Le Roskomnadzor a officiellement modifiĂ© le registre unique des sites interdits, bloquant l'accĂšs au site www.torproject.org. Tous les adresses IPv4 et IPv6 du site principal du projet ont Ă©tĂ© ajoutĂ©es au registre, mais les sites supplĂ©mentaires, non liĂ©s Ă la diffusion de Tor Browser, tels que blog.torproject.org, forum.torproject.net et gitlab.torproject.org, restent accessibles. Le blocage n'a Ă©galement pas touchĂ© les miroirs officiels, tels que tor.eff.org, gettor.torproject.org et tb-manual.torproject.org. La version pour la plateforme Android continue d'ĂȘtre distribuĂ©e via le catalogue Google Play.
Le blocage a été effectué sur la base d'une ancienne décision du tribunal de district de Saratov, prise en 2017. Le tribunal de district de Saratov a reconnu illégal la diffusion, sur le site www.torproject.org, du navigateur-anonymiseur Tor Browser, car il permet aux utilisateurs d'accéder à des sites contenant des informations inscrites sur la liste fédérale des matériaux extrémistes, interdits de diffusion sur le territoire de la Fédération de Russie.
Ainsi, par décision de justice, les informations contenues sur le site www.torproject.org sont reconnues comme interdites de diffusion sur le territoire de la Fédération de Russie. Cette décision a été inscrite dans le registre des sites interdits en 2017, mais au cours des quatre derniÚres années, l'inscription a été marquée comme non bloquante. Aujourd'hui, le statut a été modifié en « accÚs restreint ».
Notamment, les modifications pour activer le blocage ont Ă©tĂ© faites quelques heures aprĂšs la publication sur le site du projet Tor d'un avertissement concernant la situation des blocages en Russie, qui mentionnait que la situation pourrait rapidement Ă©voluer vers un blocage Ă grande Ă©chelle de Tor en RF et dĂ©crivait d'Ă©ventuels moyens de contourner le blocage. La Russie occupe la deuxiĂšme place en nombre d'utilisateurs de Tor (environ 300 000 utilisateurs, soit environ 14 % de tous les utilisateurs de Tor), devançant seulement les Ătats-Unis (20,98 %).
En cas de blocage du rĂ©seau lui-mĂȘme et non seulement du site, il est conseillĂ© aux utilisateurs d'utiliser des nĆuds de pont. L'adresse d'un nĆud de pont cachĂ© peut ĂȘtre obtenue sur le site bridges.torproject.org, en envoyant un message au bot Telegram @GetBridgesBot ou en envoyant un email via les services Riseup ou Gmail Ă bridges@torproject.org avec un sujet vide et le texte « get transport obfs4 ». Pour aider Ă contourner les blocages en Russie, les enthousiastes sont invitĂ©s Ă participer Ă la crĂ©ation de nouveaux nĆuds de pont. Actuellement, il y a environ 1600 nĆuds de ce type (1000 peuvent ĂȘtre utilisĂ©s avec le transport obfs4), dont 400 ont Ă©tĂ© ajoutĂ©s au cours du dernier mois.
On peut également noter la sortie de la distribution spécialisée Tails 4.25 (The Amnesic Incognito Live System), basée sur Debian et conçue pour permettre un accÚs anonyme à Internet. L'accÚs anonyme dans Tails est assuré par le systÚme Tor. Toutes les connexions, à l'exception du trafic à travers le réseau Tor, sont par défaut bloquées par un filtre de paquets. Pour stocker les données utilisateur en mode de préservation entre les sessions, un chiffrement est appliqué. Un fichier image ISO a été préparé, capable de fonctionner en mode Live, d'une taille de 1.1 Go.
Dans la nouvelle version :
- Les versions de Tor Browser 11.0.2 (le lancement officiel n'a pas encore été annoncé) et de Tor 0.4.6.8 ont été mises à jour.
- Le paquet comprend un utilitaire avec interface pour crĂ©er et mettre Ă jour des sauvegardes du stockage persistant, qui contient des donnĂ©es modifiables des utilisateurs. Les sauvegardes sont enregistrĂ©es sur un autre support USB avec Tails, qui peut ĂȘtre considĂ©rĂ© comme un clone du support actuel.
- Un nouvel Ă©lĂ©ment « Tails (External Hard Disk) » a Ă©tĂ© ajoutĂ© au menu de dĂ©marrage GRUB, permettant de lancer Tails depuis un disque dur externe ou l'un des plusieurs clĂ©s USB. Ce mode peut ĂȘtre utilisĂ© si le processus de dĂ©marrage habituel Ă©choue avec une erreur concernant la difficultĂ© Ă trouver l'image du systĂšme live.
- Un raccourci pour redĂ©marrer Tails a Ă©tĂ© ajoutĂ© au cas oĂč le Navigateur Non SecurisĂ© n'est pas activĂ© dans l'application d'accueil du systĂšme (Welcome Screen).
- Des liens vers la documentation avec des recommandations pour résoudre des problÚmes typiques ont été ajoutés dans les messages d'erreur concernant les connexions au réseau Tor.
On peut Ă©galement mentionner la version corrective du distributeur Whonix 16.0.3.7, qui vise Ă garantir l'anonymat, la sĂ©curitĂ© et la protection des informations personnelles. Ce distributeur est basĂ© sur Debian GNU/Linux et utilise Tor pour assurer l'anonymat. La spĂ©cificitĂ© de Whonix rĂ©side dans la sĂ©paration du distributeur en deux composants installables sĂ©parĂ©ment â Whonix-Gateway, qui met en Ćuvre une passerelle rĂ©seau pour des communications anonymes, et Whonix-Workstation, qui utilise l'environnement de bureau Xfce. Les deux composants sont fournis dans une seule image de dĂ©marrage pour les systĂšmes de virtualisation. L'accĂšs au rĂ©seau depuis l'environnement Whonix-Workstation se fait uniquement Ă travers la passerelle Whonix-Gateway, ce qui isole l'environnement de travail de toute interaction directe avec le monde extĂ©rieur et n'autorise que l'utilisation d'adresses rĂ©seau fictives.
Une telle approche permet de protĂ©ger l'utilisateur contre la fuite d'informations rĂ©elles adresses IP en cas de piratage du navigateur web, mĂȘme lors de l'exploitation d'une vulnĂ©rabilitĂ© permettant Ă un attaquant d'obtenir un accĂšs root Ă la systĂšme. Le piratage de la Whonix-Workstation ne permettrait Ă l'attaquant d'accĂ©der qu'aux paramĂštres rĂ©seau fictifs, car l'IP rĂ©elle et les paramĂštres DNS sont cachĂ©s derriĂšre la passerelle rĂ©seau, qui dirigent le trafic uniquement via Tor. Dans la nouvelle version, Tor 0.4.6.8 et Tor Browser 11.0.1 ont Ă©tĂ© mis Ă jour, et une option de filtrage des adresses IP sortantes a Ă©tĂ© ajoutĂ©e au pare-feu de la Whonix-Workstation en utilisant une liste blanche outgoing_allow_ip_list.
Source : opennet.ru
