• [^] # Re: Respect de la vie privée != anonymat

    Posté par . En réponse au journal Le réseau Tor a besoin de vous !. Évalué à 0.

    Je viens de te dire que toi en tant que particulier tu peux installer un noeud.

    Et je peux tout créer un nœud officiel, pour peu que je puisse garantir que je conserve les logs et que les autres nœuds officiels me font confiance (confiance qui peut impliquer ma responsabilité juridique: si je refuse de fournir les logs, alors QdN peut porter plainte contre moi pour ne pas avoir respecter l'engagement qu'ils m'ont demandé de signer pour entrer dans leur réseau de confiance).

    Fait une RFC de ton usine à gaz, plutôt que balancer des idées en l'air.

    On s'en contre-fout, de ça. Mon idée est théorique.
    La discussion ici, c'est bel et bien "les avantages de tor sont au niveau du respect de la vie privée, tandis que ses défauts sont au niveau de l'anonymat. Une solution non anonyme existe théoriquement."

    C'est comme si je disais: le système politique en France a des problèmes, si on fait une démocratie plus participative, on résout ces problèmes.
    Et que tu me réponds: non, le système actuel est celui qui existe, et mettre autre chose en place est pragmatiquement difficile, donc, non, on ne peut pas critiquer le système politique en France.

    Je ne vois pas comment tu peux en tant que particulier créer un noeud s'assurant que le gars au bout de la connexion s'est bien authentifié, sans avoir les données permettant de le faire, ou une fragilité du réseau.

    Pour authentifié quelqu'un:
    monsieur X arrive, il te dit: "je veux utiliser ton truc"
    tu lui réponds: "j'ai besoin de savoir que tu es identifié, pour le moment, je t'appelles vfqvjlJDVBKHDBHQSKEjkkgfkhkhgqkfgk34ljdhljshfsrkhhdl"
    monsieur X: "ok, laisse moi prévenir mon autorité d'identification, qui est QdN"
    une connection entre toi et le serveur QdN (identifié, vu que tu connais son adresse ip) est établie, cette connection est sécurisée entre l'utilisateur et QdN (le moyen d'identification ayant été établi lors de l'enregistrement de l'utilisateur, donc, pas de man in the middle possible).
    le serveur QdN, que tu reconnais à son adresse ip te dit alors: "bonjour, un de nos utilisateurs nous a demandé de vous confirmer qu'il est identifié. en effet, celui que vous appelez vfqvjlJDVBKHDBHQSKEjkkgfkhkhgqkfgk34ljdhljshfsrkhhdl est identifié chez nous. Nous gardons le log comme quoi il est identifié comme ça chez vous aujourd'hui"
    Et ensuite, tu envois au nœud suivant: "voici l'utilisateur que j'appelle maintenant thtebtkrmjtgjtelgtrhglehgj, comme je suis un nœud de confiance, je garantis que j'ai vérifié son identification"

    Ainsi, si on repère une activité suspecte pour l'ip 1 qui correspond au dernier nœud, celui-ci répond: "d'après mes logs, il vient de cet autre nœud, qui l'appelait ...", jusqu'au moment où on arrive à toi à qui on demande "qui est thtebtkrmjtgjtelgtrhglehgj ?", et tu réponds: "il est identifié à la QdN, demandez à qui correspond vfqvjlJDVBKHDBHQSKEjkkgfkhkhgqkfgk34ljdhljshfsrkhhdl".

    À aucun moment tu peux toi-même connaitre la vraie identité, et la QdN ne peut à aucun moment savoir quel site web l'utilisateur a visité.
    (et évidemment, tout cela est fait automatiquement, donc, aucun clic de ta part si ce n'est lancer le serveur et avoir une liste de serveur d'identification de confiance et une liste de nœud s'étant engagé à être de confiance)

    Non TU penses que le premier peut être obtenu sans le deuxième et tu proposes une solution bancale. Mais sinon tu devrais aussi te battre contre les hotspot wifi, ça permet aussi l'anonimat.

    Premièrement, on s'en fout de la solution en soi. La solution n'est pas la preuve, elle est juste là pour satisfaire ceux qui ont du mal avec la logique abstraite.
    (ps: la procédure ci-dessus permet aussi l'identification de l'utilisateur en cas de wifi hotspot)
    Si tu penses que j'ai faux, de nouveau, c'est très simple: donne moi un exemple de problème "humaniste" qui ne peut pas être résolu quand la vie privée est respectée.

    Alors nous sommes d'accord, sauf que jusqu'à présent va falloir sérieusement développer tes idées si tu veux que l'alternative soit fiable et robuste, et simple d'utilisation.

    Je pense que le plus dur, c'est le frein des gens qui ne jure que par l'anonymat alors qu'ils n'ont pas compris que l'important, c'est le respect de la vie privée, qui n'a pas besoin d'être 100% anonyme pour être respectée (il suffit de distribuer les identifiants chez plusieurs autorités qui elles-mêmes ne peuvent pas à elles seules reconstruire l'information).
    Techniquement, ce n'est pas réellement compliqué, toutes les briques existent (tor pour le réseau en oignon, un disque dur pour sauver les logs, un serveur d'authentification externe pour l'identification, bitcoin pour le traçage)
    Cela ne veut pas dire que ça va se faire.
    Mais cela veut dire que le défaut de tor, qui permet de protéger les actes illégaux, est critiquable car théoriquement non nécessaire.