1
Hors ligne
Hors ligne
Hors ligne
DarkoC'mon a écrit
n'oublie pas d’utiliser un vpn pour plus de securité.
NON ! Il ne faut pas utiliser de VPN avec TOR, ni en entrée, ni en sortie. Je sais qu'il y a une pléthore de tutoriels sur internet qui le recommandent. Pourtant, je maintiens que c'est une mauvaise idée, et la position du TOR Project est très claire à ce sujet !
Pourquoi est ce que les tuto sur internet recommandent d'utiliser un VPN avec TOR ?
- En sortie pour éviter que le nœud de sortie n'intercepte des informations sensibles (attaque de l'homme du millieu)
- En entrée pour éviter que votre fournisseur d'accès à internet ne voie que vous utilisez TOR.
Pourquoi est ce que dans les deux cas, c'est au mieux inutile, au pire dangereux :
- Les services cachés en .onions sont par définition chiffrés, ce qui confère déjà une protection contre un homme du millieu.
- Pour le clearweb, les sites en https fournissent aussi une bonne protection, à condition que le chiffrement soit solide.
- Il est impossible d'être sûr qu'un VPN ne conserve effectivement pas de logs.
- Le VPN possède votre véritable identité (adresse IP, contrat commercial, moyen de paiement)
- Le nœud de sortie change toutes les 10 minutes. Un VPN en sortie concentre tout ton traffic qui peut alors être espionné soit de l'intérieur, soit de l'extérieur.
L'usage d'un VPN n'est intéressant que dans des endroits où la simple utilisation de TOR est illégale (Comme la Chine par exemple), et encore, il y a des solutions alternatives comme les bridges (voire configurer soi même son propre nœud d'entrée privé).
Dernière modification par Yog-Sothoth (27 décembre 2016 à 23:18)
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Dernière modification par the_seeker (29 janvier 2017 à 17:50)
Hors ligne
Hors ligne
1