Ce sujet a été résolu
Oui c'est une erreur j'ai détaillé :
Tor cache déjà ton IP au site que tu visite
Mettre un VPN avant ça ajoute une "couche" centralisée a qui il faut faire confiance
Le noeud d'entrée est beaucoup plus de confiance qu'un VPN car c'est décentralisé et tu changes de noeud a chaque site, et meme si il est compromis, un noeud compromis tout seul ne peut rien, il faut au moins le noeud d'entrée et de sortie
Le VPN verra tous tes noeuds d'entrée
Tor cache déjà ton IP au site que tu visite
Mettre un VPN avant ça ajoute une "couche" centralisée a qui il faut faire confiance
Le noeud d'entrée est beaucoup plus de confiance qu'un VPN car c'est décentralisé et tu changes de noeud a chaque site, et meme si il est compromis, un noeud compromis tout seul ne peut rien, il faut au moins le noeud d'entrée et de sortie
Le VPN verra tous tes noeuds d'entrée

Alors je suis mieux protégé en allant sur Tor via Brave plutôt qu'en mettant un NordVPN par exemple ?
Par contre entre ProtonVPN et Tor ça se joue ?

il y a 4 jours
Donc au lieu de faire confiance à Mullvad pour réellement appliquer sa politique no log, je dois faire confiance à Obscura de bien transférer mon trafic sans faire de lecture intermédiaire
Obscura’s servers are unable to decrypt the WireGuard packets it relays, since they are encrypted to a Mullvad server’s WireGuard pubkey.
Mullvad’s servers never see your connecting IP since Obscura’s servers are effectively doing NAT.
Your device connects to Obscura’s servers over QUIC, meaning:
Obscura connections are harder to detect or block since they look like regular internet traffic (HTTP/3 uses QUIC for transport).
Obscura avoids the TCP-over-TCP meltdown problem since we use QUIC’s unreliable datagram extension.
Mullvad’s servers never see your connecting IP since Obscura’s servers are effectively doing NAT.
Your device connects to Obscura’s servers over QUIC, meaning:
Obscura connections are harder to detect or block since they look like regular internet traffic (HTTP/3 uses QUIC for transport).
Obscura avoids the TCP-over-TCP meltdown problem since we use QUIC’s unreliable datagram extension.
il y a 4 jours

Alors je suis mieux protégé en allant sur Tor via Brave plutôt qu'en mettant un NordVPN par exemple ?
Par contre entre ProtonVPN et Tor ça se joue ?

Non déjà il faut jamais utiliser Tor dans Brave car t'es pas anonyme a cause de l'empreinte navigateur
Il faut utiliser Tor Browser car il te fait ressembler tous les utilisateurs de Tor Browser
Si tu utilises Brave pour ça, tu seras le seul sous Brave et bien sur, Brave eux-memes conseillent Tor Browser pour Tor
Et non il vaut mieux ne pas utiliser de VPN du tout, faire confiance a un third-party qui va voir toutes tes connexions au premier noeud c'est a chier ça centralise tout, on peut pas avoir une confiance absolue dans un VPN, aussi bien puisse-t-il etre
Il faut utiliser Tor Browser car il te fait ressembler tous les utilisateurs de Tor Browser
Si tu utilises Brave pour ça, tu seras le seul sous Brave et bien sur, Brave eux-memes conseillent Tor Browser pour Tor

