Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2899 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  11  12  13  ..  43  44  45  46  47  48
Auteur Sujet :

[TU] Sécurité et protection de vie privée (chiffrement, anonymat...)

n°52258807
SanPe'
Membre n°312819
Posté le 29-01-2018 à 06:45:44  profilanswer
 

Reprise du message précédent :
Drap.
Je viens de me prendre un compte pro chez ProtonMail.


---------------
"Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison."
mood
Publicité
Posté le 29-01-2018 à 06:45:44  profilanswer
 

n°52258926
speedboyz3​0
Guide Michelin :o
Posté le 29-01-2018 à 07:54:11  profilanswer
 

Et moi je viens enfin d'installer TAILS.
Par contre TOR et les VPN étant officiellement interdits ici, ça me refroidi un peu de les utiliser :o
 
Mais je pense que c'est plutôt pour faire peur et décourager de les utiliser, enfin j'espère :sweat:

n°52258987
Sire Jeans
R.I.P Chris :'(
Posté le 29-01-2018 à 08:09:16  profilanswer
 

Après un an d'utilisation je suis passé sur un compte Plus chez Protonmail. :)  
Je vais peut être aussi tester l'option vpn mais la mise en place a pas l'air simple car sous Linux ils utilisent des prog tiers à paramétrer correctement pour qu'ils ne leakent pas d'info. Et ça a l'air casse-bonbon :o


---------------
( ͡° ͜ʖ ͡°) ( ͡⊙ ͜ʖ ͡⊙) ( ͡◉ ͜ʖ ͡◉)
n°52259119
depart
Posté le 29-01-2018 à 08:46:08  profilanswer
 

Du coup vous avez testé la passerelle imap chez ProtonMail ? Si oui ça donne quoi ?

n°52259258
SanPe'
Membre n°312819
Posté le 29-01-2018 à 09:07:58  profilanswer
 

depart a écrit :

Du coup vous avez testé la passerelle imap chez ProtonMail ? Si oui ça donne quoi ?


ça ne fonctionne qu'avec outlook et thunderbird sous Windows.
En gros c'est un programme qui tourne en fond et qui déchiffre les messages à la volée.
Dans ton client lourd tu indiques comme serveur IMAP 127.0.0.1 plus un port sortant et entrant et enfin un utilisateur et mot de passe généré lors de l'ajout d'un compte.
 
Après c'est du classique. Tu peux ajouter dans thunderbird ton compte Gmail ou autre, et faire glisser déposer tes messages d'une messagerie à l'autre.


---------------
"Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison."
n°52301441
Rasthor
Posté le 02-02-2018 à 01:13:13  profilanswer
 

Je suis en train de tester DuckDuckGo. Sur Firefox, sur le laptop et l'iPhone. On verra a long terme. :)

n°52301754
n0m1s
in TT we trust
Posté le 02-02-2018 à 07:44:56  profilanswer
 

Personnellement j'utilise DDG pour toutes mes recherches depuis 2 ans, ça me convient parfaitement :jap:

 

(Et pour les 2 fois dans l'année où il ne me trouve pas les résultats que je veux, un coup de !gfr et c'est bon :D )

n°52304569
Flyman81
Posté le 02-02-2018 à 12:16:43  profilanswer
 

J'ai testé Duckduckgo, je préfère Qwant, ça reste en France et ce n'est pas un agrégateur.. :jap:

n°52305428
Flyman81
Posté le 02-02-2018 à 13:51:33  profilanswer
 

Ah, pas de souci de mon côté avec la version classique.
 
