Les serveurs racines de Tor sous la menace d'une saisie et votre anonymat aussi

Par:
fredericmazue

lun, 22/12/2014 - 16:45

Tor est un serveur en couches et décentralisé, utilisé par ceux qui souhaitent protéger leur vie privée, et plus que cela, par ceux qui souhaitent utiliser Internet anonymement. 

Tor a récemment beaucoup gagné en popularité grâce à Edward Snowden lors de l'affaire PRISM. Lorsqu'il a commencé à faire ses révélations, Edward Snowden a communiqué avec des journalistes au moyen de la distribution ultra sécurisée Tails Linux et du réseau Tor.

Très sûr, Tor n'est toutefois pas nécessairement absolument sûr, des russes y ayant récemment placé des serveurs de sortie de réseau qui injectaient des malwares dans des fichiers échangés via Tor.

Les serveur de sortie de réseau sont une chose, mais le coeur de Tor repose sur des serveurs racines dits Directory authorities qui sont au nombre de neuf. Ces serveurs ont une mission d'authentification et  permettent aux logiciels clients de s'assurer qu'ils utilisent bien des serveurs de Tor pour leur communications. Ces serveurs sont codés en dur dans les logiciels clients.

Ces serveurs racines de Tor présentent une certaine analogie avec les serveurs racines DNS également  codés en dur dans les fichiers de configurations des serveurs DNS lambda. Certes les serveurs DNS racines ne sont pas concernés par une authentification, mais s'ils disparaissent tous, Internet disparaît.

De même, si les serveurs racines de Tor disparaissent, Tor disparaît. Et c'est ce qui pourrait se produire, selon un billet publié sur le blog de Tor. D'après ce billet, les serveurs Directory authorities sont sous la menace d'une saisie.

Si ces serveurs sont saisis et éteints, Tor s'arrête. Mais on peut aussi, et peut-être plus probablement, imaginer qu'ils soient modifiés afin d'authentifier des serveurs espions. Dans ce cas, les internautes non informés utiliseraient le réseau en croyant être protégés, alors que ce serait tout le contraire.

Le billet ne donne pas d'indication sur l'origine de la menace de cette saisie, ni sur sa motivation. Les spéculations vont bon train. Un commentateur du billet évoque une action menée par le FBI, dans le cadre de l'affaire du piratage de Sony.

Affaire à suivre. Le billet parle d'une saisie possible dans les jours prochains. Nous devrions donc ne savoir plus prochainement.