Le réseau Tor, pour surfer anonymement

Accueil Forums Partager avec la communauté Le réseau Tor, pour surfer anonymement

  • Créateur
    Sujet
  • #13267
    Avatar photoM i a
    Participant

    Bonjour à tous,

    J'ai eu envie de faire un court résumé d'une lecture que j'ai eue hier soir.
    On évite autant que possible de se scotcher devant nos PC en soirée, il s'agit donc d'un petit bouquin d'Actu'Web écrit par Jean-Philippe Rennard, docteur en économie.

    Tor (The Onion Router) est un système d'anonymisation qui cache les utilisateurs au milieu des autres. Sa facilité d'accès est justifiée par ce concept, plus le nombre d'utilisateurs est important, plus c'est efficace !

    En effet, il suffit d'installer le Tor Browser, un navigateur issu de Firefox.
    http://www.commentcamarche.net/download/telecharger-34083458-tor-browser

    Puis vérifier que votre adresse IP n'est plus la même.

    La navigation anonyme n'est qu'une partie de l'utilisation de Tor.
    Il permet également d'accéder à des sites invisibles autrement. Ces derniers possèdent néanmoins souvent une adresse cryptique. Certains sont cependant référencés dans le Hidden Wiki.

    https://fr.wikipedia.org/wiki/The_Hidden_Wiki

    Il s'agit en général d'organisations politiques ou anti-gouvernementales, et d'activités illicites en tout genre, les Anonymous faisant ce qu'ils peuvent pour lutter contre les sites pédophiles.
    Il y aurait plus de 30000 sites cachés.

    Mais attention, votre FAI voit que vous utilisez le réseau, même s'il ne sait pas ce que vous y faites.
    Pour contrer cela, le mieux est de s'y connecter via un VPN.

    Voilà pour une petite visite touristique du côté du Darknet ;-)

    Image

Affichage de 7 réponses de 1 à 7 (sur un total de 7)
  • Auteur
    Réponses
  • #13268
    Non abonné
    Participant

    Bonjour Mia

    J'utilise "TOR" à l'occasion depuis quelques années déjà.

    Et comme tu le mentionne "TOR" + "VPN", augmentent beaucoup l'anonymat.

    J'ai fait le test chez "Korben", et ça me disait que j'étais sous Windows 7, alors que j'étais sous Windows 10, FAI inconnu, adresse IP complètement erronée et m'indiquait l'utilisation d'un "Navigateur" autre que celui que j'utilisais.  :good:

    Merci pour le partage  :-)

    Bonne journée  :bye:

    #13274
    Avatar photoM i a
    Participant

    Bonjour Yves :bye:

    C'est pas encore testé pour ma part car il semblerait que le principal inconvénient soit un surf très lent.
    Mais puisqu'il s'agit d'un logiciel portable, ça ne saurait tarder ;-)

    J'ai découvert qu'il existe également un OS qui utilise des outils de cryptographie reconnus pour chiffrer fichiers, emails et messagerie instantanée.
    Proposé en Live, il est basé sur GNU/Linux Debian. Les logiciels sont configurés pour se connecter par l'intermédiaire de Tor.
    Darksky pourra peut-être nous en parler s'il passe par ici.
    https://tails.boum.org/about/index.fr.html
    Il y a moyen de passer aussi par I2P
    https://geti2p.net/fr/

    En tout cas, c'est rassurant de voir qu'il y a des gens qui œuvrent pour préserver notre confidentialité.
    Qui sait, peut-être qu'un jour on pourra dire adieu à Windows 10 et sa chère Cortana, Google et son profiling en vue de nous proposer des publicités "ciblées", la NSA et ses alliances avec Yahoo et ceux qu'on ne sait pas, et tous les presse-citrons que l'on peut trouver sur le net :yahoo:

    Bonne journée à toi aussi :-)

    Image

    #13275
    Vulcain
    Participant

    Bonjour,

    Attention tout de même :

    Tor fonctionne bien mais ne permet pas de ce passer de progiciels de sécurité standards tel que antivirus, un anti-spyware et un firewall.
    Il reste cependant préférable de communiquer avec des serveurs sécurisés de type https.
    Si vous communiquez des mots de passe dans des communications non cryptée Tor ne vous aidera pas.  Tor ne permet pas une confidentialité et une intégrité totale des données transmises.

