Le Tor Browser Bundle est pas trop mal, mais attention : toute la sécurité repose sur ton point de sortie vers le web classique. N’importe qui peut faire tourner un point de sortie, n’importe quel Russe, mais oui oui oui. Et le mec qui fait tourner un point de sortie peut alors très facilement chopper TOUT le trafic sortant. Et donc les mots de passe qui circuleront en clair, notamment. C’est ballot…
Donc bien garder à l’esprit que sur Tor, l’anonymat est OK… jusqu’au point de sortie ! Et donc privilégier les points de sortie en https, et pas en http, de sorte que tes mots de passe soient bien chiffrés.
Mais perso, je préfère faire tourner Tor en service seul, puis faire un réglage dans Firefox pour se connecter en utilisant le proxy SOCKS de Tor.
Attention aussi pour l’anonymat intégral : si tu utilises une connexion SOCKS 4 ou 5 (donc un Firefox tel quel), alors tes requêtes DNS peuvent te trahir. Il faut utiliser un proxy SOCKS 4a, ou passer par Polipo ; je crois que le Tor Browser Bundle est prévu pour corriger ça (en mettant la clé network.proxy.socks_remote_dns sur true dans le about:config de Firefox).
Autre chose : des listes des points de sortie Tor circulent, et certains sites sensibles peuvent donc les utiliser pour détecter que tu te connectes via Tor et donc te refuser l’entrée – comme le fait Wikipedia (qui aime de moins en moins l’anonymat…). Certains sites warez, qui aiment se planquer, mais n’aiment pas que leurs utilisateurs puissent le faire, le font aussi.
Sinon, ce qui est bien aussi avec Tor, c’est qu’on peut y faire tourner des services et donc héberger un site web en toute sécurité. Il sera donc très difficile de trouver où est physiquement hébergé le serveur. C’est une garantie à la fois pour l’hébergeur et les visiteurs, donc.
Chez moi, c’est pas lent du tout, Tor, mais il est vrai que je lui alloue une bonne bande passante (je fait transiter plus de 6 Go de données par jour, certains jours…). Par contre, je ne me suis pas mis en relais sortant : en France, tu es responsable de l’usage qui est fait de ta connexion, et si qq’un utilise mon point de sortie pour des activités illégales, c’est chez moi que les flics débarqueront… pas glop, pas glop.
|