Privacy Badger et autres

Message
Author
labbe5
Posts: 2159
Joined: Wed 13 Nov 2013, 14:26
Location: Canada

Dephormation et Secret Agent

#21 Post by labbe5 »

Voici deux plugiciels Firefox : Dephormation et Secret Agent. Ces deux plugiciels intéresseront les tenants d'une navigation sans surveillance.

What Secret Agent Does...

With every web request (or page load, or browser session), Secret Agent does the following things;
•Compares the web site host to a white list
•If the host isn't on the white list,
◦Request Headers;
■Overrides your browser's 'User Agent' with a random alternative selected from a customizable list
■Overrides your browser's 'Accept' header with a random alternative selected from a customizable list
◦Javascript;
■Overrides your brower's Javascript navigator.oscpu value using a random alternative selected from a customizable list
◦Proxy Headers;
■Sets an HTTP X-Forwarded-For header with a random IP address
■Sets an HTTP Via header with a random IP address
◦Cache Headers;
■Sets a spoof ETag header with a random string of characters
■If the optional 'If-Modified-Since' spoofing feature is enabled, overrides incoming 'Last-Modified' headers with a random time offset
◦Hijack Detection;
■Displays a warning message if an HTTP request is redirected to another server (possibly indicating surveillance)
■If the optional override feature is enabled, hijacked redirections are replaced with a customisable tell-tale image URL
•If the host is on the white list
◦Request Headers;
■Presents your browser's default 'User Agent' (or overrides with a user configurable value)
■Presents your browser's default 'Accept' header (or overrides with a user configurable value)
◦Javascript;
■Presents your browser's default Javascript navigator.oscpu value (or overrides with a user configurable value)
◦Proxy Headers;
■Unaffected
◦Cache Headers;
■Unaffected
◦Hijack Detection;
■If optional hijack detection is enabled, handling as for stealth mode

What Dephormation Does...

The Dephormation Add On can be used to detect and suppress Phorm. On startup, and after each page load, Dephormation does the following things;
•Maintains your Phorm opt out cookies for the domains webwise.net, oix.net, gezinti.com, moodoo.com.cn, fengfengtie.com.cn
•Randomizes the OIX UID cookies for the domains webwise.net, oix.net, gezinti.com, moodoo.com.cn, fengfengtie.com.cn to thwart tracking.
•Blocks requests to around 100 blacklisted Phorm OIX domains
•Optionally; warns you if a page or links within it include references to a Phorm OIX domain, a Phorm domain, an operator portal that may be hosted by Phorm, or a domain owned by OCSLab (Phorm Moscow).
•Optionally; writes Flash LSO files for these domains oix.net, gezinti.com, moodoo.com.cn, fengfengtie.com.cn, adobur.com, and imrk.net which maintain your opt out, without dependencies on Adobe Flash
•Optionally; creates a log file of the page requests, redirects, cookies, and browser state changes for technical analysis use.
•Optionally, 'spikes' image requests which have been hijacked and redirected by blacklisted Phorm OIX domains, substituting a tell-tale image instead
•Every time a cookie is set or a redirect occurs, the domain is checked against a blacklist of Phorm domains. A notification message is displayed when a Phorm domain attempts to set a cookie, or hijack a web request.

--------------------------------------------------------------------------------


About Dephormation

The Dephormation Add On can be used to detect and suppress Phorm.

It ensures that your decision to permanently 'opt out' of Phorm profiling cannot be undone in Firefox (or related browsers like Ice Weasel, SeaMonkey, and Pale Moon).

Dephormation reinstates your opt out preference cookie with every page load, and randomises your OIX UID cookie to prevent tracking. Even if you delete all your cookies, after the next web page is loaded, your opt out cookies are immediately restored


https://www.dephormation.org.uk/?page=2

labbe5
Posts: 2159
Joined: Wed 13 Nov 2013, 14:26
Location: Canada

Comment optimiser Transmission et uTorrent

#22 Post by labbe5 »

Une des raisons ayant mené à la création de ce fil est l'apparente facilité avec laquelle un fournisseur d'accès internet et des organisations anti-piratage peuvent déterminer qu'un internaute télécharge du matériel en P2P, et, en réaction, imposer une amende, ou instituer une action en justice, dans les cas extrêmes, lorsque ce matériel est protégé par copyright.