    En réalisant une attaque de Man in The Middle, l’attaquant vient se placer entre les deux victimes pour intercepter les communications dans le but de recueillir des informations ou de les modifier, Tor est impuissant.Concrètement l’attaquant va se faire passer pour le serveur lorsqu’il communiquera avec le client et pour le client lorsqu’il communiquera avec le serveur.

    Par infection de la source et en acceptant l'utilisation de composants tierces tel que java, javascript, flash et autres langages scripts exécutés par les navigateurs .

    Il faut retenir :
    Aucun système anonyme n'est parfait à ce jour, et Tor ne fait pas exception : vous ne devriez pas vous fier intégralement au réseau Tor si vous avez besoin d'une protection anonyme totale.
    Tor ne résout pas tous les problèmes d'anonymat. Il ne s'occupe que du transport des données. Vous devez utiliser des programmes appropriés aux différents protocoles si vous voulez éviter que les sites que vous visitez puissent vous identifier.

    Que si vous utilisez Tor, un voyou peut aussi l'utiliser et ainsi communiquer par Email ou autre.

    J'espère que l'oignon ne vous piquera pas trop les yeux.

    Au faite  :whistle: et si le destinataire était le voyou B-) , que devient le cryptage de Tor ?

    Une bonne réflexion de la façon nous devons surfer est de mise.

    Très cordialement,
    Vulcain
    -------------------------------------------------------------
    Quand un Antivirus est gratuit, je ne cherche surtout pas à savoir ce que ça va me coûter, sinon je n' en voudrais pas !

    #13278
    Non abonné
    Participant

    Bonjour,

    Lors de l'utilisation de "TOR", il y a en effet un léger ralentissement, mais il y a eu amélioration au cours des ans.

    Et, j'augmente le niveau de protection de Kaspersky, question de prudence.

    Et, en utilisant TunnelBear qui crypte à 256 AES, je crois que c'est tout de même sécuritaire ?!??

    Évidemment, il faut choisir les sites visités, et je ne fait aucune transaction sur"TOR", je préfères la protection bancaire de Kaspersky, pas mal plus sécurisant !

    Bonne soirée  :bye:

    #13287
    D a r k s k y
    Participant

    Hello,

    J'utilise de temps en temps Tor (difficile de le cacher, on en voit le raccourci dans ma vidéo ^^) principalement pour accéder à du contenu bloqué géographiquement.

    C'est un poil plus lent, et, parfois, bloqué: les IP Tor sont parfois blacklistées par les sites. Un petit coup de "nouvelle identité" ou "nouveau circuit Tor pour ce site", placé à côté de la barre d'adresse, et c'est reparti.

    Mais en effet, Tor n'assure pas un anonymat total. Le simple fait d'activer Flash sur le navigateur permet de vous localiser (il est d'ailleurs désactivé par défaut).

    Concernant Tails, que dire... Je ne suis pas un pro, je ne l'ai jamais essayé. C'est un système d'exploitation basé sur Debian, comme le souligne Mia, mais purement "Live", volatile: il ne s'installe pas, et s'utilise exclusivement via un support amovible (DVD, USB).

    Il est conçu de manière à ne laisser aucunes traces, ni sur un disque dur, ni en mémoire, d'un PC, et intègre tout un tas d'outils destinés à assurer l'anonymat et la confidentialité (chiffrement des mails, utilisation de Tor, etc etc). C'est avec ce système qu'Edward Snowden à pu communiquer et exploiter tout ce qu'il a dénoncé et découvert sur la surveillance de masse dont on est l'objet par les services de renseignements.

