16/09/2011 à 18h50

Peur du piratage ? 4 trucs pour effacer ses traces sur le Web

Piotr C | Etudiant en informatique


Une figurine passe le balai sur un clavier d’ordinateur (Katerha/Flickr/CC).

Afin d’échapper aux intrusions informatiques, espionnages numériques, filtrages et autres flicages, voici un guide qui donne des parades aux citoyens paranos ou ayant des choses à se reprocher.

Et si la vidéo ci-dessous d’une heure vous semble trop longue, je vous ai fait un résumé par écrit.

A voir dans la vidéo

Ce qu’il faut savoir

0’00’’ Introduction
2’44’’ La sécurité par couche (matériel, système d’exploitation, logiciel)
16’19’ Cryptez vos données
25’35’’ Adresses IP, mots de passe & cie : comment fonctionnent les réseaux informatiques

Après la théorie, la pratique

34’27’’ Comment s’équiper pour démarrer
43’36’’ Les outils de chiffrement
46’58’’ Naviguer en proxy : utiliser le réseau Tor pour masquer son identité
53’09’’ Chatter dans l’anonymat avec le réseau IRC
55’38’’ Bitcoin, la monnaie privée du net
56’57’’ Freenet, un réseau parallèle à l’Internet mondial

Commençons par un peu de théorie. Un système informatique peut être modélisé par un ensemble de trois couches superposées. De bas en haut on distingue :

  • le matériel ;
  • le système d’exploitation ;
  • les logiciels.

La sécurité de l’ensemble des trois couches est en général la sécurité de la couche la moins sécurisée. Autrement dit, une vulnérabilité sur l’une des couches entraîne une perte de sécurité du système tout entier.

La couche matérielle, dans le cas d’un ordinateur, présente relativement peu de risques comparée aux couches supérieures. Il faut se méfier des numéros de séries qui peuvent aider à retrouver le propriétaire (ou du moins l’acheteur) du matériel. Ces numéros peuvent être écrits sur les CD ou DVD gravés à l’aide d’un ordinateur, être découverts par un virus informatique, ou plus simplement être collectés sur un matériel saisi ou volé.

Il se peut également qu’un attaquant introduise un dispositif matériel espion comme une puce dans un clavier, aussi appelée keylogger matériel. Il convient donc de s’assurer que des personnes non dignes de confiance n’auront jamais un accès physique à vos équipements informatiques.

La deuxième couche est le système d’exploitation. C’est vulgairement une sorte de gros logiciel qui gère un certain nombre de choses comme la communication entre le matériel et les autres logiciels, l’exécution en parallèle de plusieurs tâches, etc.

1

Préférer l’open source

Comme tout logiciel, il est écrit dans un langage de programmation (il en existe plusieurs) puis traduit dans un langage que la machine peut comprendre (mais difficilement par l’humain). Le langage compréhensible par l’humain qui définit le fonctionnement d’un programme est appelé « code source ».

Pour qu’un programme informatique puisse être considéré comme digne de confiance, il est préférable que son code source soit public ; on dit alors que le logiciel est « open-source ». Tout le monde peut alors regarder comment il fonctionne et vérifier qu’il ne contient ni mouchard ni faille de sécurité.

Malheureusement, les codes sources de Windows et de Mac OS sont des secrets industriels. Il existe des systèmes d’exploitation libres comme Linux ou les systèmes de la famille BSD. En matière de sécurité, il est toujours préférable d’utiliser un logiciel dont le fonctionnement est connu de tous et dont la sécurité a été mise à l’épreuve par un grand nombre de hackers.

Pour tout logiciel utilisé, il faut donc qu’il soit open-source et suffisamment utilisé pour avoir été testé en matière de sécurité. Un autre avantage des logiciels open-source est qu’ils sont presque tous libres de droits (et donc gratuits).

2

La cryptographie ou l’art du secret

Le chiffrement (hé oui, en français on ne dit pas « cryptage » !) doit être utilisé en premier lieu pour protéger ses données. Il est important de chiffrer la totalité (ou presque) de son disque dur. Un tel chiffrement a pour effet qu’un attaquant ne pourra consulter aucune de vos données, pas même des fichiers temporaires ou des historiques que certains programmes pourraient enregistrer dans les recoins sombres et méconnus de votre disque dur ni les fichiers effacés qui peuvent être retrouvés dans certains cas.

Le chiffrement du système d’exploitation permet aussi de le protéger de toute modification à froid comme l’installation d’un logiciel espion. Sous Linux, il est possible de le faire à l’installation en chiffrant le point de montage/et en gardant un « boot » (procédure de démarrage) sur une autre partition qui ne sera pas chiffrée.

La cryptographie asymétrique doit être utilisée pour chiffrer vos communications. Il est préférable de chiffrer toutes les communications car cela rend difficile à un attaquant de voir lesquelles d’entre elles sont importantes. Le logiciel GnuPG permet de chiffrer des communications de façon sûre.

3

L’adresse IP et autres moyens de vous identifier

Il faut ensuite comprendre que tous les éléments transmis à un système distant peuvent être enregistrés et constituer une trace de votre activité. Il n’y a pas que l’adresse IP qui peux vous identifier, les pseudonymes que vous utilisez, les mots de passes similaires que vous utilisez pour des pseudonymes différents peuvent par exemple vous trahir.

En ce qui concerne la navigation web, il existe des infos appelées les cookies. Ces infos sont envoyées par le navigateur à chaque fois qu’une page d’un site est chargée, ils sont propres à un site et leur valeur leur est initialement attribuée par le site web. Ils sont utiles, notamment pour garder des sessions ouvertes sur des sites.

Si vous vous connectez à Internet depuis une borne wifi publique, votre adresse IP ne sera plus celle de chez vous mais vos cookies n’auront pas changé et peuvent ainsi dévoiler votre identité. Il est possible de les effacer sur la plupart des navigateurs.

Le réseau Tor permet de faire transiter une information de façon chiffrée à travers le monde via cinq relais différents avant d’arriver à destination. Le serveur de destination ne voit donc que l’adresse IP du dernier relai, ce qui permet de masquer sa localisation et son identité. Il permet également de masquer la localisation des serveurs via des « services cachés ». Un outil basé sur Tor et appelé Torchat permet une conversation instantanée via le réseau Tor de façon anonyme et chiffrée.

En matière de communication en groupe, les réseaux IRC semblent être un outil robuste. Ces réseaux sont utilisés par de nombreux hackers, ils ont fait leurs preuves, notamment durant les révolutions arabes. Ils peuvent être utilisés via Tor et avec une connexion chiffrée. Un « plugin » appelé OTR permet de chiffrer une communication d’une personne à une autre de telle sorte que même le serveur IRC ne puisse l’intercepter.

4

Freenet, le réseau anticensure

Enfin, il existe un outil appelé Freenet. C’est un réseau de partage d’informations construit au-dessus d’Internet. C’est un outil relativement lourd mais il assure une sécurité maximale, notamment à travers plusieurs couches de chiffrement combinées à un brouillage fort et à une redondance des informations.

Ce réseau est pratiquement incensurable et l’anonymat y est extrêmement fort. Il existe un certain nombre de plugins, permettant par exemple de mettre en place des forums de discussions ou d’écrire des blogs via une interface simple. Certains éléments de Freenet nécessitent une compréhension des principes de fonctionnement de la cryptographie asymétrique.

Pour finir cette courte présentation, je vous invite à vous documenter par vous-même sur tous les points que vous souhaitez comprendre plus en profondeur. Si vous avez des questions, vous pouvez me les poser via mon blog ou dans les commentaires de cet article.

  • 119373 visites
  • 214 réactions
Vous devez être connecté pour commenter : or Inscription
  • sobriquet
    sobriquet répond à G-Y.M
    Courageux anonyme
    • Posté à 23h46 le 16/09/2011
    • Internaute 26884
      Courageux anonyme

    Oui, je suis bien d’accord, cf. mon commentaire juste au dessus :)

  • rem1_
    rem1_ répond à G-Y.M
    télétravailleur
    • Posté à 00h48 le 17/09/2011
    • Internaute 140818
      télétravailleur

    ... et qui y résistent tres bien.
    De plus détecter un probleme/une attaque sous Linux est beaucoup plus facile que sous windows, parce que de part sa nature ouverte tu as un controle tres fin sur ce qui se passe sur ta machine (bien sur il faut s’y connaitre).
    Les serveurs en général sont beaucoup plus exposés aux attaques réseaux que les ordinateurs de particulier, de par le fait qu’ils sont directement connectés a internet (pas comme un particulier qui est connecté a travers une box).
    Et donc il y a plein de raisons qui font qu’un serveur sous linux puisse se faire pirater, par exemple s’il a mal été administré (systeme pas a jour, mot de passes triviaux, ...), qu’il héberge des sites web dont le code contient des failles (qui permettent des injections sql par exemple)...
    Mais de base Linux est tres sécurisé.

    • G-Y.M
      G-Y.M répond à rem1_
      Consultant
      • Posté à 10h12 le 17/09/2011
      • Internaute 40499
        Consultant

      Je suis absolument d’accord.

      Je n’ai jamais dit que Windows était plus secure que Linux. Ce que j’ai dit c’est que si l’article est pour l’utilisateur moyen, il faut parler de Windows.

  • Iv
    Iv répond à G-Y.M
    Roboticien utopiste
    • Posté à 19h33 le 18/09/2011
    • Internaute 39192
      Roboticien utopiste

    En cas de doutes, un petit coup de chkrootkit :
    Lien

  • merle-moqueur
    merle-moqueur répond à sobriquet
    GRRRRRRRRRRRR (...)
    • Posté à 09h30 le 17/09/2011
    • Internaute 17922
      GRRRRRRRRRRRR (...)

    moi aussi...merci Linux

  • Lictor
    Lictor répond à sobriquet
    informaticien
    • Posté à 17h04 le 17/09/2011
    • Internaute 68450
      informaticien

    C’est juste parce que tu as eu de la chance ou que ta machine n’intéresse personne...

    Chez un hébergeur comme OVH, tu as une majorité de machines sous Linux et pourtant ces machines passent le temps à se faire attaquer et pour une partie à tomber.

    Il ne faut pas oublier non plus que la première source de compromission d’une machine n’est pas technique ! En effet, la porte d’entrée la plus simple, efficace et large reste le social engineering : attaquer l’utilisateur plutôt que la machine ou le logiciel. Par exemple, il est plus efficace et moins coûteux de faire du phishing que de tenter d’attaquer les machines...

     
    • sobriquet
      sobriquet répond à Lictor
      Courageux anonyme
      • Posté à 18h33 le 17/09/2011
      • Internaute 26884
        Courageux anonyme

      De la chance, je ne crois pas. Mais en effet, comme 99% des particuliers, sous Linux ou Windows, ma machine n’intéresse personne. Ce qui n’empêche pas les gens avec un Windows non protégé d’avoir des soucis.

      A part ça, oui, je suis d’accord, cf. Lien.

      • Lictor
        Lictor répond à sobriquet
        informaticien
        • Posté à 20h20 le 17/09/2011
        • Internaute 68450
          informaticien

        Surtout, comme 99% des particuliers, vous êtes probablement derrière une box et elle fait généralement du NAT, ce qui fait que votre ordinateur n’est pas directement sur Internet (vos ports ouverts le sont en local, pas sur Internet), ce qui limite déjà pas mal vos chances de vous faire hacker, même sans firewall...
        Pour le reste, c’est surtout un problème de comportement... Si votre mot de passe est « toto » et que vous lancez tout ce qui circule sur Internet ou dans votre boite au lettre, vous aurez des problèmes de toute façon. Certes, plus sous Windows, mais uniquement à cause de la popularité de l’OS (et donc des malwares)...

        • sobriquet
          sobriquet répond à Lictor
          Courageux anonyme
          • Posté à 21h29 le 17/09/2011
          • Internaute 26884
            Courageux anonyme

          « Surtout, comme 99% des particuliers, vous êtes probablement derrière une box et elle fait généralement du NAT »

          Oui, mais de nouveau, c’est aussi le cas de ceux qui utilisent Windows, et eux, sans antivirus ni firewall, rencontrent des soucis. Au demeurant, quasiment toutes les box, voire toutes, sont sous Linux.

          A ma connaissance, les seules choses qui peuvent compromettre un ordinateur sous Linux en ouvrant directement la pièce jointe d’un mail, ce sont les macros des documents Microsoft Word/Excel. Hormis cela, je ne crois pas qu’il existe de malwares constituant encore une menace pour Linux, mais je serais content d’être informé si je me trompe.

          La popularité de Windows est sûrement le principal facteur de sa vulnérabilité, mais ce n’est pas la seule chose qui rende Linux (nu) plus sûr : sociologiquement, le développement ouvert de Linux rend la création de malwares bien moins motivante. Parallèlement, sa gratuité d’utilisation encourage les gens à faire les mises à jours systèmes, alors que beaucoup de personnes utilisant un Windows piraté les désactivent.

          • Lictor
            Lictor répond à sobriquet
            informaticien
            • Posté à 22h46 le 17/09/2011
            • Internaute 68450
              informaticien

            Oui, mais de nouveau, c’est aussi le cas de ceux qui utilisent Windows, et eux, sans antivirus ni firewall, rencontrent des soucis.

            Pas franchement. Mon HTPC est sous Windows. Je n’utilise pas d’antivirus ou de firewall dessus parce que ça consomme des ressources et que ça ne sert à rien pour ce type d’usage. Je n’ai jamais eu le moindre problème dessus - tout simplement parce que je n’installe pas de logiciels piratés dessus.
            L’antivirus est utile sur mon PC de bureau, parce que j’y installe du contenu piraté. Par contre, je n’ai pas de firewall, ça dégrade les performances pour le jeu en réseau et je n’en vois pas vraiment l’utilité. Jamais eu de problèmes non plus, je vois effectivement passer des malwares assez souvent avec les keygens et autres, Kaspersky fait un bon boulot pour les identifier avant qu’ils ne nuisent...

            Au demeurant, quasiment toutes les box, voire toutes, sont sous Linux.

            Toutes les box sont de l’embarqué. Qu’elles soient sous Linux ou Windows CE ou du proprio ne changerait pas grand chose en fait. L’avantage de Linux sur les box est surtout dans l’absence de licence contraignante ou payante (surtout quand comme Free on se torche avec la GPL) et la consommation de ressources plus faible.

            A ma connaissance, les seules choses qui peuvent compromettre un ordinateur sous Linux en ouvrant directement la pièce jointe d’un mail, ce sont les macros des documents Microsoft Word/Excel.

            Ce n’est pas un problème sous Windows si on a un bon antivirus ou les dernières version d’Office qui bloquent par défaut les macros des documents téléchargés.

            Et sous Linux, plein d’autres choses peuvent compromettre la sécurité de l’ordinateur : un exécutable envoyé par email, une page web qui exploite une faille du navigateur, une faille dans un demon accessible par Internet (sendmail en a eu un paquet par le passé par exemple)...

            sociologiquement, le développement ouvert de Linux rend la création de malwares bien moins motivante

            Ce qui rend le développement de malwares peu motivant, ce sont les parts de marché ! En effet, le but d’un malware est de diffuser. Et on ne peut pas diffuser sur une plateforme qui a 2% de parts de marché...
            Je ne vois pas en quoi le développement ouvert serait un obstacle au développement de malwares. La plupart des malwares ne s’appuient pas sur des failles de l’OS, mais sur des failles du cerveau de l’usager. Ces failles existent que l’utilisateur soit sous Windows ou sous Linux.

            Parallèlement, sa gratuité d’utilisation encourage les gens à faire les mises à jours systèmes, alors que beaucoup de personnes utilisant un Windows piraté les désactivent.

            Ça existe encore ce cas ? Parce que ça fait au moins 3 ans que les cracks pour Windows sont stabilisés et utilisent des méthodes qui n’interdisent pas les mises à jour. C’est à un tel point que les cracks Vista ont été directement réutilisés pour Windows 7... Si le crack résiste à une mise à jour majeure de l’OS, il résistera aux mises à jour de sécurité...
            De plus, Microsoft s’est quasiment officiellement engagé à ne pas compromettre les cracks lors des mises à jour de sécurité...

            • sobriquet
              sobriquet répond à Lictor
              Courageux anonyme
              • Posté à 23h40 le 17/09/2011
              • Internaute 26884
                Courageux anonyme

              j’ai vu pas mal d’ordinateur sous Windows sans protection se faire envahir d’adwares en moins d’une heure. Mais c’est vrai que d’autres ordinateurs restent miraculeusement sains. Une question d’adresse IP avec un mauvais karma, sans doute.

              Des ordinateurs avec les mises à jour désactivées, oui, il en reste des masses : ceux qui ont acheté leur ordinateur en 2003 quand ils ont voulu se mettre à la mode, et qui s’en servent uniquement pour s’échanger des jolis PowerPoint, par exemple. Ou ceux qui ont remplacé Vista par XP avec un vieux CD Corporate. Ou ceux qui ont un ordinateur trop vieux pour passer à XP SP3 ou supérieur.

              Je veux pas faire dans l’angélisme et prétendre que Linux est infaillible. Avec protection, Windows et Linux sont sans doute aussi sûrs l’un que l’autre. J’affirme juste que Linux sans protection est clairement plus sûr que Windows sans protection. Au point que Linux sans protection (et un peu de jugeote occasionnellement) suffit à conserver un ordinateur sûr pour un usage domestique.

              Je ne vois pas en quoi le développement ouvert serait un obstacle au développement de malwares
              Ce n’est pas un obstacle, mais un frein. Exploiter une faille de Linux est moins intéressant car moins satisfaisant pour l’ego, et moins stimulant intellectuellement. On n’a pas le plaisir du reverse engineering, il faut juste se taper la doc et comprendre le code. Alors que publier une faille et éventuellement proposer un correctif assure une reconnaissance bien plus tangible.
              Et attaquer Windows est souvent assimilé à attaquer l’Empire du Mal et tout ça...

              De plus, Microsoft s’est quasiment officiellement engagé à ne pas compromettre les cracks lors des mises à jour de sécurité...
              Ça c’est pas mal :) J’aimerais bien avoir un lien là dessus pour en savoir plus !

              • Lictor
                Lictor répond à sobriquet
                informaticien
                • Posté à 01h14 le 18/09/2011
                • Internaute 68450
                  informaticien

                Exploiter une faille de Linux est moins intéressant car moins satisfaisant pour l’ego, et moins stimulant intellectuellement.

                Je crois que vous avez une image très romantique du hacking, qui date d’il y a une bonne dizaine d’années...
                Aujourd’hui, on ne s’attaque pas à des ordinateurs pour le fun, le challenge ou la gloire. Aujourd’hui, c’est avant tout un business. Un ordinateur compromis, c’est un ordinateur zombie qui va pouvoir se louer à des spammers, des criminels pour des opérations de DoS ou comme relais d’anonymat (façon réseau tor) pour des opérations illégales.

                Le but n’est donc pas de se satisfaire l’égo, mais bien de se remplir le compte en banque, le plus vite possible et en faisant le moins d’efforts possibles. Et, très clairement, dans se domaine, il vaut mieux réussir à contrôler 1% du parc Windows qu’1% du parc Linux...

                On n’a pas le plaisir du reverse engineering, il faut juste se taper la doc et comprendre le code.

                Si on veut vraiment faire du reverse engineering, c’est aussi possible sous Linux ! Il y a suffisamment de programmes propriétaires sur cette plateforme, comme Oracle, Websphere, SAP...
                C’est d’ailleurs l’essentiel des cibles Linux : les serveurs, pas les machines de particuliers. Parce que les serveurs ont énormément de bande passante (détournement comme relais de spam) ou parce qu’ils contiennent des données à forte valeur ajoutée. Et que du coup ça redevient rentable de passer une heure à cracker un serveur.

                Ça c’est pas mal :) J’aimerais bien avoir un lien là dessus pour en savoir plus !

                Ça n’a jamais été dit explicitement, bien sûr. Mais au moment de la mise en place du programme WGA, il a été dit que ce programme servirait à empêcher l’accès au contenu premium - sous entendu, une version piraté est une version sans premium, on en est quasiment à promouvoir le modèle freemium...
                Il n’est pas dans l’intérêt de Microsoft d’empêcher les mises à jour de sécurité pour les OS piratés : un Windows compromis, c’est un Windows qui pourra en compromettre d’autres, y compris des machines avec une licence légitime. Et, au final, une menace qui pourrait convaincre d’utiliser un autre OS...

    6 autres commentaires
  • Lictor
    Lictor répond à sobriquet
    informaticien
    • Posté à 17h09 le 17/09/2011
    • Internaute 68450
      informaticien

    Juste pour rappel, les premiers malwares n’ont pas été inventés sous Windows, qui n’existait pas à l’époque, mais bien sous Unix. Le système Unix n’a rien de magique qui le rendrait étanche aux attaques ! Un noyau ou un driver peut avoir des bugs et exploits, un logiciel peut avoir des bugs et exploits...
    On a longtemps dit que l’architecture Unix était plus sécurisé, mais c’était pas comparaison à MS-DOS. Par rapport à un Windows moderne, l’architecture est très similaire (UAC équivalent au sudo de Debian) voire meilleure (de plus en plus de drivers en mode user et non superuser sous Windows).

    Ce qui fait qu’un système est sur, ça n’est pas l’OS, mais la politique de sécurité. Un Linux avec un webmin, un utilisateur root à part entière, des mots de passe pas assez sécurisés, un serveur FTP sans chroot et/ou qui autorise l’accès anonyme ou une palanqué de démons qui tournent et ne sont pas mis à jour est aussi peu sécurisé que le Windows de base...

  • -Protagoras-
    -Protagoras- répond à G-Y.M
    Relativiste relatif
    • Posté à 20h42 le 16/09/2011
    • Internaute 161557
      Relativiste relatif

    Bon ben moi je fais exactement l’inverse, ou presque.

    1) N’utiliser QUE des logiciels piratés (mais téléchargés sur des sites pirates privés, donc surs a 100%) - ce que j’aime, je l’achete ensuite, mais jamais je n’installe la version officielle, qui est bien souvent (surtout pour les jeux) remplie de malware et autres DRM qui mettent le bordel dans votre PC.

    2) Mise a jour logicielle : Ca d’accord, toujours, et souvent.

    3) Logiciels libres, ok aussi. Mais c’est pas toujours possible, ni toujours compatible.

    4) En 25 ans que je fais de l’informatique, je n’ai JAMAIS utilisé un seul anti-virus, gratuit ou non. La seule chose qu’ils font, c’est ralentir le PC. Et je n’ai jamais été infecté par aucun virus : le seul anti-virus efficace, c’est l’uitilisateur.

    5) Jamais de firewall.

    6) Mails : ma regle c’est : si je ne connais pas l’expéditeur, ça part direct a la poubelle. Simple, sur, efficace. Et meme si je le connais, je n’ouvre pas les exe, ppt, pif et autres executables si je ne suis pas certain que l’envoyeur s’y connait.

    7) Mon WiFi est totalement ouvert, par idéologie. Je VEUX que mes voisins l’utilisent. Je veux que le WiFi gratuit existe partout, et recouvre le monde. Je peux payer, alors je paie.

    8) Le cryptage pour les infos importantes, ça existe et c’est facile (PGP par exemple).

    Je précise, je bosse dans l’informatique. Les regles ci-dessus s’appliquent bien sur a mon Linux, mais aussi a mon Windows que je dual-boot.

    Quant aux RG (ou a la CIA, aux aliens, et aux Illuminati) s’ils veulent vraiment vous espionner, croyez-moi ils y arriveront. La seule parade, ce sont les lois qui les en empechent (et les gens qui les feront passer), et la vigilance citoyenne.

    • A déménagé le 27-01-2012
      • Posté à 21h38 le 16/09/2011
      • Internaute 19993
        nc

      « Et je n’ai jamais été infecté par aucun virus »

      Comment le savez-vous ? : -)

      Il me semble tout de même préférable de conseiller aux riverains non informaticiens sous Windows d’avoir un anti-virus à jour et un pare-feu…

    • G-Y.M
      G-Y.M répond à -Protagoras-
      Consultant
      • Posté à 23h13 le 16/09/2011
      • Internaute 40499
        Consultant

      Je ne parlais pas de ce que doit faire un utilisateur averti mais de ce que doit faire un utilisateur moyen.

    • Crepitus
      Crepitus répond à -Protagoras-
      Retraité
      • Posté à 00h58 le 17/09/2011
      • Internaute 85789
        Retraité

      Si l’on veut des liaisons sûres :
      1° Craquer un réseau à proximité.
      2° Cacher son adresse IP.
      3° Utilisez TOR.
      4° Surcrypter vos messages.
      Je sais, tout n’est pas légal dans ce que je dis ; mais, si vous craignez des interceptions, à défaut d’être fiable à 100 % 100, cela permet au moins de ralentir suffisamment la possibilité de connaître vos activités.
      J’espère que ces petites suggestions pourront peut-être calmer la parano de certains.
      J’oubliais, à part TOR qui est suffisamment connu pour que je le cite, pour le reste démerdez-vous.

  • Cristal noir
    Cristal noir répond à G-Y.M
    neutrino taunique
    • Posté à 22h16 le 16/09/2011
    • Internaute 148860
      neutrino taunique

    je confiance à l’HADOPI qui nous protège des pirates ......

  • Maxfrerot
    Maxfrerot répond à G-Y.M
    • Posté à 13h57 le 17/09/2011
    • Internaute 23114

    windows ? pouah, que c’est moche...

  • Iv
    Iv répond à G-Y.M
    Roboticien utopiste
    • Posté à 12h48 le 18/09/2011
    • Internaute 39192
      Roboticien utopiste

    Oui, enfin, la news sécurité du jour c’est qu’ouvrir un fichier texte avec windows permet l’execution d’un code non-sécurisé :
    Lien

    Je suis d’accord qu’un système windows à jour ça peut être un peu solide mais :
    - Ça l’est beaucoup moins qu’à peu près n’importe quel autre OS
    - Microsoft a collaboré en Tunisie avec Ben Ali pour pourrir des certificats SSL dans internet explorer et permettre au gouvernement de faire des attaques « man in the middle » à gmail.
    - Windows update est une backdoor en soi. Microsoft, mais surement aussi la CIA, peuvent pousser les modifs qu’ils veulent sur les ordis « secure » car à jour.

    • G-Y.M
      G-Y.M répond à Iv
      Consultant
      • Posté à 16h06 le 18/09/2011
      • Internaute 40499
        Consultant

      Je le répète j’ai jamais dit que Windows était l’OS le plus sur. Ce que j’ai juste dit c’est que dans un article grand public faire l’impasse sur Windows en disant d’utiliser Linux était une erreur.

       
      • Iv
        Iv répond à G-Y.M
        Roboticien utopiste
        • Posté à 19h30 le 18/09/2011
        • Internaute 39192
          Roboticien utopiste

        Absolument pas.
        Linux est plus sur de bien des façons, encourager à l’utiliser est un bon départ pour assurer sa sécurité et son anonymat sur le net.

      1 autres commentaires
  • A déménagé le 27-01-2012
    • Posté à 18h47 le 16/09/2011
    • Internaute 19993
      nc

    Plusieurs commentaires sur cet article intéressant :

    « Un autre avantage des logiciels open-source est qu’ils sont presque tous libres de droits »

    Faux. Ils sont pour la plupart protégé par Copyright et ne sont _en aucun cas_ libre de droit. On ne peut pas en faire n’importe quoi. Par exemple si je réutilise un logiciel libre sous licence GPL, je dois citer l’auteur et utiliser la même licence (GPL) pour mon travail.

    « C’est vulgairement une sorte de gros logiciel »

    Faux ! Un système d’exploitation est simplement un ensemble de logiciels, dont certains tout à fait nécessaire : noyau, libc, etc.

    « Le serveur de destination ne voit donc que l’adresse IP du dernier relai »

    Bullshit ! Un simple javascript dans la page du client permet au serveur de connaître votre IP…

    Tor améliore l’anonymat, mais ça n’est pas la panacée.

    Bilan ? Il n’y qu’un seul moyen d’être vraiment anonyme sur internet : ne pas brancher la prise réseau…

    • G-Y.M
      G-Y.M répond à A déménagé le 27-01-2012
      Consultant
      • Posté à 18h53 le 16/09/2011
      • Internaute 40499
        Consultant

      +1

      Et jeter son téléphone portable !

      Je suis d’accord avec toi il y a trop de confusion entre :
      - Open source : les sources sont consultables mais pas forcément réutilisables. Le logiciel n’est pas forcément utilisable librement ni redistribuable.
      - Libre : les sources sont consultables et réutilisables sous conditions variable selon les licences (GPL -la plus connue-, OpenBSD, Apache, etc..). Le logiciel peut être utilisé librement et redistribué.
      - Domaine publique : le logiciel et les sources sont librement utilisables, modifiables et redistribuables.

    • beaulande
      beaulande répond à A déménagé le 27-01-2012
      Des nuées de sens
      • Posté à 18h52 le 16/09/2011
      • Internaute 115981
        Des nuées de sens

      Y compris les téléphones et autre systèmes de com électroniques.

    • gerard_69
      • Posté à 20h05 le 16/09/2011
      • Internaute 68623
        .

      « Le serveur de destination ne voit donc que l’adresse IP du dernier relai »

      <<<< Bullshit ! Un simple javascript dans la page du client permet au serveur de connaître votre IP…

      Je ne suis pas un expert en javascript mais 5 mn de recherche Google me font penser que c’est faux. On peut utiliser oui, mais ça ne retournera que l’adresse du proxy dans le cas d’un réseau comme Tor. Et les solutions client seul nécessitent que Java (ou Flash) soit validé sur la machine client, ce qui n’est jamais le cas pour quelqu’un qui tient à une sécurité minimale pour son ordinateur.

      • A déménagé le 27-01-2012
        • Posté à 21h34 le 16/09/2011
        • Internaute 19993
          nc

        Peut-être que mes infos datent un peu, mais il me semble bien qu’en javascript on peut parfois démasquer la personne qui se cache derrière Tor. Quelques liens :

        Lien

        Lien(réseau)#Un_anonymat_partiel

        Peut-être que Tor a évolué depuis, mais il me semble que par construction il a quelques lacunes.

      • Iv
        Iv répond à gerard_69
        Roboticien utopiste
        • Posté à 12h54 le 18/09/2011
        • Internaute 39192
          Roboticien utopiste

        Il faut désactiver les javascript : Lien
        Et gueuler quand un site qui ne donne que de l’info texte empêche d’y accéder sans javascript ou flash (une autre belle pourriture)

        Tor c’est bien pour les gens qui comprennent un peu l’informatique mais je suis de plus en plus partisan de la création d’un réseau réellement séparé, qui utiliserait des logiciels différents, pour accéder aux différentes ressources. Freenet propose ça il me semble, ou I2P.

        Tor a le double désavantage psychologique de faire croire que :
        1) On peut facilement être anonyme sur un site web y compris 2.0

        2) C’est facile de rendre une techno anonyme. Sur #opsyria on a passé pas mal de temps à expliquer à des Syriens que non, le téléphone portable ne peut pas être anonymisé facilement.

    • Sébounet
      • Posté à 21h50 le 16/09/2011
      • Internaute 131965
        Null

       ! Un simple javascript dans la page du client permet au serveur de connaître votre IP…
      Chipotage : j’aurais plus dis un simple javascript permet de connaitre l’ip du client. Le client (l’internaute) n’a pas de page, il obtient les pages qu’il demande (et que les serveurs lui donnent).

      + un simple javascript et un peu de CSS (le CSS est présent sur quasi toutes les pages web) permettent aussi de savoir où vous vous êtes promenés.

      Bilan ? Il n’y qu’un seul moyen d’être vraiment anonyme sur internet : ne pas brancher la prise réseau

      On ne peut être que d’accord. Débranchez tout. ;)

  • zompti
    zompti
    futur « départ volontaire »
    • Posté à 18h49 le 16/09/2011
    • Internaute 71360
      futur « départ volontaire »

    Ho le beau blabla sur l’open source comme seul moyen de sécuriser sa machine…

    Pour info, OSX est un Unix avec tout ce que ça implique au niveau root, administrateur et utilisateurs. il fait tourner X11 sans problème.

    Dans votre article vous vous arrétez à Free BSD sans même citer les multiples systèmes UNIX, certes propriétaires pour certains (Solaris, Irix, etc…) mais tout aussi sûr au niveau sécurité qu’un OS open source. d’ailleur si c’était si blindé que ça, vous autres conseils pour sécuriser la machine et l’OS seraient inutiles !

    Quand à résumer l’Open Source à des logiciels « libre de droit » et donc gratuits, c’est une imposture intellectuelle qui montre une totale méconnaissance du sujet : libre de droit n’implique pas la gratuité ni des conditions très strictes d’utilisation et de diffusion.
    D’autant que dans le libre de droit comme dans l’Open Source, il existe plusieurs types de licences.

    Vous dites « Si vous vous connectez à Internet depuis une borne wifi publique, votre adresse IP ne sera plus celle de chez vous ».

    Certes, mais chez moi, mon adresse IP n’est jamais la même puisque attribuée à chaque fois de façon dynamique… Bref un argument qui ne vaut rien surtout quand on ne dit pas ce que l’on peut voir à travers une adresse IP (adresse MAC par exemple). Effacer les cookies même en se connectant sur un Hotspot n’empèche pas de vous identifier…
    C’est bien d’essayer de vulgariser, mais là on est en plein dans une mauvaise série B…

    L’Open Source est très bien (quand Google n’oublie pas de restituer du code en même temps qu’il flique ses utilisateurs), ce n’est pas non plus la panacée, pas plus que n’importe quel type d’OS.

  • de la soul
    de la soul
    Go ahead, make my day.
    • Posté à 19h04 le 16/09/2011
    • Internaute 85071
      Go ahead, make my day.

    Freenet n’est pas un moyen de surfer sur internet en ne laissant aucune trace, c’est une sorte de réseau parallèle crypté et extrêmement lent qui permet une quasi-totale garantie d’anonymat.

    Il n’y a donc pas grand chose sur ce réseau, il sert surtout à communiquer.

    A part les pédophiles, les terroristes, et autres criminels, ou bien les dissidents chinois et les rebelles syriens, qui peut avoir besoin d’utiliser un truc pareil ?

    Tout ça pour chatter ou bien envoyer des mails ? Et encore, il faut que tous vos amis utilisent aussi Freenet, avec une boite mail spécifique freenet (forcément, c’est un réseau à part). C’est bien de le mentionner, mais c’est pas vraiment un « truc pour effacer ses traces sur le Web » pour des usages courants..

    • shamanphenix
      shamanphenix répond à de la soul
      Ça ne te regarde pas
      • Posté à 19h31 le 16/09/2011
      • Internaute 80834
        Ça ne te regarde pas

      [edit]Oups.
      Mal lu, désolé.[/edit]

  • de la soul
    de la soul
    Go ahead, make my day.
    • Posté à 18h51 le 16/09/2011
    • Internaute 85071
      Go ahead, make my day.

    [edit : doublon]

  • lolcat
    lolcat
    nette
    • Posté à 18h55 le 16/09/2011
    • Internaute 159928
      nette

    Je voudrais juste faire un commentaire à propos de TOR.

    Méfiez vous quand même des sites qui refusent les connexions en HTTPS (en gros tous les sites d’information français, et bien d’autres...), vous envoyez identifiant et mot de passe en clair au travers de 5 machines qui peuvent disposer de sniffer de paquets pour identifier les paquets de connexion.

    Vos identifiants, mots de passe se retrouvent ainsi divulgués.

    Même, si comme sur la Rue, les cookies enregistrent ces données, les info de connexion circulent en clair à chaque reconnexion.

    • G-Y.M
      G-Y.M répond à lolcat
      Consultant
      • Posté à 19h03 le 16/09/2011
      • Internaute 40499
        Consultant

      +1

      Très exact.

