Ceci est une ancienne révision du document !
Table des matières
Préserver sa vie privée et son anonymat lorsque l'on utilise le web
Le web - Navigateur et plug-ins
- Anti pub ublock origin https://addons.mozilla.org/en-US/firefox/addon/ublock-origin/ (Première utilisation : cliquer sur le bouclier rouge, puis sur “ublock origin” → Liste de filtres → Mettre à jour Maintenant et vérifier que la case “mettre à jour les listes… ” est cochée )
- Limiter les traces que l'on laisse Privacy Badger https://www.eff.org/privacybadger
- Crypter la communication entre son ordi et le serveur : passer en HTTPS autant que possible https everywhere https://www.eff.org/https-everywhere
- Eviter de récupérer des virus via le web et le javascript https://noscript.net/ > peut être remplacé aujourd'hui par uMatrix https://addons.mozilla.org/en-US/firefox/addon/umatrix/
- Bloquer et débloquer à la demande le plug-in flashblock https://addons.mozilla.org/fr/firefox/addon/flash-blocker-strict/
- Les conseils de Rise-up pour améliorer sa nivagation web : https://riseup.net/fr/security/network-security/better-web-browsing
Moteurs de recherche alternatifs
Pour ajouter un moteur de recherche à Firefox, voir https://support.mozilla.org/fr/kb/ajouter-ou-supprimer-un-moteur-de-recherche-dans-firefox
- https://duckduckgo.com/ voir aussi les bangs https://duckduckgo.com/bang : en ajoutant !wfr dans la recherche on va chercher directement sur wikipedia
- https://framabee.org/ meta moteur customisable
Evaluer la traçabilité de sa configuration navigateur + OS
le “fingerprinting” permet de nous identifier à partir de la combinaison : système d'exploitation, navigateur et ses configurations et extensions, taille de l'écran …
- voir ce que voit un serveur de votre configuration https://www.deviceinfo.me/
- tester l'unicité de sa config : Panopticlick http://panopticlick.eff.org/
- voir aussi https://amiunique.org/ avec des vues plus synthétiques
Supprimer les métadonnées des fichiers
Les métadonnées sont des données associées au fichier lui-même, une pĥoto peut par exemple intégrer des données de géolocalisation, le nom de l'auteur, le logiciel utilisé pour la traiter, la définition de l'appareil photo, … voir https://blog.mathiasblanchemanche.ch/2015/10/21/Anonymiser%20les%20m%C3%A9tadonn%C3%A9es%20d'un%20fichier.html
- utilisation de l'outil Exiftool :
Pour demander au logiciel de remplacer toutes les informations contenues dans les métadonnées par “petit chaton” (remarquez l’originalité) tout en écrasant la donnée originale :
exiftool "-all:all=petit chaton" -overwrite_original *.ogg
- Trente ans d’innovations, de scandales et de mèmes : une chronologie du Web https://www.lemonde.fr/pixels/visuel/2019/03/13/trente-ans-d-innovations-de-scandales-et-de-memes-une-chronologie-du-web_5435444_4408996.html
Préserver son anonymat, contourner la censure
En utilisant Tor (The Onion Router, outil pour anonymiser certaines connexions), Tails (Système Linux orienté anonymat), un VPN (connexion chiffrée entre 2 points : soi-même et son founisseur de VPN)
- Pour utiliser TOR : https://www.torproject.org/projects/torbrowser.html.en
- Pour utiliser TAILS : https://tails.boum.org/install/index.fr.html voir aussi les chouettes ressources illustrées de https://chouettecouetteblog.wordpress.com/
- Pour utiliser un VPN : http://fr.flossmanuals.net/comment-contourner-la-censure-sur-internet/services-vpn/
- via Riseup https://help.riseup.net/fr/vpn pour le VPN “Rouge”, en utilisant Bitmask pour le VPN “NOIR” https://black.riseup.net/
- via ProtonVPN en utilisant le gestionnaire réseau de son système d'exploitation : se créer un utilisateur sur https://account.protonvpn.com/ se rendre ensuite à la partie https://account.protonvpn.com/downloads et Cliquer sur “Server configs”, il faut maintenant trouver un pays où il existe un serveur gratuit (à ce jour Japan, Netherlands et USA) et télécharger la configuration en cliquant sur l'icône en bout de ligne, voir ensuite https://protonvpn.com/support/
- Quelques “bons” VPN au 12 2019 https://www.tunnelbear.com/ et https://mullvad.net/fr/ https://fpn.firefox.com/vpn
- En France https://www.ffdn.org/fr/membres
Pour tester sa localisation / son adresse IP : https://www.whatismyip.org/my-ip-address
Comprendre la différence entre anonymisation et chiffrement
- video gpg tactical tech https://tacticaltech.org/projects/decrypting-encryption
- tor browser : explique comment Tor peut vous permettre de cacher votre géolocalisation https://www.youtube.com/user/TheTorProject
Questionner la limite de ces outils : qui possède les serveurs ? qui développe les algo de cryptage ? qui a inventé ssh ?