Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Tor Oniux, una herramienta que aísla aplicaciones Linux y cifra su tráfico a través de la red Tor


El Proyecto Tor ha presentado una nueva herramienta experimental para el ecosistema Linux que promete reforzar la privacidad digital de forma sustancial. Bajo el nombre de Oniux, esta utilidad de línea de comandos permite redirigir cualquier aplicación Linux a través de la red Tor, garantizando el anonimato y la seguridad del tráfico de red mediante un enfoque basado en namespaces del kernel de Linux.




Tor ha anunciado Oniux, una innovadora herramienta de línea de comandos que permite enrutar cualquier aplicación de Linux de forma segura a través de la red Tor, garantizando conexiones anónimas y sin fugas de datos. A diferencia de métodos tradicionales como Torsocks, Oniux se aprovecha de los espacios de nombres de Linux (namespaces) para crear un entorno de red totalmente aislado, impidiendo cualquier fuga, incluso si la aplicación es maliciosa o está mal configurada.

A diferencia de soluciones previas como torsocks, que interceptan llamadas de red en el espacio de usuario mediante técnicas como LD_PRELOAD, Oniux establece un entorno de red completamente aislado para cada aplicación. Esto significa que, incluso si una aplicación está mal configurada o es intencionadamente maliciosa, no podrá filtrar datos hacia fuera del circuito de Tor.


Un aislamiento real, desde el núcleo

La clave del funcionamiento de Oniux reside en los namespaces de Linux, una característica del kernel que permite segmentar recursos del sistema, como interfaces de red, procesos y sistemas de archivos. Gracias a esta capacidad, Oniux crea un entorno cerrado donde las aplicaciones solo pueden comunicarse a través de una interfaz virtual llamada onion0, conectada exclusivamente a la red Tor mediante el componente onionmasq.

Además, Oniux emplea namespaces de montaje para inyectar una versión modificada de /etc/resolv.conf, asegurando que las resoluciones DNS también se realicen de forma segura. Los namespaces de usuario y proceso (PID) también se utilizan para que el proceso aislado tenga mínimos privilegios, reduciendo la superficie de ataque.

“El resultado es un aislamiento a nivel de kernel, a prueba de fugas, para cualquier aplicación Linux”, afirman desde el blog oficial del Proyecto Tor.

Ventajas y características clave de Oniux

  1. Aislamiento completo: Cada app opera en su propio espacio de nombres de red, sin acceso a interfaces hostiles.

  2. DNS seguro: Resolución de nombres forzada a través de Tor, eliminando filtraciones de DNS.

  3. Privilegios mínimos: Uso de namespaces de usuario para reducir la superficie de ataque.

  4. Compatibilidad total: Funciona con apps dinámicas y estáticas sin modificaciones en el binario.

  5. Integración con Arti y onionmasq: Aprovecha implementaciones modernas de Tor en Rust para mayor rendimiento y seguridad.

Estas características hacen de Oniux una herramienta esencial para desarrolladores, administradores de sistemas y defensores de la privacidad digital que necesiten enrutar tráfico de forma anónima y libre de fugas.

Comparativa frente a Torsocks

Mientras torsocks ha sido una herramienta fiable durante más de 15 años, tiene limitaciones importantes: no funciona con binarios estáticos, no intercepta llamadas al sistema realizadas en lenguaje ensamblador y carece de verdadero aislamiento de red.

El equipo de Tor ha publicado una tabla comparativa destacando las diferencias clave:

CaracterísticaOniuxTorsocks
Motor TorArtiCTor
Aislamiento de redSí, con namespacesNo, acceso total a interfaces
Aplicaciones soportadasTodasSolo con llamadas vía libc
Prevención de filtracionesSí, incluso ante binarios maliciososNo, pueden evadir mediante syscall
Sistema operativoSolo LinuxMultiplataforma
MadurezNuevo y experimentalConsolidado desde hace 15 años
Lenguaje de programaciónRustC

Ejemplos de uso y estado experimental

Una vez instalado —requiere tener el entorno Rust configurado—, Oniux puede utilizarse con simples comandos como:

oniux curl https://icanhazip.com

oniux bash

oniux hexchat

Estas órdenes permiten desde realizar peticiones web hasta lanzar una shell o una aplicación gráfica completamente “torificada”, todo dentro del entorno seguro creado por Oniux.


    oniux curl http://example.onion (acceder a sitios .onion)

    oniux bash (torificar la sesión de shell)

    oniux hexchat (ejecutar aplicaciones GUI por Tor)


No obstante, desde Tor advierten que la herramienta aún está en fase experimental. Aunque su diseño es prometedor y ya funcional, no está recomendada para operaciones críticas. El Proyecto Tor solicita colaboración de usuarios avanzados para probarla y reportar errores, ayudando así a acelerar su desarrollo y consolidación.

¿Cómo instalar Oniux?

La instalación se realiza mediante el gestor de paquetes de Rust con el siguiente comando:

cargo install --git https://gitlab.torproject.org/tpo/core/oniux oniux@0.4.0

Conclusión: hacia una privacidad blindada en Linux

La aparición de Oniux marca un hito en la protección del tráfico de red en sistemas Linux. Al apoyarse en mecanismos del kernel y herramientas modernas como Arti y onionmasq, proporciona un nivel de anonimato y aislamiento difícil de igualar.

Si bien su uso aún requiere conocimientos técnicos y no está libre de errores, Oniux podría convertirse en la herramienta definitiva para activistas, investigadores y cualquier usuario que necesite garantizar que cada bit de tráfico se mantenga dentro del anonimato que ofrece la red Tor.

Futuro de Oniux

Oniux representa un salto cualitativo en el aislamiento de red para Linux, ofreciendo a usuarios y organizaciones la capacidad de garantizar conexiones anónimas con la red Tor sin temor a fugas de datos. A medida que el proyecto madura, se espera:

  • Mayor soporte multiplataforma.

  • Integraciones con orquestadores de contenedores (Docker, Kubernetes).

  • Versiones empaquetadas en repositorios oficiales de distribuciones Linux.

Si tu prioridad es la privacidad, la seguridad y la resistencia contra fugas, Oniux merece estar en tu arsenal de herramientas. Participa en su desarrollo y ayúdanos a consolidar el método más seguro para enrutar aplicaciones por Tor en entornos Linux.

Fuentes:
https://administraciondesistemas.com/tor-lanza-oniux-una-herramienta-que-aisla-aplicaciones-linux-y-cifra-su-trafico-a-traves-de-la-red-tor/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.