L'informatique, c'est fantastique !

Tiens, c'est vrai que je l'ai annoncé nulle part : j'ai enfin mon pc fixe.
Né sous Linux (mon choix s'est porté vers Kubuntu), il ronronne depuis mardi.

Il est fait uniquement à partir de matos de récup', en dehors de son disque dur. Donc il est même écolo !

Grosse joie d'ailleurs, j'ai mis une carte wifi dedans. La doc Ubuntu annonçait de la galère à venir... et tout a été reconnu dès son premier boot. Pareil, aucun souci avec la carte graphique. Merveilleux !

Comme quoi, Ubuntu vieillit bien. Quand j'avais commencé (version 5.04, de mémoire), c'était une misère...
 
Ça c'est chouette.

Je suis en train d'essayer d'installer une carte graphique GTX 950 en externe (via l'ExpressCard) à mon PC portable de 6 ans...
C'est un peu costaud, mais je devrais y arriver sous Windows 7. Après, sur Ubuntu 14.04, on verra.

Sinon, dans les solutions "protection de la vie privée", j'utilise un fournisseur de VPN.
Dans mon cas, ce n'est pas une "brique" ( ;) ) qu'il faut brancher chez soi, mais un logiciel qu'il faut installer sur l'ordinateur (Windows, Mac, ou Linux).
Cette solution permet aussi de sécuriser la connexion de données d'un smartphone (iOS, Android et en configuration manuelle (facile) Windows Phone 8).

Inconvénients :
- Abonnement (dans mon cas, je trouve ça raisonnable)
- Il faut faire confiance au prestataire (américain dans mon cas, mais comme le problème est plus la DGSI que la NSA... ça me va)
- Il faut prendre le temps d'éplucher les offres des différents prestataires

Avantages :
- C'est flexible, comme c'est l'ordinateur qui se protège, on peut être nomade :). Même si on se connecte via le mode modem de son smartphone.
- Selon les abonnements, on peut protéger plusieurs appareils en même temps (2 PC, 2 smartphones, etc...)
- On peut l'utiliser sur les smartphones
- On a le choix de se connecter sur des serveurs de divers pays, donc ça peut permettre de contourner des restrictions géographiques (si nos ami.e.s belges veulent regarder un contenu français, il suffit de choisir le serveur français).

Voilà, voilà.

Ah oui, j'ai choisi un VPN "no logs" (ça veut dire qu'il ne garde pas de traces de votre navigation).

Par contre, un VPN sert surtout à anonymiser la navigation et éviter une attaque type "homme du milieu" (donc les fausses bornes wifi, les IMSI catchers mais uniquement sur la data du téléphone).
Les données sont en effet chiffrées de votre ordinateur au serveur. Mais après, c'est "en clair". Sauf protocole HTTPS comme sur notre forum favori, qui est aussi un chiffrement ( :YE: ).

La faiblesse du VPN, c'est que le serveur VPN est potentiellement vulnérable à une attaque. Mais bon, faut des moyens quand même.

Voilà.
Ah oui, j'utilise Private Internet Access. Si vous voulez aller voir à quoi ça ressemble et ce que ça coûte.
 
Alors, dans mon cas, voici le dispositif mis en place par chez moi.

En premier lieu, le PC est évidemment sous Linux (Kubuntu) avec un /home crypté. Parce que c'est bien d'avoir du matos déjà un peu safe (Windows n'étant pas du tout fiable).

Le PC est connecté en Wi-Fi à ma fameuse Brique, qui me sert aussi de serveur. J'y héberge donc, par exemple, mes images, comme ça, ça reste chez moi.

Cette Brique fournit deux réseaux WiFi, sans limite de connexions (tout matériel chez moi peut les utiliser) :
  • Une connexion par VPN (souscrit auprès d'Aquilenet, fournisseur d'accès FDN, local, engagé, militant, et associatif)
  • Une connexion par Tor

Niveau logiciel :
  • Navigateur Firefox (militant et fiable)
  • Messagerie instantanée par Tor Messenger (protocole XMPP) ou Telegram (sécurisé, crypté, etc)
  • Skype pour les cas exceptionnels. Celui-ci étant un gros voleur de données (eh oui), il est tenu en laisse par AppArmor. Je ne m'y connecte que si je n'ai pas d'autre choix.
  • Thunderbird pour les e-mails, avec Enigmail pour utiliser PGP (chiffrement).

