Je suis récemment tombé sur des sites web qui proposent des configs OpenVPN téléchargeables librement, sans nécessité d’inscrire un quelconque compte.
Je prévois de l’utiliser comme TOR via VPN, donc le VPN ne verra que le nœud de sortie TOR et le site web, pas mon IP. Je suis obligé de faire cela car le site que je visite bloque les connexions TOR.
Que pensez-vous des implications en matière de confidentialité ? Quelle est la sécurité de cette méthode ?
Si le site que vous visitez bloque la connexion Tor, il est probable qu’il bloque aussi les VPN couramment utilisés, surtout si la config est gratuite et accessible à tous, ce qui la rend souvent prisée par les spammeurs.
L’utilisation de Tor sur VPN ne fonctionnera pas puisque vous vous connectez d’abord au VPN, puis à Tor, donc le site voit toujours l’IP du nœud de sortie Tor. Dans ce cas, le VPN voit le nœud de garde Tor et votre IP.
VPN sur Tor ne fonctionnera que si le nœud de sortie Tor autorise le trafic VPN, si c’est le cas alors oui, le VPN verra l’IP du nœud de sortie Tor et le site que vous visitez.
OpenVPN peut également exposer votre ordinateur aux autres utilisateurs du VPN, vérifiez la config.
Si vous êtes vraiment soucieux de votre vie privée, choisissez un fournisseur offrant une inscription quasi-anonyme (pas d’email, juste des identifiants aléatoires avec option de payer en liquide ou crypto).
Décision vraiment mauvaise, le propriétaire du VPN gratuit verra ce que vous visitez car il est le nœud de sortie de la chaîne. Il conservera probablement aussi des logs.