Page 1 sur 1

Navigateur Tor

Posté : 07 juin 2016, 08:58
par eskehnach
Bonjour à tous,

Cela fait un moment que le navigateur existe, mais je viens de me lancé dans son utilisation sur la nouvelle version disponible (6.0).
Pas de quoi à être dérouté vu qu'il est basé sur Firefox sauf qu'il y a juste un petit retour en arrière vu qu'il prenne la dernière version LTS de FF la 45.1.1.

Mais le but de mon commentaire c'est que oh surprise!!!! il y a un soucis de sécurité sur le site.
Bon je connais un peu la crémerie donc je navigue dessus mais je tiens juste à le signaler. Car va encore dire que c'est le cordonnier le moins bien chausser.

Re: Navigateur Tor

Posté : 07 juin 2016, 10:05
par Pascal
:coucou: eskehnach

Merci pour cette info.
Dans les dépôts, c'est quel paquet qu'il faut installer ?
Je n'ai pas vu de paquet spécial pour un navigateur Tor.
Est-ce qu'il suffit d'installer le paquet tor puis peut-être un module spécial pour firefox ?

Re: Navigateur Tor

Posté : 07 juin 2016, 11:21
par Guepi
Salut à tous !

Le navigateur Tor s'installe depuis le site officiel.
C'est vraiment le plus simple !

Quel est le soucis que tu as rencontré eskehnach ?

Re: Navigateur Tor

Posté : 07 juin 2016, 14:09
par eskehnach
Les images valent mieux qu'un long discours:

Image

Re: Navigateur Tor

Posté : 07 juin 2016, 14:48
par Guepi
Ah ok !

C'est un problème de validation du certificat SSL pour le HTTPS.
Pour valider un certificat, il faut payer un organisme certificateur (prix non négligeable).

Donc le certificat SSL du site est auto validé, donc faible au niveau sécurité.

Re: Navigateur Tor

Posté : 07 juin 2016, 14:50
par Pascal
Avec Firefox il faut ajouter une exception, ce n'est pas bon ?

Re: Navigateur Tor

Posté : 07 juin 2016, 15:18
par Guepi
Le certificat du site est correct, pas de soucis !

Le hic, c'est que si quelqu'un compromet le certificat avec un nouveau certificat auto-signé, on en le verra pas. :penseur:
Ajouter une exception permet d'afficher le site, mais ce n'est pas anodin.

Et sous le navigateur Tor, l'ajout d'exception n'est pas possible.

Re: Navigateur Tor

Posté : 07 juin 2016, 16:24
par eskehnach
Enfin si, tu peux ajouter l'exception. Juste qu'il faut la valider à chaque fois que tu va sur le site.

Merci pour l'explication quand même.

Re: Navigateur Tor

Posté : 07 juin 2016, 16:43
par Guepi
Ah yes ...
J'avoue que je n'utilise pas Tor régulièrement... :penseur:

Re: Navigateur Tor

Posté : 09 juin 2016, 23:46
par Elgrande71
J'utilise le Tor Browser régulièrement afin de consulter certains site .
D'ailleurs son installation peut être facilité par le paquetage Debian torbrowser-launcher .
Concernant le certificat auto-signé, il est assez robuste au niveau du chiffrage .
Par contre, il est effectivement auto-signé car nous n'avons pas les moyens de nous offrir un certificat officiel .

Re: Navigateur Tor

Posté : 10 juin 2016, 00:22
par Guepi
Faudra certainement que l'on se penche sur Let's Encrypt.
Let’s Encrypt is a new Certificate Authority:
It’s free, automated, and open.