[MàJ] Anonabox : polémique autour du routeur Tor lancé sur Kickstarter
Sur 7500 $ demandé, déjà 466 000 $ récoltés
Le 15 octobre 2014 à 06h40
3 min
Sciences et espace
Sciences
Sur la plateforme de financement participatif Kickstarter, un nouveau projet open source et open hardware vient de se lancer : Anonabox. Comme son nom l'indique, il mise sur le besoin d'anonymat pour séduire et prend la forme d'un routeur spécialement conçu pour exploiter facilement le réseau Tor.
Anonabox : un petit routeur pour passer automatiquement par le réseau Tor
L'actualité liée à la surveillance, à la cyberguerre ainsi qu'aux fuites de données en tout genre est relativement chargée depuis plusieurs mois maintenant. Si Troels Oerting, directeur du centre européen de lutte contre la cybercriminalité n'est pas pour l'anonymat et l'augmentation du chiffrement des données, ce sont par contre des fonctionnalités recherchées par certains utilisateurs.
C'est justement dans cette optique que le projet Kickstarter Anonabox a été mis sur pied. Il s'agit d'un petit routeur spécialement conçu pour naviguer via le réseau Tor, très apprécié par certains pour offrir un certain niveau de confidentialité, même si cela ne l'empêche pas d'être parfois piraté. On rappellera tout de même que ce n'est pas la première initiative du genre puisqu'on a déjà eu oRouteur ainsi que SafePlug par exemple, ce dernier étant disponible pour 49 dollars.
100 % open source et open hardware
L'équipe en charge du projet indique que les parties logicielles et matérielles sont ouvertes et donc librement exploitables et modifiables par n'importe quel internaute. Il est ainsi possible de se créer son propre routeur ou bien de vérifier son principe de fonctionnement, le but étant de permettre à la communauté d'expertiser et d'améliorer le code si besoin, mais aussi sa composition. Du côté de ses caractéristiques techniques, on retrouve une puce MIPS cadencée à 580 MHz épaulée par 64 Mo de mémoire, le tout avec un dérivé d'OpenWRT aux commandes côté logiciel.
Le principe de fonctionnement est des plus simples : on branche l'Anonabox derrière son modem via un câble réseau et ensuite on s'y connecte en Wi-Fi (802.11n) ou bien via un câble Ethernet (sur le second port réseau). Il n'y a aucun logiciel à installer sur la machine et les données passent alors de manière chiffrée et automatique via Tor.
Disponible en janvier 2015 pour 51 dollars
Quoi qu'il en soit, le projet est déjà un succès puisque, sur les 7 500 dollars demandés, plus de 460 000 ont d'ores et déjà été récoltés, alors que le compteur n'était « qu'à » 288 000 dollars hier en fin de journée. Pour profiter d'une Anonabox lorsqu'elle sera disponible, il faut débourser au moins 51 dollars, les « early bird » à 45 dollars ayant toutes trouvées preneur. Les premières livraisons sont attendues pour janvier 2015.
[MàJ] Anonabox : polémique autour du routeur Tor lancé sur Kickstarter
-
Anonabox : un petit routeur pour passer automatiquement par le réseau Tor
-
100 % open source et open hardware
-
Disponible en janvier 2015 pour 51 dollars
Commentaires (72)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 15/10/2014 à 09h31
" />
Le 15/10/2014 à 09h52
Le 15/10/2014 à 10h05
Le 15/10/2014 à 10h14
Le 15/10/2014 à 10h34
Ce qu’il faudrait ce sont des noeuds de sortie légalement protégés.
Le 15/10/2014 à 10h57
La solution n’est pas viable pour libérer le réseau, elle permet juste un anonymat pour les personnes vivant dans des dictatures et un accès à des sites blacklistés, par exemple en Chine.
Ce qui m’agace le plus dans ce filtrage c’est le maintient des fournisseurs d’accès et des gros entonnoirs qu’ils représentent, techniquement ils nous coûtent cher sans apporter aucune plus value au produit.
