Résumé : Le système Tor de la Electronic Frontier Fondation s'appuie sur réseau de type Onion Routing comportant plusieurs centaines de noeud pour anonymiser les connexions TCP. -
Lire l'article
Le système Tor de la Electronic Frontier Fondation s'appuie sur réseau de type Onion Routing comportant plusieurs centaines de noeud pour anonymiser les connexions TCP. Aperçu de son installation sous Linux et de la conférence sur les solutions d'anonymat sur internet qui a lieu a What the Hack.
Les solutions d'anonymat sur Internet ? What!The!Hack! 2005
@Boxtel/Liempde Hollande (28/07 - 31/07)
Len Sassaman (MixMaster remailer anonyme -
lien Lexi Pimenidis (Cipher -
lien Peter Palfrader (MixMaster, mainteneur Debian -
lien Roger Dingledine (Leader du projet Tor -
lien
Un plateau de qualité pour une conférence attendue par un large public
désireux de renforcer sa vie privée.
Voila quelques réponses qui ont été apportées :
- Il n'y a pas contrairement à ce que voudrait faire croire une certaine
rumeur de BACKDOOR dans Tor, Tor est un projet initialement supporté par
l'US NAVY & le DARPA (Defense Advanced Research Projects Agency -
lien tout comme OpenBSD (
lien - A
Secure Operating System For a Hostile Internet) avant que les
investissements soient coupés suite au déclarations contre la guerre en
IRAQ par le chef du projet OpenBSD, Theo De Raadt.
- Le support des réseaux de P2P (peer to peer - Freenet, Bitorrent,
Kazaa) n'est pas une priorité pour l'équipe de développement de Tor,
rappelons que le chef de projet de Tor, Roger Dingledine est à l'origine
d'un autre autre projet Free Haven (
lien logiciel
de P2P anonyme. Roger est actuellement chercheur en sécurité, il
collabore avec les laboratoires de la marine américaine (US NAVY - ONR -
lien dont une branche utilise Tor, mais également
avec l'Electronic Frontier Foundation (
lien sur les
réseaux anonymes.
- Tor est un réseau d'anonymisation du transport de vos données. En
chiffre c'est 30000 utilisateurs pour 200 serveurs. C'est un logiciel
Opensource qui n'attend plus que vous pour s'aggrandir, les utilisateurs
de Linux, Solaris, BSD-like, Windows, Mac OS X et de nombreux autres
sont concernés.
Couplé à Privoxy (filtrage) & SwitchProxy (extension), Tor (anonymat)
vous permettra d'assurer le respect de votre vie privée à travers vos
navigations avec Firefox.
Voici comment installer cette solution sur Debian/Ubuntu :
Installer Privoxy (
lien :
apt-get install privoxy
Ajouter la ligne suivante dans /etc/privoxy/config :
forward-socks4a / localhost:666 .
Récupérer Libevent (Merci Niels Provos) sur
lien :
./configure
make
make install
Récupérer les sources de Tor sur
lien :
./configure
make
make install
mv /etc/tor/torrc.sample /etc/tor/torrc
Décommenter la ligne suivante dans /etc/tor/torrc
#runasdaemon 1
Lancer Tor & privoxy :
/etc/init.d/privoxy start | tor &
Installer Switchproxy (extension pour firefox) :
Lorsque l'application est lancée, cliquez sur Install Now, fermer
l'application & relancez Firefox.
Dans la nouvelle barre Privoxy, cliquer sur Add, Standard/Next, "Proxy
Label" ce que vous souhaitez, http proxy sur 127.0.0.1 & port sur 8118,
la même chose pour SSL proxy, SOCKS5, "localhost, 127.0.0.1" pour no
proxy for, cliquez sur Ok.
Vous pouvez maintenant switcher entre None & "proxy label" afin de
passer au mode anonyme ou non en choississant le label dans le champ
"proxy", vous verrez alors apparaitre using "proxy label" dans l'élément
status.
Tester sur
lien
Vérification du fonctionnement sur la page de la CNIL pour vos traces
(
lien bloc démonstration, Votre
configuration :
Votre configuration
Saviez vous que l'adresse IP de votre machine est :
128.xxx.xxx.xxx
Ma configuration initiale :
ifconfig
ppp0 Link encap:Point-to-Point Protocol
inet addr:213.xxx.xxx.xxx P-t-P:62.xxx.xxx.xxx Mask:255.xxx.xxx.xxx
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1
RX packets:565726 errors:0 dropped:0 overruns:0 frame:0
TX packets:368875 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:787659247 (68.1 MiB) TX bytes:24314525 (23.1 MiB)
CURL ? WGET ? LYNX ? LINKS2 ?
Ajouter les lignes suivantes à /etc/profile :
http_proxy=
lien HTTP_PROXY=$http_proxy
export http_proxy HTTP_PROXY
IRC ?
torify bitchx oOo irc.secuobs.com
Vous pouvez automatiser par un fichier shell :
cat /bin/beatch
#!/bin/sh
torify bitchx oOo irc.secuobs.com
Vérification :
/whois oOo
oOo (~oOo@Wnet-xxx.xxx.edu) (Educational Institution)
: ircname : oOo
: actually : oOo is actually ~kimax@neverxxx.xxx.xxx.edu [136.xxx.xxx.xxx]
Bingo !
GAIM/AMSN ?
tools,
préferences,
network,
proxy type SOCKS5,
host 127.0.0.1,
port 666
Relancez GAIM.
IL est également possible d'installer l'excellent plugin GAIM-ENCRYPTION qui
permet de crypter vos communications avec les autres utilisateurs de GAIM :
apt-get install gaim-encryption
SSH :
torify ssh secuobs.com
Si vous vous trouvez en Chine: "Chinese dissidents hiding from their
government might worry that the very act of anonymizing their
communications will target them for investigation"
Merci à W!T!H! pour l'accueil chaleureux & l'organisation sans failles,
condoléance au premier campement de nos confrères de LINUXFR
qui n'a pas résisté aux catastrophes naturelles
foudroyante & nocturne (DDOS)
- Article suivant : La production de collisions MD5 de plus en plus accessible
- Article précédent : [Infratech - vulnérabilité] Déni de Service sur hcidump
- Article suivant dans la catégorie Tutoriels : L'art du fingerprinting web ou comment contourner Nmap.
- Article précédent dans la catégorie Tutoriels : [Dossier Sécurité Bluetooth - partie 5] Scénarios d'attaques & synthèse
| Mini-Tagwall des articles publiés sur SecuObs : | |
| |
sécurité, exploit, windows, attaque, outil, microsoft, réseau, audit, metasploit, vulnérabilité, système, virus, internet, usbsploit, données, source, linux, protocol, présentation, scanne, réseaux, scanner, bluetooth, conférence, reverse, shell, meterpreter, vista, rootkit, détection, mobile, security, malicieux, engineering, téléphone, paquet, trames, https, noyau, utilisant, intel, wishmaster, google, sysun, libre |
| Mini-Tagwall de l'annuaire video : | |
| |
curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
| Mini-Tagwall des articles de la revue de presse : | |
| |
security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | |
| |
security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |