Mesures de protection de la vie privée sur le web

Salut,

Ça m’étonne un peu que ce sujet n’ait pas encore été abordé ici (c’est pas faute d’avoir cherché, si j’ai loupé un sujet existant n’hésitez pas à me rediriger dessus).

Tout est dans le titre : quelles mesures de protection de la vie privée utilisez-vous sur Internet (et plus particulièrement sur le web) ? Accessoirement, pour quelle raison avez-vous mis en place telle ou telle mesure particulière ?
Je sais bien que ça ne pourra jamais être parfait, le but est simplement de réduire la “surface d’attaque” afin de livrer le moins d’informations personnelles possible.
Et bien entendu, je commence…

[ul][li] Firefox, extension RefControl
Désactive l’envoi des en-têtes Referer aux sites web (càd. l’adresse de la page sur laquelle vous étiez juste avant de charger une page donnée). On peut réactiver cette fonction au cas par cas pour les sites qui en ont vraiment “besoin” (qui vous bloquent s’ils ne reçoivent pas de Referer).[/li]
[li] Firefox, extension NoScript
No comment.[/li]
[li] Firefox, extension AdBlockPlus

  • liste EasyListFR : publicités anglaises et françaises.
  • liste EasyPrivacy (without international filters) : bloque de nombreux services de traçage (chartbeat, doubleclick etc).
  • liste AntiSocial : bloque les réseaux sociaux (Facebook, Twitter, Plus, …) sur les sites tiers, où j’estime ils n’ont rien à faire (voir à ce sujet, et c’est d’ailleurs en partie ce qui m’a décidé à créer ce fil, numerama.com/magazine/19600- … magne.html).[/li]
    [li] Firefox, cookies tiers bloqués et tous les cookies effacés à la fin de la session (sauf exceptions définies avec l’extension Cookie Monster)
    Avant je bloquais systématiquement tous les cookies et ne les autorisais qu’au cas par cas, mais ça pose vraiment trop de problèmes de navigation. Donc je me contente d’un compromis…[/li]
    [li] Firefox, about:config, geo.enabled = false
    Même si ma localisation physique n’est pas divulguée à des sites tiers, je ne sais pas si elle est calculée à la demande, ou “préventivement”. Dans le doute…[/li]
    [li] Firefox, extension HTTPS Everywhere (eff.org/https-everywhere)
    Cette extension part d’une excellente idée (forcer le SSL sur un maximum de sites), malheureusement en pratique elle ne me sert que peu car je ne visite quasiment aucun des sites qu’elle gère (à part Google et Wikipedia). Je la garde tout de même, en espérant que la liste s’allonge suffisamment pour devenir vraiment utile.[/li]
    [li] SSL partout où c’est possible
    Emails, sites webs, … Je ne m’amuse pas à essayer de passer en SSL pour chaque site que je visite, uniquement les récurrents (sinon on n’en finirait plus !).[/li]
    [li] Emails anonymes jetables pour les inscriptions
    Yopmail.com, Guerillamail.org, … Certains sites bloquent ces services, il faut alors utiliser une “vraie” adresse.[/li]
    [li] Pseudos et mots de passe très variables
    Évite de faire trop facilement le lien entre mes comptes. Et avec les nouvelles lois (conservation des informations d’identification, y compris (hashes de) mots de passe), un mot de passe différent par site devient tout aussi important que le pseudo.
    Et étant donné que tout ça est quasiment impossible à retenir, j’utilise les extensions Firefox Secure Login et Master Password+ pour gérer mes comptes / mots de passe.[/li]
    [li] Emails GPG
    Dans la mesure où mon correspondant utilise PGP/GPG lui aussi.[/li]
    [li] Serveurs DNS OpenNIC sans logs
    À l’heure où j’écris, leur site (opennicproject.org/) semble être à moitié en carafe (impossible d’accéder à la liste des DNS publics). Si ça perdure trop longtemps je peux joindre mon resolv.conf pour ceux qui sont intéressés.[/li]
    [li] VPN
    Dès que j’aurai trouvé un service fiable, rapide, pas excessivement cher, mais surtout réellement sans logs (c’est pas parce qu’ils affirment ne conserver aucune donnée qu’ils le font réellement).[/li][/ul]

Voilà, je crois que je n’ai pas oublié grand chose.
Et vous, que faites vous pour éviter / compliquer le traçage sur Internet, et protéger vos infos personnelles ?

Pour répondre vite fait à ton message, la meilleur façon est…de ne pas être sur le web :laughing:

Sinon, je te remercie, certaines choses que tu évoques sont nouvelle pour moi,

Un soft qui est plutôt bien retroshare.sourceforge.net/

Même avec une liste aussi longue on peut encore savoir ce que tu fais sur le web car les internautes oublient souvent les LSO.

Kézako?

adobe.com/fr/products/flashp … dpartylso/

Un plugin qui s’appelle better privacy permet de faire un peu le ménage.

La meilleur solution est d’utiliser un lecteur flash libre couplé à un navigateur libre aussi.

Super, je ne connaissais pas, et ça répond justement à un de mes besoins actuels (pouvoir transférer des informations critiques via Internet pour le taf, sachant que le trio Thunderbird + Enigmail + GPG est beaucoup trop lourd à faire installer/configurer aux clients). Je testerai ça dès lundi pour voir si c’est utilisable par du “grand public”, merci beaucoup !

[quote=“Triangle”]les internautes oublient souvent les LSO. […] adobe.com/fr/products/flashp … dpartylso/
[…]
Un plugin qui s’appelle better privacy permet de faire un peu le ménage.[/quote]
Effectivement. Perso je ne m’en préoccupe pas trop (NoScript bloque également le Flash, donc j’ai assez peu d’occasions de me faire pister de cette manière), mais ce sont une plaie encore pire que les cookies puisque très largement ignorés.
Je vais aller voir Better Privacy quand même, ça servira toujours pour les rares sites où j’autorise le Flash. :smiley:
Edit : il semblerait qu’à partir de Flash 10.3, Firefox 4 et suivants soient capables de s’en occuper tous seuls (cf. secure.wikimedia.org/wikipedia/ … er_control).
Edit 2 : mouais… sauf qu’après tests, les LSO restent (et mon Flash est bien un 10.3, Iceweasel 6.0). Bref… Better Privacy me voilà !

Tiens, ça me fait penser au “HTML5 Local Storage”, quelqu’un sait si c’est géré directement par Firefox (utilise les mêmes réglages de conservation que les cookies ?) ou bien si c’est encore une énième prise de tête pour s’occuper de ça ?

Whaouhh, quelle armada de plug in et soft anti-psychopathe

Attention à la paranoïa messieurs!!

Si vous recherchez de la confidentialité dans le transfert de fichiers, la solution : serveur sftp et client sftp

Après pour le reste…ne vous inscrivez sur aucun site/forum ou ne répondez à aucune questions perso si vous n’en avez pas envie!!

AdblockPlus et Noscript
Cookies : je n’accepte que le stric minimum et je rejette systématiquement les autres
e-mail :
[ul][li]adresse passe-partout : nombreuses règles d’exclusion, jamais d’ouverture de fichier joint.[/li]
[li] adresse perso où il y a très peu de clients mais où je me méfie encore des fichiers joints[/li][/ul]
MdP béton pour les sites sensibles
Sur le serveur, SSH et sftp

karma bloc est pas mal je trouve.

Bonjour,

Voici ce que j’utilise de mon coté (en plus de ceux déjà cités) :

adblock plus pop-up addon
Comme adblock plus mais pour les pop-up avec liste blanche/noire
addons.mozilla.org/fr/firefox/a … -up-addon/

CS Lite (modified by wantora)
gestions des cookies avec liste blanche/noire
addons.mozilla.org/fr/firefox/addon/cslite-mod/

flagfox
Donne le pays du site avec un drapeau
addons.mozilla.org/fr/firefox/addon/flagfox/

flashblock
gestion du flash avec liste blanche/noire
addons.mozilla.org/fr/firefox/addon/flashblock/

Ghostery
gestion des web bug et lso avec liste blanche/noire
addons.mozilla.org/fr/firefox/addon/ghostery/

ipFuck
cacher certaines info sur ma machine (concerne des info sur les ip, pas mon ip, car il faut un vpn ou un proxy !)
ipfuck.paulds.fr/

Modify Headers
cacher certaines info sur ma machine (navigateur/os, etc…)
addons.mozilla.org/fr/firefox/a … y-headers/

OptimizeGoogle
rendre anonyme les recherche google (il y a aussi la version https de google)
addons.mozilla.org/fr/firefox/a … izegoogle/

ShowIP
monter l’ip du site.
addons.mozilla.org/fr/firefox/addon/showip/

Attention, quand on ne connaît pas ce que l’on fait, cela peut poser problème (comme par exemple noscript et Modify Headers).

Edit : j’oubliais, mais :
1/ un OS à jour,
2/ des navigateurs à jours,
3/ des extensions à jour,
4/ pas de pratique à risque.

J’ai plusieurs navigateurs, dont des exotiques, Epiphany, Chromim, Opera et Midori.
J’ai renoncé aux navigateurs textuels (links etc…) ce qui est, imho, le top au niveau sécurité.

Sympa ce fil :smiley:

J’ ai pu faire mon marché grace aux descriptions de ces extensions :mrgreen:

Bonjour,

@nanard : Et c’est quoi ton “marché” ?

J’ ai ajouté à icecat:

[quote=“syam”]
[ul][li] Firefox, extension RefControl
Désactive l’envoi des en-têtes Referer aux sites web (càd. l’adresse de la page sur laquelle vous étiez juste avant de charger une page donnée). On peut réactiver cette fonction au cas par cas pour les sites qui en ont vraiment “besoin” (qui vous bloquent s’ils ne reçoivent pas de Referer).[/li]
[li] Firefox, about:config, geo.enabled = false
Même si ma localisation physique n’est pas divulguée à des sites tiers, je ne sais pas si elle est calculée à la demande, ou “préventivement”. Dans le doute…[/li][/ul][/quote]

[quote=“jc1”]adblock plus pop-up addon
Comme adblock plus mais pour les pop-up avec liste blanche/noire
addons.mozilla.org/fr/firefox/a … -up-addon/

flagfox
Donne le pays du site avec un drapeau
addons.mozilla.org/fr/firefox/addon/flagfox/

OptimizeGoogle
rendre anonyme les recherche google (il y a aussi la version https de google)
addons.mozilla.org/fr/firefox/a … izegoogle/[/quote]

quelqu’un a t-il testé la odebian?
http://www.odebian.org/

[quote=“douarn”]quelqu’un a t-il testé la odebian?
http://www.odebian.org/[/quote]

Pas encore au point mais ça bosse :033 étrangement je m’attendais à trouver plus rapidement une occurrence à ce projet vus que deux des “dev” on fréquenté le forum activement pendant plusieurs années :033

Plusieurs axes de travail ont été fixé mais je pense que la masse de travail pour la documentation doit-être énorme pour une sortie prochaine :whistle:

Il y a Tails sinon : http://tails.boum.org/download/
Vous pouvez aussi lire le premier tome du Guide d’autodéfense numérique : http://guide.boum.org/

@youki, de quoi est fait tails??

[quote=“http://tails.boum.org/about”]Tails est un système ‘live’ : un système d’exploitation complet destiné à être utilisé sur un CD ou une clef USB indépendamment du système installé sur l’ordinateur. C’est un logiciel libre basé sur Debian GNU/Linux.

Tails est livré avec de nombreuses applications, configurées avec une attention particulière accordée à la sécurité : navigateur internet, client de messagerie instantanée, client email, suite bureautique, éditeur d’image et de son, etc.

Tails se base sur le réseau Tor pour protéger votre vie privée en ligne: toutes les connections sortantes passent par Tor.[/quote]

[quote=“youki”]Il y a Tails sinon : http://tails.boum.org/download/
Vous pouvez aussi lire le premier tome du Guide d’autodéfense numérique : http://guide.boum.org/[/quote]
Merci pour ces 2 liens :wink:
Je rajoute le manuel de sécurisation Debian

[quote=“terix”][quote=“youki”]Il y a Tails sinon : http://tails.boum.org/download/
Vous pouvez aussi lire le premier tome du Guide d’autodéfense numérique : http://guide.boum.org/[/quote]
Merci pour ces 2 liens :wink:
Je rajoute le manuel de sécurisation Debian[/quote]
Il est super ce lien Terix :023
Quand on a tout lu, on doit être complètement parano, si ça n’était pas déjà le cas :119
Pour moi, ça tombe bien car je cherche à “apprendre” de façon simple et claire, Iptables et je vais ptet trouver là mon bonheur.
Merci encore :006

Si t’est comme moi, j’m’y casse la tête sur cette doc :laughing:

salut !

super fil ! Foutez-moi ça direct dans trucs et astuces :041

ok moi j’ai des mots de passe 10 caractère minimum : lettre chiffre ponctuation (phrase dont je prends la première lettre de chaque mot + conserve la casse et la pontuation + change certaine lettre en chiffres)

Un mot de passe par site, je fais pas encore par flemme mais c’est clair que c’est à faire… En tout cas au moins par niveau de risque je fais déjà… Genre un pour les forums, un pour les adresses mails et un pour le bancaire.

Anonimiser les adresses mails, les pseudo, les comptes de reseaux sociaux (fin des pseudos et identifiants du genre initialeprenom.nom@tamère.fr

retirer tout contenu qui puisse être contrversé

J’envisage aussi de transformer mes pseudo en une autre identité. Au lieu de mettre un pseudo faire des identifiant et pseudo en faux transparent genre : initialeprenom.nom@tamère.fr mais avec prénom et nom réaliste mais fictif…

Bonjour la parano mais je trouve que c’est un exercice amusant… :wink: