Naviguez masqués 02/02/2012 à 12h33

Vie privée : le guide pour rester anonyme sur Internet

Martin Untersinger | Journaliste Rue89

Mis à jour le jeudi 2 février 2012 à 14h45
Ajout de précisions concernant l'adresse IP. 02/02/2012 : Précisions apportées concernant "HTTPS everywhere" et Tor, correction de liens morts.

Hadopi, Acta : les lois qui surveillent Internet se multiplient. Mode d’emploi à l’usage des non-geeks pour utiliser le Web sans laisser de traces.


Un homme cagoulé (Instant Vantage/Flickr/CC)

Naviguer sur Internet, c’est comme sauter à pieds joints dans du béton frais : on laisse des traces (presque) indélébiles partout. C’est aussi ce que dit Bruce Schneier, expert en sécurité informatique :

« Si vous pensez que la technologie peut résoudre vos problèmes de sécurité, alors vous n’avez rien compris aux problèmes ni à la technologie. »

L’informatique, et plus particulièrement Internet, est un formidable moyen de liberté d’expression, mais aussi une machine à surveiller. Or, surfer anonymement peut être souhaitable pour des tas de raisons, et pas seulement pour les paranos. On peut être amené à vouloir être anonyme sur Internet à un moment de sa vie. Liste non exhaustive et non exclusive :

  • échapper au flicage de son patron ;
  • éviter les yeux indiscrets de sa femme/son mari ;
  • déjouer la surveillance des autorités (cela ne vaut que si on habite dans un pays autoritaire, bien entendu), comme le font tant de dissidents, de la Biélorussie à la Syrie ;
  • empêcher de grandes entreprises – de préférence américaines – de collecter une foule de données personnelles ;
  • protéger son travail ou ses sources (si on est journaliste ou militant).

Renforcer son anonymat sur Internet, ce n’est pas « un truc de geek » : on dit souvent que la solution (ou le problème) se trouve entre la chaise et le clavier.

On peut agir, très simplement et toujours gratuitement, pour protéger sa vie privée et surfer anonymement sur Internet. Les solutions qui suivent ne sont pas à appliquer « en bloc », mais sont davantage un catalogue dans lequel piocher en fonction de ses besoins.

1

Le navigateur

L’historique

C’est parfois aussi simple que cela. La plupart des navigateurs stockent toutes les pages sur lesquelles vous vous rendez. Autant d’indiscrétions sur vos activités en ligne pour ceux qui ont accès à votre ordinateur (patron, conjoint(e)...).

Accessible dans les options ou en tapant Ctrl(Pomme)+H sur la plupart des navigateurs, il est également possible de supprimer l’historique avec le raccourci Ctrl(Pomme)+Maj+Suppr.

Les cookies

Ce sont des petits fichiers créés par certains sites que vous visitez et qui sont stockés dans votre navigateurs. Ils fourmillent (entre autres) de détails personnels : certains mémorisent l’identifiant et le mot de passe (afin que vous n’ayez pas à le ressaisir), d’autres stockent un panier d’achats sur un site d’e-commerce.

Ils sont autant de traces et vos passages sur le Web. Il est possible de les désactiver ou de les supprimer (via le menu « préférences » de votre navigateur).

La plupart des navigateurs modernes disposent d’une fonctionnalité qui permet de naviguer sans laisser de trace (historique et cookies). Mais attention, ce mode de connexion n’a aucun impact sur votre logiciel d’envoi d’e-mails ou de messagerie instantanée, seulement sur l’historique et les cookies de votre navigateurs.

2

La connexion

Pour afficher une page web, c’est le protocole HTTP qui est le plus souvent utilisé (oui, celui qui est dans votre barre d’adresse) : les données qui circulent avec ce protocole ne sont pas chiffrées.

Parfois, notamment sur les sites de commerce en ligne, un « s » vient s’ajouter au « HTTP » dans la barre d’adresse. Cela signifie que la communication entre votre ordinateur et le site web est chiffrée, donc beaucoup plus sécurisée.

Mais, afin d’éviter de voir son identité compromise sur Internet, cette précaution ne doit pas être cantonnée aux services de commerce en ligne. En 2010, un développeur mettait au point un petit programme, que l’on pouvait rajouter au navigateur Firefox, qui permettait par exemple, notamment via le réseau WiFi, de dérober les identifiants Facebook ou Twitter de tous ceux qui se connectaient au réseau.

Une précaution simple pour éviter ce genre de déconvenues, l’installation de l’extension Firefox « HTTPS everywhere “, qui porte bien son nom : elle force tous les sites à communiquer avec votre ordinateur de manière chiffrée. Un bon moyen d’éviter que des yeux indiscrets sachent ce que vous faites avec votre connexion. Attention, certains sites n’autorisent pas une connexion sécurisée (vérifier le cas échéant la présence d’un petit cadenas dans la barre d’adresse ou celle du ‘s’ après ‘HTTP’).

Cependant, la sécurité de la navigation en HTTPS réside dans des certificats, qui authentifient les sites utilisant cette technologie. Ces certificats sont de plus en plus volés et falsifiés, poussant même WikiLeaks à changer de système de soumission de ses documents confidentiels.

3

L’adresse IP

L’adresse IP est un élément central à comprendre afin d’être discret sur Internet.

C’est un peu la carte d’identité de votre connexion Internet (ce qui veut dire que plusieurs ordinateurs qui partagent la même connexion possèdent la même IP) : tous les sites ou services que vous visitez conservent une trace de votre connexion (plus ou moins longuement selon la législation du pays où ils sont implantés) – les ‘logs’ : il est donc possible de savoir qui s’est connecté, où et quand.

Lorsque vous laissez un commentaire ou postez une photo en ligne, l’adresse IP est ‘mémorisée’. Les fournisseurs d’accès sont généralement capables de faire le lien entre une adresse IP et une identité bien réelle (en France, le délai de conservation des ‘logs’ est généralement d’un an).

Heureusement, plusieurs solutions existent pour se faire discret.

Le proxy

Un proxy est un ordinateur par lequel va transiter votre connexion, afin de masquer votre adresse IP.

Reporters Sans Frontières, dans son guide pour bloguer anonymement, explique (à travers l’exemple de Sarah, une fonctionnaire qui veut dénoncer les travers de son patron en utilisant un proxy) :

‘Au lieu de se connecter directement à Hotmail.com, elle se connecte d’abord au proxy, qui lui-même se connecte à Hotmail. Quand Hotmail lui envoie une page, celle-ci est dans un premier temps reçue par le serveur proxy, qui la lui renvoie.’

C’est l’adresse IP du proxy, et non celle de son ordinateur qui est semée un peu partout sur Internet.

Le proxy présente quatre problèmes :

  • c’est le proxy qui stocke les adresses IP : ce qui n’est pas sans poser problème ;
  • un proxy se paramètre directement depuis son navigateur web ou certaines applications (e-mail, messagerie instantanée...) : ces dernières ne prévoient pas toutes cette fonctionnalité (il est cependant possible de les forcer à le faire) ;
  • la navigation devient plus lente, puisque la connexion fait sans cesse des aller-retours ;
  • les communications avec le proxy ne sont généralement pas chiffrées.

Une liste de proxys (ainsi que les moyens de les installer) est accessible sur cette plateforme collaborative.

Le réseau Tor

Tor est un réseau composé de multiples nœuds (ou couches, d’où son nom, qui signifie ‘oignon’ en anglais). Un ordinateur qui s’y connecte accède à Internet (sites web, mais aussi messagerie, mails...) à travers un ‘chemin’ tracé aléatoirement dans ces nœuds : cela permet de ne pas savoir d’où la connexion – chiffrée, bien évidemment – provient, ni ce qu’elle contient.

C’est un système souvent utilisé par les dissidents dans les pays où Internet est très surveillé.


Schéma de fonctionnement de Tor (Torproject/CC)

Tor se présente sous la forme d’un logiciel assez facile à installer. Il est très largement utilisé dans les pays autoritaires, a même été financé par le gouvernement américain et a été utilisé par WikiLeaks. Problèmes :

  • la navigation utilisant ce logiciel est parfois lente ;
  • la sécurité de Tor n’est pas totale, et des failles ont été découvertes.
4

La cryptographie

Jusqu’à la toute fin des années 90, les logiciels de cryptographie étaient considérés comme une arme de guerre, et donc soumis à une régulation très stricte.

Depuis, n’importe qui peut chiffrer ses communications (e-mail, tchat, ou même ses fichiers et son disque dur tout entier).

