RESTER ANONYME : SURFER EN TOUTE SECURITE

HardWork

Well-Known Member
Bonjour à tous,

Voilà quelques éléments pour augmenter graduellement votre sécurité sur la navigation web. Chacun pourra mettre en place facilement un ou plusieurs niveaux de sécurité suivant son budget ou envie. Ecrivez-moi en MP si vous rencontrez des problèmes d'instal ou de configuration. Je n'ai pas l'intention de vous faire un cours complet sur la sécurité web, mais vous fournir des éléments concrêts que vous pouvez rapidement mettre en place.

Niveau 1 : utiliser un navigateur qui ne vous surveille pas
Les navigateurs styles Chrome, Edge, IE etc...tracent toutes vos requêtes sur le web (même en navigation privé). Il est préférable d'utiliser des navigateurs comme Firefox qui n'enregistre aucune de vos requêtes et le pistage est impossible dès lors que vous avez coché (coché par défaut à l'installation) le paramètre ''Empécher le pistage''. Ce niveau est gratuit.
https://www.mozilla.org/fr/firefox/new/

Niveau 2 : naviguer en cripter
HTTPS permet de crypter les packets que vous transmettez sur le web. Le serveur qui reçoit votre packet à la clé de décriptage transmis (et lui seul) ce qui lui permet de répondre à votre requête (email, affichage d'une page web, téléchargements etc...). Un add-on gratuit que j'utilise en HTTPS EVERYWHERE. Il est très simple à installer dans votre navigateur et vous permet d'accéder à des pages non criptées (HTTP) en cryptées. Ci-dessous le lien pour l'installer dans firefox :
https://addons.mozilla.org/fr/firefox/addon/https-everywhere/

Niveau 3 : installer un VPN
Les 2 premiers niveaux n'empêche pas votre FAI, agence de surveillance ou gouvernementale, le serveur final auquel vous souhaitez accéder, de connaître votre IP personnel et donc de pouvoir remonter (via votre FAI) à vos coordonnées complètes. Inutile de vous faire un dessin.
Il existe des dizaines de vpn dispo sur le web. Mais pour moi, et le plus sécurite et le meilleur reste ExpressVPN. Il est un peu coûteux (compter environ 100€/an) mais il permet de choisir des centaines de serveurs sécurisés à travers le monde. Son installation est très simple, même pour quelqu'un ne maîtrise pas l'informatique. Personnement, j'utilise la version monoposte mais il existe des versions qui peuvent s'installer sur votre routeur style livebox et des versions smartphones.
https://www.expressvpn.com/support/troubleshooting/frequently-asked-questions/
En vous connectant avec ExpressVPN vous avez la garantie que votre IP n'est identifiable par personne sur le web.

Niveau 4 : utiliser le navigateur Tor
Tor est un navigateur développé par une communauté d'informaticiens indépendants qui a pour but de protéger la vie privé des internautes et d'accéder au ''DARK WEB''.
Le logiciel Tor vous protège en rebondissant vos communications autour d'un réseau distribué de relais gérés par des bénévoles partout dans le monde: cela empêche quelqu'un qui regarde votre connexion Internet d'apprendre quels sites vous visitez, il empêche les sites que vous visitez d'apprendre votre emplacement physique et il vous permet d'accéder à des sites qui sont bloqués.

Tor Browser vous permet d'utiliser Tor sur Microsoft Windows, Apple MacOS ou GNU / Linux sans avoir à installer de logiciel. Il peut fonctionner sur un lecteur flash USB, est livré avec un navigateur Web préconfiguré pour protéger votre anonymat et est autonome (portable).
Ce navigateur est gratuit et est téléchargeable à l'adresse :
https://www.torproject.org/projects/torbrowser.html.en

Vous devez utiliser tor, dès lors que vous souhaitez naviguer pour obtenir des informations très confidentielles. Surtout n'ouvrez pas de fichiers télécharger via Tor sinon les passer avec un antivirus professionnel avant de les ouvrir.

Je conseille enfin de désactiver les Javascript dans Tor pour augmenter encore plus la sécurité de vos connexions sur le web.

Cette discussion est écrite avec le niveau de sécurité maximale, je n'ai donc plus de correcteur orthographique, plus de possibilité d'ajouter des liens via la plateforme MESO, ou des smileys.

Bonne navigation totalement privée et anonyme
 
Merci pour ce post très utile joli félin... :)
Merci poto, oui je crois qu'il est nécessaire d'élever notre niveau de sécurité pour tous les MESOISTES entre autres, compte-tenu du contenu du site et de nos échnages.

T'as encore changé d'avatar poto, t'as du mal à te caler, tu te cherches :)

J'espère que tu vas mieux car j'ai lu la semaine dernière que ce n'était pas encore top. Courage poto.
 
On dit chiffrer pas crypter https://chiffrer.info/ Personnellement j'utilise Tails https://tails.boum.org/index.fr.html
C'est une distribution GNU/Linux basé sur Debian qui permet de surfer anonymement à installer sur une clé USB ou graver sur une image .iso
Pour désactiver les script d'une page web il y a l'add-on "no-script" mais c'est très stricte comme désactivation, par exemple certain site ne fonctionnerons plus du tout et vous devrez régler les exception pour pouvoir surfer.
De plus je m’étonne qu'aucune source darkweb ne soit mentionnée sur le forum (site en .onion) alors que niveau anonymat c'est quand même la base. perso je commande sur silkrroad-again (pour ceux qui ont connu silkroad), bon il n'y à pas de stéroïde dessus ou très peu, c'est surtout de la drogue et des armes.
Il y a même un magasin en ligne spécialisé Glock pour ceux qui connaissent.
Je voudrais également préciser que même si vous passer par un VPN, votre FAI est parfaitement au courant et peut logger vos données chiffrées sur simple demande de justice, et ensuite la maréchaussée vous demandera la clé de déchiffrement que selon la loi française, vous êtes obligé de donner à la police.
La police donne un importance relativement réduite au dopage car les priorité sont plus les vraies drogues et d'autres choses sur le net (piratage de média soumis à droit d'auteur), parce que rien qu'avec ce forum ils ont de quoi faire, mais en fait il s’en battent les oreilles :p
 
T'as encore changé d'avatar poto, t'as du mal à te caler, tu te cherches :)
Hey y vas s'détendre le psy!!...:p

J'espère que tu vas mieux car j'ai lu la semaine dernière que ce n'était pas encore top. Courage poto.
Merci poto. La situation n'évolue pas comme je le souhaiterai mais bon, jvais bien finir par pouvoir sortir la tête de l'eau à un moment donné...
 
Petite question c'est utile de masquer notre Mac adress ou pas ?
Non, l'adresse MAC ne dépasse pas les routeurs, et celui de ta box tu ne peux pas la changer, donc c'est complètement inutile.
Le seul intérêt du spoofing MAC est quand on veux usurper l'identité d'une machine sur un réseau WIFI avec filtrage MAC.
Ben ça a du sens parce que ton adresse mac c'est quand même la carte d'identité de ton hardware.
Pas vraiment, c'est juste l'adresse physique du matériel réseau, les 3 premiers octet servent à définir le constructeur.
 
Non, l'adresse MAC ne dépasse pas les routeurs, et celui de ta box tu ne peux pas la changer, donc c'est complètement inutile.
Le seul intérêt du spoofing MAC est quand on veux usurper l'identité d'une machine sur un réseau WIFI avec filtrage MAC.
J'avais pas vu que tu avais déjà posté sur tails ! (ça m'apprendra à ne pas lire tous les posts :p). C'est en effet le top.

Petite question du coup par rapport à l'adresse mac : tu dis que l'adresse mac de ta box tu peux pas la changer. Mais qui y a accès elle pour le coup ?
 
J'avais pas vu que tu avais déjà posté sur tails ! (ça m'apprendra à ne pas lire tous les posts :p). C'est en effet le top.

Petite question du coup par rapport à l'adresse mac : tu dis que l'adresse mac de ta box tu peux pas la changer. Mais qui y a accès elle pour le coup ?
C'est simple, ton FAI, car il te donne accès à son réseau, il en serait de même si tu rajoute un matériel sur ton réseau, tu connaîtrais son adresse MAC.
Il existe un très bon outil d'analyse de paquet Wireshark, que je conseille, mais il faut une base en protocole TCP/IP pour comprendre le retour de l'outil.
 
sympa comme thead fort intéressant merci beaucoup.

@Freezer tu vas sur silkrroad-again ? tu y achète de la drogue et des armes du coup ? oO lol il me semble bien que sur le Darknet on puisse aussi achèter des steros mais bon a mon avis vaut mieux passer par nos sources..
 
Il y a bien 24hoursppc qui en vends, mais c'est moins complet que les sources sur le clearweb.
 
Et tu utilises les BTC @Freezer ?
Si oui, comment tu fais pour te découpler complètement de ton identité ?

Il y a bien la solution avec bitboat, mais les frais sont astronomiques. Il doit y avoir plus optimisé.

J'avais pensé à une plateforme de trading (où les frais sont faibles), puis un premier portefeuille BTC qui envoie à un second en passant par bitcoinfog. Tu en penses quoi ?
 
J'utilise une solution que je ne peux pas révéler en publics.
De plus pour me faire livrer j'ai une astuce pour pas donner mon adresse, mais je ne peux pas en dire plus ici.
 
J'utilise une solution que je ne peux pas révéler en publics.
De plus pour me faire livrer j'ai une astuce pour pas donner mon adresse, mais je ne peux pas en dire plus ici.
c'est bien dommage car ça serait très très intéressant! ya toute un monde inconnu dans le dark web et pour les non initiés c'est frustrant de ne pas connaitre tout ça et ça donne envie XD..j'ai connu un mec qui piraté les comptes paypal et se faisait livrer à une autre adresse des ps4, des ecran de télé...etc
 
On dit chiffrer pas crypter https://chiffrer.info/ Personnellement j'utilise Tails https://tails.boum.org/index.fr.html
C'est une distribution GNU/Linux basé sur Debian qui permet de surfer anonymement à installer sur une clé USB ou graver sur une image .iso
Pour désactiver les script d'une page web il y a l'add-on "no-script" mais c'est très stricte comme désactivation, par exemple certain site ne fonctionnerons plus du tout et vous devrez régler les exception pour pouvoir surfer.
De plus je m’étonne qu'aucune source darkweb ne soit mentionnée sur le forum (site en .onion) alors que niveau anonymat c'est quand même la base. perso je commande sur silkrroad-again (pour ceux qui ont connu silkroad), bon il n'y à pas de stéroïde dessus ou très peu, c'est surtout de la drogue et des armes.
Il y a même un magasin en ligne spécialisé Glock pour ceux qui connaissent.
Je voudrais également préciser que même si vous passer par un VPN, votre FAI est parfaitement au courant et peut logger vos données chiffrées sur simple demande de justice, et ensuite la maréchaussée vous demandera la clé de déchiffrement que selon la loi française, vous êtes obligé de donner à la police.
La police donne un importance relativement réduite au dopage car les priorité sont plus les vraies drogues et d'autres choses sur le net (piratage de média soumis à droit d'auteur), parce que rien qu'avec ce forum ils ont de quoi faire, mais en fait il s’en battent les oreilles :p
Super intéressant Freezer et merci pour toutes les infos. Est-ce que par tails le danger est réel concernant les téléchargements de fichiers ?
 
Je voudrais également préciser que même si vous passer par un VPN, votre FAI est parfaitement au courant et peut logger vos données chiffrées sur simple demande de justice, et ensuite la maréchaussée vous demandera la clé de déchiffrement que selon la loi française, vous êtes obligé de donner à la police.
La police donne un importance relativement réduite au dopage car les priorité sont plus les vraies drogues et d'autres choses sur le net (piratage de média soumis à droit d'auteur), parce que rien qu'avec ce forum ils ont de quoi faire, mais en fait il s’en battent les oreilles :p

Voilà un extrait d'ExpressVPN :
Il est très facile de cacher ou de modifier votre adresse IP. Tout ce dont vous avez besoin est un VPN.
Un VPN changera votre adresse IP en vous plaçant pratiquement dans un autre emplacement . Lorsque vous utilisez un VPN, votre trafic Internet est acheminé via un tunnel crypté afin que personne, même votre FAI, ne puisse pas voir ce que vous faites en ligne.

Un VPN fera apparaître que vous êtes au même endroit que l'emplacement du serveur. Par exemple, si vous êtes aux États-Unis et que vous vous connectez à un emplacement VPN au Royaume-Uni , vous semblerez être au Royaume-Uni.

Le paquet qui sort du routeur a mon IP d'ExpressVPN et non l'IP du FAI, est-ce que je me trompe ? C'est ExpressVPN qui connait ma vrai IP et qui fera par sa table de routage le renvoi du paquet retour.
 
Les croyance envers le pseudo anonymat des VPN est une hérésie, déjà si le VPN est hébergé aux US tout est loggé et votre IP réelle sera divulgué sur simple demande des autorités.
Quand au données chiffrées, même chiffrées elles peuvent être loggées et il suffit de demander votre clé de déchiffrement (ou d'utiliser un système pour la récupérer) et voilà.
N'oubliez pas que vous êtes sur le réseau de votre FAI et qu'il peut sniffer tout ce qui sort de votre box.
Voici les bâtiment de fichage au states pour les empreintes etc faites à la mains dans les années 60

De nos jours se sont exactement les même bâtiment utilisé, mais les casier sont remplacé par des serveurs de fichiers et traitent électroniquement 1 milliard de fois plus de données, alors conserver des logs chiffré pendant 5 ans et les brute-forcer n'est pas un problème pour la CIA en cas de besoin.

Quand à récupérer votre IP il suffit d'héberger une image sur son propre serveur et de la montrer en privé à une personne particulière, une fois visionnée, il suffit de regarder les logs du serveur pour avoir l'IP de celui qui l'a regardée.
Quand à Windows, son architecture même fais que même si vous avez un anti-virus à jour, il est possible de l'infecter, il suffit de s'auto exclure des analyse future dans le dit anti-virus et hop.
À l'époque ou je codais sur Windows, j'ai testé tout les anti-virus en machines virtuelle avec un malware que j'avais codé moi même et aucun ne l'avait détecté, c'est dire la confiance que j'ai envers ce système.
 

Publicité Stéroïdes

Haut