1 points par GN⁺ 2024-09-11 | 2 commentaires | Partager sur WhatsApp
  • Le 16 août 2024, la police allemande a de nouveau perquisitionné l’espace de vie et de bureau servant d’adresse enregistrée à Artikel 5 e.V. ; un premier raid contre la même organisation avait déjà eu lieu en 2017
  • Les documents liés au mandat de perquisition indiquaient qu’exercer une pression sur une ONG exploitant des nœuds pouvait conduire à la désanonymisation d’utilisateurs individuels de Tor, mais l’équipe présente sur place n’a pas saisi de matériel
  • La perquisition a duré environ 1 heure et 30 minutes, et presque rien n’a été emporté en dehors de documents de facturation liés à l’exit node concerné et d’un nœud middle relay brûlé
  • Des policiers armés sont entrés dans le salon privé d’un membre du conseil d’administration de l’organisation à but non lucratif, et si du matériel avait été emporté, ses moyens de subsistance et son activité logicielle auraient pu être pratiquement interrompus
  • Lors de son assemblée générale du 21 septembre 2024, Artikel 5 e.V. discutera de la mise en place d’un nouveau conseil d’administration et d’une nouvelle adresse enregistrée, de l’arrêt de l’exploitation de l’exit node, ainsi que de la dissolution de l’organisation et de la répartition du budget restant

Impact direct de la perquisition

  • Le 16 août 2024, la police allemande a perquisitionné l’espace de vie et de bureau servant d’adresse enregistrée à Artikel 5 e.V.
  • Une première perquisition contre la même organisation avait déjà eu lieu en 2017
  • Les documents relatifs au mandat de perquisition contenaient l’idée que harceler une ONG exploitant des nœuds pouvait mener à la désanonymisation d’utilisateurs individuels de Tor
  • L’équipe de perquisition sur place est jugée avoir eu une meilleure compréhension technique et avoir agi de manière plus raisonnable que le personnel non technique ayant demandé le mandat et que le juge l’ayant approuvé
    • La saisie du matériel a été évitée

      • Presque rien n’a été emporté en dehors de documents de facturation liés à l’exit node concerné et d’un nœud middle relay brûlé
      • La perquisition s’est terminée après environ 1 heure et 30 minutes
      • Artikel 5 e.V. prévoit de contester juridiquement le mandat de perquisition afin que la même situation ne se reproduise pas

Options discutées lors de l’assemblée générale du 21 septembre

  • La personne qui fournissait son adresse personnelle et son espace de bureau comme adresse enregistrée de l’organisation à but non lucratif a déclaré qu’elle n’assumerait plus ce risque tant qu’un danger de nouvelle descente lié à l’exploitation d’un exit node subsisterait
  • Artikel 5 e.V. a convoqué une assemblée générale le 21 septembre 2024
  • Trois orientations y seront examinées
    • Un nouveau conseil d’administration met en place une nouvelle adresse enregistrée et poursuit l’exploitation de l’exit node
    • Mettre fin à l’exploitation de l’exit node
    • Dissoudre l’organisation dans son ensemble et répartir le budget restant à d’autres organisations allemandes satisfaisant aux exigences fixées par les statuts
  • L’heure et le lieu de l’assemblée sont disponibles sur artikel5ev.de
  • Un streaming est prévu pour les membres et les personnes intéressées qui ne peuvent pas assister sur place, mais l’événement et le stream se dérouleront uniquement en allemand

2 commentaires

 
saeye 2024-09-11

Bonjour neo, êtes-vous par hasard aiden ? Ou bien êtes-vous godujae ?

 
GN⁺ 2024-09-11
Avis de Hacker News
  • Malheureusement, l’une des raisons pour lesquelles j’ai arrêté d’exploiter des nœuds de sortie Tor, c’est le harcèlement des autorités d’enquête.
    J’ai exploité quelques nœuds de sortie pendant environ cinq ans, et durant cette période mon hébergeur, DigitalOcean, a reçu trois assignations concernant les informations de mon compte.
    Les deux premières étaient quasiment aléatoires : l’une concernait un e-mail de menace à la bombe envoyé à une université, l’autre l’envoi d’e-mails de phishing.
    La dernière assignation était la plus grave : des hackers soutenus par l’État du Qatar avaient utilisé mon IP de sortie pour pénétrer dans les comptes e-mail de personnes d’intérêt, les surveiller et voler des informations.
    Heureusement, le Tor Project et l’EFF m’ont aidé gratuitement, et une avocate de l’EFF a contesté l’assignation, mais au final j’ai dû transmettre les informations de compte au DOJ et fournir une déclaration indiquant que, par conception, il n’y avait rien d’utile à l’enquête sur ce serveur, et que je n’étais qu’un simple opérateur.
    Le stress de devoir gérer les autorités et les avocats, et même de prendre le risque que mon domicile soit perquisitionné pour quelque chose d’aussi absurde, m’a finalement poussé à fermer les nœuds de sortie.
    J’avais pourtant appliqué une politique de sortie restrictive à tous les nœuds, et bloqué les IP malveillantes connues ainsi que les infrastructures C2/malware, mais je suis quand même devenu une cible.
    Les autorités semblent considérer comme une faiblesse le fait que les opérateurs individuels n’aient pas beaucoup de ressources pour se défendre, et essayer de les intimider avec des procédures judiciaires afin de les pousser à arrêter.
    J’aimerais un jour exploiter de nouveau un nœud de sortie, et je trouve gratifiant d’aider, même modestement, des gens dans le monde entier.

