Hyphanet (Freenet) : le magasin de données P2P anonyme original

11 lecture min.Réseaux de confidentialité

Hyphanet – connu jusqu’en 2023 sous le nom de Freenet – est le grand-parent de tous les réseaux P2P anonymes modernes. Le projet étudiant d'Ian Clarke de l'Université d'Édimbourg en 1999 est devenu l'un des articles en informatique les plus cités de 2002, a lancé l'étude universitaire sur le stockage distribué résistant à la censure et se poursuit aujourd'hui après plus de 25 ans. Voici de quoi il s’agit et pourquoi c’est toujours important.

Le corps complet de l’article est fourni en anglais ci-dessous.

L'histoire d'origine

Ian Clarke a développé le concept original de Freenet dans le cadre d'un projet d'étudiant de premier cycle à l'Université d'Édimbourg en 1999. Il en a fait une thèse, puis un article de 2001 co-écrit avec Oskar Sandberg, Brandon Wiley et Theodore Hong — « Freenet : un système distribué de stockage et de récupération d'informations anonymes ». CiteSeer l'a classé parmi les articles scientifiques les plus cités de 2002. Le projet a façonné le vocabulaire académique et technique des réseaux résistants à la censure sur lequel I2P, Tor et IPFS se sont ensuite appuyés. La technologie et l'équipe sont continues depuis l'origine en 1999.

Qu'est-ce que c'est réellement

Hyphanet est une plate-forme peer-to-peer pour la publication et la récupération de données anonymes et résistantes à la censure. Contrairement à T ou (qui est une superposition de transport pour accéder aux services Internet existants) ou I2P (qui est aussi principalement un transport), Hyphanet est un magasin de données . Le contenu vit à l'intérieur de du réseau Hyphanet sous forme de fragments chiffrés distribués entre les nœuds participants.

Cela a des implications importantes. Une fois le contenu téléchargé, il persiste tant que les nœuds choisissent de conserver des copies en cache. L'éditeur peut disparaître, l'ordinateur d'origine peut être saisi et le contenu reste récupérable. Le contenu populaire se réplique plus largement ; le contenu impopulaire disparaît sur quelques nœuds qui le détiennent.

Comment fonctionne l'adressage du contenu

Les fichiers sont divisés en fragments et stockés à des emplacements dérivés de clés cryptographiques. Deux types de clés principaux :

  • Clés de hachage de contenu (CHK) — Hachage SHA-256 du contenu crypté. Immuable : le même contenu produit toujours le même CHK.
  • Signed Subspace Keys (SSK) – utilise la cryptographie à clé publique pour une publication pseudonyme vérifiable. Le même éditeur peut mettre à jour son contenu pendant que les lecteurs vérifient qu'il appartient à la même identité. topologies, simultanément si vous le souhaitez : 

    • Opennet : les nœuds se découvrent automatiquement via des serveurs de départ centraux. Facile à utiliser, plus vulnérable à la surveillance et aux attaques Sybil car n'importe quel attaquant peut rejoindre.
    • Darknet (également appelé ami à ami ou F2F) : les nœuds se connectent uniquement aux pairs dont vous avez échangé manuellement les identités cryptographiques. Anonymat beaucoup plus fort : un observateur externe ne peut même pas dire que vous utilisez Hyphanet car le réseau n'a pas de point d'entrée central à surveiller.

    Le mode Darknet est la configuration recommandée pour les modèles de menaces adverses sérieuses. Il nécessite un démarrage social (vous avez besoin d'au moins quelques contacts de confiance réels exécutant également Hyphanet) mais fournit des propriétés d'anonymat qu'aucun autre réseau public ne correspond. microblogging).

  • Infocalypse — contrôle de version décentralisé basé sur Hyphanet, semblable à Git sur Freenet.
  • FMS (Freenet Message System) — messagerie anonyme avec filtrage anti-spam basé sur la confiance.
  • jSite — outil de publication de sites statiques.
  • Frost — distribution de fichiers.

La base d'utilisateurs est bien plus petite que les millions de Tor ; les cas d’utilisation sont d’autant plus restreints. Les journalistes qui manipulent des documents divulgués, les militants publiant sous des régimes hostiles et les chercheurs universitaires étudiant les systèmes résistants à la censure constituent la population typique.

Le historique juridique

Hyphanet a fait l'objet de multiples enquêtes policières tentant de désanonymiser les utilisateurs partageant du contenu illégal. L'épisode « Hops-To-Live » de 2011 impliquait que les enquêteurs ne comprenaient pas comment fonctionnait réellement le compteur de sauts probabiliste d'Hyphanet. Les articles universitaires ultérieurs de Brian Levine en 2017 et 2020 ont commis des erreurs de modélisation de protocole similaires selon les responsables d'Hyphanet.