  • Der_Weise
    Der_Weise
    néan
    • Posté à 19h25 le 16/09/2011
    • Internaute 160523
      néan

    Une solution plutôt efficace et simple d’utilisation une fois bien configurée est d’utiliser un CD autonome (Live CD). Un OS (libre de préférence) gravé sur un CD-R (et pas USB ou autre pour garantir la non modification), bootable. OS qui sera configuré une bonne fois afin de garantir l’anonymat (blocage de flash, javascript, connexion chiffrée, utilisation de TOR, ....)

    un exemple : Lien

    Il reste bien sur des failles, notamment l’utilisateur.

    • supertoto
      supertoto répond à Der_Weise
      post-doc expatrié
      • Posté à 20h34 le 16/09/2011
      • Internaute 100724
        post-doc expatrié

      Oui mais c’est quand même un peu plus long au démarrage.

    • demrad
      demrad répond à Der_Weise
      medecin
      • Posté à 21h33 le 16/09/2011
      • Internaute 94471
        medecin

      l’article ne parle pas de l’adresse MAC de la carte réseau
      qui permet d’identifier votre machine ou votre box
      je ne sais pas si le fait de la chanager serve à quelque chose

      pour les details
      Lien

  • Kagura89
    Kagura89
    Enfilage de perles
    • Posté à 19h28 le 16/09/2011
    • Internaute 169867
      Enfilage de perles

    Ben déjà commencez par arrêter de vous la toucher sur Facebook, ce sera un bon début niveau espionnage de vie privée.

    • supertoto
      supertoto répond à Kagura89
      post-doc expatrié
      • Posté à 20h36 le 16/09/2011
      • Internaute 100724
        post-doc expatrié

      « commencez par arrêter de vous la toucher sur Facebook »

      Ce serait pas plutôt sur fesses-book que l’on fait ce genre de choses ?

      • Crepitus
        Crepitus répond à supertoto
        Retraité
        • Posté à 01h05 le 17/09/2011
        • Internaute 85789
          Retraité

        Légère erreur, ce n’est pas fesses-book, mais fesses-bouc.

  • jmc06-
    jmc06-
    chasseur de gorille
    • Posté à 19h30 le 16/09/2011
    • Internaute 75030
      chasseur de gorille

    faut pas non plus en faire une psychose

    un bon anti virus

    pare feu

    un complèment a l’antivirus , genre spybot ,ou malwarebytes

    pas la peine d’en faire des tonnes

    par contre si vous avez attraper une grosse bète, indétectable,par vot anti virus et le reste

    HijackThis vas vous en débarrasser (scan à faire une fois par mois)

  • Aldur
    Aldur
    Réflexion intense ... aie !
    • Posté à 19h39 le 16/09/2011
    • Internaute 136490
      Réflexion intense ... aie !

    Plutôt d’accord avec ce qui se dégage des commentaires, l’auteur manque de recul (et de connaissance ?) pour vulgariser correctement :

    - un OS n’est pas « gros logiciel » (en plus ça veut rien dire un « gros logiciel » ^^)

    - TOR n’est pas la panacée, puisque le premier nœud connait la source, le dernier connait la destination et les autres voient les informations (c’est d’ailleurs comme ça que Wikileaks a récupéré une partie de ses câbles diplomatiques)

    - moi-même gros utilisateur d’open source en entreprise, je ne suis pas d’accord avec l’argument « open source = sécurisé », car si le code est consultable, il l’est pour tous, même les gens malveillants. La plus grande sécurité d’un logiciel open source vient plutôt de la communauté autour qui est forcément plus grosse qu’un logiciel fermé (et donc les informations remontent plus vite et à plus de développeurs, donc correction plus rapide des failles connues)

    - un logiciel open source en entreprise est rarement « gratuit » : s’il l’est de manière directe, il y a souvent un rattrapage indirect (support, adaptation, etc.)

    Et enfin, l’anonymat sur Internet n’existe pas : -)

    • de la soul
      de la soul répond à Aldur
      Go ahead, make my day.
      • Posté à 00h00 le 17/09/2011
      • Internaute 85071
        Go ahead, make my day.

      Tout à fait, Firefox par exemple est open source, ça ne l’empêche pas d’avoir des failles critiques qui sont découvertes. C’est la réactivité de l’éditeur qui permet de limiter les risques en publiant très vite une mise à jour, mais reste le problème des utilisateurs qui n’installent pas ces MAJ.

      • Crepitus
        Crepitus répond à de la soul
        Retraité
        • Posté à 01h09 le 17/09/2011
        • Internaute 85789
          Retraité

        Pensez-vous que ceux n’installant pas de mises à jour lisent ce genre d’article, et, a fiortori, les discussions allant avec ?

         
        • de la soul
          de la soul répond à Crepitus
          Go ahead, make my day.
          • Posté à 01h21 le 17/09/2011
          • Internaute 85071
            Go ahead, make my day.

          Pourquoi pas ? On peut être un béotien en informatique et s’intéresser quand même à ce genre de problème de vie privée sur internet ou de piratage.

        1 autres commentaires
    • Sébounet
      Sébounet répond à Aldur
      Null
      • Posté à 22h13 le 16/09/2011
      • Internaute 131965
        Null

      +1 open source ! = libre

  • Aller à la page
  • 1
  • 2
  • 3
  • 5
Verbes thématiques