    • Je ne sais pas si c’était inattendu. Personnellement, je n’ai jamais pensé que ce le serait, donc je n’ai jamais envisagé d’exploiter un nœud de sortie Tor.
      Je respecte l’idéal de vie privée et de liberté, mais je ne pouvais pas ignorer le fait que des acteurs réellement malveillants peuvent utiliser la même infrastructure pour échapper aux enquêtes et aux poursuites, et je ne voulais pas les aider, même indirectement.
      On peut interpréter cela comme une volonté des autorités d’intimider les opérateurs, mais d’un autre côté, les organisations gouvernementales sont elles aussi dispersées localement et peuvent manquer de ressources ou de connaissances. Par exemple, comme les services IT de chaque canton en Suisse, quelqu’un peut voir la même IP impliquée dans plusieurs mauvaises affaires sans simplement savoir qu’il s’agit d’un nœud Tor.
      Je n’aime pas la tendance actuelle qui impose des positions totalement pour ou contre sur des sujets comme chiffrement pour la vie privée contre criminalité.
      Je pense que l’ensemble de la solution actuelle n’est pas bonne : les services qui fournissent de la confidentialité subissent une pression excessive parce que les criminels peuvent trop facilement en abuser.
    • Je suis surpris que DigitalOcean autorise les nœuds de sortie Tor. Je crois comprendre pourquoi la réputation des IP était catastrophique quand j’ai essayé d’y monter un serveur mail il y a quelque temps.
      D’après https://docs.digitalocean.com/products/droplets/details/poli..., ils n’interdisent pas explicitement les nœuds de sortie Tor, mais le titulaire du compte est responsable de tout le trafic qui transite par le Droplet, et certains types de trafic susceptibles d’apparaître sur un nœud de sortie classique sont interdits.
      Ils indiquent aussi que si l’on ne parvient pas à empêcher des trafics interdits comme les torrents, le spam, le scan SSH, les botnets ou les DDoS, cela peut entraîner la suspension ou la fermeture du compte.
      Je ne vois pas comment exploiter un nœud de sortie Tor sans abus. S’il y a eu trois abus suffisamment sérieux pour impliquer les autorités et qu’ils n’ont quand même pas fermé le compte, on dirait qu’en pratique ils ne se soucient pas vraiment des abus.
    • Je pense que Tor devrait se concentrer davantage sur les services cachés, qui sont meilleurs, plutôt que sur les nœuds de sortie censés fournir un accès à l’Internet classique.
      La plupart des grands sites bloquent complètement le trafic provenant des relais Tor, ou lui imposent toutes sortes de CAPTCHA étranges et de restrictions, au point que cela devient de toute façon presque inutilisable.
    • Vu dans l’autre sens, pour un gouvernement, une menace à la bombe ou des activités d’espionnage international du Qatar ne sont pas des détails.
      Si nous nous interposons volontairement au milieu du chemin de communication pour faire en sorte que le traçage de l’attaque s’arrête chez nous, il faut probablement s’attendre à ce que les personnes chargées de faire appliquer la loi donnent suite.
    • Le véritable nœud de sortie, n’est-ce pas le FAI ? L’opérateur n’est qu’un nœud en clair derrière le FAI ; combien de fois des dirigeants de FAI se font-ils perquisitionner par un SWAT ?
  • Le passage selon lequel « certains membres des autorités d’enquête allemandes pensent encore qu’en harcelant l’ONG qui exploite le nœud, ils peuvent désanonymiser des utilisateurs individuels de Tor » ne me semble pas être la raison.
    Le point clé, c’est : « Tant que nous exploitons des nœuds de sortie, il existe un risque de perquisitions supplémentaires, et nous ne pouvons donc pas fournir des adresses personnelles et de bureaux comme adresse d’enregistrement de l’association à but non lucratif. » C’est un cas d’école d’effet dissuasif.

    • Ce n’est pas forcément le cas.
      Il suffit qu’une personne des autorités demande une enquête sur cette IP, et qu’un juge qui n’est pas totalement convaincu que cela ne sert à rien malgré les explications approuve le mandat.
      Si une partie de l’État harcelait systématiquement les opérateurs ou agissait de manière organisée pour intimider Tor, elle pourrait faire bien pire.
  • Il existe un article historique intitulé « Pourquoi il faut des nerfs d’acier pour exploiter un nœud de sortie Tor ».
    http://web.archive.org/web/20100414224255/http://calumog.wor...
    Cet article parle d’un contexte de systèmes juridiques occidentaux, et depuis, les autorités d’enquête nationales sont devenues plus militarisées et agressives. Si la même chose arrivait aujourd’hui, je ne serais absolument pas surpris que la porte soit défoncée au bélier à 4 h du matin, que des grenades assourdissantes explosent et que le SWAT fouille la maison.

    • En tant que parent de jeunes enfants, j’avais beaucoup d’amis et de connaissances avec des enfants dans le quartier, et au Royaume-Uni le sujet de la pédophilie est entouré d’une telle hystérie qu’il est impossible d’en discuter rationnellement.
      Le passage sur la peur que l’on apprenne que ses ordinateurs ont été saisis pour cette raison, avec l’idée qu’« il n’y a pas de fumée sans feu », m’a marqué.
    • Dans de nombreux pays européens, il existe des forces de police armées permanentes qui ressemblent davantage à une garde nationale qu’à une police civile en chemise bleue.
      Elles sont conçues pour réprimer les forces de résistance ou les soulèvements révolutionnaires, et ont aussi tendance à jouer un rôle similaire à celui du FBI. À mon avis, si en Europe il est devenu normal que des ninjas armés de MP5 descendent en fast-rope par la cheminée pour des crimes sur Internet, c’est davantage dû à cette structure qu’à une militarisation excessive des autorités d’enquête.
    • Est-ce que quelque chose comme ça est réellement arrivé à un opérateur de nœud Tor ? Sinon, quel a été l’incident le plus proche concernant un opérateur de nœud Tor ?
  • Je ne comprends pas bien comment un nœud de sortie Tor peut être exploité légalement
    Tor est largement utilisé pour des activités illégales comme la vente de drogue ou les contenus pédopornographiques, et si un gouvernement se connecte à Tor pour télécharger ce type de contenus, le dernier saut du chemin apparaîtra facilement comme le nœud de sortie. Cela ressemble à un cas assez clair où l’opérateur du nœud de sortie aurait facilité une activité illégale
    Je suppose qu’en Allemagne, les opérateurs de nœuds Tor bénéficient d’une sorte de privilège de transporteur commun. Aux États-Unis, les opérateurs télécoms ne sont pas poursuivis au motif qu’ils auraient facilité des activités illégales, mais ils doivent aider les enquêteurs à retrouver les auteurs lorsqu’on le leur demande
    J’aimerais entendre l’explication de quelqu’un qui connaît mieux ce domaine

    • Comment un FAI pourrait-il opérer légalement ? Tout ce qui passe par un relais Tor a aussi transité par plusieurs FAI
    • On peut appliquer le même raisonnement aux développeurs de chiffrement
      Il existe des raisons légitimes de vouloir préserver sa vie privée, et le fait que les criminels veuillent eux aussi de la vie privée ne signifie pas que celle-ci devrait être rendue illégale
    • Les nœuds de sortie ne concernent que le trafic qui sort vers l’Internet ordinaire
      Des actes illégaux sont possibles, mais seuls les utilisateurs de Tor sont protégés ; les exploitants de sites web peuvent être exposés à une perquisition s’ils autorisent des activités illégales sur leur plateforme
      Dans les services cachés Tor, le trafic se termine à l’intérieur du réseau Tor, il n’y a donc pas de nœud de sortie en ce sens. Le trajet réseau est anonymisé des deux côtés, de sorte que le serveur et le client ne peuvent pas se tracer mutuellement
    • Si quelqu’un commettait un crime en utilisant votre service d’emploi, considéreriez-vous que vous avez vous-même facilité une activité illégale ?
    • C’est exploité légalement parce qu’il n’existe pas de loi l’interdisant dans la juridiction où c’est exploité
      Je ne vois pas quelle partie est surprenante à ne pas être interdite : le fait d’accepter des connexions anonymes, ou celui de chiffrer des données en transit
      Les opérateurs de nœuds de sortie peuvent aussi être tenus, comme les opérateurs télécoms, de dire aux enquêteurs tout ce qu’ils savent sur un utilisateur. La différence, c’est que l’opérateur ne sait rien d’utile
  • Même si l’Allemagne dispose de lois fortes sur la vie privée, ce n’est pas un pays fiable pour les faire respecter
    Il est courant que des domiciles fassent l’objet de perquisitions pour des broutilles, et il n’existe en pratique presque aucune protection juridique pour l’empêcher. Cela ressemble à un État incapable d’assurer les bases, et qui n’est pas un partenaire fiable pour la protection des droits fondamentaux