Firefox se voit greffé des plug-ins suivants :
  • uBlock Origin : bloqueur de pubs et de trackers
  • AdBlock Edge : bloqueur de pubs
  • HTTPS Everywhere : force l'utilisation du HTTPS dès que possible
  • Disconnect : bloqueur de trackers
  • Pure URL : enlève les tags dans les liens pour m'envoyer sur la page sans me tracker
  • uMatrix : refuse tout ce qui ne vient pas du domaine sur lequel je me trouve, et c'est à moi d'activer au cas par cas ce que j'accepte ou non

Dé-googlisation obligeant, parce que c'est quand même cool de ne pas donner toutes ces infos à Google en naviguant (entre autres en s'en protégeant grâce aux plug-ins ci-dessus), quelques bonnes habitudes à prendre :
  • Google Docs remplacé par les outils de Framasoft
  • Google Search remplacé par Startpage
  • Google Maps remplacé par Open Street Maps
  • Google Mail remplacé par Protonmail
  • Ne reste que YouTube, malheureusement incontournable...

Voilà, avec ça, j'ai une bonne base pour n'avoir rien à cacher mais donner du fil à retordre à qui voudrait quand même fouiller.

Concernant la solution de falcon ci-dessus, un VPN fourni par une asso FDN peut aussi être utilisé avec OpenVPN pour se connecter sans utiliser de Brique. La Brique permet simplement d'étendre un seul VPN à l'ensemble des ordinateurs/smartphones/tablettes présents à la maison.

Oh, en parlant de smartphone, je m'en suis débarrassé. Niveau vie privée, la majorité sont des saletés.

Si vous souhaitez toujours avoir un smartphone et protéger votre vie privée, je vous invite à vous tourner vers les smartphone sous Firefox OS.

EDIT : je précise que je n'en suis qu'à mes balbutiements en matière de sécurité. Je suis loin d'être au top, je pense que pour certain-e-s, je n'en suis même pas au minimum.
 
Merci à tous les deux pour ces informations. :) J'ai pas compris grand chose donc je vais avoir pas mal de questions au fur et à mesure. (Mes capacités en informatique se résume à allumer l'ordinateur et ouvrir un navigateur web... :oops: )

En fait la semaine dernière j'ai eu un nouvel ordinateur portable qui est sous windows 8. Au premier démarrage il m'a demandé une adresse mail que je lui ai naïvement donnée. C'est mon adresse gmail et déjà il en a automatiquement déduit mon adresse hotmail mais le choc a été quand le bureau est apparu avec le même fond d'écran que mon précédent PC ! :mmm: C'est une photo de famille numérisée donc pas un hasard... C'est là que j'ai flippé.

Bon je ne savais pas ce qu'est un vpn donc j'ai lu la page wikipédia et la faq de Aquilenet et c'est un peu plus clair mais pas complétement.
Déjà je n'ai pas de FAI. Vu que j'ai emménagé début octobre et que je vais peut-être déménager à nouveau dans les mois à venir j'avais pas envie de commander une box qui allait mettre trois semaines à arriver et me coûter un demi-rein pour la résilier deux mois plus tard... Du coup j'utilise des hotspot sfr wifi fon. Est-ce que c'est compatible avec l'utilisation d'un vpn ? Et une fois qu'on l'a installé sur la machine est-ce qu'on peut facilement changer de réseau ou est-ce que j'aurai des manip à faire à chaque fois que je vais chez mon père, chez Cépafo, à la BU, etc ?

Dans la faq ils disent :
Aquilenet":1e9n20vv a dit:
Le VPN me protège-t-il davantage contre les atteintes aux libertés fondamentales induites par la Loi Renseignement ?
Il évite une éventuelle sonde qui serait placée chez votre FAI. Il n'évite cependant pas une sonde qui serait placée entre Aquilenet et le site avec lequel vous communiquez. L'adresse IP exposée est cependant celle que vous aura attribué (éventuellement dynamiquement) le serveur de VPN, et seul ce serveur saura qui est derrière, et seul un juge peut demander à avoir ce renseignement.
La on est en état d'urgence ce qui a permis plus de 300 perquisitions en moins de 48h sans qu'aucun juge ne soit consulté, du coup cette information est-elle toujours pertinente ?

