Et je peux tout créer un nœud officiel, pour peu que je puisse garantir que je conserve les logs et que les autres nœuds officiels me font confiance (confiance qui peut impliquer ma responsabilité juridique: si je refuse de fournir les logs, alors QdN peut porter plainte contre moi pour ne pas avoir respecter l'engagement qu'ils m'ont demandé de signer pour entrer dans leur réseau de confiance).
comme je suis un nœud de confiance, je garantis que j'ai vérifié son identification"
Qu'est ce qui empêche quelqu'un de déclarer qu'il va garder les logs (et le faire sur un /var/log en tmpfs ?) Faut attendre qu'on lui demande via un décision de justice pour s’apercevoir qu'il est vérolé? Comment tu distingue du gars qui a eu un disque qui a craché du gars qui a volontairement laissé le log s'effacer au reboot de la machine?
De plus si tu as la main sur le nœud d'entrée du gars tu es capable de savoir plein de choses sur lui; il suffit alors pour un gouvernement de placer des points d'entrée un peu partout et attendre que le pigeon vienne. Ou alors tu restreint les points d'entrée, mais tu perds en facilité de déploiement et de capacité d’accueil.
Et concernant l'authentification qu'est ce qui empêche le gouvernement G de faire une surveillance des sites d'authentification (forcément moins nombreux que les point d'entrée)
Mais cela veut dire que le défaut de tor, qui permet de protéger les actes illégaux, est critiquable car théoriquement non nécessaire.
Faut le dire vite alors, et puis j'aimerai bien voire la gueule de l'opposant politique à qui on dit qu'il doit s'enregistrer pour pouvoir protester anonymement; pas certain que ça remporterai un franc succès; d'ailleurs il fait comment? il y va sans protection?
Faut aussi que le gars qui décide de faire un relai, ou un nœud de sortie s'engage à conserver des logs... Jamais ton truc théorique ne pourra marcher, il y a trop de barrière, que ce soit pour le gars voulant utiliser le réseau (authentification), le gars voulant participer au réseau (gestion des logs), ou les organismes devant gérer l'identité distribué de l'inscrit (d'ailleurs t'a pas expliqué comment il pouvait le créer son compte).
Ensuite si tu veux on peut aussi critiquer la poste, où les plis scellées ne sont pas nécessaire, les couteau qui sont trop long (permettant de tuer son voisin), les voitures qui permettent de dépasser le 130, le P2P qui permet d'échanger des fichier illégaux alors qu'il 'suffirait' d'un serveur indiquant si on a le droit de partager ou non, les hotspot wifi qui permettent de faire tout ce que fait TOR, et puis pourquoi on s'emmerde avec la fibre, c'est pas nécessaire non plus, et tant qu'a faire le téléchargement de fichier de plus de 5mo ne devrait se faire que par des site agrée par le ministère des bonnes mœurs.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
[^] # Re: Respect de la vie privée != anonymat
Posté par fearan . En réponse au journal Le réseau Tor a besoin de vous !. Évalué à 5.
C'est marrant
Qu'est ce qui empêche quelqu'un de déclarer qu'il va garder les logs (et le faire sur un /var/log en tmpfs ?) Faut attendre qu'on lui demande via un décision de justice pour s’apercevoir qu'il est vérolé? Comment tu distingue du gars qui a eu un disque qui a craché du gars qui a volontairement laissé le log s'effacer au reboot de la machine?
De plus si tu as la main sur le nœud d'entrée du gars tu es capable de savoir plein de choses sur lui; il suffit alors pour un gouvernement de placer des points d'entrée un peu partout et attendre que le pigeon vienne. Ou alors tu restreint les points d'entrée, mais tu perds en facilité de déploiement et de capacité d’accueil.
Et concernant l'authentification qu'est ce qui empêche le gouvernement G de faire une surveillance des sites d'authentification (forcément moins nombreux que les point d'entrée)
Faut le dire vite alors, et puis j'aimerai bien voire la gueule de l'opposant politique à qui on dit qu'il doit s'enregistrer pour pouvoir protester anonymement; pas certain que ça remporterai un franc succès; d'ailleurs il fait comment? il y va sans protection?
Faut aussi que le gars qui décide de faire un relai, ou un nœud de sortie s'engage à conserver des logs... Jamais ton truc théorique ne pourra marcher, il y a trop de barrière, que ce soit pour le gars voulant utiliser le réseau (authentification), le gars voulant participer au réseau (gestion des logs), ou les organismes devant gérer l'identité distribué de l'inscrit (d'ailleurs t'a pas expliqué comment il pouvait le créer son compte).
Ensuite si tu veux on peut aussi critiquer la poste, où les plis scellées ne sont pas nécessaire, les couteau qui sont trop long (permettant de tuer son voisin), les voitures qui permettent de dépasser le 130, le P2P qui permet d'échanger des fichier illégaux alors qu'il 'suffirait' d'un serveur indiquant si on a le droit de partager ou non, les hotspot wifi qui permettent de faire tout ce que fait TOR, et puis pourquoi on s'emmerde avec la fibre, c'est pas nécessaire non plus, et tant qu'a faire le téléchargement de fichier de plus de 5mo ne devrait se faire que par des site agrée par le ministère des bonnes mœurs.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent