• [^] # Re: En parlant de Tor

    Posté par . En réponse à la dépêche Tails, une distribution pour votre anonymat. Évalué à 4.

    J'ai hiberné quelques temps donc pardonnez ma question bête, mais où en sommes-nous des points faibles de Tor, notamment les potentiels exit nodes vérollés, ou encore les attaques qui consistent à innonder le réseau avec des noeuds intermédiaires pourris, et autres joyeusetés ?

    Concernant les nœuds de sortie vérolés, la « faille » est la même avec où sans Tor : si tu communiques en clair, ton message est lisible. Tor est là pour l’anonymat, pas la confidentialité.

    Le principe de Tor est le suivant : tes connexions passent par 3 nœuds (un garde, un relais, un nœud de sortie) dont chacun connaît uniquement le nœud précédent et le nœud suivant : le garde peut t’identifier, le relais peu identifier le garde et le nœud de sortie peut identifier le relais.

    La faille dans ce schéma ce situe quand une même entité contrôle le garde et le nœud de sortie. La solution à ça c’est d’avoir beaucoup de nœud avec une grande diversité de FAI/hébergeur.

    J’avais posté quelques commentaires à ce sujet il y a quelque temps en réponse à l’article Mozilla fait tourner des nœuds Tor .