Le 15/10/2014 à 11h01
En terme de débit c’est “welcome back 56 k” et encore " />
Tor, tu peux aller pisser, boire un café avant que ta page internet s’affiche.
Le 15/10/2014 à 11h15
Le 15/10/2014 à 11h34
Le 15/10/2014 à 11h36
Le 15/10/2014 à 12h35
En même temps Tor n’a jamais été pensé pour accueillir les milliards d’internautes lambda qui ne veulent pas que la NSA sache qu’ils ont acheté un sweat sur Abercrombie et une paire de chaussure sur Amazon…
Que les gens laissent Tor aux personnes vivants dans des dictatures et qui risquent leur vie pour la bonne cause, aller sur NXi en utilisant Tor, c’est juste du gâchis aujourd’hui…
Le 15/10/2014 à 12h50
Le 15/10/2014 à 12h50
Le 15/10/2014 à 13h39
Le 15/10/2014 à 14h04
Le 15/10/2014 à 15h07
Le 20/10/2014 à 17h31
Le 20/10/2014 à 17h38
Le 15/10/2014 à 08h07
Je sens bien les kékés qui vont utiliser Bittorrent avec ce routeur… " />
Le 15/10/2014 à 08h08
Je viens de faire un tour sur leur site Internet pour savoir si le routeur fait nœud aussi, et je suis tombé sur un AMA du développeur sur Reddit : https://www.reddit.com/r/TOR/comments/2j38oo/im_a_developer_for_the_tor_hardware…
Le premier commentaire montre qu’il ne s’agit que d’un routeur à 30\( avec OpenWRT. Beaucoup plus d'infos ici : https://www.reddit.com/r/privacy/comments/2j9caq/anonabox\_tor\_router\_box\_is\_fals...
En gros, le hardware n'est pas OpenSource, le software n'est pas OpenSource, le routeur n'a pas été désigné par eux, et il coûte 20\) !
Sébastien, je pense qu’il faudrait mettre à jour la news avec les informations révélées sur Reddit!
edit : grillé de justesse par praglik
Le 15/10/2014 à 08h19
J’ai une questio sur TOR : est ce que même avec ce genre de routeur le réseau sera incroyablement lent comme avec leur browser ? Est ce que cette lenteur est spécifique au type de connexion que TOR fait ?
Le 15/10/2014 à 08h22
Le 15/10/2014 à 08h25
Le 15/10/2014 à 08h25
Le 15/10/2014 à 08h27
Le 15/10/2014 à 08h28
Le 15/10/2014 à 08h30
Le 15/10/2014 à 08h31
Merci à tous pour vos réponses :)
Je ne prendrais donc pas le risque même si le jeu semblait sympa au départ ^^
Le 15/10/2014 à 08h46
Le 15/10/2014 à 08h51
Le 15/10/2014 à 08h53
Le 15/10/2014 à 09h10
" /> c’est pas très malin, Tor est pas fait pour supporter un trafic complet d’internautes lambda.. m’enfin si ça les amuse
Le 15/10/2014 à 09h24
Merci d’avoir mis à jour l’article Sébastien!" />
Au final, il est plus simple de se faire ça avec un RasberryPi : OnionPi
Le 15/10/2014 à 09h28
Le 15/10/2014 à 07h02
Si ça se résume à un client TOR, c’est pas forcément bon ni pour les utilisateurs ni pour le réseau TOR.
Et je ne vois pas sur la page KS de possibilité de le passer en noeud relai.
edit : semi-grilled
Sauf que personnellement, je ne conseillerai à personne de devenir un noeud de sortie.
Le 15/10/2014 à 07h04
Le 15/10/2014 à 07h07
Le 15/10/2014 à 07h17
Le 15/10/2014 à 07h19
tor le truc ou les gens se croient anonymes alors que l’on sait que la nsa est implanté dans chaque couche de l’oignon.
Le 15/10/2014 à 07h24
Le 15/10/2014 à 07h26
Le 15/10/2014 à 07h34
En espérant que PCI " /> et tout autres sites utilisant des services similaire à cloudflare puisse passer via ce router. Parce que ce moment c’est pas le joie avec TOR. TOR+cloudflare sur goggle vous donnera l’état de la situation. Sans parler des sites qui empêchent toute navigation s’ils détectent que vous utilisez TOR. Bref, des salopios quoi.
