Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1262 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  25  26  27  ..  43  44  45  46  47  48
Auteur Sujet :

[TU] Sécurité et protection de vie privée (chiffrement, anonymat...)

n°62427906
depart
Posté le 20-03-2021 à 15:22:46  profilanswer
 

Reprise du message précédent :
@mouillotte : ovh (kimsufi) mais on peut faire ça avec n'importe quel serveur pour lequel on a un accès ssh. Rien à installer sur le serveur.
Sur mon ordi j'ouvre une connexion via putty (lancé au démarrage, login via clé) + paramétrage de firefox pour passer par un pxoxy socks. On, trouve des tutos, ça se fait en 5 minutes.
J'ai une petite liste d'exclusion pour les sites relous qui n'aiment pas les blocs d'ip ovh et 2/3 autres trucs.
 
DNS : oui pihole c'est quand même vachement bien ! Vital en fait même !!!  
C'est quand j'ouvre certaines applis sur mon smartphone en dehors de chez moi que je me rends compte "ah tiens il y a de la pub en fait".
Autant c'est facile d'avoir des extensions sur pc, autant sur smartphone, tablettes et compagnie c'est un peu plus compliqué.

mood
Publicité
Posté le 20-03-2021 à 15:22:46  profilanswer
 

n°62428008
mouillotte
0/10 en dictée
Posté le 20-03-2021 à 15:40:19  profilanswer
 

depart a écrit :

@mouillotte : ovh (kimsufi) mais on peut faire ça avec n'importe quel serveur pour lequel on a un accès ssh. Rien à installer sur le serveur.
Sur mon ordi j'ouvre une connexion via putty (lancé au démarrage, login via clé) + paramétrage de firefox pour passer par un pxoxy socks. On, trouve des tutos, ça se fait en 5 minutes.
J'ai une petite liste d'exclusion pour les sites relous qui n'aiment pas les blocs d'ip ovh et 2/3 autres trucs.


Ha ba j'ai exactement la même config. Kimsufi aussi et tunnel ssh via putty.

n°62428302
Cuistot
Philosophe éleveur de poules
Posté le 20-03-2021 à 16:17:25  profilanswer
 

depart a écrit :

@mouillotte : ovh (kimsufi) mais on peut faire ça avec n'importe quel serveur pour lequel on a un accès ssh. Rien à installer sur le serveur.
Sur mon ordi j'ouvre une connexion via putty (lancé au démarrage, login via clé) + paramétrage de firefox pour passer par un pxoxy socks. On, trouve des tutos, ça se fait en 5 minutes.
J'ai une petite liste d'exclusion pour les sites relous qui n'aiment pas les blocs d'ip ovh et 2/3 autres trucs.
 
DNS : oui pihole c'est quand même vachement bien ! Vital en fait même !!!  
C'est quand j'ouvre certaines applis sur mon smartphone en dehors de chez moi que je me rends compte "ah tiens il y a de la pub en fait".
Autant c'est facile d'avoir des extensions sur pc, autant sur smartphone, tablettes et compagnie c'est un peu plus compliqué.


+1000 pour pihole, je me demande même comment on peut surfer sur ces trucs quand il est desactivé ou pas a la maison


---------------
docteur, docteur & docteur en hyper recherches propres... . -. -..   -. ..- -.. . ...
n°62429211
romanesco
Posté le 20-03-2021 à 18:26:10  profilanswer
 

b0wh a écrit :


En quoi tu peux pas mettre les mains dans le cambouis avec OS X ?


 
 
 Aucune idée, je n'ai jamais, ne serait ce qu'approché, d'un Mac.
 Juste la forte impression que les utilisateurs Mac choisissent aussi cet environnement pour ne jamais avoir à le faire.
 
