• # Analyse de trafic, empreintes, cookies...

    Posté par . En réponse à la dépêche HTTPS, Tor, VPN : de quoi est‐ce que ça protège exactement ?. Évalué à 1.

    Aucune de ces techniques ne protègent des attaques par analyse de traffic : si un attaquant peut surveiller le traffic sortant de la machine cliente et le traffic entrant dans le serveur, alors il peut établir que les deux machines se sont parlé en effectuant une corrélation entre les dates, heures et tailles des paquets émis par Alice et reçus par Bob et vice versa. Nul besoin de déchiffrer le contenu. À noter que les sites Tor ayant une adresse en .onion sont peut-être plus difficiles à localiser, mais pas forcément plus difficiles à pirater.

    De plus un serveur compromis pourra enregistrer l'empreinte numérique de l'ordinateur (OS, navigateur, plugins installés, taille de la fenêtre du navigateur...) pour identifier avec une probabilité correcte une machine s'étant déjà connectée au même serveur sans VPN, même si l'IP est masquée la deuxième fois. Dans le cas de Tor des cookies tiers de régies publicitaires peuvent aussi trahir l'identité du surfeur, ou bien sûr le fait de donner son identité sans le vouloir dans les métadonnées de fichiers téléversés (photos, textes...)