HTTPS, Tor, VPN : de quoi est‐ce que ça protège exactement ?
La dépêche « Protéger sa vie privée sur le Web, exemple avec Firefox » (février 2018) a ouvert des questions sur la protection par HTTPS, Tor et VPN. Ces techniques protègent, mais contre quoi et dans quelles limites ? Cet article essaie de l’expliquer plus en détails. N’ayez pas l’illusion d’être totalement protégés en utilisant l’une d’elles : soit, elle ne permet pas vraiment ce que vous croyez, soit il faut l’utiliser d’une certaine façon ou la compléter d’autres précautions pour avoir le résultat attendu.
En effet, pour bien dissimuler votre navigation il faut tenir compte des limites techniques. C’est comparable au chiffrement de vos courriels (même de bout en bout) qui peut être insuffisant pour dissimuler entièrement votre message à un espion. Par exemple, si vous chiffrez votre courriel, mais que celui-ci a pour objet « j’ai des morpions » ou que vous l’adressez à sos-morpions@sante.gouv.fr
, le contenu et les pièces jointes de votre message ont beau être chiffrés, un espion peut quand même en avoir une relativement bonne idée, car les métadonnées et l’objet ne sont pas chiffrés.
Lien New Release: Tor Browser 9.0
Journal BBC News ouvre son site sur Tor
Après The New York Times il y a 2 ans, le site d'informations britannique vient d'annoncer l'ouverture de son site sur le réseau Tor.
Cette décision viendrait du fait que des pays tel que la Chine, l'Iran ou le Vietnam auraient tenté de restreindre l'accès à leur site Web.
L'adresse du nouveau site, disponible en anglais, arabe, persan et russe, est bbcnewsv2vjtpsuy.onion
A ma connaissance, aucun média de masse francophone n'est présent sur Tor.
Wiki [Debian/Ubuntu] Health Check de services grâce aux conkys
Liste
Health check d'un service web ou de l'IOT (camera, etc)
camera : ${alignr}${execp curl --connect-timeout 5 --user-agent "Conky HealthCheck" -k -s http://192.168.42.42 >/dev/null 2>/dev/null && echo '${color green}ONLINE${color}' || echo '${color red}OFFLINE${color}' }
Remplacez http://192.168.42.42 par l'adresse de la WEBUI de votre caméra. Certaines caméra utilisent https à la place d'http (il n'y a pas vraiment de différence ici mais il faut l'indiquer dans l'URL)
Health check d'un service web à travers Tor
Pratique pour vérifier la présence en (…)
Journal L'Allemagne veut criminaliser l'hébergement d'un nœud TOR
Journal En Francilie, on aime les oignons !
Nos oignons, retours sur 2017-2018 et campagne de dons
Wiki [Tuto/HowTo] [PHP] Troller les annuaires du "darknet|"Deepweb"
Introduction
Si vous avez un Tor Hidden Web Service, vous avez sûrement déjà croisé le cuivre des crawlers des annuaires qui ont tendance à consommer les ressources machines sans prêter gare. Nous allons voir ici comment mettre en place un script PHP permettant de générer une quantité paramétrable de fichiers rempli de faux noms de domaines Tor et ainsi pourrir les bases de données des robots malveillants.
Si vous ne souhaitez pas punir les robot respectueux, vous pouvez placer vos (…)
Journal Les conséquences réseaux d'un partage sur LinuxFR
Introduction
Le précédent article de votre humble serviteur, intitulé "utiliser android de façon plus sécurisée" (lien), fut riche en requêtes réseau jusqu'à plus soif.
Comme l'ouvrage originale fut linké autant dans la partie forum, que journal et dépêche de LinuxFR: on peut en profiter pour tenter de visualiser un échantillon éphémère des mouvements réseaux engendré par ces links.
Nous n'allons certes pas découvrir la réponse à la grande question, mais découvrir que de simple liens peuvent (…)
Lien perquisitions allemandes liée aux outils d’anonymat sur le web, et des devs anonymes de ces outils
Wiki [Tuto/HowTo] Ajouter des Tor Hidden Service a vos frontends HaProxy
Introduction
Je pars du principe que vous avez déjà installez au moins un Frontend et un Backend et êtes donc capable de lire et traduire (avec l'aide des moteurs de recherche) les configurations d'HaProxy suivantes sans me forcer à entrer trop dans le détails.
Pour rappel HaProxy est un proxy permettant de répartir la charge réseau sur une ou plusieurs machines. Tor Hidden Service est quant à lui un mécanisme permettant de disposer d'un nom de domaine unique au monde (…)
Wiki [Tuto/HowTo] Retroshare - renouveller automatiquement l'hostname de votre Hidden Service
ATTENTION : POUR LE MOMENT LE SCRIPT NE RENOUVELLE PAS LA CONFIGURATION DE RETROSHARE, IL FAUT DONC OBLIGATOIREMENT INDIQUER DANS LA CONFIGURATION DE RETROSHARE LA NOUVELLE ADRESSE.
Introduction
Nous allons utiliser un script que nous lancerons au démarrage et qui se chargera de renouveller l'hostname.onion du service tor lié à Retroshare.
Si vous n'utilisez pas Retroshare derrière un Tor Hidden Service, il est inutile de suivre ce tutoriel.
/!\ Ne changez pas votre hostname.onion pendant que Retroshare est en cours (…)
Tails sauve discrètement le monde chaque jour et a besoin de votre soutien
« Les projets de logiciels gratuits, libres et open source sauvent discrètement le monde chaque jour, même quand vous ne pouvez pas le voir, et leur succès dépend de votre soutien. » Edward Snowden (@Snowden), le 19 mars 2018.
Avec la campagne de don de fin d’année pour Tails, environ 103 000 € ont été récoltés. Ce qui correspond presque la moitié du budget annuel du projet pour le travail de base et la maintenance.
Pour combler cet écart, le projet Tails a le plaisir de faire partie du Privacy crowdrising challenge organisé par DuckDuckGo, qui soutient vingt projets de protection de la vie privée.
Si vous n’avez pas donné à Tails récemment, c’est aujourd’hui une bonne opportunité de les soutenir, puisque votre don sera doublé par l’organisateur du challenge. Cela peut aussi aider le projet à obtenir un des grands prix décernés, jusqu’à 50 000 US$.
Journal 56.onion
La documentation de ma distribution préférée est accessible à l'adresse qubesos4rrrrz6n4.onion depuis moult temps. Depuis peu, elle est également accessible à l'adresse sik5nlgfc5qylnnsr57qrbm64zbdx6t4lreyhpon3ychmxmiem7tioad.onion. La première adresse est chouette car presque lisible et mémorisable par un être humain. La seconde est un monstre de complexité. Pourquoi a-t-on des adresses en .onion qui passent de 16 à 56 caractères?
En bref: les onions passent en version 3
Les adresses courtes correspondent à des services en version 2, et les adresses longues (…)