el paquete Tor del repositorio
Instalé Tor con apt y no lo puedo abrir. Al ejecutar el comando torbrowser-launcher, para ejecutar tor, me aparece lo siguiente:
$ torbrowser-launcher
Traceback (most recent call last):
File "/usr/bin/torbrowser-launcher", line 29, in
import torbrowser_launcher
File "/usr/lib/python2.7/dist-packages/torbrowser_launcher/__init__.py", line 33, in
from launcher import Launcher
File "/usr/lib/python2.7/dist-packages/torbrowser_launcher/launcher.py", line 33, in
from twisted.web.iweb import IPolicyForHTTPS
ImportError: cannot import name IPolicyForHTTPS
TorBB lo debe descargar aquì -> https://www.torproject.org/download/download-easy.html.en
Descarga tambièn el file **sig** (bajo el botón DOWNLOAD)
En terminal:
gpg --keyserver x-hkp://pool.sks-keyservers.net --recv-keys 0x4E2C6E8793298290
gpg --verify ~/Desktop/tor-browser-linux32-6.0.1_en-US.tar.xz.asc
El output debe decirle:
GOOD SIGNATURE
Extrae el archivo y ejecuta Tor Browser
Ya sé, de hecho yo pensaba que era la única forma. Después quise instalarla desde el repo pero me dio error al ejecutar
gpg --verify tor-browser-linux32-6.0.1_en-US.tar.xz{.asc*,}
gpg: Firmado el mar 07 jun 2016 07:55:53 AST usando clave RSA ID D40814E0
gpg: Firma correcta de «Tor Browser Developers (signing key) <name at domain>»
gpg: AVISO: ¡Esta clave no está certificada por una firma de confianza!
gpg: No hay indicios de que la firma pertenezca al propietario.
¿Es normal ese aviso?
Si, Jorge, es normal
gpg: WARNING: This key is not certified with a trusted signature!
gpg: There is no indication that the signature belongs to the owner.
Ese output simplemente le avisa que usted no ha *firmado* la llave gpg de tor y no puede ser seguro de que esa llave es 100% del projecto tor.. La unica manera de hacerlo es en persona, es decir encontrando alguien del projecto tor durante un evento etc.. Quando descarga la llave por la red Internet **debe fiarse** del SSL (https) y descargar la llave en red, que es menos seguro. Esto le està diciendo el output.
Pero le està diciendo tambièn que GOOD SIGNATURE que significa que el archivo tiene la signatura correcta.
sds