La sécurité et l'anonymat | De manière avancée

Defensor

Premium
Inscription
26 Avril 2015
Messages
4 207
Réactions
428
Points
15 218
Google ne s'est pas fait baiser par la NSA, Google a accepté de faire partie du projet PRISM.
Ne croit pas tous ce que te dit. N'oublie pas que c'est un forum et non ma vie.
Peu importe, en tout cas on se fait baiser, ils nous baisent, la NSA baise Google tranquille qu'ils le veulent ou non.
Un conseil, fait toi petit. Tu te fais remarquer partout.

Aucun navigateur n'est sécurité blablabla, Oui je suis d'accord mais Google chrome et large plus sécurisé. Firefox laisse passer Mass de XSS #RIPLesCookies , plein de 0day , flash par rapport a Chrome certe je ne dit pas que Chrome laisse rien passé, c'est sûr il laisse passer quelque XSS ou y'as des Faille mais beaucoup moins que Firefox.


Mec, J'veut dire, c'est pas ça qui va te tuer d'utiliser Google Chrome, il y'as beaucoup de choses que tu utilise qui sont surveillé Tel Que Skype, Tu peut utilisez Chrome et Google, Il vont pas d'arrêter à cause de ça Au niveaux Google c'est plus à cause de Gmail ( Bref tu ma compris )
T'inquiète, j'te comprends j'utilise Chrome là, c'est super fluide :trollface:
Mais Firefox reste meilleur en terme de vie privée, peut-être que tu as raison que Chrome est plus sécurisé mais pour le topic il est non conforme car Google est connu pour collecter les données ainsi que la NSA ont des accès à la plupart voir la quasi totalité des services Google. Après leurs navigateurs reste le navigateur le plus fluide au monde, j'te dirais pas le contraire comme son moteur de recherche super précis.

Ouais j'utilise Skype tout comme toi, après faut faire attention à ne pas mettre d'info sensible et ta des alternatives pour parler de choses sensible tu vois c'que j'dis.
 

Surpass57

VIP
Inscription
18 Décembre 2012
Messages
5 556
Réactions
3 342
Points
18 470
Aucun navigateur n'est sécurité blablabla, Oui je suis d'accord mais Google chrome et large plus sécurisé. Firefox laisse passer Mass de XSS #RIPLesCookies , plein de 0day , flash par rapport a Chrome certe je ne dit pas que Chrome laisse rien passé, c'est sûr il laisse passer quelque XSS ou y'as des Faille mais beaucoup moins que Firefox.
C'est pour ça qu'il faut le configurer.
 

ta tante.

The King.
Premium
Inscription
27 Janvier 2013
Messages
3 112
Réactions
721
Points
4 000
Skype je n'utilise plus, je n'utilise plus gmail, je n'utilise plus de téléphone, je n'utilise plus rien Juste juste mon pc, pidgin, vpn, google c'est tout.
La surveillance en masse et partout même sur les logiciel que tu ne croit pas, Bref comme j'ai dit Google peut être connaitre tout sur toi si tu utilise gmail, et tu a un appareil android ect.., personnellement moi ça ce limite juste à de simple recherche, donc ça passe le seul truc négatif a pas faire c'est de utilisé tout les service Google la oui ça pompe tout, mais si tu te limite a te simple recherche tu n'as pas grand choses à craindre.


Personnellement, j'ai essayé Firefox mais je n’accroche pas du tout, peut être il fait moins de log sur ton pc que Google chrome, Mais bon je préféré utilisez Google chrome est donné quelque recherche #chaturbate :trollface: que de me faire voler mes Cookies ou Backdoor.
Pourquoi la NSA ou google s’intéresserait à toi ? Ce limite a énormément de chose (comme le tel.) alors que tu peux juste ne pas faire des choses illégales dessus et avoir un autre avec carte sim jetable. Tant que tu ne mets rien de suspect, tu ne seras qu'un login/mot de passe parmi tant d'autre. Rien qu'en parlant ici tu donnes tes infos.
 

ta tante.

The King.
Premium
Inscription
27 Janvier 2013
Messages
3 112
Réactions
721
Points
4 000
Donc toi aussi tu donnes toute t'es infos? Lol.
Réfléchis 2 seconde avant de faire une réponse a la prochaine fois, je sait pas si tu connait les "smartphone", mais il y'as une camera qui peut prendre des photo / vidéo. Géolocalisation, tout t'es sms / appel téléphonique / agendât, ect.. Puis la police peut très bien demander t'es info sur ton compte Gmail ect.
Donc je comprend pas trop ta logique.
Oui, et tous ceux qui sont ici les donnes aussi. Merci, je sais ce qu'est les metadatas. Mais certain smartphone sont fait pour être anon, et ton compte Gmail tu mets rien qui ne semble pas legit. :)
 
Inscription
28 Décembre 2013
Messages
447
Réactions
27
Points
3 763
ce post semble bien detailler comparer aux autre mes pour ma part L'anonymat et la securiter ses relatif tout ceux qui utilise windows ou les autres Os sont piratable par image ,pop pop ou peut importe .. pas besoin de rien telecharger .. Ceulement ceux qui sont sur tails os avec un disque dur Chiffrer + l'anonabox(tor routeur) Sont aux minimum proteger.

Adresse ip
fingerprint
adresse mac
cookies
Camera et micro a detruire....

ses le minimum

metadata Aussi dans les donners que vous partager
dans tails il existe Mat le programe pour les images ..

image
video
dossier et autre ..


pour windows Meme si je recommande vraiment vraiment pas d'utiliser windows car ses 0 securiser.
Pour les images exifpurge le programes peut vous aider a suprimer les metadata

Pour les videos Avidemux


Retener cela Aucun os n'est securiser Sauf tails ses la meme choses pour les portable Android ou tout autre type les (cellulaire ou telephone portable) Rien n'est proteger .. Uniquement un ordinateur portable sous tails ..en boot dvd.
 

Wims

Premium
Inscription
27 Août 2014
Messages
1 805
Réactions
418
Points
15 911
Ceulement ceux qui sont sur tails os avec un disque dur Chiffrer + l'anonabox(tor routeur) Sont aux minimum proteger.
Tu as l'air bien apprécier cet OS, mais de la à dire que c'est le seul OS protéger faut pas abuser non plus.
Faut pas oublier que Tails OS est un Kali Like, c'est Debian avec des paquets préinstallés/préconfigurés, rien de plus (mis à part le fait qu'il bride beaucoup de choses pour la vie privée).
Donc qu'on soit sur Tails OS ou sur une autre distribution basé sur Debian ça revient exactement au même, la différence est que les paquets ne sont pas préinstallés (oui Tails OS s’exécute seulement sur des périphériques amovibles tel qu'une clé USB pour ne pas laisser de traces sur le PC, mais tu peux faire exactement pareil avec un Debian classique).
 

Surpass57

VIP
Inscription
18 Décembre 2012
Messages
5 556
Réactions
3 342
Points
18 470
Tu as l'air bien apprécier cet OS, mais de la à dire que c'est le seul OS protéger faut pas abuser non plus.
Faut pas oublier que Tails OS est un Kali Like, c'est Debian avec des paquets préinstallés/préconfigurés, rien de plus (mis à part le fait qu'il bride beaucoup de choses pour la vie privée).
Donc qu'on soit sur Tails OS ou sur une autre distribution basé sur Debian ça revient exactement au même, la différence est que les paquets ne sont pas préinstallés (oui Tails OS s’exécute seulement sur des périphériques amovibles tel qu'une clé USB pour ne pas laisser de traces sur le PC, mais tu peux faire exactement pareil avec un Debian classique).
Sans oublier Qubes dans la liste.
 

xNoraDestiny

Premium
Inscription
19 Août 2013
Messages
644
Réactions
109
Points
16 951
27y0sb1.png


Salut à tous,

Tout d'abord, ce topic sera une suite de celui-ci rédigé par @Djamel SEC
Plusieurs informations sont erronées ou sont obsolètes depuis le temps (par exemple adblock et leurs campagnes de pub).

DF5isNC.png


La Sécurité

Sachez tout d'abord qu'aucun logiciel antivirus n'est fiable. Si vous n'avez pas vu mon topic "Comment retirer un Virus (Nouvelle Génération) sous une Persistance / Comment le repérer" je vous invite à aller jeter un coup d’œil.

Passons maintenant à la partie même du sujet, la sécurité.
Pour être en sécurité sur internet il ne suffit pas d'avoir un antivirus, un firewall ou quelques logiciels tiers comme MalwareBytes. Ce genre de logiciel son facilement bypassable (contournable) et peuvent ne pas détecter un virus.
Beaucoup de personnes se font avoir par la politique des fournisseurs d'antivirus, j'espère qu'après avoir lu ce topic vous n'en ferez plus partie.

Il n'y a pas de logiciels à avoir, la sécurité se base plus sur le fait de savoir ce qu'on fait sur le web.
On va se baser sur des faits simples.

Quand on télécharge quelque chose, il faut avoir le réflex de regarder ce que ce petit .exe ou autres fait sur une machine. Le premier geste à faire et de lancer une machine virtuelle (une machine dans une machine).

Vous pouvez vous procurer:
(recommandé)


Une fois un des deux logiciels installé, il va vous falloir un .iso d'un Windows (Windows 7 de préférence). Vous pouvez le trouver n'importe où, je ne donnerai aucun lien ici.

Une fois notre .iso en main, il va falloir l'installer !

Bienvenue dans la partie installation de l'iso.
(Je vais utiliser VMWare pour cette partie)

Tout d'abord, il va falloir aller ici
sQ430hJ.png


Une fenêtre s'ouvre, on va choisir la fonction recommandée.

Dans la fenêtre suivante, nous allons cocher la partie "iso" et chercher notre .iso sur notre ordinateur

NMoA8YH.png


Une fois ceci fait nous allons faire suivant
Vous pouvez y mettre une clé W7 si vous le désirez, ici ce n'est pas très important
Donnez un nom à votre session, vous pouvez y mettre un mot de passe (pas recommandé).
Après avoir fait suivant vous pouvez donner un nom à votre machine, nommez là "Test Virus" ou tout autre nom que vous voulez.

Après ceci nous devons choisir la taille du disque, nous allons prendre 20 GB et choisir la deuxième option pour le disque.
GnM6OjR.png


Une fois ceci fait, un rappel de tous vos réglages apparaît, cliquez sur "Customize Hardware..." et changez la mémoire de votre machine par rapport au capacité de votre ordinateur.
Une fois fait, fermer la fenêtre et terminer le processus d'installation.

Votre machine se met en route, et vous voilà après installation de Windows sur le bureau. Attention, ce n'est pas terminé !

Ouvrez internet explorer et téléchargez Firefox ou Google chrome suivant votre préférence.
Une fois installé, chercher dans votre nouveau navigateur ".NET Framework 4.5", allez sur le site de Microsoft et téléchargez le framework, installez-le sur votre machine et redémarrez-la.

Une fois ceci fait, téléchargez Winrar et installez-le.

Voilà qui est fait, votre machine est prête à l'emploie ! Mais avant ça, nous allons faire un petit Snapshot, cela nous servira à retourner en arrière pour rendre la machine complètement propre après utilisation.

Voici comment on fait
jn1Izow.png


Une fois fait, vous n'aurez qu'à cliquer sur le deuxième bouton pour revenir en arrière.
C'est bon, vous êtes prêt à l'utiliser

(Si pas déjà fait, installer VMWare Tools)
lz0TFch.png


Cela vous permettra de glisser sur la machine les fichiers que vous voudrez tester.

Vous pouvez aussi vous munir de "Sandboxie" mais je ne le recommande pas trop.

Vous pouvez aussi utiliser le site Malwr qui vous permet d'analyser un fichier, il est lancé dans une machine virtuelle et un rendu vous est donné.
Lien

Bonus:

Vidéo qui montre qu'Avast (souvent utilisé et recommandé) ne vous protège pas contre TOUS les virus.
(vidéo faite par moi-même)
https://vid.me/NBjh

Vidéo contournant MalwareBytes
(Par moi-même)
https://sendvid.com/n5pati5d

Voilà la partie sécurité terminée, il n'y a pas grand-chose mais tout se base sur vos gestes.
Les antivirus ne vous protègent pas à 100% des intrusions.

DF5isNC.png


L'anonymat & Conseil

Si vous voulez vraiment vous investir dans votre anonymat alors cette partie est faite pour vous.

La règle la plus importante, ne pas mettre son nom de famille sur internet !
C'est le meilleur moyen de vous apporter des problèmes. Sur Facebook, mettez un nom de famille complètement aléatoire, comme votre passion ou autres, mais ne mettez jamais votre nom de famille !

Pourquoi ? Pour plusieurs raisons, déjà quand on met son nom de famille sur internet on est en aucun cas dans l'anonymat, ensuite ces informations peuvent très bien être utilisées pour des fins illégales, comme le dox (recueil d'information sur une personne) ou l'usurpation d'identité.

Le Dox est très dangereux, car rien qu'avec votre nom de famille la personne peut trouver énormément de choses, comme les diplômes, numéro de téléphone, adresse, factures et j'en passe.
C'est pour ceci que mettre son nom de famille n'est surtout pas recommandé.
Si votre nom de famille figure sur Facebook, je vous conseille de le changer.

Passons maintenant au vif du sujet
Si vous voulez vous protéger, la première chose à faire et de vous procurer Firefox, si vous utilisez Google Chrome ou tout autre navigateur, migrez vers Firefox. Google Chrome et les autres suivent ce que vous faites.

Vous pouvez aussi utiliser le navigateur qui protège à 100% votre vie privée mais leurs proxys sont détectés par de nombreux sites ce qui vous donne des captcha et des blocages un peu près partout où vous irez.

Pour que Firefox soit un bon navigateur qui protège votre vie privée, il va falloir le régler et y installer des addons !
Je vais donc vous lister une liste d'addons que vous devrez absolument utiliser avec Firefox:

Ghostery

Il vous permet de bloquer les mouchards
Ne pas utiliser !



Bloque les mouchards de Facebook, Twitter et Google


Bloqueur de publicité, je vous conseille celui-ci à Adblock
Vous pouvez le combiner avec un antibloqueur de publicité


Vous permet de changer des informations de votre navigateur ou de cacher / désactiver des options

QXcllaW.png

Cn4nq0X.png

cOIK7SB.png

RHrL9In.png

2I0VqbI.png


Permets de supprimer les cookies quand on ferme un onglet
Possibilité de White-List certain site pour les garder


Addons très important, il vous permet de naviguer sur n'importe quel site de manière sécurisé


Vous permet de complètement avoir la main sur une page web


Permets de supprimer les cookies provenant de flash et les LSO

Maintenant que nous avons terminé les addons, nous allons passer aux réglages internes de Firefox

On va tout d'abord aller sur la page "about:config" (sans les guillemets) et nous acceptons le risque.
Ici une liste s'affiche, vous avez une barre de recherche juste en haut.
Voici ce que vous allez changer (double-clique pour modifier):

- privacy.trackingprotection.enabled = true
- geo.enabled = false
- browser.safebrowsing.enabled = false
- dom.event.clipboardevents.enabled = false
- media.peerconnection.video.enabled = false
- browser.safebrowsing.malware.enabled = false
- network.cookie.cookieBehavior = 1
media.peerconnection.enabled = false
- browser.cache.offline.enable = false
- network.cookie.lifetimePolicy = 2
- webgl.disabled = true
- dom.battery.enabled = false
- browser.send_pings = false
- browser.sessionstore.max_tabs_undo = 0
- media.peerconnection.turn.disable = true
- media.peerconnection.use_document_iceservers = false
- media.peerconnection.identity.timeout = 1

Après avoir changé ces valeurs vous êtes sûr d'avoir un navigateur qui protège votre vie privée !

Il ne suffit pas d'avoir un navigateur protégé pour être dans l'anonymat, il faut aussi avoir des gestes sécuritaires qui permettent de faire ce que l'on veut sans être embêté.

Moteur de recherche

Pour améliorer votre expérience dans l'anonymat, il va falloir vous séparer de Google..
D'autres moteur de recherche existe et vous permet d'avoir la même chose mais en plus sécuriser


Ne recueil aucune information et vous permet de rechercher tout ce que vous voulez sans problème


Permets de faire des recherches sur Bing et Yahoo en protégeant votre vie privée


Même objectif que les autres

Choisissez-en un de la liste et gardez-le pour vos recherches !

Service Email

La plupart d'entre vous devez utiliser Gmail, Yahoo ou autres.
Ce ne sont pas des sociétés fiables pour envoyer ou recevoir des emails.
Voici une liste de fournisseurs qui protègent votre vie privée:


Très bon service, boîte mail cryptée par une clé au choix


Boîte mail sécurisée et adapté pour sécuriser votre vie privée

Je vous conseille principalement Protonmail qui est un très bon service, n'hésitez surtout pas à vous y créer un compte !

Pour tester votre anonymat par rapport aux emails, voici un site qui vous aidera


Protecteur de mot de passe

On a tous un gros tas de mots de passe, et souvent on utilise le même pour que cela soit plus simple
Dans cette partie je vais vous donner une liste de logiciels qui vous permettront de sécuriser vos mots de passe, d'en avoir des différents et surtout des sécurisés !






Je vous conseille principalement KeeWeb qui est très bien et très complet

Domain Name System (DNS)

Changer votre DNS est très important, votre fournisseur internet vous fournis de base un DNS qui parfois n'est pas rapide et vous donne des ralentissements et peut aussi leurs donner des informations sur ce que vous faites.
Voici une liste de fournisseurs de DNS sécurisé et avec aucun log


Très bon projet (recommandé)


Source de DNS sécurisé, DNSCrypt permet aussi de l'utiliser



Si vous n'avez pas encore changé votre DNS faite le très vite, cela vous sécurise et vous permet parfois de rendre votre connexion plus fluide !

Chat sécurisé

Parler sur internet de nos jours est compliqué car tout est enregistré.
Heureusement, il y a des logiciels ou des projets qui permettent de parler sans crainte de tous et n'importe quoi.


(Windows)
Si vous voulez un endroit où parler en sécurité, c'est bien sur Pidgin qu'il faut aller !
Le meilleur protocole est XMPP, il vous faudra un serveur que vous pouvez trouver sur internet.
Je vous conseille celui de principalement (en anglais)

Avec Pidgin, utilisez le plugin qui vous permet de parler en sécurité et de vérifier votre correspondant.


(OSX)
Projet open source marchant comme Pidgin avec le plugin OTR intégré


Vous permet d'avoir des conversations vocales comme Skype complètement crypté en ZRTP
Le ZRTP est un protocole de chiffrement pour les conversations VoIP (vocale)

Virtual Private Networks (VPN)

Les VPNs sont une étape importante pour l'anonymat, ils permettent de changer votre IP contre celle d'un serveur où vous êtes connecté.
Les meilleurs VPN sont ceux qui cryptent vos actions sur internet et qui ne gardent aucun log.
Le mieux pour être en sécurité est de le faire sois même avec un VPS.
La meilleure location possible est l'Ukraine (2016).
La location est très importante car certain pays recueille les données alors que d'autres non, il faut faire attention à toutes les locations et prendre une où vous êtes sûr d'être anonyme.
L'utilisation de est primordiale si vous voulez être dans l'anonymat.

Les mouchards Windows

Windows a de multiples mouchards que vous devez désactiver
Pour ce faire, voici une liste de logiciels:







Il y a un mouchard présent dans les cartes Nvidia, si vous voulez vous en débarrasser voici un

DF5isNC.png


Ce topic est maintenant terminé.
J'espère qu'il vous aura plu et surtout qu'il vous aura aidé !
Maintenant vous êtes complètement anonyme sur internet et en sécurité.

Merci à @Fraulk™ pour l'header et les séparateurs

Merci d'avoir lu

Suspect'
Salut ! Merci pour ce topic très intéressant.
Mais j'ai une question, si avast et autres ne sont pas les plus fiables, alors que nous proposes-tu de mieux ? (En gratuit et en payant)

Je regarde beaucoup de film en streaming, et combien de fois Avast me dis qu'il à dégagé un virus, qui venait d'une page ouverte a cause du streaming, comment évitez ça ? (Parce-que ceux là ils les détectent mais il y a donc certains qu'il ne détecte pas)
 

Surpass57

VIP
Inscription
18 Décembre 2012
Messages
5 556
Réactions
3 342
Points
18 470
Salut ! Merci pour ce topic très intéressant.
Mais j'ai une question, si avast et autres ne sont pas les plus fiables, alors que nous proposes-tu de mieux ? (En gratuit et en payant)

Je regarde beaucoup de film en streaming, et combien de fois Avast me dis qu'il à dégagé un virus, qui venait d'une page ouverte a cause du streaming, comment évitez ça ? (Parce-que ceux là ils les détectent mais il y a donc certains qu'il ne détecte pas)
ESET NOD32 se défend bien, il est payant mais avec TNOD tu as des lisence gratuite.
 
Haut