]> nos-oignons.net Git - website.git/blobdiff - FAQ.mdwn
ajout ancres FAQ - corrections
[website.git] / FAQ.mdwn
index 77415cb594e63d66fb3768358443fb995bb63030..81eaf22f6b9c2e8523e6b4534869d079cf07313a 100644 (file)
--- a/FAQ.mdwn
+++ b/FAQ.mdwn
@@ -10,12 +10,12 @@ L'équipe et les bénévoles de *Nos oignons* répondent dans cette foire aux qu
 * [Bilan environnemental](#bilan-environnemental)
 * [Censure et blocages](#censure-et-blocage)
 * [Navigateur](#navigateur)
-* [Publicité](#publicite)
+* [Publicité](#publicit)
 * [Relais](#relais)
 * [Tor onion services](#tor-onion-services)
 * [UDP / TCP](#udp-tcp)
 * [VPN](#vpn)
-* [Wi-Fi][#wi-fi)
+* [Wi-Fi](#wi-fi)
 
 **Questions et réponses spécifiques à Nos oignons**
 
@@ -102,7 +102,7 @@ Ce qui peut se traduire par :
     « L'identification d'empreinte de navigateur est une technique puissante, qui devrait être considérée au même titre que les cookies, adresses IP et supercookies quand il s'agit de la vie privée en ligne et de la traçabilité des utilisateurices. Bien qu'elles ne soient pas particulièrement stables, les navigateurs révèlent tellement d'informations de configuration et de version qu'ils demeurent globalement traçables. Il y a des implications à la fois pour les politique en matière de vie privée et de design technique.
     Les législateurices devraient commencer à traiter les enregistrements d'empreintes comme pouvant potentielelment identifier des personnes, et déterminer la limite de durée pendant laquelle elles peuvent être associées avec des identités et des journaux (logs) sensibles comme les flux de clics et les termes cherchés. »
 
-<a id="publicite"></a>
+<a id="publicit"></a>
 ## Publicité
 
 * Pourquoi est-ce que Tor supprime la pub ? 
@@ -224,32 +224,39 @@ Nos oignons est justement un acteur de la décentralisation puisque les serveurs
 # L'actualité et nos points de vue
 
 <a id="silkroad"></a>
-## Silkroad
-
-* Quelle faille a été exploitée dans le cas Silkroad ? 
+## Quelle faille a été exploitée dans le cas Silkroad ? 
 
 La faille n'était pas dûe à Tor (ni l'infrastructure que constitue le réseau Tor, ni le logiciel client du même nom). Dread Pirate Roberts a commis quelques imprudences, comme : se faire livrer plusieurs faux passeports (plusieurs identités avec la même photo, la sienne) dans le même colis, qui a été intercepté par les autorités, et
 demander sans anonymat, sur un serveur public, comment réaliser ceci ou cela sur un site web, et utilser le bout de code qu'on lui a fourni, tel quel, sur son site caché.
 
 <a id="quelque-chose-a-cacher"></a>
-## Nos partages d'opinions
-
-* Qu'est ce que ça m'apporte, Tor ? / Tor c'est pour les gens qui ont quelque chose à cacher
+## Qu'est ce que ça m'apporte, Tor ? / Tor c'est pour les gens qui ont quelque chose à cacher
 
 Texte rédigé par Lunar, membre fondateur de Nos oignons :
 
