InscriptionConnexion
Oui Tails est basé sur Debian et c'est pour ça que c'est vraiment important le fait d’être amnésique

Je crache sur Debian la mais en vrai c'est tout le monde "Linux Desktop" qui est a chier en matière de sécurité
N'importe qui avec un peu d'experience en cybersec peut pénétrer et te voler toutes tes données en l'espace de quelque minutes/heures, car rien n'est sandboxé, il y a des failles absolument partout, le kernel c'est du vieux code poussièreux en C etc
:depressionanime:


Debian c'est ce qu'il y a de pire dans le monde Linux sur la sécurité car au nom de la famoso "stabilité" ils prennent des mois et des mois a mettre a jour les paquets, c'est pour ça que Fedora (semi rolling release) ou Arch (Rolling release) sont bien mieux la dessus

Il n'y a que Android qui sort vraiment du lot dans les "distributions Linux"
:depressionanime:

> By default, Android has a strong security model and incorporates full system SELinux policies, strong app sandboxing, full verified boot, modern exploit mitigations like fine-grained, forward-edge Control Flow Integrity and ShadowCallStack, widespread use of memory-safe languages (Java / Kotlin) and more.
madaidans-insecurities.github.io https://madaidans-insecur[...]es.github.io/android.html

Ça date de 2022 mais je te conseille vraiment de lire ces articles sur Linux a quel point ils sont en retard de plusieurs décennies sur Windows/MacOS

madaidans-insecurities.github.io https://madaidans-insecur[...]ties.github.io/linux.html
Je sais mais je me dis qu'à moins d'être spécifiquement ciblé les risques sont faibles (mais à prendre en compte)

Le problème des OS propriétaires (windows, android mac) c'est qu'ils sont à la solde de services de renseignement étrangers.
:miaou:

il y a 4 jours
Je viens de tomber la dessus

En gros un VPN sait qui vous êtes et sur quel site internet vous allez
Ça cache seulement a votre fournisseur internet ce que vous faites et au site internet que vous visitez d'avoir votre IP
Mais le VPN lui voit tout

Donc Obscura vient avec quelque chose de nouveau : Vous vous connectez a l'un de leurs serveurs, puis leur serveur se connecte a un serveur de Mullvad, et enfin au site

En gros :
:d)
Obscura connait votre IP mais ne sait pas ce que vous faite, le site que vous visitez
:d)
Mullvad sait ce que vous visitez mais ne connait pas votre IP, ne sait pas qui vous etes

obscura.net https://obscura.net/

Pas mal non ?
:maths:


Par contre il est cher sa mère il est a 8$
:maths:


@Delawarde
Ne pas faire son propre VPN avec un VPS de Scaleway et open VPN pour 3 euro par mois en big 2K25
:selection_naturelle:
il y a 4 jours
Je sais mais je me dis qu'à moins d'être spécifiquement ciblé les risques sont faibles (mais à prendre en compte)

Le problème des OS propriétaires (windows, android mac) c'est qu'ils sont à la solde de services de renseignement étrangers.
Va sur le subreddit de Tor, ça arrive régulierement des gens qui vont sur un site et Tor Browser installe automatiquement des fichiers et tout

C'est pas forcément "ciblé" contre une personne c'est meme pas vraiment possible de cibler une personne puisque tous les utilisateurs de Tor Browser sont les memes, ils vont cibler toutes les personnes qui visitent certains sites justement
:depressionanime:


Sinon Android c'est open source et on en fait ce qu'on veut, GrapheneOS par exemple n'est pas a la solde de services de renseignement étrangers
:depressionanime:
il y a 4 jours
Va sur le subreddit de Tor, ça arrive régulierement des gens qui vont sur un site et Tor Browser installe automatiquement des fichiers et tout

C'est pas forcément "ciblé" contre une personne c'est meme pas vraiment possible de cibler une personne puisque tous les utilisateurs de Tor Browser sont les memes, ils vont cibler toutes les personnes qui visitent certains sites justement
:depressionanime:


Sinon Android c'est open source et on en fait ce qu'on veut, GrapheneOS par exemple n'est pas a la solde de services de renseignement étrangers
:depressionanime:
Des choses à te reprocher l'op ?
il y a 4 jours
Des choses à te reprocher l'op ?
Rien a me reprocher non pourquoient
:depressionanime:
il y a 4 jours
Rien a me reprocher non pourquoient
:depressionanime:
Tu peux tout me dire
:MonIssou2:
il y a 4 jours
Tu peux tout me dire
:MonIssou2:
Ok je vais tout te dire mon issou
:MonIssou2:
il y a 4 jours
Ok je vais tout te dire mon issou
:MonIssou2:
www.scaleway.com https://www.scaleway.com/fr/dedibox-vps/

Sah économise un peux et fais toi ton propre vpn
il y a 4 jours
www.scaleway.com https://www.scaleway.com/fr/dedibox-vps/

Sah économise un peux et fais toi ton propre vpn
Je paye Proton Unlimited dans tous les cas j'ai le VPN de Proton donc ça va pas me faire economiser
:moustachu:
il y a 4 jours
en gros c'est Mullvad sauf qu'une autre boite s'interpose entre ton traffic et celui du VPN
:lagaf:


je lis vite fait mais je vois pas l'interet, soit tu fais confiance a mullvad et a sa politique true nolog et dans ce cas y'a inutilité totale de rajouter une couche (l'erreur classique de VPN+TOR par exemple qui met plus en danger qu'autre chose), soit t'as pas confiance en mullvad et inutilité totale d'utiliser un service qui route via mullvad
:lagaf:


"le vpn lui voit tout" si c'est un vrai nolog, y'a rien qui stocke les données de navigation, donc bon, si c'etait au dessus d'un vpn qui log comme 99% d'entre eux, a la limite pourquoi pas, et encore je vois pas l'idée de rajouter une couche
:lagaf:


autant prendre mullvad seul, la ce que je vois c'est un tiers tout récent qui se vend sous un principe assez louche et redondant
:lagaf:


y'a aussi ivpn qui est très bon pour les torrents car port forwarding custom (mais un peu cher) et airvpn askip est pas degueu + no log
:lagaf:
Erreur de VPN + Tor ? Tu peux détailler mon kheyou je comprends pas comment une double couche de sécurité peut rendre la chose moins sécu ?
:LapinBelier:

C'est comme si tu mettais 2 préservatifs ?
:rire:
:B_lapin:
La TEAM LAPIN domine le FOROMENT
:B_lapin:
il y a 4 jours
Je viens de tomber la dessus

En gros un VPN sait qui vous êtes et sur quel site internet vous allez
Ça cache seulement a votre fournisseur internet ce que vous faites et au site internet que vous visitez d'avoir votre IP
Mais le VPN lui voit tout

Donc Obscura vient avec quelque chose de nouveau : Vous vous connectez a l'un de leurs serveurs, puis leur serveur se connecte a un serveur de Mullvad, et enfin au site

En gros :
:d)
Obscura connait votre IP mais ne sait pas ce que vous faite, le site que vous visitez
:d)
Mullvad sait ce que vous visitez mais ne connait pas votre IP, ne sait pas qui vous etes

obscura.net https://obscura.net/

Pas mal non ?
:maths:


Par contre il est cher sa mère il est a 8$
:maths:


@Delawarde
Tu t'es fait mal ?
GIF
il y a 4 jours
Erreur de VPN + Tor ? Tu peux détailler mon kheyou je comprends pas comment une double couche de sécurité peut rendre la chose moins sécu ?
:LapinBelier:

C'est comme si tu mettais 2 préservatifs ?
:rire:
Oui c'est une erreur j'ai détaillé :

Tor cache déjà ton IP au site que tu visite
Mettre un VPN avant ça ajoute une "couche" centralisée a qui il faut faire confiance

Le noeud d'entrée est beaucoup plus de confiance qu'un VPN car c'est décentralisé et tu changes de noeud a chaque site, et meme si il est compromis, un noeud compromis tout seul ne peut rien, il faut au moins le noeud d'entrée et de sortie

Le VPN verra tous tes noeuds d'entrée
:depressionanime:
il y a 3 jours
Oui Tails est basé sur Debian et c'est pour ça que c'est vraiment important le fait d’être amnésique

Je crache sur Debian la mais en vrai c'est tout le monde "Linux Desktop" qui est a chier en matière de sécurité
N'importe qui avec un peu d'experience en cybersec peut pénétrer et te voler toutes tes données en l'espace de quelque minutes/heures, car rien n'est sandboxé, il y a des failles absolument partout, le kernel c'est du vieux code poussièreux en C etc
:depressionanime:


Debian c'est ce qu'il y a de pire dans le monde Linux sur la sécurité car au nom de la famoso "stabilité" ils prennent des mois et des mois a mettre a jour les paquets, c'est pour ça que Fedora (semi rolling release) ou Arch (Rolling release) sont bien mieux la dessus

Il n'y a que Android qui sort vraiment du lot dans les "distributions Linux"
:depressionanime:

> By default, Android has a strong security model and incorporates full system SELinux policies, strong app sandboxing, full verified boot, modern exploit mitigations like fine-grained, forward-edge Control Flow Integrity and ShadowCallStack, widespread use of memory-safe languages (Java / Kotlin) and more.
madaidans-insecurities.github.io https://madaidans-insecur[...]es.github.io/android.html

Ça date de 2022 mais je te conseille vraiment de lire ces articles sur Linux a quel point ils sont en retard de plusieurs décennies sur Windows/MacOS

madaidans-insecurities.github.io https://madaidans-insecur[...]ties.github.io/linux.html
tu penses quoi d'OpenBSD ?
il y a 3 jours
tu penses quoi d'OpenBSD ?
Je m'y suis jamais interéssé pour le coup je sais pas
:Mouais_Jesus:
il y a 3 jours
ouais enfin faut pas exagerer pour 99.99% des gens c'est overkill
:cartman_slurp:
il y a 3 jours
Il supporte TOR ??
:praud_bg1:
Breton d’ultra droite !! #FreePalestine
il y a 3 jours
ouais enfin faut pas exagerer pour 99.99% des gens c'est overkill
:cartman_slurp:
Oui clairement dans les faits aujourd'hui c'est pas très utile
:depressionanime:
il y a 3 jours
Si tu veux mon avis, windows est à bannir si tu cherches à utiliser un VPN correctement.

En gros, windows, Mac OS, IOS et Android sont des Spywares (ce que je dis n'est pas du complotisme, énormement des données sont logguées puis envoyées à google/microsoft/apple qui les traitent et les partagent avec leurs partenaires)

Se connecter à un VPN depuis un appareil "compromis" est une mauvaise idée.

Les façons les plus sûres d'utiliser un VPN reste via un OS libre (linux, et autres systèmes proches)
Certes mais 98% des gens sont sur Windows, macOS, iOS ou Android.
:Magnum_joyeux_hd:

C’est mieux que rien
:Magnum_joyeux_hd:
il y a 3 jours
tu penses quoi d'OpenBSD ?
GrapheneOS dit que c'est pas ouf en tout cas
:depressionanime:


Image
il y a 3 jours
Donc au lieu de faire confiance à Mullvad pour réellement appliquer sa politique no log, je dois faire confiance à Obscura de bien transférer mon trafic sans faire de lecture intermédiaire
:ahitison:
Rejoins le topic des kheys sportifs: https://onche.org/topic/9[...]rt-motivation-entre-rheys
il y a 3 jours