Anomos : l'anarchie viendra-t-elle d'un BitTorrent sécurisé ?

Guillaume Champeau - publié le Jeudi 24 Juillet 2008 à 13h19 - posté dans Société 2.0

Savez-vous la différence entre une révolte et une révolution ? Le but d'une révolte est de détruire, alors que le but d'une révolution est de reconstruire. Le développement des réseaux P2P sécurisés qui répondent aux attaques croissantes contre le partage de fichiers sont-ils le prélude à une révolte, ou à une révolution ? Difficile question à laquelle un nouveau venu, Anomos, apporte une réponse : l'Anarchie doit régner sur Internet.

Tout le monde semble désormais vouloir rendre anonymes les transferts de fichiers sur les réseaux P2P. Les réseaux sécurisés sont déjà nombreux, mais peu connus du grand public. Avec les lois de type Hadopi qui promettent d'accentuer encore la pression sur les P2Pistes, les internautes vont s'intéresser de plus en plus aux protocoles qui permettent de continuer à s'échanger des fichiers en toute sécurité. The Pirate Bay a déjà annoncé leur intention de mettre au point une version anonymée de BitTorrent, et ils sont rejoints dans leurs ambitions par deux autres développeurs.

Rich Jones et John Schank ont présenté cette semaine lors de la conférence HOPE à New York les premières pierres d'une version dérivée de BitTorrent, Anomos, censée trouver le meilleur compromis entre anonymat et rapidité. Basé sur le code de BitTorrent 4.0, Anomos ajoute un cryptage des fichiers échangés en AES 128 bits, et un protocole de routage des données lui même crypté en RSA+AES, de sorte que les fichiers transitent sans que l'on ne sache exactement qui a envoyé ou reçu quoi. Une première version du code source est disponible sur le site d'Anomos, qui recherche désormais des développeurs supplémentaires pour optimiser l'ensemble.

Il y a tout de même une faille dans le protocole, dont les développeurs sont parfaitement conscients. Si toute la chaîne de distribution des fichiers est crypté, il y a un maillon faible : le tracker. Pour assurer la mise en relation des utilisateurs, avant cryptage, le tracker doit connaître les adresses IP des utilisateurs et les fichiers qu'ils désirent recevoir ou qu'ils mettent en partage. Si le système est imperméable de l'extérieur, il nécessite en revanche d'avoir parfaitement confiance dans le tracker et dans ceux qui l'hébergent. Or un exemple récent en Malaisie a montré que même un administrateur diligent pouvait voir son tracker surveillé à son insu. Les développeurs d'Anomos suggèrent donc de trouver une juridiction favorable dans laquelle héberger les trackers de confiance. Ils proposent la Suède, sans savoir peut-être qu'une guerre est actuellement livrée par le gouvernement suédois à l'encontre de The Pirate Bay, un tracker compatriote...

Pour les deux développeurs, il s'agit moins de favoriser le piratage que de favoriser la liberté d'expression. Ils expliquent, non sans provocation, qu'Internet n'est pas un outil de démocratisation comme on le présente souvent, mais un outil "d'anarchisation". "Aucun pouvoir ne doit être confié à qui que ce soit pour pouvoir diffuser n'importe quel type d'information", assurent-ils pour défendre l'intérêt politique d'Anomos.

C'est tout le paradoxe que doivent affronter ceux qui gouvernent. En pensant faire respecter les lois et l'autorité en chassant le piratage, ils favorisent en fait le développement d'outils qui renforcent l'anonymat et l'anarchie.

 
 
48
Commentaires à propos de Anomos : l'anarchie viendra-t-elle d'un BitTorrent sécurisé ?
 

1
2
3
Imoreion
Le 24 Juillet 2008 à 13h30
J'espère qu'ils réussiront !
scott512
Le 24 Juillet 2008 à 13h31
Et la loi Hadopi n'est même pas encore passée...

Combien d'argent du contribuable gaspillé dans diverses études qui ne servent à rien afin de donner un sens à cette loi (sans compter l'argent gaspillé ensuite pour la mise en place de techniques inefficaces...)
le chat maigre
Le 24 Juillet 2008 à 13h52
je leur souhaite de reussir dans leur projet.
shamankick
Le 24 Juillet 2008 à 14h04
La repression aurait 'elle du bon ?

Vive l'anarchie
ddgun2000
Le 24 Juillet 2008 à 14h22
C'est tout le paradoxe que doivent affronter ceux qui gouvernent. En pensant faire respecter les lois et l'autorité en chassant le piratage, ils favorisent en fait le développement d'outils qui renforcent l'anonymat et l'anarchie.


Et l'histoire le prouve (pardon, le présent)

Pour ceux qui se sont un tant soit peu intéressé à la faille DNS de Kaminsky, le chaos est en marche

Pour faire très court, en Mars Kaminsky lance un warning sur une faille DNS critique, il réuni 16 entreprises qui vendent des logiciels DNS (ex: Microsoft, Cisco, Sun Microsystems....) afin de les amener à corriger le bug en question et de sortir simultanément les correctifs nécessaires. Il ne publie pas la faille en question, mais promet de le faire courant aout afin de donner du temps au temps... Les spéculations allant bon train sur le vrai du faux il n'a pas fallut très longtemps (Juillet) pour que, à la suite d'une discussion/spéculation entre chercheur, une partie de la faille soit mise à jour, retirer rapidement par les admins du site en question la page du blog via RSS a fait rapidement le tour de la sphère intéressé par ce type d'exploit.

Comme cette faille concerne vos chers FAI, il ne vous reste plus qu'à croiser les doigts et voir venir...

Ah, Si! Vous pouvez faire quelque chose:

Allez voir si votre fournisseur à fait ce qu'il fallait, où éventuellement pour les plus courageux (malheureux) affectés, aller ici.

C'est clair, cela va être une belle anarchie, bonjour le débat autour des poursuites...
Villon
Le 24 Juillet 2008 à 14h25
"le meilleur compris entre anonymat et rapidité" ? > compromis ?

"sans avoir peut-être qu'une guerre est actuellement livrée" ? > savoir ?
pleindeuss
Le 24 Juillet 2008 à 14h35
ne peut on avoir des trackers decentralisés ? du type omemo ou freenet.

cad on heberge tous une partie du tracker sur nos pcs en crypté et anonymisé (ca ferait vachement moins lourd a supporter pour tous) et puis ensuite, hop on lance le dl avec anomos.

le double avantage, serait que d'une, on héberge que des index via le système à la omémo et d'autre, le lourd du transfert passe par un protocole sécurisé.

qu'en pensez vous ? (perso je suis pas progueux donc je spécule).
Aral
Le 24 Juillet 2008 à 14h42
"d'une révolte est de détruite" = de "détruire"
"sans avoir peut-être " = sans "savoir" peut-être

merci pour l'article
Kad Redal
Le 24 Juillet 2008 à 15h05
Merci pour les fautes, c'est corrigé !
Kad Redal
Le 24 Juillet 2008 à 15h06
pleindeuss > c'est peut-être possible mais on perdrait sûrement beaucoup en rapidité
D A R T H
Le 24 Juillet 2008 à 16h05
il faut une sécurisation indépendante de tout protocole,
qui se ferait sous la forme d'un cryptage de certains ports choisis; une couche supplémentaire, une sorte de runtime, fournit avec chaque application (dc++, soulseek, bi torrent,shareaza,...)
pleindeuss
Le 24 Juillet 2008 à 16h49
kad > ouais mais la vitesse elle est liée au p2p en lui mm non ? le tracker accélère réellement l'échange torrent ?

passk la le but c'est juste d'offrir un espace de stockage décentralisé et anonyme pour poser le torrent initial... comme ca on remonte pas à la source.

comme diraient les mousquetaires, un pour tous, tous pour un.
Renk
Le 24 Juillet 2008 à 17h11
Certains torrent privés utilisent des passkey. Cela peut-il résoudre les pb d'IP ?

D'autre part, un client comme azureus permet d'utiliser Tor pour les comunications avec le tracker. Là aussi, une couche d'anonymat supplémentaire est ajoutée. Pourquoi Anomos ne permettrait-il pas la même chose (les communications avec le tracker ont un faible débit, et ne surchargent pas le réseau Tor).

On pourrait aussi imaginer avoir un tracker localisé dans une juridiction exotique, et s'y connecter via un vpn situé dans une autre juridiction exotique, les 2 juridictions précédentes devant bien sûr être différentes de celle où est située le téléchargeur. Là aussi, ce ne sont que des pistes de réflexion, et j'aimerai bien avoir les avis pointus de ceux qui connaissent ces choses là.
phantomofneo
Le 24 Juillet 2008 à 18h09
Tres bonne nouvelle le torrent sécurisé , ca permet de ne pas sacrifier la vitesse .
J'espère que le soft va connaitre un grand succès ;)
RanmaX
Le 24 Juillet 2008 à 18h37
Il existe TribalWeb ... sur simple mais payant.
phantomofneo
Le 24 Juillet 2008 à 18h54
'RanmaX', le 01/01/1970 - 01:00
Il existe TribalWeb ... sur simple mais payant.


Surtout rien a voir tribal c'est un F2F reseau entre amis , Anomos ça peut etre comparé i2psnark qui tournait sur i2p mais c'était très lourd et ça n'acceptait que les trakers i2P donc ca drainait pas grand chose .
Ce projet si il aboutit doit pouvoir etre beaucoup + intéressant que tribal , mais je dis bien "si" il aboutit et rapidement parce que si il sort dans 2 ans c'est trop tard ... :Hein:
godvicien
Le 24 Juillet 2008 à 19h27
"un protocole de routage des données lui même crypté en RSA+AES"

Ca veut dire qu'il utilise la technique du proxy qui sert de relais anonymisateur comme Freenet ?

Sinon c'est comme emule ca ne crypte que les communications mais à l'autre bout c'est décrypté, donc le receveur sait que vous partagez tel fichier...

De toute facon le problème est qu'on ne peut résolument pas faire, par essence, du P2P anonyme et opensource sans failles de sécurités style proxy-espion. C'est peine perdue...
Yunkah
Le 24 Juillet 2008 à 21h42
scott512: "Et la loi Hadopi n'est même pas encore passée..."

Si, en Angleterre et en Belgique.
Diablo
Le 24 Juillet 2008 à 21h43
Une petite question de noob : à quoi sert l'option "Protocole d'encryptage Sortant : Activé" du client BitTorrent 6.0 ?

Merci
Niluge_Kiwi
Le 25 Juillet 2008 à 00h46
godvicien : "De toute facon le problème est qu'on ne peut résolument pas faire, par essence, du P2P anonyme et opensource sans failles de sécurités style proxy-espion. C'est peine perdue..."

Peux-tu développer?

1
2
3
 
32.398 avis de la presse (tests) référencés
1.068.900 produits détaillés
1.263.058 prix comparées
Derniers articles publiés
Trouver les meilleurs prix avec Numerama
1.068.900 produits comparés
1.263.058 prix actualisés
32.398 avis de la presse référencés !
à partir de 149.99 €
 
à partir de 109.80 €
 
à partir de 242.00 €
 
à partir de 222.00 €
 
à partir de 101.00 €
 
à partir de 268.90 €
 
Logiciels à télécharger
Un patch très fun pour yahoo messenger et windows live messenger
 
Filtre parental basé sur l'analyse des données reçues
 
Radio musique libre intelligente
 
Numériser un DVD en deux clics
 
La vengeance de l'oeuf de Pâques
 
Numerama est un site du réseau PressTIC