 Sur ce je vais voir si j'ai les capacités pour installer macOS 11 sur un PC  [:kolombin:2]  
 
 Cette source ne m'a pas l'air trop douteuse. Avec 16 Go à DL je ne l'aurais que demain.
https://archive.org/details/mac-os-big-sur-11.1-20c69
 
 En suivant ce tuto :  
https://depannageinformatique.org/t [...] r-iso-dmg/

n°62433415
romanesco
Posté le 21-03-2021 à 09:47:31  profilanswer
 


 A propos de DNS, j'en avais changé manuellement récemment pour celui-ci :
 
 https://1.1.1.1/fr-FR/dns/
 
 Je me fie toujours à ce que publie Korben:
 
 https://korben.info/1-1-1-1-ou-9-9- [...] oisir.html
 
 Mais comme je ne comprend pas tout du premier coup, loin de là :
 
 https://www.culture-informatique.ne [...] rveur-dns/
 
 
 De ce que je comprend les FAI sont tenus de pas garder certains noms de domaine auxquels on ne serait pas censés pouvoir acceder, c'est surtout cette partie qui me gonfle avec l'Etat.
 
 Le coté espionnage et gain de perf, de toute façon ça me dépasse u_u
 
 
 
 
 

n°62434364
Cuistot du​ Commensal
Seul à la maison.
Posté le 21-03-2021 à 12:53:32  profilanswer
 

romanesco a écrit :


 Je me fie toujours à ce que publie Korben:
 


Il faut faire l’inverse en règle générale

n°62438732
mouillotte
0/10 en dictée
Posté le 21-03-2021 à 22:36:22  profilanswer
 

Je me suis refais le documentaire sur snowden.
J'ai envie de faire mon gros geek et de discuter via mail chiffrés et jabber+otr+tor. :o

 
Cuistot du Commensal a écrit :


Il faut faire l’inverse en règle générale


+1 beaucoup d'articles sponso maintenant.

 

Bon il y a de temps en temps des tutos simpa. Mais ça ne vaut plus la qualité des années 2000.

Message cité 1 fois
Message édité par mouillotte le 21-03-2021 à 22:39:05
n°62439511
depart
Posté le 22-03-2021 à 08:00:12  profilanswer
 

Je mets ma clé PGP en pièce jointe de tous mes mails depuis des années. J'ai eu une fois un pro avec qui j'ai eu besoin d'échanger des identifiants et mots de passe à qui j'ai dit qu'il pouvait m'envoyer un email chiffré via la clé en PJ... et qui l'a fait, en me disant que ça faisait longtemps qu'il voulait se pencher là dessus, et qu'il était finalement surpris de la simplicité de mise en place (Via thunderbird / enigmail).
Mais c'est genre 1 fois en 5 ou 7 ans.

 

Après comme pour beaucoup de choses (écologie par ex) c'est pour la beauté du sport et être en accord avec ses valeurs (dormir la nuit, pouvoir regarder ses enfants en face en disant qu'on a fait ce qu'on a pu à son échelle) mais sinon ça n'a aucun intérêt.

 

La percée de Signal est finalement ma plus grande réussite (ben oui c'est grâce à moi :o ) j'ai soutenu année après année, refusé systématiquement WhatsApp en expliquant que Signal faisait pareil sans leaker un max de méta-données... Et finalement ça a payé !

n°62439600
Teto
Ligne de fuite
Posté le 22-03-2021 à 08:22:35  profilanswer
 

mouillotte a écrit :

Je me suis refais le documentaire sur snowden.  
J'ai envie de faire mon gros geek et de discuter via mail chiffrés et jabber+otr+tor. :o
 


 

mouillotte a écrit :


+1 beaucoup d'articles sponso maintenant.  
 
Bon il y a de temps en temps des tutos simpa. Mais ça ne vaut plus la qualité des années 2000.


Quelle alternative dans ce cas ?


---------------
I am Moanaaaaaaa !!! (et en version legit!)
n°62439658
Damze
Posté le 22-03-2021 à 08:36:58  profilanswer
 

Tiens petit retour, j’enfonce des portes ouvertes mais c’est drôle à voir.  
 