Une décision de 2020 de la Cour d'appel des États-Unis a noté qu'une méthode de désanonymisation des forces de l'ordre « ne pouvait pas faire la différence entre un demandeur actif et un nœud passif » – c'est-à-dire qu'elle ne pouvait pas dire de manière fiable si un utilisateur d'Hyphanet détenant un fragment avait initialement demandé le contenu ou s'il était simplement en train de le router. Les poursuites judiciaires se sont déroulées sur la base d'autres preuves ; les allégations de désanonymisation au niveau du protocole ont été mises à mal.

Vulnérabilités récentes

Les chercheurs ont identifié les attaques Routing Table Insertion qui, dans des conditions de réseau spécifiques, peuvent permettre à un attaquant d'augmenter la visibilité sur les chemins de requête. Les mesures d'atténuation sont documentées et la conception du protocole continue d'évoluer. Comme pour tout système d’anonymat, aucune conception n’élimine toutes les attaques – la question importante est de savoir si le risque résiduel correspond à votre modèle de menace.

Comment cela se compare-t-il

  • vs Tor : Tor est destiné à un accès anonyme à Internet classique. Hyphanet est destiné à la publication et à la récupération anonymes de données résidant à l'intérieur du réseau. Différents problèmes, outils complémentaires.
  • vs I2P : I2P se concentre également sur les services à l'intérieur du réseau plutôt que sur les sorties Clearnet, similaire dans l'esprit au modèle de magasin de données d'Hyphanet. I2P est la couche de transport ; Hyphanet est une couche d'application.
  • vs IPFS : IPFS est un système de fichiers distribué adressé au contenu axé sur les performances et non sur la confidentialité. Hyphanet sacrifie les performances au profit de l'anonymat.

Le verdict

Hyphanet est l'un des projets de recherche sur l'anonymat les plus influents jamais construits. L’article de 2001 a jeté les bases conceptuelles de toute une génération de systèmes résistant à la censure. Le réseau actuel en 2026 est petit et lent, mais fonctionne toujours sur le plan opérationnel - et pour le créneau spécifique des documents publishing qui doivent survivre à leur auteur et à leur ordinateur source, il s'agit toujours sans doute de la conception la plus propre.

Pour la plupart des utilisateurs souhaitant une navigation privée, T ou est le meilleur outil quotidien. Pour les utilisateurs souhaitant spécifiquement publier ou récupérer des documents qui devraient survivre à des tentatives de retrait arbitraires, le mode darknet d'Hyphanet est unique.

Questions fréquemment posées

Qu’est-il arrivé à Freenet ?
Renommé Hyphanet en 2023 pour lever l'ambiguïté d'une société non liée (Freenet Networks LLC) qui utilisait le nom Freenet. Même projet, même équipe, même code. La littérature académique antérieure à 2023 l’appelle toujours Freenet.
Hyphanet est-il identique à Tor ?
Non. Tor est un réseau de transport permettant d'accéder de manière anonyme aux services Internet existants (Tor quitte le Web normal). Hyphanet est un magasin de données : le contenu est stocké à l'intérieur du réseau sous forme de fragments cryptés distribués. Différentes problématiques et cas d’usages complémentaires.
Qu'est-ce que le mode darknet ?
Une configuration Hyphanet dans laquelle vous vous connectez uniquement aux pairs dont vous avez échangé manuellement l'identité cryptographique avec une personne de confiance. Fournit un anonymat beaucoup plus fort que le mode opennet (pas de serveurs de départ centraux à surveiller par les adversaires) au prix de la nécessité d'un démarrage social.
Hyphanet est-il légal ?
Dans la plupart des pays, oui : le logiciel est open source et le réseau lui-même n'héberge pas intrinsèquement de contenu illégal. Comme tout outil d’anonymat, faire des choses illégales via Hyphanet reste illégal. Certaines juridictions ont poursuivi les utilisateurs d'Hyphanet via des méthodes d'enquête qui, selon les responsables, comprennent mal le protocole ; le paysage juridique reste actif.
Pourquoi Hyphanet est-il si lent ?
Un anonymat fort a un coût fondamental en termes de latence. Chaque récupération passe par plusieurs nœuds pour obscurcir l'origine, le contenu est divisé en fragments, le contenu populaire est répliqué et le contenu rare ne le fait pas. Le compromis est intentionnel et le même compromis que Tor et I2P font pour des raisons similaires.
Hyphanet (Freenet) expliqué : le magasin de données P2P anonyme original | VPN Maître Pro