Aujourd’hui je te présente un outil qui va te permettre de partager un fichier en mode anonyme sans passer par un serveur tiers. Bien entendu rappelons que l’anonymat pur sur internet n’existe pas. Mais à moins d’intéresser la NSA tu n’auras pas grand chose à craindre sur cette méthode de partage . C’est d’ailleurs une des techniques utilisées par les journalistes en milieu hostile lorsqu’ils ont des fichiers à exfiltrer.
L’outil qui va permettre cela s’appelle onionshare. Et oui l’oignon ya rien de tel pour piquer les yeux des indiscrets.
Voici quelques avantages du partage de fichier avec onionshare:
– connexion chiffrée en passant par le réseau tor
– en pair à pair
– pas de limite de taille pour le fichier
– possible d’utiliser aussi pour recevoir anonymement des fichiers
Ça marche comment concrètement?
Le document secret reste sur ton pc, tu ne fais que donner un chemin temporaire à Alice pour qu’elle vienne le télécharger.
En fait , onionshare utilise le réseau Tor et va ouvrir un service web temporaire (hidden service) sur ton pc.L’intégralité du trafic passera par le réseau tor. Donc la connexion est chiffrée (mais attention pas le fichier).
Installation d’onionshare
Il existe plusieurs versions d’onionshare. Sur ubuntu ou debian , le plus simple est d’utiliser celle qui est dans les dépôts officiels. Sache toutefois que ce ne sera pas la toute dernière version. Mais pour un besoin simple de partages de fichiers elle est amplement suffisante.
dans les dépôts officiels d’ubuntuapt install torbrowser-launcher && apt install onionshare -y
si possible tu passes le navigateur en anglais histoire d’être un peu plus noyé dans la masse hein 🙂
Partager un fichier secret
1/ lancer le tor-browser
2/ lancer onionshare
Utiliser l’interface graphique:
La méthode la plus simple, tu cliques droit sur ton fichier
et sur « Share via Onionshare«
ou dans un terminal tape:onionshare-gui
Ensuite l’interface parle d’elle même:
Je glisse/ dépose la B.O de JamesBond en mp3. Je clique sur démarrer le serveur et le lien onion est généré automatiquement avec une adresse imbitable.
Ne reste plus qu’à communiquer le lien généré en .onion via messagerie chiffrée comme:
Signal, Telegram, GPG, protonmail …
A noter que onionshare est intégré à la célèbre distribution tails qu’il vaut mieux utiliser si tu souhaites augmenter tes chances d’anonymat.
Bonus
-Chiffré le fichier avant de l’envoyer avec gpg ou openssl, voir le tuto d’Adrien ici
-Prochain billet à venir pour installer la dernière version de onionshare 2.2 sur Ubuntu. Elle nous permettra de faire beaucoup plus de choses 🙂
l’oignon cest bon pour la privacy ^^. Cultivez les , le plus possible!