Source : 109.190.87.53 (aeris.imirhil.fr)
Destination : 46.51.197.89 (ec2-46-51-197-89.eu-west-1.compute.amazonaws.com)
Requête :
GET / HTTP/1.1
Host: duckduckgo.com
Réponse :
HTTP/1.1 200 OK
Content-Type: text/html; charset=UTF-8
<!DOCTYPE html>
<html>…</html>
Source : 109.190.87.53 (aeris.imirhil.fr)
Destination : 46.51.197.89 (ec2-46-51-197-89.eu-west-1.compute.amazonaws.com)
Requête :
=~IE<!@@M"1$M:
95I7$80j3O1wZ0>GW<^f.:v"'Hrb74RrY\ZW? V~Iq'm'EXrhzp^[Rd/,
Réponse :
X5uE'@4."089:'
i95I#A&(LygK>D)GjMNt8-W7jeM?~VQ<V\(<;EPE@[IUmO;&$K-l%2
Fondamentalement pas meilleur
Système de routage en oignon
Logiciel libre
1ère version en 2002
Soutenu par The Tor Project
Organisation à but non lucratif
Triple chiffrement à clef publique
S → G | G → M | M → E | E → C | |
---|---|---|---|---|
Source | S.S.S.S | G.G.G.G | M.M.M.M | E.E.E.E |
Destination | G.G.G.G | M.M.M.M | E.E.E.E | D.D.D.D |
Contenu | 5VdN57o | V05IoDU | MTHpBWg | Contenu |
4600 relais présents dans le réseau
900 nœuds de sortie
40Gb/s de bande passante
25Gb/s utilisés
500k utilisateurs (6% de Français)
Vidalia + Firefox + Foxy Proxy
Contourne la censure
Pas d'anonymat
Tor Browser Bundle
Firefox remasterisé
Live CD/USB Debian axé anonymat & sécurité
Tor mais pas que
Orbot
Chine, Corée du Nord, Syrie, Russie…
Mais aussi Belgique, France… !!!
On cherche à accéder à du contenu censuré
Contenus illégaux dans le pays en question
⇨ Anonymat souvent nécessaire
Récupération d'informations personnelles dans un but malveillant
Blog sur des sujets sensibles, positions politiques…
Manning, Snowden et tant d'autres
On doit communiquer des informations sensibles
Risques encourus : perso, pro, juridiques, moraux
On doit continuer à émettre
⇨ Anonymat +++
De la bande passante disponible (≥100Mbs)
S'occuper des mails abuse@
Des risques possibles (convocation, saisie…)
Éviter les actions isolées
Agir collectivement
⇨
23 adhérents
Des entrées RIPE
Des bénévoles pour répondre à abuse@
Marcuse : nœud intermédiaire (Liazo, 25/06/2013, 100Mbps)
Ekumen : nœud de sortie (Gandi, 23/10/2013, 100Mbps \o/)
Marcuse : nœud de sortie (Liazo, 15/11/2013, 100Mbps \o/ \o/)
Être nœud de sortie est le plus utile pour le réseau
Mais effets de bord +++
Être middle ou guard
Mais toujours quelques effets de bord
On peut aussi monter des bridges ou des obfsproxy
Pas ou peu d'effets de bord