Aucun relais ne connaît à lui tout seul le chemin complet pris par un paquet de données. Le client négocie indépendamment une paire de clé de chiffrement avec chaque serveur du circuit. Aucun d'eux ne peut donc intercepter la connexion au passage.
(d'après le site de Tor )
La seule partie déchiffrée se trouve entre le nœud de sortie et la destination finale, ce qui est quand même suffisant. ( Si un pc se présente comme noeud uniquement dans le but d'intercepter les connections, il pourra en déchiffrer qques unes ( et ce sans pouvoir choisir lesquelles ), mais contribura aussi a renforcer la sécurité du réseau, puisqu'il permettra de faire transiter des données chiffrées par son nœud, il faudrait contrôler un certain pourcentage des nœuds de sorties pour pouvoir réellement avoir un regard sur ce qui transite.
De plus, utiliser Tor comme serveur, permet d'anonymiser toutes ses connections, puisque d'un point de vue extérieur il n'est plus possible de savoir si la connection déchiffrée est une connection sortant du réseau Tor, ou alors une connection initiée par le propriétaire du nœud...
Bon, cela fait un moment que je fait tourner Tor sur mon serveur, et je ne sais pas si cette anonymat s'accompagne d'une sécurité, puisque j'ai en permanence des attaques contre apache ( que j'ai bloqué avec un script fail2ban approprié ). L'adresse ip est donc "fichée" d'une manière ou d'une autre ( et parfois s'accompagne de qques désgréments, comme des serveurs irc inaccessibles, ou un captcha google accompagné d'un message sur notre PC probablement virolé )
En fait, ce qui me dérange, c'est la légalité de la chose : d'une part auprès du FAI ( est-ce considéré comme un partage de connection ? ), et d'autre part face à l'état et au besoin de contrôle, il est impossible de prouver que nous ne nous sommes pas connecté à tel site de manière intentionelle... bien que cela ne m'empêche de laisser le daemon tourner de manière presque ininterrompue..
[^] # Re: TOR
Posté par chimrod (site web personnel) . En réponse au journal Ébauche du projet de loi de lutte contre le téléchargement illégal. Évalué à 4.
(d'après le site de Tor )
La seule partie déchiffrée se trouve entre le nœud de sortie et la destination finale, ce qui est quand même suffisant. ( Si un pc se présente comme noeud uniquement dans le but d'intercepter les connections, il pourra en déchiffrer qques unes ( et ce sans pouvoir choisir lesquelles ), mais contribura aussi a renforcer la sécurité du réseau, puisqu'il permettra de faire transiter des données chiffrées par son nœud, il faudrait contrôler un certain pourcentage des nœuds de sorties pour pouvoir réellement avoir un regard sur ce qui transite.
De plus, utiliser Tor comme serveur, permet d'anonymiser toutes ses connections, puisque d'un point de vue extérieur il n'est plus possible de savoir si la connection déchiffrée est une connection sortant du réseau Tor, ou alors une connection initiée par le propriétaire du nœud...
Bon, cela fait un moment que je fait tourner Tor sur mon serveur, et je ne sais pas si cette anonymat s'accompagne d'une sécurité, puisque j'ai en permanence des attaques contre apache ( que j'ai bloqué avec un script fail2ban approprié ). L'adresse ip est donc "fichée" d'une manière ou d'une autre ( et parfois s'accompagne de qques désgréments, comme des serveurs irc inaccessibles, ou un captcha google accompagné d'un message sur notre PC probablement virolé )
En fait, ce qui me dérange, c'est la légalité de la chose : d'une part auprès du FAI ( est-ce considéré comme un partage de connection ? ), et d'autre part face à l'état et au besoin de contrôle, il est impossible de prouver que nous ne nous sommes pas connecté à tel site de manière intentionelle... bien que cela ne m'empêche de laisser le daemon tourner de manière presque ininterrompue..