Sans tenir compte de l'aspect légal, moral ou financier pour les créateurs de contenu, musique, films, livres, etc, c'est un fait que le téléchargement en P2P existe et qu'il est en croissance.

L'effort accru de ces organisations contre le partage de fichiers amène une réplique des organismes cherchant à protéger l'internaute de la surveillance constante dont il est l'objet, comme le fait le site Lifehacker, dans son guide :

http://lifehacker.com/286607/intermedia ... bittorrent

Voici quelques extraits :

Keep Your BitTorrent Speed and Privacy at the Max with a Few Simple Settings
Randomize and Forward Your Router Ports
Encrypt Your BitTorrent Traffic
Block Peers that Might be Snooping
External Solutions for Hiding Your Traffic
Use a VPN
Set up a Proxy

Une autre excellente lecture, mais en anglais seulement. La traduction Google, même approximative, aidera les unilingues francophones.

http://lifehacker.com/286607/intermedia ... bittorrent

labbe5
Posts: 2159
Joined: Wed 13 Nov 2013, 14:26
Location: Canada

anti-spyware

#23 Post by labbe5 »

Voici une analyse comparative de solutions anti-spyware qui date un peu, qui s'adresse moins aux puppyistes qu'aux usagers d'un OS Windows, mais comme la sécurité internet concerne tout le monde, qu'une vulnérabilité peut compromettre tout un réseau, et que nous pouvons améliorer cette sécurité chez nos amis, parents, etc, utilisateurs d'un OS Windows, cette analyse est pertinente.

D'abord IObit Malware Fighter 2 Free. Par expérience, c'est un très bon anti-spyware, qui fait une analyse du système en moins de 5 minutes et supprime les infections. Son analyse se base sur une approche Cloud comprenant plusieurs moteurs de recherche anti-spyware, ce qui augmente son efficacité de détection. Voici une présentation du produit :

"Avec le moteur unique de "Dual-Core" d’anti-maliciel, IObit Malware Fighter qui est capable de détecter et supprimer la plupart des maliciels, comme espiogiciels, publiciels, chevaux de troie, keyloggers, bots, vers et pirates, peut bien protéger votre PC. Avec la Protection en temps réel et la Technologie de Cloud, il garantit la sécurité de votre ordinateur tout le temps. IObit Malware Fighter est compatible avec les produits d’antivirus. De plus, il peut fonctionner ensemble avec vos Antivirus pour avoir la meilleure protection de PC."
[url]http://www.iobit.com/fr/malware-fighter-pro.php[/url]

Une introduction au type de menaces appelé spyware (maliciels) :

"Il y'a encore trois ans, les spywares ou logiciels espions étaient considérés comme une menace relativement mineure par rapport aux virus et autres vers qui étaient la priorité des éditeurs de logiciels de sécurité. En trois ans, la situation a considérablement changé et l'espionnage de l'utilisateur à des fins de vol d'identité, ou l'installation à son insu de logiciels malveillants sont devenus des rouages essentiels d'une véritable économie de la cyber criminalité. En conséquence, les éditeurs comme Symantec, McAfee, BitDefender ou Kaspersky ont progressivement ajouté à leurs antivirus des fonctionnalités de lutte contre les spywares. Il est même impossible, aujourd'hui, de trouver un antivirus dénué de cette fonctionnalité, même en version de base."
[url]http://www.clubic.com/article-127290-1- ... yware.html[/url]

Les adwares : tirant leur préfixe du mot « advertising », les adwares diffusent de la publicité à l'insu de l'utilisateur, souvent sous forme de fenêtres pop-up. Les adwares sont souvent proposés à l'installation d'un autre logiciel, profitant de l'empressement des utilisateurs à cliquer sur le bouton « Suivant » de l'installation sans détecter les éventuelles cases à cocher ou décocher. Le lecteur vidéo BSPlayer est un exemple de logiciel incluant un adware (WhenU Save).

Les keyloggers : ces logiciels particulièrement nuisibles enregistrent vos frappes claviers. Les keyloggers sont particulièrement utilisés pour les fraudes impliquant des vols d'informations sensibles telles que des coordonnées bancaires.