Plusieurs solutions existent pour chiffrer ses communications.

La messagerie instantanée

De nombreux ‘plugins’ (petits modules qu’on ajoute à des logiciels) dit OTR (‘off the record’) permettent d’activer le chiffrement des communications.

Quelques logiciels sur lesquels cette fonctionnalité peut être activée : Adium, Pidgin, Miranda...

Les e-mails

Les e-mails sont très souvent surveillés. Même chose que pour la messagerie instantanée : des plugins peuvent être activés sur de nombreux logiciels, dont le célèbre Thunderbird.

La plupart du temps, c’est le logiciel PGP qui est utilisé et qui offre le rapport qualité/facilité d’utilisation le plus intéressant.

Les fichiers

Le logiciel TrueCrypt permet de chiffrer très facilement un fichier, un dossier ou même son disque dur tout entier.

C’est souvent l’algorithme AES, agréé par la NSA (un des services de renseignement des Etats-Unis) pour le chiffrement des informations top-secrètes du gouvernement américain, qui est utilisé. Officiellement, on commence à peine à trouver des failles à cet algorithme, réputé inviolable.

5

Précautions diverses

Un système d’exploitation ultra discret sur clé USB

Il est possible d’utiliser un ordinateur sans y laisser aucune trace. Tails est une variante du système d’exploitation Linux, qui combine les outils mentionnés précédemment pour chiffrer les e-mails et naviguer sur Internet anonymement.

Il se lance très simplement depuis un CD ou une clé USB, sans laisser la moindre trace de son passage sur l’ordinateur utilisé.

Les logiciels libres

De manière générale, pour renforcer sa confidentialité, il est conseillé de privilégier les logiciels libres. Leur code source est disponible et modifiable à souhait : les dizaines de milliers de programmeurs qui constituent la ‘communauté du libre’ ont décortiqué et analysé la plupart de ces logiciels.

Il y a donc beaucoup moins de chances que ces programmes contiennent des fonctionnalités ‘malveillantes’ comme des ‘portes dérobées , qui pourraient menacer l’anonymat ou la sécurité. A l’inverse, seules les entreprises qui ont développé des logiciels dits propriétaires’ ont accès aux codes sources de ces derniers.

Le site Framasoft entretient une liste de plus de 1 500 logiciels libres.

Les services payants et le ‘cloud computing’

A des fins d’anonymat, il faut évidemment éviter tous les services qui exigent des coordonnées bancaires. Problème : beaucoup de services gratuits (comme Gmail ou Facebook) sont soumis au droit américain (et notamment à son Patriot Act), et peuvent être amenés, sur demande de la justice, à transmettre des données personnelles (à l’instar de Google, qui communique beaucoup sur cette question).

Beaucoup des services payants sont des services de ‘cloud computing’ – un terme à la mode. Ces techniques, qui consistent à héberger et à traiter des données en ligne plutôt que sur son propre ordinateur (Gmail ou Google Docs en font par exemple partie), sont évidemment à utiliser avec prudence.

Les données ‘sur le cloud’ ne vous appartiennent plus totalement, et vous n’avez pas une parfaite maîtrise sur qui en fait quoi et n’êtes pas à l’abri d’un bug ou d’une négligence.

Plusieurs identités numériques

Une autre précaution, si vous utilisez de nombreux services différents, est de recourir à un grand nombre de pseudos et d’adresses mail différentes, afin de rendre plus compliqué le croisement entre les bases de données et la compromission de l’anonymat.

Les métadonnées

Des détails contenus dans les fichiers Word, PDF, Excel ou les images peuvent compromettre l’identité du créateur du document ou de son émetteur.

C’est ce qu’on appelle les ‘métadonnées’ : ces dernières peuvent indiquer quel ordinateur a créé le document, quel logiciel a été utilisé, voire qui est son propriétaire ! Des moyens existent pour effacer [PDF] ces données peu discrètes.

Impossible d’être parfaitement anonyme

Ces précautions peuvent paraître inutiles. Pourtant, les menaces sur les libertés des internautes se sont multipliées :

  • la DCRI (contre-espionnage français) est capable de rentrer dans n’importe quel ordinateur ;
  • WikiLeaks a révélé la capacité de certaines entreprises à surveiller Internet à l’échelle d’un pays entier ;
  • et les initiatives comme Hadopi et Acta accroissent la surveillance de l’Etat et des entreprises sur les internautes.

