Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 18/11/2014, à 22:19

orchy8

Réseau TOR - Vos avis ?

Salut tout le monde smile

J'ai bien envie d'aller jeté un yeuse sur TOR. Mais je sais pas trop si c'est "risquer". Je connais le fonctionnement donc techniquement pas trop de risque. Mais il en existe toujours. Vous êtes déjà aller sur TOR ? smile

Hors ligne

#2 Le 18/11/2014, à 22:26

billou

Re : Réseau TOR - Vos avis ?

J'ai essayé il y a de ça très longtemps, et c'était tellement lent que j'ai vite désinstallé le bousin. (D'autant que sous Linux, je trouvais Tor complexe et invasif, au sein du système et des logiciels.)

Je suis d'avis que ça n'est pas fiable, même si ça aurait pu l'être, personne n'est à l'abri d'une mauvaise faille, d'un nœud mal intentionné... Alors qu'avec une antenne ricorée, un hotspot public ou en exploitant la faille IP Over DNS sur un hotspot ouvert nécessitant un code + un VPN, en choisissant la bonne destination ou les lois permettent les usages qui nous conviennent (démocratie, ou autre...), c'est déjà plus simple/sûr...

La question est surtout, à quel service peut on faire confiance à 100% sur internet ? Surtout si on utilise une connexion à notre nom.


Pour résumer je pense que l'idéal c'est :

Ordinateur avec système dédié à session anonyme et rien d'autre => routeur wifi => antenne ricorée => hotspot public/privé ouvert avec faille ip over DNS => VPN (payé en bitcoins) => Éventuellement se connecter à un ou plusieurs VPN à travers le VPN, en chaîne => TOR => Pas d'adresse mail, pseudo bidon.

Dernière modification par billou (Le 18/11/2014, à 22:32)

Hors ligne

#3 Le 18/11/2014, à 22:29

orchy8

Re : Réseau TOR - Vos avis ?

Sur internet la confiance 100% n'existe pas. Mais je trouve que Tor est assez fun et rapide maintenant.

Hors ligne

#4 Le 19/11/2014, à 11:33

Gilles²

Re : Réseau TOR - Vos avis ?

Bonjour à tous,

"Tor", c'est bien... pour un certain anonymat, et à conditions de faire attention où on met les pieds.

On y trouve du bon... mais surtout le PIRE...!

Mais, il ne faut pas oublier que "Tor" est a l'origine financé par le Département de le Défense de la NSA et que ce dernier continue à verser 60% du budget total pour développer des solutions servant ses propres intérêts à l’échelle internationale. La NSA "serait" en train de mettre au point des stratégies pour ne plus sécuriser "Tor", mais au contraire, de se réserver quelques fenêtres d'attaques sur le réseaux...

Sources: Le magazine Download n° 9, page 74, octobre / décembre 2014...

Gilles.


Anti Micr$, Google, anti Yahoo, anti "faces de ploucs", "Tuiteur", "Skailpe", Hotmail, Gmail, smarfaune, ail-faune et consorts...
Militant pour un Internet libre sans flicages! Sauvons notre liberté..

Visitez ma galerie sur FlickR ! https://www.flickr.com/photos/41138717@N07/ Bonne visite !

Hors ligne

#5 Le 19/11/2014, à 11:39

Wacken

Re : Réseau TOR - Vos avis ?

billou a écrit :

J'ai essayé il y a de ça très longtemps, et c'était tellement lent que j'ai vite désinstallé le bousin. (D'autant que sous Linux, je trouvais Tor complexe et invasif, au sein du système et des logiciels.)

Je suis d'avis que ça n'est pas fiable, même si ça aurait pu l'être, personne n'est à l'abri d'une mauvaise faille, d'un nœud mal intentionné... Alors qu'avec une antenne ricorée, un hotspot public ou en exploitant la faille IP Over DNS sur un hotspot ouvert nécessitant un code + un VPN, en choisissant la bonne destination ou les lois permettent les usages qui nous conviennent (démocratie, ou autre...), c'est déjà plus simple/sûr...

La question est surtout, à quel service peut on faire confiance à 100% sur internet ? Surtout si on utilise une connexion à notre nom.

Tor s'est beaucoup amélioré ces dernières années, maintenant il y a même un bundle fournit en téléchargement : c'est une version de Firefox configurée pour l'anonymat + plugins genre NoScript + Tor. Ca s'utilise très simplement, et c'est beaucoup plus rapide qu'auparavant.

Ensuite, Tor te permet de faire une chose de manière sûre : visiter des sites web de manière anonyme, s'entend par là que le site que tu visites ne connais pas ta véritable IP. Concernant les infos que peut obtenir ton FAI, en principe :
- les connexions Tor sont chiffrées, donc ton FAI ne peut pas intercepter les données
- l'utilisation du bundle évite la fuite des requêtes DNS (j'en suis pas sûr à 100 %)

De manière générale, on évite de faire passer toute information personnelle via Tor, car on n'est jamais sûr de ce que font les noeuds intermédiaires.

Sinon, pour répondre à la question originale, il y a des sites web accessibles uniquement via Tor, style SilkRoad. On y trouve de tout, mais principalement de la drogue en fait. J'avoue j'ai du mal à saisir le concept : tu mets en place une armée de moyens pour ton anonymat (Tor + Bitcoin + anonymiseur de Bitcoin), et puis tu files ton nom et ton adresse pour te faire livrer de la came.

Dernière modification par Wacken (Le 19/11/2014, à 12:15)

Hors ligne

#6 Le 19/11/2014, à 16:19

orchy8

Re : Réseau TOR - Vos avis ?

J'ai fait quelque recherche sur plusieur moteur de recherche dédié au nom de domaine en onion accecible uniquement via TOR.. Bon et bien je suis déçu. c'est a 85% des site sur la drogue, arme, pornographie et tout ce qui n'est pas légal. Je l'est supprimer. Sa serais bien qu'un systeme du genre sois mis en place pour le principe de l'anonymat, mais avec une vrais communauté.. Pas juste ce servir en drogue et pu**.. Dommage.

Hors ligne

#7 Le 19/11/2014, à 20:52

Wacken

Re : Réseau TOR - Vos avis ?

orchy8 a écrit :

J'ai fait quelque recherche sur plusieur moteur de recherche dédié au nom de domaine en onion accecible uniquement via TOR.. Bon et bien je suis déçu. c'est a 85% des site sur la drogue, arme, pornographie et tout ce qui n'est pas légal. Je l'est supprimer. Sa serais bien qu'un systeme du genre sois mis en place pour le principe de l'anonymat, mais avec une vrais communauté.. Pas juste ce servir en drogue et pu**.. Dommage.

Ben le système est là, c'est juste la communauté qui n'est pas là... Mais c'est pas propre à Tor, c'est aussi comme ça pour Freenet par exemple : une petite communauté qui est là pour l'idéologie, mais la grosse partie est là pour trouver du contenu illégal en toute tranquillité. Ce genre de système, ça a un coût : accès plus lent, simplification au maximum des sites web (pas de JavaScript, par exemple), difficulté de lutter contre une attaque DDOS... Bref, construire une communauté avec ces limitations pour parler de la pluie et du beau temps, bof bof.

Concernant Tor, Firefox pourrait l'intégrer pour son mode de navigation privée. Peut-être que ça va ouvrir des portes...

Hors ligne

#8 Le 23/11/2014, à 09:38

chinois02

Re : Réseau TOR - Vos avis ?

Perso je suis dubitatif sur tor ou freenet.... la technique du pot de miel, ça vous cause?

J'ai fait quelque recherche sur plusieur moteur de recherche dédié au nom de domaine en onion accecible uniquement via TOR.. Bon et bien je suis déçu. c'est a 85% des site sur la drogue, arme, pornographie et tout ce qui n'est pas légal. Je l'est supprimer. Sa serais bien qu'un systeme du genre sois mis en place pour le principe de l'anonymat, mais avec une vrais communauté.. Pas juste ce servir en drogue et pu**.. Dommage.

c'est de la petite délinquance, ça. ils chassent autre chose.


N'importe qui peut voir ce que tu sembles être; quelques rares seulement peuvent tâter ce que tu est. Et ces derniers n'osent contredire l'opinion du grand nombre, renforcés par toute la majesté de l'État. Machiavel-Le Prince.