Les Browser Helper Objects (BHO) : à la base, un Browser Helper Object n'est pas un spyware mais un module complémentaire pour Internet Explorer. Spybot Search & Destroy, que nous testerons lors de notre comparatif, inclut par exemple un BHO pour bloquer certains téléchargements. Néanmoins, les BHO à caractère malveillants sont légion.

Fichier Hosts : ce fichier, qui contient notamment l'adresse IP locale d'une machine, est notamment utilisé pour le filtrage des sites. On peut par exemple passer par ce fichier pour attribuer une adresse IP locale à un nom de domaine. En pratique, ce fichier peut être utilisé à bon escient, par exemple pour rediriger des noms de domaines associés à des logiciels malveillants. Néanmoins, le fichier peut également être utilisé dans le sens inverse, c'est-à-dire pour détourner des noms de domaine connus vers des sites peu fréquentables.

Browser hijack : cette expression anglophone est utilisée par certains logiciels à la traduction incomplète. En français dans le texte, il s'agit d'un détournement de navigateur, concernant notamment la page de démarrage et le moteur ou le moteur de recherche par défaut.

L'analyse comparative conclut que Spybot, parmi les gratuiciels, offre la meilleure performance. [url]http://www.clubic.com/article-127290-10 ... yware.html [/url]Cependant, IObit Malware Fighter 2 Free, qui ne figure pas dans cette analyse qui, je le répète, date un peu, est très efficace et son interface agréable.

D'autres produits sont offerts gratuitement par IObit, notamment Driver Booster 2 Free, Advanced System Care 8 Free, par expérience d'excellente qualité. Produits qui permettent d'améliorer la sécurité d'une façon générale.

labbe5
Posts: 2159
Joined: Wed 13 Nov 2013, 14:26
Location: Canada

USA Freedom Act rejeté

#24 Post by labbe5 »

"Senate kills bill that would have reined in NSA and rampant surveillance
Yesterday the Senate axed The USA Freedom Act, which missed the chance to be debated by just two "yes" votes. With it goes what privacy advocates had called the best opportunity yet to curb the country's run-amok surveillance.
Read more.."
Source : Naked Security

Trad. libre : Le Sénat américain a mis fin aux espoirs de voir la surveillance effectuée par la NSA prendre fin, avec le rejet du projet de loi qui y aurait mis un frein. Hier, le Sénat a tué le USA Freedom Act, qui n'est pas passé par deux voix contre. Avec ce vote, tombent les espoirs des opposants à la folie de surveillance institutionalisée des États-Unis.

Quelques dollars investis dans un abonnement annuel à un VPN permettraient de contrer cette volonté de surveillance du Web par les USA, en vérifiant que le fournisseur de services n'est pas situé aux USA, et qu'il offre des serveurs situés dans des pays respectueux de la vie privée des internautes.

labbe5
Posts: 2159
Joined: Wed 13 Nov 2013, 14:26
Location: Canada

Let' Encrypt

#25 Post by labbe5 »

https://firstlook.org/theintercept/2014 ... -web-free/

L'article suivant décrit le moyen auquel sont parvenus les chercheurs pour crypter le Web globalement, afin de faire en sorte que tous les sites web offrent HTTPS, le protocole de cryptage qu'utilisent les banques, par exemple. Let's Encrypt sera disponible en 2015.

L'article est tiré de la revue The Intercept. L'un des buts avoués des chercheurs est de contrer la surveillance massive et institutionalisée des internautes par les États-Unis.

If we’ve learned one thing from the Snowden revelations, it’s that what can be spied on will be spied on. Since the advent of what used to be known as the World Wide Web, it has been a relatively simple matter for network attackers—whether it’s the NSA, Chinese intelligence, your employer, your university, abusive partners, or teenage hackers on the same public WiFi as you—to spy on almost everything you do online.
HTTPS, the technology that encrypts traffic between browsers and websites, fixes this problem—anyone listening in on that stream of data between you and, say, your Gmail window or bank’s web site would get nothing but useless random characters—but is woefully under-used. The ambitious new non-profit Let’s Encrypt aims to make the process of deploying HTTPS not only fast, simple, and free, but completely automatic. If it succeeds, the project will render vast regions of the internet invisible to prying eyes.
Why does it matter if the web is encrypted?
The benefits of using HTTPS are obvious when you think about protecting secret information you send over the internet, like passwords and credit card numbers. It also helps protect information like what you search for in Google, what articles you read, what prescription medicine you take, and messages you send to colleagues, friends, and family from being monitored by hackers or authorities.
But there are less obvious benefits as well. Websites that don’t use HTTPS are vulnerable to “session hijacking,

labbe5
Posts: 2159
Joined: Wed 13 Nov 2013, 14:26
Location: Canada

Tails

#26 Post by labbe5 »

http://www.lemonde.fr/pixels/article/20 ... 08996.html

Nous avons rencontré les développeurs d'un outil craint par la NSA, utilisé par Edward Snowden et de plus en plus d'internautes désireux de se protéger sur Internet.

Ci-dessus, l'introduction à un excellent article mettant en vedette un système d'exploitation relativement peu connu et encore très peu utilisé (environ 11 000 internautes) : Tails.

Cet OS ne remplace pas un système comme Puppy, qui offre une grande variété d'applications. Mais lorsque l'anonymat est important, comme pour Edward Snowden et les journalistes qui ont travaillé avec lui : Glenn Greenwald, Laura Poitras et Barton Gellman, Tails n'a pas son pareil, et son développement se poursuit avec peu de moyens financiers.

Il est curieux que Tails soit recommandé pour les défenseurs des droits de l'Homme dans des pays sous dictature, comme la Chine, et que des personnalités du monde du journalisme américain doivent aussi l'utiliser contre leur propre gouvernement "démocratique". Les repères se brouillent : la Chine "communiste" est capitaliste et les États-Unis 'démocratiques" sont totalitaires, par l'usage détestable d'une surveillance qui était le propre d'un régime communiste comme l'URSS.
En effet, les repères se brouillent, un dénonciateur se réfugie en Russie (Snowden), ancien État totalitaire, un autre (Wikileaks) dans une ambassade, en Angleterre, pour y trouver protection. La raison d'État en fait des ennemis publics, alors que pour les populations ils sont des héros contemporains en butte à un Congrès et à un Sénat qui ne distinguent plus clairement le Bien du Mal.

Bonne lecture.

musher0
Posts: 14629
Joined: Mon 05 Jan 2009, 00:54
Location: Gatineau (Qc), Canada

#27 Post by musher0 »

Bonjour, m'sieurs-dames !

Merci au membre labbe5 de cette intéressante séquence d'informations.

Un bémol, par contre.

Attention avec OpenDNS dans Puppy : le fournisseur ISP canadien
Distributel n'a pas aimé, au sens où il m'a été impossible de me
connecter le lendemain d'avoir essayé OpenDNS. Il m'a fallu demander
l'aide du technicien de chez Distributel pour reconfigurer mon routeur, afin
de pouvoir enfin me reconnecter normalement.

Note : je suis avec videotron maintenant, et je n'utilise plus mon routeur,
ni OpenDNS sous Linux. videotron est plus cher, malheureusement. Et il y
a eu un article dans un magazine Linux comme quoi et pourquoi les
routeurs domestiques étaient de mauvais achats. Ma faute a-t-elle été
d'avoir utilisé OpenDNS, ou un routeur domestique ?

Parfois on est obligé d'y aller "à l'oreille", sans trop savoir. D'autant
qu'aujourd'hui, Internet c'est comme le robinet d'eau propre dans la
cuisine, on peut plus vivre sans.

2e note (pour les Canadiens) : distributel tient mordicus à ne donner son
service d'appui qu'aux utilisateurs de Windows (alors il faut "traduire"
pour Linux), tandis que videotron ne discrimine pas : qu'on soit en Linux
lui est égal.

Enfin, au sujet d'OpenDNS, j'émettrai l'opinion que ce sont peut-être les
scripts de connexion de Puppy qui ne savent pas quoi faire avec un
DNS autre que celui du fournisseur ISP. Donc prenez garde à OpenDNS,
les Puppy-istes !

