Bonjour,
Je m’intéresse à la question de l’anonymat sur internet et je suis rapidement tombé sur TOR.
L’avantage de ce dernier est qu’il est très difficile pour le serveur ou un observateur extérieur de connaître l’identité de celui demandant la ressource. En revanche le serveur peut aisément savoir que l’utilisateur est passé par TOR.
De plus se pose la question de la sécurité, le dernier nœud ayant plein accès aux échanges avec le serveur s’il n’y a pas de chiffrement mis en place type https.
Sans oublier que je pense sérieusement que plusieurs nœuds de sortie ne sont là que pour nous espionner.
Une idée sur laquelle je suis tombée est de combiner TOR et un VPN, se pose la question de dans quel sens réaliser cette connexion, d’abord se connecter au VPN pour ensuite se connecter à TOR ou d’abord se connecter à TOR pour ensuite se connecter au VPN.
Je pense pour ma part qu’il est plus pertinent de commencer par TOR puis ensuite le VPN, de cette manière le serveur de destination ignore que l’on passe par TOR et l’ensemble des communications sont protégée au niveau du nœud de sortie de TOR. Le VPN lui ignore qui à réellement demander la ressource.
Pendant un temps j’étais satisfait de ce schéma en me disant qu’il rendait anonyme tout en étant sûr.
La seule chose est que bien que le VPN ignore qui demande réellement les ressources, il connait en revanche l’historique complet de chaque utilisateur puisque que pour chaque requête il faut évidement être authentifier au niveau du VPN.
La question se pose donc, est-ce réellement une bonne idée de faire transiter les connexions via un VPN ?
Si la réponse est finalement oui, comment faire concrètement ? Si on dispose de Tails, celui-ci est configurer pour utiliser directement TOR, mais comment configurer openVPN (de préférence) pour que la connexion doivent d’abord transiter par TOR et ce de manière chiffrée pour ensuite passer par le VPN pour enfin arriver au serveur de destination ?
Merci à vous pour vos informations.
Cordialement, La source.