Contrairement à SSL et SSH qui ont un protocole connu avec une négociation en clair (ex: le serveur SSH annonce sa version dans une bannière en clair), Freenet n'a pas d'annonce. Il est donc facile de distinguer SSL/SSH de Freenet. De plus, SSL est essentiellement utilisé sur TCP/443 et SSH sur TCP/22, alors que Freenet utilise des ports UDP aléatoires.
J'avais écrit un script de quelques lignes pour calculer l'entropie (des symboles de 8 bits) de messages Freenet, et il était assez flagrant que Freenet a l'entropie la plus élevée (en comparaison avec HTTP ou HTTPS). L'entropie minimale de 1000 paquets était de -de mémoire- de 6,3 sur 8, alors que les autres protocoles avaient des valeurs bien plus faibles (pour les minimums en tout cas). Ça veut dire que Freenet cache extrêmement bien les discussions. Mais ça peut aussi être un point faible.
J'ai lu « stéganographie » dans un autre commentaire : ok, mais l'entropie du contenu risque d'être toujours très élevée.
À mon avis, il est simple de développer un IDS pour détecter les utilisateurs utilisant Freenet. D'ailleurs, Freenet c'est du P2P, c'est-à-dire qu'il y a beaucoup de traffic dans les deux sens, alors qu'habituellement c'est pas du tout équilibré (upload vs download). Et je pense qu'un chinois qui utilise Freenet n'aura pas besoin de justifier l'utilisation qu'il en fait, il est forcément coupable.
[^] # Re: darknet
Posté par Victor STINNER (site web personnel) . En réponse à la dépêche Freenet 0.7.0 édition "Darknet" disponible!. Évalué à 6.
J'avais écrit un script de quelques lignes pour calculer l'entropie (des symboles de 8 bits) de messages Freenet, et il était assez flagrant que Freenet a l'entropie la plus élevée (en comparaison avec HTTP ou HTTPS). L'entropie minimale de 1000 paquets était de -de mémoire- de 6,3 sur 8, alors que les autres protocoles avaient des valeurs bien plus faibles (pour les minimums en tout cas). Ça veut dire que Freenet cache extrêmement bien les discussions. Mais ça peut aussi être un point faible.
J'ai lu « stéganographie » dans un autre commentaire : ok, mais l'entropie du contenu risque d'être toujours très élevée.
À mon avis, il est simple de développer un IDS pour détecter les utilisateurs utilisant Freenet. D'ailleurs, Freenet c'est du P2P, c'est-à-dire qu'il y a beaucoup de traffic dans les deux sens, alors qu'habituellement c'est pas du tout équilibré (upload vs download). Et je pense qu'un chinois qui utilise Freenet n'aura pas besoin de justifier l'utilisation qu'il en fait, il est forcément coupable.