A+

musher0
musher0
~~~~~~~~~~
"You want it darker? We kill the flame." (L. Cohen)

musher0
Posts: 14629
Joined: Mon 05 Jan 2009, 00:54
Location: Gatineau (Qc), Canada

#28 Post by musher0 »

Salut, labbe5.

Tu as dit, plus haut :

> Une traduction automatique est possible dans Google.

Aïe, aïe, aïe ! D'expérience, je peux te dire que reverso, à
http://www.reverso.net/text_translation.aspx?lang=FR,

offre une traduction anglais-français sur le vif beaucoup moins bâclée,
beaucoup moins approximative que celle offerte par google, même si ce
genre de traduction en ligne laisse en général toujours à désirer.

Fais la comparaison toi-même, tu verras.

A+

musher0
musher0
~~~~~~~~~~
"You want it darker? We kill the flame." (L. Cohen)

musher0
Posts: 14629
Joined: Mon 05 Jan 2009, 00:54
Location: Gatineau (Qc), Canada

#29 Post by musher0 »

Rebonjour, labbe5.

Au sujet de ton article à
http://murga-linux.com/puppy/viewtopic. ... ost#809612

je mentionnerai qu'il existe à /etc/hosts dans Puppy|Toutou un fichier hosts
quasi vide. Il est bon de le remplacer par celui-ci :
http://winhelp2002.mvps.org/hosts.txt

Seule précaution, conserver de l'original la ligne
127.0.0.1 localhost puppypc(le numéro de votre machine Puppy)
, autrement la connexion -- ainsi que le ROX-Filer -- vont se ralentir au point de "geler" le Puppy.

À mon sens, un bon fichier hosts récent et une extension fiable comme
ghostery dans le navigateur sont tout ce dont un linuxien a besoin pour
bloquer les mouchards.

A+

musher0
musher0
~~~~~~~~~~
"You want it darker? We kill the flame." (L. Cohen)

labbe5
Posts: 2159
Joined: Wed 13 Nov 2013, 14:26
Location: Canada

MailPile

#30 Post by labbe5 »

Voir : MailPile.is

Action/réaction

Action : surveillance abusive, institutionalisée
réaction : Let's Encrypt/MailPile

La réaction vient de l'univers Open Source. Nous avons cette chance unique que Linux et l'Open Source existent.

MailPile, encore au stade beta, proposera aux internautes l'échange de courriels cryptés, une fonction intégrée, pensée dès la conception, afin que cette vulnérabilité soit enfin réparée. Les courriels ne sont pas cryptés. MailPile se propose de les crypter par défaut pour tous les internautes.

labbe5
Posts: 2159
Joined: Wed 13 Nov 2013, 14:26
Location: Canada

hide.me et TunnelBear

#31 Post by labbe5 »

hide.me est recommandé par Torrentfreak et Kickass pour contourner une surveillance des fournisseurs internet et des organisations vouées à l'anti-piratage.

TunnelBear est recommandé dans Linux Voice pour contourner les filtres Web. Ne convient pas pour le P2P.

Les deux VPN sont offerts en version gratuite. Cela permet de les tester et d'en apprécier la vitesse et les fonctionnalités. Des versions payantes sont offertes pour au plus 11$/mois.

C'est peu cher payé pour avoir une tranquilité d'esprit.

Pour ce qui est de hide.me, il est offert pour toutes les plateformes Windows et Ubuntu. Pour la mise en route du VPN, il suffit de suivre les instructions sous forme de captures d'écran, pas à pas, jusqu'à l'établissement de la connection. Dans XP, avec VirtualBox, cela ne prend que quelques minutes.

labbe5
Posts: 2159
Joined: Wed 13 Nov 2013, 14:26
Location: Canada

James Risen

#32 Post by labbe5 »

https://firstlook.org/theintercept/2014 ... -freedoms/

He has published a new book on the War on Terror entitled Pay Any Price: Greed, Power and Endless War. There have been lots of critiques of the War on Terror on its own terms, but Risen’s is one of the first to offer large amounts of original reporting on what is almost certainly the most overlooked aspect of this war: the role corporate profiteering plays in ensuring its endless continuation, and how the beneficiaries use rank fear-mongering to sustain it.

trad. libre : (James Risen) Il a publié un nouveau livre sur la Guerre à la terreur (War On Terror) intitulé : À n'importe quel prix : soif d'argent, de pouvoir et guerre sans fin.. De nombreuses critiques ont porté sur la Guerre à la terreur, mais Risen est l'un des premiers à mettre en lumière l'un des aspects les plus méconnus de cette guerre : le rôle joué par la recherche de profit des entreprises dans sa perpétuation, et comment ceux qui en bénéficient utilisent la peur pour s'assurer qu'elle se poursuive.

Célébrons autre héros contemporain, en butte à un gouvernement qui a perdu la foi en la démocratie, telle que les pères de la nation américaine l'ont rêvée.

La surveillance institutionalisée qui en découle laisse entrevoir d'autres dérives possibles dans l'avenir, un État de plus en plus totalitaire, intolérant à la critique, persécuteur de journalistes dénonçant les abus de pouvoir.

Citation de James Risen : Obama “the greatest enemy of press freedom in a generation

labbe5
Posts: 2159
Joined: Wed 13 Nov 2013, 14:26
Location: Canada

iprediaOS et Liberté

#33 Post by labbe5 »

http://www.hacker10.com/internet-anonym ... nications/

iprediaOS

Ce site présente iprediaOS, système d'exploitation qui offre un réseau I2P au lieu de Tor pour assurer des communications anonymes sur le Web.

http://www.hacker10.com/internet-anonym ... rte-linux/[/url]

Liberté

Ce système offre le plus de fonctionnalités lorsqu'il démarre à partir d'une clef USB, et, comme Tails et iprediaOS, il permet des communications anonymes sur le web.

Le site donne un excellent aperçu des fonctionnalités de Liberté. Sa dernière mise à jour date de 2012.

Ces sites sont en anglais. Pour les unilingues francophones, un outil de traduction automatique permettra une lecture plus ou moins intelligible. Voir poste de Musher pour un comparatif d'outils de traduction.

Ce type de OS est surtout utile pour ceux qui luttent contre l'injustice dans le monde, dans un environnement politique hostile, où la liberté des individus, voire la vie, est menacée, notamment pour les journalistes.

labbe5
Posts: 2159
Joined: Wed 13 Nov 2013, 14:26
Location: Canada

Ruggedinbox. Aussi QuickSilver Lite

#34 Post by labbe5 »

http://www.hacker10.com/internet-anonym ... ggedinbox/

Les offres de service de courrier électronique offrant l'anonymat et le cryptage commencent à se faire plus nombreuses, mais ce ne sont pas les fournisseurs internet traditionnels qui le proposent. Ni Hotmail, ni Gmail, etc.
Ruggedinbox est l'un de ces nouveaux fournisseurs de service de courrier électronique offrant l'anonymat et une forme ou l'autre de cryptage.

