Tor es uno de los navegadores más populares cuando hablamos de privacidad y seguridad. Lo puedes utilizar en el ordenador y en dispositivos móviles. Ahora, ha presentado una novedad que ayuda a proteger aún más los datos. Se trata de un nuevo algoritmo de cifrado llamado Counter Galois Onion (CGO). Lo ha anunciado a través de un comunicado en su página web oficial, con fecha de 24 de noviembre.
Como han indicado en el comunicado, el objetivo era sustituir un algoritmo de cifrado antiguo, por uno más moderno y mejorado. Aseguran que esto va a ayudar a los usuarios a poder defenderse de ataques muy variados y, además, servirá de base para realizar más trabajos de cifrado de cara al futuro.
Tor mejora el algoritmo antiguo
Se trata del algoritmo de cifrado de repetidores de Tor. La red Tor se basa en múltiples nodos o repetidores, repartidos por todo el mundo, que es lo que permite anonimizar la conexión. Tor utiliza el protocolo TLS estándar para la comunicación entre repetidores y entre clientes y repetidores, pero, también, necesita un algoritmo especializado en cifrar datos del usuario al atravesar múltiples repetidores.
Tor1, como explican en el comunicado, se desarrolló en un tiempo en el que la criptografía era más limitada. Actualmente, todo ha ido mejorando y esto también hace que los estándares actuales sean más avanzados. Una limitación es que Tor1 utiliza cifrado AES-CTR sin autenticación conocida como Hop-by-Hop. Un atacante podría llegar a modificar el tráfico de los repetidores que controla.
Otro problema a tener en cuenta, es que Tor1 utiliza las mismas claves AES durante la vida útil de un circuito. Esto permite el descifrado si un atacante llegara a robar las claves. Además, Tor1 utiliza un resumen SHA-1 de 4 bytes para la autenticación de celdas, lo que permite que los atacantes tengan una probabilidad de uno entre 4 mil millones de falsificar una celda sin ser detectados.
Con esta novedad, Tor ha vuelto a dar un paso más para ofrecer una opción fiable, segura y privada a los usuarios. Su misión final es ofrecer un navegador que sea estable y que funcione correctamente, sin que ello comprometa los datos personales de los usuarios. Aunque un protocolo sea muy seguro hoy, no significa que lo sea en un futuro, por lo que conviene que vayan actualizándose.
Algoritmo de cifrado Counter Galois Onion
Para solucionar estas limitaciones que hemos mencionado, llega el algoritmo de cifrado Counter Galois Onion. Según Tor, este sistema ha sido verificado para cumplir con requisitos de seguridad específicos y tener resistencia frente a numerosos problemas. Va a mejorar las limitaciones que había anteriormente.
Una de las mejoras, es que CGO va a mejorar la protección contra el etiquetado. Permite que cualquier modificación haga que la celda completa y las celdas futuras sean irrecuperables, bloqueando así los ataques de etiquetado.
También hay que indicar que ahora actualiza las claves después de cada celda, por lo que el tráfico pasado no se puede descifrar incluso si las claves actuales están expuestas.
Otro cambio, es que tiene una autenticación más robusta. Va a eliminar SHA-1 por completo y ahora utiliza un autenticador de 16 bytes. Mejora, como ves, al algoritmo de cifrado anterior, el cual había quedado obsoleto.
Por tanto, CGO es un sistema de cifrado y autenticación más moderno, adaptador a los tiempos actuales y que va a mejorar la privacidad al usar Tor. Hay que mencionar que los usuarios no van a tener que hacer nada para poder aprovecharse de esta novedad, sino que se aplicará automáticamente, una vez que el sistema esté completamente implementado. No obstante, desde Tor no han dado una fecha para ello.
Puedes instalar Tor de manera gratuita, descargándolo desde su web oficial. Allí verás las diferentes versiones disponibles y podrás elegir la que corresponda con el sistema operativo que uses en tu dispositivo. Asegúrate siempre de tener la última versión que haya disponible y así acceder a las últimas novedades.