Et non il vaut mieux ne pas utiliser de VPN du tout, faire confiance a un third-party qui va voir toutes tes connexions au premier noeud c'est a chier ça centralise tout, on peut pas avoir une confiance absolue dans un VPN, aussi bien puisse-t-il etre
il y a 4 jours
Non déjà il faut jamais utiliser Tor dans Brave car t'es pas anonyme a cause de l'empreinte navigateur
Il faut utiliser Tor Browser car il te fait ressembler tous les utilisateurs de Tor Browser
Si tu utilises Brave pour ça, tu seras le seul sous Brave et bien sur, Brave eux-memes conseillent Tor Browser pour Tor
Et non il vaut mieux ne pas utiliser de VPN du tout, faire confiance a un third-party qui va voir toutes tes connexions au premier noeud c'est a chier ça centralise tout, on peut pas avoir une confiance absolue dans un VPN, aussi bien puisse-t-il etre
Il faut utiliser Tor Browser car il te fait ressembler tous les utilisateurs de Tor Browser
Si tu utilises Brave pour ça, tu seras le seul sous Brave et bien sur, Brave eux-memes conseillent Tor Browser pour Tor

Et non il vaut mieux ne pas utiliser de VPN du tout, faire confiance a un third-party qui va voir toutes tes connexions au premier noeud c'est a chier ça centralise tout, on peut pas avoir une confiance absolue dans un VPN, aussi bien puisse-t-il etre

il y a 4 jours
Oui Tails est basé sur Debian et c'est pour ça que c'est vraiment important le fait d’être amnésique
Je crache sur Debian la mais en vrai c'est tout le monde "Linux Desktop" qui est a chier en matière de sécurité
N'importe qui avec un peu d'experience en cybersec peut pénétrer et te voler toutes tes données en l'espace de quelque minutes/heures, car rien n'est sandboxé, il y a des failles absolument partout, le kernel c'est du vieux code poussièreux en C etc
Debian c'est ce qu'il y a de pire dans le monde Linux sur la sécurité car au nom de la famoso "stabilité" ils prennent des mois et des mois a mettre a jour les paquets, c'est pour ça que Fedora (semi rolling release) ou Arch (Rolling release) sont bien mieux la dessus
Il n'y a que Android qui sort vraiment du lot dans les "distributions Linux"
> By default, Android has a strong security model and incorporates full system SELinux policies, strong app sandboxing, full verified boot, modern exploit mitigations like fine-grained, forward-edge Control Flow Integrity and ShadowCallStack, widespread use of memory-safe languages (Java / Kotlin) and more.
https://madaidans-insecur[...]es.github.io/android.html
Ça date de 2022 mais je te conseille vraiment de lire ces articles sur Linux a quel point ils sont en retard de plusieurs décennies sur Windows/MacOS
https://madaidans-insecur[...]ties.github.io/linux.html
Je crache sur Debian la mais en vrai c'est tout le monde "Linux Desktop" qui est a chier en matière de sécurité
N'importe qui avec un peu d'experience en cybersec peut pénétrer et te voler toutes tes données en l'espace de quelque minutes/heures, car rien n'est sandboxé, il y a des failles absolument partout, le kernel c'est du vieux code poussièreux en C etc
Debian c'est ce qu'il y a de pire dans le monde Linux sur la sécurité car au nom de la famoso "stabilité" ils prennent des mois et des mois a mettre a jour les paquets, c'est pour ça que Fedora (semi rolling release) ou Arch (Rolling release) sont bien mieux la dessus
Il n'y a que Android qui sort vraiment du lot dans les "distributions Linux"
> By default, Android has a strong security model and incorporates full system SELinux policies, strong app sandboxing, full verified boot, modern exploit mitigations like fine-grained, forward-edge Control Flow Integrity and ShadowCallStack, widespread use of memory-safe languages (Java / Kotlin) and more.
Ça date de 2022 mais je te conseille vraiment de lire ces articles sur Linux a quel point ils sont en retard de plusieurs décennies sur Windows/MacOS
oui oui tout est ancestral et mal foutu chez linux, c'est surement pour ça que tous les serveurs du monde sont run sous win... ah on me dit dans l'oreillette que l'op aurait dégusté des batteries au lithuim avant d'ecrire ce commentaire, me voila surpris (ou pas)
peu importe ton systeme, si t'es assez triso pour dl un ransomware ou un RAT, forcément que tu va finir pwned, ahi cette mauvaise foi légendaire
90% de tes topics sur ce forum c'est de la désinformation sur l'informatique, je vais finir par te noter dans ma liste des agents de la DGSI qui trainent ici (et y'en a plusieurs déjà)
peu importe ton systeme, si t'es assez triso pour dl un ransomware ou un RAT, forcément que tu va finir pwned, ahi cette mauvaise foi légendaire
90% de tes topics sur ce forum c'est de la désinformation sur l'informatique, je vais finir par te noter dans ma liste des agents de la DGSI qui trainent ici (et y'en a plusieurs déjà)
Khey INFJ sympa bien que taré, catho, anti NWO, l'hélite 100% ready. Frère de croisade de @Joshua_38
il y a 4 jours
oui oui tout est ancestral et mal foutu chez linux, c'est surement pour ça que tous les serveurs du monde sont run sous win... ah on me dit dans l'oreillette que l'op aurait dégusté des batteries au lithuim avant d'ecrire ce commentaire, me voila surpris (ou pas)
peu importe ton systeme, si t'es assez triso pour dl un ransomware ou un RAT, forcément que tu va finir pwned, ahi cette mauvaise foi légendaire
90% de tes topics sur ce forum c'est de la désinformation sur l'informatique, je vais finir par te noter dans ma liste des agents de la DGSI qui trainent ici (et y'en a plusieurs déjà)
peu importe ton systeme, si t'es assez triso pour dl un ransomware ou un RAT, forcément que tu va finir pwned, ahi cette mauvaise foi légendaire
90% de tes topics sur ce forum c'est de la désinformation sur l'informatique, je vais finir par te noter dans ma liste des agents de la DGSI qui trainent ici (et y'en a plusieurs déjà)
C'est bien tu as pas ouvert la source, ça dit justement que les gens croient que c'est sécurisé uniquement car "may cay utilisay dans lay serveurs"
Linux being secure is a common misconception in the security and privacy realm. Linux is thought to be secure primarily because of its source model, popular usage in servers, small userbase and confusion about its security features. This article is intended to debunk these misunderstandings by demonstrating the lack of various, important security mechanisms found in other desktop operating systems and identifying critical security problems within Linux's security model, across both user space and the kernel. Overall, other operating systems have a much stronger focus on security and have made many innovations in defensive security technologies, whereas Linux has fallen far behind.
Linux being secure is a common misconception in the security and privacy realm. Linux is thought to be secure primarily because of its source model, popular usage in servers, small userbase and confusion about its security features. This article is intended to debunk these misunderstandings by demonstrating the lack of various, important security mechanisms found in other desktop operating systems and identifying critical security problems within Linux's security model, across both user space and the kernel. Overall, other operating systems have a much stronger focus on security and have made many innovations in defensive security technologies, whereas Linux has fallen far behind.
il y a 4 jours
Certes mais 98% des gens sont sur Windows, macOS, iOS ou Android.
C’est mieux que rien
C’est mieux que rien
Ça dépend de quel usage on veut faire du VPN.
Si c'est juste pour contourner la censure c'est tout à fait adapté.
Si c'est pour des raisons d'anonymat et de confidentialité, je pense que c'est à double tranchant.
Donc il n'y a pas de solution parfaite.
Si c'est juste pour contourner la censure c'est tout à fait adapté.
Si c'est pour des raisons d'anonymat et de confidentialité, je pense que c'est à double tranchant.
Donc il n'y a pas de solution parfaite.
il y a 3 jours
Ca semble très intéressant, effectivement
EDIT: ils ne supportent pas windows pour le moment, dommage. Affaire à suivre
EDIT: ils ne supportent pas windows pour le moment, dommage. Affaire à suivre
Ah oui mon issou
Pourquoi tu as besoin d'un VPN mon issou ?
Pourquoi tu as besoin d'un VPN mon issou ?
Je suis le monstre du dessous du lit
il y a 3 jours