MasterCloud Exposition Graphique : 0mega Windows : Franglaise Concours et Jeux : V@l et 43 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

[Tutorial] Anonymat sur Internet

 
n°30543
telujite
KCN
Profil : Penguin Pro
Avatar
profil
Posté le 20-06-2008 à 17:59:17  
 

Tutorial: l'anonymat en informatique.

 


 :caution: Attention. Ce tutoriel effectué par moi- même est basé sur l'OS que j'utilise et sur le navigateur que j'utilise.
 :caution: Windows Xp SP2, et firefox 3.0

 

Préambule:
Il faut tout d'abord préciser que l'anonymat total est impossible désormais sur internet, et la surveillance sera de plus en plus rude. Le but de ce tutoriel sera donc plutôt "apprendre à surfer sans laisser trop de traces".

  

Premièrement, à l'intérieur même de l'OS.
Il faut savoir que le système d'exploitation microsoft Windows Xp est plutôt intrusif dans sa version de base. On note ainsi le rapport d'erreur, qui renseigne sur les logiciels installés, le téléchargement par le lecteur windows media, et caetera. Un petit logiciel regroupe les clés de registre permettant la désactivation de ces "services".
http://custmax.free.fr/b/unknown/pict/Anonymat/Antixpspy.jpg

 

:ar: XP antispy (sur customXP)

 


Ensuite, à l'intérieur de votre navigateur.
Rendez vous sur cette page:
http://www.cnil.fr/index.php?id=123
Vous verrez ainsi ce qu'un site sait de vous.
L'objectif est de parvenir à cela:
http://custmax.free.fr/b/unknown/pict/Anonymat/cnil.jpg
(les XX représente mon adresse ip :winktongue: )

  

:user: Masquez le nom du système d'exploitation et du navigateur.

 

Nous utiliserons pour cela une extension firefox très pratique, Configuration Mania.
Elle est en anglais, évitez donc de toucher à tout si vous ne comprenez pas ce que vous faites.
http://custmax.free.fr/b/unknown/pict/Anonymat/Configurationmania_firefox.jpg
Dans la chaîne useragent il suffit de modifier le nom en cliquant sur "custom" (personnalisé).
Deuxième méthode, en passant par about:config
chaîne general.useragent.override

 

Désormais, au lieu de ça:
http://custmax.free.fr/b/unknown/pict/Anonymat/papy_papy.jpg
vous avez ça:
http://custmax.free.fr/b/unknown/pict/Anonymat/papy_telujite.jpg

 


 :user: Masquez la taille de l'écran et sécuriser votre navigation.

 

Pour connaitre votre taille d'écran, le site de la cnil utilise le javascript. Pour le bloquer on utilisera donc l'excellente extension firefox Noscript.
http://custmax.free.fr/b/unknown/pict/Anonymat/noscript_firefox.jpg

 


 :user: effacer vos traces, et évitez de vous faire tracer.

 

Par tracer j'entends le fait que les sites utilisent différents moyens pour établir un profil type. le nom de cette pratique est le profilage. Son but est de cibler les publicités, les spams...
Par exemple, lorsque vous utilisez votre carte carrefour pour obtenir des réductions (-20% par exemple), vous laissez au magasin votre nom et ce que vous avez acheté. De plus vous avez souvent auparavant laissé nom prénom adresse ou mail, ce qui leur permet de vous démarcher par la suite.
Votre navigateur internet est capable de nettoyer lui même ses traces.
Outils :ar: options
http://custmax.free.fr/b/unknown/pict/Anonymat/options_vieprivee_firefox.jpg
puis paramètres:
http://custmax.free.fr/b/unknown/pict/Anonymat/options_effacermestraces_firefox.jpg

 

Cependant, il existe d'autres formes de cookies, les cookies flash, laissés par les sites de vidéos, et qui peuvent aussi créer un historique de vos visionnages.
Heureusement (tadadada! :note: )il existe encore une extension firefox! :tongue:
Elle s'appelle Better Privacy.
http://custmax.free.fr/b/unknown/pict/Anonymat/Betterprivacy_firefox.jpg
Sur le screen vous voyez donc, dailymotion, youtube, et caetera.

