ubuntu-fr

Communauté francophone des utilisateurs d'Ubuntu

[[tor]]

Piste: » tor

Tor (TheOnionRouter)

Présentation

Le but de Tor est de se protéger de l'analyse de trafic, une forme de surveillance des réseaux qui menace l'anonymat et la confidentialité des personnes, les activités et les rapports confidentiels commerciaux. Avec Tor, les communications rebondissent à travers un réseau de serveurs distribués (nœuds), appelés onion routers, qui vous protègent contre les sites web qui enregistrent les pages que vous visitez, contre les observateurs externes, et contre les onion routers eux-mêmes

Tor réduit les risques d'analyses de trafic simples ou sophistiquées, en répartissant vos transactions entre plusieurs endroits de l'Internet. On ne peut donc pas, en observant un seul point, vous associer à votre destinataire. C'est comme utiliser un chemin tortueux et difficile à suivre pour semer un poursuivant (tout en effaçant de temps en temps ses traces) . Au lieu d'emprunter un itinéraire direct entre la source et la destination, les paquets de données suivent une trajectoire aléatoire à travers plusieurs serveurs qui font disparaître vos traces. Personne ne peut donc déduire de l'observation d'un point unique, d'où viennent, ni où vont les données.

Installation de tor facile

Cliquer apt://tor

Installation de tor pour les versions inférieures à Gutsy (7.10)

Tout d'abord, n'installez pas tout de suite le paquet tor présent dans universe. Ce dernier n'est plus maintenu depuis un certain temps. Il est nécessaier d'éditer le fichier /etc/apt/sources.list et d'y ajouter la ligne suivante :

deb http://mirror.noreply.org/pub/tor gutsy main
deb-src http://mirror.noreply.org/pub/tor gutsy main

Enregistrez le fichier, puis mettez à jour la liste des paquets et enfin, installez tor :

sudo apt-get update
sudo apt-get install tor

(Optionnel) Si jamais vous avez une version de apt supérieure ou égale à la 0.6, il vous faudra importer la clé du dépot pour l'ajouter dans votre trousseau:

gpg --keyserver subkeys.pgp.net --recv 94C09C7F
gpg --fingerprint 94C09C7F

Cette dernière commande devrait vous afficher quelque chose de similaire à ceci :

pub   1024D/94C09C7F 1999-11-10
         Key fingerprint = 5B00 C96D 5D54 AEE1 206B  AF84 DE7A AF6E 94C0 9C7F
uid       [ultimate] Peter Palfrader
[...]

Puis tapez ensuite ceci pour importer la clé dans apt :

gpg --export 94C09C7F | sudo apt-key add -

Tor est maintenant installé !

Lancement de l'application

Le paquet est configuré par défaut pour écouter sur l'interface de loopback (127.0.0.1) et sur le port 9050, tor lance un proxy supportant Socks4a et Socks5.

Exemple : Venir sur #ubuntu-fr via tor

Freenode (le réseau IRC sur lequel ubuntu-fr a établi ses quartiers) est accessible directement depuis l'intérieur du réseau Tor, ceci pour garantir un anonymat complet. Attention toutefois, certains canaux refusent les personnes se connectant en utilisant Tor pour éviter certains abus.

Pour nous rejoindre, il suffit dans votre client IRC, de spécifier un proxy Socks utilisant l'adresse 127.0.0.1 (ou le nom d'hôte localhost) et le port 9050.

Dans X-Chat, ceci se fait dans "Paramètres ⇒ Préférences ⇒ Réseau ⇒ Configuration réseau ⇒ Serveur proxy", rentrez les paramètres suivants :

Nom d'hôte : localhost
Port : 9050
Type: Socks5

Connectez-vous alors à mejokbp2brhw4omd.onion en faisant :

/server mejokbp2brhw4omd.onion

Ce nom d'hôte bizarre sera en fait interpreté par le proxy Socks (et donc par tor) qui saura via un mécanisme interne que l'on veut accéder à une ressource situé quelque part à l'intérieur du réseau.

Liens utiles


tor.txt · Dernière modification: Le 08/06/2008, à 22:10 par 90.34.142.114, 213.95.41.13
Le contenu de ce wiki est sous double licence : CC BY-SA et GNU FDL