PROJET AUTOBLOG


FunInformatique

Site original : FunInformatique

⇐ retour index

Bitmessage: échanger des messages chiffrés avec vos amis en p2p

lundi 18 janvier 2016 à 16:52

Si vous voulez échanger des messages chiffrés avec un ami qui n’est pas très à l’aise avec un ordinateur, voici Bitmessage.

Bitmessage propose de chiffrer vos communications sans réglages complexes, échanges de clés, ou serveurs central. Il s’agit en effet de mettre les intervenants en relations grâce au peer to peer.

Vous disposez une adresse email de type BM-orkCbppXWSqPpAxnz6jnfTZ2djb5pJKDb qui correspond au hash de votre clé publique.

Bitmessage est utilisé par les membres du réseau Tor afin d’échanger des messages chiffrés avec un ou plusieurs correspondants.

Vous n’avez pas besoin de créer un serveur, d’enregistrer un nom de domaine, ou de s’inscrire à un service. Vous pouvez créer autant d’adresses que vous le voulez. Sans gérer de certificat d’authentification, il es impossible pour un tiers d »usurper une identité.

Pour l’utiliser rien de plus simple, il suffit de télécharger cet exécutable et de doublez-cliquer dessus pour le démarrer. Votre par-feu devrait vous demander de créer une exception. Faites Autoriser.

Ensuite, allez dans l’onglet Vos identités -> Nouveau pour générer votre adresse email. Faites Ok et attendez le logiciel génère votre adresse.

interface-bitmessage

Pour envoyer votre premier message, allez dans l’onglet Envoyer et mettez l’adresse de votre ami (pour m’envoyer un salut, voici mon adresse: BM-2cVQf1ukjn4BNUXAwWanhddLdEcqnNvN1w ) dans le champ vers:. Tapez votre message et faites Envoyer.

Bitmessage

Enfin, je pense que Bitmessage est intéressant pour un internet crypté, en bonne santé, neutre et respectueux de la vie privée. Un des gros avantage de ce protocole, c’est la simplicité d’utilisation. :)

Ceux qui ont aimé cet article ont également apprécié ceux-là :

Un tchat chiffré et facile à utiliser

samedi 16 janvier 2016 à 12:00

Si vous êtes un lecteur assidu de mon blog, vous connaissez, certainement, plus ou moins tout sur l’anonymat sur Internet.

Surf anonyme, messagerie et visioconférence chiffré, webmail sécurisé, et partage de fichier de façon anonyme: nous avons fait le tour des techniques et astuces les plus importants pour protéger sa vie privée sur Internet.

Dans cet article, je vais vous présenter une manière d’échanger une conversation chiffré directement depuis votre navigateur en utilisant une extension  open source baptisé Cryptocat

Bien sûr tout ce que vous direz ne pourra « être retenu contre vous » puisque Cryptocat va chiffrer tout ce qui va transiter par les « tchats rooms. Il chiffre les chats côté client (votre navigateur)

Basé sur le modèle de Zerobin, Cryptocat permet de chatter avec ses amis sans que les curieux puisse y mettre le nez. Il utilise AES-256 pour le chiffrement, SHA-512 pour le hachage (servant pour l’authentification) et une signature HMAC pour vérifier l’intégrité des messages.

Impossible de faire plus simple que Cryptocat puisque n’importe quel navigateur suffit à le faire fonctionner.

Pour avoir accès à Cryptocat,  télécharger l’extension en suivant les instructions en fonction de votre navigateur.

Une fois sur l’interface principale, vous pouvez rejoindre une conversation en tapant son nom dans le dernier champ ou en ouvrir une en la nommant puis en tapant votre pseudo. Faites connect dans tous les cas.

interface-cryptocat

Cryptocat va alors générer des clés de chiffrements. Au bout de quelques secondes, vous pouvez alors commencer la conversation.

cryptocat-chat-chiffré

Les autres intervenants doivent juste connaitre le nom de chat room. Libre à vous de donner le nom par téléphone ou de vous mettre d’accord à l’avance sur un nom.

Le point faible de Cryptocat c’est que les adresses IP ne sont pas masquées, donc même s’il est difficile de savoir ce que vous racontez, il est tout à fait possible de savoir avec qui vous parlez. Pour corriger ce problème, il faudra utiliser TOR.

Ceux qui ont aimé cet article ont également apprécié ceux-là :

Onionshare: partager un fichier de façon anonyme avec TOR

vendredi 15 janvier 2016 à 16:24

Vous êtes soucieux de votre vie privée ? Un peu, beaucoup, à la folie ? Pour vous, je vous ai trouvé la solution idéale pour partager des fichiers en toute sécurité et de façon anonyme.

Avec une technique simple et rapide, OnionShare vous permet de partager des fichiers sensibles (ou pas !) à vos proches et amis. Les services de surveillance et autres petits curieux n’y verront que du feu…

Dans mes articles précédents, je vous ai déjà parlé de Tor, ce protocole permettant de surfer de façon anonyme et de masquer vos activités sur Internet. Sachez que le logiciel OnionShare permet de transférer des fichiers en utilisant le protocole Tor.

Le but du logiciel est de partager des fichiers potentiellement «sensibles» vers ou en direction de pays où la surveillance des citoyens est maximale.

Comment ça fonctionne ?

Sont fonctionnement est simple, OnionShare est un petit script python ( open source ) qui va créer un serveur temporaire sur votre ordinateur et il va générer une URL en ,onion uniquement accessibles via Tor pour pouvoir récupérer le fichier.

Le logiciel va aussi adjoindre à l’URL une clé unique qui servira à authentifier votre correspondant. Il faudra juste que votre machine reste allumée le temps du transfert. Il est même possible de fermer le serveur lorsque les fichiers seront transférés.

Cerise sur le gâteau, votre correspondant n’aura même pas à installer OnionShare pour réceptionner les fichiers puisqu’une simple connexion à Tor suffit pour accéder à l’URL de votre service caché.

Comment utiliser OnionShare ?

Pour pouvoir se servir d’OnionShare, il est nécessaire d’installer au préalable le navigateur Tor sur votre PC. Pour la réception, vos corresponds n’auront pas besoin de OnionShare, mais Tor reste obligatoire. Téléchargez la dernière version du Tor Browser et paramétrez-la. (regardez mon article à ce sujet si vous êtes perdu).

Il faudra ensuite installer OnionShare. Une fenêtre devrait s’afficher avec un espace pour glisser-déposer des fichers, des boutons pour ajouter ries éléments et une case à cocher si vous voulez arrêter le serveur automatiquement. Cette dernière est utile si vous souhaitez arrêter le partage lorsque votre correspondant aura récupéré les fichiers.

interface-onionShare

Mettez autant de fichiers et dossiers que vous voulez et cliquez sur Démarrer le serveur. OnionShare va alors simplement générer un lien qui dirigera sur un service caché (hidden service), une page Internet accessible uniquement aux utilisateurs de Tor. À tous les utilisateurs ? Non ! Seulement à celui de votre choix.

interface-onionshare-demarrage

En effet, après l’ URL en .onion caractéristique des services cachés, une clé de chiffrement est ajoutée (vous pouvez d’ailleurs l’envoyer à part) ! Envoyez ce lien à votre ami par un moyen sécurisé si le contenu est sensible.

Armé de Tor, votre petit camarade n’aura qu’à cliquer pour récupérer les fichiers/dossiers regroupés en un seul ZIP. Une fois que le transfert sera terminé, le serveur qui aura été créé sur votre machine va automatiquement s’arrêter si vous avez cliqué sur la case idoine.

interface-tor-onionshare

Notez que pour ne pas trahir son IP. votre correspondant devra ouvrir vos fichiers hors ligne ou utiliser le Live CD Tails compatible avec Tor.

Ceux qui ont aimé cet article ont également apprécié ceux-là :

Vaccinez vos clés USB !

mercredi 13 janvier 2016 à 16:40

Le manque de sécurisation est le point faible des clés USB qui vont d’ordinateur en ordinateur sans plus de surveillance qu’un scan rapide via l’antivirus de la machine hôte.

Or, qui n’a jamais branché une clé chez un Noob (qui confond pare-feu et extincteur) ? BitDefender USB Immunizer va permettre d’éviter les pièges…

BitDefender USB Immunizer va vous mettre à l’abri des vers ou des Trojans qui contaminent les périphériques de stockages USB (clé ou disque dur externe).

Le logiciel agit de deux manières. Il va en premier lieu vacciner votre système contre ces menaces en désactivant la fonction «autorun» de Windows (qui permet de démarrer des applications automatiquement depuis le périphérique). Il va, en second lieu, immuniser vos clés USB/ disques durs en créant à la racine du volume, un nouveau fichier Autorun. INF sain, mais surtout non modifiable par un programme quelconque.

Vos périphériques seront donc immunisés lors de branchements sur des machines infectées. Même si vos clés venaient à héberger un malware, les menaces ne pourraient plus s’installer automatiquement sur des machines saines.

Pour l’utiliser, rien de plus simple: il suffit  de télécharger le petit programme sur le site officiel.

Ensuite branchez votre clé USB, démarrez l’application puis sélectionnez  le périphérique de stockage USB que vous souhaitez vacciner.

interface-bidefender-immunizer

Il ne vous restera plus qu’à cliquer sur le bouton rouge clé USB pour lancer le processus, qui ne réclamera que quelques secondes. Un message de confirmation devrait s’afficher.

usb-immunisé

Pour terminer, vous pourrez autoriser l’immunisation automatique de vos disques USB dès leur connexion à votre ordinateur dans Options (en haut à droite)

Ceux qui ont aimé cet article ont également apprécié ceux-là :

Surveillez votre réseau et détectez les intrus

mardi 12 janvier 2016 à 14:40

Le logiciel GlassWire permet de surveiller l’activité sur votre réseau. Là ou les autres programmes de ce type rivalisent d’austérité, GlassWire est très agréable à l’œil et bien conçu.

Vous pourrez garder un œil sur l’utilisation de votre bande passante (quel processus consomme le plus de données,etc.) mais aussi sur l’utilisation des ports. Il visualise votre activité sur le réseau et vous fourni des informations en fonction du type de trafic, de l’application, de la position géographique, etc.

GlassWire vous permet de découvrir les serveurs pouvant représenter une menace pour votre machine ou qui effectuent des modifications sur votre système sans votre consentement.

interface-glassWire

Le logiciel intègre aussi un module de détection de modifications de fichiers et déjoue les attaques « ARP poisoning« .

En plus de tout ça, Glasswire permet de remonter dans l’historique et donc de suivre avec précision les changements relatifs à votre trafic réseau.

Idéal pour trouver les activités louches et détecter des tentatives de piratages afin de protéger votre ordinateur des dangers.

Télécharger GlassWire 

Ceux qui ont aimé cet article ont également apprécié ceux-là :