Toute l’activité
- Aujourd’hui
-
VPN, No Log et lois...
Merci pour toutes ces infos et avis ! Il est clair que l'on laissera toujours des traces. Comme je dis aux parents, "une immense majorité des enfants (on peut même dire des gens) ne va pas penser à chaque détail de leur connexion, et si l'un est capable de bien réfléchir et être le plus anonyme possible, il pourrait avoir un certain avenir dans l'informatique !" J'avais peur d'affirmer que le zéro trace n'existe pas* et qu'un VPN ne protègera pas vraiment. Et surtout, au regard des lois, pas que je fustige pas le fait d'être espionné, je trouverais ça dingue que l'on ne soit pas capable d'étudier les cas de cyberterrorisme par exemple. J'ai malheureusement plus peur de la justice qui ne sait pas traiter les demandes et les infos quand c'est nécessaire... *Si on devait imaginer un zéro trace, en mode psychopathe comme dit @ashlol , - il faudrait être capable d'acquérir un téléphone carte sim prépayé en cash sans donner d'info et en se protégeant des caméras (je ne sais pas si cela se vend encore dans des supermarchés comme à une époque ou dans des bureaux de tabac, et s'ils ne demandent pas de carte d'identité), - voir des petites annonces d'ordinateur depuis un cybercafé ou une médiathèque, si l'on propose des accès sans carte d'identité (toujours en masquant son visage), - acheter toujours en cash un poste informatique à condition que le vendeur ait affiché en clair son numéro de téléphone (comme on le faisait sur LBC il y a quelques années, certains aiment le faire encore...) histoire que ni un numéro de série ni une adress MAC ne soient liés à la bonne personne, - refaire une installation 100% neuve sans compte (on pourrait s'en passer mais si peut éviter de trop vite remonter vers le vendeur), - se connecter depuis des hotspots wifi gratuits, créer des comptes fictifs d'email et autre (et se servir de numéros prépayés), le tout dans un endroit suffisamment fréquenté pour ne pas être facilement suivi (Si un seul gars se connecte sur le Wifi, ça se voit trop facilement) en étant capable de se déplacer en prenant en compte les caméras de vidéoprotection (si certains ont déjà vu comment fonctionnent les caméras dans une ville, ils peuvent comprendre comment ça peut être puissant !)... Tout ça pour télécharger le dernier Tchoupi et ne pas avoir de courrier de l'Arcom, c'est trop long !
-
Firewall IPV6 sur BBox Pure Fibre
Je pense que c’est normal. En mode élevé, le firewall IPv6 de la Bbox bloque sûrement certains flux utilisés par Captvty. Comme l’application utilise souvent des connexions dynamiques, ce n’est pas toujours un seul port à ouvrir. Si tout fonctionne bien en mode modéré, le plus simple est probablement de rester sur ce réglage.
- VPN, No Log et lois...
-
Suisse - OSCPT - ou en est le projet législatif ?
Source : https://tuta.com/fr/blog/fourteen-eyes-countries Non, la Suisse ne fait pas partie des Five Eyes, Nine Eyes ou Fourteen Eyes, mais cela ne signifie pas qu’il n’y a pas de surveillance. De nombreux services axés sur la protection de la vie privée, dont le fournisseur de courrier électronique crypté Protonmail, aiment à prétendre que l’emplacement physique de leurs services les dispense de tomber dans les filets de l’appareil de surveillance mondial. Le petit pays qu’est la Suisse est un cas couramment cité de “zone exempte de surveillance par les quatorze yeux”. Bien qu’il affirme que les données hébergées en Suisse sont plus sûres car le pays ne fait pas partie des 14 Eyes (ce qui est techniquement vrai car la Suisse ne fait pas partie de l’accord des 14 Eyes), le Service de renseignement fédéral suisse (NDB) surveille les communications des personnes non suisses, comme n’importe quel autre service secret. La NDB utilise un système de collecte de renseignements connu sous le nom d’Onyx. Un site de collecte actif géré par ce service se trouve dans la ville de Loèche. Le BND a également confirmé qu’il entretenait plus de 100 contacts avec d’autres agences mondiales de renseignement et d’application de la loi et qu’il partageait régulièrement des rapports de renseignement, réfutant ainsi l’idée que ce pays s’était en quelque sorte isolé de l’appareil de surveillance mondial. S’il est vrai que le gouvernement suisse ne fait partie d’aucun accord de surveillance divulgué, cela ne dispense pas les entreprises de se conformer aux demandes légales de leurs autorités locales. Il s’agit d’une procédure souvent négligée qui permet d’obtenir des informations sur les utilisateurs de services en ligne basés en Suisse. Les pays étrangers peuvent demander ces informations directement aux autorités suisses, par exemple par le biais de traités d’entraide judiciaire tels que ceux du Conseil de l’Europe. Plus récemment, la Suisse a signé le “Deuxième protocole additionnel à la Convention sur la cybercriminalité relatif au renforcement de la coopération et à la divulgation des preuves électroniques”. Cela semble aller à l’encontre de l’idée répandue selon laquelle la Suisse fonctionne comme un paradis de données contre les demandes de surveillance. Par exemple, si j’ai un compte de courrier électronique en Suisse et que la police suisse présente à mon fournisseur de courrier électronique une citation à comparaître suisse valide, celui-ci sera tenu de fournir les informations demandées. Les données peuvent également être demandées par des agences étrangères dans le cadre d’accords de partage de données, ce qui se produit régulièrement entre les agences mondiales chargées de l’application de la loi, et ces relations sont négligées lorsque l’on prétend que “la Suisse serait un havre de paix puisqu’elle se trouve en dehors des Quatorze Yeux”. Bien que l’Islande et la Suisse prétendent être hors de portée des pays “Fourteen Eyes”, les services répressifs de ces deux pays coopèrent régulièrement avec les demandes d’Europol, ce qui fait que leurs services sont tout aussi enclins à communiquer des informations sur les utilisateurs que n’importe quel service basé à l’intérieur des “Fourteen Eyes”.
- La dernière semaine
-
Xanatos a commencé à suivre Suisse - OSCPT - ou en est le projet législatif ?
-
Suisse - OSCPT - ou en est le projet législatif ?
Bonjour, Contexte: L'OSCPT (Ordonnance sur la surveillance de la correspondance par poste et télécommunication) L'OME-SCPT (Ordonnance du Département fédéral de justice et police sur les mesures techniques de surveillance) Résumé: La consultation s'est terminée en mai 2025, plus de nouvelles depuis. Liens: 11/02/2026 ; la commission fédérale a pris acte d'une analyse d'impact ; https://www.news.admin.ch/fr/newnsb/EXv-JkPBAZuL 07/05/2025 ; résumé ; https://www.isoc.ch/la-revision-prevue-de-loscpt-menace-les-droits-fondamentaux-et-compromet-le-chiffrement/ 06/05/2025 ; résumé ; https://www.amnesty.ch/fr/pays/europe-asie-centrale/suisse/docs/2025/une-menace-sans-precedent-pour-la-vie-privee-et-les-libertes-fondamentales 07/04/2025 ; article IT-connect ; https://www.it-connect.fr/proton-menace-de-partir-la-suisse-sur-la-voie-dune-surveillance-plus-stricte-que-les-etats-unis/ 03/04/2025; Proton et possibilité quitter la Suisse ; https://www.clubic.com/actualite-559848-surveillance-fin-du-chiffrement-proton-pourrait-quitter-la-suisse.html 01/04/2025; Interview fondateur Proton sur le sujet ; https://www.derbund.ch/andy-yen-gegen-revisionsplan-des-bundesrats-mit-dieser-aggressiven-ueberwachung-muesste-proton-die-schweiz-verlassen-487339556764 27/03/2025; article Clubic sur le sujet ; https://www.clubic.com/actualite-558915-surveillance-et-chiffrement-a-son-tour-la-suisse-est-elle-en-train-de-tourner-le-dos-a-la-vie-privee.html Ayant des billes chez Proton et Infomaniak et prévoyant d'y migrer la famille je cherche depuis quelques temps des informations sur le sujet, en vain. Question ouverte donc. Note: ça fait un moment que je n'ai pas posté,n'hésitez pas à déplacer le sujet dans la section appropriée.