Pour les mails, j'avoue que ça me fait un peu chier de changer d'adresse et de devoir avertir tous mon répertoire. J'utilise la même depuis 2002 et je suis inscrite sur plein de sites marchand et forum avec... Donc ma question c'est si j'utilise thunderbird pour hotmail et gmail est-ce que c'est suffisant ? Ça sert à quoi en fait thunderbird ? On s'en sert au boulot mais je ne sais pas pourquoi en fait.

J'utilise déjà firefox et comme plug-in j'ai Ghostery (installé par Cépafo sous les conseil de Coloris mais je ne sais pas trop pourquoi...) AdBlockPlus. Quel sont les avantages des autres bloqueurs de pubs que tu as cité (uBlock Origin et AdBlock Edge) Par rapport à ABP ? Et d'ailleurs pourquoi en avoir deux ?

Bon c'est tout pour le moment (ça me semble déjà pas mal, je découvre un tout nouveau monde :D ), merci d'avance pour vos réponses. :kiss:
 
Je suis a peu près aussi larguée que Usagi (sauf le VPN que j'ai déjà utilisé). Je vous lis avec beaucoup d'admiration. L'informatique m'intéresse mais je ne sais absolument pas par ou commencer pour me former, la tâche me paraît titanesque :/ du coup je laisse tomber et je me contente de troubleshooter mes jeux sans aller plus loin.
 
Usagi.Chan":2cq85fmy a dit:
Bon je ne savais pas ce qu'est un vpn donc j'ai lu la page wikipédia et la faq de Aquilenet et c'est un peu plus clair mais pas complétement.
Déjà je n'ai pas de FAI. Vu que j'ai emménagé début octobre et que je vais peut-être déménager à nouveau dans les mois à venir j'avais pas envie de commander une box qui allait mettre trois semaines à arriver et me coûter un demi-rein pour la résilier deux mois plus tard... Du coup j'utilise des hotspot sfr wifi fon. Est-ce que c'est compatible avec l'utilisation d'un vpn ? Et une fois qu'on l'a installé sur la machine est-ce qu'on peut facilement changer de réseau ou est-ce que j'aurai des manip à faire à chaque fois que je vais chez mon père, chez Cépafo, à la BU, etc ?
En mon temps, j'avais utilisé une clé 3G pour me passer de box. :)

Alors, tu as bien un FAI : c'est sfr dans ton cas (même si tu n'as pas d'abonnement internet en tant que tel, c'est bien sfr qui te permet de te connecter à internet).

Et ma réponse est : il faudrait faire l'essai (j'ai un 8.1 qui tourne sur une tablette hybride qui peut servir de test, faudrait voir ce que je peux faire...).

Mais je me suis déjà connecté sur les hotspots "ouverts" d'orange : le VPN n'a pas voulu se connecter quand j'utilisais un Win 7, mais il a bien voulu avec mon Ubuntu 14.04. J'ai pas compris. Peut-être à voir avec le DHCP désactivé du Windows ?

Bref, faut faire l'essai (mon logiciel utilise OpenVPN).

Mais après, peu importe le réseau : si tu as un logiciel qui gère OpenVPN, c'est l'ordinateur qui va se créer son tunnel sécurisé jusqu'au serveur VPN.

Usagi.Chan":2cq85fmy a dit:
Dans la faq ils disent :
Aquilenet":2cq85fmy a dit:
Le VPN me protège-t-il davantage contre les atteintes aux libertés fondamentales induites par la Loi Renseignement ?
Il évite une éventuelle sonde qui serait placée chez votre FAI. Il n'évite cependant pas une sonde qui serait placée entre Aquilenet et le site avec lequel vous communiquez. L'adresse IP exposée est cependant celle que vous aura attribué (éventuellement dynamiquement) le serveur de VPN, et seul ce serveur saura qui est derrière, et seul un juge peut demander à avoir ce renseignement.
La on est en état d'urgence ce qui a permis plus de 300 perquisitions en moins de 48h sans qu'aucun juge ne soit consulté, du coup cette information est-elle toujours pertinente ?
Alors, c'est une bonne question. Je pense que ça entre en compte dans les "perquisitions administratives". Donc en état d'urgence, je pense qu'on se passe du juge. :whistle:

Mais après, il faut voir comment est fait le VPN : dans mon cas l'entreprise a son siège aux USA (1ère embûche), c'est un VPN qui ne conserve pas d'historique ("no logs", donc 2ème embûche, si le fournisseur ne garde pas l'historique, il ne peut pas le fournir à qui que ce soit) et j'utilise plutôt des serveurs étrangers.

Après, il y a d'autres techniques pour savoir qui est derrière une IP. Mais ça s'appelle du hacking et c'est le niveau au-dessus.

Mais si tu passes par Paris à l'occasion, je suis sûr qu'on pourra en discuter. ;)
 
Usagi.Chan":32rxcq0c a dit:
En fait la semaine dernière j'ai eu un nouvel ordinateur portable qui est sous windows 8. Au premier démarrage il m'a demandé une adresse mail que je lui ai naïvement donnée. C'est mon adresse gmail et déjà il en a automatiquement déduit mon adresse hotmail mais le choc a été quand le bureau est apparu avec le même fond d'écran que mon précédent PC ! :mmm: C'est une photo de famille numérisée donc pas un hasard... C'est là que j'ai flippé.
Est-ce que les deux PC sont sous Windows 8 ?
Si oui, je ne connais pas, mais je peux estimer que tu as un compte Microsoft sur ton PC, avec ton adresse Gmail, qu'il a associée de force à une adresse Hotmail (ou que tu lui as déjà donnée).
Il a ensuite synchronisé les deux PC à partir de ces informations.
Mais oui, typiquement, ça peut faire peur de se dire qu'à partir de ton e-mail, Microsoft sait qui tu es, ce que tu fais, et connaît tous tes paramètres sans que tu ne t'y attendes.

Usagi.Chan":32rxcq0c a dit:
Est-ce que c'est compatible avec l'utilisation d'un vpn ?
Avec OpenVPN, oui, ce sera compatible. C'est même préférable, car ça t'ouvrira des ports que les hotspot ferment. Ça peut servir pour jouer, ou pour certains logiciels.

Usagi.Chan":32rxcq0c a dit:
Et une fois qu'on l'a installé sur la machine est-ce qu'on peut facilement changer de réseau ou est-ce que j'aurai des manip à faire à chaque fois que je vais chez mon père, chez Cépafo, à la BU, etc ?
En fait, si tu gardes OpenVPN actif tout le temps, chaque fois que tu vas changer de connexion, il va juste recréer un tunnel VPN jusqu'aux serveurs, dans mon exemple, d'Aquilenet.
Du coup, oui, c'est fonctionnel de n'importe où.

Usagi.Chan":32rxcq0c a dit:
La on est en état d'urgence ce qui a permis plus de 300 perquisitions en moins de 48h sans qu'aucun juge ne soit consulté, du coup cette information est-elle toujours pertinente ?
Probablement, dans le sens où Aquilenet étant une asso militante, ils vont faire des pieds et des mains pour ne pas lâcher d'informations.
Après, si tu as peur de ça, tu peux installer Tor. Avec Tor, on n'a aucun moyen de relier ton ordinateur et un site. On ne peut pas savoir qui est derrière une visite.

Usagi.Chan":32rxcq0c a dit:
Donc ma question c'est si j'utilise thunderbird pour hotmail et gmail est-ce que c'est suffisant ?
Niveau vie privée, pas du tout, car ton hébergeur mail reste Hotmal et GMail, donc Google et Microsoft, donc tout ton courrier personnel est stocké chez des multinationales qui y ont accès à volonté.

Usagi.Chan":32rxcq0c a dit:
Ça sert à quoi en fait thunderbird ? On s'en sert au boulot mais je ne sais pas pourquoi en fait.
Ça sert juste à consulter tes mails dans Thunderbird et à les avoir en local sur ton PC (pour, par exemple, les consulter hors connexion). Grossièrement, Thunderbird ne fait que copier les mails que tu as sur ta boîte mail pour te les montrer.
Si j'en ai parlé, c'est parce que je l'utilise avec Enigmail, pour envoyer des mails chiffrés (dans le cas où mon contact est en mesure de les consulter, donc en a quelque chose à faire du chiffrement, bref, pas souvent).

Usagi.Chan":32rxcq0c a dit:
Quel sont les avantages des autres bloqueurs de pubs que tu as cité (uBlock Origin et AdBlock Edge) Par rapport à ABP ? Et d'ailleurs pourquoi en avoir deux ?
ABP est corrompu. Certains publicitaires peuvent payer pour passer outre le bloquage. Et en plus, il y a eu d'autres scandales, sur lesquels je ne me suis pas attardé.

uBlock Origin est plus pointilleux, il bloque bien plus largement et bloque également des trackers. AdBlock Edge est comme ABP, mais en libre et bloque réellement les pubs.

Je les cumule pour être certain de tout bloquer. Si l'un rate quelque chose, le suivant l’attrapera.

Jezebel":32rxcq0c a dit:
Je suis a peu près aussi larguée que Usagi (sauf le VPN que j'ai déjà utilisé). Je vous lis avec beaucoup d'admiration. L'informatique m'intéresse mais je ne sais absolument pas par ou commencer pour me former, la tâche me paraît titanesque :/ du coup je laisse tomber et je me contente de troubleshooter mes jeux sans aller plus loin.
Franchement, je me suis posé des questions, j'ai lu, et plus je lisais, et plus je trouvais de trucs à lire. Ça se fait comme ça.

J'ai pas trop de conseils à te donner, désolé...
 
Ben je lis aussi, sporadiquement, mais je suis pas très avancée. J'ai rien pour me faire la main en plus et j'apprends tres mal toute seule. Donc c'est mal barré on va dire. > <' idealment j'aurais aimé prendre des cours mais ce genre de chose ça se trouve pas j'ai l'impression.

Ca sera pour une prochaine vie, je pense.
 
Tigresse":3kbdtgvd a dit:
En fait, je ne comprend même pas comment windows a pu trouver une adresse hotmail à partir d'une adresse gmail....
Ton histoire de photo de famille fait peur, effectivement
Peut-être qu'elles avaient la même forme. Genre : [email protected] et [email protected] ? Si beaucoup de gens font ça ils peuvent essayer systématiquement, non ? :hein:
 
Watermelon":2isywfv3 a dit:
Tigresse":2isywfv3 a dit:
En fait, je ne comprend même pas comment windows a pu trouver une adresse hotmail à partir d'une adresse gmail....
Ton histoire de photo de famille fait peur, effectivement
Peut-être qu'elles avaient la même forme. Genre : [email protected] et [email protected] ? Si beaucoup de gens font ça ils peuvent essayer systématiquement, non ? :hein:
Ça me paraîtrait être un pari très risqué. Combien de martin.dupont différents ?
 
Ouais, remarque. J'avais pas pensé aux gens qui ont la drôle d'idée de porter les mêmes noms et prénoms. ^^
 
Non les deux adresses sont bien différentes, je penche plutôt pour la proposition de Korbak à propos du compte Microsoft.

Du coup vous conseillez de laisser tomber ces messageries pour une autre ? (laquelle du coup ?) Existe-t-il un moyen de transférer mes mails sauvegardés ainsi que mon répertoire vers une nouvelle adresse ?

J'avais utilisé Tor quand j'étais en Inde sous les conseils de Coloris car je ne parvenais pas à me connecter au forum depuis d'autres navigateurs. J'ai trouvé quand même assez relou de n'avoir aucun historique, marque-page, mots de passe enregistré, etc. Est-ce également le cas avec un vpn et y'a-t-il moyen d'y remédier ?

Je viens d'installer HTTPS Everywhere mais qu'en est-il des site n'utilisant pas ces protocoles ? J'avais coché "bloquer toutes les requêtes HTTP" et je ne pouvais plus accéder à certains sites (notamment le forum féministe ou Blabacar...). Du coup je l'ai décoché et je pige pas trop l’intérêt du truc.

falcon":6ogtbom2 a dit:
Peut-être à voir avec le DHCP désactivé du Windows ?

What ?! :hein:

Bon ça fait beaucoup d'informations d'un coup. :zen: Je vais aller me coucher et essayer de digérer un peu tout ça puis je reviendrai avec plein d'autres questions ! :sorciere:

Merci à toutes et tous pour vos réponses et votre temps. :) :)
 
Usagi.Chan":3edm81ub a dit:
Du coup vous conseillez de laisser tomber ces messageries pour une autre ? (laquelle du coup ?)
Le mieux, c'est l'auto-hébergement, mais c'est pas facile à mettre en place (un jour, je le ferai !).
Donc moi, je conseille Protonmail.

Usagi.Chan":3edm81ub a dit:
Existe-t-il un moyen de transférer mes mails sauvegardés ainsi que mon répertoire vers une nouvelle adresse ?
Il existe en tout cas des scripts pour sauvegarder ta boîte GMail.
Changer de messagerie, c'est comme changer de numéro de téléphone. Le mieux est d'envoyer un mail à tout le monde où tu donnes ta nouvelle adresse.

Usagi.Chan":3edm81ub a dit:
Est-ce également le cas avec un vpn et y'a-t-il moyen d'y remédier ?
Non, Tor t'amène un navigateur qui lui est propre, Tor Browser.
Un VPN, ça s'occupe juste de ta connexion. Tu ouvres ton navigateur comme d'habitude, sauf que tu seras derrière un VPN.

Usagi.Chan":3edm81ub a dit:
Je viens d'installer HTTPS Everywhere mais qu'en est-il des site n'utilisant pas ces protocoles ?
Bah soit ils sont bloqués, soit tu y vas sans HTTPS.
C'est toujours bien de leur réclamer de le mettre en place.

Usagi.Chan":3edm81ub a dit:
J'avais coché "bloquer toutes les requêtes HTTP" et je ne pouvais plus accéder à certains sites (notamment le forum féministe ou Blabacar...). Du coup je l'ai décoché et je pige pas trop l’intérêt du truc.
Quand tu arrives sur un site, tu cliques sur le logo d'HTTPS Everywhere, et tu coches les domaines affichés pour forcer le HTTPS (quand il est fonctionnel).

Usagi.Chan":3edm81ub a dit:
falcon":3edm81ub a dit:
Peut-être à voir avec le DHCP désactivé du Windows ?

What ?! :hein:
Le DHCP permet de gérer l'attribution des adresses IP.
S'il est désactivé, ça peut être embêtant pour que tout fonctionne normalement.
Après, j'suis pas super calé en réseau, j'ai pas trop moyen de développer sans dire n'importe quoi.
 
C'est pas forcément facile. C'est du côté serveur que ça se joue.
Du coup, si le serveur en veut bien, oui.
Sinon, non.
 
ah, en effet, suffisait de tester, chips :)
Donc, je tombe sur un avertissement de firefox comme quoi la connection n'est pas certifiée (certificat non valide). Si j'ajoute une exception de sécurité, j'y ai ensuite accès.
Bon, ça fonctionne, mais cet avertissement n'est peut-être pas très rassurant (si ça n'avait pas été mon propre site, j'aurais probablement pas continué)
 
Cet avertissement est super anxiogène. C'est pas normal, car tout ce que ça veut dire, c'est "ce certificat n'est pas certifié par une source officielle". Par exemple, CA Cert, une autorité de certification indépendante, très regardante et de qualité, n'est plus reconnue. Résultat : on a ce message horrible en mode "ATTENTION, DES PIRATES".

C'est vraiment pas cool.

Si on regarde les sources officielles, ce sont Facebook, Microsoft, Google, le gouvernement Chinois, le gouvernement Syrien... Ça ne vaut pas forcément mieux. Là-dessus, une conférence plutôt cool (ce qui nous intéresse est à partir de 25:05) : https://confs.imirhil.fr/20150620_pses_tls.webm

Du coup, je viens d'apprendre comment le passer en accepté automatiquement : https://www.cacert.org/certs/root.crt
Suffit de valider ici, et ça installe le certificat CA Cert pour que tout aille bien.

Par contre, un truc à faire, c'est de regarder le cadenas et de vérifier comment c'est encrypté. Un super article là-dessus est dispo ici, signé par le même mec que celui qui a fait la conférence plus haut : https://blog.imirhil.fr/2015/09/02/cryp ... s-tls.html
 
J'ai voulu m'inscrire sur protonmail (j'adore le nom en plus ! :simplelove: ) mais y'a une liste d'attente. Donc j’attends qu'illes m'envoient une invitation. :zen: Il semblerait que monpré[email protected] soit disponible en tout cas. :)
 
Retour
Haut