URL: https://linuxfr.org/users/anonyme/journaux/56-onion Title: 56.onion Authors: Anonyme Date: 2018年02月03日T15:04:44+01:00 License: CC By-SA Tags: tor, onion, whonix, réseau et sécurité Score: 21 La documentation de ma distribution préférée est accessible à l'adresse [qubesos4rrrrz6n4.onion](http://qubesos4rrrrz6n4.onion) depuis moult temps. Depuis peu, elle est également accessible à l'adresse [sik5nlgfc5qylnnsr57qrbm64zbdx6t4lreyhpon3ychmxmiem7tioad.onion](http://sik5nlgfc5qylnnsr57qrbm64zbdx6t4lreyhpon3ychmxmiem7tioad.onion). La première adresse est chouette car presque lisible et mémorisable par un être humain. La seconde est un monstre de complexité. Pourquoi a-t-on des adresses en .onion qui passent de 16 à 56 caractères? En bref: les onions passent en version 3 =========== Les adresses courtes correspondent à des services en version 2, et les adresses longues à des services en version 3. Les services en version 2 sont là depuis 10 ans, et méritent d'être améliorés. La version 3 est en préparation depuis 4 ans, et les services en version 3 sont utilisables à titre expérimental depuis [mi-septembre 2017](https://blog.torproject.org/tor-0321-alpha-released-support-next-gen-onion-services-and-kist-scheduler). Début [Janvier 2018](https://blog.torproject.org/tor-0329-released-we-have-new-stable-series), le projet TOR a mis en ligne la première version stable de la branche 0.3.2. Cette branche marque l'arrivée des sites en .onion avec un nom à rallonge. Ils correspondent donc à des services en version 3 et sont accessibles avec le navigateur TOR depuis la version 7.5. Qu'est-ce qui change? =========== Le projet TOR met à disposition, [en anglais](https://gitweb.torproject.org/torspec.git/tree/rend-spec-v3.txt), les spécifications exactes de cette nouvelle version. En résumé, ce qui est actuellement implémenté: 1. Utilisation d'un chiffrement plus robuste: SHA3/ed25519/curve25519 remplace SHA1/DH/RSA1024 2. Améliorations du protocole pour divulguer moins d'informations et réduire la surface d'attaque 3. Adresses en .onion plus sûres 4. Améliorations du protocole d'introduction / rendez-vous utilisé par les services 5. De large pans du code ont été réécrit dans une optique de simplicité et de modularité Qu'est-ce qui va changer? =========== Plein de choses, les spécifications ne sont que partiellement implémentées. Si vous êtes terrifié à l'idée de lire de la documentation technique, vous pouvez jeter un œil à ce [résumé](https://blog.torproject.org/tors-fall-harvest-next-generation-onion-services) (en anglais). La documentation (en anglais) expliquant ce qu'est [un service en .onion](https://www.torproject.org/docs/onion-services.html.en) est un bon point de départ. Mais pourquoi 56? =========== Car plus sûr! Il faut remonter à [janvier 2017](https://lists.torproject.org/pipermail/tor-dev/2017-January/011816.html) pour trouver l'explication. 1. Prenez PUBKEY, la clé maître ed25519 du service (32 octets). 2. Prenez VERSION, un octet valant 'x03円'. 3. Prenez CHECKSUM, la somme de contrôle tronquée à 2 octets obtenue avec PUBKEY, VERSION et une chaîne de caractères constante 4. Encodez en base 32, ajoutez ".onion", c'est prêt! ``` onion_address = base32(PUBKEY | CHECKSUM | VERSION) + ".onion" CHECKSUM = SHA3(".onion checksum" | PUBKEY | VERSION)[:2] ```

AltStyle によって変換されたページ (->オリジナル) /