Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Tor et java est ce vraiment possible...?


Messages recommandés

Posté(e) (modifié)

Bonjour,

 

 

 

J'ai lu avec plusieurs sujets concernant tor et les applets java, certains sont partisan de tor d'autre pas...beaucoup de site propose des tutorial sur la configuration optimal etc, cependant pour ceux qui utilisent tor ils ont du remarquer que certains sites bloquent le logiciel comme si il savaint l'adresse ip de depart, en creusant un peu il semblerait que des sites ont trouver la parade voici quelques explication prise sur ce forum et un autre...

 

 

1) Certains sites webs qui aiment connaitre votre identité ont déjà mis en place des parades, telles l'insertion dans le site web en question de mini-applets java. Celles-ci, s'exécutant sur votre ordinateur, renvoient au site web source votre adresse IP, annulant ainsi l'efficacité de TOR qui avait justement pris soin de la masquer. Il est difficile de se prémunir de cette parade, car bloquer l'exécution de ce type de code bloque également des fonctionnalités parfois indispensables au service rendu par un site.

 

 

 

 

Apparement quelqu'un a reussi à passer la barriere mais sa configuration semble un peu compliquer :

 

 

 

si tu lis bien la documentation sur TOR sur le site officiel, tu t'apercevras qu'il est inefficace si le site possède un applet java adéquate (cad: prévu pour détecter l'ip) tu dois donc désactiver le java ou le désinstaller de ta machine.

de plus, par soucis d'honnêteté et de transparence, les noeuds TOR sont listés sur le site, il est donc possible pour des admin de forum comme pour des admin irc (ou d'une quelconque messagerie instantanée/ou pas) de bannir ou d'empêcher les connexion venant de noeuds tor répertoriés dans la-dite liste.

 

certain paramètres peuvent partiellement contourner cette censure, pas pour les applets java sur les forums, mais pour irc/msn etc

 

à modifier dans le fichier torrc, à titre d'exemple, ma configuration perso de torrc (sans doute imparfaite):

 

AllowInvalidNodes exit

#noeuds SORTANTS (l'ip que verra le site/serveur irc) moins/mal controlés par le site de liste de TOR (donc moins bannis), notez qu'il n'y a pas de contrôle sur les personnes aux commande de ces noeuds, qui sont ils? (police, gouvernements, hackers du côté obscur de la force, passionnés?) :P

CircuitIdleTimeout 30

ClientOnly 1

# pour ne pas être serveur

LongLivedPorts 6666,6667,1863,5190

# pour des connexions longues sur les ports utilisés par, respectivement: irc, msn, aim (vous pouvez en rajouter autant que vous voulez)

NewCircuitPeriod 10

MaxCircuitDirtiness 30

# pour forcer tor à changer de circuit plus rapidement et donc être encore moins traçable (bien qu'il n'est pas impossible de le faire, comme l'indique la documentation de tor)

 

 

Etes vous d'accord avec ce qu'il a ecrit et avez vous trouvé mieux, plus simple ou plus fiable ?

Modifié par tarabiscottee

Posté(e) (modifié)

Bonsoir,

 

 

Parceque à l'heure actuel il me semble que c'est le plus complet des logiciels du genre et que d'apres mes recherches sur le net ce n'est qu'une question de configuration apparement, je ne parle meme pas des steganos et compagnie...

 

J'ai quand meme essayer de bien regarder avant de poser la question parceque je sais que c'est embettant d'avoir a revenir sur des sujets 1000 fois traités, mais la j'ai pas trouvé grand chose.

 

 

 

Il y a peut d'etre d'autre software pour les plus chevronné mais je ne les connais pas tu avais d'autre idee pour ce qui concerne l'anonymité et les applets java ?

Modifié par tarabiscottee
Posté(e)

Re,

 

Je suis anonyme dans le cyberespace sauf bien sûr si je communique mon nom.

 

Utiliser un logiciel comme Tor (ou un autre) ne m'apporterait rien, ralentirait mon surf. Je n'utilise donc pas ce genre de logiciel.

 

Sauf si on fait des choses répréhensibles, je ne vois vraiment pas la nécessité de vouloir masquer son adresse IP aux sites visités.

 

Que veux-tu qu'ils fassent avec? Savoir que je me connecte via Skynet ou un autre FAI, savoir que j'habite en Belgique, en région liégeoise? Cela me laisse totalement indifférent.

 

Salut.

Posté(e)

Bonsoir,

 

 

Je posait une question avant tout technique, je n'ais pas demandé a savoir comment faire pour pirater un compte bancaire quand même lol

Cette recherche je l'ai commencé apres avoir essayer de surfer avec tor sur des sites qui utilise les apples java et les animations , un exemple concret le tchat.

 

Je ne sais pas si tu as une idee sur comment resoudre cela ou alors quelqu'un d'autre ?

Posté(e)

Bonjour,

 

Manifestement ce deux là ne sont pas sur la même planètes !

 

Certains ne doivent pas savoir qu'il y a des Pays

où penser différemment du grand timonier est un crime punissable de mort...

 

Tarabiscottee, il y a un réel problème dans ce que tu soulèves

 

sachant encore que rien n'est dit de ces noeuds ...

offerts gracieusement par quel pouvoir ?

 

Ce qui me semble de prime abord rendre ?de très faible? intérêt l'oignon !

ou en tout cas d'exposer à un risque pas nécessairement supportable pour celui qui communique ainsi.

 

Cordialement

Posté(e)

Bonsoir,

 

 

 

 

Bonjour,

 

Manifestement ce deux là ne sont pas sur la même planètes !

 

Certains ne doivent pas savoir qu'il y a des Pays

où penser différemment du grand timonier est un crime punissable de mort...

 

Tarabiscottee, il y a un réel problème dans ce que tu soulèves

 

sachant encore que rien n'est dit de ces noeuds ...

offerts gracieusement par quel pouvoir ?

 

Ce qui me semble de prime abord rendre ?de très faible? intérêt l'oignon !

ou en tout cas d'exposer à un risque pas nécessairement supportable pour celui qui communique ainsi.

 

Cordialement

 

 

 

 

On est tout à fait d'accord c'est pour cela que la messagerie privé peut parfois être utilie, dans le cas ou il y aurait de quoi faire avancer le shmilblik :P

Posté(e)

les données techniques énoncées sont vraies.

 

Tout le monde peut créer un noeud (et être potentiellement un noeud sortant et récupérer des informations entièrement décryptées)

Posté(e)

aucune idée... ça doit dépendre de la façon dont est codée l'applet java. Pourquoi ne pas utiliser un client IRC que tu "socksifies" dans TOR?

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...