Navigateur Torpak
8 251 contributions
)Qu\'en pensez-vous ?
www.internet-anonyme.com/Tor.php
En rapport avec cette discussion sur MemoClic…
- Insérer un lien dans une signature sur iPhone… lundi 21 Janvier 2013 1
- Thunderbird : créer une signature avec image lundi 07 Novembre 2011 3
- forum Outlook express : impossible de l'ouvrir… dimanche 14 Avril 2013 aide windows
- forum Un accord met fin au contentieux entre… mardi 05 Février 2013 aide bistrot
- forum modele de base dans windows live mail vendredi 25 Janvier 2013 aide logiciels
, mais c\'est - anonyme...
grolou
Anonyme
D\'autre part, les données entre le réseau TOR et les sites visités sur le net ne sont pas cryptées; c\'est la navigation qui est cryptée et les données sont en tunnel sur le réseau mais pas lorsqu\'elles arrivent sur le site, donc en cas de transmission de mot de passe pour rentrer sur un site(votre banque par exemple) attention à vérifier que la session est bien en https (sécurisée).
En outre
fr.wikipedia.org/wiki/Tor_%28r%C3%A9seau%29Le réseau TOR est très intéressant dans sa théorie, mais l\'anonymat qu\'il vous propose n\'est pas total ! Aussi, ne l\'utilisez pas à des fins illégales, et sachez également de quoi TOR vous protège réellement :
* Applet java dans les sites webs :
Certains sites webs qui aiment connaitre votre identité ont déjà mis en place des parades, telles l\'insertion dans le site web en question de mini-applets java. Celles-ci, s\'exécutant sur votre ordinateur, renvoient au site web source votre adresse IP, annulant ainsi l\'efficacité de TOR qui avait justement pris soin de la masquer. Il est difficile de se prémunir de cette parade, car bloquer l\'exécution de ce type de code bloque également des fonctionnalités parfois indispensables au service rendu par un site.
* Attaque de type \"Time Pattern\" :
Tor, en chiffrant au niveau de chaque noeud les flux entrant et en les laissant sortir dans un ordre aléatoire, permet d\'empêcher un attaquant de suivre le chemin pris par une connection. Cependant s\'il ne peut reconnaitre le contenu du flux, il existe des moyens dont le principe est en quelque sorte liés au problème des canaux cachés. Par exemple envoyez un flux comme du code morse : 3 paquets envoyés en salve puis 5 sec de silence, puis 3 paquets etc. Lorsque vous verrez un flux sortir d\'un noeud tor et dont le \"motif temporel\" ressemble à celui-ci, alors vous saurez que c\'est le votre.
Selon ce principe, vous pouvez chercher à attribuer une signature temporelle à un flux que vous essayez de suivre, ce qui vous permettra peut-être de le faire. Un attaquant peut d\'ailleurs augmenter ses chances en donnant lui même un motif temporel au flux qu\'il cherche à suivre. C\'est en effet chose possible. Comme au sein d\'un noeud tous les paquets sont transférés par le biais d\'une machine commune et se partagent donc les ressources systèmes, un attaquant peut innonder un noeud de ses propres paquets pour moduler un ralentissement de la machine comme il l\'entend, et ainsi créer une signature temporelle pour les flux qui traversent ce noeud précis.
Ces deux types d\'attaques sont très différentes et posent de nombreuses questions. La première montre que même si le réseau tor protégeait parfaitement votre anonymat, des moyens simples peuvent le contourner complètement et fortement compromettre son efficacité. Le second exemple est plus destiné à montrer que bien que tor reste un outil formidable, on peut l\'attaquer directement, et il n\'est donc pas un paradis pour hackers.
8 251 contributions
Je ne savais même pas que j\'avais chargé le DRM
à l\'insu de mon plein gré.
Discussion trop ancienne
Cette discussion a été automatiquement fermée car elle n'a plus reçue de nouveau message depuis trop longtemps.
Nous vous suggérons de créer un nouveau message
