
Tallow - Tor transparent pour Windows
Tallow est un petit programme qui redirige tout le trafic sortant d'une machine Windows via le réseau d'anonymat Tor. Tout trafic que Tor ne peut pas gérer, par exemple UDP, est bloqué. Tallow intercepte et gère également les requêtes DNS, empêchant ainsi les fuites potentielles.
Tallow a plusieurs applications, notamment :
Notez qu'en lui-même, Tallow n'est pas conçu pour être une solution d'anonymat forte et complète. Voir les avertissements ci-dessous.
Avec l'interface graphique de Tallow, il suffit d'appuyer sur le gros bouton « Tor » pour commencer à rediriger le trafic via le réseau Tor. Appuyez à nouveau sur le bouton pour arrêter la redirection Tor. Notez que votre connexion Internet peut être temporairement interrompue à chaque fois que vous basculez le bouton.
Pour tester si la redirection Tor fonctionne, veuillez visiter le site suivant : https://check.torproject.org.
Tallow utilise la configuration suivante pour se connecter à Internet :
+-----------+ +-----------+ +----------+
| PC |------->| TOR |------->| SERVER |
| a.b.c.d |<-------| a.b.c.d |<-------| x.y.z.w |
+-----------+ +-----------+ +----------+
Ici (a.b.c.d) représente l'adresse locale, et (x.y.z.w) représente un serveur distant.
Tallow utilise WinDivert pour intercepter tout le trafic vers/depuis votre PC. Tallow gère deux types de trafic principaux : le trafic DNS et les flux TCP.
Les requêtes DNS sont interceptées et traitées par Tallow lui-même. Au lieu de trouver la véritable adresse IP d'un domaine, Tallow génère un domaine « factice » pseudo-aléatoire (dans la plage 44.0.0.0/24) et utilise cette adresse dans la réponse à la requête. L'IP factice est également associée au domaine et enregistrée dans une table pour référence ultérieure. L'alternative serait de rechercher la véritable IP via Tor (qui prend en charge DNS). Cependant, comme Tallow utilise SOCKS4a, la véritable IP n'est pas nécessaire. Traiter les requêtes DNS localement est nettement plus rapide.
Les connexions TCP sont également interceptées. Tallow « réfléchit » les connexions TCP sortantes en connexions SOCKS4a entrantes vers le programme Tor. Si la connexion est vers une IP factice, Tallow recherche le domaine correspondant et l'utilise pour la connexion SOCKS4a. Sinon, la connexion est bloquée (par défaut) ou une connexion directe SOCKS4 via Tor est utilisée. Connecter TCP à SOCKS4(a) est possible avec un peu de magie (voir redirect.c).
Tout autre trafic est simplement bloqué. Cela inclut tout le trafic entrant (non Tor) et le trafic sortant qui n'est ni TCP ni DNS. De plus, Tallow bloque tous les domaines listés dans le fichier hosts.deny. Cela inclut des domaines tels que Windows Update, les appels de Windows à la maison et certains serveurs publicitaires courants, pour éviter le gaspillage de bande passante Tor. Il est possible de modifier et personnaliser votre fichier hosts.deny selon vos besoins.
Tallow est dérivé du prototype TorWall (où « tallow » est un anagramme de « torwall » moins le 'r').
Tallow fonctionne légèrement différemment et vise à rediriger tout le trafic plutôt que seulement le port HTTP 80. De plus, contrairement au prototype, Tallow n'utilise pas Privoxy et ne modifie en aucun cas le contenu des flux TCP (voir les avertissements ci-dessous).
Pour compiler Tallow, vous avez besoin du compilateur croisé MinGW pour Linux.
Vous devez également télécharger et placer les dépendances externes suivantes dans le répertoire contrib/ :
Exécutez ensuite simplement le script build.sh.
Actuellement, Tallow ne tente pas d'anonymiser le contenu du trafic envoyé via le réseau Tor. Ces informations peuvent être utilisées pour vous désanonymiser. Voir ce lien pour plus d'informations. Tallow ne doit pas être considéré comme fiable pour un anonymat fort sauf si vous savez ce que vous faites.