Le 15/10/2014 à 07h38
Le 15/10/2014 à 07h42
Intéressant, mais il doit bien y avoir moyen de tweaker un bon vieux WRT-54 tournant sous un firmware Open Source pour faire la même chose, non? :)
Le 15/10/2014 à 07h43
Le 15/10/2014 à 07h45
Le 15/10/2014 à 07h58
Le 15/10/2014 à 07h59
En gros ils te propose de repasser au 56K pour être anonyme. Pas mal. " />
Le 15/10/2014 à 08h04
je pensais que c’était une bonne idée, mais après avoir lu vos commentaires je me rends compte que si c’est pour avoir
-une connexion pourrie,
-un faux anonymat,
-une grosse liste de site non accessible
-le tout sous un reseau TOR saturé
ca vaut plus tellemetn le coup….
Le 15/10/2014 à 08h07
Attention, gros avis de scam. Lisez ces threads sur Reddit, ce kickstarter est un gros fake:
https://www.reddit.com/r/privacy/comments/2j9caq/anonabox_tor_router_box_is_fals…
http://www.reddit.com/r/anonabox/comments/2ja22g/hi_im_august_germar_a_developer…
C’est du hardware chinois qu’ils essayent de déguiser en un design authentique, ce qu’ils essayent de vendre n’est rien de plus qu’un rebranding d’un routeur trouvable sur AliExpress pour le tiers du prix. Il n’y a aucune R&D la dedans, ce serait cool si vous pouviez faire une update la dessus.
Le 15/10/2014 à 06h45
Encore une bonne initiative :). Il ne faut pas oublier de mentionner la petite taille de l’objet qui est un atout également.
Le 15/10/2014 à 06h49
Ça donnera une liste des personnes à suivre pour la NSA " />
Le 15/10/2014 à 06h52
L’idée est intéressante.
Par contre, gardez votre argent, vous n’êtes pas prêts de recevoir votre boîtier.
Il y a déjà plus de 7000 personnes qui en ont réclamé un ou plus. Il n’y a aucune chance pour que tout ce monde reçoive cela en Janvier 2015 comme promis.
C’est le problème des projets KS à trop gros succès, celui qui l’a créé n’est pas prêt à devoir assumer un tel carnet de commandes.
Le 15/10/2014 à 06h56
C’est du 1 gig ? ou du 100mb/sec ?
(pasque certains d’entre nous on de la fibre ) " />
Le 15/10/2014 à 06h57
Le 15/10/2014 à 07h00
J’ai parcouru en diagonale la page kickstarter mais je n’ai pas vu cette info :
La bestiole est configurable pour en faire un noeud de sortie ? car c’est l’un des points bloquants de ce réseau encore à l’heure actuelle : le manque de noeud extérieurs.
Ca risque d’augmenter le traffic sans fournir de tuyau de sortie ce genre de solutions sinon ce qui ne serait pas forcément une bonne chose pour le réseau.
Le 15/10/2014 à 16h44
Le 15/10/2014 à 18h39
J’ai lu les trucs sur reddit, et les craintes des gens semblent avérées.
En effet, pour un projet open source ET open hardware (le plus important :
le logiciel on peut le faire avec openwrt ou dd-wrt, ou encore tomato, qui
sont déjà open source, et suivis par plein de libristes. C’est en plus surement
ce qu’utilise le projet. Alors qu’un routeur avec du open hardware, c’est
plus dur à trouver!), on ne trouve ni les sources, ni les schémas électroniques.
Le développeur se justifie de façon très étrange, évasive, etc (bientôt, ou j’ai
pas encore eu le temps, et pour le schéma électronique, l’excuse, c’est qu’il
n’a pas réussi à exporter une image depuis le logiciel qui permet de voir le pcb…
impression écran serait trop difficile pour un dev?)