-
VPN, No Log et lois...
en droit français ou européen, il me semble qu'ils sont tenus d'enregistrer un minimum de logs pour pouvoir se soumettre aux requetes de justice, comme les opérateurs. mais ça concerne que les entreprises proposant ces services domicilées sur nos territoires., en dehors, bah c'est la jungle. comme dit plus hautpar @r.chatigré sinon de toutes façons les machines laissent des traces qu'on le veuille ou non mais truc très con que beaucoup ignorent... si on utilise un VPN pour se connecter à facebook par exemple avec ses identifiants et bah, on est plus anonyme... Par contre pas besoin d'informations nominatives pour demander des logs. via le FAI, les forces de l'ordre peuvent savoir que l'adresse IP du suspect s'est connecté à tel opérateur de VPN tel jour à telle heure, et demander les logs d'activité de cette adresse dans le VPN. Un VPN qui se soumettrait à une requete de justice pourra indiquer au moins l'identité de l'utilisateur, ses moyens de paiement, le ou les noeuds de sortie et peut être les requetes DNS envoyées (mais je doute là dessus)
-
Le réseau pour les nuls
r.chatigré a répondu à un(e) sujet de Gigatoaster dans Réseaux, Internet, Téléphonie et Services en LignePour s'assurer si c'est lié à une IP fixe: il suffit d'éteindre l'ordi qui fonctionne, et de donner sur celui qui ne fonctionne pas l'IP de celui qui est éteint. Si ça débloque la situation, c'est qu'éffectivement il y a un paramètre dans la box qui redirige le flux vers cette IP
-
Le réseau pour les nuls
Danythe a répondu à un(e) sujet de Gigatoaster dans Réseaux, Internet, Téléphonie et Services en LigneLe problème ne vient pas forcément de l'adresse IP statique. Souvent, lors de l'utilisation de torrents, si un port du routeur est fermé, le débit est réduit ou la connexion plus difficile, mais dans de nombreux cas, les téléchargements fonctionnent quand même normalement. Il est possible que le logiciel Transmission sur votre Mac mini utilise un port différent ou qu'il soit bloqué par le pare-feu macOS. Essayez de vérifier les paramètres de port dans Transmission, de désactiver le pare-feu ou de changer de port. Vérifiez également si le réseau de votre Mac mini est en mode normal ou s'il est soumis à des restrictions.
-
VPN, No Log et lois...
pour la question des logs je t'invites à consulter la ref en la matière https://thatoneprivacysite.xyz/ comme tu pourra le constater très peu de vpn sont réellement proche du no log. le no log complet au sens où les utilisateurs le pensent est quasi impossible, un utilisateur se connectant n'importe où laisse des traces. Pour le No Log des VPN il faut définir ce qu'on entends par no log mais il y en a 2-3 vpn qui sont assez bon, malgré cela tous ont des infos rien que le fait de savoir si t'es connecté ou pas sur combien d'appareils etc. Le point en général crucial est savoir s'ils gardent un historique d'IP qui s'est connecté où avec quelle ip etc. Ceux qui ne gardent quasi rien vont savoir quand même, temps que tu es connecté ton ip mais vont l'effacer quand tu te déconnectes. Le point crucial étant que aucun historique soit conservé après déconnexion. Les VPN pouvant le faire sont forcement basé dans des pays qui ont des lois souples sans accord d'échange avec le reste du monde. Donc un VPN No Log qui serait hébergé dans un pays des 5 ou 14 eyes est forcement du bullshit car ils ont obligations de conserver ces données et transmettre ces données. NordVPN qui est hébergé à Panama est tranquille par contre Mullvad étant en Suède donc dans les "14 eyes" on peux légitimement se poser la question malgré qu'ils annoncent du No Log. Un VPN ne rend personne magiquement anonyme, il faut bien étudier toute la chaîne, c'est à dire qu'il faut être quasiment un psychopathe si tu veux t'en approcher. rien que l'email que tu va utiliser pour créer ton compte au vpn doit être relié à rien d'autre, puis tu le paie en cryto par exemple et il ne faut que jamais tu te loggues sur un site depuis une machine que tu utilises pour autre chose. C'est comme ça que plein de hacker ce sont fait chopper, à un moment ou un autre ils font une erreur. il faut tout dédoubler, pc, comptes de partout limite aussi ta personalité ou tes habitudes de consommation il faut faire attention à ne pas avoir de point commun à aucun endroit. Attention aussi aux identifiants de publicités, trackers divers et varié inclus dans des images d'1 pixel.