    J'utilise d'ailleurs le même outil que dans tails pour mes mails, qui permet de les crypter. Le truc, c'est que si de l'autre côté, la personne n'a pas le même outil, elle ne pourra jamais les lire... Et force est de constater que les gens se fichent comme de l'an quarante de leur intimité ^^. Quand ça demande 10 minutes d'attention de configuration, c'est jugé trop complexe et on préfère "faire comme d'habitude, quitte à ce qu'on lise mes messages". C'est dommage :unsure:

    Un article à son sujet, qui explique relativement bien et simplement ce que c'est, et les enjeux: http://www.lemonde.fr/pixels/article/2014/11/20/tails-l-outil-deteste-par-la-nsa-qui-veut-democratiser-l-anonymat-en-ligne_4514650_4408996.html

    Au passage, un petit mot très personnel: Les logiciels libres nous assurent d'avoir le contrôle de nos données, de notre vie (qu'elle soit numérique ou pas). Beaucoup de gens aimeraient museler ceux qui les mettent en avant, les défendent, les développent. Accepter de laisser mettre de côté de tels logiciels, de les empêcher de se développer, c'est donner raisons à ceux qui veulent contrôler jusqu'à l'heure à laquelle on va acheter notre pain.

    Bon... Je me suis un peu emballé sur tout ça, mais c'est une question de principe, je n'aime pas qu'on scrute tout ce que je fasse, "au cas où". La surveillance de masse, c'est complètement stupide. Ceci-dit, les 3/4 de la planète lui donne raison, en utilisant des logiciels affichant ouvertement le fait qu'ils envoient des données (et j'en utilise aussi, malheureusement, même si tente de le faire de moins en moins. GNU-Linux était un premier pas pour moi ^^)

    - "Il ne savaient pas que c'était impossible, alors ils l'ont fait" - M.Twain

    Image

    #13294
    Avatar photoM i a
    Participant

    Bonjour à tous,

    Merci pour vos commentaire détaillés :-)
    Il semblerait que je sois la dernière à ne pas utiliser Tor  :yahoo:
    J'ai vu en effet qu'il ne faut pas activer Flash mais je ne l'active déjà pas en temps normal.

    Aucun système anonyme n’est parfait à ce jour, et Tor ne fait pas exception : vous ne devriez pas vous fier intégralement au réseau Tor si vous avez besoin d’une protection anonyme totale.

    Je n'ai pas vraiment le besoin d'être anonyme, même si dans le principe, tout comme Darksky,  je n'apprécie pas que l'on "ouvre" mon courrier et qu'on soit en mesure de tracer mes faits et gestes.

    Je retiens entre autre de l'article du Monde, que Tails est un outil encore difficile à utiliser. Mais si le nombre d'utilisateur a continué à doubler tous les 9 mois depuis 2014, il y a bon espoir que le développement s'oriente vers une utilisation simplifiée.

    Ceci-dit, les 3/4 de la planète lui donne raison, en utilisant des logiciels affichant ouvertement le fait qu’ils envoient des données (et j’en utilise aussi, malheureusement, même si tente de le faire de moins en moins. GNU-Linux était un premier pas pour moi ^^)

    Difficile d'y échapper en effet... Je sais pertinemment qu'en utilisant la recherche intuitive je participe à la diffusion d'informations sur mon profil, mais j'ai du mal à m'en passer quand j'ai besoin de retrouver à l'aide des étiquettes, une page parmi les innombrables liens que j'ai accumulé dans mes favoris.

    Je suis d'accord avec toi, il faut au moins tenter un premier pas en essayant de passer à Linux.
    Hélas pour moi, Mint 18 Cinnamon est trop lourd pour ma VM, j'ai déjà renoncé à l'utiliser pour surfer :cry:
    Si je le laisse, ça risque de devenir un OS de décoration...
    Je vais devoir installer Xubuntu que j'ai sous le coude, mais ça ne me tente guère après avoir essayé Mint. Ou peut-être essayer l'environnement Mate ou XFCE avec Mint (peut-on changer l'environnement sans réinstaller l'OS ?)
    Il reste aussi la possibilité d'une vraie installation avec un triple boot :wacko:

    Bonne journée à tous :bye:

    Image

    #13317
    D a r k s k y
    Participant

    Il est en effet possible d'installer l'environnement mate, et ainsi avoir le choix du bureau au démarrage de la distribution. Il te faut pour cela rechercher "mate" dans le gestionnaire de logiciel, et installer le meta package, ou quelque chose comme ça.

    Au moment de te loguer, tu auras la possibilité de choisir sur quel environnement.

    - "Il ne savaient pas que c'était impossible, alors ils l'ont fait" - M.Twain

    Image

Affichage de 7 réponses de 1 à 7 (sur un total de 7)
  • Vous devez être connecté pour répondre à ce sujet.