Page 3 sur 8

re: VPN

Posté : sam. nov. 25, 2017 8:34 pm
par lemartien
Tout dépend ce que l'on veut faire.

Au départ le VPN était pour les boites qui voulaient un tunnel d'échange privé au milieu d'un flot public (une conversation ou échange privé sur les tuyaux internet).

Selon ce que l'on voit sur le site de Klug, l'application qui en est faite au public permet de gagner un peu d’anonymat (changement d'IP sur la chaine de liaison), pas plus.

Réseau Tor ne fait il pas l'équivalent voir mieux puisque indépendant ?

re: VPN

Posté : sam. nov. 25, 2017 9:32 pm
par Cosaque
lemartien a écrit :Tout dépend ce que l'on veut faire.

Au départ le VPN était pour les boites qui voulaient un tunnel d'échange privé au milieu d'un flot public (une conversation ou échange privé sur les tuyaux internet).

Selon ce que l'on voit sur le site de Klug, l'application qui en est faite au public permet de gagner un peu d’anonymat (changement d'IP sur la chaine de liaison), pas plus.

Réseau Tor ne fait il pas l'équivalent voir mieux puisque indépendant ?
pour autant que j'aie compris le fonctionnement de Tor, oui
je garde une réserve quand au risque que tu prends en participant à Tor pour les cas où tu es en fin de chaîne, je ne sais pas quelle peut être ta responsabilité en cas d'activité illégale

t'as des services vpn qui ne gardent pas de log

re: VPN

Posté : sam. nov. 25, 2017 9:53 pm
par Klug
Qui disent ne pas garder de log.

Tor c'est bien.
Sauf quand les nœuds de sortie sont contrôlés par des agences gouvernementales...
Et, comme on l'a déjà vu dans le thread sur W10 il y a quelques jours, on sait que les métadonnées suffisent pour identifier quelqu'un (plus des papiers de recherche montrant que l'on peut retrouver les sources)...
Donc c'est pas magique non plus.
Très pratique pour les journalistes ou gens qui vivent dans des "dictatures".

Et pour les torrents, saymal.

re: VPN

Posté : sam. nov. 25, 2017 11:12 pm
par maman94
Toute action laisse des traces.

La question est plus du niveau de confidentialité souhaité et possible.

Avec l'artillerie autorisée suite aux différentes lois anti-terroristes, se poser la question d'utiliser le criptage, TOR etc, semble nécessaire.

Longtemps j'ai cru que le flux serait trop important pour être contrôlé, analysé. C'est faux.

Si la solution n'est pas dans la saturation, alors elle est dans le leurre (cacher son identité numérique, en changer) et dans la difficulté à accéder à l'information (le cryptage).

Voir le retour au papier. Parce qu'actuellement, le respect de la correspondance privé écrite papier me semble presque protégée.

re: VPN

Posté : sam. nov. 25, 2017 11:41 pm
par Cosaque
maman94 a écrit :Toute action laisse des traces.

La question est plus du niveau de confidentialité souhaité et possible.

Avec l'artillerie autorisée suite aux différentes lois anti-terroristes, se poser la question d'utiliser le criptage, TOR etc, semble nécessaire.

Longtemps j'ai cru que le flux serait trop important pour être contrôlé, analysé. C'est faux.

Si la solution n'est pas dans la saturation, alors elle est dans le leurre (cacher son identité numérique, en changer) et dans la difficulté à accéder à l'information (le cryptage).

Voir le retour au papier. Parce qu'actuellement, le respect de la correspondance privé écrite papier me semble presque protégée.
il y a aussi une question de ratio bénéfice/difficulté

je n'ai rien à cacher, mais je ne veux pas que ça se sache. J'envoie régulièrement des mails cryptés, même si c'est entre moi et un autre moi. Juste parce qu'une liberté ne s'use que si on ne s'en sert pas.

J'ai des mots de passe complexes (beaucoup de caractères sans aucune logiques, avec maj/min/chiffres/car.spéciaux), et j'ai des fichiers truecrypt aussi blindés qu'on peut l'être à titre privé sans risque particulier. Si ça peut les amuser un moment, grand bien leur fasse.

je pars du principe qu'ils ont d'une manière ou d'une autre des moyens limités, et que de craquer les données d'un cosaque lambda ne vaut pas l'effort

Petites question pour le(s) spécialiste(s) qui traîne(nt) par là: quand un mot de passe est complètement aléatoire, sans acronyme, mot, suite ni rien de logique, existe-t-il d'autres moyens que la force brute pour le craquer?

re: VPN

Posté : sam. nov. 25, 2017 11:42 pm
par Cosaque
Klug a écrit :Qui disent ne pas garder de log.
désolé pour la confusion :elan:

re: VPN

Posté : sam. nov. 25, 2017 11:59 pm
par maman94
Cosaque a écrit :il y a aussi une question de ratio bénéfice/difficulté

je n'ai rien à cacher, mais je ne veux pas que ça se sache. J'envoie régulièrement des mails cryptés, même si c'est entre moi et un autre moi. Juste parce qu'une liberté ne s'use que si on ne s'en sert pas.
Parfaitement.
Cosaque a écrit : J'ai des mots de passe complexes (beaucoup de caractères sans aucune logiques, avec maj/min/chiffres/car.spéciaux), et j'ai des fichiers truecrypt aussi blindés qu'on peut l'être à titre privé sans risque particulier. Si ça peut les amuser un moment, grand bien leur fasse.
Limite, là n'est pas la question. Le cryptage était déjà possible avant, lors du règne du papier.

Avec le net, même sans savoir le contenu, juste en regardant les flux (volume, destination etc), bref les métadonnées, ont finit par te connaître.

Avant, ces métadonnées n'existaient pas. Parce que non relevées.

Donc maintenant, moins de vie privée qu'hier. Et pourtant, hier, le terro existait aussi.

Cosaque a écrit : je pars du principe qu'ils ont d'une manière ou d'une autre des moyens limités, et que de craquer les données d'un cosaque lambda ne vaut pas l'effort
Je pars du principe que ce qui est faisable, sera fait.

re: VPN

Posté : dim. nov. 26, 2017 1:14 am
par Cosaque
maman94 a écrit :Avec le net, même sans savoir le contenu, juste en regardant les flux (volume, destination etc), bref les métadonnées, ont finit par te connaître.
c'est là que le vpn peut être utile pour brouiller les pistes
Je pars du principe que ce qui est faisable, sera fait.
oui et non

Y'a deux choses: la vente de profils à des fins de profiling consumériste. Tu peux limiter ton empreinte, brouiller les pistes, mais pas disparaître.

Et y'a l'incursion des Etats dans ta vie privée. Tu peux leur compliquer assez l'existence pour affaiblir le système, pour autant que tu ne sois pas isolé. Le jours où les gouvernements perdront trop de temps à décrypter des trucs inutiles (trop de temps parce que trop de monde, trop de cryptage, pour rien), ils chercheront probablement d'autres moyens

si t'envoies chaque semaine une photo de tata ginette à ton cousin dans un fichier truecrypt via un mail sécurisé par GPG via un VPN, c'est rien. Quand t'as 15 ou 20 mille glandus dans ton genre, ça commence à représenter une autre puissance de calcul (un mot de passe chez moi met quelques milliards d'années pour être décrypté en force brute par un ordi récent, multiplie ça par quelques milliers ou dizaines de milliers, et tu imagines la puissance de calcule qu'il faut déployer en pure perte, à moins d'être amateur des photos de tata ginette)

re: VPN

Posté : dim. nov. 26, 2017 7:56 am
par funquad
J'essaie de suivre, par pure curiosité intellectuelle, je n'ai pas besoin de VPN, mais, tout ce qui touche à internet, cela m'intéresse, même si toutes vos abréviations, c'est de l'hébreu pour moi. Heureusement, j'ai appris à chercher :cool:

Je profite du sujet pour parler d'un truc que j'ai découvert très récemment, dans un reportage : le Darknet. Ceux qui ne savent pas ce que c'est, tapez sur Google. A l'origine, ce n'était pas un système comme un VPN ? Après, j'ai crû comprendre que c'est délicat d'en parler, parce que c'est beaucoup utilisé pour tous les trafics, voir pire encore.

Comme je suis très curieux de nature, je suis tenté de télécharger Tor et d'aller voir, mais bon, j'ai la trouille d'être fiché, et comme c'est juste par curiosité, c'est prendre un grand risque. A votre avis, les pros ?

re: VPN

Posté : dim. nov. 26, 2017 8:35 am
par prado74
Cosaque a écrit :pour autant que j'aie compris le fonctionnement de Tor, oui
je garde une réserve quand au risque que tu prends en participant à Tor pour les cas où tu es en fin de chaîne, je ne sais pas quelle peut être ta responsabilité en cas d'activité illégale

t'as des services vpn qui ne gardent pas de log

le fonctionnement de Tor, et lire les avis.....

http://www.commentcamarche.net/download ... or-browser