-
VPN, No Log et lois...
Je ne sais pas répondre sur l'interrogation des logs. Mais je vois 2 dangers dans les VPN: La sensation d'être "protégé". Beaucoup croient les yeux fermés les élucubrations commerciales de VPN notamment en terme de protection des données personnelles/vie privée. Si la personne se logue, se connecte au travers du VPN: elle donne autant d'info sur elle aux services. L'usage d'un VPN en protégeant sa vie privé nécessite d'avoir des sessions/navigateurs voire machines différentes (une VPN, une non). Sinon, des signatures peuvent parfaitement passer d'un monde à l'autre par les mécanismes intrinsèque de l'OS, des applis. Et les gens baissent leur garde... Les faux VPN. J'en ai vu une fois en repair café: le VPN avait carrément installé un certificat racine de confiance auto-généré. La classe: il faisait donc un man-in-the-middle permanent... Je n'ai plus le nom exact mais il mimait NordVPN (genre NorthVPN ou NordeVPN).
-
VPN, No Log et lois...
Bonjour, en ce qui me concerne, m'occupant de la partie légale du numérique au boulot, je peux te donner les réponses suivantes (je précise que je suis en Belgique et que les choses peuvent différer en France). Certains services fournisseurs d'accès VPN sont considérés comme "bulletproof" (par exemple Mullvad ou NordVPN, pour citer deux exemples connus). Ils répondent invariablement aux forces de l'ordre qu'ils ne conservent pas de données d'identification ou de logs. Si, par exemple, la gendarmerie contacte ce genre de service sur réquisition de justice, ils ne communiqueront pas d'informations, ou alors seulement parcellaires. Ceci étant dit, le fait qu'ils ne communiquent rien ne signifie pas qu'ils ne conservent pas de logs, simplement qu'ils ne les communiquent pas et, de toute façon, ils doivent au minimum avoir une adresse mail utilisée lors de la création du compte et des informations sur le mode de paiement. En ce qui concerne tes dernières questions : Pour moi, un véritable no-log pourrait s'envisager, même une anonymisation parfaite, pas vraiment Sur décision de justice, un magistrat peut et va ordonner aux forces de l'ordre compétentes de contacter le gestionnaire du VPN afin d'obtenir les informations relatives aux connexions et/ou à l'utilisateur. Les sanctions possibles pourraient aller jusqu'à une condamnation en justice et une interdiction du service dans le pays émetteur de la décision de justice. Ceci dit, internet n'ayant pas vraiment de frontières, c'est toujours compliqué à appliquer Un FAI pourrait tout à fait bloquer les adresses IP connues, mais toujours sur décision de justice, en tout cas en Belgique (mais je vois mal les choses se passer différemment dans un autre pays de l'UE). Si tu veux des informations relatives à la législation sur la cybercriminalité, qui encadre une partie de ce que tu demandes ici, je t'invite à te renseigner sur la convention de Budapest. J'espère que ça t'éclaire un peu.
-
VPN, No Log et lois...
Bonjour à tous. Voici une question que je me pose depuis quelques temps, d'autant que j'organise dans le cadre de mon travail des conférences sur le numérique et la parentalité, surtout à destination de "collégiens" (parents, profs, élèves...). Cela reprend pas mal de sujets, j'aborde (vulgarisation) un peu de technique pour que les professeurs et les parents comprennent le B.A.BA de la communication. Il y a une partie qui concerne le cyber harcèlement, les lois, etc. Je mets donc en parallèle le fait qu'on laisse des traces. (J'aime bien faire un tour sur notre Firewall pendant les démos, ça fait son effet) Bref. Je n'ai pas eu jusqu'à présent de réelle question concernant les VPN. J'aborde légèrement le sujet. La question que je me pose : alors qu'on nous oblige aujourd'hui à être capable de retracer une info sur une connexion (vigipirate...), que cela soit des agents ou du public, les VPN viennent "contredire" ces actions. Pour beaucoup, on y parle d'anonymat, de No log. Bullshit ? J'ai essayé de lire quelques éléments à ce sujet directement sur les sites des principaux VPN, j'ai l'impression que cela reste un poil flou... Que l'on nous vend le fait que le No Log est actif, tout en jouant sur quelques formulations... D'ailleurs, le fait que la missive récente du gouvernement pour que des VPN bloquent des sites d'IPTV ou des sites de contenu adulte ait fait lever des boucliers de la part de certains VPN, expliquant que cela remet en cause leur fond de commerce (s'ils sont capables de bloquer, cela veut dire qu'il n'y a pas de No log...). Voici mes questions, si certains sont calés pour y répondre : le véritable No Log est-il possible ? Si demain, le gouvernement se rend compte qu'une attaque terroriste est en train de se préparer, peut-il contacter le VPN pour lui fournir des infos ? Si le VPN n'est pas dans la capacité de lui les fournir, qu'elles sont les sanctions possibles ? Est-ce qu'un FAI peut bloquer l'usage d'un VPN particulier si l'Etat n'aime pas ses agissements ? Je pourrais poser directement la question aux fournisseurs de VPN, mais je ne suis pas certains qu'ils aient intérêts à me répondre, surtout si la réalité est plus subtile que leur communication ! Vos avis ?
-
mjklex a commencé à suivre VPN, No Log et lois...
-
Conseil achat xiaomi
Je suis végé donc xD
-
[v0.1b] Script de montage auto+chiffrement du cloud s3 Next.ink pour Linux.
Bonjour :) J'ai laissé traîner quelques semaines avant de me retaper la tête sur un certain nombre de murs 🤯 Du coup au final merci pour tout :) et voici quelques commentaires (sur la base du 3ème post de ce thread) : BUCKET="lisez-next"C'est le nom du bucket que j'ai. je sais pas si tout le monde a le même mais je suppose que oui. La création du fichier .passwd-s3fs donne un caractère final qui a l'air de pas passer. J'ai du l'éditer pour rajouter un retour chariot. Comme j'avais changé les points de montage du coup le nom des Unit .mount dans le service systemd était plus bon --> mnt à la place de media (pas certain de comment rendre ça paramétrable) Maintenant j'ai un autre souci... bien que le dossier soit bien monté et que j'ai pu créer des sous-dossiers manuellement, leur donner un propriétaire qui va bien, et bien les chemins créés ne plaisent pas à Nextcloud qui refuse d'y créer un stockage externe. A suivre :)
-
Conseil achat xiaomi
Ça marche si on a un air fryer avec des plateaux. Ceci dit, je suis d'accord: l'air fryer c'est surtout pour ceux qui n'ont pas de four ou qui mangent seul, à deux ou 3 et que leur four est gigantesque. C'est aussi très rapide par rapport au four qui a pas mal d'inertie. Et ça ne sert pas qu'au frites: j'y fais la viande type poisson/volaille panée par exemple, ou cuire les carottes en rondelles, les frites de patates douces... Le four reste plus simple: dans l'air fryer il faut souvent mélanger/retourner.
-
Conseil achat xiaomi
Comme l'a dis @Aloyse57 il n'y a aucune différences entre air fryer et four car c'est la même méthode de cuisson par air chaud pulsé. Les différences sont ailleurs en temps de cuisson et énergie consommé à la prise et type de frites utilisées. Car je ne sais pas si vous avez fait attention/le savez mais les frites dites au four ont des ingrédients autre que de la pomme de terre. Normal car pour éviter que ça dessèche trop et que ça fasse un effet grillé il y a une couche en plus autour de la frite avec un peu d'huile et un enrobage. exemple les mccain just au four : Pommes de terre (91.5%) huile de tournesol (3,6%) Enrobage (4.5%) : Amidon modifié, farine de riz, dextrine, fibre de pois, épaississant, (gomme xanthane), protéine de pois, colorant (curcumine, extrait de paprika), Sel. Et personnellement je trouves ces frites nettement moins bonne que juste de la pomme de terre, du coup pour les faire au four je prends des frites normales et je met une toute petite couche d'huile au fond de la plaque et il faut les retourner une fois ou deux. Pour cette raison je n'aime pas le air fryer car je ne crois qu'on puisses faire des frites normales sans enrobage dans un air fryer ou alors elles seront juste sèches.
-
Intel i915 (haswell) et ubuntu 22.04.5 (jammy jellyfish)
Auparavant avant le changement de switch, j'avais tenté ce rajout (la première syntaxe dans mon cas) : Ajouter au /etc/environment (dans Ubuntu 22.04) : MUTTER_DEBUG_ENABLE_ATOMIC_KMS=0 ou dans Ubuntu 22.10 et au-dessus : MUTTER_DEBUG_FORCE_KMS_MODE=simple et après rebooter. Ces deux syntaxes peuvent se retrouver dans ce rapport de bogue au #69. Mais le système refusait toujours de sortir de veille sans agir avec control + Alt + F1.
-
Intel i915 (haswell) et ubuntu 22.04.5 (jammy jellyfish)
Bonsoir, Je crois que j'ai trouvé le fauteur de troubles : Le switch KVM 4 ports HDMI et usb 3.0. Mon observation depuis deux soirs ne fait pas de doute, c'est bien ce switch qui est responsable de ce bogue avec ses ports usb 3.0. Du coup, samedi soir dernier, j'ai remis en route l'ancien switch KVM qui ne comporte lui que 2 ports HDMI mais qui est usb 2.0. Depuis plus de bogue de sortie de veille problématique. Je continue néanmoins l'observation.
- Avant
-
Conseil achat xiaomi
En fait aucune, à part l'économie d'énergie (volume moins grand). Mais si vous avez un four divisé en 2, l'écart devient mince, mais l'espace de comptoir est libre. A tel point que ces cuisinières portent le nom d'Air Fry aussi : https://www.samsung.com/ca_fr/cooking-appliances/ranges/ne9000t-dual-door-ne63t8951ss-ac/ Je le sais, j'en ai une 😁 et j'ai aussi testé l'AirFryer Ninja, parce que je m'étais posé la même question.
-
Conseil achat xiaomi
Pour le sourire : ******Test réalisé par MetrixLab auprès de 30 utilisateurs existants de l'Airfryer Philips série 3000, juillet 2024 😅 Tu as une description Caractéristiques dans le lien donné plus haut, c'est censé cuire plus vite, mieux, plus uniformément, moins dessécher, et sans huile. Je n'ai pas encore testé.
-
Conseil achat xiaomi
Désolé pour le petit hors sujet mais quelle est la différence des frites a l'airfryer vs au four a chaleur tournante?
- Nos bureaux infos
-
[FEED] ceric64
Bonjour, Je viens féliciter à travers un [FEED] dédié @L33thium pour la réalisation d'un changement de stockage sur mon mac mini (late 2014). Il a procédé, courant octobre 2024, au changement du hdd "fusion drive" par un ssd crucial MX500 d'1To qu'il m'a conseillé de prendre afin de booster le mac mini au mieux en prenant cette référence. Le mac mini est véloce depuis, rien à voir avec l'époque ou c'était le "fusion drive" qui fonctionnait. J'y ai dessus un dual boot avec Monterey (macOS), la 22.04.(5) d'ubuntu qui se nomme Jammy Jellyfish. Je n'ai pas osé installer OpenCore; J'avais testé mais l'installation a été un échec total et c'était du temps ou le "fusion drive" faisait encore office de stockage système de cette machine.
-
Démarchage téléphonique en temps réel
Sur les android : via les appels, paramètre, tu peux bloquer les numéros escros et indésirables automatiquement. Voir ici C'est mieux que Orange téléphone. Car Orange téléphone, tu reçois les appels. Et avec la technique de google/android, c'est bloqué totalement. Par contre, je suis sur iphone sur le pro. Je suis obligé de passer par Orange téléphone. Sur iphone, tu as une fonction, si tu ne connais pas le numéro, la personne doit se présenter en enregistrement un message et cela te transmets l'appel avec l'information pré enregistré de la personne.
-
myassured a modifié sa photo de profil
-
Infrastructure système et réseau avec administration IA
J'utilise Purple Knight pour cela. Et je m'aide de l'IA (sans donnée critique) pour boucher les trou de sécu.