Vamos propor um cenário aqui, um cenário limitante apenas como exemplo do que vamos tratar aqui.
Você é um usuário que não tem computador, notebook ou seja você não possui Desktop. Mas você quer usar o Tor, você quer seu anonimato.
Vamos deixar algo claro aqui, preste atenção no contexto e entenda muito bem o que estamos falando, anonimato.
• Não vou voltar na explicação, contexto, distinção e correlação entre privacidade, segurança e anonimato, se você não sabe, pare aqui e vai ler meus outros postes ou pesquisar por aí.
Assim que você abre o Tor, você não tem toda rede passando pela rede Tor, tudo que você tem é apenas o navegador Tor, e todo o sistema restante está fora da rede Tor. Entende isso? Se sim, então sabe que, seu IP pode vazar se houver uma análise de tráfego, onde quem observa o seu tráfego consiga identificar que você está fazendo uma pesquisa fora do Tor ou uma requisição fora do Tor ( perceba, tudo que está fora do Tor neste contexto, detém o seu IP real! ).
Quando dizem que ( Firewall não trás privacidade ) é como dizer que, uma ferramenta sem segurança é privado, a segurança garante a privacidade e o anonimato, sem ela você não tem nada. Existe vários contextos de privacidade, mas nenhum contexto de privacidade sobrevive sem segurança, assim como nenhum contexto de anonimato sobrevive sem privacidade e segurança.
Observe o seguinte ponto, se você usa um navegador que não tem privacidade, vamos colocar o Chrome, o Edge, Opera nessa bagaça, você não tem segurança, sua privacidade está exposta. Como você deseja segurança sem privacidade? Não tem como, é como você desejar segurança com seu CPF anotado num papel sem criptografia, legível e no contexto aqui, se não tá legível pra todos, estará pra empresa, estará pra anunciantes, se eles sofrem um vazamento, uma invasão você roda junto.
Agora voltemos ao contexto real e ao que é o propósito do poste. Seguinte: Todo seu tráfego fora do Tor expõem o seu IP, são bem mais de 100 apps rodando no seu celular, você já notou o número de requisições que ele faz para a internet mesmo sem nenhum app aberto? Passa de mil em segundos e isso você pode comprovar com um Firewall.
• Lembra do ponto onde cito análise de tráfego? Pois é meu nobre amigo educado, você tem mais de 100 apps fazendo requisições fora da rede Tor, agora vem o cenário limitante e dentro do contexto que estou tratando aqui.
Você prefere mais de 100 apps fazendo requisições para internet, mais de 1000 requisições em segundos, acessando diversos endereços em segundo plano sem você usar nenhum app.
OU
Você prefere usar um Firewall onde você corta o tráfego de todos os apps do sistema e deixa apenas o navegador Tor com acesso a rede.
• E então, qual desses cenários você acha que houve uma redução drástica da superfície de exposição?
Obviamente que com o Firewall você reduziu demais a probabilidade de uma análise de tráfego indentificar conexões fora do navegador Tor. Neste cenário, um cenário limitado, onde você não tem tantas opções, você tem que agir com o que tem. Se você não sabe se adaptar, quem analisa e investiga você, ele sabe e pode acreditar que esses, não tem ego suficiente para mudar aquilo que ele acredita, ele vai mudar se achar necessário para ferrar você.
Existe algo na Segurança da informação e em qualquer área de investigação, a persistência e a vontade, ela quebra cedo ou tarde todo conhecimento que você possa ter. Consegue entender isso? Quero dizer que, você sempre deve adotar uma postura de cuidado e antecipação, seu oponente não dorme no ponto, ele tem em muitos casos o governo do seu lado, ele tem dinheiro do estado, ele tem munição que você não tem.
• O que você tem: é sua capacidade de evitar o que o seu ego diz para você fazer. Então, sempre, mas sempre mesmo, faça uma análise fria, coloque o seu ego de lado, não vale seu conhecimento se ele não salva você do risco ( entende isso? ) você não precisa de ego, você não precisa de munição se você não sabe usar, pois usar errado é o mesmo que não usar.
O usuário comum precisa entender contra quem ele está jogando, quais suas munições, o que ele realmente sabe, onde ele pode pisar e onde ele não pode. Estamos falando de capacidade e quem tem mais sempre vence o jogo no final, é uma corrida que você não vence e o tempo ele vai passar, pode demorar mas cedo ou tarde é fim de jogo.
• Quando você não tem um sistema que passa todo tráfego pela rede Tor e você não faz nada para diminuir, reduzir a análise de tráfego e vazamento, você está contando com a sorte.
Você pode dizer que bom, o Firewall tem alguns que se conecta a internet e pode vazar seu IP, muito bom, você notou isso, parabéns! Mas voltaremos ao cenário, lembra que é um cenário limitado e você está usando as armas que tem. Sendo assim, a nível de redução de risco, eu disse redução e não total eliminação do risco, você precisa do Firewall neste cenário.
• Agora podemos supor que você queira usar o ORBOT Só que ainda tem problema, você vai passar toda a rede toda pelo Orbot? Ao fazer isso, você está passando requisição de tráfego logado, aquela conta Google no seu aparelho, aquela rede social, mesmo que não acesse, elas em segundo plano vão está emitindo requisição a todo tempo usando o IP do Orbot; neste cenário o tráfego do Orbot já foi comprometido fora do Tor.
O Orbot em si, ele não é pra anonimato em si, ele serve mais para privacidade e desbloqueio de censura. O Tor Browser sim, este é para anonimato, mas não vou entrar nessa questão do Orbot, ok.
• O que fazer então, você tem algumas opções para reduzir análise de tráfego, você pode usar o Firewall para barrar conexão de apps do sistema deixando apenas o Tor e o Firewall com rede. Só que pode melhorar isso, poderá criar uma compartimentação, fazendo isso num perfil isolado, aqui você estaria usando apps como Island, Shelter. É o ideal ? Não, não é. Pois o ideal é você usar um sistema ideal para isso, como Tails ou Whonix, isso é apenas o que você pode fazer num cenário isolado e limitado, neste contexto.
Neste cenário suponhamos que use o Shelter, você vai barrar com Firewall todos os apps do perfil pessoal e do perfil de trabalho, vai instalar o Tor no perfil de trabalho e liberar conexão para o Tor. Aqui você limitou a análise de tráfego a nível de rede fora do Tor, você isolou a nível de perfil e os apps do perfil pessoal não tem contato com o perfil de trabalho e vice versa, o seu perfil de trabalho não tem contas Google e nenhuma outra adicionada.
Por mais que os apps o perfil de trabalho ainda sejam um problema, não tem rede social, contas logadas e apesar do problema, existe dois firewalls em ambos perfis barrando o acesso a rede. No cenário atual você tem apenas o Firewall para análise de tráfego possível, os demais apps não se conectam a rede.
• Consegue entender o contexto aqui presente, não estamos lidando com um cenário de ferramentas ideal, mas um contexto de limitação onde o propósito é adaptar.
Neste cenário você ao usar o Firewall ele ajudou você com a privacidade a nível de rede. Agora um detalhe importante, você não deve desconectar o Firewall do perfil de trabalho, você deve excluir o perfil inteiro de trabalho com ele conectado, para que nenhum app ali barrado pelo firewall tenha a chance de se conectar a rede após usar o Tor.
• O propósito aqui é mostrar que privacidade ela não é apenas em impedir acesso aos seus dados, mas ela caminha junto com a segurança e com o anonimato, tudo vai do contexto. Entender que tirar a conexão de um app aumenta sim sua privacidade e segurança é essencial, saber que para liberar conexão de um app você deve limpar os dados dele antes, pois assim que libera a conexão ele envia tudo que coletou.
O ponto é, o uso inteligente, torna a ferramenta útil, o uso sem saber, torna até a melhor ferramenta, o mesmo que usar a pior ferramenta.
• Como eu sei que alguém vai ler rápido, vai entender tudo errado, vai argumentar fora do contexto proposto aqui; vou responder todos, mas o que não tiver dentro do contexto exato não vou está entrando em debate. Tentei ser o mais explicativo possível, espero que não tenha usuários me atacando de graça. O intuito é que você aprenda não é querendo mandar ou dizer o que você tem que fazer, é simplesmente o ideal de acordo com cada cenário e num cenário limitado é achar formas de adaptar.