Come trasferire in modo sicuro un file a qualcuno usando il protocollo Onion


Al giorno d'oggi ci sono MOLTE possibilità di trasferimento di file, che vanno dall'indirizzo di posta elettronica limitato e limitato a soluzioni più grandi e migliori come Trasferiamo, Invio di Firefox e vari cloud storage piattaforme.

Ma lo svantaggio di utilizzare uno di questi metodi è che devi fare affidamento sul server di qualcun altro per passare il file da A a B. E se quel server ha una copia del tuo file, anche se solo per un minuto o due, può essere sostenuto dalle forze dell'ordine, scansionato per scopi pubblicitari e molto altro.

Questo è il motivo per cui è necessario inviare un file a qualcuno in segreto (diciamo, se sei un informatore che parla al media), è meglio usare amethod che non coinvolge alcun server di terze parti. Per questo, passiamo a OnionShare.

Trasforma senza sforzo un file da A e B con OnionShare

OnionShare è uno strumento open source gratuito, basato su Tor Browser. Tor Browser è un browser fortemente crittografato che si affida a reti private virtuali (altrimenti note come "relè") per mascherare la tua posizione geografica effettiva.

OnionShare funziona a fianco di Tor, nel senso che un temporaneo DEVE usare Tor per essere in grado di scaricare i file che li invii. Questo perché i file sono crittografati con il protocollo Onion che è leggibile solo da Tor e nessun altro browser.

I file rimangono esclusivamente sul tuo computer e, una volta avviato un server web unico sul tuo computer, OnionShare genera un file crittografato Indirizzo di cipolla in cui il destinatario entra in Tor alla fine. Questo dà loro il link di scaricamento per ottenere i file.

In_content_1 all: [300x250] / dfp: [640x360]->

Ma OnionShare deve rimanere aperto affinché i file siano disponibili. Se chiudi OnionShare, i file non sono quindi raggiungibili dall'altro utente. Se si tenta di inviarli di nuovo, viene generato un nuovo indirizzo di cipolla. C'è un'opzione per impedire che ciò accada.

Prima di iniziare a trasferire qualsiasi file, scarica OnionShare. Inoltre, assicurati che il destinatario dei file abbia il Tor Browser per poter scaricare tutto alla fine. Non è necessario Tor per inviare file poiché Tor è già integrato in OnionShare.

Avvio di OnOionShare su

Quando apri OnionShare, questo è ciò che vedrà.

Il " Condividi file "è l'area in cui invierai il file all'altro. "Ricevi file" è quando puoi generare un collegamento Onion una tantum crittografato per consentire alla persona di rispedire i file.

Ma per ora continuiamo a inviare file. Fai clic su "Aggiungi file" o "Aggiungi cartella" e passa a ciò che desideri inviare. In alternativa, trascina i file o le cartelle nella finestra di OnionShare usando il mouse o il trackpad.

Quando tutti i file sono stati aggiunti, fai clic su "Inizia condivisione".

Questo genera immediatamente il tuo link di download crittografato per la cipolla.

Come puoi vedere, il link ha due parole alla fine: "ghignare-overdrive". Secondo il Wiki di OnionShare, OnionShare sceglie casualmente due parole da un elenco di 6.800 e le aggiunge alla fine del pensiero per rendere impossibile indovinare l'URL di download. Come se non fosse già abbastanza impossibile!

Ora devi comunicare quel link di download crittografato con l'altra persona, e questa (anche per l'ammissione di OnionShare) è una delle pochissime parti deboli della catena.

Il modo in cui comunichi questo link all'altra persona determinerà se una terza parte indesiderabile mette le mani sul file. Consiglio vivamente di usare Signal per comunicare e discuterò di Signal nel mio prossimo articolo.

Quando l'altra persona ottiene il link e lo inserisce nel suo browser, vedrà questo:

Devono solo fare clic su "Scarica file" per ottenere ciò che ti serve.

Ricezione di FilesBack

Se è necessario per loro di rispedire un file, puoi impostare un collegamento crittografato una tantum per ricevere quel file.

Per fare ciò, fai clic sulla scheda "Ricevi file" e fai clic su "Avvia modalità di ricezione". Come dice però, fallo solo se ti fidi assolutamente dell'altra persona.

Quindi simile a quando stavi inviando file, un altro indirizzo di Onion verrà creato con la lumaca casuale di due parole alla fine.

Invia alla persona quel link (di nuovo, Signal sarebbe il migliore) e quando inseriscono il link in Tor, lo vedranno.

Possono quindi caricare file e appariranno alla tua estremità con una notifica del browser.

È interessante notare che non è possibile approvare prima i file, ma vengono scaricati immediatamente. Quindi di nuovo, fallo solo con persone che conosci non invieranno malware o altre cattive creature.

Come configurare un Access Point (o Wi-Fi Extender) con TOR e VPN sul Raspberry Pi 3

Post correlati:


12.04.2019