Quand je peux j'essaye d'utiliser juste la partie web, ça fait moins d'infos à charger : https://www.qwant.com/web
Ça revient un peu à la version lite, mais en mieux.
 

n°52306601
kabouik
Posté le 02-02-2018 à 15:23:57  profilanswer
 

J'ai utilisé DDG pendant des années et j'étais un fan absolu des !bang, je regrette de ne trouver ça nulle part ailleurs (même si je crois que Qwant a un système similaire avec ses  &Qwicks). Cependant à un moment ils ont signé un contrat avec Yahoo, pour je sais plus quoi, donc j'ai pris mes distances et j'utilise depuis Startpage pour avoir des recherches qui correspondent à celles des autres (c'est quand même pratique dans certaines circonstances, et la recherche d'images Google me semble toujours un peu plus performante que celle de DDG), au prix néanmoins d'un petit délai sur l'affichage des résultats. Et ça contribue pas à faire monter les moteurs alternatifs à Google non plus. :/

 

Mais je tuerais pour avoir des !bang et pouvoir envoyer ma recherche vers d'autres domaines à la volée sans clics ni chargements intermédiaires. Un mec avait essayé d'utiliser cette logique en la rendant utilisable ailleurs que chez DDG, mais quand j'avais testé ça marchait plus. Je lui avais envoyé un mail et il avait répondu qu'il ne savait pas que certaines personnes utilisaient son outil. Je sais pas si ça a été remis à niveau depuis : http://bangs.bonduel.net/about

Message cité 1 fois
Message édité par kabouik le 02-02-2018 à 15:26:40

---------------
Feedback HFR [VDS] MR-14EX, LCDVF, Markins, divers §§
mood
Publicité
Posté le 02-02-2018 à 15:23:57  profilanswer
 

n°52307384
Profil sup​primé
Posté le 02-02-2018 à 16:26:57  answer
 

J'utilise DDG aussi mais je passe souvent sur gfr pour mes recherches.
 
J'aimerai bien une recherche avec le moteur de google mais sans le tracking derrière.
 
c'est quoi !bang?

n°52307553
kabouik
Posté le 02-02-2018 à 16:42:56  profilanswer
 


Ben c'est Startpage pour le moteur Google sans le tracking, mais ça ralentit un peu l'affichage des résultats.

 

Les !bang c'est les commandes !gfr, !gday (ou !g24, je sais plus :o), !a, !afr, etc. de DDG.

Message cité 1 fois
Message édité par kabouik le 02-02-2018 à 17:35:29

---------------
Feedback HFR [VDS] MR-14EX, LCDVF, Markins, divers §§
n°52308025
Profil sup​primé
Posté le 02-02-2018 à 17:30:28  answer
 

je ne connais pas ces commandes :D je regarderai.
 
Startpage, ok :jap:

n°52309204
kabouik
Posté le 02-02-2018 à 19:53:46  profilanswer
 

Ben je le disais plus haut :
 

kabouik a écrit :

[…] Mais je tuerais pour avoir des !bang et pouvoir envoyer ma recherche vers d'autres domaines à la volée sans clics ni chargements intermédiaires […]


 
Mais utilisez donc votre moteur de recherche anti-NSA fraîchement configuré pour en savoir plus. :o
 


---------------
Feedback HFR [VDS] MR-14EX, LCDVF, Markins, divers §§
n°52310093
Profil sup​primé
Posté le 02-02-2018 à 22:04:43  answer
 


 

depart a écrit :

bien bien bien... il y a aussi une nouvelle fuite de données de la NSA, https://arstechnica.com/tech-policy [...] ing-tools/ je sens qu'on va encore rire (noir, jaune...) d'ici peu...


 
 
Que pensez-vous des conseils prodigués dans cet article récent?
https://motherboard.vice.com/fr/art [...] eau-social

n°52310105
Profil sup​primé
Posté le 02-02-2018 à 22:06:38  answer
 

kabouik a écrit :

À mon avis Android > Services Google > Play Store > Comptes Google > Applications Android non respectueuses, en termes de viol de vie privée, mais ça doit se valoir et le mieux c'est de tout schinter d'un coup. :o


 
En termes de recherche sur le net, est-il vrai que google a des portes dérobées??
https://fr.wikipedia.org/wiki/Porte_d%C3%A9rob%C3%A9e

n°52310144
Rasthor
Posté le 02-02-2018 à 22:10:28  profilanswer
 


Y'a pas de conseils, c'est juste une etude. :o

n°52310894
Profil sup​primé
Posté le 03-02-2018 à 01:58:33  answer
 


Une bien belle mauvaise idée que d'utiliser les fesses du bouk. Comme n'importe quel zerosocial.