Encore ce principe qui est à l'oeuvre :
action/réaction
Et c'est Linux et l'Open Source qui prennent l'initiative de combler les lacunes du Web en matière de sécurité (cryptage) et d'anonymat des communications.

Ruggedinbox se joint à MailPile, déjà mentionné, dans l'effort d'offrir un environnement respectueux de la vie privée des internautes.

Let’s face it, very few email services offer a Tor service address, strip your home IP from the headers when sending an email or are clear about their connection logs policy and are 100% free.
Trad. libre : En fait, bien peu de fournisseurs de service de courrier électronique offrent une adresse Tor, suppriment l'adresse IP des headers lorsqu'on envoie des courriels, affichent clairement leur politique en matière de logs des connections, et, qui plus est, sont entièrement gratuits.

Il s'agit d'une initiative bulgare, avec très peu de moyens techniques et financiers. Une initiative citoyenne.

Pour les curieux, il y a aussi QuickSilver Lite :

http://www.quicksilvermail.net/

Les sites mentionnés sont en anglais. Mais la recherche sur Google pourrait éventuellement permettre de trouver des critiques et évaluations de ces solutions en français.

Toutes ces solutions présupposent une chose : que les communications passent maintenant presque exclusivement par internet. Ce qu'on a tendance à oublier en cette époque sophistiquée, où l'informatique est partout dans nos vies, sauf aux endroits les plus reculés de la planète, et encore!, c'est qu'il existe un service postal dans tous les pays du monde, et que le courrier s'achemine tant bien que mal, bon an mal an, enfant pauvre des communications. Qui a écrit une lettre récemment, l'a postée et a attendu une réponse pendant des jours? Solution simple et élégante pour s'assurer l'anonymat dans ce monde de plus en plus virtuel.

labbe5
Posts: 2159
Joined: Wed 13 Nov 2013, 14:26
Location: Canada

Freenet. Aussi MaidSafe.

#35 Post by labbe5 »

http://www.hacker10.com/internet-anonym ... e-freenet/

Pour ceux et celles recherchant une solution permettant le partage de fichiers dans le plus complet anonymat, Freenet est une option gratuite, ayant une base relativement vaste d'usagers.

Le partage s'effectue à partir d'un ensemble d'ordinateurs, de façon décentralisée, chaque usager assurant un support partiel des fichiers dans son ordinateur, cryptés. La capacité de stockage attribué aux fichiers peut varier énormément, au gré des usagers.

Le terme qui s'applique à ce type de partage est darknet, en raison de son anonymat.

Voici les avantages et inconvénients de son utilisation :


Freenet anonymous file sharing

Freenet advantadges
Decentralized filesharing, even if one server goes down the content will still exist
Files shared by users are stored encrypted nobody knows what they share (helps reduce legal liability)
Self regulated filesharing software keeps popular files and erases files that nobody downloads
Communications in between Freenet nodes is anonymous and encrypted
Anonymous discussion boards and website publishing can be done on top of P2P file sharing

Freenet Disadvantages
There are lots of offensive material around
When using high anonymity settings filesharing is slow (data has to be routed around nodes)
It can daunting for newbies, the concepts are not easy to understand

Conclusion on anonymous P2P over Freenet

Freenet is as close as one can get to real P2P anonymity, the network can be slow at times due to the data being bounced around nodes but anonymous discussion boards, directories with links to find content, and anonymous email over the network make up for it. This is one of the best darknets that exist for anonymous file sharing in P2P, when used accurately, Freenet is for file sharing what the tor proxy is for anonymous Internet browsing.

I only found two downsides, the software can be hard to understand and speed is slow, other than that this darknet is brilliant.

Note: Freenet speed improves a lot after a few hours! Do not give up on it due to speed, the longer you run it, the quicker downloading files over Freenet will be.

MaidSafe est une version commerciale s'apparentant à Freenet, leur fonctionnement étant semblable.

http://www.hacker10.com/other-computing ... -maidsafe/

labbe5
Posts: 2159
Joined: Wed 13 Nov 2013, 14:26
Location: Canada

À visage découvert

#36 Post by labbe5 »

https://www.ivpn.net/blog/americas-wors ... #more-1575

Derrière toute politique mise en oeuvre, il y a des politiciens et des débats en Chambre.

Les lois votées au Congrès ont un impact au-delà des frontières américaines lorsqu'il s'agit du Web.

Dans le blog consulté, l'auteur nous dévoile les politiciens américains ayant oeuvré à affaiblir la vie privée en ligne, parmi les plus acharnés.

America’s worst ‘anti-online-privacy’ politicians

Mike Rogers
Diane Feinstein
Howard Coble
Lamar Smith

Quelles sont leurs motivations? Le patriotisme? Autrefois, auraient-ils voté une loi pour que le courrier de chaque bureau de Postes américain soit ouvert et lu, avant que les facteurs ne le livrent à chaque maison? Cela ne s'est pas fait. Et pourtant, les politiciens n'hésitent pas à exiger son équivalent aujourd'hui. L'accès à toute information transitant sur le Web et internet en général.

Est-ce pour le bien commun, concept récent, issu du siècle des Lumières?

L'appât du gain?

Par ignorance?

Le concept d'absence de vie privée, de confidentialité, d'anonymat fait la part belle aux organisations criminelles qui profitent de l'absence de cryptage (HTTP), de mots de passe faibles, etc, bref d'un niveau de sécurité globalement inadéquat, pour engranger des milliards de dollars.

labbe5
Posts: 2159
Joined: Wed 13 Nov 2013, 14:26
Location: Canada

ZenMate

#37 Post by labbe5 »

http://www.privacydusk.com/other-privac ... n-zenmate/

ZenMate est offert gratuitement en plugiciel pour Firefox, et autres navigateurs. Pour les internautes à la recherche de solutions innovantes anti-surveillance et anti-piratage.

ZenMate is a free proxy browser addon for Chrome, Opera and Firefox, it works in your desktop computer or mobile device and it has been designed to protect your Internet browsing from hackers and government spying. The addon encrypts browser traffic to stop an Internet Service Provider or malicious hacker from snooping what sites you visit, keeping logs or blocking access to websites.

Unlike a VPN, ZenMate only protects the Internet browser, any other activity you do, like automatic updates or P2P programs, are not protected by this extension. Additionally, the extension does not insulate you from advertisers tracking you with cookies, and your computer IP can still be uncovered if you visit a website with plugins like Flash or Java. ZenMate developers recommend that you block Flash in your browser to stop this from happening.

DNS leaks are taken care of by the extension with Google Public DNS. This does not mean that your privacy is at the hands of Google, only a ZenMate IP address will be visible in Google DNS servers.

labbe5
Posts: 2159
Joined: Wed 13 Nov 2013, 14:26
Location: Canada

OpenVPN

#38 Post by labbe5 »

http://www.vpnbook.com/howto/setup-openvpn-on-ubuntu

La procédure est relativement compliquée pour un non-initié.

D'abord, il s'agit de télécharger un OpenVPN client. Le PPM en offre un : gadmin-openvpn-client. Une fois le paquet et ses dépendances installés, la seconde étape est de se rendre dans le site : http://www.vpnbook.com/

Cliquer sur Free OpenVPN Account, afin de faire apparaître la fenêtre qui permet de choisir son forfait : http://www.vpnbook.com/freevpn

Le choix recommandé est : euro1 Certificate Bundle. On clique sur ce choix, ce qui nous amène à l'étape du téléchargement d'un fichier zip, qui, une fois décompressé, nous donne quatre fichiers. Dans la fenêtre du dossier téléchargé, on ouvre une console afin d'entrer la ligne de commande suivante : openvpn --config vpnbook-euro1-tcp443.ovpn.
Un nom d'utilisateur et un mot de passe sont demandés, et sont fournis par VPNBook. Il est utile de savoir que ces deux données sont modifiées périodiquement.

Si tout va bien, à la fin de la séquence, cela devrait être indiqué succès.

Pour faire une vérification de l'IP : http://whatismyipaddress.com/

Le succès de toute cette opération permet de naviguer en toute confiance, sans débourser, sauf pour faire un don.

Ainsi, après vérification de mon installation, je constate que je suis à la Mecque, en Arabie Saoudite. En ce qui concerne les téléchargements P2P à partir d'un serveur de ce pays, cela ne devrait pas donner lieu à un courriel comminatoire de la part d'une organisation anti-piratage et d'un fournisseur internet.

ZenMate, déjà mentionné, semble parfaitement compatible avec OpenVPN. Double protection.

labbe5
Posts: 2159
Joined: Wed 13 Nov 2013, 14:26
Location: Canada

Gadmin-OpenVPN-Client vs VPNBook

#39 Post by labbe5 »

J'aimerais apporter un correctif à l'information dans le poste précédent.

Le Gadmin-OpenVPN-Client est une application qui fonctionne conjointement avec Gadmin-OpenVPN-Server, ainsi qu'avec OpenVPN 2.2.1, et bridge-utils 1.5. Ces programmes sont dans le PPM de Puppy Precise.

VPNBook fonctionne conjointement avec OpenVPN. Plus facile à configurer que Gadmin.

L'objectif est le même dans les deux cas : se rendre invisible dans le web.

Le peu d'habitude d'effectuer des configurations explique cette petite confusion.

augras
Posts: 1487
Joined: Mon 11 Nov 2013, 17:37
Location: france

#40 Post by augras »

Bonsoir,
Merci pour tous ces renseignements.
J'ai installé zenmate mais il est impossible de naviguer lorsqu'il est actif : c'est hyper lent ! Et je parle de minutes pour afficher une page.
Philippe

Post Reply