Qualche tempo fa stavo parlando con un amico sulla sicurezza di diversi kit di software anonimity. Il software più famoso di cui abbiamo parlato era Tor.
Mentre stavo parlando del triplo segreto usato nei nodi tor, mi ha fatto una domanda molto sensata: ti sei mai chiesto come sono costruiti i circuiti?
Ciò che ho immediatamente pensato è che la prima connessione deve essere fatta a una specie di autorità centrale. E quello che ho anche pensato è che tale autorità può essere compromessa in anticipo, generando circuiti compromessi che potrebbero portarti a ... "trap" (cioè un nodo di uscita di sniffing).
Ho ragione? Non ho trovato alcuna spiegazione sui documenti ufficiali su dove si connette il client Tor per realizzare il circuito. Come vengono costruiti i circuiti? Quanto è sicuro (sicurezza: riguardo ai nodi compromessi)?