 

Oui tu peux utiliser gogole pour débusquer des Webcam et autres mais il existe d'autres outils bien plus efficace.

n°52845401
nepni
Posté le 29-03-2018 à 09:22:09  profilanswer
 

Je ne sais pas trop où mettre ça : Appel d'urgence obligatoire dans les voitures neuves à partir du 1er avril eCall il l'appel. Géolocalisation, ondes, bref un pas de plus vers la société de flicage obligatoire au profit des "élites". https://duckduckgo.com/?q=eCall+fli [...] 7__&ia=web

n°52846104
Damze
Posté le 29-03-2018 à 10:23:31  profilanswer
 

nepni a écrit :

Je ne sais pas trop où mettre ça : Appel d'urgence obligatoire dans les voitures neuves à partir du 1er avril eCall il l'appel. Géolocalisation, ondes, bref un pas de plus vers la société de flicage obligatoire au profit des "élites". https://duckduckgo.com/?q=eCall+fli [...] 7__&ia=web


 
D'un côté c'est pas si con  [:ghilghamesh]  si les airbags s'activent ça peut sauver des vies
Après je suis d'accord, ça peut être utilisé pour nous fliquer...Mais d'un autre côté ton téléphone portable fait pareil.
De plus, ta voiture elle a des plaques, lisible par des caméras, donc dure de passer incognito :o

n°52846105
depart
Posté le 29-03-2018 à 10:23:31  profilanswer
 

tout dépend de ce qui va réellement être mis en place, mais oui il faut bien donner un peu d'argent et de data aux pauvres société exploitantes...

n°52846220
nepni
Posté le 29-03-2018 à 10:31:32  profilanswer
 

Damze a écrit :


 
D'un côté c'est pas si con  [:ghilghamesh]  si les airbags s'activent ça peut sauver des vies
Après je suis d'accord, ça peut être utilisé pour nous fliquer...Mais d'un autre côté ton téléphone portable fait pareil.
De plus, ta voiture elle a des plaques, lisible par des caméras, donc dure de passer incognito :o


 
Le but affiché officiellement 2500 vies/an sauvées pour toute l'UE lol, s'ils veulent sauver des vie, il y a beaucoup mieux à faire! Mon tél, je l'ai choisis à l'ancienne, sans géolocalisation juste tel et sms. Là on ne me donne plus le choix. Soit on sait le désactivé, soit ça sera de l'occase mars 2018 maximum. Je ne prendrais jamais une voiture avec GPS intégré non plus, question de principe. Imaginez qu'il sera possible d'activer le micro à distance, big brother dans la voiture, même, Orwell n'aurait même pas imaginer ça à l'époque! Apparemment, ce sont les assureurs qui ont fait pression sur l'UE pour passer cette loi.
 
Argument pour: ça va peut-être freiner certains "chauffeurs du dimanche", sachant qu'ils seront surveillés en cas d'accident.


Message édité par nepni le 29-03-2018 à 10:42:50
n°52846618
depart
Posté le 29-03-2018 à 11:06:07  profilanswer
 

Tout à fait, les principes sont toujours les mêmes :
1/ Montrer à coup de chiffres savamment choisis qu'il y a quand même beaucoup de morts évitables, faire bien monter la larme à l'oeil "parce que c'est quand même super triste, imaginez si c'était un de vos proches..."
2/ Faire croire qu'avec un nouveau système on pourrait les empêcher (donc extrapoler "mon système va sauver 100% du nombre de vies du point 1/", sur le même principe que "piratage ->Chiffre d'Affaire manqué" qu'on sait tous être totalement faux)
3/ Au passage discrètement faire en sorte de ne se bloquer aucune autre utilisation des données
4/ Faire du fric avec le tout : vente de système à intégrer dans les voitures, vente des données, assurances qui augmenteront si tu n'as pas le système...)
 
Ca finit par être pénible quand avec le recul de systèmes déjà en place tu mets en relation le coût réel du système et le nombre de vies réellement sauvé.
Avec l'omniprésence du smartphone, honnêtement je ne pense pas que la voiture qui appelle dans les 10 secondes (sans compter les systèmes qui seront HS par l'accident) versus une personne dans/autour de l'accident qui appelle via son smartphone ça changera quoi que ça soit.
Bien sûr dans 1 cas de temps en temps, les 30 secondes d'écart feront la différence entre la vie et la mort, mais il y a tellement d'autres facteurs (réactivité de l'équipe d'assistance, trafic, distance...) que ça ne sera à mon avis jamais quantifiable.
Par contre en €€€ ça c'est bien quantifiable.
La même thune pourrait probablement être bien mieux investie dans d'autres systèmes...

n°52850530
Profil sup​primé
Posté le 29-03-2018 à 16:45:33  answer
 

Meuh c'est cool, comme ça, manu la tata il sera ou l'on est et il sera ainsi rassuré..... :o

n°52851502
Teto
Ligne de fuite
Posté le 29-03-2018 à 18:38:05  profilanswer
 

depart a écrit :


2/ Faire croire qu'avec un nouveau système on pourrait les empêcher (donc extrapoler "mon système va sauver 100% du nombre de vies du point 1/", sur le même principe que "piratage ->Chiffre d'Affaire manqué" qu'on sait tous être totalement faux)


FYP.


---------------
I am Moanaaaaaaa !!! (et en version legit!)
n°52917295
porc1net
superseded
Posté le 06-04-2018 à 16:02:20  profilanswer
 

Dans la protection de vos données personnelles, pensez à vos requêtes DNS.
En effet, à chaque fois que vous allez sur un site web, vous émettez une requête DNS.  
Si vous êtes comme 90% des gens, vous utilisez certainement les DNS fournis par votre fournisseur internet. A cela, 2 désavantages :
* il sait tous les sites que vous visitez
* il peut filtrer/censurer les sites auquels vous pouvez accéder.
 
Une bonne pratique est d'utiliser des serveurs DNS un peu plus "éthiques" c'est à dire sans log et sans filtrage.
 
J'ai longtemps utilisé des serveurs de l'openNIC (https://www.opennic.org), et je viens de basculer sur le nouveau service DNS publique que vient d'ouvrir CloudFlare : https://1.1.1.1/
 
Les avantages de Cloudlfare :
* chiffrement des requêtes DNS (DNS-over-TLS et DNS-over-HTTPS)
* log supprimé au bout de 24h


---------------
"Le basketball est le second sport d’intérieur le plus excitant, et le premier ne devrait pas avoir de spectateurs." D. Vertlieb - Feed
n°52917629
depart
Posté le 06-04-2018 à 16:30:48  profilanswer
 

porc1net a écrit :

Dans la protection de vos données personnelles, pensez à vos requêtes DNS.
En effet, à chaque fois que vous allez sur un site web, vous émettez une requête DNS.  
Si vous êtes comme 90% des gens, vous utilisez certainement les DNS fournis par votre fournisseur internet. A cela, 2 désavantages :
* il sait tous les sites que vous visitez
* il peut filtrer/censurer les sites auquels vous pouvez accéder.
 
Une bonne pratique est d'utiliser des serveurs DNS un peu plus "éthiques" c'est à dire sans log et sans filtrage.
 
