X-Git-Url: https://nos-oignons.net/gitweb/website.git/blobdiff_plain/229bff9c8f4acc0fbf2f85e9e0569b5673844782..b27d4ebb9d7debc22804d19b24584ee308dbf16b:/FAQ.mdwn diff --git a/FAQ.mdwn b/FAQ.mdwn index 70ed036..edd0561 100644 --- a/FAQ.mdwn +++ b/FAQ.mdwn @@ -38,7 +38,7 @@ L'équipe et les bénévoles de *Nos oignons* répondent dans cette foire aux qu # Questions et réponses générales sur Tor -FAQ officielle du projet Tor : [https://support.torproject.org/fr/](https://support.torproject.org/fr/) +FAQ officielle du projet Tor : Les questions non adressées par la FAQ officielle sont ci-dessous, dans l'attente de leur transfert vers les pages officielles. @@ -121,10 +121,10 @@ Il n'existe aucune preuve que la NSA ou un équivalent contrôle une partie sign * Existe t il un moyen (tuto) qui explique comment héberger un relai Tor chez soi pour les nuls / novices en informatique ? Pour les novices en informatique, on recommande l'installation de snowflake. Ca s'installe en quelques clics comme une extension de Firefox. Avec ça, ton navigateur et ta connexion deviennent un relay de type « bridge » qui permet de contourner la censure. C'est utile, pas risqué, et ne prend pas beaucoup de ressources. -https://snowflake.torproject.org/ -https://addons.mozilla.org/en-US/firefox/addon/torproject-snowflake/ + + -Sinon, installer un relai en tant que novice ne semble pas une bonne idée. C'est possible mais il y a un risque de ne pas bien comprendre ce qui se passe sur la connexion, notamment, et d'avoir des impacts négatifs. Pour nous, il ne faut pas le faire si l'on ne comprend pas cette doc-là : https://community.torproject.org/fr/relay/ +Sinon, installer un relai en tant que novice ne semble pas une bonne idée. C'est possible mais il y a un risque de ne pas bien comprendre ce qui se passe sur la connexion, notamment, et d'avoir des impacts négatifs. Pour nous, il ne faut pas le faire si l'on ne comprend pas cette doc-là : * Est-ce que c'est dangereux de faire tourner un nœud de sortie ? @@ -209,9 +209,9 @@ Aujourd'hui, Nos oignons c'est un budget annuel de 15 000 € environ. Chaque do Si vous souhaitez savoir si une connexion provient du réseau Tor, vous pouvez utiliser l'outil ExoneraTor. En renseignant l'adresse IP et la date, ce service vous indiquera si la connexion provient d'un relai de sortie Tor ou non. Vous pouvez également facilement vérifier que l'un de nos serveurs était bien relai de sortie à un moment donné, en adaptant l'URL suivante à l'IP et la date souhaitée : -[https://metrics.torproject.org/exonerator.html?ip=89.234.157.254×tamp=2019-03-10&lang=fr] + (l'IP indiquée ici est celle de « marylou1 », et la date le 10 mars 2019). -Les adresses IP de nos relais peuvent être trouvées sur cette page : [https://nos-oignons.net/Services/index.fr.html]. +Les adresses IP de nos relais peuvent être trouvées sur cette page : . ## Diversité @@ -248,9 +248,9 @@ Il est aujourd'hui devenu impensable de mettre un webmail en ligne sans accès H - la prévention des attaques type « man-in-the-middle », - la difficulté de censure… -Quand une utilisatrice de Facebook se connecte à https://facebookcorewwwi.onion/ plutôt qu'à https://facebook.com/, c'est toutes ces garanties de sécurité supplémentaires qu'elle obtient. +Quand une utilisatrice de Facebook se connecte à plutôt qu'à , c'est toutes ces garanties de sécurité supplémentaires qu'elle obtient. -Le cas de la Catalogne est également à observer sur la question : L'état espagnol est allé jusqu'à arrêter le directeur du TLD `.cat` afin de rendre l'accès aux sites impossibles. La diffusion de Tor et la mise à disposition de `.onion` aurait rendu une telle opération complètement inefficace. Le tracking — euphémisme de surveillance — généralisé des outils de communication numériques est un problème de société, et la diffusion des façons de s'en protéger une responsabilité sociale. Ces thèmes sont développés dans la conférence gesticulée : [https://youtu.be/ujrJuPQ5Apg] (notamment de 1 :44 :15 à 1:46:00). +Le cas de la Catalogne est également à observer sur la question : L'état espagnol est allé jusqu'à arrêter le directeur du TLD `.cat` afin de rendre l'accès aux sites impossibles. La diffusion de Tor et la mise à disposition de `.onion` aurait rendu une telle opération complètement inefficace. Le tracking — euphémisme de surveillance — généralisé des outils de communication numériques est un problème de société, et la diffusion des façons de s'en protéger une responsabilité sociale. Ces thèmes sont développés dans la conférence gesticulée : (notamment de 1 :44 :15 à 1:46:00). \- Lunar @@ -258,24 +258,23 @@ Le cas de la Catalogne est également à observer sur la question : L'état espa ## « Deep web » et « Dark web » ? -Sur l'utilisation du réseau Tor, ce lien reprend des éléments présentés en 2017 par Roger Dingledine, un des fondateurs de Tor, à la convention DEFCON. Il explique que pour lui le Darkweb n'existe pas. Le trafic vers les sites en .onion représente seulement 3% du trafic. Il est négligeable et les gens utilisent Tor très majoritairement pour protéger leur vie privée sur des sites tout à fait usuels. Facebook est par ailleurs un des sites les plus visités via Tor. https://www.theregister.com/2017/07/29/tor_dark_web/ +Sur l'utilisation du réseau Tor, ce lien reprend des éléments présentés en 2017 par Roger Dingledine, un des fondateurs de Tor, à la convention DEFCON. Il explique que pour lui le Darkweb n'existe pas. Le trafic vers les sites en .onion représente seulement 3% du trafic. Il est négligeable et les gens utilisent Tor très majoritairement pour protéger leur vie privée sur des sites tout à fait usuels. [Facebook est par ailleurs un des sites les plus visités via Tor](https://www.theregister.com/2017/07/29/tor_dark_web/) (en anglais). Le « dark web » ou le « deep web » tel qu'on le croise dans les journaux -est un mythe . On a pu le -voir dans de nombreux articles, quasi-systématiquement associé à des activités illégales. Pourtant rien de neuf… Cela fait vingt ans que les médias nous parlent d'Internet comme d'un repère de criminels. On a vu de nombreux sujets nous expliquant qu'on pouvait y trouver des bombes (France 2, août 1995), -des terroristes (France 2, juillet 1996), -des pédophiles (France 3, mai 1996), -du trafic de médicaments (France 2, mars 1999), -du trafic de cigarettes (France, février 2004), -du « piratage » de musique (France 2, décembre 1999) -. +[est un mythe](https://www.wired.com/2015/06/dark-web-know-myth/). On a pu le +voir dans de nombreux articles, quasi-systématiquement associé à des activités illégales. Pourtant rien de neuf… Cela fait vingt ans que les médias nous parlent d'Internet comme d'un repère de criminels. On a vu de nombreux sujets nous expliquant qu'on pouvait y trouver des bombes [(France 2, août 1995)](https://www.ina.fr/video/CAB95042655/recette-bombe-internet-video.html), +des terroristes [(France 2, juillet 1996)](https://www.ina.fr/video/CAB96041748/internet-et-terrorisme-video.html), +des pédophiles [(France 3, mai 1996)](https://www.ina.fr/video/CAC96019023/tout-images-internet-et-pedophilie-video.html), +du trafic de médicaments [(France 2, mars 1999)](https://www.ina.fr/video/CAB99013245/medicaments-internet-video.html), +du trafic de cigarettes [(France, février 2004)](https://www.ina.fr/video/2490750001026/trafic-de-cigarettes-sur-internet-video.html), +du « piratage » de musique [(France 2, décembre 1999)](https://www.ina.fr/video/CAB99049361/piratage-de-musique-sur-internet-video.html), +et des nazis [(France 3, février 2000)](https://www.ina.fr/video/CAC00009860/internet-site-neo-nazi-video.html). Le seul sujet régulièrement associé au « dark web » pour lequel nous n'avons pas trouvé d'équivalent dans les archives de l'INA, mais qui avait été déjà abordé à l'époque, c'est le trafic de drogues. Entre temps, l'usage d'Internet s'est répandu et participe de nos jours à l'essentiel de nos activités économiques et sociales. Au point d'avoir été jugé essentiel à -l'exercice des libertés d'expression et de communication par le conseil constitutionnel -en 2009. +l'exercice des libertés d'expression et de communication par le [conseil constitutionnel +en 2009](https://www.conseil-constitutionnel.fr/actualites/communique/decision-n-2009-580-dc-du-10-juin-2009-communique-de-presse). Que faut-il alors penser du « grand méchant dark web » ? Même si des épiphénomènes peuvent paraître nouveaux, le fond ne l'est pas nécessairement. Les criminels ont besoin de communiquer pour s'organiser. Ils utilisent donc les technologies à leur disposition pour le faire. À part pour les crimes concernant précisément une technologie — on ne peut pas faire des arnaques aux numéros surtaxés @@ -300,8 +299,8 @@ utilisée, et donc le lieu où nous nous trouvons. Cela permet par exemple de retrouver accès à des sites comme Facebook ou Google lorsqu'on se trouve en Chine, d'éviter de se faire suivre d'un site à l'autre par des régies publicitaires, -ou de prendre connaissance de moyens pour avorter lorsqu'on vit en -Pologne. +ou de [prendre connaissance de moyens pour avorter lorsqu'on vit en +Pologne](https://www.womenonweb.org) (en anglais). Tor permet également aux personnes qui le veulent de fournir un service sans divulguer la connexion utilisée pour le faire. Ses services auront @@ -312,8 +311,8 @@ Un logiciel comme OnionShare utilise les « .onion » pour permettre de partager un fichier depuis son disque dur sans avoir besoin d'intermédiaires. Pour la messagerie instantanée, Ricochet permet lui aussi de se passer d'intermédiaire. Ces technologies rendent impossible -un blocage tel que celui qui a empêché 100 millions de personnes -d'utiliser WhatsApp au Brésil pendant 24 heures. +un blocage tel que [celui qui a empêché 100 millions de personnes +d'utiliser WhatsApp au Brésil pendant 24 heures](https://www.lemonde.fr/pixels/article/2016/05/03/bresil-whatsapp-de-nouveau-autorisee-apres-24-heures-de-blocage_4913137_4408996.html). Dans un pays où la répression est forte, c'est l'anonymat que rend possible Tor qui peut permettre de retrouver la liberté de @@ -325,11 +324,10 @@ collecte des dons afin de faire tourner des relais de bonne capacité en France. -## Tor est-il vraiment sécurisé à 100% ? (notamment au niveau de la récolte -de données) +## Tor est-il vraiment sécurisé à 100% ? (notamment au niveau de la récolte de données) Tor est efficace contre la surveillance de masse. Au sein de documents -datant de 2012 fournis par Edward Snowden, +datant de 2012 fournis par Edward Snowden , on peut lire que la NSA reconnaît que la façon dont est conçu Tor ne permet de reconstituer l'origine et la destination que d'une fraction des échanges qui traversent le réseau, sans qu'il soit possible à @@ -344,5 +342,5 @@ coordonnées GPS indiquera l'endroit où elle a été prise. Même s'il ne fait pas tout, Tor est aujourd'hui le seul système facilement utilisable qui permet de retrouver la liberté d'opinion sur -Internet. Si la peur de la surveillance nous empêche de nous informer +Internet. Si la peur de la surveillance nous empêche de nous informer comment pourra-t-on encore comprendre le monde ?