Hors ligne

#9 Le 23/11/2014, à 11:35

Wacken

Re : Réseau TOR - Vos avis ?

chinois02 a écrit :

Perso je suis dubitatif sur tor ou freenet.... la technique du pot de miel, ça vous cause?

Tor et Freenet apportent un anonymat, à mon avis y'a pas plus de "honey pots" sur ces réseaux qu'ailleurs. Certaines communautés sont installées depuis des années sur ces réseaux, j'imagine qu'il y a probablement des "taupes" à l'intérieur, comme partout.

Hors ligne

#10 Le 23/11/2014, à 17:15

Compte supprimé

Re : Réseau TOR - Vos avis ?

orchy8 a écrit :

J'ai fait quelque recherche sur plusieur moteur de recherche dédié au nom de domaine en onion accecible uniquement via TOR.. Bon et bien je suis déçu. c'est a 85% des site sur la drogue, arme, pornographie et tout ce qui n'est pas légal. Je l'est supprimer. Sa serais bien qu'un systeme du genre sois mis en place pour le principe de l'anonymat, mais avec une vrais communauté.. Pas juste ce servir en drogue et pu**.. Dommage.

T'es polisson big_smile ? Tu as été sur le darknet, forcement, les références que tu relates sont légions puisque réservées aux initiés, c'est un réseau d'Internet et non du web.
Cependant, tu peux très bien utiliser Tor pour te rendre sur le web (www) afin d'anonymiser ta navigation (enfin ça, c'est pour la théorie) sans pour autant être un terroriste, juste pour entretenir ta vie privée quoi.

#11 Le 23/11/2014, à 17:46

Compte supprimé

Re : Réseau TOR - Vos avis ?

Le but premier de Tor, c'est d'anonymiser ta connexion Internet ; les services cachés, .onion, etc. ne sont que des fonctions secondaires. Et protéger l'anonymat, apparemment Tor le fait plutôt bien, même si c'est très lent.

#12 Le 24/11/2014, à 00:00

tooguy66

Re : Réseau TOR - Vos avis ?

L'anonymat de tor c'est fini: http://www.undernews.fr/anonymat-crypto … s-tor.html
Perso, je pense qu'un vpn reste plus efficace


Dualboot Windows seven & ubuntu 14.04 64bit
gigabyte M720-US3 athlon II x4 620 6gb ram GeForce 520 1gio

Hors ligne

#13 Le 24/11/2014, à 21:23

Wacken

Re : Réseau TOR - Vos avis ?

tooguy66 a écrit :

L'anonymat de tor c'est fini: http://www.undernews.fr/anonymat-crypto … s-tor.html
Perso, je pense qu'un vpn reste plus efficace

Faut lire jusqu'au bout les articles qu'on poste...

Les recherches de ces informaticiens démontrent donc bien qu’il est théoriquement possible d’identifier le trafic qui transite par le réseau Tor et donc de remonter jusqu’aux utilisateurs. Mais c’est une technique bien difficile à mettre en place dans des conditions réelles (marge d’erreur problématique, capacités de surveillance limitée). On peut en conclure que le réseau Tor ne garantit bien évidemment pas un anonymat absolu, mais augmente drastiquement les difficultés pour identifier les flux qui transitent sur ce réseau anonyme.

Concernant le VPN c'est sûrement pas plus sécurisé, car l'entièreté de ton trafic passe par un seul et même relais. Si le relais est corrompu, c'est mort.

Hors ligne

#14 Le 25/11/2014, à 20:22

Compte supprimé

Re : Réseau TOR - Vos avis ?

tooguy66 a écrit :

L'anonymat de tor c'est fini: http://www.undernews.fr/anonymat-crypto … s-tor.html
Perso, je pense qu'un vpn reste plus efficace

Bah, on le sait depuis longtemps que contrôler quasiment tous les noeuds de la chaîne permet de désanonymiser. D'où l'importance d'avoir le plus de noeuds indépendants possible (si j'avais plus de 5ko/s en émission j'en serais un moi-même).

Au fait, c'est un peu ironique de dire qu'un réseau n'est plus sécurisé dès qu'on contrôle assez de noeuds, et de considérer un système à un seul noeud comme meilleur.

Je crois pas qu'il y ait mieux que Tor comme rapport simplicité/anonymat pour l'instant.

#15 Le 29/11/2014, à 17:17

tooguy66

Re : Réseau TOR - Vos avis ?

Certains états, ne peuvent-ils pas obligé les fournisseurs d'accès ou carrément noyautés les infrastructures réseaux pour compromettre le réseau tor?


Dualboot Windows seven & ubuntu 14.04 64bit
gigabyte M720-US3 athlon II x4 620 6gb ram GeForce 520 1gio

Hors ligne

#16 Le 30/11/2014, à 09:46

Compte supprimé

Re : Réseau TOR - Vos avis ?

tooguy66 a écrit :

Certains états, ne peuvent-ils pas obligé les fournisseurs d'accès ou carrément noyautés les infrastructures réseaux pour compromettre le réseau tor?

La différence avec les VPN, c'est qu'une connexion Tor passe par plein de relais dans le monde entier, et que sans contrôler la quasi-totalité de ceux-ci, on ne peut pas suivre le trafic.

Si on a le premier relais de la chaîne, on peut identifier l'utilisateur, mais le trafic est chiffré.
Si on a le dernier relais (et que la connexion n'utilise pas TLS), on peut sniffer le trafic en clair, sans savoir à qui il est destiné.
Si on a seulement quelques noeuds au milieu de la chaîne, on voit du trafic chiffré et anonyme, ce qui équivaut à rien.

Bien sûr, ça c'est en théorie, cf le lien donné par quelqu'un d'autre plus haut, qui décrivait je crois une attaque contre Tor nécessitant de contrôler une majorité de relais dans la chaîne. Mais je crois que ça reste le moyen grand public le plus simple et efficace d'utiliser Internet anonymement.

#17 Le 01/12/2014, à 00:05

caneton

Re : Réseau TOR - Vos avis ?

Gilles² a écrit :

Mais, il ne faut pas oublier que "Tor" est a l'origine financé par le Département de le Défense de la NSA et que ce dernier continue à verser 60% du budget total pour développer des solutions servant ses propres intérêts à l’échelle internationale.


pourquoi ont il mis ce truc au point ?


peut être pour que les trafiquants d'armes et les terroristes l'utilisent et qu'ils puissent les repérer ?

si ca se trouve tor a une faille accessible uniquement aux services américains ?


on a refait touts les calculs, c'est physiquement impossible.

il ne reste plus qu'a fabriquer le prototype et passer aux essais.

Hors ligne

#18 Le 03/12/2014, à 10:47

chinois02

Re : Réseau TOR - Vos avis ?

C'est en ce sens que je me pose la question du pot de miel.... c'est plus facile à surveiller si tous les tordus s'y concentrent.


N'importe qui peut voir ce que tu sembles être; quelques rares seulement peuvent tâter ce que tu est. Et ces derniers n'osent contredire l'opinion du grand nombre, renforcés par toute la majesté de l'État. Machiavel-Le Prince.

Hors ligne

#19 Le 03/12/2014, à 15:20

Compte supprimé

Re : Réseau TOR - Vos avis ?

caneton a écrit :
Gilles² a écrit :

Mais, il ne faut pas oublier que "Tor" est a l'origine financé par le Département de le Défense de la NSA et que ce dernier continue à verser 60% du budget total pour développer des solutions servant ses propres intérêts à l’échelle internationale.


pourquoi ont il mis ce truc au point ?


peut être pour que les trafiquants d'armes et les terroristes l'utilisent et qu'ils puissent les repérer ?

si ca se trouve tor a une faille accessible uniquement aux services américains ?

Le gouvernement des États-Unis finance plein de projets, c'est pas pour ça qu'ils leur servent tous à contrôler le monde. Dans le cas de Tor, c'est apparemment pour soutenir la liberté d'expression et la recherche (la source de Wikipédia est le WSJ, je suis pas allé lire l'article original).

Faut savoir aussi que les sources de Tor ont déjà été auditées plein de fois, et que c'est toujours considéré comme assez sûr. La popularité du truc rend improbable une backdoor. D'ailleurs on a entendu y'a pas longtemps que la NSA s'y cassait les dents.

PS : Je suis pas fan des théories du complot des médias organes de propagande des illuminatis américains, vous seriez sympas d'éviter tout argument du genre "le WSJ et Numerama sont dans le coup".

#20 Le 03/12/2014, à 15:42

caneton

Re : Réseau TOR - Vos avis ?

les reptiliens !!!!!! big_smile


on a refait touts les calculs, c'est physiquement impossible.

il ne reste plus qu'a fabriquer le prototype et passer aux essais.

Hors ligne

#21 Le 03/12/2014, à 21:42

Compte supprimé

Re : Réseau TOR - Vos avis ?

Ah, ça ça compte big_smile

#22 Le 04/12/2014, à 09:52

Pator75

Re : Réseau TOR - Vos avis ?

08:40:37    TOR.EXE    OUT    TCP    128.57.47.30    14800    Mode Apprentissage    0    0

"SRI International est une entreprise américaine, dont les locaux principaux sont à Menlo Park en Californie, et qui mène des recherches dans différents domaines scientifiques et technologiques au profit du gouvernement des États-Unis ou d'entreprises privées."

En ce moment, il y a ça qui est bloqué en sortie, au lancement de TOR dans mon pare feu, depuis la dernière version 4.0.2, ainsi que de l'OVH en France, pas claire la première IP.


D'après mes observations, en sortie vers internet seul doit être autorisé du flux HTTPS de tor.exe, le reste est du flux local entrant/sortant vers "my computer" de firefox.exe et tor.exe, donc bloquer le reste, mais sur Linux on ne peut pas...

Dernière modification par Pator75 (Le 04/12/2014, à 10:01)

Hors ligne

#23 Le 04/12/2014, à 22:50

Wacken

Re : Réseau TOR - Vos avis ?

Pator75 a écrit :

08:40:37    TOR.EXE    OUT    TCP    128.57.47.30    14800    Mode Apprentissage    0    0

"SRI International est une entreprise américaine, dont les locaux principaux sont à Menlo Park en Californie, et qui mène des recherches dans différents domaines scientifiques et technologiques au profit du gouvernement des États-Unis ou d'entreprises privées."

En ce moment, il y a ça qui est bloqué en sortie, au lancement de TOR dans mon pare feu, depuis la dernière version 4.0.2, ainsi que de l'OVH en France, pas claire la première IP.


D'après mes observations, en sortie vers internet seul doit être autorisé du flux HTTPS de tor.exe, le reste est du flux local entrant/sortant vers "my computer" de firefox.exe et tor.exe, donc bloquer le reste, mais sur Linux on ne peut pas...

Ben SRI est un labo qui fait de la recherche pour le compte du gouvernement ou d'entreprises privées, c'est pas exceptionnel. Des labos de ce type, y'en a aussi en Europe. Et d'après ce que je vois, SRI est mentionné dans le rapport de 2012 : https://www.torproject.org/about/findoc … Report.pdf (page 4).

Hors ligne

#24 Le 05/12/2014, à 08:17

Pator75

Re : Réseau TOR - Vos avis ?

" SRI est un labo qui fait de la recherche pour le compte du gouvernement ou d'entreprises privées, c'est pas exceptionnel. Des labos de ce type, y'en a aussi en Europe. Et d'après ce que je vois, SRI est mentionné dans le rapport de 2012"


Admettons que TOR envoie lors du téléchargement d'une nouvelle version quelques informations vers un serveur, mais ce n'est pas en HTTPS, c'est contraire à l'usage et à la sécurité, aujourd'hui j'ai eu ça sur le port 9001 en TCP,

07:05:41    TOR.EXE    OUT    TCP    server01.dacenco.com    9001    Mode Apprentissage    0    0

C'est plus courant mais pas utile.

Il a déjà été dit que tous ceux qui téléchargeaient TOR et TAILS étaient pistés par la NSA, il doit bien y avoir une trace quelque part.


https://tails.boum.org/doc/about/warnin … l#index1h1

Dernière modification par Pator75 (Le 05/12/2014, à 08:21)

Hors ligne

#25 Le 05/12/2014, à 12:57

ChienPanzer

Re : Réseau TOR - Vos avis ?

roll C'est con! moi qui comptait m'acheter un flingue  pour Noël.


1010011010

Hors ligne