HTTPS, Tor, VPN : de quoi est‐ce que ça protège exactement ?

54
6
nov.
2019
Internet

La dépêche « Protéger sa vie privée sur le Web, exemple avec Firefox » (février 2018) a ouvert des questions sur la protection par HTTPS, Tor et VPN. Ces techniques protègent, mais contre quoi et dans quelles limites ? Cet article essaie de l’expliquer plus en détails. N’ayez pas l’illusion d’être totalement protégés en utilisant l’une d’elles : soit, elle ne permet pas vraiment ce que vous croyez, soit il faut l’utiliser d’une certaine façon ou la compléter d’autres précautions pour avoir le résultat attendu.

En effet, pour bien dissimuler votre navigation il faut tenir compte des limites techniques. C’est comparable au chiffrement de vos courriels (même de bout en bout) qui peut être insuffisant pour dissimuler entièrement votre message à un espion. Par exemple, si vous chiffrez votre courriel, mais que celui-ci a pour objet « j’ai des morpions » ou que vous l’adressez à sos-morpions@sante.gouv.fr, le contenu et les pièces jointes de votre message ont beau être chiffrés, un espion peut quand même en avoir une relativement bonne idée, car les métadonnées et l’objet ne sont pas chiffrés.

Journal BBC News ouvre son site sur Tor

Posté par  . Licence CC By‑SA.
Étiquettes :
28
26
oct.
2019

Après The New York Times il y a 2 ans, le site d'informations britannique vient d'annoncer l'ouverture de son site sur le réseau Tor.

Cette décision viendrait du fait que des pays tel que la Chine, l'Iran ou le Vietnam auraient tenté de restreindre l'accès à leur site Web.

L'adresse du nouveau site, disponible en anglais, arabe, persan et russe, est bbcnewsv2vjtpsuy.onion

A ma connaissance, aucun média de masse francophone n'est présent sur Tor.

Wiki [Debian/Ubuntu] Health Check de services grâce aux conkys

0
24
août
2019

Liste

Health check d'un service web ou de l'IOT (camera, etc)

camera : ${alignr}${execp curl --connect-timeout 5 --user-agent "Conky HealthCheck" -k -s http://192.168.42.42 >/dev/null 2>/dev/null && echo '${color green}ONLINE${color}' || echo '${color red}OFFLINE${color}' }

Remplacez http://192.168.42.42 par l'adresse de la WEBUI de votre caméra. Certaines caméra utilisent https à la place d'http (il n'y a pas vraiment de différence ici mais il faut l'indiquer dans l'URL)

Health check d'un service web à travers Tor

Pratique pour vérifier la présence en (…)

Nos oignons, retours sur 2017-2018 et campagne de dons

Posté par  (site web personnel) . Édité par ZeroHeure, palm123, BAud, Davy Defaud, bubar🦥 et theojouedubanjo. Modéré par ZeroHeure. Licence CC By‑SA.
42
24
oct.
2018
Internet

Nos oignons, association française qui fait tourner des nœuds de sortie Tor en France, ça fait longtemps qu’on n’en avait pas parlé ici, alors qu’il y a plein de choses à dire !

logo de la campagne de dons

Journal Les conséquences réseaux d'un partage sur LinuxFR

Posté par  . Licence CC By‑SA.
20
9
juil.
2018

Introduction

Le précédent article de votre humble serviteur, intitulé "utiliser android de façon plus sécurisée" (lien), fut riche en requêtes réseau jusqu'à plus soif.
Comme l'ouvrage originale fut linké autant dans la partie forum, que journal et dépêche de LinuxFR: on peut en profiter pour tenter de visualiser un échantillon éphémère des mouvements réseaux engendré par ces links.
Nous n'allons certes pas découvrir la réponse à la grande question, mais découvrir que de simple liens peuvent (…)

Tails sauve discrètement le monde chaque jour et a besoin de votre soutien

Posté par Ulrike . Édité par ZeroHeure, Davy Defaud et palm123. Modéré par ZeroHeure. Licence CC By‑SA.
35
26
mar.
2018
Communauté

« Les projets de logiciels gratuits, libres et open source sauvent discrètement le monde chaque jour, même quand vous ne pouvez pas le voir, et leur succès dépend de votre soutien. » Edward Snowden (@Snowden), le 19 mars 2018.

Privacy Challenge

Avec la campagne de don de fin d’année pour Tails, environ 103 000 € ont été récoltés. Ce qui correspond presque la moitié du budget annuel du projet pour le travail de base et la maintenance.

Pour combler cet écart, le projet Tails a le plaisir de faire partie du Privacy crowdrising challenge organisé par DuckDuckGo, qui soutient vingt projets de protection de la vie privée.

Si vous n’avez pas donné à Tails récemment, c’est aujourd’hui une bonne opportunité de les soutenir, puisque votre don sera doublé par l’organisateur du challenge. Cela peut aussi aider le projet à obtenir un des grands prix décernés, jusqu’à 50 000 US$.

Journal 56.onion

Posté par  . Licence CC By‑SA.
Étiquettes :
21
3
fév.
2018

La documentation de ma distribution préférée est accessible à l'adresse qubesos4rrrrz6n4.onion depuis moult temps. Depuis peu, elle est également accessible à l'adresse sik5nlgfc5qylnnsr57qrbm64zbdx6t4lreyhpon3ychmxmiem7tioad.onion. La première adresse est chouette car presque lisible et mémorisable par un être humain. La seconde est un monstre de complexité. Pourquoi a-t-on des adresses en .onion qui passent de 16 à 56 caractères?

En bref: les onions passent en version 3

Les adresses courtes correspondent à des services en version 2, et les adresses longues (…)

Forum Linux.général LXC et TOR sur ArchLinux

Posté par  . Licence CC By‑SA.
1
9
nov.
2017

Bonjour,

Je ne me suis jamais amusé à virtualiser… et j'ai quelques questions. Probablement un peu idiotes.
J'ai une bonne dizaine de RPI qui tournent comme "serveur" avec des services cachés TOR (ce sont juste des wikis pour de petites assos ou des personnes indépendantes qui sont dans des pays à liberté très restreinte) et autres bidules "cloud".

Or je viens de sortir du service une machine (elle a 4 ans et était un serveur debian-ltsp) :

Revue de livre : La face cachée d’Internet, de Rayna Stamboliyska

Posté par  . Édité par BAud, ZeroHeure, Davy Defaud, palm123 et Benoît Sibaud. Modéré par bubar🦥. Licence CC By‑SA.
42
31
août
2017
Internet

Ce livre propose de vulgariser tout un ensemble de concepts liés à l’utilisation d’Internet, et en particulier les aspects qui ont fait les gros titres des journaux (papiers ou télé), mais aussi (et surtout ?) leur implication dans nos sociétés hyper‐connectées. Je vais d’abord décrire la table des matières du livre, puis pour chaque grande section, indiquer une partie des thèmes abordés (pas forcément dans l’ordre : si jamais vous trouvez que l’ordre des thèmes n’est pas cohérent, je vous enjoins à vous procurer le bouquin et constater que, sans doute, c’est moi et non pas l’auteure, qui a tout mélangé). Puis je donnerai mon avis sur le bouquin — avis qu’il sera parfaitement justifié de critiquer, descendre en flammes ou, au contraire, encenser (on peut toujours rêver !), dans les commentaires.

Wiki [Tuto/HowTo] Installation de Retroshare sur ubuntu

3
28
juin
2017

Introduction

Retroshare est un réseau social utilisant les technologies F2F. Il permet, entre autre, la discutions instantanée, le partage de fichiers, la création de forum, blog, la création de chaîne multimédia, l’utilisation d'API (permettant la création de bridge), des émails (à l'intérieur du réseau), l'utilisation de liens magnet propre à RetroShare.
Après avoir ajouté quelques contacts, Retroshare vous permettra de profiter d'un catalogue de fichiers mis en partage par vos contacts et par les contacts de vos contacts.
Retroshare (…)

Tails 3 quand t’as Tor !

Posté par  (site web personnel) . Édité par Benoît Sibaud, palm123, Davy Defaud et Nils Ratusznik. Modéré par bubar🦥. Licence CC By‑SA.
Étiquettes :
42
24
juin
2017
Distribution

Ou : « Sortie de Tails 3.0 et Tor Browser 7.0. »

The Amnesic Incognito Live‐System est un système live (autonome, sans installation), persistant, basé sur Debian 9 (Stretch) dont le but est de préserver votre anonymat et votre vie privée. C’est une distribution soignée, abondamment documentée, devenu la référence. Je vous renvoie vers son excellente (quoique ancienne) présentation par patrickg.

Tor Browser est un renforcement du navigateur Firefox, afin de bloquer la prise d’empreinte (fingerprinting) et améliorer la sécurité. Bien entendu, il intègre le surf porté par le réseau Tor.