Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3146 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  34  35  36  ..  50  51  52  53  54  55
Auteur Sujet :

[TU] Sécurité et protection de vie privée (chiffrement, anonymat...)

n°64598262
Snev
Posté le 02-12-2021 à 10:45:25  profilanswer
 

Reprise du message précédent :
Une clé est soit FIDO1 (ne sert que de second facteur, contient un simple secret) soit FIDO2 (sert à la fois de premier et second facteur "2en1", contient une paire de clés asymétriques). Par contre en FIDO2 si ta clé n'est pas biométrique tu dois mettre un PIN pour unlock le secret, du coup tu ne fais que remplacer un mot de passe par un truc plus light, mais faut toujours le taper.

 

Le truc c'est que FIDO2 n'est pas supporté par beaucoup de services web encore :/


Message édité par Snev le 02-12-2021 à 10:46:08
mood
Publicité
Posté le 02-12-2021 à 10:45:25  profilanswer
 

n°64598577
depart
Posté le 02-12-2021 à 11:18:48  profilanswer
 

OK, donc en gros ça ne peut pas servir par exemple à faire en sorte que mon terminal (putty, mobaxterm...) me permette un accès ssh à un serveur sans stocker la clé dans un fichier sur mon disque ET sans taper de mot de passe ?


Message édité par depart le 02-12-2021 à 11:24:58
n°64598888
Snev
Posté le 02-12-2021 à 11:51:53  profilanswer
 

Alors, apparemment, si : https://developers.yubico.com/PGP/S [...] ndows.html

 

Je n'ai qu'une clé Yubico bleue en fait qui gère que FIDO mais visiblement il y a des clés qui vont beaucoup plus loin. Intéressant mais attention à ne pas perdre la clé de 1, et de 2 toujours faire un backup donc prendre 2 clés. Et enrôler à chaque fois 2 clés c'est - je pense - assez pénible à la longue dès qu'on va avoir plus de 10 services. Je me demande même si pour supprimer une clé sur un service FIDO2 on demande pas d'insérer la clé en question. Bref, si on a 2-3 clés dans le tiroir de bureau, faut vite savoir déterminer quelle est la principale, la backup ou celle propre à un service si toutes ne sont pas enrôlées sur chaque service... et c'est pas facile à étiqueter ces petits trucs. Et alors si chacune a un PIN différent, je vous raconte pas l'enfer quand vous les testez une à une.

 

De mon côté sur les VM distantes/"cloud" je préfère autoriser que certaines IP à se connecter + mot de passe "correct". Le top étant de passer par un relais de type Azure Bastion.
Pour la maison, j'ai mis une gateway VPN (raspberry) pour accéder à mes VM depuis l'extérieur. De suite les attaques ne peuvent venir que de mon LAN, ça limite 99,9% des attaques sur le port SSH/RDP, à moins que Wireguard ou openvpn soient compromis un jour bien sûr...


Message édité par Snev le 02-12-2021 à 11:52:48
n°64598962
depart
Posté le 02-12-2021 à 11:57:51  profilanswer
 

C'est aussi un peu ce qui me fait peur avec les clés physiques : encore plus de bordel à gérer, oublier, ...  
 
Intéressant par contre l'histoire de https://developers.yubico.com/PGP/S [...] ndows.html
le "connect agent" ça m'a intrigué, et du coup j'ai découvert qu'il y a DANS keepass des trucs pour gérer les clés SSH
https://www.vcloudnine.de/make-your [...] r-keepass/
J'ai pas testé (faut que je vois aussi si ça fonctionne avec keepasXC) mais ça pourrait déjà être une approche intéressante pour ne pas se taper les pass systématiquement. Après je ne suis pas sûr que ça puisse fonctionner au sein d'une session, genre pour faire un "sudo" ou un "su".
 
Edit, bon je viens de tester :
1/ installer pageant et faire en sorte qu'il se lance au démarrage de l'ordi
2/ paramétrer keepass pour qu'il se connecte à pageant (paramètres généraux)
3/ ajouter la clé privée en temps que fichier joint (avancé) à l'entrée keepass qui nous intéresse
4/ paraméter l'agent SSH pour qu'il charge/décharge la clé à l'agent ssh au déverrouillage/verrouillage de la base et choisir le fichier joint en question (ça se fait entrée par entrée).
5/ Fermer/rouvrir la base (l'opération ne semble se faire qu'à l'ouverture/fermeture, pas lors de l'ajout de clés dans une base existante)
6/ Dans putty c'est déjà coché dans les paramètres de chercher à voir s'il n'y a pas des clés à importer depuis pageant / dans mobaXterm il faut aller dans les settings et cocher "use external Pageant" dans l'onglet ssh
 
Pour l'instant ça fonctionne, par contre je n'ai pas trouvé de solution pour sudo et su (genre pour ne pas qu'il demande le pass root mais utilise une clé automatiquement à la place)

Message cité 1 fois
Message édité par depart le 02-12-2021 à 13:55:34
n°64603051
supergbip
Posté le 02-12-2021 à 18:48:23  profilanswer
 

depart a écrit :

C'est aussi un peu ce qui me fait peur avec les clés physiques : encore plus de bordel à gérer, oublier, ...  
 
