8 points par xguru 2022-03-11 | 1 commentaires | Partager sur WhatsApp
  • Pourquoi Facebook, la BBC, le NYT et Twitter proposent une adresse Onion distincte

Le premier avantage est la fiabilité et la disponibilité

  • Dans le navigateur Tor, un clic garantit une connexion au site exact
  • Cela atténue d’éventuelles attaques via un "Tor Exit Node"
  • L’utilisation d’une adresse .onion atténue plusieurs problèmes
    • le blocage web au niveau national
    • les attaques TLS de type Man-In-The-Middle
    • le filtrage SNI
    • la censure DNS et le tracking
    • les nombreux suivis par cookies et le fingerprinting numérique
    • les nombreux risques que peuvent présenter les navigateurs non-Tor
  • Faire la promotion de l’usage d’adresses Onion a pour effet d’accroître l’utilisation de Tor
  • Quand des sites à fort trafic utilisent des adresses Onion, ils profitent de relais intermédiaires plus vastes et mieux dotés, ce qui réduit la charge pesant sur les Tor Exit Nodes

Le deuxième avantage est que c’est l’expression d’un engagement de la [plateforme] à traiter les utilisateurs de Tor à égalité

  • En général, les utilisateurs de Tor sont perçus comme mêlés à ceux qui viennent de l’Internet ordinaire, et comme de mauvais utilisateurs venus scraper des sites ou adopter des comportements nuisibles
  • Mais proposer une adresse Onion montre clairement que la plateforme fournit bien un service aux personnes qui utilisent Tor, ce qui inverse le problème.
    Les "mauvais comportements" passant par des adresses Onion peuvent alors être observés et atténués, tout en accordant un maximum de liberté aux utilisateurs de Tor et en gérant les risques d’Internet avec des filtres fondés sur la réputation
  • En d’autres termes, une adresse Onion est à la fois une promesse et un mécanisme garantissant que les besoins des utilisateurs de Tor sont pris au sérieux
    → au lieu d’exiger sans cesse, comme Google, des CAPTCHA fondés sur la réputation IP aux utilisateurs de Tor

1 commentaires

 
xguru 2022-03-11

C’est bien de le lire avec l’article Twitter lance un service Onion pour Tor.

La partie sur le deuxième avantage était un peu complexe à comprendre en traduisant le texte original, mais en gros, comme Tor est perçu comme étant destiné à des usages illégaux,
si l’accès se fait uniquement via Browsing-over-Tor, les utilisateurs qui veulent simplement de l’anonymat et les utilisateurs malveillants ne sont pas vraiment distingués.
En proposant directement une adresse Onion, on peut ainsi mieux dissocier ces intentions, ce qui signifie que les personnes qui recherchent seulement l’anonymat peuvent l’utiliser plus librement.