 

Il existe également une extension qui permet de bloquer temporairement l'enregistrement de ces caractères (cookies, et tout le reste...). Son nom: Steather.
voir ici pour de plus amples détails :ar: http://www.libellules.ch/dotclear/index.ph.../2661-stealther

  

Bon je crois qu'on a à peu près fait le tour des traces via firefox. :smile:
Passons au gros morceau, le nettoyage de Microsoft Windows Xp SP2.
Pour cela nous utiliserons le logiciel CCleaner.
http://custmax.free.fr/b/unknown/pict/Anonymat/ccleaner.jpg
Exalead vous donnera une foultitude de tutoriels, donc je ne rentrerai pas dans les détails. :tongue:
si vous voulez, Siko en fait une excellente présentation ici:

  

:user: Ne plus voir les publicités géniales et magnifiques.

 

Pour cela, et ben on utilisera... [#000000;background:#000000]une extension firefox[/#000000;background:#000000]
Elle s'appelle AdBlock Plus.
http://custmax.free.fr/b/unknown/pict/Anonymat/adblock_firefox.jpg
 :caution: De nombreux sites comme crystalxp se financent grâce à la publicité. Utilisez donc cette extension à bon escient, par exemple sur les sites commerciaux ou de multinationales comme Google, Microsoft,orange, SFR et caetera :winktongue:

 


 :user: Outils annexes permettant une traçabilité réduite
1) Tor
Tor est un système de routage dit en oignon. Le principe, si je me souviens bien, est d'utiliser les ordinateurs et systèmes où TOR est installé pour créer un ensemble de redirections. Je m'explique:
Vous :ar: X :ar: Y :ar: A :ar: Z :ar: E :ar: R :ar: Site
X vous connait, et connait Y. Y connait X et A, et cætera, et au final le site ne connait que R.
Un proxy consiste à utiliser un serveur qui transmet de votre ordinateur au site. Si le proxy tombe, est perquisitionné, vous êtes tracés et repérés.

 

2) Freenet:
Freenet est une solution d'anonymat total, bien sur il y a des problèmes éthiques liés à l'absence totale de censure qui pourrait servir à quelques horreurs (organisations extremistes et/ou terroristes, amateurs de mômes...), il n'y a qu'à voir la philosophie de l'initiateur du projet (Ian Clarke) pour comprendre que c'est radical : http://freenetproject.org/philosophy.html .
Cette solution est basée sur un système proche de Tor. En effet ce sont les utilisateurs qui contiennent à la fois le contenu et le système. Cependant tout est crypté, et offre un espace d'échange intéressant au milieu d'internet.

 

3) Surfer au boulot:
Si vous êtes un glando, ou un maniaque compulsif qui doit vérifier ses mp tous les jours, et dont l'entreprise a bloqué CrystalXP, PapyGeeK a fait un article sur "comment surfer au boulot sur des sites non -autorisés?"
par ici le tuto

 

4) Utiliser Google en sécurité:
On conseille dans ce cas là l'utilisation de Scroogle, créé par Daniel Brandt. Il nettoie les recherches Googles des cookies, et les logs de recherche ne sont conservés que 48 heures, un système parfait :tongue:
Et si vous voulez une recherche parfaitement sécurisé, vous pouvez effectuer votre recherche en mode SSL ici: Scroogle

  

:user:Conservez votre anonymat.

 

En premier lieu, évitez de divulguez vos nom et prénom sur internet. Je suis telujite et c'est tout. Pour vos adresses mails, au lieu du traditionnel nom.prénom@fai.fr, utilisez plutôt pseudonyme@mail.fr. Pour les services hotmail ou gmail, sachez que vous n'avez pas besoin de fournir vos noms et prénoms.
De plus, ce que l'on appelle "craker un comte hotmail xD" consiste le plus souvent en une récupération de mot de passe par question secrète.

 

http://custmax.free.fr/b/unknown/pict/Anonymat/hotmail.jpg
et
http://custmax.free.fr/b/unknown/pict/Anonymat/gmail.jpg

 

Bien sûr créer un compte facebook où vous exposez nom prénom amis opinions politiques religieuses est à proscrire :smile:

 


Conclusion:

L'anonymat en informatique n'est qu'une illusion complète. Vous ne pouvez vous cacher, et tout acte répréhensible sera retrouvé. Cependant il vous est possible de ne pas laisser trop trainer vos informations. :wink:
Pour un anonymat total, il faut se tourner vers un cyber café (qui a un registre des utilisateurs), ou  se logguer depuis un autre pays moins sécurisé (Asie Afrique...) et faire des rebonds d'ordi zombies en ordi zombies ce qui masque en partie la provenance.
L'autre solution est l'achat d'un ordinateur portable avec wifi en liquide, que vous jetterez après usage sur un wi fi à plus de 100 km de chez vous mais c'est peu rentable :winktongue:

