Accueil🇫🇷Chercher

Ami Ă  ami

Les réseaux d'ami à ami (friend-to-friend networks ou F2F en anglais) sont un type particulier de réseau P2P anonyme dans lequel les gens n'utilisent des connexions directes qu'avec leurs amis. Un logiciel ami à ami ne permet qu'aux personnes à qui vous faites confiance (reconnues par leur adresse IP ou leur signature numérique) d'échanger des fichiers avec votre ordinateur. Puis, les amis de vos amis (et ainsi de suite) peuvent indirectement échanger des fichiers avec votre ordinateur, sans jamais utiliser votre adresse IP (un F2F anonyme se charge de faire suivre automatiquement et anonymement les fichiers et les demandes de fichiers).

Contrairement aux autres réseaux de type P2P privé, les réseaux F2F anonymes peuvent grandir sans compromettre l'anonymat de leurs utilisateurs.

Dan Bricklin a introduit le terme "ami Ă  ami" le .

WASTE, GNUnet avec son option "F2F topology" et Freenet 0.7 sont des exemples de logiciels utilisables pour fabriquer des réseaux F2F.

Utilisations du F2F

  • Le F2F empĂŞche des gens quelconques de prouver que votre adresse IP peut effectivement ĂŞtre utilisĂ©e pour obtenir des fichiers controversĂ©s (et dès que vous connaissez toutes les adresses IP de vos amis, vous pouvez Ă©ventuellement utiliser un pare-feu pour bloquer toutes les autres adresses tentant d'accĂ©der au port F2F).
  • Étant donnĂ© que les applications F2F utilisent le chiffrement de lien et n'ont pas besoin de chiffrement de bout en bout (End-to-end encryption) pour atteindre leur but, elles vous permettent de contrĂ´ler (en utilisant votre clef privĂ©e) quels genres de fichiers un ami Ă©change avec votre nĹ“ud, afin de l'empĂŞcher d'Ă©changer des fichiers que vous dĂ©sapprouvez. Vous pouvez empĂŞcher que cet ami communique avec vous en enlevant de votre trousseau sa clef publique, ou en utilisant un pare-feu pour ralentir ou bloquer sa connexion Ă  votre nĹ“ud.
  • Il y a beaucoup moins de problèmes de sĂ©curitĂ© : comme seuls vos amis peuvent se connecter Ă  votre nĹ“ud, aucun cracker quelconque ne peut essayer de forcer l'entrĂ©e dans votre ordinateur en se connectant Ă  votre nĹ“ud P2P et en utilisant ensuite une vulnĂ©rabilitĂ© (ex: bug) dans la partie communication du logiciel F2F. Vous pouvez Ă©changer les clefs de chiffrement en voyant vos amis physiquement (par exemple sous forme de fichier sur clĂ© USB), Ă©vitant ainsi l'attaque de l'homme du milieu. Des documents dangereux (comme les virus, les attaques par dĂ©passement de tampon…) peuvent mĂŞme ĂŞtre Ă©vitĂ©es en utilisant des rĂ©seaux basĂ©s sur la rĂ©putation (voir plus bas).
  • Le stockage tiers (comme les serveurs FTP, web, courriel) peut ĂŞtre utilisĂ© pour permettre des tĂ©lĂ©chargements plus rapides et pour empĂŞcher votre FAI de journaliser les adresses IP de vos amis (en utilisant du chiffrement avec le tiers).

Futures utilisations du F2F

La réputation en ligne peut être construite et vérifiée en utilisant un réseau F2F fortement chiffré : chaque document sur le réseau se verrait attribuer un nouveau pourcentage de confiance par chaque nœud qui le fait circuler.

La formule de calcul de l'indice de confiance pour un document est :

Nouvel_Indice_Document = Ancien_Indice_Document x Indice_NĹ“ud

où Indice_Nœud est le pourcentage de confiance attribué au nœud qui fournit ce document.

