<?xml 
version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
>

<channel xml:lang="fr">
	<title>vosinformations.com</title>
	<link>http://www.vosinformations.com/</link>
	
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>




<item xml:lang="fr">
		<title>Pr&#233;sentation de tor</title>
		<link>http://www.vosinformations.com/Presentation-de-tor.html</link>
		<guid isPermaLink="true">http://www.vosinformations.com/Presentation-de-tor.html</guid>
		<dc:date>2008-12-23T13:19:22Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>vince</dc:creator>


		<dc:subject>serveur</dc:subject>
		<dc:subject>proxy</dc:subject>
		<dc:subject>anonyme</dc:subject>
		<dc:subject>anonymat</dc:subject>
		<dc:subject>tor</dc:subject>

		<description>Tor repose sur un protocole de routage de type onion routing qui rend pratiquement impossible pour un intrus de d&#233;terminer &#224; la fois la provenance et la destination d'un message. Le r&#233;seau est compos&#233; de n&#339;uds inter-connect&#233;s et s&#233;curis&#233;s, &#224; travers lesquels les donn&#233;es sont transport&#233;es selon un chemin al&#233;atoire reliant la source &#224; la destination. Parmi ces n&#339;uds, certains font office de passerelle entre le r&#233;seau tor et l'internet global. L'implantation pratique permet des solutions innovantes, tor (...)

-
&lt;a href="http://www.vosinformations.com/-Tor-.html" rel="directory"&gt;Tor&lt;/a&gt;

/ 
&lt;a href="http://www.vosinformations.com/+-serveur-+.html" rel="tag"&gt;serveur&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-proxy-+.html" rel="tag"&gt;proxy&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-anonyme-+.html" rel="tag"&gt;anonyme&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-anonymat-+.html" rel="tag"&gt;anonymat&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-tor,219-+.html" rel="tag"&gt;tor&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Tor repose sur un protocole de routage de type &lt;strong&gt;onion routing&lt;/strong&gt; qui rend pratiquement impossible pour un intrus de d&#233;terminer &#224; la fois la provenance et la destination d'un message.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Le r&#233;seau est compos&#233; de n&#339;uds inter-connect&#233;s et s&#233;curis&#233;s, &#224; travers lesquels les donn&#233;es sont transport&#233;es selon un chemin al&#233;atoire reliant la source &#224; la destination.
&lt;br /&gt;Parmi ces n&#339;uds, certains font office de passerelle entre le r&#233;seau tor et l'internet global.&lt;/p&gt; &lt;p&gt;L'implantation pratique permet des solutions innovantes, tor construit un v&#233;ritable r&#233;seau virtuel anonyme et crypt&#233; sur le r&#233;seau physique internet.&lt;/p&gt; &lt;p&gt;Il est donc possible d'y permettre la circulation des sites et services totalement anonyme (&lt;i&gt;hidden services&lt;/i&gt;)&lt;/p&gt; &lt;p&gt;Le trafic est encapsul&#233; dans des couches cryptographiques successives (comme la peau d'un oignon) : lors de l'envoi, la source choisit les n&#339;uds (en se connectant &#224; un serveur d'annuaires) par lesquels les donn&#233;es vont transiter et les crypte de mani&#232;re &#224; ce que chaque interm&#233;diaire ne puisse conna&#238;tre que le prochain maillon de la cha&#238;ne.
&lt;br /&gt;Le plus int&#233;ressant dans cet algorithme est que le parcours est cr&#233;&#233; de mani&#232;re incr&#233;mentielle : une fois un n&#339;ud atteint, le suivant est s&#233;lectionn&#233; al&#233;atoirement, ainsi chaque demande sur le web utilise un parcours diff&#233;rent du pr&#233;c&#233;dent (par d&#233;faut le chemin change toutes les 30s) ?
&lt;br /&gt;Aucun n&#339;ud ne conna&#238;t &#224; lui tout seul le chemin complet emprunt&#233; par un paquet de donn&#233;es.&lt;/p&gt; &lt;p&gt;sh&#233;ma&lt;/p&gt; &lt;p&gt;Ainsi, seul le dernier n&#339;ud voit en clair le message et la destination internet du paquet.
&lt;br /&gt;De plus, aucun interm&#233;diaire ne peut savoir si un message qu'il re&#231;oit provient directement du n&#339;ud pr&#233;c&#233;dent ou s'il se contentait uniquement de le router.
&lt;br /&gt;Pour les r&#233;ponses, le chemin de retour est &#233;galement crypt&#233; sur diff&#233;rentes couches de la m&#234;me mani&#232;re : le destinataire ne peut donc pas conna&#238;tre non plus l'origine du message qu'il relaye vers l'internet.&lt;/p&gt; &lt;p&gt;Plusieurs types d'attaques permettent de fragiliser l'anonymat assur&#233; th&#233;oriquement par tor, notamment au niveau des protocoles, en utilisant des analyses temporelles.
&lt;br /&gt;Cependant, ces attaques ne sont possibles que si l'intrus contr&#244;le un certain nombre de n&#339;uds du r&#233;seau.
&lt;br /&gt;Par cons&#233;quent, la s&#233;curit&#233; de chaque serveur tor qui constitue le r&#233;seau est relativement d&#233;terminante pour la s&#233;curit&#233; du tout.&lt;/p&gt; &lt;p&gt;L'unique information sensible d'un serveur tor est sa &lt;strong&gt;cl&#233; priv&#233;e&lt;/strong&gt;, stock&#233;e dans &lt;i&gt;/var/lib/tor/keys&lt;/i&gt;, qui ne doit &#234;tre lisible que par l'utilisateur.&lt;/p&gt; &lt;p&gt;Des informations permettant de la compromettre ou de la reconstituer peuvent se retrouver en m&#233;moire, notamment dans la swap.&lt;/p&gt; &lt;p&gt;Minimiser la r&#233;tention des donn&#233;es&lt;/p&gt; &lt;p&gt;La mise en place d'une plateforme d'anonymat n&#233;cessite d'accorder une attention toute particuli&#232;re aux logs.
Ils pourraient en effet contenir des informations permettant de conna&#238;tre par recoupement diverses informations nuisibles &#224; l'anonymat des utilisateurs du serveur.
&lt;br /&gt;Il faut &#233;tudier dans les d&#233;tails la configuration de votre syst&#232;me de log, afin de ne retenir que le minimum n&#233;cessaire au fonctionnement de votre infrastructure.
&lt;br /&gt;Il est possible, notamment de configurer la rotation de vos fichiers de log pour qu'ils soient effac&#233;s p&#233;riodiquement.&lt;/p&gt; &lt;p&gt;Tor dans un environnement restreint&lt;/p&gt; &lt;p&gt;Il est conseill&#233; de faire tourner tor dans un environnement restreint, par soucis de cloisonnement, amis aussi pour tout autre service accessible depuis l'ext&#233;rieur, afin d'&#233;viter qu'une &#233;ventuelle faille dans celui-ci ne permette de compromettre tout le syst&#232;me.&lt;/p&gt; &lt;p&gt;Tor dans un chroot&lt;/p&gt; &lt;p&gt;Le chroot est la technique de cloisonnement de base, disponible sur beaucoup de syst&#232;mes de type unix.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>squid proxy anonyme</title>
		<link>http://www.vosinformations.com/squid-proxy-anonyme.html</link>
		<guid isPermaLink="true">http://www.vosinformations.com/squid-proxy-anonyme.html</guid>
		<dc:date>2008-12-23T12:10:59Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>vince</dc:creator>


		<dc:subject>proxy</dc:subject>
		<dc:subject>squid</dc:subject>
		<dc:subject>anonyme</dc:subject>

		<description>Pour &#233;viter que squid ne d&#233;clare son utilisation et ne transmettre l'ip r&#233;elle, effectuez les deux r&#233;glages suivants dans la configuration via off forwarded_for off

-
&lt;a href="http://www.vosinformations.com/-Divers-.html" rel="directory"&gt; Divers&lt;/a&gt;

/ 
&lt;a href="http://www.vosinformations.com/+-proxy-+.html" rel="tag"&gt;proxy&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-squid-+.html" rel="tag"&gt;squid&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-anonyme-+.html" rel="tag"&gt;anonyme&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Pour &#233;viter que squid ne d&#233;clare son utilisation et ne transmettre l'ip r&#233;elle, effectuez les deux r&#233;glages suivants dans la configuration&lt;/p&gt; &lt;p&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;via off&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;forwarded_for off&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>
