Faustino50's Blog

Lavorare per le PA - Abilitiamo l'accesso Tor!...Aspé come ci si connette?

TL;DR:

Cliente che chiede di abilitare l'accesso ad un servizio mediante Tor ed .onion, senza la minima idea di come raggiungerlo, accusandoci di "disservizio". Da sessione remota abbiamo scoperto che è un pirla, non usava Tor Browser e quando lo usava metteva il link su DDG.

TS;WM:

Tra i servizi che forniamo, ve n'è uno che permette di segnalare degli illeciti verso un Ente. La segnalazione degli illeciti può avvenire sia mediante il domain.tld dell'Ente di turno oppure mediante l'attivazione di un .onion attraverso Tor & Co. .

Di seguito la conversazione.

Cliente:

Gentile Reparto Tecnico si chiedono informazioni circa la possibilità di attivare l'accesso al nostro applicativo attraverso la rete TOR, per garantire:

Noi:

Salve, di seguito il link Tor relativo al servizio in oggetto: 56_chars_URL.onion

Cliente:

Salve, chiedo di verificare la correttezza del link Tor perchè non risulta essere attivo. Non so se sto sbagliando io qualcosa, in genere un link attivo viene visualizzato con la sottolineatura e cambia colore, da nero a blu, e questo con il link Tor non accade. Onde evitare di non lasciare nulla di intentato ho provato anche incollarlo nella barra di indirizzo del browser e non pare funzionare

Già qua i primi pensieri sono stati:

Noi:

Salve, a scanso di possibili equivoci, per visualizzare i link con estensione ".onion" è necessario usare il Tor Browser, non il browser tradizionale.

Cliente:

In effetti avrei dovuto capire che era necessario usare il Tor browser, scusatemi, comunque ho scaricato Tor, ho inserito il vostro link e questo è ciò che ho visualizzato:
Onion/Hidden service You are trying to reach an onion/hidden service. To access 56_chars_URL.onion via web you will have to use the Tor Browser.

Per evitare di continuare a fare questo botta-risposta inutile, ci siamo offerti di operare mediante controllo remoto e da lì vediamo che:

E per fortuna che è "solo" il Responsabile RPCT e Responsabile dei Sistemi Informativi dell'Ente.


  1. Dopo un po' abbiamo capito che intendeva la colorazione dei link standard da nero a blu, come accade su GMail o altri client di posta (giustamente i .onion non vengono "colorati")