Enfin, des internautes lui ont demandé de voir l’intérieur, ce à quoi il a répondu ceci:
http://anonabox.com/img/2.jpg
Donc une photo du circuit. Le problème, c’est qu’il existe déja le WT3020,
une copie chinoise d’un routeur de poche populaire, apparemment depuis
plus longtemps que le kickstarter, et le fabricant à d’autres versions plus
anciennes depuis longtemps. Mais mieux, voici l’image d’une pub pour
le routeur chinois :
https://pbs.twimg.com/media/Bz9Ij_nCIAA22xf.jpg
On peut voir exactement le même PCB. Le même layout.
Les seules différences viennent de la quantité de mémoire flash.
Quelqu’un aurait contacté le fournisseur sur aliexpress, et celui ci
dit qu’on peut demander une version avec ou sans usb, avec 4, 8 ou 16mb de flash, etc.
Mais mieux, c’est l’inscription WT3020-v1.0 qui apparaît sur le PCB que les gars prétendent
avoir développé. SI c’est le leur, pourquoi le nom d’un produit qui serait une copie apparait
dessus? Si c’était marqué anonabox, et que le chinois écrivait la même chose, ok, mais là,
c’est le nom d’un produit en vente depuis un certain temps, et qu’ils n’ont jamais mentionné.
Au passage le boitier aussi est exactement le même, forme, couleurs, il ne manque que le logo. Mais le fournisseur peut l’enlever si on le souhaite.
Questionné sur ce sujet, le type répond à coté.
En bref : a éviter à mon avis, ils se contentent de prendre un routeur chinois à 20\( :
http://www.aliexpress.com/item/New-2014-300Mbps-WT3020A-Multiprotocol-Portable-M...
sur lequel ils rajoutent openwrt. Dans tous les cas, version 8 ou 16 mo, les deux sont compatibles avec openwrt (il faut 4Mo de flash). Par la suite il suffit de rajouter le package tor. apparement, sur la version 4Mo, c'est plus dur, il faut faire deux trois modifs, sur la version 8Mo c'est trivial.
Du coup, si vous voulez un machin comme ça, prenez le sur aliexpress, même si ça prend 2 mois ça ira plus vite que le temps que le kickstarter se finisse et que le gars accède aux commandes. De plus ce sera 20\) au lieu de 55.
Autre solution, qui fonctionne, basée sur un pi : le onionpi : https://learn.adafruit.com/onion-pi/overview
Plus cher, mais le cpu est plus puissant, et on peut faire plus de choses. D’autre part, le matériel n’est pas totalement open hardware, mais les specs ont été sorties, le layout est disponible, le seul problème reste sur le GPU, mais broadcom commence a donner de plus en plus de specs, ce qui fait qu’on a maintenant des pilotes totalement open source sans le moindre bout de code compilé dont on connait pas le contenu.
Le 15/10/2014 à 19h09
Le 15/10/2014 à 19h14
Le 15/10/2014 à 19h16
En tout cas, moi je trouve que c’est une très bonne idée.
Cela permet de naviguer en sécurité sans avoir à utiliser le navigateur spécial de Tor.
Le 15/10/2014 à 19h21
Le 15/10/2014 à 22h05
Bon de ce que je comprends, autant se faire un bon petit Onion Pi des familles qui coûtera un peu plus, mais tiendra mieux la route.
https://learn.adafruit.com/onion-pi/overview
Le 15/10/2014 à 22h08
En parlant de sécurité, je suis tombé sur ça en cherchant Anonabox :
 http://www.networkworld.com/article/2833485/microsoft-subnet/microsoft-patches-3…
Une vulérabilité Windows dans OLE a été patchée par Microsoft, elle est largement utilisée pour des attaques contre la France.
Le 16/10/2014 à 06h28
Le 16/10/2014 à 07h49
Le 18/10/2014 à 06h00
Projet suspenduhttp://www.01net.com/editorial/628766/anonabox-au-coeur-d-une-polemique-apres-av…
Le 18/10/2014 à 11h17
Le 20/10/2014 à 07h48
Le 20/10/2014 à 10h56
Le 20/10/2014 à 16h25
Le 20/10/2014 à 17h19