Messagerie instantanée sécurisée avec TorChat
Publié le 12 janvier 2011 - Sécurité - Anonymat
Dernière mise à jour le 07 juin 2011
- Article
- |
- Commentaires (0)
- |
- Fichiers attachés (0)
Plusieurs solutions existent pour sécuriser les communications de messagerie instantanée. Il s'agit en général de crypter les messages pour éviter qu'il ne soient lus en cours de route, et les logiciels clients comme Pidgin ou Gajim le font très bien. Il est possible de pousser plus loin la sécurisation et l'anonymat des communications en utilisant le réseau Tor, grâce au logiciel TorChat.

Présentation
TorChat utilise les "services cachés" du réseau Tor, qui permettent d'héberger du contenu sur le réseau Tor sans que la machine qui propose se service ne soit identifiable. Il en résulte qu'il n'est pas théoriquement possible de localiser une personne utilisant TorChat.
De plus, TorChat est une messagerie instantanée en pair à pair, les deux clients sont connectés entre eux, et les données qu'ils échangent passent à travers le réseau Tor, sans jamais le quitter. Ce type de connexion via Tor offre un anonymat très solide grâce au cryptage de bout en bout des données. Difficile donc de savoir ce que vous envoyez et recevez, de savoir à qui vous envoyez et qui vous envoie ces données, et donc de localiser votre contact.
TorChat embarque son propre binaire Tor (basé sur la version Tor-0.2.2.20-alpha à l'heure où j'écris ces lignes), ce qui facilite grandement l'installation et l'utilisation, et permet au logiciel d'être portable. Il s'utilise sans problème depuis une clé USB.
Installation (Ubuntu 10.10)
Un paquet .deb est disponible sur le site du logiciel (les sources et le binaire Windows sont également téléchargeables). Il suffit donc de le télécharger et de l'installer avec votre installeur habituel (aptitude/apt-get/dpkg/...) :
sudo aptitude install /chemin/vers/torchat-0.9.9.425.deb
TorChat se lance ensuite avec la commande torchat dans une console ou via son entrée dans le menu.

Utilisation
Une fois lancé, TorChat se connecte automatiquement au réseau Tor et vous attribue un identifiant unique. Ne reste plus qu'à ajouter vos contacts grâce au menu accessible par un clic droit. Attention, il faut connaître l'ID d'un contact avant de pouvoir l'ajouter.
Il est possible de facilement proposer à une connaissance un package de TorChat avec votre ID déjà enregistrée dans la liste des contacts, pour les personnes qui ne pourraient pas facilement vous ajouter. Il suffit de télécharger l'archive de TorChat, de la dézipper puis de lancer le logiciel. Ajoutez votre ID à la liste des contacts, fermez le logiciel puis re-zippez les fichiers. Il ne reste plus qu'à donner cette archive à votre contact, vous serez toujours dans sa liste d'ami-e-s. Prenez soin de fermer votre propre client TorChat avant cette procédure, une seul instance est autorisée sur une machine.
De nombreuses fonctionnalités sont en cours de développement, des explications sont disponibles dans le fichier howto_second_instance.html de l'archive de TorChat.


