1
Hors ligne
Dernière modification par Petit conton (29 novembre 2017 à 23:41)
Hors ligne
Hors ligne
Hors ligne
- Nous ne serons jamais en mesure de desanonymiser tous les utilisateurs de Tor en même temps.
- Via une analyse manuelle, nous ne pouvons desanonymiser qu'une toute petite fraction des utilisateurs de Tor. Cependant, nous ne pouvons pas desanonymiser une connexion particulière à la demande.
- Le GCHQ (renseignements britaniques, NDT) fait tourner des relais Tor
- Objectif : Augmenter le nombre de relais Tor sous contrôle
- Pouvons nous compromettre des relais Tor ? Probablement pas : Défis techniques et légaux.
- Une masse critique de cibles utilisent Tor. Faire en sortent qu'ils ne l'utilisent pas serait contre-productif
- Nous pouvons augmenter nos chances de succès en déployant d'avantage de relais Tor
- Nous n'obtiendrons jamais un succès de 100%, mais nous n'avons pas besoin de fournir un relai (Pas sûr de la traduction, NDT) à chaque cible à chaque fois qu'elle se connecte à Tor
Hors ligne
pierre a écrit
En France, depuis 2012, les pouvoirs publics ont pris en compte cet enjeu de la vente de drogues sur Internet. Elles ont développé un arsenal, par exemple des unités spécialisées très discrètes pour enquêter dans ce domaine, un peu sur le modèle de ce qui se fait en matière de pédophilie
Rectification: Ils ne sont pas trés discret mais profitent de contextes sociaux festifs, notamment, pour glaner des "noms à la mode" suivant la façon dont on en parle... Merci pour la MXE.
Je l'avais dis dans un autre post: mutisme, hypocrisie... C'est pour notre bien.
Dieu merci Allah nous sauve de temps en temps.
Hors ligne
Hors ligne
holafactor a écrit
Je pense que Tor pose problème aux autorités...
Mais ils travaillent. Le document date de 2007 et évoque des pistes qui seront exploités par la suite.
Tout à fait. L'information date de 2007 et des progrès ont certainement été fait depuis. Cependant, il ne faut pas oublier que depuis 2013 (date des révélations Snowden), le nombre d'utilisateurs de Tor a explosé et le nombre de relais aussi (principalement mis à disposition comme l'association nos oignons).
holafactor a écrit
Juste avant la fermeture de silk road 1, la communauté Tor a emis une alerte sur la compromission du réseau. De mémoire 3 markets ont fait un exit scam. Silk Road a négligé les avertissements et cela lui a été probablement fatal.
Silk road s'est fait épingler essentiellement parce que son admin a commis l'erreur de faire de la pub pour son site sur le clearweb sans prendre de précautions et en utilisant une adresse gmail comportant sa véritable identité (Source).
Tootafay. La faille javascript en question était une vulnérabilité qui concernait tout les systèmes d'exploitation et qui permettait de faire éxécuter n'importe quel type de code, donc de prendre le contrôle à distance de la machine. Mais les autorités ne voulant probablement pas faire du cas par cas ont décidé d'écrire un seul payload qui s'éxécuterait sur le plus de machine possible, donc forcément windows. Ceci dit, je reconnais que dans ce cas précis, l'utilisation de Linux n'apporte une sécurité supplémentaire que parce que tout le monde utilise Windows. Si tout le monde utilisait Linux, le payload aurait été configuré pour s'éxécuter sur Linux. J'ai écrit à ce sujet dans le psychowiki sur Tor.
Il faut aussi savoir que le Tor project fait activement la chasse aux nœuds qui espionnent le réseau à l'aide de pots de miel, et dispose d'outils pour détecter les attaques Sybil. Le Tor project ne peut effectivement pas détecter toutes les attaques, surtout les plus subtiles, et il faut rester prudent et ne pas faire aveuglément confiance au réseau, mais le Tor Project fait quand même du bon boulot.
Si ça t'intéresse, voici un papier qui parle de propositions pour protéger Tor des attaques Sybil.
Hors ligne
Hors ligne
1
3 | ||
7 | ||
[ Forum ] Market - BESOIN D’AIDE POUR LE DARKNET
|
2 |