Discussion:TOR
De Wiki de l'internet libre.
Sommaire |
-- cedesguin 4 août 2009 à 16:55 (UTC)
Les sections 3 et 4 seraient mieux placées dans la page Anonymat que dans la page TOR. C'est d'ailleurs dans cette page qu'elles se trouvaient ce matin...
Xerobank -- cedesguin 4 août 2009 à 10:38 (UTC)
J'ai quelques soucis avec le navigateur xbBrowser de Xerobank :
- La version de Firefox sur laquelle il est basé est ancienne.
- Il fait tourner un composant mystérieux nommé "signal.exe", sans fournir d'explication.
- Une fois fermé, il reste présent dans les tâches actives, en bouffant une part significative de l'activité du processeur.
Tor Danger. -- Babo 8 août 2009 à 14:25 (UTC) -- Babo 8 août 2009 à 14:25 (UTC)
- Attention, Tor semble etre très très peu sécurisé:
Cela fait pas mal de fois que je vois des choses inquiétantes depuis 2/3 ans sur ce Tor La dernière en date est ici: http://www.xmcopartners.com/article-tor.html (lien pris sur cet article: http://www.zdnet.fr/actualites/informatique/0,39040745,39702940,00.htm Mais je précise que Veiled n'est pas mieux: Créé par 2 ingénieurs de HP avec un code source non ouvert, et des types qui veulent partager ca avec des "gens intelligents". Les débiles d'en bas n'ont cas bien se tenir et peuvent toujours se caresser avant d'avoir le moindre code source. Source ici: http://www.clubic.com/actualite-290508-veiled-darknet-hp-simplifie.html ).
Autre chose sur Tor, un petit commentaire que j'avais vu (sur la fiche de Torpark, l'ancien nom de XBrowser qui utilise le réseau Tor) il y a déjà longtemps: http://www.clubic.com/telecharger-fiche25495-torpark.html Il faut lire le commentaire de Draghos. Je le met aussi au cas ou il soit effacé un jour du site de Clubic:
" Danger ! Surveillance constante ! Tor un système anonyme, et quoi encore !
Attention, dès que vous vous connectez au réseau Tor, avant même d'avoir navigué sur le net, votre ordinateur se connecte automatiquement avec tous vos ports libres sur des machines du Massachusetts Institute of Technology (avec le port 9031), ainsi que Harvard University et d'autres organismes d?états au service de la recherche. Tout ça, essentiellement grâce à Vidalia, qui identifie votre IP.
Et si vous décidez de lancer uniquement Tor, la Stanford university network se connecte par défaut avec votre PC, dès le lancement de Tor.
Quoi que vous fassiez, vous êtes identifié par des services institutionnel.
Remarque, c'est pas con... Pour trouver ceux qui ont quelque chose à cacher il suffit de leur donner un logiciel qui les identifient eux et leurs fichiers cryptés.
"
Bon, d'après le peu de connaissance techniques que j'ai, il faut crypter ses communications sur le réseau Tor pour etre en sécurité.
Si je me souviens bien ce qui permet de crypter des communications par exemple c'est un client SSH.
Malheureusement il faut avoir un serveur pour ça ce qui n'est pas évident.
Donc, il faudrait lister les autres moyens permettant d'encrypter ses communications sur Tor (ou meme sans utiliser Tor). Un VPN permet cela non?
Je connais une autre solution qui s'appelle JanusVM: www.janusvm.com Le créateur utilise VMWare pour son logiciel JanusVM. Ce logiciel utilise le réseau Tor, Vidalia, et 2/3 autres choses (permettant notamment de se proteger de Java qui créé des failles quand on ne fait pas gaffe), dont ... un tunnel VPN (OpenVPN). Cette année, le créateur a notamment implémenté JanusVM dans une solution déjà existante. Quelques détails sur cette solution appelée JanusPA ( www.januspa.com ) ici: http://fr.wikipedia.org/wiki/JanusVM#Nouveaut.C3.A9
Voila tout ce que je sais. J'espère que cela pourra aider des plus qualifiés que moi. :)
Re: Tor Danger. -- Babo 8 août 2009 à 14:25 (UTC) -- CeD 10 août 2009 à 16:08 (UTC)
- Anonymisation, contournement de la censure et chiffrement sont des choses différentes. Il ne faut évidemment pas compter sur ToR, essentiellement dédié à l'anonymat et au contournement de la censure (tout comme Picidae), pour communiquer secrètement. Ce serait vouloir enfoncer un clou avec un tournevis... Maintenant s'il s'avère que ToR est un nid d'espions, c'est qu'il n'est pas différent du web ordinaire, alors protégeons-nous, cachons-nous, chiffrons. Comme d'habitude, quoi.