Skip to main content

Securisation de mon relay TOR

 Hier après avoir engagé une conversation fort intéressante sur le hack de certains nœuds de sortie TOR, j'ai décidé de mettre à jour mon ContactInfo.


Cette mise à jour permet dans la théorie de combattre des utilisateurs malveillants qui voudraient usurper mon identité. En tout j'y ai passé une petite demi-heure :

  1. Mettre mes clefs pgp sur une nouvelle infra de clef.
  2. Ajouter un champ dans mon DNS (merci à gandi de permettre d'avoir du DNSSEC facilement et sans prise de tête).
  3. Génère un nouveau champ ContactInfo avec cette application https://torcontactinfogenerator.netlify.app/

Ensuite je me demandais s’il était pertinent de faire la même chose pour les bridges (et je n'ai pas encore la réponse). Je pense que c'est moins pertinent pour les bridges, car ceux-ci sont plus concis dans leur description sur metrics.

Puis, je me suis demandé si i2p avait le même genre de problème (et pareil, je n'ai pas la réponse). 


Dans la foulée j'ai découvert que certains mettais toute ou une partie de leur infrastructure sur TOR: https://git.hardenedbsd.org/shawn.webb/articles/-/blob/master/infosec/tor/2017-01-14_torified_home/article.md

Comments

Popular posts from this blog

En colère contre les services de l'état

 Ma femme n'est pas française, mais elle souhaite le devenir. Elle a lu ce que demande l'administration demande. Elle a après 2 mois tous les papiers de son pays natal. Ils ont été traduits par une personne reconnue des services de l'État et les apostilles ont été posées. Il ne reste donc que deux choses à faire : Demander les papiers français (certificat de mariage, preuve du niveau de langue, actes de naissances des enfants) . Prendre rendez-vous en préfecture pour déposer son dossier. Les papiers français manquants ne poseront pas de problème ça prendra entre trois semaines et un mois pour les recevoir. Nous habitons le Tarn & Garonne, pour les dossiers de demande de naturalisation les demandes de tous les départements de midi-Pyrénées, sont centralisées à la préfecture de la Haute-Garonne, et ce, depuis un certain temps déjà (depuis le 29 avril 2015 très exactement) . Ma femme m'indique donc que les prises de rendez-vous s'effectuent uniquement

Gandi , je suis énervé, la partie email

 En mai dernier j'avais migré le service de messagerie de mon domaine depuis google (offre historique datant de 2006) gratuite vers le service de Gandi. J'avais les contraintes suivantes : un peu d'espace, on passait de 15GB/utilisateurs tentative de reprise de l'historique Neuf utilisateurs calendrier+ carnet d'adresse du webmail pop/imap/smtp avec du TLS dedans Ayant un domaine historique, j'avais droit à cinq boites gratuites. Mais, je devais m'acquitter du service supplémentaire jusqu'à la prochaine échéance de renouvellement du domaine, soit 2025. Avec des boites mail à 3Gb, cela faisait une facture de 400€. Avec les dernières annonces de Gandi, à partir de la fin d'année, il me faudrait débourser en sus 25€/mois pour garder un service équivalent et à partir de 2025 45€/mois. La très mauvaise surprise du mercredi. J'ai donc commencé à chercher des alternatives, sachant qu'à terme, j'aurais au moins deux utilisateurs de plus. Point p

Bye bye googlemail

Ce lundi, comme je l'avais annoncé , j'ai migré les mails de mon domaine personnel de google vers gandi. Les outils de synchronisation fournis par gandi, ne permettent pas de traiter les compte en groupe, on dit traiter un utilisateur après l'autre. Avec mes utilisateurs je m'en sors plutôt bien, mais si j'avais eu plus d'utilisateur je n'aurait sans doute pas fait de synchronisation. Ensuite les boites aux lettres sont liées au nom de domaine. La facturation de celles-ci est donc liée. Résultat, je n'ai pas pris de grosses boites aux lettres, car pour 6 utilisateurs, il me fallait payer 400+€, dommage de ne pas avoir eu la possibilité de payer mensuellement. Côté pratique, il m'a fallu changer les mots de passe de mes utilisateurs, pour m'assurer qu'imap et l'option idoine pour les mdp était bien activé. Je n'ai pas trouvé comment faire ce changement de manière globale. Heureusement qu'une fois de plus je n'avais pas beaucoup