Intéressant par contre l'histoire de https://developers.yubico.com/PGP/S [...] ndows.html
le "connect agent" ça m'a intrigué, et du coup j'ai découvert qu'il y a DANS keepass des trucs pour gérer les clés SSH
https://www.vcloudnine.de/make-your [...] r-keepass/
J'ai pas testé (faut que je vois aussi si ça fonctionne avec keepasXC) mais ça pourrait déjà être une approche intéressante pour ne pas se taper les pass systématiquement. Après je ne suis pas sûr que ça puisse fonctionner au sein d'une session, genre pour faire un "sudo" ou un "su".
 
Edit, bon je viens de tester :
1/ installer pageant et faire en sorte qu'il se lance au démarrage de l'ordi
2/ paramétrer keepass pour qu'il se connecte à pageant (paramètres généraux)
3/ ajouter la clé privée en temps que fichier joint (avancé) à l'entrée keepass qui nous intéresse
4/ paraméter l'agent SSH pour qu'il charge/décharge la clé à l'agent ssh au déverrouillage/verrouillage de la base et choisir le fichier joint en question (ça se fait entrée par entrée).
5/ Fermer/rouvrir la base (l'opération ne semble se faire qu'à l'ouverture/fermeture, pas lors de l'ajout de clés dans une base existante)
6/ Dans putty c'est déjà coché dans les paramètres de chercher à voir s'il n'y a pas des clés à importer depuis pageant / dans mobaXterm il faut aller dans les settings et cocher "use external Pageant" dans l'onglet ssh
 
Pour l'instant ça fonctionne, par contre je n'ai pas trouvé de solution pour sudo et su (genre pour ne pas qu'il demande le pass root mais utilise une clé automatiquement à la place)


 
Le SSHAgent de KeepassXC c'est effectivement très très pratique quand on est sysadmin.
Par contre je ne suis pas sûr que tu veuilles que ton sudo/su se remplisse automatiquement : qu'est-ce qui empêche le moindre programme de passer root ?

n°64603518
depart
Posté le 02-12-2021 à 19:36:09  profilanswer
 

Ben le fait qu'il faudrait que la clé root (dans le cas de su) soit ouverte dans pageant pour que ça fonctionne.

 

Il y a un truc que je n'ai pas compris dans l'histoire : à aucun moment on ne configure d'autorisation entre pageant et putty/mobaxterm... Ce qui j'imagine que n'importe quelle application prit aller récupérer les clés privées lorsqu'elles sont dedans non ?
C'est pas une faille massive ? Genre si j'exécute (enfin quelqu'un qui squatte mon pc à mon insu plutôt :o) le moindre malware (même sans droits d'admin) sur mon pc il peut potentiellement aller syphoner l'intégralité des clés privées que j'aurai exposées dans pageant depuis keepass ???

n°64603532
Cuistot
Maitre nageur
Posté le 02-12-2021 à 19:37:46  profilanswer
 

non, tu utilises pageant a tes risques et périls puisqu'il ouvre une brèche,


---------------
... . -. -..   -. ..- -.. . ...
n°64603586
depart
Posté le 02-12-2021 à 19:44:21  profilanswer
 

Cuistot a écrit :

non, tu utilises pageant a tes risques et périls puisqu'il ouvre une brèche,


Il n'y a pas un truc plus secure mais sur le même principe ?  genre ce qui se fait entre keepass et le navigateur Web (autorisation spécifique entre les 2 et rien d'autre)

n°64603596
Cuistot
Maitre nageur
Posté le 02-12-2021 à 19:44:59  profilanswer
 

fermer pageant ?


---------------
... . -. -..   -. ..- -.. . ...
n°64604502
depart
Posté le 02-12-2021 à 21:25:40  profilanswer
 

Vu que j'ai en permanence des sessions ssh ouvertes, et les contraintes pour que pageant reçoive les clés de keepass ça serait juste invivable.

mood
Publicité
Posté le 02-12-2021 à 21:25:40  profilanswer
 

n°64604576
Cuistot
Maitre nageur
Posté le 02-12-2021 à 21:34:59  profilanswer
 

si elles sont ouvertes tu n'en a plus besoin


---------------
... . -. -..   -. ..- -.. . ...
n°64620121
depart
Posté le 05-12-2021 à 10:28:18  profilanswer
 

je corrige : j'en ouvre/ferme tout au long de la journée. Parfois elles "timeoutent" toutes seules, parfois je mets l'ordi en veille, parfois... enfin bref, s'il faut ouvrir pageant, fermer la base keepass, rouvrir la base keepass (avec long mot de passe), j'ai plus vite fait de copier un mot de passs de 32 chars aléatoires pour l'utilisateur ssh que d'utiliser des clés RSA via ce système.


Message édité par depart le 06-12-2021 à 10:41:51
n°64641076
speedboyz3​0
Guide Michelin :o
Posté le 07-12-2021 à 10:56:15  profilanswer
 

supergbip a écrit :

Disons que si ton modèle de menace le permet, certaines attaques sont accessibles à un acteur étatique sur les serveurs de Signal.
 
Mais sinon le plus probable c'est un logiciel espion sur ton tel à la Pegasus.
 
Mais comme d'hab, ça dépend de ton modèle de menace, sans modèle de menace tu ne peux pas te projeter sur ce qui peut t'atteindre.


 
Effectivement :/
 
D'où l'idée d'avoir un pixel avec graphene os avec seule connectivité le wifi via hotspot d'un autre tel ou autres [:zyzz:2]  
 

Damze a écrit :

Je pense que Signal et Telegram sont out niveau confidentialité.
Olvid et Wire pour un max de sécu  :jap:


 
Non  [:zyzz:2]  
 
Et c'est quoi Olvid ? :o

n°64669511
Damze
Posté le 10-12-2021 à 10:47:50  profilanswer
 

Cuistot du Commensal a écrit :


Source pour Signal ?


 
Evian :o
 

speedboyz30 a écrit :


 
Et c'est quoi Olvid ? :o


 
Une autre appli sécurisée  :D

n°64888391
rewe
Posté le 07-01-2022 à 19:56:47  profilanswer
 

speedboyz30 a écrit :


 
Et c'est quoi Olvid ? :o


 
 
 
la seule appli sécurisée accessible, grand public et cryptée par d'anciens mathématiciens de la dgse.
de quoi vouloir s'en servir :o
 
connaitre whapp signal telegram isntagram jtefkgram sans connaitre les skred threema wire matrix et olvid c'est qu'il y a un beau probleme de patriotisme techno et de souveraineté des données :o

n°64888417
Cuistot du​ Commensal
Seul à la maison.
Posté le 07-01-2022 à 19:59:38  profilanswer
 

rewe a écrit :


 
 
 
la seule appli sécurisée accessible, grand public et cryptée par d'anciens mathématiciens de la dgse.
de quoi vouloir s'en servir :o
 
connaitre whapp signal telegram isntagram jtefkgram sans connaitre les skred threema wire matrix et olvid c'est qu'il y a un beau probleme de patriotisme techno et de souveraineté des données :o


Comment faire adopter ça à des contacts casu ? Déjà que j'ai galéré pour Signal  :o

n°64889811
rewe
Posté le 07-01-2022 à 23:24:32  profilanswer
 

Cuistot du Commensal a écrit :


Comment faire adopter ça à des contacts casu ? Déjà que j'ai galéré pour Signal  :o

 


oh pour moi, very simple, 100%rationnal:
soit :
a/ tu adhère à ma solution de messagerie, sans virer les autres (aka istallation complémentaire)
b/ t'es pas d'accord? ok, retour aux messageries tradi, échanges via réseaux "ordinaires" et si surout on fait avec. Dix ans de whapp sans 1 centime en appel à l'étranger? relis le a/. No whapp for me, period.

 

Perso j'ai beaucoup d'indicateurs qui jouent en cette faveur :
whapp est américain, j'essaie d'éviter les gafam
a/ question de souveraineté des données (là où elles snt stockées, cloud act etc)
b/ question de patriotisme industriel et numérique (et montrer que la fronss sait en branler une :o )
c/ gpdr et vie privée chez fb ca fait deux : des exemples t'en as moult sur internet, fb n'est pas un enfant de coeur
d/ beaucoup d'applis européennes sont aussi fortes et douées que les whapp/signal/telegram
e/ alternative : le jour où ton whapp/t/s crève, devient indispo? ressortir ici les jolies pannes de ces services depuis deux/trois ans (il y en a eu plusieurs)//diviser pour mieux regner
f/ flemmardise ou esprit d'initiative: si tu goutes pas la différence auj tu la gouteras jamais, tu dépenderas toujours d'oncle sam
g/ prism, la nsa, ca te parle? Fb montraient il y a dix ans pouvoir se connecter instantanément à n'importe quel compte utilisateur..



h/ le chiffrement de bout en bout est quelque chose de proposé mais non pratiqué par défaut chez les géants us en général (en tout cas chez whapp ca leur a été reproché), en europe t'as des initiatives dont le chiffrement à l'extreme -ex de threema, olvid, skred, matrix- est leur fonds de commerce
i/ to be continued

 

il est évident qu'après si ils veulent pas d'alternative tu peux rien leur imposer. Peut être leur rappeler qu'ils seront toujours "possiblement écoutés", ce qui est vrai, mais l'idée aussi c'est que tu peux pas les changer, donc moi perso depuis dix ans tout mon entourage sait que je suis passé de "signal/tele/whapp" sera jamais // à // "n'est plus compatible avec mon tel mais j'ai depuis longtemps ces autres app.. donc c'est simplement dans la continuité bien dégueulasse du "on accepte plus les chèques" "on a plus droit de recevoir de courrier postal" "prélèvement exclusivement" etc...
perso mon excuse béton c'est que je peux pas installer ces apps sur mon tel, étant donné qu'il est trop ancien d'abord, et surtout que quand j'en changerai je repasserai sur un écosystème différent d'apple ou de google (exit ios et andro, les initiatives libres ca existe, j'utilise quelques apps, le web, mais pas ma banque sur mon tel par ex)

 

donc après c'est à faire au mieux, si tu veux pas convaincre les gens tu leurs dis "je t'envoies cette info sur proton, pour du dialogue plus approfondi on se voit chaque semaine sur teams ou jitsi (là en général ils réfléchissent à prendre une nouvelle app tellement c'est tiré par les cheveux  :D  :D  :D )

 

c'est une pote qui m'a ramenée sur wire, moi qui en ai ramené une dizaine dessus (des accros à whapp) puis sur matrix.
et maintenant t'as olvid, skred, threema, matrix..  c'est comme pm/me tout le monde connait pas, pourtant ca se fait son public. Et t'as des pays hyper bouffés par les gafam, en afrique du sud c'est dans les offres opérateur direct..

  

edit;=:
quand on parle du loup..

 

https://www.lemonde.fr/pixels/artic [...] 08996.html

Message cité 1 fois
Message édité par rewe le 07-01-2022 à 23:37:15
n°64890577
depart
Posté le 08-01-2022 à 09:10:29  profilanswer
 

Personnellement je m'inquiète plus de ce qui pourrait être à l'extérieur de l'appli, qui tournerait en tâche de fond sur le smartphone et qui aurait accès à tout ce qui passe, genre écran, micro, clavier...
En gros quand j'écris dans signal ou n'importe quelle appli dite sécurisée, qu'est-ce qui me prouve qu'il n'y a pas un keylogger entre les deux ? Qu'une app ne fais pas des captures d'écran régulièrement ou que tout ce qui transite par le micro n'est pas enregistré, stocké et envoyé automatiquement quand il y a du wifi /réseau...?

 

C'est une approche parano bien sûr, mais quand tu vois la quantité d'appels à une multitude de serveurs (Google, marque du téléphone...) quand le téléphone est en veille, déjà ça fait peur.

n°64901530
rewe
Posté le 09-01-2022 à 21:12:28  profilanswer
 

depart a écrit :

Personnellement je m'inquiète plus de ce qui pourrait être à l'extérieur de l'appli, qui tournerait en tâche de fond sur le smartphone et qui aurait accès à tout ce qui passe, genre écran, micro, clavier...
En gros quand j'écris dans signal ou n'importe quelle appli dite sécurisée, qu'est-ce qui me prouve qu'il n'y a pas un keylogger entre les deux ? Qu'une app ne fais pas des captures d'écran régulièrement ou que tout ce qui transite par le micro n'est pas enregistré, stocké et envoyé automatiquement quand il y a du wifi /réseau...?
 
C'est une approche parano bien sûr, mais quand tu vois la quantité d'appels à une multitude de serveurs (Google, marque du téléphone...) quand le téléphone est en veille, déjà ça fait peur.


 
 
tout vrai espion est forcément parano : la paranoïa est une qualité requise au meme titre que la rigueur ou la ponctualité du monde pro ordinaire.
Neyret rappelait à l'antenne il y a quelques années qu'un dialogue secret se fait dans un endroit connu que de deux personnes, apres assurance sans filature (un résistant a failli se faire bouffer ccomme ca), dans un lieu public, à l'extérieur, sans aucun appareil électronique.
 
 
si tu veux 100% de sécurité, lache ton smartphone.
je recommande  à ceux qu'ont peur des mouchards directement dans l'appareil (càd pas sur la ligne) une reinstallation tous les trois/six mois.
chaud, mais permet de remettre à zéro un éventuelle pegasus reçu.
et des exemples de mouchards systemes, ca doit pouvoir se trouver..

n°64903251
depart
Posté le 10-01-2022 à 07:56:15  profilanswer
 

Lâcher son smartphone -> totalement d'accord. Après par exemple pour être certain qu'aucun enregistrement quelconque (voix/image) ne soit possible il faut aussi que l'ensemble des personnes concernées par une discussion que tu souhaites absolument conserver privée fasse de même.
 
Bon ça c'est quand tu peux avoir la discussion en physique. Quand l'échange ne peut avoir lieu qu'à distance, c'est quand même pratique d'avoir un téléphone :)
On retrouve la même problématique : si mon téléphone est clean, celui de mon interlocuteur l'est-il ?
 
Enfin comment s'assurer d'avoir un téléphone clean ? Reset/réinstaller -> oui, mais comment être certain que le problème (mouchard) n'est pas présent nativement sur l'OS ?
 
J'avais par exemple envisagé un firewall qui bloquerait tout en sortie sauf ce qui est explicitement autorisé, mais :
1/ installé par exemple sur ma connexion internet @home, c'est invivable (on passe son temps à faire des règles pour autoriser tel ou tel site) + ça ne fonctionne qu'à la maison. On peut imaginer qu'un mouchard stocke des infos tant qu'il n'a pas de connexion et balance tout dès accroche un réseau 4G quand tu sors de chez toi.
2/ installer un firewall applicatif sur le smartphone -> aucune certitude qu'il fonctionne à un niveau suffisant par rapport au mouchard.
 
Par "mouchard" j'entends un truc théorique, je ne dis pas que mon téléphone en a un ou que les constructeurs en implantent un dans tous les téléphones, c'est juste une recherche de comment s'en prémunir si cela devait se produire.

n°64903387
speedboyz3​0
Guide Michelin :o
Posté le 10-01-2022 à 08:22:47  profilanswer
 

rewe a écrit :


connaitre whapp signal telegram isntagram jtefkgram sans connaitre les skred threema wire matrix et olvid c'est qu'il y a un beau probleme de patriotisme techno et de souveraineté des données :o


 
Rajoutons session.
 
J'ai 80% de mes discussions sur signal, c'est pas mal!
 
Maintenant si je m'amuse à passer sur threema, wire, matrix ou session, c'est mort  [:leve le pied jeannot:4]

n°64903702
Apokrif
Le million ! Le million !
Posté le 10-01-2022 à 09:08:22  profilanswer
 

rewe a écrit :


"on a plus droit de recevoir de courrier postal"


Qui dit ça ?

 
Citation :

e/ alternative : le jour où ton whapp/t/s crève, devient indispo?


Il n'est pas possible de communiquer d'ordi à ordi, ou en passant par un quelconque serveur interchangeable utilisant un protocole public ? On n'est pas obligé de centraliser (cf Mastodon par opposition à Twitter, ou les ancestraux courriel et forums Usenet).

Message cité 1 fois
Message édité par Apokrif le 10-01-2022 à 09:11:00
n°64904298
Rasthor
Posté le 10-01-2022 à 10:14:58  profilanswer
 

https://www.letemps.ch/suisse/larme [...] se-threema
 

Citation :

L’armée bannit WhatsApp de ses rangs au profit de la messagerie suisse Threema
 
A l’avenir, les instructions ne pourront plus être délivrées via WhatsApp, l’application détenue par Facebook: les membres de l’armée devront utiliser la messagerie suisse et payante Threema pour leurs communications

n°64913865
speedboyz3​0
Guide Michelin :o
Posté le 11-01-2022 à 09:19:35  profilanswer
 

chinois02 a écrit :


 
Il y a un truc qui permet, au dela de réinstaller une bouse sur un ordi/smartphone de transmettre un message du point A au point B de manière sûre:
IL ne faut pas écrire le message avec une machine connectée au Net (je considère que dès que tu est connecté, tu est compromis :D )
 
Donc soit je chiffre à l'ancienne à la mano, soit j'utilise une bécane/un livecd Linux hors connection pour le faire.
Puis, je copie le message sur un CD vierge pour le transférer sur une machine connectée au Net et pouvoir l'envoyer.
A la réception, même processus, je déchiffre sur une machine non connectée.


 
Merci pour ce process digne du bureau des légendes [:stefro]

n°64914272
Critias
Posté le 11-01-2022 à 10:05:09  profilanswer
 

Bonjour à tous.
 
J'utilise en ce moment What's app pour une demi-infinité de raison, mais toutes liées à des questions triviales.
 
Je sais que ce n'est pas top question confidentialité mais j'aime les atouts et les fonctionnalités suivantes :
 
- gratuit
- les groupes ;
- la possibilité de s'en servir depuis son ordi (c'est plus facile de taper ses messages depuis un clavier)
 
 
J'aimerais constituer un groupe privé dédié à des échanges de nature politique et je souhaiterais pour cela passer par une appli qui assure un peu plus de confidentialité et qui offre les mêmes avantages, à savoir :
 
- gratuite et simple à utiliser ;
- possibilité de créer des groupes
- possibilité de s'en servir depuis un PC
 
On m'a conseillé SIGNAL.
 
Vous en pensez quoi ?

Message cité 4 fois
Message édité par Critias le 11-01-2022 à 10:06:22

---------------
Sondage permanent sur vos univers vidéo-ludiques préférés : https://docs.google.com/forms/d/e/1 [...] sp=sf_link | Nouvelles et autres récits (et un peu de JDR) sur: http://critias.over-blog.net/
n°64914293
speedboyz3​0
Guide Michelin :o
Posté le 11-01-2022 à 10:07:34  profilanswer
 

Critias a écrit :

Bonjour à tous.
 
J'utilise en ce moment What's app pour une demi-infinité de raison, mais toutes liées à des questions triviales.
 
Je sais que ce n'est pas top question confidentialité mais j'aime les atouts et les fonctionnalités suivantes :
 
- gratuit
- les groupes ;
- la possibilité de s'en servir depuis son ordi (c'est plus facile de taper ses messages depuis un clavier)
 
 
J'aimerais constituer un groupe privé dédié à des échanges de nature politique et je souhaiterais pour cela passer par une appli qui assure un peu plus de confidentialité et qui offre les mêmes avantages, à savoir :
 
- gratuite et simple à utiliser ;
- possibilité de créer des groupes
- possibilité de s'en servir depuis un PC
 
On m'a conseillé SIGNAL.
 
Vous en pensez quoi ?


 
Je dis oui. C'est ce que j'utilise au quotidien.
Session doit faire le job aussi mais jamais testé.

n°64914517
Critias
Posté le 11-01-2022 à 10:27:49  profilanswer
 

speedboyz30 a écrit :


 
Je dis oui. C'est ce que j'utilise au quotidien.
Session doit faire le job aussi mais jamais testé.


 
 
Merci pour ce retour  :jap:  
 
D'autres avis sur la question ?


---------------
Sondage permanent sur vos univers vidéo-ludiques préférés : https://docs.google.com/forms/d/e/1 [...] sp=sf_link | Nouvelles et autres récits (et un peu de JDR) sur: http://critias.over-blog.net/
n°64914550
Cuistot du​ Commensal
Seul à la maison.
Posté le 11-01-2022 à 10:31:06  profilanswer
 

Critias a écrit :


 
 
Merci pour ce retour  :jap:  
 
D'autres avis sur la question ?


Je valide également, c'est ce que j'utilise aussi, ça répond à tous tes critères et ça marche sur toute plateforme

n°64915275
Critias
Posté le 11-01-2022 à 11:37:09  profilanswer
 

Cuistot du Commensal a écrit :


Je valide également, c'est ce que j'utilise aussi, ça répond à tous tes critères et ça marche sur toute plateforme


 
Merci ! :jap:  
 
Je vais me laisser tenter alors.
 
 :jap:


---------------
Sondage permanent sur vos univers vidéo-ludiques préférés : https://docs.google.com/forms/d/e/1 [...] sp=sf_link | Nouvelles et autres récits (et un peu de JDR) sur: http://critias.over-blog.net/
n°64915330
Rasthor
Posté le 11-01-2022 à 11:41:20  profilanswer
 

Critias a écrit :

Bonjour à tous.
 
J'utilise en ce moment What's app pour une demi-infinité de raison, mais toutes liées à des questions triviales.
 
Je sais que ce n'est pas top question confidentialité mais j'aime les atouts et les fonctionnalités suivantes :
 
- gratuit
- les groupes ;
- la possibilité de s'en servir depuis son ordi (c'est plus facile de taper ses messages depuis un clavier)
 
 
J'aimerais constituer un groupe privé dédié à des échanges de nature politique et je souhaiterais pour cela passer par une appli qui assure un peu plus de confidentialité et qui offre les mêmes avantages, à savoir :
 
- gratuite et simple à utiliser ;
- possibilité de créer des groupes
- possibilité de s'en servir depuis un PC
 
On m'a conseillé SIGNAL.
 
Vous en pensez quoi ?


 
Pareil, j'utilise aussi Signal sur mon mobile.  :jap:  
 
Mais je ne sais pas s'il y a une interface pour le PC. :??:

n°64915516
speedboyz3​0
Guide Michelin :o
Posté le 11-01-2022 à 11:57:35  profilanswer
 

Rasthor a écrit :


 
Pareil, j'utilise aussi Signal sur mon mobile.  :jap:  
 
Mais je ne sais pas s'il y a une interface pour le PC. :??:


 
Si si :jap:
 
Signal avec Proton c'est le combo gagnant :jap:

n°64915578
meluor
Posté le 11-01-2022 à 12:03:32  profilanswer
 

Rasthor a écrit :

 

Pareil, j'utilise aussi Signal sur mon mobile. :jap:

 

Mais je ne sais pas s'il y a une interface pour le PC. :??:


Elle fonctionne même téléphone éteint. Même depuis une tablette Android dépourvue de sim.

n°64915760
Damze
Posté le 11-01-2022 à 12:19:10  profilanswer
 

Critias a écrit :

Bonjour à tous.
 
J'utilise en ce moment What's app pour une demi-infinité de raison, mais toutes liées à des questions triviales.
 
Je sais que ce n'est pas top question confidentialité mais j'aime les atouts et les fonctionnalités suivantes :
 
- gratuit
- les groupes ;
- la possibilité de s'en servir depuis son ordi (c'est plus facile de taper ses messages depuis un clavier)
 
 
J'aimerais constituer un groupe privé dédié à des échanges de nature politique et je souhaiterais pour cela passer par une appli qui assure un peu plus de confidentialité et qui offre les mêmes avantages, à savoir :
 
- gratuite et simple à utiliser ;
- possibilité de créer des groupes
- possibilité de s'en servir depuis un PC
 
On m'a conseillé SIGNAL.
 
Vous en pensez quoi ?


 
Wire ? Plus secure que Signal et moins connu.
Après je me suis toujours demandé si les interfaces PC sont bien, en gros si ça peut ouvrir des failles potentiels.
 

n°64915809
Snev
Posté le 11-01-2022 à 12:22:53  profilanswer
 

https://twitter.com/moxie/status/14 [...] 22240?s=20
 

Citation :

I've decided it's a good time to replace myself as the CEO of Signal.


 
More: https://signal.org/blog/new-year-new-ceo/

n°64916009
speedboyz3​0
Guide Michelin :o
Posté le 11-01-2022 à 12:41:39  profilanswer
 

Damze a écrit :


 
Wire ? Plus secure que Signal et moins connu.
Après je me suis toujours demandé si les interfaces PC sont bien, en gros si ça peut ouvrir des failles potentiels.
 


 
En quoi Wire est plus secure ?  [:zyzz:2]

n°64918400
depart
Posté le 11-01-2022 à 16:29:57  profilanswer
 

Pareil : Signal fait globalement tout ce que fait whatsapp sans vendre son âme à Facebook !
 
Je ne comprends même pas comment on peut encore utiliser whatsapp en fait !

Message cité 1 fois
Message édité par depart le 11-01-2022 à 16:30:25
n°64918415
Cuistot du​ Commensal
Seul à la maison.
Posté le 11-01-2022 à 16:31:04  profilanswer
 

Les contacts qui ne veulent pas changer, j'imagine

n°64918476
speedboyz3​0
Guide Michelin :o
Posté le 11-01-2022 à 16:36:48  profilanswer
 

Cuistot du Commensal a écrit :

Les contacts qui ne veulent pas changer, j'imagine


 
Voilà j'ai un paquet de boomers qui n'utilisent que whatsapp et qui ne changeront sûrement jamais :o
 
Mais ça représente 10% de mes échanges je pense.

n°64918842
SanPe'
Membre n°312819
Posté le 11-01-2022 à 17:14:30  profilanswer
 

Moi j'ai supprimé whatsapp. Quelle ne fut pas ma surprise quand on m'a dit que j'y apparaissais toujours... Avec ma photo et tout. Même si j'ai bien fait la demande de suppression de compte.

Message cité 1 fois
Message édité par SanPe' le 11-01-2022 à 17:14:54

---------------
"Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison."
n°64921988
rewe
Posté le 12-01-2022 à 02:01:13  profilanswer
 

depart a écrit :

Lâcher son smartphone -> totalement d'accord. Après par exemple pour être certain qu'aucun enregistrement quelconque (voix/image) ne soit possible il faut aussi que l'ensemble des personnes concernées par une discussion que tu souhaites absolument conserver privée fasse de même.


c'est ce que fait jean charles naouri, qui sur le secret des affaires affiche autant de paranoïa que [:m3e30] : je te laisses chercher, mais il dirige son entreprise en partie par l'utilisation de méthodes dignes du contre espionnage, comme vlad' fait de même avec son pays. Fouille de tous les membres du comex avant la moindre réunion de dirigeants.
 

depart a écrit :


Bon ça c'est quand tu peux avoir la discussion en physique. Quand l'échange ne peut avoir lieu qu'à distance, c'est quand même pratique d'avoir un téléphone :)
On retrouve la même problématique : si mon téléphone est clean, celui de mon interlocuteur l'est-il ?


suffit d'avoir les mêmes modèles par ex, ou mieux encore d'avoir des prépayés sous paul bismuth comme [:the este]  
mieux encore, s'amuser  à déconner au tel : chirac sortait souvent des jurons immondes se sachant écoutés par l'oncle sam ; et dans son bureau, il mettait souvent le foot à fond.
 

depart a écrit :


 
Enfin comment s'assurer d'avoir un téléphone clean ? Reset/réinstaller -> oui, mais comment être certain que le problème (mouchard) n'est pas présent nativement sur l'OS ?


certains facteurs ont déjà fait du détournement de courrier, meme le petit smicard qui vole les CB des grands mères (un fait dans les choux gras l'année dernière)
tu peux pas ; 100% confidentialité c'est se réunir sous une foret avec personne autour sauf les zozios.
 
 

depart a écrit :


J'avais par exemple envisagé un firewall qui bloquerait tout en sortie sauf ce qui est explicitement autorisé, mais :
1/ installé par exemple sur ma connexion internet @home, c'est invivable (on passe son temps à faire des règles pour autoriser tel ou tel site) + ça ne fonctionne qu'à la maison. On peut imaginer qu'un mouchard stocke des infos tant qu'il n'a pas de connexion et balance tout dès accroche un réseau 4G quand tu sors de chez toi.
2/ installer un firewall applicatif sur le smartphone -> aucune certitude qu'il fonctionne à un niveau suffisant par rapport au mouchard.
openbsd comme f/w (ou owrt?) + postmarketos? ou manjarophone?
 
[quotemsg=64903251,1391,649982]
 
Par "mouchard" j'entends un truc théorique, je ne dis pas que mon téléphone en a un ou que les constructeurs en implantent un dans tous les téléphones, c'est juste une recherche de comment s'en prémunir si cela devait se produire.


tplink en ont un pour leur sav sur tous leurs routeurs, ca a été pointé du doigt sur reddit.
wiko (ou xiaomi, je sais plus) s'était fait prendre dans le pot de confiotte aussi. je vous laisse chercher.
huawei a admis avoir mis cette même spécificités sur leurs anciens appareils backbones (dorsales) de réseau :
https://www.01net.com/actualites/xi [...] 07427.html
https://www.lemondeinformatique.fr/ [...] 56133.html
https://kam.lt/en/news_1098/current [...] ujcnBszQi9
 
etc.. t'en as pléthode, le monde numérique est surveillé faut en avoir conscience. Après si c'est pour des vidéos de chat..
 

speedboyz30 a écrit :


 
Rajoutons session.
 
J'ai 80% de mes discussions sur signal, c'est pas mal!
 
Maintenant si je m'amuse à passer sur threema, wire, matrix ou session, c'est mort  [:leve le pied jeannot:4]


 
connais pas session. Regarderai. Mais passer sur signal c'est niet. Les trois autres pourquoi pas.. wire et matrix font du bon boulot.. sinon  reste olvid..
 

Apokrif a écrit :


Qui dit ça ?


toi, ca fait longtemps que t'as pas essayé de déposer un quelconque courrier à la mano à la réception d'un immeuble de bureaux :o
 

Apokrif a écrit :

Il n'est pas possible de communiquer d'ordi à ordi, ou en passant par un quelconque serveur interchangeable utilisant un protocole public ? On n'est pas obligé de centraliser (cf Mastodon par opposition à Twitter, ou les ancestraux courriel et forums Usenet).


 
mastodon peut être, à priori c'est son fonctionnement, mais je m'y suis pas penché plus, bien que c'est sur ma todolist.
je pensais à matrix, sur lequel c'est un peu comme le protocole mail, aka un langage commun et plusieurs logiciels "serveurs" installables sur l'ordi que tu veux auquel se connecteront les clients.
tu peux donc avoir N systèmes de messagerie (serveurs) de dispo en fonction de tes besoins/ressources et prévoir un joli système de comm' sur mesure bien solide, à condition de s'en donner les moyens. Un peu comme les quelques dirlos qu'ont décidé d'avoir deux syst informatiques parallèles dans leur boite après avoir eu le coup de sueur de leur IT paralysé par un ransomware... mais ca nécessite de doubler/tripler et c'ets chiant (mais ca peut sauver :D )
 

chinois02 a écrit :


 
Il y a un truc qui permet, au dela de réinstaller une bouse sur un ordi/smartphone de transmettre un message du point A au point B de manière sûre:
IL ne faut pas écrire le message avec une machine connectée au Net (je considère que dès que tu est connecté, tu est compromis :D )
 
Donc soit je chiffre à l'ancienne à la mano, soit j'utilise une bécane/un livecd Linux hors connection pour le faire.
Puis, je copie le message sur un CD vierge pour le transférer sur une machine connectée au Net et pouvoir l'envoyer.
A la réception, même processus, je déchiffre sur une machine non connectée.


 
les allemands ont temporarirement repris la machine à écrire après les fuites de snowden, si jme trompe pas (pour certains députés)
n'oublions pas que le courrier postal peut être lu, et les enveloppes "collées" ouvertes via système par chaleur (càd sans déchirer l'enveloppe). Notons également que pour les colis une grande partie de ce qui transite via l'étranger est systématiquement inspecté par les douanes, notamment pour lutter contre le trafic de drogue. Prendront ils le temps d'inspecter une clé usb pour savoir si elle doit filer dans les mains du ICIJ? :D
 

Rasthor a écrit :

https://www.letemps.ch/suisse/larme [...] se-threema
 

Citation :

L’armée bannit WhatsApp de ses rangs au profit de la messagerie suisse Threema
 
A l’avenir, les instructions ne pourront plus être délivrées via WhatsApp, l’application détenue par Facebook: les membres de l’armée devront utiliser la messagerie suisse et payante Threema pour leurs communications



 
trois posts de retard :o
 
 

speedboyz30 a écrit :


 
Merci pour ce process digne du bureau des légendes [:stefro]


 
à toi de voir si tu veux être surveillé ou pas.
comme disait sébastien sauvage, maintenant je convainc plus, soit tu prends conscience soit jte laisses dans ta mouise...
 

Critias a écrit :

Bonjour à tous.
 
J'utilise en ce moment What's app pour une demi-infinité de raison, mais toutes liées à des questions triviales.
 
Je sais que ce n'est pas top question confidentialité mais j'aime les atouts et les fonctionnalités suivantes :
 
- gratuit
- les groupes ;
- la possibilité de s'en servir depuis son ordi (c'est plus facile de taper ses messages depuis un clavier)
 
 
J'aimerais constituer un groupe privé dédié à des échanges de nature politique et je souhaiterais pour cela passer par une appli qui assure un peu plus de confidentialité et qui offre les mêmes avantages, à savoir :
 
- gratuite et simple à utiliser ;
- possibilité de créer des groupes
- possibilité de s'en servir depuis un PC
 
On m'a conseillé SIGNAL.
 
Vous en pensez quoi ?


 
skred, threema, olvid, matrix/elements, wire, et tutti quanti, yen a pléthode :o
 
jamais j'irai sur un des "cinq gros"..
 

Damze a écrit :


 
Wire ? Plus secure que Signal et moins connu.
Après je me suis toujours demandé si les interfaces PC sont bien, en gros si ça peut ouvrir des failles potentiels.
 


 
tout le topac' a l'air complètement sous l'emprise des solutions des géants : whapp, signal, telegram..
moi je préfère les indépendants :o
 

speedboyz30 a écrit :


 
En quoi Wire est plus secure ?  [:zyzz:2]


en rien : c'est pas la meme boite, c'est basé en suisse, cependant si signal pete, tu fais quoi?
n'oublions pas que les gafamnt se sont bouffés quelques heures d'indispo ces deux dernières années..
sans penser au rgpd et autres.. pour moi signal est trop gros pour rester intègre.
 
 

depart a écrit :

Pareil : Signal fait globalement tout ce que fait whatsapp sans vendre son âme à Facebook !
 
Je ne comprends même pas comment on peut encore utiliser whatsapp en fait !


 
oh, très simple! les gens  se foutent de leur vie privée et veulent d'un truc simple ou ya tout le monde.
vas en afrique, whapp est plus présent que n'importe quel système de comm', et pour longtemps encore.
 

speedboyz30 a écrit :


 
Voilà j'ai un paquet de boomers qui n'utilisent que whatsapp et qui ne changeront sûrement jamais :o
 
Mais ça représente 10% de mes échanges je pense.


 
tous les trentenaires de la génération des '80 également, qu'ont vu cette appli mettre un coup de grace aux frais d'itinérance à l'étranger au début des 2010...
 

SanPe' a écrit :

Moi j'ai supprimé whatsapp. Quelle ne fut pas ma surprise quand on m'a dit que j'y apparaissais toujours... Avec ma photo et tout. Même si j'ai bien fait la demande de suppression de compte.


 
ya une diff entre supprimer l'appli et supprimer le profil.
rien t'empeche de faire une réclamation auprès de leur service rgpd, c'est tout à ton initiative.

n°64922034
Apokrif
Le million ! Le million !
Posté le 12-01-2022 à 04:11:50  profilanswer
 

rewe a écrit :


toi, ca fait longtemps que t'as pas essayé de déposer un quelconque courrier à la mano à la réception d'un immeuble de bureaux :o


 
C'est sur le courrier postal (remis par les facteurs: je n'en suis pas un) que portait ma question.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  34  35  36  ..  50  51  52  53  54  55

Aller à :
Ajouter une réponse
 

Sujets relatifs
Espionnage NSACrème hydratante et contre les boutons
BRAS DE FER OPPOSITION DROITIER CONTRE GAUCHERSe retourner contre le vendeur pour voiture occasion à un particulier
Vigilance contre les rumeurs islamophobes[Achat Asie] Eviter la remise contre signature systématique ?
Lutter simplement contre une hypertension débutante.L'empire contre attaque: Vladimir Poutine fait voter une Loi AntiGay
Surveillance massive par la NSA: souriez, vous êtes sur écouteCrime contre l'Humanité
Plus de sujets relatifs à : [TU] Sécurité et protection de vie privée (chiffrement, anonymat...)


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)