TP2-ARCH-07 : Anonymat sur Internet.#

Objectifs#

  • Peut-on vraiment disparaître d’Internet ?

  • connaître le routage en onions

  • construire un réseau tor privé

  • connaître les risques du darknet

Scenario#

Un journaliste affirme pouvoir enquêter anonymement grâce à Tor.

Votre équipe est chargée de vérifier si c’est vrai techniquement et dans quels cas ça échoue.

Exercice 1 : Identifier un utilisateur#

Dans un navigateur normal, visitez les sites suivants :

  1. https://whatismyipaddress.com/

  2. https://amiunique.org/fingerprint

Relevez les éléments suivants :

  • IP

  • Pays

  • Fournisseur d’accès internet

  • Informations du navigateur

  • Taux d’unicité

Répondez aux questions suivantes :

Questions🔌

1 - Comment un site identifie-t-il un internaute sans compte ?

Réponse

Cliquer ici pour voir la réponse

Par l’adresse IP + l’empreinte du navigateur (fingerprinting)

2 - Qu’est-ce qui identifie le plus : IP ou fingerprint ?

Réponse

Cliquer ici pour voir la réponse

Le fingerprint permet une identification très précise même sans IP fixe

3 - Est-on anonyme par défaut sur Internet ?

Réponse

Cliquer ici pour voir la réponse

Non. Par défaut, on est hautement traçable

Exercice 2 : Installer Tor sur le RPi#

Par défaut, le nom de domaine tor-project.org est bloqué par les firewalls de l’Etat de Vaud.

Quelle solution pouvez-vous trouver pour contourner ce blocage et installer le navigateur Tor sur votre RPi ?

plusExercice 3 : Disparition avec Tor#

Lancer le navigateur Tor.

  1. Aller sur le site https://check.torproject.org/ et vérifier que tout fonctionne

  2. Retourner sur les deux site de l’exercice 1

Relever les éléments suivants :

  • IP

  • Pays

  • Fournisseur d’accès internet

  • Informations du navigateur

  • Taux d’unicité

Répondez aux questions suivantes :

Questions🔌

1 - L’IP a-t-elle changé ?

Réponse

Cliquer ici pour voir la réponse

Oui, l’IP est totalement différente

2 - Le pays est-il toujours correct ?

Réponse

Cliquer ici pour voir la réponse

La plupart du temps, il ne correspond pas à la Suisse.

3 - Le fingerprint a-t-il disparu ?

Réponse

Cliquer ici pour voir la réponse

Non, mais il est beaucoup plus standardisé

4 - Qui “voit” le site web ?

Réponse

Cliquer ici pour voir la réponse

Le site voit le noeud de sortie mais pas l’utilisateur. Tor masque l’origine réseau, mais pas l’existence de l’utilisateur.

Liens intéressants#