 Tor et les sites en .onion sont souvent envisagés comme distincts du web et d'Internet en général, et réservés aux personnes ayant des choses à cacher. Or, après six années à travailler dessus, je ne vois plus du tout Tor de la même manière. J'ai compris que Tor n'était pas juste pour le dissident chinois ou la militante parisienne. J'ai compris que Tor n'était pas juste pour l'anonymisation ou contourner la censure. J'ai compris que Tor, ça nous permet de vivre enfin un Internet tel qu'on se l'imagine. Par exemple : Si j'attrape Libération sur le comptoir d'un café… Chez Libération, illes ne savent pas que je suis au café, ni dans quel café je suis, quelle page j'ai ouvert, ni… que je viens de passer 17 secondes à mater le sourire de Brad Pitt plutôt que de finir l'article sur le Brexit. 
+
 Alors que si je vais sur liberation.fr, illes savent au moins où je me trouve, quel article j'ai lu, et combien de temps j'y ai passé… Et leur régie publicitaire qui affiche les bandeaux insupportables, elle le sait aussi. Et Facebook et Twitter, comme ils affichent les boutons « Like », ils le savent aussi. Qu'il soit en papier ou en ligne, quand on lit un journal, on ne s'attend pas à ce qu'il nous lise aussi… Lorsqu'on remplace Firefox ou Chrome par le navigateur Tor, on empêche tout ça. On retrouve un Internet conforme à nos attentes. 
+
 Quand j'ai une conversation dans une voiture, j'ai l'intuition que cette conversation est privée et qu'elle est éphémère. Quand plus tard, j'envoie un SMS pour poursuivre cette conversation, mon intention, c'est bien d'écrire à mon ami·e, pas d'écrire à mon opérateur de téléphonie, ni de lui demander d'en garder une copie. Grâce à Signal, par exemple, je peux retrouver une messagerie qui fonctionne selon mes intentions. Donc un·e internaute lambda a tout intérêt à utiliser Tor pour ses communications. En partant du principe que l'internaute lambda n'est pas expert(e) en fonctionnement des technologies du web et du fonctionnement d'Internet, il ne lui est pas possible de faire un choix informé sur les informations personnelles ou collectives qu'elle communique sans s'en rendre compte. Le navigateur Tor permet de limiter les informations communiquées à des tiers sans action explicite de l'internaute. Mettre en place un accès .onion à un site n'est pas très différent de la mise en place d'un accès HTTPS. 
+
 Il est aujourd'hui devenu impensable de mettre un webmail en ligne sans accès HTTPS. La majorité des technicien·ne·s comprennent de nos jours les risques que cela feraient courir à leur utilisateur·ice·s. Peut-être un jour comprendront-illes l'intérêt de proposer un accès qui offre comme garanties supplémentaires : 
-- l'absence de localisation de la connexion, - le chiffrement de bout en bout, - l'absence des problèmes liés à l'usage de certificat X.509 et aux autorités de certifications centralisés, - la prévention des attaques type « man-in-the-middle », - la difficulté de censure… 
+
+- l'absence de localisation de la connexion, 
+- le chiffrement de bout en bout, 
+- l'absence des problèmes liés à l'usage de certificat X.509 et aux autorités de certifications centralisés, 
+- la prévention des attaques type « man-in-the-middle », 
+- la difficulté de censure… 
+
 Quand une utilisatrice de Facebook se connecte à https://facebookcorewwwi.onion/ plutôt qu'à https://facebook.com/, c'est toutes ces garanties de sécurité supplémentaires qu'elle obtient. 
-Le cas de la Catalogne est également à observer sur la question : L'état espagnol est allé jusqu'à arrêter le directeur du TLD `.cat` afin de rendre l'accès aux sites impossibles. La diffusion de Tor et la mise à disposition de `.onion` aurait rendu une telle opération complètement inefficace. Le tracking — euphémisme de surveillance — généralisé des outils de communication numériques est un problème de société, et la diffusion des façons de s'en protéger une responsabilité sociale. Ces thèmes sont développés dans la conférence gesticulée : https://youtu.be/ujrJuPQ5Apg
-(notamment de 1 :44 :15 à 1:46:00). Lunar 
+
+Le cas de la Catalogne est également à observer sur la question : L'état espagnol est allé jusqu'à arrêter le directeur du TLD `.cat` afin de rendre l'accès aux sites impossibles. La diffusion de Tor et la mise à disposition de `.onion` aurait rendu une telle opération complètement inefficace. Le tracking — euphémisme de surveillance — généralisé des outils de communication numériques est un problème de société, et la diffusion des façons de s'en protéger une responsabilité sociale. Ces thèmes sont développés dans la conférence gesticulée : https://youtu.be/ujrJuPQ5Apg (notamment de 1 :44 :15 à 1:46:00).
+
+ Lunar 
 
 
 <a id="deep-web"></a>
-* « Deep web » et « Dark web »  ?
+## « Deep web » et « Dark web »  ?
 
 Sur l'utilisation du réseau Tor, ce lien reprend des éléments présentés en 2017 par Roger Dingledine, un des fondateurs de Tor, à la convention DEFCON. Il explique que pour lui le Darkweb n'existe pas. Le trafic vers les sites en .onion représente seulement 3% du trafic. Il est négligeable et les gens utilisent Tor très majoritairement pour protéger leur vie privée sur des sites tout à fait usuels. Facebook est par ailleurs un des sites les plus visités via Tor. https://www.theregister.com/2017/07/29/tor_dark_web/
 
@@ -318,7 +325,7 @@ collecte des dons afin de faire tourner des relais de bonne capacité en
 France.
 
 <a id="recolte-de-donnees"></a>
-* Tor est-il vraiment sécurisé à 100% ? (notamment au niveau de la récolte
+## Tor est-il vraiment sécurisé à 100% ? (notamment au niveau de la récolte
 de données)
 
 Tor est efficace contre la surveillance de masse. Au sein de documents