J'ai longtemps utilisé des serveurs de l'openNIC (https://www.opennic.org), et je viens de basculer sur le nouveau service DNS publique que vient d'ouvrir CloudFlare : https://1.1.1.1/
 
Les avantages de Cloudlfare :
* chiffrement des requêtes DNS (DNS-over-TLS et DNS-over-HTTPS)
* log supprimé au bout de 24h


 
+1
 
Quelques remarques :
- Comment tu es sûr que les requêtes sont bien over TLS/HTTPS ? Je ne suis pas sûr que si tu mets l'ip dans la config de ton routeur ou de ta carte réseau ça passe bien en chiffré
- sur certaines box, genre livebox, on ne peut pas changer de DNS pour le DHCP (donc c'est un peu relou). Solution : désactiver le DHCP et en installer un sur un petit serveur local. Par exemple pi-hole sur un raspberry fait du filtrage + DHCP + DNS... mais pour l'instant (à ma connaissance) pas de DNS over TLS natif :(

n°52917798
Damze
Posté le 06-04-2018 à 16:42:44  profilanswer
 

porc1net a écrit :

Dans la protection de vos données personnelles, pensez à vos requêtes DNS.
En effet, à chaque fois que vous allez sur un site web, vous émettez une requête DNS.  
Si vous êtes comme 90% des gens, vous utilisez certainement les DNS fournis par votre fournisseur internet. A cela, 2 désavantages :
* il sait tous les sites que vous visitez
* il peut filtrer/censurer les sites auquels vous pouvez accéder.
 
Une bonne pratique est d'utiliser des serveurs DNS un peu plus "éthiques" c'est à dire sans log et sans filtrage.
 
J'ai longtemps utilisé des serveurs de l'openNIC (https://www.opennic.org), et je viens de basculer sur le nouveau service DNS publique que vient d'ouvrir CloudFlare : https://1.1.1.1/
 
Les avantages de Cloudlfare :
* chiffrement des requêtes DNS (DNS-over-TLS et DNS-over-HTTPS)
* log supprimé au bout de 24h


 
J'utilisais 8.8.8.8 perso

n°52917950
porc1net
superseded
Posté le 06-04-2018 à 16:55:23  profilanswer
 

depart a écrit :


 
+1
 
Quelques remarques :
- Comment tu es sûr que les requêtes sont bien over TLS/HTTPS ? Je ne suis pas sûr que si tu mets l'ip dans la config de ton routeur ou de ta carte réseau ça passe bien en chiffré


Je pense que tu as raison, sur un routeur standard ça doit rester du DNS classique.

Damze a écrit :


 
J'utilisais 8.8.8.8 perso


C'est les DNS de Google, pas sûr que ça aille dans la mouvance du topic :o
 
En autre alternative il y a quad 9 : 9.9.9.9
www.quad9.net


---------------
"Le basketball est le second sport d’intérieur le plus excitant, et le premier ne devrait pas avoir de spectateurs." D. Vertlieb - Feed
n°52917985
porc1net
superseded
Posté le 06-04-2018 à 16:57:40  profilanswer
 

Au risque de mettre un coup d'épé dans l'eau:
il est aussi recommandé de naviguer sur le web avec un navigateur qui protège des mouchards.
Pour ma part, j'utilise Firefox avec l'extension ghostery qui bloque une panoplie de mouchards et trackers.


---------------
"Le basketball est le second sport d’intérieur le plus excitant, et le premier ne devrait pas avoir de spectateurs." D. Vertlieb - Feed
n°52918223
Flyman81
Posté le 06-04-2018 à 17:20:18  profilanswer
 

Sauf qu'il y a eu un mini scandale avec Ghostery qui était suspecté de revendre les données récoltées derrière. https://en.wikipedia.org/wiki/Ghostery#Criticism
 
Ublock Origin (opensource) est plus recommandé pour le même usage, il n'y a pas de société commerciale derrière. https://addons.mozilla.org/fr/firef [...] ck-origin/

Message cité 1 fois
Message édité par Flyman81 le 06-04-2018 à 17:23:57
n°52919381
Rasthor
Posté le 06-04-2018 à 20:13:45  profilanswer
 

Flyman81 a écrit :

Sauf qu'il y a eu un mini scandale avec Ghostery qui était suspecté de revendre les données récoltées derrière. https://en.wikipedia.org/wiki/Ghostery#Criticism
 
Ublock Origin (opensource) est plus recommandé pour le même usage, il n'y a pas de société commerciale derrière. https://addons.mozilla.org/fr/firef [...] ck-origin/


Ca, + NoScript.

n°52919695
Profil sup​primé
Posté le 06-04-2018 à 20:57:14  answer
 

Et au final tu te retrouve avec une page minitel :o
 
 
:D
 
 
 
DNS Cloudlfare installé sous windows :/ J'aurais aimé changer ceux de la liveboite mais c'est verrouillé :( je doute que cela soit efficace du coup.

n°52919793
depart
Posté le 06-04-2018 à 21:07:44  profilanswer
 


C'est efficace a partir du moment où tu définis les DNS en dur dans les paramètres de la carte réseau, cad sauf si tu utilises le dhcp pour attribuer IP + DNS.
Pour les smartphones (sous Android au moins ) c'est également faisable dans les paramètres de chaque connexion WiFi.
Le plus efficace reste de désactiver le dhcp de la livebox et d'installer un dhcp/DNS sur un serveur @home.
Pihole sur Raspberry /Orange Pi est le truc le plus simple /efficace.

n°52920189
Profil sup​primé
Posté le 06-04-2018 à 21:30:48  answer
 

Ok :jap:

n°52920663
n0m1s
in TT we trust
Posté le 06-04-2018 à 22:06:13  profilanswer
 

Rasthor a écrit :


Ca, + NoScript.


Je préfère uMatrix à noscript : plus facilement configurable & compatible webextensions (la dernière fois que j'avais regardé, la migration de noscript était complètement nulle)

n°52922045
Flyman81
Posté le 07-04-2018 à 00:03:26  profilanswer
 

NoScript j'avais essayé mais c'est assez violent, ça pète vite les pages, c'est long à mettre en place en mode whitelist :/

n°52922051
Rasthor
Posté le 07-04-2018 à 00:05:29  profilanswer
 

Flyman81 a écrit :

NoScript j'avais essayé mais c'est assez violent, ça pète vite les pages, c'est long à mettre en place en mode whitelist :/


C'est sur qu'avec le nombre de pourriture de trackers que les GAFA ont foutu, y'a du boulot. :O
 
Mais ca va en general, j'aime beaucoup. :)

n°52928020
Rasthor
Posté le 07-04-2018 à 22:35:30  profilanswer
 

Rencontre avec le hacker français qui fait trembler l’Inde
https://www.tf1.fr/tmc/quotidien-av [...] -inde.html
 
C'est flippant ce qu'il arrive a faire avec le téléphone de Baptiste des Monstiers.
 
Comment prevenir ca ? A part ne pas se connecter a un service wifi ouvert/gratuit ? :??:


Message édité par Rasthor le 07-04-2018 à 22:36:01
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  11  12  13  ..  43  44  45  46  47  48

Aller à :
Ajouter une réponse
 

Sujets relatifs
Espionnage NSACrème hydratante et contre les boutons
BRAS DE FER OPPOSITION DROITIER CONTRE GAUCHERSe retourner contre le vendeur pour voiture occasion à un particulier
Vigilance contre les rumeurs islamophobes[Achat Asie] Eviter la remise contre signature systématique ?
Lutter simplement contre une hypertension débutante.L'empire contre attaque: Vladimir Poutine fait voter une Loi AntiGay
Surveillance massive par la NSA: souriez, vous êtes sur écouteCrime contre l'Humanité
Plus de sujets relatifs à : [TU] Sécurité et protection de vie privée (chiffrement, anonymat...)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR