
Tallow - Tor Transparente para Windows
====================================
Tallow es un pequeño programa que redirige todo el tráfico saliente de una máquina Windows a través de la red de anonimato Tor. Todo el tráfico que no puede ser manejado por Tor, por ejemplo UDP, es bloqueado. Tallow también intercepta y gestiona las solicitudes DNS, evitando posibles fugas.
Tallow tiene varias aplicaciones, incluyendo:
Ten en cuenta que, por sí solo, Tallow no está diseñado para ser una solución de anonimato fuerte y completa. Consulta las advertencias a continuación.
Usando la interfaz gráfica de Tallow, simplemente presiona el botón grande "Tor" para comenzar a redirigir el tráfico a través de la red Tor. Presiona el botón nuevamente para detener la redirección Tor. Ten en cuenta que tu conexión a Internet puede interrumpirse temporalmente cada vez que alternes el botón.
Para probar si la redirección Tor está funcionando, visita el siguiente sitio: https://check.torproject.org.
Tallow utiliza la siguiente configuración para conectarse a Internet:
+-----------+ +-----------+ +----------+
| PC |------->| TOR |------->| SERVER |
| a.b.c.d |<-------| a.b.c.d |<-------| x.y.z.w |
+-----------+ +-----------+ +----------+
Aquí (a.b.c.d) representa la dirección local, y (x.y.z.w) representa un servidor remoto.
Tallow utiliza WinDivert para interceptar todo el tráfico hacia/desde tu PC. Tallow maneja dos tipos principales de tráfico: tráfico DNS y flujos TCP.
Las consultas DNS son interceptadas y manejadas por el propio Tallow. En lugar de encontrar la dirección IP real de un dominio, Tallow genera un dominio "falso" pseudoaleatorio (en el rango 44.0.0.0/24) y utiliza esta dirección en la respuesta de la consulta. La IP falsa también se asocia con el dominio y se registra en una tabla para futuras referencias. La alternativa sería buscar la IP real a través de Tor (que soporta DNS). Sin embargo, dado que Tallow usa SOCKS4a, la IP real no es necesaria. Manejar las solicitudes DNS localmente es significativamente más rápido.
Las conexiones TCP también son interceptadas. Tallow "refleja" las conexiones TCP salientes en conexiones SOCKS4a entrantes hacia el programa Tor. Si la conexión es hacia una IP falsa, Tallow busca el dominio correspondiente y lo utiliza para la conexión SOCKS4a. De lo contrario, la conexión se bloquea (por defecto) o se utiliza una conexión directa SOCKS4 a través de Tor. Conectar TCP a SOCKS4(a) es posible con un poco de magia (ver redirect.c).
Todo el resto del tráfico simplemente se bloquea. Esto incluye todo el tráfico entrante (no Tor) y el tráfico saliente que no sea TCP ni DNS. Además, Tallow bloquea todos los dominios listados en el archivo hosts.deny. Esto incluye dominios como Windows Update, Windows phone home y algunos servidores de anuncios comunes, para ayudar a prevenir el desperdicio de ancho de banda de Tor. Es posible editar y personalizar tu archivo hosts.deny según lo consideres conveniente.
Tallow se derivó del prototipo TorWall (donde "tallow" es un anagrama de "torwall" menos la 'r').
Tallow funciona de manera ligeramente diferente y tiene como objetivo redirigir todo el tráfico, no solo el HTTP del puerto 80. Además, a diferencia del prototipo, Tallow no utiliza Privoxy ni altera el contenido de ningún flujo TCP de ninguna manera (consulta las advertencias a continuación).
Para compilar Tallow necesitas el compilador cruzado MinGW para Linux.
También necesitas descargar y colocar las siguientes dependencias externas en el directorio contrib/:
Luego simplemente ejecuta el script build.sh.
Actualmente, Tallow no intenta anonimizar el contenido del tráfico enviado a través de la red Tor. Esta información podría ser utilizada para desanonimizarte. Consulta este enlace para más información. No se debe confiar en Tallow para un anonimato fuerte a menos que sepas lo que estás haciendo.