» Fiche Tor

Fiche Tor

Tor

Catégorie : Navigateur Sécurisé

0 /10
Notre Score

Entreprise

Tor Project, Inc.

Juridiction

États-Unis

Site Internet

www.torproject.org

Support Client

Base documentaire et Communautés

Prix

Gratuit

Applications

Windows, macOS, Linux, iOS et Android

Autres Services

Réseau Tor

Synchronisation

Non

Open Source

Oui

Extensions

Oui

Gestionnaire de mots de passe

Oui chiffré

Bloqueur de Traqueurs

Oui

Le navigateur Tor est d’abord connu comme un moyen d’accéder à la face cachée du Web, le Dark Web. Mais beaucoup ignorent que l’on peut aussi l’utiliser comme un simple navigateur.

Vous allez découvrir ici qu’il jouit d’une grande sécurité, mais qu’en matière d’expérience utilisateur, il a encore de sérieux progrès à accomplir pour une utilisation quotidienne transparente.

Tor Browser a été lancé en 2002 par le projet Tor en tant que navigateur avec support intégré pour le réseau Tor. Il est basé sur Mozilla Firefox, mais a été modifié pour être livré avec plusieurs fonctions de sécurité et de confidentialité supplémentaires prêtes à l’emploi. Cet avis de Tor vous explique les avantages et les inconvénients de cette confidentialité accrue et vous aide à décider si le navigateur “oignon” est fait pour vous.

Même Tor n’est pas parfait quand il s’agit de confidentialité, mais il offre un niveau d’anonymat avec ses paramètres par défaut que vous n’obtenez dans aucun autre navigateur sans l’utilisation d’un VPN et d’extensions bien précises. Cela dit, le rendement en souffre beaucoup à cause de cela.

Malgré de solides fonctions de sécurité dans le navigateur, il y a des failles de sécurité inhérentes au réseau Tor dont vous devez être conscient avant l’installation. Le navigateur est également léger en ce qui concerne les fonctionnalités, mais la compatibilité avec les extensions Firefox compense en partie ce problème.

Tor est disponible pour Windows, Mac, Linux et Android et recommande Onion Browser comme navigateur Web pour iOS.

Qu’est-ce que Tor ?

Tor est un réseau de nœuds qui protège votre vie privée contre quiconque vous surveille. Parce qu’il achemine votre trafic de navigation à travers trois nœuds avant la destination, quelqu’un qui vous espionne devrait surveiller à la fois votre connexion ou le nœud d’entrée et celui du nœud de sortie ou du site Web cible, tout cela en même temps pour découvrir votre identité et votre emplacement.

Les nœuds sont entretenus par des bénévoles. Les données sont cryptées entre chaque nœud afin que personne ne puisse voir en quoi consiste votre trafic. Le trafic sur les connexions non sécurisées (non HTTPS) ne sera toutefois pas chiffré entre le nœud de sortie et le serveur de destination, ce qui signifie que vous devez faire preuve de prudence lorsque vous utilisez des sites Web qui n’offrent pas HTTPS.

Quant à la façon d’utiliser Tor, vous pouvez utiliser le réseau avec la plupart des navigateurs, bien que cela nécessite généralement une extension ou une application tierce connue sous le nom de routeur oignon. Avec Tor, cette fonctionnalité est intégrée et toujours active.

En dehors des fonctionnalités de confidentialité, la principale raison d’utiliser Tor est d’accéder à des “services oignon”, qui sont des sites Web accessibles uniquement via une adresse qui se termine par .onion. Vous pouvez également le faire avec d’autres navigateurs. Encore une fois, vous auriez besoin d’utiliser un logiciel supplémentaire pour le faire, mais Tor l’a intégré. C’est la partie de Tor que l’on appelle le dark web parce que l’emplacement physique du serveur d’un site web qui n’est accessible que par une adresse .onion est caché des yeux indiscrets et des moteurs de recherche.

En termes de fonctionnalités, parce qu’il est basé sur Firefox, le navigateur peut utiliser la plupart des modules complémentaires de la bibliothèque Firefox. En pratique, vous pouvez donc ajouter presque toutes les fonctionnalités auxquelles vous pouvez penser. Cependant, nous vous recommandons de vous en tenir à la configuration par défaut pour des raisons de confidentialité et de compatibilité.