Si un document apparaît comme étant incorrect, alors vous pouvez baisser manuellement le pourcentage de confiance de ce document, ainsi que baisser le pourcentage de confiance du nœud qui vous a fourni ce document. Vous pouvez même bloquer ce document pour l'empêcher d'être à nouveau échangé via votre nœud. Ce genre de fonctionnalité existe dans le prototype de moteur de wiki social P2P "Bouillon"[1] (2006-2008[2]).

Ce que le F2F n'est pas

  • Un rĂ©seau F2F n'est pas juste un serveur FTP privĂ© chiffrĂ©. Votre nĹ“ud F2F peut transmettre un fichier (ou une requĂŞte de fichier) anonymement entre deux de vos amis (lors de la transmission d'un fichier ou d'une requĂŞte entre eux, votre nĹ“ud ne dit Ă  aucun des deux qui est l'autre et quelle est l'autre adresse). Ensuite ces nĹ“uds d'amis peuvent ensuite transmettre anonymement ce mĂŞme fichier (ou requĂŞte) Ă  plusieurs de leurs amis et ainsi de suite.
  • De mĂŞme, les nombreuses applications et sites web qui se comportent comme un serveur FTP privĂ© (par exemple, ils ne fournissent pas de transmission anonyme automatique) ne sont pas du F2F : Grouper, GigaTribe (prĂ©cĂ©demment nommĂ© TribalWeb), etc.
  • Un rĂ©seau F2F n'est pas un noyau privĂ© DirectConnect, Ă©tant donnĂ© qu'Ă  l'intĂ©rieur d'un noyau DirectConnect tout le monde connaĂ®t (et peut utiliser) toutes les adresses IP de tous les utilisateurs (mĂŞme quand l'adresse est celle d'un ami d'un ami d'un ami…, quelqu'un que vous ne connaĂ®trez peut-ĂŞtre jamais).
  • Le F2F ne s'applique pas Ă  Freenet, car pour des raisons d'efficacitĂ© celui-ci permet Ă  des nĹ“uds quelconques de se connecter directement Ă  votre nĹ“ud, connaissant ainsi votre adresse IP. Toutefois Ă  partir de la version 0.7, Freenet permet le fonctionnement sous forme de Darknets, qui sont en pratique des F2F.

Logiciels

Relais anonyme

Principe : faire suivre automatiquement et anonymement les documents et les demandes de documents. Le relai anonyme de vos amis se charge de faire suivre automatiquement et anonymement vos fichiers et vos demandes de fichiers vers les amis de vos amis sans leur communiquer votre adresse IP ni mĂŞme votre pseudonyme.

Relais pseudonyme

Principe : faire suivre automatiquement et pseudonymement les documents et les demandes de documents.

  • anoNet (en) utilise des adresses IP privĂ©es comme pseudonymes et est basĂ© sur du VPN standard. Serveur centralisĂ© pour resolution des noms de domaines en ".ano"
  • WASTE avec "ping packets" dĂ©sactivĂ©
  • Cjdns

Relais sans anonymat

Principe : on ne fait pas suivre anonymement les documents ni les requĂŞtes.

Voir la liste complète dans l'article P2P privé.

Notes et références

  1. (en) Victor Grishchenko, « Bouillon : A Wiki-Wiki Social Web », sur ResearchGate, unknown, (consulté le ).
  2. « pds.ewi.tudelft.nl/~victor/ »(Archive.org • Wikiwix • Archive.is • Google • Que faire ?).
  3. http://pratique.leparisien.fr/logiciels/windows/internet/alliance-p2p-11100001708
  4. (en) « Alliance P2P », sur SourceForge (consulté le ).
  5. « sourceforge.net/projects/gazze… »(Archive.org • Wikiwix • Archive.is • Google • Que faire ?).

Annexes

Voir aussi

Cet article est issu de wikipedia. Text licence: CC BY-SA 4.0, Des conditions supplémentaires peuvent s’appliquer aux fichiers multimédias.