La sécurité et l'anonymat | De manière avancée

Moncler

Premium
Inscription
23 Avril 2013
Messages
4 759
Réactions
1 246
Points
10 116
Bon Topic même si il manque quelque truc.
Pour enlever le WebRTC sur Google chrome ( car tu a montrer que sur Firefox)
Il y'as une option dans uBlock ou Télécharger directement l'extension WebRTC Leak Prevent et dans paramètres choisissez
d26de31386684b82a25d6cf7ce22007a.png
 

Moncler

Premium
Inscription
23 Avril 2013
Messages
4 759
Réactions
1 246
Points
10 116
Vu que mon topic est tourné vers l'anonymat et la sécurité, aller sur Google Chrome est le pire choix à faire. Je ne fais que conseiller un moteur de recherche libre contrairement à Google Chrome qui spy tout :ok:
Je te parle de Google chrome, pas Google le moteur de recherche tu peut très bien le changer dans les paramètres, Confond pas Navigateur et Moteur de recherche, Firefox a pas mal de faille et laisse passer pas mal de XSS donc je préfèrere utilisez Google chrome niveau sécurité et faut pas croire que Firefox est Clean a 100% Tout les truc connu laisse des fichier log dans ton PC.
bref comme j'ai dit chacun c'est choix, pour moi c'est Chrome pour toi c'est Firefox.
 

ta tante.

The King.
Premium
Inscription
27 Janvier 2013
Messages
3 112
Réactions
721
Points
4 000
Je te parle de Google chrome, pas Google le moteur de recherche tu peut très bien le changer dans les paramètres, Confond pas Navigateur et Moteur de recherche, Firefox a pas mal de faille et laisse passer pas mal de XSS donc je préfèrere utilisez Google chrome niveau sécurité et faut pas croire que Firefox est Clean a 100% Tout les truc connu laisse des fichier log dans ton PC.
bref comme j'ai dit chacun c'est choix, pour moi c'est Chrome pour toi c'est Firefox.
Et comme moteur de recherche tu use ? Firefox est rempli faille liée avec Flash :p
 

Moncler

Premium
Inscription
23 Avril 2013
Messages
4 759
Réactions
1 246
Points
10 116
Et comme moteur de recherche tu use ? Firefox est rempli faille liée avec Flash :p
Oui c'est ce que je voulait lui dire, De fois Google ou Qwant car faut le dire Qwant ne fait pas des aussi bonne recherche que Google :p
Mais sinon un mec avait fait un test et niveau Chiffrement Qwant et supérieur a DuckDuckGo
 

Surpass57

VIP
Inscription
18 Décembre 2012
Messages
5 556
Réactions
3 342
Points
18 470
Je te parle de Google chrome, pas Google le moteur de recherche tu peut très bien le changer dans les paramètres, Confond pas Navigateur et Moteur de recherche, Firefox a pas mal de faille et laisse passer pas mal de XSS donc je préfèrere utilisez Google chrome niveau sécurité et faut pas croire que Firefox est Clean a 100% Tout les truc connu laisse des fichier log dans ton PC.
bref comme j'ai dit chacun c'est choix, pour moi c'est Chrome pour toi c'est Firefox.
A quel moment j'ai parlé du moteur de recherche ? :mmh:

Edit: ouais effectivement j'ai mis moteur de recherche, pas de ma faute je suis à bout aujourd'hui je voulais bien-sûr dire navigateur
 

Surpass57

VIP
Inscription
18 Décembre 2012
Messages
5 556
Réactions
3 342
Points
18 470
Je te parle de Google chrome, pas Google le moteur de recherche tu peut très bien le changer dans les paramètres, Confond pas Navigateur et Moteur de recherche, Firefox a pas mal de faille et laisse passer pas mal de XSS donc je préfèrere utilisez Google chrome niveau sécurité et faut pas croire que Firefox est Clean a 100% Tout les truc connu laisse des fichier log dans ton PC.
bref comme j'ai dit chacun c'est choix, pour moi c'est Chrome pour toi c'est Firefox.
Et aussi en passant, aucun navigateur n'est sécurisé. Google Chrome y compris, suffit d'avoir un kit et c'est fini.
 

Axlnh

Premium
Inscription
3 Avril 2014
Messages
1 945
Réactions
676
Points
3 551
27y0sb1.png


Salut à tous,

Tout d'abord, ce topic sera une suite de celui-ci rédigé par @Djamel SEC
Plusieurs informations sont erronées ou sont obsolètes depuis le temps (par exemple adblock et leurs campagnes de pub).

DF5isNC.png


La Sécurité

Sachez tout d'abord qu'aucun logiciel antivirus n'est fiable. Si vous n'avez pas vu mon topic "Comment retirer un Virus (Nouvelle Génération) sous une Persistance / Comment le repérer" je vous invite à aller jeter un coup d’œil.

Passons maintenant à la partie même du sujet, la sécurité.
Pour être en sécurité sur internet il ne suffit pas d'avoir un antivirus, un firewall ou quelques logiciels tiers comme MalwareBytes. Ce genre de logiciel son facilement bypassable (contournable) et peuvent ne pas détecter un virus.
Beaucoup de personnes se font avoir par la politique des fournisseurs d'antivirus, j'espère qu'après avoir lu ce topic vous n'en ferez plus partie.

Il n'y a pas de logiciels à avoir, la sécurité se base plus sur le fait de savoir ce qu'on fait sur le web.
On va se baser sur des faits simples.

Quand on télécharge quelque chose, il faut avoir le réflex de regarder ce que ce petit .exe ou autres fait sur une machine. Le premier geste à faire et de lancer une machine virtuelle (une machine dans une machine).

Vous pouvez vous procurer:
(recommandé)


Une fois un des deux logiciels installé, il va vous falloir un .iso d'un Windows (Windows 7 de préférence). Vous pouvez le trouver n'importe où, je ne donnerai aucun lien ici.

Une fois notre .iso en main, il va falloir l'installer !

Bienvenue dans la partie installation de l'iso.
(Je vais utiliser VMWare pour cette partie)

Tout d'abord, il va falloir aller ici
sQ430hJ.png


Une fenêtre s'ouvre, on va choisir la fonction recommandée.

Dans la fenêtre suivante, nous allons cocher la partie "iso" et chercher notre .iso sur notre ordinateur

NMoA8YH.png


Une fois ceci fait nous allons faire suivant
Vous pouvez y mettre une clé W7 si vous le désirez, ici ce n'est pas très important
Donnez un nom à votre session, vous pouvez y mettre un mot de passe (pas recommandé).
Après avoir fait suivant vous pouvez donner un nom à votre machine, nommez là "Test Virus" ou tout autre nom que vous voulez.

Après ceci nous devons choisir la taille du disque, nous allons prendre 20 GB et choisir la deuxième option pour le disque.
GnM6OjR.png


Une fois ceci fait, un rappel de tous vos réglages apparaît, cliquez sur "Customize Hardware..." et changez la mémoire de votre machine par rapport au capacité de votre ordinateur.
Une fois fait, fermer la fenêtre et terminer le processus d'installation.

Votre machine se met en route, et vous voilà après installation de Windows sur le bureau. Attention, ce n'est pas terminé !

Ouvrez internet explorer et téléchargez Firefox ou Google chrome suivant votre préférence.
Une fois installé, chercher dans votre nouveau navigateur ".NET Framework 4.5", allez sur le site de Microsoft et téléchargez le framework, installez-le sur votre machine et redémarrez-la.

Une fois ceci fait, téléchargez Winrar et installez-le.

Voilà qui est fait, votre machine est prête à l'emploie ! Mais avant ça, nous allons faire un petit Snapshot, cela nous servira à retourner en arrière pour rendre la machine complètement propre après utilisation.

Voici comment on fait
jn1Izow.png


Une fois fait, vous n'aurez qu'à cliquer sur le deuxième bouton pour revenir en arrière.
C'est bon, vous êtes prêt à l'utiliser

(Si pas déjà fait, installer VMWare Tools)
lz0TFch.png


Cela vous permettra de glisser sur la machine les fichiers que vous voudrez tester.

Vous pouvez aussi vous munir de "Sandboxie" mais je ne le recommande pas trop.

Vous pouvez aussi utiliser le site Malwr qui vous permet d'analyser un fichier, il est lancé dans une machine virtuelle et un rendu vous est donné.
Lien

Bonus:

Vidéo qui montre qu'Avast (souvent utilisé et recommandé) ne vous protège pas contre TOUS les virus.
(vidéo faite par moi-même)
https://vid.me/NBjh

Vidéo contournant MalwareBytes
(Par moi-même)
https://sendvid.com/n5pati5d

Voilà la partie sécurité terminée, il n'y a pas grand-chose mais tout se base sur vos gestes.
Les antivirus ne vous protègent pas à 100% des intrusions.

DF5isNC.png


L'anonymat & Conseil

Si vous voulez vraiment vous investir dans votre anonymat alors cette partie est faite pour vous.

La règle la plus importante, ne pas mettre son nom de famille sur internet !
C'est le meilleur moyen de vous apporter des problèmes. Sur Facebook, mettez un nom de famille complètement aléatoire, comme votre passion ou autres, mais ne mettez jamais votre nom de famille !

Pourquoi ? Pour plusieurs raisons, déjà quand on met son nom de famille sur internet on est en aucun cas dans l'anonymat, ensuite ces informations peuvent très bien être utilisées pour des fins illégales, comme le dox (recueil d'information sur une personne) ou l'usurpation d'identité.

Le Dox est très dangereux, car rien qu'avec votre nom de famille la personne peut trouver énormément de choses, comme les diplômes, numéro de téléphone, adresse, factures et j'en passe.
C'est pour ceci que mettre son nom de famille n'est surtout pas recommandé.
Si votre nom de famille figure sur Facebook, je vous conseille de le changer.

Passons maintenant au vif du sujet
Si vous voulez vous protéger, la première chose à faire et de vous procurer Firefox, si vous utilisez Google Chrome ou tout autre navigateur, migrez vers Firefox. Google Chrome et les autres suivent ce que vous faites.

Vous pouvez aussi utiliser le navigateur qui protège à 100% votre vie privée mais leurs proxys sont détectés par de nombreux sites ce qui vous donne des captcha et des blocages un peu près partout où vous irez.

Pour que Firefox soit un bon navigateur qui protège votre vie privée, il va falloir le régler et y installer des addons !
Je vais donc vous lister une liste d'addons que vous devrez absolument utiliser avec Firefox:


Il vous permet de bloquer les mouchards


Bloque les mouchards de Facebook, Twitter et Google


Bloqueur de publicité, je vous conseille celui-ci à Adblock
Vous pouvez le combiner avec un antibloqueur de publicité


Vous permet de changer des informations de votre navigateur ou de cacher / désactiver des options

QXcllaW.png

Cn4nq0X.png

cOIK7SB.png

RHrL9In.png

2I0VqbI.png


Permets de supprimer les cookies quand on ferme un onglet
Possibilité de White-List certain site pour les garder


Addons très important, il vous permet de naviguer sur n'importe quel site de manière sécurisé


Vous permet de complètement avoir la main sur une page web


Permets de supprimer les cookies provenant de flash et les LSO

Maintenant que nous avons terminé les addons, nous allons passer aux réglages internes de Firefox

On va tout d'abord aller sur la page "about:config" (sans les guillemets) et nous acceptons le risque.
Ici une liste s'affiche, vous avez une barre de recherche juste en haut.
Voici ce que vous allez changer (double-clique pour modifier):

- privacy.trackingprotection.enabled = true
- geo.enabled = false
- browser.safebrowsing.enabled = false
- dom.event.clipboardevents.enabled = false
- media.peerconnection.video.enabled = false
- browser.safebrowsing.malware.enabled = false
- network.cookie.cookieBehavior = 1
media.peerconnection.enabled = false
- browser.cache.offline.enable = false
- network.cookie.lifetimePolicy = 2
- webgl.disabled = true
- dom.battery.enabled = false
- browser.send_pings = false
- browser.sessionstore.max_tabs_undo = 0
- media.peerconnection.turn.disable = true
- media.peerconnection.use_document_iceservers = false
- media.peerconnection.identity.timeout = 1

Après avoir changé ces valeurs vous êtes sûr d'avoir un navigateur qui protège votre vie privée !

Il ne suffit pas d'avoir un navigateur protégé pour être dans l'anonymat, il faut aussi avoir des gestes sécuritaires qui permettent de faire ce que l'on veut sans être embêté.

Moteur de recherche

Pour améliorer votre expérience dans l'anonymat, il va falloir vous séparer de Google..
D'autres moteur de recherche existe et vous permet d'avoir la même chose mais en plus sécuriser


Ne recueil aucune information et vous permet de rechercher tout ce que vous voulez sans problème


Permets de faire des recherches sur Bing et Yahoo en protégeant votre vie privée


Même objectif que les autres

Choisissez-en un de la liste et gardez-le pour vos recherches !

Service Email

La plupart d'entre vous devez utiliser Gmail, Yahoo ou autres.
Ce ne sont pas des sociétés fiables pour envoyer ou recevoir des emails.
Voici une liste de fournisseurs qui protègent votre vie privée:


Très bon service, boîte mail cryptée par une clé au choix


Boîte mail sécurisée et adapté pour sécuriser votre vie privée

Je vous conseille principalement Protonmail qui est un très bon service, n'hésitez surtout pas à vous y créer un compte !

Pour tester votre anonymat par rapport aux emails, voici un site qui vous aidera


Protecteur de mot de passe

On a tous un gros tas de mots de passe, et souvent on utilise le même pour que cela soit plus simple
Dans cette partie je vais vous donner une liste de logiciels qui vous permettront de sécuriser vos mots de passe, d'en avoir des différents et surtout des sécurisés !






Je vous conseille principalement KeeWeb qui est très bien et très complet

Domain Name System (DNS)

Changer votre DNS est très important, votre fournisseur internet vous fournis de base un DNS qui parfois n'est pas rapide et vous donne des ralentissements et peut aussi leurs donner des informations sur ce que vous faites.
Voici une liste de fournisseurs de DNS sécurisé et avec aucun log


Très bon projet (recommandé)


Source de DNS sécurisé, DNSCrypt permet aussi de l'utiliser



Si vous n'avez pas encore changé votre DNS faite le très vite, cela vous sécurise et vous permet parfois de rendre votre connexion plus fluide !

Chat sécurisé

Parler sur internet de nos jours est compliqué car tout est enregistré.
Heureusement, il y a des logiciels ou des projets qui permettent de parler sans crainte de tous et n'importe quoi.


(Windows)
Si vous voulez un endroit où parler en sécurité, c'est bien sur Pidgin qu'il faut aller !
Le meilleur protocole est XMPP, il vous faudra un serveur que vous pouvez trouver sur internet.
Je vous conseille celui de principalement (en anglais)

Avec Pidgin, utilisez le plugin qui vous permet de parler en sécurité et de vérifier votre correspondant.


(OSX)
Projet open source marchant comme Pidgin avec le plugin OTR intégré


Vous permet d'avoir des conversations vocales comme Skype complètement crypté en ZRTP
Le ZRTP est un protocole de chiffrement pour les conversations VoIP (vocale)

Virtual Private Networks (VPN)

Les VPNs sont une étape importante pour l'anonymat, ils permettent de changer votre IP contre celle d'un serveur où vous êtes connecté.
Les meilleurs VPN sont ceux qui cryptent vos actions sur internet et qui ne gardent aucun log.
Le mieux pour être en sécurité est de le faire sois même avec un VPS.
La meilleure location possible est l'Ukraine (2016).
La location est très importante car certain pays recueille les données alors que d'autres non, il faut faire attention à toutes les locations et prendre une où vous êtes sûr d'être anonyme.
L'utilisation de est primordiale si vous voulez être dans l'anonymat.

Les mouchards Windows

Windows a de multiples mouchards que vous devez désactiver
Pour ce faire, voici une liste de logiciels:







Il y a un mouchard présent dans les cartes Nvidia, si vous voulez vous en débarrasser voici un

DF5isNC.png


Ce topic est maintenant terminé.
J'espère qu'il vous aura plu et surtout qu'il vous aura aidé !
Maintenant vous êtes complètement anonyme sur internet et en sécurité.

Merci à @Fraulk™ pour l'header et les séparateurs

Merci d'avoir lu

Suspect'
Très bon travail, sujet intéressant, et très bien travaillé,
Merci pour ce topic continue comme ça :p
 

Defensor

Premium
Inscription
26 Avril 2015
Messages
4 207
Réactions
428
Points
15 218
Je te parle de Google chrome, pas Google le moteur de recherche tu peut très bien le changer dans les paramètres, Confond pas Navigateur et Moteur de recherche, Firefox a pas mal de faille et laisse passer pas mal de XSS donc je préfèrere utilisez Google chrome niveau sécurité et faut pas croire que Firefox est Clean a 100% Tout les truc connu laisse des fichier log dans ton PC.
bref comme j'ai dit chacun c'est choix, pour moi c'est Chrome pour toi c'est Firefox.
Google Chrome : propriétaire qui dit propriétaire dit qu'il est possible que certains mouchards sont cachés, certaines données sont enregistrer sans qu'on le sache, de toute façon on le saura jamais ils nous le diront pas mdr. Google est connu pour se faire baiser par la NSA, qui dit NSA dis aussi que d'autres services de renseignements peuvent y avoir accès. Donc niveau vie privée c'est pas top.

Aucun système n'est fiable, la faille est humaine. Mozilla Firefox ta des MAJ donc tranquille puis sur about:config et avec quelques extensions tu peux désactiver masse de trucs pour sécurisé et protégé son navigateur.
Comment ça des logs ? Puis ta CCleaner pour nettoyer Firefox ;)
Et comme moteur de recherche tu use ? Firefox est rempli faille liée avec Flash :p
Tu peux le désactiver.

Oui c'est ce que je voulait lui dire, De fois Google ou Qwant car faut le dire Qwant ne fait pas des aussi bonne recherche que Google :p
Mais sinon un mec avait fait un test et niveau Chiffrement Qwant et supérieur a DuckDuckGo
Qwant commence à rivaliser petit à petit Google, ce moteur de recherche reste intéressant mais le problème c'est qu'il est français, soit disant respectueux de la vie privée.
Je dirais plutôt que c'est Google version européen :trollface: et DDG encore moins car c'est américain.

Sinon je trouve que Google reste le meilleur moteur de recherche.
Mais je me pencherai plutôt pour Qwant comme alternative bien sûr en VPN pour colmater les traces laisser :trollface:
 

ta tante.

The King.
Premium
Inscription
27 Janvier 2013
Messages
3 112
Réactions
721
Points
4 000
Google Chrome : propriétaire qui dit propriétaire dit qu'il est possible que certains mouchards sont cachés, certaines données sont enregistrer sans qu'on le sache, de toute façon on le saura jamais ils nous le diront pas mdr. Google est connu pour se faire baiser par la NSA, qui dit NSA dis aussi que d'autres services de renseignements peuvent y avoir accès. Donc niveau vie privée c'est pas top.

Aucun système n'est fiable, la faille est humaine. Mozilla Firefox ta des MAJ donc tranquille puis sur about:config et avec quelques extensions tu peux désactiver masse de trucs pour sécurisé et protégé son navigateur.
Comment ça des logs ? Puis ta CCleaner pour nettoyer Firefox ;)

Tu peux le désactiver.


Qwant commence à rivaliser petit à petit Google, ce moteur de recherche reste intéressant mais le problème c'est qu'il est français, soit disant respectueux de la vie privée.
Je dirais plutôt que c'est Google version européen :trollface: et DDG encore moins car c'est américain.

Sinon je trouve que Google reste le meilleur moteur de recherche.
Mais je me pencherai plutôt pour Qwant comme alternative bien sûr en VPN pour colmater les traces laisser :trollface:
Google ne s'est pas fait baiser par la NSA, Google a accepté de faire partie du projet PRISM.
 

Surpass57

VIP
Inscription
18 Décembre 2012
Messages
5 556
Réactions
3 342
Points
18 470
Google ne s'est pas fait baiser par la NSA, Google a accepté de faire partie du projet PRISM.
Le problème avec toi c'est que tu fais genre que tu sais tout alors que tu ne sais rien, c'est impressionnant quand même. Quand tu auras compris que l'informatique et l'information en général ce n'est pas fait pour toi ça sera une grande avancée, au lieu de faire paraître le fait que tu saches tout, commence par écrire français et t'intéresser aux valeurs humaines.

Maintenant je te pris de bien vouloir partir de mon topic, car aux dernières nouvelles niveau sécurité et anonymat ce n'est pas trop ça.
Merci.
 

ta tante.

The King.
Premium
Inscription
27 Janvier 2013
Messages
3 112
Réactions
721
Points
4 000
Le problème avec toi c'est que tu fais genre que tu sais tout alors que tu ne sais rien, c'est impressionnant quand même. Quand tu auras compris que l'informatique et l'information en général ce n'est pas fait pour toi ça sera une grande avancée, au lieu de faire paraître le fait que tu saches tout, commence par écrire français et t'intéresser aux valeurs humaines.

Maintenant je te pris de bien vouloir partir de mon topic, car aux dernières nouvelles niveau sécurité et anonymat ce n'est pas trop ça.
Merci.
mdr sa rage sec, alors que c'est vrai ce que je dis. Et toi aussi en terme d'anonymat t'es pas très fute fute.
 

Surpass57

VIP
Inscription
18 Décembre 2012
Messages
5 556
Réactions
3 342
Points
18 470
mdr sa rage sec, alors que c'est vrai ce que je dis. Et toi aussi en terme d'anonymat t'es pas très fute fute.
De la rage ? Il y en a aucunement, c'est ça ton argument pour essayer de t'en sortir ?
Ensuite, mon anonymat n'est pas "fute fute", tu essayes encore de te protéger derrière quelque chose qui n'existe pas. Alors que tes informations, elles, étaient en libres services sur internet ?
A ton avis, qui devrait arrêter de faire genre qu'il est "unlocalized" et qu'il est le "King" ? J'ai déjà une idée.

Encore une fois je vais te demander d'arrêter de parler ici, tu t'enfonces à chaque message que tu postes.
 

ta tante.

The King.
Premium
Inscription
27 Janvier 2013
Messages
3 112
Réactions
721
Points
4 000
De la rage ? Il y en a aucunement, c'est ça ton argument pour essayer de t'en sortir ?
Ensuite, mon anonymat n'est pas "fute fute", tu essayes encore de te protéger derrière quelque chose qui n'existe pas. Alors que tes informations, elles, étaient en libres services sur internet ?
A ton avis, qui devrait arrêter de faire genre qu'il est "unlocalized" et qu'il est le "King" ? J'ai déjà une idée.

Encore une fois je vais te demander d'arrêter de parler ici, tu t'enfonces à chaque message que tu postes.
1469124734-1465837302-1465754377-risitas1.png
1469124734-1465837302-1465754377-risitas1.png
 

ta tante.

The King.
Premium
Inscription
27 Janvier 2013
Messages
3 112
Réactions
721
Points
4 000
Ce message montre parfaitement le fait que tu ne peux pas répondre, donc cela valide mes propos. Une réponse rapide est une fuite, c'est ce que tu viens de faire.
Ne croit pas tous ce que te dit. N'oublie pas que c'est un forum et non ma vie.
 
Haut