NSA trace tous les utilisateurs de Tor, et de Linux Journal

Je suis bon danseur :slightly_smiling:

Est ce que l’utilisation d’un vpn peut être considéré comme un (bon?) moyen de s’anonymiser sur le web?

[quote=“MisterFreez”]Sans parler d’argent, il a tout a fait raison. Tu te met les contraintes que tu considère acceptable pour protéger ce que tu veux. Par exemple pour mon vélo : j’attache très bien le cadre, assez bien les roues et un peu ma selle. Parce que le cadre est le plus chère, que les roues ne sont pas très chères et que je peux rentrer chez moi en vélo sans ma selle. C’est moi qui choisi de hiérarchiser les choses ainsi.

C’est à chacun de placer le curseur où il le souhaite.[/quote]
On est d’accord s’il s’agit d’un bien matériel. Mais l’exemple est biaisé : il suffit d’un coup d’œil pour deviner la valeur de ton vélo.
Dans le cas de la vie privée, je ne vois aucune corrélation entre la force mise en jeu pour la protéger et sa valeur. Pour preuve : je n’ai rien à cacher, et pourtant je prends beaucoup de précautions pour ne pas me balader à poil sur internet.

Ah tor tord-boyaux

La police russe offre 100.000 dollars pour casser l’anonymat sur Tor

zdnet.fr/actualites/la-polic … 804283.htm

Mais bon les russes proposent de payer en monnaie de singe alors …

blogs.mediapart.fr/blog/maxenced … e-de-singe

[quote=“seb-ksl”]On est d’accord s’il s’agit d’un bien matériel. Mais l’exemple est biaisé : il suffit d’un coup d’œil pour deviner la valeur de ton vélo.
Dans le cas de la vie privée, je ne vois aucune corrélation entre la force mise en jeu pour la protéger et sa valeur. Pour preuve : je n’ai rien à cacher, et pourtant je prends beaucoup de précautions pour ne pas me balader à poil sur internet.[/quote]
Pourtant il y a une hiérarchisation. Tu préfère que j’apprenne ton prénom plutôt que tes informations de carte bancaire, voir que je trouve un scanne de ton extrait de naissance (c’est là PIRE chose qui peut vous arriver dans votre vie). Tu envoi des sms en clair sur le réseau sans te poser de question, idem pour les mails. Rien qu’avec les données de connexion que tu laisse sur debian-fr on peut avoir un bon paquet d’information sur toi (la fréquence de connexion, les jours et heures, on peut déterminer quand tu es chez toi ou non, on peut faire une étude de ta manière d’écrire pour déterminer un profil,…).

Évidemment que je hiérarchise. En étant conscient des traces qu’on laisse, on peut décider de ce qu’on est prêt à accepter ou non.

Ceci dit ça ne change rien à mon argument initial : je ne vois aucune corrélation entre la force que je mets à cacher mes informations et leur valeur (valeur que je fixe aussi moi-même d’ailleurs, et que seuls mes proches IRL peuvent estimer). Ce que je veux dire c’est que ne pas renseigner son parcours d’études sur Facebook n’en fait pas une information de valeur. Je la cache, mais je me contrefous que les gens puissent le savoir.

Oui mais du coup ils ont ton parcourt. L’éventail des liens que tu as et éventuellement des lieux et dates de tes connexions permettent d’établir avec une pertinence certaine ton parcourt. Justement tu t’en fou donc c’est pas grave. Si tu ne veux pas quel quelque chose soit récupéré, il va falloir un peu plus de travail pour l’empêcher et ce travail dépend de la valeur que tu y accorde et de la valeur que les autres y accordent.

On est d’accord : puisque l’IP est géo-localisable et que les propriétaires de serveurs ont l’autorisation de garder les logs, on peut toujours être situés dans l’espace et le temps. Mais seulement par les propriétaires desdits serveurs (et les gens auxquels ils revendent leurs infos). Ce que je considèrerais comme une vraie fuite d’information personnelle, c’est qu’une personne lambda ait accès à des données que je ne souhaitais pas voir diffuser.
Sinon on en revient à ce que je disais : je ne donne mes informations (dans la mesure du possible) qu’à des serveurs en lesquels j’ai +/- confiance. Avec la dérive que par exemple, à l’époque de son apparition Google m’a inspiré confiance face aux géants pré-existants, ce qui n’est plus du tout le cas maintenant et m’a obligé à migrer certains services.

Si je suis ton raisonnement, dis-moi si je me trompe mais la seule façon de s’anonymiser “un peu mieux” passe par un masquage/échange/vol d’IP, non ?

Non justement. Ce que je dis c’est que “s’anonymiser” ça n’a pas vraiment de sens. La question c’est quelle information te concernant est disponible à qui ? C’est quelque chose de très granulaire et pas un gros bloc. Le destinataire qui t’intéresse est très important parce que si tu veut te protéger des USA ça n’a rien avoir avec se protéger de ton FAI.

L’important n’est pas tant la solution (qui évolue continuellement) que la manière de réfléchir (qui elle est stable).

[quote=“MisterFreez”]Non justement. Ce que je dis c’est que “s’anonymiser” ça n’a pas vraiment de sens. La question c’est quelle information te concernant est disponible à qui ? C’est quelque chose de très granulaire et pas un gros bloc. Le destinataire qui t’intéresse est très important parce que si tu veut te protéger des USA ça n’a rien avoir avec se protéger de ton FAI.

L’important n’est pas tant la solution (qui évolue continuellement) que la manière de réfléchir (qui elle est stable).[/quote]
Zut, donc finalement on est d’accord alors. Bon… :slightly_smiling: