Internet et vie privée
Solutions Linux
Discussions Libres

Visiteur
Visiteur
En recherchant "Internet et vie privée", je suis tombé sur cet article, qu'il m'a parût intéressant de partager ici.
Le linuxien (sur Debian) qui a écrit cela pour le grand public -apparemment- risque peut-être d'effrayer davantage que d'amener des utilisateurs à Linux, mais même chez nous, il n'est peut-être pas inutile de lire cette panoplie de mesures que nous devrions (tous ?) adopter.
Cela demande un effort d'information et de travail, et certains appelleront toutes ces mesures de la paranoïa, mais elles rejoignent à la fois, l'esprit de liberté de choix qui devrait régner pour tous, et beaucoup de sujets traités ici.
Personnellement, n'étant pas encore suffisamment formé pour en arriver à ce point de technique et de pratiques, je vais égrener tout cela et m'efforcer de mettre en pratique (partie ou toute) cette liste de mesures.
Nos connaisseurs ne seront peut-être pas d'accord sur tout, mais l'auteur a le mérite de se soucier du phénomène et de nous (grand public) alerter, en même temps que de nous fournir des solutions envisageables, à moindre coût.
Bonne lecture ...et n'hésitez pas prendre des résolutions, devenues nécessaires face à l'intrusion insupportable de notre vie privée.
Ce cadre cache du contenu réservé aux membres.
------------------------------
EDIT Modération. : Attention, la source du lien ci dessus est discutable et accusée de propager de fausses informations.
Gardez un oeil critique.
Édité par Ami age Le 21/07/2021 à 11h11

steven Membre non connecté
-
- Voir le profil du membre steven
- Inscrit le : 18/05/2018

No Comment ...
Merci de ne pas 'rebondir' sur mes post's
Censor => 2025





squid-f Membre non connecté
-
- Voir le profil du membre squid-f
- Inscrit le : 03/04/2016
- Groupes :
-
Membre d'Honneur

Il y aurait forcément débat sur certains points. Je suis par contre d’accord que nos e-mails sont de plus en plus le point faible.
Bel été.
A+
« Plus les hommes seront éclairés et plus ils seront libres. » ~ Voltaire

steven Membre non connecté
-
- Voir le profil du membre steven
- Inscrit le : 18/05/2018
squid-f :
Intéressante lecture. Merci 
Il y aurait forcément débat sur certains points. Je suis par contre d’accord que nos e-mails sont de plus en plus le point faible.
Bel été.
A+

Il y aurait forcément débat sur certains points. Je suis par contre d’accord que nos e-mails sont de plus en plus le point faible.
Bel été.
A+
Et pas que, malheureusement :(
attention aux coups de soleil

No Comment ...
Merci de ne pas 'rebondir' sur mes post's
Censor => 2025





Yuusha Membre non connecté
-
- Voir le profil du membre Yuusha
- Inscrit le : 04/07/2017
- Groupes :
-
Modérateur
-
Administrateur
-
Forgeron

steven Membre non connecté
-
- Voir le profil du membre steven
- Inscrit le : 18/05/2018
No Comment ...
Merci de ne pas 'rebondir' sur mes post's
Censor => 2025





squid-f Membre non connecté
-
- Voir le profil du membre squid-f
- Inscrit le : 03/04/2016
- Groupes :
-
Membre d'Honneur
A+
« Plus les hommes seront éclairés et plus ils seront libres. » ~ Voltaire

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Tout d'abord, un site voulant éduquer sur la vie privée sur internet en ayant sur sa page elle même :
connect.facebook.net
www.google.com
fonts.gstatic.com
www.paypalobjects.com
platform.twitter.com
s7.addthis.com
www.google-analytics.com
pagead2.googlesyndication.com
jsc.mgid.com
assets.revcontent.com
stats.wp.com
je trouve que c'est cocasse !
Pour la portion email. Mettre en parallèle le port 25 et la confidentialité des emails, c'est une grosse blague.
Lorsque vous utilisez votre FAI pour envoyer un email, que vous utilisez le port non chiffré 25 ou un port chiffré 465, c'est uniquement entre "vous" et le fourniseur de service email. Certes, avec un trace route et en regardant "par où ça transite", on voit qu'entre vous et votre fourniseur, il peut y avoir du monde, que sur CE tronçon c'est chiffré. Entre vous fournisseur email, et le destinateur, on n'en sait rien.
Prenons le dernier email reçu sur la mailing list dev de Mageia :
Citation :
Return-Path: dev-owner@ml.mageia.[...]
Received: from zimbra80-e14.priv.proxad.net (LHLO
zimbra80-e14.priv.proxad.net) (172.20.243.231) by
zimbra80-e14.priv.proxad.net with LMTP; Wed, 21 Jul 2021 09:04:17 +0200
(CEST)
Received: from sucuk.mageia.[...] (mx25-g26.priv.proxad.net [172.20.243.95])
by zimbra80-e14.priv.proxad.net (Postfix) with ESMTP id B26AA3D0A0;
Wed, 21 Jul 2021 09:04:16 +0200 (CEST)
Received: from sucuk.mageia.[xxx] ([212.85.158.151])
by mx1-g20.free.fr (MXproxy); Wed, 21 Jul 2021 09:04:16 +0200 (CEST)
X-ProXaD-SC: state=HAM score=15
X-ProXaD-Cause: (null)
Received: by sucuk.mageia.[xxx] (Postfix, from userid 482)
id 4D04B80150; Wed, 21 Jul 2021 09:04:16 +0200 (CEST)
Received: from localhost (sucuk.mageia.[xxx] [127.0.0.1])
by sucuk.mageia.[xxx] (Postfix) with ESMTP id E925880145
for <dev@ml.mageia.[xxx]>; Wed, 21 Jul 2021 09:04:12 +0200 (CEST)
X-Virus-Scanned: amavisd-new at mageia.[xxx]
Authentication-Results: sucuk.mageia.[xxx] (amavisd-new);
dkim=pass (2048-bit key) header.d=foxconsult.eu
Received: from sucuk.mageia.[xxx] ([127.0.0.1])
by localhost (sucuk.mageia.[xxx] [127.0.0.1]) (amavisd-new, port 10025)
with ESMTP id oqe3Gq3YbhB5 for <dev@ml.mageia.[xxx]>;
Wed, 21 Jul 2021 09:04:09 +0200 (CEST)
Received: from mo4-p00-ob.smtp.rzone.de (mo4-p00-ob.smtp.rzone.de [85.215.255.22])
by sucuk.mageia.[...] (Postfix) with ESMTP id 1FB778012B
for <dev@ml.mageia.[...]>; Wed, 21 Jul 2021 09:04:08 +0200 (CEST)
Authentication-Results: strato.com;
dkim=none
X-RZG-AUTH: ":PmoLbWCudOetun0EpLA8y15i7a/wgxJFCqbR8xKN+vErvVV+AxI8RlondhMoriSVdd3HqnCH"
X-RZG-CLASS-ID: mo00
Received: from [192.168.10.56]
by smtp.strato.de (RZmta 47.28.1 DYNA|AUTH)
with ESMTPSA id j06717x6L748Ofr
(using TLSv1.3 with cipher TLS_AES_256_GCM_SHA384 (256 bits))
(Client did not present a certificate)
for <dev@ml.mageia.[...]>;
Wed, 21 Jul 2021 09:04:08 +0200 (CEST)
Received: from zimbra80-e14.priv.proxad.net (LHLO
zimbra80-e14.priv.proxad.net) (172.20.243.231) by
zimbra80-e14.priv.proxad.net with LMTP; Wed, 21 Jul 2021 09:04:17 +0200
(CEST)
Received: from sucuk.mageia.[...] (mx25-g26.priv.proxad.net [172.20.243.95])
by zimbra80-e14.priv.proxad.net (Postfix) with ESMTP id B26AA3D0A0;
Wed, 21 Jul 2021 09:04:16 +0200 (CEST)
Received: from sucuk.mageia.[xxx] ([212.85.158.151])
by mx1-g20.free.fr (MXproxy); Wed, 21 Jul 2021 09:04:16 +0200 (CEST)
X-ProXaD-SC: state=HAM score=15
X-ProXaD-Cause: (null)
Received: by sucuk.mageia.[xxx] (Postfix, from userid 482)
id 4D04B80150; Wed, 21 Jul 2021 09:04:16 +0200 (CEST)
Received: from localhost (sucuk.mageia.[xxx] [127.0.0.1])
by sucuk.mageia.[xxx] (Postfix) with ESMTP id E925880145
for <dev@ml.mageia.[xxx]>; Wed, 21 Jul 2021 09:04:12 +0200 (CEST)
X-Virus-Scanned: amavisd-new at mageia.[xxx]
Authentication-Results: sucuk.mageia.[xxx] (amavisd-new);
dkim=pass (2048-bit key) header.d=foxconsult.eu
Received: from sucuk.mageia.[xxx] ([127.0.0.1])
by localhost (sucuk.mageia.[xxx] [127.0.0.1]) (amavisd-new, port 10025)
with ESMTP id oqe3Gq3YbhB5 for <dev@ml.mageia.[xxx]>;
Wed, 21 Jul 2021 09:04:09 +0200 (CEST)
Received: from mo4-p00-ob.smtp.rzone.de (mo4-p00-ob.smtp.rzone.de [85.215.255.22])
by sucuk.mageia.[...] (Postfix) with ESMTP id 1FB778012B
for <dev@ml.mageia.[...]>; Wed, 21 Jul 2021 09:04:08 +0200 (CEST)
Authentication-Results: strato.com;
dkim=none
X-RZG-AUTH: ":PmoLbWCudOetun0EpLA8y15i7a/wgxJFCqbR8xKN+vErvVV+AxI8RlondhMoriSVdd3HqnCH"
X-RZG-CLASS-ID: mo00
Received: from [192.168.10.56]
by smtp.strato.de (RZmta 47.28.1 DYNA|AUTH)
with ESMTPSA id j06717x6L748Ofr
(using TLSv1.3 with cipher TLS_AES_256_GCM_SHA384 (256 bits))
(Client did not present a certificate)
for <dev@ml.mageia.[...]>;
Wed, 21 Jul 2021 09:04:08 +0200 (CEST)
Ok, on voit que l'émeteur à envoyé depuis un certain strato.de, mais identifié sur strato.com donc une société se voulant local en .de mais qui a un gros .com derrière, l'email est arrivé avec un chiffrement TLSv1.3, puis ça s'arrête là niveau chiffrement, ensuite, c'est allé de strato.de à smtp.rzone.de, sans précisé si ça a été chiffré. Puis ça a été transféré à sucuk de Mageia, puis transféré à mon fourniseur Proxad, toujours sans précisé le chiffrement. Je suis tenté de croire qu'il n'y en a eu aucun. Je ne peux pas faire de trace route entre strato.com et sucuk, ni entre sucuk et proxad. Mais utiliser le chiffrement en SMTP, ça vous protège juste de la lecture "local" (par exemple envoyer un email depuis le macdo, jusqu'à votre founisseur mail), ensuite, entre ce founisseur et le founisseur du récepteur, ça se balade entre plusieurs AS (Autonomous Systems) et autre totalement en clair. Si vous utilisez votre fournisseur d'accès internet comme fournisseur de service email, envoyer un email sur un port chiffré depuis chez vous, c'est de la poudre aux yeux. Il y a un certain avantage depuis le macdo, c'est vrai. Mais si vous utiliser les webmails, qu'importe où vous êtes, c'est "chiffré" en local, inutile de se poser la question si ça utilise le port 25. Comme le dit l'article, le business se fait avec l'aggrégation de disaines de données, et les systèmes locaux (macdo par exemple), ne peuvent pas faire grand chose.
La localisation à 15cm, c'est une prouesse technique ! Il n'est malheureusement pas cité de source scientifique pour détaillé comment ils y arrivent. Je n'ai pas compris le passage du téléphone inutilisable sans GAPPS, le miens n'a pas de GAPPS et est utilisable. Certes, je n'utilise pas le play store, mais je ne peux de toutes les manières pas l'utilisé car je n'ai aucun compte google. La véritable manière d'être protégé sur un smartphone, c'est de l'avoir avec les droits administrateur, root, aussi dit "rooté". Toutes les compagnies sont contres, disant que c'est une faille de sécurité. Ça permets d'installer un pare-feu à liste blanche, en sachant que chaque application est un utilisateur sur android, le pare-feu comme afwall+ sélectionne les utilisateur (les applications) qui ont le droit d'accès à internet. Ainsi, on peut bloquer tous l'accès à internet du système, et autoriser seulement le navigateur web comme icecatmobile, fdroid, etc. Lorsqu'une nouvelle application est installée, celle ci ne peut pas accéder à internet tant qu'elle n'a pas été accepté (suivez mon regard → pegasus). Il est aussi possible d'utiliser adaway qui vient rajouter des nom de domaine en redirection local (le fameux fichier /etc/hosts sous linux, /system/etc/hosts sous android), et bloquer les domaines publicitaires tel que google-analytics.com & co. Bien sûr, le veudeur est contre, google est contre, les banques sont contre et bloque l'accès leurs applications de banque en ligne sur smartphone s'il détecte le root. Il est possible de le cacher avec magisk.
Quand je lis ça :
Citation :
Pour ma part, je n’utilise quasiment pas de services gratuits, mais les coûts sont dérisoires (1€ par moi pour un mail chiffré par exemple).
Payer pour envoyer un email chiffré ? Mais un email, c'est du texte, un email chiffré, c'est du texte aussi... Donc j'en conclu qu'il a acheté une paire de clef, la clef privée et publique. Ne l'ayant pas créer lui même, il n'a reçu qu'une copie (car en informatique tout n'est que copie), donc déchiffrable par l'instance qui lui a délivré la clef. Ou alors, l'instance lui a facturé des logiciels open-source gratuit pour générer sa clef lui même, et 1€ par mois... Je ne comprends pas, ça ressemble à de l'arnaque...
Le chapitre chiffrement, un lien vers nordvpn... C'est un choix comme un autre, on aurait pu aussi mettre le vpn d'Alsace Réseau Neutre ARN https://arn-fai.net/vpn . La moitié du chapitre VPN est consacré au DNS de Cloudflare, un mastodont du web. Vend-t-il nos donné ?
PS : Dans les commentaire de l'article on lit "NordVPN a été attrapé à revendre nos infos…" ça me fait doucement rire.
Le chapitre sur les systèmes d'exploitation, il y a des puces, mais sans présenté ce que ça regroupe. Proposer LineageOs pour se protéger du pistage, c'est assez drôle

Pour les navigateurs, utiliser "waterfox" pour démarrer en privé, alors qu'il suffit de modifier le navigateur par défaut de la distribution pour ajouter --private en argument à firefox, c'est s'embêter. Oui, il faut utiliser la navigation privée. Il propose noscript, c'est un peu vieux, il faut se mettre à jour et utliser umatrix avec ublock-origine. Ne pas enregistrer ses comptes ou ses mots de passe, c'est bien si vous ne faites pas confiance à l'ordinateur que vous utilisez. Si vous faite confiance à votre ordinateur, il n'y a pas de problème à les enregistrer.
Parfois il entre dans les détails, parfois pas. Dire utiliser le plugin chameleon pour changer d'identifiants, c'est faux. Ça change juste le User Agent, les cookies restent identiques, changer de user agent 30 minutes, en gardant le même cookie, c'est inutile. Sauf si vous voulez vous reconnecter toutes les 30 minutes sur tous les sites. Ok, le plugin fait bien plus, par exemple, pas de referer, ça risque de vous ajouter à des banlist, j'envisage de l'ajouter à MLO, car les spammeurs justement supprime le referer, et change le user-agent.
Proposer chromium pour se protéger de google, c'est une solution bof... Je devrais retrouver les sources, mais c'est toujours trop proche de google.
Brave, c'est une blague. Le business model c'est du MITM de la pub, remplacer les identifiants des sites web par le leur. Ça dit ne prendre les cookies que des sites où on est identifié, comment sait-on qu'on est identifié ? Le navigateur n'en sait rien, c'est juste le serveur qui renvoie une page personnalisé en fonction d'un cookie. Le navigateur ne différencie pas une page classique d'une page personnalisée.
Restreindre l'accès à des dossiers d'une application, c'est une idée qui n'a pas de sens. Soit tu fais confiance au logiciel que tu as installé avec les droits root (oups !) soit tu ne lui fait pas confiance, mais dans ce cas, ce n'est pas un navigateur web.
Section téléphone (le retour) :
Je n'ai pas microG, donc la première phrase est déjà mauvaise. Je n'ai pas de compte google non plus.
Il présente un certain Rob, qui aurait ses vidéos sur odysee. Je connaissais Peertube, mais pas odysee, alors je regarde, déjà wikipedia parle d'une modération souple https://fr.wikipedia.org/wiki/Odysee et liberation n'hésite pas :
"Qu'est-ce qu'Odysee, cette plateforme de vidéos qui accueille le documentaire «Hold-up», Soral, et autres complotistes ?"
https://www.liberation.fr/checknews/2020/11/13/qu-est-ce-qu-odysee-cette-plateforme-de-videos-qui-accueille-le-documentaire-hold-up-soral-et-autres_1805420/
Je ne suis pas certains que ça vaille la peine d'approfondir dans ce genre de milieu, car il faut toujours re-redémontrer et perdre son temps à montrer des choses à des personnes qui refusent de voir.
Oh, l'article est enfin fini. Restez sur MLO, on vous explique tout ! <3
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

Ami age Membre non connecté
-
- Voir le profil du membre Ami age
- Inscrit le : 18/08/2012
- Site internet
- Groupes :
-
Modérateur
Sujet intéressant mais il vaut mieux se rencarder sur des sites plus sérieux.
_______________________________________________________________________

___________________________________ Un petit clic pour Mageia ? =>> CLIQUEZ I C I :
.



___________________________________ Un petit clic pour Mageia ? =>> CLIQUEZ I C I :
.

Visiteur
Visiteur
Je disais : """Nos connaisseurs ne seront peut-être pas d'accord sur tout, mais l'auteur a le mérite de se soucier du phénomène et de nous (grand public) alerter...""" et je constate que, malheureusement, il ne nous vend que de l'esbroufe.
Tout juste si sa proposition de plus se fier à Linux qu'à autre chose, n'est pas démontée...
Dommage pour lui et pour moi (avec mon intention de partager) !
Il ne me reste plus qu'à continuer à chercher des solutions -à mon niveau assez basique- (sur "libération" et "wikipedia" peut-être ? des sites plus sérieux, probablement...) pour essayer de me protéger un tant soit peu.
Merci d'avoir pris le temps de me mettre les · sur les i.
A-

Yuusha Membre non connecté
-
- Voir le profil du membre Yuusha
- Inscrit le : 04/07/2017
- Groupes :
-
Modérateur
-
Administrateur
-
Forgeron
Tu peux regarder ces sujets sur LinuxFr ou La Quadrature du Net qui sont des sites plus sûrs. Tu peux aussi avoir des articles intéressants sur Le Monde Informatique.

squid-f Membre non connecté
-
- Voir le profil du membre squid-f
- Inscrit le : 03/04/2016
- Groupes :
-
Membre d'Honneur
Pour ma part, quand je pointais du doigt les e-mails, c’est plus par rapport aux robots de fournisseurs qui les lisent pour te proposer des services…
Payer pour un fournisseur avec une politique claire, transparente et respectueuse des données personnelles me paraît sain. Chiffré ou pas, est encore une autre discussion.
A+
« Plus les hommes seront éclairés et plus ils seront libres. » ~ Voltaire

steven Membre non connecté
-
- Voir le profil du membre steven
- Inscrit le : 18/05/2018
squid-f :
transparente et respectueuse des données personnelles me paraît sain. Chiffré ou pas, est encore une autre discussion.
Chiffré ??? j'Pense que oui (E.S. a des arguments...justifié non ?)
No Comment ...
Merci de ne pas 'rebondir' sur mes post's
Censor => 2025





Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
steven :
Chiffré ??? j'Pense que oui (E.S. a des arguments...justifié non ?)
squid-f :
transparente et respectueuse des données personnelles me paraît sain. Chiffré ou pas, est encore une autre discussion.
Chiffré ??? j'Pense que oui (E.S. a des arguments...justifié non ?)
E.S. ? https://fr.wikipedia.org/wiki/%C3%89lectricit%C3%A9_de_Strasbourg
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

steven Membre non connecté
-
- Voir le profil du membre steven
- Inscrit le : 18/05/2018
Jybz :
E.S. ? https://fr.wikipedia.org/wiki/%C3%89lectricit%C3%A9_de_Strasbourg
steven :
Chiffré ??? j'Pense que oui (E.S. a des arguments...justifié non ?)
squid-f :
transparente et respectueuse des données personnelles me paraît sain. Chiffré ou pas, est encore une autre discussion.
Chiffré ??? j'Pense que oui (E.S. a des arguments...justifié non ?)
E.S. ? https://fr.wikipedia.org/wiki/%C3%89lectricit%C3%A9_de_Strasbourg
OOPS sorry ! 8S
E.S. = Edouard Snowden
No Comment ...
Merci de ne pas 'rebondir' sur mes post's
Censor => 2025




Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie