[uylug-varios] Scroogle
etrapani
etrapani at unesco.org.uy
Thu Feb 9 18:40:52 PST 2012
> Pregunto porque si lo que se quiere es anonimizar las consultas, por
> que mejor no usar TOR?
No son dos cosas muy comparables:
- Scroogle es un anonimizador solamente para Google, a nivel de
HTML/HTTP (capa 4+). Filtra encabezados y regenera el HTML. No tenés
manera de saber si lo hace bien o no, porque para eso tendrías que poder
ver el tráfico entre Scroogle y Google. Si tenés una sesión abierta de
Gmail tus consultas a Google van a ser anónimas si Scroogle hace las
cosas bien.
- TOR es a nivel de TCP, capa 3 (podrías usar Privoxy o algo así para
agregar filtrado, pero TOR a secas va a ese nivel). Es más complicado
porque puede ofrecer DNS pero no UDP, pero está de cualquier manera una
capa por abajo de HTTP, o sea trabaja abajo del nivel de Scroogle. Es
un "ocultador de IP de origen" que funciona para *cualquier* sitio *y*
para cualquier protocolo sobre TCP. Pero si tenés una sesión abierta de
Gmail tus consultas a Google sobre TOR *no* van a ser anónimas. Tu
ubicación real será desconocida, pero tus consultas no serán anónimas.
Además sí podés verificar lo que hace Tor.
De repente hay un poco de ambigüedad sobre qué es anonimizar. Algunos
lo usan para hablar de ocultar la IP de origen: Tor, HideMyAss,
Cgi-proxies, etc. y otros para anonimizar en el sentido de sacar del
flujo de datos todo lo que te identifique directamente como usuario en
un cierto servicios (cookies, supercookies, etags, dns prefetching,
etc). Esto último lo hace Scroogle para Google y algunos servicios de
proxies de manera más o menos general. Esto último va mucho más allá
del cambio de IP (que en sí podría llegar a no interesarte) e implica
conocer la cosa que querés volver anónima para filtrar y modificar
apropiadamente el flujo. Por eso Scroogle es específico.
O sea, si querés negar a Google información sobre tus hábitos de
búsqueda siempre, Scroogle es *la* solución más fácil y rápida. Si
querés hacer algo parecido con Tor vas a necesitar ayuda en capa 4+ con
Privoxy o similares, para sumar el cambio de IP al tratamiento del flujo
de datos.
Eduardo.
More information about the Uylug-varios
mailing list