Comment surfer couvert ...
... alors qu'on ne comprend rien à l'informatique?
ne surfez pas!!
ou comprenez les enjeux!
menaces
- états / renseignements
- plateformes (GAFAM)
- attaques ciblées
se protéger
- confidentialité
- authenticité
- anonymat
confidentialité / en clair par défaut
confidentialité / chiffrement
confidentialité / chiffrement symétrique
confidentialité / chiffrement asymétrique
authenticité / signature
authenticité / PKI
authenticité / CA
SSL TLS
-
échange d'une clé de chiffrement symétirque
- via un système de chiffrement asymétrique
- autorités de confiance dans le navigateur
cadenas vert
le FAI voit toujours quelle IP consulte quelle IP :/
anonymat / leak DNS
anonymat / tracking
se protéger avec SSL TLS
- confidentialité ✓
- authenticité ✓
- anonymat 𐄂
idéal pour le e-commerce ;)
Tor
- "un" darknet parmi d'autres
- "le" darkweb: un des services de Tor
- surcouche réseau
- s'appuie sur le web "classique"
- projet de l'armée américaine (mi-1990)
- code en open source depuis 2004
- sponsorisée par l'EFF
- organisation à but non lucratif
- contournement de la censure
- ~2 375 000 utilisateurs par jour
Tor circuit
se protéger avec Tor sur le web
- confidentialité 𐄂
- authenticité 𐄂
- anonymat ✓
se protéger avec Tor + TLS (https) sur le web
- confidentialité ✓
- authenticité ✓
- anonymat ✓
se protéger avec des services cachés Tor (.onion)
- confidentialité ✓
- authenticité ✓
- anonymat ✓
- anonymat du serveur ✓
idéal pour la liberté d'expression ;)
se protéger avec Tor (.onion)
- confidentialité ✓
- authenticité ✓
- anonymat ✓
- anonymat du serveur ✓
idéal pour la cybercriminalité ;)