Pourquoi et comment utiliser Tor et le navigateur Tor browser ?


logo stretchning numérique Cliquer sur la touche “S” pour afficher les notes

Pourquoi cet atelier ?

👉 IFLA Statement on Privacy (2015)

Data protection and privacy protection should be included as a part of the media and information literacy training for library and information service users. This should include training on tools to use to protect their privacy

🧑‍⚖️ article L32-3-3 du Code des Postes et Communication Électroniques


https://toruniversity.eff.org/

[1]

[2]

Cas 1: Et si Z-library était demain censuré par nos FAI ? http://fr.zlibrary24tuxziyiyfr7zd46ytefdqbqd2axkmxm4o5374ptpc52fad.onion/

Cas 2: Je vis en Russie, comment accéder au site Tor, bloqué depuis novembre 2024

TorProject inaccessible en Russie

dessin d'un pont sur une rivière dont les ronds dans l'eau font les pelures d'un oignon

getbridge@torproject.org

un pont est un relais d’entrée qui n’est pas présent dans les annuaires publics de relais

Mais comment télécharger Tor si le site est bloqué ?

gettor@torproject.org

  1. envoi d’un mail à gettor
  2. réception d’un mail de gettor@torproject.org
  3. renvoi du mail avec dans le corps la distribution (par ex. Linux ou Windows)
  4. réception d’un mail avec des liens de téléchargements, une signature et une méthode pour vérifier la signature

sites populaires d’information disponibles en sites .onion

  1. Tor Metrics: une plateforme de données sur les usages de Tor : qui utilise Tor, depuis quel pays, qui maintient les ponts, comment évolue le trafic d’année en année, le débit de Tor, etc. Un site utile pour les chercheurs et les journalistes
  2. The New York Times: les investigations du New York Times à travers une interface sécurisée sur le réseau en oignon.
  3. SecureDrop: Une plateforme qui permet de déposer des documents sensibles en toute sécurité ; utilisée par les lanceurs d’alerte et les journalistes
  4. BBC World News: le site complet de la BBC, la chaîne publique d’information britannique pour les pays où ce site est censurée.
  5. Le drop du Guardian: espace sécurisé pour l’envoi de documents sensibles aux journalistes du Guardian
  6. Archive.today: un service d’archive donnant un accès sécurisé à des pages web qui ont été mises hors ligne et qui permet aussi de conserver des pages web avant leur disparition de la toile.
  7. Messagerie Proton: fournisseur de mails Protonmail et services associés
  8. OnionShare: un système de communication entre particuliers qui permet d’échanger des secrets de manière sécurisée.
  9. The Intercept: un média consacrée à la lutte contre la surveillance de masse, les investigations sur les projets qui visent à réduire nos libertés civiles et la justice sociale

Limites de Tor

  • noeuds de sortie compromis (man-in-the-middle)
  • son employeur peut voir qu’Alice utilise Tor
  • analyse du trafic (rythme des paquets) en amont et en aval (flux temporel)

Comment vérifier une signature avec GPG

télécharger le mode d’emploi

Références

[1]
C. Dopmann, M. Marx, H. Federrath, and F. Tschorsch, “Operating Tor Relays at Universities: Experiences and Considerations.” arXiv, Jun. 2021. Accessed: Aug. 29, 2023. [Online]. Available: https://arxiv.org/abs/2106.04277
[2]
Collectif, Chapitre 39 Naviguer sur le web avec Tor Guide d’Autodéfense Numérique.