18 meneos
57 clics

Algunos ISP ingleses y estadounidenses bloquean el acceso a www.torproject.org [ENG]

Los ISP en cuestion son Vodafone UK, T-Mobile UK, O2 UK, y T-Mobile USA.

etiquetas: tor, censura, ips
negativos: 0   usuarios: 16   anónimos: 2  
compartir:  twitter  facebook  tuenti  
  1. #1   esto me dice a mí el Google Chrome al intentar entrar:

    Certificado del servidor no válido Has intentado acceder a www.torproject.org, pero el servidor ha presentado un certificado no válido.
    18  votos: 0   link
    el 09-02-2012 02:20 UTC por Feindesland Feindesland
  2. #2   ISP, no IPS.
    24  votos: 1   link
    el 09-02-2012 02:33 UTC por ffuentes ffuentes
  3. #3   #1 esto es lo que obtengo, ¿coincide con lo que obtienes tu?
    www.torproject.org
    Holder: *.torproject.org, The Tor Project, Inc.
    SHA-256 del certificado: 23 B8 54 AF 6B 96 C0 22 4F D1 73 38 2C 52 0B 46 5A 94 F2 D4 E7 23 88 93 F6 3A D2 D7 83 E2 7B 4B
    Fingerprint: 0x02 DA 41 04 89 A5 FD A2 B5 DB DB F8 ED 15 0D BE
    Not valid after: 19/04/13 23:59:00 GMT
    Issuer:
    DigiCert High Assurance CA-3
    DigiCert Inc
    www.digicert.com
    US

    Parece un certificado válido de una CA reconocida (DigiCert)

    El sitio blog.torproject.org utiliza otro certificado:
    Issuer: RapidSSL CA, GeoTrust, Inc.
    24  votos: 1   link
    el 09-02-2012 02:42 UTC por minuto_de_ocio minuto_de_ocio
  4. #4   #3 si supiera dónde que hay mirarlo, te contestaría.

    Voy a ver... y edito.

    Gracias
    17  votos: 0   link
    el 09-02-2012 02:52 UTC por Feindesland Feindesland
  5. #5   #3 Nada, que no soy capz.

    Perdona la burricie.

    ¿Una pista?
    17  votos: 0   link
    el 09-02-2012 03:01 UTC por Feindesland Feindesland
  6. #6   #5 lo saqué con Opera, no tengo Chrome. Con Firefox se puede obtener información:
    - al lado de la URL, hacer click en la parte azul/verde -> Mas información
    - Ver certificado
    - en esa ventana ya muestra el número de serie, sino ir a la pestaña Detalles
    - seleccionar "*.torproject.org"
    - en Campos del certificado: Certificado -> Número de serie

    El número de serie tendría que ser igual al FingerPrint que puse antes. Aparentemente no muestra el SHA-256, y copiar las claves enteras no es práctico en un comentario.
    24  votos: 1   link
    el 09-02-2012 04:02 UTC por minuto_de_ocio minuto_de_ocio
  7. #7   #6 Muchas gracias.

    Es cojonudo, pero en Chrome me sale mal certificado, en explorer que no existe la página y en Firefox la muestra sin problemas...

    El fingerprint me sale el mismo que a ti.

    El SHA256 no lo muestra. Muestra el SHA1 y claro, no coincide...
    17  votos: 0   link
    el 09-02-2012 04:30 UTC por Feindesland Feindesland
  8. #8   #7 los certificados que cada navegador reconoce pueden variar, pero las CA más reconocidas están aceptadas, incluídas DigiCert. Es medio rarito (huele feo, digamos) que Chrome no lo tome como válido.

    Si coinciden los números de serie (fingerprint) supongo que estamos viendo lo mismo. Estuve probando varias veces y cada tanto no se llegaba a establecer la conexión, tal vez estén un poco sobrecargados los servidores web de tor.

    En el artículo se quejan que no es una modificación de DNS sino que redireccionan el tráfico http (80) en los que acceden con tarjetas prepagas. Para permitir el acceso a todos los sitios se debe mostar una tarjeta de crédito para acreditar la mayoría de edad (sin necesidad de pagar), pero no tiene sentido mostrar una identificación para usar un servicio de anonimato.

    Obviamente, la excusa es "contenidos peligrosos", ¿es que ya nadie piensa en los niños?
    24  votos: 1   link
    el 09-02-2012 04:51 UTC por minuto_de_ocio minuto_de_ocio
  9. #9   #8 Suena raro de carajo, ciertamente....
    17  votos: 0   link
    el 09-02-2012 05:08 UTC por Feindesland Feindesland
comentarios cerrados

menéame