo para que otras personas que usen después el mismo navegador no encuentren rastros de la sesión. No significa que la actividad quede oculta frente al proveedor de Internet, los sitios visitados o las empresas del ecosistema publicitario.

El seguimiento tampoco depende solo de las cookies. El investigador mencionó otros elementos que ayudan a identificar un navegador: el idioma configurado, la zona horaria, las dimensiones de la pantalla y distintas características disponibles a través de las interfaces del navegador.

El error humano, el riesgo más simple

La propia arquitectura de Tor tampoco elimina todos los riesgos. Dingledine enumeró varias formas de perder el anonimato y puso por encima de ataques sofisticados una particularmente sencilla: el error del propio usuario. Alguien puede usar herramientas de anonimato y, al mismo tiempo, revelar sin querer información que lo identifique. O usar Tor habitualmente y conectarse una sola vez sin esa protección.

Otros escenarios requieren capacidades técnicas mayores: vulnerabilidades del navegador, ataques que comprometen una computadora y análisis de tráfico por parte de actores capaces de observar grandes segmentos de Internet. Por eso rechazó que una sola herramienta garantice protección absoluta y confesó: "Tor no es perfecto".

Para Dingledine, la privacidad no es permanecer oculto para siempre. La definió como la posibilidad de conservar el control sobre la información propia y decidir cuándo revelarla. Como ejemplo mencionó a Edward Snowden: antes de revelar públicamente su identidad, el excontratista de la Agencia de Seguridad Nacional estadounidense usó Tor para comunicarse con periodistas y más tarde decidió identificarse. Para el investigador, ese caso resume la idea que atraviesa el diseño de la red que ayudó a crear: la privacidad tiene que ver con poder elegir quién obtiene información sobre nosotros y en qué momento.

Más para leer

Un solo agujero, un robot y el alta el mismo día: el avance que llegó a La Pampa
Tecnología
La credencial que ya no vas a necesitar llevar en la billetera
Tecnología
Una placa que llegó sobre la hora y un robot que cambiaba en pleno torneo: la historia de los equipos que sueñan con la Copa Robótica
Tecnología
El formato que convierte series en algo que se mira en el celular: cómo funciona
Tecnología
La vacuna oral que Tucumán tiene en el laboratorio y podría cambiar la prevención en chicos
Tecnología
El ministro Aráoz advirtió por las consecuencias de la inteligencia artificial en las aulas y reveló qué se está haciendo
Tecnología