Malgré toutes ces techniques, l’anonymat et plus généralement la sécurité informatique ne sont pas des notions absolues : il est impossible d’être parfaitement anonyme sur Internet, comme le note le journaliste spécialisé Jean-Marc Manach :

‘La sécurité est un processus, pas un produit, et rien n’est pire qu’un faux sentiment de sécurité engendré par une accumulation de trucs’ ou parce qu’on a acheté tel ou tel ‘produit’ ou logiciel de sécurité.”

Infos pratiques
Formation et rencontre entre journalistes et hackers
Le 25/02 à La Cantine

RSF, La Cantine, Silicon Maniacs, Reflets.info et Télécomix organisent une journée de formation et de rencontres entre journalistes et hackers le 25 février à La Cantine (151 rue Montmartre, Passage des Panoramas, Paris IIe). Journalistes et hackers discuteront des meilleurs moyens de se protéger sur Internet. 

Ateliers de 13 à 18 heures (inscription obligatoire) suivi d'une table ronde de 18 à 20 heures (ouverte au public). Pour plus de renseignements et inscriptions aux ateliers : wefightcensorship@rsf.org.

  • 185065 visites
  • 233 réactions
Vous devez être connecté pour commenter : or Inscription
  • Ben.Is.Nuts
    Ben.Is.Nuts
    Passant
    • Posté à 12h55 le 02/02/2012
    • Internaute 139434
      Passant

    Je suis loin d’être un expert mais parler de proxy en disant que la connexion est lente, ne pas mentionner les VPN et ensuite parler de Tor sans préciser que le débit va être exécrable me paraît étrange.

    Vous auriez peut-être gagné à présenter l’article par niveaux (relatifs) de sécurisation/protection plutôt que par thèmes...

    De toute façon la plupart des utilisateurs d’internet doivent avoir un nombre très restreint de mots de passe facile à cracker en force brute, un rappel sur ce point n’aurait pas été du luxe !

  • salengro
    salengro
    quand le verbe se fait chair, (...)
    • Posté à 13h36 le 02/02/2012
    • Internaute 107017
      quand le verbe se fait chair, (...)

    « Aujourd’hui, Rue89 vous apprend comment truander, contourner les lois, pour cacher vos vols et vos exactions sur internet ! “

    pas forcément, non
    Eviter aussi par exemple de trouver sa BàL saturée de messages publicitaires en rapport avec certaines pages qu’on a eu le malheur d’être venu visiter
    ne pas accepter, quand bien même point délinquant ni criminel, de voir ses messages personnels lus par autrui...vous ne comprenez pas cela ? J’aimerai bien connaître votre réaction si d’aventure tous vos courriers qui vous sont destinés étaient systématiquement ouverts avant vous. Vous n’avez rien à vous reprocher ? Voire ! Le concept de ce qui peut vous être reprochable ne vous appartenant pas
    Quant aux véritables malfaisants, si vous croyez qu’ils sont assez stupides pour utiliser internet comme le péquin moyen...il y a d’autres systèmes d’anonymat bien plus efficaces, non exposés dans cet article, qu’ils connaissent et exploitent

  • John Merrick
    John Merrick
    pachyderme que ça
    • Posté à 13h51 le 02/02/2012
    • 179410
      pachyderme que ça

    Petits trucs en vrac...

    - Porter un masque et des gants avant d´aller chater via webcam

    - Sur Internet, les hommes sont des hommes, les femmes sont des hommes et les fillettes de douze ans sont des agents du FBI

    - Personne ne lit le courrier postal. Envoyez vos messages dissidents ou les contacts de vos amis terroristes par la Poste, ca craint rien.

    - Rencontrez vos amis anarcho-autonomes dans un troquet avec des bieres et beaucoup de bruit, et pas sur un forum froid et triste

    - Faites comme tout le monde : écrivez plein plein plein de conneries sur le net, et regardez les bots du gouvernement se noyer dedans

    - Posez une petite photo de Brice Hortefeux a coté de l´ordi, et dites vous que, apres tout, si vous n´avez rien a vous reprocher, alors vous ne devez pas craindre la surveillance...

  • pmithrandir
    pmithrandir
    http://www.jaiuneidee.net
    • Posté à 14h11 le 02/02/2012
    • Internaute 90097
      http://www.jaiuneidee.net

    Juste pour dire, un VPN, c’est pour moi pas du tout fait pour être anonyme sur le réseau, c’est même exactement le contraire puisqu’il faut être authentifier pour avoir accès au réseau.

    Un VPN, c’est un réseau dans le réseau, que seuls ses utilisateurs peuvent pénétrer(d’ou la nécessité d’avoir un annuaire quelque part).

    Je dirais même que la sécurité des transactions sur le VPN dépends du fait que l’on connait ou pas les personnes qui sont a coté en train de regarder (potentiellement) ce que vous faites.

  • Mazelfresh
    Mazelfresh répond à Takhiarel
    globalisée, marginalisée
    • Posté à 14h19 le 02/02/2012
    • Internaute 120958
      globalisée, marginalisée

    Non, tout est lié.

    En laissant croire ceux « aux commandes » qu’on est des idiots incultes, ils vont commencer à le croire. Quand par exemple NS convoque un sommet de l’internet, qui sont les présents ? Ceux qu’on nomme les « géants », ceux qui veulent imposer leur internet (Orange, SFR, Facebook, Google.....).

    Par extension il en va de même d’utiliser windows ou mac. Cela signifie qu’en tant qu’utilisateur, on vote pour eux, on leur donne du crédit, crédit dont ils ne se privent pas pour amasser plus de pouvoir. Alors ne me méprenez pas, j’ai pas encore installé Linux sur mon ordi windows plutot par fainéantise pour le moment, mais ça ne saurait tarder.

    Etrangement j’ai plus confiance dans une bande de gros barbus qui veulent conserver l’internet comme il est que dans une grande entreprise qui marche dans le pas des gouvernements -> « business is business ». Et je pense que plus ça avance, plus l’alternatif représente notre salut.

    L’informatique en général et l’internet en particulier sont soumis aux lois capitalistes, et les exemples de contrôle sont de plus en plus récurrents, preuve en est l’existence même de cet article.

    Il est jamais trop tard pour se lever et dire stop, arrêter d’engrosser les bases de données d’une entreprise qui rentre aujourd’hui en bourse et d’une autre qui met en place des scripts pour lire nos mails. La poste lit-elle notre courrier ? Non. Pourquoi google a le droit de le faire ? parceque ses produits sont de bonnes qualités ? Pas valable, je tiens à mon intimité, ou qu’elle soit.

    Bref, vous pourrez dire que je divague par rapport à votre propre commentaire, mais ce n’est pas que pour vous que j’écris ces lignes, mais ceux qui vont peut-être les lire.

    En outre j’ajoute un peu de culture générale qu’il faut gagner du temps à lire :
    Lien

    Lien

    Lien

  • yt75
    • Posté à 14h41 le 02/02/2012
    • 172880

    Ce qui est vraiment assez comique dans cette histoire, c’est de voir les Anonymous alliés aux géants du web pour « combattre » les mesures anti piratages, alors qu’en parallèle on a la bataille rangée actuelle autour de la problématique « identité sur le net »(utilisation compte fb, twitter, g+, etc pour se loguer sur quasi tous les sites/services), bataille rangée laissée à deux ou trois « monstres » prônant souvent ouvertement la fin de l’anonymat, utilisation de pseudos et privacy sur le net (déclarations claires à ce sujet de E Schmidt ou M Zuckerberg), ou par exemple :
    Lien
    ou :
    Lien

    Plus grave serait de considérer cela comme une fatalité, alors que :
    Lien
    Absolument aucune nécessité technique de partager un ID unique entre les acteurs « pour que les choses fonctionnent sans friction ».

    Sans parler de l’autre bataille, entre à peu près les mêmes géants autour du contenu légal sur le net, alors que :
    Lien

  • Laurent Pellegrin
    Laurent Pellegrin répond à watashi_baka
    géologue flâneur
    • Posté à 15h12 le 02/02/2012
    • Internaute 56444
      géologue flâneur

    J’assume parfaitement ce que je suis, y compris quand je ne suis plus d’accord avec moi même 10 ans après. Quand bien même je trouverai cela immonde, et c’est parfois le cas. Je suis un être humain, voilà.
    Je fais et dit mon lot de bêtise, comme tout le monde, et je n’essai pas de me faire passer pour un parangon de vertu, ni d’afficher un quelconque masque de respectabilité. Parce que c’est totalement ridicule.
    Tout le monde sait très bien ce qu’être un être humain peut vouloir dire.

    J’ai fait une overdose de secrets, falsifications, mimétismes et surtout de peurs.
    J’en ai marre de voir le monde, et encore plus ma propre vie, conditionnée par de la peur.
    Puis de toute façon ma réaction à la peur consiste surtout à me jeter dedans et à foncer droit sur ce qui me terrifie.

    Il a existé probablement (et peut être encore) des dossiers sur moi à droite à gauche, y compris chez les RG a priori, parce que je suis un manifestant, râleur, gueulard, résistant et « désobéisseur » notoire.
    Cela fait partie de ma vrai vie.
    Quelque lignes sur tel ou tel site ne changeront rien.
    Et surtout : je m’en fou !

    Ma sécurité ne concerne que ma vie réelle.
    Mais dans ma vie réelle je dit ce que je pense comme ça me viens, qu’elles qu’en puissent être les conséquences. Et elles sont parfois désastreuses, et ça ne m’empêche pas de continuer.
    De quoi dois-je me cacher ? En plus je ne possède rien que je ne puisse abandonner en cinq minutes, et je n’ai pas vraiment de domicile fixe à moi ou à mon nom.

    De plus je trouve satisfaisant de prendre tout cela à contre courant.
    Comme pour rappeler un peu que ce que tout le monde pense important, que ce que nous appelons le monde, et encore plus le monde virtuel, n’est qu’une misérable abstraction faussement identifiée à la réalité elle-même.
    Là j’ai un arbre sous ma fenêtre, et pour moi il sera toujours infiniment plus réel et important que tout les discours du monde, que votre monde financier, politique, ou d’informations.
    D’ailleurs, le monde, le vrai, est sur le point de s’en apercevoir et de se rappeler au notre de monde, celui dont nous sommes les esclaves mais qui n’existe que dans nos têtes..

    Oui, pour certaines activités saines l’anonymat peut être fondamental, mais ce n’est pas mon cas.

    Je ne critique absolument pas ceux qui préfèrent le pseudo, chacun juge les choses personnellement en fonction de se propre vie.
    Mais en ce qui me concerne, en gros : je décide ce que je veux, je fais ce que je veux, et j’emmerde ceux que ça gène.
    Et je suis plutôt content que l’on puisse me retrouver, me confronter ou m’en mettre dans la figure si j’ai dit une connerie. Et si malgré ça je persiste à penser ce que je pense, alors je suis content de l’opportunité que cela peut m’offrir de le défendre et de le soutenir dans la réalité, voire à me battre pour ça.
    Même si j’ai parfois peur, je n’ai pas peur !

  • lordcyfer
    lordcyfer
    Geneve
    • Posté à 15h28 le 02/02/2012
    • Internaute 21488
      Geneve

    Bonjour,
    je rajouterais. Il faut avoir dans 90% du temps des cas un comportement « normal » enrichir ses profils de réseau sociaux de beaucoup d’information lire les news comme tout le monde sur rue89 etc etc ...
    Il faut donner une identité publique et se dire que TOUT ce que l’on mets sur le réseau est publique. A partir de la il y a *Vous publique* et *Vous discret*.
    Si vous inondez le réseau d’information on ira pas chercher votre clef PGP votre abonnement a b-anonym et vos clefs usb crypté et la deuxième carte de crédit que vous n’utilisez que pour ca.
    Enfin passé par des juridictions plus sérieuse sur la protection de la vie privé : Suede, Islande ou encore la Suisse.
    Mais ce n’est pas à la porter de tous et il faut savoir comment ca marche ou presque.

  • AilleursLand
    AilleursLand
    Là haut sur la lune
    • Posté à 15h29 le 02/02/2012
    • Internaute 106007
      Là haut sur la lune

    Même en souhaitant rester anonyme, c’est impossible. Le monde de l’internet je le maitrise très bien, et depuis ses débuts, j’ai fait attention a ce qu’en 1 click de souris, on ne sache pas tout de moi.

    Seulement voilà, tout ne dépend pas de vous. Voici quelques exemples concrets dans mon cas.

    - Je suis professionnel et je travaille chez moi. Une simple recherche sur google et l’on trouve des sites d’annuaires vous indiquant mon adresse, un coup de google maps et streetview , on voit mon logement en gros plan, ma voiture garée a coté, et même mon chien...

    - Tiens mon chien... Je l’ai acheté dans un élevage il y a quelques années. Celui propose des photos des chiots de l’époque et le nom et la ville de ses propriétaires.

    - Pour revenir à mon logement, la commune a eu la bonne idée de mettre une webcam a quelques pas. On peut donc savoir quand je sorts de chez moi, quand j’éteins.... et ce, même si la définition n’est pas la meilleure.

    Et je pourrais continuer comme celà...

    Donc même si je n’utilisais pas internet je suis déjà fiché un peu partout, ...
    Quand a ceux qui pense que lorsque l’on a rien a cacher... beuh !

  • Lokiel
    Lokiel
    ex-étudiant
    • Posté à 15h31 le 02/02/2012
    • Internaute 129379
      ex-étudiant

    Moui, y a quand même quelques gros oublis :

    - pas un mot sur freenet ? Ni sur I2P ? Tor, c’est gentil, mais c’est pas la panacée non plus...

    - pas un mot sur les passwords ? Genre « ne pas mettre sa date de naissance en password’ ou “ne pas utiliser le même password pour tous ses comptes même s’ils ont un login différent” ? Il y a pourtant de très bons logiciels permettant de stocker les passwords de façon cryptée.

    - pas un mot sur l’espionnage provoqué par certains services ? Google qui scanne vos mails pour y trouver des infos sur vous si vous avez gmail, le facebook connect qui est peut être la plus grosse intrusion moderne dans la vie privée des internautes, chrome qui envoie vos statistiques de navigation automatiquement à google et j’en passe...

    - pas même une brève allusion aux emails anonymes, qui sont quand même un gros plus : vous avez des sites qui créent des adresses internet “jetables” actives seulement quelques heures et renvoyant tous les mails qu’elle reçoit vers votre vrai compte mais il me semble aussi qu’i2p fait dans le service de mail anonyme (au sens où s’il ne donne pas d’indice dans le message il est quasi impossible de déterminer qui l’a envoyé)

    - pas un mot non plus sur la suppression des fichiers ? Quand on sait à quel point il peut être facile de récupérer des fichiers supprimés et qu’il existe tellement de logiciels sympas qui les effacent définitivement...

  • Difederico
    • Posté à 15h36 le 02/02/2012
    • Internaute 146991

    Vous avez aussi oublié de parler des extensions de navigateur comme firefox qui permettent de bloquer les pubs et les scripts qui vous tracent...

  • Ben.Is.Nuts
    Ben.Is.Nuts répond à Martin Untersinger
    Passant
    • Posté à 16h05 le 02/02/2012
    • Internaute 139434
      Passant

    Si seulement j’étais aussi doué pour écrire que pour critiquer et/ou trouver la petite bête ;)

    Pour ce qui est des mots de passe, bien que ce soit un sujet annexe (ou plutôt plus basique mais souvent oublié) , ce dessin xkcd résume bien la situation : Passwords

    Faire un article sur ce sujet accessible à tous (et qui ne fasse pas plusieurs pages) relève de l’utopie selon moi !

  • A déménagé le 02.01.2013
    • Posté à 16h40 le 02/02/2012
    • Internaute 74652

    La lenteur de Thor se contourne un peu.
    Par exemple en Wifi je passe sur Opera Turbo et en Ethernet je reviens sur FF ( NoScript + Goshtery)
    Tout cela relève plutôt de question de « tunning » à l’usage quotidien.
    Je trouve la présentation du billet logique et l’éventail des « points » plutôt exhaustif et compréhensible « step by step »

  • Samuel Vimaire
    Samuel Vimaire répond à Takhiarel
    Dipolmate morporkien.
    • Posté à 17h12 le 02/02/2012
    • Internaute 140339
      Dipolmate morporkien.

    Voici une liste de chose à faire pour sauvegarder votre vie privée sur le Net :
    Navigateur
    Utiliser Firefox et/ou Opéra, oubliez Internet Explorer (IE appartient à Microsoft et transmet à Microsoft toutes vos données de navigation) et Chrome (Chrome appartient à Google et transmet à Google toutes vos données de navigation).

    Sur votre navigateur, ajouter ces add-ons (les liens fonctionnent sous Firefox, pour Opéra, il faut les chercher) :
    AdBlock + : Bloque la pub et certains traqueurs
    Ghostery : Bloque les traqueurs
    FoxyProxy Standard (Firefox uniquement) : permet de naviguer en passant par un proxy.

    Moteur de recherche
    Contrairement à ce que certains vous diront, Google n’est pas votre ami.
    Google est certainement le moteur de recherche le plus performant qui soit mais il stocke les recherches que vous faites ne respectant donc pas votre vie privée. Utilisez donc un navigateur libre et qui respecte la votre vie privée comme duckduckgo (pour la barre de recherche Firefox, c’est ici)

    Mail
    N’utilisez pas Gmail ou Yahoomail ou hotmail ou live. Ces boites mails gratuites et, pour certaines, très utiles sont éditées par des grosses boites (Google, Yahoo, hotmail), elles transmettent vos données à leurs éditeurs.
    Utilisez une boite mail neutre telle que Operamail.

    Réseau sociaux
    Si vous voulez utiliser un réseau social, ne donnez jamais votre vrai nom, votre adresse ou votre numéro de téléphone, n’y accédez qu’en passant par un proxy pour ne pas qu’il obtienne votre adresse IP.
    Ne donnez pas un mail comportant votre vrai nom pour ouvrir votre compte.

    Avoir 2 mails
    Personnellement, j’ai deux adresses mail, une pour mon activité professionnelle et commerciale (avec mon vrai nom) et une pour le reste (avec un pseudo). Ainsi, impossible de faire de rapprochement entre votre vie publique et votre vie privée.

    Avoir 2 navigateur qui passent par des proxy différents
    Personnellement, j’utilise Firefox pour toute navigation anonyme et Opéra pour toute navigation professionnelle et commerciale. Chacun des deux navigateur étant sur un proxy différent : Firefox passe par un proxy en Europe de l’Est, Opéra passe par un proxy aux USA. Ainsi, impossible de faire le lien entre mon activité publique et mon activité privée (un historique et une IP différente pour chaque activité).

    Voilà, tout ceci est gratuit et nécessite quelques minutes de mise en place. Mais, une fois que c’est fait, vous êtes tranquilles niveau vie privée...

  • Samuel Vimaire
    Samuel Vimaire répond à Difederico
    Dipolmate morporkien.
    • Posté à 17h27 le 02/02/2012
    • Internaute 140339
      Dipolmate morporkien.

    Voilà (je vous copie mon commentaire qui est à la fin).

    Vous oubliez (volontairement ?) les traqueurs placés sur les sites web par les webmaster.

    Sous couvert de services (pubs, statistiques d’audiences, gestion des commentaires, etc...), certains services gratuits sont proposés par de grandes entreprises telles que Google, Facebook, Twitter, Microsoft, (etc...). Mais ces services ne font pas que faire ce pourquoi ils sont utilisés : ils permettent également à l’entreprise qui les a éditer de récupérer les informations de navigation (IP, historique, etc...) de toute personne qui visite le site, qu’elle soit inscrite ou non sur le site, qu’elle ait un compte ou non sur un service de l’entreprise éditrice, le tout sans prévenir.

    Par exemple, sur cette page de Rue89, il y a 6 de ces traqueurs :
    ChartBeat
    Facebook social plugins
    Google AdSense
    Google Analytics
    Smart AdServer
    XiTi

    Donc en gros, en visitant cette page, même sans être inscrit sur Rue89, vous venez de donner gracieusement et sans en avoir été averti vos données de navigation à ces entreprises Facebook, ChartBeat, Google, Smart AdServer et Atinternet.

    Oui, Facebook prend des données sur vous même si vous n’avez jamais eu de compte chez eux !

    Heureusement, il existe un moyen de se prémunir contre ces traceurs : Ghostery

  • Samuel Vimaire
    Samuel Vimaire répond à Laurent Pellegrin
    Dipolmate morporkien.
    • Posté à 11h07 le 03/02/2012
    • Internaute 140339
      Dipolmate morporkien.
Verbes thématiques