Sophos News

C’est quoi… Tor ?

Bienvenue dans notre série “C’est quoi…
qui rend le jargon technique compréhensible par tous.

Il est difficile de nos jours de ne pas entendre parler de Tor, et d’ailleurs les opinions à son sujet sont nettement divisées.

Mais c’est quoi Tor exactement ?

Tor est l’acronyme de “The Onion Router“, et il tire son nom tout simplement de son fonctionnement.

Tor intercepte le trafic réseau d’une ou plusieurs applications sur votre ordinateur, habituellement de votre navigateur web, et le distribue au travers d’un certain nombre d’ordinateurs choisis au hasard, avant de le diriger vers sa destination finale.

L’objectif est de brouiller votre emplacement, et de compliquer nettement la tâche des serveurs qui chercheraient à vous identifier lors de vos visites répétées, ou encore qui essaieraient de relier des visites séparées au niveau de différents sites. Ainsi, au final, c’est le suivi et la surveillance, d’une manière générale, qui sont rendus plus difficiles.

Les ordinateurs utilisés pour exécuter cet “onion routing” sont connus sous le nom de relais, et sont fournis par des bénévoles dans le monde entier, soit environ 7000 d’entre eux au début de 2016.

Avant qu’un paquet réseau commence son voyage, votre ordinateur choisit une liste aléatoire de relais et chiffre de façon répétée les données par le biais de plusieurs couches, comme un oignon.

Chaque relais a suffisamment d’informations pour éliminer la couche de chiffrement la plus externe, avant de passer la main concernant ce qui reste, au prochain relais de la liste.

On peut voir cela comme une carte postale disposée dans plusieurs enveloppes, mises les unes dans les autres, avec une adresse différente sur chaque enveloppe, puis au final on poste l’ensemble.

La personne figurant sur l’enveloppe la plus à l’extérieur peut déterminer que la carte postale vient effectivement de vous, et savoir où l’envoyer ensuite, mais il ne peut pas lire la carte postale, et il ne peut pas savoir la destination finale.

Les personnes qui sont au milieu de cette chaîne connaissent uniquement l’expéditeur du paquet qu’ils ont reçu, et qui figure sur la liste comme prochain destinataire de ce dernier, et c’est ainsi jusqu’à la fin de cette chaîne.

La dernière personne ouvre enfin l’enveloppe, afin de pouvoir lire la carte postale et découvrir où elle doit finir son périple, mais en aucun cas elle ne connaitra le point de départ. Voici en résumé et pour faire simple comment fonctionne Tor.

Les avantages de Tor :

Les inconvénients de Tor :

Sur le même sujet :


Billet inspiré de What is… Tor ?, sur Sophos nakedsecurity.