  

Les extensions sont toutes sur les serveurs d'extensions de Mozilla.
Remerciement spéciaux à:
 :star: La Commission Nationale de l'Informatique et des Libertés
 :star: Microsoft,
 :star: Mozilla Firefox,
 :star: PapyGeek,
 :star: Wikipedia,
 :star: Exalead,
 :star: Google,
 :star: facebook,
 :star: Pas de pourquoi,
 :star: Cushion,
 :star: Crystalxp
 :star: CustomXP
 :star: Bash Fr
 :star: the cyberalx
 :star: WinCustom18
 :meuh:

 


Toutes personnes capables de rajouter des explications, fournir d'autres extensions et logiciels (par exemple un tutoriel sur Tor), ou préciser certaines choses, ou expliquer sur d'autres OS peuvent le faire et sont les bienvenues.

   

N"hésitez pas à commenter et faire des remarques, constructives ou non :winktongue:

answer
mood
GoogleAds
profil
Posté le 20-06-2008 à 17:59:17  
 

answer
n°30544
the cyberalx
Profil : Top Penguin
Avatar
profil
Posté le 20-06-2008 à 18:15:08  
 

Trés bonne présentation sur le fond et la forme !
Cependant, je ne suis pas d'accord avec :

Citation :

L'anonymat en informatique n'est qu'une illusion complète.

 

Pour faire un tour complet de l'anonymat sur Internet, il ne faut pas oublier de parler de Freenet http://www.freenet-doc.info/index.php/Accueil

 

Freenet est une solution d'anonymat total, bien sur il y a des problèmes éthiques liés à l'absence totale de censure qui pourrait servir à quelques horreurs (organisations extremistes et/ou terroristes, amateurs de mômes...), il n'y a qu'à voir la philosophie de l'initiateur du projet (Ian Clarke) pour comprendre que c'est radical : http://freenetproject.org/philosophy.html .

 

Néanmoins ça existe.

answer
n°30545
telujite
KCN
Profil : Penguin Pro
Avatar
profil
Posté le 20-06-2008 à 18:23:15  
 

d'après ce que je vois, cette solution ne permet pas de surfer sur l'ensemble des sites existants, et crée seulement un réseau dans le réseau, c'est à dire l'équivalent d'une LAN à grand niveau. cependant l'objection que j'ai, c'est: Quel est le niveau d'anonymat du système? Si l'anonymat est assuré par le grand nombres d'ordinateurs- serveurs qui se connectent en même temps, c'est le même principe que TOR. Est ce que ce système est capable de résister à des attaques menées par des services secrets ou la police?
Etant donné que les gens qui hackent le pentagone lui-même ont fini par être localisés, j'en doute un peu :winktongue:

answer
n°30546
the cyberalx
Profil : Top Penguin
Avatar
profil
Posté le 20-06-2008 à 18:35:30  
 

Le niveau d'anonymat est total grâce au système des nodes, enfin jusqu'à preuve du contraire, c'est impénétrable puisque même ceux qui hébergent un contenu (chaque disque dur d'utilisateur est utilisé afin de stocker des données) ne peuvent le décrypter.

 

Sinon, tu as raison, c'est un réseau indépendant d'Internet(mais on a besoin d'internet pour l'utiliser).
Ouais, je suis hors sujet alors ?  :boulay:

answer
n°30550
telujite
KCN
Profil : Penguin Pro
Avatar
profil
Posté le 20-06-2008 à 21:36:23  
 

non, tu n'es pas complétement Hors sujet, ça peut être un moyen de s'exprimer de manière libre, même si les pressions qui vont aller en s'augmentant pourront le faire fermer. :smile:
j'édite :winktongue:

answer
n°30567
Iensis
42
Profil : Penguin Pro
Avatar
profil
Posté le 22-06-2008 à 00:49:45  
 

telujite a écrit :

De plus, ce que l'on appelle "craker un comte hotmail xD" consiste le plus souvent en une récupération de mot de passe par question secrète.

 

On peut d'ailleurs s'assurer que personne ne trouvera la réponse à la question secrète en répondant à une autre question.

 

Ex :  Question secrète : Ou êtes vous né?
        Réponse : tutrouveraspasmareponse

 
Citation :

Pour un anonymat total, il faut se tourner vers un cyber café (qui a un registre des utilisateurs), ou  se logguer depuis un autre pays moins sécurisé (Asie Afrique...) et faire des rebonds d'ordi zombies en ordi zombies ce qui masque en partie la provenance

 

Ce qui n'est pas légal il me semble (de toute façon se faire passer pour un autre est interdit). Et on peut quand même retrouver des traces je crois.

 


J'ai testé le site de la CNIL et il me dit :

 
Citation :

Votre navigateur a pour nom de code :
Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9) Gecko/2008052906 Firefox/3.0
mais c'est en fait :
Mozilla firefox 2.

 

Mozilla se serait moqué de  nous en sortant une fausse version de Firefox? :redface:

 

Sympa sinon comme tuto :smile:. Ca peut être utile pour les personnes qui veulent se cacher.  :fouet:

 

Edit : J'ajouterai que passer par un autre ordinateur/proxy ça ralentit beaucoup la connexion. Et sur le site papygeek, ils parlent de tunneling mais c'est assez ... long à mettre en place la première fois (sauf si en fait c'est moi qui suis un boulet) et il faut vraiment avoir envie d'avoir accès à un site parce que la page est très longue à s'afficher (et impossible de faire fonctionner steam, teamspeak ... le ping est trop important pour pouvoir se logguer).

answer
n°30568
cerium
1+1 = 42
Profil : Penguin Pro
Avatar
profil
Posté le 22-06-2008 à 10:22:57  
 

Je rajouterai à propos de Tor, que si l'on choisit un serveur qui a un gros débit ça ralenti beaucoup moins que si vous laissez le serveur 'automatique' :wink:

answer
n°30569
telujite
KCN
Profil : Penguin Pro
Avatar
profil
Posté le 22-06-2008 à 11:55:11  
 

Citation :

Ce qui n'est pas légal il me semble (de toute façon se faire passer pour un autre est interdit). Et on peut quand même retrouver des traces je crois.


c'est complétement illégal, comme de se connecter sur un wifi sans autorisation. :smile:

 
Citation :

Mozilla se serait moqué de nous en sortant une fausse version de Firefox?


effectivement, plus je surfe avec moins je vois là différence :mdr:
leur serveur a pas encore du être réactualisé :tongue:

 

Pour la question secrète je préfère les 100 chiffres et lettres aléatoires :tongue:

answer
n°30570
WINCUSTOM18
Profil : Penguin Pro
Avatar
profil
Posté le 22-06-2008 à 13:03:25  
 

Pas mal comme topic, je tiens juste à rajouter que l'anonymat total n'existe pas ^^
Prenons ça plutôt comme une "sécurité accrue" :smile:

answer
n°30572
telujite
KCN
Profil : Penguin Pro
Avatar
profil
Posté le 22-06-2008 à 13:38:01  
 

Citation :

solution est l'achat d'un ordinateur portable avec wifi en liquide, que vous jetterez après usage sur un wi fi à plus de 100 km de chez vous mais c'est peu rentable


wincustom :ar: même avec cette solution? Car tu ne laisse pas de traces d'achat, tu utilises un wifi qui aura le lien de cet ordi que tu jettes après :tongue:
A mon sens tu ne laisses pas de traces :winktongue:

answer
n°30573
WINCUSTOM18
Profil : Penguin Pro
Avatar
profil
Posté le 22-06-2008 à 13:52:23  
 

Citation :

:user: Ne plus voir les publicités géniales et magnifiques.

 

Pour cela, et ben on utilisera... [#000000;background:#000000]une extension firefox[/#000000;background:#000000]
Elle s'appelle AdBlock Plus.
http://custmax.free.fr/b/unknown/pict/Anonymat/adblock_firefox.jpg


Désolé d'encore m'inscruster :boulay: mais Il faut éviter d'abuser de cette extension, ok c'est bien ça bloque "les vilaines pubs" mais il ne faut pas oublier que beaucoup de sites vivent de ça et de plus, beaucoup de site essayent de s'arranger au mieux pour que ça nous gènent moins. (CrystalXP en tête ^^)

answer
n°30574
telujite
KCN
Profil : Penguin Pro
Avatar
profil
Posté le 22-06-2008 à 13:54:12  
 

c'est pour ça que l'icône est verte :happy2:
Je le désactive pour les sites qui en valent la peine :tongue:
Sur youtube il me semble que Google n'a pas besoin de mon argent :winktongue:

answer
n°30575
Iensis
42
Profil : Penguin Pro
Avatar
profil
Posté le 22-06-2008 à 13:56:12  
 

telujite a écrit :

wincustom :ar: même avec cette solution? Car tu ne laisse pas de traces d'achat, tu utilises un wifi qui aura le lien de cet ordi que tu jettes après :tongue:
A mon sens tu ne laisses pas de traces :winktongue:

 

Et les billets, ils tombent du ciel? Non, il faut que tu les retire à la banque avec ta carte bleue :smile:. Ensuite un pc tu l'achète dans un magasin plein de caméras (sans compter les caméras des magasins à côtés). BIG BROTHER IS WATCHING YOU!!

 

Bref si on veut te retrouver tu sera retrouvé (et non jsuis pas parano :tongue:).

answer
n°30576
WINCUSTOM18
Profil : Penguin Pro
Avatar
profil
Posté le 22-06-2008 à 13:58:53  
 

telujite a écrit :

Sur youtube il me semble que Google n'a pas besoin de mon argent :winktongue:


Je ne lance pas non plus de fleurs à Google mais leurs services sont gratuits donc bon, faut pas se plaindre non plus

answer
n°30577
telujite
KCN
Profil : Penguin Pro
Avatar
profil
Posté le 22-06-2008 à 14:13:53  
 

Iensis a écrit :

Et les billets, ils tombent du ciel? Non, il faut que tu les retire à la banque avec ta carte bleue :smile:. Ensuite un pc tu l'achète dans un magasin plein de caméras (sans compter les caméras des magasins à côtés). BIG BROTHER IS WATCHING YOU!!

 

Bref si on veut te retrouver tu sera retrouvé (et non jsuis pas parano :tongue:).


Les billets, tu les récupère dans plusieurs distributeurs à paris. Tu achètes ton pc en grande surface, il y a des caméras mais insuffisantes pour te reconnaitre, et la foule est ton alliée :smile:
Les billets de 500¤ récupérés à la banque, tu as pris soin de les "casser" dans des boutiques, avec des billets usagés. Une fois dans la caisse du magasin, personne ne peut reconnaitre tes billets :smile:
Une fois l'ordi acheté à la fnac de Nantes, il n'existe aucun moyen de remonter jusqu'à toi, les caméras étant effacées régulièrement et de toute façon, même cause même effet tu n'es pas reconnaissable. :tongue:
On en est pas encore à l'étape Orwell, et heureusement :winktongue:

 
Citation :

Je ne lance pas non plus de fleurs à Google mais leurs services sont gratuits donc bon, faut pas se plaindre non plus

 

Avec leurs pubs partout et le profilage qu'ils font, je vois mal comment ils oseraient faire payer. :tongue:

answer
n°30578
the cyberalx
Profil : Top Penguin
Avatar
profil
Posté le 22-06-2008 à 14:51:37  
 

Je n'ai aucune envie de faire dévier le topic vers une autre discussion, mais google n'est pas gratuit, tu payes avec ton identité, tu payes avec les caractéristiques déduites des statistiques tirées de tes recherches. Tu payes en regardant (voyant) la pub qu'ils se font payer : http://www.zdnet.fr/actualites/internet/0,...39204290,00.htm .

 

EDIT :

 

Dans le but de compléter ton tuto, tu peux aussi parler de Scroogle : http://www.scroogle.org/ qui est une trés bonne alternative à Google, plus d'explications ici : http://fr.wikipedia.org/wiki/Scroogle

answer
n°30579
telujite
KCN
Profil : Penguin Pro
Avatar
profil
Posté le 22-06-2008 à 15:37:07  
 

Ajout d'une partie "Outils annexes", et j'ai complété les remerciements. :smile:

 

edit: Pour un exemple de cookies flash à enlever avec BetterPrivacy, allez sur dix heures, faites quelques recherche, et vous aurez une liste déroulante. Supprimer les cookies normaux (options effacer les traces), la liste sera toujours là.

answer

Aller à :
Ajouter une réponse