Ferramentas não são iguais a segurança
A segurança é uma função dos seus ativos que você deseja proteger (informações confidenciais, vida e membros), dos recursos de seus adversários e das ferramentas e métodos que você usa para proteger adequadamente seus ativos dos recursos de seus adversários.
Por exemplo, sua rede restrita não é especificada, mas pode estar monitorando as teclas digitadas em todas as máquinas clientes (ou simplesmente a sua se você for um destino específico) em vez dos pacotes de rede. Se for esse o caso, o Tor Browser Bundle não mantém suas atividades confidenciais nem protege seu anonimato em relação a essas atividades.
Tor é extremamente seguro, mas não é mágico
Em comparação com outras ferramentas que você pode usar para separar sua pessoa e identidade das leituras e publicações de outros navegadores da Internet não identificáveis, todo o tráfego do Tor Browser Bundle interceptado entre sua máquina e o último relé Tor (relé de saída) é robusto porque, se Entendi corretamente, o Tor criptografa esse tráfego usando " AES de 128 bits no modo contador, com um IV de todos os 0 bytes " para uma cifra de fluxo e usando "RSA com chaves de 1024 bits e um expoente fixo de 65537" para um servidor público. cifra de chave.
- Observe, no entanto, que o Tor "não criptografa magicamente todo o tráfego na Internet " e, uma vez que seu tráfego sensível é descriptografado pelo retransmissor de saída da rede Tor, você conta com criptografia extra-Tor ou seu tráfego é um texto claro que qualquer adversário pode ler, incluindo o operador do relé de saída, etc.
Um bom lugar para encontrar mais informações é: FAQ do Projeto Tor
Mais detalhes
"Já temos um protocolo aprimorado de handshake de extensão de circuito que usa o curve25519 no lugar do RSA1024, e estamos usando (onde suportado) o P256 ECDHE em nossos handshakes TLS, mas há mais usos do RSA1024 para substituir, incluindo :
- Chaves de identidade do roteador
- Chaves de link TLS
- Chaves de serviço ocultas "
"Ed25519 (especificamente, Ed25519-SHA-512, conforme descrito e especificado em http://ed25519.cr.yp.to/ )."