Je suis souvent chez un pote en ce moment. Il s’est mis à rejouer à world of warcraft depuis 2 semaines.  
On en a parlé plusieurs fois à voix haute, mais je n’ai jamais tapé une seule recherche sur WOW depuis mon telephone ou mon ordinateur chez lui ou chez moi.  
Bah v’la t-i pas que mon google news se retrouvent avec plusieurs articles traitant de wow (la derniere extension machin, regardez ce bug qui fait tel truc depuis la derniere maj) alors que je déteste ce genre de jeu :pt1cable:  
Je suppose qu’il suppose que comme il a fait des recherches sur le meme réseau que moi (wifi) je suis considère comme cible potentiel :o mais ça fait assez flipper comme histoire


Message édité par Damze le 22-03-2021 à 08:38:00
mood
Publicité
Posté le 22-03-2021 à 08:36:58  profilanswer
 

n°62440581
Teto
Ligne de fuite
Posté le 22-03-2021 à 10:27:06  profilanswer
 

Grenouille, bocal, bain-marie, tout ça...


---------------
I am Moanaaaaaaa !!! (et en version legit!)
n°62440656
SanPe'
Membre n°312819
Posté le 22-03-2021 à 10:34:16  profilanswer
 

Teto a écrit :


Quelle alternative dans ce cas ?


à Korben ? ghacks par ex.


---------------
"Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison."
n°62440702
Teto
Ligne de fuite
Posté le 22-03-2021 à 10:38:12  profilanswer
 

Thanks. :jap:


---------------
I am Moanaaaaaaa !!! (et en version legit!)
n°62440763
mouillotte
0/10 en dictée
Posté le 22-03-2021 à 10:44:30  profilanswer
 

Gutsy a écrit :

Dans le même genre : Je suis allé chez un dentiste, qui m’a proposé un traitement avec un nom particulier, commercialisé par une boîte US.
Quelques jours plus tard, sans avoir fait de recherches sur le sujet, ni n’avoir jamais reçu aucun mail / message comportant ce nom commercial, j’ai commencé à voir apparaître en nombre important des pubs pour ce produit sur Instagram.

 

En dehors du droit d’accès au micro qu’avait alors l’application Instagram sur mon iPhone, je ne vois pas d’où ça aurait pu venir :o


J'ai déjà eu l'impression que ca m'arrive. Discussion vocale sur un sujet précis, et le soir sur insta une pub ciblée sur le sujet de l'après midi.

 

Pas complotiste pour un sou, je me suis dis "coïncidence". :o

 

Clairement, les smartphones, c'est the best espion. Dommage que je sois un faible à n'utiliser que des appli de GAFAM (twitter, insta, tinder, ...) car sinon je serais passé sous un os linux.


Message édité par mouillotte le 22-03-2021 à 10:47:45
n°62440928
speedboyz3​0
Guide Michelin :o
Posté le 22-03-2021 à 10:58:53  profilanswer
 

Rasthor a écrit :

ProtonVPN, c'est vraiment sympa. Un clic pour démarrer l'application, et c'est tout. Rien a voir avec de la triche.
 
 

Citation :

Plus précisément concernant :
 
 _ Le système d'exploitation.  
 Je n'ai trouvé aucune alternative aussi pratique que Windows jusqu'à présent, j'ai beau essayer Linux à peu près chaque année depuis ... à la louche 15 ans, je reviens à Windows à chaque fois.  
J'ai vraiment cherché autre chose, jusqu'à des vieux trucs genre OS/2 ou des OS vraiment exotiques dont j'ai oublié les noms. Je ne comprend pas qu'il n'y pas d'alternative autre que Linux, et est ce vraiment le cas ? Je pose la question même si je suis sûr à 99% que c'est le cas mais bon  :p


 
Linux a commence a croître en popularité au moment ou les ordis alternatifs (Amiga, Atari, Mac) étaient en déclin fin 90's. Et y'a pas de miracle, pour qu'un OS se developpe sur des PCs, il faut une masse de gens qui l'utilise. Et Linux, c'est juste un noyau. Il y a plein d'environnements différents autour. C'est quoi tes reproches a Linux ?  
 
Un Mac sinon ? :D
 

Citation :

_ Le navigateur.
 Firefox reste mon préféré. Est ce vraiment un bon choix ?
 Extensions Firefox installées : _ uBlock Origin en ce moment, AdBlock pendant des années précédemment, à l'usage je ne vois rien de différent.
                                         _ HTTPS everywhere. Utile ou pas ?
                                         _ et Ghostery en plus u_u, superflu ?


Firefox reste le top.  
- uBlock Origin => tres bien.
- HTTPS everywhere => tres bien.
- Ghostery => superflu. Et ils envoient tes donnees pour entrainer leur moteur.
- NoScript => enlève les scripts, a rajouter peut-etre.
- Badger => enlève les scripts, a rajouter peut-etre.
 
 

Citation :

J'ai aussi Opera pour son "pseudo" VPN, j'imagine que c'est ridicule, voir pire  ?  :whistle:

Je ne connais pas.
 

Citation :

_ Moteur de recherche : J'ai laché Qwant après avoir lu quelques articles sur cette entreprise.  
 Là je suis assez content de Duckduckgo, à part le fait qu'il m'affiche tout le temps des résultats en anglais même avec le bouton sur Fr, du coup je relance à chaque fois u_u
 Sinon j'utilise pas mal Yandex qui visiblement ne bride rien contrairement à Google auquel je ne trouve plus aucune utilité, vraiment.


J'utilise DuckDuckGo aussi. :jap:
 

Citation :

_ E-mail : Protonmail depuis environ 2 ans en version gratuite, sur mon PC et mon smartphone, je l'adore c'est exactement ce dont j'ai besoin : simple, clair sans superflu (enfin je crois) et apparemment pas un trop mauvais choix concernant le sujet. Mais bon est ce réellement le cas ? Utilisé uniquement pour ce qui est important, j'ai d'autres e-mail un peu partout pour les "conneries" (gmail / aol)

Difficile de faire mieux que ProtonMail  je pense. :)
 

Citation :

_Messagerie / réseaux sociaux : je suis juste accro à Youtube mais là c'est mort il n'y vraiment pas d'alternative :/ sinon je ne communique pas, à part via des forums  [:korni] ce sont les seuls endroits adaptés à la vitesse de mon cerveau !

Pareil.
 
Pour les messageries, il y a bien sur Signal a envisager comme alternative a Whatsapp.  
Threema aussi, mais jamais utilisé.
 
 

Citation :

_ Et aussi les paiements en ligne : Uniquement via des cartes bleues virtuelles par la banque Fortuneo (service gratuit et apparemment illimité, je crée une carte par paiement).  
 Cette banque est approvisionnée uniquement pour ça, mais d'autres le permettent j'imagine.

Je ne connais pas.

Citation :


 _ Gestion des mots de passe : papier / crayon, je saisi à chaque fois.  
Mais là encore c'est potentiellement une bétise je pense, rapport aux keyloggers ?

Je n'utilise pas de keyloggers.


 
+1 sur presque tout :jap:
 
Mac + Firefox avec les extensions kivontbien (uBlock Origin / Privacy Badger / HTTPS Everywhere) + Bitwarden + ProtonMail + ProtonVPN + Signal  
Pas de TOR, mais si je devais l'utiliser ça serait avec un VPN (je suis dans un pays à risque :o )
 
Je garde gmail pour les mails poubelles / commerciaux et whatsapp malheureusement par obligation (pro + perso).

n°62440979
speedboyz3​0
Guide Michelin :o
Posté le 22-03-2021 à 11:04:56  profilanswer
 

depart a écrit :

Moteur : j'aime bien Startpage pour l'aspect anonymat, après ça reste basé sur les résultats de Google, donc ça me dérange quand même dans le fond. Je papillonne toujours


 
Ah oui startpage. J'alterne aussi entre Duckduckgo et startpage :jap:
 

depart a écrit :

Messagerie : Signal et rien d'autre. Perso j'ai dit non à whatsapp, les gens qui m'en parlent je leur fais comprendre que vu qu'il y a exactement les mêmes fonctionnalités dans Signal et ce sans vendre mon âme au diable à Facebook au passage, je ne vois pas pourquoi ils s'acharnent à utiliser whatsapp. Généralement on me répond "ah whatsapp c'est facebook ?" Après s'ils ne veulent pas migrer, rien à faire. La dernière mauvais pub de whatsapp a quand même permis a pas mal de monde d'installer Signal, j'ai facilement doublé mon nombre de contacts ces derniers mois, et j'ai bien vu la propagation dans la familles lointaine, c'était rigolo (genre un oncle installe, 2 jours après sa femme, 3 jours plus tard je vois que ses enfants aussi...)


 
Chapeau  [:zyzz:2]  
 

depart a écrit :


Facebook et autres zéros sociaux : aucun intérêt. Rapport signal bruit dégueulasse. J'ai quelques groupes Signal pour échanger entre petits groupes importants (famille proche, copains autour d'un même thème...) et c'est nettement plus utile.


 
J'ai un compte mais je ne poste rien. C'est plus pour l'activité sociale en expat (groupes, etc.)
 

depart a écrit :


Sinon en pseudo VPN "gratuit", j'ai un tunnel SSH entre mon ordi et un petit serveur (que je loue pour autre chose) chez un hébergeur. Ca fait sortir mon trafic depuis l'hébergeur et non pas mon FAI en campagnie, ça noie un peu le poisson. Je ne connais pas les filtrages en place, mais disons que si un jour on fait une enquête en partant de ma connexion internet chez moi, ça rajoutera une étape de complexité (au mieux on verra qu'il y a beaucoup de trafic chiffré entre chez moi et un serveur ailleurs), au pire l'hébergeur distant a des logs de ce qui sort de ses serveurs, mais ça me semble moins probable vu que c'est pas vraiment prévu pour être dans ce sens (on a tendance à loguer les "appels" d'une IP vers une URL distante, mais pas trop ce qu'un serveur web envoie vers quelle IP distante).


 
Intéressant cette partie. Mais avec protonvpn peu d'intérêt pour moi :jap:

n°62441053
Teto
Ligne de fuite
Posté le 22-03-2021 à 11:11:59  profilanswer
 

Perso, TOR, je suis à peu près certain qu'il est craqué depuis longtemps. Cela doit être le réseau le plus surveillé au monde.
Mais ce n'est que mon avis. :jap:


---------------
I am Moanaaaaaaa !!! (et en version legit!)
n°62441077
Cuistot du​ Commensal
Seul à la maison.
Posté le 22-03-2021 à 11:14:21  profilanswer
 

Comment ça "craqué" ?

n°62441140
SanPe'
Membre n°312819
Posté le 22-03-2021 à 11:20:21  profilanswer
 


Pour compléter, dans mon lecteur de flux rss j'ai ça à la catégorie technologie et numérique :
- affordance.info pour un niveau assez poussé,  
- digital inspiration (même si comme korben, ça a un peu viré vers quelque chose qui me convient moins),
- les infos de ballajack,
- nextinpact (notamment le brief quotidien),
- TorrentFreak pour le côté warez,
- up and clear,
- outils froids
- les outils de la veille
 
Mais ghacks c'est de la bombe.


---------------
"Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison."
n°62441179
Teto
Ligne de fuite
Posté le 22-03-2021 à 11:23:25  profilanswer
 

Cuistot du Commensal a écrit :

Comment ça "craqué" ?


Je pense que le système qui garantit ton anonymat (un ID chiffré, des communications en oignon pour que chaque ordinateur où passe une donnée ne puisse pas connaître l'ordinateur source et/ou cible) n'est plus valide et que les états qui ont massivement mis des ordinateurs en guise de nœuds sont capables de connaître assez facilement l'identité des personnes qu'ils visent.
 
