Servicios Debian y Tor disponibles como servicios Onion

Debian junio 2, 2021

Que la Proyecto Debian y el Proyecto Tor están habilitando Tor servicios de cebolla para varios de nuestros sitios. Ahora se puede acceder a estos sitios sin salir de la red Tor, lo que proporciona una nueva opción para conectarse de forma segura a los recursos proporcionados por Debian y Tor.

La libertad de usar software de código abierto puede verse comprometida cuando el acceso a ese software es monitoreado, registrado, limitado, prevenido o prohibido. Como comunidad, reconocemos que los usuarios no deben sentir que cada una de sus acciones es rastreable u observable por otros. En consecuencia, nos complace anunciar que hemos comenzado a hacer que varios de los diversos servicios web proporcionados por Debian y Tor estén disponibles a través de los servicios de cebolla.

Si bien los servicios de cebolla se pueden utilizar para ocultar la ubicación de la red de la máquina que proporciona el servicio, este no es el objetivo aquí. En su lugar, empleamos servicios de cebolla porque brindan integridad y confidencialidad de un extremo a otro, y autentican el punto final del servicio de cebolla.

Por ejemplo, cuando los usuarios se conectan al servicio de cebolla que se ejecuta en
http://sejnfjrq6szgca7v.onion/, usando un navegador habilitado para Tor como el TorBrowser, pueden estar seguros de que su conexión con el Sitio web de Debian no puede ser leído ni modificado por terceros, y que el sitio web que están visitando es de hecho el sitio web de Debian. En cierto sentido, esto es similar a lo que usa HTTPS proporciona. Sin embargo, lo que es más importante, los servicios de cebolla no dependen de terceros. autoridades de certificación (CA). En cambio, el nombre del servicio de cebolla autentica criptográficamente su clave criptográfica.

Además de los sitios web de Tor y Debian, el FTP de Debian y el Seguridad de Debian Los archivos están disponibles en direcciones .onion, lo que permite a los usuarios de Debian actualizar sus sistemas utilizando solo conexiones Tor. Con el
paquete apt-transport-tor instalado, las siguientes entradas pueden reemplazar las entradas normales de Debian Mirror en el archivo de configuración de apt (/etc/apt/sources.list):

  deb  tor+http://vwakviie2ienjx6t.onion/debian          jessie            main
  deb  tor+http://vwakviie2ienjx6t.onion/debian          jessie-updates    main
  deb  tor+http://sgvtcaew4bxjd7ln.onion/debian-security jessie/updates    main

Igualmente, Repositorio de paquetes Debian de Tor está disponible en un servicio de cebolla:

  deb tor+http://sdscoq7snqtznauu.onion/torproject.org   jessie    main

Cuando sea apropiado, proporcionamos servicios de forma redundante desde varias máquinas backend utilizando CebollaBalance. La Paquete Debian OnionBalance está disponible en el Repositorio de backports de Debian.

Las listas de varios otros servicios de cebolla nuevos ofrecidos por Debian y Tor están disponibles en https://onion.debian.org y
https://onion.torproject.org respectivamente. Esperamos expandir estas listas en un futuro cercano para cubrir aún más servicios de Debian y Tor.