el paquete Tor del repositorio

4 replies [Last post]
Megver83
Offline
Joined: 12/21/2015

Instalé Tor con apt y no lo puedo abrir. Al ejecutar el comando torbrowser-launcher, para ejecutar tor, me aparece lo siguiente:
$ torbrowser-launcher
Traceback (most recent call last):
File "/usr/bin/torbrowser-launcher", line 29, in
import torbrowser_launcher
File "/usr/lib/python2.7/dist-packages/torbrowser_launcher/__init__.py", line 33, in
from launcher import Launcher
File "/usr/lib/python2.7/dist-packages/torbrowser_launcher/launcher.py", line 33, in
from twisted.web.iweb import IPolicyForHTTPS
ImportError: cannot import name IPolicyForHTTPS

SuperTramp83

I am a translator!

Offline
Joined: 10/31/2014

TorBB lo debe descargar aquì -> https://www.torproject.org/download/download-easy.html.en

Descarga tambièn el file **sig** (bajo el botón DOWNLOAD)

En terminal:
gpg --keyserver x-hkp://pool.sks-keyservers.net --recv-keys 0x4E2C6E8793298290

gpg --verify ~/Desktop/tor-browser-linux32-6.0.1_en-US.tar.xz.asc

El output debe decirle:
GOOD SIGNATURE

Extrae el archivo y ejecuta Tor Browser

Megver83
Offline
Joined: 12/21/2015

Ya sé, de hecho yo pensaba que era la única forma. Después quise instalarla desde el repo pero me dio error al ejecutar

Jorgefsf
Offline
Joined: 09/02/2013

gpg --verify tor-browser-linux32-6.0.1_en-US.tar.xz{.asc*,}
gpg: Firmado el mar 07 jun 2016 07:55:53 AST usando clave RSA ID D40814E0
gpg: Firma correcta de «Tor Browser Developers (signing key) <name at domain>»
gpg: AVISO: ¡Esta clave no está certificada por una firma de confianza!
gpg: No hay indicios de que la firma pertenezca al propietario.

¿Es normal ese aviso?

SuperTramp83

I am a translator!

Offline
Joined: 10/31/2014

Si, Jorge, es normal

gpg: WARNING: This key is not certified with a trusted signature!
gpg: There is no indication that the signature belongs to the owner.

Ese output simplemente le avisa que usted no ha *firmado* la llave gpg de tor y no puede ser seguro de que esa llave es 100% del projecto tor.. La unica manera de hacerlo es en persona, es decir encontrando alguien del projecto tor durante un evento etc.. Quando descarga la llave por la red Internet **debe fiarse** del SSL (https) y descargar la llave en red, que es menos seguro. Esto le està diciendo el output.

Pero le està diciendo tambièn que GOOD SIGNATURE que significa que el archivo tiene la signatura correcta.

sds