    • Si vous traitez un politicien de « cock » sur Twitter, votre domicile peut être perquisitionné et tous vos appareils saisis pendant des mois. Avec un peu de malchance, vous ne les récupérerez jamais
      La différence entre l’Allemagne et un État policier dépourvu de légitimité n’est qu’une question de fréquence et de degré. En tant que personne ordinaire, on a très peu de moyens de se protéger de la police ici
  • Je reconnais que Tor a été un excellent canari juridique et un service de protection de la vie privée utile, mais il a aussi été utilisé comme substitut à l’organisation
    Si vous utilisez Tor, vous savez déjà ce qui se passe. Le routage en oignon n’a sauvé personne en 20 ans. Le mal que Tor a rendu possible semble souvent remonter aux États et aux pouvoirs établis qui l’encadrent et le tolèrent
    Les cartels de la drogue contrôlent plusieurs gouvernements où Tor est censé protéger les utilisateurs, et la traite humaine n’est jamais très loin de la plupart des pouvoirs établis occidentaux, des ONG aux agences de renseignement en passant par l’industrie du sexe
    Si vous voulez de la vie privée, la technologie est une mauvaise solution. Il faut créer un pays qui la protège

    • Cette opinion n’est pas populaire parce qu’elle est superficielle et peu sérieuse
      Demander vaguement aux gens de « s’organiser » ou de « créer un pays » balaie d’un revers de main les problèmes pratiques intéressants et importants auxquels sont réellement confrontés ceux qui cherchent à créer des alternatives à l’ordre politique dominant
      En particulier, les campagnes et les efforts de ces organisateurs sont affaiblis et attaqués par une surveillance généralisée
      Tor n’est pas un substitut à l’organisation politique ; à notre époque, c’en est plutôt une condition préalable indispensable
    • J’ai du mal à imaginer ce que signifie « substitut à l’organisation ». Je me demande s’il y a eu ne serait-ce qu’un seul organisateur en devenir qui se serait perdu en chemin à force de défendre Tor avec ferveur
      En revanche, on imagine facilement des utopistes numériques qui ne font pas d’organisation au sens de principe, et il est possible que certains d’entre eux aient défendu Tor avec ferveur
    • Vous dites de créer un pays qui protège cela ; quel pays avez-vous créé jusqu’ici ?
  • J’ai connu quelqu’un qui exploitait un nœud de sortie Tor sur une station de travail de laboratoire à la Brigham Young University, c’est-à-dire une école religieuse conservatrice avec une peur institutionnelle extrême de la pornographie
    Il a fini par avoir un « entretien spécial » avec son directeur de thèse. Je ne sais pas s’il avait vraiment compris à quel point il avait frôlé l’exclusion à l’époque

    • Les règles de BYU sont assez strictes. Je n’exploiterais pas un nœud de sortie sur le matériel d’une université où il faut même une autorisation pour porter la barbe : https://honorcode.byu.edu/beard-waivers
    • Cela l’a peut-être éloigné de l’Église, et si c’est le cas, c’était une bonne chose. Tout le monde y gagne
  • Pour une communauté de hackers, la compréhension de Tor semble assez faible. Les gens du milieu vie privée et anonymat n’ont peut-être pas très envie de commenter
    Roger Dingledine, l’auteur original de Tor, a donné une bonne présentation qui dissipe des malentendus courants et explique les statistiques d’usage réelles : https://inv.nadeko.net/watch?v=Di7qAVidy1Y
    Au passage, ce n’est pas TOR, mais Tor : https://support.torproject.org/#about_why-is-it-called-tor

  • Du point de vue d’un enquêteur peu technophile qui rédige une déclaration sous serment pour obtenir un mandat de perquisition, le trafic malveillant provenant d’un nœud de sortie Tor ne se distingue pas du fait qu’une personne à une adresse ou dans un lieu donné ait mené cette activité depuis un ordinateur portable ou un ordinateur
    Tant qu’on n’a pas d’abord saisi tous les appareils électroniques pour les envoyer dans un laboratoire de forensic numérique et les analyser pendant 6 à 12 mois, on supposera qu’une personne physiquement présente à cet endroit précis mène des activités CSAM/CP ou des activités malveillantes/illégales

    • Il existe une liste publique de tous les nœuds Tor dans le monde, donc, en ce sens, cela me paraît assez facile à distinguer
      Un criminel pourrait exploiter un nœud Tor pour se couvrir, donc cela vaut la peine de vérifier, mais il me semble rare qu’une personne assez technique pour exploiter un nœud Tor ne prenne pas aussi soin de dissimuler ses traces