La privacidad en Internet suele presentarse como una elección que depende de activar determinadas funciones: navegar en modo incógnito, cifrar las comunicaciones o utilizar herramientas diseñadas para evitar el rastreo puede reducir la información que dejamos expuesta en Internet. Sin embargo, ninguna de esas medidas garantiza que nuestra actividad sea completamente privada.
Pero para Roger Dingledine, uno de los creadores de Tor y referente mundial en privacidad y anonimato en Internet, esa protección tiene límites que los usuarios deberían conocer.
“No existe tal cosa como la privacidad perfecta”, afirmó el especialista esta mañana en Nerdearla, el evento sobre tecnología en el que analizó cómo funciona la vigilancia en la web, qué información puede revelar una conexión y por qué incluso el cifrado resulta insuficiente frente a determinadas formas de seguimiento.

Dingledine explicó que cualquier análisis sobre privacidad debería partir de una pregunta: de quién queremos protegernos y qué información intentamos mantener fuera de su alcance. En seguridad informática, ese concepto se conoce como modelo de amenazas: “Depende de qué es lo que te preocupa”, señaló al referirse específicamente a los límites de Tor.
Su planteo apunta a un aspecto que muchas veces pasa inadvertido cuando se habla de privacidad digital. El contenido de una comunicación puede estar cifrado y permanecer inaccesible para un tercero, pero alrededor de ella existe otra información que también permite reconstruir parte de la actividad de una persona: los metadatos.
Qué es Tor
Tor es una red diseñada para aumentar la privacidad y el anonimato de las personas en Internet. Su funcionamiento se basa en una tecnología conocida como onion routing o enrutamiento cebolla, que distribuye el tráfico a través de diferentes servidores y aplica distintas capas de cifrado durante el recorrido.
Sus orígenes se remontan a mediados de la década de 1990, cuando David Goldschlag, Michael G. Reed y Paul Syverson, investigadores del Laboratorio de Investigación Naval de Estados Unidos (NRL), comenzaron a estudiar una forma de establecer conexiones por Internet que dificultara determinar quién se comunicaba con quién.
A comienzos de los 2000, Roger Dingledine, recién graduado del MIT, comenzó a trabajar junto con Syverson en una nueva generación de aquel sistema. Dingledine llamó al proyecto Tor, por The Onion Routing, y poco después se incorporó Nick Mathewson, que había sido compañero suyo en el MIT. Los tres son considerados los diseñadores originales de Tor.
La red comenzó a funcionar en 2002 y desde el principio su código fue publicado como software libre y abierto. Cuatro años después se creó The Tor Project, una organización sin fines de lucro encargada de continuar su desarrollo.
Cómo funciona Tor
En lugar de establecer una conexión directa entre el dispositivo del usuario y el sitio que quiere visitar, Tor hace pasar el tráfico por diferentes relays o nodos de su red. El objetivo es evitar que un único punto del recorrido pueda conocer al mismo tiempo el origen de la conexión y su destino.
Con el tiempo, Tor también se transformó en una herramienta para acceder a sitios bloqueados y enfrentar diferentes formas de censura en Internet. Una de las maneras más conocidas de utilizar la red es Tor Browser, un navegador basado en Firefox que incorpora además medidas destinadas a reducir otras técnicas de seguimiento utilizadas en la web.
Por qué cifrar una conexión no garantiza privacidad
“El cifrado es bueno, el cifrado es importante, pero no alcanza”, aseguró Dingledine. Incluso con una conexión cifrada, explicó, alguien que observa el tráfico puede obtener información sobre con quién se comunica una persona, cuándo lo hace y cuánto tráfico intercambia. Son los llamados metadatos.
Para explicar su importancia, el especialista sostuvo que determinados organismos de inteligencia ni siquiera necesitan romper el cifrado para obtener información relevante. El análisis de las relaciones entre distintas comunicaciones puede permitir construir lo que se conoce como un grafo social: un mapa de quién se comunica con quién.
Tor intenta reducir esa exposición mediante una arquitectura que evita concentrar toda la información en un único intermediario. A diferencia de una conexión convencional o de un sistema centralizado, el tráfico atraviesa diferentes relays, servidores operados por participantes de la red. Cada uno conoce solamente una parte del recorrido.
Según explicó Dingledine, el primer relay puede saber que determinado usuario está utilizando Tor, mientras que otro ubicado más adelante puede conocer el sitio al que alguien intenta acceder. Si esos puntos no colaboran entre sí, ninguno dispone por sí solo de toda la información.
El problema de confiar todos los datos a una sola empresa
Dingledine también cuestionó los sistemas de privacidad que dependen exclusivamente de que una compañía prometa no utilizar los datos que posee.
Durante la charla utilizó como ejemplo el modelo de las VPN centralizadas. Aunque un proveedor asegure que no observa, registra o entrega el tráfico de sus clientes, técnicamente puede encontrarse en una posición desde la que concentra una gran cantidad de información.
Para el creador de Tor, allí aparece un problema adicional: incluso si una empresa cumple actualmente con sus compromisos, el usuario debe confiar en que mantendrá esa política en el futuro.
Esa misma discusión aparece, según Dingledine, alrededor de las grandes empresas tecnológicas. Al hablar de Apple y de sus campañas centradas en la privacidad, reconoció el valor de que una compañía de esa escala coloque el tema en la discusión pública, aunque marcó una diferencia con el enfoque de Tor: “Lo que Apple entiende por privacidad es: ‘Confíen en nosotros, entréguennos todos sus datos y nosotros los mantendremos seguros’”, sostuvo. “Me gusta el mensaje sobre la privacidad, pero les falta ese mensaje de devolverles el poder a los usuarios”.
El modo incógnito tampoco hace invisible al usuario
Otro de los puntos de la exposición de Dingledine estuvo dedicado a una función utilizada diariamente por millones de personas: el modo incógnito o navegación privada de los navegadores.
El especialista advirtió que su alcance suele ser interpretado de manera equivocada. Esa modalidad está diseñada principalmente para evitar que otras personas que utilizan posteriormente el mismo navegador encuentren determinados rastros de la sesión. Eso no significa que la actividad quede oculta frente al proveedor de Internet, los sitios visitados o las empresas que participan del ecosistema publicitario.

El seguimiento tampoco depende únicamente de las cookies. El investigador mencionó otros elementos capaces de contribuir a la identificación de un navegador, entre ellos el idioma configurado, la zona horaria, las dimensiones de la pantalla y diferentes características disponibles a través de las interfaces del navegador.
Los errores humanos también pueden romper el anonimato
La propia arquitectura de Tor tampoco elimina todos los riesgos. Dingledine enumeró varias formas en las que una persona puede perder el anonimato y colocó una particularmente sencilla por encima de ataques técnicos mucho más sofisticados: el error del propio usuario.
Una persona puede utilizar herramientas de anonimato y, al mismo tiempo, revelar accidentalmente información que permita identificarla. También puede utilizar Tor habitualmente y conectarse una sola vez sin esa protección.
Otros escenarios requieren capacidades técnicas mayores. Dingledine mencionó vulnerabilidades del navegador, ataques capaces de comprometer una computadora y análisis de tráfico realizados por actores con capacidad para observar grandes segmentos de Internet. Por eso rechazó la idea de que una sola herramienta pueda garantizar una protección absoluta y confesó: “Tor no es perfecto”.
Para Dingledine, la privacidad tampoco consiste necesariamente en permanecer oculto para siempre. La definió como la posibilidad de conservar el control sobre la información propia y decidir cuándo revelarla. Como ejemplo mencionó a Edward Snowden. Antes de revelar públicamente su identidad, el excontratista de la Agencia de Seguridad Nacional estadounidense utilizó Tor para comunicarse con periodistas. Más tarde decidió identificarse.
Para el investigador, ese caso resume una idea que atraviesa el diseño de la red que ayudó a crear: la privacidad tiene que ver con poder elegir quién obtiene información sobre nosotros y en qué momento puede hacerlo.


