Topic : « Si je poste depuis tor j'aurai pas de problèmes avec Gilbert »

Avatar de ShakeLie ShakeLie
Citation de Pagnol
Citation de ShakeLie
Citation de Pagnol
Khey, désolé de t'apprendre que TOR est compromis depuis facile 2014 https://image.noelshack.com/minis/2016/48/1480859451-1480464805-1474567129-1471909771-risitasvictime.png
T'es pas anonyme pour 2 balles
Un peu plus que 2 balles. Une dé-anonymisation tor ça demande de l'infrastructure et du temps. Et ça doit être répété pour chaque jeux de cookie / identité / adresse email / etc
Mais oui la théorie existe, la pratique aussi, mais pour les gouvernements/grand organisation et les POI de valeurs.
Par exemple la prise de contrôle des serveurs de marchés du dark web n'a permis de poursuivre uniquement les gens qui ont fait des erreurs (pas de crypto ou crypto JS, etc).
Ou il suffit que ton noeud d'entré soit corrompu et t'es content. Oublions pas que TOR est un réseau P2P ou n'importe qui peut mettre en place un noeud... et ne pas faire ca bien.

Le nœud d'entré connaît ton identité, pas le message ni le destinataire.
Avatar de Pagnol Pagnol
Citation de ShakeLie
Citation de Pagnol
Citation de ShakeLie
Citation de Pagnol
Khey, désolé de t'apprendre que TOR est compromis depuis facile 2014 https://image.noelshack.com/minis/2016/48/1480859451-1480464805-1474567129-1471909771-risitasvictime.png
T'es pas anonyme pour 2 balles
Un peu plus que 2 balles. Une dé-anonymisation tor ça demande de l'infrastructure et du temps. Et ça doit être répété pour chaque jeux de cookie / identité / adresse email / etc
Mais oui la théorie existe, la pratique aussi, mais pour les gouvernements/grand organisation et les POI de valeurs.
Par exemple la prise de contrôle des serveurs de marchés du dark web n'a permis de poursuivre uniquement les gens qui ont fait des erreurs (pas de crypto ou crypto JS, etc).
Ou il suffit que ton noeud d'entré soit corrompu et t'es content. Oublions pas que TOR est un réseau P2P ou n'importe qui peut mettre en place un noeud... et ne pas faire ca bien.
Le nœud d'entré connaît ton identité, pas le message ni le destinataire.

Non mais l'identité c'est pas le soucis, si tu pars comme ca le FAI connait ton identité mais osef.
Si le noeud est compromis n'oublie pas que le gars au control peut récupérer la public key au passage et voir ton message + dest.

Il ne reste que TailsOS et encore... Bonne chance les kheys https://image.noelshack.com/minis/2017/12/1490090722-pascal-duquenne.png
Avatar de ShakeLie ShakeLie
Citation de Pagnol
Citation de ShakeLie
Le nœud d'entré connaît ton identité, pas le message ni le destinataire.
Non mais l'identité c'est pas le soucis, si tu pars comme ca le FAI connait ton identité mais osef.
Si le noeud est compromis n'oublie pas que le gars au control peut récupérer la public key au passage et voir ton message + dest.
Il ne reste que TailsOS et encore... Bonne chance les kheys https://image.noelshack.com/minis/2017/12/1490090722-pascal-duquenne.png

Non, seul le noeud de sortie possède la clé privé qui permet de décoder les message (activité) et le destinataire final.

Un noeud d'entré corrompu a accès :
- au message crypté avec la clé publique du noeud de sortie,
- l'adresse noeud intermédiaire
- l'addresse du noeud de sortie crypté avec la clé publique du noeud intermédiaire
Avatar de Pagnol Pagnol
Citation de ShakeLie
Citation de Pagnol
Citation de ShakeLie
Le nœud d'entré connaît ton identité, pas le message ni le destinataire.
Non mais l'identité c'est pas le soucis, si tu pars comme ca le FAI connait ton identité mais osef.
Si le noeud est compromis n'oublie pas que le gars au control peut récupérer la public key au passage et voir ton message + dest.
Il ne reste que TailsOS et encore... Bonne chance les kheys https://image.noelshack.com/minis/2017/12/1490090722-pascal-duquenne.png
Non, seul le noeud de sortie possède la clé privé qui permet de décoder les message (activité) et le destinataire final

J'espère pour toi que personne possède la clé privé https://image.noelshack.com/minis/2017/11/1489701903-1482199195-1478199174-1476071125-risitas54.png
Avatar de ShakeLie ShakeLie
Citation de Pagnol
J'espère pour toi que personne possède la clé privé https://image.noelshack.com/minis/2017/11/1489701903-1482199195-1478199174-1476071125-risitas54.png

C'est un peu le principe d'une clé privé.
La seule personne qui la connaît c'est le noeud de sortie. Qui ne connaît pas ton identité, mais uniquement celle du noeud intermédiaire.

Tor repose sur ce principe de distribution de l'information origine/message/destinataire.
À moins que chacun des noeuds du réseau ne soit contrôlé par la même entité malveillante, ces informations restent séparées.

Les nouvelles technique des dé-anonymisations utilisent le fait qu'il est possible de déduire le circuit en utilisant les logs des intermédiaire de routage IP classique (routeurs d'internet) pour corréler les communications entre les différents noeuds.
Liste des sujets