Comme dans Firefox, il y a aussi un mode lecture, qui enlève à la page tout ce qui n’est pas lié au texte principal et vous donne une estimation pratique du temps qu’il faudra pour la lire.

Tor vous permet de personnaliser une bonne partie de l’interface. Vous pouvez changer les polices et les couleurs à volonté, et vous avez accès aux thèmes créés pour Firefox. De plus, vous pouvez réorganiser l’interface en déplaçant les boutons là où vous le souhaitez à l’écran.

Sur Android, Tor offre le même anonymat que la version de bureau. Vous obtenez moins de contrôle, cependant, parce que vous ne pouvez pas voir les détails du “réseau Tor”, quels sont les nœuds que vous utilisez pour cacher votre trafic, et ne pouvez pas facilement créer un nouveau circuit comme vous le pouvez sur ordinateur. Vous pouvez aussi activer le mode bureau pour éviter les versions mobiles des sites Web et créer une session invitée qui ne peut pas accéder à vos signets, aux connexions enregistrées, etc. et qui sera supprimée, avec les données de son navigateur, lorsque l’application sera fermée.

En termes d’interface, Tor est très similaire à Firefox, à quelques différences près. Ce n’est pas une mauvaise chose, cependant, parce que l’interface est élégante et facile à naviguer sur le bureau et mobile.

En revanche, le plus gros problème dans l’utilisation de Tor est que de nombreux sites web bloquent les accès faits via Tor. Cela inclut des sites Web populaires.

Au blocage éventuel d’un site il faut ajouter le fait que, parce que le site Web cible pense que votre demande provient du nœud de sortie, qui peut se situer dans un autre pays que le vôtre, toute localisation de langue sera souvent effectuée par défaut dans une langue que vous ne parlez pas, ce qui vous oblige à traquer les contrôles manuels des langues sur les sites Web localisés.

Hormis cela, l’interface pour ordinateur n’est pas différente à celle à laquelle vous êtes habitué dans la plupart des navigateurs Web. Les onglets utilisent le défilement horizontal plutôt que la minimisation lorsque vous atteignez un certain nombre d’onglets ouverts, et ils peuvent être épinglés pour éviter de les fermer accidentellement. En haut à droite, il y a une liste déroulante d’onglets ouverts, et en cliquant avec le bouton droit de la souris sur un onglet, vous pouvez fermer tous les onglets à droite de celui-ci.

Lorsque vous tapez une adresse ou une requête de recherche, tous vos moteurs de recherche alternatifs sont affichés sous forme de petits boutons, ce qui facilite la recherche dans n’importe quel moteur de recherche, pas seulement dans votre moteur par défaut.

A droite de la barre d’adresse se trouvent les paramètres, un menu déroulant pour les téléchargements, un bouton de sécurité qui vous indique quel niveau de sécurité vous avez activé et un bouton Tor où vous pouvez créer une nouvelle identité en réinitialisant vos données de navigation.

En version mobile, Tor suit la disposition standard des navigateurs sous Android, avec la barre d’adresse, le menu des onglets et les paramètres situés en haut de l’écran. Les commandes de navigation sont placées en haut du menu des paramètres, et vous pouvez réinitialiser votre identité dans le menu déroulant des paramètres rapides d’Android.

Pour ce qui est de la performance globale de ce navigateur, elle est la plus grande faiblesse de Tor. Il n’est pas surprenant que l’acheminement de votre trafic par trois arrêts supplémentaires ralentit le navigateur. Bien que la vitesse varie beaucoup, elle est généralement beaucoup plus faible dans nos tests de vitesse que pour tout autre navigateur. Tor utilise également beaucoup de RAM, dépassant même Chrome en termes de consommation de ressources. L’utilisation de la bande passante est également élevée, ce qui peut être problématique pour les utilisateurs disposant de forfaits de données plafonnés.

En fin de compte, les problèmes de performance de Tor sont inhérentes au réseau Tor et inévitables. Vous êtes donc libre de décider si l’anonymat que vous obtenez avec Tor vaut la peine d’être sacrifié sur l’autel de la performance. La vie privée est la raison d’être de Tor. Votre trafic de navigation est crypté et acheminé à travers trois nœuds séparés, connus sous le nom de “circuit Tor”, entre vous et le site Web. Sur ordinateur, vous pouvez voir dans quel pays se trouve chaque nœud et créer un nouveau circuit en cliquant sur un bouton dans le menu Paramètres, mais vous n’obtenez pas ce niveau de contrôle sur mobile.

Cela dit, comme Tor ne chiffre pas le trafic entre le nœud de sortie et le serveur de destination, celui qui gère le nœud de sortie a (en théorie) la possibilité de surveiller le contenu des données que vous envoyez. Maigre consolation, ils ne pourront toutefois pas vous identifier, car seul le premier nœud a accès à votre adresse IP.

Bien que la plupart des nœuds de sortie soient sûrs, il a été prouvé qu’un petit pourcentage d’entre eux sont utilisés par des cybercriminels pour voler des informations de connexion ou injecter des logiciels malveillants. Les services de renseignement et les organismes d’application de la loi sont également connus pour exploiter des nœuds de sortie à des fins de surveillance, mais cela ne leur permet pas de vous identifier à moins qu’ils n’exécutent également le nœud d’entrée ou surveillent la connexion.

Tor essaie de surveiller ses nœuds de sortie en signalant les activités suspectes, mais son efficacité à le faire n’est pas très claire.

Il y a aussi un bouton pour créer une nouvelle identité. Cela efface instantanément toutes les données de navigation, ce que le navigateur fait automatiquement lorsque vous fermez une session. Tor ne collecte pas de données sur les utilisateurs par défaut, mais vous pouvez activer une option pour envoyer des données d’utilisation et de recherche à Mozilla, qui a de bons antécédents en matière de collecte de données.

Bien que vous puissiez choisir votre moteur de recherche dans les paramètres, l’option par défaut est DuckDuckGo, qui est un excellent choix si vous voulez que vos recherches restent privées.

Tor étant basé sur Firefox, vous pouvez activer le blocage des sites Web malveillants ou de phishing connus. Cela dit, parce que Firefox utilise Google Safe Browsing pour faire cela et que Tor est tout sur la confidentialité, la fonctionnalité est désactivée par défaut. Les extensions NoScript et HTTPS Everywhere sont également installées par défaut dans le navigateur. Le premier bloque l’exécution des scripts sur les domaines non fiables. Le second oblige les sites Web à utiliser HTTPS dans la mesure du possible. Si le cadenas vert à côté de la barre d’adresse disparaît, cela signifie qu’il n’y a aucun moyen de se connecter au site Web en utilisant HTTPS et une connexion non sécurisée est utilisée.

C’est particulièrement important d’en être conscient lorsque vous utilisez Tor par rapport aux autres navigateurs. Comme nous l’avons mentionné, comme les données envoyées via une connexion non sécurisée ne sont pas cryptées entre le nœud de sortie et la destination, cela permet à quiconque gère le nœud de sortie d’accéder complètement aux données transmises, ce qui signifie qu’il peut injecter des logiciels malveillants à son extrémité.

A moins que vous ne visitiez exclusivement des sites web qui autorisent HTTPS, vous devriez exécuter un programme antivirus lorsque vous utilisez Tor pour vous protéger des nœuds de sortie malveillants.

Une autre solution est d’utiliser un VPN avec Tor car alors vos données resteront cryptées lors de la dernière étape de la transaction, mais cela rend malheureusement un navigateur déjà lent encore plus lent.

De plus, vous pouvez régler Tor sur l’un des trois modes de sécurité. Plus vous le définissez de manière stricte, plus les fonctionnalités du site Web susceptibles de véhiculer des logiciels malveillants seront désactivées.

En conclusion, si vous recherchez l’anonymat sans l’utilisation d’un VPN, il n’y a pas de navigateur qui le fasse mieux que Tor. Cet anonymat se fait au détriment de la performance qui se traduit par des vitesses lentes et une consommation élevée de RAM et de bande passante, ainsi que de graves problèmes de sécurité lorsque vous naviguez sur une connexion non sécurisée.

Bien qu’il soit léger sur les fonctionnalités intégrées, la compatibilité avec les addons Firefox compense largement ce problème et le navigateur est élégant et facile à utiliser. Malheureusement, il y a beaucoup de sites web et de services qui bloquent Tor, donc vous ne pourrez probablement pas l’utiliser pour tous vos besoins de navigation.

Nous joindre

@pypo

Réseau social décentralisé Mastodon

VRJCAP86

Messagerie instantanée chiffrée Threema

email[at]pypo.eu

Courrier électronique chiffré Tutanota