DARK WEB — GUIDE TECHNIQUE
Journalisme & lanceurs d’alerte
SecureDrop est utilisé par le NYT, The Guardian, Le Monde pour recevoir des documents sensibles de façon anonyme et sécurisée.
SecureDropWhistleblowing
Contournement de censure
Dans des pays comme la Chine, l’Iran ou la Russie, Tor permet d’accéder à un internet libre. Des millions d’utilisateurs s’en servent quotidiennement.
Liberté presseAnti-censure
Recherche en sécurité
Analyse de malwares, threat intelligence, honeypots. Les équipes SOC surveillent les forums du dark web pour anticiper les attaques ciblées.
Threat intelOSINT
Vie privée & anonymat
Naviguer sans être pisté par les GAFAM, les FAI ou les gouvernements. Tor empêche le fingerprinting et la corrélation de trafic.
AnonymatOPSEC
Nœuds de sortie compromis
Un nœud de sortie malveillant peut intercepter le trafic non chiffré (HTTP). Toujours utiliser HTTPS même sur Tor.
MITM
Corrélation de trafic
Un adversaire global (NSA…) qui observe à la fois l’entrée et la sortie du réseau peut corréler les flux et désanonymiser un utilisateur.
Surveillance globale
JavaScript activé
JS peut révéler l’IP réelle via WebRTC ou des failles navigateur. Tor Browser désactive JS sur les sites .onion par défaut au niveau “Safest”.
Fingerprinting
Erreurs OPSEC humaines
La plupart des arrestations viennent d’erreurs humaines : réutilisation de pseudos, paiements Bitcoin traçables, métadonnées dans les fichiers partagés.
OPSEC