@SanPe' : top, merci. :jap:


Message édité par Teto le 22-03-2021 à 11:25:38

---------------
I am Moanaaaaaaa !!! (et en version legit!)
n°62441288
mouillotte
0/10 en dictée
Posté le 22-03-2021 à 11:31:38  profilanswer
 

Teto a écrit :

Perso, TOR, je suis à peu près certain qu'il est craqué depuis longtemps. Cela doit être le réseau le plus surveillé au monde.
Mais ce n'est que mon avis. :jap:


 

Cuistot du Commensal a écrit :

Comment ça "craqué" ?


Oui, curieux de savoir ce qu'il veut dire par "craqué".
 
Mais oui les nœuds de sortie doivent être très surveillés. De la à pouvoir remonter jusqu’à la source ...
Est ce que TOR est un outils audité régulièrement ?

n°62443458
Rasthor
Posté le 22-03-2021 à 14:49:01  profilanswer
 

Gutsy a écrit :

Le gros point que j'aimerais voir changer, mais qui reste vraiment ancré, c'est l'utilisation de mails propres. Quasiment tous mes contacts, du médecin aux amis, utilisent Gmail... du coup mon mail Proton est largement sous-exploité, sans même parler de chiffrement :o


Pareil. J'ai peut-etre un autre pote qui a protonmail, et un autre qui a son email avec cle PGP.
 
Mais un autre avantage est d'avoir les donnees chiffres dans les serveurs. Donc en cas de hack normalement, ils ne peuvent pas avoir accès a tes emails.

n°62443812
SanPe'
Membre n°312819
Posté le 22-03-2021 à 15:25:08  profilanswer
 

Vous voulez pas on s'échange des mails entre geeks sinon ? :o
 
Parce que effectivement, ça fait mal au cul de recevoir un mail de ma mère avec ses résultats d'analyse sanguine depuis sa boite gmail :(


---------------
"Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison."
n°62444189
b0wh
Posté le 22-03-2021 à 16:02:46  profilanswer
 

J'ai rien à cacher moi  [:clooney25]

n°62446858
speedboyz3​0
Guide Michelin :o
Posté le 22-03-2021 à 20:55:32  profilanswer
 

Ah oui un point que je n'ai pas abordé encore c'est le 2FA.
Activité partout où c'est possible. Parfois un peu chiant mais bon.
J'envisage de plus en plus une Yubikey :jap:
 
Ça : https://www.yubico.com/sa/product/yubikey-5c-nano/
 
Ou ça : https://www.yubico.com/sa/product/yubikey-5c-nfc/

n°62447084
Flipper203
Posté le 22-03-2021 à 21:14:25  profilanswer
 

Y’a les solo key aussi qui ont l’air pas mal, c’est open source en plus

n°62447269
morv
(╯°□°)╯︵ ┻━┻)
Posté le 22-03-2021 à 21:25:58  profilanswer
 

Gutsy a écrit :

Dans le même genre : Je suis allé chez un dentiste, qui m’a proposé un traitement avec un nom particulier, commercialisé par une boîte US.
Quelques jours plus tard, sans avoir fait de recherches sur le sujet, ni n’avoir jamais reçu aucun mail / message comportant ce nom commercial, j’ai commencé à voir apparaître en nombre important des pubs pour ce produit sur Instagram.
 
En dehors du droit d’accès au micro qu’avait alors l’application Instagram sur mon iPhone, je ne vois pas d’où ça aurait pu venir :o


Ta localisation + les autres patients du dentiste qui ont fait une recherche sur ce traitement ?


---------------
"Sidney, he raped it. I mean, he just... yeah, the guy raped the tree."
n°62447329
mouillotte
0/10 en dictée
Posté le 22-03-2021 à 21:30:01  profilanswer
 

SanPe' a écrit :

Vous voulez pas on s'échange des mails entre geeks sinon ? :o

 

Parce que effectivement, ça fait mal au cul de recevoir un mail de ma mère avec ses résultats d'analyse sanguine depuis sa boite gmail :(


Si tu veux t'amuser je viens de me recréer une paire de clé gpg pour le chiffrement des mails.

 

Il y a un topic hfr sur le chiffrement des mails ?

 

J'ai voulu me recréer une paire de clé gpg.
Maintenant les dernières versions thunderbird intègre nativement la possibilité de créer des clés.
Par contre il ne propose pas de mettre un mot de passe pour protéger la clé privée... Je me demande bien comment elle est protégée...


Message édité par mouillotte le 22-03-2021 à 21:31:21
n°62447871
b0wh
Posté le 22-03-2021 à 22:05:10  profilanswer
 

speedboyz30 a écrit :

Ah oui un point que je n'ai pas abordé encore c'est le 2FA.
Activité partout où c'est possible. Parfois un peu chiant mais bon.
J'envisage de plus en plus une Yubikey :jap:
 
Ça : https://www.yubico.com/sa/product/yubikey-5c-nano/
 
Ou ça : https://www.yubico.com/sa/product/yubikey-5c-nfc/


Je suis mitigé sur ces clés
 
J'avais acheté il y a longtemps une de ces clés FIDO U2F (https://direct-compute.fr/produit/fido-u2f-key-id/)
 
Au final, le bouzin passait très rarement sur des sites supportant le 2FA, l'app 2FA sur ton smartphone étant au final + rapide, - fastidieux et en plus t'as pas la problématique de te retrouver devant un USB-C ou inverse...
 
Maintenant le gros + c'est que c'est du physique (là où ton 2FA authentificator sur ton smartphone pourrait être vérolé...)

n°62447920
b0wh
Posté le 22-03-2021 à 22:07:51  profilanswer
 

Dans un autre registre, en consultant le fameux Korben cité en page précédente :o, ça parle de CalyxOS comme alternative sur smartphone
 
Y en a qui ont switché ici ? (bon c'est un OS Android, qui tourne que sur des Pixel en plus donc pas sûr qu'il y ait un fort pourcentage de cibles...)

n°62448085
SanPe'
Membre n°312819
Posté le 22-03-2021 à 22:18:49  profilanswer
 

b0wh a écrit :

Dans un autre registre, en consultant le fameux Korben cité en page précédente :o, ça parle de CalyxOS comme alternative sur smartphone

 

Y en a qui ont switché ici ? (bon c'est un OS Android, qui tourne que sur des Pixel en plus donc pas sûr qu'il y ait un fort pourcentage de cibles...)


Moi j'ai lineage os.


---------------
"Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison."
n°62448585
supergbip
Posté le 22-03-2021 à 22:51:08  profilanswer
 

Teto a écrit :


Je pense que le système qui garantit ton anonymat (un ID chiffré, des communications en oignon pour que chaque ordinateur où passe une donnée ne puisse pas connaître l'ordinateur source et/ou cible) n'est plus valide et que les états qui ont massivement mis des ordinateurs en guise de nœuds sont capables de connaître assez facilement l'identité des personnes qu'ils visent.
 
@SanPe' : top, merci. :jap:


 
Cet article est très intérressant à lire si tu as un peu de background technique : https://www.hackerfactor.com/blog/i [...] ility.html
 

SanPe' a écrit :


Moi j'ai lineage os.


 
Lineage ça marche bien, et si ton téléphone est officiellement supporté par lineage tu peux carrément taper sur ça : https://lineage.microg.org/

n°62449551
Damze
Posté le 23-03-2021 à 00:00:20  profilanswer
 

b0wh a écrit :


Je suis mitigé sur ces clés
 
J'avais acheté il y a longtemps une de ces clés FIDO U2F (https://direct-compute.fr/produit/fido-u2f-key-id/)
 
Au final, le bouzin passait très rarement sur des sites supportant le 2FA, l'app 2FA sur ton smartphone étant au final + rapide, - fastidieux et en plus t'as pas la problématique de te retrouver devant un USB-C ou inverse...
 
Maintenant le gros + c'est que c'est du physique (là où ton 2FA authentificator sur ton smartphone pourrait être vérolé...)


 
Le nombre de sites qui l’utilisent grandit assez vite tout de même.  
Très content de ma clé de secu perso. Seul regret : pas compatible avec LastPass :(

n°62450249
SanPe'
Membre n°312819
Posté le 23-03-2021 à 08:38:55  profilanswer
 

supergbip a écrit :


 
Lineage ça marche bien, et si ton téléphone est officiellement supporté par lineage tu peux carrément taper sur ça : https://lineage.microg.org/


oui c'est ce que j'ai... Sauf que microg ne fait plus de mise à jour depuis janvier :/


---------------
"Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison."
n°62450586
depart
Posté le 23-03-2021 à 09:23:37  profilanswer
 

speedboyz30 a écrit :

Ah oui un point que je n'ai pas abordé encore c'est le 2FA.
Activité partout où c'est possible. Parfois un peu chiant mais bon.
J'envisage de plus en plus une Yubikey :jap:
 
Ça : https://www.yubico.com/sa/product/yubikey-5c-nano/
 
Ou ça : https://www.yubico.com/sa/product/yubikey-5c-nfc/


 
Je ne me suis jamais trop renseigné sur le sujet, mais comment on gère le problème hardware ou la perte ?
 
D'une manière générale j'ai tendance à éviter tout ce qui est "unique", qui ne peut pas se dupliquer, copier, backuper... donc je suis curieux de connaître (en résumé) le fonctionnement de ce type de produit.

n°62451588
Flipper203
Posté le 23-03-2021 à 10:55:12  profilanswer
 

soit tu as une deuxième clef identique, soit tu as les codes de recovery, sinon, 2fa avec clef et sms au cas ou

n°62461556
Damze
Posté le 24-03-2021 à 11:25:18  profilanswer
 

depart a écrit :


 
Je ne me suis jamais trop renseigné sur le sujet, mais comment on gère le problème hardware ou la perte ?
 
D'une manière générale j'ai tendance à éviter tout ce qui est "unique", qui ne peut pas se dupliquer, copier, backuper... donc je suis curieux de connaître (en résumé) le fonctionnement de ce type de produit.


 
Pour ma part c'est double clé.  
Une sur mes clés de maison, et l'autre dans un coffre fort  :whistle:
+ des codes de recovery sur papiers dans un endroit sécurisé


Message édité par Damze le 24-03-2021 à 11:25:38
n°62462214
Cuistot du​ Commensal
Seul à la maison.
Posté le 24-03-2021 à 12:44:35  profilanswer
 

Et si tu perds la clé du coffre fort ?

n°62462235
Teto
Ligne de fuite
Posté le 24-03-2021 à 12:46:28  profilanswer
 

Et si la boîte fait faillite ?


---------------
I am Moanaaaaaaa !!! (et en version legit!)
n°62463735
Damze
Posté le 24-03-2021 à 15:00:04  profilanswer
 

Cuistot du Commensal a écrit :

Et si tu perds la clé du coffre fort ?


 
Double des clés chez un ami de confiance, dans un autre coffre fort  :)


Message édité par Damze le 24-03-2021 à 15:00:12
n°62465252
depart
Posté le 24-03-2021 à 17:25:03  profilanswer
 

et on a vraiment un apport de sécurité par rapport à une double auth traditionnelle (sms ou appli tierce du type AndOTP sur Android) ?
 
Tiens d'ailleurs il se passe quoi si par exemple on désinstalle AndOTP, ou si on pète son smartphone qu'on en rachète un et qu'on réinstalle AndOTP ?

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  25  26  27  ..  43  44  45  46  47  48

Aller à :
Ajouter une réponse
 

Sujets relatifs
Espionnage NSACrème hydratante et contre les boutons
BRAS DE FER OPPOSITION DROITIER CONTRE GAUCHERSe retourner contre le vendeur pour voiture occasion à un particulier
Vigilance contre les rumeurs islamophobes[Achat Asie] Eviter la remise contre signature systématique ?
Lutter simplement contre une hypertension débutante.L'empire contre attaque: Vladimir Poutine fait voter une Loi AntiGay
Surveillance massive par la NSA: souriez, vous êtes sur écouteCrime contre l'Humanité
Plus de sujets relatifs à : [TU] Sécurité et protection de vie privée (chiffrement, anonymat...)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR