Tor un système d'anonymat sur Internet
L'anonymat pourquoi ?
L'anonymat comment ?
Qui a besoin de l'anonymat ?
- les militant-e-s
- les particulier-e-s
- les journalistes, les ong
- les entreprises
- la police, l'armée
Tor protège efficacement l'anonymat parce que les groupes qui l'utilisent sont différents
Questions relatives à la vie privée
FAI
Création de bases de données, utilisation potentielle à des fins de contrôle, flicage.
Sites web
Profilage, utilisation à des fins commerciales.
Autres (administrateurs réseaux, script kiddies, ...)
Respect de la vie privée
questions légales
Nombreux procès et condamnations suite à des publications sur Internet
- hébergement & messagerie : requêtes légales sur les accès aux
serveurs web et messagerie
- indymedia : saisie des serveurs pour lire les logs
- agent anpe : "il en reste à brûler"
- LSI(99), LCEN(2002), Terrorisme(2005) :
Adresse IP
- Tous les ordinateurs sur Internet sont identifiés par un numéro
- Tous les fournisseurs internet doivent (loi) établir la relation IP/identité
Tor
Tor apporte
Tor n'apporte pas
- remplacement de pgp
- masquage sur toute le trajet des informations transportées
Tor ne remplace pas la prudence
les annuaires et les noeuds tor

1. récupération de la liste des noeuds tor
trajet des informations
2. choix d'un chemin aléatoire
3. connexion anonyme au site
Limites de Tor
Faiblesses conceptuelles de tor
- privilégie la rapidité à l'efficacité
- attaques globales
- informations préalables sur l'utilisateurice
- impossible de masquer l'utilisation de Tor
- Tor est un projet encore jeune : bugs possibles
- Ne masque pas les informations entre la sortie et la cible
- Gestion du navigateur nécessaire
Complément à Tor : Privoxy
Nettoie le « contenu » des données
- publicités
- scripts malfaisants
- cookies
Utilisations avancées de Tor
- Torréfaction d'applications
- Mise en place d'un serveur
- Nécessaire (!) pour : rapidité & fiabilité du réseau Tor
- Pourquoi les risques légaux sont limités (jamais de procès aux USA)
- Les services cachés
- Accessibles uniquement en utilisant Tor
- site web, serveur de mails, messagerie instantanée, etc.
Conclusion
- Atelier Tor organisé par
pRiNT!
- le samedi 1er juillet 2006 de
14h00 à 16h++
-
à l'Espace autogéré des Tanneries :: 17 bvd de Chicago,
Dijon